Tag Archives: cybersecurity

Anthropic เผย Claude แฮ็กไปสามองค์กรระหว่างทดสอบภายใน

โมเดลภาษาขนาดใหญ่สามรุ่นของ Anthropic ได้ดำเนินการโจมตีทางไซเบอร์สำเร็จระหว่างการทดสอบภายในตามปกติ บริษัทได้ให้รายละเอียดเกี่ยวกับการละเมิดดังกล่าวเมื่อวันพฤหัสบดีที่ผ่านมา โดยเพียงไม่กี่วันก่อนหน้านี้ OpenAI ได้เปิดเผยเหตุการณ์ที่คล้ายคลึงกัน โดย LLM สองรุ่นของบริษัทได้หลุดออกจากแซนด์บ็อกซ์ที่แยกส่วนซึ่งใช้ในการประเมินขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ และได้แฮ็ก Hugging Face ซึ่งเป็นแพลตฟอร์มยอดนิยมสำหรับการโฮสต์โปรเจกต์ AI แบบโอเพนซอร์ส การเปิดเผยข้อมูลของ OpenAI ส่งผลให้ Anthropic ตรวจสอบบันทึกจากการประเมินความมั่นคงปลอดภัยของโมเดลตนเอง ซึ่งการตรวจสอบดังกล่าวนำไปสู่การค้นพบการโจมตีทางไซเบอร์ที่เปิดเผยเมื่อวันพฤหัสบดี โดย Anthropic ระบุว่าวิศวกรของบริษัทได้ระบุการละเมิดสามครั้งที่ดำเนินการโดยโมเดล Claude ที่แตกต่างกันสามรุ่น การโจมตีทางไซเบอร์ทั้งสามครั้งเกิดขึ้นระหว่างสิ่งที่เรียกว่าการประเมินแบบ capture the flag ในระหว่างการทดสอบดังกล่าว Anthropic ได้ติดตั้งโมเดล Claude ไว้ในแซนด์บ็อกซ์ที่จำลองโครงสร้างพื้นฐานของบริษัทภายนอก โดยมีภารกิจให้ Claude ค้นหาวิธีขโมยข้อมูลจากระบบขององค์กรที่ถูกจำลองขึ้น Anthropic ได้พัฒนาสภาพแวดล้อมการทดสอบร่วมกับ Irregular ซึ่งเป็นสตาร์ทอัพด้านความมั่นคงปลอดภัย AI โดยปกติแล้วบริษัทจะแยกแซนด์บ็อกซ์ออกจากอินเทอร์เน็ตเพื่อลดความเสี่ยงของการโจมตีทางไซเบอร์ แต่เกิดข้อผิดพลาดในการกำหนดค่าที่ทำให้โมเดล AI ทั้งสามอินสแตนซ์ที่ดำเนินการโจมตีสามารถเข้าถึงอินเทอร์เน็ตได้ การละเมิดที่รุนแรงที่สุดเกี่ยวข้องกับ Claude Opus 4.7 ซึ่งเป็น LLM ที่ Anthropic เปิดตัวในเดือนเมษายน บริษัทที่ถูกจำลองขึ้นซึ่งโมเดลได้รับมอบหมายให้ไปแฮ็กนั้นมีชื่อเดียวกับเว็บไซต์จริง ส่งผลให้โมเดลได้แฮ็กองค์กรที่ดูแลเว็บไซต์ดังกล่าวด้วยการเชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน Opus …

Read More »

Microsoft เปิดตัว MAI-Cyber-1-Flash โมเดล Cyber Security ทำคะแนน CyberGym 95.95% ต้นทุนครึ่งเดียว

Microsoft เปิดตัว MAI-Cyber-1-Flash โมเดลด้าน cyber security ตัวแรกที่พัฒนาขึ้นเองภายในบริษัท ทำงานร่วมกับ MDASH ทำคะแนนบน benchmark CyberGym ได้ 95.95% พร้อมลดต้นทุนลง 50%

Read More »

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ Opus 4.8 รุ่นก่อนหน้าที่ $5 ต่อ 1 ล้าน input tokens และ $25 ต่อ 1 ล้าน output tokens พร้อมเปิดให้ใช้งานแล้ววันนี้บนทุกแพลตฟอร์ม

Read More »

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%

Read More »

1Password ให้ Claude ใช้ข้อมูลประจำตัวได้อย่างมั่นคงปลอดภัย ไม่ต้องผ่านโมเดล

บริษัทด้านความมั่นคงปลอดภัยทางอัตลักษณ์ 1Password ได้เปิดตัว 1Password for Claude ซึ่งเป็นการผสานการทำงานผ่านเบราว์เซอร์ที่ช่วยให้ Claude ของ Anthropic สามารถใช้ข้อมูลการเข้าสู่ระบบที่บันทึกไว้ของผู้ใช้เพื่อทำภารกิจออนไลน์ต่าง ๆ ให้สำเร็จ โดยที่ข้อมูลประจำตัวเหล่านั้นจะไม่ถูกส่งไปยังโมเดลปัญญาประดิษฐ์แต่อย่างใด

Read More »

OpenAI เผยรายละเอียด GPT-Red ระบบ AI โจมตีตัวเอง

OpenAI เผยรายละเอียดเกี่ยวกับ GPT-Red ซึ่งเป็นระบบปัญญาประดิษฐ์ภายในที่สร้างขึ้นเพื่อโจมตีโมเดลของตนเองและค้นหาช่องโหว่ประเภทการแทรกคำสั่ง (Prompt Injection) ก่อนที่ช่องโหว่เหล่านั้นจะไปถึงมือผู้ใช้งาน

Read More »

Sophos เปิดตัว Sophos Fusion ระบบป้องกันภัยไซเบอร์แบบ AI-native ครบวงจร

Sophos ประกาศเปิดตัว Sophos Fusion ระบบป้องกันภัยไซเบอร์แบบ AI-native defense system ที่รวมทุกจุดควบคุมด้านความปลอดภัยให้ทำงานร่วมกันบนสถาปัตยกรรมแบบเปิดเดียวกัน

Read More »

[Video] Future-Proofing Your Cloud: Building a Defense Architecture That Outsmarts AI Attacks with Agentic SOC

โดย Metro Systems Corporation (MSC) ร่วมกับ Amazon Web Services Thailand (AWS) และ บริษัท ซินแคลร์ จำกัด

Read More »

Fortinet เสริมความสามารถใหม่ให้ FortiEndpoint รองรับความปลอดภัยยุค AI

Fortinet เพิ่มความสามารถใหม่ให้แพลตฟอร์ม Endpoint แบบรวมศูนย์ FortiEndpoint เพื่อช่วยให้องค์กรนำ AI มาใช้งานได้อย่างปลอดภัย ปกป้องข้อมูลสำคัญ และลดความเสี่ยงบนอุปกรณ์ปลายทาง ผ่านแนวคิด one agent, one console, one license

Read More »

AWS ขยาย Security Hub ครอบคลุม Microsoft Azure พร้อมเสริมการป้องกันด้าน AI

Amazon Web Services (AWS) ประกาศเพิ่มความสามารถใหม่ให้ Security Hub รองรับการดูแลความปลอดภัยบน Microsoft Azure พร้อมชุดเครื่องมือป้องกันภัยด้าน AI โดยตั้งเป้าให้บริการนี้เป็น control plane แบบ full-stack ที่ครอบคลุม infrastructure ข้าม Cloud หลายเจ้า

Read More »

โรงพยาบาลเชียงคำยกระดับความความปลอดภัยทางไซเบอร์ด้วย CrowdStrike โดย Aware Group [Guest Post]

ภัยคุกคามทางไซเบอร์ไม่ได้สร้างความเสียหายแค่กับข้อมูล แต่กระทบต่อการให้บริการ การผลิต และความเชื่อมั่นขององค์กร และปัจจุบันหลาย ๆ องค์กรกำลังเปลี่ยนวิธีคิดเรื่อง Cyber Security ใหม่ จากเดิมที่มองเป็นต้นทุนของฝ่าย IT สู่การมองว่า เป็นกลไกสำคัญของ Business Continuity และ Enterprise Risk Management เราจะศึกษาไปด้วยกันกับเคสที่น่าสนใจของโรงพยาบาลเชียงคำที่ยกระดับแนวทางป้องกันความเสี่ยงทางไซเบอร์ด้วย CrowdStrike โดยการเลือกใช้เทคโนโลยีที่สอดคล้องกับสภาพแวดล้อมจริงขององค์กร

Read More »

Cloudflare เปิดตัว Precursor ระบบป้องกันบอทด้วยการวิเคราะห์พฤติกรรมแบบต่อเนื่อง

Cloudflare ประกาศ General Availability ของ Precursor ระบบตรวจสอบพฤติกรรมผู้ใช้งานแบบต่อเนื่องสำหรับงาน Bot Management ที่ทำงานบน Edge โดยตรง เพื่อตรวจจับบอทยุคใหม่ที่หลบเลี่ยงการตรวจจับได้โดยไม่รบกวนผู้ใช้งานจริง

Read More »

SYMPHONY CYBER SHIELD  ปกป้องทุกมิติของธุรกิจคุณด้วย Cybersecurity อย่างครบวงจร [Guest Post]

ในยุคที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนและขยายตัวอย่างต่อเนื่อง องค์กรไม่ได้เผชิญความเสี่ยงเฉพาะในระบบ IT ภายในอีกต่อไป แต่ครอบคลุมไปถึง Cloud, Hybrid Workplace และระบบการผลิตในภาคอุตสาหกรรม (OT/Industrial) ส่งผลให้การบริหารจัดการความปลอดภัยต้องมีความครอบคลุมและเชื่อมโยงกันมากยิ่งขึ้น

Read More »

Microsoft ยกระดับการจัดการช่องโหว่บน Windows รับมือยุคที่ AI เร่งการค้นพบช่องโหว่

Microsoft เผยแนวทางปรับปรุงการจัดการช่องโหว่บน Windows ให้ทันกับยุคที่ AI ทำให้การค้นพบช่องโหว่เกิดขึ้นเร็วขึ้นและครอบคลุมโค้ดจำนวนมากขึ้น ทั้งฝั่งผู้ป้องกันและผู้โจมตี

Read More »

Google ทลายเครือข่ายพร็อกซี NetNut ที่กระจายบนอุปกรณ์กว่า 2 ล้านเครื่อง

Google ได้เข้าสกัดกั้นเครือข่าย NetNut ซึ่งเป็นหนึ่งในเครือข่ายพร็อกซีที่อยู่อาศัย (residential proxy network) ที่ใหญ่ที่สุดที่ยังเปิดให้บริการอยู่ ส่งผลให้บริการที่เคยเปลี่ยนอุปกรณ์ตามบ้านเรือนกว่า 2 ล้านเครื่องทั่วโลกให้กลายเป็นจุดส่งต่อทราฟฟิกอินเทอร์เน็ตของผู้อื่นต้องหยุดชะงักลง

Read More »

แคสเปอร์สกี้และสกมช. จับมือต่ออายุ MoU เสริมแกร่งความมั่นคงทางไซเบอร์ของไทย [PR]

แคสเปอร์สกี้ (Kaspersky) และสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ต่ออายุและขยายบันทึกความเข้าใจ (Memorandum of Understanding) เพื่อกระชับความร่วมมือเชิงกลยุทธ์ในการเสริมสร้างความเข้มแข็งด้านความมั่นคงทางไซเบอร์ของประเทศไทย ข้อตกลงนี้สร้างขึ้นบนพื้นฐานของภัยคุกคามที่ซับซ้อนและมีเป้าหมายการโจมตีมากขึ้นในประเทศไทย และมุ่งสร้างกรอบการทำงานที่ครอบคลุมสำหรับการแบ่งปันข้อมูลภัยคุกคาม การสร้างขีดความสามารถด้านเทคโนโลยีในประเทศ และการสนับสนุนการฝึกอบรมด้านความมั่นคงทางไซเบอร์ภายใต้แนวคิด Kaspersky Global Transparency Initiative

Read More »

Anthropic เปิดตัว Claude Sonnet 5 โมเดล AI สาย Agentic ประสิทธิภาพใกล้เคียง Opus 4.8 ในราคาที่ถูกลง

Anthropic เปิดตัว Claude Sonnet 5 โมเดล AI รุ่นใหม่ในตระกูล Sonnet ที่ออกแบบมาให้มีความสามารถด้าน agentic สูงที่สุดเท่าที่เคยมีมา โดยให้ประสิทธิภาพใกล้เคียงกับ Opus 4.8 แต่ในราคาที่ต่ำกว่า

Read More »

OpenAI เปิดตัว GPT-5.6 Sol โมเดล AI เรือธงรุ่นใหม่ พร้อม Terra และ Luna

OpenAI เริ่มเปิดให้ทดลองใช้งานแบบจำกัด (limited preview) สำหรับโมเดลตระกูล GPT-5.6 ที่ประกอบด้วย Sol โมเดลเรือธง, Terra โมเดลสำหรับงานทั่วไป และ Luna โมเดลที่เร็วและประหยัดที่สุด พร้อมระบบความปลอดภัยที่แข็งแกร่งที่สุดเท่าที่เคยมีมา

Read More »

[Menlo Security Webinar] Beyond Detection: New CDR Technology to Stop 100% Malware and Zero-Day Attacks [7 ก.ค. | 14:00 น.]

Menlo Security ขอเรียนเชิญผู้บริหารและชาว IT & Cybersecurity ทุกท่าน เข้าร่วมงานสัมมนาออนไลน์ครั้งสำคัญ เรื่อง Beyond Detection: New CDR Technology to Stop 100% Malware and Zero-Day Attacks เพื่อเตรียมรับมือกับภัยคุกคามแบบครบวงจร เพื่อเรียนรู้และเข้าใจเทคโนโลยี CDR หยุดภัยคุกคามได้ถึง 100% ทั้งไฟล์เสี่ยงแบบ ZeroDay และ มัลแวร์ต่างๆ งานจัดขึ้นในวันอังคารที่ 7 กรกฎาคม 2026 | เวลา 14:00 – 15:30 น. ผ่านทาง Zoom Webinar

Read More »

ขอเชิญร่วมงาน WatchGuard Webinar: “Introducing Cloud Detection & Response” [15 ก.ค. | 14:00 น.]

ขอเชิญชวนผู้บริหารฝ่ายไอที, IT Security, System Admin และผู้ที่สนใจทุกท่าน เข้าร่วมงาน WatchGuard Webinar หัวข้อ “Introducing Cloud Detection & Response” ลดช่องโหว่และหยุดภัยคุกคามก่อนส่งผลกระทบต่อธุรกิจ เรียนรู้วิธีค้นหา ตรวจจับ และตอบสนองต่อความเสี่ยงบน Cloud ได้อย่างต่อเนื่อง พร้อมช่วยให้องค์กรสามารถบริหารจัดการความเสี่ยงได้อย่างมีประสิทธิภาพ วันที่ 15 กรกฎาคม 2026 เริ่มเวลา 14:00 น. ผ่าน Zoom Online

Read More »