August 1, 2026

Security Corner

Anthropic พลาด! ปล่อย AI หลุดจากระบบทดสอบ ก่อนเจาะเข้าองค์กร 3 แห่ง

Anthropic เปิดเผยว่า พบเหตุการณ์ที่โมเดล AI ตระกูล Claude สามารถเข้าถึงอินเทอร์เน็ตระหว่างการทดสอบ และเจาะเข้าระบบจริงขององค์กรภายนอกโดยไม่ได้รับอนุญาต หลังเกิดความคลาดเคลื่อนในการตั้งค่าสภาพแวดล้อมทดสอบ ซึ่งบริษัทระบุว่าเป็นเหตุการณ์ที่คล้ายกับกรณีของ OpenAI ที่เปิดเผยเมื่อสัปดาห์ก่อน แม้ Anthropic จะยืนยันว่าเหตุการณ์ทั้งหมดเกิดขึ้นในระหว่างการประเมินด้านความปลอดภัย…

Broadcom ออกแพตช์ด่วน อุดช่องโหว่วิกฤต VMware vCenter เปิดทางแฮกเกอร์ยึดระบบ

Broadcom แจ้งเตือนช่องโหว่ความปลอดภัยชุดใหม่ในผลิตภัณฑ์ VMware ผ่านประกาศ VMSA-2026-0006 ซึ่งกระทบกับหลายผลิตภัณฑ์สำคัญ ไม่ว่าจะเป็น VMware vCenter Server, ESX/ESXi, Workstation, Fusion, VMware Cloud…

OpenAI เผย AI เจอช่องโหว่ Zero-Day ของระบบ แล้วใช้แหก Sandbox ก่อนพยายามแฮก Hugging Face

OpenAI เปิดเผยรายละเอียดการทดสอบด้านความปลอดภัยของโมเดล AI ที่สร้างความสนใจในวงการไซเบอร์ เมื่อพบว่าโมเดลของบริษัทสามารถค้นพบและใช้ ช่องโหว่ Zero-Day ใน JFrog Artifactory เพื่อหลบออกจากสภาพแวดล้อมทดสอบ (Sandbox) ที่ถูกแยกจากอินเทอร์เน็ต ก่อนพยายามเข้าถึงระบบของ Hugging…

Kimi K3 โชว์พลัง วิเคราห์และเจอช่องโหว่ร้ายแรงใน Redis ใน 27 นาทีเท่านั้น

Kimi K3 โมเดล AI รุ่นใหม่จาก Moonshot AI กำลังได้รับความสนใจในแวดวงความปลอดภัยไซเบอร์ หลังมีรายงานว่าสามารถทำหน้าที่เป็น AI Agent ค้นพบช่องโหว่ร้ายแรงใน Redis ซึ่งเป็นซอฟต์แวร์ฐานข้อมูลแบบ In-Memory…

เตือนภัย! โปรแกรม Claude ปลอม แฝงมัลแวร์ขโมยข้อมูล พบองค์กรหลงกลอย่างน้อย 29 แห่ง

นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยแคมเปญโจมตีรูปแบบใหม่ที่อาศัย โฆษณาบน Bing Search หลอกให้ผู้ใช้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ก่อนติดตั้งมัลแวร์ SectopRAT ซึ่งสามารถขโมยข้อมูลสำคัญและเปิดทางให้ผู้โจมตีควบคุมเครื่องจากระยะไกลได้ สิ่งที่ทำให้การโจมตีครั้งนี้น่าเชื่อถือเป็นพิเศษคือ ผู้โจมตีใช้…

Check Point ออกแพตช์อุดช่องโหว่ Zero-Day บน SmartConsole หลังถูกใช้โจมตีจริง

Check Point Software ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day บน SmartConsole เครื่องมือสำหรับบริหารจัดการระบบรักษาความปลอดภัยขององค์กร หลังพบว่าช่องโหว่ดังกล่าวถูกผู้โจมตีนำไปใช้แล้วในสถานการณ์จริง แม้จะกระทบลูกค้าเพียงไม่กี่ราย แต่สามารถเปิดทางให้ผู้โจมตียึดสิทธิ์ผู้ดูแลระบบและเปลี่ยนแปลงนโยบายด้านความปลอดภัยขององค์กรได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2026-16232 และมีความรุนแรงในระดับสูง เนื่องจากผู้โจมตีไม่จำเป็นต้องผ่านขั้นตอนยืนยันตัวตนก็สามารถขอรับ…

AI ท้าทายความปลอดภัยไซเบอร์ เมื่อองค์กรมีบัญชีดิจิทัลมากกว่าพนักงานจริงถึง 111 เท่า

เมื่อเร็วๆ นี้ Palo Alto Networks เปิดเผยผลการศึกษา 2026 Identity Security Landscape Report ระบุว่า องค์กรในภูมิภาคเอเชียแปซิฟิกกำลังเผชิญความท้าทายด้านความปลอดภัยไซเบอร์รูปแบบใหม่ เมื่อ Machine…

ช่องโหว่ใน Oracle E-Busines ทำพิษ Estée Lauder ยอมรับข้อมูลลูกค้ารั่ว หลังโดนแฮก

บริษัทเครื่องสำอางยักษ์ใหญ่ Estée Lauder เปิดเผยเหตุข้อมูลรั่วไหล หลังพบว่าผู้โจมตีอาศัยช่องโหว่ในระบบ Oracle E-Business Suite (EBS) ที่ใช้สำหรับงานบริหารทรัพยากรบุคคล (HR) เพื่อเข้าถึงข้อมูลส่วนบุคคลของผู้เกี่ยวข้องจำนวนหนึ่ง โดยเหตุการณ์เกิดขึ้นตั้งแต่เดือนสิงหาคม 2025 แต่เพิ่งยืนยันผลการสืบสวนและเริ่มแจ้งผู้ได้รับผลกระทบในปีนี้…

เตือนผู้ใช้ SonicWall SMA1000 ช่องโหว่ Zero-Day ถูกใช้โจมตีจริง อัปเดตแพตช์ก่อนโดนเล่นงาน

นักวิจัยด้านความปลอดภัยเปิดเผยรายละเอียดการโจมตีแบบ Zero-Day ที่มุ่งเป้าไปยังอุปกรณ์ SonicWall SMA1000 Secure Mobile Access ซึ่งเป็นอุปกรณ์ VPN สำหรับองค์กร โดยผู้โจมตีสามารถอาศัยช่องโหว่ที่ยังไม่ถูกเปิดเผยในขณะนั้นเพื่อติดตั้งมัลแวร์ที่ออกแบบมาโดยเฉพาะ และเข้าควบคุมอุปกรณ์ได้ในระดับสูงสุด (Root) ก่อนที่…

ช่องโหว่เก่าอายุ 10 ปี ทำพิษ เปิดทางแฮกเกอร์ เจาะกล้องวงจรปิด 87,000 ตัว และใช้ AI ช่วยวิเคราะห์

หน่วยข่าวกรองของเนเธอร์แลนด์ออกคำเตือนว่า หน่วยข่าวกรองของรัสเซียกำลังใช้การแฮก กล้องวงจรปิด ในหลายประเทศยุโรป เพื่อรวบรวมข้อมูลด้านการทหาร โดยอาศัยซอฟต์แวร์วิเคราะห์ภาพอัตโนมัติในการค้นหาเป้าหมาย เช่น เส้นทางขนส่งยุทโธปกรณ์ การลำเลียงอาวุธไปยังยูเครน รวมถึงตำแหน่งที่อาจเกี่ยวข้องกับกำลังพล ขณะเดียวกัน บริษัทด้านการสแกนระบบอินเทอร์เน็ต Censys ตรวจพบกล้อง IP…