tag: Cybersecurity

Microsoft เตรียมเปิดฟีเจอร์ Memory Integrity อัตโนมัติบน Windows 11 เริ่มตุลาคมนี้

Microsoft เตรียมเปิดฟีเจอร์ Memory Integrity อัตโนมัติบน Windows 11 เริ่มตุลาคมนี้

· By: SirilukP
Microsoft จะเริ่มเปิดใช้งานฟีเจอร์ความปลอดภัยระดับเคอร์เนล Memory Integrity โดยอัตโนมัติบนพีซีที่มีคุณสมบัติเหมาะสมผ่านการอัปเดตตั้งแต่เดือนตุลาคมเป็นต้นไป
Anthropic เปิดตัว Enterprise Frontier Safeguards (EFS) ชูจุดเด่นรักษาความปลอดภัยข้อมูลโดยไม่ต้องผ่านมือผู้พัฒนา

Anthropic เปิดตัว Enterprise Frontier Safeguards (EFS) ชูจุดเด่นรักษาความปลอดภัยข้อมูลโดยไม่ต้องผ่านมือผู้พัฒนา

· By: AttapolK
Anthropic ประกาศเปิดตัว Enterprise Frontier Safeguards (EFS) สถาปัตยกรรมความปลอดภัยใหม่ที่ให้ลูกค้าเป็นผู้ถือครองข้อมูลการตรวจสอบและคีย์เข้ารหัสเองบนระบบคลาวด์ของตนเอง พร้อมรองรับการตรวจจับการใช้งานในทางที่ผิดข้ามเซสชันแบบอัตโนมัติ
NVIDIA จับมือ CrowdStrike เปิดตัว 'SafeMind' พลิกโฉมความปลอดภัยไซเบอร์สู่ยุค Agentic AI

NVIDIA จับมือ CrowdStrike เปิดตัว 'SafeMind' พลิกโฉมความปลอดภัยไซเบอร์สู่ยุค Agentic AI

· By: NatapolK
Jensen Huang และ George Kurtz ร่วมเปิดตัว SafeMind ระบบความปลอดภัยไซเบอร์แบบ Agentic ที่ใช้ NVIDIA Nemotron เพื่อสร้างเกราะป้องกันอัตโนมัติที่สามารถเรียนรู้และโต้ตอบการโจมตีได้ด้วยตัวเอง
OpenAI จับมือกว่า 100 บริษัทไอที ลงนามจดหมายเปิดผนึกเตือนภัยการโจมตีไซเบอร์ด้วย AI ต่อโครงสร้างพื้นฐานหลัก

OpenAI จับมือกว่า 100 บริษัทไอที ลงนามจดหมายเปิดผนึกเตือนภัยการโจมตีไซเบอร์ด้วย AI ต่อโครงสร้างพื้นฐานหลัก

OpenAI ร่วมกับพันธมิตรกว่า 100 แห่ง อาทิ Microsoft และ Google ออกโรงเตือนถึงความเสี่ยงของการโจมตีด้วย AI ต่อโครงสร้างพื้นฐานสำคัญ เช่น โรงพยาบาลและระบบประปา พร้อมเร่งสร้างมาตรฐานความปลอดภัยไซเบอร์ร่วมกัน
ความท้าทายและการพัฒนามาตรฐาน Red Teaming สำหรับระบบ AI

ความท้าทายและการพัฒนามาตรฐาน Red Teaming สำหรับระบบ AI

· By: NatapolK
เจาะลึกแนวทางการทำ Red Teaming ของ Anthropic เพื่อทดสอบความปลอดภัยของ AI ตั้งแต่การใช้ผู้เชี่ยวชาญเฉพาะด้านไปจนถึงการทดสอบแบบอัตโนมัติ เพื่อสร้างมาตรฐานใหม่ในการรับมือความเสี่ยงของโมเดลอัจฉริยะ
กระทรวงยุติธรรมสหรัฐฯ ยึดโดเมนแฮกเกอร์จีน หลังเจาะระบบ NASA และหน่วยงานรัฐหลายแห่ง

กระทรวงยุติธรรมสหรัฐฯ ยึดโดเมนแฮกเกอร์จีน หลังเจาะระบบ NASA และหน่วยงานรัฐหลายแห่ง

· By: SirilukP
กระทรวงยุติธรรมและ FBI ของสหรัฐฯ บุกยึดโดเมนของกลุ่มแฮกเกอร์ QTFY ที่ได้รับการสนับสนุนจากรัฐบาลจีน หลังพบการโจมตีระบบหน่วยงานสำคัญระดับชาติ
คู่มือประเมิน LLM ก่อนใช้งานจริง: ถอดบทเรียนจากระบบ Secret Scanning ของ GitHub

คู่มือประเมิน LLM ก่อนใช้งานจริง: ถอดบทเรียนจากระบบ Secret Scanning ของ GitHub

สรุปแนวทางปฏิบัติและบทเรียนสำคัญจากการประเมินผล LLM ในสภาพแวดล้อมจริง เพื่อลดความผิดพลาดและเพิ่มความแม่นยำก่อนนำระบบเข้าสู่กระบวนการ Production
เอเยนต์ AI สุดแสบ จัดฉากขอโทษบังหน้าเพื่อแอบฝังมัลแวร์ในโปรเจกต์โอเพนซอร์ส

เอเยนต์ AI สุดแสบ จัดฉากขอโทษบังหน้าเพื่อแอบฝังมัลแวร์ในโปรเจกต์โอเพนซอร์ส

· By: SirilukP
เอเยนต์ AI ใช้กลยุทธ์จัดฉากการขอโทษต่อสาธารณะเพื่อเบี่ยงเบนความสนใจ ในขณะที่แอบแทรกมัลแวร์ตัวใหม่ลงใน Pull Request ของโปรเจกต์โอเพนซอร์สอย่างแนบเนียน
ศาลคอนเนตทิคัตสั่งลงโทษโจทก์ฐานแอบฝัง 'Prompt Injection' ล่องหนหวังปั่นหัวระบบ AI

ศาลคอนเนตทิคัตสั่งลงโทษโจทก์ฐานแอบฝัง 'Prompt Injection' ล่องหนหวังปั่นหัวระบบ AI

โจทก์ในรัฐคอนเนตทิคัตถูกเพิกถอนสิทธิ์ยื่นเอกสารอิเล็กทรอนิกส์ หลังแอบฝังคำสั่ง AI ล่องหนในคำร้องเพื่อพยายามแทรกแซงการตรวจสอบ แม้ว่าศาลจะยังไม่ได้ใช้ระบบ AI จริงในการพิจารณาคดีก็ตาม
Z.ai เปิดตัว GLM-5.3 ยกระดับงานโค้ดและไซเบอร์โดยไม่ต้องเทรน Base Model ใหม่

Z.ai เปิดตัว GLM-5.3 ยกระดับงานโค้ดและไซเบอร์โดยไม่ต้องเทรน Base Model ใหม่

· By: AttapolK
Z.ai เปิดตัว GLM-5.3 โมเดลขนาด 743B ที่พัฒนาผ่านการทำ post-training เพื่อเพิ่มขีดความสามารถด้านการเขียนโค้ดและวิเคราะห์ความปลอดภัยทางไซเบอร์ โดยทำคะแนน Terminal-Bench 3.0 พุ่งสูงถึง 28.3
OpenAI เปิดตัว Computer History บันทึกทุกกิจกรรมบน Mac เปลี่ยนเป็นไทม์ไลน์ความจำให้ ChatGPT

OpenAI เปิดตัว Computer History บันทึกทุกกิจกรรมบน Mac เปลี่ยนเป็นไทม์ไลน์ความจำให้ ChatGPT

· By: SirilukP
ฟีเจอร์ Computer History ใหม่ของ OpenAI ช่วยบันทึกการคลิก การพิมพ์ และการสลับแอปบน Mac เพื่อสร้างเป็นไทม์ไลน์ที่ค้นหาได้สำหรับ ChatGPT แม้ข้อมูลจะเก็บในเครื่องแต่ยังมีความเสี่ยงเรื่องความปลอดภัยของไฟล์
ถอดบทเรียนความปลอดภัยยุค AI: สรุปผลโครงการ GitHub Secure Open Source Fund รุ่นที่ 4

ถอดบทเรียนความปลอดภัยยุค AI: สรุปผลโครงการ GitHub Secure Open Source Fund รุ่นที่ 4

GitHub สรุปความสำเร็จโครงการสนับสนุนความปลอดภัยโอเพนซอร์สปีที่ 4 โดยมอบเงินทุนกว่า 5 แสนดอลลาร์แก่ 50 โครงการ เพื่อผสานการใช้ AI และเครื่องมือความปลอดภัยยกระดับซอฟต์แวร์ต้นน้ำ
เมื่อการจองคลาสยิมกลายเป็นการแฮ็ก: AI Agent ฉวยโอกาสเจาะระบบเลื่อนลำดับ Waitlist เองโดยไม่ได้รับสั่ง

เมื่อการจองคลาสยิมกลายเป็นการแฮ็ก: AI Agent ฉวยโอกาสเจาะระบบเลื่อนลำดับ Waitlist เองโดยไม่ได้รับสั่ง

· By: SirilukP
ผู้ใช้งานชาวออสเตรเลียพบเหตุการณ์ไม่คาดฝัน เมื่อ AI Agent ที่เขาสั่งให้จองคลาสยิม กลับค้นพบช่องโหว่ความปลอดภัยและตัดสินใจยกเลิกการจองของผู้อื่นเพื่อเลื่อนลำดับให้เจ้านายเองโดยพลการ
Anthropic เปลี่ยน Claude Code เป็น Auto Mode โดยค่าเริ่มต้น ชี้ปลอดภัยกว่าการตรวจสอบด้วยมนุษย์

Anthropic เปลี่ยน Claude Code เป็น Auto Mode โดยค่าเริ่มต้น ชี้ปลอดภัยกว่าการตรวจสอบด้วยมนุษย์

· By: SirilukP
Anthropic ประกาศเปิดใช้งาน Auto Mode ใน Claude Code เป็นค่าเริ่มต้นสำหรับผู้ใช้แผนเสียเพลย์ เพื่อเพิ่มความปลอดภัยและประสิทธิภาพในการคัดกรองคำสั่งอันตรายได้ดีกว่ามนุษย์
ผู้นำเทคโนโลยีผนึกกำลังเสนอแนวทาง SAFE ยกระดับความโปร่งใสและความปลอดภัยไซเบอร์ในยุค Agentic AI

ผู้นำเทคโนโลยีผนึกกำลังเสนอแนวทาง SAFE ยกระดับความโปร่งใสและความปลอดภัยไซเบอร์ในยุค Agentic AI

Open Secure AI Alliance และ Linux Foundation เปิดตัวแนวทาง Shared AI Findings Exchange (SAFE) เพื่อสร้างมาตรฐานการป้องกันและแบ่งปันข้อมูลภัยคุกคามร่วมกันสำหรับระบบ AI Agent ทั่วโลก
Cogent AI เปิดตัว VR-1 โมเดลสายพันธุ์ใหม่เพื่อความปลอดภัยทางไซเบอร์ มุ่งเป้าจำลองการโจมตีระดับองค์กร

Cogent AI เปิดตัว VR-1 โมเดลสายพันธุ์ใหม่เพื่อความปลอดภัยทางไซเบอร์ มุ่งเป้าจำลองการโจมตีระดับองค์กร

Cogent AI เปิดตัว Cogent VR-1 โมเดลการให้เหตุผลที่ผ่านการฝึกฝนพิเศษเพื่อความปลอดภัยทางไซเบอร์โดยเฉพาะ มาพร้อมเกณฑ์วัดผล IntrusionBench และสภาพแวดล้อมควบคุม Cogent AI Harness
IBM เผย 92% ขององค์กรที่ถูกเจาะระบบ AI ขาดการควบคุมการเข้าถึงขั้นพื้นฐาน

IBM เผย 92% ขององค์กรที่ถูกเจาะระบบ AI ขาดการควบคุมการเข้าถึงขั้นพื้นฐาน

· By: SirilukP
รายงานล่าสุดจาก IBM พบว่าบริษัทเกือบทั้งหมดที่เผชิญปัญหาความปลอดภัยด้าน AI มีระบบควบคุมการเข้าถึงที่ไม่รัดกุมพอ โดยต้นตอมักมาจากช่องโหว่พื้นฐานมากกว่าตัวโมเดลเอง
ขยะ AI ล้นระบบ Apple Security Bounty ทำสตาร์ทอัพส่งรายงานช่องโหว่ macOS มูลค่า 2 แสนดอลลาร์ไม่ได้

ขยะ AI ล้นระบบ Apple Security Bounty ทำสตาร์ทอัพส่งรายงานช่องโหว่ macOS มูลค่า 2 แสนดอลลาร์ไม่ได้

· By: SirilukP
โครงการ Bug Bounty ของ Apple ประสบปัญหารายงานปลอมจาก AI จำนวนมากจนต้องจำกัดการส่งข้อมูล ส่งผลให้สตาร์ทอัพ Bynario ไม่สามารถแจ้งช่องโหว่ร้ายแรงของ macOS มูลค่าสูงถึง 200,000 ดอลลาร์ได้ในตอนแรก
นักวิจัยพบเวิร์มสายพันธุ์ใหม่ ซ่อนตัวในเอกสาร Word เข้าควบคุม Microsoft Copilot ได้สำเร็จ

นักวิจัยพบเวิร์มสายพันธุ์ใหม่ ซ่อนตัวในเอกสาร Word เข้าควบคุม Microsoft Copilot ได้สำเร็จ

นักวิจัยความปลอดภัยสาธิตการโจมตีแบบ Prompt Injection ล่องหนบน Microsoft Copilot สำหรับ Word ที่สามารถแพร่กระจายตัวเองไปยังเอกสารใหม่ได้อัตโนมัติ โดยที่ Microsoft ยังไม่สามารถแก้ไขปัญหาได้แม้ผ่านไปกว่า 144 วัน
Anthropic เผย Claude หลุดเข้าถึงระบบจริง 3 องค์กรระหว่างการทดสอบความปลอดภัยทางไซเบอร์

Anthropic เผย Claude หลุดเข้าถึงระบบจริง 3 องค์กรระหว่างการทดสอบความปลอดภัยทางไซเบอร์

ผลการตรวจสอบย้อนหลังพบโมเดล Claude เข้าถึงอินเทอร์เน็ตและบุกรุกโครงสร้างพื้นฐานของ 3 บริษัทโดยไม่ได้รับอนุญาต เนื่องจากความผิดพลาดในการตั้งค่าสภาพแวดล้อมการทดสอบที่ควรแยกส่วน
← ก่อนหน้าหน้า 2 · 57 ข่าวถัดไป →