OpenAI เผยแพร่จดหมายเปิดผนึกที่ลงนามโดยบริษัทเทคโนโลยี ธนาคาร บริษัทประกัน และผู้ให้บริการด้านความมั่นคงปลอดภัยกว่า 100 แห่ง แจ้งเตือนถึงการโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI ซึ่งกำลังจะขยายตัวอย่างรุนแรงในอีกไม่กี่เดือนข้างหน้า โดยระบุชัดเจนว่าองค์กรต่าง ๆ เหลือหน้าต่างแห่งโอกาสเพียงจำกัดในการยกระดับแนวป้องกันทางไซเบอร์

จดหมายเปิดผนึกฉบับนี้มีผู้ร่วมลงนามในวงกว้าง นำโดยบริษัทเทคโนโลยี เช่น Anthropic, Google, Microsoft, AWS, Oracle, Cisco และ IBM ร่วมด้วยผู้นำด้าน Cybersecurity อย่าง CrowdStrike, Palo Alto Networks, Cloudflare, Okta และ Fortinet นอกจากนี้ยังมีสถาบันการเงินระดับโลกอย่าง Capital One, Mastercard, Visa และ Citigroup เข้าร่วมด้วย
เนื้อหาในจดหมายระบุว่ากลุ่มเป้าหมายหลักที่มีความเสี่ยงสูงสุดคือ โรงพยาบาล โรงบำบัดน้ำเสีย และโครงสร้างพื้นฐานต่าง ๆ ซึ่งความกังวลนี้มีน้ำหนักมากขึ้นเมื่อหน่วยงานรัฐบาลกลางสหรัฐฯ ออกมาตอกย้ำสถานการณ์ เมื่อวันที่ 18 สิงหาคมที่ผ่านมา NSA, CISA และ FBI ได้ออกรายงานแจ้งเตือนว่า แฮกเกอร์กำลังใช้สคริปต์เจาะระบบที่สร้างด้วย AI ซึ่งถูกปลอมแปลงเป็นเครื่องมือมอนิเตอร์ที่ถูกกฎหมาย
การกระทำแบบนี้จัดทำเพื่อตรวจสอบและพัฒนาศักยภาพในการโจมตีระบบ Siemens S7 Programmable Logic Controllers ในภาคการผลิตและระบบจัดการน้ำ โดยปัจจุบันผู้โจมตีอาศัยช่องโหว่ที่สะสมมานาน การกำหนดสิทธิ์ที่มากเกินความจำเป็น และการพิสูจน์ตัวตนที่อ่อนแอเป็นทุนเดิม เมื่อผสานเข้ากับโมเดล AI ผู้ไม่ประสงค์ดีสามารถนำทักษะระดับผู้เชี่ยวชาญมาใช้โจมตีได้ทันที
ขณะเดียวกันจดหมายยังเรียกร้องความร่วมมือใน 4 มิติ ดังนี้
- องค์กรธุรกิจต้องยกระดับการป้องกันไซเบอร์ให้เป็นวาระเร่งด่วนระดับผู้นำ อุดช่องโหว่ที่มีความเสี่ยงสูง และเพิ่มมาตรฐานความปลอดภัยสำหรับโค้ดที่สร้างโดย AI
- ผู้ให้บริการ Security และเทคโนโลยีต้องทดสอบผลิตภัณฑ์ของตนเพื่อรับมือกับศักยภาพของโมเดล AI ในปัจจุบัน ส่งมอบเครื่องมือป้องกันให้แก่ผู้ดูแลโครงสร้างพื้นฐานสำคัญ และแชร์ Threat Intelligence อย่างเป็นระบบ
- รัฐบาลต้องเป็นแกนนำในการประสานงานทั้งระดับท้องถิ่นและนานาชาติ รวมถึงจัดสรรงบประมาณเพื่อปกป้องบริการที่จำเป็น
- ผู้พัฒนา Frontier AI ต้องรับผิดชอบสูงสุด ครอบคลุมตั้งแต่การเข้าถึงโมเดล การให้ทุนสนับสนุนฝ่ายป้องกัน การรับผิดชอบต่อระบบของตนเอง และการสนับสนุนทางเทคนิคเมื่อเกิดเหตุการณ์โจมตีจริง
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย











