August 22, 2026

Security Corner

OpenAI เตือนองค์กรเร่งใช้ AI รับมือภัยไซเบอร์ หลัง AI ทำให้แฮกเกอร์เจาะระบบเร็วขึ้น

OpenAI ออกมาเตือนองค์กรทั่วโลกให้เร่งนำระบบอัตโนมัติเข้ามาช่วยงานด้านความปลอดภัยไซเบอร์ หลังความก้าวหน้าของ AI กำลังทำให้การค้นหาและใช้ประโยชน์จากช่องโหว่ทำได้รวดเร็วขึ้น ขณะที่ผู้โจมตียังสามารถนำช่องโหว่หลายจุดมาเชื่อมต่อกันเพื่อเจาะเข้าสู่ระบบได้ง่ายกว่าเดิม ในบทความด้านความปลอดภัยชื่อ “The Defender’s Window” Greg Brockman ประธาน OpenAI อธิบายว่า…

ช่องโหว่ VMware vCenter ทำพิษ แฮกเกอร์เล่นงานองค์กรใน 47 ประเทศ

นักวิจัยด้านความปลอดภัยพบการโจมตีที่กำลังเกิดขึ้นจริง โดยอาศัยช่องโหว่ร้ายแรง CVE-2026-59310 ใน VMware vCenter Server โดยมีการตรวจพบ IP Address ที่ตกเป็นเป้าหมายแล้ว 361 รายการ ครอบคลุม 47…

OpenAI เปิดตัว “GPT-5.6 Cyber” AI ด้านความปลอดภัยไซเบอร์ จำกัดสิทธิ์เฉพาะพันธมิตรที่อนุมัติ

OpenAI เปิดตัวความสามารถด้านความปลอดภัยไซเบอร์รุ่นใหม่ภายใต้ชื่อ GPT-5.6 Cyber โมเดลที่พัฒนาขึ้นสำหรับงานวิจัยช่องโหว่ การทดสอบเจาะระบบ และรับมือเหตุการณ์ด้านความปลอดภัยไซเบอร์ แต่บริษัทเลือกที่จะ ไม่เปิดให้ผู้ใช้ทั่วไปเข้าถึงโมเดลโดยตรง โดยจำกัดการใช้งานไว้กับบริษัทและผู้ให้บริการด้านความปลอดภัยที่ผ่านการอนุมัติ แนวทางดังกล่าวสะท้อนความกังวลของ OpenAI ต่อความเสี่ยงจากการนำ AI ที่มีความสามารถด้าน…

Cloudflare เปิดตัว “Cloudflare OS” แพลตฟอร์มโอเพ่นซอร์สคุม AI Agent เข้าถึงข้อมูลองค์กร ลดความเสี่ยงจาก API Key

Cloudflare เปิดตัว Cloudflare OS แพลตฟอร์มแบบโอเพนซอร์สที่ออกแบบมาเพื่อให้ AI Agent สามารถเข้าถึงระบบภายใน ข้อมูลธุรกิจ และเครื่องมือต่าง ๆ ขององค์กรได้อย่างปลอดภัย โดยไม่จำเป็นต้องมอบรหัสผ่านหรือ API Key…

เผยช่องโหว่ TP-Link Omada 15 รายการ เสี่ยงถูกเจาะเครือข่ายองค์กรได้ตั้งแต่ขั้นตอนติดตั้ง

นักวิจัยด้านความปลอดภัยจาก Forescout เปิดเผยช่องโหว่รวม 15 รายการ ในระบบ Zero-Touch Provisioning (ZTP) ของ TP-Link Omada ซึ่งอาจเปิดทางให้ผู้โจมตีเข้ายึดอุปกรณ์เครือข่าย ขโมยข้อมูลรับรองของผู้ดูแลระบบ แทรกซึมเข้าสู่เครือข่ายภายในองค์กร…

Anthropic พลาด! ปล่อย AI หลุดจากระบบทดสอบ ก่อนเจาะเข้าองค์กร 3 แห่ง

Anthropic เปิดเผยว่า พบเหตุการณ์ที่โมเดล AI ตระกูล Claude สามารถเข้าถึงอินเทอร์เน็ตระหว่างการทดสอบ และเจาะเข้าระบบจริงขององค์กรภายนอกโดยไม่ได้รับอนุญาต หลังเกิดความคลาดเคลื่อนในการตั้งค่าสภาพแวดล้อมทดสอบ ซึ่งบริษัทระบุว่าเป็นเหตุการณ์ที่คล้ายกับกรณีของ OpenAI ที่เปิดเผยเมื่อสัปดาห์ก่อน แม้ Anthropic จะยืนยันว่าเหตุการณ์ทั้งหมดเกิดขึ้นในระหว่างการประเมินด้านความปลอดภัย…

Broadcom ออกแพตช์ด่วน อุดช่องโหว่วิกฤต VMware vCenter เปิดทางแฮกเกอร์ยึดระบบ

Broadcom แจ้งเตือนช่องโหว่ความปลอดภัยชุดใหม่ในผลิตภัณฑ์ VMware ผ่านประกาศ VMSA-2026-0006 ซึ่งกระทบกับหลายผลิตภัณฑ์สำคัญ ไม่ว่าจะเป็น VMware vCenter Server, ESX/ESXi, Workstation, Fusion, VMware Cloud…

OpenAI เผย AI เจอช่องโหว่ Zero-Day ของระบบ แล้วใช้แหก Sandbox ก่อนพยายามแฮก Hugging Face

OpenAI เปิดเผยรายละเอียดการทดสอบด้านความปลอดภัยของโมเดล AI ที่สร้างความสนใจในวงการไซเบอร์ เมื่อพบว่าโมเดลของบริษัทสามารถค้นพบและใช้ ช่องโหว่ Zero-Day ใน JFrog Artifactory เพื่อหลบออกจากสภาพแวดล้อมทดสอบ (Sandbox) ที่ถูกแยกจากอินเทอร์เน็ต ก่อนพยายามเข้าถึงระบบของ Hugging…

Kimi K3 โชว์พลัง วิเคราห์และเจอช่องโหว่ร้ายแรงใน Redis ใน 27 นาทีเท่านั้น

Kimi K3 โมเดล AI รุ่นใหม่จาก Moonshot AI กำลังได้รับความสนใจในแวดวงความปลอดภัยไซเบอร์ หลังมีรายงานว่าสามารถทำหน้าที่เป็น AI Agent ค้นพบช่องโหว่ร้ายแรงใน Redis ซึ่งเป็นซอฟต์แวร์ฐานข้อมูลแบบ In-Memory…

เตือนภัย! โปรแกรม Claude ปลอม แฝงมัลแวร์ขโมยข้อมูล พบองค์กรหลงกลอย่างน้อย 29 แห่ง

นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยแคมเปญโจมตีรูปแบบใหม่ที่อาศัย โฆษณาบน Bing Search หลอกให้ผู้ใช้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ก่อนติดตั้งมัลแวร์ SectopRAT ซึ่งสามารถขโมยข้อมูลสำคัญและเปิดทางให้ผู้โจมตีควบคุมเครื่องจากระยะไกลได้ สิ่งที่ทำให้การโจมตีครั้งนี้น่าเชื่อถือเป็นพิเศษคือ ผู้โจมตีใช้…