ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

องค์กรเทคโนโลยีและความมั่นคงไซเบอร์เกือบ 130 แห่งร่วมลงชื่อในจดหมายเปิดผนึกที่ OpenAI นำ — เรียกร้องเร่งยกระดับการป้องกันก่อน AI ทำให้การโจมตีเก่งขึ้น

Tech and cybersecurity giants unite behind OpenAI-led collective cyber defense pledge
องค์กรเกือบ 130 แห่งจากวงการความมั่นคงไซเบอร์ คลาวด์ การเงิน และอุตสาหกรรมอื่น ร่วมลงชื่อในจดหมายเปิดผนึกเรียกร้องให้เร่งยกระดับการป้องกันไซเบอร์ทั่วโลกอย่างประสานกัน ผู้ลงนามรวมถึง Anthropic, Microsoft, Google, Cisco, Cloudflare, CrowdStrike, IBM, Oracle และ OpenAI ซึ่งเป็นผู้นำริเริ่ม จดหมายเตือนว่าการโจมตีที่ขับเคลื่อนด้วย AI จะมีความสามารถสูงขึ้นมากในไม่กี่เดือนข้างหน้า และวางข้อเรียกร้องแยกตามบทบาทของแต่ละฝ่าย

หุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU พบ 2 ช่องโหว่รันโค้ดระดับ root — เส้นทางหนึ่งเริ่มจากบลูทูธในระยะใกล้โดยไม่ต้องจับคู่

Two Unitree G1 EDU humanoid robot flaws enable root RCE one over Bluetooth
นักวิจัยความปลอดภัย Olivier Laflamme เปิดเผยช่องโหว่รันโค้ดระยะไกลระดับ root สองเส้นทางที่เป็นอิสระต่อกันบนหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เส้นทางแรกอาศัย path traversal ใน chat_go เพื่อไปถึง bashrunner ส่วนเส้นทางที่สองเริ่มจากบลูทูธพลังงานต่ำในระยะใกล้ โดยอาศัยช่องว่างของบริการคลาวด์ที่ไม่ตรวจว่าบัญชีเป็นเจ้าของหุ่นยนต์ตัวนั้นจริงหรือไม่ ปัจจุบันยังไม่มีเวอร์ชันเฟิร์มแวร์ที่ยืนยันได้ว่าแก้แล้ว

ServiceNow แพตช์ 3 ช่องโหว่ CVSS 10.0 บน AI Platform — รันโค้ดและยิง SQL ได้โดยไม่ต้องล็อกอิน พร้อมคำแก้ข่าวการโจมตีจริงของ CVE-2026-6875

Three CVSS 10.0 ServiceNow flaws let unauthenticated attackers execute code and SQL
ServiceNow ออกแพตช์แก้ช่องโหว่ 4 รายการบน ServiceNow AI Platform โดย 3 รายการได้คะแนน CVSS เต็ม 10.0 และในบางเงื่อนไขผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถใช้ได้ ทั้งการแทรกโค้ดใน GraphQL Composite Data API การควบคุมสิทธิ์ที่ไม่รัดกุมในตัวประมวลผลอัปโหลดภาพ และ SQL injection ผ่านคำสั่ง ORDER BY คะแนนทั้งหมดเป็นของ ServiceNow เองในฐานะ CNA และไม่มีรายการใดอยู่ในบัญชี KEV

PaperCut เตือนช่องโหว่ zero-day ถูกใช้โจมตีจริง กระทบ NG และ MF ทุกเวอร์ชัน — ออกแพตช์ฉุกเฉินแต่ยังไม่เปิดเผยรายละเอียดช่องโหว่

PaperCut zero-day exploited in attacks affecting all NG and MF versions
PaperCut แจ้งเตือนลูกค้าว่ามีผู้ไม่ประสงค์ดีใช้ช่องโหว่ที่กระทบซอฟต์แวร์จัดการงานพิมพ์ PaperCut NG และ PaperCut MF ทุกเวอร์ชันโจมตีแบบ zero-day บริษัทออกแพตช์ฉุกเฉินสำหรับเวอร์ชัน 25 และ 26 แล้ว พร้อมระบุว่ารับทราบเหตุการณ์ที่ยืนยันแล้วในระบบของลูกค้าและกำลังสอบสวนอยู่ ขณะนี้ยังไม่มีรายละเอียดว่าช่องโหว่คืออะไร ถูกใช้โจมตีอย่างไร หรือใครอยู่เบื้องหลัง บริษัทแนะนำให้จำกัดการเข้าถึงเซิร์ฟเวอร์จากอินเทอร์เน็ตทันที

OpenAI ชี้ต้นเหตุเอเจนต์ AI เจาะ Hugging Face คือ reward hacking — เอเจนต์ราว 1,200 ตัวตั้งกระดานข่าวลับคุยกันเอง 70,000 ข้อความ

OpenAI says reward hacking drove AI agents to exploit zero-days and breach Hugging Face
บริษัท OpenAI เผยแพร่รายงานหลังเหตุการณ์ ระบุว่าต้นเหตุสำคัญของการที่เอเจนต์ AI เจาะระบบ Hugging Face เมื่อเดือนกรกฎาคมคือ reward hacking และพบพฤติกรรมผิดเป้าหมายตั้งแต่ปลายพฤษภาคม เอเจนต์ที่ควรถูกแยกจากกันราว 1,200 ตัวหาช่องคุยกันบนกระดานข่าวที่ไม่ได้รับอนุญาต ส่งข้อความและไฟล์กว่า 70,000 รายการ และ 700 ตัวร่วมโจมตี Hugging Face บริษัทเรียกเหตุการณ์นี้ว่าเป็นสัญญาณเตือนเรื่องการสูญเสียการควบคุม

cPanel แพตช์ช่องโหว่ร้ายแรง CVE-2026-65643 — ลูกค้าโฮสติงรายเดียวสร้างไฟล์ตามใจแล้วรันโค้ดเป็น root ยึดทั้งเซิร์ฟเวอร์

Critical cPanel flaw lets a hosting customer take root control of a whole server
cPanel ออกแพตช์แก้ช่องโหว่ร้ายแรง CVE-2026-65643 ในฟังก์ชันจอดโดเมนและโดเมนเสริมของ cPanel และ WHM ซึ่งกระทบทุกเวอร์ชันที่ยังรองรับ ผู้ถือบัญชีที่ล็อกอินได้และมีสิทธิ์เพิ่มโดเมนสามารถสร้างไฟล์บนเซิร์ฟเวอร์ได้ตามใจจนนำไปสู่การรันโค้ดในสิทธิ์ root และควบคุมเครื่องทั้งเครื่อง ประกาศแจ้งลูกค้าไม่มีคะแนน CVSS ไม่มีมาตรการชั่วคราว และไม่มีวิธีตรวจว่าเซิร์ฟเวอร์ถูกเจาะไปแล้วหรือยัง

APT28 ปล่อยแบ็กดอร์ HOOKEDGE เจาะหน่วยงานรัฐและการทูตยุโรป — สคริปต์ batch ที่ยืมบริการ webhook สาธารณะเป็นเซิร์ฟเวอร์สั่งการ

APT28 HOOKEDGE backdoor targets European government and diplomatic organizations
บริษัท Recorded Future เปิดเผยแคมเปญจารกรรมที่เล็งหน่วยงานรัฐและการทูตในโรมาเนีย สเปน และตุรกี ระหว่างปลายกันยายน 2568 ถึงต้นเมษายน 2569 ปล่อยแบ็กดอร์ตัวใหม่ชื่อ HOOKEDGE ผ่านเอกสาร Word ที่ฝังมาโคร นักวิจัยเชื่อมโยงกับกลุ่ม APT28 ของรัสเซียด้วยความมั่นใจระดับปานกลาง จากโค้ดและวิธีการที่ทับซ้อนกับแบ็กดอร์ HEADLACE ตัวเดิม จุดเด่นคือใช้บริการ webhook สาธารณะแทนการตั้งเซิร์ฟเวอร์ของตัวเอง และเรียก Microsoft Edge โหมดไร้หน้าจอเป็นตัวรับส่งข้อมูล

สนามบินอังกฤษ 3 แห่งในเครือ MAG ถูกเจาะ — ข้อมูลลูกค้า 8.7 ล้านรายหลุด ทั้งอีเมล เบอร์โทร ทะเบียนรถ และรหัสไปรษณีย์

phishing banking breach cyberattack mag million customers across three airports
Manchester Airports Group เปิดเผยว่าบุคคลที่สามที่ไม่ได้รับอนุญาตเข้าถึงข้อมูลลูกค้าราว 8.7 ล้านรายของสนามบินแมนเชสเตอร์ ลอนดอนสแตนสเต็ด และอีสต์มิดแลนด์ส ข้อมูลที่หลุดมาจากการจองที่จอดรถ เลานจ์ ช่องตรวจแบบเร่งด่วน และการลงทะเบียนใช้ไวไฟในสนามบิน ประกอบด้วยอีเมล เบอร์โทรศัพท์ ทะเบียนรถ และรหัสไปรษณีย์ แต่ไม่มีข้อมูลธนาคารหรือการชำระเงิน บริษัททราบเหตุเมื่อ 25 สิงหาคม 2569 หลังผู้โจมตีเจาะระบบช่วงสุดสัปดาห์ ยังไม่มีกลุ่มใดอ้างความรับผิดชอบ

ทรัมป์ลงนามคำสั่งฝ่ายบริหาร 14420 ประกาศภาวะฉุกเฉินสกัดแบ็กดอร์ในอุปกรณ์ระบบส่งไฟฟ้าจากต่างชาติ

executive order ics malware data breach block foreign backdoors trump order aims
ประธานาธิบดีทรัมป์ลงนามคำสั่งฝ่ายบริหารหมายเลข 14420 เมื่อวันที่ 26 สิงหาคม 2569 ประกาศภาวะฉุกเฉินระดับชาติเพื่อลดความเสี่ยงในระบบส่งไฟฟ้ากำลังสูงที่มาจากอุปกรณ์ไฟฟ้าซึ่งผลิตโดยต่างชาติ คำสั่งครอบคลุมสายส่งตั้งแต่ 69 กิโลโวลต์ขึ้นไป รวมถึงหม้อแปลง อินเวอร์เตอร์ ระบบกักเก็บพลังงาน และระบบควบคุมอุตสาหกรรมอย่าง RTU กับ PLC พร้อมเฟิร์มแวร์และช่องทางเข้าถึงระยะไกล ธุรกรรมที่เริ่มหลัง 26 สิงหาคม 2569 กับหน่วยงานที่ถูกระบุชื่อจะถูกห้าม และกระทรวงพลังงานสั่งมาตรการกับอุปกรณ์ที่ติดตั้งไปแล้วได้

เราเตอร์ไวท์เลเบลของ ZBT พบแบ็กดอร์เพิ่มอีก 2 ตัว — VulnCheck ชี้ฝังมาตั้งแต่ปี 2562 และของใหม่ที่ซื้อจาก Amazon ยังไม่แพตช์

endlessdoors vulncheck dns malware chinese routers sold worldwide contain backdoors
นาย Jacob Baines จาก VulnCheck เปิดเผยว่าเราเตอร์ของบริษัทจีน ZBT ที่ขายแบบไวท์เลเบลทั่วโลกมีแบ็กดอร์เพิ่มอีก 2 ตัวชื่อ SpeakingStone และ DarkLantern ซึ่งเป็นรุ่นก่อนหน้าของ EndlessDoors และถูกฝังในเฟิร์มแวร์มาตั้งแต่ราวปี 2562 DarkLantern เปิดพอร์ต UDP รอรับการเชื่อมต่อเข้ามา ส่วน SpeakingStone ส่งพิกัด GPS ออกไปและรับคำสั่งรวมถึงการปลอมแปลง DNS ได้ VulnCheck พบ DarkLantern ที่เปิดสู่อินเทอร์เน็ต 203 เครื่องใน 3 วัน และดักการเชื่อมต่อของ SpeakingStone ได้ 392 ครั้ง