ผู้เชี่ยวชาญเตือน AI โมเดลล่าสุดอย่าง Claude Opus 4.8 กำลังเปลี่ยนเกมความปลอดภัยไซเบอร์ หลังช่วยค้นพบช่องโหว่ Zcash ที่ซ่อนมานานกว่า 4 ปี พร้อมชี้อนาคต AI อาจเป็นฝ่ายเจอช่องโหว่สำคัญก่อนมนุษย์
การค้นพบช่องโหว่ร้ายแรงใน Zcash ด้วยความช่วยเหลือของ Claude Opus 4.8 จาก Anthropic กำลังจุดประเด็นใหญ่ในวงการคริปโทฯ ว่า เมื่อ AI รุ่นใหม่มีความสามารถสูงขึ้น ใครจะเป็นฝ่ายเจอจุดอ่อนของระบบก่อน ระหว่างนักวิจัยด้านความปลอดภัย หรือผู้ไม่หวังดี
Taylor Hornby นักวิจัยด้านความปลอดภัยที่ได้รับการว่าจ้างจาก Shielded Labs ใช้ Claude Opus 4.8 ช่วยตรวจสอบและพบช่องโหว่ใน Orchard Privacy Pool ของ Zcash ภายในเวลาไม่กี่วัน ทั้งที่ช่องโหว่นี้อยู่ในระบบมานานกว่า 4 ปี และผ่านการตรวจสอบจากผู้เชี่ยวชาญด้าน Zero-Knowledge Cryptography มาแล้ว
ช่องโหว่ดังกล่าวซ่อนอยู่ในโค้ดเพียง 2 บรรทัด ซึ่งทำให้ระบบดูเหมือนตรวจสอบความถูกต้องของธุรกรรม แต่ไม่ได้บังคับใช้กฎตามที่ออกแบบไว้จริง ส่งผลให้ผู้โจมตีอาจสร้าง ZEC ปลอมภายใน Shielded Pool ได้โดยไม่ถูกตรวจจับ ก่อนที่ทีมพัฒนาจะออกแพตช์ฉุกเฉินเมื่อวันที่ 1 มิถุนายน
Ben Goertzel ผู้ก่อตั้งและซีอีโอ SingularityNET ระบุว่า ประเด็นสำคัญไม่ใช่แค่ “AI หา Bug ได้” แต่คือประเภทของ Bug ที่ AI เริ่มค้นพบเปลี่ยนไป จากเดิมที่ตรวจจับข้อผิดพลาดพื้นฐานของโค้ด ไปสู่การวิเคราะห์ว่า ซอฟต์แวร์ทำงานตรงตามเจตนาของผู้ออกแบบจริงหรือไม่
Goertzel มองว่า นี่อาจเป็นจุดเริ่มต้นของยุคใหม่ด้าน Cybersecurity โดยโมเดลเดิมที่อาศัยผู้เชี่ยวชาญจำนวนไม่มากตรวจสอบระบบแบบละเอียดจะยังไม่หายไป แต่จะไม่ใช่วิธีเดียวอีกต่อไป เพราะ AI สามารถช่วยตรวจสอบ Codebase ขนาดใหญ่ได้ต่อเนื่องและครอบคลุมมากขึ้น
ด้าน Sean Ren ซีอีโอ Sahara AI และศาสตราจารย์ด้านวิทยาการคอมพิวเตอร์จาก University of Southern California ระบุว่า นักพัฒนาจำเป็นต้องใช้ Frontier AI เป็นเหมือน “ผู้โจมตีจำลอง” เพื่อทดสอบความแข็งแรงของระบบ เพราะ AI สามารถทดลองรูปแบบการโจมตี เรียนรู้ผลลัพธ์ และค้นหาช่องโหว่ได้อย่างรวดเร็ว
อย่างไรก็ตาม ความเสี่ยงคือโมเดล AI ที่ทรงพลังเหล่านี้อาจไม่ได้อยู่แค่ในมือฝ่ายป้องกันเสมอไป โดยเฉพาะบล็อกเชนซึ่งเป็นระบบ Open Source ทำให้ AI สามารถวิเคราะห์โค้ดและค้นหาจุดอ่อนได้โดยตรง หากผู้ไม่หวังดีเข้าถึงเครื่องมือระดับเดียวกัน ก็อาจนำไปใช้โจมตีได้เช่นกัน
Danny Jenkins ซีอีโอและผู้ร่วมก่อตั้ง ThreatLocker เตือนว่า AI ไม่ได้เปลี่ยนพื้นฐานของการค้นหาช่องโหว่ แต่เร่งความเร็วขึ้นอย่างมหาศาล งานที่เคยต้องใช้ผู้เชี่ยวชาญวิเคราะห์โค้ดด้วยตัวเอง อาจถูก AI ทำได้ในเวลาไม่กี่วินาที และทำให้จำนวนคนที่สามารถค้นหาช่องโหว่เพิ่มขึ้นอย่างมาก
แม้มีความเสี่ยง Goertzel มองว่า วงการคริปโทฯ อาจมีโอกาสปรับตัวได้ดีกว่าอุตสาหกรรมอื่น เพราะระบบส่วนใหญ่เป็น Open Source และด้วยธรรมชาติของชุมชนที่เปิดกว้างและตื่นตัวเรื่องความปลอดภัยสูง ก็อาจทำให้พวกเขาเป็นกลุ่มแรกๆ ที่มองเห็นและปรับตัวรับมือกับภัยคุกคามรูปแบบใหม่นี้ได้รวดเร็วกว่าอุตสาหกรรมอื่น
ที่มา : decrypt.co
🏠 หน้าหลักคริปโต
🔥 ข่าวคริปโตยอดนิยม
🟠 ข่าวบิตคอยน์
⚡ คริปโตล่าสุด
🤖 efin AI