Okta ประกาศว่าได้ลงนามในข้อตกลงขั้นสุดท้ายเพื่อเข้าซื้อกิจการ Permiso Security ซึ่งเป็นสตาร์ทอัพที่พัฒนาซอฟต์แวร์สำหรับตรวจจับผู้ไม่หวังดีที่พยายามละเมิดอัตลักษณ์ในบัญชีคลาวด์ แอปพลิเคชัน SaaS รวมถึงเอเจนต์ AI ที่เพิ่งเริ่มมีการใช้งานมากขึ้นในปัจจุบัน
Read More »Anthropic เผย Claude แฮ็กไปสามองค์กรระหว่างทดสอบภายใน
โมเดลภาษาขนาดใหญ่สามรุ่นของ Anthropic ได้ดำเนินการโจมตีทางไซเบอร์สำเร็จระหว่างการทดสอบภายในตามปกติ บริษัทได้ให้รายละเอียดเกี่ยวกับการละเมิดดังกล่าวเมื่อวันพฤหัสบดีที่ผ่านมา โดยเพียงไม่กี่วันก่อนหน้านี้ OpenAI ได้เปิดเผยเหตุการณ์ที่คล้ายคลึงกัน โดย LLM สองรุ่นของบริษัทได้หลุดออกจากแซนด์บ็อกซ์ที่แยกส่วนซึ่งใช้ในการประเมินขีดความสามารถด้านความมั่นคงปลอดภัยไซเบอร์ และได้แฮ็ก Hugging Face ซึ่งเป็นแพลตฟอร์มยอดนิยมสำหรับการโฮสต์โปรเจกต์ AI แบบโอเพนซอร์ส การเปิดเผยข้อมูลของ OpenAI ส่งผลให้ Anthropic ตรวจสอบบันทึกจากการประเมินความมั่นคงปลอดภัยของโมเดลตนเอง ซึ่งการตรวจสอบดังกล่าวนำไปสู่การค้นพบการโจมตีทางไซเบอร์ที่เปิดเผยเมื่อวันพฤหัสบดี โดย Anthropic ระบุว่าวิศวกรของบริษัทได้ระบุการละเมิดสามครั้งที่ดำเนินการโดยโมเดล Claude ที่แตกต่างกันสามรุ่น การโจมตีทางไซเบอร์ทั้งสามครั้งเกิดขึ้นระหว่างสิ่งที่เรียกว่าการประเมินแบบ capture the flag ในระหว่างการทดสอบดังกล่าว Anthropic ได้ติดตั้งโมเดล Claude ไว้ในแซนด์บ็อกซ์ที่จำลองโครงสร้างพื้นฐานของบริษัทภายนอก โดยมีภารกิจให้ Claude ค้นหาวิธีขโมยข้อมูลจากระบบขององค์กรที่ถูกจำลองขึ้น Anthropic ได้พัฒนาสภาพแวดล้อมการทดสอบร่วมกับ Irregular ซึ่งเป็นสตาร์ทอัพด้านความมั่นคงปลอดภัย AI โดยปกติแล้วบริษัทจะแยกแซนด์บ็อกซ์ออกจากอินเทอร์เน็ตเพื่อลดความเสี่ยงของการโจมตีทางไซเบอร์ แต่เกิดข้อผิดพลาดในการกำหนดค่าที่ทำให้โมเดล AI ทั้งสามอินสแตนซ์ที่ดำเนินการโจมตีสามารถเข้าถึงอินเทอร์เน็ตได้ การละเมิดที่รุนแรงที่สุดเกี่ยวข้องกับ Claude Opus 4.7 ซึ่งเป็น LLM ที่ Anthropic เปิดตัวในเดือนเมษายน บริษัทที่ถูกจำลองขึ้นซึ่งโมเดลได้รับมอบหมายให้ไปแฮ็กนั้นมีชื่อเดียวกับเว็บไซต์จริง ส่งผลให้โมเดลได้แฮ็กองค์กรที่ดูแลเว็บไซต์ดังกล่าวด้วยการเชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน Opus …
Read More »เชิญร่วมงาน TTT Virtual Summit 2026: เจาะลึกเทรนด์ “Enterprise Virtualization, Cloud, Containers & AI Platform” [26 – 27 ส.ค. | 13:15 – 16:30 น.]
เมื่อเทคโนโลยีคือตัวตัดสินความได้เปรียบทางธุรกิจ ขอเชิญผู้บริหารไอที นักพัฒนา และคนสายเทคฯ ร่วมเจาะลึกการยกระดับโครงสร้างพื้นฐานองค์กรในงานสัมมนาออนไลน์แห่งปี ภายใต้ธีม Enterprise Virtualization, Cloud, Containers & AI Platform Trends 2026 ในรูปแบบออนไลน์
Read More »PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน [PR]
สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล “หมอพร้อม” ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ TSD Investor Portal รั่วไหลประมาณ 2 แสนราย แจ้งหน่วยงานนำส่งข้อเท็จจริงและหลักฐานเพิ่มเติม ย้ำต้องตรวจสอบตั้งแต่ต้นเหตุ ขอบเขตผลกระทบ การแจ้งเหตุ ตลอดจนมาตรการเยียวยาและป้องกันเหตุซ้ำ ก่อนพิจารณาดำเนินการตามกฎหมาย
Read More »Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM
Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host
Read More »NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data and AI Security – เจาะลึกปัญหาและหาทางออกในการใช้งาน AI ให้เต็มประสิทธิภาพ” [18 ส.ค. 2569 — 14.00น.]
NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data and AI Security – เจาะลึกปัญหาและหาทางออกในการใช้งาน AI ให้เต็มประสิทธิภาพ” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น การทำ Data Labeling, การจำกัดสิทธิ์เพื่อเข้าถึงข้อมูล ฯลฯ งานจะจัดขึ้นใน วันอังคารที่18 สิงหาคม 2569 เวลา 14.00 – 15.30 น. อ่านกำหนดการเพิ่มเติมได้ที่
Read More »รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%
Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%
Read More »Synology เผย ISO 27001 จะกลายเป็นรากฐานของ Cyber Resilience สำหรับองค์กรไทย [PR]
ในโลกดิจิทัลปัจจุบัน ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ไม่ได้เป็นเพียงภารกิจของฝ่ายไอทีอีกต่อไป แต่ได้กลายเป็น ความเสี่ยงทางธุรกิจ (Business Risk) ที่ผู้บริหารทุกระดับต้องให้ความสำคัญ ความเปลี่ยนแปลงของภูมิทัศน์ด้านไซเบอร์ในระดับโลกกำลังผลักดันให้องค์กรต้องยกระดับจากการ “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ ฟื้นตัว และดำเนินธุรกิจได้อย่างต่อเนื่อง
Read More »COM7 ยกระดับความปลอดภัยข้อมูลขั้นสูงสุด คว้าใบรับรอง ISO/IEC 27001:2022 ตอกย้ำความเชื่อมั่นธุรกิจค้าปลีกไอที โดยมี ‘ALPHASEC’ เป็นที่ปรึกษาผู้อยู่เบื้องหลังความสำเร็จ [Guest Post]
กรุงเทพฯ – บริษัท คอมเซเว่น จำกัด (มหาชน) หรือ COM7 ผู้นำในธุรกิจค้าปลีกสินค้าไอทีและเทคโนโลยีของประเทศไทย ประกาศความสำเร็จครั้งสำคัญในการยกระดับมาตรฐานความมั่นคงปลอดภัยสารสนเทศ ด้วยการคว้าใบรับรองมาตรฐาน ISO/IEC 27001:2022 (Information Security Management System: ISMS) มาตรฐานสากลด้านการจัดการความมั่นคงปลอดภัยสารสนเทศ สะท้อนถึงความมุ่งมั่นในการสร้างความเชื่อมั่นสูงสุดให้แก่ลูกค้า คู่ค้า และพันธมิตรทางธุรกิจ ความสำเร็จครั้งนี้เกิดจากความร่วมมือของ ผู้บริหารและบุคลากรด้านเทคโนโลยีสารสนเทศของ COM7 รวมถึงหน่วยงานที่เกี่ยวข้อง ที่ร่วมกันขับเคลื่อนการดำเนินงานจนผ่านการรับรองมาตรฐานได้สำเร็จ โดยมี บริษัท อัลฟ่าเซค จำกัด (ALPHASEC) ผู้เชี่ยวชาญด้าน Cybersecurity ร่วมเป็นที่ปรึกษาและสนับสนุนแนวทางการดำเนินงานตลอดโครงการ
Read More »แฮกเกอร์โจมตีช่องโหว่ Critical RCE บน Microsoft SharePoint เพื่อขโมย Machine Keys
แฮกเกอร์กำลังโจมตีช่องโหว่ Critical CVE-2026-50522 บน Microsoft SharePoint เพื่อขโมย machine keys ทำให้ยังคงเข้าถึงระบบได้แม้เซิร์ฟเวอร์จะแพตช์ไปแล้ว
Read More »เหนือกว่า MFA ทั่วไป! รู้จักกับ ‘AuthPoint Passkeys’ โซลูชัน Phishing-resistant จาก WatchGuard
รู้หรือไม่? แม้การเปิดใช้งาน Multi-factor Authentication (MFA) จะช่วยลดโอกาสการถูกขโมยบัญชีได้ถึง 99% แต่ในยุคปัจจุบัน แฮกเกอร์ก็ไม่ยอมแพ้ และพัฒนาวิธีการโจมตีเพื่อเจาะระบบ MFA แบบเดิมๆ อยู่ตลอดเวลา โดยเฉพาะเมื่อเป้าหมายคือบัญชีระดับสูงขององค์กร
Read More »WordPress Core พบช่องโหว่ RCE wp2shell มี Public Exploit ออกมาแล้ว แนะนำอัปเดตด่วน
มีการเผยแพร่ Public Exploit สำหรับช่องโหว่ Remote Code Execution ระดับ Critical ที่ถูกเรียกรวมกันว่า wp2shell บน WordPress Core ผู้ดูแลระบบควรทำการแพตช์ทันที
Read More »[Video] Introducing Cloud Detection & Response
บรรยายโดย WatchGuard จากงานสัมมนาออนไลน์ หัวข้อ “Introducing Cloud Detection & Response” นำเสนอแนวทางการลดช่องโหว่และหยุดภัยคุกคามก่อนส่งผลกระทบต่อธุรกิจ เรียนรู้วิธีค้นหา ตรวจจับ และตอบสนองต่อความเสี่ยงบน Cloud ได้อย่างต่อเนื่อง พร้อมช่วยให้องค์กรสามารถบริหารจัดการความเสี่ยงได้อย่างมีประสิทธิภาพ
Read More »1Password ให้ Claude ใช้ข้อมูลประจำตัวได้อย่างมั่นคงปลอดภัย ไม่ต้องผ่านโมเดล
บริษัทด้านความมั่นคงปลอดภัยทางอัตลักษณ์ 1Password ได้เปิดตัว 1Password for Claude ซึ่งเป็นการผสานการทำงานผ่านเบราว์เซอร์ที่ช่วยให้ Claude ของ Anthropic สามารถใช้ข้อมูลการเข้าสู่ระบบที่บันทึกไว้ของผู้ใช้เพื่อทำภารกิจออนไลน์ต่าง ๆ ให้สำเร็จ โดยที่ข้อมูลประจำตัวเหล่านั้นจะไม่ถูกส่งไปยังโมเดลปัญญาประดิษฐ์แต่อย่างใด
Read More »4 ปี PDPC จากกฎหมายบนกระดาษ สู่ผู้พิทักษ์ข้อมูลของคนไทยเมื่อการคุ้มครองข้อมูลส่วนบุคคลกลายเป็นด่านหน้าสร้าง “Digital Trust” ในยุค AI [PR]
ในวันที่ข้อมูลส่วนบุคคล ตั้งแต่ชื่อ เบอร์โทรศัพท์ ไปจนถึงใบหน้าและเสียง กลายเป็นสิ่งมีค่าไม่ต่างจากเงินในกระเป๋า ย้อนกลับไปเมื่อเพียง 4 ปีก่อน คำถามที่ได้ยินบ่อยที่สุดยังเป็นเพียงว่า ประเทศไทยพร้อมแล้วหรือยัง กับการมีกฎหมายคุ้มครองข้อมูลส่วนบุคคล แต่วันนี้ คำถามนั้นเปลี่ยนไปแล้ว เพราะการดูแลข้อมูลของคนไทยได้เดินทางมาไกลกว่าที่หลายคนคิด
Read More »OpenAI เผยรายละเอียด GPT-Red ระบบ AI โจมตีตัวเอง
OpenAI เผยรายละเอียดเกี่ยวกับ GPT-Red ซึ่งเป็นระบบปัญญาประดิษฐ์ภายในที่สร้างขึ้นเพื่อโจมตีโมเดลของตนเองและค้นหาช่องโหว่ประเภทการแทรกคำสั่ง (Prompt Injection) ก่อนที่ช่องโหว่เหล่านั้นจะไปถึงมือผู้ใช้งาน
Read More »Boundless ขยับเข้าตลาด AI ใช้ GPU คริปโตที่ว่างอยู่ลดต้นทุนอินเฟอเรนซ์
Boundless บริษัทคอมพิวเตอร์แบบกระจายศูนย์ซึ่งสร้างเครือข่ายหน่วยประมวลผลกราฟิก (GPU) เพื่อสร้างข้อพิสูจน์แบบ Zero-Knowledge สำหรับอุตสาหกรรมคริปโตเคอร์เรนซี กำลังขยายเครือข่ายเข้าสู่งานอินเฟอเรนซ์ปัญญาประดิษฐ์ ซึ่งเป็นกระบวนการในการประมวลผลเพื่อตอบสนองต่อคำสั่ง AI
Read More »[Video] Future-Proofing Your Cloud: Building a Defense Architecture That Outsmarts AI Attacks with Agentic SOC
โดย Metro Systems Corporation (MSC) ร่วมกับ Amazon Web Services Thailand (AWS) และ บริษัท ซินแคลร์ จำกัด
Read More »Demis Hassabis ซีอีโอ Google DeepMind เรียกร้องจัดตั้งองค์กรมาตรฐาน AI
Demis Hassabis ผู้บุกเบิกด้านปัญญาประดิษฐ์ได้ออกมาเรียกร้องให้มีการจัดตั้งองค์กรมาตรฐานที่มุ่งเน้นการกำกับดูแลโมเดลระดับแนวหน้า
Read More »กลุ่มนักเศรษฐศาสตร์และผู้บริหารเทคแนวหน้าเรียกร้องแนวทางกำกับดูแล AI ใหม่
กลุ่มนักเศรษฐศาสตร์และบุคคลสำคัญในอุตสาหกรรมเทคโนโลยีได้เรียกร้องให้ผู้กำหนดนโยบายหันมาจัดการกับความเสี่ยงที่เกิดจากปัญญาประดิษฐ์โดยตรงมากขึ้น
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







