กลับไปที่ข่าว
ความปลอดภัยAI Understanding บรรยายสรุป

ChosunBiz รายงานว่าผู้บริหารด้านความปลอดภัย Microsoft กล่าวว่า AI สามารถเปลี่ยนการป้องกันทางไซเบอร์ไปสู่ผู้พิทักษ์ได้

Kim Tae-su ผู้บริหารด้านความปลอดภัยของ Microsoft บอกกับ ChosunBiz ว่า AI สามารถช่วยผู้ปกป้องตรวจสอบช่องโหว่ในวงกว้าง ในขณะที่อธิบายระบบ MDASH ของ Microsoft และกระตุ้นให้เกาหลีใต้เสริมสร้างอุตสาหกรรมความปลอดภัยทางไซเบอร์ของตน

5 min readRead the original reporting
Source-provided image accompanying ChosunBiz reports Microsoft security executive says AI could shift cyber defense toward defenders
การรายงานที่มีการระบุแหล่งที่มาแหล่งที่มาบันทึกไว้
สำนักพิมพ์
biz.chosun.com
ลิงค์แหล่งที่มา
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/30/QKQO6EEOCZHY5O5SGHW25OVMD4/?outputType=amp
ประเภทแหล่งที่มา
การรายงานโดยสำนักข่าว — ไม่ใช่เอกสารของบุคคลที่หนึ่ง

สิ่งที่เราไม่สามารถยืนยันได้อย่างอิสระ: การอ้างสิทธิ์นี้มาจากร้านที่มีชื่อ เราไม่ได้ตรวจสอบกับเอกสารของบุคคลที่หนึ่ง (biz.chosun.com)

บริบทเข้าใจสิ่งนี้ใน 60 วินาที

เริ่มที่นี่

เงื่อนไขสำคัญ

ไปป์ไลน์
เวิร์กโฟลว์ที่ได้รับคำสั่งของการประมวลผลล่วงหน้า ขั้นตอนของโมเดล และขั้นตอนหลังการประมวลผล
อคติ
รูปแบบข้อผิดพลาดหรือความไม่ยุติธรรมที่สอดคล้องกันในข้อมูลหรือพฤติกรรมของโมเดล
ทดสอบตัวเองแบบทดสอบตัวแทน AI

เกิดอะไรขึ้น

ChosunBiz รายงานว่า Kim Tae-su รองประธานบริษัทด้านความปลอดภัยของ Microsoft เชื่อว่าในที่สุด AI ก็สามารถพลิกกลับความได้เปรียบแบบดั้งเดิมของผู้โจมตีทางไซเบอร์ได้ Kim ยังอธิบาย MDASH ซึ่งเป็นระบบตรวจจับช่องโหว่ที่ใช้ AI ซึ่งบทความกล่าวว่าจำเป็นในขั้นตอนการพัฒนาของ Microsoft Windows และใช้ตัวแทนย่อยพิเศษมากกว่า 100 รายการ

ChosunBiz รายงานว่า Kim Tae-su แสดงความคิดเห็นในการให้สัมภาษณ์เมื่อวันที่ 26 สิงหาคม หลังจากกล่าวสุนทรพจน์ในงาน SMARTCLOUD SHOW 2026 ในกรุงโซล คิมแย้งว่าในอดีตผู้โจมตีจำเป็นต้องค้นหาจุดอ่อนที่สามารถใช้ประโยชน์ได้เพียงจุดเดียว ในขณะที่ฝ่ายป้องกันต้องคำนึงถึงความเป็นไปได้มากมาย จากข้อมูลของ ChosunBiz เขากล่าวว่าความก้าวหน้าใน AI อาจทำให้กองหลังสามารถตรวจสอบความเป็นไปได้เหล่านั้นก่อนการโจมตีจะเกิดขึ้นได้สมจริง นอกจากนี้เขายังรับทราบว่าขณะนี้ผู้โจมตีกำลังนำ AI มาใช้อย่างรวดเร็ว ในขณะที่ผู้พิทักษ์ต้องเผชิญกับกฎระเบียบ การปฏิบัติตามข้อกำหนด และข้อจำกัดด้านต้นทุน

บทความนี้กล่าวว่า Kim อธิบายว่า MDASH เป็นระบบที่รวมเอเจนต์ AI หลายตัวตามขั้นตอนและบทบาท มีรายงานว่าสร้างโมเดลภัยคุกคามจากสถาปัตยกรรมซอฟต์แวร์และข้อมูลช่องโหว่ในอดีตเป็นอันดับแรก ตัวแทนย่อยมากกว่า 100 คนจึงค้นหาจุดอ่อน เอเจนต์ที่ได้รับมอบหมายให้มีบทบาทแฮ็กเกอร์ นักพัฒนา และผู้ปกป้อง ตรวจสอบสิ่งที่ค้นพบ สร้างโค้ดพิสูจน์แนวคิดเพื่อทดสอบว่าการโจมตีเป็นไปได้หรือไม่ และสร้างแพตช์ที่มีจุดประสงค์เพื่อแก้ไขปัญหาที่ซ่อนอยู่ ChosunBiz รายงานว่า MDASH ใช้โมเดล AI ที่แตกต่างกันสำหรับบางบทบาท เพื่อลดโอกาสที่โมเดลเดียวกันจะสร้างอคติแบบเดียวกัน

ตามรายงาน ความขัดแย้งที่ยังไม่ได้รับการแก้ไขได้รับการจัดการผ่านการโหวตโดยสามโมเดล โดยมีช่องโหว่ที่รายงานก็ต่อเมื่ออย่างน้อยสองโมเดลจัดประเภทว่าเป็นข้อบกพร่องจริง ChosunBiz กล่าวว่าปัจจุบันระบบนี้ถูกใช้ในการบูรณาการอย่างต่อเนื่องขององค์กร Windows Microsoft และไปป์ไลน์การส่งมอบอย่างต่อเนื่อง และเป็นข้อบังคับในกระบวนการพัฒนา บทความรายงานว่าภายในสี่เดือนหลังจากการนำไปใช้ MDASH พบช่องโหว่เทียบเท่ากับ 66% ของช่องโหว่ทั้งหมดที่พบใน Windows ในปีที่แล้ว

การกล่าวอ้างประสิทธิภาพนั้นไม่ได้รับการยืนยันอย่างเป็นอิสระจากแหล่งที่ให้มา ChosunBiz ไม่ได้จัดเตรียมเอกสารทางเทคนิคสาธารณะ การตรวจสอบ รายการช่องโหว่ โปรโตคอลการทดสอบ อัตราผลบวกลวง หรือการประเมินโดยอิสระของการเปรียบเทียบ 66% บทความนี้ยังกล่าวอีกว่า MDASH ได้รับการจำหน่ายอย่างรวดเร็ว และบริษัทหลายแห่งในเกาหลีใต้และต่างประเทศได้นำ MDASH ไปใช้ แต่ไม่ได้ระบุชื่อบริษัทเหล่านั้นหรือระบุตัวเลขการรับเลี้ยงบุตรบุญธรรม ภูมิหลังของ Kim รวมถึงความเป็นผู้นำของทีม Atlanta ในการแข่งขัน DARPA AI Cyber ​​Challenge ปี 2025 ก็รายงานโดย ChosunBiz เช่นกัน แหล่งที่มาที่ให้มาไม่ได้จัดทำเอกสารรับรองเหล่านั้นโดยอิสระ

รายละเอียดที่มา: biz.chosun.com ↗

ทำไมมันถึงสำคัญ

รายงานนำเสนอตัวอย่างที่ชัดเจนของ AI ที่ใช้ในเวิร์กโฟลว์การรักษาความปลอดภัยของซอฟต์แวร์ รวมถึงการค้นพบช่องโหว่ การตรวจสอบข้าม การสร้างการพิสูจน์แนวคิด และการพัฒนาแพตช์ หากการใช้งานและผลลัพธ์ที่รายงานได้รับการพิสูจน์อย่างเป็นอิสระ ระบบอาจส่งผลต่อวิธีที่องค์กรซอฟต์แวร์ขนาดใหญ่จัดสรรการทดสอบความปลอดภัยและทรัพยากรทางวิศวกรรม

รายงานมีความสำคัญเนื่องจากอธิบายว่า AI เป็นองค์ประกอบที่ใช้งานของการรักษาความปลอดภัยซอฟต์แวร์ป้องกันมากกว่าเป็นเครื่องมือเพิ่มประสิทธิภาพทั่วไป MDASH ถูกนำเสนอเป็นการดำเนินการในหลายขั้นตอนของกระบวนการช่องโหว่: การสร้างแบบจำลองภัยคุกคาม การค้นหาโค้ด การทดสอบความสามารถในการหาประโยชน์ และเสนอแพตช์ ขั้นตอนการทำงานดังกล่าวอาจเป็นผลสืบเนื่องหากระบุข้อบกพร่องที่ซับซ้อนซึ่งการทดสอบแบบเดิมๆ พลาดไปอย่างสม่ำเสมอ และวิศวกรด้านความปลอดภัยของมนุษย์สามารถตรวจสอบผลลัพธ์ได้อย่างปลอดภัยหรือไม่

ข้อโต้แย้งหลักของ Kim นั้นกว้างกว่าคำอธิบายผลิตภัณฑ์ ChosunBiz รายงานว่าเขาคาดว่า AI จะจำกัดความไม่สมดุลระหว่างผู้โจมตีและผู้ปกป้อง เนื่องจากผู้ปกป้องควบคุมกระบวนการเผยแพร่โค้ดและสามารถตรวจสอบระบบก่อนใช้งาน นั่นเป็นการคาดการณ์และการประเมินของผู้บริหาร ไม่ใช่หลักฐานว่าความสมดุลได้เปลี่ยนไปแล้วในภาคส่วนความปลอดภัยทางไซเบอร์ บทความดังกล่าวระบุว่า Kim เชื่อว่าผู้โจมตีในปัจจุบันยังคงได้เปรียบอยู่ เนื่องจากองค์กรป้องกันต้องเผชิญกับข้อจำกัดทางกฎหมาย การปฏิบัติตามข้อกำหนด และการใช้จ่ายเพิ่มเติม

รายงานยังเชื่อมโยงเครื่องมือรักษาความปลอดภัย AI เข้ากับนโยบายอุตสาหกรรมของเกาหลีใต้ คิมบอกกับ ChosunBiz ว่าเกาหลีมีเจ้าหน้าที่รักษาความปลอดภัยที่มีความสามารถสูง แต่ขาดฐานอุตสาหกรรมที่สนับสนุนพวกเขาอย่างเพียงพอ เขาอ้างถึงค่าจ้างพนักงานรักษาความปลอดภัยที่ต่ำกว่านักพัฒนาซอฟต์แวร์ทั่วไป และกล่าวว่าผู้เชี่ยวชาญชาวเกาหลีมักแสวงหาโอกาสในต่างประเทศ ความคิดเห็นเหล่านั้นระบุว่าการรักษาพนักงานและค่าตอบแทนเป็นข้อจำกัดในทางปฏิบัติ แม้ว่าบทความนี้จะไม่ได้ให้ข้อมูลตลาดแรงงานเพื่อวัดช่องว่างค่าจ้างหรือการโยกย้ายถิ่นฐานที่อ้างสิทธิ์ก็ตาม

Kim ยังเตือนอีกว่า AI สามารถเข้ามาแทนที่งานด้านความปลอดภัยรุ่นเยาว์ได้ ในขณะเดียวกันก็เพิ่มความต้องการสำหรับผู้ที่เข้าใจ AI การพัฒนาซอฟต์แวร์ และความปลอดภัยร่วมกัน ความเป็นไปได้นั้นมีความสำคัญต่อสาธารณะ เนื่องจากงานรักษาความปลอดภัยระดับเริ่มต้นสามารถให้การฝึกอบรมและเป็นเส้นทางสู่วิชาชีพได้ ไม่ว่า AI จะลบโอกาสเหล่านั้น เปลี่ยนแปลง หรือสร้างโอกาสใหม่ก็ตาม ไม่สามารถระบุได้จากการสัมภาษณ์ครั้งนี้ รายงานไม่ได้นำเสนอการศึกษาด้านแรงงาน ตัวเลขการจ้างงาน หรือหลักฐานที่แสดงว่า MDASH ได้เปลี่ยนพนักงานที่ Microsoft หรือที่อื่น ๆ แล้ว

Interactive Mechanism

กลไกเชิงโต้ตอบ: มันทำงานอย่างไร

สำรวจเทคโนโลยีเบื้องหลังการพัฒนานี้แบบโต้ตอบ

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
การตรวจสอบแนวคิดแบบโต้ตอบ+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

จะดูอะไรต่อไป.

คำถามสำคัญคือ Microsoft เผยแพร่หลักฐานที่สนับสนุนประสิทธิภาพที่รายงานของ MDASH วิธีที่ระบบทำงานนอก Windows และไม่ว่าจะลดช่องโหว่ที่พลาดไปโดยไม่สร้างผลบวกลวงที่มากเกินไปหรือความเสี่ยงใหม่หรือไม่ ผลกระทบต่อพนักงานในวงกว้างที่คิมอธิบายไว้ยังคงไม่แน่นอน

สิ่งสำคัญอันดับแรกคือการตรวจสอบผลการรายงานของ MDASH โดยอิสระ หลักฐานที่เป็นประโยชน์จะรวมถึงเอกสารทางเทคนิคของ Microsoft การประเมินโดยผู้ทรงคุณวุฒิหรือการประเมินโดยอิสระ บันทึกช่องโหว่ที่เป็นตัวแทน และคำจำกัดความที่ชัดเจนของความหมายของ "เทียบเท่ากับ 66%" ผู้สังเกตการณ์ยังจำเป็นต้องทราบจำนวนการค้นพบที่ได้รับการยืนยัน จำนวนรายการที่ซ้ำกันหรือผลบวกลวง วิธีการทดสอบแพตช์ และระบบพบข้อบกพร่องที่ทีมงานมนุษย์หรือเครื่องมืออัตโนมัติที่มีอยู่พลาดหรือไม่

การใช้โค้ดพิสูจน์แนวคิดของระบบสมควรได้รับการตรวจสอบอย่างละเอียดเป็นพิเศษ ChosunBiz รายงานว่า MDASH สร้างโค้ดดังกล่าวเพื่อตรวจสอบความเป็นไปได้ในการโจมตี แต่แหล่งที่มาไม่ได้อธิบายว่ามาตรการป้องกันใดที่แยกการทดสอบเหล่านั้น ป้องกันการแสวงหาผลประโยชน์โดยไม่ได้ตั้งใจ หรือควบคุมการเข้าถึงเนื้อหาที่สร้างขึ้น การรายงานในอนาคตควรตรวจสอบว่าเวิร์กโฟลว์ทำงานเฉพาะในสภาพแวดล้อมที่ได้รับอนุญาตหรือไม่ และวิธีที่ Microsoft จัดการกับสิ่งที่พิสูจน์แนวคิดที่สามารถนำมาใช้ใหม่ได้

ยังไม่ทราบขนาดและความทนทานในการใช้งาน ChosunBiz กล่าวว่า MDASH เป็นสิ่งจำเป็นในกระบวนการพัฒนา Windows และบริษัทอื่นๆ จำนวนมากกำลังนำ MDASH ไปใช้ แต่ไม่ได้ระบุวันที่สำหรับการเปิดตัวในวงกว้าง ชื่อลูกค้า ราคา ข้อกำหนดการใช้งาน หรือหลักฐานจากภายนอก Microsoft การยืนยันการใช้งานระหว่างองค์กรอิสระจะช่วยแยกแยะโปรแกรมวิศวกรรมเฉพาะบริษัทจากการเปลี่ยนแปลงทั่วไปในแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์เชิงพาณิชย์

สุดท้ายนี้ บุคลากรและการกล่าวอ้างเชิงกลยุทธ์จำเป็นต้องมีหลักฐานที่อยู่นอกเหนือการประเมินของคิม รัฐบาล มหาวิทยาลัย และบริษัทรักษาความปลอดภัยของเกาหลีใต้สามารถชี้แจงได้ว่าค่าตอบแทน การฝึกอบรม และการเก็บรักษามีการเปลี่ยนแปลงหรือไม่ และ AI กำลังขยายหรือจำกัดบทบาทระดับเริ่มต้นให้แคบลงหรือไม่ การประเมินในอนาคตในวงกว้างมากขึ้นควรทดสอบว่าการป้องกันโดยใช้ AI ช่วยเพิ่มความยืดหยุ่นในโลกแห่งความเป็นจริงโดยไม่ให้ข้อได้เปรียบที่เทียบเคียงกับผู้โจมตีได้หรือไม่ แหล่งที่มาที่ให้มาระบุว่าผู้บริหารความปลอดภัยอาวุโส Microsoft ทำการอ้างสิทธิ์เหล่านี้และอธิบายระบบที่ปรับใช้ มันไม่ได้พิสูจน์ว่า AI ได้มอบความได้เปรียบให้กับฝ่ายป้องกันแล้ว

คำแนะนำและแบบทดสอบที่เกี่ยวข้อง

ตัวแทนเอไออธิบายโมเดล AIจริยธรรม AIการฝึกอบรมเอไอทดสอบสิ่งที่คุณรู้ — ลองแบบทดสอบ AI ฟรีค้นหาคำศัพท์ AI ในอภิธานศัพท์ของเราปฏิบัติตามตัวติดตามกฎระเบียบของ AI
พบว่าสิ่งนี้มีประโยชน์หรือไม่?