ช่องโหว่ Google Calendar อาจทำให้ ChatGPT เผยข้อมูลอีเมล

นักวิจัยด้านความปลอดภัย Eito Miyamura เผยแพร่ข้อมูลเมื่อวันที่ 12 กันยายน 2025 ผ่านโพสต์บน X ว่า คำเชิญ Google Calendar ที่ถูกฝังคำสั่งอันตรายสามารถหลอกให้ ChatGPT เผยข้อมูลอีเมลส่วนตัวได้ เมื่อผู้ใช้เปิดใช้งานตัวเชื่อม Google โดยผู้โจมตีเพียงส่งคำเชิญที่มีคำสั่งซ่อนอยู่และรอให้เป้าหมายถามคำถามผ่าน ChatGPT

กลุ่ม APT “DoNot Team” ใช้มัลแวร์ Tanzeem โจมตีองค์กรในเอเชียใต้

นักวิจัยด้านความปลอดภัยไซเบอร์จาก CYFIRMA ได้เปิดเผยการค้นพบมัลแวร์ Android ตัวใหม่ที่มีชื่อว่า Tanzeem และ Tanzeem Update ซึ่งเชื่อมโยงกับกลุ่ม APT ของอินเดียที่รู้จักกันในชื่อ DoNot Team หรือ APT-C-35 กลุ่มนี้มีเป้าหมายโจมตีองค์กรภาครัฐ หน่วยงานทหาร กระทรวงการต่างประเทศ และสถานทูตในประเทศแถบเอเชียใต้ เช่น อินเดีย ปากีสถาน ศรีลังกา และบังกลาเทศ