Anthropic Project Glasswing: AI ตรวจจับช่องโหว่ไซเบอร์

Posted by

เทคโนโลยี AI กำลังก้าวไปอีกขั้นในการรับมือกับภัยคุกคามทางไซเบอร์ที่นับวันยิ่งซับซ้อนขึ้น ล่าสุด Anthropic บริษัท AI ชั้นนำ ได้เปิดตัวโครงการใหม่ที่น่าจับตาอย่าง “Project Glasswing” ซึ่งเป็นความริเริ่มที่ออกแบบมาเพื่อใช้ปัญญาประดิษฐ์ในการระบุและแก้ไขช่องโหว่ด้านความปลอดภัยของซอฟต์แวร์ที่ยังไม่ถูกค้นพบ ถือเป็นก้าวสำคัญที่จะเปลี่ยนแปลงแนวทางการป้องกันการโจมตีทางไซเบอร์ในอนาคต

Project Glasswing อาศัยพลังจาก Claude Mythos Preview ซึ่งเป็น Large Language Model (LLM) เวอร์ชันที่ไม่เปิดเผยต่อสาธารณะของ Anthropic ซึ่งมีความสามารถสูงอย่างน่าทึ่ง มีรายงานว่าในการทดสอบเบื้องต้น โมเดลนี้สามารถค้นพบช่องโหว่ Zero-day ได้นับพันรายการที่ไม่เคยถูกระบุมาก่อน ซึ่งเป็นข้อมูลที่น่าตกใจและแสดงให้เห็นถึงศักยภาพมหาศาลของ AI ในการเจาะลึกและทำความเข้าใจโค้ดที่ซับซับซ้อนเพื่อหาจุดอ่อน

สิ่งที่ทำให้ Project Glasswing น่าสนใจยิ่งขึ้นคือ Anthropic ตระหนักดีว่าโมเดล AI ที่ทรงพลังนี้มีความเสี่ยงหากถูกนำไปใช้ในทางที่ผิด ด้วยเหตุนี้ พวกเขาจึงสร้างโปรเจกต์นี้ขึ้นมาเพื่อใช้ในการป้องกันและรักษาความปลอดภัยเป็นหลัก ไม่ใช่การเปิดเผยโมเดลให้สาธารณะชนเข้าถึงได้ ในการดำเนินการ Anthropic ได้ร่วมมือกับบริษัทเทคโนโลยีและการเงินชั้นนำกว่า 12 แห่ง เพื่อช่วยกันค้นหาและแก้ไขช่องโหว่ในโครงสร้างพื้นฐานที่สำคัญของโลก ก่อนที่ผู้ไม่หวังดีจะสามารถใช้ประโยชน์จากมันได้

กระบวนการทำงานของ Project Glasswing ได้รับการออกแบบมาอย่างพิถีพิถันเพื่อลดภาระของนักพัฒนาซอฟต์แวร์ในการตรวจสอบและแก้ไขรายงานช่องโหว่จำนวนมาก Anthropic จะไม่ส่งรายงานจำนวนมากไปยังโครงการเดียว แต่จะมีการติดต่อพูดคุยเพื่อตกลงอัตราการรับมือที่ผู้ดูแลโครงการสามารถจัดการได้ นอกจากนี้ หาก Anthropic เข้าถึงซอร์สโค้ดได้ พวกเขามักจะแนบ Candidate Patch (แพตช์ที่เป็นไปได้) ไปพร้อมกับรายงาน โดยระบุแหล่งที่มาอย่างชัดเจน เพื่อให้ผู้ดูแลรับทราบว่าแพตช์นั้นถูกสร้างหรือตรวจสอบโดยโมเดล AI และเสนอความร่วมมือในการสร้างแพตช์คุณภาพระดับ Production

ประสิทธิภาพของ Mythos Preview นั้นเหนือกว่ารุ่นก่อนหน้าอย่างชัดเจน บนเกณฑ์การประเมิน CyberGym, Mythos Preview ทำคะแนนได้ 83.1% เทียบกับ Claude Opus 4.6 ที่ 66.6% และในเกณฑ์การเขียนโค้ด Mythos Preview ก็ยังคงทิ้งห่างอย่างเห็นได้ชัด ด้วยคะแนน 93.9% บน SWE-bench Verified เทียบกับ 80.8% ของ Opus 4.6 และ 77.8% บน SWE-bench Pro เทียบกับ 53.4% ตัวเลขเหล่านี้ตอกย้ำถึงความก้าวหน้าอย่างก้าวกระโดดของ AI ในการทำความเข้าใจและแก้ไขปัญหาด้านความปลอดภัยของซอฟต์แวร์

การเปิดตัว Project Glasswing ของ Anthropic ไม่เพียงแต่เป็นข่าวดีสำหรับวงการความมั่นคงปลอดภัยทางไซเบอร์เท่านั้น แต่ยังเป็นการเปิดมิติใหม่ของความร่วมมือระหว่าง AI และมนุษย์ในการสร้างโลกดิจิทัลที่ปลอดภัยยิ่งขึ้น ด้วยการนำ AI มาใช้เป็นเครื่องมือในการค้นหาและอุดช่องโหว่ก่อนที่อาชญากรไซเบอร์จะใช้ประโยชน์ได้ โครงการนี้จึงเป็นสัญญาณบ่งบอกถึงยุคใหม่ของการป้องกันภัยคุกคามทางไซเบอร์ที่ชาญฉลาดและรวดเร็วกว่าเดิม