ความปลอดภัยไซเบอร์

Simbian เปิดตัวมาตรฐานการป้องกันไซเบอร์ เผยช่องว่างที่สำคัญในความสามารถด้านความปลอดภัยของ AI

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

มาตรฐานใหม่ที่เผยแพร่โดย Simbian ท้าทายสมมติฐานที่ได้รับการยอมรับอย่างกว้างขวางในด้านปัญญาประดิษฐ์ ซึ่งก็คือ โมเดลที่สามารถค้นหาจุดอ่อนได้สามารถป้องกันพวกมันได้เช่นกัน

บริษัทได้เปิดตัว มาตรฐานการป้องกันไซเบอร์ ซึ่งพัฒนาโดย Simbian Research Lab เพื่อประเมินประสิทธิภาพของโมเดลภาษาขนาดใหญ่ (LLM) ในสถานการณ์การป้องกันไซเบอร์จริง ผลลัพธ์เป็นเรื่องที่น่าหดหู่ ในขณะที่ระบบ AI สมัยใหม่มีประสิทธิภาพมากขึ้นในการค้นหาจุดอ่อนและใช้ประโยชน์จากจุดอ่อนเหล่านั้น แต่พวกมันล้มเหลวอย่างมากเมื่อต้องระบุและหยุดการโจมตีที่กำลังดำเนินอยู่

โมเดลแนวหน้าไม่ผ่านเกณฑ์ขั้นต่ำสำหรับการป้องกัน

มาตรฐานนี้ได้ทดสอบโมเดลชั้นนำ รวมถึง Claude Opus 4.6, GPT-5, Gemini 3.1 Pro และอื่นๆ ในสภาพแวดล้อมองค์กรจำลอง

ไม่มีโมเดลใดที่ได้รับคะแนนผ่าน

Claude Opus 4.6 ซึ่งเป็นโมเดลที่แข็งแกร่งที่สุดในการทดสอบ สามารถตรวจจับหลักฐานการโจมตีเพียงบางส่วนเท่านั้นข้าม กลยุทธ์ MITRE ATT&CK ในขณะที่โมเดลหลายรุ่นล้มเหลวในการระบุหมวดหมู่ของกิจกรรมที่เป็นอันตรายทั้งหมด การวิจัยทางวิชาการอิสระที่สอดคล้องกับผลการวิจัยนี้แสดงให้เห็นว่าแม้แต่โมเดลที่ดีที่สุดก็ยังต้องดิ้นรนในการล่าหาความคุกคามแบบเปิด และสามารถตรวจจับเพียงเศษเสี้ยวของเหตุการณ์ที่เป็นอันตรายในสถานการณ์ที่สมจริง

ช่องว่างนี้เน้นย้ำถึงข้อจำกัดที่สำคัญ ระบบ AI ของวันนี้อาจมีประสิทธิภาพสูงในการตอบคำถามที่มีโครงสร้างหรือแก้ปัญหาที่ถูกปิดผนึก แต่พวกมันล้มเหลวเมื่อต้องสืบสวนห่วงโซ่การโจมตีที่ซับซ้อนและเปลี่ยนแปลงไปโดยไม่มีการชี้แนะ

การเปลี่ยนไปสู่การประเมินแบบอิงตัวแทนและสมจริง

สิ่งที่ทำให้มาตรฐานนี้แตกต่างออกไปคือการออกแบบ

ไม่เหมือนกับการทดสอบด้านความปลอดภัยทางไซเบอร์ก่อนหน้านี้ที่อาศัยคำถามแบบหลายตัวเลือกหรือชุดข้อมูลที่คงที่ มาตรฐานของ Simbian ใช้ข้อมูลที่มีการบันทึกจริงและวางโมเดลไว้ในวงจรการสอบสวนแบบอิงตัวแทน แทนที่จะถูกบอกว่าอะไรคือสิ่งที่ต้องค้นหา ระบบ AI จะต้องสำรวจบันทึก สร้างสมมติฐาน และระบุภัยคุกคามโดยอิสระ

สิ่งนี้สะท้อนถึงวิธีการทำงานของนักวิเคราะห์ความปลอดภัยทางไซเบอร์ในศูนย์ปฏิบัติการความปลอดภัยทางไซเบอร์จริง

มาตรฐานนี้รวมเทคนิคการโจมตีหลายสิบเทคนิคทั่วหลายขั้นตอน ทำให้โมเดลต้องเชื่อมต่อสัญญาณข้ามเวลาและระบบ ตลอดจนลดความเสี่ยงของโมเดลที่จดจำรูปแบบเพียงอย่างเดียวโดยการเปลี่ยนแปลงบริบทและบังคับให้ใช้การให้คะแนนแบบกำหนด

การเปลี่ยนแปลงนี้มีความสำคัญ ในการพัฒนา AI การสร้างมาตรฐานที่สะท้อนความซับซ้อนของโลกแห่งความเป็นจริงมักเป็นขั้นตอนแรกในการแก้ปัญหา

ช่องว่างที่เพิ่มขึ้นระหว่าง AI สำหรับการโจมตีและป้องกัน

ผลการวิจัยนี้ย้ำเตือนถึงแนวโน้มที่กว้างขึ้นในอุตสาหกรรม

AI กำลังปรับปรุงอย่างรวดเร็วในด้านการโจมตีทางไซเบอร์ การศึกษาล่าสุด แสดงให้เห็นว่าโมเดลแนวหน้าสามารถดำเนินการโจมตีหลายขั้นตอนในสถานการณ์จำลองและทำเช่นนั้นโดยใช้เครื่องมือที่น้อยลง ในเวลาเดียวกัน ความสามารถด้านการป้องกันยังคงถูกทิ้งไว้ข้างหลัง

ความไม่สมดุลนี้สร้างความไม่สมมาตรที่กว้างขึ้น ผู้โจมตีสามารถใช้ระบบอัตโนมัติและขนาดใหญ่ ในขณะที่ผู้ป้องกันยังคงพึ่งพาความเชี่ยวชาญของมนุษย์และเครื่องมือที่กระจัดกระจาย แม้ว่า AI จะระบุจุดอ่อน แต่ก็อาจตีความความ严重ของจุดอ่อนนั้นผิดหรือล้มเหลวในการดำเนินการตามที่ควร ซึ่งเน้นย้ำถึงช่องว่างระหว่างการตรวจจับและการทำความเข้าใจ

ทำไม AI “พร้อมใช้งาน” จึงไม่เพียงพอ

ข้อสรุปของ Simbian ไม่ใช่ว่า AI ไม่สามารถป้องกันระบบได้ แต่ว่า AI ไม่สามารถทำได้ด้วยตนเอง

มาตรฐานนี้ชี้ให้เห็นว่า LLM ต้องการสิ่งที่บริษัทเรียกว่า “อุปกรณ์เสริมที่ซับซ้อน” – ซึ่งเป็นการผสมผสานระหว่างข้อมูลอัจฉริยะภายนอก การทำงานแบบมีโครงสร้าง และการผสมผสานระดับระบบ – เพื่อทำงานได้อย่างมีประสิทธิภาพในสภาพแวดล้อมด้านความปลอดภัย

สิ่งนี้สอดคล้องกับการวิจัยที่กว้างขึ้น ซึ่งแสดงให้เห็นว่า การเพิ่มเครื่องมือ ความจำ และบริบทสามารถปรับปรุงประสิทธิภาพของ AI ในงานด้านความปลอดภัยทางไซเบอร์ได้มาก

ในสถานการณ์จริง Simbian อ้างว่าได้บรรลุผลการตรวจจับที่แม่นยำสูงขึ้นอย่างมีนัยสำคัญโดยการผสมผสานโมเดลเหล่านี้เข้ากับชั้นเพิ่มเติม ความหมายที่ชัดเจนคือ ความสามารถของโมเดลโดยตรงเป็นเพียงส่วนหนึ่งของปัญหา

ประเภทใหม่ของมาตรฐานสำหรับความปลอดภัยของ AI

การเผยแพร่ของ มาตรฐานการป้องกันไซเบอร์ ถือเป็นขั้นตอนที่สำคัญในการประเมินระบบ AI สำหรับการใช้งานจริง

โดยการเน้นไปที่การล่าหาความคุกคามที่ขับเคลื่อนด้วยหลักฐานมากกว่าการตอบคำถาม มันเปลี่ยนปัญหาจากความฉลาดไปสู่การดำเนินการ นอกจากนี้ยังแนะนำต้นทุนเป็นปัจจัยที่วัดผลได้ โดยเน้นย้ำถึงการแลกเปลี่ยนระหว่างประสิทธิภาพและประสิทธิผลระหว่างโมเดล

เมื่อ AI ยังคงเปลี่ยนแปลงภูมิทัศน์ของความปลอดภัยทางไซเบอร์ มาตรฐานเช่นนี้อาจกลายเป็นเครื่องมือที่จำเป็นสำหรับการทำความเข้าใจไม่เพียงแต่สิ่งที่โมเดลสามารถทำได้ แต่ยังรวมถึงจุดอ่อนของพวกมันด้วย—and why

สำหรับตอนนี้ สิ่งที่ต้องทำคือตรงไปตรงมา ไม่ว่าความก้าวหน้าจะรวดเร็วเพียงใดในด้าน AI การป้องกันไซเบอร์ที่เป็นอิสระอย่างสมบูรณ์ยังคงอยู่นอกเหนือการเข้าถึง ช่วงการสร้างนวัตกรรมขั้นตอนต่อไปอาจพึ่งพาน้อยลงในการสร้างโมเดลที่ใหญ่ขึ้น และพึ่งพามากขึ้นในการออกแบบระบบที่ผสมผสาน AI กับข้อมูลอัจฉริยะที่มีโครงสร้าง บริบท และการกำกับดูแลของมนุษย์

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด