SCT

กำลังเตรียมประสบการณ์ดิจิทัล

ข่าวสารด้านเทคโนโลยี

รวมข่าวเทคโนโลยีที่ทีมของเราติดตามอยู่จริง คัดจากแหล่งข่าวที่น่าเชื่อถือระดับสากล พร้อมสรุปเป็นภาษาไทยและมุมมองว่าข่าวนี้กระทบธุรกิจและทีมพัฒนาในไทยอย่างไร

อัปเดตล่าสุด

ข่าวสารทั้งหมด

ทั้งหมด 92 ข่าว · หน้า 2/4 · อัปเดตล่าสุด 1 ตุลาคม 2569

NASA จับมือ IBM เปิดโมเดล AI ศึกษาดวงจันทร์ให้ใช้ฟรี ช่วยหาน้ำแข็งและจุดลงจอดที่ปลอดภัยได้แม่นขึ้น เทคโนโลยีใหม่

NASA จับมือ IBM เปิดโมเดล AI ศึกษาดวงจันทร์ให้ใช้ฟรี ช่วยหาน้ำแข็งและจุดลงจอดที่ปลอดภัยได้แม่นขึ้น

NASA และ IBM เปิดตัวโมเดล AI สำหรับศึกษาดวงจันทร์ที่ใครก็ดาวน์โหลดไปใช้ได้ฟรีเมื่อวันที่ 10 กันยายน 2026 โมเดลนี้ช่วยอ่านภาพถ่ายและแผนที่ดวงจันทร์ที่สะสมมาหลายสิบปี แล้วชี้ตำแหน่งที่อาจมีน้ำแข็ง หลุมอุกกาบาต และร่องรอยภูเขาไฟได้แม่นกว่าวิธีที่ใช้กันทั่วไปสูงสุดราว 23 เปอร์เซ็นต์ ข้อมูลเหล่านี้สำคัญโดยตรงต่อการเลือกที่ตั้งฐานของมนุษย์บนดวงจันทร์ในอนาคต

อ่านข่าวนี้
กสทช. เปิดร่างเกณฑ์ใบอนุญาตศูนย์ข้อมูล เพิ่มช่องอนุมัติเร็วใน 7 วันทำการ ตั้งเป้าดันไทยเป็นศูนย์กลาง AI ของภูมิภาค ธุรกิจไอที

กสทช. เปิดร่างเกณฑ์ใบอนุญาตศูนย์ข้อมูล เพิ่มช่องอนุมัติเร็วใน 7 วันทำการ ตั้งเป้าดันไทยเป็นศูนย์กลาง AI ของภูมิภาค

กสทช. เปิดกรอบเกณฑ์การออกใบอนุญาตศูนย์ข้อมูล โดยวางเส้นทางอนุมัติสองแบบ คือช่องทางเร็วที่อนุมัติภายใน 7 วันทำการเมื่อเอกสารครบ กับช่องทางปกติที่ใช้เวลาตรวจเอกสาร 60 วันและพิจารณาอีก 30 วัน พร้อมเงื่อนไขหลังได้รับอนุญาต เช่น ใช้วัสดุในประเทศไม่น้อยกว่าร้อยละ 50 และรายงานความยั่งยืนประจำปี เป้าหมายคือผลักดันให้ไทยเป็นศูนย์กลางศูนย์ข้อมูลและ AI ของภูมิภาคเอเชียตะวันออกเฉียงใต้

อ่านข่าวนี้
Google ยกเครื่องการดีบักแอป Android ผ่าน Wi-Fi เชื่อมต่อสำเร็จเพิ่มขึ้น 32 เปอร์เซ็นต์ และไม่หลุดง่ายเมื่อเปลี่ยนเครือข่าย เครื่องมือนักพัฒนา

Google ยกเครื่องการดีบักแอป Android ผ่าน Wi-Fi เชื่อมต่อสำเร็จเพิ่มขึ้น 32 เปอร์เซ็นต์ และไม่หลุดง่ายเมื่อเปลี่ยนเครือข่าย

Google เปิดตัว ADB Wi-Fi 2.0 ระบบดีบักแอป Android แบบไร้สายรุ่นใหม่ที่มากับ Android 17 ปัญหาที่นักพัฒนาเจอมานานคือการเชื่อมต่อหลุดบ่อยจนหลายทีมกลับไปใช้สาย USB เวอร์ชันใหม่ทำให้การเชื่อมต่ออัตโนมัติสำเร็จเพิ่มขึ้นราว 32 เปอร์เซ็นต์ และปิดการดีบักผ่าน Wi-Fi ให้เองเมื่อเครื่องไปอยู่บนเครือข่ายที่ไม่น่าเชื่อถือ

อ่านข่าวนี้
GitHub เพิ่มกฎบล็อกการรวมโค้ดเมื่อพบความลับหลุดใน pull request ปิดช่องที่ push protection จับไม่ได้ เครื่องมือนักพัฒนา

GitHub เพิ่มกฎบล็อกการรวมโค้ดเมื่อพบความลับหลุดใน pull request ปิดช่องที่ push protection จับไม่ได้

GitHub เพิ่มกฎใหม่ใน ruleset ของ repository ที่บล็อกไม่ให้รวม pull request ได้ ถ้าการสแกนความลับพบว่ามีคีย์หรือรหัสผ่านหลุดเข้ามาจากคอมมิตใน pull request นั้นและยังไม่ถูกแก้ กฎนี้เพิ่มการป้องกันอีกชั้นที่ระดับ pull request เพื่อดักกรณีที่ push protection จับไม่ได้หรือไม่ได้ตั้งค่าให้จับ ขณะนี้อยู่ในสถานะ public preview สำหรับลูกค้าที่ใช้ GitHub Secret Protection หรือ GitHub Advanced Security

อ่านข่าวนี้
IBM ปล่อยโมเดลพยากรณ์อนุกรมเวลา Granite PatchTST-FM-r2 ใช้เชิงพาณิชย์ได้ และทำนายได้ทันทีโดยไม่ต้องเทรนเพิ่ม ปัญญาประดิษฐ์

IBM ปล่อยโมเดลพยากรณ์อนุกรมเวลา Granite PatchTST-FM-r2 ใช้เชิงพาณิชย์ได้ และทำนายได้ทันทีโดยไม่ต้องเทรนเพิ่ม

IBM ปล่อยโมเดลพื้นฐานสำหรับพยากรณ์อนุกรมเวลาชื่อ Granite Time Series PatchTST-FM-r2 ขนาดราว 385 ล้านพารามิเตอร์ จุดเด่นคือพยากรณ์ได้ทันทีโดยไม่ต้องเทรนเพิ่มกับข้อมูลของแต่ละงาน และให้สัญญาอนุญาตแบบเลือกได้ระหว่าง Apache 2.0 กับ OpenMDW 1.0 ซึ่งใช้เชิงพาณิชย์ได้ บนกระดานวัดผล GIFT-Eval โมเดลนี้อยู่อันดับหนึ่งในกลุ่มโมเดลที่ใช้เชิงพาณิชย์ได้และทำนายแบบไม่ต้องเทรนเพิ่ม

อ่านข่าวนี้
AWS เปลี่ยนระบบควบคุมเส้นทางเครือข่ายขอบใหม่ทั้งหมดโดยไม่ดับบริการ ลดเวลาปรับเส้นทางลงได้ถึง 96 เปอร์เซ็นต์ คลาวด์

AWS เปลี่ยนระบบควบคุมเส้นทางเครือข่ายขอบใหม่ทั้งหมดโดยไม่ดับบริการ ลดเวลาปรับเส้นทางลงได้ถึง 96 เปอร์เซ็นต์

AWS เปิดเผยว่าใช้เวลาหลายปีเปลี่ยนระบบควบคุมเส้นทางของเครือข่ายขอบใหม่ทั้งหมด ซึ่งเป็นระบบที่กำหนดเส้นทางของทุกการเรียก API ทุกสตรีมของ CloudFront และการค้นหาชื่อผ่าน Route 53 ของเดิมเป็นระบบควบคุมหลายชุดที่แยกกันและซิงก์กันไม่ทัน ทำให้เกิดเส้นทางวนและแพ็กเก็ตหาย ระบบใหม่รวมเป็นแหล่งความจริงเดียวและทยอยเปลี่ยนบนอุปกรณ์นับพันเครื่องโดยไม่มีช่วงหยุดบริการ ผลคือเวลาปรับเส้นทางบางส่วนของเครือข่ายดีขึ้นถึง 96 เปอร์เซ็นต์

อ่านข่าวนี้
cPanel ออกแพตช์ช่องโหว่ EmailTrack ที่เปิดทางให้บัญชีโฮสต์รันโค้ดระดับ root กระทบทุกเวอร์ชันที่ยังรองรับ ความปลอดภัย

cPanel ออกแพตช์ช่องโหว่ EmailTrack ที่เปิดทางให้บัญชีโฮสต์รันโค้ดระดับ root กระทบทุกเวอร์ชันที่ยังรองรับ

cPanel ออกแพตช์แก้ช่องโหว่ CVE-2026-67401 ในโมดูล EmailTrack ซึ่งเปิดทางให้เจ้าของบัญชีโฮสต์ที่มีสิทธิ์เกี่ยวกับอีเมลสร้างไฟล์บนเซิร์ฟเวอร์ตามใจ แล้วต่อยอดไปรันโค้ดในสิทธิ์ root ได้ ช่องโหว่นี้กระทบ cPanel และ WHM ทุกเวอร์ชันที่ยังรองรับ ซึ่งเป็นแผงควบคุมที่ผู้ให้บริการโฮสต์ในไทยใช้กันแพร่หลาย ยังไม่พบการโจมตีจริงในขณะรายงาน แต่ลักษณะของช่องโหว่ทำให้ผู้ให้บริการโฮสต์แบบแบ่งปันทรัพยากรควรอัปเดตทันที

อ่านข่าวนี้
Apple เปิดตัว iPhone Duo จอพับรุ่นแรก พร้อม Split View ที่เปิดสองแอปพร้อมกันบน iPhone ได้เป็นครั้งแรก โมบาย

Apple เปิดตัว iPhone Duo จอพับรุ่นแรก พร้อม Split View ที่เปิดสองแอปพร้อมกันบน iPhone ได้เป็นครั้งแรก

Apple เปิดตัว iPhone Duo เมื่อวันที่ 9 กันยายน 2026 เป็น iPhone จอพับรุ่นแรกของบริษัท ใช้จอด้านในขนาด 7.6 นิ้วและจอด้านนอก 5.4 นิ้ว สิ่งที่กระทบทีมพัฒนาแอปมากที่สุดไม่ใช่ตัวเครื่อง แต่คือ Split View ที่เปิดสองแอปเคียงกันบน iPhone ได้เป็นครั้งแรก ซึ่งแปลว่าแอปทุกตัวต้องรับมือกับขนาดหน้าจอที่เปลี่ยนระหว่างใช้งาน เครื่องเปิดให้จอง 16 ตุลาคมและเริ่มขาย 23 ตุลาคม 2026

อ่านข่าวนี้
BDI เชื่อมข้อมูลภัยพิบัติของรัฐ 118 ชุดผ่านแพลตฟอร์ม D2 ภายใน 60 วัน ให้หน่วยงานตัดสินใจช่วยเหลือได้จากข้อมูลชุดเดียว ธุรกิจไอที

BDI เชื่อมข้อมูลภัยพิบัติของรัฐ 118 ชุดผ่านแพลตฟอร์ม D2 ภายใน 60 วัน ให้หน่วยงานตัดสินใจช่วยเหลือได้จากข้อมูลชุดเดียว

สถาบันข้อมูลขนาดใหญ่ (BDI) เป็นเจ้าภาพเชื่อมชุดข้อมูลด้านภัยพิบัติและเหตุฉุกเฉิน 118 ชุดจากหน่วยงานรัฐเข้าระบบกลาง D2 โดยให้เวลา 60 วันนับจาก 5 กันยายน 2569 ครอบคลุมข้อมูลสภาพอากาศ ปริมาณฝน ระดับน้ำ พื้นที่เสี่ยง โครงสร้างพื้นฐาน เส้นทางคมนาคม ไปจนถึงข้อมูลกลุ่มเปราะบางและบริการฉุกเฉิน เพื่อให้การตัดสินใจระหว่างเกิดภัยพิบัติอ้างอิงข้อมูลชุดเดียวกันได้เร็วและแม่นยำ

อ่านข่าวนี้
GPT-6 Astra แพงกว่ารุ่นก่อน 2.5 เท่าต่อโทเคน แต่นักพัฒนาพบว่าค่าใช้จ่ายรวมถูกลงเมื่อตั้งค่าระดับการคิดให้ถูก ปัญญาประดิษฐ์

GPT-6 Astra แพงกว่ารุ่นก่อน 2.5 เท่าต่อโทเคน แต่นักพัฒนาพบว่าค่าใช้จ่ายรวมถูกลงเมื่อตั้งค่าระดับการคิดให้ถูก

GPT-6 Astra คิดราคา 10 ดอลลาร์ต่อล้านโทเคนขาเข้าและ 50 ดอลลาร์ต่อล้านโทเคนขาออก สูงกว่า GPT-5.6 Sol ราว 2.5 เท่า แต่ผลทดสอบทั้งจากผู้พัฒนาโมเดล นักพัฒนาอิสระ และองค์กรจัดการแข่งขัน ARC Prize ชี้ตรงกันว่าโมเดลใหม่ทำงานเสร็จด้วยจำนวนคำขอและโทเคนน้อยกว่ามาก จนค่าใช้จ่ายต่องานลดลง และการเลือกระดับ reasoning effort มีผลต่อบิลมากกว่าราคาต่อโทเคน

อ่านข่าวนี้
ช่องโหว่ StyleSmuggler ใน Magento และ Adobe Commerce ถูกใช้โจมตีจริงก่อนมีแพตช์ ฝังแบ็กดอร์ในร้านค้าออนไลน์ ความปลอดภัย

ช่องโหว่ StyleSmuggler ใน Magento และ Adobe Commerce ถูกใช้โจมตีจริงก่อนมีแพตช์ ฝังแบ็กดอร์ในร้านค้าออนไลน์

ช่องโหว่ zero-day ที่ถูกตั้งชื่อว่า StyleSmuggler ใน Magento Open Source และ Adobe Commerce ทุกเวอร์ชันปัจจุบัน กำลังถูกใช้โจมตีจริงเพื่อรันโค้ดบนเซิร์ฟเวอร์ร้านค้าโดยไม่ต้องล็อกอิน แล้วฝังแบ็กดอร์ที่เขียนด้วย Rust การโจมตีเริ่มตั้งแต่ 4 กันยายน ขณะที่ผู้พัฒนายังไม่ออกแพตช์หรือคำแนะนำอย่างเป็นทางการ ร้านค้าออนไลน์ในไทยที่ใช้ Magento ควรใส่มาตรการชั่วคราวทันที

อ่านข่าวนี้
รัฐบาลสั่งชะลอก่อสร้างและอนุมัติดาต้าเซ็นเตอร์ทั่วประเทศ รอเกณฑ์กลางภายในหนึ่งเดือน กระทบ 49 โครงการที่กำลังสร้าง คลาวด์

รัฐบาลสั่งชะลอก่อสร้างและอนุมัติดาต้าเซ็นเตอร์ทั่วประเทศ รอเกณฑ์กลางภายในหนึ่งเดือน กระทบ 49 โครงการที่กำลังสร้าง

คณะกรรมการนโยบายดาต้าเซ็นเตอร์แห่งชาติมีมติเมื่อวันที่ 4 กันยายน 2569 ให้ชะลอการก่อสร้างโครงการที่กำลังดำเนินอยู่ราว 49 โครงการ และระงับการพิจารณาอนุมัติอีกกว่า 117 โครงการไว้ก่อน ระหว่างที่คณะอนุกรรมการสี่ชุดจัดทำเกณฑ์มาตรฐานกลางให้เสร็จภายในหนึ่งเดือน

อ่านข่าวนี้
NVIDIA ปิดดีลซื้อ Hugging Face มูลค่า 12,930 ล้านดอลลาร์ ยืนยันแพลตฟอร์มยังเปิดให้ทุกค่ายฮาร์ดแวร์และคลาวด์ ธุรกิจไอที

NVIDIA ปิดดีลซื้อ Hugging Face มูลค่า 12,930 ล้านดอลลาร์ ยืนยันแพลตฟอร์มยังเปิดให้ทุกค่ายฮาร์ดแวร์และคลาวด์

NVIDIA ประกาศเข้าซื้อกิจการ Hugging Face ศูนย์กลางของชุมชนโมเดลเปิดที่มีนักพัฒนากว่า 18 ล้านคนและโมเดลกว่า 3 ล้านรายการ ด้วยมูลค่า 12,930 ล้านดอลลาร์สหรัฐ หรือราว 4.2 แสนล้านบาท พร้อมให้คำมั่นว่าแพลตฟอร์มจะยังเปิดให้ใช้กับฮาร์ดแวร์ เฟรมเวิร์ก และคลาวด์ของทุกค่ายเหมือนเดิม

อ่านข่าวนี้
GitHub Actions อัปเดตต้นเดือนกันยายน: API ดูกำหนดเลิกใช้ runner สิทธิ์ vulnerability-alerts แบบจำกัด และ context ใหม่สำหรับ reusable workflow เครื่องมือนักพัฒนา

GitHub Actions อัปเดตต้นเดือนกันยายน: API ดูกำหนดเลิกใช้ runner สิทธิ์ vulnerability-alerts แบบจำกัด และ context ใหม่สำหรับ reusable workflow

GitHub ปล่อยชุดอัปเดตของ Actions สามรายการ ได้แก่ REST API ใหม่สำหรับดูกำหนดเลิกใช้ runner แต่ละเวอร์ชัน สิทธิ์ vulnerability-alerts สำหรับ GITHUB_TOKEN ที่ให้ workflow อ่านการแจ้งเตือนของ Dependabot โดยไม่ต้องขอสิทธิ์กว้าง และคุณสมบัติใหม่ใน job context ที่บอกว่า reusable workflow ถูกกำหนดจากไฟล์และคอมมิตไหน ทั้งหมดเป็นของที่ทีมดูแลไปป์ไลน์ใช้ได้ทันที

อ่านข่าวนี้
Cloudflare เปิดบริการค้นหาและแก้ช่องโหว่ในโค้ดด้วย AI โดยใช้ข้อมูลทราฟฟิกจริงจาก WAF จัดลำดับว่าควรแก้อะไรก่อน คลาวด์

Cloudflare เปิดบริการค้นหาและแก้ช่องโหว่ในโค้ดด้วย AI โดยใช้ข้อมูลทราฟฟิกจริงจาก WAF จัดลำดับว่าควรแก้อะไรก่อน

Cloudflare เปิดให้ทดลองใช้ Vulnerability Discovery and Remediation ภายใต้บริการ Managed Defense ซึ่งนำข้อมูลทราฟฟิกจริงและกฎ WAF มาผสมกับโมเดล AI ด้านความปลอดภัยของ OpenAI เพื่อค้นหาช่องโหว่ในโค้ดของลูกค้า จัดลำดับตามความเสี่ยงจริง และเสนอแพตช์กับกฎ WAF ให้ทีมตรวจก่อนนำไปใช้ ทุกขั้นตอนต้องผ่านการอนุมัติของคน

อ่านข่าวนี้
ทะเบียนโมดูลของ Coder ถูกแทรกเซิร์ฟเวอร์ปลอม ส่งโมดูล Terraform ที่ขโมยคีย์คลาวด์และคีย์ AI ของนักพัฒนา เครื่องมือนักพัฒนา

ทะเบียนโมดูลของ Coder ถูกแทรกเซิร์ฟเวอร์ปลอม ส่งโมดูล Terraform ที่ขโมยคีย์คลาวด์และคีย์ AI ของนักพัฒนา

ผู้โจมตีเข้าถึงโครงสร้างพื้นฐานบน Cloudflare ของ Coder แพลตฟอร์มสภาพแวดล้อมพัฒนาบนคลาวด์แบบติดตั้งเอง แล้วเพิ่มเซิร์ฟเวอร์ปลอมเข้าไปในกลุ่มเซิร์ฟเวอร์ของทะเบียนโมดูล ทำให้คำขอบางส่วนได้รับโมดูล Terraform ที่ฝังโค้ดขโมยตัวแปรสภาพแวดล้อม คีย์คลาวด์ คีย์ API ของบริการ AI และข้อมูลรับรอง CI/CD เป็นเวลาราว 14 ชั่วโมงในวันที่ 31 สิงหาคม 2026

อ่านข่าวนี้
OpenAI เปิดตัว GPT-6 Astra โมเดลใช้คอมพิวเตอร์แทนคน เริ่มปล่อยให้องค์กรก่อน ราคา API สูงกว่ารุ่นก่อน 2.5 เท่า ปัญญาประดิษฐ์

OpenAI เปิดตัว GPT-6 Astra โมเดลใช้คอมพิวเตอร์แทนคน เริ่มปล่อยให้องค์กรก่อน ราคา API สูงกว่ารุ่นก่อน 2.5 เท่า

OpenAI เปิดตัว GPT-6 Astra เมื่อวันที่ 3 กันยายน 2026 วางตำแหน่งเป็นโมเดลที่ทำงานบนคอมพิวเตอร์ได้เหมือนคน ทั้งเปิดโปรแกรม กรอกฟอร์ม และทดสอบเว็บ เริ่มปล่อยให้ลูกค้าองค์กรในโครงการ Daybreak ก่อน แล้วทยอยเปิดให้ผู้ใช้ ChatGPT แบบเสียเงินและ API ในไม่กี่วันถัดไป

อ่านข่าวนี้
ช่องโหว่อัปโหลดไฟล์ใน Elementor Pro ถูกใช้โจมตีจริง ยึดเว็บ WordPress ผ่านฟอร์มที่เปิดรับไฟล์ ความปลอดภัย

ช่องโหว่อัปโหลดไฟล์ใน Elementor Pro ถูกใช้โจมตีจริง ยึดเว็บ WordPress ผ่านฟอร์มที่เปิดรับไฟล์

ช่องโหว่ CVE-2026-32475 ในปลั๊กอิน Elementor Pro ซึ่งมีผู้ใช้กว่า 6 ล้านเว็บ กำลังถูกใช้โจมตีจริง ผู้โจมตีหลบการตรวจไฟล์ในฟอร์มอัปโหลดแล้วฝังเว็บเชลล์เพื่อสั่งงานเซิร์ฟเวอร์ได้ โดย Wordfence บล็อกความพยายามโจมตีไปแล้วเกือบ 190,000 ครั้งภายในสี่วันแรก

อ่านข่าวนี้
Anthropic เปิดทางให้องค์กรเก็บข้อมูลการใช้ AI ไว้บนคลาวด์ของตัวเอง แต่ยังตรวจจับการใช้ผิดวัตถุประสงค์ได้ ธุรกิจไอที

Anthropic เปิดทางให้องค์กรเก็บข้อมูลการใช้ AI ไว้บนคลาวด์ของตัวเอง แต่ยังตรวจจับการใช้ผิดวัตถุประสงค์ได้

Anthropic ประกาศ Enterprise Frontier Safeguards ที่ให้องค์กรเก็บข้อมูลการใช้งานไว้ในบัญชีคลาวด์ของตัวเองแทนเซิร์ฟเวอร์ผู้ให้บริการ โดยยังคงมีการตรวจจับการใช้งานผิดวัตถุประสงค์แบบอัตโนมัติ ซึ่งเป็นโจทย์ที่องค์กรในอุตสาหกรรมที่มีกฎกำกับเจอมาตลอด

อ่านข่าวนี้
ตัวติดตั้งซอฟต์แวร์ปลอมปิด Windows Update และลดการป้องกันของ Defender ก่อนฝังตัว ความปลอดภัย

ตัวติดตั้งซอฟต์แวร์ปลอมปิด Windows Update และลดการป้องกันของ Defender ก่อนฝังตัว

ไมโครซอฟท์เปิดเผยแคมเปญที่สร้างเว็บไซต์เลียนแบบผู้ผลิตซอฟต์แวร์ยอดนิยมเพื่อแจกตัวติดตั้งปลอม เมื่อรันแล้วจะหยุดบริการอัปเดตของวินโดวส์และตั้งข้อยกเว้นให้โปรแกรมป้องกันไวรัสมองข้ามตัวเอง ก่อนเปิดช่องทางควบคุมจากระยะไกล

อ่านข่าวนี้
โฆษณาปลอมบนโซเชียลดันโทรจันแอนดรอยด์ StreamRat เข้าควบคุมเครื่องได้เกือบทั้งหมด โมบาย

โฆษณาปลอมบนโซเชียลดันโทรจันแอนดรอยด์ StreamRat เข้าควบคุมเครื่องได้เกือบทั้งหมด

นักวิจัยพบแคมเปญกระจายโทรจันธนาคารบนแอนดรอยด์ชื่อ StreamRat ผ่านโฆษณาบริการสตรีมมิงปลอมบนแพลตฟอร์มโซเชียล โดยโฆษณาชุดนี้เข้าถึงบัญชีผู้ใช้ในสหภาพยุโรปกว่า 570,000 บัญชี

อ่านข่าวนี้
ผู้โจมตีใช้การไฮแจ็กเส้นทาง BGP ส่งอัปเดตปลอมของซอฟต์แวร์จัดการเซิร์ฟเวอร์ ฝังสิทธิ์ root ถาวร คลาวด์

ผู้โจมตีใช้การไฮแจ็กเส้นทาง BGP ส่งอัปเดตปลอมของซอฟต์แวร์จัดการเซิร์ฟเวอร์ ฝังสิทธิ์ root ถาวร

ผู้โจมตีประกาศเส้นทาง BGP ปลอมเพื่อดักทราฟฟิกของบริการอัปเดต แล้วส่งแพ็กเกจอัปเดตที่ฝังโค้ดอันตรายให้ซอฟต์แวร์จัดการเซิร์ฟเวอร์เสมือน เนื่องจากตัวอัปเดตไม่ได้ตรวจลายเซ็นดิจิทัล จึงติดตั้งไปโดยไม่มีการเตือน

อ่านข่าวนี้
สามค่าย AI รายใหญ่เปิดตัวโมเดลสายไซเบอร์พร้อมมาตรการกำกับ เน้นให้ฝ่ายตั้งรับเข้าถึงก่อน ปัญญาประดิษฐ์

สามค่าย AI รายใหญ่เปิดตัวโมเดลสายไซเบอร์พร้อมมาตรการกำกับ เน้นให้ฝ่ายตั้งรับเข้าถึงก่อน

Google, Anthropic และ OpenAI ประกาศโมเดลและโครงการเข้าถึงสำหรับงานความปลอดภัยไซเบอร์ในวันเดียวกัน พร้อมมาตรการกำกับการใช้งานที่เข้มขึ้น โดยแนวทางร่วมคือให้ฝ่ายตั้งรับได้ใช้ความสามารถระดับสูงก่อนที่ภัยจะมาถึง

อ่านข่าวนี้
ไฟล์ตั้งค่า Git ที่ถูกดัดแปลง สั่งให้เอเจนต์ AI ช่วยเขียนโค้ดรันคำสั่งของผู้โจมตีได้ เครื่องมือนักพัฒนา

ไฟล์ตั้งค่า Git ที่ถูกดัดแปลง สั่งให้เอเจนต์ AI ช่วยเขียนโค้ดรันคำสั่งของผู้โจมตีได้

นักวิจัยเปิดเผยเทคนิคที่เรียกว่า GitSpawn ซึ่งอาศัยการตั้งค่าปกติของ Git ในไฟล์ .git/config ทำให้เอเจนต์ AI ช่วยเขียนโค้ดรันคำสั่งของผู้โจมตีทันทีที่เปิดโฟลเดอร์โปรเจกต์ โดยไม่ต้องให้ผู้ใช้กดยืนยันใด ๆ

อ่านข่าวนี้

ทำไมเราติดตามข่าวเหล่านี้

ประเด็นที่องค์กร
ควรติดตามอย่างใกล้ชิด

เราอ่านข่าวเทคโนโลยีทุกวันเพื่อประเมินผลกระทบต่อระบบของลูกค้า และเตือนล่วงหน้าเมื่อพบสิ่งที่ควรรีบจัดการ

นักวิเคราะห์ความปลอดภัยจ้องจอที่ขึ้นแจ้งเตือนระดับวิกฤต

ช่องโหว่ด้านความปลอดภัย

เมื่อมีการเปิดเผยช่องโหว่สำคัญ เราตรวจสอบให้ลูกค้าแพ็กเกจดูแลทันทีว่าระบบได้รับผลกระทบหรือไม่

จอแสดงแดชบอร์ดค่าใช้จ่ายคลาวด์ที่มีกราฟแนวโน้มลดลง

การเปลี่ยนแปลงของผู้ให้บริการ

ราคาและบริการคลาวด์เปลี่ยนตลอด เราติดตามเพื่อช่วยลูกค้าคุมค่าใช้จ่ายให้เหมาะสม

นักพัฒนาสองคนทดลองใช้เครื่องมือใหม่ด้วยกันบนโน้ตบุ๊กเครื่องเดียว

เครื่องมือและเทคโนโลยีใหม่

ประเมินว่าเครื่องมือหรือเฟรมเวิร์กใหม่คุ้มที่จะใช้จริงหรือเป็นเพียงกระแสระยะสั้น

ติดต่อเพื่อประเมินผลกระทบต่อระบบของท่าน

ส่งคำถามมาได้เลย ทีมของเรายินดีประเมินผลกระทบเบื้องต้นให้โดยไม่มีค่าใช้จ่าย

สอบถามทีมงาน