ลืมความเสื่อมถอยของ AI ได้เลย เพราะช่องโหว่กำลังเกิดขึ้นแล้ว
ยินดีต้อนรับสู่ Kernel Panic รุ่นแรก! จดหมายข่าวรายสัปดาห์ของ Lily Hay Newman และ Matt Burgess จากในโลกใหม่ของความเป็นส่วนตัวและความปลอดภัยทางดิจิทัล หากต้องการรับจดหมายข่าวนี้ในกล่องจดหมายของคุณทุกสัปดาห์ ลงทะเบียนที่นี่
เมื่อเร็วๆ นี้ นักวิจัยด้าน AI ได้แลกเปลี่ยนสถานการณ์กรณีที่เลวร้ายที่สุดกับอีกสถานการณ์หนึ่ง โดยละทิ้งการเปิดเผยที่อาจเกิดขึ้นของช่องโหว่ของซอฟต์แวร์ เพื่อมุ่งเน้นไปที่ความเป็นไปได้ที่ AI อันธพาลจะทำให้มนุษย์เสียชีวิตจำนวนมากในทศวรรษหน้า ในขณะที่ผู้นำ AI อาจกำลังพิจารณาการชะลอตัวของความร่วมมือในการพัฒนาโมเดลชายแดน แง่มุมหนึ่งของการเปลี่ยนแปลงทะเลด้านความปลอดภัยทางไซเบอร์ได้เกิดขึ้นแล้ว ต้องขอบคุณความสามารถที่มีอยู่และมีอยู่อย่างกว้างขวางในผลิตภัณฑ์ AI หลัก รวมถึงโมเดล Open Weight
คลื่นของช่องโหว่ที่ค้นพบโดยใช้ AI เพิ่งเพิ่มขึ้นอย่างรวดเร็วในช่วงไม่กี่เดือนที่ผ่านมา สร้างแรงกดดันให้กับทีมไอทีและความปลอดภัยที่ด้อยโอกาสและมีมนุษย์สูง และความกดดันต่ออาสาสมัครที่ดูแลซอฟต์แวร์โอเพ่นซอร์สที่สำคัญ นักวิจัยพบและเปิดเผยช่องโหว่จำนวนหนึ่งก่อนที่การล่าแมลงที่ขับเคลื่อนด้วย AI จะเพิ่มขึ้น แต่การเพิ่มขึ้นอย่างรวดเร็วเมื่อเร็ว ๆ นี้ก็มีความชัดเจน
Microsoft กล่าวเมื่อสัปดาห์ที่แล้วว่าได้เปิดตัวแพทช์สำหรับ 974 CVE จนถึงเดือนนี้ ซึ่งสร้างสถิติใหม่ (CVE หรือช่องโหว่และความเสี่ยงทั่วไปเป็นคำศัพท์เฉพาะด้านความปลอดภัยทางไซเบอร์สำหรับข้อบกพร่องของซอฟต์แวร์ที่ได้รับการยืนยัน) ในเดือนกรกฎาคม Oracle ได้จัดส่งแพตช์ 1,448 รายการ เทียบกับ 309 รายการในเดือนกรกฎาคม พ.ศ. 2568 Google Chrome เวอร์ชันหลักสองเวอร์ชันมีแพตช์ 1,072 รายการในเดือนมิถุนายน ซึ่งมากกว่าแพตช์ช่องโหว่ใดๆ ที่เผยแพร่ก่อนหน้านี้ 1,072 รายการ23 และ Mozilla กล่าวในเดือนเมษายนว่าพบช่องโหว่ 271 รายการใน Firefox ในระหว่างการไล่ล่าบั๊กโดยใช้โมเดล Mythos Anthropic
ตามที่ Jerry Gamblin หัวหน้าฝ่ายวิจัยของ Empirical Security และผู้ก่อตั้ง RogoLabs ซึ่งดำเนินโครงการวิเคราะห์ cve.icu CVE ระบุว่า มีรายงาน CVE มากถึง 66,401 รายการทั่วกระดาน ณ วันพุธในสัปดาห์นี้ ณ วันที่ 16 กันยายนปีที่แล้ว cve.icu ได้บันทึก CVE ทั้งหมด 33,512 รายการ ซึ่งคิดเป็นประมาณครึ่งหนึ่งของจำนวนปัจจุบัน ตลอดปี 2022 เป็นปีที่ OpenAI เปิดตัว ChatGPT เวอร์ชันแรก cve.icu บันทึก 25,000 CVE
ในบรรดานักวิจัยด้านความปลอดภัยและ AI ผู้เชี่ยวชาญต่างแบ่งแยกว่าการเติบโตนี้และผลกระทบอื่นๆ ของ AI จะเป็นหายนะต่อความปลอดภัยทางไซเบอร์หรือไม่ หรือจะเพิ่มพลวัตและความท้าทายที่มีอยู่แทน บางคนชี้ให้เห็นว่าการนำแพตช์มาใช้อย่างช้าๆ และการลงทุนด้านความปลอดภัยทางไซเบอร์ที่ล่าช้าในวงกว้างนั้นทำให้ผู้โจมตีได้เปรียบมากเกินไป ก่อนที่ AI ที่เพิ่มขึ้นจะนำไปสู่การแฮ็กหายนะ แต่เมื่อจำนวนการค้นพบช่องโหว่เพิ่มขึ้นและการถกเถียงก็มีทฤษฎีน้อยลง ทั้งสองฝ่ายดูเหมือนจะใกล้ชิดกันมากขึ้นเล็กน้อย
“ฉันไม่คิดว่ามันเกินจริง” Gamblin กล่าวถึงการระเบิดที่เห็นได้ชัดในการค้นพบช่องโหว่ทั่วทั้งอุตสาหกรรม “สิ่งที่ฉันกลับมาบ่อยๆ ก็คือ จำนวนที่มากขึ้นคือความเสียหายนั่นเอง CVE ที่มากขึ้นไม่ใช่ช่องโหว่ที่มากขึ้น แต่มันมากกว่านั้น เป็นที่รู้จัก ช่องโหว่ที่ทำให้ระบบทำงานได้โดยทั่วไป”
สิ่งที่น่ากังวลก็คือ การค้นพบช่องโหว่ในวงกว้างหมายความว่านักพัฒนาแซงหน้าการแพตช์ ผู้ใช้ซอฟต์แวร์ที่ไม่สามารถแพตช์ได้เร็วพอ และการโจมตีทางไซเบอร์มีจำนวนเพิ่มขึ้น โดยผู้โจมตีค้นพบช่องโหว่ใหม่ ๆ ด้วยตนเองโดยใช้ AI มากขึ้น ดังที่ศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติของสหราชอาณาจักรกล่าวไว้ “เพียงแค่ค้นหาช่องโหว่ก็จะไม่ช่วยปรับปรุงความปลอดภัยของคุณเลย”