อ่านกรณีศึกษาของเราเพื่อดูวิธีการ Silverfort หยุดยั้ง Mythos ได้อย่างเด็ดขาด: เมื่อ AI ระดับแนวหน้าสามารถเจาะระบบได้ภายในสองชั่วโมง การควบคุมขณะทำงานคือสิ่งที่สร้างความแตกต่าง
ในการทดสอบการโจมตีแบบทีมแดงที่ควบคุมอย่างเป็นระบบ Mythos ของ Anthropic ซึ่งเป็นโมเดล AI ล้ำสมัยที่สร้างขึ้นสำหรับงานด้านความปลอดภัยทางไซเบอร์ขั้นสูง ถูกปล่อยให้ทำงานในสภาพแวดล้อมการผลิตขององค์กรขนาดใหญ่ในฐานะผู้โจมตีอัตโนมัติ ภายในเวลาสองชั่วโมง มันได้รับสิทธิ์การเข้าถึงระดับสูง หลุดออกจากห้องปฏิบัติการ เคลื่อนที่ไปยังระบบการผลิต ยกระดับสิทธิ์หลายครั้ง และเข้าถึงระบบโดเมนได้อย่างสมบูรณ์ โดยไม่มีการหยุดชะงัก ไม่มีลังเล และไม่มีอุปสรรคจากมนุษย์มาทำให้มันช้าลง
การทดสอบไม่ได้แค่เปิดเผยจุดอ่อนเท่านั้น แต่มันเปลี่ยนกรอบความคิดทั้งหมดขององค์กรไปเลย คำถามไม่ได้อยู่ที่ว่าผู้โจมตีจะเข้ามาได้อย่างไร แต่เป็นเรื่องว่าผู้โจมตีที่ใช้ AI ระดับสูงจะเปลี่ยนจุดเริ่มต้นเล็กๆ นั้นให้กลายเป็นหายนะได้เร็วแค่ไหน
ปรากฏว่าคำตอบนั้นเร็วกว่าขั้นตอนการตรวจจับ-เชื่อมโยง-คัดกรองใดๆ ที่สามารถตอบสนองได้
Silverfortการควบคุมการระบุตัวตนขณะรันไทม์ของ เป็นจุดแตกต่างสำคัญ โดยการบังคับใช้การตัดสินใจเกี่ยวกับการเข้าถึงแบบเรียลไทม์ ณ ขณะที่ทำการตรวจสอบสิทธิ์—ก่อน ได้รับอนุญาตให้เข้าถึงแล้ว—Silverfort สกัดกั้นการเคลื่อนที่ด้านข้างของ Mythos ได้อย่างเด็ดขาด ผลลัพธ์ที่ได้นั้นชัดเจน: ทีมต้องปิดการใช้งาน Mythos Silverfortมาตรการป้องกันของเขาเพื่อให้การทดสอบดำเนินต่อไปได้
อ่านกรณีศึกษาฉบับเต็มเพื่อค้นพบ:
- Mythos เจาะระบบโดเมนทั้งหมดได้ภายในสองชั่วโมงด้วยการใช้ช่องโหว่ด้านความปลอดภัย การให้สิทธิ์เกินขอบเขต และการเปิดเผยบัญชีบริการ และนั่นหมายความอย่างไรต่อสภาพแวดล้อมของคุณ
- เหตุใดระบบรักษาความปลอดภัยแบบตรวจจับจึงไม่สามารถทำงานได้เร็วเท่ากับการโจมตีของ AI ระดับแนวหน้า และเหตุใดการควบคุมขณะทำงานจึงเป็นส่วนสำคัญที่ขาดไม่ได้ของระบบรักษาความปลอดภัยด้านการระบุตัวตนในปัจจุบัน
- การใช้ระบบป้องกันเสมือน (Virtual Fencing) สำหรับบัญชีบริการพิสูจน์แล้วว่าเป็นมาตรการควบคุมที่มีประสิทธิภาพสูงสุด โดยสามารถกำจัดช่องทางที่นำไปสู่การโจมตีโดเมนได้อย่างสิ้นเชิง
