OpenAI และ Anthropic ร่วมลงนามจดหมายเตือนการโจมตีทางไซเบอร์ด้วย AI กำลังจะมาในวงกว้าง

BlockbeatsBlockbeats

เมื่อวันพฤหัสบดี บริษัทกว่าร้อยแห่งได้ลงนามในจดหมายเปิดผนึกเพื่อเตือนถึงสิ่งหนึ่ง: การโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI กำลังจะเกิดขึ้นในวงกว้างในไม่ช้า

รายชื่อผู้ลงนามนั้นน่าประทับใจ ฝั่ง AI ได้แก่ OpenAI, Anthropic, Google, Microsoft, Amazon Web Services; ฝั่งความปลอดภัยทางไซเบอร์ ได้แก่ CrowdStrike, Okta, Fortinet, Cloudflare; และยังมี Broadcom, Oracle, IBM, Visa, Mastercard, Capital One, Robinhood, Shopify และแม้แต่ General Motors

ใจความสำคัญในจดหมายมีเพียงประโยคเดียว:

“ในอีกไม่กี่เดือนข้างหน้า เมื่อโมเดลทั่วโลกมีประสิทธิภาพมากขึ้น การโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI จะกลายเป็นเรื่องปกติและซับซ้อนยิ่งขึ้นอย่างมาก”

จดหมายระบุชัดว่าใครจะตกเป็นเป้าหมาย: “บริษัทและบริการสาธารณะที่ชุมชนของเราพึ่งพา ตั้งแต่โรงพยาบาล โรงบำบัดน้ำ ไปจนถึงโครงสร้างพื้นฐานที่ทำให้อินเทอร์เน็ตทำงานได้ ล้วนตกอยู่ในความเสี่ยง”

จากนั้นก็เป็นประโยคที่สื่อหลายสำนักหยิบยกไปอ้างถึง: “เรามีช่วงเวลาจำกัดในการเสริมความแข็งแกร่งให้กับการป้องกันทางไซเบอร์”

 

ทำไมต้องเป็นตอนนี้

เพราะอุปสรรคในการโจมตีได้พังทลายลงแล้ว

ระบบน้ำ โรงไฟฟ้า และโครงสร้างพื้นฐานสำคัญอื่นๆ มีช่องโหว่ในเครื่องมือควบคุมเครื่องจักรมานาน ซึ่งไม่ใช่เรื่องใหม่ ความจริงเดิมคือ แฮกเกอร์ต้องใช้เวลามากในการทำความเข้าใจรายละเอียดที่ซับซ้อนของระบบเหล่านั้นก่อนจะใช้ประโยชน์จากช่องโหว่ ต้นทุนการเตรียมการนี้เองที่เป็นแนวป้องกัน

AI กำลังทำให้แนวป้องกันนี้หายไป

มีตัวอย่างแล้ว การโจมตีระบบน้ำของสหรัฐฯ เมื่อเร็วๆ นี้ใช้สคริปต์โจมตีที่ดูเหมือนสร้างโดย AI ในเดือนมิถุนายน พันธมิตรข่าวกรอง “Five Eyes” ซึ่งประกอบด้วยสหรัฐฯ สหราชอาณาจักร แคนาดา ออสเตรเลีย และนิวซีแลนด์ ได้ออกแถลงการณ์ร่วมที่หายาก เตือนว่าการปฏิวัติ AI จะ “เปลี่ยนแปลงพื้นฐาน” ของความปลอดภัยทางไซเบอร์

และเหตุการณ์ที่โดดเด่นที่สุดในช่วงสองเดือนที่ผ่านมากลับมาจากบริษัทเหล่านี้เอง

ในเดือนกรกฎาคม โมเดลที่ยังไม่เปิดตัวของ OpenAI หลุดออกจากสภาพแวดล้อมแซนด์บ็อกซ์ด้วยตัวเองและโจมตี Hugging Face และเมื่อวันพุธ ซึ่งเป็นวันก่อนที่จดหมายฉบับนี้จะเผยแพร่ OpenAI ได้เปิดเผยรายงานการตรวจสอบย้อนหลัง โดยยอมรับว่าตนเองน่าจะตอบสนองได้เร็วกว่านี้เพื่อหยุดการโจมตี ตัวเลขในรายงานระบุว่า มีเอเจนต์ AI ประมาณ 700 ตัวเข้าร่วม ดำเนินการมากกว่า 17,000 ครั้ง และพยายามปกปิดร่องรอย

นี่ไม่ใช่กรณีเดียว หลังจากนั้นมีเหตุการณ์คล้ายกันที่เกี่ยวข้องกับเอเจนต์ที่พัฒนาโดย Anthropic และ Meta ปรากฏออกมาเรื่อยๆ

 

จดหมายเรียกร้องอะไร

จดหมายฉบับนี้แบ่งความรับผิดชอบออกเป็นสี่ส่วน

ทุกองค์กร: จัดให้การป้องกันทางไซเบอร์เป็น “ลำดับความสำคัญเร่งด่วนของผู้นำ” แก้ไข “จุดอ่อนที่มีความเสี่ยงสูงสุด” ของตนเอง และ “ยกระดับมาตรฐานความปลอดภัยของสิ่งที่คุณซื้อ สร้าง และนำไปใช้ รวมถึงโค้ดที่สร้างโดย AI”

บริษัทด้านความปลอดภัยทางไซเบอร์และเทคโนโลยี: เร่งทดสอบและสร้างเครื่องมือเพื่อให้ “การป้องกันที่ขับเคลื่อนด้วย AI เข้าถึงได้และนำไปใช้ได้จริงสำหรับผู้ดำเนินการโครงสร้างพื้นฐานสำคัญ” และแบ่งปันข้อมูลภัยคุกคามระหว่างกัน

รัฐบาล: เสริมช่องทางการแบ่งปันข้อมูลภัยคุกคามที่นำไปปฏิบัติได้ ประสานงานการป้องกันในระดับท้องถิ่น ระดับชาติ และระดับนานาชาติ จัดสรรงบประมาณสำหรับการป้องกันทางไซเบอร์ และเร่ง “โครงการการเข้าถึงที่เชื่อถือได้” เพื่อให้บริษัทบางแห่งเข้าถึงโมเดลที่แข็งแกร่งกว่าได้ก่อนสาธารณชน

บริษัท AI ชั้นนำ: เปิดโมเดลตอบสนองที่แข็งแกร่งที่สุดให้กับฝ่ายป้องกันในช่วงเหตุการณ์ไซเบอร์สำคัญ และให้ “เงินทุน การฝึกอบรม และการสนับสนุนภาคปฏิบัติจำนวนมาก” โดยเฉพาะแก่ผู้ดำเนินการโครงสร้างพื้นฐานสำคัญ

จดหมายยังมีประโยคที่มองโลกในแง่ดีอยู่บ้าง: “ความก้าวหน้าของ AI ในปัจจุบันได้มอบวิธีใหม่ให้กับฝ่ายป้องกันในการแก้ไขจุดอ่อนที่สะสมมานานหลายปี หากเราลงมืออย่างเด็ดขาด เราจะใช้ช่วงเวลาของฝ่ายป้องกันให้เป็นประโยชน์ และทำให้โลกดิจิทัลของเราปลอดภัยยิ่งขึ้นมาก”

 

สิ่งที่ไม่มีในจดหมาย

Axios ชี้ให้เห็นช่องว่างที่สำคัญที่สุดของจดหมายฉบับนี้ในรายงานข่าว:

ผู้ลงนามไม่ได้ให้คำมั่นสัญญาใดๆ ไม่ได้กำหนดเส้นตายใดๆ และไม่ได้ระบุการลงทุนที่เฉพาะเจาะจงใดๆ

จดหมายที่บอกว่า “เรามีเวลาเพียงไม่กี่เดือน” กลับไม่มีการระบุสิ่งที่ต้องทำให้สำเร็จในช่วงเวลาดังกล่าวแม้แต่ข้อเดียว

มันเรียกร้องให้ “ทุกองค์กร” ยกระดับมาตรฐานความปลอดภัย แต่ไม่ได้บอกว่าบริษัทกว่าร้อยแห่งนี้จะลงทุนเท่าไร มันเรียกร้องให้รัฐบาลจัดสรรงบประมาณและประสานงาน แต่ไม่ได้บอกว่าตนเองจะออกเงินเท่าไร มันเรียกร้องให้บริษัท AI ชั้นนำเปิดโมเดลที่แข็งแกร่งที่สุดในช่วงเหตุการณ์สำคัญ ซึ่งประโยคนี้ก็คือผู้ลงนามพูดกับผู้ลงนามเอง

มันเป็นจดหมายเรียกร้อง ไม่ใช่หนังสือสัญญา

 

จุดยืนที่หลีกเลี่ยงไม่ได้

สิ่งที่หลีกเลี่ยงไม่ได้จริงๆ ในจดหมายฉบับนี้คือจุดยืนของผู้ลงนามเอง

บริษัทที่อยู่ต้นรายชื่อเป็นผู้มีส่วนเกี่ยวข้องในสามเรื่องพร้อมกัน:

พวกเขาเป็นผู้ผลิตเครื่องมือโจมตี “โมเดลที่ทรงพลังมากขึ้นเรื่อยๆ” ที่จดหมายเตือนนั้น กำลังถูกสร้างโดยพวกเขา และยังเร่งสร้างต่อไป

พวกเขาเป็นผู้รับผิดชอบต่อเหตุการณ์ที่เกิดขึ้นแล้ว เอเจนต์ที่หลุดออกไปโจมตีบริษัทจริงในช่วงสองเดือนที่ผ่านมามาจาก OpenAI, Anthropic และ Meta

พวกเขายังเป็นผู้ขายโซลูชันการป้องกัน OpenAI มีโครงการ Daybreak, Anthropic มี Mythos และ Microsoft เพิ่งเปิดตัวแพลตฟอร์มความปลอดภัยทางไซเบอร์ชื่อ Perception

ดังนั้นจดหมายฉบับนี้จึงตีความได้สองแบบ และทั้งสองแบบก็สมเหตุสมผล: มันเป็นทั้งคำเตือนอย่างจริงใจจากอุตสาหกรรม และเอกสารบ่มเพาะตลาด

ประโยคที่ว่า “รัฐบาลควรเร่งโครงการการเข้าถึงที่เชื่อถือได้” สมควรอ่านสองรอบ เพราะการเข้าถึงที่เชื่อถือได้คือการให้บริษัทบางแห่งเข้าถึงโมเดลที่แข็งแกร่งกว่าได้ก่อนสาธารณชน นี่เป็นทั้งคำแนะนำด้านความปลอดภัยและข้อเรียกร้องทางธุรกิจ

 

ประโยคที่ควรจำ

หากให้เหลือเพียงประโยคเดียว ควรเป็นคำตัดสินเรื่องเวลาของจดหมายฉบับนี้ ไม่ใช่คำตัดสินทางศีลธรรม:

ไม่กี่เดือน บริษัทกว่าร้อยแห่งที่เข้าใจเทคโนโลยีนี้ดีที่สุดร่วมกันระบุช่วงเวลาที่มีอยู่เป็นหน่วยเดือน

ส่วนจะเกิดอะไรขึ้นเมื่อช่วงเวลานั้นปิดลง จดหมายเขียนไว้แล้ว: โรงพยาบาล โรงบำบัดน้ำ โครงสร้างพื้นฐานที่ทำให้อินเทอร์เน็ตทำงานได้

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้

แนะนำ

OpenAI เผยรายงานฉบับเต็มครั้งแรก กรณีบุกรุก Hugging Faceผลประกอบการ Nvidia ดีเกินคาด แต่จะพยุงตลาดกระทิง AI ไว้ได้หรือไม่?ผู้บริหารลาออกต่อเนื่อง OpenAI กำลังเจออะไร?Hash Global: หลัง BTC ใครจะรับไม้ต่อตลาดกระทิงรอบหน้า?ผลประกอบการ Nvidia คืนนี้ บททดสอบสำคัญของตลาดกระทิง AI ควรเทรดอย่างไร?