บริษัทความปลอดภัยไซเบอร์ของอินเดีย รวมถึง Indusface และ Astra Security กำลังนำ AI agents ที่สร้างบน large language models มาใช้เพื่อเร่งการทดสอบช่องโหว่ของซอฟต์แวร์จากระดับ “หลายวันหรือหลายสัปดาห์” ให้เหลือ “ภายในไม่กี่ชั่วโมง” ตามรายงานของ The Economic Times การเปลี่ยนแปลงนี้สะท้อนถึงความเร็วที่เพิ่มขึ้นของผู้โจมตี และความสามารถที่กำลังเกิดขึ้นของเครื่องมือ AI ในการระบุช่องโหว่เพื่อการโจมตีได้อย่างอัตโนมัติ ซึ่งทำให้บริษัทต่างๆ หันมาใช้การทดสอบแบบอัตโนมัติเพื่อทันต่อภัยคุกคามที่เปลี่ยนแปลงไป
การประเมินความปลอดภัยของลูกค้าขนาดใหญ่ที่ก่อนหน้านี้เคยใช้เวลา 4 ถึง 5 วัน—หรืออาจนานถึง 20 วันสำหรับแอปพลิเคชันขนาดใหญ่—ปัจจุบันเสร็จภายในไม่กี่ชั่วโมงแล้ว ตามที่ Ashish Tandon ซีอีโอของ Indusface ระบุ การเร่งความเร็วนี้ช่วยให้ทีมความปลอดภัยสามารถระบุและจัดการช่องโหว่ได้เร็วขึ้นเมื่อภูมิทัศน์ของภัยคุกคามเปลี่ยนไป
ความเร่งด่วนสำหรับการทดสอบที่เร็วขึ้นถูกตอกย้ำด้วยข้อมูลความสามารถของผู้โจมตีที่กำลังจะมีเพิ่มขึ้น CrowdStrike รายงานว่าเวลาเฉลี่ยที่ผู้โจมตีสามารถ “หลุดออกจากการป้องกัน” ลดลงเหลือ 48 นาทีในปี 2025 ขณะเดียวกัน Gartner คาดการณ์ว่า “ช่องโหว่ที่มีการบันทึกไว้” ต่อปีจะเกิน 1 ล้านครั้งภายในปี 2030 จากราว 277,000 ในปี 2025 ซึ่งเพิ่มขึ้นเกือบ 4 เท่า
Proofpoint ซึ่งขยายการดำเนินงานในอินเดียเมื่อปีที่แล้ว ระบุว่า AI agents ช่วยตรวจทบทวนสัญญาณเตือนภัยหลายพันรายการต่อวัน การทำงานอัตโนมัตินี้ตอบโจทย์ความท้าทายสำคัญ: บริษัทต้องเผชิญกฎระเบียบด้านข้อมูลที่เข้มงวดขึ้น และขาดแคลนนักวิเคราะห์ความปลอดภัยที่มีคุณสมบัติเพียงพอ ความสามารถนี้ไม่ได้จำกัดแค่การคัดกรองสัญญาณเตือนเท่านั้น โดยตามรายงานของ Anthropic เมื่อ Claude Mythos Preview ตรวจพบบั๊กใน OpenBSD ระบบปฏิบัติการแบบโอเพนซอร์ส ที่ยังไม่ถูกตรวจพบมานานถึง 27 ปี โมเดลเดียวกันยังทำอัตราความสำเร็จ 72.4% ในการแปลงช่องโหว่ที่รู้จักให้กลายเป็น exploit ที่ใช้งานได้ เทียบกับ 14.4% สำหรับ Opus 4.6 ซึ่งเป็นโมเดลก่อนหน้าของ Anthropic
แม้ว่า AI จะเร่งการค้นพบช่องโหว่ได้ แต่การแก้ไข—กระบวนการซ่อมแซมปัญหาความปลอดภัย—ยังคงเป็นคอขวดที่ต้องอาศัยการตรวจสอบและการอนุมัติจากมนุษย์ ตามรายงานของ Arctic Wolf บริษัทด้านความปลอดภัยไซเบอร์ ระบุว่า 76% ของเหตุประนีประนอมในเคสการตอบสนองต่อเหตุการณ์ของบริษัท เกี่ยวข้องกับช่องโหว่ที่รู้จัก 10 รายการอย่างน้อย 1 รายการ ซึ่งมีแพตช์พร้อมใช้ก่อนการถูกโจมตี ช่องว่างนี้อาจกว้างขึ้นในภูมิทัศน์ด้านความปลอดภัย: องค์กรขนาดใหญ่ที่มีความสามารถด้านการตรวจจับและการเยียวยาแบบขับเคลื่อนด้วย AI อาจตามทันได้เร็วกว่าองค์กรขนาดเล็ก ที่ขาดบุคลากรหรือทุนเพียงพอในการจัดการปริมาณช่องโหว่ที่ถูกระบุ
btc.bar.articles
Cloudflare: x402 สามารถระบุทราฟฟิกอินเทอร์เน็ตที่ไม่ใช่มนุษย์ได้
HINT(Hive Intelligence)พุ่งขึ้น 60.25% ในรอบ 24 ชั่วโมง
Anthropic เปิดตัวเอเจนต์ AI ทางการเงิน 10 รูปแบบ ผสานรวมกับ Microsoft 365 เพื่อจัดการงานด้านการเงินได้อย่างง่ายดาย
Nvidia และ ServiceNow ขยายความร่วมมือ เปิดตัว Project Arc Desktop Agent
Solana และ Google Cloud เปิดตัว Pay.sh ให้เอเจนต์ AI ชำระเงินด้วยเหรียญเสถียรได้อย่างสม่ำเสมอ
Solana Foundation และ Google Cloud เปิดตัว Pay.sh AI Payment Gateway รองรับผู้ให้บริการ API 50+ ราย