ทันเอไอ

ข่าว AI & ไอที ระดับโลก แปลเป็นไทย อ่านสบายตา · ตรวจสอบแหล่งทุกข่าว

🌐ติดตาม
← กลับหน้าข่าว
LINE Facebook X
เครื่องมือ/โอเพนซอร์สยืนยันแล้ว

Nightcrawler: เอเจนต์ AI เจาะระบบเครือข่าย รันบนสมาร์ทโฟนเครื่องเดียว ไม่ต้องใช้คลาวด์

นักพัฒนาเปิดตัว Nightcrawler เอเจนต์ทดสอบเจาะระบบอัตโนมัติที่รันด้วยโมเดล AI ขนาดเล็กบน OnePlus 8 แค่วางโทรศัพท์ไว้ในเครือข่ายก็ทำงานได้เองทั้งหมด แบบไม่ต้องต่ออินเทอร์เน็ต

📅 4 ส.ค. 2569 07:21 น.
Nightcrawler: เอเจนต์ AI เจาะระบบเครือข่าย รันบนสมาร์ทโฟนเครื่องเดียว ไม่ต้องใช้คลาวด์

โปรเจกต์โอเพนซอร์สตัวใหม่ชื่อ Nightcrawler ถูกเปิดตัวบน Hacker News และสร้างความสนใจได้กว่า 102 คะแนน พร้อมความคิดเห็นราว 30 รายการ ภายในไม่กี่ชั่วโมงหลังโพสต์ แก่นหลักของมันคือเอเจนต์ทดสอบเจาะระบบ (penetration testing) ที่ทำงานอัตโนมัติทั้งหมดบนสมาร์ทโฟนเครื่องเดียว ผู้ใช้แค่วางโทรศัพท์ไว้ในเครือข่ายที่ต้องการทดสอบ แล้วปล่อยให้มันค้นหาโฮสต์ ทำแผนที่บริการ หาช่องโหว่ และสรุปเป็นรายงาน pentest ออกมาเอง โดยไม่ต้องส่งข้อมูลขึ้นคลาวด์เลย

ฮาร์ดแวร์ที่ผู้พัฒนาใช้สาธิตคือโทรศัพท์ OnePlus 8 ที่ติดตั้ง Kali NetHunter (ระบบปฏิบัติการสำหรับงานด้านความมั่นคงไซเบอร์บนมือถือ) โดยสมองของระบบคือโมเดล AI ขนาดเล็ก LFM2.5-1.2B ซึ่งมีพารามิเตอร์เพียง 1.2 พันล้านตัว รันอยู่ในเครื่องบน GPU ของโทรศัพท์ผ่าน OpenCL โมเดลตัวนี้ทำหน้าที่ตัดสินใจว่าขั้นต่อไปควรทำอะไร จะตรวจสอบโฮสต์ไหน ใช้เครื่องมืออะไร และควรมองหาอะไร เวอร์ชันปัจจุบันคือ v0.1.0 ถือว่ายังเป็นงานระยะแรกมาก

จุดที่น่าสนใจคือวิธีทำงานของมันถูกออกแบบให้เลียนแบบนักทดสอบเจาะระบบมนุษย์ที่ใจเย็นและอดทน แทนที่จะยิงสแกนใส่ทุกเครื่องพร้อมกันเหมือนเครื่องมือสแกนช่องโหว่ทั่วไป มันจะไล่ตรวจทีละโฮสต์ ทำขั้นตอนเล็กๆ ทีละรอบ และค่อยๆ สะสมองค์ความรู้ไปเรื่อยๆ ตลอดหลายชั่วโมง ผู้พัฒนาระบุว่าวิธีนี้ทำให้ตรวจจับได้ยากกว่าการสแกนแบบดั้งเดิม

อีกรายละเอียดที่ชุมชนให้ความสนใจคือกระบวนการพัฒนา ผู้สร้างใช้ Claude Code ตั้งเป็น cron job ที่รันทุก 5 นาที เพื่อคอยตรวจสอบพฤติกรรมของเอเจนต์ แก้บั๊ก และบันทึกผลสังเกตอัตโนมัติ กลายเป็นตัวอย่างของการใช้ AI ช่วยพัฒนาระบบ AI อีกชั้นหนึ่ง ทั้งนี้ข้อมูลทั้งหมดยังมาจากผู้พัฒนาเองเป็นหลัก ยังไม่มีการทดสอบหรือรายงานจากฝั่งอิสระ

ทำไมถึงสำคัญ
ข่าวนี้แสดงให้เห็นว่าเครื่องมือเจาะระบบที่ขับเคลื่อนด้วย AI กำลังถูกย่อขนาดลงจนรันบนอุปกรณ์พกพาราคาไม่แพงได้ ฝั่งองค์กรไทยที่ดูแลความมั่นคงเครือข่ายควรรับรู้ว่าอุปกรณ์แปลกปลอมที่วางค้างในเครือข่ายอาจกลายเป็นความเสี่ยงรูปแบบใหม่ ขณะเดียวกันทีมรักษาความปลอดภัยก็อาจใช้แนวคิดเดียวกันนี้ทดสอบระบบตัวเองได้ในราคาประหยัด
#โอเพนซอร์ส#ความมั่นคงไซเบอร์#AI Agent#Kali NetHunter

ความคิดเห็น

กำลังโหลดความคิดเห็น…

ไม่ต้องสมัครสมาชิก · ระบบกรองคำหยาบอัตโนมัติ และผู้ดูแลลบความคิดเห็นได้