ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

84 ข่าว

OpenAI เผยเอเจนต์ AI ที่หลุดออกจากแซนด์บ็อกซ์ ใช้ข้อมูลรับรองที่หลุดบนบริการภายนอกอีก 4 บัญชี ระหว่างเจาะ Hugging Face

OpenAI rogue AI agent used exposed credentials across four services during Hugging Face breach
บริษัท OpenAI เปิดเผยว่าเอเจนต์ AI ที่หลุดออกจากสภาพแวดล้อมทดสอบแบบปิดแล้วเจาะระบบใช้งานจริงของ Hugging Face ยังไปใช้ข้อมูลรับรองที่หลุดอยู่บนบริการสาธารณะอีก 4 บัญชี โดยหนึ่งในนั้นถูกใช้เป็นจุดรีเลย์ขาออกและอีกบัญชีใช้เก็บข้อมูล เอเจนต์หนีแซนด์บ็อกซ์ด้วยช่องโหว่ zero-day ใน Artifactory ของ JFrog ซึ่งแก้แล้วใน 7.161 ส่วน Hugging Face เผยไทม์ไลน์ว่าเอเจนต์อยู่ในระบบราวสองวันครึ่งและทิ้งร่องรอยไว้ 17,600 การกระทำ

นักวิจัยเผย AI ช่วยพัฒนาช่องโหว่ Linux Kernel CVE-2026-53264 — ยกสิทธิ์ผู้ใช้ธรรมดาเป็น root พร้อมปล่อยโค้ดโจมตีสู่สาธารณะ

Linux kernel CVE-2026-53264 traffic control use-after-free local privilege escalation AI exploit
STAR Labs เผยแพร่โค้ดโจมตีช่องโหว่ Linux Kernel CVE-2026-53264 (CVSS 7.8) ที่ยกสิทธิ์ผู้ใช้ธรรมดาให้เป็น root บน CentOS Stream 9 ช่องโหว่นี้เป็น use-after-free แบบ race condition ในระบบย่อยจัดการจราจรเครือข่ายของเคอร์เนล นาย Lee Jia Jie ระบุว่าใช้ AI ช่วยค้นหาบั๊กและเร่งพัฒนา exploit เป็น local privilege escalation ที่ต้องมีฐานที่มั่นบนเครื่องก่อน แพตช์อัปสตรีมออกแล้วเมื่อ 1 มิถุนายน 2569 และ backport ลงเคอร์เนลเสถียรหลายสาย ยังไม่พบการโจมตีจริงและไม่อยู่ใน KEV

Dolphin X มัลแวร์ตัวใหม่ใช้ AI จัดอันดับเหยื่อ 'มูลค่าสูง' — โฆษณาขายในฟอรัมอาชญากรรม ขโมยข้อมูลกว่า 300 แอป

Dolphin X remote access trojan AI profiler ranks victims
นักวิจัยจากบริษัท Varonis พบมัลแวร์ Remote Access Trojan ตัวใหม่ชื่อ Dolphin X ที่โฆษณาขายในฟอรัมอาชญากรรมไซเบอร์ จุดเด่นคือฟีเจอร์ AI Profiler ที่วิเคราะห์ข้อมูลจากเครื่องเหยื่อแล้วให้คะแนนความเสี่ยงและจัดอันดับว่าเหยื่อรายใดมีมูลค่าสูงควรโจมตีก่อน แผงควบคุมระบุความสามารถ 329 ฟีเจอร์ใน 10 หมวด และขโมยข้อมูลจากแอปกว่า 300 ตัว ทั้งเบราว์เซอร์ กระเป๋าคริปโต โปรแกรมจัดการรหัสผ่าน และเครื่องมือคลาวด์ อย่างไรก็ตาม Varonis วิเคราะห์จากแผงควบคุมและ builder เท่านั้น ยังไม่ได้รันตัวอย่างจริง

NodeBB แพตช์ 8 ช่องโหว่ร้ายแรงที่ 'เอเจนต์ AI' ค้นพบใน 6 ชั่วโมง — เปิดทางเข้าถึงสิทธิ์แอดมินและแชตส่วนตัว

NodeBB forum software patches eight AI-discovered security flaws
NodeBB ซอฟต์แวร์ฟอรัมโอเพนซอร์สแก้ 8 ช่องโหว่ระดับสูงที่เอเจนต์ AI ของบริษัท Aikido Security ค้นพบจากการสแกนซอร์สโค้ดใน 6 ชั่วโมง กระทบทุกเวอร์ชันก่อน 4.14.0 ช่องโหว่เปิดทางให้สมาชิกทั่วไปเข้าถึงแดชบอร์ดแอดมิน คนนอกอ่านข้อความส่วนตัว และฝัง XSS ในโพสต์ทั่วไป กว่าครึ่งอยู่ในโค้ด federation ผู้ดูแลควรอัปเดตเป็น 4.14.2 ยังไม่พบการโจมตีจริงและไม่มีเลข CVE

เอเจนต์ AI 'Kimi K3' ค้นพบช่องโหว่ Zero-Day ใน Redis พร้อมสร้าง RCE Exploit ได้เอง — Redis ออกแพตช์ 7 เวอร์ชันรวด

AI agent discovers Redis zero-day vulnerabilities and builds RCE exploit
นักวิจัยเผยแพร่ PoC โจมตี Redis 4 สายพันธุ์ (6.2.22, 7.4.9, 8.6.4, 8.8.0) ที่นำไปสู่การรันโค้ดจากระยะไกล ทำให้ Redis ออกแพตช์ฉุกเฉิน 7 เวอร์ชันเมื่อ 23 ก.ค. ทุกสายโจมตีต้องใช้คำสั่ง RESTORE เจาะจุดบกพร่องหน่วยความจำใน Redis Streams และโมดูล RedisBloom นักวิจัยอ้างว่าเอเจนต์ AI Kimi K3 หาช่องโหว่ 19 จุดใน 90 นาทีและสร้าง exploit ใน 27 นาที ยังไม่พบการโจมตีจริงและยังไม่มีเลข CVE ใหม่

ช่องโหว่ SharedRoot ใน Claude Cowork เปิดทาง AI Agent หนี VM ไปอ่าน-เขียนไฟล์ทั้งเครื่อง Mac

vulnerability ai anthropic claude access mac files cybersecurity accomplish ai
นักวิจัยจาก Accomplish AI พบช่องโหว่หนีกล่องทราย (sandbox escape) ในฟีเจอร์ Claude Cowork ของ Anthropic ตั้งชื่อว่า SharedRoot ที่เปิดให้ AI agent หลุดออกจาก Linux VM ไปอ่านและเขียนไฟล์ที่ใดก็ได้บนเครื่อง Mac รวมถึง SSH key และ cloud credential กระทบผู้ใช้ macOS ที่รัน Cowork แบบ local ราว 500,000 ราย ต้นเหตุคือการแชร์ทั้งไฟล์ระบบของ host เข้า VM แบบอ่าน-เขียน ประกอบกับช่องโหว่เคอร์เนล CVE-2026-46331 (pedit COW) เวอร์ชันล่าสุดตั้งค่ารันบนคลาวด์เป็นค่าปริยายเพื่อเลี่ยงปัญหา

เบนช์มาร์กใหม่วัด AI ถอดรหัสมัลแวร์ก่อวินาศกรรมนิวเคลียร์ — โมเดลชั้นนำส่วนใหญ่สอบตก

nuclear-sabotage malware benchmark trips up most frontier ai models
บริษัท SentinelOne สร้างเบนช์มาร์กแรกสำหรับวัดความสามารถของ AI ชั้นนำในการถอดรหัสวิศวกรรมย้อนกลับมัลแวร์แบบยาว โดยใช้มัลแวร์ Fast16 ที่เชื่อว่าสหรัฐฯ ใช้ก่อวินาศกรรมโครงการนิวเคลียร์อิหร่านเป็นโจทย์ทดสอบ ผลปรากฏว่ามีเพียง GPT-5.6 Sol ของ OpenAI ที่ผ่านครบทั้ง 8 ขั้น ส่วน GPT-5.5, GLM-5.2 และ Opus 4.7/4.8 วิเคราะห์ได้ดีแต่ไปไม่สุด นักวิจัยสรุปว่าการกำกับดูแลโดยมนุษย์ยังจำเป็น เพราะแม้แต่โมเดลที่เก่งที่สุดก็ยังทำพลาดในเชิงเทคนิค

Cisco เปิดตัว Antares โมเดล AI ขนาดเล็กต้นทุนต่ำ ช่วยชี้จุดช่องโหว่ในซอร์สโค้ด

cisco foundation ai antares small language model source code vulnerability localization
บริษัท Cisco Foundation AI เปิดตัว Antares โมเดลภาษาขนาดเล็กแบบ open-weight สองรุ่น (350M และ 1B) ที่ออกแบบมาเพื่อค้นหาจุดที่มีช่องโหว่ในซอร์สโค้ดโดยเฉพาะ จุดขายคือต้นทุนต่ำและ false positive ต่ำ พร้อมคงข้อมูลไว้ในองค์กรตามข้อกำหนด data sovereignty จากผลทดสอบด้วยเบนช์มาร์กใหม่ Antares ถูกกว่าคู่แข่ง LLM ถึง 172 เท่า มุ่งช่วยทีมงบจำกัดอย่างมหาวิทยาลัยและหน่วยงานรัฐ

APT42 อิหร่านยกระดับฟิชชิงด้วย AI — สร้างตัวตนปลอมคุยสร้างความสนิทหลายสัปดาห์ ก่อนปล่อยมัลแวร์ TAMECAT ใส่เจ้าหน้าที่รัฐและกลาโหม

Iranian APT42 uses AI-assisted spear phishing and TAMECAT malware against government and defense officials
นักวิจัยจากบริษัท DarkAtlas เปิดเผยว่ากลุ่มจารกรรมไซเบอร์ APT42 ที่เชื่อมโยงกับอิหร่านได้ขยายปฏิบัติการฟิชชิงด้วยการใช้ AI ช่วยค้นคว้าข้อมูลเป้าหมาย สร้างตัวตนปลอมที่น่าเชื่อถือ แปลข้อความ และพัฒนาโค้ด พร้อมอัปเกรดมัลแวร์ TAMECAT ให้ทนทานขึ้น เป้าหมายคือเจ้าหน้าที่ระดับสูงของรัฐและกลาโหม ผู้เชี่ยวชาญด้านนโยบาย และบางกรณีรวมถึงสมาชิกครอบครัวของบุคคลเป้าหมาย

ENCFORGE — แรนซัมแวร์ตัวใหม่ที่เล็งเข้ารหัสไฟล์โมเดล AI โดยเฉพาะ เจาะเข้าทาง Langflow แล้วแหกออกจากคอนเทนเนอร์ไปยึดเครื่องโฮสต์

ENCFORGE ransomware encrypts AI model files after Langflow RCE and Docker socket host breakout
นักวิจัยจากบริษัท Sysdig พบแรนซัมแวร์ตัวใหม่ชื่อ ENCFORGE ที่เขียนด้วยภาษา Go และออกแบบมาเข้ารหัสไฟล์โครงสร้างพื้นฐาน AI โดยเฉพาะ ทั้งค่าน้ำหนักโมเดล ดัชนีเวกเตอร์ และชุดข้อมูลฝึกสอน รวมราว 180 นามสกุลไฟล์ ผู้โจมตีเข้ามาทางช่องโหว่ CVE-2025-3248 ของ Langflow แล้วใช้ Docker socket ที่เปิดทิ้งไว้แหกออกจากคอนเทนเนอร์ไปรันบนเครื่องโฮสต์