Palo Alto ชู Prisma 3.0 รับมือภัยไซเบอร์ยุค Agentic AI ที่ทำหน้าที่แทนมนุษย์แบบอัตโนมัติ

โลกกำลังก้าวจากยุคที่มนุษย์ใช้ AI สู่การเปิดรับ “Agentic AI” ที่ระบบทำหน้าที่แทนมนุษย์แบบอัตโนมัติ ทำให้เกิดภัยคุกคามไซเบอร์ความเร็วสูง โดยเฉพาะจากช่องโหว่การเขียนโค้ดด้วย AI ที่ขาดการควบคุม Palo Alto เปิดตัว Prisma 3.0 เพื่อรับมือภัยคุกคามนี้ โดยใช้ Prisma Browser เป็นด่านหน้าสกัดกั้นคำสั่งอันตราย

คู่มือติดตั้ง Claude Code ปลอม ถูกใช้แพร่กระจายมัลแวร์ infostealers ในการโจมตีแบบ InstallFix

กลุ่มผู้ไม่หวังดีกำลังใช้เทคนิค Social Engineering รูปแบบใหม่ที่ดัดแปลงมาจาก ClickFix ซึ่งเรียกว่า InstallFix เพื่อหลอกให้ผู้ใช้รันคำสั่งที่เป็นอันตราย โดยแอบแฝงเป็นการติดตั้งเครื่องมือ Command-Line Interface (CLI) ที่ถูกต้อง

ClickFix การโจมตีรูปแบบใหม่ หลอกเป็นหน้า Windows Update เพื่อฝังมัลแวร์ผ่านภาพ PNG

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก

แอบขโมยข้อมูล ใช้ ช่องโหว่ ChatGPT สร้างความทรงจำปลอม

เมื่อไม่นานมานี้ นักวิจัยด้านความปลอดภัยชื่อ Johann Rehberger ได้รายงานถึงช่องโหว่ใน ChatGPT ที่ทำให้ผู้โจมตีสามารถจัดเก็บข้อมูลเท็จและคำสั่งอันตรายไว้ในส่วนการตั้งค่าความทรงจำระยะยาวของผู้ใช้ได้