ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

อียูสั่ง Google เปิดไมค์ กล้อง และหน้าจอ Android ให้ผู้ช่วย AI คู่แข่งเข้าถึงเทียบเท่า Gemini

eu google android open mic camera screen rival ai assistants dma
คณะกรรมาธิการยุโรปสั่งให้ Google เปิดให้ผู้ช่วย AI คู่แข่งเข้าถึง Android ได้เท่ากับ Gemini ทั้งกล้อง ไมโครโฟน เนื้อหาบนหน้าจอ wake word และการสั่งงานแอปอื่นเบื้องหลัง ภายใต้กฎ Digital Markets Act ต้องส่งมอบใน Android 18 ภายใน 1 สิงหาคม 2570 Google คัดค้านว่ากระทบความปลอดภัยของอุปกรณ์ โดยอ้างกรณี SafeBreach ที่เคยเจาะ Gemini ผ่าน prompt injection ครอบคลุม 11 ฟีเจอร์ แบ่งเป็นต้องผ่านการรับรอง 5 และเปิดเสรี 6 ฟีเจอร์

Gemini CLI ถูกใช้เป็นเครื่องมือแฮ็ก — คนร้ายสั่งงาน AI ด้วยภาษาคนให้ดูแลบอตเน็ต ย้าย C2 ใน 6 นาที

Google Gemini CLI abused as a hacking agent and malware botnet operator
นักวิจัยจาก Trend Micro เปิดเผยว่าคนร้ายที่พูดภาษารัสเซียชื่อ bandcampro นำเครื่องมือ AI โอเพนซอร์ส Gemini CLI ของ Google มาใช้เป็นเอเจนต์แฮ็กและดูแลบอตเน็ตขนาดเล็ก โดยสั่งงานด้วยภาษาคนล้วนๆ กว่า 200 เซสชัน AI ช่วยแก้ปัญหาเฉพาะหน้า เสนอปรับปรุงการทำงานอย่างน้อย 59 ครั้ง และย้ายโครงสร้าง C2 ทั้งชุดตั้งแต่โค้ด, VPS, Cloudflare จนถึง debug เสร็จใน 6 นาที บอตเน็ตทั้งระบบเก็บในไฟล์ข้อความ 3 ไฟล์ราว 5 KB ควบคุม 8 เครื่องในคลินิกทันตกรรม

เว็บปลอม Gemini CLI และ Claude Code แพร่ Infostealer ผ่าน SEO Poisoning — ขโมย Session ของ Slack, Teams, Zoom และอีกหลายแพลตฟอร์ม

Fake Gemini CLI and Claude Code sites spread infostealers via SEO poisoning
นักวิจัยจาก EclecticIQ เปิดเผยแคมเปญที่สร้างเว็บไซต์ปลอมของ Google Gemini CLI และ Anthropic Claude Code แล้วใช้ SEO poisoning ดันให้ขึ้นอันดับแรกในผลค้นหา เมื่อเหยื่อรัน PowerShell command ที่แสดงบนหน้าเว็บปลอม จะดาวน์โหลด infostealer ที่ทำงานในหน่วยความจำ ขโมย session cookies ของ Slack, Teams, Zoom, Discord และข้อมูลเบราว์เซอร์