OpenAI เปิดตัว ‘Daybreak’ หยุดช่องโหว่ก่อนเกิดภัยไซเบอร์

OpenAI ได้เปิดตัวโครงการใหม่ที่ชื่อว่า “Daybreak” ซึ่งเป็นความพยายามในการนำปัญญาประดิษฐ์ (AI) เข้ามาช่วยสร้างแนวคิด “Secure by Design” หรือการออกแบบซอฟต์แวร์ให้ปลอดภัยตั้งแต่ต้นทาง โดยใช้โมเดล AI ระดับ Frontier และ ใช้ Codex เขียนโค้ดเพื่อช่วยให้นักพัฒนาและทีมรักษาความปลอดภัยสามารถค้นหา แก้ไข และลดความเสี่ยงของช่องโหว่ได้ตั้งแต่ก่อนระบบถูกนำไปใช้งานจริง

เมื่อ AI กลายเป็นอาวุธ : บทเรียนจาก Mythos ที่โลกยังรับมือไม่ทัน

Mythos คือโมเดล AI ลับจากบริษัท Anthropic ที่ข้อมูลรั่วไหลออกมา มีความสามารถสูงในการค้นหาและใช้ประโยชน์จากช่องโหว่ความปลอดภัยทางไซเบอร์ในระดับที่เหนือกว่ามนุษย์

CISO กับการจัดการ ‘Third Party Risk’

การพึ่งพาบุคคลที่สามจึงมีความสำคัญและมีจำนวนเพิ่มมากขึ้น ไม่ว่าจะเป็นผู้ให้บริการระบบไอที คลาวด์ ซอฟต์แวร์ ซัพพลายเออร์ หรือพันธมิตรทางธุรกิจต่างๆ ความเชื่อมโยงเหล่านี้ช่วยเพิ่มความคล่องตัวและประสิทธิภาพในการทำงาน แต่ขณะเดียวกันก็สร้าง “ความเสี่ยงไซเบอร์จากบุคคลที่สาม” หรือ Third-Party Risk ที่กำลังกลายเป็นหนึ่งในภัยคุกคามสำคัญขององค์กรทั่วโลก

เผยช่องโหว่ความปลอดภัยยานอวกาศของ NASA เสี่ยงต่อการถูกแฮ็กมา 3 ปี ก่อนถูก AI ตรวจพบและแก้ไขได้ใน 4 วัน

ระบบปัญญาประดิษฐ์ (AI) ได้เปิดเผยช่องโหว่ด้านความปลอดภัยร้ายแรงในการสื่อสารของยานอวกาศ NASA ซึ่งช่องโหว่นี้คงอยู่มานานถึง 3 ปี โดยไม่มีใครตรวจพบ ปัญหานี้ตั้งอยู่ในซอฟต์แวร์ห้องสมุดที่เรียกว่า CryptoLib ซึ่งใช้เพื่อปกป้องการสื่อสารระหว่างยานอวกาศและระบบภาคพื้นดิน

Logitech ยืนยันเหตุข้อมูลรั่วไหล ฝีมือกลุ่มแฮกเกอร์ Clop ผ่านช่องโหว่ซอฟต์แวร์ Third-party

Logitech บริษัทผู้ผลิตอุปกรณ์คอมพิวเตอร์ชื่อดัง ได้ยื่นเอกสารต่อคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC) เพื่อยืนยันเหตุการณ์การละเมิดข้อมูล (Data Breach) โดยระบุว่ามีการขโมยข้อมูลออกไปจริง ซึ่งทางบริษัทชี้แจงว่าเหตุการณ์นี้ไม่ได้ส่งผลกระทบต่อการผลิต การดำเนินธุรกิจ หรือความปลอดภัยของผลิตภัณฑ์แต่อย่างใด และหลังจากตรวจพบปัญหา ทางบริษัทได้เร่งประสานงานกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เพื่อตรวจสอบและแก้ไขสถานการณ์ทันที

พบช่องโหว่บน Canon Printer หลายรุ่น เปิดช่องให้แฮกเกอร์สั่งใช้งานจากระยะไกลได้

ตามปกติแล้ว ผู้คนมักให้ความสนใจกับช่องโหว่บนระบบปฏิบัติการ และซอฟต์แวร์ มากกว่าฮาร์ดแวร์เนื่องจากได้รับผลกระทบเร็ว ชัดเจน แต่ฮาร์ดแวร์บางตัวถึงแม้จะใกล้ชิดกับผู้ใช้งานทั่วไปมาก แต่กลับได้รับการละเลยว่าจะมีช่องโหว่ร้ายแรงอยู่ด้วย