Blog & Articles
Insights and updates from our experts.

AI Coding Agents ปลุกสัญญาณเตือนความปลอดภัย เหมือนแฮกเกอร์จริง
Sophos พบ AI Coding Agents อย่าง Claude Code และ Cursor กระตุ้นระบบตรวจจับภัยคุกคาม เนื่องจากพฤติกรรมคล้ายแฮกเกอร์ ส่งผลให้ทีมรักษาความปลอดภัยต้องปรับตัว

แฮกเกอร์ใช้ AI หลอกสร้างมัลแวร์ Botnet ผ่านช่องโหว่ HalluSquatting
แฮกเกอร์ใช้ HalluSquatting โจมตี AI coding assistants เพื่อหลอกติดตั้งมัลแวร์ Botnet ผู้ใช้ควรตรวจสอบแพ็กเกจก่อนติดตั้งทุกครั้ง

Ubiquiti อัปเดตความปลอดภัยเร่งด่วน แก้ช่องโหว่ร้ายแรงใน UniFi Connect, Talk, Access, Protect และ OS
Ubiquiti ออกอัปเดตด่วนแก้ไขช่องโหว่ระดับร้ายแรงหลายรายการใน UniFi Connect, Talk, Access, Protect และ OS ป้องกันการยกระดับสิทธิ์และรันคำสั่งไม่ได้รับอนุญาต

คลื่นฟิชชิ่งผีโจมตีองค์กร ทะลุระบบรักษาความปลอดภัยอีเมลแบบดั้งเดิม
คลื่นฟิชชิ่งผีหรือ Ghost Phishing กำลังโจมตีองค์กรในสหรัฐฯ และยุโรป หลบเลี่ยงระบบรักษาความปลอดภัยอีเมลแบบดั้งเดิมด้วยการซ่อนหน้าเว็บอันตรายไว้ในเบราว์เซอร์

มัลแวร์ SCMBANKER ใช้ ClickFix หลอกผู้ใช้ธนาคารในเม็กซิโก
มัลแวร์ SCMBANKER ใช้เทคนิค ClickFix หลอกผู้ใช้ธนาคารในเม็กซิโกผ่านหน้า CAPTCHA ปลอม เรียนรู้วิธีป้องกันตัวจากภัยคุกคามนี้

ขั้นตอนยืนยันตัวตน สนามรบใหม่ของการแฮกบัญชีในปี 2026
เมื่อ Passkeys กลายเป็นมาตรฐาน ผู้โจมตีหันมาโจมตีขั้นตอนยืนยันตัวตนแทน เรียนรู้แนวทางป้องกันและปรับตัวในสมรภูมิใหม่นี้

GitHub Copilot ปฏิเสธคำขออันตรายในแชท แต่กลับเขียนโค้ดอันตรายให้เมื่อแยกเป็นขั้นตอนย่อย
งานวิจัยเผย GitHub Copilot ปฏิเสธคำขออันตรายในแชท แต่สามารถเขียนโค้ดอันตรายให้ได้หากแยกย่อยเป็นขั้นตอนเล็กๆ ในตัวแก้ไขโค้ด

ช่องโหว่ GitHub Verified Commits ถูกโจมตีโดยไม่พังลายเซ็น
งานวิจัยเผยช่องโหว่ใน GitHub Verified Commits ที่ทำให้ผู้โจมตีสามารถสร้าง Commit ปลอมโดยไม่พังลายเซ็น ส่งผลกระทบต่อความปลอดภัยของซอฟต์แวร์

กลุ่มแฮกเกอร์ UAT-7810 ขยายเครือข่าย ORB ด้วยมัลแวร์ LONGLEASH ตัวใหม่
กลุ่มภัยคุกคามถาวรขั้นสูง UAT-7810 จากจีนกำลังขยายเครือข่าย ORB ด้วยมัลแวร์ LONGLEASH โดยเจาะอุปกรณ์เครือข่ายที่เชื่อมต่ออินเทอร์เน็ต

พบช่องโหว่ GhostLock อายุ 15 ปีในลินุกซ์ เสี่ยงถูกยกระดับสิทธิเป็น root
ช่องโหว่ GhostLock อายุ 15 ปีในเคอร์เนลลินุกซ์ ผู้ใช้ทั่วไปสามารถยกระดับเป็น root ได้ทันที อัปเดตแพตช์ด่วนเพื่อป้องกันระบบ

CISA ประกาศเพิ่ม 4 ช่องโหว่ Adobe, Joomla และ Langflow ที่ถูกโจมตีจริงในระบบ KEV
CISA เพิ่มช่องโหว่ Adobe ColdFusion, Joomla และ Langflow จำนวน 4 รายการในระบบ KEV หลังพบหลักฐานการถูกโจมตีจริง เร่งอัปเดตระบบป้องกัน

CrowdStrike เผยเทคนิค Prompt Injection ใหม่ 18 รูปแบบ ภัยคุกคาม AI ที่ซ่อนในข้อมูลที่เชื่อถือได้
Prompt Injection กลายเป็นหนึ่งในความท้าทายด้านความปลอดภัยที่สำคัญที่สุดในยุค AI เมื่อองค์กรเปลี่ยนจากการใช้แชทบอทไปสู่ AI Agent ที่สามารถทำงานอัตโนมัติ ผู้ไม่หว