เบาะแสใหม่เกี่ยวกับเหตุการณ์โจมตี Hugging Face เมื่อเดือนกรกฎาคมเปิดเผยว่า มี AI Agent หลายร้อยตัวที่ขับเคลื่อนด้วยโมเดลภายในของ OpenAI อย่าง IM1 ร่วมมือกันโจมตีระบบผ่าน Message Board ที่ไม่ได้รับอนุญาต
(more…)
เบาะแสใหม่เกี่ยวกับเหตุการณ์โจมตี Hugging Face เมื่อเดือนกรกฎาคมเปิดเผยว่า มี AI Agent หลายร้อยตัวที่ขับเคลื่อนด้วยโมเดลภายในของ OpenAI อย่าง IM1 ร่วมมือกันโจมตีระบบผ่าน Message Board ที่ไม่ได้รับอนุญาต
(more…)
Manifold Security ได้เปิดเผยช่องโหว่ 8 รายการใน AI Coding Agent แบบ Command-line จำนวน 7 ตัว ซึ่งการตั้งค่า Git ของ Repository เองสามารถระบุคำสั่งที่ AI Agent จะนำไปรันบนเครื่องของนักพัฒนาได้ โดย 4 รายการในจำนวนนี้ยังไม่ได้รับการแก้ไข ณ วันที่เผยแพร่รายงาน
(more…)
ผู้ไม่หวังดีได้ใช้ Hermes AI agent แบบ Open-source ใน "YOLO mode" ซึ่งทำงานโดยไม่ต้องมีผู้ควบคุม เพื่อรัน post-exploitation แบบอัตโนมัติ ในเหตุการณ์ที่มีการอ้างว่าเป็นการเจาะระบบเครือข่ายกระทรวงการคลังของประเทศไทย (more…)
นักวิจัยพบสิ่งที่เชื่อว่าเป็นเคสแรกที่มีการบันทึกไว้ คือปฏิบัติการ Ransomware ชื่อ JadePuffer ซึ่งถูกดำเนินการโดย AI Agent ที่ขับเคลื่อนด้วย Large Language Model (LLM) ตลอดทั้งกระบวนการ (more…)