Blog & Articles
Insights and updates from our experts.

วิธีรักษาความปลอดภัย AI สำหรับองค์กร ตั้งแต่การนำมาใช้งานจนถึงความพร้อมรับมือเหตุการณ์
การนำ AI มาใช้งานในองค์กรต้องทำอย่างปลอดภัย ความท้าทายอยู่ที่การรักษาความเร็วทางธุรกิจโดยไม่สูญเสียการควบคุมความเสี่ยงด้านไซเบอร์

แจ้งเตือนฉุกเฉิน ช่องโหว่ Zero-Day ใน SonicWall SMA 1000 ถูกโจมตีแล้ว
พบช่องโหว่ Zero-Day 2 รายการในอุปกรณ์ VPN SonicWall SMA 1000 ถูกนำไปใช้ในการโจมตี ควรอัปเดตความปลอดภัยโดยเร่งด่วน

ผู้โจมตีแสวงหาประโยชน์จากช่องโหว่ร้ายแรงใน JFrog Artifactory เพื่อสร้าง Token ผู้ดูแลระบบ
ผู้โจมตีแสวงหาประโยชน์จากช่องโหว่ร้ายแรง CVE-2026-82329 ใน JFrog Artifactory เพียงไม่กี่วันหลังเปิดเผย คะแนน CVSS 9.8

กลุ่ม Breeze Comet สร้างธุรกรรมฉ้อโกงนับร้อยรายการ ผ่านระบบชำระเงินบราซิล
กลุ่ม Breeze Comet มุ่งเป้าหมายองค์กรการเงิน ค้าปลีก และอีคอมเมิร์ซในบราซิล ด้วยการฉ้อโกงนับร้อยรายการผ่านระบบชำระเงิน

13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ขโมย Seed กระเป๋าเงินคริปโต
ตรวจพบ 13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ฉีด JavaScript ขโมย seed กระเป๋าเงินคริปโต พร้อมคำแนะนำป้องกัน

แฮกเกอร์อิหร่านแฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์มผ่านแบบทดสอบเขียนโค้ด
กลุ่มแฮกเกอร์อิหร่าน Nimbus Manticore แฝงตัวเป็นผู้สรรหาบุคลากร ส่ง RAT ข้ามแพลตฟอร์ม Linux และ macOS ผ่านแบบทดสอบเขียนโค้ด

เทคนิค ClickFix ครองแชมป์วิธีเจาะระบบที่แพร่หลายที่สุดในปีที่ผ่านมา
เทคนิค ClickFix คือวิธีเจาะระบบที่พบเห็นได้มากที่สุด ใช้การหลอกให้ผู้ใช้คัดลอกคำสั่งอันตรายโดยไม่รู้ตัว ผู้โจมตีต้องการวิธีที่ทำซ้ำได้ง่าย

คนร้ายขโมย API Key ของ METR และใช้เครดิต AI มูลค่ากว่า 600,000 ดอลลาร์
METR องค์กรวิจัย AI ถูกโจมตีทางไซเบอร์ 2 ครั้ง ขโมย API Key และใช้เครดิต AI มูลค่ากว่า 600,000 ดอลลาร์ ผู้เชี่ยวชาญเตือนองค์กรด้าน AI ต้องเสริมความปลอดภัย

กลุ่ม UAC-0099 ฝีมือรัสเซีย ซ่อนคำสั่งอาวุธนิวเคลียร์ในมัลแวร์ หวังบงการระบบ AI
กลุ่ม UAC-0099 ฝีมือรัสเซียใช้เทคนิค GuardBreaker ซ่อนคำสั่งอาวุธนิวเคลียร์ในมัลแวร์ เพื่อบงการระบบ AI ของเป้าหมายในยูเครน

ผู้โจมตีใช้ช่องโหว่วิกฤตของ Langflow และ Rails รันโค้ด Python ในฐานะ Root
VulnCheck พบผู้โจมตีใช้ช่องโหว่วิกฤตใน Langflow และ Ruby on Rails สามารถรันโค้ด Python ในฐานะ Root ผู้ดูแลระบบควรอัปเดตด่วน

แฮกเกอร์ใช้แอปวอลล์เปเปอร์จีนแท้ซ่อนมัลแวร์ ValleyRAT หลบเลี่ยงการตรวจจับ
กลุ่มแฮกเกอร์ Silver Fox ซ่อนมัลแวร์ ValleyRAT ในแอปวอลล์เปเปอร์จีนแท้ หลอกผู้ใช้เพิ่มเข้าไปใน antivirus exclusions เพื่อหลบเลี่ยงการตรวจจับ

มิจฉาชีพใช้ Cursor AI บุกรุกเครือข่าย 10 องค์กร
กลุ่มมิจฉาชีพ Aurora ใช้ Cursor AI ของ SpaceX บุกรุกเครือข่ายเป้าหมาย 10 ราย ตามรายงานของ CloudSEK และ Gambit Security