December 13, 2025

Security Corner

Google เปิดตัว “CodeMender” — เอเจนต์ AI ช่วยแก้ช่องโหว่ซอฟท์แวร์แบบอัตโนมัติ

ในยุคที่มีการรายงานช่องโหว่ในซอฟท์แวร์ต่างๆ ให้เห็นอยู่ทุกวัน ความสามารถในการตรวจจับและแก้ไขช่องโหว่ของซอฟท์แวร์อย่างรวดเร็วเป็นสิ่งจำเป็นอย่างยิ่ง ล่าสุด Google DeepMind ได้เปิดตัว “CodeMender” เอเจนต์ปัญญาประดิษฐ์รุ่นใหม่ที่ถูกออกแบบมาเพื่อสแกน วิเคราะห์ และซ่อมแซมโค้ดที่มีช่องโหว่โดยอัตโนมัติ ซึ่งถือเป็นอีกก้าวสำคัญของเทคโนโลยี AI ในโลกความปลอดภัยไซเบอร์ ที่มา…

ตรวจคนเข้าเมืองสหรัฐฯ เตรียมโปรเจกต์ยักษ์สอดแนมโซเชียลมีเดียและโลกออนไลน์ หาข้อมูลคนหนีเข้าเมือง

หน่วยงาน ตรวจคนเข้าเมืองสหรัฐฯ (US Immigration and Customs Enforcement (ICE)) เตรียมเปิดโปรเจกต์ขนาดใหญ่ โดยเรียกผู้รับเหมาหลายรายมารวบรวม วิเคราะห์ และติดตามข้อมูลจากโซเชียลมีเดียและแหล่งข้อมูลเปิด (Open‑Source) เพื่อใช้เป็นเบาะแสในการดำเนินคดีเกี่ยวกับการเข้าเมืองโดยผิดกฎหมาย เอกสารประมูลล่าสุดระบุว่าขั้นตอนเดิมที่ไม่ใช้ข้อมูลจากโลกออนไลน์มีข้อจำกัด…

ผู้บริหาร Instagram เคลียร์ชัด: ไม่ได้แอบฟังเสียงผู้ใช้ ที่ยิงโฆษณาได้ตรงใจ แค่บังเอิญ

ในช่วงหลายปีที่ผ่านมา ผู้ใช้โซเชียลมีเดียจำนวนไม่น้อยต่างตั้งคำถามว่า “แอปโซเชียลมีเดียแอบฟังเสียงเราหรือเปล่า?” เพราะมักมีเหตุการณ์ชวนสงสัย เช่น เพิ่งพูดถึงสินค้าอะไรบางอย่างไม่กี่นาที ก็มีโฆษณาเกี่ยวข้องปรากฏขึ้นบนฟีดอย่างแม่นยำจนน่าขนลุก ล่าสุด Adam Mosseri ผู้บริหารของ Instagram ออกมาชี้แจงผ่านวิดีโอว่า “เราไม่ได้ฟังเสียงคุณ” พร้อมย้ำว่า…

ตำรวจไซเบอร์–กสทช. ทลายฐานปล่อยสัญญาณเถื่อน ดัดแปลงจาก Mini PC กว่า 130 ตัว

กองบังคับการสืบสวนอาชญากรรมทางเทคโนโลยี 2 (บก.สอท.2) มีการแถลงข่าวใหญ่โดย พล.ต.ท.สุรพล เปรมบุตร ผบช.สอท. พร้อมด้วยผู้บัญชาการระดับสูงของ บช.สอท. ร่วมกับเจ้าหน้าที่สำนักงาน กสทช. เปิดเผยผลการปฏิบัติการร่วมระหว่างตำรวจไซเบอร์และ กสทช. ซึ่งสามารถเข้าตรวจค้นห้องพักในชั้น 23…

ถอดบทเรียน ไฟไหม้ดาต้าเซ็นเตอร์ภาครัฐเกาหลีใต้ สูญข้อมูลมหาศาล เพราะไม่มีแบ็กอัพ

เมื่อวันที่ 26 กันยายน 2568 ศูนย์ข้อมูลหลักของหน่วยงาน National Information Resources Service (NIRS) ที่เมืองแทจอน เกาหลีใต้ ประสบเหตุไฟไหม้ครั้งรุนแรง ซึ่งเป็นจุดชนวนให้บริการออนไลน์ของรัฐบาลทั่วประเทศกว่า 647…

LinkedIn ฟ้อง ProAPIs ใช้บัญชีปลอมกว่า 1 ล้านบัญชี ดึงข้อมูลผู้ใช้

LinkedIn เครือข่ายสังคมออนไลน์สำหรับมืออาชีพที่มีผู้ใช้งานทั่วโลกหลายร้อยล้านคน ได้ยื่นฟ้องบริษัทซอฟต์แวร์ ProAPIs Inc. และผู้ก่อตั้ง Rehmat Alam ต่อศาลรัฐบาลกลางในรัฐแคลิฟอร์เนีย หลังพบว่าบริษัทดังกล่าวสร้างบัญชีปลอมมากกว่า 1 ล้านบัญชี เพื่อดึงข้อมูลผู้ใช้จาก LinkedIn อย่างผิดกฎหมาย…

กลุ่มแฮกเกอร์ ShinyHunters เรียกค่าไถ่ ขู่แฉข้อมูลรั่ว จาก Salesforce 1 พันล้านรายการ ของ 39 องค์กรระดับโลก

กลุ่มแฮกเกอร์ ShinyHunters เปิดเว็บไซต์เผยแพร่ข้อมูลที่อ้างว่าขโมยมาจากการโจมตีระบบของลูกค้า Salesforce พร้อมประกาศเรียกค่าไถ่ โดยขู่ว่าจะเปิดเผยข้อมูลทั้งหมดหากไม่ได้รับการตอบสนองภายในเส้นตาย 10 ตุลาคมนี้ เหตุการณ์ครั้งนี้ถือเป็นหนึ่งในคดีโจมตีทางไซเบอร์ที่ใหญ่ที่สุดแห่งปี เพราะมีข้อมูลรั่วไหลรวมเกือบ 1 พันล้านเรคคอร์ด รายชื่อองค์กรที่ตกเป็นเหยื่อปรากฏอยู่ในเว็บไซต์ของกลุ่มโจมตี ครอบคลุมกว่า 39…

คอเบียร์มีสะดุ้ง! ญี่ปุ่นเตือนเบียร์ ‘อาซาฮี’ อาจขาดตลาด เหตุถูกโจมตีไซเบอร์

บริษัท Asahi Group Holdings, Ltd. ผู้ผลิตเบียร์และเครื่องดื่มรายใหญ่ของญี่ปุ่น เผชิญเหตุโจมตีทางไซเบอร์ครั้งใหญ่ ส่งผลให้ระบบการสั่งซื้อ การจัดส่ง รวมถึงระบบสนับสนุนภายในของโรงงานหลายแห่งต้องหยุดทำงานชั่วคราว เหตุการณ์นี้สร้างความชะงักงันให้กับการดำเนินธุรกิจในประเทศ และอาจกระทบต่อการจัดหาสินค้าไปยังผู้ค้าปลีกทั่วญี่ปุ่น ผู้บริโภคเริ่มรับรู้ถึงผลกระทบเมื่อร้านสะดวกซื้อรายใหญ่ทั้ง Family Mart,…

Google Drive เปิดตัว AI สกัดการแพร่แรนซัมแวร์บนเอกสาร Office พร้อมช่วยกู้ไฟล์ง่ายขึ้น

แรนซัมแวร์ยังคงเป็นหนึ่งในภัยคุกคามทางไซเบอร์ที่สร้างความเสียหายต่อองค์กรต่าง ๆ มากที่สุดในปัจจุบัน การโจมตีเหล่านี้อาจนำไปสู่การสูญเสียทางการเงินครั้งใหญ่ การหยุดทำงานของระบบ และการถูกละเมิดข้อมูล ซึ่งส่งผลกระทบต่อองค์กรทุกขนาดและทุกอุตสาหกรรม รวมถึงภาคสุขภาพ การค้าปลีก การศึกษา การผลิต และภาครัฐ จากสถิติ เหตุโจมตีที่เกี่ยวข้องกับแรนซัมแวร์คิดเป็น 21%…

อัปเดตด่วน – ช่องโหว่ร้ายแรงใน WD My Cloud เสี่ยงถูกแฮก-ทำข้อมูลใน NAS รั่ว

Western Digital ออกอัปเดตเฟิร์มแวร์ฉุกเฉินเพื่อแก้ไขช่องโหว่ระดับร้ายแรงในอุปกรณ์จัดเก็บข้อมูลเครือข่าย (NAS) ตระกูล My Cloud หลังนักวิจัยด้านความปลอดภัยตรวจพบจุดอ่อนที่เปิดโอกาสให้ผู้ไม่หวังดีสามารถส่งคำสั่งจากระยะไกลเข้ามารันบนระบบได้โดยตรง ช่องโหว่นี้ถูกติดตามในรหัส CVE-2025-30247 และถูกจัดอยู่ในกลุ่ม “Critical” เนื่องจากสามารถถูกนำไปใช้โจมตีจริงได้ทันทีหากผู้ใช้งานยังไม่ได้อัปเดต จุดอ่อนดังกล่าวอยู่ในส่วนการทำงานของอินเทอร์เฟซผู้ใช้ โดยผู้โจมตีสามารถสร้างคำขอ…