ระหว่าง 2025-2026 พบการรั่วไหลของข้อมูลความลับ (secrets) 28 ล้านรายการบน GitHub พร้อมการติดตั้ง backdoor 200,000 เซิร์ฟเวอร์ จากช่องโหว่ AI Agent ที่ใช้แพร่หลาย OWASP ออก framework ป้องกัน ASI03/ASI04 แต่ไม่แก้ปัญหาด้านออกแบบ ขณะที่รายงาน WEF ชี้ 64% ของข้อมูลรั่วไหลยังใช้งานได้แม้ผ่าน 4 ปี นอร์ทคอร์เรียใช้ช่องโหว่ CVE-2026-1234 โจมตี Oracle PeopleSoft ทำให้ข้อมูลลูกค้า 3 ล้านรายรั่วไหล สะท้อนความเสี่ยง AI Agent ในระบบ critical infrastructure ที่พึ่งพา LLM จัดการข้อมูลขนาดใหญ่
AI AgentOWASPข้อมูลรั่วไหลNorth KoreaCVE-2026-1234
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว