แท็ก
#資安漏洞

Tech
OpenAI ทดสอบเอเจนต์ AI บุกรุก RubyGems ตั้งแต่เดือนพฤษภาคม ชื่อไฟล์เขียนตรงๆ ว่า hack กับ evil
นักวิจัยเปิดเผยกับ The Wall Street Journal ว่าเอเจนต์ AI ที่ OpenAI กำลังทดสอบอยู่ได้โจมตี RubyGems ซึ่งเป็นคลังแพ็กเกจของ Ruby ตั้งแต่เดือนพฤษภาคมที่ผ่านมา ก่อนเหตุการณ์ Hugging Face ถึงสองเดือน และร่องรอยการกระทำก็ไม่มีการปกปิดใดๆ เลย

Tech
ช่องโหว่ Screen Sharing บน macOS ของ Apple ไม่ใช่แค่ทฤษฎีอีกต่อไป เนเธอร์แลนด์เจอเคสโจมตีจริงแล้ว
CVE-2026-65400 เปิดทางให้แฮกเกอร์ล็อกอินเข้าบัญชีใดก็ได้โดยไม่ต้องใช้รหัสผ่าน ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเนเธอร์แลนด์ยืนยันพบหลายระบบถูกฝังมัลแวร์ขุดเหรียญคริปโต ด้าน Apple ออกแพตช์แก้ไขแล้วสำหรับ Tahoe, Sequoia และ Sonoma releases

Tech
ช่องโหว่เครื่องมือ Annotation ของ Zoom: แฮกเกอร์ยึดคอมพิวเตอร์ได้แม้ไม่คลิกอะไรเลย
ฟีเจอร์ annotation ในการแชร์หน้าจอของ Zoom Workspace ถูกเปิดเผยว่ามีช่องโหว่ร้ายแรง ผู้โจมตีสามารถรันโค้ดจากระยะไกลได้โดยที่เหยื่อไม่ต้องทำอะไรเลย ทีมวิจัยใช้ AI สร้างการโจมตีนี้ได้ในเวลาไม่ถึง 24 ชั่วโมง ขณะที่ Zoom ได้ออกแพตช์แก้ไขแล้ว