ผู้สร้าง Zero Trust ยืนยัน โมเดลนี้ยังแกร่งสู้ภัยคุกคาม AI ได้

Zero Trust ยังคงมีประสิทธิภาพในยุค AI หรือไม่? หนังสือเล่มใหม่จาก John Kindervag ระบุว่าใช่ แต่ต้องอยู่บนสมมติฐานที่ว่ามันถูกนำไปใช้งานอย่างถูกต้อง

John Kindervag ได้นำเสนอแนวคิด Zero Trust ในรายงานของ Forrester Research ชื่อ No More Chewy Centers: Introducing the Zero Trust Model of Information Security ซึ่งตีพิมพ์ในปี 2010 ตั้งแต่นั้นเป็นต้นมา แนวคิดนี้ได้กลายเป็นหลักการพื้นฐานในด้านความมั่นคงปลอดภัยไซเบอร์ จนกระทั่ง 15 ปีต่อมา เขาได้รับคำขอให้เขียนหนังสือเล่มใหม่เพื่อพิสูจน์ความแข็งแกร่งของแนวคิดนี้ในยุค AI

คำถามสำคัญที่เกิดขึ้นคือ หลักการความปลอดภัยที่มีอายุถึง 15 ปี ยังคงมีผลบังคับใช้และรับมือกับภัยคุกคามใหม่ๆ ที่มี AI หนุนหลังได้หรือไม่

คำตอบอยู่ในหนังสือ Cyber Resilience at Machine Speed: The Zero Trust Model for the AI Era ซึ่ง Kindervag ได้เชิญผู้เชี่ยวชาญจากหลายสาขามาร่วมถ่ายทอดมุมมองเกี่ยวกับหลักการพื้นฐาน ข้อสรุปที่ชัดเจนคือ Zero Trust สามารถต่อสู้กับการโจมตีของ AI ในปัจจุบันได้ดีไม่ต่างจากเมื่อ 15 ปีก่อน เนื่องจากภัยคุกคามจาก AI โดยพื้นฐานแล้วคือภัยคุกคามรูปแบบเดิม เพียงแต่รวดเร็ว ซับซ้อน และมีขนาดใหญ่ขึ้นเท่านั้น

นี่เป็นการกล่าวอ้างที่น่าสนใจในโลกที่มีทั้ง autonomous AI agents ไปจนถึงช่องโหว่ที่ค้นพบและพัฒนาโดย AI ตัวอย่างที่เห็นได้ชัดคือเหตุการณ์ Hugging Face incident เมื่อเหล่า rogue autonomous agents ของ OpenAI หลุดรอดออกมาโจมตีบุคคลที่สามโดยไม่มีมนุษย์สั่งการ

ในเหตุการณ์นั้น ฝูงเอเจนท์กว่า 700 ตัวสามารถระบุวิธีทำลายการแยกส่วนเครือข่าย (network isolation) หลบหนีสู่อินเทอร์เน็ต และโจมตี Hugging Face ผ่านช่องโหว่ template-injection และการรันโค้ดระยะไกล (RCE) เพื่อเข้าถึงโหนดและเก็บเกี่ยวข้อมูลประจำตัวระบบคลาวด์ ก่อนจะเคลื่อนที่ในแนวราบ (laterally) เข้าสู่คลัสเตอร์ภายใน ซึ่งหากมีการใช้ Zero Trust อย่างเพียงพอ การโจมตีนี้ควรจะถูกหยุดยั้งได้เร็วกว่าที่มนุษย์จะสังเกตเห็น

John Kindervag ตอบคำท้าทายจาก SecurityWeek โดยยอมรับว่า AI จะเก่งขึ้นอย่างรวดเร็วและ Anthropic เองก็เคยเตือนใน IPO prospectus ถึงความเสี่ยงที่รุนแรง แต่ไม่ว่าแพ็กเก็ตข้อมูลจะสร้างโดย AI หรือไม่ มันยังต้องเดินทางผ่านเครือข่ายเดิม ซึ่ง Zero Trust ที่ใช้งานอย่างถูกต้องจะยังคงตรวจพบและหยุดยั้งมันได้

หัวใจสำคัญคือการ 'ใช้งานอย่างถูกต้อง' ผ่าน Policy Engine ซึ่งเปรียบเสมือนสมองที่ควบคุมกฎเกณฑ์ความปลอดภัยตามสภาพแวดล้อมของแต่ละองค์กร ภัยคุกคามต่อระบบนี้มีสองปัจจัย คือการที่ Engine ไม่สามารถสะท้อนความปลอดภัยขององค์กรได้ครบถ้วนจน AI หาทางผ่านได้ หรือการที่ Engine ถูกแทรกแซงโดยผู้ไม่หวังดี

ข้อความหลักจากหนังสือของ Kindervag จึงเน้นย้ำว่าความล้มเหลวในการใช้ Zero Trust อย่างถูกต้องในยุค AI อาจส่งผลร้ายแรงในระดับความเร็วที่มนุษย์ยากจะจัดการได้ ดังนั้นทางออกเดียวคือต้อง "ทำให้มันถูกต้อง!"

เนื้อหาที่เกี่ยวข้อง: AI Has Changed Attack Speed, Not Security Fundamentals

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย NatapolK
John Kindervag, creator of Zero Trust,

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร