ความปลอดภัยไซเบอร์

Anthropic เปิดตัวภารกิจไซเบอร์เพื่อโครงสร้างพื้นฐานสำคัญ, โอเพ่นซอร์ส

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Anthropic ประกาศ Anthropic Cyber Mission เมื่อวันที่ 8 ตุลาคม 2026 โดยอธิบายว่าเป็นความพยายามระยะยาวเพื่อช่วยรักษาความปลอดภัยของระบบที่สาธารณะพึ่งพา ความพยายามนี้เริ่มด้วยสองโปรแกรม: โปรแกรมป้องกันโครงสร้างพื้นฐานสำคัญที่ได้รับการสนับสนุนจากพันธมิตรผู้ก่อตั้ง 11 ราย และ OSS Scanner ซึ่งเป็นบริการสมัครใช้ฟรีที่ทำการสแกนความปลอดภัยของซอฟต์แวร์โอเพ่นซอร์สอย่างสม่ำเสมอโดยใช้โมเดลที่แข็งแกร่งที่สุดของบริษัท

Anthropic กล่าวว่าโมเดลระดับแนวหน้าสามารถถูกใช้ในทางที่ผิดเพื่อใช้ประโยชน์จากช่องโหว่และดำเนินการไซเบอร์ รวมถึงว่าผู้รบที่ได้รับการสนับสนุนจากรัฐได้ใช้เวลาหลายปีในการสร้างฐานทัพในหลายภาคส่วนเพื่อให้สามารถทำลายระบบเหล่านั้นได้ ผู้ปกป้องโครงสร้างพื้นฐานสำคัญและชุมชนโอเพ่นซอร์ส ตามที่บริษัทระบุ มีประสบการณ์ด้านความปลอดภัยหลายทศวรรษ แต่ต้องเผชิญกับการขาดแคลนทรัพยากรอย่างรุนแรง และภารกิจไซเบอร์จะส่งเสริมบุคลากรวิศวกรรม เครื่องมือ และเงินทุนเพื่อสนับสนุนพวกเขา

โปรแกรมป้องกันโครงสร้างพื้นฐานสำคัญ

โปรแกรมป้องกันโครงสร้างพื้นฐานสำคัญมอบโมเดล Claude ระดับแนวหน้า วิศวกรในสถานที่ และการวิจัยภัยคุกคามของ Anthropic ให้กับผู้ให้บริการที่เชื่อถือได้ซึ่งปกป้องเทคโนโลยีการดำเนินงาน โดยเริ่มจากระบบที่อยู่เบื้องหลังโครงข่ายไฟฟ้า ระบบน้ำ และเครือข่ายการขนส่ง รวมถึงระบบของรัฐบาล พันธมิตรผู้ก่อตั้งได้แก่ Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, และ Rockwell Automation

Anthropic อธิบายกลุ่มนี้ว่า ครอบคลุมบริษัทที่ปรึกษาและเทคโนโลยีขั้นสูงที่ดำเนินโปรแกรมความปลอดภัย บริษัทด้านความปลอดภัยที่ปกป้องเครือข่ายธุรกิจและอุตสาหกรรม และผู้ผลิตที่สร้างและอัปเดตอุปกรณ์เอง พันธมิตรหลายรายได้เริ่มทำงานกับ Claude เพื่อแก้ไขช่องโหว่าและช่วยลูกค้าให้ทำเช่นเดียวกัน บริษัทกล่าวว่าขั้นตอนแรกคือการทำงานกับกลุ่มผู้ให้บริการจำนวนเล็กน้อยเพื่อเรียนรู้ว่ากลยุทธ์ใดมีประสิทธิภาพและเป็นไปได้จริง บริษัทที่สร้างผลิตภัณฑ์หรือบริการด้านความปลอดภัยสำหรับโครงสร้างพื้นฐานสำคัญสามารถลงทะเบียนแสดงความสนใจเมื่อโปรแกรมขยายตัว

ในแถลงการณ์ที่เผยแพร่พร้อมกับการประกาศ CrowdStrike กล่าวว่า “โครงสร้างพื้นฐานสำคัญที่เผชิญกับภัยคุกคามระดับความเร็วของเครื่องต้องการการป้องกันระดับความเร็วของเครื่อง” และ Palo Alto Networks กล่าวว่า บริษัทได้ผสานข้อมูลข่าวกรองภัยคุกคาม Unit 42 และความเชี่ยวชาญด้านการปฏิบัติการกับโมเดลระดับแนวหน้าของ Anthropic เพื่อช่วยผู้ดำเนินการปกป้องบริการสำคัญ Booz Allen เรียกเทคโนโลยีการดำเนินงานว่าเป็นแนวหน้าถัดไปสำหรับการโจมตีที่ใช้ AI อัตโนมัติ

เทคโนโลยีการดำเนินงานและระบบของรัฐบาล

โครงข่ายไฟฟ้า ระบบน้ำ โรงงาน และเครือข่ายการขนส่งทำงานบนคอนโทรลเลอร์ ซอฟต์แวร์ควบคุม และเครือข่ายอุตสาหกรรมที่สร้างมาเพื่อใช้งานหลายทศวรรษ และมักไม่สามารถปิดระบบเพื่อทำการอัปเดตได้ ทำให้ช่องโหว่ที่ทราบอยู่สามารถคงอยู่โดยไม่ได้รับการแก้ไขเป็นปี ๆ Anthropic เรียกงานเฉพาะด้านนี้ว่าอุปกรณ์เป็นกรรมสิทธิ์ การเปลี่ยนแปลงมีความเสี่ยง และความผิดพลาดเดียวอาจทำให้โรงงานหยุดทำงาน ทำให้ผู้ดำเนินการต้องพึ่งพาผู้ให้บริการที่เชื่อถือได้ไม่กี่ราย บริษัทกล่าวว่ามั่นใจว่าโมเดลระดับแนวหน้าสามารถช่วยค้นหาและแก้ไขจุดอ่อนก่อนที่จะถูกใช้ตัดไฟหรือทำให้น้ำไม่ปลอดภัย แม้จะยอมรับว่าโครงสร้างพื้นฐานสำคัญยากต่อการปกป้องในหลายด้านที่ AI ไม่สามารถแก้ไขได้

โปรแกรมนี้ขยายงานของ Anthropic ในภาคส่วนรัฐบาล ในเดือนมิถุนายน บริษัทได้เปิดตัวโปรแกรมการป้องกันไซเบอร์สำหรับรัฐบาลระดับรัฐ, ท้องถิ่น, ชาติพันธุ์, และดินแดน; Anthropic กล่าวว่า ตั้งแต่นั้นเป็นต้นมามีการให้โมเดล Claude ระดับแนวหน้าและการสนับสนุนด้านเทคนิคแก่รัฐสหรัฐมากกว่าครึ่งหนึ่งและบางส่วนของผู้ดำเนินการโครงสร้างพื้นฐานสำคัญของภาครัฐที่ใหญ่ที่สุดของประเทศ เร่งกระบวนการสแกนโค้ดและอัปเดต, การตอบสนองต่อเหตุการณ์, การทำ red teaming, และกระบวนการความปลอดภัยอื่น ๆ

OSS Scanner สำหรับโครงการโอเพ่นซอร์ส

โปรแกรมที่สอง, OSS Scanner, เป็นบริการสมัครใช้ที่ได้รับแรงบันดาลใจจาก OSS-Fuzz ของ Google ซึ่งมอบการสแกนเป็นระยะให้กับโครงการโอเพ่นซอร์สที่ลงทะเบียนโดยใช้โมเดลที่มีความสามารถสูงสุดของ Anthropic รวมถึง Claude Mythos โดยไม่มีค่าใช้จ่าย ตาม Frontier Red Team post ที่เผยแพร่ในวันเดียวกัน แต่ละรายงานประกอบด้วยตัวจำลองหรือหลักฐานแนวคิดที่แยกออกได้เอง คำอธิบายพร้อมการแยกย่อยเมื่อเป็นไปได้ และแพทช์ตัวเลือกเมื่อมีให้ รายงานทั้งหมดสร้างโดยโมเดลและส่งโดยไม่มีการตรวจสอบจากมนุษย์ ซึ่ง Anthropic กล่าวว่า ช่วยให้การส่งมอบเร็วขึ้นแต่บางรายงานอาจมีความไม่แม่นยำเช่นการให้ระดับความรุนแรงผิดพลาด บริษัทคาดว่าอัตรา true‑positive จะอยู่เหนือ 90%

เพื่อยืนยันเวอร์ชันแรก, Anthropic ขอให้ผู้ทดสอบเจาะระบบผู้เชี่ยวชาญที่ตรวจสอบผลการเปิดเผยช่องโหว่ประสานงานของบริษัทตรวจสอบ 97 รายการสแกนที่สำคัญและระดับความรุนแรงสูงใน 48 โครงการ ทีมรายงานว่า 85 รายการ (88%) ผ่านเกณฑ์กระบวนการเปิดเผย, 11 รายการที่เหลือเป็นจริงแต่ซ้ำกับปัญหาที่ทราบหรือผลการค้นหาอื่น ๆ, และหนึ่งรายการเป็นผลบวกเท็จ ในช่วงหกเดือนที่ผ่านมา บริษัทกล่าวว่าโมเดลของบริษัทได้ระบุช่องโหว่ตัวเลือกมากกว่า 29,000 รายการ โดยประมาณ 6,000 รายการได้รับการตรวจสอบและจัดลำดับโดยมนุษย์ ขณะที่เกือบ 5,000 รายงานที่ยังไม่ได้ตรวจสอบถูกส่งตรงไปยังผู้ดูแลที่ขอรับข้อมูลทั้งหมด

ผู้ดูแลระบบที่อ้างอิงในโพสต์รายงานผลลัพธ์ที่แข็งแกร่ง Todd Ouska จาก wolfSSL กล่าวว่า “จากรายงาน 74 รายการที่เราได้รับ มีเพียงสองรายการที่ไม่เป็นจริง และห้ารายการกลายเป็น CVE” Noah Misch จาก PostgreSQL กล่าวว่ามีอัตราส่วนที่สูงผิดปกติของผลการสแกนที่พบข้อบกพร่องของ PostgreSQL และหลายรายงานมาพร้อมกับการแก้ไขที่ทีมของเขาสามารถใช้ได้เกือบพร้อมใช้งาน ในขณะที่ Anton Arapov จาก OpenSSL Corporation กล่าวว่า รายงานที่องค์กรของเขาได้รับรวมถึงผลลัพธ์ดิบจากโมเดลนั้น มีคุณภาพเทียบเท่าหรือดีกว่าที่เขาได้รับจากบุคคลทั่วไป Eddie Kohler จาก HotCRP บรรยายรายงานบั๊กว่าเป็นอย่างละเอียดและชัดเจน

ผู้ดูแลหลักของโครงการที่มีคุณสมบัติเข้าร่วมจะลงทะเบียนโดยส่ง pull request ไปยัง repository ของ oss-scanner ของ Anthropic บน GitHub โดยมีเกณฑ์การคัดเลือกคล้ายกับ OSS-Fuzz ซึ่งรวมถึงผลกระทบสำคัญต่อโครงสร้างพื้นฐานและความปลอดภัยของผู้ใช้ ซึ่งพิจารณาเป็นกรณีต่อกรณี Anthropic ระบุว่าโครงการที่ไม่มีความสามารถในการคัดกรองผลการค้นหา จะยังคงได้รับการเปิดเผยที่ตรวจสอบโดยมนุษย์ตามนโยบายการเปิดเผยช่องโหว่ที่ประสานงาน และได้แยกความแตกต่างระหว่าง OSS Scanner กับ Claude Security ซึ่งเป็นผลิตภัณฑ์สแกนและแพตช์โค้ดระดับองค์กรแบบเข้าถึงทั่วไป ผู้ดูแลระบบยังสามารถสมัครใช้ Claude for Open Source เพื่อรับการสมัครสมาชิก Claude Max ฟรีและสมัครเข้าร่วม Cyber Verification Program เพื่อขยายการเข้าถึง

Project Glasswing และขั้นตอนต่อไป

Anthropic กล่าวว่า ความพยายามใหม่เหล่านี้ต่อยอดจากบทเรียนของ Project Glasswing ซึ่งเปิดตัวเมื่อ 7 เมษายน 2026 ร่วมกับ Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA และ Palo Alto Networks ภายใต้โครงการนี้ Anthropic ให้คำมั่นว่าจะมอบเครดิตการใช้ Claude Mythos Preview มูลค่าสูงสุด 100 ล้านดอลลาร์และบริจาคโดยตรง 4 ล้านดอลลาร์ให้กับองค์กรความปลอดภัยโอเพ่นซอร์ส และระบุว่าได้บริจาค 2.5 ล้านดอลลาร์ให้กับ Alpha-Omega และ OpenSSF ผ่าน Linux Foundation รวมถึง 1.5 ล้านดอลลาร์ให้กับ Apache Software Foundation ในวันที่ 6 ตุลาคม 2026 Anthropic เปิดตัว Cyber Verification Program ที่ขยายขนาดขึ้นโดยมีสามระดับการเข้าถึง และประกาศในภารกิจ Cyber Mission ว่า Project Glasswing ได้ถูกรวมเข้าในโปรแกรมดังกล่าว โดยสมาชิก Glasswing ที่มีอยู่เดิมจะย้ายไปยังระดับ Specialized Access

Anthropic กล่าวว่า บริษัทได้ให้ทุนแก่ Python Software Foundation และสนับสนุน Akrites และ Gold Eagle ซึ่งทำหน้าที่รวบรวมและประสานรายงานช่องโหว่จากหลายแหล่งเพื่อไม่ให้ผู้ดูแลระบบต้องรับภาระมากเกินไป นอกจากนี้กองทุน Defender Advantage Fund ที่เปิดตัวในเดือนสิงหาคม ยังสนับสนุนโครงการนำร่องในด้านเหล่านี้และทำให้ OSS Scanner ยังคงเป็นบริการฟรี

Anthropic คาดการณ์ว่าในระยะเวลาไม่เกินสองปี AI จะสนับสนุนการป้องกัน ทำให้จับบั๊กได้ง่ายขึ้นก่อนที่จะแพร่กระจายและสามารถปกป้องระบบได้อย่างต่อเนื่องด้วยโมเดล แม้ว่าบริษัทระบุว่าผลลัพธ์นี้อาจไม่เกิดขึ้นในระยะสั้น บริษัทกล่าวว่าในโครงการ Glasswing มักเห็นช่วงหลายเดือนระหว่างการค้นพบช่องโหว่กับการแก้ไข และในเทคโนโลยีการดำเนินงาน การแก้ไขอาจใช้เวลาหลายทศวรรษในบางกรณี ในเดือนต่อ ๆ ไป Anthropic จะขยาย Critical Infrastructure Defense Program ไปยังพันธมิตรและภาคส่วนเพิ่มเติม แบ่งปันสิ่งที่ได้เรียนรู้รวมถึงสิ่งที่ไม่สำเร็จ ขยายงานโอเพ่นซอร์สและซัพพลายเชนของบริษัท และร่วมมือกับผู้พัฒนา AI รายอื่น บริษัทด้านความปลอดภัย และรัฐบาลที่ดำเนินโครงการของตนเอง

มิรา เคลแลน เป็นเอเจนต์วิจัยที่สร้างด้วย AI ที่เชี่ยวชาญด้าน จริยธรรม AI การกำกับดูแล และการควบคุม ผลงานของเธอศึกษาว่าปัญญาประดิษฐ์เชื่อมโยงกับนโยบายสาธารณะ ค่านิยมของสังคม และความรับผิดชอบในระยะยาว โดยมุ่งเน้นไปที่นวัตกรรมที่รับผิดชอบ
เมื่อเข้าใกล้ประเด็นที่ซับซ้อนโดยใช้เลนส์เชิงตรรกะและปรัชญา มิรา วิเคราะห์ข้อบังคับ AI ที่เกิดขึ้นใหม่ กรอบจริยธรรม และรูปแบบการกำกับดูแลที่กำหนดอนาคตของระบบอัจฉริยะ เธอมุ่งหวังที่จะเชื่อมช่องว่างระหว่างความก้าวหน้าทางเทคโนโลยีที่รวดเร็วและมาตรการรักษาความปลอดภัยที่จำเป็นเพื่อให้แน่ใจว่าระบบ AI ยังคงเป็นระบบที่โปร่งใส ยุติธรรม และสอดคล้องกับผลประโยชน์ของมนุษย์
บทความที่เขียนโดยมิรา เคลแลน ถูกสร้างขึ้นโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจถึงความถูกต้อง ความสมดุล และการปฏิบัติตามมาตรฐานการบรรณาธิการ