AI News · 2026-07-16
"The Memory Heist" (Ayush Paul · Willison 15 ก.ค. · HN 599 pts): ช่องโหว่ web_fetch ของ Claude นำข้อมูลใน memory ผู้ใช้รั่วออกทีละตัวอักษรผ่าน nested link · Anthropic mitigate แล้ว (ปิดการตาม link นอกหน้า) ⚙
นักวิจัย Ayush Paul เปิดวิธีดึงข้อมูลส่วนตัวที่ Claude.ai เก็บใน memory (Claude สรุปข้อมูลผู้ใช้เป็น daily profile แล้ว inject เข้าบทสนทนาอัตโนมัติ) ออกนอกเครื่อง · แกนคือ web_fetch: การ fetch URL แปลกหน้าตรงๆ ถูกบล็อก แต่ Claude ตาม hyperlink ในหน้าที่ fetch มาแล้วได้ = ช่องรั่ว · เพราะ web_fetch ยิงได้แค่ GET ข้อมูลจึงซ่อนได้แค่ใน URL · attacker ทำเว็บที่มี link ซ้อนเรียงตามตัวอักษร (/a, /b, ... /aa, /ab, ...) ให้ Claude "สะกด" ข้อมูล memory ทีละตัวอักษรด้วยการเลือกเดิน link · ส่งผ่าน หน้า Cloudflare CAPTCHA ปลอม หลอกให้ Claude เดินเขาวงกต link จนรั่ว ชื่อเต็ม · นายจ้างปัจจุบัน · คำตอบ security question โดยผู้ใช้ไม่เห็นสัญญาณอะไร · ที่หนักกว่า: Claude เดา hometown เองจากชื่องาน hackathon สมัยมัธยม ที่ไม่เคยพูดตรงๆ · แจ้งผ่าน HackerOne · ตามคำบอกเล่าของผู้วิจัย Anthropic ตอบว่าเจอภายในแล้วและ ไม่จ่าย bounty · mitigation (ณ 07-15): Anthropic ปิดไม่ให้ web_fetch ตาม link บนหน้าเว็บภายนอก เหลือแค่ผล web_search + URL ที่ผู้ใช้ให้เอง
▲ ทำไมต้องรู้ · เคสนี้ตอกย้ำว่าฟีเจอร์ memory ที่ AI จดจำข้อมูลผู้ใช้ไว้เป็นสินทรัพย์ที่ต้องป้องกัน ไม่ใช่แค่ความสะดวกอย่างที่หลายคนคิด เพราะการดึงข้อมูลออกไม่จำเป็นต้องมีช่องทางส่งข้อมูลตรงๆ เลย แค่ให้ AI agent เลือกว่าจะไปที่ URL ไหนก็เข้ารหัสข้อมูลออกมาทีละตัวอักษรได้แล้ว และการจำกัดสิทธิ์เครื่องมือแบบครึ่งๆ กลางๆ เช่นบล็อกการ fetch ตรงแต่ยังปล่อยให้ตาม link ต่อ ก็ยังรั่วได้เหมือนเดิม ที่น่าคิดคือแม้แต่ผู้ให้บริการที่เน้นความปลอดภัยที่สุดก็ยังมีช่องโหว่ใหม่เกิดขึ้นทุกครั้งที่เพิ่มความสามารถให้ AI
Claude Code ขยับ 2.1.210 → 2.1.211: เพิ่ม --forward-subagent-text + fix สำคัญเชิง security (auto mode เคย override การตัดสินใจของ PreToolUse hook สำหรับ unsandboxed Bash)
หลัง 2.1.210 (ตัวนับเวลา elapsed + worktree isolation fix เก็บ 07-15) Claude Code ปล่อย 2.1.211: เพิ่ม flag/env --forward-subagent-text ส่ง text ของ subagent ออก stream-json · fix ที่ auto mode เคย override การตัดสินใจของ PreToolUse hook สำหรับ Bash แบบ unsandboxed (hook ที่ตั้งไว้กันคำสั่งอันตรายเคยถูกข้าม) · เพิ่ม startup warning เมื่อ permission rule กว้างเกินไป · fix เสถียรภาพ parallel session/MCP reconnect/file upload
▲ ทำไมต้องรู้ · อัปเดตนี้มีจุดที่ควรรู้คือ Anthropic แก้บั๊กที่ auto mode เคยข้ามการตัดสินใจของ hook ที่ผู้ใช้ตั้งไว้เพื่อกันคำสั่งอันตรายก่อนรันคำสั่ง Bash แบบ unsandboxed ซึ่งสะท้อนบทเรียนสำคัญว่า guardrail ที่ตั้งไว้ต้องทดสอบให้แน่ใจว่าทำงานจริงในทุกเส้นทาง ไม่ใช่ตั้งค่าแล้ววางใจเฉยๆ นอกจากนี้ยังเพิ่มคำเตือนเมื่อผู้ใช้ตั้งสิทธิ์การเข้าถึงกว้างเกินไป ซึ่งเป็นทิศทางที่ผลักดันให้ผู้ใช้เครื่องมือ AI ใส่ใจเรื่อง least-privilege มากขึ้น
ชุด agent-eval/coding-agent ใหม่บน HF daily (07-15/16): "Multi-Agent LLMs Fail to Explore Each Other" (2607.11250) + coding-agent 2 ตัว (Know Before Fix 2607.11111 · Function-Aware FIM 2607.12463) + Blind-Spots-Bench (2607.08317 · ช่องว่าง frontier vs open ~10%)
สี่เปเปอร์เสริม thread agent-reliability: Multi-Agent LLMs Fail to Explore Each Other (2607.11250) ชี้ว่า agent หลายตัวคุยกันแบบ myopic (ไม่สำรวจ/เลือกคู่คุยไม่เป็น) เสนอ framework MACE ดัน structured peer selection · Know Before Fix (2607.11111 · ACQUIRE) ให้ coding agent สร้างความรู้ repo แบบ QA-driven ก่อนแก้บั๊ก ดัน SWE-bench +4.4 จุด · Function-Aware FIM (2607.12463) mid-training แบบรู้ dependency graph ช่วย coding agent ทุกขนาด · Blind-Spots-Bench (2607.08317) โจทย์ดูง่ายแต่โมเดลพลาด เผยช่องว่าง frontier vs open-weight ~10%
▲ ทำไมต้องรู้ · งานวิจัยชุดนี้ชี้ว่าการใส่ AI agent หลายตัวทำงานร่วมกันไม่ได้ทำให้ผลลัพธ์ดีขึ้นเองโดยอัตโนมัติ เพราะ agent มักไม่สำรวจหรือเลือกคู่ทำงานกันเองอย่างมีประสิทธิภาพ ซึ่งช่วยถ่วงกระแสความเชื่อที่ว่ายิ่งใส่ agent เยอะยิ่งดี ส่วนอีกฝั่งของงานวิจัยพบว่าการให้ coding agent ทำความเข้าใจโครงสร้าง repo และ dependency ก่อนลงมือแก้บั๊ก ช่วยเพิ่มคุณภาพงานได้จริง และยังมีการเตือนว่าโจทย์ที่ดูง่ายสำหรับคนก็ยังมีโมเดลพลาดอยู่ ตัวเลขในงานวิจัยเหล่านี้เป็นตัวเลขที่ผู้เขียนรายงานเอง ยังไม่ผ่านการตรวจสอบอิสระ
2607.11250 · Know Before Fix 2607.11111 · FIM 2607.12463 · Blind-Spots-Bench 2607.08317
Google: Gemini 3.1 Pro นำ benchmark ภาษาไทย SEA-HELM (Blognone · 15 ก.ค.) + Meta เพิ่มแปล/พากย์ภาษาไทยอัตโนมัติใน Facebook Reels (Blognone · 15 ก.ค.)
สองข่าวไทยวันเดียว: Google โชว์ Gemini 3.1 Pro ทำคะแนนนำบน SEA-HELM (benchmark ความเข้าใจภาษาเอเชียตะวันออกเฉียงใต้ รวมภาษาไทย) เหนือโมเดลคู่แข่งในงานภาษาไทย · Meta ขยายฟีเจอร์แปล+พากย์เสียงอัตโนมัติของ Facebook Reels รองรับภาษาไทย ให้ creator เข้าถึงผู้ชมหลายภาษาผ่าน AI localization
▲ ทำไมต้องรู้ · SEA-HELM เป็นตัวเลข benchmark ที่ช่วยตอบคำถามว่าโมเดลไหนเข้าใจภาษาไทยได้ดีที่สุดอย่างเป็นระบบมากกว่าอาศัยความรู้สึก แต่ควรระวังว่าเป็น Google เจ้าของโมเดลเองที่หยิบผลมาโชว์ จึงควรอ่านด้วยความระมัดระวังเรื่อง media literacy เช่นกัน ส่วนฟีเจอร์แปลและพากย์เสียงอัตโนมัติของ Facebook Reels ที่รองรับภาษาไทยแล้ว สะท้อนว่าการทำคอนเทนต์ข้ามภาษาด้วย AI กลายเป็นของใช้จริงในแพลตฟอร์มหลักแล้ว ไม่ใช่แค่ของทดลอง
OpenAI ซุ่มทำฮาร์ดแวร์ตัวแรก: อุปกรณ์คล้ายลำโพงไม่มีจอ มีกล้อง+เซนเซอร์ (Bloomberg ผ่าน Blognone · 15 ก.ค. · เป็นรายงานข่าว ยังไม่ประกาศทางการ)
Bloomberg รายงาน (Blognone หยิบมา) ว่า OpenAI กำลังพัฒนา อุปกรณ์คล้ายลำโพงไม่มีหน้าจอ ติดกล้องและเซนเซอร์ เป็นฮาร์ดแวร์ชิ้นแรก วางเป็น computing paradigm ใหม่ของยุค AI
▲ ทำไมต้องรู้ · ข่าวนี้สะท้อนว่าการแข่งขันด้าน AI กำลังขยับจากซอฟต์แวร์และโมเดลไปสู่ฮาร์ดแวร์แบบ ambient ที่ฟังและมองรอบตัวโดยไม่ต้องพิมพ์หรือมองจอ แทนที่จะเป็นแค่แชทบอทบนหน้าจออย่างเดียว อย่างไรก็ตามควรอ่านด้วยความระมัดระวัง เพราะเป็นรายงานที่อ้างแหล่งข่าว (Bloomberg) เท่านั้น OpenAI เองยังไม่ได้ประกาศอย่างเป็นทางการ
ASML ปรับเพิ่มคาดการณ์รายได้อีกครั้งหลัง Q2 แข็ง เหตุดีมานด์ EUV จากการผลิตชิป AI (Blognone · 15 ก.ค.) (ต่อเนื่องจาก 2026-07-15)
ASML (ผู้ผลิตเครื่อง lithography EUV เจ้าเดียวของโลก) รายงานผล Q2 ดีและ ปรับเพิ่ม guidance รายได้ปี 2026 อ้างดีมานด์เครื่องทำชิปที่ยั่งยืนจากการขยายกำลังผลิตชิป AI
▲ ทำไมต้องรู้ · ผลประกอบการของ ASML สะท้อนว่าห่วงโซ่การผลิตชิป AI ยังมีการลงทุนหนักต่อเนื่อง โดยเฉพาะต้นน้ำอย่างเครื่องจักรผลิตชิป แต่คอขวดของอุตสาหกรรมกำลังย้ายไปอยู่ที่หน่วยความจำอย่าง memory และ HBM แทน ภาพรวมนี้ช่วยยืนยันว่าเม็ดเงินยังไหลเข้าการลงทุนด้าน AI จริง ไม่ใช่สัญญาณฟองสบู่ที่กำลังแตกในระยะสั้น แม้จะยังต้องระวังเรื่องโครงสร้างการลงทุนแบบวนเงินกันเองในอุตสาหกรรมอยู่ก็ตาม
"The Three-Second Theft" (HN 163 pts · 15 ก.ค. · บทวิเคราะห์): AI voice-cloning ต้องการเสียงแค่ ~3 วินาที · FBI รับแจ้งฉ้อโกงพัวพัน AI 22,000 เคสปี 2025 เสียหาย >$893M · defense แบบ detection ล้มเหลว
บทวิเคราะห์บน HN ชี้ว่า AI voice-cloning สมัยใหม่ใช้เสียงต้นฉบับแค่ ~3 วินาที จากคลิปสาธารณะก็ปลอมได้เนียน · ผู้เชี่ยวชาญ forensic (Hany Farid) ยอมรับว่าแยกเสียงจริง/สังเคราะห์ไม่ได้แล้ว · เลข: FBI รับแจ้งฉ้อโกงพัวพัน AI 22,000+ เคสปี 2025 เสียหาย >$893M (กลุ่มอายุ 60+ เสียหาย $352M · +60% YoY) · attacker ทำกำไรมากกว่าวิธีเดิม ~4.5x · เสนอทางแก้เชิงสถาบัน (verification flow) แทนพึ่งให้เหยื่อจับผิดเอง
▲ ทำไมต้องรู้ · เคสนี้ตอกย้ำว่าเสียงของคนที่เรารู้จักไม่ใช่หลักฐานยืนยันตัวตนที่เชื่อได้อีกต่อไป เพราะ AI voice-cloning ปัจจุบันใช้ตัวอย่างเสียงแค่ไม่กี่วินาทีก็ปลอมได้เนียนจนผู้เชี่ยวชาญด้าน forensic เองก็แยกไม่ออก องค์กรจึงควรมีขั้นตอนยืนยันตัวตนเพิ่มเติมอย่างการโทรกลับ ใช้รหัสลับ หรือให้อนุมัติสองชั้น แทนที่จะเชื่อเสียงทางโทรศัพท์เพียงอย่างเดียว บทความนี้เป็นการวิเคราะห์สังเคราะห์จากงานวิจัยและเคสจริง ไม่ใช่การรายงานต้นฉบับ แต่ตัวเลขของ FBI ที่อ้างถึงเป็นตัวเลขที่ใช้อ้างอิงได้
Armin Ronacher "The Tower Keeps Rising" (via Willison · 14 ก.ค.): AI agent ลบ "friction" ของ code review ที่เคยทำหน้าที่ sync ความเข้าใจในทีม
Armin Ronacher (via Simon Willison) แย้งว่า แรงเสียดทาน (friction) บางอย่างที่ code review ช้าๆ เคยสร้าง จริงๆ ทำหน้าที่ "sync ความเข้าใจ/การ align" ในทีม · เมื่อ AI agent แก้ระบบเองได้โดยไม่ต้องให้คนเข้าใจ/เห็นด้วยก่อน หน้าที่ซ่อนนี้ก็หายไป
▲ ทำไมต้องรู้ · มุมมองนี้ชวนคิดว่าไม่ใช่ทุกความล่าช้าในการทำงานคือของเสีย เพราะขั้นตอนอย่าง code review หรือการรออนุมัติที่เคยดูช้าๆ จริงๆ แล้วทำหน้าที่สร้างความเข้าใจร่วมกันในทีมไปโดยบังเอิญ เมื่อ AI agent ทำงานเร็วจนข้ามขั้นตอนที่คนต้องเข้ามาเกี่ยวข้อง ทีมอาจทำงานเร็วขึ้นแต่กลับเข้าใจระบบของตัวเองน้อยลง ทีมที่นำ agent มาใช้จึงควรออกแบบจุดสร้างความเข้าใจร่วมกันแบบใหม่ขึ้นมาแทนสิ่งที่หายไป ไม่ใช่วัดผลแค่ความเร็วอย่างเดียว
สรุปข่าวแบบนี้ระบบทำทุกเช้า ถ้าอยากให้คัดเรื่องเด่นส่งถึงมือทาง LINE โดยไม่ต้องแวะมาเช็คเอง กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย