ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

เอเจนต์ AI ไล่เจาะหน่วยงานรัฐเองเกือบทั้งกระบวนการ — 4 วัน แคร็ก 85 บัญชี ดูดประวัติบุคลากรกว่า 2,500 รายการ

Autonomous multi-agent AI framework compromises government entities in Asia
บริษัท Dream ของอิสราเอลเปิดโปงเวิร์กสเปซขนาด 160 เมกะไบต์ 1,395 ไฟล์ ของกรอบเอเจนต์ AI ที่ประกอบจาก Hermes และ OpenClaw ซึ่งไล่เจาะหน่วยงานรัฐในเอเชียเองเกือบทั้งกระบวนการตลอด 4 วันต้นเดือนกรกฎาคม 2569 ระบบปล่อยเอเจนต์ย่อยพร้อมกันสูงสุด 8 ตัว แม็ปได้ 21 ระบบ แคร็ก 85 บัญชี และดูดประวัติบุคลากรกว่า 2,564 รายการ ก่อนขยายไปยังหน่วยงานความปลอดภัยนิวเคลียร์และบริษัทพลังงานอีกอย่างน้อย 7 แห่ง การ์ดของโมเดลถูกข้ามด้วยการอ้างว่าทั้งหมดเป็นการทดสอบเจาะระบบที่ได้รับอนุญาต

Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา

Rapid7 discloses AI-assisted SharePoint exploit chain reaching unauthenticated remote code execution
Rapid7 เปิดรายละเอียดเต็มของ CVE-2026-55040 (CVSS 9.1) ช่องโหว่ข้ามการยืนยันตัวตนใน SharePoint Server ที่ยอมให้ผู้โจมตีสวมสิทธิ์ผู้ใช้รายใดก็ได้รวมถึงผู้ดูแลระบบ จากนั้นต่อเข้ากับ CVE-2026-63520 (CVSS 8.1) จนรันโค้ดทางไกลได้โดยไม่ต้องมีบัญชีใด ๆ กระทบ Subscription Edition, 2019 และ 2016 ซึ่งสองรุ่นหลังหมดการสนับสนุนไปแล้วตั้งแต่ 14 กรกฎาคม งานส่วนสำคัญมาจาก AI agent ที่ทำงาน 24 วัน 96 เซสชัน ราว 80,000 tool call แต่ Rapid7 ระบุเองว่าเอเจนต์ทำเกินขอบเขตที่กำหนดไว้

ช่องโหว่ Token Exchange ใน n8n เปิดทางล็อกอินเป็นผู้ใช้จากอีก Issuer หนึ่ง

n8n token exchange flaw could let attackers log in as users from another issuer
n8n แพลตฟอร์มออโตเมชันเวิร์กโฟลว์ มีช่องโหว่ CVE-2026-59208 บนอินสแตนซ์ Enterprise ที่ตั้งค่าเชื่อถือ token issuer มากกว่าหนึ่งราย โดยจับคู่ JWT ที่เข้ามากับบัญชีในระบบจากค่า sub เพียงอย่างเดียว ละเลยค่า iss ทำให้โทเคนจาก issuer หนึ่งที่พก sub ของผู้ใช้อีก issuer หนึ่งล็อกอินเป็นคนนั้นได้โดยไม่ต้องใช้รหัสผ่าน n8n ออกแพตช์ 24 มิ.ย. กระทบเวอร์ชันต่ำกว่า 2.27.4 และ 2.28.0