AI สร้างชุดเจาะระบบสำเร็จด้วยเงินแค่ $20.40 Anthropic เผย

By bonuz NewsroomPublished October 1, 2026
AI Built a Working Exploit Chain for $20.40, Anthropic Says

สิ่งที่เกิดขึ้นจริง

ทีมความปลอดภัยของ Anthropic ระบุว่าโมเดล AI แบบโอเพนเวทที่มีราคาถูกกว่า สามารถประกอบช่องโหว่ซอฟต์แวร์ที่รู้จักอยู่แล้ว 2 รายการ ให้กลายเป็นการแฮ็กที่ใช้งานได้จริงภายในเวลาไม่ถึงหนึ่งวัน ด้วยต้นทุนเพียง $20.40 ตัวเลขนี้สะท้อนให้เห็นว่าการโจมตีทางไซเบอร์จริงจังนั้นมีราคาที่ใครก็เข้าถึงได้ง่ายขึ้นแค่ไหน หากมีสิทธิ์เข้าถึงโมเดลดังกล่าว

ตามรายงานของ Anthropic Frontier Red Team นักวิจัยคนหนึ่งใช้ GLM-5.3-Flash ซึ่งเป็นโมเดลโอเพนเวทขนาดเล็กจาก Zhipu AI บริษัทสัญชาติจีน เพื่อสร้างชุดเจาะระบบที่เชื่อถือได้สำหรับช่องโหว่ 2 รายการที่เปิดเผยต่อสาธารณะอยู่แล้ว งานนี้มีค่าใช้จ่าย $20.40 ตามราคา API ของ Zhipu ใช้เวลาที่มนุษย์ต้องดูแล 20 นาที และเวลาที่โมเดลทำงาน 8 ชั่วโมง ตามรายงานของทีมดังกล่าว

ในอีกด้านหนึ่ง อัยการสูงสุดของรัฐฟลอริดาได้ยื่นคำร้องต่อผู้พิพากษาของรัฐ ขอให้สั่งห้าม OpenAI ให้บริการ ChatGPT แก่ผู้เยาว์ในรัฐฟลอริดา ระหว่างที่คดีฟ้องร้องบริษัทของเขากำลังดำเนินอยู่ คำร้องนี้เป็น 1 ใน 6 ข้อห้ามที่ระบุไว้ในคำร้องขอคำสั่งคุ้มครองชั่วคราวความยาว 49 หน้า ซึ่งยื่นผ่านระบบอิเล็กทรอนิกส์เมื่อวันที่ 28 กันยายน ขณะนี้ยังไม่มีศาลใดตัดสินคำร้องทั้ง 6 ข้อ

ที่มาที่ไปของเรื่องนี้

โดยปกติแล้ว การสร้างชุดเจาะระบบต้องใช้ผู้เชี่ยวชาญที่ผ่านการฝึกฝนทำงานด้วยมือหลายวัน แต่การทดสอบของ Anthropic แสดงให้เห็นว่าช่องว่างนี้กำลังแคบลงเรื่อยๆ ช่องโหว่ทั้ง 2 รายการที่ใช้ในการทดสอบนั้นเปิดเผยต่อสาธารณะอยู่แล้ว หมายความว่ามีแพตช์แก้ไขอยู่แล้ว แต่โมเดลราคาถูกก็ยังสามารถแปลงมันให้กลายเป็นการโจมตีที่ใช้งานได้จริง

คำร้องของฟลอริดาไม่ใช่คดีใหม่ แต่เป็นคำขอภายในคดีที่อัยการสูงสุดของรัฐยื่นฟ้อง OpenAI ไว้ก่อนหน้านี้แล้ว โดยขอให้ผู้พิพากษาระงับการเข้าถึงของผู้เยาว์ไว้ก่อนที่คดีจะมีคำตัดสิน ทั้งสองเรื่องนี้ยังไม่จบลงด้วยกฎเกณฑ์ที่ชัดเจน แต่ทั้งคู่แสดงให้เห็นว่าสถาบันต่างๆ กำลังพยายามไล่ตามสิ่งที่เคลื่อนที่ไปแล้ว

ทำไมเรื่องนี้ถึงสำคัญกับคุณ

สำหรับใครก็ตามที่ดูแลระบบซอฟต์แวร์ ช่องโหว่ที่รู้จักแล้วไม่ได้ปลอดภัยอีกต่อไปเพียงเพราะมีแพตช์อยู่ที่ไหนสักแห่ง เครื่องมือ AI ราคาถูกหมายความว่าผู้โจมตีสามารถลงมือก่อนที่คนส่วนใหญ่จะอัปเดตอะไรเลย สำหรับนักพัฒนา บทเรียนคือต้องแพตช์ให้เร็วและสมมติไว้เลยว่ามีคนกำลังทดสอบช่องโหว่เก่านั้นอยู่แล้ว

สำหรับผู้ปกครองและวัยรุ่นในฟลอริดา ยังไม่มีอะไรเปลี่ยนแปลงในตอนนี้ คำร้องนี้เป็นเพียงคำขอ ไม่ใช่คำตัดสิน ดังนั้นการเข้าถึง ChatGPT ของผู้เยาว์ในรัฐนี้ยังคงเหมือนเดิมจนกว่าผู้พิพากษาจะมีคำวินิจฉัย ใครก็ตามที่พึ่งพาผลิตภัณฑ์ AI สำหรับเด็ก ควรเตรียมใจไว้ว่าจะมีการต่อสู้แบบนี้เกิดขึ้นอีกในหลายรัฐ ก่อนที่กฎเกณฑ์ต่างๆ จะลงตัว

คำถามใหญ่กว่านั้น

วงการความปลอดภัยซอฟต์แวร์เชื่อกันมานานว่า การแพตช์ช่องโหว่ที่รู้จักแล้วจะซื้อเวลาไว้ได้ก่อนที่ใครจะเอาไปใช้โจมตี แต่ถ้าโมเดลโอเพนเวทที่ใครก็เข้าถึงได้ สามารถแปลงช่องโหว่ที่เปิดเผยแล้ว 2 รายการ ให้กลายเป็นการโจมตีที่ใช้งานได้จริงด้วยเงินแค่ $20.40 แล้วสมมติฐานนั้นยังเหลืออยู่มากแค่ไหน และใครควรเป็นคนปิดช่องว่างนี้ เมื่อราคาของการโจมตีตกต่ำลงขนาดนี้สำหรับเกือบทุกคนที่เข้าถึงอินเทอร์เน็ตได้

สิ่งที่ต้องจับตา

ยังไม่มีการกำหนดวันพิจารณาคดีสำหรับคำร้องขอคำสั่งคุ้มครองชั่วคราวของฟลอริดา คำร้องนี้ยังรอคำตัดสินอยู่ รายงานของ Anthropic ไม่ได้ระบุว่าจะทดสอบชุดเจาะระบบเดียวกันนี้กับโมเดลขนาดใหญ่กว่าหรือผู้ให้บริการรายอื่นหรือไม่ ผู้ที่ติดตามว่าช่องโหว่ที่รู้จักแล้วกลายเป็นการโจมตีจริงเร็วแค่ไหน ควรจับตารายงานอัปเดตครั้งถัดไปของ Anthropic Frontier Red Team และคำตัดสินของผู้พิพากษาในคดีของฟลอริดา แล้วแต่ว่าอย่างไหนจะมาถึงก่อน

Keep reading

UK FCA Crypto Authorization Window Opens Before 2027
Web3

FCA อังกฤษเปิดยื่นขอใบอนุญาตคริปโตก่อนปี 2027

FCA อังกฤษเปิดช่องขอใบอนุญาตคริปโตก่อนกฎระเบียบใหม่ปี 2027 เริ่มใช้ ให้บริษัทเดิมให้บริการลูกค้าต่อได้ระหว่างรอผลการพิจารณาคำขอ

bonuz Newsroom · October 1, 2026

Hyperliquid's Jeff Yan: 24-Hour Trading Isn't the Real Edge
Web3

Jeff Yan จาก Hyperliquid: เทรด 24 ชม. ไม่ใช่จุดเด่นแท้จริง

Jeff Yan ผู้ร่วมก่อตั้ง Hyperliquid บอกว่าการเทรด 24 ชั่วโมงไม่ใช่จุดแข็งแท้จริงของการเงินบนเชนเหนือตลาดดั้งเดิม อ่านว่าเขาพูดอะไรและทำไมเรื่องนี้ถึงสำคัญ

bonuz Newsroom · September 30, 2026

SEC Move to Modernize Transfer Agent Rules Sparks Warning
Web3

SEC ปรับกฎ Transfer Agent จุดชนวนคำเตือนวิกฤตเอกสารคริปโต

SEC กำลังปรับปรุงกฎ transfer agent ให้ทันยุค Joris Delanoue จาก Fairmint เตือนว่าข้อมูลกรรมสิทธิ์สินทรัพย์คริปโตที่กระจัดกระจายอาจจุดชนวนวิกฤตเอกสารครั้งใหม่

bonuz Newsroom · September 30, 2026