หน่วยงานรัฐบาลกลางที่รับผิดชอบในการป้องกันโครงสร้างพื้นฐานที่สำคัญของอเมริกาจากการโจมตีทางไซเบอร์ สูญเสียพนักงานประมาณหนึ่งในสามนับตั้งแต่ต้นปี 2025 และสถานการณ์จะยิ่งเลวร้ายลง
หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐาน หรือที่รู้จักกันในชื่อ CISA กำลังเผชิญกับข้อเสนอตัดงบประมาณ 707 ล้านดอลลาร์สหรัฐในปีงบประมาณ 2027 ซึ่งอาจทำให้ต้องเลิกจ้างตำแหน่งเต็มเวลาอีก 766 ตำแหน่ง นี่เกิดขึ้นในช่วงเวลาเดียวกับที่ภัยคุกคามทางไซเบอร์ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์กำลังพัฒนาเร็วกว่าที่องค์กรส่วนใหญ่จะสามารถอัปเดตระบบของตนได้
ภัยคุกคามจากปัญญาประดิษฐ์ที่เปลี่ยนการคำนวณ
ในวันที่ 7 เมษายน 2026 Anthropic เปิดตัว Claude Mythos Preview โมเดลปัญญาประดิษฐ์ที่สามารถระบุช่องโหว่ศูนย์วันนับพันและดำเนินการโจมตีอย่างอัตโนมัติ
ช่องโหว่ศูนย์วันเป็นจุดอ่อนด้านความปลอดภัยที่ผู้ผลิตซอฟต์แวร์ยังไม่รู้ตัว พวกมันเป็นการโจมตีที่อันตรายที่สุดเพราะไม่มีแพตช์ให้ใช้เมื่อผู้โจมตีเข้าโจมตี ตามประวัติศาสตร์ การค้นพบช่องโหว่เหล่านี้ต้องใช้แฮกเกอร์ระดับสูงที่มีความเชี่ยวชาญลึกซึ้งใช้เวลาหลายสัปดาห์หรือหลายเดือนในการตรวจสอบระบบ Claude Mythos Preview ได้บีบเวลาดังกล่าวลงอย่างมาก
ผู้อำนวยการชั่วคราวของ CISA นิค แอนเดอร์สัน ถูกอธิบายว่า “อยู่ที่โต๊ะ แต่ไม่ได้เล่นเกม” ในการหารือเบื้องต้นของทำเนียบขาวเกี่ยวกับการตอบสนองต่อภัยคุกคามจาก AI ซึ่งเป็นการพูดอย่างสุภาพเพื่อบอกว่าข้อเสนอแนะของหน่วยงานได้รับการรับฟัง แต่ไม่ได้ขับเคลื่อนการตัดสินใจ
ทำให้สถานการณ์แย่ลงกว่าเดิม CISA ยังไม่ได้แต่งตั้งผู้บริหารด้านปัญญาประดิษฐ์คนใหม่ตั้งแต่ตำแหน่งนี้ว่างลงในปี 2025 ดังนั้นหน่วยงานที่รับผิดชอบในการป้องกันโครงสร้างพื้นฐานดิจิทัลของประเทศจึงไม่มีผู้นำระดับสูงที่มุ่งเน้นเฉพาะด้านการเข้าใจเทคโนโลยีที่กำลังเปลี่ยนแปลงภูมิทัศน์ของภัยคุกคาม
การสูญเสียบุคลากรพบกับภัยคุกคามที่เพิ่มขึ้น
การลดกำลังคนของ CISA ประมาณหนึ่งในสามเกิดขึ้นผ่านการรวมกันของการซื้อคืนอย่างมีแผนและการดำเนินการด้านงบประมาณ
CISA ดำเนินโปรแกรม Known Exploited Vulnerabilities หรือ KEV ซึ่งจัดทำรายการช่องโหว่ด้านความปลอดภัยที่ถูกใช้งานอยู่ในปัจจุบัน และกำหนดระยะเวลาให้หน่วยงานรัฐบาลกลางอัปเดตแพตช์ ปัจจุบันมีการพิจารณาว่าจะลดระยะเวลาการอัปเดตแพตช์จากหลายสัปดาห์เหลือเพียงไม่กี่วัน โดยเฉพาะอย่างยิ่งสามวัน
เจ้าหน้าที่คนก่อนหน้าได้แสดงความกังวลอย่างเปิดเผยว่า การเปลี่ยนแปลงกลยุทธ์ที่ห่างไกลจากบทบาทดั้งเดิมของ CISA อาจทำให้การจัดการช่องโหว่อ่อนแอลงในช่วงเวลาที่ความสามารถที่ขับเคลื่อนด้วย AI ทำให้การตอบสนองอย่างรวดเร็วสำคัญยิ่งกว่าที่เคย
