Anthropic Mythos กับการเจาะระบบความปลอดภัย macOS ของ Apple
ในโลกของความปลอดภัยทางไซเบอร์ ปัญญาประดิษฐ์ (AI) กำลังกลายเป็นเครื่องมือที่ทรงพลังอย่างน่าตกใจ ล่าสุดมีการเปิดเผยว่า Mythos ซึ่งเป็นโมเดล AI ขั้นสูงจาก Anthropic ถูกนำมาใช้ในการค้นหาช่องโหว่ของระบบปฏิบัติการ macOS ของ Apple จนสามารถเจาะผ่านระบบป้องกันความปลอดภัยได้สำเร็จ
ความสำเร็จในครั้งนี้เกิดขึ้นโดยทีมนักวิจัยจาก Calif บริษัทวิจัยด้านความปลอดภัยทางไซเบอร์ในเมืองพาโลอัลโต ซึ่งได้ทดลองใช้ Mythos ในเวอร์ชันทดสอบเพื่อค้นหาจุดอ่อนของระบบ โดยพวกเขาใช้วิธีที่เรียกว่า Privilege Escalation Exploit หรือการโจมตีเพื่อยกระดับสิทธิ์ ซึ่งเป็นการทำให้ผู้บุกรุกได้รับสิทธิ์ในการเข้าถึงระบบในระดับที่สูงขึ้นกว่าปกติ เมื่อนำเทคนิคนี้ไปผสมผสานกับช่องทางการโจมตีอื่น ๆ จะช่วยให้ผู้ไม่หวังดีสามารถเข้าควบคุมอุปกรณ์เป้าหมายได้อย่างสมบูรณ์
กระบวนการเจาะระบบครั้งนี้ ทีมวิจัยได้เขียนซอฟต์แวร์ที่เชื่อมโยงบั๊ก (Bug) หรือข้อผิดพลาดของโปรแกรมสองจุดเข้าด้วยกัน พร้อมใช้เทคนิคเสริมอื่น ๆ เพื่อทำให้หน่วยความจำของเครื่อง Mac เกิดความเสียหาย (Memory Corruption) ส่งผลให้สามารถเข้าถึงส่วนของอุปกรณ์ที่ปกติแล้วจะถูกจำกัดการเข้าถึงอย่างเข้มงวด

อย่างไรก็ตาม นักวิจัยระบุว่าความสำเร็จนี้ไม่ได้เกิดจาก AI เพียงลำพัง แต่ต้องอาศัยความเชี่ยวชาญของแฮกเกอร์ที่เป็นมนุษย์ในการนำทางและตัดสินใจ โดยใช้เวลาในการค้นพบช่องโหว่นี้รวมทั้งสิ้น 5 วัน ทางด้าน Apple ได้รับทราบรายงานดังกล่าวแล้วและกำลังอยู่ในขั้นตอนการตรวจสอบเพื่อทดสอบข้อเท็จจริง โดยยืนยันว่าความปลอดภัยของผู้ใช้งานคือสิ่งที่บริษัทให้ความสำคัญสูงสุด
ข้อเท็จจริงสำคัญ
- Mythos (Project Glasswing): โมเดล AI ของ Anthropic ที่มีความสามารถสูงในการค้นหาช่องโหว่ระดับรุนแรงในระบบปฏิบัติการและเว็บเบราว์เซอร์หลัก ๆ ทั่วโลก
- ประสิทธิภาพของ AI: ก่อนหน้านี้ Claude Opus 4.6 ของ Anthropic เคยตรวจพบช่องโหว่ความรุนแรงสูง 14 จุด และระบุ CVE (Common Vulnerabilities and Exposures - รายการช่องโหว่ที่รู้จักกันทั่วไป) ได้ถึง 22 รายการภายใน 2 สัปดาห์ ซึ่งทำผลงานได้ดีกว่านักวิจัยที่เป็นมนุษย์ของ Mozilla
- การจำกัดการเข้าถึง: ปัจจุบัน Mythos ยังไม่เปิดให้ใช้งานทั่วไป แต่จำกัดวงอยู่เพียงบริษัทเทคโนโลยีประมาณ 40 แห่งเท่านั้น
- มุมมองผู้เชี่ยวชาญ: มีการถกเถียงกันว่า AI ที่ทรงพลังเช่นนี้ควรเปิดเผยสู่สาธารณะหรือไม่ โดยบางส่วนมองว่าการเก็บเทคโนโลยีไว้กับตัวไม่ได้ช่วยแก้ปัญหาที่แท้จริง แต่ควรนำมาใช้เพื่อการตรวจสอบโค้ดและวิจัยช่องโหว่ให้ดียิ่งขึ้น
| โมเดล AI | ผลลัพธ์ที่โดดเด่น | เป้าหมาย/ขอบเขต |
|---|---|---|
| Claude Opus 4.6 | พบ 14 บั๊กรุนแรง และ 22 CVE ใน 2 สัปดาห์ | ซอฟต์แวร์และแพลตฟอร์มทั่วไป (ทดสอบโดย Mozilla) |
| Mythos | เจาะระบบความปลอดภัย macOS ได้สำเร็จ | ระบบปฏิบัติการหลักและเว็บเบราว์เซอร์ (ทดสอบโดย Calif) |
คำถามที่พบบ่อย
Mythos คืออะไรและมีความสามารถอย่างไร?
Mythos หรือเดิมชื่อ Project Glasswing คือโมเดล AI จาก Anthropic ที่ถูกออกแบบมาให้มีความสามารถสูงในการวิเคราะห์โค้ดและค้นหาช่องโหว่ด้านความปลอดภัย (Vulnerabilities) ซึ่งสามารถตรวจพบจุดอ่อนร้ายแรงในระบบปฏิบัติการและเบราว์เซอร์ชื่อดังได้จำนวนมาก
การโจมตีแบบ Privilege Escalation คืออะไร?
คือเทคนิคการโจมตีที่ผู้บุกรุกพยายามยกระดับสิทธิ์การใช้งานจากผู้ใช้ทั่วไป ให้กลายเป็นผู้ดูแลระบบ (Administrator หรือ Root) เพื่อให้สามารถเข้าถึงข้อมูลสำคัญหรือควบคุมการทำงานของเครื่องคอมพิวเตอร์ได้อย่างเบ็ดเสร็จ
AI สามารถเจาะระบบได้ด้วยตัวเอง 100% หรือไม่?
จากกรณีของ macOS พบว่า AI ไม่สามารถทำได้โดยลำพัง แต่ต้องทำงานร่วมกับผู้เชี่ยวชาญที่เป็นมนุษย์ ซึ่งทำหน้าที่วางกลยุทธ์และใช้ทักษะการแฮกขั้นสูงควบคู่ไปกับความสามารถในการประมวลผลของ AI
ทำไม Anthropic ถึงไม่เปิดให้คนทั่วไปใช้ Mythos?
เนื่องจากความสามารถในการค้นหาช่องโหว่ที่รุนแรง หากเครื่องมือนี้ตกไปอยู่ในมือของผู้ไม่หวังดี อาจก่อให้เกิดความเสียหายในวงกว้างต่อระบบโครงสร้างพื้นฐานทางดิจิทัลทั่วโลกได้
Apple มีการตอบสนองต่อเรื่องนี้อย่างไร?
Apple ระบุว่ากำลังตรวจสอบรายงานจากทีมวิจัยอย่างละเอียด และให้ความสำคัญกับรายงานช่องโหว่ที่อาจเกิดขึ้นอย่างจริงจังเพื่อนำไปสู่การปรับปรุงระบบความปลอดภัยให้ดียิ่งขึ้น



