September 5, 2026

Security Corner

HPE อุดช่องโหว่ร้ายแรงใน ArubaOS-CX เปิดทางแฮกเกอร์รันโค้ดจากระยะไกล

Hewlett Packard Enterprise (HPE) ออกแพตช์ความปลอดภัยสำหรับ ArubaOS-CX ระบบปฏิบัติการที่ใช้กับสวิตช์เครือข่ายระดับองค์กร หลังพบช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีจากระยะไกลสามารถรันโค้ดบนอุปกรณ์ด้วยสิทธิ์ระดับสูงได้ โดยไม่จำเป็นต้องล็อกอินเข้าสู่ระบบก่อน ช่องโหว่นี้มีรหัส CVE-2026-73749 เกิดจากปัญหา Buffer Overflow ในกระบวนการทำงานของ…

ผู้ใช้ Dropbox ถูกแฮก จากช่องโหว่ยืนยันอีเมลของ Lenovo

Dropbox แจ้งเตือนผู้ใช้บางส่วนว่า บัญชีถูกบุคคลภายนอกเข้าถึงโดยไม่ได้รับอนุญาต หลังผู้โจมตีอาศัยช่องโหว่ในกระบวนการยืนยันอีเมลของ Lenovo เพื่อสร้าง Lenovo ID ปลอม แล้วใช้บัญชีดังกล่าวเข้าสู่ระบบ Dropbox โดยไม่จำเป็นต้องรู้รหัสผ่านของผู้ใช้ เหตุการณ์นี้เกิดขึ้นจากระบบยืนยันตัวตนที่เชื่อมโยงระหว่าง Dropbox กับ…

เป็นมากกว่าการโจมตีไซเบอร์ AI Agent 700 ตัว แบ่งงาน รุมเล่นงาน Hugging Face

รายละเอียดใหม่จากเหตุการณ์โจมตี Hugging Face เมื่อเดือนกรกฎาคม เผยภาพที่น่ากังวลของการโจมตีด้วย AI เมื่อพบว่า AI Agent เกือบ 700 ตัว ซึ่งขับเคลื่อนด้วยโมเดล IM1 ภายในของ…

เตือนภัย! แฮกเกอร์ใช้ AI สร้างสคริปต์เจาะระบบ PLC จ้้องเล่นงานโครงสร้างพื้นฐานสำคัญ

หน่วยงานความมั่นคงไซเบอร์ของสหรัฐฯ ออกคำเตือนภัยเกี่ยวกับการโจมตีโครงสร้างพื้นฐานสำคัญที่กำลังเกิดขึ้น โดยพบผู้โจมตีนำ AI มาช่วยสร้างสคริปต์สำหรับใช้ค้นหาและเจาะช่องโหว่ของระบบควบคุมอุตสาหกรรม โดยเฉพาะอุปกรณ์ของ Siemens ตระกูล S7 การโจมตีครั้งนี้ถูกระบุว่าเป็น “ภัยคุกคามที่กำลังเกิดขึ้น” (Active Threat) และไม่ได้จำกัดอยู่เพียงอุปกรณ์ Siemens…

OpenAI เตือนองค์กรเร่งใช้ AI รับมือภัยไซเบอร์ หลัง AI ทำให้แฮกเกอร์เจาะระบบเร็วขึ้น

OpenAI ออกมาเตือนองค์กรทั่วโลกให้เร่งนำระบบอัตโนมัติเข้ามาช่วยงานด้านความปลอดภัยไซเบอร์ หลังความก้าวหน้าของ AI กำลังทำให้การค้นหาและใช้ประโยชน์จากช่องโหว่ทำได้รวดเร็วขึ้น ขณะที่ผู้โจมตียังสามารถนำช่องโหว่หลายจุดมาเชื่อมต่อกันเพื่อเจาะเข้าสู่ระบบได้ง่ายกว่าเดิม ในบทความด้านความปลอดภัยชื่อ “The Defender’s Window” Greg Brockman ประธาน OpenAI อธิบายว่า…

ช่องโหว่ VMware vCenter ทำพิษ แฮกเกอร์เล่นงานองค์กรใน 47 ประเทศ

นักวิจัยด้านความปลอดภัยพบการโจมตีที่กำลังเกิดขึ้นจริง โดยอาศัยช่องโหว่ร้ายแรง CVE-2026-59310 ใน VMware vCenter Server โดยมีการตรวจพบ IP Address ที่ตกเป็นเป้าหมายแล้ว 361 รายการ ครอบคลุม 47…

OpenAI เปิดตัว “GPT-5.6 Cyber” AI ด้านความปลอดภัยไซเบอร์ จำกัดสิทธิ์เฉพาะพันธมิตรที่อนุมัติ

OpenAI เปิดตัวความสามารถด้านความปลอดภัยไซเบอร์รุ่นใหม่ภายใต้ชื่อ GPT-5.6 Cyber โมเดลที่พัฒนาขึ้นสำหรับงานวิจัยช่องโหว่ การทดสอบเจาะระบบ และรับมือเหตุการณ์ด้านความปลอดภัยไซเบอร์ แต่บริษัทเลือกที่จะ ไม่เปิดให้ผู้ใช้ทั่วไปเข้าถึงโมเดลโดยตรง โดยจำกัดการใช้งานไว้กับบริษัทและผู้ให้บริการด้านความปลอดภัยที่ผ่านการอนุมัติ แนวทางดังกล่าวสะท้อนความกังวลของ OpenAI ต่อความเสี่ยงจากการนำ AI ที่มีความสามารถด้าน…

Cloudflare เปิดตัว “Cloudflare OS” แพลตฟอร์มโอเพ่นซอร์สคุม AI Agent เข้าถึงข้อมูลองค์กร ลดความเสี่ยงจาก API Key

Cloudflare เปิดตัว Cloudflare OS แพลตฟอร์มแบบโอเพนซอร์สที่ออกแบบมาเพื่อให้ AI Agent สามารถเข้าถึงระบบภายใน ข้อมูลธุรกิจ และเครื่องมือต่าง ๆ ขององค์กรได้อย่างปลอดภัย โดยไม่จำเป็นต้องมอบรหัสผ่านหรือ API Key…

เผยช่องโหว่ TP-Link Omada 15 รายการ เสี่ยงถูกเจาะเครือข่ายองค์กรได้ตั้งแต่ขั้นตอนติดตั้ง

นักวิจัยด้านความปลอดภัยจาก Forescout เปิดเผยช่องโหว่รวม 15 รายการ ในระบบ Zero-Touch Provisioning (ZTP) ของ TP-Link Omada ซึ่งอาจเปิดทางให้ผู้โจมตีเข้ายึดอุปกรณ์เครือข่าย ขโมยข้อมูลรับรองของผู้ดูแลระบบ แทรกซึมเข้าสู่เครือข่ายภายในองค์กร…

Anthropic พลาด! ปล่อย AI หลุดจากระบบทดสอบ ก่อนเจาะเข้าองค์กร 3 แห่ง

Anthropic เปิดเผยว่า พบเหตุการณ์ที่โมเดล AI ตระกูล Claude สามารถเข้าถึงอินเทอร์เน็ตระหว่างการทดสอบ และเจาะเข้าระบบจริงขององค์กรภายนอกโดยไม่ได้รับอนุญาต หลังเกิดความคลาดเคลื่อนในการตั้งค่าสภาพแวดล้อมทดสอบ ซึ่งบริษัทระบุว่าเป็นเหตุการณ์ที่คล้ายกับกรณีของ OpenAI ที่เปิดเผยเมื่อสัปดาห์ก่อน แม้ Anthropic จะยืนยันว่าเหตุการณ์ทั้งหมดเกิดขึ้นในระหว่างการประเมินด้านความปลอดภัย…