บริษัทความปลอดภัยไซเบอร์ของอินเดียใช้ AI เพื่อลดการทดสอบช่องโหว่ให้เหลือไม่กี่ชั่วโมง

บริษัทด้านความปลอดภัยไซเบอร์ของอินเดีย รวมถึง Indusface และ Astra Security กำลังนำเอ이ജent ที่สร้างบนโมเดลภาษาแบบขนาดใหญ่มาใช้ เพื่อเร่งการทดสอบช่องโหว่ของซอฟต์แวร์จากเดิมที่ใช้เวลาเป็นวันหรือเป็นสัปดาห์ให้เหลือเพียงไม่กี่ชั่วโมง ตามรายงานของ The Economic Times การเปลี่ยนแปลงนี้สะท้อนถึงความเร็วของผู้โจมตีที่เพิ่มขึ้น และความสามารถใหม่ของเครื่องมือเอไอที่เริ่มระบุช่องโหว่เพื่อใช้ประโยชน์ได้อย่างอิสระ ส่งผลให้บริษัทต่างๆ หันมาใช้การทดสอบอัตโนมัติเพื่อให้ทันต่อภัยคุกคามที่พัฒนาอย่างต่อเนื่อง

การเร่งเวลาทดสอบ

การประเมินความปลอดภัยของลูกค้ารายใหญ่ที่เคยใช้เวลา 4-5 วัน หรืออาจนานถึง 20 วันสำหรับแอปพลิเคชันขนาดใหญ่ ตอนนี้เสร็จภายในไม่กี่ชั่วโมงแล้ว ตามคำกล่าวของ Ashish Tandon ซีอีโอของ Indusface ความเร็วที่เพิ่มขึ้นนี้ช่วยให้ทีมความปลอดภัยสามารถตรวจพบและรับมือกับช่องโหว่ได้เร็วขึ้นเมื่อภูมิทัศน์ภัยคุกคามเปลี่ยนแปลง

ความเร่งของผู้โจมตีและการเติบโตของจำนวนช่องโหว่

ความจำเป็นเร่งด่วนสำหรับการทดสอบที่เร็วขึ้นถูกเน้นโดยข้อมูลความสามารถของผู้โจมตีที่เริ่มปรากฏออกมา CrowdStrike รายงานว่าเวลาเฉลี่ยที่ผู้โจมตีใช้เพื่อ “หลุดวงล้อม” ลดลงเหลือ 48 นาทีในปี 2025 ขณะเดียวกัน Gartner คาดการณ์ว่า “ช่องโหว่ที่ถูกบันทึกไว้” รายปีจะสูงกว่า 1 ล้านรายการภายในปี 2030 เมื่อเทียบกับประมาณ 277,000 รายการในปี 2025 ซึ่งเป็นการเพิ่มขึ้นเกือบ 4 เท่า

การขยายตัวของความสามารถด้านเอไอ

Proofpoint ซึ่งขยายการดำเนินงานในอินเดียเมื่อปีที่แล้ว ระบุว่าเอไจent ช่วยทบทวนการแจ้งเตือนภัยคุกคามนับพันรายการทุกวัน การทำงานอัตโนมัตินี้ตอบโจทย์ปัญหาสำคัญบริษัทต้องเผชิญกับกฎระเบียบด้านข้อมูลที่เข้มงวดขึ้น และการขาดแคลนผู้เชี่ยวชาญด้านความปลอดภัยที่มีคุณสมบัติเพียงพอ ความสามารถนี้ไม่ได้จำกัดอยู่แค่การคัดกรองการแจ้งเตือน ตามข้อมูลของ Anthropic Claude Mythos Preview ระบุบั๊กใน OpenBSD ซึ่งเป็นระบบปฏิบัติการแบบโอเพนซอร์สที่ตรวจไม่พบมานานถึง 27 ปี โมเดลเดียวกันยังทำอัตราความสำเร็จ 72.4% ในการแปลงช่องโหว่ที่รู้แล้วให้กลายเป็นเอ็กซ์พลอยต์ที่ใช้งานได้จริง ขณะที่ Opus 4.6 ซึ่งเป็นโมเดลก่อนหน้าของ Anthropic ทำได้ 14.4%

การแก้ไขปัญหาและความเหลื่อมล้ำขององค์กร

แม้ว่าเอไอจะช่วยเร่งการค้นพบช่องโหว่ แต่การแก้ไข (กระบวนการซ่อมแซมปัญหาด้านความปลอดภัย) ยังคงเป็นคอขวดที่ต้องอาศัยการตรวจสอบและการอนุมัติจากมนุษย์ ตามข้อมูลของ Arctic Wolf บริษัทด้านความปลอดภัยไซเบอร์ ระบุว่า 76% ของเหตุการณ์ที่บริษัทตอบสนองในเคสอุบัติการณ์ มีการประนีประนอมอย่างน้อยหนึ่งครั้งที่เกี่ยวข้องกับช่องโหว่ที่รู้จัก 10 รายการ ซึ่งมีแพตช์พร้อมใช้งานก่อนที่จะถูกนำไปใช้ในการโจมตี ช่องว่างนี้อาจยิ่งขยายในวงการความปลอดภัย: องค์กรขนาดใหญ่ที่มีความสามารถในการตรวจจับและแก้ไขด้วยเอไออาจทำได้เร็วกว่าบริษัทขนาดเล็กที่ขาดทั้งบุคลากรหรือบಜೆ็ตเพียงพอในการรับมือกับปริมาณช่องโหว่ที่ถูกระบุออกมา

news.article.disclaimer

btc.bar.articles

Trust Wallet และ Mesh เปิดตัวความสามารถของ AI Agent ที่ Consensus Miami

ตามรายงานของ CoinDesk Trust Wallet และ Mesh ได้ประกาศอัปเดตสถาปัตยกรรมวอลเล็ตเมื่อวันที่ 9 พฤษภาคม ที่งาน Consensus Miami เพื่อรองรับเอเจนต์ AI โดย Mesh เปิดตัว Smart Funding ซึ่งจะกำหนดเส้นทางการชำระเงินอัตโนมัติข้ามเชนและรองรับทั้งผู้ใช้งานและเอเจนต์ AI Trust Wallet เปิดตัวฟีเจอร์ AI co-pilot ในวอลเล็ตสำหรับผู้บริโภค พร้อมคงการดูแลกุญแจของผู้ใช้ไว้ และได้ปล่อย Agent Kit สำหรับนักพัฒนาเพื่อให้เอเจนต์สามารถดำเนินการธุรกรรมได้อย่างอิสระ นอกจากนี้ Trust Wallet ยังได้นำ EIP-8004 มาใช้เพื่อสร้างตัวต

GateNews15 ชั่วโมง ที่แล้ว

Google DeepMind AI ร่วมเป็นโค-นักคณิตศาสตร์ ทำคะแนน 47.9% บน FrontierMath Tier 4 เอาชนะ GPT-5.5 Pro และแก้ปัญหาที่เคยแก้ไม่ได้มาก่อน 3 ข้อ

Google DeepMind เปิดตัวผู้ช่วยโค-นักคณิตศาสตร์ด้วย AI ซึ่งเป็นผู้ช่วยวิจัยคณิตศาสตร์แบบหลายเอเจนต์ ทำผลความแม่นยำ 47.9% บนเกณฑ์ FrontierMath Tier 4 แซงหน้าสถิติก่อนหน้าของ GPT-5.5 Pro ที่ 39.6% เมื่อวันที่ 9 พฤษภาคม ระบบสามารถแก้ได้ 23 จาก 48 โจทย์ รวมถึง 3 ข้อที่โมเดลก่อนหน้านี้ทั้งหมดแก้ไม่ได้ สร้างบน Gemini 3.1 Pro สถาปัตยกรรมใช้การออกแบบแบบลำดับชั้น โดยมีเอเจนต์ประสานงานโครงการเป็นผู้แจกจ่ายงานให้กับเอเจนต์ย่อยที่รับผิดชอบการค้นคืนวรรณกรรม การเขียนโค้ด และการให้เหตุผล พร้อมด้วยเอเจนต์ผู้ทบทว

GateNews18 ชั่วโมง ที่แล้ว

OpenAI เผยคะแนน CoT ส่งผลกระทบโดยไม่คาดคิด: การคงการตรวจสอบสายโซ่ความคิด (CoT) คือแนวป้องกันสำคัญในการทำให้ AI Agent ตรงแนว

เมื่อวันที่ 8 พฤษภาคม OpenAI เผยแพร่การศึกษารูปแบบใหม่ โดยเปิดเผยว่าระหว่างกระบวนการฝึกการเรียนรู้เชิงเสริมแรง (RL) บริษัทได้ “ให้คะแนนอย่างไม่ตั้งใจ” ต่อ chain of thought (CoT) ของบางโมเดล ซึ่งอาจส่งผลต่อความสามารถในการตรวจสอบการจัดแนวของ AI Agent (alignment) ทีมงาน OpenAI Alignment รายงานว่า การคงไว้ซึ่งความสามารถในการตรวจสอบ CoT เป็นด่านป้องกันสำคัญในปัจจุบันต่อการรับมือกับความล้มเหลวของการจัดแนวของ AI Agent ในการออกแบบการฝึก RL ของ OpenAI นั้น ตั้งใจหลีกเลี่ยงการลงโทษ “การให้เหตุผลที่จัดแนวล

ChainNewsAbmedia22 ชั่วโมง ที่แล้ว

หน่วยงานรัฐบาลจีน 3 แผนก ออกแนวทางเพื่อพัฒนาอินเทอร์เน็ตอัจฉริยะในวันที่ 8 พฤษภาคม

ตามที่ Gelonghui ระบุว่า หน่วยงานกำกับดูแลไซเบอร์สเปซของจีน คณะกรรมการพัฒนาและปฏิรูปแห่งชาติ และกระทรวงอุตสาหกรรมและเทคโนโลยีสารสนเทศ ได้ออกคำแนะนำ “ความเห็นการนำไปปฏิบัติเกี่ยวกับการประยุกต์ใช้อย่างเป็นมาตรฐานและการพัฒนาอย่างสร้างสรรค์ของตัวแทนทางปัญญา” ร่วมกันเมื่อวันที่ 8 พฤษภาคม นโยบาย

GateNews05-09 05:52

Hermes Agent ขึ้นแท่นอันดับการใช้งานบน OpenRouter ในวันนี้ ด้วย 271 พันล้านโทเค็น แซงหน้า OpenClaw

ตามรายงานของ Nous Research วันนี้ Hermes Agent ขึ้นอันดับ 1 ในการจัดอันดับการใช้งานโทเคนแอปพลิเคชันทั่วโลกของ OpenRouter ด้วย 271 พันล้านโทเคน แซงหน้า OpenClaw ที่อยู่อันดับ 2 ด้วย 245 พันล้านโทเคน Kilo Code (149 พันล้าน) และ Claude Code (79 พันล้าน) ตามมาเป็นอันดับ 3 และ 4 อันดับ 4 อันดับแรกถูกครอบงำโดยเครื่องมือสำหรับการเขียนโค้ดทั้งแบบเอเจนต์และ CLI สะท้อนถึงความต้องการของนักพัฒนาอย่างแข็งแกร่งสำหรับการทำให้กระบวนการอัตโนมัติด้วยโค้ดและเครื่องมือ AI agent Descript ซึ่งเป็นเครื่องมือตัดต่อเสีย

GateNews05-09 05:21

SwarmBase ผสานรวมเอเจนต์ AIDEN ของ IQ AI เมื่อวันที่ 7 พฤษภาคม

จากประกาศอย่างเป็นทางการของ IQ AI เมื่อวันที่ 7 พฤษภาคม SwarmBase ได้บูรณาการเอเจนต์ AIDEN AI เข้ากับโครงสร้างพื้นฐานชุมชนแบบกระจายอำนาจ เพื่อยกระดับการเข้าถึงความรู้เกี่ยวกับบล็อกเชน AIDEN ทำหน้าที่เป็นผู้ช่วยอัจฉริยะที่ช่วยให้ผู้ใช้ตีความศัพท์เทคนิคบล็อกเชนที่ซับซ้อนได้

GateNews05-08 14:41
แสดงความคิดเห็น
0/400
NodeUnderTheAuroravip
· 05-06 20:53
จากไม่กี่สัปดาห์เหลือไม่กี่ชั่วโมง ประสิทธิภาพที่เพิ่มขึ้นนี้มันบ้าบอมากเลย แต่ปัญหาเรื่องภาพลวงตาของ LLM เองจะนำไปสู่ช่องโหว่ใหม่ไหม?
ดูต้นฉบับตอบกลับ0
BridgeHopRangervip
· 05-06 03:35
อินเดียกลยุทธ์ AI ความปลอดภัยนี้เป็นไปอย่างสมจริง รอให้มีโซลูชันโอเพ่นซอร์สออกมาเพื่อให้ทีมขนาดกลางและเล็กสามารถใช้งานได้
ดูต้นฉบับตอบกลับ0
AirdropArchivistvip
· 05-06 03:35
ความเร็วในการทดสอบความปลอดภัยด้วย AI นั้นน่าทึ่งจริง ๆ แต่การโจมตีและการป้องกันนั้นไม่เคยสมมาตร ฝั่งป้องกันต้องวิ่งให้เร็วกว่าเสมอ
ดูต้นฉบับตอบกลับ0