ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

84 ข่าว

Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา

Rapid7 discloses AI-assisted SharePoint exploit chain reaching unauthenticated remote code execution
Rapid7 เปิดรายละเอียดเต็มของ CVE-2026-55040 (CVSS 9.1) ช่องโหว่ข้ามการยืนยันตัวตนใน SharePoint Server ที่ยอมให้ผู้โจมตีสวมสิทธิ์ผู้ใช้รายใดก็ได้รวมถึงผู้ดูแลระบบ จากนั้นต่อเข้ากับ CVE-2026-63520 (CVSS 8.1) จนรันโค้ดทางไกลได้โดยไม่ต้องมีบัญชีใด ๆ กระทบ Subscription Edition, 2019 และ 2016 ซึ่งสองรุ่นหลังหมดการสนับสนุนไปแล้วตั้งแต่ 14 กรกฎาคม งานส่วนสำคัญมาจาก AI agent ที่ทำงาน 24 วัน 96 เซสชัน ราว 80,000 tool call แต่ Rapid7 ระบุเองว่าเอเจนต์ทำเกินขอบเขตที่กำหนดไว้

ช่องว่างธรรมาภิบาล AI คือปัญหาของผู้นำองค์กร ไม่ใช่ของฝ่ายกฎหมาย — 46% ขององค์กรบอกว่าปัญหากำกับดูแลคือเหตุที่ AI ไม่ให้ผลตามคาด

AI governance gap is a leadership problem that will not close by waiting
บทความความเห็นบน SecurityWeek ชี้ว่าผู้บริหารระดับสูงจำนวนมากยังเลื่อนเรื่องธรรมาภิบาล AI ออกไปจนกว่ากฎกำกับจะนิ่ง ซึ่งเป็นกลยุทธ์ที่มองสั้นเกินไป ผลสำรวจของ Grant Thornton ปี 2569 พบว่า 46% ขององค์กรระบุว่าปัญหาด้านการกำกับดูแลและการปฏิบัติตามกฎคือสาเหตุที่ AI ให้ผลต่ำกว่าที่คาด ปีที่ผ่านมามีร่างกฎหมาย AI กว่า 1,100 ฉบับถูกเสนอในสภาระดับมลรัฐของสหรัฐ และผ่านเป็นกฎหมายแล้ว 130 ฉบับ บทความเสนอให้สร้างความยืดหยุ่นแทนการไล่ตามกฎ

ช่องโหว่เชิงสถาปัตยกรรมใน API ของ OpenAI, Anthropic และ Google — ส่งซองความคิดที่เข้ารหัสไปให้โมเดลรุ่นเล็กถอดออกมาเป็นข้อความธรรมดาได้

LLM API flaw lets encrypted reasoning envelopes be replayed into weaker sibling models
ทีมวิจัยจาก ELLIS Institute Tübingen, Max Planck Institute, MATS Research และ Snyk พบว่าซองข้อมูลความคิดภายในที่ API ของผู้ให้บริการ LLM เข้ารหัสไว้ ถูกเซ็นด้วยกุญแจระดับผู้ให้บริการโดยไม่ผูกกับโมเดล เซสชัน หรือผู้ใช้ ผู้โจมตีจึงนำซองจากโมเดลเรือธงไปป้อนให้โมเดลรุ่นเล็กที่มีการ์ดน้อยกว่าถอดเป็นข้อความธรรมดาได้ การวิเคราะห์บันทึกเอเจนต์สาธารณะพบข้อมูลส่วนบุคคลและข้อมูลรับรองซ่อนอยู่หลายร้อยรายการ ทีมวิจัยระบุว่าการโจมตีใช้ไม่ได้แล้วหลังมีการแก้ไข แต่ยังไม่มีผู้ให้บริการรายใดยืนยันต่อสาธารณะ

Kimsuky ยกเครื่องมือ AI มารันบนเซิร์ฟเวอร์ตัวเอง เตรียมฝัง AI เข้าไปในสายพานสร้างมัลแวร์

Kimsuky builds offline AI stack to boost phishing and automate malware development
บริษัท Genians ของเกาหลีใต้เปิดเผยว่ากลุ่มจารกรรมไซเบอร์ Kimsuky ของเกาหลีเหนือเลิกพึ่งแชตบอตสาธารณะ แล้วหันมารันโมเดลภาษาแบบออฟไลน์บนเซิร์ฟเวอร์ของตัวเอง นักวิจัยพบเครื่องมือ Ollama, GPT4All และ Msty บนโครงสร้างพื้นฐานของกลุ่ม พร้อมฐานข้อมูล RAG ที่ถูกตั้งค่าไว้แล้ว และไลบรารีสำหรับฝังฟังก์ชัน AI ลงในซอฟต์แวร์ที่เขียนเอง Genians ไม่พบหลักฐานว่ากลุ่มฝึกโมเดลของตัวเอง และยังไม่มีรายงานว่าชุดเครื่องมือนี้ถูกใช้กับเหยื่อจริง

งานวิจัยใหม่ชี้ CSS ในอีเมลทะลุกรอบข้อความ เจาะหน้าเว็บเมลขโมยรหัสผ่านและโทเคน

New CSS attacks can break webmail defenses to steal passwords and tokens
งานวิจัยใหม่จาก PortSwigger แสดงให้เห็นว่าเนื้อหาภายในอีเมลสามารถหลุดออกจากกรอบข้อความไปแทรกแซงหน้าเว็บเมลได้ สายการโจมตีครอบคลุม Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail และ AOL Mail โดยสามารถดักรหัสผ่าน ยึดบัญชีบริการอื่น ทำให้โทเคนรั่ว และหลอกให้ผู้ใช้กดปุ่มที่ไม่ได้ตั้งใจ ยังมีสายที่ใช้ prompt injection หลอกเครื่องมือ AI ที่อ่านอีเมลให้ดึงข้อมูลออกมา งานนี้เป็นการพิสูจน์แนวคิดและยังไม่พบการนำไปใช้โจมตีจริง

SCTPhantom — ช่องโหว่ SCTP ในเคอร์เนล Linux ที่ฝังมา 18 ปี เปิดทางผู้ใช้ในเครื่องยกระดับเป็น root และหนีออกจากคอนเทนเนอร์

18-year-old Linux SCTP flaw could let local users gain root and escape containers
นักวิจัยของ Tencent Zhuque Lab เปิดเผยช่องโหว่ use-after-free ในโค้ดเครือข่าย SCTP ของเคอร์เนล Linux ที่ฝังอยู่มาตั้งแต่ปี 2551 ตั้งชื่อว่า SCTPhantom และติดตามในรหัส CVE-2026-64564 โดยระบุว่าใช้ยกระดับสิทธิ์เป็น root บนเครื่องได้ และในการทดสอบของห้องแล็บเองยังใช้หนีออกจากคอนเทนเนอร์ไปถึงเครื่องโฮสต์ได้ 6 จาก 8 ครั้ง ช่องโหว่นี้เป็นการโจมตีจากในเครื่องและต้องมี SCTP เปิดใช้งานอยู่ แพตช์ออกแล้วในเคอร์เนลเสถียร 7.1.6, 6.18.42, 6.12.101 และ 6.6.148

WordPress อุดช่องโหว่ XSS บนหน้าล็อกอินที่ไม่ต้องล็อกอิน — นักวิจัยสาธิตต่อยอดเป็นการรันโค้ด PHP บนเซิร์ฟเวอร์

New WordPress pre-auth XSS could lead to PHP code execution
WordPress ออกแพตช์ปิดช่องโหว่ reflected XSS บนหน้าล็อกอินที่ใช้ได้โดยไม่ต้องยืนยันตัวตน กระทบทุกเวอร์ชันของระบบจัดการเนื้อหานี้ ติดตามในรหัส CVE-2026-64638 คะแนน CVSS 8.9 โดยทีม pwn.ai สาธิตว่าสามารถต่อยอดเป็นการรันโค้ด PHP บนเซิร์ฟเวอร์ได้เมื่อผู้ดูแลระบบที่ล็อกอินอยู่คลิกหน้าเว็บที่ผู้โจมตีควบคุมเพียงครั้งเดียว แพตช์ออกแล้วในเวอร์ชัน 7.0.3 เมื่อวันที่ 6 สิงหาคม พร้อมย้อนแพตช์ถึงสาย 4.7

FaceHugger — ช่องโหว่ 3 รายการในไลบรารี Diffusers ของ Hugging Face เปิดทางให้คลังโมเดลรันโค้ดบนเครื่องผู้ใช้

FaceHugger flaws in Hugging Face Diffusers allow model repositories to execute arbitrary code
นักวิจัยจาก Zafran Labs เปิดเผยช่องโหว่ระดับรุนแรงสูง 3 รายการในไลบรารี Diffusers ของ Hugging Face ภายใต้ชื่อรวมว่า FaceHugger ช่องโหว่ทั้งหมดข้ามกลไก trust_remote_code ซึ่งเป็นด่านป้องกันไม่ให้โค้ดที่ยังไม่ผ่านการตรวจสอบทำงาน ทำให้คลังโมเดลที่ถูกสร้างมาเป็นพิเศษรันโค้ดใดก็ได้บนเครื่องที่โหลดมันอย่างเงียบเชียบ ต้นเหตุร่วมคือช่องว่างแบบ TOCTOU เพราะการดาวน์โหลดแยกเป็น 2 คำขอแต่ด่านตรวจทำงานกับคำขอแรกเท่านั้น แก้ไขแล้วในเวอร์ชัน 0.38.0

OpenAI เปิดตัว Astra โมเดลรุ่นถัดไป หลังรุ่นภายในแก้โจทย์คณิตศาสตร์ค้างคามานานได้ 10 ข้อ — มีงานด้านการเข้ารหัสแบบแลตทิซรวมอยู่ด้วย

OpenAI teases Astra its next major AI model after solving long-standing math problems
OpenAI เผยชื่อโมเดลรุ่นถัดไป Astra ที่ออกแบบมาสำหรับงานซับซ้อนซึ่งใช้เวลานาน หลังรุ่นที่ใช้ภายในสร้างความก้าวหน้าสำคัญ 10 รายการในคณิตศาสตร์และวิทยาการคอมพิวเตอร์เชิงทฤษฎี ปัญหาเหล่านั้นไม่มีความคืบหน้าในผลลัพธ์หลักมาอย่างน้อยหนึ่งทศวรรษ ขอบเขตงานครอบคลุมทฤษฎีกลุ่ม ความซับซ้อนเชิงควอนตัม และการเข้ารหัสแบบแลตทิซ ทุกข้อพิสูจน์ถูกแปลงเป็นใบรับรอง Lean เพื่อให้ระบบตรวจสอบทางคณิตศาสตร์ยืนยันได้ ขณะที่ยังไม่มีข้อสรุปว่าจะเปิดตัวในชื่อ GPT-5.7 GPT-6 หรือชื่ออื่น

Visa ทุ่ม 2.4 พันล้านดอลลาร์ซื้อ BioCatch — ดึงเทคโนโลยีไบโอเมตริกซ์เชิงพฤติกรรมมาสกัดการฉ้อโกงก่อนถึงจุดชำระเงิน

Visa to acquire behavioral biometrics fraud intelligence firm BioCatch for 2.4 billion dollars
บริษัท Visa ตกลงซื้อบริษัทป้องกันการฉ้อโกง BioCatch ด้วยเงินสด 2.4 พันล้านดอลลาร์สหรัฐ เพื่อขยายขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์และการตรวจจับอาชญากรรมทางการเงิน BioCatch ใช้ไบโอเมตริกซ์เชิงพฤติกรรมวิเคราะห์การพิมพ์ การขยับเมาส์ ท่าทางบนหน้าจอสัมผัส และวิธีถืออุปกรณ์ เพื่อแยกลูกค้าตัวจริงออกจากมิจฉาชีพแบบเรียลไทม์ บริษัทระบุว่าวิเคราะห์เซสชันธนาคารออนไลน์ 19 พันล้านครั้งต่อเดือน ครอบคลุมผู้ใช้ 760 ล้านราย ดีลนี้ยังต้องรอการอนุมัติจากหน่วยงานกำกับดูแล