Coldcard漏洞AI发现成本或仅2美元,Dragonfly合伙人称安全加固必须投入
Odaily รายงานว่า Haseeb Qureshi กรรมการผู้จัดการของ Dragonfly โพสต์บนแพลตฟอร์ม X ว่าประเด็นสำคัญในวงการความปลอดภัยได้กลายเป็นการแข่งขันด้านต้นทุน กล่าวคือ การเปรียบเทียบระหว่างต้นทุนที่ผู้โจมตีใช้ AI ขั้นสูงเพื่อสแกนหาช่องโหว่ กับต้นทุนที่ฝ่ายถูกโจมตีลงทุนในการเสริมความปลอดภัยด้วย AI Claude สามารถค้นพบช่องโหว่นี้ได้ภายใน 8 นาที ส่วน GLM ทำซ้ำได้ภายใน 20 นาที แสดงให้เห็นว่า Coldcard แทบไม่ได้ลงทุนในการเสริมความปลอดภัยด้วย AI เลย Qureshi ประเมินว่าต้นทุนในการค้นพบการโจมตีซ้ำด้วย GLM 5.2 อยู่ที่เพียงประมาณ 2 ดอลลาร์สหรัฐ หมายความว่าเพียง 2 ดอลลาร์ก็สามารถใช้ AI ค้นพบช่องโหว่นี้ได้ เขาเตือนว่าบริษัทขนาดเล็กจะอยู่รอดได้ยากในธุรกิจผลิตภัณฑ์ที่อ่อนไหวด้านความปลอดภัย และกล่าวว่าผลิตภัณฑ์ที่อ่อนไหวด้านความปลอดภัยทุกประเภทควรมีการสแกนความปลอดภัยด้วย AI ในการเผยแพร่ทุกครั้ง
