Anthropic Mythos กับช่องโหว่ด้านความมั่นคงไซเบอร์ของ CISA ในรัฐบาลทรัมป์

ในขณะที่เทคโนโลยีปัญญาประดิษฐ์ (AI) กำลังก้าวเข้ามามีบทบาทสำคัญในการป้องกันภัยคุกคามทางดิจิทัล แต่ดูเหมือนว่าหน่วยงานหลักที่ดูแลความปลอดภัยทางไซเบอร์ของสหรัฐฯ กลับถูกทิ้งไว้ข้างหลัง เมื่อมีรายงานว่า CISA หรือหน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (Cybersecurity and Infrastructure Security Agency) ไม่สามารถเข้าถึงเครื่องมือทรงพลังอย่าง Mythos Preview จากค่าย Anthropic ได้

Mythos Preview คือโมเดล AI รุ่นใหม่ที่ถูกออกแบบมาเพื่อตรวจหาและแก้ไขช่องโหว่ด้านความปลอดภัยโดยเฉพาะ ซึ่ง Anthropic ระบุว่าเครื่องมือนี้สามารถค้นพบจุดอ่อนในระบบปฏิบัติการและเว็บเบราว์เซอร์หลักๆ ได้เกือบทั้งหมด การที่หน่วยงานประสานงานกลางด้านไซเบอร์ของประเทศไม่สามารถเข้าถึงเครื่องมือนี้ได้ จึงสร้างความกังวลเกี่ยวกับประสิทธิภาพในการปกป้องโครงสร้างพื้นฐานสำคัญของสหรัฐฯ

: STK269_ANTHROPIC_2_D

ความเหลื่อมล้ำในการเข้าถึงเทคโนโลยีระหว่างหน่วยงานรัฐ

แม้ว่า CISA จะเป็นศูนย์กลางในการประสานงานข้อมูลด้านไซเบอร์เพื่อช่วยเหลือเจ้าหน้าที่ท้องถิ่นและผู้ดูแลสาธารณูปโภค แต่รายงานจาก Axios ระบุว่าหน่วยงานอื่นๆ เช่น กระทรวงพาณิชย์ และ สำนักงานความมั่นคงแห่งชาติ (NSA) กลับได้รับสิทธิ์ในการใช้งานโมเดลนี้แล้ว

ทางด้าน Anthropic เปิดเผยว่าได้มีการหารือกับเจ้าหน้าที่รัฐบาลสหรัฐฯ เกี่ยวกับขีดความสามารถของ Claude Mythos Preview ทั้งในด้านการรุก (Offensive) และการรับ (Defensive) รวมถึงมีการบรีฟข้อมูลให้ CISA ทราบแล้วเช่นกัน อย่างไรก็ตาม ในทางปฏิบัติ CISA ยังคงไม่ได้รับสิทธิ์เข้าใช้งาน ซึ่งขัดกับเป้าหมายของ Anthropic ที่ต้องการให้สถาบันสำคัญได้มี "แต้มต่อ" ในการสร้างระบบป้องกันทางไซเบอร์

วิกฤตภายใน CISA และแรงกดดันทางการเมือง

การขาดการเข้าถึงเครื่องมือ AI ล่าสุดนี้ ไม่ใช่ปัญหาเดียวที่ CISA กำลังเผชิญ แต่เป็นส่วนหนึ่งของแนวโน้มการลดบทบาทหน่วยงานภายใต้การบริหารของประธานาธิบดีโดนัลด์ ทรัมป์ ซึ่งมีปัจจัยสนับสนุนหลายประการ ดังนี้:

  • ความขัดแย้งทางการเมือง: CISA ตกเป็นเป้าโจมตีจากฝ่ายรีพับลิกันและประธานาธิบดีทรัมป์ หลังจากที่หน่วยงานยืนยันว่าการเลือกตั้งปี 2020 เป็นการเลือกตั้งที่ปลอดภัยที่สุดในประวัติศาสตร์สหรัฐฯ
  • การตัดงบประมาณและบุคลากร: หน่วยงานต้องสูญเสียบุคลากรที่มีความสามารถจากการลดค่าใช้จ่ายของกระทรวงประสิทธิภาพรัฐบาล (Department of Government Efficiency) และมีการโยกย้ายเจ้าหน้าที่ไปดูแลงานด้านตรวจคนเข้าเมืองภายใต้กระทรวงความมั่นคงแห่งมาตุภูมิ (DHS)
  • ข้อจำกัดด้านทรัพยากร: รักษาการผู้อำนวยการ CISA ได้แจ้งต่อสภาคองเกรสว่า ทรัพยากรในการตรวจจับการแฮ็กมีจำกัดเนื่องจากการปิดตัวชั่วคราวของ DHS ในขณะที่รัฐบาลยังพยายามตัดงบประมาณของหน่วยงานลงอีกหลายร้อยล้านดอลลาร์
สรุปสถานะการเข้าถึง Mythos Preview และสถานการณ์ของ CISA
หัวข้อเปรียบเทียบ หน่วยงานอื่นๆ (เช่น NSA, กระทรวงพาณิชย์) CISA
การเข้าถึง Mythos Preview ได้รับสิทธิ์ใช้งาน ไม่ได้รับสิทธิ์ใช้งาน
สถานะทางงบประมาณ ปกติ/ตามภารกิจ ถูกเสนอให้ตัดงบประมาณหลักร้อยล้านดอลลาร์
สถานะบุคลากร คงที่ สูญเสียบุคลากรจากการลดค่าใช้จ่ายและโยกย้ายงาน
บทบาทหน้าที่หลัก ความมั่นคงระดับชาติ/การค้า ประสานงานความปลอดภัยไซเบอร์ระดับประเทศ

ข้อเท็จจริงสำคัญ

  • Mythos Preview สามารถตรวจพบช่องโหว่ในทุกระบบปฏิบัติการและเบราว์เซอร์หลัก
  • CISA มีหน้าที่ดูแลความปลอดภัยของระบบเลือกตั้งและสาธารณูปโภคพื้นฐาน
  • รัฐบาลทรัมป์ กำลังเจรจาเพื่อขยายการเข้าถึงเครื่องมือ AI ให้กับหน่วยงานรัฐในวงกว้าง แต่ CISA กลับถูกละเลย
  • ปัจจัยลบ ที่ส่งผลต่อ CISA ได้แก่ การตัดงบประมาณ, การลดจำนวนพนักงาน และความขัดแย้งทางการเมืองจากการเลือกตั้งปี 2020

คำถามที่พบบ่อย

Mythos Preview คืออะไรและมีความสำคัญอย่างไร?

คือโมเดล AI จาก Anthropic ที่มีความสามารถสูงในการค้นหาและอุดช่องโหว่ด้านความปลอดภัยทางไซเบอร์ ซึ่งช่วยให้หน่วยงานที่ใช้งานสามารถป้องกันการโจมตีทางดิจิทัลได้ล่วงหน้าก่อนที่แฮกเกอร์จะค้นพบจุดอ่อน

ทำไมการที่ CISA เข้าไม่ถึงเครื่องมือนี้จึงเป็นเรื่องน่ากังวล?

เพราะ CISA ทำหน้าที่เป็นหน่วยงานกลางในการประสานงานความปลอดภัยไซเบอร์ให้กับรัฐและท้องถิ่น หากหน่วยงานกลางขาดเครื่องมือที่ทันสมัยที่สุด ย่อมส่งผลกระทบต่อความสามารถในการแจ้งเตือนและตอบโต้ภัยคุกคามที่เกิดขึ้นกับโครงสร้างพื้นฐานของประเทศ

สาเหตุใดที่ทำให้ CISA ถูกลดความสำคัญในรัฐบาลปัจจุบัน?

มีสาเหตุหลักมาจากความขัดแย้งทางการเมือง โดยเฉพาะการที่ CISA ออกมายืนยันความโปร่งใสของการเลือกตั้งปี 2020 ซึ่งไม่สอดคล้องกับมุมมองของประธานาธิบดีทรัมป์ นำไปสู่การตัดงบประมาณและการลดจำนวนบุคลากร

หน่วยงานใดบ้างในสหรัฐฯ ที่ได้ใช้งาน AI ของ Anthropic แล้ว?

จากรายงานระบุว่า สำนักงานความมั่นคงแห่งชาติ (NSA) และกระทรวงพาณิชย์ เป็นตัวอย่างของหน่วยงานที่ได้รับสิทธิ์เข้าถึงโมเดลนี้เพื่อใช้ในการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์