August 30, 2026

Top Story

เผยช่องโหว่ TP-Link Omada 15 รายการ เสี่ยงถูกเจาะเครือข่ายองค์กรได้ตั้งแต่ขั้นตอนติดตั้ง

นักวิจัยด้านความปลอดภัยจาก Forescout เปิดเผยช่องโหว่รวม 15 รายการ ในระบบ Zero-Touch Provisioning (ZTP) ของ TP-Link Omada ซึ่งอาจเปิดทางให้ผู้โจมตีเข้ายึดอุปกรณ์เครือข่าย ขโมยข้อมูลรับรองของผู้ดูแลระบบ แทรกซึมเข้าสู่เครือข่ายภายในองค์กร…

Amazon ปวดหัว! พนักงานใช้ AI โปรเจกต์เดียวเผาเงินกว่า 58 ล้านบาท

แม้ Amazon จะเป็นหนึ่งในบริษัทที่ลงทุนด้าน AI มากที่สุดในโลก แต่ล่าสุดกลับต้องเผชิญปัญหาที่หลายองค์กรเริ่มพบเช่นกัน เมื่อการใช้งาน AI ภายในบริษัทสร้างค่าใช้จ่ายเกินงบประมาณอย่างหนัก โดยมีโปรเจกต์หนึ่งใช้เงินไปกว่า 1.8 ล้านดอลลาร์สหรัฐ (ราว 58 ล้านบาท)…

OpenAI เผยโฉม “Astra” ว่าที่ AI รุ่นใหญ่ตัวใหม่ โชว์แก้โจทย์คณิตศาสตร์ค้างคามานาน

OpenAI เปิดเผยรายละเอียดของ Astra โมเดล AI รุ่นใหม่ที่บริษัทยกให้เป็น “โมเดลหลักรุ่นถัดไป” หลังเวอร์ชันภายในสามารถสร้างความก้าวหน้าครั้งสำคัญในการแก้ปัญหาทางคณิตศาสตร์และวิทยาการคอมพิวเตอร์เชิงทฤษฎีได้ถึง 10 ปัญหา ซึ่งหลายโจทย์ไม่มีความคืบหน้าในประเด็นหลักมานานกว่า 10 ปี และบางโจทย์ค้างคามานานหลายสิบปี การประกาศครั้งนี้สะท้อนให้เห็นว่า…

Anthropic พลาด! ปล่อย AI หลุดจากระบบทดสอบ ก่อนเจาะเข้าองค์กร 3 แห่ง

Anthropic เปิดเผยว่า พบเหตุการณ์ที่โมเดล AI ตระกูล Claude สามารถเข้าถึงอินเทอร์เน็ตระหว่างการทดสอบ และเจาะเข้าระบบจริงขององค์กรภายนอกโดยไม่ได้รับอนุญาต หลังเกิดความคลาดเคลื่อนในการตั้งค่าสภาพแวดล้อมทดสอบ ซึ่งบริษัทระบุว่าเป็นเหตุการณ์ที่คล้ายกับกรณีของ OpenAI ที่เปิดเผยเมื่อสัปดาห์ก่อน แม้ Anthropic จะยืนยันว่าเหตุการณ์ทั้งหมดเกิดขึ้นในระหว่างการประเมินด้านความปลอดภัย…

Broadcom ออกแพตช์ด่วน อุดช่องโหว่วิกฤต VMware vCenter เปิดทางแฮกเกอร์ยึดระบบ

Broadcom แจ้งเตือนช่องโหว่ความปลอดภัยชุดใหม่ในผลิตภัณฑ์ VMware ผ่านประกาศ VMSA-2026-0006 ซึ่งกระทบกับหลายผลิตภัณฑ์สำคัญ ไม่ว่าจะเป็น VMware vCenter Server, ESX/ESXi, Workstation, Fusion, VMware Cloud…

OpenAI เผย AI เจอช่องโหว่ Zero-Day ของระบบ แล้วใช้แหก Sandbox ก่อนพยายามแฮก Hugging Face

OpenAI เปิดเผยรายละเอียดการทดสอบด้านความปลอดภัยของโมเดล AI ที่สร้างความสนใจในวงการไซเบอร์ เมื่อพบว่าโมเดลของบริษัทสามารถค้นพบและใช้ ช่องโหว่ Zero-Day ใน JFrog Artifactory เพื่อหลบออกจากสภาพแวดล้อมทดสอบ (Sandbox) ที่ถูกแยกจากอินเทอร์เน็ต ก่อนพยายามเข้าถึงระบบของ Hugging…

Kimi K3 โชว์พลัง วิเคราห์และเจอช่องโหว่ร้ายแรงใน Redis ใน 27 นาทีเท่านั้น

Kimi K3 โมเดล AI รุ่นใหม่จาก Moonshot AI กำลังได้รับความสนใจในแวดวงความปลอดภัยไซเบอร์ หลังมีรายงานว่าสามารถทำหน้าที่เป็น AI Agent ค้นพบช่องโหว่ร้ายแรงใน Redis ซึ่งเป็นซอฟต์แวร์ฐานข้อมูลแบบ In-Memory…

เตือนภัย! โปรแกรม Claude ปลอม แฝงมัลแวร์ขโมยข้อมูล พบองค์กรหลงกลอย่างน้อย 29 แห่ง

นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยแคมเปญโจมตีรูปแบบใหม่ที่อาศัย โฆษณาบน Bing Search หลอกให้ผู้ใช้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ก่อนติดตั้งมัลแวร์ SectopRAT ซึ่งสามารถขโมยข้อมูลสำคัญและเปิดทางให้ผู้โจมตีควบคุมเครื่องจากระยะไกลได้ สิ่งที่ทำให้การโจมตีครั้งนี้น่าเชื่อถือเป็นพิเศษคือ ผู้โจมตีใช้…

Check Point ออกแพตช์อุดช่องโหว่ Zero-Day บน SmartConsole หลังถูกใช้โจมตีจริง

Check Point Software ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day บน SmartConsole เครื่องมือสำหรับบริหารจัดการระบบรักษาความปลอดภัยขององค์กร หลังพบว่าช่องโหว่ดังกล่าวถูกผู้โจมตีนำไปใช้แล้วในสถานการณ์จริง แม้จะกระทบลูกค้าเพียงไม่กี่ราย แต่สามารถเปิดทางให้ผู้โจมตียึดสิทธิ์ผู้ดูแลระบบและเปลี่ยนแปลงนโยบายด้านความปลอดภัยขององค์กรได้ ช่องโหว่นี้ถูกติดตามในรหัส CVE-2026-16232 และมีความรุนแรงในระดับสูง เนื่องจากผู้โจมตีไม่จำเป็นต้องผ่านขั้นตอนยืนยันตัวตนก็สามารถขอรับ…

AMD ปิดดีลล้านล้าน จัดหาชิป AI ระดับ 2 กิกะวัตต์ให้ Anthropic

AMD เดินเกมรุกในตลาดชิปปัญญาประดิษฐ์อย่างต่อเนื่อง หลังประกาศความร่วมมือครั้งใหญ่กับ Anthropic ผู้พัฒนา AI ตระกูล Claude ผ่านข้อตกลงจัดหาชิป AI มูลค่าหลายหมื่นล้านดอลลาร์สหรัฐ หรือคิดเป็นเงินไทยราว 6.5 แสนล้านบาทถึงกว่า 1.6…