แอนโทรปิก (Anthropic) ประกาศขยายโครงการพิเศษเพื่อเปิดทางให้ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ที่ผ่านการรับรอง สามารถเข้าถึงและทดสอบโมเดลปัญญาประดิษฐ์ (AI) รุ่นทรงพลังที่สุดของบริษัทภายใต้การผ่อนปรนมาตรการป้องกันความปลอดภัยของตัวโมเดลลง หลังโครงการความร่วมมือ โปรเจกต์ กลาสวิง (Project Glasswing) มีส่วนช่วยในการตรวจพบช่องโหว่ของซอฟต์แวร์ทั่วโลกมากกว่า 100,000 รายการในปีนี้
องค์กรพันธมิตรภายใต้โครงการกลาสวิง ซึ่งริเริ่มขึ้นเพื่อยกระดับความปลอดภัยให้กับระบบซอฟต์แวร์ที่มีความสำคัญระดับวิกฤตของโลก สามารถตรวจพบช่องโหว่ที่ผ่านการยืนยันแล้วอย่างน้อย 129,000 รายการ ในช่วงระหว่างเดือนเม.ย. ถึง ก.ค. ที่ผ่านมา ขณะที่การสแกนตรวจสอบโค้ดในโครงการซอฟต์แวร์โอเพนซอร์สของแอนโทรปิกเอง ตรวจพบช่องโหว่เพิ่มเติมอีก 5,500 รายการระหว่างเดือนเม.ย. ถึง ต.ค. โดยในจำนวนทั้งหมด มีช่องโหว่ที่ถูกจัดระดับความรุนแรงอยู่ในขั้นวิกฤต (Critical) หรือระดับสูง (High severity) มากกว่า 33,000 รายการ
ทั้งนี้ แอนโทรปิกระบุว่า ตัวเลขดังกล่าวมีแนวโน้มต่ำกว่าความเป็นจริง และคาดการณ์ว่า ผลกระทบที่ตรวจพบได้จริงอาจสูงกว่าตัวเลขนี้อย่างน้อย 5 เท่า เนื่องจากข้อมูลดังกล่าวรวบรวมมาจากผลสำรวจของพันธมิตรเพียงบางส่วนเท่านั้น
สำหรับโครงการที่ได้รับการปรับโครงสร้างใหม่นี้มีชื่อว่า ไซเบอร์ เวอริฟิเคชัน โปรแกรม (Cyber Verification Program: CVP) ซึ่งประกาศเปิดตัวเมื่อวันอังคาร (6 ต.ค.) โดยเป็นการควบรวม 2 โครงการที่แอนโทรปิกดำเนินการมาตลอดช่วง 6 เดือนที่ผ่านมาเข้าด้วยกัน ได้แก่
1. โปรเจกต์ กลาสวิง ซึ่งเปิดให้องค์กรที่ดูแลซอฟต์แวร์ระบบสำคัญระดับวิกฤตเข้าถึงโมเดลตระกูล Claude Mythos ซึ่งเป็นโมเดลที่มีขีดความสามารถด้านไซเบอร์สูงที่สุดของบริษัท
2. โครงการ CVP เดิม ซึ่งอนุญาตให้ทีมความปลอดภัยที่ผ่านการตรวจสอบคุณสมบัติ สามารถใช้งานโมเดล Claude Opus และ Claude Sonnet โดยมีการลดข้อจำกัดในการคัดกรองความปลอดภัยของระบบลงบางส่วน
ทั้งนี้ การเปิดตัวรุ่นทดลอง Claude Mythos Preview เมื่อเดือนเม.ย. ที่ผ่านมา เคยจุดกระแสความวิตกกังวลในแวดวงเทคโนโลยีว่า ขีดความสามารถขั้นสูงของ AI อาจถูกนำไปใช้เจาะระบบซอฟต์แวร์ ก่อนที่ผู้พัฒนาจะสามารถสร้างแพตช์ (patch) ขึ้นมาอุดรอยรั่วและป้องกันได้ทัน
โครงสร้างใหม่ของโครงการ CVP จะแบ่งสิทธิ์การเข้าถึงออกเป็น 3 ระดับ (Tiers) ตามเกณฑ์การตรวจสอบคุณสมบัติและมาตรการควบคุมความปลอดภัย โดยผู้เข้าร่วมทั้ง 3 ระดับจะได้รับสิทธิ์เข้าถึงโมเดล Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 ตลอดจนโมเดลรุ่นใหม่ที่จะเปิดตัวในอนาคต ประกอบด้วย
- ระดับป้องกัน (Defense Access): ครอบคลุมภารกิจการรักษาความปลอดภัยเชิงรับ เช่น การตอบสนองต่อเหตุภัยคุกคาม, การวิเคราะห์และวิศวกรรมย้อนกลับมัลแวร์ และการยืนยันช่องโหว่ โดยเปิดรับสมัครทีมความปลอดภัยขององค์กร ผู้บริหารจัดการโครงสร้างพื้นฐานสำคัญ ผู้ดูแลโครงการโอเพนซอร์ส รวมถึงนักวิจัยอิสระที่มีประวัติการรายงานช่องโหว่ความปลอดภัยอย่างเป็นทางการ
- ระดับเรดทีม (Red Team Access): เพิ่มขอบเขตให้ครอบคลุมการทดสอบเจาะระบบ และการจำลองสถานการณ์การโจมตีเสมือนจริง (Red-teaming) ที่ได้รับอนุญาต ทว่าจำกัดสิทธิ์เปิดรับสมัครเฉพาะในนามองค์กรเท่านั้น
- ระดับเฉพาะทาง (Specialized Access): เป็นระดับที่ผ่อนปรนข้อจำกัดการใช้งานของโมเดลมากที่สุด โดยสงวนสิทธิ์ไว้เฉพาะกลุ่มองค์กรจำนวนจำกัดที่ได้รับอนุญาตให้ทดสอบระบบที่มีความสำคัญต่อความปลอดภัยในชีวิตและโครงสร้างพื้นฐานขั้นวิกฤต เช่น โครงข่ายระบบส่งไฟฟ้า ระบบควบคุมการบิน และโครงสร้างพื้นฐานระบบการโอนเงินระหว่างธนาคาร
แอนโทรปิกจะร่วมมือกับรัฐบาลสหรัฐฯ ในการตรวจสอบคุณสมบัติของสมาชิกในระดับ Specialized อย่างเข้มงวด โดยองค์กรพันธมิตรเดิมจากโครงการกลาสวิงจะได้รับการโอนย้ายสิทธิ์เข้าสู่ระดับ Specialized นี้โดยตรง
โดย พสิษฐ์ อุ่นเมตตาจิต/กัลยาณี ชีวะพานิช