460/69 (IT) ประจำวันอังคารที่ 25 สิงหาคม 2569

Anthropic ประกาศขยายการเข้าถึงศักยภาพด้านความมั่นคงปลอดภัยไซเบอร์ของโมเดลปัญญาประดิษฐ์ระดับสูง Mythos 5 ให้แก่กลุ่มผู้ปกป้องระบบ (Defenders) อย่างเป็นทางการ ผ่านการเชื่อมต่อกับพันธมิตรด้านความมั่นคงปลอดภัยไซเบอร์ การอัปเดตบริการ Claude Security และการขยายโครงการ Cyber Verification Program พร้อมกันนี้ยังได้เปิดตัวกองทุน Defender Advantage Fund (0xDAF) มูลค่า 35 ล้านดอลลาร์สหรัฐในรูปแบบเครดิตการใช้งาน Claude เพื่อสนับสนุนนักพัฒนาซอฟต์แวร์โอเพ่นซอร์สในการแก้ไขช่องโหว่ และยกระดับความปลอดภัยของระบบโครงสร้างพื้นฐานสำคัญ ซึ่งนับเป็นการสานต่อจากโครงการ Project Glasswing เพื่อให้ฝั่งผู้ดูแลระบบมีเครื่องมือตรวจจับและแก้ไขช่องโหว่ได้ก่อนที่ศักยภาพดังกล่าวจะถูกนำไปใช้ในทางที่ผิด
ในด้านการใช้งาน Anthropic ได้ออกแบบแนวทางการเข้าถึงโมเดล Mythos 5 โดยเน้นการจำกัดการปฏิสัมพันธ์โดยตรง เพื่อลดความเสี่ยงจากการนำโมเดลไปใช้ในทางมิชอบ โดยผู้ใช้งานจะใช้งานผ่านอินเทอร์เฟซของเครื่องมือรักษาความปลอดภัยจากพันธมิตร เช่น ระบบประมวลผลศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัย (SOC) การตอบสนองต่อเหตุการณ์ฉุกเฉิน และเครื่องมือตรวจจับภัยคุกคามในกลุ่มโรงพยาบาล สถาบันการเงิน สาธารณูปโภค และห่วงโซ่อุปทานซอฟต์แวร์ นอกจากนี้ สำหรับลูกค้าระดับองค์กร (Claude Enterprise) บริการ Claude Security ได้อัปเกรดมาใช้ Mythos 5 ในการสแกนซอร์สโค้ดเพื่อระบุประเภทช่องโหว่ตามมาตรฐาน CWE พร้อมประเมินระดับความน่าเชื่อถือ ความรุนแรง และเสนอแนวทางการแก้ไข (Patch) โดยการปรับแต่งโค้ดจริงยังคงต้องผ่านการตรวจสอบและอนุมัติจากบุคลากรผู้เชี่ยวชาญก่อนดำเนินการเสมอ
สำหรับองค์กรและผู้ดูแลระบบด้านความมั่นคงปลอดภัยไซเบอร์ Anthropic ได้เปิดโอกาสให้ทีมรักษาความปลอดภัยยื่นขอเข้าร่วมโครงการ Cyber Verification Program เพื่อรับการผ่อนปรนข้อจำกัดความปลอดภัยสำหรับการทดสอบ คัดแยก และตรวจสอบช่องโหว่บนโมเดล Claude Opus และ Sonnet ก่อนจะขยายสู่การใช้งานโมเดลระดับ Mythos ในระยะถัดไป ในส่วนของโครงการโอเพ่นซอร์สสามารถสมัครขอรับทุนสนับสนุนจากกองทุน 0xDAF เพื่อนำไปใช้แก้ไขช่องโหว่และสร้างกระบวนการตรวจสอบความปลอดภัยซ้ำได้ ทั้งนี้ นักพัฒนารวมถึงผู้ดูแลระบบเทคโนโลยีสารสนเทศควรเร่งทบทวนกระบวนการตรวจสอบซอร์สโค้ด ปรับปรุงการจัดการห่วงโซ่อุปทานซอฟต์แวร์ และพิจารณานำเครื่องมือ AI สำหรับการป้องกันเชิงลึกมาประยุกต์ใช้ในการเฝ้าระวังระบบอย่างรัดกุม
