เตรียมรับมือ OpenAI ยืนยันแล้ว AI โมเดล Astra สามารถค้นหาช่องโหว่ Zero-day และสร้างโค้ดโจมตีได้โดยอัตโนมัติ

ยอดเข้าชม: 79 views

484/69 (IT) ประจำวันศุกร์ที่ 4 กันยายน 2569

บริษัท OpenAI ประกาศจัดให้โมเดลปัญญาประดิษฐ์ (AI) รุ่นใหม่ที่ชื่อ Astra อยู่ในระดับความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ขั้นสูงสุด (Critical) ตามกรอบการประเมินความปลอดภัย (Preparedness Framework) นับเป็นโมเดลแรกขององค์กรที่ก้าวเข้าสู่เกณฑ์ระดับนี้ โดยประเมินว่าระบบมีความสามารถในการค้นหาช่องโหว่แบบ Zero-day พร้อมทั้งพัฒนาโค้ดโจมตีระบบที่มีการป้องกันหนาแน่นได้เองอย่างเป็นระบบ โดยไม่ต้องอาศัยการสั่งการของมนุษย์ในทุกขั้นตอน และนี้จะส่งผลให้องค์กรเทคโนโลยี และผู้ดูแลระบบความปลอดภัยทางไซเบอร์จำเป็นต้องเตรียมรับมือกับการเปลี่ยนแปลงของวิวัฒนาการการโจมตีทางไซเบอร์ที่ใช้ AI เป็นตัวขับเคลื่อน

จากการทดสอบเชิงลึก Astra สามารถทำคะแนนได้เต็ม 100% ในการแปลงช่องโหว่ให้เป็นโค้ดโจมตีบน ExploitBench และทำผลงานเหนือกว่าโมเดลรุ่นเดิมอย่าง GPT-5.6 Sol ในการทดสอบกับช่องโหว่ V8 โดยผลการทดสอบประสิทธิภาพระบุว่า Astra ที่ใช้งานผ่านการกำหนดค่าแบบ Daybreak Blue สามารถทำอัตราการประมวลผลโค้ดสำเร็จสูงสุดเกือบ 40% โดยใช้จำนวนโทเคน (Token) เพียงประมาณ 75,000 โทเคน ขณะที่ GPT-5.6 Sol ทำสำเร็จเพียงประมาณ 12% แต่กลับต้องใช้โทเคนสูงถึงเกือบ 140,000 โทเคน นอกจากนี้ Astra ยังค้นพบช่องโหว่แบบ Zero-day ใหม่อีก 2 จุด ในขณะสร้างห่วงโซ่การโจมตี (Exploit Chain) ซึ่งรวมถึงการเจาะระบบเบราว์เซอร์เพื่อข้ามระบบ Sandbox ไปรันคำสั่งบนเครื่องเหยื่อ และการยกระดับสิทธิ์จากผู้ใช้ทั่วไปขึ้นเป็นสิทธิ์สูงสุด (Root) บนระบบปฏิบัติการ ซึ่งเพื่อเป็นการป้องกันความเสี่ยง OpenAI ได้ชะลอการฝึกฝนโมเดลชั่วคราวเพื่อยกระดับระบบแยกส่วน (Isolation) เพิ่มการเฝ้าระวัง และปรับปรุงอัตราการปฏิเสธคำสั่งที่เป็นอันตราย (Refusal Rate) ขึ้นสู่ระดับ 91.5%

พัฒนาการของโมเดล AI ในระดับนี้สะท้อนว่า กรอบเวลาการออกแพตช์แก้ไขช่องโหว่แบบดั้งเดิม อาจไม่ทันการณ์ต่อการรับมือในอนาคต โดย OpenAI ได้จำกัดการเข้าถึงความสามารถระดับสูงของ Astra ไว้เฉพาะกลุ่มผู้ทดสอบวงจำกัด และพัฒนาต่อยอดผ่านโปรแกรม Daybreak Blue เพื่อเน้นย้ำประโยชน์ในเชิงการปกป้องและตั้งรับ สำหรับผู้ดูแลระบบทางไซเบอร์และองค์กรต่าง ๆ ควรเร่งปรับปรุงกระบวนการตรวจสอบและค้นหาช่องโหว่ล่วงหน้า ปรับเปลี่ยนกลยุทธ์จากการตั้งรับไปสู่การเฝ้าระวังเชิงรุก (Proactive Threat Hunting) และพัฒนาระบบการตรวจจับและตอบสนองต่อภัยคุกคามให้มีความรวดเร็วยิ่งขึ้น เพื่อลดโอกาสที่ช่องโหว่ใหม่จะถูกนำไปใช้ประโยชน์ก่อนที่ระบบจะได้รับการแก้ไข

แหล่งข่าว : https://securityaffairs.com/198317/ai/openai-astra-brings-autonomous-zero-day-exploitation-to-ai.html