May 2, 2026

Security Corner

AI เขียนโค้ดสะเทือน! ช่องโหว่ 2 จุดร้ายแรงใน Cursor เปิดทางขโมย API Key-สั่งรันโค้ดเครื่อง Dev

เครื่องมือเขียนโค้ดด้วย AI อย่าง Cursor กำลังถูกจับตาอย่างหนัก หลังนักวิจัยเปิดเผยช่องโหว่สำคัญ 2 รายการที่กระทบโดยตรงต่อนักพัฒนา ทั้งการขโมย credentials ได้แบบเงียบๆ และการสั่งรันโค้ดจากระยะไกลผ่าน workflow ของ AI…

ช่องโหว่ร้ายแรงใน SonicOS เปิดทางแฮกเกอร์เจาะและล่มไฟร์วอลล์ได้

มีการเปิดเผยช่องโหว่สำคัญในระบบ SonicOS ของ SonicWall ที่เปิดทางให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ได้รับอนุญาต และในบางกรณียังสามารถทำให้เครื่องล่มได้โดยตรง ช่องโหว่ Access Control พัง เปิดทางเข้าระบบโดยไม่ต้องล็อกอิน ช่องโหว่นี้เป็นปัญหาด้านการควบคุมสิทธิ์ (improper access control)…

แฮกเกอร์พลาด! ใช้ AI เขียนโค้ดพัง ทำข้อมูลขโมยบัตรเครดิต 3 แสนใบรั่ว

ตลาดซื้อขายบัตรเครดิตที่ถูกขโมยอย่าง Jerry’s Store กลายเป็นข่าวใหญ่ หลังข้อมูลบัตรกว่า 345,000 รายการหลุดออกสู่สาธารณะ จากความผิดพลาดของเซิร์ฟเวอร์ที่ถูกตั้งค่าผิดพลาดโดยเครื่องมือ AI ซึ่งสะท้อนความเสี่ยงใหม่ของยุค “vibe coding” ที่แม้แต่แฮกเกอร์เองก็พลาดได้ ใช้ AI…

แพ็กเกจ npm ของ SAP ถูกฝังมัลแวร์ กลายเป็นช่องทางโจมตีนักพัฒนา

แพ็กเกจ npm อย่างเป็นทางการของ SAP กลายเป็นช่องทางโจมตีครั้งใหม่ หลังถูกแฮกเกอร์แทรกโค้ดอันตรายเพื่อขโมยข้อมูลสำคัญจากเครื่องนักพัฒนาและระบบ CI/CD ในลักษณะของ supply chain attack ซึ่งกำลังกลายเป็นภัยคุกคามหลักของวงการโอเพ่นซอร์ส ฝังมัลแวร์ในแพ็กเกจทางการ ล้วงข้อมูลตั้งแต่ติดตั้ง รายงานระบุว่า…

LiteLLM โดนแล้ว! ช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์เจาะฐานข้อมูลล้วง API Key

ซอฟต์แวร์ตัวกลางแบบโอเพ่นซอร์ส ที่ใช้เชื่อมต่อและจัดการการเรียกใช้งานโมเดล AI หลายค่ายผ่านจุดเดียวอย่าง LiteLLM กำลังเผชิญภัยคุกคามครั้งใหญ่ หลังมีการเปิดเผยช่องโหว่ร้ายแรงระดับ Critical ที่เปิดทางให้แฮกเกอร์สามารถโจมตีแบบไม่ต้องยืนยันตัวตน และล่าสุดเริ่มถูกนำไปใช้โจมตีจริงแล้ว ช่องโหว่นี้เป็นปัญหาแบบ SQL Injection ที่เกิดขึ้นในขั้นตอนตรวจสอบ API…

แฮกเกอร์เจาะช่องโหว่เก่าใน Cisco Firepower หลายองค์กรโดนเล่นงาน เพราะไม่ยอมอัปเดต

มีการเปิดเผยว่ากลุ่มผู้โจมตีระดับรัฐ (state-sponsored) กำลังใช้ “ช่องโหว่เก่า” หรือ N-day vulnerabilities ในอุปกรณ์ Cisco Firepower เพื่อเข้าควบคุมเครือข่ายของเป้าหมาย ฝังมัลแวร์ FIRESTARTER รายงานระบุว่ากลุ่มแฮกเกอร์ที่ถูกติดตามในชื่อ UAT-4356…

แฮกเกอร์ ปลอมเป็น IT Helpdesk หลอกแพร่มัลแวร์ให้ผู้ใช้ผ่าน MS Teams

กลุ่มแฮกเกอร์ภัยคุกคามที่ถูกติดตามในชื่อ UNC6692 กำลังใช้วิธี “ปลอมตัวเป็นฝ่าย IT” เพื่อหลอกพนักงานให้ติดตั้งมัลแวร์โดยไม่รู้ตัว ข้อมูลจากรายงานล่าสุดเผยให้เห็นว่า เทคนิคนี้ไม่ได้ซับซ้อนในเชิงเทคนิค แต่กลับอาศัย “ความน่าเชื่อถือ” ของเครื่องมือและพฤติกรรมคนในองค์กรเป็นหลัก ซึ่งทำให้มันอันตรายกว่าที่คิดอย่างมาก หลอกเป็น IT ทักแชทตรง…

แฮกระบบสภาวิศวกรช่วงสงกรานต์! ข้อมูลสมาชิกกว่า 3 แสนรายรั่ว หลังช่องโหว่ช่วงอัปเกรดระบบ

เหตุการณ์ด้านความปลอดภัยไซเบอร์ครั้งสำคัญในไทย โดยเกิดขึ้นกับระบบของสภาวิศวกร Facebook ของคุณ ชูเลิศ จิตเจือจุน วุฒิวิศวกรโยธา ได้โพสต์ประกาศเกี่ยวกับเหตุการณ์ด้านความปลอดภัยไซเบอร์ครั้งสำคัญ ระบุว่าเซิร์ฟเวอร์ของสภาวิศวกรถูกแฮก และข้อมูลส่วนตัวของสมาชิกมากกว่า 300,000 ราย ได้ตกไปอยู่ในมือของมิจฉาชีพเรียบร้อยแล้ว สร้างความกังวลอย่างมากต่อความปลอดภัยของข้อมูลบุคคลในวงวิชาชีพวิศวกรของประเทศไทย โดยเหตุการณ์นี้เกิดขึ้นในช่วงเทศกาลสงกรานต์…

เตือนภัยปลั๊กอินโหลดวิดีโอ TikTok ปลอม ดูดข้อมูลผู้ใช้กว่าแสนราย

ใครที่ชอบดาวน์โหลดวิดีโอจาก TikTok ไปใช้งานต่อ “ส่วนขยายเบราว์เซอร์” (Browser Extension) กลายเป็นเครื่องมือยอดนิยม แต่รายงานล่าสุดจากเผยให้เห็นอีกด้านที่อันตราย เมื่อมีการค้นพบปลั๊กอินดาวน์โหลด TikTok ปลอม ที่แฝงพฤติกรรมสอดแนมและขโมยข้อมูลผู้ใช้งานจำนวนมาก โดยมีผู้ได้รับผลกระทบแล้วไม่น้อยกว่า 130,000 ราย…

Mythos เจ๋ง! เจอช่องโหว่ 271 จุด ใน Firefox ตัวทดสอบ แก้ไขก่อนปล่อยเวอร์ชันจริง

เมื่อ AI ไม่ได้แค่ช่วยงาน แต่เริ่มมีบทบาท “ตรวจจับจุดอ่อน” ของซอฟต์แวร์ในระดับที่เคยต้องใช้ผู้เชี่ยวชาญเท่านั้น ล่าสุด Mozilla เปิดเผยว่า AI โมเดล Mythos จาก Anthropic ที่ออกแบบมาให้มีความเชี่ยวชาญด้านความปลอดภัยไซเบอร์…