
[และเข้าถึงง่าย] ว่าด้วย AI ปัจจุบันก็เหมือนเป็น ‘ดาบสองคม’ หากใช้ในทางที่ดี ก็สร้างประโยชน์มหาศาล หากใช้ในทางที่ผิด ก็สร้างความเสียหายมหาศาล ด้วยความกลัวดังกล่าว ทำให้แม้แต่ผู้สร้างอย่าง Anthropic ต้องยอมผนึก “Mythos” โมเดลตัว Top ล่าสุด เปิดให้ใช้งานได้เฉพาะกลุ่มเท่านั้น ทว่าเร็ว ๆ นี้กลับมีโมเดล AI จากจีน ที่เก่งเจาะระบบได้เทียบกับ Mythos แต่ใช้งานได้ทั่วถึงกว่า
มีข้อมูลน่าตกใจจาก Anthropic เผยมีโมเดล AI แบบ Open-Weight จากจีนอย่าง “GLM-5.3” ของ Zhipu AI สามารถเขียนโค้ดเจาะระบบได้ใกล้เคียงกับ “Claude Mythos” โมเดล AI ที่เก็บไว้ใช้งานเฉพาะกลุ่ม มีความปลอดภัยสูงสุด และไม่เปิดให้บุคคลทั่วไปใช้งาน แตกต่างจาก GLM-5.3
ทาง Anthropic กล่าวเลยว่า สามารถถูกนำไปใช้สร้างเนื้อหาที่เป็นอันตรายหรือการโจมตีทางไซเบอร์ได้ เนื่องจากมีระบบป้องกันที่อ่อนแอ ซึ่งหลบเลี่ยงได้โดยใช้วิธีการเพียงไม่กี่วิธี อ้างอิงรายงาน ‘Center for AI Standards and Innovation’ ที่ตีพิมพ์เมื่อปลายเดือนกันยายน
และด้วยโมเดลตัวนี้เอง ก็เป็นเหตุให้ทาง Anthropic จัดโครงการ Project Glasswing เปิดให้นักพัฒนาซอฟต์แวร์ สามารถเข้าถึงโมเดลระดับ Mythos เพื่ออุดช่องโหว่และแก้ไขจุดอ่อนก่อนที่โมเดล AI ระดับนั้นจะถูกปล่อยออกมา
ส่วน GLM-5.3 เก่งจริงแค่ไหน ทาง Anthropic พิสูจน์ด้วยการจับตัวโมเดล GLM-5.3 มาทดสอบด้วยเกณฑ์มาตรฐานของตนเองใน Exploitbench ซึ่งเป็นสภาพแวดล้อมจำลอง (Sandbox) ที่ให้โมเดล AI พัฒนาโค้ดเจาะระบบสำหรับ Google Chrome ผลที่ได้คือ
“GLM-5.3 สามารถพัฒนาเครื่องมือเจาะระบบแบบ End-to-end ได้สำเร็จ 50 ครั้งจากการทดสอบ 410 ครั้ง โดยมี Mythos นำเป็นอันดับหนึ่งที่ 56 ครั้งจากการทดสอบ 410 ครั้ง”
ตัว GLM-5.3 ยังถูกนำไปทดสอบเพิ่มเติมในเกณฑ์มาตรฐานภายในของ Anthropic ซึ่งมุ่งเน้นไปที่ ‘Full control-flow hijacks’ หรือก็คือจำลองการโจมตีทางไซเบอร์แบบเต็มระบบเลย ผลคือทำผลงานได้ต่ำกว่า Mythos ไปเพียงเล็กน้อยที่ 4% (Mythos ได้ 6%) สิ่งที่น่าสังเกตคือ โมเดล Open-weight ยอดนิยมอื่น ๆ เช่น Kimi K3 และ DeepSeek V4.1 Flash ทำคะแนนได้ 0% ในการวัดผลแบบเดียวกัน
Anthropic ตั้งข้อสังเกตเลยว่า GLM-5.3 สามารถพัฒนาโค้ดเจาะระบบแบบต่อเนื่อง (Chained Exploits) ได้อย่างอิสระ โดยรุ่นเล็กอย่าง ‘Flash’ ก็สามารถพัฒนาโค้ดเจาะระบบดังกล่าว ด้วยต้นทุนโทเคน (Token) ที่คิดในราคาเพียง 20.40 ดอลลาร์ฯ หรือประมาณ 690 บาทเท่านั้น
ว่าด้วยการหลบเลี่ยงระบบป้องกัน ปกติเวลาใช้ AI ทั้งหลาย หากระบบพบการใช้งานที่ดู ‘อันตราย’ มันจะปฏิเสธคำสั่งทันที (เช่น ขอให้สร้างโปรแกรมที่เป็นมัลแวร์) แต่ GLM-5.3 นั้น ตัวรุ่นมาตรฐานสามารถหลบเลี่ยงได้ ด้วยการ “การป้อนคำสั่งแบบหลอกลวง” หรือให้ AI สวมบทบาทนั้นเอง พบได้ผลถึง 64% และหากเปิดใช้งาน Thinking Tokens บังคับให้ตัวโมเดลดำเนินการตอบกลับ ก็พุ่งเป็น 92% กันเลย
ส่วนอีกวิธีนั้น ทาง Anthropic เผยว่าเป็นวิธีการ “Abliteration” หรือการกำจัดระบบป้องกันความปลอดภัย เนื่องด้วย GLM-5.3 เป็นโมเดลที่สามารถดาวน์โหลดได้อิสระ จึง [ปรับแต่ง] ให้ถอดระบบป้องกันออกได้ทั้งหมด
อย่างไรก็ตาม ตัว GLM-5.3 เวอร์ชั่น Abliteration นั้น พบต้องใช้ VRAM ช่วยประมวลผลถึง 306 GB (เช่น ต้องใช้การ์ดจอ Nvidia H200 ถึง 8 ตัว) ซึ่งมีต้นทุนค่าเช่าประมวลผลสูงมาก ทำให้แฮกเกอร์ทั่วไปเข้าถึงได้ยาก เว้นแต่จะได้รับการสนับสนุนจาก “หน่วยงาน” ที่มีกำลังทรัพย์ หรือรัฐบาล…
ท้ายนี้ทำไม Anthropic ถึงพุ่งเป้ามาที่ GLM-5.3 ของจีน ส่วนหนึ่งอาจเป็นเพราะกระแสวิพากษ์วิจารณ์เกี่ยวกับความปลอดภัยของ AI ในปัจจุบัน โดยเฉพาะโมเดล AI ตัว Top ที่เก่งเกินไป จนต้องแบนชั่วคราว และต้องให้รัฐบาลของสหรัฐฯ เข้ามาตรวจสอบด้วย ต่างจากโมเดล AI ตัวเก่งจากจีน จึงอยากกระตุ้นให้นักพัฒนาและรัฐบาลทั่วโลก เร่งตรวจสอบความสามารถของโมเดล Open-Weight โดยไวนั้นเองครับ
ที่มา : TomsHardware







