สรุปข่าวประจำวัน
Anthropic มีแผนจะใส่ลายน้ำในข้อความที่สร้างโดย AI ของ Claude อย่างไร
5 ข่าวอ่าน 1 นาที

ในขณะเดียวกัน การดำเนินการบังคับใช้กฎหมายล่าสุดในยุโรปและบราซิลเน้นย้ำถึงความเสี่ยงทางการเงินร้ายแรงที่เกิดจากช่องโหว่ของซอฟต์แวร์จากบุคคลที่สาม ดังที่เห็นได้จากคดีฉ้อโกงธนาคารมูลค่า 30 ล้านยูโรที่มุ่งเป้าไปที่ลูกค้าของธนาคารคอมเมอร์ซแบงก์ ในขณะเดียวกัน ความเสี่ยงด้านข้อมูลประจำตัวก็ขยายวงกว้างออกไปนอกเหนือจากการฟิชชิ่งแบบดั้งเดิม เนื่องจากโทเค็น OAuth ที่ถูกขโมยเป็นช่องทางสำคัญในการโจมตีสภาพแวดล้อมคลาวด์ เช่น Google Workspace
ช่องโหว่ระดับร้ายแรงที่สุดใน SAP Commerce Cloud กำลังตกเป็นเป้าหมายของการโจมตี
บริษัทวิเคราะห์ภัยคุกคาม Defused รายงานว่ามีการโจมตีอย่างต่อเนื่องโดยมุ่งเป้าไปที่ช่องโหว่การเรียกใช้โค้ดจากระยะไกลระดับสูงสุดใน SAP Commerce Cloud ซึ่งเพิ่งได้รับการแก้ไขไปเพียงสามวันก่อนหน้านี้
แฮกเกอร์ถูกจับกุมในคดีฉ้อโกงธนาคารมูลค่า 30 ล้านยูโร โดยใช้ช่องโหว่ของผู้ให้บริการ
อาชญากรไซเบอร์ 4 คนถูกจับกุมในบราซิล และอีก 3 คนถูกตั้งข้อหาในยุโรป จากข้อกล่าวหาว่าพวกเขาใช้ช่องโหว่ของผู้ให้บริการ ทำให้สามารถถอนเงินจากบัญชีธนาคารของลูกค้าธนาคารคอมเมอร์ซแบงก์ได้
- เหตุใดจึงสำคัญ
- ช่องโหว่ของผู้ให้บริการภายนอกทำให้โครงสร้างพื้นฐานด้านการธนาคารที่สำคัญและสินทรัพย์ของลูกค้าตกอยู่ในความเสี่ยงต่อการฉ้อโกงทางการเงินอย่างร้ายแรง
แฮกเกอร์ใช้ช่องโหว่การแชร์หน้าจอของ macOS เพื่อติดตั้งโปรแกรมขุด Monero
ศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติของเนเธอร์แลนด์ (NCSC) เตือนว่าแฮกเกอร์กำลังใช้ช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ macOS อย่างแข็งขัน หลังจากมีโค้ดโจมตีปรากฏสู่สาธารณะ
ห่วงโซ่การโจมตีสมัยใหม่: การคิดใหม่เรื่องความปลอดภัยของ Google Workspace ในยุคปัญญาประดิษฐ์
การวิเคราะห์ด้านความปลอดภัยชี้ให้เห็นว่า การโจมตี Google Workspace อาศัยการขโมยโทเค็น OAuth มากขึ้นเรื่อยๆ แทนที่จะใช้การฟิชชิ่งในขั้นต้น ทำให้ผู้โจมตีสามารถเข้าถึงแอปพลิเคชันที่เชื่อมต่ออยู่ เช่น Gmail และ Drive ได้โดยตรง
Anthropic มีแผนจะใส่ลายน้ำในข้อความที่สร้างโดย AI ของ Claude อย่างไร
ในอนาคตอันใกล้ การระบุเนื้อหาที่สร้างโดย AI อาจง่ายขึ้น แม้ว่ามันจะไม่ใช่โพสต์ประเภท "ไม่ใช่ X แต่เป็น Y" ที่คุณมักเจอใน LinkedIn และโซเชียลมีเดียอื่นๆ ก็ตาม
ประเด็นสำคัญ
- เร่งแก้ไขช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่มีความรุนแรงสูงสุดใน SAP Commerce Cloud เพื่อป้องกันการเรียกใช้โดยไม่ได้รับอนุญาต