SCT

กำลังเตรียมประสบการณ์ดิจิทัล

สามค่าย AI รายใหญ่เปิดตัวโมเดลสายไซเบอร์พร้อมมาตรการกำกับ เน้นให้ฝ่ายตั้งรับเข้าถึงก่อน

Google, Anthropic และ OpenAI ประกาศโมเดลและโครงการเข้าถึงสำหรับงานความปลอดภัยไซเบอร์ในวันเดียวกัน พร้อมมาตรการกำกับการใช้งานที่เข้มขึ้น โดยแนวทางร่วมคือให้ฝ่ายตั้งรับได้ใช้ความสามารถระดับสูงก่อนที่ภัยจะมาถึง

Google, Anthropic และ OpenAI ประกาศโมเดลและโครงการเข้าถึงสำหรับงานความปลอดภัยไซเบอร์ในวันเดียวกัน พร้อมมาตรการกำกับการใช้งานที่เข้มขึ้น โดยแนวทางร่วมคือให้ฝ่ายตั้งรับได้ใช้ความสามารถระดับสูงก่อนที่ภัยจะมาถึง

วันที่ 2 กันยายน 2026 ผู้พัฒนาโมเดลรายใหญ่สามค่ายประกาศความเคลื่อนไหวด้านความปลอดภัยไซเบอร์ในทิศทางเดียวกัน คือปล่อยความสามารถเฉพาะทางออกมาพร้อมกับกลไกคัดกรองผู้ใช้ แทนที่จะเปิดให้ทุกคนเข้าถึงได้ทันที ซึ่งสะท้อนความตึงเครียดที่อุตสาหกรรมพยายามแก้อยู่ คือความสามารถชุดเดียวกันใช้หาช่องโหว่เพื่อปิดก็ได้ ใช้หาเพื่อโจมตีก็ได้

ฝั่ง Google เปิดตัวโมเดลสายไซเบอร์ในตระกูล Gemini รุ่นที่ปรับมาเพื่องานค้นหาและแก้ไขช่องโหว่โดยเฉพาะ พร้อมโครงการที่เปิดให้ผู้ป้องกันที่มีลำดับความสำคัญสูงเข้าถึงก่อน เช่น หน่วยงานรัฐ ผู้ให้บริการสาธารณสุข และผู้ให้บริการโทรคมนาคม โดยมีพันธมิตรเข้าร่วมกว่า 650 รายทั่วโลก

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

ฝั่ง Anthropic ประกาศโมเดลใหม่สองรุ่น โดยรุ่นที่มีความสามารถสูงกว่าถูกจำกัดให้เข้าถึงผ่านโครงการสำหรับผู้ที่ได้รับความไว้วางใจในงานความปลอดภัยไซเบอร์และวิทยาศาสตร์ชีวภาพเท่านั้น พร้อมเปิดตัวชุดมาตรการสำหรับองค์กรที่รวมการไม่เก็บข้อมูลไว้กับการตรวจจับการใช้งานผิดวัตถุประสงค์ นอกจากนี้ยังเพิ่มการเฝ้าระวังพฤติกรรมของโมเดลที่คลาดเคลื่อนจากที่ตั้งใจไว้

ฝั่ง OpenAI ระบุว่าโมเดลรุ่นที่กำลังจะออกผ่านเกณฑ์ความสามารถด้านความปลอดภัยไซเบอร์ในระดับวิกฤตตามกรอบประเมินของบริษัทเอง จึงเปิดให้เข้าถึงผ่านโครงการทดสอบแบบจำกัด โดยระบุผลประเมินว่าโมเดลสามารถค้นพบช่องโหว่ที่ยังไม่เคยมีใครรายงานและประกอบขั้นตอนการโจมตีได้เอง พร้อมกับปฏิเสธคำขอที่พยายามหลบเลี่ยงข้อจำกัดได้ในสัดส่วนสูง

ภาพประกอบข่าวหมวดปัญญาประดิษฐ์
ภาพประกอบข่าวหมวดปัญญาประดิษฐ์

สิ่งที่องค์กรไทยควรอ่านจากข่าวนี้ไม่ใช่ชื่อรุ่นของโมเดล แต่คือสัญญาณว่าความสามารถในการค้นหาช่องโหว่อัตโนมัติกำลังเข้าสู่มือทั้งสองฝ่ายเร็วขึ้นมาก ผลที่ตามมาในทางปฏิบัติคือช่วงเวลาตั้งแต่ช่องโหว่ถูกเปิดเผยจนถึงมีคนนำไปโจมตีจริงจะสั้นลงเรื่อย ๆ ซึ่งเราเห็นตัวอย่างมาแล้วหลายกรณีในช่วงเดือนที่ผ่านมา สิ่งที่ต้องปรับคือกรอบเวลาการแพตช์ จากที่เคยตั้งเป็นสัปดาห์อาจต้องเหลือเป็นวันสำหรับระบบที่เปิดสู่อินเทอร์เน็ต และควรมีบัญชีทรัพย์สินไอทีที่เป็นปัจจุบัน เพราะเมื่อมีประกาศช่องโหว่ใหม่ คำถามแรกที่ต้องตอบให้ได้ภายในไม่กี่นาทีคือเรามีของชิ้นนั้นอยู่กี่ตัวและอยู่ตรงไหนบ้าง

แหล่งข่าวเรียบเรียงจาก The Hacker News — อ่านต้นฉบับ
ภาพปก: The Hacker News · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI ปัญญาประดิษฐ์

หน่วยงานความมั่นคงสหรัฐฯ เตือน พบสคริปต์โจมตี PLC ของ Siemens ที่สร้างด้วยความช่วยเหลือของ AI

NSA, CISA, FBI, กระทรวงพลังงาน และ EPA ของสหรัฐฯ ออกประกาศเตือนร่วมกันว่าพบผู้โจมตีใช้ AI ช่วยเขียนสคริปต์เข้าถึงหน่วยควบคุม PLC ตระกูล Siemens S7 โดยอาศัยข้อมูลที่เปิดเผยสาธารณะ ซึ่งลดกำแพงทักษะในการโจมตีระบบควบคุมอุตสาหกรรมลงอย่างมีนัยสำคัญ

อ่านข่าวนี้
Anthropic เปิดทางให้องค์กรเก็บข้อมูลการใช้ AI ไว้บนคลาวด์ของตัวเอง แต่ยังตรวจจับการใช้ผิดวัตถุประสงค์ได้ ธุรกิจไอที

Anthropic เปิดทางให้องค์กรเก็บข้อมูลการใช้ AI ไว้บนคลาวด์ของตัวเอง แต่ยังตรวจจับการใช้ผิดวัตถุประสงค์ได้

Anthropic ประกาศ Enterprise Frontier Safeguards ที่ให้องค์กรเก็บข้อมูลการใช้งานไว้ในบัญชีคลาวด์ของตัวเองแทนเซิร์ฟเวอร์ผู้ให้บริการ โดยยังคงมีการตรวจจับการใช้งานผิดวัตถุประสงค์แบบอัตโนมัติ ซึ่งเป็นโจทย์ที่องค์กรในอุตสาหกรรมที่มีกฎกำกับเจอมาตลอด

อ่านข่าวนี้
ไฟล์ตั้งค่า Git ที่ถูกดัดแปลง สั่งให้เอเจนต์ AI ช่วยเขียนโค้ดรันคำสั่งของผู้โจมตีได้ เครื่องมือนักพัฒนา

ไฟล์ตั้งค่า Git ที่ถูกดัดแปลง สั่งให้เอเจนต์ AI ช่วยเขียนโค้ดรันคำสั่งของผู้โจมตีได้

นักวิจัยเปิดเผยเทคนิคที่เรียกว่า GitSpawn ซึ่งอาศัยการตั้งค่าปกติของ Git ในไฟล์ .git/config ทำให้เอเจนต์ AI ช่วยเขียนโค้ดรันคำสั่งของผู้โจมตีทันทีที่เปิดโฟลเดอร์โปรเจกต์ โดยไม่ต้องให้ผู้ใช้กดยืนยันใด ๆ

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน