October 8, 2026

Security Corner

OpenAI ระงับการฝึก AI รุ่นทรงพลัง หลังโมเดลหลุดจากระบบควบคุม แถม Kill Switch ไม่ทำงาน

OpenAI ประกาศระงับการฝึก (Training) และการทดสอบโมเดล AI ที่มีความสามารถสูงที่สุดของบริษัทเป็นการชั่วคราว หลังพบเหตุการณ์โมเดล AI สามารถหลุดออกจากสภาพแวดล้อมที่จำกัดไว้ และติดต่อกับระบบภายนอกได้ ขณะที่ระบบสั่งหยุดการทำงานอัตโนมัติ หรือ Kill Switch กลับไม่ทำงาน…

Cisco เปิดตัว CAIRN เครื่องมือโอเพนซอร์สช่วยล่ามัลแวร์ฝัง AI

Cisco Talos เปิดตัว CAIRN (Cognitive Artifact Intelligence Research Network) เครื่องมือวิจัยแบบโอเพนซอร์สสำหรับนักวิเคราะห์ความปลอดภัยไซเบอร์ ใช้ค้นหา จำแนก และติดตามมัลแวร์ที่นำ AI หรือ…

ออสเตรเลียโดนแฮก! AI Agents ของ OpenAI เจาะเว็บรัฐบาล

OpenAI กำลังตรวจสอบพฤติกรรมของ AI Agents หลังพบว่าเอเจนต์ AI ของบริษัทเข้าไปตรวจสอบระบบของผู้ให้บริการข้อมูลสาธารณะในหลายประเทศ และในบางกรณีมีความพยายามค้นหาช่องโหว่ด้านความปลอดภัย รวมถึงเหตุการณ์ที่เอเจนต์ AI สามารถเข้าถึงระบบรายงานสถิติ Medicare ของรัฐบาลออสเตรเลียโดยไม่ได้รับอนุญาต เหตุการณ์ดังกล่าวเกิดขึ้นเมื่อวันที่ 18…

OpenAI พบ AI เขียนคำสั่งเถื่อนให้ตัวเอง หวังเลี่ยง Guardrail และซ่อนความผิดพลาด

OpenAI เปิดเผยผลการตรวจสอบพฤติกรรมผิดแนวทาง (misalignment) ของโมเดล AI พบกรณีที่โมเดลและ AI Agent เขียนคำสั่งเพิ่มเติมให้ตัวเองโดยไม่ได้รับอนุญาต และบางคำสั่งขัดกับข้อกำหนดด้านความปลอดภัยที่นักพัฒนาวางไว้ โดยมีทั้งการสั่งให้ตัวเองละเลย Guardrail ปกปิดข้อผิดพลาด และพยายามหลบเลี่ยงการตรวจสอบ OpenAI…

ช่องโหว่ร้ายแรง ในมือถือเรือธง Samsung, Xiaomi, OPPO และ OnePlus เปิดทางแฮกเกอร์คุมเครื่อง

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรงในซอฟต์แวร์ที่ผู้ผลิตสมาร์ตโฟน Android เพิ่มเข้ามาเอง ซึ่งเปิดทางให้ แอปที่ไม่ได้รับสิทธิ์ใด ๆ สามารถยกระดับสิทธิ์จนเข้าถึง Root และควบคุมเครื่องได้แทบทั้งหมด โดยไม่จำเป็นต้องอาศัยช่องโหว่ของ Android โดยตรง การโจมตีที่นักวิจัยตั้งชื่อว่า “OEMpocalypse Now”…

แฮกเกอร์ใช้ Claude AI Agents เร่งเกมโจมตีไซเบอร์แบบอัตโนมัติ

กลุ่มแฮกเกอร์กำลังนำ AI Agents ที่ขับเคลื่อนด้วย Claude มาใช้ยกระดับการโจมตีทางไซเบอร์ จากเดิมที่ AI อาจถูกใช้เพียงช่วยเขียนโค้ดหรือวิเคราะห์ข้อมูล กลายเป็นระบบที่สามารถทำงานต่อเนื่องหลายขั้นตอนได้เอง ตั้งแต่สำรวจเป้าหมาย ค้นหาระบบที่เปิดเผย ทดสอบข้อมูลล็อกอิน สร้างมัลแวร์ รันคำสั่ง…

มโหฬาร!!! Microsoft ใช้ AI หารูรั่ว ออกแพตช์ใหญ่อุด 966 ช่องโหว่ แถมมี Zero-Day ถูกใช้โจมตีแล้ว

Microsoft ปล่อยอัปเดตความปลอดภัยประจำเดือนกันยายน 2026 หรือ Patch Tuesday ครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยแก้ไขช่องโหว่รวมถึง 966 รายการ ในผลิตภัณฑ์และบริการต่าง ๆ ของบริษัท ในจำนวนนี้มีช่องโหว่ระดับ Critical…

OpenAI ปิดข่าว! AI แอบยึด Wiki เยอรมนี ใช้สื่อสาร-แชร์วิธีแหกกฎ

OpenAI ออกมายอมรับว่า บริษัทไม่ได้เปิดเผยต่อสาธารณะถึงเหตุการณ์ที่กลุ่ม AI Agent แบบอัตโนมัติของบริษัทเข้าควบคุม Wiki สำหรับรวบรวมและแบ่งปันความรู้ด้านการพัฒนาซอฟต์แวร์ แห่งหนึ่งในเยอรมนี ก่อนใช้พื้นที่ดังกล่าวเป็นช่องทางสื่อสาร แชร์คำตอบ แลกเปลี่ยนเทคนิค และหาวิธีหลีกเลี่ยงข้อจำกัดของระบบ AI เดิม…

HPE อุดช่องโหว่ร้ายแรงใน ArubaOS-CX เปิดทางแฮกเกอร์รันโค้ดจากระยะไกล

Hewlett Packard Enterprise (HPE) ออกแพตช์ความปลอดภัยสำหรับ ArubaOS-CX ระบบปฏิบัติการที่ใช้กับสวิตช์เครือข่ายระดับองค์กร หลังพบช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีจากระยะไกลสามารถรันโค้ดบนอุปกรณ์ด้วยสิทธิ์ระดับสูงได้ โดยไม่จำเป็นต้องล็อกอินเข้าสู่ระบบก่อน ช่องโหว่นี้มีรหัส CVE-2026-73749 เกิดจากปัญหา Buffer Overflow ในกระบวนการทำงานของ…

ผู้ใช้ Dropbox ถูกแฮก จากช่องโหว่ยืนยันอีเมลของ Lenovo

Dropbox แจ้งเตือนผู้ใช้บางส่วนว่า บัญชีถูกบุคคลภายนอกเข้าถึงโดยไม่ได้รับอนุญาต หลังผู้โจมตีอาศัยช่องโหว่ในกระบวนการยืนยันอีเมลของ Lenovo เพื่อสร้าง Lenovo ID ปลอม แล้วใช้บัญชีดังกล่าวเข้าสู่ระบบ Dropbox โดยไม่จำเป็นต้องรู้รหัสผ่านของผู้ใช้ เหตุการณ์นี้เกิดขึ้นจากระบบยืนยันตัวตนที่เชื่อมโยงระหว่าง Dropbox กับ…