ความปลอดภัย · 25 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Русский, עברית, हिन्दी, 中文

เพียงหนึ่งในสองร้อยยี่สิบห้าความเปราะบางที่เชื่อมโยงกับ Anthropic ถูกนำไปใช้จริง

flat lay photography of circuit board
Robin Glauser / Unsplash

นักวิจัยจาก Anthropic และผู้เข้าร่วมโครงการ Glasswing ได้ค้นพบความเปราะบางจำนวนสองร้อยยี่สิบห้า โดยจนถึงปัจจุบันมีเพียงหนึ่งความเปราะบางที่ถูกนำไปใช้จริงเท่านั้น ตามที่นักวิจัยด้านความปลอดภัย Patrick Garrity จาก VulnCheck กล่าว ซึ่งเขาติดตามความเปราะบางในตัวติดตามแยกต่างหาก

โครงการ Glasswing เป็นความคิดริเริ่มที่ให้พันธมิตรที่ได้รับการคัดเลือกเข้าถึง Claude Mythos Preview ซึ่งเป็นโมเดล AI ของ Anthropic ที่พัฒนาเพื่อค้นหาความเปราะบาง โดย Anthropic ระบุว่าโมเดลนี้มีความสามารถสูงในการค้นหาและใช้ประโยชน์จากความเปราะบาง ซึ่งจึงไม่ได้เปิดให้ใช้งานทั่วไป

จากความเปราะบางจำนวนสองร้อยยี่สิบห้าที่ได้รับการบันทึกไว้ มีเพียง CVE-2026-26980 ซึ่งเป็นความเปราะบาง SQL-injection ที่วิกฤติใน Ghost ที่ถูกนำไปใช้จริง ทำให้มีสัดส่วนต่ำกว่าร้อยละ 0.5

Garrity กล่าวว่ามีความแตกต่างสำคัญระหว่างการค้นพบความเปราะบางและการที่ผู้โจมตีใช้มันจริง โดยประวัติศาสตร์แสดงให้เห็นว่าความเปราะบางน้อยกว่า 1 ถึง 2 เปอร์เซ็นต์ถูกใช้ในการโจมตีจริง

นอกจากนี้ โมเดล AI ยังไม่ประสบความสำเร็จในการแก้ไขความเปราะบาง โดยการศึกษาของ 1Password พบว่ามีเพียงร้อยละ 26 ที่แก้ไขปัญหาได้อย่างสมบูรณ์ ในขณะที่ประมาณร้อยละ 54 ไม่ได้แก้ไขปัญหา หรือเกิดความเปราะบางใหม่ขึ้น