Claude Mythos AI ค้นพบช่องโหว่รุนแรงระดับสูงกว่า 10,000 ช่องโหว่ในซอฟต์แวร์ที่ใช้งานอย่างแพร่หลาย
Anthropic บริษัทพัฒนาปัญญาประดิษฐ์ ได้เปิดเผยผลงานของโครงการ Project Glasswing ซึ่งเป็นโครงการด้านความมั่นคงปลอดภัยทางไซเบอร์ที่เพิ่งเปิดตัวเมื่อเดือนที่แล้ว โดยโครงการนี้ใช้ระบบ AI ชื่อ Claude Mythos ในการตรวจสอบและค้นหาช่องโหว่ทางความปลอดภัย ผลปรากฏว่าสามารถค้นพบช่องโหว่ที่มีระดับความรุนแรงสูงและระดับวิกฤต (High or Critical) ได้มากกว่า 10,000 ช่องโหว่
ช่องโหว่เหล่านี้ถูกพบในซอฟต์แวร์ที่มีความสำคัญต่อระบบโครงสร้างพื้นฐานของโลก (Systemically Important Software) ซึ่งหมายความว่าเป็นโปรแกรมที่ถูกใช้งานอย่างแพร่หลายและหากถูกเจาะระบบจะส่งผลกระทบรุนแรงต่อองค์กรและผู้ใช้งานจำนวนมาก การค้นพบครั้งนี้จึงนับเป็นก้าวสำคัญในการเสริมสร้างการป้องกันภัยคุกคามทางไซเบอร์
Project Glasswing ถูกออกแบบมาเพื่อเป็นความพยายามในด้านการป้องกัน (Defensive Effort) เพื่อช่วยรักษาความปลอดภัยให้กับซอฟต์แวร์สำคัญระดับโลก การนำ AI มาช่วยในการวิเคราะห์และตรวจจับช่องโหว่นี้ แสดงให้เห็นถึงศักยภาพของเทคโนโลยีใหม่ๆ ที่จะเข้ามาเปลี่ยนแปลงวิธีการทำงานของทีมความปลอดภัยในอนาคต ทำให้สามารถระบุและแก้ไขปัญหาได้เร็วกว่าการใช้วิธีการดั้งเดิม
คำศัพท์เทคนิคที่น่าสนใจ
- Vulnerability (ช่องโหว่) – จุดอ่อนหรือข้อบกพร่องในระบบความปลอดภัยของซอฟต์แวร์ ที่แฮกเกอร์สามารถ exploit เพื่อเจาะเข้าสู่ระบบได้
- High/Critical-Severity (ระดับความรุนแรงสูง/วิกฤต) – การจัดประเภทระดับของช่องโหว่ตามมาตรฐาน CVSS ซึ่งมีความเสี่ยงสูงมากต่อการถูกโจมตีและส่งผลเสียหายร้ายแรงหากไม่ได้รับการแก้ไข
- Systemically Important Software (ซอฟต์แวร์สำคัญต่อระบบ) – ซอฟต์แวร์ที่เป็นโครงสร้างพื้นฐานหลัก ใช้งานอย่างกว้างขวาง และหากเกิดการล่มเหลวหรือถูกโจมตี จะส่งผลกระทบต่อห่วงโซ่อุปทานและระบบเศรษฐกิจโลก
- Defensive Effort (ความพยายามในด้านการป้องกัน) – การดำเนินการเพื่อปกป้อง ตรวจจับ และป้องกันการโจมตีทางไซเบอร์ล่วงหน้า แทนที่จะเป็นการตอบโต้หลังถูกโจมตี
🔗 แหล่งที่มา: https://thehackernews.com/2026/05/claude-mythos-ai-finds-10000-high.html