April 30, 2026

AI

LiteLLM โดนแล้ว! ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เจาะฐานข้อมูลล้วง API Key

ซอฟต์แวร์ตัวกลางแบบโอเพ่นซอร์ส ที่ใช้เชื่อมต่อและจัดการการเรียกใช้งานโมเดล AI หลายค่ายผ่านจุดเดียวอย่าง LiteLLM กำลังเผชิญภัยคุกคามครั้งใหญ่ หลังมีการเปิดเผยช่องโหว่ร้ายแรงระดับ Critical ที่เปิดทางให้แฮกเกอร์สามารถโจมตีแบบไม่ต้องยืนยันตัวตน และล่าสุดเริ่มถูกนำไปใช้โจมตีจริงแล้ว ช่องโหว่นี้เป็นปัญหาแบบ SQL Injection ที่เกิดขึ้นในขั้นตอนตรวจสอบ API…

ช่องโหว่ Gemini CLI เปิดทางแฮก CI/CD รันโค้ดจากระยะไกล Google เร่งออกแพตช์ด่วน

Google ออกอัปเดตความปลอดภัยเร่งด่วนเพื่ออุดช่องโหว่ร้ายแรงใน Gemini CLI และ GitHub Action ที่เกี่ยวข้อง หลังพบว่าสามารถถูกโจมตีแบบ Remote Code Execution (RCE) ได้ เปิดทางให้แฮกเกอร์สั่งรันโค้ดจากระยะไกลในระบบ…

Mythos เจ๋ง! เจอช่องโหว่ 271 จุด ใน Firefox ตัวทดสอบ แก้ไขก่อนปล่อยเวอร์ชันจริง

เมื่อ AI ไม่ได้แค่ช่วยงาน แต่เริ่มมีบทบาท “ตรวจจับจุดอ่อน” ของซอฟต์แวร์ในระดับที่เคยต้องใช้ผู้เชี่ยวชาญเท่านั้น ล่าสุด Mozilla เปิดเผยว่า AI โมเดล Mythos จาก Anthropic ที่ออกแบบมาให้มีความเชี่ยวชาญด้านความปลอดภัยไซเบอร์…

Mythos โมเดล AI ที่เก่งจนเริ่มน่ากลัว เขย่าโลกความปลอดภัยไซเบอร์

โลกความปลอดภัยไซเบอร์กำลังเผชิญแรงสั่นสะเทือนครั้งใหม่ เมื่อ AI ไม่ได้เป็นเพียงเครื่องมือช่วยงานอีกต่อไป แต่กำลังก้าวสู่ยุคของ “Agentic AI” ที่สามารถคิด วางแผน และลงมือปฏิบัติการได้เอง โดยหนึ่งในโมเดลที่ถูกจับตามองมากที่สุดคือ Mythos ซึ่งเป็นส่วนหนึ่งของโมเดล AI ตระกูล…

Zoom ท้าชน Deepfake เปิดระบบยืนยันตัวตนใหม่ สู้ภัยปลอมหน้าในประชุมออนไลน์

ภัยคุกคามจาก AI กำลังลุกลามเข้าสู่การประชุมองค์กร เมื่อเทคโนโลยี Deepfake สามารถปลอมทั้งใบหน้าและเสียงได้แนบเนียนจนแยกไม่ออก ทำให้แพลตฟอร์มประชุมออนไลน์อย่าง Zoom ต้องเร่งพัฒนาเครื่องมือใหม่เพื่อรับมือกับความเสี่ยงที่เพิ่มขึ้นอย่างรวดเร็ว ล่าสุด Zoom ประกาศเปิดตัวเครื่องมือใหม่เพื่อรับมือกับภัย “AI impersonation” โดยตรง…

พบช่องโหว่ที่จงใจเปิดไว้ในโปรโตคอล MCP ของ Anthropic

นักวิจัยด้านความปลอดภัยตรวจพบช่องโหว่ระดับวิกฤตใน Model Context Protocol (MCP) ซึ่งเป็นมาตรฐานกลางที่ Anthropic พัฒนาขึ้นเพื่อให้ AI สามารถเชื่อมต่อกับข้อมูลและเครื่องมือภายนอกได้อย่างไร้รอยต่อ แต่สิ่งที่น่าตกใจกว่าตัวช่องโหว่ คือคำชี้แจงจากต้นสังกัดที่ระบุว่า สิ่งนี้ไม่ใช่ข้อผิดพลาดทางการเขียนโปรแกรม แต่เป็น “ความตั้งใจ”…

IBM จับมือ Arm พลิกเกมเมนเฟรม! ดันซอฟต์แวร์ AI ทำงานข้ามสถาปัตยกรรม

IBM และ Arm ประกาศความร่วมมือครั้งสำคัญ เพื่อผลักดันซอฟต์แวร์ให้สามารถทำงานร่วมกันได้ข้ามสถาปัตยกรรม โดยเฉพาะในโลกของเมนเฟรมและ AI ที่กำลังเติบโตอย่างรวดเร็ว ความเคลื่อนไหวนี้สะท้อนแนวโน้มใหม่ของอุตสาหกรรม ที่ไม่ได้ยึดติดกับฮาร์ดแวร์เพียงค่ายเดียว แต่เน้น “ความยืดหยุ่นของซอฟต์แวร์” เป็นหัวใจสำคัญ ปลดล็อกเมนเฟรม ให้รองรับซอฟต์แวร์ยุค…

เมื่อ AI ไม่ใช่แค่เรื่องของเทคโนโลยี แต่คือ “ความได้เปรียบทางธุรกิจ” 🤖 HPE Private Cloud AI กับบทบาทของ G-Able ในการช่วยองค์กรไทย 🚀 ปลดล็อกศักยภาพ AI อย่างมั่นใจ

ในช่วงไม่กี่ปีที่ผ่านมา เทคโนโลยี AI โดยเฉพาะ Generative AI ได้กลายเป็นหนึ่งในเครื่องมือสำคัญที่องค์กรทั่วโลกนำมาใช้เพื่อเพิ่มประสิทธิภาพการทำงาน สร้างประสบการณ์ใหม่ให้ลูกค้า และเร่งการตัดสินใจทางธุรกิจให้รวดเร็วขึ้น อย่างไรก็ตาม แม้หลายองค์กรจะเห็นศักยภาพของ AI อย่างชัดเจน แต่การนำ AI…

Google ปฏิวัติ AI! เปิดตัว “TurboQuant” ลดการใช้แรม LLM ได้ 6 เท่า เร็วขึ้นโดยไม่เสียความแม่นยำ

Google เปิดตัวเทคโนโลยีใหม่ชื่อ TurboQuant ที่อาจกลายเป็น “จุดเปลี่ยนสำคัญ” ของวงการ AI หลังสามารถลดการใช้หน่วยความจำของโมเดลขนาดใหญ่ (LLM) ได้มากถึง 6 เท่า โดยยังคงความแม่นยำไว้ได้เหมือนเดิม ความเคลื่อนไหวนี้เกิดขึ้นท่ามกลางปัญหาใหญ่ของอุตสาหกรรม AI…

Meta เกือบพังเพราะ AI วิศวกรเชื่อคำแนะนำ เปิดช่องโหว่ เสี่ยงข้อมูลหลุด

“ความฉลาด” ของ AI อาจมาพร้อมความเสี่ยงที่คาดไม่ถึง เมื่อเกิดเหตุการณ์ภายใน Meta ที่วิศวกรรายหนึ่งเชื่อคำแนะนำจาก AI agent ก่อนจะนำไปสู่เหตุการณ์ด้านความปลอดภัยระดับร้ายแรง เหตุการณ์นี้ถูกจัดอยู่ในระดับ “Sev 1” หรือความรุนแรงสูงสุด แม้บริษัทจะยืนยันว่าไม่มีข้อมูลผู้ใช้ถูกนำไปใช้ในทางที่ผิด…