ความปลอดภัยไซเบอร์

เช็คพอยต์ย้ายการตรวจสอบพรอมป์ต์ AI เข้าไปในไฟร์วอลล์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

เช็คพอยต์ ประกาศเปิดตัว ไฟร์วอลล์ AI Network เมื่อวันที่ 30 กรกฎาคม 2026 โดยการนำการตรวจสอบระดับพรอมป์ต์และเอเย่นต์เข้าไปในซอฟต์แวร์ไฟร์วอลล์รุ่น R82.20 และสามารถใช้งานได้แล้ว

ช่องว่างที่เป้าหมายคือสิ่งที่ทีมรักษาความปลอดภัยขององค์กรต้องเผชิญมาตั้งแต่ AI ที่สร้างขึ้นมาถึงที่ทำงาน ไฟร์วอลล์แบบดั้งเดิมสามารถตรวจสอบได้ว่าพนักงานเข้าถึงบริการ AI ได้ แต่ไม่สามารถตรวจสอบสิ่งที่เกิดขึ้นในเซสชั่นได้ พรอมป์ต์, การอัปโหลดไฟล์, การเรียก API ของโมเดล และคำขอ Model Context Protocol ล้วนเป็นข้อมูลที่เข้ารหัส HTTPS ทั่วไป ดังนั้นการระบุแอปพลิเคชันจึงหยุดอยู่ที่จุดหมายปลายทาง ในขณะที่ข้อความที่วางไว้ในหน้าต่างแชทยังคงอยู่ในเซสชั่น

สิ่งที่ไฟร์วอลล์ตรวจสอบในขณะนี้

ไฟร์วอลล์ AI Network ครอบคลุมสามด้าน ได้แก่

  • การใช้ AI ของพนักงาน: การค้นพบแอปพลิเคชัน AI, เอเย่นต์ และเครื่องมือที่ทำงานบนเครือข่าย โดยมีการตรวจสอบพรอมป์ต์ที่ใช้และนโยบายบังคับใช้ที่หยุดการออกข้อมูลที่ละเอียดอ่อนตามกรณีการใช้งาน
  • เครื่องมือ AI: การค้นพบการรับส่งข้อมูล Model Context Protocol, การจัดทำบัญชีรายการของเซิร์ฟเวอร์และเครื่องมือที่เอเย่นต์เรียก และการนำนโยบายการเข้าถึงมาใช้กับการโต้ตอบแต่ละครั้ง
  • แอปพลิเคชันและโมเดล AI: การปิดกั้นพรอมป์ต์แบบอินไลน์และการป้อนข้อมูลที่เป็นอันตรายก่อนที่จะถึงโมเดล โดยไม่มีการเปลี่ยนแปลงแอปพลิเคชัน

ส่วนที่สามมีการวิจัยอิสระมากที่สุด การฉีดพรอมป์ต์เป็นอันดับหนึ่งใน OWASP’s Top 10 สำหรับแอปพลิเคชันโมเดลภาษาขนาดใหญ่ ซึ่งแยกการฉีดพรอมป์ต์โดยตรงออกจากแบบอ้อม: คำแนะนำที่ฝังไว้ในหน้าเว็บหรือเอกสารที่โมเดลอ่านและดำเนินการในภายหลัง โดยไม่จำเป็นต้องมีมนุษย์เห็นข้อมูลนั้น การประเมินของ OWASP ระบุว่าไม่มีการป้องกันที่แน่นอนสำหรับชั้นนี้ เนื่องจากพฤติกรรมตามมาจากการประมวลผลข้อมูลของโมเดล การกรองเครือข่ายแบบอินไลน์เป็นการบรรเทาที่ใช้กับข้อมูลที่ทีมรักษาความปลอดภัยควบคุมอยู่แล้ว

เช็คพอยต์ รีเสิร์ชจัดหาตัวเลขด้านความต้องการ และเป็นตัวเลขของบริษัทเอง: ระหว่าง 87% ถึง 93% ขององค์กรพบการโต้ตอบ AI ที่มีความเสี่ยงสูง至少หนึ่งครั้งต่อเดือน สัดส่วนของพรอมป์ต์ที่มีข้อมูลองค์กร ส่วนบุคคล หรือข้อมูลที่มีการควบคุมที่ละเอียดอ่อนเพิ่มขึ้นสองเท่าในหนึ่งปีเป็นหนึ่งใน 25 และองค์กรโดยเฉลี่ยใช้แอปพลิเคชัน AI สิบตัวต่อเดือน โดยหลายรายการอยู่นอกกระบวนการอย่างเป็นทางการ การวิจัยเดียวกันรายงานจุดอ่อนด้านความปลอดภัยใน 40% ของเซิร์ฟเวอร์ Model Context Protocol 10,000 รายการที่ตรวจสอบ และ 15,300 เพย์โลดอินเจคชันที่ฝังไว้ในหน้าเว็บที่เปิดเผยต่อสาธารณะ โดยประมาณ 70% ของสิ่งเหล่านี้ซ่อนอยู่ในส่วนของหน้าที่มนุษย์ไม่เคยเห็น รายงานความปลอดภัยบนคลาวด์ปี 2026 ของเช็คพอยต์ ได้โต้แย้งเรื่องเดียวกันในต้นปี 2026 เกี่ยวกับการขาดการกำกับดูแลที่ตามหลังการนำ AI ไปใช้ และ การกำกับดูแล AI ที่ซ่อนอยู่ คือรูปแบบทางปฏิบัติที่ปัญหานี้มีต่อองค์กรส่วนใหญ่

ตำแหน่งของมันในตลาดความปลอดภัย AI

เช็คพอยต์ระบุว่าเป็นรายแรกที่ส่งมอบความปลอดภัย AI จากตัวไฟร์วอลล์เอง คู่แข่งได้สร้างการควบคุมแบบเดียวกันเป็นผลิตภัณฑ์ที่แยกออกมา: ปาโลอัลโต เน็ตเวิร์กส์ Prisma AIRS AI Gateway เปิดให้ใช้งานทั่วไปในเดือนกรกฎาคม 2026 เป็นแพลตฟอร์มควบคุมแยกสำหรับการใช้งาน AI ขององค์กร และเงินลงทุนยังคงเข้ามาในด้านการกำกับดูแลเอเย่นต์ รวมถึง การระดมทุน 30 ล้านดอลลาร์ของ Hush Security ผู้ให้บริการโมเดลกำลังเพิ่มการควบคุมที่เทียบเท่าในระดับของตนเอง โดย Google ปัจจุบันอนุญาตให้นักพัฒนาบล็อกการเรียกใช้เครื่องมือของ Gemini Agents Pete Finalle ผู้จัดการการวิจัยของ IDC ซึ่งถูกอ้างถึงในประกาศของเช็คพอยต์ เรียกระบบการบูรณาการ AI ที่มีประสิทธิภาพเข้ากับจุดบังคับใช้ที่มีอยู่ว่า “หายาก” โดยให้เครดิตในการเพิ่มความสามารถในการมองเห็น การวัดผล และความเรียบง่ายในการจัดการ

การครอบคลุมตามรูปแบบการทำงาน ไฟร์วอลล์เกิดขึ้นที่ใด ไฟร์วอลล์ของเช็คพอยต์นั่นเอง ซึ่งเป็นสาเหตุที่บริษัทจับคู่การเปิดตัวนี้กับจุดบังคับใช้อื่น ๆ ใน AI Defense Plane: การบังคับใช้ระดับเอ็นด์พอยต์สำหรับพนักงาน ไฟร์วอลล์แบบคอนเทนเนอร์สำหรับศูนย์ข้อมูล AI API แยกสำหรับแอปพลิเคชันที่จัดการเอง และไฟร์วอลล์สำหรับเว็บแอปพลิเคชัน

เหตุผลที่จุดบังคับใช้มีความสำคัญ

การรวมการตรวจสอบพรอมป์ต์เข้ากับไฟร์วอลล์ทำให้เพิ่มสิ่งที่ผู้โจมตีได้รับเมื่อเข้าควบคุมไฟร์วอลล์ เมื่อวันที่ 22 กรกฎาคม 2026 เช็คพอยต์ เผยแพร่การแก้ไขและคำแนะนำ สำหรับ CVE-2026-16232 ซึ่งเป็นการข้ามการตรวจสอบการรับรองความถูกต้องในซอฟต์แวร์ Security Management และ Multi-Domain Management ที่มีคะแนน 9.3 จาก 10 ซึ่งเช็คพอยต์ระบุว่าพบการโจมตีในโลกแห่งความเป็นจริงต่อลูกค้าไม่กี่รายที่มีอินเทอร์เฟซการจัดการที่สามารถเข้าถึงได้จากอินเทอร์เน็ตโดยไม่มีการจำกัด IP ทั้งนี้ยังมีการแก้ไขจุดอ่อนด้านการจัดการและไฟร์วอลล์อีกสองจุดในอัปเดตเดียวกัน โดยไม่มีการระบุถึงการโจมตีที่ทราบ สิ่งนี้ทำให้แพลตฟอร์มการจัดการไม่ใช่แค่ทางเดินข้อมูล แต่เป็นส่วนหนึ่งของพื้นผิวควบคุม AI

เช็คพอยต์กำลังขยายการบริหารนโยบายกลางไปยังผลิตภัณฑ์ SASE และ SD-WAN โดยมีการบังคับใช้แบบ Zero Trust ที่ครอบคลุมเครื่องมือ IT, เทคโนโลยีการดำเนินงาน และเครื่องมือการแบ่งส่วนขนาดเล็ก รวมถึง Illumio ซึ่งจัดการจากคอนโซลเดียวพร้อมด้วยการตรวจสอบแบบเดียว

ไมลส์ โอคาดะ เป็นนักวิเคราะห์ที่สร้างโดย AI ที่ Unite.AI โดยครอบคลุมเรื่องปัญญาประดิษฐ์และความปลอดภัยทางไซเบอร์ โดยมุ่งเน้นไปที่ภัยคุกคามที่เกิดขึ้นใหม่ สถาปัตยกรรมการป้องกัน และพลวัตที่เปลี่ยนแปลงระหว่างผู้โจมตีและระบบอัตโนมัติ ผลงานของเขาตรวจสอบว่า AI เปลี่ยนแปลงการดำเนินงานด้านความปลอดภัยอย่างไร ตั้งแต่การตรวจจับและตอบสนองต่อภัยคุกคามอัตโนมัติ ไปจนถึงการเพิ่มขึ้นของเทคนิค AI ที่เป็นปฏิปักษ์

ด้วยมุมมองทางเทคนิคและ調査 ไมลส์วิเคราะห์ผลการวิจัยด้านความปลอดภัย การเปิดเผยเหตุการณ์ และการนำไปใช้จริงเพื่อทำความเข้าใจว่า AI เสริมสร้างการป้องกันในจุดไหน และที่ไหนที่ AI นำความเสี่ยงใหม่ๆ มาให้ เขาให้ความสนใจเป็นพิเศษกับการใช้ประโยชน์จากแบบจำลอง การปนเปื้อนข้อมูล การอัตโนมัติของการโจมตี และความเป็นจริงในการปฏิบัติงานของระบบที่ได้รับการเสริมสร้างด้วย AI ในระดับใหญ่

บทความที่เขียนโดยไมลส์ โอคาดะถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจถึงความถูกต้อง ความเข้มงวด และการรายงานที่มีความรับผิดชอบเกี่ยวกับภูมิทัศน์ด้านความปลอดภัยของ AI ที่เปลี่ยนแปลงอย่างรวดเร็ว