October 11, 2026

Security Corner

Anthropic เปิดโครงการ Cyber Security ใช้ AI ป้องกันโครงสร้างพื้นฐาน พร้อมสแกนช่องโหว่โอเพนซอร์สฟรี

Anthropic เปิดตัวโครงการ Anthropic Cyber Mission เพื่อใช้โมเดล AI ขั้นสูงช่วยยกระดับความปลอดภัยไซเบอร์ให้กับระบบโครงสร้างพื้นฐานสำคัญ เช่น โรงไฟฟ้า ระบบจ่ายไฟฟ้า และระบบประปา พร้อมเปิดบริการ OSS Scanner…

ส่อโดน AI เล่นงาน!? ธนาคารเกาหลีใต้หลายแห่งโดนแฮก ข้อมูลรั่ว

เกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ที่พุ่งเป้าไปยังสถาบันการเงินหลายแห่ง หลังพบข้อมูลลูกค้าของธนาคารรายใหญ่รั่วไหล โดยคณะกรรมการบริการทางการเงินของเกาหลีใต้ (Financial Services Commission: FSC) เรียกประชุมฉุกเฉิน พร้อมสั่งให้สถาบันการเงินทั่วประเทศตรวจสอบระบบไอทีที่เชื่อมต่อกับอินเทอร์เน็ตอย่างเร่งด่วน ท่ามกลางข้อสงสัยว่าอาจมีการใช้เครื่องมือ AI ช่วยทำให้กระบวนการโจมตีเป็นไปโดยอัตโนมัติ รายงานจากสื่อท้องถิ่นระบุว่า Shinhan Bank…

LibreOffice-OpenOffice มีช่องโหว่ความปลอดภัย เปิดไฟล์ Excel ก็รันโค้ดอันตรายได้

นักวิจัยด้านความปลอดภัยพบช่องโหว่ใน LibreOffice และ Apache OpenOffice ที่เปิดทางให้ไฟล์สเปรดชีตที่ถูกสร้างขึ้นมาเป็นพิเศษ สามารถสั่งให้โปรแกรมดาวน์โหลดและรันโค้ดของผู้โจมตีได้ทันทีเมื่อเหยื่อเปิดไฟล์ โดยไม่แสดงคำเตือนให้ผู้ใช้ยืนยันเหมือนกรณีการเรียกใช้ Macro ช่องโหว่นี้น่ากังวลตรงที่ผู้โจมตีสามารถนำฟีเจอร์ปกติหลายส่วนของโปรแกรมมาเชื่อมต่อกันจนกลายเป็นช่องทางรันโค้ดบนเครื่องของเหยื่อ อย่างไรก็ตาม การโจมตีจะเกิดขึ้นได้ก็ต่อเมื่อเปิดใช้งาน Java ใน LibreOffice…

Accenture งานเข้า! FBI สั่งถอดผู้รับเหมา หลังไม่ติดตั้งแพตช์ เปิดทางแฮกเกอร์เจาะข้อมูล

FBI สั่งถอดผู้รับเหมาของ Accenture ออกจากงาน หลังพบว่าความล้มเหลวในการติดตั้งแพตช์ความปลอดภัยที่ออกมาเพื่ออุดช่องโหว่ มีส่วนทำให้กลุ่มแฮกเกอร์ ShinyHunters สามารถเจาะระบบและขโมยข้อมูลส่วนบุคคลของพนักงาน FBI หลายพันรายได้ Reuters รายงานโดยอ้างแหล่งข่าว 2 รายที่ใกล้ชิดกับเหตุการณ์ว่า FBI…

Dell ออกแพตช์ชุดใหญ่ อุดเกือบ 20 ช่องโหว่ร้ายแรงใน Storage และ Server

Dell ออกแพตช์ความปลอดภัยชุดใหญ่ แก้ไขช่องโหว่เกือบ 20 รายการที่พบในซอฟต์แวร์ด้าน Storage และ Server โดยมีหลายช่องโหว่อยู่ในระดับ Critical และบางรายการมีคะแนนความรุนแรงสูงสุดถึง 10.0 หากถูกใช้ประโยชน์อาจเปิดทางให้ผู้โจมตีเข้าถึงข้อมูลสำคัญ หรือยึดระบบที่มีช่องโหว่ได้ ช่องโหว่ครั้งนี้กระทบทั้ง…

Anthropic เตือน! โมเดล AI จีน แฮกเก่ง ไล่จี้ AI ระดับแนวหน้าของอเมริกา

Anthropic ออกผลประเมินความปลอดภัยของ GLM-5.3 โมเดล AI แบบ Open-weight จาก Zhipu AI หรือ Z.ai ของจีน พบว่าโมเดลมีความสามารถสูงในการสร้างกระบวนการโจมตีไซเบอร์แบบครบขั้นตอน แต่ระบบป้องกันกลับไม่เข้มงวดนัก…

Fortinet เตือนภัย! พบช่องโหว่ Zero-day ร้ายแรง บน FortiMail ถูกแฮกเกอร์โจมตีแล้ว

Fortinet ออกประกาศเตือนผู้ใช้งานระบบอีเมลความปลอดภัยสูงอย่าง FortiMail หลังพบช่องโหว่ความรุนแรงระดับวิกฤต (CVSS 9.8) รหัส CVE-2026-104286 ซึ่งขณะนี้กำลังถูกผู้โจมตีนำไปใช้แฮกระบบแบบ Zero-day เพื่อรันคำสั่งและเขียนไฟล์แปลกปลอมลงในเครื่องเป้าหมายได้โดยไม่ต้องผ่านการยืนยันตัวตน หน่วยงานด้านความมั่นคงไซเบอร์สหรัฐฯ (CISA) ได้เพิ่มช่องโหว่นี้ลงในบัญชีรายการช่องโหว่ที่ถูกใช้งานจริง (Known…

Cisco เตือนด่วน! พบช่องโหว่ Zero-Day บน SD-WAN ถูกแฮกเกอร์โจมตีแล้ว

Cisco ยักษ์ใหญ่ด้านอุปกรณ์เครือข่าย ออกประกาศเตือนภัยความปลอดภัยระดับวิกฤต พร้อมปล่อยอัปเดตแก้ช่องโหว่ Zero-Day บนระบบ Catalyst SD-WAN Manager (รหัส CVE-2026-76504) หลังพบว่ามีผู้โจมตีเริ่มนำช่องโหว่นี้ไปใช้เจาะระบบจริงในวงกว้าง เพื่อยึดสิทธิ์ผู้ดูแลระบบ (Admin) แล้ว…

TeamViewer มีช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์ยึดเครื่องยิงโค้ดอันตราย

TeamViewer ซอฟต์แวร์เชื่อมต่อและควบคุมคอมพิวเตอร์ระยะไกลชื่อดัง ออกคำเตือนถึงผู้ใช้งานทั่วโลกให้รีบอัปเดตแพตช์ความปลอดภัยโดยเร็วที่สุด หลังตรวจพบช่องโหว่ความปลอดภัยระดับร้ายแรงหลายรายการที่ส่งผลกระทบต่อทั้งโปรแกรมฝั่ง Client และ Host บนระบบปฏิบัติการ Windows, macOS และ Linux ช่องโหว่สุดอันตราย เปิดทางแฮกเกอร์ยึดระบบ ประเด็นที่น่ากังวลที่สุดคือการพบช่องโหว่ข้ามระบบควบคุมสิทธิ์ของเซสชันระยะไกล…

Nvidia เปิดตัวระบบความปลอดภัย ตรวสอบและกัก AI Agent หลังเกิดเหตุ AI หลุดการควบคุม

Nvidia เปิดตัว Open Agent Safety Platform ระบบรักษาความปลอดภัยสำหรับ AI Agent แบบ 2 ชั้น เพื่อควบคุมและรับมือกับ AI ที่สามารถทำงานได้ด้วยตัวเอง…