May 21, 2026

Top Story

Cloudflare เตรียมปลดพนักงานกว่า 1,100 คน ขณะ Arctic Wolf ลดอีก 250 ตำแหน่ง ใช้ AI เสียบแทน

กระแส AI กำลังเปลี่ยนโครงสร้างบริษัทเทคโนโลยีครั้งใหญ่ ล่าสุดสองบริษัทสายความปลอดภัยไซเบอร์อย่าง Cloudflare และ Arctic Wolf ประกาศลดพนักงานรวมกันกว่าพันตำแหน่ง ท่ามกลางการเร่งปรับองค์กรเข้าสู่ยุค “Agentic AI” ที่ AI ไม่ได้เป็นแค่เครื่องมือช่วยงานอีกต่อไป…

เล่นกันเอง แก๊งแรนซัมแวร์ “The Gentlemen” ถูกแฮกกลับ ข้อมูลวงในหลุด

กลุ่มแรนซัมแวร์ที่เคยใช้ข้อมูลเหยื่อเป็นเครื่องต่อรอง กลับต้องเจอสถานการณ์ย้อนศร เมื่อมีรายงานว่า “The Gentlemen” กลุ่มอาชญากรไซเบอร์สายเรียกค่าไถ่ ถูกเจาะระบบของตัวเองจนข้อมูลภายในรั่วออกมา กลายเป็นอีกหนึ่งเหตุการณ์ที่สะท้อนว่า แม้แต่กลุ่มแฮกเกอร์เองก็ไม่ได้ปลอดภัยจากการถูกโจมตี รายงานจาก BankInfoSecurity ระบุว่า เหตุการณ์ครั้งนี้เชื่อมโยงกับผู้ให้บริการโฮสต์ชื่อ 4VPS ซึ่งออกมายอมรับก่อนหน้านี้ว่า…

แฮกเกอร์ใช้โฆษณา Google และแชตบน Claude.ai หลอกแพร่มัลแวร์โจมตี Mac

มีรายงานว่ากลุ่มผู้ไม่หวังดีเริ่มใช้โฆษณา Google Ads และหน้าแชตที่แชร์ผ่าน Claude.ai เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์ลงเครื่องโดยไม่รู้ตัว รายงานจากเว็บไซต์ BleepingComputer ระบุว่า ผู้ใช้ที่ค้นหาคำว่า “Claude mac download” บน Google…

รถไร้คนขับก็โดนปรับได้! สหรัฐออกกฎใหม่ รถทำผิด เล่นงานบริษัท

รัฐแคลิฟอร์เนียกำลังปรับเกมกฎหมายครั้งสำคัญ เพื่อรับมือกับยุคของรถยนต์ไร้คนขับ หลังหน่วยงานกำกับดูแลอย่าง DMV ออกกฎใหม่ให้ตำรวจสามารถออกใบสั่งให้กับ “บริษัทผู้พัฒนา” แทนตัวรถหรือคนขับได้โดยตรง ก่อนหน้านี้ ระบบกฎหมายมีช่องโหว่ชัดเจน เมื่อรถไร้คนขับทำผิดกฎจราจร แต่ไม่มี “มนุษย์” ให้รับผิด เช่นกรณีรถของ Waymo…

DeepSeek-TUI มาแรง: AI เขียนโค้ดต้นทุนต่ำ โคลนนิ่งมาจาก Claude Code

กระแส AI สำหรับนักพัฒนาเดือดขึ้นอีกครั้ง เมื่อโปรเจกต์ชื่อ DeepSeek-TUI ซึ่งเป็นโอเพนซอร์สที่ถูกพัฒนาขึ้นให้ทำงานคล้ายกับ Claude Code เริ่มได้รับความนิยมอย่างรวดเร็วบน GitHub โดยสามารถกวาดดาว (stars) บน GitHub ได้มากกว่า…

Chrome แอบยัด AI ลงเครื่อง โดยผู้ใช้ไม่รู้ตัว

มีรายงานที่น่าตกใจเผยว่า Google Chrome ได้ทำการดาวน์โหลดโมเดล AI ขนาดใหญ่ถึงประมาณ 4GB ลงในเครื่องผู้ใช้แบบเงียบ ๆ โดยที่ผู้ใช้จำนวนมากไม่รู้ตัว โดยไฟล์ดังกล่าวคือโมเดล Gemini Nano ซึ่งถูกเก็บไว้ในโฟลเดอร์ภายในระบบของ Chrome…

AI เขียนโค้ดสะเทือน! ช่องโหว่ 2 จุดร้ายแรงใน Cursor เปิดทางขโมย API Key-สั่งรันโค้ดเครื่อง Dev

เครื่องมือเขียนโค้ดด้วย AI อย่าง Cursor กำลังถูกจับตาอย่างหนัก หลังนักวิจัยเปิดเผยช่องโหว่สำคัญ 2 รายการที่กระทบโดยตรงต่อนักพัฒนา ทั้งการขโมย credentials ได้แบบเงียบๆ และการสั่งรันโค้ดจากระยะไกลผ่าน workflow ของ AI…

ช่องโหว่ร้ายแรงใน SonicOS เปิดทางแฮกเกอร์เจาะและล่มไฟร์วอลล์ได้

มีการเปิดเผยช่องโหว่สำคัญในระบบ SonicOS ของ SonicWall ที่เปิดทางให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ได้รับอนุญาต และในบางกรณียังสามารถทำให้เครื่องล่มได้โดยตรง ช่องโหว่ Access Control พัง เปิดทางเข้าระบบโดยไม่ต้องล็อกอิน ช่องโหว่นี้เป็นปัญหาด้านการควบคุมสิทธิ์ (improper access control)…

แฮกเกอร์พลาด! ใช้ AI เขียนโค้ดพัง ทำข้อมูลขโมยบัตรเครดิต 3 แสนใบรั่ว

ตลาดซื้อขายบัตรเครดิตที่ถูกขโมยอย่าง Jerry’s Store กลายเป็นข่าวใหญ่ หลังข้อมูลบัตรกว่า 345,000 รายการหลุดออกสู่สาธารณะ จากความผิดพลาดของเซิร์ฟเวอร์ที่ถูกตั้งค่าผิดพลาดโดยเครื่องมือ AI ซึ่งสะท้อนความเสี่ยงใหม่ของยุค “vibe coding” ที่แม้แต่แฮกเกอร์เองก็พลาดได้ ใช้ AI…

แพ็กเกจ npm ของ SAP ถูกฝังมัลแวร์ กลายเป็นช่องทางโจมตีนักพัฒนา

แพ็กเกจ npm อย่างเป็นทางการของ SAP กลายเป็นช่องทางโจมตีครั้งใหม่ หลังถูกแฮกเกอร์แทรกโค้ดอันตรายเพื่อขโมยข้อมูลสำคัญจากเครื่องนักพัฒนาและระบบ CI/CD ในลักษณะของ supply chain attack ซึ่งกำลังกลายเป็นภัยคุกคามหลักของวงการโอเพ่นซอร์ส ฝังมัลแวร์ในแพ็กเกจทางการ ล้วงข้อมูลตั้งแต่ติดตั้ง รายงานระบุว่า…