ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

WhatsApp รองรับ passkey หลายอันต่อบัญชีเดียว — พร้อมอัปเกรด PIN หกหลักของการยืนยันสองขั้นเป็นรหัสผ่านเต็มรูปแบบ

whatsapp phishing account security android ins across resistant sign
บริษัท Meta ประกาศชุดฟีเจอร์ความปลอดภัยบัญชีของ WhatsApp โดยเพิ่มการรองรับ passkey หลายอันต่อหนึ่งบัญชี ช่วยให้ผู้ใช้ที่มีทั้งเครื่อง iOS และแอนดรอยด์ล็อกอินด้วยวิธีที่ต้านฟิชชิงได้ทุกเครื่อง บริษัทระบุว่ามีผู้ใช้เกินหนึ่งพันล้านคนล็อกอิน WhatsApp ด้วย passkey แล้ว พร้อมกันนี้ยังอัปเกรดการยืนยันสองขั้นจาก PIN หกหลักเป็นรหัสผ่านเต็มรูปแบบ และเพิ่มบริบทของสายเรียกเข้าจากคนนอกรายชื่อผู้ติดต่อบนแอนดรอยด์

OpenAI ยกเครื่องความปลอดภัยของโมเดล — แซนด์บ็อกซ์เข้มขึ้น ตรวจทุกโทเคนที่สุ่มออกมา และกฎ 30 นาทีที่ต้องหยุดงานถ้าพิสูจน์ไม่ได้ว่าเตือนผิด

OpenAI overhauls model security with sandboxing token inspection and 30-minute alert response
บริษัท OpenAI เปิดเผยมาตรการกักกันและเฝ้าระวังต่อเนื่องชุดใหม่สำหรับงานวิจัย AI ของตัวเอง หลังการประเมินภายในชี้ว่าโมเดลที่กำลังจะมาถึงชื่อ Astra อาจเข้าเกณฑ์ความสามารถด้านไซเบอร์ระดับวิกฤตตามกรอบ Preparedness Framework ผลที่ตามมาคือการหยุดฝึกแบบ reinforcement learning สองสัปดาห์และการระงับรอบฝึกโมเดลใหญ่ที่สุดที่วางแผนไว้ พร้อมระบบตรวจทุกโทเคนที่กินทรัพยากรประมวลผลราว 20 เปอร์เซ็นต์ และกฎบังคับหยุดงานภายใน 30 นาที

WhatsApp เปิดตัวฟีเจอร์ Username ทั่วโลก — ปิดบังเบอร์โทรศัพท์ผู้ใช้กว่า 3 พันล้านคน

WhatsApp เปิดตัวฟีเจอร์ Username เพื่อปิดบังเบอร์โทรศัพท์ผู้ใช้
WhatsApp เริ่มเปิดให้ผู้ใช้ทั่วโลกจองชื่อผู้ใช้ (username) เพื่อใช้แทนเบอร์โทรศัพท์ในการติดต่อครั้งแรก ผู้ใช้ตั้งชื่อเองได้ 3-35 ตัวอักษร พร้อมฟีเจอร์ username key เพิ่มชั้นป้องกันอีกขั้น เมื่อเปิดใช้แล้วบัญชีอื่นจะไม่เห็นเบอร์โทรศัพท์จริงอีกต่อไป ฟีเจอร์นี้จะทยอยเปิดใช้ทีละประเทศในอีกไม่กี่เดือนข้างหน้า

Meta AI ถูกหลอกส่งมอบบัญชี Instagram ให้แฮ็กเกอร์ — เหยื่อติดลูปแชตบอต กู้คืนไม่ได้เพราะไร้เจ้าหน้าที่มนุษย์

Instagram users locked out after Meta AI abused to steal accounts
ผู้ใช้ Instagram หลายรายถูกยึดบัญชีหลังแฮ็กเกอร์หลอกเครื่องมือ AI ของ Meta ให้เชื่อว่าเป็นเจ้าของตัวจริง วิธีการง่ายอย่างน่าตกใจ คือใช้รูปจากบัญชีเหยื่อแปลงเป็นวิดีโอ AI ผ่านการยืนยันด้วยเซลฟี ข้าม 2FA และใช้ VPN ปลอมพิกัด แล้วเปลี่ยนอีเมลเพื่อรีเซ็ตรหัสผ่าน บัญชีหายากที่ถูกยึดรวมถึงบัญชีเก่าของทีม Obama White House, นักวิจัย Jane Manchun Wong, @hey และ @korn ที่ร้ายคือเหยื่อกู้คืนไม่ได้เพราะระบบเป็นแชตบอต AI ล้วน ไม่มีเจ้าหน้าที่มนุษย์