ความปลอดภัย · 25 กันยายน 2026
เพียงหนึ่งในสองร้อยยี่สิบห้าความเปราะบางที่เชื่อมโยงกับ Anthropic ถูกนำไปใช้จริง
นักวิจัยจาก Anthropic และผู้เข้าร่วมโครงการ Glasswing ได้ค้นพบความเปราะบางจำนวนสองร้อยยี่สิบห้า โดยจนถึงปัจจุบันมีเพียงหนึ่งความเปราะบางที่ถูกนำไปใช้จริงเท่านั้น ตามที่นักวิจัยด้านความปลอดภัย Patrick Garrity จาก VulnCheck กล่าว ซึ่งเขาติดตามความเปราะบางในตัวติดตามแยกต่างหาก
โครงการ Glasswing เป็นความคิดริเริ่มที่ให้พันธมิตรที่ได้รับการคัดเลือกเข้าถึง Claude Mythos Preview ซึ่งเป็นโมเดล AI ของ Anthropic ที่พัฒนาเพื่อค้นหาความเปราะบาง โดย Anthropic ระบุว่าโมเดลนี้มีความสามารถสูงในการค้นหาและใช้ประโยชน์จากความเปราะบาง ซึ่งจึงไม่ได้เปิดให้ใช้งานทั่วไป
จากความเปราะบางจำนวนสองร้อยยี่สิบห้าที่ได้รับการบันทึกไว้ มีเพียง CVE-2026-26980 ซึ่งเป็นความเปราะบาง SQL-injection ที่วิกฤติใน Ghost ที่ถูกนำไปใช้จริง ทำให้มีสัดส่วนต่ำกว่าร้อยละ 0.5
Garrity กล่าวว่ามีความแตกต่างสำคัญระหว่างการค้นพบความเปราะบางและการที่ผู้โจมตีใช้มันจริง โดยประวัติศาสตร์แสดงให้เห็นว่าความเปราะบางน้อยกว่า 1 ถึง 2 เปอร์เซ็นต์ถูกใช้ในการโจมตีจริง
นอกจากนี้ โมเดล AI ยังไม่ประสบความสำเร็จในการแก้ไขความเปราะบาง โดยการศึกษาของ 1Password พบว่ามีเพียงร้อยละ 26 ที่แก้ไขปัญหาได้อย่างสมบูรณ์ ในขณะที่ประมาณร้อยละ 54 ไม่ได้แก้ไขปัญหา หรือเกิดความเปราะบางใหม่ขึ้น