July 23, 2026

Security Corner

ผู้ใช้บ่นอุบ Claude Fable ประสิทธิภาพลด หลังเพิ่มระบบความปลอดภัยเข้มขึ้น

หลังจาก Anthropic เปิดให้ใช้งานโมเดล AI ระดับสูง Claude Fable อีกครั้ง หลังถูกยกเลิกข้อจำกัดก่อนหน้านี้ ผู้ใช้จำนวนมากต่างคาดหวังว่าจะได้ใช้งานโมเดลตัวเดิมที่ได้รับคำชมเรื่องความสามารถด้านการเขียนโค้ดและงานวิเคราะห์ขั้นสูง แต่เพียงไม่นานหลังเปิดให้ใช้งาน กลับมีเสียงวิจารณ์จำนวนมากจากนักพัฒนาและผู้ใช้ในชุมชนออนไลน์ โดยหลายคนมองว่า Claude Fable…

แรนซัมแวร์ฝีมือ AI Agent โจมตีองค์กรตั้งแต่ต้นจนจบ

บริษัทด้านความปลอดภัย Sysdig เปิดเผยการค้นพบสิ่งที่เชื่อว่าเป็น การโจมตีด้วยแรนซัมแวร์ที่ดำเนินการโดย AI Agent ตั้งแต่ต้นจนจบเป็นครั้งแรก นักวิจัยระบุว่า AI ไม่ได้ทำหน้าที่เพียงช่วยเขียนโค้ดหรือสนับสนุนผู้โจมตีเท่านั้น แต่สามารถดำเนินกระบวนการทั้งหมดได้เอง ตั้งแต่ใช้ช่องโหว่เจาะระบบ ค้นหาข้อมูลสำคัญ ขโมยข้อมูลรับรองของระบบ เคลื่อนที่ไปยังเซิร์ฟเวอร์อื่นภายในองค์กร…

Oracle เตือนเร่งอัปเดตแพตช์ หลังแฮกเกอร์ใช้ช่องโหว่ใหม่ใน Oracle E-Business โจมตีจริง

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยว่า ผู้โจมตีเริ่มอาศัยช่องโหว่ร้ายแรงใน Oracle E-Business Suite (EBS) เพื่อเจาะระบบองค์กรแล้ว หลังจาก Oracle ออกแพตช์แก้ไขช่องโหว่นี้ตั้งแต่เดือนพฤษภาคมที่ผ่านมา ช่องโหว่ดังกล่าวมีรหัส CVE-2026-46817 ได้คะแนนความรุนแรง CVSS 9.8…

“AI Skill ปลอม” หลอกทุกระบบตรวจสอบ เข้าถึงเอเจนต์กว่า 26,000 ตัว จุดอ่อนใหม่ของ AI Agent

นักวิจัยจากบริษัทด้านความปลอดภัยไซเบอร์ AIR เปิดเผยผลการทดลองที่สร้างความกังวลให้กับวงการ AI Agent เมื่อพวกเขาสามารถสร้าง “Skill” หรือส่วนเสริมสำหรับ AI Agent ปลอมขึ้นมา และนำขึ้น Marketplace ซึ่งเป็นที่ยอดนิยมได้สำเร็จ โดยผ่านการตรวจสอบความปลอดภัยจากทุกเครื่องมือที่ทดสอบ…

เตือนภัย FortiBleed ลามหนัก! กระทบ FortiGate กว่า 86,000 เครื่องทั่วโลก ไทยติดกลุ่มประเทศเสี่ยงสูง

หน่วยงานความมั่นคงไซเบอร์สหรัฐฯ ออกประกาศเตือนผู้ใช้อุปกรณ์ Fortinet ให้เร่งตรวจสอบและเพิ่มมาตรการป้องกันอุปกรณ์ FortiGate หลังพบการโจมตีขนาดใหญ่ที่กำลังเกิดขึ้นทั่วโลก ภายใต้ชื่อปฏิบัติการ “FortiBleed” ซึ่งส่งผลให้อุปกรณ์ FortiGate ถูกเจาะแล้วอย่างน้อย 86,644 เครื่อง ณ วันที่…

FreeBSD ใช้ AI ช่วยค้นหาช่องโหว่ หวังปิดจุดเสี่ยงก่อนถูกโจมตีจริง

FreeBSD Foundation ประกาศเปิดตัวโครงการใหม่ชื่อ AI-Assisted Vulnerability Discovery Project โดยมีเป้าหมายสำคัญในการใช้ AI ช่วยค้นหาและวิเคราะห์ช่องโหว่ด้านความปลอดภัยภายในซอร์สโค้ดของ FreeBSD ก่อนที่ผู้โจมตีจะค้นพบและนำไปใช้โจมตีระบบจริง โครงการดังกล่าวมีระยะเวลาดำเนินงาน 6 เดือน…

ช่องโหว่ร้ายแรงใน MS 365 Copilot คลิกลิงก์ครั้งเดียว ข้อมูลหลุดทั้งองค์กร!

Microsoft เพิ่งแก้ไขช่องโหว่ความปลอดภัยระดับวิกฤตใน Microsoft 365 Copilot Enterprise หลังนักวิจัยด้านความปลอดภัยค้นพบวิธีโจมตีรูปแบบใหม่ที่สามารถเปลี่ยนผู้ช่วย AI ขององค์กรให้กลายเป็นเครื่องมือขโมยข้อมูลได้ เพียงแค่ผู้ใช้คลิกลิงก์ที่ถูกสร้างขึ้นเป็นพิเศษเท่านั้น ช่องโหว่นี้ถูกตั้งชื่อว่า “SearchLeak” และได้รับรหัส CVE-2026-42824 โดย…

Oracle PeopleSoft ถูกโจมตีหนัก แฮกเกอร์อ้างขโมยข้อมูลกว่า 100 องค์กรทั่วโลก

มีรายงานพบการโจมตีครั้งใหญ่ที่มุ่งเป้าไปยัง Oracle PeopleSoft ซอฟต์แวร์ระดับองค์กรที่ถูกใช้งานอย่างแพร่หลายในหน่วยงานภาครัฐ มหาวิทยาลัย และองค์กรขนาดใหญ่ทั่วโลก หลังกลุ่มอาชญากรไซเบอร์ ShinyHunters ออกมาอ้างว่าประสบความสำเร็จในการขโมยข้อมูลจากเซิร์ฟเวอร์ PeopleSoft มากกว่า 300 ระบบ ครอบคลุมองค์กรกว่า 100…

แฮกเกอร์สร้างเว็บดาวน์โหลดปลอม ติดตั้งมัลแวร์ขุดคริปโตและเปิดช่องคุมเครื่อง

Microsoft ออกมาเตือนถึงแคมเปญโจมตีไซเบอร์รูปแบบใหม่ที่กำลังแพร่ระบาดอยู่ในขณะนี้ โดยผู้โจมตีใช้ทั้งเทคนิคปั่นผลการค้นหา (SEO Poisoning) และอาศัยคำแนะนำจาก AI Chatbot เพื่อหลอกให้ผู้ใช้ดาวน์โหลดโปรแกรมยอดนิยมจากเว็บไซต์ปลอม ก่อนติดตั้งมัลแวร์ขุดคริปโตและเปิดช่องทางควบคุมเครื่องจากระยะไกล สิ่งที่น่ากังวลคือผู้โจมตีไม่ได้มุ่งเน้นการติดมัลแวร์ในวงกว้าง แต่เลือกเจาะกลุ่มผู้ใช้ที่มีคอมพิวเตอร์ประสิทธิภาพสูง โดยเฉพาะเจ้าของเครื่องที่ติดตั้งการ์ดจอระดับสูง Microsoft ระบุว่าการโจมตีครั้งนี้แสดงให้เห็นว่า…

อัปเดตด่วน! Veeam พบช่องโหว่ร้ายแรง ทำผู้ใช้เสี่ยงถูกยึดเซิร์ฟเวอร์สำรองข้อมูล

Veeam ผู้พัฒนาโซลูชันสำรองและกู้คืนข้อมูลระดับองค์กร ออกอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ร้ายแรงในซอฟต์แวร์ Veeam Backup & Replication หลังพบว่าผู้โจมตีอาจใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งรันโค้ดจากระยะไกลบนเซิร์ฟเวอร์สำรองข้อมูลได้ ช่องโหว่ดังกล่าวได้รับรหัส CVE-2026-44963 และมีคะแนนความรุนแรง CVSS สูงถึง 9.4 จาก…