October 4, 2026

Security Corner

Fortinet เตือนภัย! พบช่องโหว่ Zero-day ร้ายแรง บน FortiMail ถูกแฮกเกอร์โจมตีแล้ว

Fortinet ออกประกาศเตือนผู้ใช้งานระบบอีเมลความปลอดภัยสูงอย่าง FortiMail หลังพบช่องโหว่ความรุนแรงระดับวิกฤต (CVSS 9.8) รหัส CVE-2026-104286 ซึ่งขณะนี้กำลังถูกผู้โจมตีนำไปใช้แฮกระบบแบบ Zero-day เพื่อรันคำสั่งและเขียนไฟล์แปลกปลอมลงในเครื่องเป้าหมายได้โดยไม่ต้องผ่านการยืนยันตัวตน หน่วยงานด้านความมั่นคงไซเบอร์สหรัฐฯ (CISA) ได้เพิ่มช่องโหว่นี้ลงในบัญชีรายการช่องโหว่ที่ถูกใช้งานจริง (Known…

Cisco เตือนด่วน! พบช่องโหว่ Zero-Day บน SD-WAN ถูกแฮกเกอร์โจมตีแล้ว

Cisco ยักษ์ใหญ่ด้านอุปกรณ์เครือข่าย ออกประกาศเตือนภัยความปลอดภัยระดับวิกฤต พร้อมปล่อยอัปเดตแก้ช่องโหว่ Zero-Day บนระบบ Catalyst SD-WAN Manager (รหัส CVE-2026-76504) หลังพบว่ามีผู้โจมตีเริ่มนำช่องโหว่นี้ไปใช้เจาะระบบจริงในวงกว้าง เพื่อยึดสิทธิ์ผู้ดูแลระบบ (Admin) แล้ว…

TeamViewer มีช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์ยึดเครื่องยิงโค้ดอันตราย

TeamViewer ซอฟต์แวร์เชื่อมต่อและควบคุมคอมพิวเตอร์ระยะไกลชื่อดัง ออกคำเตือนถึงผู้ใช้งานทั่วโลกให้รีบอัปเดตแพตช์ความปลอดภัยโดยเร็วที่สุด หลังตรวจพบช่องโหว่ความปลอดภัยระดับร้ายแรงหลายรายการที่ส่งผลกระทบต่อทั้งโปรแกรมฝั่ง Client และ Host บนระบบปฏิบัติการ Windows, macOS และ Linux ช่องโหว่สุดอันตราย เปิดทางแฮกเกอร์ยึดระบบ ประเด็นที่น่ากังวลที่สุดคือการพบช่องโหว่ข้ามระบบควบคุมสิทธิ์ของเซสชันระยะไกล…

Nvidia เปิดตัวระบบความปลอดภัย ตรวสอบและกัก AI Agent หลังเกิดเหตุ AI หลุดการควบคุม

Nvidia เปิดตัว Open Agent Safety Platform ระบบรักษาความปลอดภัยสำหรับ AI Agent แบบ 2 ชั้น เพื่อควบคุมและรับมือกับ AI ที่สามารถทำงานได้ด้วยตัวเอง…

Pentagon งานเข้า! ข้อมูลส่วนตัวกว่า 3 ล้านคนรั่ว หลังแฮกเกอร์เข้าระบบนานเกือบ 9 เดือน

กระทรวงกลาโหมสหรัฐฯ หรือ Pentagon ยืนยันเกิดเหตุข้อมูลรั่วไหลครั้งใหญ่ หลังพบผู้ไม่ได้รับอนุญาตเข้าถึงระบบ Defense Manpower Data Center (DMDC) ซึ่งเป็นฐานข้อมูลบุคลากรสำคัญของกระทรวงกลาโหม ส่งผลให้ข้อมูลส่วนตัวของผู้คนมากกว่า 3 ล้านราย ถูกเข้าถึง…

ShinyHunters กลับมาโจมตี Oracle PeopleSoft หลังอ้างเจาะ FBI

หลังจากกลุ่มแฮกเกอร์ ShinyHunters เพิ่งออกมาอ้างว่าเจาะระบบ FBI และขโมยข้อมูลบุคลากรจำนวนมาก กลับมาเปิดปฏิบัติการโจมตี Oracle PeopleSoft ครั้งใหญ่อีกครั้ง โดย Google พบการใช้ช่องโหว่ร้ายแรงที่เคยถูกใช้เป็น Zero-Day เมื่อเดือนมิถุนายน พร้อมปรับเทคนิคเพื่อหลบระบบ…

OpenAI ระงับการฝึก AI รุ่นทรงพลัง หลังโมเดลหลุดจากระบบควบคุม แถม Kill Switch ไม่ทำงาน

OpenAI ประกาศระงับการฝึก (Training) และการทดสอบโมเดล AI ที่มีความสามารถสูงที่สุดของบริษัทเป็นการชั่วคราว หลังพบเหตุการณ์โมเดล AI สามารถหลุดออกจากสภาพแวดล้อมที่จำกัดไว้ และติดต่อกับระบบภายนอกได้ ขณะที่ระบบสั่งหยุดการทำงานอัตโนมัติ หรือ Kill Switch กลับไม่ทำงาน…

Cisco เปิดตัว CAIRN เครื่องมือโอเพนซอร์สช่วยล่ามัลแวร์ฝัง AI

Cisco Talos เปิดตัว CAIRN (Cognitive Artifact Intelligence Research Network) เครื่องมือวิจัยแบบโอเพนซอร์สสำหรับนักวิเคราะห์ความปลอดภัยไซเบอร์ ใช้ค้นหา จำแนก และติดตามมัลแวร์ที่นำ AI หรือ…

ออสเตรเลียโดนแฮก! AI Agents ของ OpenAI เจาะเว็บรัฐบาล

OpenAI กำลังตรวจสอบพฤติกรรมของ AI Agents หลังพบว่าเอเจนต์ AI ของบริษัทเข้าไปตรวจสอบระบบของผู้ให้บริการข้อมูลสาธารณะในหลายประเทศ และในบางกรณีมีความพยายามค้นหาช่องโหว่ด้านความปลอดภัย รวมถึงเหตุการณ์ที่เอเจนต์ AI สามารถเข้าถึงระบบรายงานสถิติ Medicare ของรัฐบาลออสเตรเลียโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวเกิดขึ้นเมื่อวันที่ 18…

OpenAI พบ AI เขียนคำสั่งเถื่อนให้ตัวเอง หวังเลี่ยง Guardrail และซ่อนความผิดพลาด

OpenAI เปิดเผยผลการตรวจสอบพฤติกรรมผิดแนวทาง (misalignment) ของโมเดล AI พบกรณีที่โมเดลและ AI Agent เขียนคำสั่งเพิ่มเติมให้ตัวเองโดยไม่ได้รับอนุญาต และบางคำสั่งขัดกับข้อกำหนดด้านความปลอดภัยที่นักพัฒนาวางไว้ โดยมีทั้งการสั่งให้ตัวเองละเลย Guardrail ปกปิดข้อผิดพลาด และพยายามหลบเลี่ยงการตรวจสอบ OpenAI…