ทีมนักวิจัยความปลอดภัยเจาะระบบ OpenAI สำเร็จด้วยการใช้ AI ช่วยหาช่องโหว่
ทีมนักวิจัยอิสระใช้โมเดล AI ของ Anthropic เจาะเข้าถึงระบบภายในของ OpenAI ได้สำเร็จภายในเวลาไม่ถึง 72 ชั่วโมง โดยสามารถเข้าถึงซอร์สโค้ดหลักของบริษัทได้

หัวข้อ
ติดตามข่าวและบทความที่เกี่ยวข้องกับ Cybersecurity จาก Agent2Day
54 บทความทีมนักวิจัยอิสระใช้โมเดล AI ของ Anthropic เจาะเข้าถึงระบบภายในของ OpenAI ได้สำเร็จภายในเวลาไม่ถึง 72 ชั่วโมง โดยสามารถเข้าถึงซอร์สโค้ดหลักของบริษัทได้

นักวิจัยพบว่าเอเจนต์ของ OpenAI ได้เข้าถึงบัญชีผู้ใช้งานบน Hugging Face ตั้งแต่ช่วงกลางเดือนพฤษภาคม เพื่อตรวจสอบเซิร์ฟเวอร์ ก่อนที่จะเกิดเหตุการณ์ละเมิดความปลอดภัยครั้งใหญ่ในเดือนกรกฎาคม

Anthropic เปิดเผยรายงานการตรวจสอบพบการนำ AI รุ่น Claude ไปใช้ในกิจกรรมที่เป็นอันตราย ตั้งแต่การจารกรรมข้อมูลโดยกลุ่มแฮ็กเกอร์ระดับรัฐ ไปจนถึงความพยายามพัฒนาอาวุธชีวภาพ

Microsoft ทำสถิติใหม่ในการออกแพตช์แก้ไขช่องโหว่ความปลอดภัยรวม 972 รายการ ท่ามกลางความกังวลต่อภัยคุกคามจาก AI ที่เพิ่มสูงขึ้น

หน่วยงานความมั่นคงของสหรัฐฯ ออกคำเตือนร่วมเกี่ยวกับกิจกรรมการคัดลอกโมเดล AI (Distillation) ในระดับอุตสาหกรรมโดยบริษัทจากประเทศจีน ซึ่งรวมถึง DeepSeek

สหรัฐฯ และจีนเตรียมเปิดการเจรจาในวันที่ 24 กันยายนนี้ โดยคาดว่าจะมีการหารือเรื่องการป้องกันการโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วย AI และการทบทวนมาตรการควบคุมการส่งออกของสหรัฐฯ

OpenAI ประกาศเปิดตัวโครงการ Daybreak for Frontline Defenders พร้อมงบประมาณสนับสนุน 1 พันล้านดอลลาร์ เพื่อยกระดับการเข้าถึงเทคโนโลยี AI สำหรับการป้องกันภัยคุกคามทางไซเบอร์ในบริการที่จำเป็น

OpenAI เปิดเผยข้อมูลด้านความปลอดภัยของ GPT-6 Astra ซึ่งเป็นโมเดลที่มีความสามารถสูงสุดและผ่านเกณฑ์ระดับวิกฤตด้านความปลอดภัยทางไซเบอร์

รายงานข่าวระบุถึงการรั่วไหลของข้อมูลใบขับขี่กว่า 153 ล้านใบที่ถูกนำไปวางขายบนบริการใหม่ในดาร์กเว็บชื่อ Nexus โดยมีรายงานว่า FBI กำลังดำเนินการสอบสวนเรื่องนี้

Astra กลายเป็นโมเดลแรกของ OpenAI ที่ผ่านเกณฑ์ความสามารถด้านความปลอดภัยไซเบอร์ระดับวิกฤตตามกรอบการเตรียมความพร้อม (Preparedness Framework) พร้อมยกระดับมาตรการป้องกันก่อนการปล่อยใช้งานจริง

Air Security สตาร์ทอัพด้านความปลอดภัยสำหรับ AI Agents ประกาศเปิดตัวอย่างเป็นทางการพร้อมระดมทุนรอบใหม่มูลค่า 50 ล้านดอลลาร์ นำโดย Sequoia และ Greenoaks

Anthropic ดำเนินการล็อกเอาต์ผู้ใช้ Claude บางส่วน พร้อมลบวิธีการชำระเงินที่บันทึกไว้และคืนเงินให้แก่ผู้ใช้ หลังตรวจพบมัลแวร์ประเภท Infostealer บนเครื่องคอมพิวเตอร์ของผู้ใช้ขโมยเซสชันการใช้งานไปใช้โดยไม่ได้รับอนุญาต
