AI อะไรเนี่ย

Industry

Google เรียกร้องการเตรียมพร้อมด้านความปลอดภัยในยุคควอนตัม

Google เรียกร้องการเตรียมพร้อมด้านความปลอดภัยในยุคควอนตัม

โลกเรากำลังจะก้าวเข้าสู่ยุคใหม่ที่คอมพิวเตอร์ควอนตัมสามารถช่วยให้เราไขปริศนาที่ซับซ้อนสุด ๆ ได้ ไม่ว่าจะเป็นการคิดค้นยาใหม่ ๆ หรือวัสดุศาสตร์ที่ไม่เคยมีมาก่อน แต่ในขณะเดียวกัน เทคโนโลยีที่น่าทึ่งนี้ก็แฝงมาด้วยความท้าทายด้านความปลอดภัยครั้งใหญ่ เพราะมันมีศักยภาพที่จะเจาะทะลุระบบการเข้ารหัสที่เราใช้ปกป้องข้อมูลสำคัญ ๆ ในปัจจุบันได้ทั้งหมดเลย

Google ได้ออกมาเตือนและเสนอแนวทางปฏิบัติสำหรับยุคควอนตัมนี้ โดยเน้นย้ำถึงความจำเป็นเร่งด่วนที่ทุกภาคส่วนจะต้องเตรียมพร้อมรับมือกับภัยคุกคามที่กำลังจะมาถึงนี้

เกิดอะไรขึ้น

คอมพิวเตอร์ควอนตัมเป็นเครื่องมือที่ทรงพลังอย่างเหลือเชื่อ สามารถแก้ปัญหาที่แม้แต่ซูเปอร์คอมพิวเตอร์ที่แรงที่สุดในปัจจุบันก็ยังทำไม่ได้ แต่ความสามารถพิเศษนี้เองที่จะทำให้มันสามารถ "ปลดล็อก" ระบบความปลอดภัยดิจิทัลที่เราใช้กันอยู่ในตอนนี้ได้ เช่น ระบบเข้ารหัสสาธารณะที่ปกป้องการโอนเงินผ่านธนาคาร แชทส่วนตัว ความลับทางการค้า หรือแม้แต่ข้อมูลลับสุดยอดของประเทศ

สิ่งที่น่ากังวลกว่านั้นคือ ผู้ไม่หวังดีอาจกำลังใช้กลยุทธ์ "เก็บข้อมูลตอนนี้ แล้วค่อยถอดรหัสทีหลัง" (store now, decrypt later) พวกเขากำลังรวบรวมข้อมูลที่ถูกเข้ารหัสไว้ในวันนี้ โดยรอวันที่คอมพิวเตอร์ควอนตัมที่มีความสามารถในการถอดรหัส (Cryptographically Relevant Quantum Computers หรือ CRQCs) จะพร้อมใช้งานเพื่อปลดล็อกข้อมูลเหล่านั้นทั้งหมด

ทำไมต้องสนใจ

เพื่อนๆ อาจจะคิดว่าเรื่องนี้ยังอีกไกล แต่บอกเลยว่ามันใกล้กว่าที่คิด! ผู้เชี่ยวชาญด้านการเข้ารหัสลับไม่ได้อยู่เฉย ๆ นะครับ พวกเขาได้พัฒนา "การเข้ารหัสลับหลังควอนตัม" (Post-Quantum Cryptography หรือ PQC) ขึ้นมา ซึ่งเป็นอัลกอริทึมที่ออกแบบมาเพื่อต้านทานการโจมตีจากคอมพิวเตอร์ควอนตัมขนาดใหญ่ในอนาคต และที่สำคัญคือ สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของอเมริกา (NIST) ได้ประกาศชุดมาตรฐาน PQC ชุดแรกออกมาแล้วในปี 2024 หลังจากกระบวนการนานหลายปี

สำหรับคนในวงการ AI หรือผู้ใช้งาน AI ทุกคน การเตรียมพร้อมเรื่องนี้สำคัญมากครับ เพราะระบบ AI เองก็ต้องพึ่งพาการเข้ารหัสเพื่อความปลอดภัย ถ้าการเข้ารหัสพื้นฐานถูกเจาะได้ง่าย ๆ ความน่าเชื่อถือและความปลอดภัยของระบบ AI ก็จะสั่นคลอนไปด้วย ดังนั้น การรักษาความปลอดภัยในยุคควอนตัมจึงเป็นรากฐานสำคัญสำหรับศักยภาพทางเศรษฐกิจที่ยั่งยืนของนวัตกรรม AI ด้วยครับ

แล้ว Google ทำอะไรอยู่บ้าง?

Google ไม่ได้เพิ่งมาตื่นตัวเรื่องนี้ครับ พวกเขาเตรียมพร้อมสำหรับยุคหลังควอนตัมมาตั้งแต่ปี 2016 แล้ว โดยได้ทดลองบุกเบิกการเข้ารหัส PQC นำความสามารถ PQC ไปใช้ในผลิตภัณฑ์ต่าง ๆ และแบ่งปันความเชี่ยวชาญผ่านแบบจำลองภัยคุกคามและเอกสารทางเทคนิค (อ่านเพิ่มเติมได้ที่ Google Research Blog)

ปัจจุบัน Google กำลังดำเนินการให้การย้ายระบบไปใช้ PQC เสร็จสมบูรณ์อย่างปลอดภัยตามแนวทางปัจจุบันของ NIST และได้เริ่มนำ PQC มาใช้ในโครงสร้างพื้นฐานสำหรับการดำเนินงานภายในและผลิตภัณฑ์แล้ว การย้ายระบบสู่ความปลอดภัยหลังควอนตัมนี้ Google ให้ความสำคัญกับ 3 ด้านหลัก:

  1. ความยืดหยุ่นในการเข้ารหัส (Crypto agility): การอัปเดตหรือเปลี่ยนอัลกอริทึมการเข้ารหัสโดยไม่กระทบกับการบริการ
  2. การรักษาความปลอดภัยโครงสร้างพื้นฐานที่สำคัญร่วมกัน: ปกป้องระบบสำคัญที่ทุกส่วนต้องใช้ร่วมกัน
  3. การอำนวยความสะดวกในการเปลี่ยนแปลงระบบนิเวศ: สร้างโครงสร้างพื้นฐานด้านความปลอดภัยที่แข็งแกร่งและยั่งยืนในระยะยาว

ข้อเสนอแนะสำหรับผู้กำหนดนโยบาย

Google เชื่อว่าความปลอดภัยในยุคควอนตัมต้องอาศัยความร่วมมือจากทุกฝ่าย จึงได้เสนอ 5 ข้อแนะนำสำหรับผู้กำหนดนโยบายเพื่อรับมือกับการเปลี่ยนแปลงครั้งใหญ่นี้:

  1. ขับเคลื่อนแรงผลักดันทั่วทั้งสังคม: โดยเฉพาะสำหรับโครงสร้างพื้นฐานที่สำคัญ เช่น พลังงาน โทรคมนาคม และการดูแลสุขภาพ
  2. มั่นใจว่า AI ถูกสร้างขึ้นโดยคำนึงถึง PQC: การเข้ารหัสลับจะช่วยรักษาความปลอดภัยของระบบ AI และยิ่งเราพึ่งพา AI มากเท่าไหร่ เราก็ยิ่งต้องรักษาความปลอดภัยของรากฐานมันมากขึ้นเท่านั้น
  3. ลดความแตกแยกทั่วโลก: ใช้แนวทางที่เป็นหนึ่งเดียวกัน โดยการนำมาตรฐาน PQC ของ NIST มาใช้เป็นมาตรฐานสากล ซึ่งจะช่วยให้เราก้าวหน้าได้เร็วขึ้น
  4. ส่งเสริมการปรับปรุงระบบแบบ Cloud-first: การเปลี่ยนไปใช้มาตรฐานการเข้ารหัสใหม่เป็นงานที่หนัก PQC จึงเป็นอีกเหตุผลที่น่าสนใจในการย้ายระบบไปยังคลาวด์ รัฐบาลควรจัดลำดับความสำคัญในการย้ายระบบเก่าไปสู่คลาวด์ (เช่น Google Cloud) เพื่อใช้ประโยชน์จากงานที่ผู้ให้บริการกำลังทำอยู่ในการเปิดใช้งาน PQC ทั่วทั้งเครือข่ายทั่วโลก
  5. พึ่งพาผู้เชี่ยวชาญเพื่อหลีกเลี่ยงความประหลาดใจเชิงกลยุทธ์: คอมพิวเตอร์ควอนตัมที่มีศักยภาพในการถอดรหัสไม่ได้ "อยู่ห่างออกไปอีกสิบปีเสมอไป" การพูดคุยกับผู้เชี่ยวชาญจากสถาบันวิจัยและกลุ่มอย่างทีม Google Quantum AI จะช่วยให้ผู้กำหนดนโยบายก้าวล้ำหน้าภัยคุกคามที่เกิดขึ้นใหม่ได้

Google เชื่อว่าคอมพิวเตอร์ควอนตัมสามารถช่วยสร้างอนาคตที่สดใสได้ แต่เราต้องร่วมมือกันทุกคนเพื่อให้แน่ใจว่ายุคควอนตัมจะถูกกำหนดด้วยความก้าวหน้า ไม่ใช่ความล้มเหลว หากเราร่วมมือกัน เราจะสามารถเตรียมพร้อมในวันนี้และส่งเสริมความปลอดภัยที่ดียิ่งขึ้นในวันพรุ่งนี้ได้ครับ

อ่านต่อ: บทความต้นฉบับ: The quantum era is coming. Are we ready to secure it?