การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 ชั่วโมง (SOC) เข้ากับข้อมูลภัยคุกคามล่าสุด การล่าหาภัยเชิงรุก และแพลตฟอร์มความปลอดภัยแบบครบวงจร เพื่อตรวจจับและสกัดกั้นการโจมตีก่อนลุกลาม นอกจากนี้ ลูกค้าที่ใช้บริการระดับ MDR PLUS และมีคุณสมบัติตรงตามเงื่อนไข ยังได้รับความคุ้มครองเพิ่มเติมผ่านประกันความเสียหายจากภัยไซเบอร์สูงสุดถึง 1 ล้านดอลลาร์สหรัฐฯ
Read More »Cloudflare จับมือ OpenAI ใช้โมเดล Daybreak ค้นหาและบล็อกช่องโหว่โค้ด
Cloudflare เปิดให้ใช้งานบริการ Vulnerability Discovery and Remediation ในรูปแบบ early access แล้ววันนี้ โดยเป็นบริการที่ใช้โมเดลด้านความมั่นคงปลอดภัยของ OpenAI เพื่อค้นหาจุดบกพร่องในซอฟต์แวร์ของแอปพลิเคชันลูกค้า พร้อมทั้งสกัดกั้นการโจมตีที่ชายขอบของเครือข่าย
Read More »ผม “Hack NASA” ยังไงให้ถูกกฎหมาย? จาก Bugcrowd สู่ Letter of Recognition จาก NASA [Guest Post]
หลายคนพอเห็นคำว่า “Hack NASA” อาจนึกถึงภาพแฮกเกอร์ที่เจาะเข้าไปในระบบลับขององค์กรอวกาศระดับโลก แต่สิ่งที่ผมทำในครั้งนี้ตรงกันข้ามกับภาพนั้นอย่างสิ้นเชิง เพราะทั้งหมดเกิดขึ้นภายใต้ Vulnerability Disclosure Program หรือ VDP ซึ่งเปิดพื้นที่ให้นักวิจัยด้านความปลอดภัยช่วยค้นหาและรายงานช่องโหว่อย่างถูกกฎหมาย
Read More »TB-CERT ผนึกกำลังภาคการเงินและผู้เชี่ยวชาญด้านเทคโนโลยีชู “Responsible Innovation” ยกระดับมุมมองด้านไอทีสู่การบริหารความเสี่ยงในระดับยุทธศาสตร์ทางเศรษฐกิจ
ศูนย์ประสานงานด้านความมั่นคงปลอดภัยไซเบอร์ภาคธนาคาร (TB-CERT) สมาคมธนาคารไทย จัดงาน TB-CERT Cybersecurity Annual Conference 2026 ภายใต้แนวคิด “Responsible Innovation: Quantifying Cyber Risk for Business Trust” ณ โรงแรมอินเตอร์คอนติเนนตัล กรุงเทพฯ ผนึกความร่วมมือจากภาคการเงิน ภาครัฐ ภาคเทคโนโลยี ภาควิชาการ และผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ เพื่อยกระดับมุมมองต่อความเสี่ยงทางไซเบอร์จากประเด็นเชิงเทคนิคด้านไอที สู่การบริหารความเสี่ยงในระดับยุทธศาสตร์ที่เชื่อมโยงกับการดำเนินธุรกิจ ระบบการเงิน และเศรษฐกิจดิจิทัล
Read More »OpenAI เผยรายละเอียด GPT-Red ระบบ AI โจมตีตัวเอง
OpenAI เผยรายละเอียดเกี่ยวกับ GPT-Red ซึ่งเป็นระบบปัญญาประดิษฐ์ภายในที่สร้างขึ้นเพื่อโจมตีโมเดลของตนเองและค้นหาช่องโหว่ประเภทการแทรกคำสั่ง (Prompt Injection) ก่อนที่ช่องโหว่เหล่านั้นจะไปถึงมือผู้ใช้งาน
Read More »Microsoft ทุบสถิติออกแพตช์อุดช่องโหว่กว่า 200 รายการ หลัง AI ช่วยหาบั๊กเร็วขึ้น
Microsoft ได้ทำการออกแพตช์เพื่ออุดช่องโหว่ด้านความปลอดภัยมากกว่า 200 รายการ ซึ่งถือเป็นจำนวนที่มากที่สุดเท่าที่บริษัทเคยแก้ไขภายในรอบ Patch Tuesday เพียงครั้งเดียว โดยกลุ่มนักวิจัยระบุว่าปัญญาประดิษฐ์ที่ถูกนำมาใช้ล่าบั๊กคือเหตุผลสำคัญที่ทำให้ตัวเลขนี้พุ่งสูงขึ้นอย่างต่อเนื่อง
Read More »Anthropic เพิ่มอีก 150 องค์กรเข้า Project Glasswing
Anthropic กำลังขยายโครงการที่ช่วยให้องค์กรต่าง ๆ สามารถทดสอบระบบป้องกันความมั่นคงปลอดภัยทางไซเบอร์ของตนเองได้ โดยใช้โมเดล Claude Mythos Preview
Read More »JupiterOne เปิดตัว Continuous Controls Monitoring สำหรับทดสอบมาตรการควบคุมความมั่นคงปลอดภัยด้วยข้อมูลสินทรัพย์แบบเรียลไทม์
JupiterOne ผู้ให้บริการแพลตฟอร์มจัดการความเสี่ยงด้านปัญญาประดิษฐ์ ประกาศเปิดตัว “JupiterOne Continuous Controls Monitoring” (CCM) ผลิตภัณฑ์ใหม่ที่ทำหน้าที่ทดสอบว่ามาตรการควบคุมความมั่นคงปลอดภัยและการปฏิบัติตามกฎระเบียบกำลังทำงานอย่างถูกต้องบนสภาพแวดล้อมคลาวด์ บริการซอฟต์แวร์ และไฮบริดหรือไม่
Read More »MazeBolt เปิดตัว RADAR VectorAI สำหรับทดสอบระบบป้องกันองค์กรจากการโจมตี DDoS โดย AI
MazeBolt Technologies บริษัทด้านความยืดหยุ่นในการรับมือการโจมตีโดยปฏิเสธการให้บริการแบบกระจาย (DDoS) จากอิสราเอล ได้เปิดตัว RADAR VectorAI ซึ่งเป็นโมดูลใหม่ที่ใช้ปัญญาประดิษฐ์ในการสร้างรูปแบบการโจมตีแบบ DDoS ที่ไม่เคยปรากฏมาก่อน และทดสอบการโจมตีเหล่านั้นกับสภาพแวดล้อมการทำงานจริงของลูกค้าเพื่อเปิดเผยช่องโหว่ในระบบป้องกัน
Read More »รับมือความเสี่ยงใหม่จาก AI ในองค์กร ด้วย ‘Tenable One AI Exposure’
AI ช่วยให้งานของคุณดีขึ้น เร็วขึ้น มีประสิทธิภาพมากขึ้น ใช่ครับ! เราจะไม่มาถกเถียงกันเรื่องนั้น แต่รู้หรือไม่ว่าวันนี้ AI ไม่ใช่แค่เรื่อง Generative AI เพื่อการตอบคำถามเท่านั้น แต่ AI ได้สอดแทรกเข้าอยู่ในทุกการทำงานไปแล้ว ไม่ว่าจะเป็นแอปพลิเคชัน คลาวด์ และ Browser นอกจากนี้องค์กรยังต้องรับมือกับ Agentic AI ที่ทำให้การป้องกันยากขึ้นแบบเท่าตัว
Read More »MDASH ระบบเอเจนต์ความมั่นคงปลอดภัยใหม่ของ Microsoft ตรวจพบช่องโหว่ RCE ระดับวิกฤตบน Windows 4 รายการ
Microsoft แจกแจงรายละเอียดเกี่ยวกับระบบค้นหาช่องโหว่ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ตัวใหม่ ซึ่งสามารถตรวจพบช่องโหว่ที่ไม่เคยรู้จักมาก่อนถึง 16 รายการในส่วนประกอบด้านเน็ตเวิร์กและการตรวจสอบสิทธิ์ของ Windows รวมถึงบั๊กการรันโค้ดจากระยะไกล (RCE) ระดับวิกฤต 4 รายการที่ได้รับการลงแพตช์ในรอบ Patch Tuesday ของเดือนนี้ Credit: Microsoft
Read More »Frame Security ระดมทุน 50 ล้านดอลลาร์ มุ่งจัดการวิศวกรรมสังคมที่ขับเคลื่อนด้วย AI
Frame Security สตาร์ทอัพความมั่นคงปลอดภัยด้านความเสี่ยงที่เกิดจากมนุษย์ เปิดตัวพร้อมประกาศระดมทุน 50 ล้านดอลลาร์เพื่อสร้างแพลตฟอร์มที่ใช้ปัญญาประดิษฐ์ในการเสริมสร้างภูมิคุ้มกันให้พนักงานรับมือกับการโจมตีด้วยวิศวกรรมสังคมและดีพเฟก
Read More »OpenAI เปิดตัว GPT-5.5-Cyber โมเดลสำหรับการรักษาความมั่นคงปลอดภัยไซเบอร์โดยเฉพาะ
OpenAI ได้ออกมาประกาศเปิดตัว GPT-5.5-Cyber ในระดับ Limited Preview เพื่อให้เหล่าผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ได้นำไปใช้งานด้าน Cybersecurity กันโดยเฉพาะ
Read More »ผู้เชี่ยวชาญพบช่องโหว่ GrafanaGhost ทำให้ข้อมูลองค์กรรั่วไหล
ผู้เชี่ยวชาญจาก Noma ได้ออกมาเปิดเผยถึงช่องโหว่ใน Grafana ที่คนร้ายสามารถประดิษฐ์วิธีการพิเศษทำให้ AI เผยถึงข้อมูลสำคัญขององค์กรออกไปได้ โดยมีการตั้งชื่อช่องโหว่นี้ว่า GrafanaGhost
Read More »ACIS Professional Center เปิดบริการที่ปรึกษา ISO/IEC 42001:2023 เสริมองค์กรยกระดับ AI Governance อย่างเป็นระบบ [Guest Post]
ในช่วงเวลาที่หลายองค์กรเริ่มนำ AI เข้ามาประยุกต์ใช้เพื่อเพิ่มประสิทธิภาพในการดำเนินงาน การบริหารจัดการด้านความโปร่งใส ความน่าเชื่อถือ และความเสี่ยงจากการใช้งาน AI กลายเป็นอีกหนึ่งประเด็นสำคัญที่ได้รับความสนใจมากขึ้นอย่างต่อเนื่อง
Read More »Tenex สตาร์ทอัพบริการความมั่นคงปลอดภัยไซเบอร์ ระดมทุน 250 ล้านดอลลาร์
Tenex.ai ผู้ให้บริการจัดการการตรวจจับและตอบสนองต่อภัยคุกคาม ประกาศว่าบริษัทระดมทุนได้ 250 ล้านดอลลาร์ ในรอบ Series B ที่นำโดย Crosspoint Capital Partners การอัดฉีดเงินทุนในครั้งนี้เกิดขึ้นหลังจากที่ Tenex เปิดตัวได้ประมาณหนึ่งปี ซึ่งบริษัทระบุว่ารายได้ตามสัญญาหรือมูลค่ารวมของสัญญาลูกค้าทั้งหมดสูงถึง 25 ล้านดอลลาร์แล้ว
Read More »Bold Security และ Onyx Security ระดมทุนรายละ 40 ล้านดอลลาร์ เพื่อรับมือความเสี่ยงความมั่นคงปลอดภัยไซเบอร์จาก AI
สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์สองแห่งที่มุ่งเน้นการสร้างความมั่นคงปลอดภัยให้กับการใช้งานปัญญาประดิษฐ์ที่กำลังเติบโตขึ้น ได้เปิดตัวพร้อมกับรอบการระดมทุนใหม่ ในขณะที่ความสนใจในการปกป้องอุปกรณ์ปลายทางและเอเจนต์ AI อัตโนมัติขององค์กรยังคงเพิ่มสูงขึ้นเรื่อย ๆ Bold Security และ Onyx Security ต่างเปิดเผยการระดมทุนรายละ 40 ล้านดอลลาร์ ในขณะที่องค์กรต่าง ๆ กำลังติดตั้งใช้งาน AI ทั่วทั้งโครงสร้างพื้นฐาน ซึ่งการดำเนินการดังกล่าวได้สร้างพื้นผิวการโจมตี และความเสี่ยงในการดำเนินงานใหม่ ๆ ที่เครื่องมือด้านความมั่นคงปลอดภัยแบบดั้งเดิมยากจะรับมือได้ Bold กำลังพัฒนาแพลตฟอร์มที่เปลี่ยนอุปกรณ์ปลายทางขององค์กรให้กลายเป็นเอเจนต์ด้านความมั่นคงปลอดภัยที่ทำงานเชิงรุกและขับเคลื่อนด้วย AI แนวทางของบริษัทได้ย้ายกระบวนการด้านความมั่นคงปลอดภัยไปไว้บนอุปกรณ์โดยตรง เช่น แล็ปท็อป แทนที่จะพึ่งพาการตรวจสอบผ่านคลาวด์จากส่วนกลาง บริษัทมุ่งเน้นไปที่การปกป้องชั้นอุปกรณ์ปลายทาง ซึ่งถือกันมานานว่าเป็นหนึ่งในจุดเข้าถึงที่พบบ่อยที่สุดสำหรับการโจมตีทางไซเบอร์ Bold ระบุว่าระบบของตนแตกต่างจากโซลูชันอื่น ๆ โดยจะรันโมเดล AI ภายในอุปกรณ์เพื่อวิเคราะห์พฤติกรรมผู้ใช้ การใช้งานแอปพลิเคชัน และการปฏิสัมพันธ์กับข้อมูลแบบเรียลไทม์ เพื่อตรวจจับความผิดปกติและเข้าแทรกแซงก่อนที่ภัยคุกคามจะแพร่กระจาย บริษัทกล่าวว่าเครื่องมือด้านความมั่นคงปลอดภัยอุปกรณ์ปลายทางที่มีอยู่ในปัจจุบันพึ่งพาการวิเคราะห์บนคลาวด์และระบบตรวจสอบที่แยกส่วนกันมากเกินไป ซึ่งอาจสร้างการแจ้งเตือนที่มากเกินความจำเป็นในขณะที่ล้มเหลวในการทำความเข้าใจบริบทของผู้ใช้ การรันโมเดลภายในเครื่องช่วยให้ Bold สามารถตอบสนองได้รวดเร็วขึ้น ลดความหน่วง และป้องกันไม่ให้ข้อมูลที่ละเอียดอ่อนถูกส่งออกไปภายนอก การระดมทุนรอบนี้นำโดย Red Dot Capital Partners โดยมี Bessemer Venture Partners และ Picture Capital …
Read More »สตาร์ทอัพความมั่นคงปลอดภัยไซเบอร์ Kai ระดมทุน 125 ล้านดอลลาร์ ดันแพลตฟอร์มความมั่นคงปลอดภัย AI
Kai Cyber สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์ ได้เปิดตัวอย่างเป็นทางการ พร้อมประกาศว่าบริษัทสามารถระดมทุนรอบใหม่ได้ถึง 125 ล้านดอลลาร์ เพื่อพัฒนาและขยายขนาดแพลตฟอร์มของตน
Read More »พบการโจมตีช่องโหว่ร้ายแรงใน VMware Aria Operations
หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกประกาศเตือนเมื่อวันอังคารที่ผ่านมาว่า พบการใช้ช่องโหว่ใน VMware Aria Operations (หรือชื่อเดิมคือ vRealize Operations) เพื่อโจมตีระบบจริงในวงกว้าง
Read More »Reclaim Security และ ArmorCode ระดมทุนพัฒนาระบบจัดการความเสี่ยงอัตโนมัติ
Reclaim Security และ ArmorCode สองสตาร์ทอัพผู้พัฒนาซอฟต์แวร์จัดการความเสี่ยง ได้ระดมทุนเพื่อสนับสนุนความพยายามในการขยายตัวของธุรกิจ
Read More »
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







