CISA แจ้งเตือนช่องโหว่ 3 รายการใน KEV วันที่ 5 สิงหาคม 2026 หลังพบการโจมตีจริง โดยรวมถึงช่องโหว่ใน Langflow (CVE-2026-9198, CVSS 9.8), Apache Tomcat (CVE-2026-34486, CVSS 7.5) และ N-central (CVE-2026-18556, CVSS 8.2) ซึ่งมีการแก้ไขแล้วในเวอร์ชันล่าสุด กลุ่มแฮกเกอร์ที่ใช้ AI ชื่อ 'DeepSeek Agent' ได้โจมตีระบบระดับโลก โดยใช้เทคนิค agentic coding สร้าง payload โจมตีหลายระบบพร้อมกัน รวมถึงใช้เครื่องมือ Cobalt Strike ดัดแปลง ขณะที่ CISA ระบุว่าช่องโหว่ใน Tomcat ถูกใช้โจมตีเครื่องมือ MCP ขององค์กรขนาดใหญ่ในสหรัฐฯ อย่างต่อเนื่อง รายงานระบุว่ากลุ่มแฮกเกอร์ที่ใช้ภาษาจีน (KnYuan) อาศัย AI ชื่อ DeepSeek ผ่านเฟรมเวิร์ก Hermes Agent โจมตีอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ต โดยเริ่มจากการโจมตีช่องโหว่ Langflow (CVE-2026-33017) แต่เมื่อไม่สำเร็จ ได้เปลี่ยนเป้าหมายไปยังช่องโหว่ใน n8n ขณะนี้มีการใช้ช่องโหว่ CVE-2026-34486 โจมตีอุปกรณ์ที่เกี่ยวข้องกับ Citrix NetScaler, Marimo, Apache Tomcat และ IKE VPN อย่างต่อเนื่อง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว