August 15, 2026

Security Corner

ช่องโหว่ VMware vCenter ทำพิษ แฮกเกอร์เล่นงานองค์กรใน 47 ประเทศ

นักวิจัยด้านความปลอดภัยพบการโจมตีที่กำลังเกิดขึ้นจริง โดยอาศัยช่องโหว่ร้ายแรง CVE-2026-59310 ใน VMware vCenter Server โดยมีการตรวจพบ IP Address ที่ตกเป็นเป้าหมายแล้ว 361 รายการ ครอบคลุม 47…

OpenAI เปิดตัว “GPT-5.6 Cyber” AI ด้านความปลอดภัยไซเบอร์ จำกัดสิทธิ์เฉพาะพันธมิตรที่อนุมัติ

OpenAI เปิดตัวความสามารถด้านความปลอดภัยไซเบอร์รุ่นใหม่ภายใต้ชื่อ GPT-5.6 Cyber โมเดลที่พัฒนาขึ้นสำหรับงานวิจัยช่องโหว่ การทดสอบเจาะระบบ และรับมือเหตุการณ์ด้านความปลอดภัยไซเบอร์ แต่บริษัทเลือกที่จะ ไม่เปิดให้ผู้ใช้ทั่วไปเข้าถึงโมเดลโดยตรง โดยจำกัดการใช้งานไว้กับบริษัทและผู้ให้บริการด้านความปลอดภัยที่ผ่านการอนุมัติ แนวทางดังกล่าวสะท้อนความกังวลของ OpenAI ต่อความเสี่ยงจากการนำ AI ที่มีความสามารถด้าน…

Cloudflare เปิดตัว “Cloudflare OS” แพลตฟอร์มโอเพ่นซอร์สคุม AI Agent เข้าถึงข้อมูลองค์กร ลดความเสี่ยงจาก API Key

Cloudflare เปิดตัว Cloudflare OS แพลตฟอร์มแบบโอเพนซอร์สที่ออกแบบมาเพื่อให้ AI Agent สามารถเข้าถึงระบบภายใน ข้อมูลธุรกิจ และเครื่องมือต่าง ๆ ขององค์กรได้อย่างปลอดภัย โดยไม่จำเป็นต้องมอบรหัสผ่านหรือ API Key…

เผยช่องโหว่ TP-Link Omada 15 รายการ เสี่ยงถูกเจาะเครือข่ายองค์กรได้ตั้งแต่ขั้นตอนติดตั้ง

นักวิจัยด้านความปลอดภัยจาก Forescout เปิดเผยช่องโหว่รวม 15 รายการ ในระบบ Zero-Touch Provisioning (ZTP) ของ TP-Link Omada ซึ่งอาจเปิดทางให้ผู้โจมตีเข้ายึดอุปกรณ์เครือข่าย ขโมยข้อมูลรับรองของผู้ดูแลระบบ แทรกซึมเข้าสู่เครือข่ายภายในองค์กร…

Anthropic พลาด! ปล่อย AI หลุดจากระบบทดสอบ ก่อนเจาะเข้าองค์กร 3 แห่ง

Anthropic เปิดเผยว่า พบเหตุการณ์ที่โมเดล AI ตระกูล Claude สามารถเข้าถึงอินเทอร์เน็ตระหว่างการทดสอบ และเจาะเข้าระบบจริงขององค์กรภายนอกโดยไม่ได้รับอนุญาต หลังเกิดความคลาดเคลื่อนในการตั้งค่าสภาพแวดล้อมทดสอบ ซึ่งบริษัทระบุว่าเป็นเหตุการณ์ที่คล้ายกับกรณีของ OpenAI ที่เปิดเผยเมื่อสัปดาห์ก่อน แม้ Anthropic จะยืนยันว่าเหตุการณ์ทั้งหมดเกิดขึ้นในระหว่างการประเมินด้านความปลอดภัย…

Broadcom ออกแพตช์ด่วน อุดช่องโหว่วิกฤต VMware vCenter เปิดทางแฮกเกอร์ยึดระบบ

Broadcom แจ้งเตือนช่องโหว่ความปลอดภัยชุดใหม่ในผลิตภัณฑ์ VMware ผ่านประกาศ VMSA-2026-0006 ซึ่งกระทบกับหลายผลิตภัณฑ์สำคัญ ไม่ว่าจะเป็น VMware vCenter Server, ESX/ESXi, Workstation, Fusion, VMware Cloud…

OpenAI เผย AI เจอช่องโหว่ Zero-Day ของระบบ แล้วใช้แหก Sandbox ก่อนพยายามแฮก Hugging Face

OpenAI เปิดเผยรายละเอียดการทดสอบด้านความปลอดภัยของโมเดล AI ที่สร้างความสนใจในวงการไซเบอร์ เมื่อพบว่าโมเดลของบริษัทสามารถค้นพบและใช้ ช่องโหว่ Zero-Day ใน JFrog Artifactory เพื่อหลบออกจากสภาพแวดล้อมทดสอบ (Sandbox) ที่ถูกแยกจากอินเทอร์เน็ต ก่อนพยายามเข้าถึงระบบของ Hugging…

Kimi K3 โชว์พลัง วิเคราห์และเจอช่องโหว่ร้ายแรงใน Redis ใน 27 นาทีเท่านั้น

Kimi K3 โมเดล AI รุ่นใหม่จาก Moonshot AI กำลังได้รับความสนใจในแวดวงความปลอดภัยไซเบอร์ หลังมีรายงานว่าสามารถทำหน้าที่เป็น AI Agent ค้นพบช่องโหว่ร้ายแรงใน Redis ซึ่งเป็นซอฟต์แวร์ฐานข้อมูลแบบ In-Memory…

เตือนภัย! โปรแกรม Claude ปลอม แฝงมัลแวร์ขโมยข้อมูล พบองค์กรหลงกลอย่างน้อย 29 แห่ง

นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยแคมเปญโจมตีรูปแบบใหม่ที่อาศัย โฆษณาบน Bing Search หลอกให้ผู้ใช้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ก่อนติดตั้งมัลแวร์ SectopRAT ซึ่งสามารถขโมยข้อมูลสำคัญและเปิดทางให้ผู้โจมตีควบคุมเครื่องจากระยะไกลได้ สิ่งที่ทำให้การโจมตีครั้งนี้น่าเชื่อถือเป็นพิเศษคือ ผู้โจมตีใช้…

Check Point ออกแพตช์อุดช่องโหว่ Zero-Day บน SmartConsole หลังถูกใช้โจมตีจริง

Check Point Software ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day บน SmartConsole เครื่องมือสำหรับบริหารจัดการระบบรักษาความปลอดภัยขององค์กร หลังพบว่าช่องโหว่ดังกล่าวถูกผู้โจมตีนำไปใช้แล้วในสถานการณ์จริง แม้จะกระทบลูกค้าเพียงไม่กี่ราย แต่สามารถเปิดทางให้ผู้โจมตียึดสิทธิ์ผู้ดูแลระบบและเปลี่ยนแปลงนโยบายด้านความปลอดภัยขององค์กรได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2026-16232 และมีความรุนแรงในระดับสูง เนื่องจากผู้โจมตีไม่จำเป็นต้องผ่านขั้นตอนยืนยันตัวตนก็สามารถขอรับ…