Claude Mythos สุดยอด AI แฮกเกอร์ที่หาช่องโหว่เจอในเสี้ยววินาที กับภารกิจแสนล้านเพื่อซ่อมโลกไซเบอร์
เมื่อ Anthropic ปล่อย Claude Mythos โมเดล AI ที่เก่งเรื่อง Cybersecurity ที่สุดในโลก จนหาช่องโหว่ที่มนุษย์พลาดมานานกว่า 27 ปีเจอได้ในพริบตา

การเปิดตัวตัวอย่างงานวิจัย Claude Mythos Preview จาก Anthropic สร้างแรงกระเพื่อมสำคัญให้กับวงการความปลอดภัยทางไซเบอร์ โมเดลรุ่นนี้แสดงศักยภาพในการวิเคราะห์โค้ดและค้นหาช่องโหว่ระดับลึก จนสามารถระบุจุดบกพร่องประเภท Zero-Day ในระบบปฏิบัติการและเบราว์เซอร์หลักของโลกได้อย่างรวดเร็ว บางจุดเป็นช่องโหว่ที่แฝงอยู่ในโค้ดมานานกว่า 27 ปีโดยที่เครื่องมือตรวจสอบแบบเดิมตรวจไม่พบ
เพื่อควบคุมความเสี่ยงจากการนำโมเดลไปใช้งานในทางที่ผิด Anthropic จึงริเริ่ม Project Glasswing พร้อมจัดสรรทรัพยากรมูลค่ากว่า 104 ล้านดอลลาร์ เพื่อนำโมเดลนี้ไปสนับสนุนการทำงานของนักวิจัยความปลอดภัยและองค์กร Open Source ในการตรวจหาและอุดช่องโหว่ของโครงสร้างพื้นฐานดิจิทัลก่อนเกิดการโจมตีจริง
การค้นพบช่องโหว่ประวัติศาสตร์ในระบบปฏิบัติการ
ตัวอย่างที่น่าสนใจคือการค้นพบข้อผิดพลาดร้ายแรงใน OpenBSD ซึ่งเขียนขึ้นตั้งแต่ปี 1998 โดยเป็นช่องโหว่ประเภท Remote DoS ที่ทำให้เซิร์ฟเวอร์หยุดทำงานจากระยะไกล นอกจากนี้ใน FreeBSD ยังพบช่องโหว่ระดับ Remote Code Execution (RCE) อายุกว่า 17 ปีที่ทำให้เข้าถึงสิทธิ์ Root ผ่านพอร์ต NFS
Claude Mythos ใช้เวลาประมวลผลประมาณ 4 ชั่วโมงในการวิเคราะห์โค้ดและสร้างชุดทดสอบ Exploit ที่ใช้งานได้จริง ซึ่งความสามารถที่โดดเด่นคือการอ่านตรรกะ วางแผน และเชื่อมโยงช่องโหว่ย่อย 2 ถึง 5 จุดเข้าด้วยกันเป็นลูกโซ่เพื่อยกระดับสิทธิ์ (Privilege Escalation) ได้อย่างแม่นยำ
ผลพลอยได้จากการพัฒนาตรรกะขั้นสูง
Anthropic ชี้แจงว่าโมเดลไม่ได้ถูกฝึกฝนมาเพื่อเป็นเครื่องมือเจาะระบบโดยเฉพาะ แต่ความสามารถนี้เกิดขึ้นจากการพัฒนาทักษะการให้เหตุผล (Reasoning) และความเข้าใจโครงสร้างโค้ดระดับลึก เมื่อ AI เข้าใจตรรกะการทำงานของคอมพิวเตอร์อย่างถ่องแท้ จึงสามารถมองเห็นจุดบกพร่องและเงื่อนไขผิดปกติในโค้ดได้โดยอัตโนมัติ
ข้อมูลการทดสอบประสิทธิภาพแสดงให้เห็นถึงความก้าวหน้าอย่างชัดเจน:
- CyberGym Benchmark: Mythos ทำคะแนนได้ 83.1% เทียบกับ Opus 4.6 ที่ทำได้ 66.6%
- การทดสอบช่องโหว่บนเบราว์เซอร์ Firefox: Mythos สามารถจำลองการโจมตีสำเร็จ 181 ครั้ง ขณะที่ Opus 4.6 ทำได้ 2 ครั้ง
การก้าวกระโดดด้านศักยภาพนี้ส่งผลให้ตลาดเริ่มตระหนักว่า เครื่องมือตรวจจับความปลอดภัยแบบเดิมอาจไม่เพียงพอต่อการรับมือกับ AI ที่มีความสามารถในการวิเคราะห์โค้ดระดับสูง
Project Glasswing: การสนับสนุนฝ่ายตั้งรับ
เพื่อป้องกันไม่ให้เทคโนโลยีถูกนำไปใช้ในทางที่สร้างความเสียหาย Anthropic จึงจำกัดการเข้าถึง Claude Mythos เฉพาะกลุ่มพันธมิตรที่ผ่านการตรวจสอบ เช่น AWS, Apple, Google, Microsoft รวมถึงหน่วยงานดูแลซอฟต์แวร์โครงสร้างพื้นฐานอย่าง Linux Foundation
ภายใต้ Project Glasswing มีการจัดสรรทรัพยากรแบ่งเป็น เครดิตการประมวลผล Mythos มูลค่า 100 ล้านดอลลาร์ และทุนสนับสนุนเงินสด 4 ล้านดอลลาร์แก่โครงการ Open Source เพื่อให้นักวิจัยความปลอดภัยสาย White Hat นำไปใช้ค้นหาและแก้ไขช่องโหว่เชิงรุก
พันธมิตรด้านความปลอดภัยอย่าง CrowdStrike และ Palo Alto Networks เข้าร่วมโครงการนี้เช่นกัน เนื่องจากระยะเวลาระหว่างการค้นพบช่องโหว่กับการพัฒนาโค้ดโจมตี (Exploit Window) สั้นลงอย่างมาก การนำ AI มาช่วยตรวจทานจึงกลายเป็นสิ่งจำเป็นของระบบป้องกัน
การเปลี่ยนแปลงเชิงเศรษฐศาสตร์ของการรักษาความปลอดภัย
รายงานระบุว่าการสแกนค้นหาช่องโหว่ใน OpenBSD จำนวน 1,000 ครั้ง มีต้นทุนไม่ถึง 20,000 ดอลลาร์ หรือคิดเป็นต้นทุนเฉลี่ยต่ำกว่า 50 ดอลลาร์ (ประมาณ 1,800 บาท) ต่อการค้นพบหนึ่งครั้ง ตัวเลขนี้สะท้อนว่าต้นทุนในการวิเคราะห์ช่องโหว่ลดลงอย่างมากเมื่อเทียบกับการจ้างผู้เชี่ยวชาญตรวจสอบแบบเดิม
ข้อจำกัดในปัจจุบันของ Mythos ยังคงมีอยู่ เช่น ยังไม่สามารถเจาะลึกระบบที่มีชั้นการป้องกันซับซ้อนอย่าง Linux Kernel ผ่านเน็ตเวิร์กได้สมบูรณ์ และยังมีข้อจำกัดในการวิเคราะห์ตรรกะทางธุรกิจที่ซับซ้อนหลายชั้น
บทเรียนสำหรับนักพัฒนา: สู่แนวคิด Secure by Design
เหตุการณ์นี้เป็นสัญญาณเตือนสำหรับทีมพัฒนาซอฟต์แวร์ว่า การเขียนโค้ดโดยพึ่งพาการตรวจทานด้วยมนุษย์เพียงอย่างเดียวอาจไม่เพียงพออีกต่อไป การนำ AI เข้ามาช่วยตรวจหาช่องโหว่ตั้งแต่ขั้นตอนการพัฒนา (Secure by Design) และการตรวจสอบโค้ดแบบอัตโนมัติใน CI/CD Pipeline จะกลายเป็นมาตรฐานที่ทุกทีมต้องปรับใช้
สมรภูมิความปลอดภัยทางไซเบอร์ในยุคนี้ไม่ได้ขึ้นอยู่กับความหนาของระบบป้องกันเพียงอย่างเดียว แต่ขึ้นอยู่กับความเร็วในการตรวจพบและแก้ไขข้อผิดพลาดก่อนที่จะเกิดความเสียหายจริง
แหล่งอ้างอิง
- Claude Mythos Preview | Official Anthropic Research Blog
- Project Glasswing: Securing critical software for the AI era | Anthropic
- Anthropic is giving some firms early access to Claude Mythos | Fortune
- Analysis of Project Glasswing | Simon Willison
- Deep Dive: CVE-2026-4747 FreeBSD Remote Kernel RCE | Calif.io
- Claude Opus 4.6 Zero-Day Research | Anthropic
ชอบเรื่องแนวนี้ มีอีบุ๊คฟรีให้อ่านต่อ
ChatGPT Work ฉบับเข้าใจง่าย มอบงานให้ AI ทำจนจบ ตั้งแต่งานแรกจนถึงงานอัตโนมัติ พร้อม workflow ใช้ได้จริง 8 แบบ
กดสมัครแล้วเราจะส่งเทคนิค AI และของแจกใหม่ๆ ให้ทางอีเมล เลิกรับได้ตลอด
Claude Cowork · The Business Playbook

ฉบับภาษาไทย 15 บท เรียนรู้ผ่านโปรเจกต์จำลองต่อเนื่องทั้งเล่ม ตั้งแต่ตั้งค่า Workspace จัดการไฟล์ เชื่อมแอป ตั้งระบบอัตโนมัติ จนถึงสร้าง Plugin


