NIST เตือนภัยวิธีการแฮ็ก AI ที่อาจมาล้วงข้อมูลผู้ใช้ได้

Loading

  สถาบันมาตรฐานและเทคโนโลยีแห่งชาติสหรัฐอเมริกา (NIST) พบว่าวิธีการโจมตีที่เรียกว่า Prompt Injection สามารถนำไปแฮ็ก AI เชิงสังเคราะห์ (GenAI) อย่าง ChatGPT ได้   NIST แบ่ง Prompt Injection เป็น 2 แบบ แบบแรกคือทางตรง (Direct Prompt Injection) เป็นการที่ผู้ใช้งานป้อนพรอมต์ (prompt) หรือคำสั่งไปยังตัว AI ด้วยข้อความที่ทำให้ AI ทำงานในแบบที่มันไม่ควรจะทำหรือไม่ได้รับอนุญาต   แบบที่ 2 คือแบบทางอ้อม (Indirect Prompt Injection) ซึ่งเน้นพุ่งเป้าทำลายหรือสร้างความเสียหายต่อข้อมูลที่ตัว AI ดึงมาใช้ในสร้างข้อมูลใหม่   Direct Prompt Injection หนึ่งในวิธีทางตรงที่ NIST บอกว่าเป็นที่รู้จักมากที่สุดคือ DAN หรือ Do Anything Now คือการที่ผู้ใช้สวมบทให้กับตัว…

ผู้เชี่ยวชาญพบช่องโหว่ 20 จุดทั่วอุปกรณ์ Android ของ Xiaomi

Loading

ผู้เชี่ยวชาญพบว่าอุปกรณ์ Android ของ Xiaomi มีช่องโหว่จำนวนมากในแอปพลิเคชันและระบบต่าง ๆ ในอุปกรณ์ ช่องโหว่เหล่านี้ยังเป็นภัยร้ายแรงต่อความเป็นส่วนตัวของข้อมูลและความความมั่นคงปลอดภัยของอุปกรณ์

เกาหลีใต้กำลังสืบสวนกรณีกลุ่มแฮ็กเกอร์เกาหลีเหนือแฮ็กอีเมลส่วนตัวของเจ้าหน้าที่ทหารของเกาหลีใต้

Loading

เว็บไซต์ The Korea Herald รายงานเมื่อ 21 พ.ค.67 ว่า  กลุ่มแฮ็กเกอร์ของเกาหลีเหนือแฮ็กอีเมลส่วนตัวของเจ้าหน้าที่ทหารทั่วไป เจ้าหน้าที่ทหารระดับสูง รวมถึงเจ้าหน้าที่อาวุโสของกระทรวงกลาโหมและเสนาธิการของเกาหลีใต้รวมกว่า 100 บัญชี ซึ่งตำรวจและทหารกำลังร่วมกันสืบสวนคดีดังกล่าว โดยกระทรวงกลาโหม (กห.) ของเกาหลีใต้ได้จัดตั้งคณะทำงานเฉพาะกิจเพื่อแก้ไขปัญหาดังกล่าวด้วย

JR EAST ผู้ให้บริการรถไฟญี่ปุ่น ชี้แอปฯ ทำงานผิดปกติ เชื่อโดนโจมตีไซเบอร์

Loading

East Japan Railway (หรือรู้จักกันในชื่อ JR EAST) ผู้ให้บริการรถไฟของญี่ปุ่นเผยว่าแอปฯ จองตั๋วอาจขัดข้องจากการโจมตีทางไซเบอร์ JR EAST ชี้ว่าแอปฯ Mobile Suica และ Eki-net มีรูปแบบการจราจรทางอินเทอร์เน็ตที่ผิดปรกติ ที่น่าจะเป็นสัญญาณของการโจมตีทางไซเบอร์

“ทำเนียบขาว” ล้อมคอก! เล็งคลอดมาตรฐานปลอดภัยทางไซเบอร์-หลังคอมพ์รพ.ถูกแฮ็กฉกข้อมูลคนไข้ 100 ล.คน

Loading

สำนักข่าวต่างประเทศรายงานว่า คณะทำงานของประธานาธิบดีโจ ไบเดน ผู้นำสหรัฐฯ ในทำเนียบขาว กรุงวอชิงตัน ดี.ซี. เมืองหลวงของสหรัฐฯ เปิดเผยถึงความพยายามในการผลักดันมาตรฐานความปลอดภัยทางไซเบอร์แก่โรงพยาบาลต่างๆ ทั่วสหรัฐฯ พร้อมทั้งจะออกคำสั่งให้บรรดาโรงพยาบาลปฏิบัติตามมาตรฐานขั้นต่ำด้านความปลอดภัยทางไซเบอร์ตามที่ทางการสหรัฐฯ กำหนดไว้ด้วย

เปลี่ยนด่วน! เราเตอร์ D-Link รุ่นเก่ามีช่องโหว่ที่จะถูกนำไปใช้เป็นเครื่องมือโจมตีคนอื่น

Loading

Fortinet เผยว่า เราเตอร์ของแบรนด์ D-Link รุ่น DIR-645 มีช่องโหว่ที่จะถูกนำไปใช้เป็นบอตเน็ตเพื่อโจมตีอุปกรณ์หรือโครงข่ายอื่น ๆ ได้ง่าย