Application Security

Application Security, Secure Development Lifecycle, Secure Design, Secure Coding

Anthropic เพิ่มอีก 150 องค์กรเข้า Project Glasswing

Anthropic กำลังขยายโครงการที่ช่วยให้องค์กรต่าง ๆ สามารถทดสอบระบบป้องกันความมั่นคงปลอดภัยทางไซเบอร์ของตนเองได้ โดยใช้โมเดล Claude Mythos Preview

Read More »

Cisco เปิดตัว Cloud Control แพลตฟอร์มรวมศูนย์บริหาร IT Infrastructure ร่วมกับ AI Agent

Cisco เปิดตัว Cloud Control ในงาน Cisco Live 2026 ที่ Las Vegas โดยเป็นแพลตฟอร์มรวมศูนย์ที่ออกแบบมาให้มนุษย์และ AI Agent ทำงานร่วมกันในการบริหาร ตรวจสอบ และปกป้องโครงสร้างพื้นฐานด้าน IT พร้อมประกาศนวัตกรรมด้าน Security และแผน Quantum-safe Infrastructure

Read More »

WatchGuard เปิดตัว Cloud Detection & Response – หยุดความเสี่ยงบน Cloud ก่อนที่จะกลายเป็นวิกฤต

ในยุคที่ธุรกิจขับเคลื่อนด้วย Cloud ภัยคุกคามไม่ได้มาจากแฮ็กเกอร์เจาะระบบอีกต่อไป แต่ส่วนใหญ่เกิดจากสิ่งที่เรามองไม่เห็น ไม่ว่าจะเป็นการตั้งค่าที่ผิดพลาด บัญชีผู้ใช้ที่ถูกขโมย และปัญหา Shadow IT – WatchGuard ผู้ให้บริการ Unified Security Platform ชื่อดังจึงได้เปิดตัวโซลูชัน Cloud Detection & Response ที่จะเข้ามาช่วยลดความเสี่ยงและปิดช่องโหว่เหล่านี้ เพื่อให้ธุรกิจของเรามั่นคงปลอดภัยอย่างแท้จริง

Read More »

Before Quantum Breaks Your Security Be Ready with IBM Guardiumก่อน Quantum จะทำลายความปลอดภัยคุณ เตรียมให้พร้อมด้วย IBM Guardium จาก Computer Union [Guest Post]

ในยุคที่เทคโนโลยีกำลังก้าวกระโดดอย่างรวดเร็ว “Quantum Computing” กำลังถูกพูดถึงในฐานะ Game Changer ของโลกดิจิทัล แต่ในขณะเดียวกัน มันก็เป็น “Game Breaker” ด้านความปลอดภัยไซเบอร์ที่องค์กรไม่ควรมองข้าม Quantum Computing คือคอมพิวเตอร์รูปแบบใหม่ที่ใช้หลักการของ Quantum Mechanics ในการประมวลผลข้อมูล ต่างจากคอมพิวเตอร์ทั่วไปที่คำนวณทีละค่า Quantum สามารถประมวลผลหลายสถานะได้พร้อมกัน ทำให้มีศักยภาพในการแก้ปัญหาที่ซับซ้อนได้รวดเร็วอย่างมหาศาล ในบริบทของ Cybersecurity สิ่งนี้หมายถึงความสามารถในการ “ถอดรหัส” ระบบเข้ารหัสที่เราใช้อยู่ในปัจจุบัน เช่น RSA และ ECC ซึ่งเป็นรากฐานของการรักษาความปลอดภัยข้อมูลในแทบทุกองค์กร เมื่อ Quantum Computer มีความพร้อมในระดับที่เรียกว่า Cryptographically Relevant Quantum Computer (CRQC) อัลกอริทึมอย่าง Shor’s Algorithm จะสามารถทำลายการเข้ารหัสแบบเดิมได้อย่างมีประสิทธิภาพ ส่งผลให้ข้อมูลที่เคยปลอดภัย อาจถูกเปิดเผยได้ในเวลาอันสั้น สิ่งที่น่ากังวลยิ่งกว่าคือแนวโน้มที่เรียกว่า “Harvest Now, Decrypt Later” ผู้ไม่หวังดีสามารถดักจับข้อมูลที่ถูกเข้ารหัสในวันนี้ เก็บสะสมไว้ และรอจนกว่า Quantum Technology จะพร้อม จากนั้นจึงนำข้อมูลเหล่านั้นมาถอดรหัสในอนาคตนั่นหมายความว่า ข้อมูลสำคัญขององค์กรที่ถูกส่งหรือจัดเก็บในวันนี้ …

Read More »

Forcepoint เผยรายละเอียดการโจมตีซัพพลายเชนโดย TeamPCP ที่เปลี่ยน LiteLLM เป็นเครื่องมือขโมยข้อมูลประจำตัว

รายงานฉบับใหม่จากทีมวิจัย X-Labs ของบริษัทความมั่นคงปลอดภัยไซเบอร์ Forcepoint ได้ให้รายละเอียดเกี่ยวกับการโจมตีห่วงโซ่อุปทานที่เจาะระบบ LiteLLM ซึ่งเป็นไลบรารี Python แบบโอเพนซอร์สที่ใช้กันอย่างแพร่หลายในฐานะเกตเวย์รวมศูนย์สำหรับผู้ให้บริการโมเดลภาษาขนาดใหญ่กว่า 100 ราย โดยการโจมตีนี้ได้เปลี่ยนแพ็กเกจอันตราย 2 เวอร์ชันให้กลายเป็นเครื่องมือขโมยข้อมูลประจำตัวที่มุ่งเป้าไปยังสภาพแวดล้อมคลาวด์และปัญญาประดิษฐ์

Read More »

OpenAI เปิดตัว GPT-5.5-Cyber โมเดลสำหรับการรักษาความมั่นคงปลอดภัยไซเบอร์โดยเฉพาะ

OpenAI ได้ออกมาประกาศเปิดตัว GPT-5.5-Cyber ในระดับ Limited Preview เพื่อให้เหล่าผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ได้นำไปใช้งานด้าน Cybersecurity กันโดยเฉพาะ

Read More »

Anthropic เปิดตัว Claude Security ในรูปแบบ Public Beta สแกนช่องโหว่โค้ดด้วย AI

Anthropic เปิดตัว Claude Security ในรูปแบบ Public Beta สำหรับลูกค้า Claude Enterprise โดยใช้โมเดล Claude Opus 4.7 ในการสแกน Codebase เพื่อค้นหาช่องโหว่และสร้างแพตช์แก้ไขได้โดยอัตโนมัติ

Read More »

Unifying the Retail Customer Journey with Auth0: สร้างประสบการณ์ลูกค้าแบบ End-to-End ด้วย Auth0 by OKTA [Guest Post]

ในโลกค้าปลีกปัจจุบัน พฤติกรรมการซื้อของลูกค้าไม่ได้เป็นแบบขั้นตอนเดียว (linear) อีกต่อไป มีการสลับไปมาหลายช่องทางก่อนตัดสินใจซื้อจริง ตัวอย่างเช่น เห็นโฆษณาจากผ่านโซเชียลมีเดีย ค้นหารีวิว แวะดูสินค้าจริงที่หน้าร้าน แล้วมาซื้อผ่านเว็บไซต์หรือแอปในภายหลัง ในบางกรณีอาจไม่ได้ซื้อทันที แต่บันทึกสินค้าไว้ แล้วกลับมาซื้อภายหลัง หรือบางกรณีมีการใช้ AI และระบบแนะนำสินค้าเข้ามาช่วยตัดสินใจ ทั้งหมดนี้แสดงให้เห็นว่า “เส้นทางการซื้อ” ของลูกค้าในปัจจุบันมีความยืดหยุ่น ซับซ้อน และเกิดขึ้นหลายจุด (multi-touchpoints) ซึ่งเป็นเหตุผลว่าทำไมธุรกิจต้องเข้าใจและเชื่อมต่อประสบการณ์ของลูกค้าในทุกช่องทางให้ต่อเนื่องกัน

Read More »

Mozilla เผย Claude Mythos ช่วยหาช่องโหว่บน Firefox 150 ได้ถึง 271 รายการ และอาจเป็นครั้งแรกของวงการ Cybersecurity ที่ผู้ป้องกันเอาชนะผู้โจมตีได้

Bobby Holley ผู้ดำรงตำแหน่ง CTO แห่ง Mozilla ได้ออกมาเผยถึงประสบการณ์และความรู้สึกหลังใช้ Claude Mythos ในการค้นหาช่องโหว่บน Firefox 150 ได้มากถึง 271 รายการ

Read More »

OpenAI เปิดตัวโมเดล GPT-5.4-Cyber สำหรับผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยที่คัดมาแล้ว

OpenAI Group ประกาศเปิดตัว GPT-5.4-Cyber ซึ่งเป็นโมเดลที่ปรับจูนมาจาก GPT-5.4 โดยออกแบบมาเพื่องานด้านความมั่นคงปลอดภัยไซเบอร์เชิงรับโดยเฉพาะ พร้อมทั้งประกาศขยายโครงการ Trusted Access for Cyber อย่างมีนัยสำคัญเพื่อให้ครอบคลุมผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยที่ผ่านการตรวจยืนยันแล้วหลายพันคน

Read More »

ผู้เชี่ยวชาญพบช่องโหว่ GrafanaGhost ทำให้ข้อมูลองค์กรรั่วไหล

ผู้เชี่ยวชาญจาก Noma ได้ออกมาเปิดเผยถึงช่องโหว่ใน Grafana ที่คนร้ายสามารถประดิษฐ์วิธีการพิเศษทำให้ AI เผยถึงข้อมูลสำคัญขององค์กรออกไปได้ โดยมีการตั้งชื่อช่องโหว่นี้ว่า GrafanaGhost

Read More »

Palo Alto Networks ประกาศความร่วมมือใหม่เพื่อความปลอดภัยด้าน AI ในงาน Nutanix .NEXT 2026

ในงาน Nutanix .NEXT 2026 ที่ผ่านมา Palo Alto Networks ได้ประกาศต่อยอดความร่วมมือที่มีมาอย่างยาวนานไปสู่การรักษาความปลอดภัยสำหรับ AI ยุคใหม่

Read More »

Anthropic เปิดตัว Project Glasswing ใช้โมเดล Mythos เสริมแกร่งความมั่นคงปลอดภัยซอฟต์แวร์

Anthropic กล่าวว่า ทางบริษัทกำลังเปิดตัวรุ่นพรีวิวของโมเดลชั้นแนวหน้าที่ทรงพลังที่สุดเท่าที่เคยพัฒนามา โดยเปิดให้พาร์ทเนอร์กลุ่มเล็ก ๆ และนักวิจัยด้านความปลอดภัยไซเบอร์ได้ใช้งาน เพื่อช่วยรักษาความมั่นคงปลอดภัยให้กับซอฟต์แวร์

Read More »

AWS ประกาศพร้อมใช้ “AWS Security Agent” บริการทดสอบเจาะระบบแบบ On-demand ด้วยขุมพลัง AI

AWS ประกาศเปิดตัว AWS Security Agent บริการทดสอบเจาะระบบแบบOn-demand เข้าสู่สถานะใช้งานพร้อมใช้อย่างเป็นทางการ บริการนี้ถือเป็นจุดเปลี่ยนสำคัญที่ช่วยให้องค์กรทุกขนาดสามารถทำการทดสอบความปลอดภัยที่ครอบคลุมได้กับทุกแอปพลิเคชัน ซึ่งชูจุดเด่นเรื่องของการตรวจสอบซ้ำอย่างมั่นใจ รองรับสภาพแวดล้อมทดสอบทุกรูปแบบไม่ใช่แค่ AWS และเข้าใจบริบทของแอปพลิเคชันจริงๆ

Read More »

Anthropic แพ็กเกจ npm พลาด ทำซอร์สโค้ด Claude Code หลุด

Anthropic ได้เปิดเผยซอร์สโค้ดของ Claude Code โดยไม่ได้ตั้งใจ เนื่องจากความผิดพลาดในการแพ็กเกจที่ส่งผลให้มีการรวมไฟล์ที่มีความละเอียดอ่อนเข้าไปใน node package manager หรือ npm ที่เผยแพร่ต่อสาธารณะ

Read More »

ประเมินสถานการณ์ AI Cybersecurity ในปี 2026

หลายปีที่ผ่านมาความรวดเร็วของเทคโนโลยี AI ทำให้ผู้คนแตกตื่น กระทบไปถึงการตื่นตัวในการประยุกต์ใช้ระดับองค์กรเช่นกัน แต่สปีดระดับนี้ย่อมเต็มไปด้วยความเสี่ยง จากการตามไม่ทันในเทคโนโลยี เพราะ AI ช่วยทั้งฝ่ายดีและฝ่ายร้ายไปพร้อมกัน และยังไม่ทันคุ้นชินกันดี รู้ตัวอีกทีเราก็เดินทางเข้ายุค Agentic ไปแล้ว โดย Darktrace ได้จัดทำรายงานประเมินสถานการณ์ด้าน AI Cybersecurity ในปี 2026 ไว้ดังนี้

Read More »

Palo Alto Networks เปิดตัว Prisma AIRS 3.0 แพลตฟอร์มความปลอดภัยแบบครบวงจรเพื่อปกป้ององค์กรในยุค AI Agent

credit : Palo Alto Networks

Palo Alto Networks ประกาศเปิดตัว Prisma AIRS 3.0 แพลตฟอร์มความปลอดภัยที่รวมเป็นหนึ่งเดียว (Unified Security Platform) ซึ่งได้รับการออกแบบมาเพื่อรักษาความปลอดภัยให้กับ “AI Enterprise” แบบครอบคลุมแบบ End-to-End โดยมุ่งเน้นไปที่การปกป้องระบบ Autonomous Agentic Systems ที่กำลังกลายเป็นหัวใจสำคัญของการทำงานในองค์กรยุคใหม่ credit : Palo Alto Networks

Read More »

Kali Linux 2026.1 ออกแล้ว! ย้อนวันธีม BackTrack ฉลอง 20 ปี พร้อม 8 เครื่องมือใหม่

Kali Linux เวอร์ชันแรกของปี 2026 หรือ 2026.1 ได้ปล่อยออกมาแล้ว โดยมี 8 เครื่องมือใหม่ และการอัปเดตธีมหน้าตาของปีนี้ด้วย

Read More »

[Video Webinar] Business & Data in the Post-Quantum & AI Era โดย Thales

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย Thales Webinar เรื่อง “Business & Data in the Post-Quantum & AI Era” ส่องทิศทาง AI และ Quantum Computing สำหรับชาว IT สาย Data, Security และ Governance พร้อมตอบทุกข้อสงสัย ทำไมต้องทำวันนี้ เริ่มต้นอย่างไร ใครเป็นผู้เกี่ยวข้องและรับผิดชอบ ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

Read More »

F5 ประกาศเสริม Application Delivery and Security Platform รองรับ AI และ Observability

F5 ประกาศอัปเดตครั้งสำคัญของ F5 Application Delivery and Security Platform (ADSP) ภายในงาน AppWorld โดยเพิ่มความสามารถด้าน Observability, การรองรับ Agentic AI, การเข้ารหัสแบบ Post-Quantum Cryptography และ Packaging ใหม่สำหรับ Distributed Cloud Services

Read More »