---
title: เพียงหนึ่งในสองร้อยยี่สิบห้าความเปราะบางที่เชื่อมโยงกับ Anthropic ถูกนำไปใช้จริง
url: https://www.dataloco.com/th/anthropic
published: 2026-09-25T09:46:23+00:00
language: th
section: ความปลอดภัย
source: https://www.security.nl/posting/954128/Slechts+%C3%A9%C3%A9n+van+225+aan+Anthropic+gelinkte+kwetsbaarheden+actief+misbruikt?channel=rss
organizations: Anthropic, Glasswing, VulnCheck, 1Password, Veracode
publisher: Dataloco
---

# เพียงหนึ่งในสองร้อยยี่สิบห้าความเปราะบางที่เชื่อมโยงกับ Anthropic ถูกนำไปใช้จริง

นักวิจัยจาก Anthropic และผู้เข้าร่วมโครงการ Glasswing ได้ค้นพบความเปราะบางจำนวนสองร้อยยี่สิบห้า โดยจนถึงปัจจุบันมีเพียงหนึ่งความเปราะบางที่ถูกนำไปใช้จริงเท่านั้น ตามที่นักวิจัยด้านความปลอดภัย Patrick Garrity จาก VulnCheck กล่าว ซึ่งเขาติดตามความเปราะบางในตัวติดตามแยกต่างหาก

โครงการ Glasswing เป็นความคิดริเริ่มที่ให้พันธมิตรที่ได้รับการคัดเลือกเข้าถึง Claude Mythos Preview ซึ่งเป็นโมเดล AI ของ Anthropic ที่พัฒนาเพื่อค้นหาความเปราะบาง โดย Anthropic ระบุว่าโมเดลนี้มีความสามารถสูงในการค้นหาและใช้ประโยชน์จากความเปราะบาง ซึ่งจึงไม่ได้เปิดให้ใช้งานทั่วไป

จากความเปราะบางจำนวนสองร้อยยี่สิบห้าที่ได้รับการบันทึกไว้ มีเพียง CVE-2026-26980 ซึ่งเป็นความเปราะบาง SQL-injection ที่วิกฤติใน Ghost ที่ถูกนำไปใช้จริง ทำให้มีสัดส่วนต่ำกว่าร้อยละ 0.5

Garrity กล่าวว่ามีความแตกต่างสำคัญระหว่างการค้นพบความเปราะบางและการที่ผู้โจมตีใช้มันจริง โดยประวัติศาสตร์แสดงให้เห็นว่าความเปราะบางน้อยกว่า 1 ถึง 2 เปอร์เซ็นต์ถูกใช้ในการโจมตีจริง

นอกจากนี้ โมเดล AI ยังไม่ประสบความสำเร็จในการแก้ไขความเปราะบาง โดยการศึกษาของ 1Password พบว่ามีเพียงร้อยละ 26 ที่แก้ไขปัญหาได้อย่างสมบูรณ์ ในขณะที่ประมาณร้อยละ 54 ไม่ได้แก้ไขปัญหา หรือเกิดความเปราะบางใหม่ขึ้น

## This story in other languages

- [Русский](https://www.dataloco.com/ru/tolko-odna-iz-225-uiazvimostei-sviazannyx-s-anthropic-aktivno-ispolzuetsia)
- [עברית](https://www.dataloco.com/he/225)
- [हिन्दी](https://www.dataloco.com/hi/anthropic-sa-jaugdha-225-kamajaraya-ma-sa-kaval-eka-ka-sakaraya-nprpa-sa-tharapayaga-kaya-gaya)
- [中文](https://www.dataloco.com/zh/anthropic-225)
