Anthropic Mythos กับการเจาะระบบความปลอดภัย macOS ของ Apple

ในโลกของความปลอดภัยทางไซเบอร์ ปัญญาประดิษฐ์ (AI) กำลังกลายเป็นเครื่องมือที่ทรงพลังอย่างน่าตกใจ ล่าสุดมีการเปิดเผยว่า Mythos ซึ่งเป็นโมเดล AI ขั้นสูงจาก Anthropic ถูกนำมาใช้ในการค้นหาช่องโหว่ของระบบปฏิบัติการ macOS ของ Apple จนสามารถเจาะผ่านระบบป้องกันความปลอดภัยได้สำเร็จ

ความสำเร็จในครั้งนี้เกิดขึ้นโดยทีมนักวิจัยจาก Calif บริษัทวิจัยด้านความปลอดภัยทางไซเบอร์ในเมืองพาโลอัลโต ซึ่งได้ทดลองใช้ Mythos ในเวอร์ชันทดสอบเพื่อค้นหาจุดอ่อนของระบบ โดยพวกเขาใช้วิธีที่เรียกว่า Privilege Escalation Exploit หรือการโจมตีเพื่อยกระดับสิทธิ์ ซึ่งเป็นการทำให้ผู้บุกรุกได้รับสิทธิ์ในการเข้าถึงระบบในระดับที่สูงขึ้นกว่าปกติ เมื่อนำเทคนิคนี้ไปผสมผสานกับช่องทางการโจมตีอื่น ๆ จะช่วยให้ผู้ไม่หวังดีสามารถเข้าควบคุมอุปกรณ์เป้าหมายได้อย่างสมบูรณ์

กระบวนการเจาะระบบครั้งนี้ ทีมวิจัยได้เขียนซอฟต์แวร์ที่เชื่อมโยงบั๊ก (Bug) หรือข้อผิดพลาดของโปรแกรมสองจุดเข้าด้วยกัน พร้อมใช้เทคนิคเสริมอื่น ๆ เพื่อทำให้หน่วยความจำของเครื่อง Mac เกิดความเสียหาย (Memory Corruption) ส่งผลให้สามารถเข้าถึงส่วนของอุปกรณ์ที่ปกติแล้วจะถูกจำกัดการเข้าถึงอย่างเข้มงวด

Mythos Cropped Image

อย่างไรก็ตาม นักวิจัยระบุว่าความสำเร็จนี้ไม่ได้เกิดจาก AI เพียงลำพัง แต่ต้องอาศัยความเชี่ยวชาญของแฮกเกอร์ที่เป็นมนุษย์ในการนำทางและตัดสินใจ โดยใช้เวลาในการค้นพบช่องโหว่นี้รวมทั้งสิ้น 5 วัน ทางด้าน Apple ได้รับทราบรายงานดังกล่าวแล้วและกำลังอยู่ในขั้นตอนการตรวจสอบเพื่อทดสอบข้อเท็จจริง โดยยืนยันว่าความปลอดภัยของผู้ใช้งานคือสิ่งที่บริษัทให้ความสำคัญสูงสุด

ข้อเท็จจริงสำคัญ

  • Mythos (Project Glasswing): โมเดล AI ของ Anthropic ที่มีความสามารถสูงในการค้นหาช่องโหว่ระดับรุนแรงในระบบปฏิบัติการและเว็บเบราว์เซอร์หลัก ๆ ทั่วโลก
  • ประสิทธิภาพของ AI: ก่อนหน้านี้ Claude Opus 4.6 ของ Anthropic เคยตรวจพบช่องโหว่ความรุนแรงสูง 14 จุด และระบุ CVE (Common Vulnerabilities and Exposures - รายการช่องโหว่ที่รู้จักกันทั่วไป) ได้ถึง 22 รายการภายใน 2 สัปดาห์ ซึ่งทำผลงานได้ดีกว่านักวิจัยที่เป็นมนุษย์ของ Mozilla
  • การจำกัดการเข้าถึง: ปัจจุบัน Mythos ยังไม่เปิดให้ใช้งานทั่วไป แต่จำกัดวงอยู่เพียงบริษัทเทคโนโลยีประมาณ 40 แห่งเท่านั้น
  • มุมมองผู้เชี่ยวชาญ: มีการถกเถียงกันว่า AI ที่ทรงพลังเช่นนี้ควรเปิดเผยสู่สาธารณะหรือไม่ โดยบางส่วนมองว่าการเก็บเทคโนโลยีไว้กับตัวไม่ได้ช่วยแก้ปัญหาที่แท้จริง แต่ควรนำมาใช้เพื่อการตรวจสอบโค้ดและวิจัยช่องโหว่ให้ดียิ่งขึ้น
สรุปการเปรียบเทียบความสามารถของ AI จาก Anthropic ในการค้นหาช่องโหว่
โมเดล AI ผลลัพธ์ที่โดดเด่น เป้าหมาย/ขอบเขต
Claude Opus 4.6 พบ 14 บั๊กรุนแรง และ 22 CVE ใน 2 สัปดาห์ ซอฟต์แวร์และแพลตฟอร์มทั่วไป (ทดสอบโดย Mozilla)
Mythos เจาะระบบความปลอดภัย macOS ได้สำเร็จ ระบบปฏิบัติการหลักและเว็บเบราว์เซอร์ (ทดสอบโดย Calif)

คำถามที่พบบ่อย

Mythos คืออะไรและมีความสามารถอย่างไร?

Mythos หรือเดิมชื่อ Project Glasswing คือโมเดล AI จาก Anthropic ที่ถูกออกแบบมาให้มีความสามารถสูงในการวิเคราะห์โค้ดและค้นหาช่องโหว่ด้านความปลอดภัย (Vulnerabilities) ซึ่งสามารถตรวจพบจุดอ่อนร้ายแรงในระบบปฏิบัติการและเบราว์เซอร์ชื่อดังได้จำนวนมาก

การโจมตีแบบ Privilege Escalation คืออะไร?

คือเทคนิคการโจมตีที่ผู้บุกรุกพยายามยกระดับสิทธิ์การใช้งานจากผู้ใช้ทั่วไป ให้กลายเป็นผู้ดูแลระบบ (Administrator หรือ Root) เพื่อให้สามารถเข้าถึงข้อมูลสำคัญหรือควบคุมการทำงานของเครื่องคอมพิวเตอร์ได้อย่างเบ็ดเสร็จ

AI สามารถเจาะระบบได้ด้วยตัวเอง 100% หรือไม่?

จากกรณีของ macOS พบว่า AI ไม่สามารถทำได้โดยลำพัง แต่ต้องทำงานร่วมกับผู้เชี่ยวชาญที่เป็นมนุษย์ ซึ่งทำหน้าที่วางกลยุทธ์และใช้ทักษะการแฮกขั้นสูงควบคู่ไปกับความสามารถในการประมวลผลของ AI

ทำไม Anthropic ถึงไม่เปิดให้คนทั่วไปใช้ Mythos?

เนื่องจากความสามารถในการค้นหาช่องโหว่ที่รุนแรง หากเครื่องมือนี้ตกไปอยู่ในมือของผู้ไม่หวังดี อาจก่อให้เกิดความเสียหายในวงกว้างต่อระบบโครงสร้างพื้นฐานทางดิจิทัลทั่วโลกได้

Apple มีการตอบสนองต่อเรื่องนี้อย่างไร?

Apple ระบุว่ากำลังตรวจสอบรายงานจากทีมวิจัยอย่างละเอียด และให้ความสำคัญกับรายงานช่องโหว่ที่อาจเกิดขึ้นอย่างจริงจังเพื่อนำไปสู่การปรับปรุงระบบความปลอดภัยให้ดียิ่งขึ้น