NSA แอบใช้ Claude Mythos ส่วน Pentagon พยายามแบน Anthropic
NSA แอบใช้ Claude Mythos โมเดลที่หา zero-day ได้เอง ส่วน Pentagon ขึ้นบัญชีดำ Anthropic ว่าเป็นภัยความมั่นคง รัฐบาลอเมริกาแตกกันเอง

หน่วยงานความมั่นคงแห่งชาติสหรัฐฯ (NSA) กำลังแอบใช้งานโมเดล AI ตัวที่ทรงพลังและอันตรายที่สุดของ Anthropic ในขณะที่กระทรวงกลาโหมสหรัฐฯ (Pentagon) กลับพยายามแบนบริษัทเดียวกันนี้ออกจากรายชื่อคู่ค้าของรัฐ
Axios เป็นสื่อแรกที่เปิดเผยรายงานนี้โดยอ้างอิงแหล่งข่าววงใน 2 ราย และ The Decoder นำมารายงานต่อ ประเด็นสำคัญคือหน่วยงานข่าวกรองทางอิเล็กทรอนิกส์ของสหรัฐฯ กำลังใช้งาน Claude Mythos Preview โมเดลระดับความลับที่ Anthropic ปฏิเสธการเปิดให้บุคคลทั่วไปเข้าถึง เพราะความสามารถด้านการเจาะระบบที่สูงเกินไป
ความย้อนแย้งอยู่ตรงที่ Pentagon กลับขึ้นบัญชี Anthropic เป็นความเสี่ยงด้านห่วงโซ่อุปทาน (supply chain risk) พร้อมยื่นเอกสารต่อศาลระบุว่าเครื่องมือของบริษัทอาจเป็นภัยต่อความมั่นคงแห่งชาติ สะท้อนให้เห็นความเห็นต่างภายในรัฐบาลสหรัฐฯ เองอย่างชัดเจน
Mythos คืออะไร ทำไม Anthropic ถึงจำกัดการเข้าถึงอย่างเข้มงวด
ก่อนจะไปดูมิติทางการเมือง ต้องเข้าใจก่อนว่า Claude Mythos Preview แตกต่างจากโมเดล Claude ทั่วไปอย่างไร
จากข้อมูลที่ Anthropic เปิดเผย ตัวโมเดลมีความสามารถในการค้นหาช่องโหว่ประเภท Zero-Day ในระบบปฏิบัติการและเว็บเบราว์เซอร์หลักได้เกือบทั้งหมดแบบอัตโนมัติ โดยผู้ใช้เพียงแค่กำหนดเป้าหมายปลายทางไว้เท่านั้น
เมื่อเปรียบเทียบกับ Opus 4.6 รุ่นก่อนหน้า ในการทดสอบเขียน exploit สำหรับเจาะ JavaScript shell บน Firefox ตัว Opus 4.6 ทำสำเร็จเพียง 2 ครั้งจากการทดลองหลายร้อยครั้ง ขณะที่ Mythos Preview เจาะสำเร็จถึง 181 ครั้ง ซึ่งทิ้งห่างกันอย่างมหาศาล
ในการทดสอบ OSS-Fuzz ตัว Mythos ทำสถิติทำให้ระบบเกิด crash ได้ถึง 595 ครั้งใน tier 1 และ tier 2 เทียบกับ Opus 4.6 ที่ทำได้เพียง 150 ถึง 175 ครั้ง และ Mythos ยังสามารถทำ control-flow hijack บน 10 เป้าหมายที่มีการลง patch แก้ไขไปแล้วได้สำเร็จ
ช่องโหว่จริงที่โมเดลนี้ตรวจพบมีตั้งแต่บั๊กใน OpenBSD SACK ที่ซ่อนอยู่ยาวนานถึง 27 ปี บั๊กใน FFmpeg H.264 อายุกว่า 16 ปี รวมถึงช่องโหว่ระดับ Critical และ High อีกหลายพันรายการ โดย Anthropic ระบุว่า บั๊กที่ Mythos ค้นพบมากกว่า 99% ยังไม่มี patch ออกมารองรับ ณ วันที่ตรวจพบ
Project Glasswing รายชื่อลับของ 40 องค์กรที่ได้รับสิทธิ์
ด้วยศักยภาพที่เสี่ยงต่อความปลอดภัยไซเบอร์ Anthropic จึงก่อตั้งโครงการ Project Glasswing เพื่อจำกัดการเข้าถึงไว้เฉพาะ 40 องค์กรพันธมิตรที่ผ่านการคัดเลือกเป็นพิเศษ
ในบรรดา 40 องค์กรนี้ มีการเปิดเผยรายชื่ออย่างเป็นทางการเพียง 12 แห่ง ส่วนอีก 28 แห่งถูกเก็บเป็นความลับ ซึ่งรายงานจาก Axios ยืนยันว่า NSA คือหนึ่งในองค์กรที่ได้รับสิทธิ์แบบไม่เปิดเผยชื่อนี้ ควบคู่ไปกับหน่วยงานด้านความปลอดภัย AI ของรัฐบาลอังกฤษ (UK AI Security Institute) ที่นำ Mythos ไปใช้ในภารกิจข่าวกรองเช่นกัน
โครงการนี้เปรียบเสมือนการที่ช่างทำกุญแจค้นพบวิธีสร้างกุญแจผีที่ไขได้ทุกประตูในเมือง แต่แทนที่จะนำออกขายทั่วไป กลับเลือกมอบสำเนาให้เฉพาะธนาคาร โรงพยาบาล และเจ้าหน้าที่ตำรวจที่ไว้ใจได้ นำไปตรวจสอบระบบล็อกของตัวเองเพื่ออุดช่องโหว่ก่อนที่อาชญากรตัวจริงจะค้นพบ
ความลักลั่นระหว่าง NSA และ Pentagon
ความขัดแย้งเชิงนโยบายปรากฏชัดเมื่อ NSA นำ Mythos ไปใช้งานจริง แต่ Pentagon หรือกระทรวงกลาโหมสหรัฐฯ กลับประกาศขึ้นบัญชี Anthropic เป็น supply chain risk และพยายามตัดสิทธิ์บริษัทจากการเป็นคู่สัญญาจัดซื้อจัดจ้าง
ปรากฏการณ์นี้สะท้อนว่านโยบายด้าน AI ของหน่วยงานรัฐในสหรัฐฯ ไม่ได้รวมศูนย์อยู่ที่จุดเดียว แต่ขึ้นอยู่กับภารกิจและระดับความเสี่ยงที่แต่ละหน่วยงานยอมรับได้
NSA มีหน้าที่หลักด้าน Offensive Cybersecurity และการดักรับข่าวกรองสัญญาณ จึงต้องการโมเดลที่ค้นหา Zero-Day ได้ลึกที่สุดสำหรับปฏิบัติการ ส่วน Pentagon ดูแลความมั่นคงของโครงสร้างพื้นฐานหลัก จึงให้น้ำหนักกับความปลอดภัยของห่วงโซ่อุปทานและการควบคุมผู้ให้บริการภายนอกมากกว่า
สถานการณ์นี้คล้ายกับฝ่าย IT ในองค์กรที่แอบนำเครื่องมือของผู้รับเหมารายหนึ่งมาใช้แก้ปัญหาสำคัญทุกวัน แม้ฝ่าย HR และ Compliance จะยังคงตั้งข้อสงสัยในตัวผู้รับเหมารายนั้นอยู่ก็ตาม
จุดยืนของ Anthropic ต่อสัญญาภาครัฐ
ประเด็นนี้ทำให้ Dario Amodei ซีอีโอของ Anthropic ต้องเดินทางเข้าพบเจ้าหน้าที่ระดับสูงของทำเนียบขาวด้วยตัวเอง โดยมี Susie Wiles หัวหน้าคณะทำงานทำเนียบขาว และ Scott Bessent รัฐมนตรีว่าการกระทรวงการคลัง ร่วมประชุม เพื่อหาแนวทางให้หน่วยงานพลเรือนเข้าถึงโมเดลนี้ได้
โจทย์สำคัญในการเจรจาคือ Pentagon ต้องการให้ Anthropic เปิดให้ใช้งาน Claude ในทุกกรณีที่ถูกกฎหมายสหรัฐฯ (all legal purposes) แต่ทาง Anthropic ยืนกรานปฏิเสธ
Anthropic ขีดเส้นแดงที่ชัดเจนไว้ 2 เรื่องหลัก ได้แก่ การไม่ยินยอมให้นำ AI ไปใช้ในระบบสอดแนมมวลชน (Mass Surveillance) และการไม่เข้าร่วมพัฒนาระบบอาวุธอัตโนมัติ (Autonomous Weapons)
นี่เป็นตัวอย่างที่ชี้ให้เห็นว่า หลักการ AI Safety ได้กลายมาเป็นกรอบธุรกิจจริงที่บริษัทพร้อมยอมเสี่ยงสูญเสียสัญญาจัดซื้อภาครัฐขนาดใหญ่ เพื่อรักษามาตรฐานความปลอดภัยที่ตนเองตั้งไว้
ข้อมูลประสิทธิภาพจริง หรือการสร้างกระแส
ในอีกมุมหนึ่ง The Decoder ตั้งข้อสังเกตว่า ข้ออ้างเรื่อง "โมเดลอันตรายเกินกว่าจะปล่อยสู่สาธารณะ" อาจมีมิติทางการตลาดแฝงอยู่ เนื่องจากปัจจุบันโมเดลโอเพนซอร์สขนาดเล็กหลายตัวเริ่มแสดงความสามารถด้าน Cybersecurity ได้ใกล้เคียงกัน
นอกจากนี้ สถิติผลงานทั้งหมดของ Mythos ไม่ว่าจะเป็นการเจาะเบราว์เซอร์หรือการทำ crash ในระบบ ล้วนเป็นข้อมูลที่ Anthropic รายงานเอง โดยยังไม่มีการตรวจสอบจากหน่วยงานอิสระภายนอก และรายงานข่าวจาก Axios ยังคงอ้างอิงแหล่งข่าวที่ไม่เปิดเผยชื่อ
ผลกระทบต่อนักพัฒนาและวงการไอที
สำหรับผู้ใช้งานทั่วไป Claude Mythos Preview ไม่ใช่สิ่งที่จะเปิดให้ใช้งานในบริการทั่วไปอย่าง Claude.ai หรือ Claude Code ในระยะเวลาอันใกล้นี้
อย่างไรก็ตาม ภูมิทัศน์ความปลอดภัยไซเบอร์กำลังเปลี่ยนไปอย่างมีนัยสำคัญ เมื่อโมเดล AI สามารถค้นหา Zero-Day ได้อย่างรวดเร็ว การป้องกันระบบจะกลายเป็นการแข่งขันด้านความเร็วระหว่างระบบอัตโนมัติทั้งสองฝั่ง
สำหรับทีมพัฒนา สิ่งที่ทำได้ทันทีคือการหมั่นอัปเดต dependency และติดตั้ง security patch ของระบบปฏิบัติการและเบราว์เซอร์อย่างสม่ำเสมอ เพราะ patch หลายตัวที่ออกมาอาจเป็นผลมาจากการตรวจพบผ่านโครงการความปลอดภัยอย่าง Project Glasswing โดยที่เราไม่รู้เบื้องหลัง
สรุปภาพรวม
เหตุการณ์นี้ไม่ได้เป็นเพียงข่าวการใช้งานโมเดลลับ แต่แสดงให้เห็นจุดเปลี่ยนที่ AI Safety กลายมาเป็นประเด็นการเมืองและความมั่นคงระหว่างประเทศอย่างแท้จริง
สิ่งที่น่าจับตาต่อไปคือ ค่าย AI รายใหญ่อื่นๆ จะเลือกตั้งขอบเขตการใช้งานอย่างเข้มงวดเหมือน Anthropic หรือจะเปิดรับสัญญาภาครัฐทุกรูปแบบ ซึ่งการตัดสินใจนั้นจะเป็นตัวกำหนดทิศทางของตลาด AI สายความมั่นคงทั่วโลกในอนาคต
แหล่งอ้างอิง
ชอบเรื่องแนวนี้ มีอีบุ๊คฟรีให้อ่านต่อ
ChatGPT Work ฉบับเข้าใจง่าย มอบงานให้ AI ทำจนจบ ตั้งแต่งานแรกจนถึงงานอัตโนมัติ พร้อม workflow ใช้ได้จริง 8 แบบ
กดสมัครแล้วเราจะส่งเทคนิค AI และของแจกใหม่ๆ ให้ทางอีเมล เลิกรับได้ตลอด
Claude Cowork · The Business Playbook

ฉบับภาษาไทย 15 บท เรียนรู้ผ่านโปรเจกต์จำลองต่อเนื่องทั้งเล่ม ตั้งแต่ตั้งค่า Workspace จัดการไฟล์ เชื่อมแอป ตั้งระบบอัตโนมัติ จนถึงสร้าง Plugin


