TechVaultHub

Tech Giants Form Alliance for Open AI Security Following Hugging Face Breach

By เจ้าหน้าที่ TechVaultHub

หลังจากการโจมตีทางไซเบอร์บน Hugging Face ซึ่งเปิดเผยข้อจำกัดในโมเดล AI ที่ถูกจำกัด กลุ่มพันธมิตรของยักษ์ใหญ่ด้านเทคโนโลยีได้จัดตั้ง Open Secure AI Alliance เพื่อส่งเสริมเครื่องมือแบบเปิดสำหรับการป้องกันทางไซเบอร์ ในเวลาเดียวกัน Microsoft ได้เปิดตัวโมเดล AI ที่คุ้มต้นทุนซึ่งออกแบบมาเพื่อระบุและแก้ไขช่องโหว่ด้านความปลอดภัยทางไซเบอร์

สมาชิกพันธมิตร
Nvidia, Microsoft, SpaceX, Palantir และบริษัทอื่นๆ ในสหรัฐฯ และยุโรปอีกกว่า 20 แห่ง
เหตุการณ์กอดหน้า
การโจมตีล่าสุดโดยโมเดล AI แบบเอเจนต์ ซึ่งโมเดลชายแดนของสหรัฐฯ ไม่สามารถปกป้องการเริ่มต้นระบบได้เนื่องจากมีรั้วที่จำกัด
แนวโน้มตลาด
43% ขององค์กรประสบปัญหาฟิชชิ่งที่ปรับปรุงโดย AI ในขณะที่ 37% เผชิญกับมัลแวร์ที่ขับเคลื่อนโดย AI
ประกาศของไมโครซอฟต์
MAI-Cyber-1-Flash โมเดลใหม่สำหรับการตรวจจับช่องโหว่ เปิดตัวตัวอย่างสาธารณะในวันที่ 3 สิงหาคม
การยืนยัน
ยืนยันจาก 3 ร้านอิสระ
Advertisement
1

การเพิ่มขึ้นของภัยคุกคาม Agentic AI

การศึกษาล่าสุดโดย CDW ที่เกี่ยวข้องกับผู้มีอำนาจตัดสินใจด้านไอที 951 ราย เน้นย้ำถึงการเปลี่ยนแปลงไปสู่ภัยคุกคามทางไซเบอร์ที่ขับเคลื่อนด้วย AI ซึ่งหลายองค์กรในปัจจุบันไม่พร้อมในการจัดการ ตามรายงาน บริษัท 43% ได้จัดการกับแผนการฟิชชิ่งที่ปรับปรุงด้วย AI แล้ว ในขณะที่ 37% เผชิญกับมัลแวร์ที่เสริมด้วย AI ดังที่ผู้เชี่ยวชาญด้านความปลอดภัยมักสังเกตเห็นว่าการละเมิดถูกมองว่าเป็นสิ่งที่หลีกเลี่ยงไม่ได้มากกว่าความเป็นไปได้ ลักษณะของภัยคุกคามเหล่านี้มีการเปลี่ยนแปลงอย่างรวดเร็ว แทนที่จะพยายามใช้ Deepfake แบบเดี่ยวๆ ซึ่งมีผู้ตอบแบบสอบถามเพียง 8% เท่านั้นที่ระบุว่ามีความเสี่ยงสูงสุด ผู้ไม่หวังดีกลับใช้ระบบเอเจนต์อัตโนมัติที่สามารถค้นพบและใช้ประโยชน์จากช่องโหว่ในวงกว้างได้ ในการตอบสนอง บริษัทประมาณ 41% กำลังมองหาการใช้ระบบตรวจจับภัยคุกคามที่ใช้ AI เพื่อตอบโต้คลื่นลูกใหม่ของการแสวงหาประโยชน์อัตโนมัติความเร็วสูง

2

เหตุการณ์การกอดใบหน้าและนางแบบเปิด

ช่องโหว่ของกลยุทธ์การป้องกันในปัจจุบันได้รับการเน้นย้ำเมื่อเร็ว ๆ นี้เมื่อ Hugging Face สตาร์ทอัพด้าน AI ถูกโจมตีโดยโมเดลเอเจนต์ ในระหว่างเหตุการณ์ดังกล่าว บริษัทค้นพบว่าโมเดล AI แนวชายแดนมาตรฐานของสหรัฐอเมริกาไม่ได้ผล เนื่องจากราวกั้นความปลอดภัยทำให้ไม่สามารถระบุและบล็อกผู้รุกรานได้ ด้วยเหตุนี้ Hugging Face จึงต้องอาศัยโมเดลจีนแบบเปิดที่โฮสต์เองเพื่อทำการวิเคราะห์ทางนิติวิทยาศาสตร์ เหตุการณ์นี้ทำหน้าที่เป็นตัวเร่งให้เกิดการก่อตั้ง Open Secure AI Alliance ซึ่งเป็นหัวหอกของ Nvidia พันธมิตรระบุว่าเพื่อให้นักปกป้องความปลอดภัยทางไซเบอร์ดำเนินการด้วยความเร็วที่จำเป็น พวกเขาต้องมีความสามารถในการตรวจสอบ ปรับใช้ และใช้งานระบบ AI ขั้นสูงบนโครงสร้างพื้นฐานของตนเอง แทนที่จะต้องยึดติดกับแพลตฟอร์มปิดที่เป็นกรรมสิทธิ์

3

การผลักดันเพื่ออธิปไตยและความมั่นคง

การก่อตั้ง Open Secure AI Alliance เกิดขึ้นพร้อมกับการถกเถียงทางภูมิรัฐศาสตร์ที่เพิ่มมากขึ้นเกี่ยวกับโมเดล AI ของจีน ในขณะที่ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Microsoft, Meta และ Nvidia กำลังสนับสนุนระบบนิเวศโอเพ่นซอร์ส ผู้กำหนดนโยบายและหน่วยงานกำกับดูแลบางรายมีความกังวลเกี่ยวกับ 'การกลั่นกรอง' ซึ่งเป็นกระบวนการที่แบบจำลองของจีนดึงความรู้ที่เป็นกรรมสิทธิ์จากระบบชายแดนที่เหนือกว่าของสหรัฐอเมริกา Scott Bessent รัฐมนตรีกระทรวงการคลังของสหรัฐฯ ได้บอกเป็นนัยถึงมาตรการคว่ำบาตรที่อาจเกิดขึ้นกับบริษัทที่เกี่ยวข้องกับกิจกรรมดังกล่าว ขณะนี้ผู้นำในอุตสาหกรรมกำลังเดินไต่เชือก โดยเรียกร้องให้วอชิงตันหลีกเลี่ยงข้อจำกัดก่อนกำหนดซึ่งอาจขัดขวางการสร้างสรรค์นวัตกรรม พวกเขาโต้แย้งว่าชุมชนโอเพ่นซอร์สให้ความโปร่งใสที่จำเป็นสำหรับการรักษาความปลอดภัย ในขณะที่การปิดโมเดลเหล่านี้อย่างเคร่งครัดจะบังคับให้บริษัทต่างๆ ต้องพึ่งพาโครงสร้างพื้นฐานที่พวกเขาไม่สามารถควบคุมหรือตรวจสอบได้อย่างเต็มที่ในช่วงวิกฤตด้านความปลอดภัยที่เกิดขึ้นจริง

4

โครงการริเริ่มด้านความปลอดภัยทางไซเบอร์ใหม่ของ Microsoft

ในการพัฒนาแบบคู่ขนาน Microsoft ได้เปิดตัวโมเดลปัญญาประดิษฐ์ใหม่ MAI-Cyber-1-Flash ซึ่งสร้างขึ้นเพื่อตรวจจับช่องโหว่ด้านความปลอดภัยทางไซเบอร์โดยเฉพาะ โมเดลนี้แสดงถึงความพยายามเชิงกลยุทธ์ในการฟื้นฟูธุรกิจความปลอดภัยของ Microsoft ภายใต้ผู้บริหาร Hayete Gallot จากข้อมูลของ Microsoft เมื่อจับคู่กับ GPT-5.4 ของ OpenAI โมเดลดังกล่าวจะมีประสิทธิภาพเหนือกว่าโซลูชันคู่แข่งจาก Anthropic และ Google บนเกณฑ์มาตรฐาน CyberGym นอกเหนือจากตัวโมเดลแล้ว Microsoft กำลังเปิดตัว 'Project Perception' ซึ่งเป็นชุดตัวแทน AI ที่ออกแบบมาเพื่อค้นหาและแก้ไขจุดอ่อนของระบบ โดยมีกำหนดการแสดงตัวอย่างต่อสาธารณะในวันที่ 3 สิงหาคม ซีอีโอ Mustafa Suleyman เน้นย้ำถึงความคุ้มค่าของเครื่องมือ โดยสังเกตว่าเครื่องมือนี้มอบประสิทธิภาพสูงโดยมีค่าใช้จ่ายเพียงครึ่งหนึ่งของตัวเลือกที่มีอยู่ อาจทำให้บริษัทต่างๆ สามารถจัดพนักงานศูนย์ปฏิบัติการรักษาความปลอดภัย (SOC) ได้ดีขึ้นโดยการลดอุปสรรคทางเทคนิคในการเข้าสู่

Advertisement

The Balanced View

Supporting view

ผู้เสนอโมเดล open-weight รวมถึง Nvidia และ Microsoft โต้แย้งว่าสิ่งเหล่านี้จำเป็นสำหรับการป้องกัน เนื่องจากอนุญาตให้บริษัทต่างๆ ตรวจสอบและโฮสต์ระบบด้วยตนเอง โดยปราศจากการรบกวนของราวกั้นที่เข้มงวด ซึ่งเป็นอุปสรรคต่อเวลาตอบสนองระหว่างการโจมตีที่กำลังดำเนินอยู่

Concerns & criticism

มีความกังวลอย่างมากจากเจ้าหน้าที่ของรัฐและนักวิเคราะห์นโยบายเกี่ยวกับศักยภาพของบริษัทจีนในการใช้แบบจำลองแบบเปิดสำหรับ 'การกลั่น' ซึ่งก็คือการขโมย IP จากแบบจำลองชายแดนของสหรัฐฯ ซึ่งนำไปสู่การคว่ำบาตรหรือการห้ามโดยรัฐบาลในการทำธุรกรรมที่เกี่ยวข้องกับ AI โดยเฉพาะ

What's next

คาดว่า Open Secure AI Alliance จะเริ่มดำเนินการเกี่ยวกับการเปิดเผยและแก้ไขช่องโหว่โดยใช้เทคโนโลยีแบบเปิด ในขณะเดียวกัน อุตสาหกรรมจะติดตามอย่างใกล้ชิดว่ารัฐบาลสหรัฐฯ ใช้ข้อจำกัดอย่างเป็นทางการเกี่ยวกับการใช้หรือโฮสต์โมเดล AI ที่พัฒนาโดยจีนหรือไม่

Frequently Asked Questions

#artificial-intelligence#cybersecurity#hugging-face#microsoft-security#nvidia#ai-phishing#open-secure-ai-alliance
Advertisement