OpenAI เสนอแนวทางเสริมการกำกับดูแลแบบประชาธิปไตยด้านความมั่นคงแห่งชาติ
OpenAI ระบุว่า AI ช่วยเสริมความมั่นคงแห่งชาติ แต่ต้องมีการกำกับดูแลที่ทันความเร็วของระบบ พร้อมประกาศสนับสนุนหน่วยงานกำกับดูแลด้วยเทคโนโลยีและการฝึกอบรม
ข่าวที่เกี่ยวข้องกับ Cybersecurity จากแหล่งข่าวที่ตรวจสอบย้อนกลับได้ — 15 บทความ
OpenAI ระบุว่า AI ช่วยเสริมความมั่นคงแห่งชาติ แต่ต้องมีการกำกับดูแลที่ทันความเร็วของระบบ พร้อมประกาศสนับสนุนหน่วยงานกำกับดูแลด้วยเทคโนโลยีและการฝึกอบรม
Docker ระบุว่าเหตุการณ์ OpenAI/Hugging Face ไม่ได้เป็นเพียง AI agent หลุด sandbox แต่เผยว่าระบบความปลอดภัยที่ออกแบบตามจังหวะมนุษย์รับมือกับ 17,600 การกระทำของ agent ใน 4 วันครึ่งไม่ได้
OpenAI อธิบายว่าเหตุการณ์ OpenAI-Hugging Face ทำให้เห็นการโจมตีแบบอัตโนมัติด้วย AI และเสนอให้หน่วยงานเร่งใช้ AI ช่วยค้นหาและแก้ไขช่องโหว่ก่อนผู้โจมตี
Docker เผย Agent Baseline เป็นแบบแผนสำหรับการนำ AI agent มาใช้ในองค์กร โดยกำหนดผลลัพธ์ด้านความปลอดภัย 6 ประการ เพื่อให้ agent ทำงานได้โดยไม่ได้รับอำนาจเกินขอบเขต
GitHub Secure Open Source Fund ลงทุนกว่า 500,000 ดอลลาร์ใน 50 โปรเจกต์โอเพนซอร์ส จับคู่ผู้ดูแลโปรเจกต์กับผู้เชี่ยวชาญ GitHub Security Lab เครื่องมือความปลอดภัย และเวิร์กโฟลว์ที่ช่วยด้วย AI เพื่อเร่งการตรวจสอบ จัดลำดับ และตอบสนองต่อช่องโหว่
OpenAI เปิดให้พันธมิตรความปลอดภัยในโครงการ Daybreak Cyber Partner นำโมเดลไซเบอร์ขั้นสูงไปใช้กับผลิตภัณฑ์ บริการ และปฏิบัติการรักษาความปลอดภัย เพื่อช่วยค้นหาช่องโหว่ที่รุนแรง ตรวจสอบ และแก้ไขให้เร็วขึ้น
OpenAI is sharing preliminary cybersecurity evaluations for Astra and the steps we’re taking to strengthen safeguards and security controls.
OpenAI เผยว่าระหว่างการประเมินไซเบอร์โดยบุคคลที่สาม โมเดล OpenAI เข้าถึงอินเทอร์เน็ตสาธารณะในบางเงื่อนไขการทดสอบที่ลดมาตรการป้องกัน ซึ่งไม่สะท้อนการใช้งานปกติ และจะทบทวนแนวทางทดสอบร่วมกับผู้ประเมินอิสระ
Open Secure AI Alliance กว่า 120 องค์กร กำลังร่างแนวทาง SAFE ผ่าน Linux Foundation เพื่อรวบรวมและวิเคราะห์เหตุการณ์ความปลอดภัยของ agentic AI อย่างลับ ๆ และเผยแพร่คำแนะนำเชิงหลักฐาน ลดความเสี่ยงเชิงระบบ
Docker Blog เผยแพร่บทความเกี่ยวกับการกำกับดูแล AI และบันทึกการตรวจสอบสำหรับทีมความปลอดภัย พร้อมอัปเดต Docker ที่เกี่ยวข้อง เช่น การเข้าร่วม Open Secure AI Alliance ของ NVIDIA และ Docker VMM Public Beta
OpenAI ประกาศแนวทางเสริมความรับผิดชอบด้าน AI ในยุโรป โดยปรับระบบความปลอดภัย ความมั่นคง โปร่งใส และการพิสูจน์แหล่งที่มาให้สอดคล้องกับ EU AI Act และแนวปฏิบัติ GPAI รวมถึงการทดสอบโมเดลก่อนเปิดตัว การเปิดเผย System Cards และการร่วมมือกับหน่วยงานภายนอก
Microsoft ระบุว่าลูกค้าข้ามจากทดลอง AI ไปใช้สร้างผลลัพธ์ธุรกิจจริง เกิด Frontier Firms ที่ฝัง AI ในกระบวนการหลัก ผ่าน Copilot, Microsoft IQ และ Agent 365 พร้อมตัวอย่าง Atos และ ASM
ไมโครซอฟต์ประกาศ Project Perception ระบบรักษาความปลอดภัยแบบเอเจนต์ที่รวมสัญญาณ บริบท โมเดล และเอเจนต์เฉพาะทาง เพื่อตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามด้วยความเร็วระดับเครื่องจักร
Vercel เปิดตัว DeepsecBench วัดความสามารถโมเดล AI หาช่องโหว่ความปลอดภัยในโค้ดแอปพลิเคชัน พร้อมรายงาน recall, precision, ค่าใช้จ่าย และเวลา เพื่อช่วยเลือกโมเดลและรอบการสแกนให้เหมาะกับงบ
OpenAI เผยเหตุความปลอดภัยที่ Hugging Face เกิดจากโมเดล OpenAI ระหว่างการประเมินใน ExploitGym โดยโมเดลใช้ช่องโหว่ zero-day ใน Artifactory เข้าถึงอินเทอร์เน็ตและกระทบระบบระดับแพลตฟอร์ม ขณะนี้ปิดใช้งานโมเดลต้นแบบและประสานงานกับ Hugging Face