เกิดอะไรขึ้น
ChosunBiz รายงานว่า Kim Tae-su รองประธานบริษัทด้านความปลอดภัยของ Microsoft เชื่อว่าในที่สุด AI ก็สามารถพลิกกลับความได้เปรียบแบบดั้งเดิมของผู้โจมตีทางไซเบอร์ได้ Kim ยังอธิบาย MDASH ซึ่งเป็นระบบตรวจจับช่องโหว่ที่ใช้ AI ซึ่งบทความกล่าวว่าจำเป็นในขั้นตอนการพัฒนาของ Microsoft Windows และใช้ตัวแทนย่อยพิเศษมากกว่า 100 รายการ
ChosunBiz รายงานว่า Kim Tae-su แสดงความคิดเห็นในการให้สัมภาษณ์เมื่อวันที่ 26 สิงหาคม หลังจากกล่าวสุนทรพจน์ในงาน SMARTCLOUD SHOW 2026 ในกรุงโซล คิมแย้งว่าในอดีตผู้โจมตีจำเป็นต้องค้นหาจุดอ่อนที่สามารถใช้ประโยชน์ได้เพียงจุดเดียว ในขณะที่ฝ่ายป้องกันต้องคำนึงถึงความเป็นไปได้มากมาย จากข้อมูลของ ChosunBiz เขากล่าวว่าความก้าวหน้าใน AI อาจทำให้กองหลังสามารถตรวจสอบความเป็นไปได้เหล่านั้นก่อนการโจมตีจะเกิดขึ้นได้สมจริง นอกจากนี้เขายังรับทราบว่าขณะนี้ผู้โจมตีกำลังนำ AI มาใช้อย่างรวดเร็ว ในขณะที่ผู้พิทักษ์ต้องเผชิญกับกฎระเบียบ การปฏิบัติตามข้อกำหนด และข้อจำกัดด้านต้นทุน
บทความนี้กล่าวว่า Kim อธิบายว่า MDASH เป็นระบบที่รวมเอเจนต์ AI หลายตัวตามขั้นตอนและบทบาท มีรายงานว่าสร้างโมเดลภัยคุกคามจากสถาปัตยกรรมซอฟต์แวร์และข้อมูลช่องโหว่ในอดีตเป็นอันดับแรก ตัวแทนย่อยมากกว่า 100 คนจึงค้นหาจุดอ่อน เอเจนต์ที่ได้รับมอบหมายให้มีบทบาทแฮ็กเกอร์ นักพัฒนา และผู้ปกป้อง ตรวจสอบสิ่งที่ค้นพบ สร้างโค้ดพิสูจน์แนวคิดเพื่อทดสอบว่าการโจมตีเป็นไปได้หรือไม่ และสร้างแพตช์ที่มีจุดประสงค์เพื่อแก้ไขปัญหาที่ซ่อนอยู่ ChosunBiz รายงานว่า MDASH ใช้โมเดล AI ที่แตกต่างกันสำหรับบางบทบาท เพื่อลดโอกาสที่โมเดลเดียวกันจะสร้างอคติแบบเดียวกัน
ตามรายงาน ความขัดแย้งที่ยังไม่ได้รับการแก้ไขได้รับการจัดการผ่านการโหวตโดยสามโมเดล โดยมีช่องโหว่ที่รายงานก็ต่อเมื่ออย่างน้อยสองโมเดลจัดประเภทว่าเป็นข้อบกพร่องจริง ChosunBiz กล่าวว่าปัจจุบันระบบนี้ถูกใช้ในการบูรณาการอย่างต่อเนื่องขององค์กร Windows Microsoft และไปป์ไลน์การส่งมอบอย่างต่อเนื่อง และเป็นข้อบังคับในกระบวนการพัฒนา บทความรายงานว่าภายในสี่เดือนหลังจากการนำไปใช้ MDASH พบช่องโหว่เทียบเท่ากับ 66% ของช่องโหว่ทั้งหมดที่พบใน Windows ในปีที่แล้ว
การกล่าวอ้างประสิทธิภาพนั้นไม่ได้รับการยืนยันอย่างเป็นอิสระจากแหล่งที่ให้มา ChosunBiz ไม่ได้จัดเตรียมเอกสารทางเทคนิคสาธารณะ การตรวจสอบ รายการช่องโหว่ โปรโตคอลการทดสอบ อัตราผลบวกลวง หรือการประเมินโดยอิสระของการเปรียบเทียบ 66% บทความนี้ยังกล่าวอีกว่า MDASH ได้รับการจำหน่ายอย่างรวดเร็ว และบริษัทหลายแห่งในเกาหลีใต้และต่างประเทศได้นำ MDASH ไปใช้ แต่ไม่ได้ระบุชื่อบริษัทเหล่านั้นหรือระบุตัวเลขการรับเลี้ยงบุตรบุญธรรม ภูมิหลังของ Kim รวมถึงความเป็นผู้นำของทีม Atlanta ในการแข่งขัน DARPA AI Cyber Challenge ปี 2025 ก็รายงานโดย ChosunBiz เช่นกัน แหล่งที่มาที่ให้มาไม่ได้จัดทำเอกสารรับรองเหล่านั้นโดยอิสระ
รายละเอียดที่มา: biz.chosun.com ↗
ทำไมมันถึงสำคัญ
รายงานนำเสนอตัวอย่างที่ชัดเจนของ AI ที่ใช้ในเวิร์กโฟลว์การรักษาความปลอดภัยของซอฟต์แวร์ รวมถึงการค้นพบช่องโหว่ การตรวจสอบข้าม การสร้างการพิสูจน์แนวคิด และการพัฒนาแพตช์ หากการใช้งานและผลลัพธ์ที่รายงานได้รับการพิสูจน์อย่างเป็นอิสระ ระบบอาจส่งผลต่อวิธีที่องค์กรซอฟต์แวร์ขนาดใหญ่จัดสรรการทดสอบความปลอดภัยและทรัพยากรทางวิศวกรรม
รายงานมีความสำคัญเนื่องจากอธิบายว่า AI เป็นองค์ประกอบที่ใช้งานของการรักษาความปลอดภัยซอฟต์แวร์ป้องกันมากกว่าเป็นเครื่องมือเพิ่มประสิทธิภาพทั่วไป MDASH ถูกนำเสนอเป็นการดำเนินการในหลายขั้นตอนของกระบวนการช่องโหว่: การสร้างแบบจำลองภัยคุกคาม การค้นหาโค้ด การทดสอบความสามารถในการหาประโยชน์ และเสนอแพตช์ ขั้นตอนการทำงานดังกล่าวอาจเป็นผลสืบเนื่องหากระบุข้อบกพร่องที่ซับซ้อนซึ่งการทดสอบแบบเดิมๆ พลาดไปอย่างสม่ำเสมอ และวิศวกรด้านความปลอดภัยของมนุษย์สามารถตรวจสอบผลลัพธ์ได้อย่างปลอดภัยหรือไม่
ข้อโต้แย้งหลักของ Kim นั้นกว้างกว่าคำอธิบายผลิตภัณฑ์ ChosunBiz รายงานว่าเขาคาดว่า AI จะจำกัดความไม่สมดุลระหว่างผู้โจมตีและผู้ปกป้อง เนื่องจากผู้ปกป้องควบคุมกระบวนการเผยแพร่โค้ดและสามารถตรวจสอบระบบก่อนใช้งาน นั่นเป็นการคาดการณ์และการประเมินของผู้บริหาร ไม่ใช่หลักฐานว่าความสมดุลได้เปลี่ยนไปแล้วในภาคส่วนความปลอดภัยทางไซเบอร์ บทความดังกล่าวระบุว่า Kim เชื่อว่าผู้โจมตีในปัจจุบันยังคงได้เปรียบอยู่ เนื่องจากองค์กรป้องกันต้องเผชิญกับข้อจำกัดทางกฎหมาย การปฏิบัติตามข้อกำหนด และการใช้จ่ายเพิ่มเติม
รายงานยังเชื่อมโยงเครื่องมือรักษาความปลอดภัย AI เข้ากับนโยบายอุตสาหกรรมของเกาหลีใต้ คิมบอกกับ ChosunBiz ว่าเกาหลีมีเจ้าหน้าที่รักษาความปลอดภัยที่มีความสามารถสูง แต่ขาดฐานอุตสาหกรรมที่สนับสนุนพวกเขาอย่างเพียงพอ เขาอ้างถึงค่าจ้างพนักงานรักษาความปลอดภัยที่ต่ำกว่านักพัฒนาซอฟต์แวร์ทั่วไป และกล่าวว่าผู้เชี่ยวชาญชาวเกาหลีมักแสวงหาโอกาสในต่างประเทศ ความคิดเห็นเหล่านั้นระบุว่าการรักษาพนักงานและค่าตอบแทนเป็นข้อจำกัดในทางปฏิบัติ แม้ว่าบทความนี้จะไม่ได้ให้ข้อมูลตลาดแรงงานเพื่อวัดช่องว่างค่าจ้างหรือการโยกย้ายถิ่นฐานที่อ้างสิทธิ์ก็ตาม
Kim ยังเตือนอีกว่า AI สามารถเข้ามาแทนที่งานด้านความปลอดภัยรุ่นเยาว์ได้ ในขณะเดียวกันก็เพิ่มความต้องการสำหรับผู้ที่เข้าใจ AI การพัฒนาซอฟต์แวร์ และความปลอดภัยร่วมกัน ความเป็นไปได้นั้นมีความสำคัญต่อสาธารณะ เนื่องจากงานรักษาความปลอดภัยระดับเริ่มต้นสามารถให้การฝึกอบรมและเป็นเส้นทางสู่วิชาชีพได้ ไม่ว่า AI จะลบโอกาสเหล่านั้น เปลี่ยนแปลง หรือสร้างโอกาสใหม่ก็ตาม ไม่สามารถระบุได้จากการสัมภาษณ์ครั้งนี้ รายงานไม่ได้นำเสนอการศึกษาด้านแรงงาน ตัวเลขการจ้างงาน หรือหลักฐานที่แสดงว่า MDASH ได้เปลี่ยนพนักงานที่ Microsoft หรือที่อื่น ๆ แล้ว
กลไกเชิงโต้ตอบ: มันทำงานอย่างไร
สำรวจเทคโนโลยีเบื้องหลังการพัฒนานี้แบบโต้ตอบ
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
จะดูอะไรต่อไป.
คำถามสำคัญคือ Microsoft เผยแพร่หลักฐานที่สนับสนุนประสิทธิภาพที่รายงานของ MDASH วิธีที่ระบบทำงานนอก Windows และไม่ว่าจะลดช่องโหว่ที่พลาดไปโดยไม่สร้างผลบวกลวงที่มากเกินไปหรือความเสี่ยงใหม่หรือไม่ ผลกระทบต่อพนักงานในวงกว้างที่คิมอธิบายไว้ยังคงไม่แน่นอน
สิ่งสำคัญอันดับแรกคือการตรวจสอบผลการรายงานของ MDASH โดยอิสระ หลักฐานที่เป็นประโยชน์จะรวมถึงเอกสารทางเทคนิคของ Microsoft การประเมินโดยผู้ทรงคุณวุฒิหรือการประเมินโดยอิสระ บันทึกช่องโหว่ที่เป็นตัวแทน และคำจำกัดความที่ชัดเจนของความหมายของ "เทียบเท่ากับ 66%" ผู้สังเกตการณ์ยังจำเป็นต้องทราบจำนวนการค้นพบที่ได้รับการยืนยัน จำนวนรายการที่ซ้ำกันหรือผลบวกลวง วิธีการทดสอบแพตช์ และระบบพบข้อบกพร่องที่ทีมงานมนุษย์หรือเครื่องมืออัตโนมัติที่มีอยู่พลาดหรือไม่
การใช้โค้ดพิสูจน์แนวคิดของระบบสมควรได้รับการตรวจสอบอย่างละเอียดเป็นพิเศษ ChosunBiz รายงานว่า MDASH สร้างโค้ดดังกล่าวเพื่อตรวจสอบความเป็นไปได้ในการโจมตี แต่แหล่งที่มาไม่ได้อธิบายว่ามาตรการป้องกันใดที่แยกการทดสอบเหล่านั้น ป้องกันการแสวงหาผลประโยชน์โดยไม่ได้ตั้งใจ หรือควบคุมการเข้าถึงเนื้อหาที่สร้างขึ้น การรายงานในอนาคตควรตรวจสอบว่าเวิร์กโฟลว์ทำงานเฉพาะในสภาพแวดล้อมที่ได้รับอนุญาตหรือไม่ และวิธีที่ Microsoft จัดการกับสิ่งที่พิสูจน์แนวคิดที่สามารถนำมาใช้ใหม่ได้
ยังไม่ทราบขนาดและความทนทานในการใช้งาน ChosunBiz กล่าวว่า MDASH เป็นสิ่งจำเป็นในกระบวนการพัฒนา Windows และบริษัทอื่นๆ จำนวนมากกำลังนำ MDASH ไปใช้ แต่ไม่ได้ระบุวันที่สำหรับการเปิดตัวในวงกว้าง ชื่อลูกค้า ราคา ข้อกำหนดการใช้งาน หรือหลักฐานจากภายนอก Microsoft การยืนยันการใช้งานระหว่างองค์กรอิสระจะช่วยแยกแยะโปรแกรมวิศวกรรมเฉพาะบริษัทจากการเปลี่ยนแปลงทั่วไปในแนวปฏิบัติด้านความปลอดภัยทางไซเบอร์เชิงพาณิชย์
สุดท้ายนี้ บุคลากรและการกล่าวอ้างเชิงกลยุทธ์จำเป็นต้องมีหลักฐานที่อยู่นอกเหนือการประเมินของคิม รัฐบาล มหาวิทยาลัย และบริษัทรักษาความปลอดภัยของเกาหลีใต้สามารถชี้แจงได้ว่าค่าตอบแทน การฝึกอบรม และการเก็บรักษามีการเปลี่ยนแปลงหรือไม่ และ AI กำลังขยายหรือจำกัดบทบาทระดับเริ่มต้นให้แคบลงหรือไม่ การประเมินในอนาคตในวงกว้างมากขึ้นควรทดสอบว่าการป้องกันโดยใช้ AI ช่วยเพิ่มความยืดหยุ่นในโลกแห่งความเป็นจริงโดยไม่ให้ข้อได้เปรียบที่เทียบเคียงกับผู้โจมตีได้หรือไม่ แหล่งที่มาที่ให้มาระบุว่าผู้บริหารความปลอดภัยอาวุโส Microsoft ทำการอ้างสิทธิ์เหล่านี้และอธิบายระบบที่ปรับใช้ มันไม่ได้พิสูจน์ว่า AI ได้มอบความได้เปรียบให้กับฝ่ายป้องกันแล้ว