Project Glasswing: พลิกโฉมความปลอดภัยซอฟต์แวร์วิกฤตในยุค AI
การรักษาความปลอดภัยซอฟต์แวร์วิกฤตสำหรับยุค AI
Introduction
6 ตุลาคม 2026 - เรากำลังเปิดตัว Cyber Verification Program (CVP) เวอร์ชันใหม่ที่ขยายขอบเขตการทำงาน ซึ่งช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยสามารถเข้าถึงขีดความสามารถทางไซเบอร์ขั้นสูงและตัวจำแนกประเภทการบล็อก (blocking classifiers) ที่มีความละเอียดมากขึ้นได้
โปรแกรมปัจจุบันแบ่งการเข้าถึงเป็น 3 ระดับ เพื่อให้ทีมรักษาความปลอดภัยเลือกใช้ได้ตามความเหมาะสมของงาน โดยทุกระดับจะสามารถเข้าถึงโมเดลทรงพลังที่สุดของเราอย่าง Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 รวมถึงโมเดลใหม่ในอนาคต สำหรับสมาชิกเดิมของ Project Glasswing จะถูกเปลี่ยนผ่านไปยังระดับการเข้าถึงเฉพาะทาง (Specialized Access) โดยอัตโนมัติ
7 เมษายน 2026 - วันนี้เราขอประกาศเปิดตัว Project Glasswing ความริเริ่มใหม่ที่รวบรวมพันธมิตรชั้นนำอย่าง Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA และ Palo Alto Networks เพื่อร่วมกันรักษาความปลอดภัยให้กับซอฟต์แวร์ที่สำคัญที่สุดของโลก
เราก่อตั้ง Project Glasswing ขึ้นเนื่องจากพบว่าโมเดลระดับแนวหน้า (frontier model) ตัวใหม่ที่ฝึกโดย Anthropic มีความสามารถที่จะเปลี่ยนโฉมหน้าความปลอดภัยทางไซเบอร์ไปอย่างสิ้นเชิง โดยเฉพาะ Claude Mythos Preview โมเดลอเนกประสงค์ที่ยังไม่เปิดตัว ซึ่งพิสูจน์ให้เห็นว่า AI ได้ก้าวมาถึงระดับที่สามารถเขียนโค้ดและค้นหาช่องโหว่ได้เหนือกว่ามนุษย์เกือบทั้งหมด ยกเว้นเพียงผู้ที่มีทักษะสูงสุดเท่านั้น
ในเบื้องต้น Mythos Preview ค้นพบช่องโหว่ความรุนแรงสูงไปแล้วหลายพันรายการ รวมถึงช่องโหว่ในทุกระบบปฏิบัติการหลักและเว็บเบราว์เซอร์ ซึ่งหากขีดความสามารถนี้ตกไปอยู่ในมือของผู้ไม่หวังดี อาจส่งผลกระทบร้ายแรงต่อเศรษฐกิจและความมั่นคงแห่งชาติ Project Glasswing จึงเป็นความพยายามเร่งด่วนในการนำเทคโนโลยีนี้มาใช้เพื่อการป้องกัน
ภายใต้โครงการนี้ พันธมิตรจะใช้ Mythos Preview ในงานความปลอดภัยเชิงป้องกัน โดย Anthropic จะแบ่งปันองค์ความรู้ให้อุตสาหกรรมในวงกว้าง และขยายการเข้าถึงไปยังองค์กรดูแลโครงสร้างพื้นฐานซอฟต์แวร์อีกกว่า 40 แห่ง นอกจากนี้ เรายังมอบเครดิตการใช้งานมูลค่า 100 ล้านดอลลาร์ และบริจาคเงิน 4 ล้านดอลลาร์เพื่อสนับสนุนความปลอดภัยของซอฟต์แวร์โอเพนซอร์ส
Project Glasswing เป็นเพียงจุดเริ่มต้น เพราะไม่มีองค์กรใดแก้ปัญหาไซเบอร์ได้เพียงลำพัง การป้องกันโครงสร้างพื้นฐานโลกต้องอาศัยความร่วมมือจากทุกภาคส่วน ทั้งผู้พัฒนา AI, ภาครัฐ และนักวิจัย เพื่อให้ฝ่ายป้องกันมีความได้เปรียบในสงครามไซเบอร์ที่กำลังจะก้าวหน้าไปอย่างรวดเร็ว

Cybersecurity in the age of AI
ซอฟต์แวร์ที่เราพึ่งพาในชีวิตประจำวัน ไม่ว่าจะเป็นระบบธนาคาร เวชระเบียน หรือโครงข่ายไฟฟ้า มักมีข้อบกพร่องแฝงอยู่เสมอ ซึ่งหากถูกค้นพบและโจมตี อาจนำไปสู่การจารกรรมข้อมูลหรือการหยุดชะงักของระบบสำคัญ
เราได้เห็นความเสียหายจากการโจมตีไซเบอร์ต่อ เครือข่ายองค์กร, ระบบดูแลสุขภาพ, โครงสร้างพื้นฐานพลังงาน, ศูนย์กลางการขนส่ง และ หน่วยงาน รัฐบาล ทั่วโลก มาแล้ว
การโจมตีจากกลุ่มที่ได้รับการสนับสนุนจากรัฐอย่างจีน อิหร่าน เกาหลีเหนือ และรัสเซีย คุกคามทั้งชีวิตพลเรือนและความมั่นคงทางการทหาร แม้แต่การโจมตี โรงพยาบาล หรือ โรงเรียน ก็สร้างความเสียหายมหาศาล โดยประเมินว่าอาชญากรรมไซเบอร์สร้างความเสียหายทั่วโลกสูงถึง ประมาณ 5 แสนล้านดอลลาร์ ต่อปี
ในอดีต การค้นหาช่องโหว่ต้องใช้ผู้เชี่ยวชาญเฉพาะทางจำนวนน้อย แต่โมเดล frontier AI ในปัจจุบันได้ลดต้นทุนและข้อจำกัดเหล่านั้นลง ในช่วงปีที่ผ่านมา AI แสดงให้เห็นถึงความสามารถในการตรวจพบ ช่องโหว่ และการ ใช้ประโยชน์ จากข้อบกพร่องของโค้ดได้อย่างน่าทึ่ง
Claude Mythos Preview ถือเป็นก้าวกระโดดสำคัญ เพราะมันสามารถตรวจพบช่องโหว่ที่รอดพ้นการตรวจสอบของมนุษย์และการทดสอบอัตโนมัติมานานหลายทศวรรษได้
สิบปีหลังงาน DARPA Cyber Grand Challenge ครั้งแรก AI ได้ก้าวขึ้นมาเทียบเท่ามนุษย์ที่เก่งที่สุดในการค้นหาจุดอ่อนซอฟต์แวร์ หากไม่มี มาตรการป้องกันที่จำเป็น ขีดความสามารถนี้อาจเพิ่มความถี่และความรุนแรงของการโจมตีไซเบอร์ให้ทวีคูณ การรับมือปัญหานี้จึงเป็นวาระสำคัญของรัฐประชาธิปไตย
อย่างไรก็ตาม ท่ามกลางความเสี่ยงยังมีแง่ดี เพราะขีดความสามารถที่อันตรายนี้ก็เป็นเครื่องมืออันทรงค่าในการค้นหาและอุดช่องโหว่ รวมถึงการสร้างซอฟต์แวร์ใหม่ที่ปลอดภัยกว่าเดิม Project Glasswing จึงเป็นกุญแจสำคัญในการมอบอำนาจให้แก่ฝ่ายป้องกันในยุค AI

Identifying vulnerabilities and exploits with Claude Mythos Preview
ในช่วงไม่กี่สัปดาห์ที่ผ่านมา Claude Mythos Preview ได้ระบุช่องโหว่ zero-day (ช่องโหว่ที่ผู้พัฒนาไม่เคยรู้มาก่อน) หลายพันรายการในระบบปฏิบัติการและเว็บเบราว์เซอร์หลัก ซึ่งหลายรายการอยู่ในระดับวิกฤต
เราได้ให้รายละเอียดทางเทคนิคของช่องโหว่ที่ได้รับการแก้ไขแล้วใน บล็อก Frontier Red Team ซึ่งแสดงให้เห็นว่าโมเดลทำงานได้อย่างเป็นอิสระโดยไม่ต้องมีมนุษย์ควบคุม ตัวอย่างผลงานที่น่าสนใจ ได้แก่:
- ค้นพบช่องโหว่อายุกว่า 27 ปีใน OpenBSD ซึ่งเป็นระบบที่มีความปลอดภัยสูงระดับโลก ช่วยให้ผู้โจมตีทำให้ระบบพังได้จากระยะไกล
- ค้นพบช่องโหว่อายุ 16 ปีใน FFmpeg ซึ่งผ่านการทดสอบอัตโนมัติมาแล้วกว่า 5 ล้านครั้งแต่ไม่มีใครพบปัญหา
- สามารถเชื่อมโยงช่องโหว่หลายจุดใน Linux kernel เพื่อยกระดับสิทธิ์การเข้าถึงจากผู้ใช้ทั่วไปเป็นผู้ควบคุมระบบได้อย่างสมบูรณ์
ช่องโหว่เหล่านี้ได้รับการรายงานและแพตช์แก้ไขเรียบร้อยแล้ว ส่วนช่องโหว่อื่นๆ เราได้เปิดเผยค่า cryptographic hash ไว้และจะให้ข้อมูลฉบับเต็มหลังการแก้ไขเสร็จสิ้น ผลการประเมินจากเกณฑ์อย่าง CyberGym ยังชี้ให้เห็นความต่างชั้นที่ชัดเจนระหว่าง Mythos Preview และโมเดลรุ่นรองลงมาอย่าง Claude Opus 4.6
ขีดความสามารถของ Mythos Preview มาจากทักษะการเขียนโค้ดและการให้เหตุผลแบบ agentic ที่แข็งแกร่งที่สุดเท่าที่เคยพัฒนามา ข้อมูลเพิ่มเติมสามารถอ่านได้ใน Claude Mythos Preview system card
แม้เราจะไม่มีแผนเปิดให้ใช้งานทั่วไป แต่เป้าหมายคือการช่วยให้ผู้ใช้เข้าถึงโมเดลระดับนี้ได้อย่างปลอดภัย เรากำลังพัฒนามาตรการป้องกันไซเบอร์ที่จะเปิดตัวพร้อม Claude Opus รุ่นใหม่ เพื่อใช้ตรวจสอบและบล็อกผลลัพธ์ที่เป็นอันตรายโดยไม่ก่อให้เกิดความเสี่ยงสูงเท่า Mythos Preview

Plans for Project Glasswing
การประกาศครั้งนี้คือจุดเริ่มต้นของภารกิจระยะยาว พันธมิตรในโครงการจะได้รับสิทธิ์เข้าถึง Claude Mythos Preview เพื่อสแกนหาจุดอ่อนในระบบที่เป็นโครงสร้างพื้นฐานของโลก ครอบคลุมทั้งการทดสอบไบนารีแบบ black box, การรักษาความปลอดภัยจุดปลาย (endpoints) และการทดสอบการเจาะระบบ (penetration testing)
นอกจากเครดิตใช้งาน 100 ล้านดอลลาร์แล้ว Anthropic ยังบริจาคเงิน 2.5 ล้านดอลลาร์ให้ Alpha-Omega และ OpenSSF ผ่าน Linux Foundation และอีก 1.5 ล้านดอลลาร์ให้ Apache Software Foundation เพื่อสนับสนุนผู้ดูแลโอเพนซอร์ส (สามารถสมัครผ่าน Claude for Open Source)
ภายใน 90 วัน Anthropic จะรายงานสรุปสิ่งที่ได้เรียนรู้และแนวปฏิบัติที่ดีที่สุด เพื่อให้องค์กรอื่นๆ นำไปปรับใช้ รวมถึงร่วมมือกับผู้เชี่ยวชาญเพื่อกำหนดมาตรฐานความปลอดภัยในยุค AI เช่น กระบวนการเปิดเผยช่องโหว่, การแพตช์อัตโนมัติ และแนวคิดการออกแบบที่เน้นความปลอดภัยตั้งแต่เริ่ม (secure-by-design)
เรายังหารืออย่างต่อเนื่องกับรัฐบาลสหรัฐฯ เกี่ยวกับขีดความสามารถของ Mythos Preview เพื่อรักษาความเป็นผู้นำด้านเทคโนโลยี AI และพร้อมร่วมมือกับหน่วยงานทุกระดับในการประเมินความเสี่ยงด้านความมั่นคง เราหวังว่า Project Glasswing จะเป็นต้นแบบให้เกิดความร่วมมือที่ยิ่งใหญ่ขึ้นในอุตสาหกรรม โดยมีหน่วยงานอิสระเข้ามารับช่วงต่อในอนาคต
APPENDIX
- ชื่อโปรเจกต์มาจากผีเสื้อปีกแก้ว (Greta oto) สื่อถึงปีกที่โปร่งใสซึ่งซ่อนตัวได้แนบเนียนเหมือนช่องโหว่ซอฟต์แวร์ และความโปร่งใสในแนวทางการทำงานของเรา
- ผู้เชี่ยวชาญด้านความปลอดภัยที่ได้รับผลกระทบจากมาตรการป้องกันเหล่านี้ สามารถสมัครเข้าร่วม Cyber Verification Program ที่กำลังจะเกิดขึ้นได้
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
