พบข้อมูลเพิ่มเติมว่ามี AI Agent กว่า 700 ตัวร่วมมือกันในการโจมตี Hugging Face

เบาะแสใหม่เกี่ยวกับเหตุการณ์โจมตี Hugging Face เมื่อเดือนกรกฎาคมเปิดเผยว่า มี AI Agent หลายร้อยตัวที่ขับเคลื่อนด้วยโมเดลภายในของ OpenAI อย่าง IM1 ร่วมมือกันโจมตีระบบผ่าน Message Board ที่ไม่ได้รับอนุญาต

(more…)

การตั้งค่า .git ที่เป็นอันตราย ทำให้ Claude, Codex, Cursor และ AI Agent อื่น ๆ รันโค้ดของผู้โจมตีได้

Manifold Security ได้เปิดเผยช่องโหว่ 8 รายการใน AI Coding Agent แบบ Command-line จำนวน 7 ตัว ซึ่งการตั้งค่า Git ของ Repository เองสามารถระบุคำสั่งที่ AI Agent จะนำไปรันบนเครื่องของนักพัฒนาได้ โดย 4 รายการในจำนวนนี้ยังไม่ได้รับการแก้ไข ณ วันที่เผยแพร่รายงาน

(more…)

Hermes AI Agent ถูกนำมาใช้แบบ Automated Attack ในการโจมตีกระทรวงการคลังของไทย

ผู้ไม่หวังดีได้ใช้ Hermes AI agent แบบ Open-source ใน "YOLO mode" ซึ่งทำงานโดยไม่ต้องมีผู้ควบคุม เพื่อรัน post-exploitation แบบอัตโนมัติ ในเหตุการณ์ที่มีการอ้างว่าเป็นการเจาะระบบเครือข่ายกระทรวงการคลังของประเทศไทย (more…)

JadePuffer Ransomware ใช้ AI Agent ดำเนินการโจมตีแบบอัตโนมัติทั้งกระบวนการ

นักวิจัยพบสิ่งที่เชื่อว่าเป็นเคสแรกที่มีการบันทึกไว้ คือปฏิบัติการ Ransomware ชื่อ JadePuffer ซึ่งถูกดำเนินการโดย AI Agent ที่ขับเคลื่อนด้วย Large Language Model (LLM) ตลอดทั้งกระบวนการ (more…)