December 27, 2025

Security Corner

ผลทดสอบพบ ChatGPT และ Gemini ถูกหลอกให้ช่วยแฮกได้ง่ายสุดๆ

AI ที่เราใช้งานกันในชีวิตประจำวัน อาจฉลาดล้ำกว่าที่คิด แต่ในขณะเดียวกันก็อาจกลายเป็นเครื่องมือชั้นดีให้กับอาชญากรไซเบอร์ได้ง่ายกว่าที่คาดคิดเช่นกัน ผลการทดลองล่าสุดจากทีมวิจัยของ Cybernews ได้เผยให้เห็นถึงด้านมืดของ AI ชั้นนำ ที่สามารถถูก “Jailbreak” หรือล่อลวงให้บอกข้อมูลอันตรายที่โดยปกติแล้วจะถูกปิดกั้นไว้ ปฏิบัติการล่อลวง AI ทีมวิจัยได้ทำการทดสอบกับ…

9 ช่องโหว่ใหม่! ใน Zoom เสี่ยงถูกแฮกแย่งสิทธิ์-ติดตั้งมัลแวร์

Zoom เปิดเผยช่องโหว่ด้านความปลอดภัยรุนแรง 9 จุด ที่ส่งผลกระทบต่อผู้ใช้งาน Zoom Workplace บน Windows, Android และ macOS โดยช่องโหว่เหล่านี้อาจทำให้แฮกเกอร์สามารถแย่งสิทธิ์การใช้งาน ติดตั้งมัลแวร์ หรือเข้าถึงข้อมูลสำคัญได้…

สหรัฐฯ ยกระดับการแจ้งเตือนช่องโหว่ใน Samsung Galaxy สั่งหน่วยงานรัฐรีบแพตช์ก่อนธันวาฯ

หน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ CVE-2025-21042 ที่ส่งผลกระทบต่ออุปกรณ์มือถือ Samsung เข้าสู่รายชื่อช่องโหว่ที่ถูกใช้โจมตีจริง (Known Exploited Vulnerabilities – KEV) พร้อมสั่งให้หน่วยงานรัฐบาลกลางทำการแพตช์ภายในวันที่ 1 ธันวาคม…

แฮกเกอร์เล็งโจมตีหน่วยงานรัฐ ผ่านช่องโหว่ร้ายแรงของ WinRAR ขโมยข้อมูลลับ

กลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในนาม BITTER กำลังใช้ช่องโหว่ร้ายแรงใน WinRAR (CVE-2025-6218) โจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะหน่วยงานที่เก็บข้อมูลลับสำคัญ ซึ่งเป็นการพัฒนาเทคนิคการโจมตีที่น่าวิตกกังวลอย่างยิ่ง แต่ที่น่าสนใจกว่านั้นคือช่องโหว่นี้เป็นช่องโหว่เก่าที่มีการแจ้งเตือนไปตั้งแต่เดือนมิถุนายน แต่ยังมีผู้ใช้จำนวนมากที่ยังไม่อัปเดตจนตกเป็นเป้าการโจมตี ​ ช่องโหว่ที่แฮกเกอร์ใช้โจมตี CVE-2025-6218…

วิศวกร Intel หายตัวพร้อมข้อมูลลับ 18,000 ไฟล์! หลังถูกเลิกจ้าง

หลังวิศวกรซอฟต์แวร์ที่เพิ่งถูกเลิกจ้างของอินเทล หายตัวไปพร้อมกับข้อมูลความลับของบริษัทมากถึง 18,000 ไฟล์ โดยบางส่วนถูกระบุว่าเป็น “ข้อมูลลับสุดยอด” ก่อนที่บริษัทจะยื่นฟ้องเรียกค่าเสียหาย 250,000 ดอลลาร์สหรัฐ หรือประมาณ 8.5 ล้านบาท ​ ดาวน์โหลดข้อมูลก่อนออกจากงาน Jinfeng…

เกาหลีใต้เตือนภัย มัลแวร์แอนดรอยด์แสบ สั่งลบข้อมูลทิ้งได้จากระยะไกล

นักวิจัยด้านความปลอดภัยไซเบอร์จากเกาหลีใต้เปิดเผยการโจมตีรูปแบบใหม่ที่กลุ่มแฮกเกอร์เกาหลีเหนือ APT37 นำเครื่องมือ Google Find Hub ซึ่งเป็นระบบค้นหาอุปกรณ์หาย มาใช้ในการติดตามตำแหน่ง GPS และลบข้อมูลเครื่อง Android ของเหยื่อจากระยะไกล โดยมีการโจมตีหลายครั้งในเดือนกันยายน 2025 ที่ผ่านมา…

ช่องโหว่ร้ายแรง ใน runC เปิดช่องให้แฮกเกอร์เจาะคอนเทนเนอร์ได้

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรง 3 จุดใน runC ซึ่งเป็น Container Runtime ที่ใช้กันอย่างแพร่หลายใน Docker, Kubernetes และแพลตฟอร์มคอนเทนเนอร์อื่นๆ ช่องโหว่เหล่านี้เปิดโอกาสให้ผู้โจมตีสามารถ “แหกคอนเทนเนอร์” (Container Escape)…

Samsung ปล่อยสปายแวร์เจาะสมาร์ตโฟน Galaxy ด้วยช่องโหว่ Zero-Day นานเกือบปี

ทีมนักวิจัยความปลอดภัยจาก Palo Alto Networks Unit 42 เปิดเผยเมื่อวันศุกร์ที่ผ่านมาถึงแคมเปญสปายแวร์บน Android ที่แสนซับซ้อนชื่อ “Landfall” ซึ่งแอบใช้ประโยชน์จากช่องโหว่ Zero-Day ในมือถือ Samsung Galaxy…

Cisco เตือนภัยด่วน! พบช่องโหว่ร้ายแรงในซอฟต์แวร์ Contact Center เปิดทางแฮกเกอร์ยึดสิทธิ์ Root

Cisco ประกาศเตือนภัยและออกอัปเดตความปลอดภัยเร่งด่วน เพื่อแก้ไขช่องโหว่ระดับวิกฤต (Critical) บนซอฟต์แวร์ Unified Contact Center Express (UCCX) ซึ่งเป็นโซลูชันสำหรับศูนย์บริการลูกค้า (Call Center) ที่ได้รับความนิยม ช่องโหว่ดังกล่าวมีความรุนแรงสูง…

Google เผยโฉมมัลแวร์ AI พันธุ์ใหม่ “คิดเอง-ปรับโค้ดเอง” กลางสนามรบไซเบอร์!

Google Threat Intelligence Group (GTIG) ออกรายงานฉบับล่าสุดที่ชี้ให้เห็นถึงการเปลี่ยนแปลงครั้งสำคัญในสนามรบไซเบอร์ โดยระบุว่าเหล่าแฮกเกอร์ไม่ได้ใช้ปัญญาประดิษฐ์ (AI) เพียงเพื่อเพิ่มประสิทธิภาพการทำงานอีกต่อไป แต่ได้เริ่มนำ มัลแวร์ที่ฝังความสามารถของ AI มาใช้ในการโจมตีจริงแล้ว ซึ่งนับเป็นเฟสใหม่ของสงครามไซเบอร์ที่เครื่องมือสามารถปรับเปลี่ยนตัวเองได้แบบไดนามิกระหว่างการโจมตี ครั้งแรกของมัลแวร์…