October 18, 2025

Month: September 2025

CISA สั่งหน่วยงานรัฐบาลสหรัฐฯ เร่งแพตช์ช่องโหว่ Zero-Day ร้ายแรงบนไฟร์วอลล์ Cisco

สำนักงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกคำสั่งด่วนให้หน่วยงานรัฐบาลกลางทั้งหมดเร่งอัปเดตแพตช์เพื่ออุดช่องโหว่ Zero-Day ร้ายแรงที่ตรวจพบบนอุปกรณ์ไฟร์วอลล์ในซีรีส์ Cisco ASA 5500-X Series หลังพบว่าถูกใช้ในการโจมตีจริงแล้ว ในปฏิบัติการที่มีชื่อว่า ArcaneDoor ช่องโหว่ที่ถูกใช้งานจริง ช่องโหว่หลักที่ถูกระบุคือ CVE-2025-20362…

Spotify ล้างบาง! ลบเพลง AI ออกจากระบบแล้วกว่า 75 ล้านเพลง

Spotify ผู้ให้บริการสตรีมมิ่งเพลงรายใหญ่ของโลก ได้เปิดเผยว่ามีการลบ เพลงที่สร้างขึ้นโดย AI ออกไปแล้วกว่า 75 ล้านเพลง ภายในช่วง 12 เดือนที่ผ่านมา ถือเป็นมาตรการเชิงรุกเพื่อปกป้องคุณภาพของแพลตฟอร์มและสิทธิ์ของศิลปินตัวจริง Spotify ยอมรับว่า AI…

ไมโครซอฟท์ระงับการให้บริการคลาวด์และ AI แก่กองทัพอิสราเอล หลังพบข้อมูลสอดแนมชาวปาเลสไตน์

หลังจากที่เราเคยนำเสนอข่าวหน่วยข่าวกรองทางทหารของอิสราเอล ได้ใช้แพลตฟอร์ม Microsoft Azure ในการจัดเก็บและประมวลผลข้อมูลการโทรศัพท์ของชาวปาเลสไตน์จำนวนมหาศาล ล่าสุดไมโครซอฟท์มีการระงับการให้บริการคลาวด์และ AI แก่กระทรวงกลาโหมของอิสราเอลเรียบร้อยแล้ว เนื่องจากเป็นการละเมิดหลักการด้านสิทธิมนุษยชนและความเป็นส่วนตัวของผู้ใช้บริการ การตัดสินใจดังกล่าวเกิดขึ้นหลังจากการสอบสวนภายในของไมโครซอฟท์พบว่าเทคโนโลยีคลาวด์ของบริษัทถูกนำไปใช้โดยหน่วยงานของอิสราเอลเพื่อเก็บรวบรวมและวิเคราะห์ข้อมูลส่วนบุคคลของชาวปาเลสไตน์ โดยเฉพาะข้อมูลที่เกี่ยวข้องกับการเคลื่อนไหวและกิจกรรมทางสังคม ซึ่งขัดต่อหลักจริยธรรมและนโยบายการปกป้องข้อมูลของไมโครซอฟท์ ไมโครซอฟท์ระบุว่า บริษัทมีความมุ่งมั่นที่จะปกป้องสิทธิของผู้ใช้บริการและจะไม่ยอมให้เทคโนโลยีของตนถูกนำไปใช้ในทางที่ละเมิดสิทธิมนุษยชน โดยเฉพาะอย่างยิ่งในกรณีที่เกี่ยวข้องกับการสอดแนมและการละเมิดความเป็นส่วนตัวของบุคคล…

CISO ในไทย มองAI เป็นปราการด่านแรกในการป้องกันภัยไซเบอร์

ฟอร์ติเน็ตเผยผลสำรวจโดยไอดีซีประจำปี 2025 ที่เน้นให้เห็นว่าองค์กรทั่วประเทศไทยกำลังนำ AI มาใช้เป็นแนวป้องกันด่านแรกของกลยุทธ์การป้องกันภัยไซเบอร์  ทั้งนี้ผลการศึกษาจากไอดีซี ที่ได้รับการสนับสนุนโดยฟอร์ติเน็ต เผยให้เห็นว่า AI ข้ามผ่านกระแสนิยมสู่การเป็นปัจจัยหลักที่ช่วยขยายศักยภาพการดำเนินงานด้านความปลอดภัยไซเบอร์ ให้ทั้งความเร็วและความแม่นยำ อีกทั้งยังช่วยกำหนดแนวทางการสรรหาบุคลากร รวมถึงกลยุทธ์ด้านการลงทุน และโครงสร้างทีมงานด้านความมั่นคงปลอดภัยไซเบอร์สมัยใหม่ด้วยเช่นกัน ดร.ศุภกร…

Zuchongzhi-3 ควอนตัมโปรเซสเซอร์จีน จุดเปลี่ยนสำคัญวงการคอมพิวเตอร์แดนมังกร

ทีมนักวิจัยจากมหาวิทยาลัยวิทยาศาสตร์และเทคโนโลยีจีน (USTC) ได้เปิดตัว Zuchongzhi-3 (หรือ Zuchongzhi 3.0) ซึ่งเป็นชิปต้นแบบของซูเปอร์คอมพิวเตอร์ควอนตัมที่ใช้เทคโนโลยี superconducting qubits จำนวน 105 คิวบิต พร้อมตัวเชื่อม (couplers)…

Cisco เตือนภัย ช่องโหว่ร้ายแรง TACACS+ ใน IOS / IOS XE เสี่ยงถูกโจมตีโดยไม่ต้องยืนยันตัวตน

Cisco ออกประกาศแจ้งเตือนด้านความปลอดภัยครั้งสำคัญ หลังพบช่องโหว่ร้ายแรงที่ส่งผลกระทบต่อระบบปฏิบัติการ Cisco IOS และ IOS XE ซึ่งถูกใช้งานอย่างกว้างขวางในอุปกรณ์เครือข่ายทั่วโลก ช่องโหว่นี้ได้รับการระบุด้วยรหัส CVE-2025-20160 และได้รับคะแนน CVSS 8.1 จัดอยู่ในระดับ…

แฮกเกอร์ใช้ไฟล์รูปภาพ SVG เป็นอาวุธ ฝังโค้ดอันตรายเล่นงานผู้ใช้แบบแนบเนียน

ไฟล์ SVG หรือ Scalable Vector Graphics ถือเป็นรูปแบบไฟล์กราฟิกที่นิยมใช้อย่างแพร่หลายบนเว็บไซต์และแพลตฟอร์มออนไลน์ ด้วยความสามารถในการปรับขนาดโดยไม่สูญเสียความคมชัด และมีโครงสร้างเป็น XML ที่สามารถเก็บข้อมูลเชิงโค้ดได้ จุดแข็งนี้เองที่กลับกลายเป็นช่องโหว่ เมื่อแฮกเกอร์สามารถซ่อนโค้ด JavaScript หรือคำสั่งอันตรายต่าง…

ศาลฎีกาออกแนวทางใช้เทคโนโลยี AI ในงานพิจารณาคดีไทย ย้ำ “ผู้พิพากษาต้องตัดสินเอง”

นางชนากานต์ ธีรเวชพลกุล ประธานศาลฎีกา ได้ออก “คำแนะนำเกี่ยวกับการใช้เทคโนโลยีปัญญาประดิษฐ์ (AI) ในการปฏิบัติงานคดี” เพื่อกำหนดแนวทางให้ศาลยุติธรรมไทยสามารถนำ AI มาช่วยงานได้อย่างเหมาะสม โดยมีเป้าหมายเพื่อเพิ่มประสิทธิภาพ แต่ยังคงรักษาความถูกต้อง ความยุติธรรม และหลักการตามกฎหมาย การใช้งาน…

แฮกเกอร์ใช้ช่องโหว่ใน Pandoc เจาะ AWS ขโมยสิทธิ์ IAM ของ EC2 ผ่านบริการ IMDS

มีการเปิดเผยช่องโหว่ร้ายแรงใน Pandoc ซอฟต์แวร์โอเพ่นซอร์สชื่อดังที่ใช้สำหรับแปลงไฟล์เอกสารหลากหลายรูปแบบ ช่องโหว่นี้ได้รับรหัส CVE-2025-51591 และถูกจัดให้อยู่ในประเภทการโจมตีแบบ Server-Side Request Forgery (SSRF) ซึ่งผู้โจมตีสามารถใช้เป็นช่องทางเข้าถึงบริการภายในของระบบคลาวด์ โดยเฉพาะ Instance Metadata Service…