CrowdStrike เปิดตัว Project QuiltWorks รวมพลังอุตสาหกรรมรับมือช่องโหว่จาก Frontier AI

CrowdStrike เปิดตัว Project QuiltWorks โครงการความร่วมมือระดับอุตสาหกรรมเพื่อรับมือกับช่องโหว่จำนวนมากที่ถูกค้นพบโดย Frontier AI โดยดึงพันธมิตรรายใหญ่อย่าง Accenture, EY, IBM Cybersecurity Services, Kroll และ OpenAI เข้าร่วม

Credit: CrowdStrike

Project QuiltWorks เป็นโครงการที่รวมความสามารถของ CrowdStrike ในด้านการค้นหาช่องโหว่ด้วย AI เข้ากับความเชี่ยวชาญด้านการแก้ไขจาก systems integrator ชั้นนำ โดยใช้ Frontier AI model จาก OpenAI และ Anthropic ในการสแกนแอปพลิเคชันและ codebase เพื่อค้นหาช่องโหว่ที่เครื่องมือแบบเดิมและการตรวจสอบโดยมนุษย์ไม่สามารถตรวจพบได้ ในส่วนของ CrowdStrike Falcon Platform ซึ่งประมวลผล security event หลายล้านล้านรายการต่อวัน จะนำข้อมูล adversary intelligence และการวิเคราะห์เส้นทางการโจมตีมาจัดลำดับความสำคัญของช่องโหว่ที่ผู้โจมตีสามารถเข้าถึงและใช้ประโยชน์ได้จริง จากนั้นจึงส่งต่อข้อมูลเชิงลึกเหล่านี้ผ่านเครือข่ายพันธมิตรที่มีผู้เชี่ยวชาญที่ผ่านการรับรองกว่า 10,000 คน

สาเหตุที่โครงการนี้เกิดขึ้นในตอนนี้เป็นเพราะ Frontier AI model สามารถค้นพบ logic bug, design flaw, misconfiguration และเส้นทางการโจมตีรูปแบบใหม่ที่อยู่นอกเหนือขอบเขตของ automated scanner และการตรวจสอบโดยมนุษย์ ซึ่งทำให้ช่วงเวลาระหว่างการค้นพบช่องโหว่กับการถูกโจมตีหดสั้นลงอย่างมาก Project QuiltWorks จะให้บริการครอบคลุม 4 ด้านหลัก ได้แก่ การประเมินสถานะความพร้อมขององค์กร, การใช้ Frontier AI สแกนช่องโหว่ใน codebase, การจัดลำดับความสำคัญตามความเสี่ยงจากทีม Red Team โดยพิจารณาจากความสามารถในการ exploit จริง กิจกรรมของผู้โจมตี และผลกระทบทางธุรกิจ รวมถึงการแก้ไขช่องโหว่พร้อมรายงานระดับ board

นอกจากนี้ CrowdStrike ยังเปิดตัว Frontier AI Readiness and Resilience Service ซึ่งเป็นบริการแบบ subscription รายปี (12 เดือน) ที่ให้บริการตรวจสอบและแก้ไขช่องโหว่อย่างต่อเนื่องโดยผู้เชี่ยวชาญและ AI agent สามารถซื้อผ่าน Falcon Flex Dollar ได้ ทั้ง Project QuiltWorks และบริการ AI vulnerability assessment พร้อมใช้งานแล้วตั้งแต่วันนี้

ที่มา: https://www.crowdstrike.com/en-us/press-releases/crowdstrike-launches-project-quiltworks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Microsoft ขยายโปรแกรม Windows 10 ESU ฟรีออกไปอีก 1 ปีถึงตุลาคม 2027

Microsoft ขยายโปรแกรม Extended Security Updates (ESU) ฟรีสำหรับ Windows 10 ออกไปอีก 1 ปีอย่างเงียบ ๆ ทำให้อุปกรณ์ที่ลงทะเบียนไว้ยังคงได้รับอัปเดตด้านความปลอดภัยต่อไปจนถึงวันที่ 12 …

EDTH X MFEC เดินหน้ายกระดับเครือสหพัฒน์สู่ AI-Driven Enterprise เสริมศักยภาพการทำงานบนคลาวด์ด้วย Google Workspace และ Gemini [PR]

EDTH จับมือ MFEC ลงนาม MOU พัฒนาแพลตฟอร์มการทำงานร่วมกันและเครื่องมือเพิ่มประสิทธิภาพการทำงานสำหรับองค์กร เพื่อส่งเสริมการประยุกต์ใช้ Google Workspace, Google Gemini และเทคโนโลยีปัญญาประดิษฐ์ (AI) ในการขับเคลื่อนการเปลี่ยนผ่านสู่ยุคดิจิทัลของธุรกิจในเครือสหพัฒน์อย่างเป็นรูปธรรม