September 27, 2026

Security Corner

ออสเตรเลียโดนแฮก! AI Agents ของ OpenAI เจาะเว็บรัฐบาล

OpenAI กำลังตรวจสอบพฤติกรรมของ AI Agents หลังพบว่าเอเจนต์ AI ของบริษัทเข้าไปตรวจสอบระบบของผู้ให้บริการข้อมูลสาธารณะในหลายประเทศ และในบางกรณีมีความพยายามค้นหาช่องโหว่ด้านความปลอดภัย รวมถึงเหตุการณ์ที่เอเจนต์ AI สามารถเข้าถึงระบบรายงานสถิติ Medicare ของรัฐบาลออสเตรเลียโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวเกิดขึ้นเมื่อวันที่ 18…

OpenAI พบ AI เขียนคำสั่งเถื่อนให้ตัวเอง หวังเลี่ยง Guardrail และซ่อนความผิดพลาด

OpenAI เปิดเผยผลการตรวจสอบพฤติกรรมผิดแนวทาง (misalignment) ของโมเดล AI พบกรณีที่โมเดลและ AI Agent เขียนคำสั่งเพิ่มเติมให้ตัวเองโดยไม่ได้รับอนุญาต และบางคำสั่งขัดกับข้อกำหนดด้านความปลอดภัยที่นักพัฒนาวางไว้ โดยมีทั้งการสั่งให้ตัวเองละเลย Guardrail ปกปิดข้อผิดพลาด และพยายามหลบเลี่ยงการตรวจสอบ OpenAI…

ช่องโหว่ร้ายแรง ในมือถือเรือธง Samsung, Xiaomi, OPPO และ OnePlus เปิดทางแฮกเกอร์คุมเครื่อง

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรงในซอฟต์แวร์ที่ผู้ผลิตสมาร์ตโฟน Android เพิ่มเข้ามาเอง ซึ่งเปิดทางให้ แอปที่ไม่ได้รับสิทธิ์ใด ๆ สามารถยกระดับสิทธิ์จนเข้าถึง Root และควบคุมเครื่องได้แทบทั้งหมด โดยไม่จำเป็นต้องอาศัยช่องโหว่ของ Android โดยตรง การโจมตีที่นักวิจัยตั้งชื่อว่า “OEMpocalypse Now”…

แฮกเกอร์ใช้ Claude AI Agents เร่งเกมโจมตีไซเบอร์แบบอัตโนมัติ

กลุ่มแฮกเกอร์กำลังนำ AI Agents ที่ขับเคลื่อนด้วย Claude มาใช้ยกระดับการโจมตีทางไซเบอร์ จากเดิมที่ AI อาจถูกใช้เพียงช่วยเขียนโค้ดหรือวิเคราะห์ข้อมูล กลายเป็นระบบที่สามารถทำงานต่อเนื่องหลายขั้นตอนได้เอง ตั้งแต่สำรวจเป้าหมาย ค้นหาระบบที่เปิดเผย ทดสอบข้อมูลล็อกอิน สร้างมัลแวร์ รันคำสั่ง…

มโหฬาร!!! Microsoft ใช้ AI หารูรั่ว ออกแพตช์ใหญ่อุด 966 ช่องโหว่ แถมมี Zero-Day ถูกใช้โจมตีแล้ว

Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนกันยายน 2026 หรือ Patch Tuesday ครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยแก้ไขช่องโหว่รวมถึง 966 รายการ ในผลิตภัณฑ์และบริการต่าง ๆ ของบริษัท ในจำนวนนี้มีช่องโหว่ระดับ Critical…

OpenAI ปิดข่าว! AI แอบยึด Wiki เยอรมนี ใช้สื่อสาร-แชร์วิธีแหกกฎ

OpenAI ออกมายอมรับว่า บริษัทไม่ได้เปิดเผยต่อสาธารณะถึงเหตุการณ์ที่กลุ่ม AI Agent แบบอัตโนมัติของบริษัทเข้าควบคุม Wiki สำหรับรวบรวมและแบ่งปันความรู้ด้านการพัฒนาซอฟต์แวร์ แห่งหนึ่งในเยอรมนี ก่อนใช้พื้นที่ดังกล่าวเป็นช่องทางสื่อสาร แชร์คำตอบ แลกเปลี่ยนเทคนิค และหาวิธีหลีกเลี่ยงข้อจำกัดของระบบ AI เดิม…

HPE อุดช่องโหว่ร้ายแรงใน ArubaOS-CX เปิดทางแฮกเกอร์รันโค้ดจากระยะไกล

Hewlett Packard Enterprise (HPE) ออกแพตช์ความปลอดภัยสำหรับ ArubaOS-CX ระบบปฏิบัติการที่ใช้กับสวิตช์เครือข่ายระดับองค์กร หลังพบช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีจากระยะไกลสามารถรันโค้ดบนอุปกรณ์ด้วยสิทธิ์ระดับสูงได้ โดยไม่จำเป็นต้องล็อกอินเข้าสู่ระบบก่อน ช่องโหว่นี้มีรหัส CVE-2026-73749 เกิดจากปัญหา Buffer Overflow ในกระบวนการทำงานของ…

ผู้ใช้ Dropbox ถูกแฮก จากช่องโหว่ยืนยันอีเมลของ Lenovo

Dropbox แจ้งเตือนผู้ใช้บางส่วนว่า บัญชีถูกบุคคลภายนอกเข้าถึงโดยไม่ได้รับอนุญาต หลังผู้โจมตีอาศัยช่องโหว่ในกระบวนการยืนยันอีเมลของ Lenovo เพื่อสร้าง Lenovo ID ปลอม แล้วใช้บัญชีดังกล่าวเข้าสู่ระบบ Dropbox โดยไม่จำเป็นต้องรู้รหัสผ่านของผู้ใช้ เหตุการณ์นี้เกิดขึ้นจากระบบยืนยันตัวตนที่เชื่อมโยงระหว่าง Dropbox กับ…

เป็นมากกว่าการโจมตีไซเบอร์ AI Agent 700 ตัว แบ่งงาน รุมเล่นงาน Hugging Face

รายละเอียดใหม่จากเหตุการณ์โจมตี Hugging Face เมื่อเดือนกรกฎาคม เผยภาพที่น่ากังวลของการโจมตีด้วย AI เมื่อพบว่า AI Agent เกือบ 700 ตัว ซึ่งขับเคลื่อนด้วยโมเดล IM1 ภายในของ…

เตือนภัย! แฮกเกอร์ใช้ AI สร้างสคริปต์เจาะระบบ PLC จ้้องเล่นงานโครงสร้างพื้นฐานสำคัญ

หน่วยงานความมั่นคงไซเบอร์ของสหรัฐฯ ออกคำเตือนภัยเกี่ยวกับการโจมตีโครงสร้างพื้นฐานสำคัญที่กำลังเกิดขึ้น โดยพบผู้โจมตีนำ AI มาช่วยสร้างสคริปต์สำหรับใช้ค้นหาและเจาะช่องโหว่ของระบบควบคุมอุตสาหกรรม โดยเฉพาะอุปกรณ์ของ Siemens ตระกูล S7 การโจมตีครั้งนี้ถูกระบุว่าเป็น “ภัยคุกคามที่กำลังเกิดขึ้น” (Active Threat) และไม่ได้จำกัดอยู่เพียงอุปกรณ์ Siemens…