ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

เมื่อกลโกงตัวตนสังเคราะห์ลามสู่ Machine Identity — ภัยเงียบจากบัญชีเครื่องปลอมที่ไม่มีเจ้าของ

how synthetic identity fraud is coming for machine identities
บทวิเคราะห์ชี้ภัยรูปแบบใหม่ที่นำแนวคิดกลโกงตัวตนสังเคราะห์ (synthetic identity fraud) มาใช้กับตัวตนที่ไม่ใช่มนุษย์ (NHI) แทนการขโมยบัญชีที่มีอยู่ ผู้โจมตีสร้างบัญชีเครื่องปลอมที่ผสมคุณลักษณะจริงกับปลอมจนดูกลมกลืน แล้วปล่อยให้สะสมสิทธิ์เงียบๆ โดยไม่มีเจ้าของคอยเฝ้าดู เทคนิคที่ใช้มีทั้ง rogue service account, DCShadow และ shadow credentials ยิ่งยุค agentic AI ที่สร้างตัวตนอัตโนมัติ เส้นแบ่งระหว่างบัญชีจริงกับปลอมยิ่งเลือนราง

Aembit ขยาย IAM สำหรับ AI Agent เข้าสู่ Microsoft Copilot Studio — จัดการตัวตนและสิทธิ์ของ Agent แบบรวมศูนย์

Aembit IAM agentic AI Microsoft Copilot Studio identity management
บริษัท Aembit ประกาศรองรับ Microsoft Copilot Studio ขยายความสามารถ IAM เข้าสู่แพลตฟอร์ม AI agent ขององค์กร ใช้ blended identity และ ephemeral credential จำกัดสิทธิ์ตามงานเฉพาะ ไม่มี standing access หลังงานเสร็จ เปิดตัวที่งาน Identiverse 2026

Microsoft Taxonomy v2.0 — Red Team พบ Agentic AI ถูกโจมตีแบบ Zero-Click ข้ามกลไก Human-in-the-Loop ได้ทั้งสาย

Agentic AI red team zero-click human-in-the-loop bypass Microsoft
Microsoft เผยผลการทดสอบ red team นาน 12 เดือนต่อระบบ Agentic AI พบว่าผู้โจมตีสามารถสร้างสายโจมตีแบบ Zero-Click ที่ข้ามกลไก human-in-the-loop ได้โดยไม่ต้องมีการโต้ตอบจากมนุษย์เลย ส่งผลให้มีการอัปเดต Taxonomy of Failure Modes ใน Agentic AI เป็นเวอร์ชัน 2.0 เพิ่มหมวดความล้มเหลวใหม่ 7 ประเภท รวมถึง MCP abuse, goal hijacking และ inter-agent trust escalation องค์กรที่ใช้ระบบ AI agent ควรเร่งประเมินความเสี่ยงและใช้มาตรการป้องกัน