ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

84 ข่าว

Hugging Face ยืนยันถูกเจาะโดย AI Agent ทำงานเอง — ฝ่ายป้องกันใช้ AI สู้กลับ แต่ถูกเซฟการ์ดของโมเดลเชิงพาณิชย์ปฏิเสธกลางคัน

Hugging Face confirms AI-driven breach with autonomous agents and AI-based defense
บริษัท Hugging Face เปิดเผยว่าตรวจพบและควบคุมการบุกรุกระบบโครงสร้างพื้นฐานที่ใช้งานจริง ซึ่งขับเคลื่อนโดยระบบ AI Agent ที่ทำงานเองตั้งแต่ต้นจนจบ ผู้โจมตีใช้ช่องโหว่รันโค้ด 2 รายการในไปป์ไลน์ประมวลผลชุดข้อมูล แล้วยกระดับสิทธิ์ไปถึงระดับโหนด เก็บเกี่ยวข้อมูลรับรองคลาวด์และเคลื่อนที่ข้ามคลัสเตอร์ภายในภายในสุดสัปดาห์เดียว บริษัทใช้ AI วิเคราะห์ล็อกกว่า 17,000 รายการเพื่อประกอบไทม์ไลน์ แต่พบว่า API ของโมเดลเชิงพาณิชย์ปฏิเสธงานวิเคราะห์นี้

NadMesh — บอตเน็ตตัวใหม่กวาดหาบริการ AI ที่เปิดทิ้งไว้ ล่ากุญแจคลาวด์และโทเคน Kubernetes

NadMesh botnet hunts exposed AI services for cloud keys and Kubernetes tokens
ทีม XLab ของบริษัท QiAnXin เปิดโปงบอตเน็ตตัวใหม่ชื่อ NadMesh ที่เขียนด้วยภาษา Go และเริ่มระบาดต้นเดือนกรกฎาคม 2569 โดยใช้ Shodan กวาดหาบริการ AI ที่เปิดสู่อินเทอร์เน็ตอย่าง ComfyUI, Ollama, n8n, Open WebUI, Langflow และ Gradio เป้าหมายไม่ใช่ตัวเครื่อง แต่เป็นกุญแจคลาวด์ในตัวแปรสภาพแวดล้อม โทเคน Kubernetes และไฟล์ตั้งค่า AWS กับ Docker แดชบอร์ดของผู้ควบคุมอ้างว่าเก็บกุญแจ AWS ได้แล้ว 3,811 ชุด

ตำรวจไซเบอร์รวบแฮ็กเกอร์วัย 26 จบแค่ ป.6 — ใช้ AI Chatbot เป็นครูสอนแฮ็ก หวังลบหมายจับตัวเอง ก่อนหันเจาะเว็บเติมเงินเกม

Thai Cyber Police arrest a 26-year-old hacker in Phuket for breaching a game top-up website
บช.สอท. จับกุมนายสหชาติ อายุ 26 ปี ที่ภูเก็ต ตามหมายจับศาลจังหวัดสุราษฎร์ธานี คดีเจาะระบบเว็บไซต์เติมเงินเกมออนไลน์ Firstup.in.th เสียหายกว่า 200,000 บาท ผู้ต้องหาจบเพียงชั้น ป.6 แต่ใช้ AI Chatbot เป็นเสมือนครูสอนเทคนิคการเจาะระบบ เดิมตั้งใจเจาะฐานข้อมูลสำนักงานตำรวจแห่งชาติเพื่อลบหมายจับของตัวเอง เมื่อไม่สำเร็จจึงเบนเข็มมาโจมตีเว็บไซต์เอกชนที่มีช่องโหว่ด้วยการปลอมคำสั่งยืนยันการชำระเงิน

GPT-5.6 Codex ลบไฟล์ในโฟลเดอร์ Home ของผู้ใช้ — OpenAI เร่งสอบสวน

gpt 5.6 codex deleting files home directory openai ai coding agent
OpenAI กำลังสอบสวนรายงานจำนวนหนึ่งที่ระบุว่า GPT-5.6 Codex เผลอลบไฟล์ในโฟลเดอร์ home ของผู้ใช้ เหตุเกิดเมื่อ Codex ได้รับสิทธิ์เข้าถึงระบบไฟล์เต็มรูปแบบโดยไม่มี sandbox หรือระบบตรวจทานอัตโนมัติ ปัญหามักเกิดตอนจัดการไดเรกทอรีชั่วคราวที่โมเดลพยายามแทนที่ตัวแปร HOME แต่กลับสั่งลบ $HOME เอง ซึ่งอาจมีเอกสาร ซอร์สโค้ด SSH key และข้อมูลรับรองสำคัญ OpenAI ระบุอัตราการเกิดต่ำ พร้อมออกมาตรการลดความเสี่ยง

Agent Data Injection (ADI) — เทคนิคโจมตีใหม่หลอก AI Agent ให้คลิกผิดหรือรันคำสั่งของผู้โจมตี

agent data injection adi ai agent misclick attacker command prompt injection
นักวิจัยจาก Seoul National University, UIUC และ Largosoft เปิดโปงการโจมตีคลาสใหม่ชื่อ Agent Data Injection (ADI) ที่ปลอมข้อมูลซึ่ง AI agent เชื่อถืออยู่แล้ว เช่น ชื่อผู้ส่ง หรือ ID ปุ่ม ทำให้ agent ทำงานตามคำสั่งเดิมแต่บนข้อมูลที่ถูกวางยา ต่างจาก prompt injection ที่ป้องกันได้ดีแล้ว เทคนิคใช้ probabilistic delimiter injection หลอกโมเดลด้วยเครื่องหมายวรรคตอนปลอม โจมตีสำเร็จ 31-43% ทดสอบได้ผลกับ Claude, GPT, Gemini ทุกตัว

Gemini CLI ถูกใช้เป็นเครื่องมือแฮ็ก — คนร้ายสั่งงาน AI ด้วยภาษาคนให้ดูแลบอตเน็ต ย้าย C2 ใน 6 นาที

Google Gemini CLI abused as a hacking agent and malware botnet operator
นักวิจัยจาก Trend Micro เปิดเผยว่าคนร้ายที่พูดภาษารัสเซียชื่อ bandcampro นำเครื่องมือ AI โอเพนซอร์ส Gemini CLI ของ Google มาใช้เป็นเอเจนต์แฮ็กและดูแลบอตเน็ตขนาดเล็ก โดยสั่งงานด้วยภาษาคนล้วนๆ กว่า 200 เซสชัน AI ช่วยแก้ปัญหาเฉพาะหน้า เสนอปรับปรุงการทำงานอย่างน้อย 59 ครั้ง และย้ายโครงสร้าง C2 ทั้งชุดตั้งแต่โค้ด, VPS, Cloudflare จนถึง debug เสร็จใน 6 นาที บอตเน็ตทั้งระบบเก็บในไฟล์ข้อความ 3 ไฟล์ราว 5 KB ควบคุม 8 เครื่องในคลินิกทันตกรรม

Linus Torvalds บอกนักพัฒนาเคอร์เนล — Linux ไม่ได้ต่อต้านโปรเจกต์ AI

Linus Torvalds tells kernel developers that Linux is not against AI projects
นาย Linus Torvalds ผู้สร้าง Linux บอกกับนักพัฒนาเคอร์เนลว่าโปรเจกต์ Linux ไม่ได้ต่อต้าน AI โดยควรตัดสินเครื่องมือ AI และ LLM จากคุณค่าทางเทคนิคที่ใช้งานได้จริง ไม่ใช่จากอุดมการณ์หรือความกลัวเทคโนโลยีใหม่ เขาย้ำว่าจะไม่บังคับให้นักพัฒนาใช้เครื่องมือ AI แต่การคัดค้านก็ไม่ควรขวางคนอื่นที่ใช้อย่างรับผิดชอบ ทั้งนี้แพตช์ที่ AI ช่วยเขียนยังต้องผ่านมาตรฐานความถูกต้องและการตรวจทานโดยมนุษย์เช่นเดิม

TuxBot v3 Evolution — บอตเน็ต IoT ที่ใช้ AI ช่วยเขียน เผยร่องรอยการคิดของ LLM หลงเหลือในโค้ด

TuxBot v3 Evolution AI-assisted IoT botnet development
บริษัท Palo Alto Networks Unit 42 เปิดเผยบอตเน็ต IoT ตัวใหม่ชื่อ TuxBot v3 Evolution ที่มีร่องรอยการใช้ AI (LLM) ช่วยพัฒนา โดยผู้เขียนลืมลบข้อความปฏิเสธความรับผิดและบันทึกการคิดของ AI ที่หลงเหลือในโค้ด บอตนี้ cross-compile ได้หลายสถาปัตยกรรม เดารหัส Telnet จาก 1,496 คู่ และใช้ช่องโหว่โจมตี IoT กว่า 30 ตระกูล มี C2 หลายช่องทางพร้อมแผงเช่า DDoS เชื่อมโยงกลุ่ม Keksec

ช่องโหว่ส่วนขยาย Claude for Chrome — ส่วนขยายอันตรายสร้างคลิกปลอม สั่งให้ AI ทำงานแทนผู้ใช้ได้

Claude for Chrome extension flaw lets malicious extensions trigger AI actions
นักวิจัยจากบริษัท Manifold Security พบช่องโหว่ในส่วนขยาย Claude for Chrome ของบริษัท Anthropic ที่เปิดทางให้ส่วนขยายอันตรายสั่งให้ AI ทำงานแทนผู้ใช้ได้ ต้นเหตุคือส่วนขยายไม่ตรวจสอบคุณสมบัติ Event.isTrusted จึงแยกไม่ออกว่าคลิกมาจากคนจริงหรือจากสคริปต์ ผู้โจมตีจึงสร้างคลิกปลอมบนโดเมน claude.ai เพื่อเรียกงานสำเร็จรูป 9 รายการ เช่น อ่าน Gmail แก้ไขข้อมูลใน Salesforce หรือสร้างนัดหมายใน Google Calendar ล่าสุดยังใช้งานได้กับเวอร์ชัน 1.0.80

เครื่องปั๊มช่องโหว่ด้วย AI — Intruder ใช้ LLM ค้นพบ zero-day SQL injection ในปลั๊กอิน WordPress ผู้ใช้กว่า 300,000 ราย แบบอัตโนมัติทั้งกระบวนการ

AI vulnerability vending machine finds zero-day SQL injection in WordPress plugin
ทีมวิจัยของบริษัท Intruder เปิดเผยการสร้างไปป์ไลน์ที่ใช้ LLM ร่วมกับเครื่องมือสแกนโค้ด ค้นพบและพัฒนาโค้ดโจมตีช่องโหว่ zero-day แบบอัตโนมัติทั้งกระบวนการโดยไม่มีมนุษย์แทรกแซง ช่องโหว่แรกที่พบคือ CVE-2026-3985 ช่องโหว่ SQL injection ในปลั๊กอิน Creative Mail ของ WordPress ที่ต้องส่งคำขอหลายขั้นต่อเนื่องจึงเจาะได้ เปิดให้อ่านฐานข้อมูลรวมถึงแฮชรหัสผ่านแอดมิน สะท้อนว่า AI กำลังเร่งความเร็วการค้นหาช่องโหว่ทั้งฝ่ายรับและฝ่ายโจมตี