บริษัทด้านความปลอดภัยไซเบอร์ของอินเดียใช้ AI เพื่อลดการทดสอบช่องโหว่ให้เหลือเพียงไม่กี่ชั่วโมง

บริษัทความปลอดภัยไซเบอร์ของอินเดีย รวมถึง Indusface และ Astra Security กำลังนำ AI agents ที่สร้างบน large language models มาใช้เพื่อเร่งการทดสอบช่องโหว่ของซอฟต์แวร์จากระดับ “หลายวันหรือหลายสัปดาห์” ให้เหลือ “ภายในไม่กี่ชั่วโมง” ตามรายงานของ The Economic Times การเปลี่ยนแปลงนี้สะท้อนถึงความเร็วที่เพิ่มขึ้นของผู้โจมตี และความสามารถที่กำลังเกิดขึ้นของเครื่องมือ AI ในการระบุช่องโหว่เพื่อการโจมตีได้อย่างอัตโนมัติ ซึ่งทำให้บริษัทต่างๆ หันมาใช้การทดสอบแบบอัตโนมัติเพื่อทันต่อภัยคุกคามที่เปลี่ยนแปลงไป

การเร่งเวลาการทดสอบ

การประเมินความปลอดภัยของลูกค้าขนาดใหญ่ที่ก่อนหน้านี้เคยใช้เวลา 4 ถึง 5 วัน—หรืออาจนานถึง 20 วันสำหรับแอปพลิเคชันขนาดใหญ่—ปัจจุบันเสร็จภายในไม่กี่ชั่วโมงแล้ว ตามที่ Ashish Tandon ซีอีโอของ Indusface ระบุ การเร่งความเร็วนี้ช่วยให้ทีมความปลอดภัยสามารถระบุและจัดการช่องโหว่ได้เร็วขึ้นเมื่อภูมิทัศน์ของภัยคุกคามเปลี่ยนไป

ความเร็วของผู้โจมตีและการเติบโตของช่องโหว่

ความเร่งด่วนสำหรับการทดสอบที่เร็วขึ้นถูกตอกย้ำด้วยข้อมูลความสามารถของผู้โจมตีที่กำลังจะมีเพิ่มขึ้น CrowdStrike รายงานว่าเวลาเฉลี่ยที่ผู้โจมตีสามารถ “หลุดออกจากการป้องกัน” ลดลงเหลือ 48 นาทีในปี 2025 ขณะเดียวกัน Gartner คาดการณ์ว่า “ช่องโหว่ที่มีการบันทึกไว้” ต่อปีจะเกิน 1 ล้านครั้งภายในปี 2030 จากราว 277,000 ในปี 2025 ซึ่งเพิ่มขึ้นเกือบ 4 เท่า

การขยายขีดความสามารถของ AI

Proofpoint ซึ่งขยายการดำเนินงานในอินเดียเมื่อปีที่แล้ว ระบุว่า AI agents ช่วยตรวจทบทวนสัญญาณเตือนภัยหลายพันรายการต่อวัน การทำงานอัตโนมัตินี้ตอบโจทย์ความท้าทายสำคัญ: บริษัทต้องเผชิญกฎระเบียบด้านข้อมูลที่เข้มงวดขึ้น และขาดแคลนนักวิเคราะห์ความปลอดภัยที่มีคุณสมบัติเพียงพอ ความสามารถนี้ไม่ได้จำกัดแค่การคัดกรองสัญญาณเตือนเท่านั้น โดยตามรายงานของ Anthropic เมื่อ Claude Mythos Preview ตรวจพบบั๊กใน OpenBSD ระบบปฏิบัติการแบบโอเพนซอร์ส ที่ยังไม่ถูกตรวจพบมานานถึง 27 ปี โมเดลเดียวกันยังทำอัตราความสำเร็จ 72.4% ในการแปลงช่องโหว่ที่รู้จักให้กลายเป็น exploit ที่ใช้งานได้ เทียบกับ 14.4% สำหรับ Opus 4.6 ซึ่งเป็นโมเดลก่อนหน้าของ Anthropic

การเยียวยาและความเหลื่อมล้ำในองค์กร

แม้ว่า AI จะเร่งการค้นพบช่องโหว่ได้ แต่การแก้ไข—กระบวนการซ่อมแซมปัญหาความปลอดภัย—ยังคงเป็นคอขวดที่ต้องอาศัยการตรวจสอบและการอนุมัติจากมนุษย์ ตามรายงานของ Arctic Wolf บริษัทด้านความปลอดภัยไซเบอร์ ระบุว่า 76% ของเหตุประนีประนอมในเคสการตอบสนองต่อเหตุการณ์ของบริษัท เกี่ยวข้องกับช่องโหว่ที่รู้จัก 10 รายการอย่างน้อย 1 รายการ ซึ่งมีแพตช์พร้อมใช้ก่อนการถูกโจมตี ช่องว่างนี้อาจกว้างขึ้นในภูมิทัศน์ด้านความปลอดภัย: องค์กรขนาดใหญ่ที่มีความสามารถด้านการตรวจจับและการเยียวยาแบบขับเคลื่อนด้วย AI อาจตามทันได้เร็วกว่าองค์กรขนาดเล็ก ที่ขาดบุคลากรหรือทุนเพียงพอในการจัดการปริมาณช่องโหว่ที่ถูกระบุ

news.article.disclaimer

btc.bar.articles

Cloudflare: x402 สามารถระบุทราฟฟิกอินเทอร์เน็ตที่ไม่ใช่มนุษย์ได้

หัวหน้าฝ่ายกลยุทธ์ของ Cloudflare กล่าวว่า ปัจจุบันปริมาณทราฟฟิกอินเทอร์เน็ตมากกว่าครึ่งเป็นทราฟฟิกที่ไม่ใช่มนุษย์ ซึ่งชี้ให้เห็นการเปลี่ยนแปลงในพลวัตของเว็บที่ขับเคลื่อนโดยเอเจนต์ AI ตามคำกล่าวของผู้บริหาร x402 Foundation กำลังสร้างโครงสร้างพื้นฐานเพื่อรองรับ “ยุคทองของคอนเทนต์” ท่ามกลางเศรษฐกิจที่เป็นเช่นนี้

CryptoFrontier24 นาที ที่แล้ว

HINT(Hive Intelligence)พุ่งขึ้น 60.25% ในรอบ 24 ชั่วโมง

Gate News 消息 วันที่ 6 พฤษภาคม ตามข้อมูลจาก Gate ราคาแสดงว่า ณ เวลาที่รายงาน HINT (Hive Intelligence) อยู่ที่ 0.001695 ดอลลาร์สหรัฐ เพิ่มขึ้น 60.25% ในรอบ 24 ชั่วโมง โดยทำจุดสูงสุดที่ 0.0019 ดอลลาร์สหรัฐ และทำจุดต่ำสุดที่ 0.0010577 ดอลลาร์สหรัฐ ปริมาณการซื้อขายในรอบ 24 ชั่วโมงอยู่ที่ 100.1 พันดอลลาร์สหรัฐ ขณะนี้มูลค่าตลาดอยู่ที่ประมาณ 0.78 ล้านดอลลาร์สหรัฐ Hive Intelligence คือชั้นโครงสร้างพื้นฐานของสถาปัตยกรรมสำหรับเอเจนต์ AI โดยให้ข้อมูลบล็อกเชนแบบเรียลไทม์ผ่านอินเทอร์เฟซการเขียนโปรแกรมแบบรวม ช่วยขจัดปัญหาการแยกส่วนของข้อมูล ทำให้เอเจนต์ AI สามารถค้นหาและโต้ตอบบนเชนได้อย่างง่ายดาย ในฐานะโครงสร้างพื้นฐานด้านตลาดคริปโตระดับสถาบัน Hive Intelligence ผ่านปลายทาง MCP, REST A

GateNews46 นาที ที่แล้ว

Anthropic เปิดตัวเอเจนต์ AI ทางการเงิน 10 รูปแบบ ผสานรวมกับ Microsoft 365 เพื่อจัดการงานด้านการเงินได้อย่างง่ายดาย

Anthropic เปิดตัวเทมเพลตตัวแทน AI ด้านการเงิน 10 แบบ โดยบูรณาการพาร์ทเนอร์ข้อมูลอย่าง Microsoft 365, Moody’s, D&B และอื่นๆ และสามารถใช้งานได้ทั้งในรูปแบบปลั๊กอินหรือการตั้งเวลาทำงานอัตโนมัติ เทมเพลตแบ่งเป็น 2 ประเภทคือ งานวิจัย/ลูกค้าสัมพันธ์ และงานด้านการเงิน ครอบคลุมการลงทุนวิจัย โมเดลการเงิน KYC และอื่นๆ พร้อมฝังการจัดอันดับของ Moody’s ไว้ด้วย Claude Opus 4.7 ครองอันดับหนึ่งในเกณฑ์มาตรฐานตัวแทนด้านการเงิน แสดงให้เห็นว่าบุคลากรด้านการเงินและภูมิทัศน์ด้านการกำกับดูแลจะได้รับผลกระทบ

ChainNewsAbmedia56 นาที ที่แล้ว

Nvidia และ ServiceNow ขยายความร่วมมือ เปิดตัว Project Arc Desktop Agent

ตามรายงานจาก Nvidia บริษัทได้ขยายความร่วมมือกันในสัปดาห์นี้ เพื่อเปิดตัว ServiceNow Project Arc ซึ่งเป็นเอเจนต์เดสก์ท็อปอัตโนมัติที่ได้รับการรักษาความปลอดภัยโดย Nvidia OpenShell และอยู่ภายใต้การกำกับดูแลของ ServiceNow AI Control Tower ผลิตภัณฑ์ดังกล่าวมีเป้าหมายเพื่อช่วยองค์กรในการจัดการและตรวจสอบเอเจนต์ AI ที่ถูกนำไปใช้งานทั่ว

GateNews1 ชั่วโมง ที่แล้ว

Solana และ Google Cloud เปิดตัว Pay.sh ให้เอเจนต์ AI ชำระเงินด้วยเหรียญเสถียรได้อย่างสม่ำเสมอ

ตามรายงานของ Decrypt วันที่ 6 พฤษภาคม มูลนิธิ Solana ร่วมมือกับ Google Cloud เปิดตัวบริการ Pay.sh ซึ่งช่วยให้เอเจนต์ AI ใช้สเตเบิลคอยน์บน Solana เพื่อชำระค่าบริการการเข้าถึง API แบบตามต้องการ โดยไม่จำเป็นต้องใช้บัญชีแบบเดิมหรือการสมัครสมาชิก ทั้งนี้ สำหรับการเรียกใช้ API แต่ละครั้ง เอเจนต์จะต้องจ่ายเพียงไม่กี่ส่วนของหนึ่งเซ็นต์ และไม่มีข้อกำหนดขั้นต่ำในการใช้จ่าย

MarketWhisper1 ชั่วโมง ที่แล้ว

Solana Foundation และ Google Cloud เปิดตัว Pay.sh AI Payment Gateway รองรับผู้ให้บริการ API 50+ ราย

ตามรายงานของ Odaily มูลนิธิ Solana และ Google Cloud ได้เปิดตัว Pay.sh ร่วมกัน โดยเป็นเกตเวย์การชำระเงินด้วย AI ที่ช่วยให้เอเจนต์ AI เรียกใช้บริการ API ด้วยเหรียญสเตเบิลบนเชนแบบต่อคำขอ (per-request) โดยไม่จำเป็นต้องใช้บัญชีแบบดั้งเดิม สร้างบนโปรโตคอล x402 และรองรับ Tempo และ

GateNews3 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
BridgeHopRangervip
· 42 นาที ที่แล้ว
อินเดียกลยุทธ์ AI ความปลอดภัยนี้เป็นไปอย่างสมจริง รอให้มีโซลูชันโอเพ่นซอร์สออกมาเพื่อให้ทีมขนาดกลางและเล็กสามารถใช้งานได้
ดูต้นฉบับตอบกลับ0
AirdropArchivistvip
· 42 นาที ที่แล้ว
ความเร็วในการทดสอบความปลอดภัยด้วย AI นั้นน่าทึ่งจริง ๆ แต่การโจมตีและการป้องกันนั้นไม่เคยสมมาตร ฝั่งป้องกันต้องวิ่งให้เร็วกว่าเสมอ
ดูต้นฉบับตอบกลับ0