เมื่อแฮกเกอร์เริ่มใช้ Malware AI แล้ว

มีชื่อว่า PromptFlux และ PromptSteal ที่ใช้โมเดลภาษาขนาดใหญ่ (Large Language Models หรือ LLM) ในการสร้างสคริปต์ที่เป็นอันตรายแบบไดนามิกและซ่อนโค้ดของตัวเองเพื่อหลบเลี่ยงการตรวจจับ และใช้ประโยชน์จากโมเดล AI เพื่อสร้างฟังก์ชันที่เป็นอันตรายตามต้องการ แทนที่จะเขียนโค้ดแบบฮาร์ดโค้ดลงในมัลแวร์เลย

แคสเปอร์สกี้เผยแรนซัมแวร์โจมตีธุรกิจไทยแม่นยำ-เจาะจง

รายงานแคสเปอร์สกี้เปิดเผยว่าในช่วงครึ่งปีแรกของปี 2568 แรนซัมแวร์ได้ส่งผลกระทบต่อผู้ใช้งานกลุ่มองค์กรธุรกิจในประเทศไทยเพียงส่วนน้อย ซึ่งสอดคล้องกับแนวโน้มทั่วโลกที่ผู้โจมตีแรนซัมแวร์จงใจโจมตีองค์กรที่มีมูลค่าสูง แทนที่จะโจมตีแบบกลุ่มใหญ่แบบไม่เลือกเป้าหมาย

แฮกเกอร์เกาหลีเหนือใช้ ChatGPT เพื่อช่วยหลักเลี่ยงการถูกตรวจจับโดยแอนตี้ไวรัส

ข้อกังวลใจในเรื่องการนำเอาเทคโนโลยีปัญญาประดิษฐ์ หรือ AI ไปใช้ในเชิงของการก่ออาชญากรรมไซเบอร์ หรือ ใช้ช่วยเหลือในกระบวนการก่ออาชญากรรมนั้นมีอยู่เรื่อยมา ถึงแม้เครื่องมือเหล่านี้จะมีการบล็อกไว้อย่างดี แต่ก็หนีไม่พ้นฝีมือของอาชญากรที่นำเอาไปใช้ในปฏิบัติการของตนจนสำเร็จ

ภาคก่อสร้างในเอเชียตะวันออกเฉียงใต้เผชิญภัยไซเบอร์ เจาะระบบ ICS เพิ่มสูงขึ้น – รายงาน Kaspersky

 รายงานล่าสุดจากบริษัทความปลอดภัยทางไซเบอร์ แคสเปอร์สกี้ (Kaspersky) สำหรับไตรมาสที่ 1 ปี 2025 ระบุว่า อุตสาหกรรมการก่อสร้างและการผลิตในภูมิภาคเอเชียตะวันออกเฉียงใต้ (Southeast Asia หรือ SEA) กลายเป็นเป้าหมายหลักของภัยคุกคามระบบควบคุมอุตสาหกรรม (Industrial Control Systems หรือ ICS) โดยพบสัดส่วนการโจมตีคอมพิวเตอร์ ICS ที่เพิ่มขึ้นอย่างชัดเจนในภาคส่วนเหล่านี้ เมื่อเทียบกับค่าเฉลี่ยทั่วโลก

เทคนิคการโจมตีแบบใหม่ ใช้ประโยชน์ UI Automation เลี่ยงการตรวจจับของ EDR

โดยนักวิจัยด้านความมั่นคงปลอดภัย (Security) จาก Akamai คุณ Tomer Peled เผยรายงานล่าสุดว่าได้ตรวจพบแนวทางใหม่ที่จะสามารถใช้ประโยชน์เฟรมเวิร์ก UI Automation ของ Microsoft เพื่อโจมตีบน Windows ได้โดยที่ EDR ไม่สามารถตรวจจับได้

“แบล็คแคนยอน” แจ้งคุมระบบข้อมูลได้แล้ว เร่งแผนป้องกัน ดึงความเชื่อมั่นคืน

จับตา” “แบล็คแคนยอน” ออกประกาศแจ้งลูกค้ารอบใหม่ เร่งคุมระบบข้อมูลได้ทั้งหมดแล้วตั้งแต่ 4 พ.ย. เร่งแผนยกระดับความปลอดภัยข้อมูล – ดึงความเชื่อมั่นของลูกค้าให้กลับมา