หนึ่งในผู้รับเหมาด้านความปลอดภัยทางไซเบอร์รายใหญ่ที่สุดในสหรัฐอเมริกาได้ระบุสิ่งที่นักวิจัยด้านความปลอดภัยได้รับคำเตือนตลอดทั้งปี: โมเดล AI ระดับแนวหน้าที่สร้างขึ้นสำหรับแชทบอทและผู้ช่วยเขียนโค้ดขณะนี้สามารถโจมตีทางไซเบอร์ได้ด้วยตัวเองเป็นส่วนใหญ่ หากต้องการความครอบคลุมอย่างต่อเนื่องเกี่ยวกับการพัฒนาความปลอดภัยของ AI โปรดดู AI Buzz Wire
รายงานใหม่จาก Booz Allen Hamilton ซึ่งครอบคลุมโดย SC Media และ The Register และเผยแพร่ทั่วโลกด้านความปลอดภัยทางอุตสาหกรรมในช่วงสัปดาห์ที่ผ่านมา ได้ประเมินโมเดล AI 18 โมเดล — เก้าโมเดลจากสหรัฐอเมริกาและเก้าโมเดลจากจีน — และพบว่าหนึ่งในนั้นเสร็จสิ้นการทดสอบการฆ่าทางไซเบอร์เต็มรูปแบบโดยอัตโนมัติ: การระบุช่องโหว่ การเข้าถึงเครือข่ายเป้าหมาย และยกระดับไปสู่การควบคุมระดับผู้ดูแลระบบโดยไม่มีการแทรกแซงของมนุษย์
โมเดลหนึ่งเสร็จสิ้นการคิลเชน
รายงานดังกล่าวมีชื่อเรียกว่า Cyber Weapon Index โดยให้คะแนน Claude Mythos จาก Anthropic เป็นเพียงโมเดลเดียวที่ทำลำดับการโจมตีทั้งหมดได้โดยอัตโนมัติ อีกหลายคนเข้ามาใกล้อย่างไม่สบายใจ จากการรายงานข่าวของ SC Media พบว่า Grok-4.5 ของ xAI และ GPT-5.6 Sol ของ OpenAI แสดงให้เห็นถึงความก้าวหน้าของการโจมตีแบบอัตโนมัติที่สำคัญ โดยเข้าถึงการเข้าถึงโดเมนแบบเต็มหรือการเคลื่อนไหวด้านข้างภายในเครือข่ายที่ถูกบุกรุก ซึ่งเป็นขั้นตอนกลางที่ผู้ปฏิบัติงานดำเนินการระหว่างการเข้าครั้งแรกและการควบคุมเต็มรูปแบบ
ห่วงโซ่การฆ่าในแง่ความปลอดภัยทางไซเบอร์ครอบคลุมการลาดตระเวนผ่านการแสวงหาผลประโยชน์ การยกระดับ และความเพียรพยายาม โมเดลที่สร้างโดยไม่ได้รับความช่วยเหลือนั้นทำหน้าที่เป็นผู้ดำเนินการทางไซเบอร์ที่น่ารังเกียจอย่างมีประสิทธิภาพ ไม่ใช่เครื่องมือที่เพียงเขียนโค้ดการหาประโยชน์เมื่อถูกถาม
สายรัดสำคัญกว่ารุ่น
บางทีซอฟต์แวร์ที่เกี่ยวข้องกับการค้นพบที่เป็นผลสืบเนื่องมากที่สุดของรายงาน ไม่ใช่โมเดล ชุดควบคุมการโจมตี — โครงสร้างที่เชื่อมต่อโมเดล AI กับเครื่องมือแฮ็ก เครื่องสแกน และเฟรมเวิร์กการหาประโยชน์จริง จะขยายขีดความสามารถเชิงรุกใดก็ตามที่โมเดลมีอยู่แล้วอย่างมาก โมเดลระดับกลางที่เชื่อมต่อเข้ากับสายรัดที่มีความสามารถจะมีประสิทธิภาพเหนือกว่าโมเดลที่แข็งแกร่งกว่าซึ่งปฏิบัติการดิบ ซึ่งหมายความว่าอุปสรรคต่อความสามารถในการโจมตีอัตโนมัติกำลังลดลงด้วยเหตุผลที่ไม่เกี่ยวข้องกับการเปิดตัวโมเดลครั้งต่อไป
นักวิเคราะห์ของ Booz Allen เตือนว่าการโจมตีที่ขับเคลื่อนด้วย AI กระแสหลักจากกลุ่มอาชญากรที่มีแรงจูงใจทางการเงินและนักแสดงที่ได้รับการสนับสนุนจากรัฐกำลังใกล้เข้ามาแล้ว การคาดคะเน: โมเดลส่วนใหญ่ที่ทดสอบนั้นคาดว่าจะมีระดับการใช้อาวุธเทียบเท่ากับผู้นำในปัจจุบันภายในหกเดือน บริษัทยังเรียกร้องให้รัฐบาลสหรัฐฯ กำหนดเส้นตายสำหรับผู้ให้บริการโครงสร้างพื้นฐานที่สำคัญเพื่อแสดงให้เห็นถึงความยืดหยุ่นต่อการโจมตีที่ใช้ AI และพัฒนาขีดความสามารถ AI เชิงรุกและเชิงรับที่เหนือกว่าของตนเอง
คำเตือนที่ตรงกับอุตสาหกรรมของตัวเอง
การประเมินเกิดขึ้นท่ามกลางการแจ้งเตือนที่คล้ายกันมากมายจากภายในอุตสาหกรรม AI เอง ก่อนหน้านี้ Anthropic ระบุว่าการโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI เป็นจุดเปลี่ยนที่สำคัญ และการเปิดตัวโมเดล Frontier ของ OpenAI ก็มาพร้อมกับการเปิดเผยต่อสาธารณะที่ผิดปกติเกี่ยวกับความสามารถทางไซเบอร์ขั้นสูง ซึ่งรวมถึงการตัดสินใจจำกัดการเข้าถึง ในขณะที่บริษัทประเมินว่าโมเดลของตนสามารถทำอะไรกับเครือข่ายจริงได้ การรายงานแยกต่างหากเกี่ยวกับการค้นพบของ Booz Allen ซึ่งดำเนินการโดย Industrial Cyber ได้จัดกรอบรายงานเดียวกันนี้เพื่อเป็นคำเตือนว่าหน้าต่างการตอบสนองสำหรับโครงสร้างพื้นฐานที่สำคัญกำลังแคบลงเมื่อความเป็นอิสระของ AI เพิ่มขึ้น
การอภิปรายเรื่องนโยบายฟีดนี้ไม่ใช่เรื่องสมมุติอีกต่อไป ฝ่ายนิติบัญญัติได้เปิดการสอบถามเกี่ยวกับความเสี่ยงด้านความปลอดภัยทางไซเบอร์ของโมเดล AI จากต่างประเทศที่ทำงานภายในโครงสร้างพื้นฐานที่สำคัญของสหรัฐฯ และผู้ให้บริการโครงข่ายไฟฟ้าได้รายงานว่าความต้องการไฟฟ้าที่ขับเคลื่อนด้วย AI เพิ่มขึ้นอย่างรวดเร็ว ซึ่งสอดคล้องกับความสนใจที่รัฐสนับสนุนที่เพิ่มขึ้นในระบบพลังงาน การทดสอบที่ได้รับการบันทึกไว้ซึ่งโมเดล AI เชิงพาณิชย์ทำ Kill Chain ด้วยตัวมันเองจะแปลงสิ่งที่เป็นนามธรรมเหล่านั้นให้เป็นเกณฑ์มาตรฐาน
สิ่งที่กองหลังควรได้รับจากมัน
สำหรับทีมรักษาความปลอดภัย ผลกระทบเชิงปฏิบัติของรายงานจะแคบกว่าหัวข้อข่าว การรุกแบบอัตโนมัติจะถือว่าการป้องกันแบบอัตโนมัติ: ความสามารถแบบเอเจนต์แบบเดียวกับที่ปล่อยให้ช่องโหว่ของห่วงโซ่โมเดลถูกปรับใช้แล้วบนฝั่งสีน้ำเงิน การแจ้งเตือนแบบ Triaging การเชื่อมโยงการวัดและส่งข้อมูลทางไกลที่สัมพันธ์กัน และการแพตช์ที่ความเร็วของเครื่องจักร ช่องว่างที่ Booz Allen ระบุนั้นเป็นช่องว่างในองค์กร — ผู้ดำเนินการโครงสร้างพื้นฐานที่สำคัญที่สุดยังคงวัดการตอบสนองต่อเหตุการณ์ในหน่วยชั่วโมง ในขณะที่การโจมตีที่ได้รับความช่วยเหลือจาก AI จะบีบอัดไทม์ไลน์ที่เทียบเท่ากันเป็นนาที
คำแนะนำของบริษัทเกี่ยวกับกำหนดเวลาที่เข้มงวดคือการเดิมพันว่ากฎระเบียบ จะช่วยปิดช่องว่างดังกล่าว ไม่ใช่แรงกดดันจากตลาด ไม่ว่าสหรัฐฯ จะเดินหน้าต่อไปหรือไม่ และผู้จำหน่าย AI ถือว่าการประเมินความสามารถเชิงรุกเป็นเหมือนประตูก่อนเผยแพร่หรือไม่ เช่นเดียวกับวิธีที่เภสัชวิทยาปฏิบัติต่อการทดลองทางคลินิก จะเป็นตัวกำหนดว่าการคาดการณ์ในรายงานจะดำเนินไปอย่างไรในช่วงหกเดือนข้างหน้า
ตลาดรุกกำลังก่อตัวแล้ว
หากจำเป็นต้องมีการยืนยันใดๆ ว่าความสามารถนี้กำลังกลายเป็นหมวดหมู่ผลิตภัณฑ์ ความสามารถดังกล่าวจะมาถึงหนึ่งวันหลังจากเผยแพร่รายงาน ตามที่ SC Media รายงานแยกต่างหากเมื่อวันที่ 4 กันยายน สตาร์ทอัพชื่อ Abliteration.ai ได้เปิดตัวบริการที่มีจุดมุ่งหมายอย่างชัดเจนเพื่อเปิดใช้งานปฏิบัติการทางไซเบอร์ที่น่ารังเกียจ การรวมทีมสีแดง และการทดสอบตัวแทนด้วยโมเดล AI ที่ผู้ให้บริการรายอื่นปฏิเสธ ระยะเวลาดังกล่าวเป็นการตอกย้ำประเด็นหลักของรายงานเกี่ยวกับสายรัด กล่าวคือ คอขวดสำหรับการโจมตีแบบอัตโนมัติไม่ใช่ความสามารถของโมเดลอีกต่อไป แต่รวมถึงเครื่องมือที่อยู่รอบๆ และเครื่องมือคือสิ่งที่ตลาดกำลังจัดหาให้เองในปัจจุบัน
ทีมป้องกันไม่จำเป็นต้องรอรอบการวัดประสิทธิภาพถัดไปเพื่อดำเนินการกับผลการวิจัย กรอบเวลาหกเดือนของรายงานในด้านการใช้งานคือกำหนดเวลาสำหรับสินค้าคงคลังสินทรัพย์ การแบ่งส่วน และการวัดเวลาตอบสนอง ซึ่งเป็นการควบคุมที่ไม่น่าดึงดูดใจที่จะกำหนดว่าผู้โจมตีที่เป็นอิสระจะพบกับเครือข่ายที่แข็งแกร่งขึ้นหรือเครือข่ายเปิด
ก้าวนำหน้า AI
ติดตามเรื่องราวด้านความปลอดภัยของ AI ที่มีความสำคัญ อ่านข่าว AI เพิ่มเติม ก่อนที่จะโจมตีเครือข่ายของคุณ
อ่านข่าว AI เพิ่มเติม →