หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ

เขียนโดย Annonymus TN

แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ

 

จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto Network บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย (Network) ชื่อดัง ทำการตรวจพบแคมเปญการแฮกระบบของแฮกเกอร์จากจีนที่มีการนำเอาเครื่องมือ AI แบบโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) อย่าง DeepSeek เข้ามาช่วยเหลือในการแฮก โดยเริ่มต้นจากการใช้งานเครื่องมือผู้ช่วย AI (AI Agent) ชื่อว่า Hermes Agent เพื่อสแกนหาช่องโหว่ความปลอดภัยร้ายแรง และรูปแบบสาธิตการโจมตี (Proof of Concept) ที่กำลังเป็นที่นิยมจาก GitHub นอกจากนั้นทางทีมวิจัยยังพบว่ากลุ่มแฮกเกอร์ยังมีการใช้เครื่องมือ AI อื่น ๆ เช่น Claude Code มาทดสอบการเชื่อมต่อ (Connectivity) และ ตรวจสอบความถูกต้องของพรอกซี (Proxy) อีกด้วย

 

ในส่วนของการใช้งาน DeepSeek นั้นทางทีมวิจัยระบุว่า แฮกเกอร์ได้จัดการสั่งการให้ตัว DeepSeek ทำการค้นคว้าช่องโหว่ต่าง ๆ เพื่อการเจาะระบบด้วยตนเอง (Autonomous) โดยได้ระบุความพยายามของ DeepSeek ในการพยายามเจาะช่องโหว่ CVE-2026-33017 ของระบบ Langflow หลังจากที่ DeepSeek ได้เรียนรู้ถึงการมีอยู่ของช่องโหว่ดังกล่าว แต่ความพยายามนั้นล้มเหลวเนื่องมาจากตัวช่องโหว่นั้นต้องมีการเปิดใช้งานการล็อกอินอัตโนมัติ (Auto Login) หรือต้องทราบหมายเลข Public Flow ID ก่อนถึงจะใช้งานได้ โดยทั้งตัว AI และแฮกเกอร์นั้นไม่มีข้อมูลทั้ง 2 อย่าง

 

นอกจากนั้นยังมีการตรวจพบการโจมตีแบบลูกโซ่ (Chained Attack) ที่มีการนำเอา DeepSeek เข้ามาช่วยเหลือในการค้นหาเป้าหมายในการโจมตีด้วยการใช้ช่องโหว่แบบอ่านไฟล์โดยไม่จำกัดสิทธิ์ในการเข้าถึง (Arbitrary File Read) อย่าง CVE-2026-21858 และ ช่องโหว่สำหรับใช้ในการรันโค้ดจากระยะไกล (RCE หรือ Remote Code Execution) รหัสว่า CVE-2026-68613 กับเป้าหมายที่ DeepSeek หาได้ แต่การเจาะก็ต้องล้มเหลวเพราะตัวระบบเป้าหมายนั้นต้องการการยืนยันตัวตน (Authentication) ก่อน

 

จากความล้มเหลวทั้ง 2 ครั้งในการเอา AI เข้ามาช่วยเจาะ ทำให้แฮกเกอร์รายดังกล่าวหันกลับมาใช้วิธีการแฮกด้วยตันเอง (Manual) โดยสามารถใช้งานช่องโหว่ CVE-2026-3055 ซึ่งเป็นช่องโหว่การอ่านหน่วยความจำเกินขอบเขต (Memory Overread) บนระบบ Citrix NetScaler ได้สำเร็จ นอกจากนั้นยังมีการตรวจพบว่าแฮกเกอร์รายดังกล่าวได้ใช้ช่องโหว่ CVE-2026-39987 เพื่อเจาะระบบของ Marimo ด้วยตัวเองได้สำเร็จอีกเช่นเดียวกัน

 

จากหลากองค์ประกอบ ทำให้ทางทีมวิจัยคิดว่า แฮกเกอร์รายดังกล่าวน่าจะปฏิบัติการตัวคนเดียวโดยไม่มีรัฐบาลหนุนหลังเหมือนกับในกรณีแฮกเกอร์จากจีนรายอื่น ๆ

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 10 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ทหารสหรัฐฯ มีเงินเดือนประมาณเท่าไหร่? เปิดค่าตอบแทนปี 2026 ตั้งแต่พลทหารถึงนายทหารระดับสูงเปิด 5 จังหวัด ราคาประเมินที่ดินถูกที่สุดในไทย บางพื้นที่เริ่มต้นเพียงหลักสิบบาทต่อตารางวาเปิดรายชื่อจังหวัดที่ไม่มีทางรถไฟผ่านเปิด 5 มหาวิทยาลัยไทย ที่เรียนจบยากที่สุด ต้องผ่านกี่ด่านกว่าจะได้ปริญญาเปิด 5 อบต. รายได้สูงสุดในไทย อันดับ 1 ทะลุ 1,000 ล้านบาทซากไททานิกจะอยู่ได้อีกนานแค่ไหน ก่อนทะเลค่อย ๆ กลืนกินมันเปิด 7 อาชีพในไทยที่รายได้ดี แต่คนทั่วไปแทบไม่รู้ว่ามีอาชีพนี้6 พิธีกรชื่อดัง ค่าตัวต่ออีเวนต์แตกต่างกันอย่างไร ใครเรตสูงแค่ไหน?แม่น้ำย้อนศร: ปริศนาสายน้ำที่พุ่งขึ้นหน้าผาแทนที่จะไหลลงสู่ที่ต่ำ7 มหาวิทยาลัยไทยที่มีค่าเทอมแพง หลักสูตรหนึ่งจ่ายเป็นล้าน!5 จังหวัดเศรษฐีเงียบ ค่าครองชีพไม่แรง แต่คนมีทรัพย์สินไม่น้อยโรงแรมดังในอดีต หายไปไหน? ย้อนดู 3 ตำนาน วันนี้พื้นที่เดิมกลายเป็นอะไร
กระทู้อื่นๆในบอร์ด ข่าววันนี้
พบมัลแวร์ RAT บน Android ใช้งาน Watchdog Services และ Boot Receivers เพื่อหลบเลี่ยงการถูกปิดตอนรีบูตพบมัลแวร์ที่สามารถขโมย Google Synced Passkey ได้โดยไม่ต้องร้องขอ Password จากเหยื่อก่อนพบช่องโหว่บน Claude Cowork ส่งผลให้ AI Agent สามารถเข้าถึงไฟล์บน Mac ได้พบแรนซัมแวร์ ใช้งาน BitLocker ของ Windows ในการช่วยล็อกไฟล์
ตั้งกระทู้ใหม่