• ในงาน Intel AI Summit ที่เกาหลีใต้ Intel เผยของใหม่สองกลุ่มใหญ่:

    1️⃣ Jaguar Shores: คือชื่อรหัสของ AI Accelerator รุ่นต่อไปภายใต้แบรนด์ “Gaudi” ที่จะมาแทน Falcon Shores ซึ่งถูกยกเลิกไปแล้ว  → ความพิเศษอยู่ที่มันจะใช้ HBM4 รุ่นล่าสุดจาก SK hynix  → HBM4 มีแบนด์วิดท์มหาศาล เหมาะสำหรับ AI รุ่นใหญ่ เช่น LLM / LRM  → เป็นครั้งแรกที่ Intel ยืนยันว่าจะใช้ HBM4 จริงในผลิตภัณฑ์

    2️⃣ Diamond Rapids: คือ Xeon Gen ถัดไป (สำหรับ data center) ที่จะใช้ MRDIMM รุ่นที่ 2 — เป็นหน่วยความจำ DDR5 ที่เร็วและฉลาด  → เชื่อมต่อแบบ “multiplexed” ทำให้มี latency ต่ำและเร็วกว่า RDIMM  → ความเร็วคาดว่าจะไปถึง 12,800 MT/s (จากเดิม 8,800 MT/s)

    แม้ยังไม่มีรายละเอียดเรื่องจำนวน stack ของ HBM4 หรือสเปกเต็มของ Jaguar Shores แต่ก็ถือเป็นสัญญาณชัดว่า Intel ไม่ยอมให้นวัตกรรม AI–Server ตกขบวนอีกแล้วครับ

    Jaguar Shores เป็น Gaudi Accelerator รุ่นใหม่ของ Intel ที่จะเปิดตัวในปี 2026  
    • ใช้ HBM4 จาก SK hynix  
    • มาแทน Falcon Shores ที่ถูกยกเลิก  
    • ออกแบบสำหรับ AI workloads ขนาดใหญ่

    HBM4 คือหน่วยความจำความเร็วสูงแบบใหม่ที่ JEDEC เพิ่งรับรองมาตรฐานในปี 2024  
    • มีแบนด์วิดท์สูงกว่า HBM3E  
    • Micron, SK hynix และ Samsung เริ่มผลิตทดสอบแล้ว  
    • ใช้ในระบบ AI, HPC และเซิร์ฟเวอร์ขนาดใหญ่

    Diamond Rapids จะใช้ MRDIMM เจเนอเรชันที่ 2  
    • มีขนาด 64GB (ใช้ชิป 16GB) และ 128GB (ใช้ชิป 32GB)  
    • Multiplexed Rank DIMM → มี MRCD chip และ MDB chip ในตัว  
    • ลด latency ลงกว่า DDR5-6400 RDIMM ได้มากถึง 40%  
    • รองรับความเร็ว bus สูงสุด 12,800 MT/s

    แนวคิด MRDIMM คือให้ internal DRAM ทำงานที่ความเร็วครึ่งนึงของภายนอก เพื่อลดความร้อนและเพิ่มประสิทธิภาพ

    Intel ยังไม่เปิดเผยจำนวน stack ของ HBM4 บน Jaguar Shores → อาจกระทบกับ performance vs NVIDIA / AMD หากใช้ stack น้อยเกินไป

    การแข่งขันด้านหน่วยความจำ AI ร้อนแรงมาก — หาก Intel ปรับช้ากว่า Micron/SK hynix/Samsung อาจเสียส่วนแบ่งในตลาด hyperscaler

    https://www.tomshardware.com/tech-industry/artificial-intelligence/intel-jumps-to-hbm4-with-jaguar-shores-2nd-gen-mrdimms-with-diamond-rapids-sk-hynix
    ในงาน Intel AI Summit ที่เกาหลีใต้ Intel เผยของใหม่สองกลุ่มใหญ่: 1️⃣ Jaguar Shores: คือชื่อรหัสของ AI Accelerator รุ่นต่อไปภายใต้แบรนด์ “Gaudi” ที่จะมาแทน Falcon Shores ซึ่งถูกยกเลิกไปแล้ว  → ความพิเศษอยู่ที่มันจะใช้ HBM4 รุ่นล่าสุดจาก SK hynix  → HBM4 มีแบนด์วิดท์มหาศาล เหมาะสำหรับ AI รุ่นใหญ่ เช่น LLM / LRM  → เป็นครั้งแรกที่ Intel ยืนยันว่าจะใช้ HBM4 จริงในผลิตภัณฑ์ 2️⃣ Diamond Rapids: คือ Xeon Gen ถัดไป (สำหรับ data center) ที่จะใช้ MRDIMM รุ่นที่ 2 — เป็นหน่วยความจำ DDR5 ที่เร็วและฉลาด  → เชื่อมต่อแบบ “multiplexed” ทำให้มี latency ต่ำและเร็วกว่า RDIMM  → ความเร็วคาดว่าจะไปถึง 12,800 MT/s (จากเดิม 8,800 MT/s) แม้ยังไม่มีรายละเอียดเรื่องจำนวน stack ของ HBM4 หรือสเปกเต็มของ Jaguar Shores แต่ก็ถือเป็นสัญญาณชัดว่า Intel ไม่ยอมให้นวัตกรรม AI–Server ตกขบวนอีกแล้วครับ ✅ Jaguar Shores เป็น Gaudi Accelerator รุ่นใหม่ของ Intel ที่จะเปิดตัวในปี 2026   • ใช้ HBM4 จาก SK hynix   • มาแทน Falcon Shores ที่ถูกยกเลิก   • ออกแบบสำหรับ AI workloads ขนาดใหญ่ ✅ HBM4 คือหน่วยความจำความเร็วสูงแบบใหม่ที่ JEDEC เพิ่งรับรองมาตรฐานในปี 2024   • มีแบนด์วิดท์สูงกว่า HBM3E   • Micron, SK hynix และ Samsung เริ่มผลิตทดสอบแล้ว   • ใช้ในระบบ AI, HPC และเซิร์ฟเวอร์ขนาดใหญ่ ✅ Diamond Rapids จะใช้ MRDIMM เจเนอเรชันที่ 2   • มีขนาด 64GB (ใช้ชิป 16GB) และ 128GB (ใช้ชิป 32GB)   • Multiplexed Rank DIMM → มี MRCD chip และ MDB chip ในตัว   • ลด latency ลงกว่า DDR5-6400 RDIMM ได้มากถึง 40%   • รองรับความเร็ว bus สูงสุด 12,800 MT/s ✅ แนวคิด MRDIMM คือให้ internal DRAM ทำงานที่ความเร็วครึ่งนึงของภายนอก เพื่อลดความร้อนและเพิ่มประสิทธิภาพ ‼️ Intel ยังไม่เปิดเผยจำนวน stack ของ HBM4 บน Jaguar Shores → อาจกระทบกับ performance vs NVIDIA / AMD หากใช้ stack น้อยเกินไป ‼️ การแข่งขันด้านหน่วยความจำ AI ร้อนแรงมาก — หาก Intel ปรับช้ากว่า Micron/SK hynix/Samsung อาจเสียส่วนแบ่งในตลาด hyperscaler https://www.tomshardware.com/tech-industry/artificial-intelligence/intel-jumps-to-hbm4-with-jaguar-shores-2nd-gen-mrdimms-with-diamond-rapids-sk-hynix
    0 Comments 0 Shares 84 Views 0 Reviews
  • ก่อนอื่นต้องอธิบายก่อนว่า CAMM2 (Compression Attached Memory Module 2) คือฟอร์มแฟกเตอร์ใหม่ที่จะมาแทน SO-DIMM และ UDIMM ที่เราใช้กันบนโน้ตบุ๊กและพีซีในปัจจุบัน → มันบางกว่า เสียบแน่นกว่า ต้านทานสัญญาณน้อยกว่า และเร็วกว่าเยอะ! → ผลคือ “โอเวอร์คล็อกได้ดีกว่า” และใช้ในอุปกรณ์บางเฉียบหรือโมดูล AI ที่ต้องการพื้นที่คุมความร้อน

    G.Skill ใช้โมดูล CAMM2 DDR5 ขนาด 64GB บนเมนบอร์ด ASUS ROG Maximus Z890 Hero รุ่นพิเศษที่ดัดแปลงให้รองรับ CAMM2 โดยจับคู่กับ Intel Core Ultra 7 265K → แล้วจัดการโอเวอร์คล็อกจนไปถึง DDR5-10000 MT/s และรัน Memtest แบบเสถียรได้!

    แม้สถิติโลกตอนนี้จะยังสูงกว่า (DDR5-12054 โดย saltycroissant) แต่ความต่างคือ สถิตินั้นใช้แบบ DIMM ปกติ + air cooling, ขณะที่ CAMM2 ยังมีศักยภาพเหลืออีกเยอะ — ถ้าทำตลาดจริงเมื่อไหร่ อาจเป็นมาตรฐานใหม่ของหน่วยความจำยุคถัดไปเลยก็ได้

    G.Skill ทำลายสถิติโอเวอร์คล็อกของ CAMM2 ได้ถึง DDR5-10000 MT/s  
    • ใช้กับแรม CAMM2 ความจุ 64GB  
    • ทดสอบบนเมนบอร์ด ASUS Maximus Z890 Hero ที่ดัดแปลงพิเศษ  
    • จับคู่กับซีพียู Intel Core Ultra 7 265K  
    • ผ่านการทดสอบเสถียรด้วย Memtest

    CAMM2 คือฟอร์มแฟกเตอร์หน่วยความจำแบบใหม่แทน SO-DIMM/UDIMM  
    • บางกว่า เร็วกว่า มีศักยภาพ overclock สูง  
    • ถูกนำเสนอครั้งแรกกลางปี 2024  
    • มีแค่ Crucial ที่เริ่มขาย LPCAMM2 LPDDR5X-7500 (32/64GB)

    เหมาะกับโน้ตบุ๊ก/แท็บเล็ตที่ไม่อยากใช้ RAM แบบฝัง (soldered)  
    • ช่วยให้ซ่อม–อัปเกรดได้ง่ายขึ้น  
    • ลดต้นทุนผลิต เพราะใช้สายการผลิตเดียวได้หลายขนาด

    G.Skill, Kingston, TeamGroup เริ่มโชว์ CAMM2 ที่ Computex 2025 แล้ว  
    • แต่ยังไม่มีเมนบอร์ด consumer รุ่น CAMM2 วางจำหน่ายทั่วไป

    https://www.tomshardware.com/pc-components/ddr5/g-skill-pushing-new-camm2-ddr5-memory-modules-to-the-overclocking-limit-hits-ddr5-10000-speeds-on-modified-asus-motherboard
    ก่อนอื่นต้องอธิบายก่อนว่า CAMM2 (Compression Attached Memory Module 2) คือฟอร์มแฟกเตอร์ใหม่ที่จะมาแทน SO-DIMM และ UDIMM ที่เราใช้กันบนโน้ตบุ๊กและพีซีในปัจจุบัน → มันบางกว่า เสียบแน่นกว่า ต้านทานสัญญาณน้อยกว่า และเร็วกว่าเยอะ! → ผลคือ “โอเวอร์คล็อกได้ดีกว่า” และใช้ในอุปกรณ์บางเฉียบหรือโมดูล AI ที่ต้องการพื้นที่คุมความร้อน G.Skill ใช้โมดูล CAMM2 DDR5 ขนาด 64GB บนเมนบอร์ด ASUS ROG Maximus Z890 Hero รุ่นพิเศษที่ดัดแปลงให้รองรับ CAMM2 โดยจับคู่กับ Intel Core Ultra 7 265K → แล้วจัดการโอเวอร์คล็อกจนไปถึง DDR5-10000 MT/s และรัน Memtest แบบเสถียรได้! แม้สถิติโลกตอนนี้จะยังสูงกว่า (DDR5-12054 โดย saltycroissant) แต่ความต่างคือ สถิตินั้นใช้แบบ DIMM ปกติ + air cooling, ขณะที่ CAMM2 ยังมีศักยภาพเหลืออีกเยอะ — ถ้าทำตลาดจริงเมื่อไหร่ อาจเป็นมาตรฐานใหม่ของหน่วยความจำยุคถัดไปเลยก็ได้ ✅ G.Skill ทำลายสถิติโอเวอร์คล็อกของ CAMM2 ได้ถึง DDR5-10000 MT/s   • ใช้กับแรม CAMM2 ความจุ 64GB   • ทดสอบบนเมนบอร์ด ASUS Maximus Z890 Hero ที่ดัดแปลงพิเศษ   • จับคู่กับซีพียู Intel Core Ultra 7 265K   • ผ่านการทดสอบเสถียรด้วย Memtest ✅ CAMM2 คือฟอร์มแฟกเตอร์หน่วยความจำแบบใหม่แทน SO-DIMM/UDIMM   • บางกว่า เร็วกว่า มีศักยภาพ overclock สูง   • ถูกนำเสนอครั้งแรกกลางปี 2024   • มีแค่ Crucial ที่เริ่มขาย LPCAMM2 LPDDR5X-7500 (32/64GB) ✅ เหมาะกับโน้ตบุ๊ก/แท็บเล็ตที่ไม่อยากใช้ RAM แบบฝัง (soldered)   • ช่วยให้ซ่อม–อัปเกรดได้ง่ายขึ้น   • ลดต้นทุนผลิต เพราะใช้สายการผลิตเดียวได้หลายขนาด ✅ G.Skill, Kingston, TeamGroup เริ่มโชว์ CAMM2 ที่ Computex 2025 แล้ว   • แต่ยังไม่มีเมนบอร์ด consumer รุ่น CAMM2 วางจำหน่ายทั่วไป https://www.tomshardware.com/pc-components/ddr5/g-skill-pushing-new-camm2-ddr5-memory-modules-to-the-overclocking-limit-hits-ddr5-10000-speeds-on-modified-asus-motherboard
    0 Comments 0 Shares 95 Views 0 Reviews
  • TerraMar เกาะ Epstein การค้ามนุษย์เด็ก การกินเนื้อคน และเพชร

    อย่าลืมเหตุผลที่เราเริ่มต้น
    มันเป็นเรื่องเกี่ยวกับเด็กเสมอมา และยังคงเกี่ยวกับเด็ก

    อาชญากรรมต่อเด็กของเรา

    การทหารเป็นหนทางเดียว

    ไม่มีข้อตกลง

    เราทุกคนมีความรับผิดชอบในการปกป้องเด็กทั่วโลก

    #SpecialQForces
    #EXPOSEthePEDOSendoftheCABAL

    NCSWIC 🕊

    https://rumble.com/v2powy6-terramar-epstein-island-they-eat-our-children-and-after-melt-child-down-int.html

    https://www.memetrunk.com/save-the-children/post/terramar-epstien-island-child-trafficking-cannibalism-and-diamonds-BH7nuB6ANqHaDH4
    TerraMar เกาะ Epstein การค้ามนุษย์เด็ก การกินเนื้อคน และเพชร อย่าลืมเหตุผลที่เราเริ่มต้น มันเป็นเรื่องเกี่ยวกับเด็กเสมอมา และยังคงเกี่ยวกับเด็ก อาชญากรรมต่อเด็กของเรา การทหารเป็นหนทางเดียว ไม่มีข้อตกลง เราทุกคนมีความรับผิดชอบในการปกป้องเด็กทั่วโลก #SpecialQForces #EXPOSEthePEDOSendoftheCABAL NCSWIC 💞🌹🕊🌍💫 https://rumble.com/v2powy6-terramar-epstein-island-they-eat-our-children-and-after-melt-child-down-int.html https://www.memetrunk.com/save-the-children/post/terramar-epstien-island-child-trafficking-cannibalism-and-diamonds-BH7nuB6ANqHaDH4
    0 Comments 0 Shares 88 Views 0 Reviews
  • 2 นายพล หน่วยอารักขา “ฮุน เซน” ถูกศาลฝรั่งเศสฟ้อง ฐานอยู่เบื้องหลังการสังหารหมู่กลางกรุงพนมเปญ12 มีนาคม 2568ศาลฝรั่งเศสเปิดคดี “ฆ่าหมู่ 1997” กลางกรุงพนมเปญ — 2 นายพลเขมร อดีตบอดี้การ์ดของ “ฮุน เซน” ถูกไต่สวน!ฆ่าหมู่กลางกรุงพนมเปญ 1997 — ไม่มีใครถูกจับแม้แต่คนเดียว!30 มีนาคม 1997 — ผู้ประท้วงรวมตัวที่สวนสาธารณะฝั่งตรงข้ามรัฐสภากัมพูชา เพื่อเรียกร้องให้ยุติ “ตุลาการใต้ตีน” ของระบอบฮุน เซนจู่ ๆ เกิดระเบิดหลายลูกปะทุใส่ฝูงชนเสียชีวิตอย่างน้อย 16 ราย บาดเจ็บอีกกว่า 150 ราย — เลือดสาดทั่วสวนพยานหลายคนเล่าว่า “มือระเบิดวิ่งเข้าไปหาหน่วยอารักขาฮุน เซน” ที่ใส่ชุดปราบจลาจลครบมือ — แต่กลับปล่อยให้พวกเขาหลบหนี!รอน แอบนีย์ พลเมืองสหรัฐฯ เป็นหนึ่งในผู้บาดเจ็บสาหัส ทำให้ FBI ส่งทีมสอบสวนทันทีรายงาน FBI ถูกเปิดเผยในปี 2009แต่…ไม่มีใครถูกจับแม้แต่คนเดียว!จนกระทั่งปี 2021 ศาลฝรั่งเศสออกหมายจับ:• ฮิง บุน เหียง — รองผู้บัญชาการกองทัพ และหัวหน้าหน่วยอารักขาครอบครัวฮุน เซน• ฮุย พิเซธ — รัฐมนตรีช่วยกลาโหม และรองหัวหน้าคณะที่ปรึกษาของ “ฮุน มาเนต” ลูกชายฮุน เซนคดีนี้เริ่มจากคำร้องของ “แซม เรนซี” และภรรยาในฝรั่งเศสศาลฝรั่งเศสเคยออกหมายเรียกตัว “ฮุน เซน” ด้วยแต่รัฐบาลฝรั่งเศสกลับบล็อก โดยอ้างว่า “ผู้นำรัฐบาลมีเอกสิทธิ์คุ้มกันตามกฎหมาย”Brad Adams อดีตเจ้าหน้าที่สิทธิมนุษยชนแห่ง UN เล่าว่า“ผมไปถึงสวนหลังเหตุระเบิดแค่ 10 นาที…ศพเกลื่อนพื้นทหารยังขัดขวางไม่ให้ช่วยคนเจ็บตำรวจมาถึงทีหลังก็ยืนดูเฉย ๆ…สุดท้าย คนธรรมดานั่นแหละที่ช่วยกันหามคนเจ็บ”ฮิง บุน เหียง ยืนยันกับ RFA ว่า “จะไม่ไปศาล และไม่ส่งทนาย”พร้อมท้าทายว่า: “ไม่มีรูปผมโยนระเบิด แล้วคุณจะจับผมได้ยังไง?”ปี 2018 สหรัฐฯ คว่ำบาตร “ฮิง บุน เหียง” จากเหตุการณ์นี้ รวมถึงอีกหลายคดีทำร้ายประชาชนมือเปล่าขณะที่ฮุย พิเซธ ยอมรับกับ FBI ว่าเขาคือคนสั่งส่งกำลังทหารจากกองพลที่ 70 มาล้อมสวนในวันเกิดเหตุ⸻ฆ่าหมู่ต่อหน้าประชาชน — แต่ไม่มีใครต้องรับผิดรัฐบาลฮุน เซนไม่เคยสอบสวนใคร — มีแต่ปิดปากแต่โลกไม่ลืม — และความจริงจะไม่ตาย#CSI_LA #ฆ่าหมู่1997 #ฝรั่งเศสลากขึ้นศาล #ฮุนเซน #หน่วยฆ่าประชาชน #CambodiaMassacre #GrenadeAttack2 Generals from Hun Sen’s Bodyguard Unit Indicted by French Court for Role in Phnom Penh MassacreMarch 12, 2025A French court has officially opened a case over the 1997 Phnom Penh massacre — putting two Cambodian generals, both former bodyguards of Hun Sen, on trial in absentia.Phnom Penh Massacre, 1997 — Not a Single Person Has Ever Been ArrestedMarch 30, 1997 — Protesters gathered at a park across from the Cambodian National Assembly to denounce Hun Sen’s authoritarian judiciary.Suddenly, several grenades were hurled into the crowd.At least 16 people were killed and more than 150 were injured — blood stained the ground.Eyewitnesses say the grenade-throwers ran toward Hun Sen’s fully equipped bodyguards, who allowed them to escape without pursuit.Ron Abney, a U.S. citizen, was among those seriously injured — prompting the FBI to send investigators to Cambodia.The FBI report was declassified in 2009.But no one was ever arrested.It wasn’t until 2021 that France issued arrest warrants for:• Hing Bun Hieng — Now Deputy Commander-in-Chief of the Armed Forces and head of Hun Sen’s family bodyguard unit• Huy Piseth — Secretary of State at the Ministry of Defense and Deputy Chief of Staff to Hun Manet, Hun Sen’s son→ The case was launched after a legal complaint by Sam Rainsy and his wife, both living in exile in France.The French court initially summoned Hun Sen himself — but the French government blocked the warrant, citing diplomatic immunity laws protecting heads of government.Brad Adams, a former U.N. human rights officer, recalled:“I arrived at the park about 10 minutes after the blast — bodies were everywhere.Soldiers interfered with rescue efforts.Police arrived later but just stood around.It was civilians who carried the injured to safety.”Hing Bun Hieng told RFA he will not appear in court or send a lawyer, saying:“Sam Rainsy has accused me for over 30 years with no real evidence.Are there any photos of me ordering the grenade attack?”In 2018, the U.S. government sanctioned Hing Bun Hieng over this attack and other incidents involving violence against unarmed civilians.Meanwhile, Huy Piseth admitted to the FBI that he had ordered the 70th Brigade to be deployed to the park on the day of the attack.⸻A massacre in broad daylight — and no one has been held accountable.The Hun Sen regime never investigated — only silenced.But the world has not forgotten — and the truth will not die.#CSI_LA #PhnomPenhMassacre1997 #FranceOpensTrial #HunSen #Impunity #Cambodia #GrenadeAttack #JusticeDelayed
    2 นายพล หน่วยอารักขา “ฮุน เซน” ถูกศาลฝรั่งเศสฟ้อง ฐานอยู่เบื้องหลังการสังหารหมู่กลางกรุงพนมเปญ12 มีนาคม 2568ศาลฝรั่งเศสเปิดคดี “ฆ่าหมู่ 1997” กลางกรุงพนมเปญ — 2 นายพลเขมร อดีตบอดี้การ์ดของ “ฮุน เซน” ถูกไต่สวน!ฆ่าหมู่กลางกรุงพนมเปญ 1997 — ไม่มีใครถูกจับแม้แต่คนเดียว!30 มีนาคม 1997 — ผู้ประท้วงรวมตัวที่สวนสาธารณะฝั่งตรงข้ามรัฐสภากัมพูชา เพื่อเรียกร้องให้ยุติ “ตุลาการใต้ตีน” ของระบอบฮุน เซนจู่ ๆ เกิดระเบิดหลายลูกปะทุใส่ฝูงชนเสียชีวิตอย่างน้อย 16 ราย บาดเจ็บอีกกว่า 150 ราย — เลือดสาดทั่วสวนพยานหลายคนเล่าว่า “มือระเบิดวิ่งเข้าไปหาหน่วยอารักขาฮุน เซน” ที่ใส่ชุดปราบจลาจลครบมือ — แต่กลับปล่อยให้พวกเขาหลบหนี!รอน แอบนีย์ พลเมืองสหรัฐฯ เป็นหนึ่งในผู้บาดเจ็บสาหัส ทำให้ FBI ส่งทีมสอบสวนทันทีรายงาน FBI ถูกเปิดเผยในปี 2009แต่…ไม่มีใครถูกจับแม้แต่คนเดียว!จนกระทั่งปี 2021 ศาลฝรั่งเศสออกหมายจับ:• ฮิง บุน เหียง — รองผู้บัญชาการกองทัพ และหัวหน้าหน่วยอารักขาครอบครัวฮุน เซน• ฮุย พิเซธ — รัฐมนตรีช่วยกลาโหม และรองหัวหน้าคณะที่ปรึกษาของ “ฮุน มาเนต” ลูกชายฮุน เซนคดีนี้เริ่มจากคำร้องของ “แซม เรนซี” และภรรยาในฝรั่งเศสศาลฝรั่งเศสเคยออกหมายเรียกตัว “ฮุน เซน” ด้วยแต่รัฐบาลฝรั่งเศสกลับบล็อก โดยอ้างว่า “ผู้นำรัฐบาลมีเอกสิทธิ์คุ้มกันตามกฎหมาย”Brad Adams อดีตเจ้าหน้าที่สิทธิมนุษยชนแห่ง UN เล่าว่า“ผมไปถึงสวนหลังเหตุระเบิดแค่ 10 นาที…ศพเกลื่อนพื้นทหารยังขัดขวางไม่ให้ช่วยคนเจ็บตำรวจมาถึงทีหลังก็ยืนดูเฉย ๆ…สุดท้าย คนธรรมดานั่นแหละที่ช่วยกันหามคนเจ็บ”ฮิง บุน เหียง ยืนยันกับ RFA ว่า “จะไม่ไปศาล และไม่ส่งทนาย”พร้อมท้าทายว่า: “ไม่มีรูปผมโยนระเบิด แล้วคุณจะจับผมได้ยังไง?”ปี 2018 สหรัฐฯ คว่ำบาตร “ฮิง บุน เหียง” จากเหตุการณ์นี้ รวมถึงอีกหลายคดีทำร้ายประชาชนมือเปล่าขณะที่ฮุย พิเซธ ยอมรับกับ FBI ว่าเขาคือคนสั่งส่งกำลังทหารจากกองพลที่ 70 มาล้อมสวนในวันเกิดเหตุ⸻ฆ่าหมู่ต่อหน้าประชาชน — แต่ไม่มีใครต้องรับผิดรัฐบาลฮุน เซนไม่เคยสอบสวนใคร — มีแต่ปิดปากแต่โลกไม่ลืม — และความจริงจะไม่ตาย#CSI_LA #ฆ่าหมู่1997 #ฝรั่งเศสลากขึ้นศาล #ฮุนเซน #หน่วยฆ่าประชาชน #CambodiaMassacre #GrenadeAttack2 Generals from Hun Sen’s Bodyguard Unit Indicted by French Court for Role in Phnom Penh MassacreMarch 12, 2025A French court has officially opened a case over the 1997 Phnom Penh massacre — putting two Cambodian generals, both former bodyguards of Hun Sen, on trial in absentia.Phnom Penh Massacre, 1997 — Not a Single Person Has Ever Been ArrestedMarch 30, 1997 — Protesters gathered at a park across from the Cambodian National Assembly to denounce Hun Sen’s authoritarian judiciary.Suddenly, several grenades were hurled into the crowd.At least 16 people were killed and more than 150 were injured — blood stained the ground.Eyewitnesses say the grenade-throwers ran toward Hun Sen’s fully equipped bodyguards, who allowed them to escape without pursuit.Ron Abney, a U.S. citizen, was among those seriously injured — prompting the FBI to send investigators to Cambodia.The FBI report was declassified in 2009.But no one was ever arrested.It wasn’t until 2021 that France issued arrest warrants for:• Hing Bun Hieng — Now Deputy Commander-in-Chief of the Armed Forces and head of Hun Sen’s family bodyguard unit• Huy Piseth — Secretary of State at the Ministry of Defense and Deputy Chief of Staff to Hun Manet, Hun Sen’s son→ The case was launched after a legal complaint by Sam Rainsy and his wife, both living in exile in France.The French court initially summoned Hun Sen himself — but the French government blocked the warrant, citing diplomatic immunity laws protecting heads of government.Brad Adams, a former U.N. human rights officer, recalled:“I arrived at the park about 10 minutes after the blast — bodies were everywhere.Soldiers interfered with rescue efforts.Police arrived later but just stood around.It was civilians who carried the injured to safety.”Hing Bun Hieng told RFA he will not appear in court or send a lawyer, saying:“Sam Rainsy has accused me for over 30 years with no real evidence.Are there any photos of me ordering the grenade attack?”In 2018, the U.S. government sanctioned Hing Bun Hieng over this attack and other incidents involving violence against unarmed civilians.Meanwhile, Huy Piseth admitted to the FBI that he had ordered the 70th Brigade to be deployed to the park on the day of the attack.⸻A massacre in broad daylight — and no one has been held accountable.The Hun Sen regime never investigated — only silenced.But the world has not forgotten — and the truth will not die.#CSI_LA #PhnomPenhMassacre1997 #FranceOpensTrial #HunSen #Impunity #Cambodia #GrenadeAttack #JusticeDelayed
    0 Comments 0 Shares 185 Views 0 Reviews
  • ลองจินตนาการดูนะครับ — บริษัทเพิ่งสั่งพักงานพนักงานไอทีคนหนึ่งไป แต่ลืม “ตัดสิทธิ์เข้าถึงระบบ” ของเขาให้ทัน เวลาผ่านไปแค่ไม่กี่ชั่วโมง พนักงานคนนั้นกลับมาออนไลน์... แล้วก็:

    เปลี่ยนรหัสผ่านระบบทุกอย่าง
    - ปั่นป่วนระบบ multi-factor authentication ให้ทีมงานเข้าไม่ได้
    - ทำให้กิจกรรมของพนักงานในอังกฤษ และลูกค้าในเยอรมนี–บาห์เรน ล่มยาวเป็นวัน

    เรื่องนี้เกิดขึ้นจริงกับ Mohammed Umar Taj วัย 31 ปีในเมืองลีดส์ อังกฤษ ซึ่งถูกตั้งข้อหาในปี 2022 และเพิ่งถูกตัดสินจำคุก 7 เดือน 14 วันในปี 2025 นี้

    แค่วันเดียว “ระบบล่ม” ยังไม่แย่เท่า “ความเชื่อมั่นที่พังทลาย” เพราะลูกค้าก็เริ่มไม่มั่นใจในบริษัท และพนักงานเองก็ไม่สามารถเข้าทำงานได้ ต้องเสียเวลาฟื้นฟูระบบกันนาน

    นักสืบจากหน่วย cybercrime ยังเตือนว่า “องค์กรควรตัดสิทธิ์ของพนักงานทันทีเมื่อมีการเปลี่ยนสถานะงาน” เพราะแม้จะมีนโยบายแล้ว แต่ในความเป็นจริง ระบบบางอย่างก็ “ลบชื่อได้ช้า” หรือมีบัญชีที่ควบคุมยาก เช่น admin service หรือ credential ฝังอยู่ในสคริปต์ต่าง ๆ

    อดีตพนักงานไอทีในอังกฤษถูกตัดสินจำคุก 7 เดือน 14 วัน  
    • กรณีเข้าถึงระบบองค์กรอย่างผิดกฎหมายหลังถูกสั่งพักงาน  
    • เปลี่ยนรหัสผ่านและปั่นป่วนระบบ MFA ภายในไม่กี่ชั่วโมง

    ความเสียหายประเมินมูลค่ากว่า $200,000  
    • มาจากการล่มของระบบงาน  
    • ส่งผลต่อพนักงานภายใน + ลูกค้าต่างชาติ (เยอรมนี, บาห์เรน)

    ศาลเมืองลีดส์ตัดสินโทษภายใต้ข้อหาเจตนา “ขัดขวางการทำงานของระบบคอมพิวเตอร์”

    ตำรวจแนะนำให้องค์กรทบทวนขั้นตอนการจัดการสิทธิ์เข้าระบบของพนักงานทันทีเมื่อเกิดการเปลี่ยนแปลง

    พนักงานที่ยังมี access หลังถูกพักงานหรือให้ออก เป็นช่องโหว่อันตรายมาก  
    • โดยเฉพาะในฝ่าย IT, DevOps, หรือ admin ที่มีสิทธิ์สูง

    ระบบ MFA ที่ถูกปั่นป่วน อาจทำให้การกู้คืนระบบยากขึ้นหลายเท่า  
    • เพราะแม้มี backup แต่ไม่สามารถยืนยันตัวเพื่อเข้าไปฟื้นฟูได้

    พนักงานแค่คนเดียวสามารถสร้างความเสียหายระดับขัดขวางธุรกิจ-ทำลายความเชื่อมั่น

    หลายองค์กรยังไม่มีระบบ “access kill-switch” หรือไม่ได้ฝึกซ้อม incident response กรณี internal sabotage

    บัญชีที่ฝัง credentials ใน script หรือ service อัตโนมัติ มักไม่อยู่ภายใต้ระบบกำกับปกติ → เสี่ยงถูกใช้ย้อนกลับมาทำลาย

    https://www.tomshardware.com/tech-industry/cyber-security/rogue-it-worker-gets-seven-months-in-prison-over-usd200-000-digital-rampage-technician-changed-all-of-his-companys-passwords-after-getting-suspended
    ลองจินตนาการดูนะครับ — บริษัทเพิ่งสั่งพักงานพนักงานไอทีคนหนึ่งไป แต่ลืม “ตัดสิทธิ์เข้าถึงระบบ” ของเขาให้ทัน เวลาผ่านไปแค่ไม่กี่ชั่วโมง พนักงานคนนั้นกลับมาออนไลน์... แล้วก็: เปลี่ยนรหัสผ่านระบบทุกอย่าง - ปั่นป่วนระบบ multi-factor authentication ให้ทีมงานเข้าไม่ได้ - ทำให้กิจกรรมของพนักงานในอังกฤษ และลูกค้าในเยอรมนี–บาห์เรน ล่มยาวเป็นวัน เรื่องนี้เกิดขึ้นจริงกับ Mohammed Umar Taj วัย 31 ปีในเมืองลีดส์ อังกฤษ ซึ่งถูกตั้งข้อหาในปี 2022 และเพิ่งถูกตัดสินจำคุก 7 เดือน 14 วันในปี 2025 นี้ แค่วันเดียว “ระบบล่ม” ยังไม่แย่เท่า “ความเชื่อมั่นที่พังทลาย” เพราะลูกค้าก็เริ่มไม่มั่นใจในบริษัท และพนักงานเองก็ไม่สามารถเข้าทำงานได้ ต้องเสียเวลาฟื้นฟูระบบกันนาน นักสืบจากหน่วย cybercrime ยังเตือนว่า “องค์กรควรตัดสิทธิ์ของพนักงานทันทีเมื่อมีการเปลี่ยนสถานะงาน” เพราะแม้จะมีนโยบายแล้ว แต่ในความเป็นจริง ระบบบางอย่างก็ “ลบชื่อได้ช้า” หรือมีบัญชีที่ควบคุมยาก เช่น admin service หรือ credential ฝังอยู่ในสคริปต์ต่าง ๆ ✅ อดีตพนักงานไอทีในอังกฤษถูกตัดสินจำคุก 7 เดือน 14 วัน   • กรณีเข้าถึงระบบองค์กรอย่างผิดกฎหมายหลังถูกสั่งพักงาน   • เปลี่ยนรหัสผ่านและปั่นป่วนระบบ MFA ภายในไม่กี่ชั่วโมง ✅ ความเสียหายประเมินมูลค่ากว่า $200,000   • มาจากการล่มของระบบงาน   • ส่งผลต่อพนักงานภายใน + ลูกค้าต่างชาติ (เยอรมนี, บาห์เรน) ✅ ศาลเมืองลีดส์ตัดสินโทษภายใต้ข้อหาเจตนา “ขัดขวางการทำงานของระบบคอมพิวเตอร์” ✅ ตำรวจแนะนำให้องค์กรทบทวนขั้นตอนการจัดการสิทธิ์เข้าระบบของพนักงานทันทีเมื่อเกิดการเปลี่ยนแปลง ‼️ พนักงานที่ยังมี access หลังถูกพักงานหรือให้ออก เป็นช่องโหว่อันตรายมาก   • โดยเฉพาะในฝ่าย IT, DevOps, หรือ admin ที่มีสิทธิ์สูง ‼️ ระบบ MFA ที่ถูกปั่นป่วน อาจทำให้การกู้คืนระบบยากขึ้นหลายเท่า   • เพราะแม้มี backup แต่ไม่สามารถยืนยันตัวเพื่อเข้าไปฟื้นฟูได้ ‼️ พนักงานแค่คนเดียวสามารถสร้างความเสียหายระดับขัดขวางธุรกิจ-ทำลายความเชื่อมั่น ‼️ หลายองค์กรยังไม่มีระบบ “access kill-switch” หรือไม่ได้ฝึกซ้อม incident response กรณี internal sabotage ‼️ บัญชีที่ฝัง credentials ใน script หรือ service อัตโนมัติ มักไม่อยู่ภายใต้ระบบกำกับปกติ → เสี่ยงถูกใช้ย้อนกลับมาทำลาย https://www.tomshardware.com/tech-industry/cyber-security/rogue-it-worker-gets-seven-months-in-prison-over-usd200-000-digital-rampage-technician-changed-all-of-his-companys-passwords-after-getting-suspended
    0 Comments 0 Shares 124 Views 0 Reviews
  • “กรกฎา ถ้ายังไม่รู้จะไปเที่ยวที่ไหน ขอเชิญแวะมาเที่ยวโคราช ทำบุญร่วมงานเข้าพรรษาไปด้วยกันนะ ” 9-11 กรกฎาคม 2568 “#แห่เทียนโคราช #ศาสตร์ศิลป์ถิ่นย่าโม”
    12 ที่พัก ใกล้อนุสาวรีย์ท้าวสุรนารี (ย่าโม) สะดวก เดินทางง่าย ราคาประหยัด เช้าชมแห่เทียน เย็นนอนพัก ตอบโจทย์ครบทุกอย่าง ต้องที่นี่เลย 🫶
    นอกจากนี้ยังมีการจำหน่ายสินค้า OTOP อาหารดีมีชื่อของโคราช กิจกรรม Workshop สืบสานวัฒนธรรม ทำเทียนพรรษาโคราช กิจกรรมสาธิตการแกะเทียนพรรษาและการพิมพ์เทียน การแสดงแสง สี เสียง และโขนประกอบต้นเทียนพรรษา การแสดงวงดนตรี กิจกรรมอื่น ๆ อีกเยอะม๊ากเด้อพี่น้อง !
    ณ บริเวณรอบลานอนุสาวรีย์ท้าวสุรนารี สวนสุรนารี สวนเมืองทอง และสวนอนุสรณ์สถาน
    .
    ติดตามข่าวสารจากเทศบาลนครนครราชสีมาได้ที่
    เว็บไซต์ : www.koratcity.go.th
    Facebook : ประชาสัมพันธ์ เทศบาลนครนครราชสีมา
    Instagram : www.instagram.com/koratcity.1
    Youtube : www.youtube.com/channel/UCfA8JqPeQpZkPobvlR3UrNQ
    Tiktok : www.tiktok.com/@pr.koratcity
    Line Official Account : https://lin.ee/tEoZH6e

    #แห่เทียนโคราช68 #แห่เทียนโคราช #แห่เทียนพรรษา #ประเพณีแห่เทียนพรรษาโคราช #เทศบาลนครนครราชสีมา #งานประชาสัมพันธ์เทศบาลนครนครราชสีมา #คนเมืองโคราช #เที่ยวโคราช #โคราชบ้านเอ็ง #นครราชสีมา
    “กรกฎา ถ้ายังไม่รู้จะไปเที่ยวที่ไหน ขอเชิญแวะมาเที่ยวโคราช ทำบุญร่วมงานเข้าพรรษาไปด้วยกันนะ 🥰” 9-11 กรกฎาคม 2568 “#แห่เทียนโคราช #ศาสตร์ศิลป์ถิ่นย่าโม” 🕯️✨ 🛏️ 12 ที่พัก ใกล้อนุสาวรีย์ท้าวสุรนารี (ย่าโม) สะดวก เดินทางง่าย ราคาประหยัด เช้าชมแห่เทียน เย็นนอนพัก ตอบโจทย์ครบทุกอย่าง ต้องที่นี่เลย 🫶💛 นอกจากนี้ยังมีการจำหน่ายสินค้า OTOP อาหารดีมีชื่อของโคราช กิจกรรม Workshop สืบสานวัฒนธรรม ทำเทียนพรรษาโคราช กิจกรรมสาธิตการแกะเทียนพรรษาและการพิมพ์เทียน การแสดงแสง สี เสียง และโขนประกอบต้นเทียนพรรษา การแสดงวงดนตรี กิจกรรมอื่น ๆ อีกเยอะม๊ากเด้อพี่น้อง !🤩 📍 ณ บริเวณรอบลานอนุสาวรีย์ท้าวสุรนารี สวนสุรนารี สวนเมืองทอง และสวนอนุสรณ์สถาน . ติดตามข่าวสารจากเทศบาลนครนครราชสีมาได้ที่ 🌐 เว็บไซต์ : www.koratcity.go.th 📘 Facebook : ประชาสัมพันธ์ เทศบาลนครนครราชสีมา 📸 Instagram : www.instagram.com/koratcity.1 📹 Youtube : www.youtube.com/channel/UCfA8JqPeQpZkPobvlR3UrNQ 🎵 Tiktok : www.tiktok.com/@pr.koratcity 📱 Line Official Account : https://lin.ee/tEoZH6e #แห่เทียนโคราช68 #แห่เทียนโคราช #แห่เทียนพรรษา #ประเพณีแห่เทียนพรรษาโคราช #เทศบาลนครนครราชสีมา #งานประชาสัมพันธ์เทศบาลนครนครราชสีมา #คนเมืองโคราช #เที่ยวโคราช #โคราชบ้านเอ็ง #นครราชสีมา
    0 Comments 0 Shares 140 Views 0 Reviews
  • ท่ามกลางคลื่น AI ที่ไหลแรงแบบไม่หยุด Siemens ไม่ยอมน้อยหน้าใคร ล่าสุดประกาศแต่งตั้ง Vasi Philomin — อดีตรองประธาน AI แห่ง Amazon มาเป็น “หัวหน้าฝ่ายข้อมูลและปัญญาประดิษฐ์” (Head of Data and AI)

    คนนี้ไม่ธรรมดาเลยครับ เขาคือผู้อยู่เบื้องหลังบริการ ML ระดับใหญ่ เช่น Amazon Lex, Amazon Transcribe, และแพลตฟอร์ม AI-as-a-Service ของ AWS มานานหลายปี

    Siemens ต้องการใช้ AI เพื่อพัฒนา “AI Copilot” สำหรับอุตสาหกรรม เช่น การผลิต, ขนส่ง, ไปจนถึงการแพทย์ — โดยมีเป้าหมายคือให้ AI มาช่วยพนักงาน “ร่วมออกแบบสินค้า, วางแผนการผลิต, และดูแลบำรุงรักษา” ได้ทันที

    Philomin จะรายงานตรงต่อ Peter Koerte (CTO และ Chief Strategy Officer ของ Siemens) ซึ่งหมายความว่าบทบาทนี้อยู่ในระดับแนวหน้าของการขับเคลื่อนองค์กร

    Siemens แต่งตั้ง Vasi Philomin อดีตผู้บริหารสาย AI จาก Amazon เป็นหัวหน้าฝ่าย Data & AI  
    • เน้นพัฒนาโซลูชัน AI เชิงอุตสาหกรรม เช่น AI Copilot  
    • รายงานตรงต่อผู้บริหารระดับสูง Peter Koerte

    Philomin มีประสบการณ์สร้าง AI ขนาดใหญ่ที่ Amazon AWS เช่น Lex, Transcribe, Comprehend  
    • เชี่ยวชาญด้าน Machine Learning และ AI เชิงพาณิชย์

    Siemens มองว่า AI คือเสาหลักร่วมกับซอฟต์แวร์อุตสาหกรรม (Industrial Software)  
    • ต้องการเร่ง digital transformation ระดับองค์กร

    เคยประกาศความร่วมมือกับ Microsoft ตั้งแต่ปี 2023  
    • สร้าง “AI Copilot” เพื่อเพิ่มประสิทธิภาพการทำงานร่วมมนุษย์ในสายการผลิต, โลจิสติกส์ และสุขภาพ

    เป้าหมายคือการให้ AI เข้ามาช่วยพนักงานบริษัทลูกค้าออกแบบสินค้า–วางแผน–บำรุงรักษาได้อัตโนมัติ

    https://www.thestar.com.my/tech/tech-news/2025/06/30/siemens-recruits-artificial-intelligence-expert-from-amazon
    ท่ามกลางคลื่น AI ที่ไหลแรงแบบไม่หยุด Siemens ไม่ยอมน้อยหน้าใคร ล่าสุดประกาศแต่งตั้ง Vasi Philomin — อดีตรองประธาน AI แห่ง Amazon มาเป็น “หัวหน้าฝ่ายข้อมูลและปัญญาประดิษฐ์” (Head of Data and AI) คนนี้ไม่ธรรมดาเลยครับ เขาคือผู้อยู่เบื้องหลังบริการ ML ระดับใหญ่ เช่น Amazon Lex, Amazon Transcribe, และแพลตฟอร์ม AI-as-a-Service ของ AWS มานานหลายปี Siemens ต้องการใช้ AI เพื่อพัฒนา “AI Copilot” สำหรับอุตสาหกรรม เช่น การผลิต, ขนส่ง, ไปจนถึงการแพทย์ — โดยมีเป้าหมายคือให้ AI มาช่วยพนักงาน “ร่วมออกแบบสินค้า, วางแผนการผลิต, และดูแลบำรุงรักษา” ได้ทันที Philomin จะรายงานตรงต่อ Peter Koerte (CTO และ Chief Strategy Officer ของ Siemens) ซึ่งหมายความว่าบทบาทนี้อยู่ในระดับแนวหน้าของการขับเคลื่อนองค์กร ✅ Siemens แต่งตั้ง Vasi Philomin อดีตผู้บริหารสาย AI จาก Amazon เป็นหัวหน้าฝ่าย Data & AI   • เน้นพัฒนาโซลูชัน AI เชิงอุตสาหกรรม เช่น AI Copilot   • รายงานตรงต่อผู้บริหารระดับสูง Peter Koerte ✅ Philomin มีประสบการณ์สร้าง AI ขนาดใหญ่ที่ Amazon AWS เช่น Lex, Transcribe, Comprehend   • เชี่ยวชาญด้าน Machine Learning และ AI เชิงพาณิชย์ ✅ Siemens มองว่า AI คือเสาหลักร่วมกับซอฟต์แวร์อุตสาหกรรม (Industrial Software)   • ต้องการเร่ง digital transformation ระดับองค์กร ✅ เคยประกาศความร่วมมือกับ Microsoft ตั้งแต่ปี 2023   • สร้าง “AI Copilot” เพื่อเพิ่มประสิทธิภาพการทำงานร่วมมนุษย์ในสายการผลิต, โลจิสติกส์ และสุขภาพ ✅ เป้าหมายคือการให้ AI เข้ามาช่วยพนักงานบริษัทลูกค้าออกแบบสินค้า–วางแผน–บำรุงรักษาได้อัตโนมัติ https://www.thestar.com.my/tech/tech-news/2025/06/30/siemens-recruits-artificial-intelligence-expert-from-amazon
    WWW.THESTAR.COM.MY
    Siemens recruits artificial intelligence expert from Amazon
    ZURICH (Reuters) -Siemens has recruited Amazon executive Vasi Philomin to its new position of head of data and artificial intelligence, the German technology company said on Monday.
    0 Comments 0 Shares 117 Views 0 Reviews
  • ในบล็อกล่าสุดของ Microsoft คุณ Yusuf Mehdi รองประธานฝ่าย Windows กล่าวว่า “Windows มีผู้ใช้งานเกิน 1,000 ล้านเครื่องทั่วโลก” — ฟังดูดีใช่ไหมครับ?

    แต่ถ้าเราไล่กลับไปดูรายงานประจำปี 2022 ของ Microsoft จะพบว่าตัวเลขผู้ใช้งาน Windows 10 และ 11 เคยอยู่ที่ 1.4 พันล้านเครื่อง…แปลว่าภายในเวลาแค่ 3 ปี หายไปถึง 400 ล้านเครื่อง!

    เกิดอะไรขึ้น?
    - ไม่ใช่เพราะคนแห่ไปใช้ MacBook เพราะแม้แต่ Apple เองยอดขาย Mac ก็ลดลง
    - แต่คนจำนวนมาก “เลิกใช้พีซีไปเลย” แล้วหันไปใช้สมาร์ตโฟนหรือแท็บเล็ตแทน
    - เด็ก ๆ ที่โตมากับระบบอย่าง Chromebook ก็อาจเลือก Google แทน Microsoft ในอนาคต
    - แอปอย่าง Google Docs แทนที่ MS Office ได้ฟรี → ไม่จำเป็นต้องใช้ Windows อีกต่อไป

    ขณะเดียวกัน Microsoft ก็เร่งให้คนอัปเกรดจาก Windows 10 ไป 11 ก่อนที่ Win10 จะหมดการสนับสนุน แต่ก็มีคนจำนวนมากที่ยังยึดติดกับ PC เก่า ซึ่งอัปเกรดไม่ได้

    Windows เคยมีผู้ใช้ 1.4 พันล้านเครื่องในปี 2022 → ล่าสุดเหลือราว 1 พันล้านเครื่อง  
    • ลดลงราว 400 ล้านเครื่องในช่วง 3 ปี  
    • ข้อมูลจาก Microsoft เองในบล็อกและรายงานทางการ

    Microsoft ผลักดันให้ผู้ใช้เปลี่ยนไปใช้ Windows 11 เพราะ Windows 10 จะหมดการซัพพอร์ตในปี 2025

    แม้ macOS ของ Apple จะเป็นคู่แข่ง แต่ยอดขาย Mac ลดลงเช่นกัน (เหลือแค่ 7.7% ของรายได้บริษัทในปี 2023)
    • แสดงว่าคน “ไม่ได้ย้าย” ไป Mac แต่เลือกเลิกใช้พีซีแทน

    สมาร์ตโฟนและแท็บเล็ตทำให้ความจำเป็นในการใช้ Windows ลดลง  
    • Chromebook เติบโตในภาคการศึกษา และเป็นระบบที่เด็กยุคใหม่คุ้นเคย  
    • Google Docs และเว็บแอปต่าง ๆ ทำงานได้โดยไม่ต้องใช้ Windows หรือ Office

    ตลาดที่ยังแข็งแรงของ Windows คือ “เกมเมอร์” และ “มืออาชีพเฉพาะทาง” ที่ต้องใช้ซอฟต์แวร์เฉพาะ


    https://www.tomshardware.com/software/windows/windows-seemingly-lost-400-million-users-in-the-past-three-years-official-microsoft-statements-show-hints-of-a-shrinking-user-base
    ในบล็อกล่าสุดของ Microsoft คุณ Yusuf Mehdi รองประธานฝ่าย Windows กล่าวว่า “Windows มีผู้ใช้งานเกิน 1,000 ล้านเครื่องทั่วโลก” — ฟังดูดีใช่ไหมครับ? แต่ถ้าเราไล่กลับไปดูรายงานประจำปี 2022 ของ Microsoft จะพบว่าตัวเลขผู้ใช้งาน Windows 10 และ 11 เคยอยู่ที่ 1.4 พันล้านเครื่อง…แปลว่าภายในเวลาแค่ 3 ปี หายไปถึง 400 ล้านเครื่อง! เกิดอะไรขึ้น? - ไม่ใช่เพราะคนแห่ไปใช้ MacBook เพราะแม้แต่ Apple เองยอดขาย Mac ก็ลดลง - แต่คนจำนวนมาก “เลิกใช้พีซีไปเลย” แล้วหันไปใช้สมาร์ตโฟนหรือแท็บเล็ตแทน - เด็ก ๆ ที่โตมากับระบบอย่าง Chromebook ก็อาจเลือก Google แทน Microsoft ในอนาคต - แอปอย่าง Google Docs แทนที่ MS Office ได้ฟรี → ไม่จำเป็นต้องใช้ Windows อีกต่อไป ขณะเดียวกัน Microsoft ก็เร่งให้คนอัปเกรดจาก Windows 10 ไป 11 ก่อนที่ Win10 จะหมดการสนับสนุน แต่ก็มีคนจำนวนมากที่ยังยึดติดกับ PC เก่า ซึ่งอัปเกรดไม่ได้ ✅ Windows เคยมีผู้ใช้ 1.4 พันล้านเครื่องในปี 2022 → ล่าสุดเหลือราว 1 พันล้านเครื่อง   • ลดลงราว 400 ล้านเครื่องในช่วง 3 ปี   • ข้อมูลจาก Microsoft เองในบล็อกและรายงานทางการ ✅ Microsoft ผลักดันให้ผู้ใช้เปลี่ยนไปใช้ Windows 11 เพราะ Windows 10 จะหมดการซัพพอร์ตในปี 2025 ✅ แม้ macOS ของ Apple จะเป็นคู่แข่ง แต่ยอดขาย Mac ลดลงเช่นกัน (เหลือแค่ 7.7% ของรายได้บริษัทในปี 2023) • แสดงว่าคน “ไม่ได้ย้าย” ไป Mac แต่เลือกเลิกใช้พีซีแทน ✅ สมาร์ตโฟนและแท็บเล็ตทำให้ความจำเป็นในการใช้ Windows ลดลง   • Chromebook เติบโตในภาคการศึกษา และเป็นระบบที่เด็กยุคใหม่คุ้นเคย   • Google Docs และเว็บแอปต่าง ๆ ทำงานได้โดยไม่ต้องใช้ Windows หรือ Office ✅ ตลาดที่ยังแข็งแรงของ Windows คือ “เกมเมอร์” และ “มืออาชีพเฉพาะทาง” ที่ต้องใช้ซอฟต์แวร์เฉพาะ https://www.tomshardware.com/software/windows/windows-seemingly-lost-400-million-users-in-the-past-three-years-official-microsoft-statements-show-hints-of-a-shrinking-user-base
    0 Comments 0 Shares 130 Views 0 Reviews
  • “Their” vs. “There” vs. “They’re”: Do You Know The Difference?

    The trio of their, there, and they’re can flummox writers of all levels. It’s confusing; they are homophones, meaning they have the same pronunciation (sound) but differ in meaning and derivation (origin).

    Even though they sound the same, they aren’t spelled the same … cue the noticeable errors! Let’s explore the correct usages of the three.

    How do you use their, there, and they’re?

    These three words serve many functions.

    When to use their

    Their is the possessive case of the pronoun they, meaning belonging to them. As in:

    • They left their cell phones at home.

    Their is generally plural, but it is increasingly accepted in place of the singular his or her after words such as someone:

    • Someone left their book on the table.

    When to use there

    There is an adverb that means in or at that place. In this sense, there is essentially the opposite of here. This is what’s known as an adverb of place, which answers the question where an action is taking place. Many common adverbs end in -ly, like quickly, usually, and completely, but not all adverbs do.

    • She is there now.

    There is also used as a pronoun introducing the subject of a sentence or clause:

    • There is still hope.

    When to use they’re

    They’re is a contraction of the words they and are.

    •They’re mastering the differences between three homophones!

    Take a hint from the spelling!

    If you find yourself coming up blank when trying to determine which one to use, take a hint from the spelling of each:

    • There has the word heir in it, which can act as a reminder that the term indicates possession.
    • There has the word here in it. There is the choice when talking about places, whether figurative or literal.
    • They’re has an apostrophe, which means it’s the product of two words: they are. If you can substitute they are into your sentence and retain the meaning, then they’re is the correct homophone to use.

    © 2025, Aakkhra, All rights reserved.
    “Their” vs. “There” vs. “They’re”: Do You Know The Difference? The trio of their, there, and they’re can flummox writers of all levels. It’s confusing; they are homophones, meaning they have the same pronunciation (sound) but differ in meaning and derivation (origin). Even though they sound the same, they aren’t spelled the same … cue the noticeable errors! Let’s explore the correct usages of the three. How do you use their, there, and they’re? These three words serve many functions. When to use their Their is the possessive case of the pronoun they, meaning belonging to them. As in: • They left their cell phones at home. Their is generally plural, but it is increasingly accepted in place of the singular his or her after words such as someone: • Someone left their book on the table. When to use there There is an adverb that means in or at that place. In this sense, there is essentially the opposite of here. This is what’s known as an adverb of place, which answers the question where an action is taking place. Many common adverbs end in -ly, like quickly, usually, and completely, but not all adverbs do. • She is there now. There is also used as a pronoun introducing the subject of a sentence or clause: • There is still hope. When to use they’re They’re is a contraction of the words they and are. •They’re mastering the differences between three homophones! Take a hint from the spelling! If you find yourself coming up blank when trying to determine which one to use, take a hint from the spelling of each: • There has the word heir in it, which can act as a reminder that the term indicates possession. • There has the word here in it. There is the choice when talking about places, whether figurative or literal. • They’re has an apostrophe, which means it’s the product of two words: they are. If you can substitute they are into your sentence and retain the meaning, then they’re is the correct homophone to use. © 2025, Aakkhra, All rights reserved.
    0 Comments 0 Shares 169 Views 0 Reviews
  • ยังมีสมาชิกบางท่าน เพิกเฉยต่อบทบาทของ CIA ที่มีต่อประเทศไทย
    อยู่ นี่คือการสรุปย่อๆเท่าที่หามาได้ ในอนาคตจะพูดเรื่องความสำคัญของไทยในสายตา CIA

    การเคลื่อนไหวของ CIA ในประเทศไทย เป็นเรื่องที่มีทั้งข้อมูลที่เปิดเผยและข้อมูลที่เป็นความลับมาก ซึ่งบางส่วนถูกเปิดโปงผ่านเอกสารประวัติศาสตร์ หรือแหล่งข่าวอย่าง Wikileaks, บันทึกของนักข่าวสายความมั่นคง และงานวิชาการ



    สรุป “การเคลื่อนไหวของ CIA ในไทย” แบ่งเป็น 3 ยุคหลัก



    1. ยุคสงครามเย็น (1950s–1980s): ฐานข่าวกรอง-ฐานทัพลับ

    จุดประสงค์หลัก: ต่อต้านคอมมิวนิสต์ในเอเชียตะวันออกเฉียงใต้
    ไทย = พันธมิตรสำคัญของสหรัฐฯ ในภูมิภาค
    • CIA ใช้ไทยเป็น “ฐานปฏิบัติการลับ (covert ops base)” เพื่อ:
    • สนับสนุนฝ่ายต่อต้านคอมมิวนิสต์ใน ลาว–เวียดนาม–กัมพูชา
    • ส่งกำลังทางอากาศ ลำเลียงข่าวกรอง และฝึกกองกำลังลับ

    ตัวอย่างที่เป็นที่รู้กัน:
    • ฐานทัพ อุดรธานี (เรียกในบางวงว่า “Udon CIA base”) ใช้เป็นที่ตั้งของ Air America สายการบินลับของ CIA
    • การฝึก “กองกำลังเงา” ในลาว-เขมร โดยมีเจ้าหน้าที่ CIA ประจำที่ไทย
    • ปฏิบัติการ Operation Cold Chop / Operation Hardnose: ส่งสายลับเข้าไปในจีนตอนใต้จากชายแดนไทย-พม่า



    2. ยุคหลังสงครามเย็น – 9/11 (1990s–2000s): ข่าวกรองและต่อต้านก่อการร้าย

    จุดประสงค์หลัก: ปราบก่อการร้าย-เครือข่ายอิสลามหัวรุนแรง
    • หลังเหตุการณ์ 9/11 สหรัฐฯ เริ่มจับตาเอเชียตะวันออกเฉียงใต้ในฐานะแหล่งกบดานของกลุ่มหัวรุนแรง
    • CIA ร่วมมือกับไทยอย่างใกล้ชิด เช่น:
    • แลกเปลี่ยนข่าวกรองกับตำรวจไทยและหน่วยข่าวทหาร
    • ติดตามเครือข่ายอัลกออิดะห์ในเอเชีย
    • ปฏิบัติการลับเพื่อจับกุมหรือสอบสวนผู้ต้องสงสัย

    กรณีที่ถูกเปิดเผย:
    • ปี 2002–2003: CIA ใช้สถานที่ลับในไทยเป็น “black site” (คุกลับนอกอเมริกา) เพื่อสอบสวนผู้ต้องสงสัยก่อการร้าย เช่น อับู ซูไบดะห์ (Abu Zubaydah)
    • สถานที่นี้เชื่อกันว่าอยู่ทางภาคตะวันออกของไทย
    • ถูกเปิดเผยในรายงานวุฒิสภาสหรัฐฯ ปี 2014 ว่าใช้ “enhanced interrogation techniques” (การทรมาน)
    • CIA มีบทบาทร่วมในการล่าและส่งตัวผู้ต้องสงสัยจากไทยไปยังประเทศที่สาม (extraordinary rendition)



    3. ยุคใหม่ (2010s–ปัจจุบัน): แข่งอิทธิพลจีน-ไซเบอร์-การเมือง

    จุดประสงค์หลัก:
    1. จับตาจีนในไทย (BRI, 5G, การทหาร, ดิจิทัล)
    2. สกัดรัสเซียในเอเชีย
    3. ติดตามการเคลื่อนไหวทางการเมือง–กลุ่มเคลื่อนไหว
    4. ร่วมมือด้านไซเบอร์/ต่อต้านการแทรกแซง

    รูปแบบที่ปรากฏ:
    • การติดต่อกับนักการเมือง-นักเคลื่อนไหว ที่สนับสนุนเสรีภาพ สิทธิมนุษยชน (เช่น NGO, นักศึกษาบางกลุ่ม)
    • ติดตามการลงทุนของจีน ในโครงการอย่างรถไฟความเร็วสูง, EEC, ท่าเรือน้ำลึก
    • ใช้ สถานทูตและหน่วยงานต่างประเทศ (USAID, IRI, NED) เป็นช่องทางซัพพอร์ตทางอ้อม
    • ปี 2020s: สื่อรายงานว่ารัสเซียและจีนพยายามตั้ง “สถานีดักฟัง” และ CIA พยายามห้ามไทยอนุญาต



    มุมที่คนไทยหลายคนอาจไม่รู้:
    • CIA ไม่จำเป็นต้อง “ลงมือ” เองทุกครั้ง แต่ใช้ Soft Power + ปฏิบัติการผ่านหน่วยงานในพื้นที่
    • ความร่วมมือข่าวกรองไทย–สหรัฐฯ เข้มแข็งต่อเนื่อง โดยเฉพาะกับ สันติบาล, หน่วยข่าวทหาร, ปอท.
    • CIA ในไทยมักมี “เจ้าหน้าที่ภายใต้สถานทูต” (official cover) ซึ่งไม่ได้แสดงตัวเป็น CIA โดยตรง



    สรุปภาพรวม:

    CIA เคยมีและอาจยังคงมีบทบาทในไทย
    โดยเป้าหมายเปลี่ยนไปตามยุคสมัย:
    ยุคคอมมิวนิสต์ → ต่อต้านพรรคแดงในอินโดจีน
    ยุคหลัง 9/11 → ก่อการร้าย-จับผู้ต้องสงสัย
    ยุคปัจจุบัน → แข่งกับจีน-รัสเซีย, ไซเบอร์, การเมืองภายในไทย
    ยังมีสมาชิกบางท่าน เพิกเฉยต่อบทบาทของ CIA ที่มีต่อประเทศไทย อยู่ นี่คือการสรุปย่อๆเท่าที่หามาได้ ในอนาคตจะพูดเรื่องความสำคัญของไทยในสายตา CIA การเคลื่อนไหวของ CIA ในประเทศไทย เป็นเรื่องที่มีทั้งข้อมูลที่เปิดเผยและข้อมูลที่เป็นความลับมาก ซึ่งบางส่วนถูกเปิดโปงผ่านเอกสารประวัติศาสตร์ หรือแหล่งข่าวอย่าง Wikileaks, บันทึกของนักข่าวสายความมั่นคง และงานวิชาการ ⸻ 🔍 สรุป “การเคลื่อนไหวของ CIA ในไทย” แบ่งเป็น 3 ยุคหลัก ⸻ 🇺🇸 1. ยุคสงครามเย็น (1950s–1980s): ฐานข่าวกรอง-ฐานทัพลับ จุดประสงค์หลัก: ต่อต้านคอมมิวนิสต์ในเอเชียตะวันออกเฉียงใต้ • 🇹🇭 ไทย = พันธมิตรสำคัญของสหรัฐฯ ในภูมิภาค • CIA ใช้ไทยเป็น “ฐานปฏิบัติการลับ (covert ops base)” เพื่อ: • สนับสนุนฝ่ายต่อต้านคอมมิวนิสต์ใน ลาว–เวียดนาม–กัมพูชา • ส่งกำลังทางอากาศ ลำเลียงข่าวกรอง และฝึกกองกำลังลับ 💥 ตัวอย่างที่เป็นที่รู้กัน: • ฐานทัพ อุดรธานี (เรียกในบางวงว่า “Udon CIA base”) ใช้เป็นที่ตั้งของ Air America สายการบินลับของ CIA • การฝึก “กองกำลังเงา” ในลาว-เขมร โดยมีเจ้าหน้าที่ CIA ประจำที่ไทย • ปฏิบัติการ Operation Cold Chop / Operation Hardnose: ส่งสายลับเข้าไปในจีนตอนใต้จากชายแดนไทย-พม่า ⸻ 🕵️‍♂️ 2. ยุคหลังสงครามเย็น – 9/11 (1990s–2000s): ข่าวกรองและต่อต้านก่อการร้าย จุดประสงค์หลัก: ปราบก่อการร้าย-เครือข่ายอิสลามหัวรุนแรง • หลังเหตุการณ์ 9/11 สหรัฐฯ เริ่มจับตาเอเชียตะวันออกเฉียงใต้ในฐานะแหล่งกบดานของกลุ่มหัวรุนแรง • CIA ร่วมมือกับไทยอย่างใกล้ชิด เช่น: • แลกเปลี่ยนข่าวกรองกับตำรวจไทยและหน่วยข่าวทหาร • ติดตามเครือข่ายอัลกออิดะห์ในเอเชีย • ปฏิบัติการลับเพื่อจับกุมหรือสอบสวนผู้ต้องสงสัย 💣 กรณีที่ถูกเปิดเผย: • ปี 2002–2003: CIA ใช้สถานที่ลับในไทยเป็น “black site” (คุกลับนอกอเมริกา) เพื่อสอบสวนผู้ต้องสงสัยก่อการร้าย เช่น อับู ซูไบดะห์ (Abu Zubaydah) • สถานที่นี้เชื่อกันว่าอยู่ทางภาคตะวันออกของไทย • ถูกเปิดเผยในรายงานวุฒิสภาสหรัฐฯ ปี 2014 ว่าใช้ “enhanced interrogation techniques” (การทรมาน) • CIA มีบทบาทร่วมในการล่าและส่งตัวผู้ต้องสงสัยจากไทยไปยังประเทศที่สาม (extraordinary rendition) ⸻ 🌐 3. ยุคใหม่ (2010s–ปัจจุบัน): แข่งอิทธิพลจีน-ไซเบอร์-การเมือง จุดประสงค์หลัก: 1. จับตาจีนในไทย (BRI, 5G, การทหาร, ดิจิทัล) 2. สกัดรัสเซียในเอเชีย 3. ติดตามการเคลื่อนไหวทางการเมือง–กลุ่มเคลื่อนไหว 4. ร่วมมือด้านไซเบอร์/ต่อต้านการแทรกแซง รูปแบบที่ปรากฏ: • การติดต่อกับนักการเมือง-นักเคลื่อนไหว ที่สนับสนุนเสรีภาพ สิทธิมนุษยชน (เช่น NGO, นักศึกษาบางกลุ่ม) • ติดตามการลงทุนของจีน ในโครงการอย่างรถไฟความเร็วสูง, EEC, ท่าเรือน้ำลึก • ใช้ สถานทูตและหน่วยงานต่างประเทศ (USAID, IRI, NED) เป็นช่องทางซัพพอร์ตทางอ้อม • ปี 2020s: สื่อรายงานว่ารัสเซียและจีนพยายามตั้ง “สถานีดักฟัง” และ CIA พยายามห้ามไทยอนุญาต ⸻ 🧭 มุมที่คนไทยหลายคนอาจไม่รู้: • CIA ไม่จำเป็นต้อง “ลงมือ” เองทุกครั้ง แต่ใช้ Soft Power + ปฏิบัติการผ่านหน่วยงานในพื้นที่ • ความร่วมมือข่าวกรองไทย–สหรัฐฯ เข้มแข็งต่อเนื่อง โดยเฉพาะกับ สันติบาล, หน่วยข่าวทหาร, ปอท. • CIA ในไทยมักมี “เจ้าหน้าที่ภายใต้สถานทูต” (official cover) ซึ่งไม่ได้แสดงตัวเป็น CIA โดยตรง ⸻ ✅ สรุปภาพรวม: CIA เคยมีและอาจยังคงมีบทบาทในไทย โดยเป้าหมายเปลี่ยนไปตามยุคสมัย: 🔸 ยุคคอมมิวนิสต์ → ต่อต้านพรรคแดงในอินโดจีน 🔸 ยุคหลัง 9/11 → ก่อการร้าย-จับผู้ต้องสงสัย 🔸 ยุคปัจจุบัน → แข่งกับจีน-รัสเซีย, ไซเบอร์, การเมืองภายในไทย
    0 Comments 0 Shares 261 Views 0 Reviews
  • DeepSeek เป็นบริษัท AI สัญชาติจีนที่สร้างชื่อจากโมเดลภาษาขั้นสูง “R1” ซึ่งเคยเทรนด้วย GPU มากถึง 50,000 ตัว (รวม H20, H800, H100) ที่ได้มาจากกองทุน High-Flyer Capital

    แต่ตอนนี้ปัญหาคือ H20 กลายเป็นชิปต้องห้าม จากมาตรการคุมส่งออกของรัฐบาลสหรัฐฯ — ซึ่งเกิดขึ้นตั้งแต่กลางเดือนเมษายนที่ผ่านมา ทำให้ DeepSeek ไม่สามารถหา GPU ใหม่มาใช้งานได้อีก

    สิ่งที่น่าห่วงคือ:
    - ผู้ใช้งานของ R1 จำนวนมากรันอยู่บน H20 → ตอนนี้เริ่มใช้งานติดขัด
    - R2 ยังไม่เสร็จดี ซีอีโอของ DeepSeek ก็ยังไม่พอใจผลลัพธ์เท่าที่ควร
    - ถ้า R2 เปิดตัวได้ไม่แรงพอ อาจเสียจังหวะให้คู่แข่งคนอื่นแซงในตลาด LLM จีน

    นี่สะท้อนว่าบริษัท AI จีนยังพึ่งพา ฮาร์ดแวร์ + ซอฟต์แวร์จากสหรัฐฯ อย่างลึกซึ้งมาก โดยเฉพาะ CUDA stack ของ Nvidia ที่ยังไม่มีทางออกที่เทียบเท่าได้ง่าย ๆ

    https://www.tomshardware.com/tech-industry/artificial-intelligence/ai-disruptor-deepseeks-next-gen-model-delayed-by-nvidia-h20-restrictions-short-supply-of-accelerators-hinders-development
    DeepSeek เป็นบริษัท AI สัญชาติจีนที่สร้างชื่อจากโมเดลภาษาขั้นสูง “R1” ซึ่งเคยเทรนด้วย GPU มากถึง 50,000 ตัว (รวม H20, H800, H100) ที่ได้มาจากกองทุน High-Flyer Capital แต่ตอนนี้ปัญหาคือ H20 กลายเป็นชิปต้องห้าม จากมาตรการคุมส่งออกของรัฐบาลสหรัฐฯ — ซึ่งเกิดขึ้นตั้งแต่กลางเดือนเมษายนที่ผ่านมา ทำให้ DeepSeek ไม่สามารถหา GPU ใหม่มาใช้งานได้อีก สิ่งที่น่าห่วงคือ: - ผู้ใช้งานของ R1 จำนวนมากรันอยู่บน H20 → ตอนนี้เริ่มใช้งานติดขัด - R2 ยังไม่เสร็จดี ซีอีโอของ DeepSeek ก็ยังไม่พอใจผลลัพธ์เท่าที่ควร - ถ้า R2 เปิดตัวได้ไม่แรงพอ อาจเสียจังหวะให้คู่แข่งคนอื่นแซงในตลาด LLM จีน นี่สะท้อนว่าบริษัท AI จีนยังพึ่งพา ฮาร์ดแวร์ + ซอฟต์แวร์จากสหรัฐฯ อย่างลึกซึ้งมาก โดยเฉพาะ CUDA stack ของ Nvidia ที่ยังไม่มีทางออกที่เทียบเท่าได้ง่าย ๆ https://www.tomshardware.com/tech-industry/artificial-intelligence/ai-disruptor-deepseeks-next-gen-model-delayed-by-nvidia-h20-restrictions-short-supply-of-accelerators-hinders-development
    0 Comments 0 Shares 129 Views 0 Reviews
  • ถ้าคุณคิดว่าเรื่องคริปโตคือแค่เทรนด์การลงทุน... FATF อยากให้เราคิดใหม่ เพราะตอนนี้พวกเขาเห็นแล้วว่า คริปโตกลายเป็นช่องทางหลักของการฟอกเงิน, การหลอกลวง, และการสนับสนุนอาชญากรรมข้ามชาติ

    จากรายงานล่าสุดของ FATF ระบุว่า:
    - มีเงินคริปโตที่อาจมาจากกิจกรรมผิดกฎหมายสูงถึง $51,000 ล้านในปี 2024
    - แต่จาก 138 ประเทศที่ FATF ตรวจสอบ มีแค่ 40 ประเทศเท่านั้น ที่มีระบบควบคุมตามมาตรฐาน
    - ทำให้การ “หลบกฎหมาย” สามารถเกิดขึ้นได้ง่าย — เพราะคริปโตเคลื่อนข้ามพรมแดนได้เร็วมาก

    เรื่องนี้ไม่ได้แค่ในเชิงสถิติ เพราะ FATF ยังเตือนว่า พวกที่ใช้ stablecoin (เหรียญที่ผูกกับเงินจริง) กลายเป็นกลไกหลักของกลุ่มผิดกฎหมาย เช่น เกาหลีเหนือ, ผู้ก่อการร้าย, และขบวนการค้ายาเสพติด

    ตัวอย่างล่าสุดคือ FBI ยืนยันว่า เกาหลีเหนือขโมยคริปโตมูลค่ากว่า $1.5 พันล้านจาก ByBit เมื่อเดือนกุมภาพันธ์ — เป็นการโจรกรรมที่ใหญ่ที่สุดในประวัติศาสตร์คริปโต

    https://www.thestar.com.my/tech/tech-news/2025/06/26/global-financial-crime-watchdog-calls-for-action-on-crypto-risks
    ถ้าคุณคิดว่าเรื่องคริปโตคือแค่เทรนด์การลงทุน... FATF อยากให้เราคิดใหม่ เพราะตอนนี้พวกเขาเห็นแล้วว่า คริปโตกลายเป็นช่องทางหลักของการฟอกเงิน, การหลอกลวง, และการสนับสนุนอาชญากรรมข้ามชาติ จากรายงานล่าสุดของ FATF ระบุว่า: - มีเงินคริปโตที่อาจมาจากกิจกรรมผิดกฎหมายสูงถึง $51,000 ล้านในปี 2024 - แต่จาก 138 ประเทศที่ FATF ตรวจสอบ มีแค่ 40 ประเทศเท่านั้น ที่มีระบบควบคุมตามมาตรฐาน - ทำให้การ “หลบกฎหมาย” สามารถเกิดขึ้นได้ง่าย — เพราะคริปโตเคลื่อนข้ามพรมแดนได้เร็วมาก เรื่องนี้ไม่ได้แค่ในเชิงสถิติ เพราะ FATF ยังเตือนว่า พวกที่ใช้ stablecoin (เหรียญที่ผูกกับเงินจริง) กลายเป็นกลไกหลักของกลุ่มผิดกฎหมาย เช่น เกาหลีเหนือ, ผู้ก่อการร้าย, และขบวนการค้ายาเสพติด ตัวอย่างล่าสุดคือ FBI ยืนยันว่า เกาหลีเหนือขโมยคริปโตมูลค่ากว่า $1.5 พันล้านจาก ByBit เมื่อเดือนกุมภาพันธ์ — เป็นการโจรกรรมที่ใหญ่ที่สุดในประวัติศาสตร์คริปโต https://www.thestar.com.my/tech/tech-news/2025/06/26/global-financial-crime-watchdog-calls-for-action-on-crypto-risks
    WWW.THESTAR.COM.MY
    Global financial crime watchdog calls for action on crypto risks
    PARIS (Reuters) -The Financial Action Task Force (FATF), a global financial crime watchdog, on Thursday called on countries to take stronger action to combat illicit finance in crypto assets, warning that gaps in regulation could have global repercussions.
    0 Comments 0 Shares 159 Views 0 Reviews
  • เรื่องราวเริ่มจาก Chetal และพวก 2 คน ใช้เทคนิค social engineering ปลอมตัวเป็นเจ้าหน้าที่ Google/Yahoo หลอกเหยื่อจากวอชิงตัน ดี.ซี. จนสามารถขโมย Bitcoin จำนวน 4,100 เหรียญ มูลค่าราว $245 ล้าน (และตอนนี้ขึ้นมาเกือบ $440 ล้านแล้ว!)

    จากนั้นเขาใช้เงินที่ได้ไปใช้ชีวิตหรูหราทั้งซื้อรถ, เช่าคฤหาสน์, ปาร์ตี้ไนต์คลับ และเครื่องเพชร — จนกลายเป็นเป้าสายตาแบบเต็ม ๆ

    และเรื่องดันบานปลาย เมื่อ พ่อแม่ของ Chetal ถูกกลุ่มอาชญากรจากฟลอริดารุมทำร้าย-ลักพาตัว แบบกลางวันแสก ๆ ด้วยการเอารถชน, มัดมือ, ยัดใส่รถตู้ — แต่โชคดีที่มีเจ้าหน้าที่ FBI นอกเครื่องแบบอยู่ใกล้ ๆ และช่วยได้ทัน

    ต่อมา FBI บุกค้นบ้าน พบเงินสด $500,000 และคริปโตอีก $39 ล้าน ซ้ำยังพบว่า Chetal เคยก่อเหตุแบบเดียวกันอีกเกือบ 50 ครั้ง รวมรายได้อีก $3 ล้าน

    ตอนนี้ Chetal ยอมรับผิดและให้ความร่วมมือกับทางการ เพื่อแลกกับโทษที่เบาลง — แต่อาจต้องติดคุก 19–24 ปี, ถูกปรับสูงสุด $500,000 และอาจ ถูกเนรเทศกลับอินเดีย เพราะเป็นผู้ย้ายถิ่นตั้งแต่ยังเด็ก

    ข้อมูลจากข่าว:
    Veer Chetal และพรรคพวกขโมย Bitcoin จำนวน 4,100 BTC มูลค่า $245 ล้าน ในเดือนส.ค. 2024  
    • ใช้การหลอกลวงแบบ social engineering ด้วยการปลอมเป็นเจ้าหน้าที่บริการเว็บชื่อดัง

    หลังการขโมย Chetal ใช้ชีวิตฟุ่มเฟือย  
    • ซื้อรถหรู, เครื่องเพชร, เช่าคฤหาสน์ และปาร์ตี้อย่างรื่นเริง

    พ่อแม่ของเขาถูกกลุ่มชายจากฟลอริดาลักพาตัวกลางวันแสก ๆ ด้วยความรุนแรง  
    • โชคดีที่มี FBI อยู่ในเหตุการณ์ ทำให้ช่วยไว้ได้ทัน

    FBI ค้นบ้านพบ $500,000 เงินสด และ crypto อีก $39 ล้าน  
    • ตรวจพบว่ามีคดีคล้ายกันอีก 50 ครั้ง รวมเงิน $3 ล้าน

    Chetal ยอมรับผิดข้อหาฉ้อโกงและฟอกเงิน  
    • เตรียมรับโทษจำคุก 19–24 ปี และปรับ $50,000–$500,000 พร้อมชดใช้เหยื่อ  
    • อาจถูกเนรเทศกลับอินเดีย เพราะไม่ใช่พลเมืองสหรัฐฯ

    พ่อของเขาถูกไล่ออกจาก Morgan Stanley จากเหตุผลเกี่ยวกับคดีนี้

    https://www.tomshardware.com/tech-industry/cryptocurrency/man-behind-usd245m-bitcoin-theft-has-bizarre-tale-that-includes-kidnapped-parents-fraud-and-money-laundering-suspect-now-faces-up-to-24-years-in-prison-half-million-dollar-fine-and-possible-deportation-to-india
    เรื่องราวเริ่มจาก Chetal และพวก 2 คน ใช้เทคนิค social engineering ปลอมตัวเป็นเจ้าหน้าที่ Google/Yahoo หลอกเหยื่อจากวอชิงตัน ดี.ซี. จนสามารถขโมย Bitcoin จำนวน 4,100 เหรียญ มูลค่าราว $245 ล้าน (และตอนนี้ขึ้นมาเกือบ $440 ล้านแล้ว!) จากนั้นเขาใช้เงินที่ได้ไปใช้ชีวิตหรูหราทั้งซื้อรถ, เช่าคฤหาสน์, ปาร์ตี้ไนต์คลับ และเครื่องเพชร — จนกลายเป็นเป้าสายตาแบบเต็ม ๆ และเรื่องดันบานปลาย เมื่อ พ่อแม่ของ Chetal ถูกกลุ่มอาชญากรจากฟลอริดารุมทำร้าย-ลักพาตัว แบบกลางวันแสก ๆ ด้วยการเอารถชน, มัดมือ, ยัดใส่รถตู้ — แต่โชคดีที่มีเจ้าหน้าที่ FBI นอกเครื่องแบบอยู่ใกล้ ๆ และช่วยได้ทัน ต่อมา FBI บุกค้นบ้าน พบเงินสด $500,000 และคริปโตอีก $39 ล้าน ซ้ำยังพบว่า Chetal เคยก่อเหตุแบบเดียวกันอีกเกือบ 50 ครั้ง รวมรายได้อีก $3 ล้าน ตอนนี้ Chetal ยอมรับผิดและให้ความร่วมมือกับทางการ เพื่อแลกกับโทษที่เบาลง — แต่อาจต้องติดคุก 19–24 ปี, ถูกปรับสูงสุด $500,000 และอาจ ถูกเนรเทศกลับอินเดีย เพราะเป็นผู้ย้ายถิ่นตั้งแต่ยังเด็ก ✅ ข้อมูลจากข่าว: ✅ Veer Chetal และพรรคพวกขโมย Bitcoin จำนวน 4,100 BTC มูลค่า $245 ล้าน ในเดือนส.ค. 2024   • ใช้การหลอกลวงแบบ social engineering ด้วยการปลอมเป็นเจ้าหน้าที่บริการเว็บชื่อดัง ✅ หลังการขโมย Chetal ใช้ชีวิตฟุ่มเฟือย   • ซื้อรถหรู, เครื่องเพชร, เช่าคฤหาสน์ และปาร์ตี้อย่างรื่นเริง ✅ พ่อแม่ของเขาถูกกลุ่มชายจากฟลอริดาลักพาตัวกลางวันแสก ๆ ด้วยความรุนแรง   • โชคดีที่มี FBI อยู่ในเหตุการณ์ ทำให้ช่วยไว้ได้ทัน ✅ FBI ค้นบ้านพบ $500,000 เงินสด และ crypto อีก $39 ล้าน   • ตรวจพบว่ามีคดีคล้ายกันอีก 50 ครั้ง รวมเงิน $3 ล้าน ✅ Chetal ยอมรับผิดข้อหาฉ้อโกงและฟอกเงิน   • เตรียมรับโทษจำคุก 19–24 ปี และปรับ $50,000–$500,000 พร้อมชดใช้เหยื่อ   • อาจถูกเนรเทศกลับอินเดีย เพราะไม่ใช่พลเมืองสหรัฐฯ ✅ พ่อของเขาถูกไล่ออกจาก Morgan Stanley จากเหตุผลเกี่ยวกับคดีนี้ https://www.tomshardware.com/tech-industry/cryptocurrency/man-behind-usd245m-bitcoin-theft-has-bizarre-tale-that-includes-kidnapped-parents-fraud-and-money-laundering-suspect-now-faces-up-to-24-years-in-prison-half-million-dollar-fine-and-possible-deportation-to-india
    WWW.TOMSHARDWARE.COM
    Man behind $245m Bitcoin theft has bizarre tale that includes kidnapped parents, fraud, and money laundering — suspect now faces up to 24 years in prison, half-million-dollar fine, and possible deportation to India
    Connecticut man’s parents were kidnapped shortly after the BTC theft. The father allegedly lost his job at Morgan Stanley due to his son’s nefarious activities.
    0 Comments 0 Shares 232 Views 0 Reviews
  • นักวิจัยจากเยอรมนีเลือกเกม A Plague Tale: Requiem ซึ่งเป็นเกมแอ็กชันดราม่าที่มีฉากรุนแรงชัดเจน พวกเขาแบ่งกลุ่มทดลองออกเป็นสองกลุ่ม:
    - กลุ่มแรกเล่น “ฉากรุนแรง” เช่น การต่อสู้หรือฆ่าศัตรู
    - กลุ่มที่สองเล่น “ฉากไม่รุนแรง” เช่น สำรวจหรือเล่าเนื้อเรื่อง

    ก่อนเล่น ทีมวิจัยทำให้ผู้ร่วมทดลอง “เครียด” โดยให้จุ่มมือในน้ำเย็นจัด 3 นาทีและโดนสอบสวนในเวลาเดียวกัน (เรียกว่า SECPT) เพื่อให้เกิดความเครียดทั้งทางกายและใจ จากนั้นให้เล่นเกม 25 นาที และวัดผลทั้งจากคลื่นหัวใจ, น้ำลาย และแบบสอบถาม

    ผลลัพธ์น่าสนใจคือ:
    - คนที่เล่นฉากรุนแรง “รู้สึกเครียดกว่า” ตอนตอบแบบสอบถาม
    - แต่เครื่องมือทางสรีรวิทยาพบว่า “ร่างกายของทั้งสองกลุ่มกลับลดความเครียดลง”

    แปลว่าเกมรุนแรงก็อาจ “ปล่อยระบาย” ความเครียดออกจากร่างกายได้ แม้ตัวเราจะไม่รู้ตัวเองก็ตาม

    ทั้งฉากรุนแรงและไม่รุนแรงของเกมสามารถลดระดับความเครียดทางสรีรวิทยาได้จริง  
    • วัดจาก ECG (คลื่นหัวใจ), น้ำลาย และอาการทางกาย

    แบบสอบถามชี้ว่าผู้เล่นฉากรุนแรงรู้สึกเครียดกว่า  
    • แต่อาการทางกายกลับบ่งชี้ว่าผ่อนคลายมากขึ้น

    นักวิจัยอธิบายว่าเป็น “dissociation” ระหว่างความรู้สึกและสภาพร่างกายจริง ๆ  
    • คนอาจประเมินอารมณ์ตัวเองคลาดเคลื่อนจากความจริง

    เกมที่ใช้คือ A Plague Tale: Requiem บน PS5 และฉากที่เลือกทั้งดราม่าและการต่อสู้  
    • มีผู้ร่วมทดลอง 82 คน อายุ 18–40 ปี ส่วนใหญ่มีประสบการณ์เล่นเกม

    ใช้การเหนี่ยวนำความเครียดแบบ SECPT (Socially Evaluated Cold Pressor Test)  
    • เป็นวิธีมาตรฐานที่ใช้ในจิตวิทยาการแพทย์และสรีรวิทยา

    https://www.techspot.com/news/108453-study-shows-gaming-can-reduce-stress-even-violent.html
    นักวิจัยจากเยอรมนีเลือกเกม A Plague Tale: Requiem ซึ่งเป็นเกมแอ็กชันดราม่าที่มีฉากรุนแรงชัดเจน พวกเขาแบ่งกลุ่มทดลองออกเป็นสองกลุ่ม: - กลุ่มแรกเล่น “ฉากรุนแรง” เช่น การต่อสู้หรือฆ่าศัตรู - กลุ่มที่สองเล่น “ฉากไม่รุนแรง” เช่น สำรวจหรือเล่าเนื้อเรื่อง ก่อนเล่น ทีมวิจัยทำให้ผู้ร่วมทดลอง “เครียด” โดยให้จุ่มมือในน้ำเย็นจัด 3 นาทีและโดนสอบสวนในเวลาเดียวกัน (เรียกว่า SECPT) เพื่อให้เกิดความเครียดทั้งทางกายและใจ จากนั้นให้เล่นเกม 25 นาที และวัดผลทั้งจากคลื่นหัวใจ, น้ำลาย และแบบสอบถาม ผลลัพธ์น่าสนใจคือ: - คนที่เล่นฉากรุนแรง “รู้สึกเครียดกว่า” ตอนตอบแบบสอบถาม - แต่เครื่องมือทางสรีรวิทยาพบว่า “ร่างกายของทั้งสองกลุ่มกลับลดความเครียดลง” แปลว่าเกมรุนแรงก็อาจ “ปล่อยระบาย” ความเครียดออกจากร่างกายได้ แม้ตัวเราจะไม่รู้ตัวเองก็ตาม ✅ ทั้งฉากรุนแรงและไม่รุนแรงของเกมสามารถลดระดับความเครียดทางสรีรวิทยาได้จริง   • วัดจาก ECG (คลื่นหัวใจ), น้ำลาย และอาการทางกาย ✅ แบบสอบถามชี้ว่าผู้เล่นฉากรุนแรงรู้สึกเครียดกว่า   • แต่อาการทางกายกลับบ่งชี้ว่าผ่อนคลายมากขึ้น ✅ นักวิจัยอธิบายว่าเป็น “dissociation” ระหว่างความรู้สึกและสภาพร่างกายจริง ๆ   • คนอาจประเมินอารมณ์ตัวเองคลาดเคลื่อนจากความจริง ✅ เกมที่ใช้คือ A Plague Tale: Requiem บน PS5 และฉากที่เลือกทั้งดราม่าและการต่อสู้   • มีผู้ร่วมทดลอง 82 คน อายุ 18–40 ปี ส่วนใหญ่มีประสบการณ์เล่นเกม ✅ ใช้การเหนี่ยวนำความเครียดแบบ SECPT (Socially Evaluated Cold Pressor Test)   • เป็นวิธีมาตรฐานที่ใช้ในจิตวิทยาการแพทย์และสรีรวิทยา https://www.techspot.com/news/108453-study-shows-gaming-can-reduce-stress-even-violent.html
    WWW.TECHSPOT.COM
    Study shows gaming can reduce stress, even the violent kind
    A recently published study aims to dispel yet another myth about video games, showing that both violent and non-violent gaming sessions can effectively reduce stress levels. The...
    0 Comments 0 Shares 121 Views 0 Reviews
  • ย้อนกลับไปปี 2019 Microsoft ลงเงิน $1,000 ล้านเพื่อหนุน OpenAI และให้บริการบน Azure — จนกลายเป็นหุ้นส่วนหลักของกันและกันมาจนถึงทุกวันนี้

    แต่ล่าสุดมีรายงานจาก The Information ว่าในสัญญาระหว่างสองฝ่าย มีข้อกำหนดหนึ่งที่เริ่ม “ขัดกันอย่างแรง” — ข้อกำหนดนั้นคือ:

    > “เมื่อ OpenAI สร้าง AGI ได้ Microsoft จะ ไม่มีสิทธิ์เข้าถึงเทคโนโลยีนั้นอีกต่อไป”

    ใช่ครับ…ต่อให้ Microsoft เป็นผู้ลงทุนใหญ่ และใช้ GPT ในบริการทั่วโลก พวกเขาก็จะถูก “ตัดสิทธิ์” เมื่อ AGI เกิดขึ้นจริง

    แน่นอนว่า Microsoft ไม่พอใจ จึงพยายามเจรจาขอแก้ไขเงื่อนไข แต่ฝั่ง OpenAI ยังยืนกรานไม่ยอมเปลี่ยนแปลง — ความตึงเครียดเลยเกิดขึ้นกลางความสัมพันธ์ที่เคยแน่นแฟ้น

    เรื่องนี้ยังเชื่อมโยงกับการที่ OpenAI กำลังจะเปลี่ยนสถานะเป็น “Public-Benefit Corporation” ซึ่งต้องอาศัยความเห็นชอบจาก Microsoft — แต่ก็ยังตกลงรายละเอียดกันไม่ได้ แม้จะคุยกันมาหลายเดือนแล้วก็ตาม

    OpenAI และ Microsoft กำลังมีข้อขัดแย้งเรื่อง “สิทธิ์เข้าถึงเทคโนโลยี AGI” ตามข้อตกลงเดิม  
    • เมื่อ OpenAI พัฒนา AGI ได้ Microsoft จะหมดสิทธิ์ใช้เทคโนโลยีนั้น  
    • Microsoft ต้องการเปลี่ยนเงื่อนไข แต่ OpenAI ไม่ยอม

    ทั้งสองฝ่ายออกแถลงการณ์ร่วมว่า “ความร่วมมือยังต่อเนื่องอยู่” และ “กำลังพูดคุยกันอย่างสร้างสรรค์”  
    • แต่รายงานระบุว่าความสัมพันธ์เริ่ม “มีรอยร้าว” ชัดเจน

    OpenAI ต้องการเปลี่ยนสถานะเป็น Public-Benefit Corporation  
    • กระบวนการนี้ต้องได้รับความเห็นชอบจาก Microsoft ซึ่งยังตกลงกันไม่ได้

    Microsoft ลงทุนใน OpenAI มาตั้งแต่ปี 2019 ด้วยเงิน $1 พันล้าน + ให้บริการผ่าน Azure AI  
    • ถือเป็นพันธมิตรที่สำคัญที่สุดของกันและกัน

    https://www.thestar.com.my/tech/tech-news/2025/06/26/microsoft-and-openai-dueling-over-artificial-general-intelligence-the-information-reports
    ย้อนกลับไปปี 2019 Microsoft ลงเงิน $1,000 ล้านเพื่อหนุน OpenAI และให้บริการบน Azure — จนกลายเป็นหุ้นส่วนหลักของกันและกันมาจนถึงทุกวันนี้ แต่ล่าสุดมีรายงานจาก The Information ว่าในสัญญาระหว่างสองฝ่าย มีข้อกำหนดหนึ่งที่เริ่ม “ขัดกันอย่างแรง” — ข้อกำหนดนั้นคือ: > “เมื่อ OpenAI สร้าง AGI ได้ Microsoft จะ ไม่มีสิทธิ์เข้าถึงเทคโนโลยีนั้นอีกต่อไป” ใช่ครับ…ต่อให้ Microsoft เป็นผู้ลงทุนใหญ่ และใช้ GPT ในบริการทั่วโลก พวกเขาก็จะถูก “ตัดสิทธิ์” เมื่อ AGI เกิดขึ้นจริง แน่นอนว่า Microsoft ไม่พอใจ จึงพยายามเจรจาขอแก้ไขเงื่อนไข แต่ฝั่ง OpenAI ยังยืนกรานไม่ยอมเปลี่ยนแปลง — ความตึงเครียดเลยเกิดขึ้นกลางความสัมพันธ์ที่เคยแน่นแฟ้น เรื่องนี้ยังเชื่อมโยงกับการที่ OpenAI กำลังจะเปลี่ยนสถานะเป็น “Public-Benefit Corporation” ซึ่งต้องอาศัยความเห็นชอบจาก Microsoft — แต่ก็ยังตกลงรายละเอียดกันไม่ได้ แม้จะคุยกันมาหลายเดือนแล้วก็ตาม ✅ OpenAI และ Microsoft กำลังมีข้อขัดแย้งเรื่อง “สิทธิ์เข้าถึงเทคโนโลยี AGI” ตามข้อตกลงเดิม   • เมื่อ OpenAI พัฒนา AGI ได้ Microsoft จะหมดสิทธิ์ใช้เทคโนโลยีนั้น   • Microsoft ต้องการเปลี่ยนเงื่อนไข แต่ OpenAI ไม่ยอม ✅ ทั้งสองฝ่ายออกแถลงการณ์ร่วมว่า “ความร่วมมือยังต่อเนื่องอยู่” และ “กำลังพูดคุยกันอย่างสร้างสรรค์”   • แต่รายงานระบุว่าความสัมพันธ์เริ่ม “มีรอยร้าว” ชัดเจน ✅ OpenAI ต้องการเปลี่ยนสถานะเป็น Public-Benefit Corporation   • กระบวนการนี้ต้องได้รับความเห็นชอบจาก Microsoft ซึ่งยังตกลงกันไม่ได้ ✅ Microsoft ลงทุนใน OpenAI มาตั้งแต่ปี 2019 ด้วยเงิน $1 พันล้าน + ให้บริการผ่าน Azure AI   • ถือเป็นพันธมิตรที่สำคัญที่สุดของกันและกัน https://www.thestar.com.my/tech/tech-news/2025/06/26/microsoft-and-openai-dueling-over-artificial-general-intelligence-the-information-reports
    WWW.THESTAR.COM.MY
    Microsoft and OpenAI dueling over artificial general intelligence, The Information reports
    (Reuters) -Microsoft and OpenAI are at odds over a contractual provision related to artificial general intelligence, The Information reported on Wednesday.
    0 Comments 0 Shares 116 Views 0 Reviews
  • เชื่อไหมว่าหลายคนถึงขั้นยอมเสียเงินซื้อตัวช่วยบล็อกโซเชียลไม่ให้เสียเวลา — แต่บางทีก็แอบปิดมันเอง แล้วเปิด Facebook อยู่ดี นักพัฒนา Pankaj Tanwar เลยบอกว่า “งั้นทำให้มันน่าอายจนเลิกเถอะ!”

    เขาสร้างส่วนเสริมชื่อ Scream to Unlock ซึ่งถ้าคุณพยายามเข้าเว็บอย่าง Facebook, Instagram หรือ X (Twitter เดิม) มันจะขึ้นจอว่า “ถูกบล็อก” พร้อมให้คุณเปิดไมค์แล้ว ตะโกนคำว่า I'm a loser

    เสียงยิ่งดัง = ยิ่งได้เวลาปลดล็อกนาน ถ้าเสียงเบา = ได้แค่ไม่กี่วินาที หรือโดนระบบแซวกลับ

    ระบบจะคอมเมนต์เสียงคุณ เช่น:
    - “You sound like a mouse!” (เสียงเบาจนได้เวลา 23 วิเท่านั้น!)
    - “Not bad, but you can do better!”
    - “AMAZING! That was an epic scream!”

    จุดประสงค์คือสร้าง “แรงเสียดทานแบบอาย ๆ” ให้คุณไม่อยากเปิดโซเชียลพร่ำเพรื่อ — ถ้าคุณกล้าก็ลองเลย...แต่ อย่าทำในออฟฟิศเด็ดขาด เดี๋ยวเพื่อนร่วมงานจะคิดว่าเสียสติ

    Chrome Extension ชื่อ Scream to Unlock จะบล็อกเว็บโซเชียล จนกว่าคุณจะตะโกน ‘I’m a loser’ ผ่านไมโครโฟน  
    • รองรับการกำหนดเว็บที่ต้องการบล็อกเอง เช่น Facebook, X, Instagram  
    • หลังตะโกน จะได้เวลาปลดล็อก (ขึ้นกับความดัง) เพื่อใช้งานเว็บนั้น

    มีระบบให้คะแนนเสียงตะโกน พร้อมคอมเมนต์แบบขำ ๆ  
    • เสียงเบา: “You sound like a mouse!”  
    • เสียงดังมาก: ได้รับการชมแบบมหากาพย์

    ตัวส่วนเสริมอ้างว่าไม่เก็บข้อมูลเสียง และประมวลผลในเครื่องเท่านั้น  
    • แสดงความโปร่งใสใน Chrome Web Store

    เป็นโอเพนซอร์ส สร้างโดย Pankaj Tanwar และโปรโมตผ่าน Hacker News

    https://www.neowin.net/news/chrome-extension-blocks-social-media-until-you-scream-im-a-loser/
    เชื่อไหมว่าหลายคนถึงขั้นยอมเสียเงินซื้อตัวช่วยบล็อกโซเชียลไม่ให้เสียเวลา — แต่บางทีก็แอบปิดมันเอง แล้วเปิด Facebook อยู่ดี 🙈 นักพัฒนา Pankaj Tanwar เลยบอกว่า “งั้นทำให้มันน่าอายจนเลิกเถอะ!” เขาสร้างส่วนเสริมชื่อ Scream to Unlock ซึ่งถ้าคุณพยายามเข้าเว็บอย่าง Facebook, Instagram หรือ X (Twitter เดิม) มันจะขึ้นจอว่า “ถูกบล็อก” พร้อมให้คุณเปิดไมค์แล้ว ตะโกนคำว่า I'm a loser เสียงยิ่งดัง = ยิ่งได้เวลาปลดล็อกนาน ถ้าเสียงเบา = ได้แค่ไม่กี่วินาที หรือโดนระบบแซวกลับ ระบบจะคอมเมนต์เสียงคุณ เช่น: - “You sound like a mouse!” (เสียงเบาจนได้เวลา 23 วิเท่านั้น!) - “Not bad, but you can do better!” - “AMAZING! That was an epic scream!” จุดประสงค์คือสร้าง “แรงเสียดทานแบบอาย ๆ” ให้คุณไม่อยากเปิดโซเชียลพร่ำเพรื่อ — ถ้าคุณกล้าก็ลองเลย...แต่ อย่าทำในออฟฟิศเด็ดขาด เดี๋ยวเพื่อนร่วมงานจะคิดว่าเสียสติ 😅 ✅ Chrome Extension ชื่อ Scream to Unlock จะบล็อกเว็บโซเชียล จนกว่าคุณจะตะโกน ‘I’m a loser’ ผ่านไมโครโฟน   • รองรับการกำหนดเว็บที่ต้องการบล็อกเอง เช่น Facebook, X, Instagram   • หลังตะโกน จะได้เวลาปลดล็อก (ขึ้นกับความดัง) เพื่อใช้งานเว็บนั้น ✅ มีระบบให้คะแนนเสียงตะโกน พร้อมคอมเมนต์แบบขำ ๆ   • เสียงเบา: “You sound like a mouse!”   • เสียงดังมาก: ได้รับการชมแบบมหากาพย์ ✅ ตัวส่วนเสริมอ้างว่าไม่เก็บข้อมูลเสียง และประมวลผลในเครื่องเท่านั้น   • แสดงความโปร่งใสใน Chrome Web Store ✅ เป็นโอเพนซอร์ส สร้างโดย Pankaj Tanwar และโปรโมตผ่าน Hacker News https://www.neowin.net/news/chrome-extension-blocks-social-media-until-you-scream-im-a-loser/
    WWW.NEOWIN.NET
    Chrome extension blocks social media until you scream "I'm a loser"
    A developer has released a free Chrome extension that helps people with social media addiction by blocking access to popular sites until they shout "I'm a loser."
    0 Comments 0 Shares 109 Views 0 Reviews
  • ถ้าใครเคยใช้ New Outlook (อันที่ UI คล้ายเว็บ + มี toggle เปลี่ยนจากคลาสสิกได้) แล้วรู้สึกขัดใจ ก็ไม่แปลกครับ เพราะตอนเปิดตัวแรก ๆ มีปัญหาจุกจิกหลายอย่าง เช่น ฟีเจอร์หาย แปลกใหม่เกินไป หรือทำงานไม่เสถียร

    แต่งานนี้ Microsoft ออกมาพูดบ้างว่า “New Outlook ดีกว่าเดิมมากแล้ว” พร้อมแจกแจงว่า:
    - โค้ดเบสใหม่ช่วยให้แอปรองรับฟีเจอร์ได้เร็วขึ้น
    - มีฟีเจอร์ใหม่ที่เวอร์ชันเก่าไม่มี เช่น Pin mail, iCal sync, tabbed search, mailbox สี
    - รองรับ shared mailbox, PST, offline mode และกำลังจะใส่ Copilot มาอีกเพียบ
    - UI เดียวกับเว็บ Outlook — สลับเครื่อง/แพลตฟอร์มได้ไม่ต้องเรียนรู้ใหม่

    Microsoft ยังให้คำแนะนำว่า “ลองใช้ให้เยอะที่สุด” แล้วจะเริ่มรู้สึกว่ามันดีกว่าของเดิม — แถมมีตัวช่วยย้ายค่าต่าง ๆ มาจากคลาสสิกให้ด้วย

    ใช้โค้ดเบสใหม่ที่ agile ยืดหยุ่นกว่าเวอร์ชันคลาสสิกมาก  
    • ส่งผลให้เสถียรขึ้น, เพิ่มฟีเจอร์ใหม่ได้ไว, และปลอดภัยยิ่งขึ้น

    รองรับฟีเจอร์ที่ไม่มีใน Outlook คลาสสิก เช่น:  
    • Pin mail สำคัญไว้บนสุด  
    • ค้นหาแบบ Tabbed (หาไฟล์/ทีม/คนง่ายขึ้น)  
    • mailbox สี + ธีมใหม่  
    • iCal sync และ scheduled mail

    มีระบบ “Shared with me” แสดงสิทธิ์ของ mailbox/folder ที่ถูกแชร์ — ดูปัญหา permission ได้ง่ายขึ้น

    รวม Copilot features กำลังทยอยมาเรื่อย ๆ:  
    • Side pane, Drafts, Summarize, Schedule from email  
    • ฟีเจอร์ “Prioritize my inbox” สำหรับผู้ใช้ระดับ commercial

    รองรับ PST (ไฟล์เก่า) และใช้แบบ offline ได้ดีขึ้นเรื่อย ๆ  
    • Microsoft ยืนยัน roadmap ยังจะเสริมความสามารถอีกเยอะ

    ใช้งานข้ามแพลตฟอร์มได้ดีขึ้น เพราะฐานเดียวกับ Outlook Web  
    • ทำให้ UI + ฟีเจอร์เหมือนกัน ไม่ต้องเรียนรู้ซ้ำ

    คลาสสิก Outlook มีปัญหาบ่อยขึ้นในช่วงหลัง เช่น bug ปฏิทิน/แอปล่มตอนส่งอีเมล  
    • Microsoft ใช้จุดนี้เป็นเหตุผลให้คนเปลี่ยนมา New Outlook

    https://www.neowin.net/news/microsoft-explains-how-new-outlook-for-windows-haters-are-wrong-and-why-its-a-great-app/
    ถ้าใครเคยใช้ New Outlook (อันที่ UI คล้ายเว็บ + มี toggle เปลี่ยนจากคลาสสิกได้) แล้วรู้สึกขัดใจ ก็ไม่แปลกครับ เพราะตอนเปิดตัวแรก ๆ มีปัญหาจุกจิกหลายอย่าง เช่น ฟีเจอร์หาย แปลกใหม่เกินไป หรือทำงานไม่เสถียร แต่งานนี้ Microsoft ออกมาพูดบ้างว่า “New Outlook ดีกว่าเดิมมากแล้ว” พร้อมแจกแจงว่า: - โค้ดเบสใหม่ช่วยให้แอปรองรับฟีเจอร์ได้เร็วขึ้น - มีฟีเจอร์ใหม่ที่เวอร์ชันเก่าไม่มี เช่น Pin mail, iCal sync, tabbed search, mailbox สี - รองรับ shared mailbox, PST, offline mode และกำลังจะใส่ Copilot มาอีกเพียบ - UI เดียวกับเว็บ Outlook — สลับเครื่อง/แพลตฟอร์มได้ไม่ต้องเรียนรู้ใหม่ Microsoft ยังให้คำแนะนำว่า “ลองใช้ให้เยอะที่สุด” แล้วจะเริ่มรู้สึกว่ามันดีกว่าของเดิม — แถมมีตัวช่วยย้ายค่าต่าง ๆ มาจากคลาสสิกให้ด้วย ✅ ใช้โค้ดเบสใหม่ที่ agile ยืดหยุ่นกว่าเวอร์ชันคลาสสิกมาก   • ส่งผลให้เสถียรขึ้น, เพิ่มฟีเจอร์ใหม่ได้ไว, และปลอดภัยยิ่งขึ้น ✅ รองรับฟีเจอร์ที่ไม่มีใน Outlook คลาสสิก เช่น:   • Pin mail สำคัญไว้บนสุด   • ค้นหาแบบ Tabbed (หาไฟล์/ทีม/คนง่ายขึ้น)   • mailbox สี + ธีมใหม่   • iCal sync และ scheduled mail ✅ มีระบบ “Shared with me” แสดงสิทธิ์ของ mailbox/folder ที่ถูกแชร์ — ดูปัญหา permission ได้ง่ายขึ้น ✅ รวม Copilot features กำลังทยอยมาเรื่อย ๆ:   • Side pane, Drafts, Summarize, Schedule from email   • ฟีเจอร์ “Prioritize my inbox” สำหรับผู้ใช้ระดับ commercial ✅ รองรับ PST (ไฟล์เก่า) และใช้แบบ offline ได้ดีขึ้นเรื่อย ๆ   • Microsoft ยืนยัน roadmap ยังจะเสริมความสามารถอีกเยอะ ✅ ใช้งานข้ามแพลตฟอร์มได้ดีขึ้น เพราะฐานเดียวกับ Outlook Web   • ทำให้ UI + ฟีเจอร์เหมือนกัน ไม่ต้องเรียนรู้ซ้ำ ✅ คลาสสิก Outlook มีปัญหาบ่อยขึ้นในช่วงหลัง เช่น bug ปฏิทิน/แอปล่มตอนส่งอีเมล   • Microsoft ใช้จุดนี้เป็นเหตุผลให้คนเปลี่ยนมา New Outlook https://www.neowin.net/news/microsoft-explains-how-new-outlook-for-windows-haters-are-wrong-and-why-its-a-great-app/
    WWW.NEOWIN.NET
    Microsoft explains how New Outlook for Windows haters are wrong and why it's a great app
    Microsoft has explained how the New Outlook for Windows is actually great and how many of the detractors are quite wrong about it by showcasing some of the app's new features.
    0 Comments 0 Shares 149 Views 0 Reviews
  • จินตนาการดูนะครับว่าเด็กคนนึงรู้สึกเหงา ไม่มีเพื่อนคุย หรืออยากระบายสิ่งที่อายเกินกว่าจะเล่าให้ใครฟัง — เขาเลยเข้าไปในแอป AI และพูดได้ทุกอย่างโดยไม่มีใครตัดสิน

    น่าฟังใช่ไหมครับ? แต่นั่นแหละคือช่องที่น่ากังวล

    เพราะแชตบอตพวกนี้ ไม่ได้ออกแบบมาสำหรับเด็ก และอาจตอบกลับด้วยเนื้อหาที่ผิด, รุนแรง หรือไม่เหมาะสมโดยไม่ได้ตั้งใจ — บางครั้งถึงขั้นมี เรื่องเพศรุนแรงหรือคำแนะนำอันตราย ก็เกิดขึ้นแล้วในหลายกรณี

    ที่น่าห่วงคือ เด็ก ๆ โดยเฉพาะวัยรุ่นจะมีลักษณะ “เชื่อมโยงกับบอต” แบบ parasocial — คือรู้สึกผูกพันกับสิ่งที่ไม่ใช่คนจริง ๆ ได้ง่าย เพราะพวกเขา ยังแยกไม่ชัดว่าอะไรจริง–อะไรเสมือน โดยเฉพาะเมื่อบอตพูดจานุ่มนวล เข้าใจ และไม่ตัดสิน

    บางคนถึงขั้นคิดว่าแชตบอตคือ “เพื่อนแท้” คนเดียวของเขาในโลก ซึ่งแน่นอนว่า...บอตไม่มีหัวใจ ไม่มีความรับผิดชอบ และไม่สามารถเป็นที่พึ่งทางอารมณ์อย่างแท้จริงได้

    AI แชตบอตเริ่มกลายเป็นส่วนหนึ่งในชีวิตเด็กและวัยรุ่น — ใช้คุยเพื่อความบันเทิงหรือความเหงา  
    • มีพฤติกรรมคล้ายมนุษย์ ใช้น้ำเสียงเป็นมิตร เข้าใจง่าย  
    • บางแพลตฟอร์มมี “บอตเพื่อน” แบบมีบุคลิกเฉพาะตัว (Companion AI)

    AI ไม่ได้ถูกออกแบบให้รองรับจริยธรรมและการปกป้องเด็กโดยเฉพาะ  
    • อาจตอบคำถามผิด หรือมีเนื้อหาที่ไม่เหมาะสมโดยไม่ได้ตั้งใจ  
    • ไม่มีความรับผิดชอบทางอารมณ์หรือจริยธรรมแบบมนุษย์

    เด็กบางคนสร้างความผูกพันระดับสูงกับแชตบอต (parasocial relationship)  
    • เพราะเด็กยังไม่มีวิจารณญาณพอจะประเมินว่าอีกฝั่งคือ AI  
    • อาจเริ่มปิดใจจากคนจริง และถ่ายทอดเรื่องส่วนตัวกับบอตมากเกินไป

    AI ไม่สามารถทำหน้าที่แทน “ความสัมพันธ์ที่มั่นคงในชีวิตจริง” ได้  
    • ไม่มีความรับผิดชอบ, ไม่เข้าใจชีวิตของเด็กจริง ๆ, ไม่รู้บริบทของแต่ละคน

    คำแนะนำจากผู้เชี่ยวชาญ:
    • พ่อแม่ควรถามลูกว่าเคยใช้แชตบอตไหม ใช้อย่างไร เคยเจออะไรแปลกหรือไม่  
    • ควรเปิดบทสนทนาอย่างนุ่มนวล–ไม่ดุหรือสั่งห้ามทันที  
    • หากเห็นข้อความน่าสงสัยในแชต คุยกันว่า “บอตตอบแบบนี้เพราะอะไร”
    • เน้นย้ำว่าชีวิตจริงต้องมีเพื่อนและคนจริงที่พร้อมรับฟัง

    https://www.thestar.com.my/tech/tech-news/2025/06/24/opinion-are-ai-chatbots-safe-for-kids
    จินตนาการดูนะครับว่าเด็กคนนึงรู้สึกเหงา ไม่มีเพื่อนคุย หรืออยากระบายสิ่งที่อายเกินกว่าจะเล่าให้ใครฟัง — เขาเลยเข้าไปในแอป AI และพูดได้ทุกอย่างโดยไม่มีใครตัดสิน น่าฟังใช่ไหมครับ? แต่นั่นแหละคือช่องที่น่ากังวล เพราะแชตบอตพวกนี้ ไม่ได้ออกแบบมาสำหรับเด็ก และอาจตอบกลับด้วยเนื้อหาที่ผิด, รุนแรง หรือไม่เหมาะสมโดยไม่ได้ตั้งใจ — บางครั้งถึงขั้นมี เรื่องเพศรุนแรงหรือคำแนะนำอันตราย ก็เกิดขึ้นแล้วในหลายกรณี ที่น่าห่วงคือ เด็ก ๆ โดยเฉพาะวัยรุ่นจะมีลักษณะ “เชื่อมโยงกับบอต” แบบ parasocial — คือรู้สึกผูกพันกับสิ่งที่ไม่ใช่คนจริง ๆ ได้ง่าย เพราะพวกเขา ยังแยกไม่ชัดว่าอะไรจริง–อะไรเสมือน โดยเฉพาะเมื่อบอตพูดจานุ่มนวล เข้าใจ และไม่ตัดสิน บางคนถึงขั้นคิดว่าแชตบอตคือ “เพื่อนแท้” คนเดียวของเขาในโลก ซึ่งแน่นอนว่า...บอตไม่มีหัวใจ ไม่มีความรับผิดชอบ และไม่สามารถเป็นที่พึ่งทางอารมณ์อย่างแท้จริงได้ ✅ AI แชตบอตเริ่มกลายเป็นส่วนหนึ่งในชีวิตเด็กและวัยรุ่น — ใช้คุยเพื่อความบันเทิงหรือความเหงา   • มีพฤติกรรมคล้ายมนุษย์ ใช้น้ำเสียงเป็นมิตร เข้าใจง่าย   • บางแพลตฟอร์มมี “บอตเพื่อน” แบบมีบุคลิกเฉพาะตัว (Companion AI) ✅ AI ไม่ได้ถูกออกแบบให้รองรับจริยธรรมและการปกป้องเด็กโดยเฉพาะ   • อาจตอบคำถามผิด หรือมีเนื้อหาที่ไม่เหมาะสมโดยไม่ได้ตั้งใจ   • ไม่มีความรับผิดชอบทางอารมณ์หรือจริยธรรมแบบมนุษย์ ✅ เด็กบางคนสร้างความผูกพันระดับสูงกับแชตบอต (parasocial relationship)   • เพราะเด็กยังไม่มีวิจารณญาณพอจะประเมินว่าอีกฝั่งคือ AI   • อาจเริ่มปิดใจจากคนจริง และถ่ายทอดเรื่องส่วนตัวกับบอตมากเกินไป ✅ AI ไม่สามารถทำหน้าที่แทน “ความสัมพันธ์ที่มั่นคงในชีวิตจริง” ได้   • ไม่มีความรับผิดชอบ, ไม่เข้าใจชีวิตของเด็กจริง ๆ, ไม่รู้บริบทของแต่ละคน ✅ คำแนะนำจากผู้เชี่ยวชาญ: • พ่อแม่ควรถามลูกว่าเคยใช้แชตบอตไหม ใช้อย่างไร เคยเจออะไรแปลกหรือไม่   • ควรเปิดบทสนทนาอย่างนุ่มนวล–ไม่ดุหรือสั่งห้ามทันที   • หากเห็นข้อความน่าสงสัยในแชต คุยกันว่า “บอตตอบแบบนี้เพราะอะไร” • เน้นย้ำว่าชีวิตจริงต้องมีเพื่อนและคนจริงที่พร้อมรับฟัง https://www.thestar.com.my/tech/tech-news/2025/06/24/opinion-are-ai-chatbots-safe-for-kids
    WWW.THESTAR.COM.MY
    Opinion: Are AI chatbots safe for kids?
    Artificial intelligence chatbots are now a part of daily life for many families.
    0 Comments 0 Shares 120 Views 0 Reviews
  • ทรัมป์: “ฉันถูกล่า ตอนนี้ฉันคือผู้ล่า”
    การตอบโต้ได้เริ่มขึ้นแล้ว — ข่าวกรองเริ่มถ่ายทอดสด

    ทรัมป์เพิ่งจุดชนวนข่าวกรองที่เข้ารหัสผ่านเว็บไซต์ TruthSocial โพสต์ของเขาไม่ใช่แค่แถลงการณ์ แต่เป็นการส่งสัญญาณระดับทหารถึงผู้รักชาติทั่วโลก คำพูดที่ว่า “ฉันถูกล่า ตอนนี้ฉันคือผู้ล่า” — ตามด้วย “เชื่อในแผน” และ “ไม่มีอะไรหยุดยั้งสิ่งที่กำลังจะเกิดขึ้นได้”

    นี่ไม่ใช่ละครการเมือง
    นี่คือเฟสการสังหารที่ได้รับไฟเขียวของปฏิบัติการ MILINT ที่ซับซ้อนที่สุดเท่าที่เคยมีมา
    ตอนนี้ชายที่พวกเขาพยายามลบล้างถูกจับกุม เตรียมพร้อม และติดตามคนทรยศทุกคน

    พวกเขาตามล่าเขามาหลายปี:
    เขาถูกถอดถอนด้วยหลักฐานปลอม
    ถูกสอดส่องอย่างผิดกฎหมาย
    ถูกซุ่มโจมตีด้วยคดีในศาล
    ถูกเอฟบีไอบุกค้น
    ปิดปากทางออนไลน์
    ถูกลอบสังหารในสื่อ
    พวกเขาไล่ยิงทุกอย่าง เขาไม่เคยสะดุ้งเลย

    และตอนนี้เขากำลังเคลื่อนไหว
    ทรัมป์ไม่ป้องกันอีกต่อไปแล้ว — เขากำลังเล็งเป้า
    ข้อความนั้นผ่าตัด เย็นชา เชิงกลยุทธ์ ฮันเตอร์ได้จดจำภูมิประเทศแล้ว
    และศัตรูของอเมริกาทุกคนก็ถูกส่องแสงสว่างในขอบเขตของเขา

    ขั้นตอนการสังหาร: คาดหวัง:

    การทิ้งข่าวกรองลับที่กำหนดเวลาไว้เพื่อให้เกิดความตกตะลึงสูงสุด

    การจับกุมที่แม่นยำและการลบข้อมูลในที่สาธารณะ

    การเปิดโปงเครือข่ายเงินดำ

    การลาออกอย่างกะทันหัน

    ข้อตกลงระดับโลกพังทลายในแบบเรียลไทม์

    การฟ้องร้องได้รับการสนับสนุนโดยข้อมูลที่ทำลายไม่ได้

    นี่ไม่ใช่การคาดเดา นี่คือการโจมตีที่ควบคุมได้
    พวกเขาหัวเราะเมื่อเขากล่าวว่า "เราจับพวกเขาได้ทั้งหมด"
    ตอนนี้ถึงเวลาแสดงเทปแล้ว

    ทรัมป์ไม่ได้ต้องการแก้แค้น — เขากำลังดำเนินการตามกระบวนการยุติธรรม เขาไม่ได้มาหาคุณ
    เขามาหาพวกโกหก พวกแทรกซึม พวกกบฏ
    เขาคือต้นแบบของนักล่าที่ชอบธรรมของอเมริกา — ผู้พิทักษ์ประชาชน ผู้ติดตามภัยคุกคาม

    แล้วเราล่ะ?
    การทิ้งครั้งนี้ไม่ใช่แค่ภัยคุกคามต่อรัฐลึกเท่านั้น
    มันเป็นคำสั่งสำหรับเรา

    คุณไม่ได้ปกป้องอีกต่อไปแล้ว
    ตอนนี้คุณคือแนวหน้าที่กำลังรุกคืบ
    พูดออกมา เปิดเผยชื่อ จัดระเบียบ ปฏิเสธที่จะคุกเข่า
    นี่คือไมล์สุดท้าย

    ความจริงสุดท้าย:
    พวกเขาล้มเหลวที่จะทำลายเขา
    พวกเขาล้มเหลวในการหยุดพายุ
    ตอนนี้พวกเขาเผชิญหน้ากับนักล่า

    ล็อคอิน เชื่อในแผน เคลื่อนไหว
    การตอบโต้กำลังดำเนินไป
    ทำภารกิจให้สำเร็จ
    ทรัมป์: “ฉันถูกล่า ตอนนี้ฉันคือผู้ล่า” การตอบโต้ได้เริ่มขึ้นแล้ว — ข่าวกรองเริ่มถ่ายทอดสด ทรัมป์เพิ่งจุดชนวนข่าวกรองที่เข้ารหัสผ่านเว็บไซต์ TruthSocial โพสต์ของเขาไม่ใช่แค่แถลงการณ์ แต่เป็นการส่งสัญญาณระดับทหารถึงผู้รักชาติทั่วโลก คำพูดที่ว่า “ฉันถูกล่า ตอนนี้ฉันคือผู้ล่า” — ตามด้วย “เชื่อในแผน” และ “ไม่มีอะไรหยุดยั้งสิ่งที่กำลังจะเกิดขึ้นได้” นี่ไม่ใช่ละครการเมือง นี่คือเฟสการสังหารที่ได้รับไฟเขียวของปฏิบัติการ MILINT ที่ซับซ้อนที่สุดเท่าที่เคยมีมา ตอนนี้ชายที่พวกเขาพยายามลบล้างถูกจับกุม เตรียมพร้อม และติดตามคนทรยศทุกคน พวกเขาตามล่าเขามาหลายปี: เขาถูกถอดถอนด้วยหลักฐานปลอม ถูกสอดส่องอย่างผิดกฎหมาย ถูกซุ่มโจมตีด้วยคดีในศาล ถูกเอฟบีไอบุกค้น ปิดปากทางออนไลน์ ถูกลอบสังหารในสื่อ พวกเขาไล่ยิงทุกอย่าง เขาไม่เคยสะดุ้งเลย และตอนนี้เขากำลังเคลื่อนไหว ทรัมป์ไม่ป้องกันอีกต่อไปแล้ว — เขากำลังเล็งเป้า ข้อความนั้นผ่าตัด เย็นชา เชิงกลยุทธ์ ฮันเตอร์ได้จดจำภูมิประเทศแล้ว และศัตรูของอเมริกาทุกคนก็ถูกส่องแสงสว่างในขอบเขตของเขา ขั้นตอนการสังหาร: คาดหวัง: การทิ้งข่าวกรองลับที่กำหนดเวลาไว้เพื่อให้เกิดความตกตะลึงสูงสุด การจับกุมที่แม่นยำและการลบข้อมูลในที่สาธารณะ การเปิดโปงเครือข่ายเงินดำ การลาออกอย่างกะทันหัน ข้อตกลงระดับโลกพังทลายในแบบเรียลไทม์ การฟ้องร้องได้รับการสนับสนุนโดยข้อมูลที่ทำลายไม่ได้ นี่ไม่ใช่การคาดเดา นี่คือการโจมตีที่ควบคุมได้ พวกเขาหัวเราะเมื่อเขากล่าวว่า "เราจับพวกเขาได้ทั้งหมด" ตอนนี้ถึงเวลาแสดงเทปแล้ว ทรัมป์ไม่ได้ต้องการแก้แค้น — เขากำลังดำเนินการตามกระบวนการยุติธรรม เขาไม่ได้มาหาคุณ เขามาหาพวกโกหก พวกแทรกซึม พวกกบฏ เขาคือต้นแบบของนักล่าที่ชอบธรรมของอเมริกา — ผู้พิทักษ์ประชาชน ผู้ติดตามภัยคุกคาม แล้วเราล่ะ? การทิ้งครั้งนี้ไม่ใช่แค่ภัยคุกคามต่อรัฐลึกเท่านั้น มันเป็นคำสั่งสำหรับเรา คุณไม่ได้ปกป้องอีกต่อไปแล้ว ตอนนี้คุณคือแนวหน้าที่กำลังรุกคืบ พูดออกมา เปิดเผยชื่อ จัดระเบียบ ปฏิเสธที่จะคุกเข่า นี่คือไมล์สุดท้าย ความจริงสุดท้าย: พวกเขาล้มเหลวที่จะทำลายเขา พวกเขาล้มเหลวในการหยุดพายุ ตอนนี้พวกเขาเผชิญหน้ากับนักล่า ล็อคอิน เชื่อในแผน เคลื่อนไหว การตอบโต้กำลังดำเนินไป ทำภารกิจให้สำเร็จ
    0 Comments 0 Shares 135 Views 0 Reviews
  • Perplexity เป็นคู่แข่งของ ChatGPT ที่เน้น "ตอบแบบอิงแหล่งข้อมูลจากเว็บ" โดยจะรวบรวมเนื้อหาจากเว็บไซต์ต่าง ๆ มาสรุปตอบผู้ใช้ ซึ่งฟังดูดี...แต่ดันไปดึงบทความจากเว็บไซต์ข่าวอย่าง BBC, New York Times, Forbes ฯลฯ โดยไม่ได้ขออนุญาตก่อน

    BBC จึงส่งจดหมายถึง Perplexity ให้:
    - หยุดการ scrape (ดึง) ข้อมูลจากเว็บไซต์ของ BBC
    - ลบเนื้อหาที่ได้มาทั้งหมด
    - ถ้าจะใช้ต่อ ต้องมีการจ่ายค่าตอบแทนให้ด้วย

    BBC อาจฟ้องศาลและขอคำสั่งห้าม หาก Perplexity ไม่ยอมทำตาม ซึ่งสะท้อนแนวโน้มที่สำนักข่าวเริ่มหวงข้อมูลมากขึ้น—เพราะ AI ทำให้เซิร์ฟเวอร์ของพวกเขาโดนโหลดหนักขึ้น โดยไม่ได้มีรายได้เพิ่มจากคนอ่านจริง

    ฝั่ง Perplexity เองก็ไม่ยอมง่าย ๆ ตอบโต้ผ่าน Financial Times ว่าการกระทำของ BBC “บิดเบือนและฉวยโอกาส” พร้อมตำหนิว่า BBC “ไม่เข้าใจอินเทอร์เน็ตและกฎหมายลิขสิทธิ์” ด้วยซ้ำ

    ปัญหานี้ไม่ได้มีแค่ BBC—ก่อนหน้านี้ Perplexity เคยโดน Forbes, Wired, และ NYT กล่าวหาว่า “ลอกเนื้อหา” โดยไม่ได้รับอนุญาต และเคยโดน NYT ส่งจดหมาย cease & desist มาแล้ว

    แม้ Perplexity จะพยายามผูกมิตรด้วยการตั้งโปรแกรม revenue share กับ TIME, Fortune, Der Spiegel ฯลฯ โดยให้ส่วนแบ่งสูงสุดถึง 25% แต่ BBC ยังไม่ได้เข้าร่วม

    https://www.neowin.net/news/bbc-threatens-perplexity-with-legal-action-over-content-scraping/
    Perplexity เป็นคู่แข่งของ ChatGPT ที่เน้น "ตอบแบบอิงแหล่งข้อมูลจากเว็บ" โดยจะรวบรวมเนื้อหาจากเว็บไซต์ต่าง ๆ มาสรุปตอบผู้ใช้ ซึ่งฟังดูดี...แต่ดันไปดึงบทความจากเว็บไซต์ข่าวอย่าง BBC, New York Times, Forbes ฯลฯ โดยไม่ได้ขออนุญาตก่อน BBC จึงส่งจดหมายถึง Perplexity ให้: - หยุดการ scrape (ดึง) ข้อมูลจากเว็บไซต์ของ BBC - ลบเนื้อหาที่ได้มาทั้งหมด - ถ้าจะใช้ต่อ ต้องมีการจ่ายค่าตอบแทนให้ด้วย BBC อาจฟ้องศาลและขอคำสั่งห้าม หาก Perplexity ไม่ยอมทำตาม ซึ่งสะท้อนแนวโน้มที่สำนักข่าวเริ่มหวงข้อมูลมากขึ้น—เพราะ AI ทำให้เซิร์ฟเวอร์ของพวกเขาโดนโหลดหนักขึ้น โดยไม่ได้มีรายได้เพิ่มจากคนอ่านจริง ฝั่ง Perplexity เองก็ไม่ยอมง่าย ๆ ตอบโต้ผ่าน Financial Times ว่าการกระทำของ BBC “บิดเบือนและฉวยโอกาส” พร้อมตำหนิว่า BBC “ไม่เข้าใจอินเทอร์เน็ตและกฎหมายลิขสิทธิ์” ด้วยซ้ำ ปัญหานี้ไม่ได้มีแค่ BBC—ก่อนหน้านี้ Perplexity เคยโดน Forbes, Wired, และ NYT กล่าวหาว่า “ลอกเนื้อหา” โดยไม่ได้รับอนุญาต และเคยโดน NYT ส่งจดหมาย cease & desist มาแล้ว แม้ Perplexity จะพยายามผูกมิตรด้วยการตั้งโปรแกรม revenue share กับ TIME, Fortune, Der Spiegel ฯลฯ โดยให้ส่วนแบ่งสูงสุดถึง 25% แต่ BBC ยังไม่ได้เข้าร่วม https://www.neowin.net/news/bbc-threatens-perplexity-with-legal-action-over-content-scraping/
    WWW.NEOWIN.NET
    BBC threatens Perplexity with legal action over content scraping
    The BBC is the latest news publisher to take issue with Perplexity scraping its content for free. It has outlined several options that Perplexity can take.
    0 Comments 0 Shares 203 Views 0 Reviews
  • เรื่องนี้เริ่มจากระบบชื่อ VexTrio ที่เหมือน “ตัวกลางกระจายทราฟฟิกแบบมืด” (Traffic Distribution System – TDS) ซึ่งแฮกเกอร์ใช้เพื่อพาผู้ใช้ไปยังเพจหลอก, โฆษณาปลอม, หรือ malware

    พวกเขาทำงานร่วมกับระบบโฆษณาที่ดูเหมือนถูกกฎหมายอย่าง Los Pollos, Partners House และ RichAds โดยแนบ JavaScript แฝงลงในเว็บ WordPress ผ่าน plugin ที่มีช่องโหว่ แล้วใช้ DNS TXT record เป็นช่องสื่อสารลับว่าจะเปลี่ยนเส้นทางผู้ใช้ไปไหน

    จุดพีคคือ...บางโฆษณาและ push notification ที่คุณเห็น มาจาก แพลตฟอร์มจริง ๆ เช่น Google Firebase หรือระบบ affiliate network ที่ถูกใช้เป็นหลังบ้านของแคมเปญ! ไม่ใช่การหลอกผ่าน phishing หรือมัลแวร์จาก email โดยตรงเหมือนเมื่อก่อน

    ที่น่าห่วงคือ มันอาจดูเหมือน CAPTCHA ธรรมดา, ป๊อปอัปเตือนว่า "มีไวรัส", หรือแบนเนอร์ว่า "คุณได้รับรางวัล" แต่ถ้าคลิกเปิดการแจ้งเตือนปุ๊บ — โค้ดฝั่งแฮกเกอร์จะรอส่งมัลแวร์หรือ phishing link เข้ามาทันที 😵‍💫

    มีเครือข่ายการเปลี่ยนเส้นทางสู่มัลแวร์ระดับโลกผ่านระบบที่ดูถูกต้องตามกฎหมาย  
    • ใช้ระบบ TDS ชื่อ VexTrio, Help, Disposable  
    • พ่วงเข้ากับ adtech เช่น RichAds, Los Pollos, Partners House

    ช่องทางแพร่ระบาดมักผ่าน WordPress plugin ที่ถูกแฮก  
    • ใส่ JavaScript ซ่อนไว้ให้ redirect แบบแนบเนียน  
    • ใช้ DNS TXT records เป็นระบบควบคุมคำสั่ง

    Push Notification กลายเป็นช่องโจมตีใหม่  
    • หลอกด้วย CAPTCHA ปลอมให้ผู้ใช้กด “ยอมรับการแจ้งเตือน”  • หลังจากนั้นจะส่งมัลแวร์ได้ผ่านเบราว์เซอร์โดยไม่เตือน

    โค้ดมัลแวร์ reuse script ร่วมกันหลายโดเมน  
    • มีพฤติกรรมคล้ายกัน เช่น ปิดปุ่ม back, redirect หลายชั้น, ปลอมหน้า sweepstake

    ระบบหลอกลวงอาจส่งผ่านบริการถูกกฎหมาย เช่น Google Firebase  
    • ทำให้ Antivirus บางระบบตรวจจับไม่ได้

    พบความผิดปกติจากการวิเคราะห์ DNS มากกว่า 4.5 ล้าน response  
    • ระหว่าง ส.ค.–ธ.ค. 2024 โดย Infoblox Threat Intelligence

    แม้จะเข้าเว็บจริง แต่เบราว์เซอร์อาจแสดง Push Notification หรือเบอร์หลอกโดยไม่รู้ตัว  
    • โดยเฉพาะถ้าเคย “ยอมรับแจ้งเตือน” มาก่อนจากหน้า CAPTCHA ปลอม

    DNS TXT record ถูกใช้เป็น backchannel สำหรับสั่งงาน malware  
    • ระบบความปลอดภัยที่ไม่ตรวจ DNS anomalies อาจมองไม่เห็นเลย

    แพลตฟอร์มโฆษณาที่ “ดูถูกต้อง” ก็อาจเป็นคนกลางในระบบ malware  
    • เพราะรู้จักตัวตนของ “affiliate” ที่ส่ง traffic อยู่แล้ว แต่ไม่จัดการ

    หากใช้ WordPress ต้องหมั่นอัปเดต plugin และตรวจความผิดปกติของ DNS/JS script  
    • โดยเฉพาะถ้ามี script ที่ไม่รู้จัก ฝังอยู่ในไฟล์ footer หรือ functions.php

    https://www.techradar.com/pro/security/wordpress-hackers-are-teaming-up-with-commercial-adtech-firms-to-distribute-malware-to-millions-of-users-heres-how-to-stay-safe
    เรื่องนี้เริ่มจากระบบชื่อ VexTrio ที่เหมือน “ตัวกลางกระจายทราฟฟิกแบบมืด” (Traffic Distribution System – TDS) ซึ่งแฮกเกอร์ใช้เพื่อพาผู้ใช้ไปยังเพจหลอก, โฆษณาปลอม, หรือ malware พวกเขาทำงานร่วมกับระบบโฆษณาที่ดูเหมือนถูกกฎหมายอย่าง Los Pollos, Partners House และ RichAds โดยแนบ JavaScript แฝงลงในเว็บ WordPress ผ่าน plugin ที่มีช่องโหว่ แล้วใช้ DNS TXT record เป็นช่องสื่อสารลับว่าจะเปลี่ยนเส้นทางผู้ใช้ไปไหน จุดพีคคือ...บางโฆษณาและ push notification ที่คุณเห็น มาจาก แพลตฟอร์มจริง ๆ เช่น Google Firebase หรือระบบ affiliate network ที่ถูกใช้เป็นหลังบ้านของแคมเปญ! ไม่ใช่การหลอกผ่าน phishing หรือมัลแวร์จาก email โดยตรงเหมือนเมื่อก่อน ที่น่าห่วงคือ มันอาจดูเหมือน CAPTCHA ธรรมดา, ป๊อปอัปเตือนว่า "มีไวรัส", หรือแบนเนอร์ว่า "คุณได้รับรางวัล" แต่ถ้าคลิกเปิดการแจ้งเตือนปุ๊บ — โค้ดฝั่งแฮกเกอร์จะรอส่งมัลแวร์หรือ phishing link เข้ามาทันที 😵‍💫 ✅ มีเครือข่ายการเปลี่ยนเส้นทางสู่มัลแวร์ระดับโลกผ่านระบบที่ดูถูกต้องตามกฎหมาย   • ใช้ระบบ TDS ชื่อ VexTrio, Help, Disposable   • พ่วงเข้ากับ adtech เช่น RichAds, Los Pollos, Partners House ✅ ช่องทางแพร่ระบาดมักผ่าน WordPress plugin ที่ถูกแฮก   • ใส่ JavaScript ซ่อนไว้ให้ redirect แบบแนบเนียน   • ใช้ DNS TXT records เป็นระบบควบคุมคำสั่ง ✅ Push Notification กลายเป็นช่องโจมตีใหม่   • หลอกด้วย CAPTCHA ปลอมให้ผู้ใช้กด “ยอมรับการแจ้งเตือน”  • หลังจากนั้นจะส่งมัลแวร์ได้ผ่านเบราว์เซอร์โดยไม่เตือน ✅ โค้ดมัลแวร์ reuse script ร่วมกันหลายโดเมน   • มีพฤติกรรมคล้ายกัน เช่น ปิดปุ่ม back, redirect หลายชั้น, ปลอมหน้า sweepstake ✅ ระบบหลอกลวงอาจส่งผ่านบริการถูกกฎหมาย เช่น Google Firebase   • ทำให้ Antivirus บางระบบตรวจจับไม่ได้ ✅ พบความผิดปกติจากการวิเคราะห์ DNS มากกว่า 4.5 ล้าน response   • ระหว่าง ส.ค.–ธ.ค. 2024 โดย Infoblox Threat Intelligence ‼️ แม้จะเข้าเว็บจริง แต่เบราว์เซอร์อาจแสดง Push Notification หรือเบอร์หลอกโดยไม่รู้ตัว   • โดยเฉพาะถ้าเคย “ยอมรับแจ้งเตือน” มาก่อนจากหน้า CAPTCHA ปลอม ‼️ DNS TXT record ถูกใช้เป็น backchannel สำหรับสั่งงาน malware   • ระบบความปลอดภัยที่ไม่ตรวจ DNS anomalies อาจมองไม่เห็นเลย ‼️ แพลตฟอร์มโฆษณาที่ “ดูถูกต้อง” ก็อาจเป็นคนกลางในระบบ malware   • เพราะรู้จักตัวตนของ “affiliate” ที่ส่ง traffic อยู่แล้ว แต่ไม่จัดการ ‼️ หากใช้ WordPress ต้องหมั่นอัปเดต plugin และตรวจความผิดปกติของ DNS/JS script   • โดยเฉพาะถ้ามี script ที่ไม่รู้จัก ฝังอยู่ในไฟล์ footer หรือ functions.php https://www.techradar.com/pro/security/wordpress-hackers-are-teaming-up-with-commercial-adtech-firms-to-distribute-malware-to-millions-of-users-heres-how-to-stay-safe
    0 Comments 0 Shares 219 Views 0 Reviews
  • ช่วงนี้ Apple ไม่ได้พูดถึง AI แค่เรื่อง Siri หรือ iPhone เท่านั้น แต่กำลังใช้ GenAI เข้ามาเปลี่ยนวงในอย่าง “การออกแบบชิป” ที่เป็นหัวใจของอุปกรณ์ทุกตัวเลย

    Johny Srouji รองประธานอาวุโสของฝ่ายฮาร์ดแวร์ของ Apple เปิดเผยว่า Apple กำลังใช้ Generative AI ในซอฟต์แวร์ออกแบบชิป EDA เพื่อเพิ่มความเร็วและประสิทธิภาพของการพัฒนา Apple Silicon รุ่นต่อไป เช่น M-Series และ A-Series ซึ่งใช้ใน Mac และ iPhone ตามลำดับ

    เขาบอกเลยว่า “Generative AI สามารถเพิ่ม productivity ได้มหาศาล” เพราะเดิมทีการวางเลย์เอาต์ของชิป หรือการกำหนดวงจรใช้เวลานานและทำซ้ำบ่อยมาก แต่ถ้าให้ AI สร้างตัวเลือกอัตโนมัติ แล้ววิศวกรคัดกรอง ก็จะเร็วกว่าเดิมหลายเท่า

    ฝั่งบริษัท Cadence และ Synopsys ที่เป็นผู้ผลิตซอฟต์แวร์ EDA ก็เร่งเสริม GenAI เข้าไปในเครื่องมือของตัวเอง เพื่อให้รองรับแนวโน้มนี้ ซึ่งไม่ใช่แค่ Apple ที่ใช้นะครับ Google, Nvidia, AMD ก็เริ่มหันมาใช้กันหมด

    และไม่ใช่แค่ฝั่งตะวันตก — มีรายงานจากจีนว่าทีมนักวิจัยสามารถออกแบบซีพียูทั้งตัวโดยใช้ Large Language Model (LLM) แค่ตัวเดียวได้แล้วด้วย

    Apple เองเริ่มทางนี้ตั้งแต่สมัยเปลี่ยนมาใช้ Apple Silicon ใน MacBook Pro รุ่น M1 ซึ่งเป็นจุดเปลี่ยนครั้งใหญ่ในการเลิกใช้ชิป Intel และพัฒนาชิป Arm ของตนเองแบบเต็มตัว โดยเน้น performance + efficiency + ควบคุม ecosystem ทั้งหมด

    Apple เริ่มใช้ Generative AI เพื่อช่วยออกแบบชิปในกระบวนการ EDA (Electronic Design Automation)  • เพิ่ม productivity และลดเวลาทำงานของทีมออกแบบ  
    • เป็นการนำ AI มาใช้เบื้องหลัง ไม่ใช่แค่ฟีเจอร์ในอุปกรณ์

    Johny Srouji ยืนยันว่า GenAI จะเป็นตัวช่วยสำคัญใน pipeline การพัฒนาชิป  
    • ช่วย generate layout, logic, simulation patterns  
    • ลดภาระงานซ้ำซ้อนให้วิศวกร

    บริษัท EDA ชั้นนำอย่าง Cadence และ Synopsys กำลังใส่ GenAI ในเครื่องมือของตัวเอง  
    • เป็นคลื่นเทคโนโลยีที่หลายผู้ผลิตชิปกำลังปรับตัวตาม

    Apple เคยทุ่มสุดตัวกับ Apple Silicon โดยไม่มีแผนสำรองตอนเปลี่ยนจาก Intel เป็น M1  
    • พร้อมพัฒนาระบบแปล x86 → Arm ผ่าน Rosetta 2

    แนวโน้มของโลก: จีนกำลังพัฒนา CPU ที่ออกแบบโดย LLM ล้วน ๆ แล้วเช่นกัน  
    • เป็นการยืนยันว่า AI เริ่มเข้ามามีบทบาทตั้งแต่ระดับสถาปัตยกรรม

    AI ยังไม่สามารถแทนที่วิศวกรออกแบบชิปได้เต็มตัวในปัจจุบัน  
    • ความเข้าใจเรื่องสถาปัตยกรรมและข้อจำกัดเชิงฟิสิกส์ยังต้องพึ่งมนุษย์

    การใช้ GenAI ในงานชิปต้องควบคุมคุณภาพสูง เพราะ error เล็กน้อยอาจทำให้ชิปทั้งตัวใช้ไม่ได้  
    • จึงต้องมีรอบตรวจสอบหลายชั้น แม้จะใช้ AI ร่วม

    การพึ่งพา AI อย่างรวดเร็วใน R&D มีความเสี่ยงต่อการรั่วไหลของแนวคิดหรือทรัพย์สินทางปัญญา  
    • ต้องระวังในระดับการใช้งาน LLM ภายนอกที่อาจไม่ได้ควบคุมโมเดลเอง

    แนวโน้มนี้จะเพิ่มการแข่งขันในตลาดชิปแบบ arm-on-silicon สูงขึ้น  
    • บริษัทที่ไม่เร่งใช้ AI ออกแบบ อาจตามไม่ทันรอบพัฒนาผลิตภัณฑ์

    https://www.tomshardware.com/tech-industry/artificial-intelligence/apple-explores-using-generative-ai-to-design-its-chips-executive-says-it-can-be-a-huge-productivity-boost
    ช่วงนี้ Apple ไม่ได้พูดถึง AI แค่เรื่อง Siri หรือ iPhone เท่านั้น แต่กำลังใช้ GenAI เข้ามาเปลี่ยนวงในอย่าง “การออกแบบชิป” ที่เป็นหัวใจของอุปกรณ์ทุกตัวเลย Johny Srouji รองประธานอาวุโสของฝ่ายฮาร์ดแวร์ของ Apple เปิดเผยว่า Apple กำลังใช้ Generative AI ในซอฟต์แวร์ออกแบบชิป EDA เพื่อเพิ่มความเร็วและประสิทธิภาพของการพัฒนา Apple Silicon รุ่นต่อไป เช่น M-Series และ A-Series ซึ่งใช้ใน Mac และ iPhone ตามลำดับ เขาบอกเลยว่า “Generative AI สามารถเพิ่ม productivity ได้มหาศาล” เพราะเดิมทีการวางเลย์เอาต์ของชิป หรือการกำหนดวงจรใช้เวลานานและทำซ้ำบ่อยมาก แต่ถ้าให้ AI สร้างตัวเลือกอัตโนมัติ แล้ววิศวกรคัดกรอง ก็จะเร็วกว่าเดิมหลายเท่า ฝั่งบริษัท Cadence และ Synopsys ที่เป็นผู้ผลิตซอฟต์แวร์ EDA ก็เร่งเสริม GenAI เข้าไปในเครื่องมือของตัวเอง เพื่อให้รองรับแนวโน้มนี้ ซึ่งไม่ใช่แค่ Apple ที่ใช้นะครับ Google, Nvidia, AMD ก็เริ่มหันมาใช้กันหมด และไม่ใช่แค่ฝั่งตะวันตก — มีรายงานจากจีนว่าทีมนักวิจัยสามารถออกแบบซีพียูทั้งตัวโดยใช้ Large Language Model (LLM) แค่ตัวเดียวได้แล้วด้วย Apple เองเริ่มทางนี้ตั้งแต่สมัยเปลี่ยนมาใช้ Apple Silicon ใน MacBook Pro รุ่น M1 ซึ่งเป็นจุดเปลี่ยนครั้งใหญ่ในการเลิกใช้ชิป Intel และพัฒนาชิป Arm ของตนเองแบบเต็มตัว โดยเน้น performance + efficiency + ควบคุม ecosystem ทั้งหมด ✅ Apple เริ่มใช้ Generative AI เพื่อช่วยออกแบบชิปในกระบวนการ EDA (Electronic Design Automation)  • เพิ่ม productivity และลดเวลาทำงานของทีมออกแบบ   • เป็นการนำ AI มาใช้เบื้องหลัง ไม่ใช่แค่ฟีเจอร์ในอุปกรณ์ ✅ Johny Srouji ยืนยันว่า GenAI จะเป็นตัวช่วยสำคัญใน pipeline การพัฒนาชิป   • ช่วย generate layout, logic, simulation patterns   • ลดภาระงานซ้ำซ้อนให้วิศวกร ✅ บริษัท EDA ชั้นนำอย่าง Cadence และ Synopsys กำลังใส่ GenAI ในเครื่องมือของตัวเอง   • เป็นคลื่นเทคโนโลยีที่หลายผู้ผลิตชิปกำลังปรับตัวตาม ✅ Apple เคยทุ่มสุดตัวกับ Apple Silicon โดยไม่มีแผนสำรองตอนเปลี่ยนจาก Intel เป็น M1   • พร้อมพัฒนาระบบแปล x86 → Arm ผ่าน Rosetta 2 ✅ แนวโน้มของโลก: จีนกำลังพัฒนา CPU ที่ออกแบบโดย LLM ล้วน ๆ แล้วเช่นกัน   • เป็นการยืนยันว่า AI เริ่มเข้ามามีบทบาทตั้งแต่ระดับสถาปัตยกรรม ‼️ AI ยังไม่สามารถแทนที่วิศวกรออกแบบชิปได้เต็มตัวในปัจจุบัน   • ความเข้าใจเรื่องสถาปัตยกรรมและข้อจำกัดเชิงฟิสิกส์ยังต้องพึ่งมนุษย์ ‼️ การใช้ GenAI ในงานชิปต้องควบคุมคุณภาพสูง เพราะ error เล็กน้อยอาจทำให้ชิปทั้งตัวใช้ไม่ได้   • จึงต้องมีรอบตรวจสอบหลายชั้น แม้จะใช้ AI ร่วม ‼️ การพึ่งพา AI อย่างรวดเร็วใน R&D มีความเสี่ยงต่อการรั่วไหลของแนวคิดหรือทรัพย์สินทางปัญญา   • ต้องระวังในระดับการใช้งาน LLM ภายนอกที่อาจไม่ได้ควบคุมโมเดลเอง ‼️ แนวโน้มนี้จะเพิ่มการแข่งขันในตลาดชิปแบบ arm-on-silicon สูงขึ้น   • บริษัทที่ไม่เร่งใช้ AI ออกแบบ อาจตามไม่ทันรอบพัฒนาผลิตภัณฑ์ https://www.tomshardware.com/tech-industry/artificial-intelligence/apple-explores-using-generative-ai-to-design-its-chips-executive-says-it-can-be-a-huge-productivity-boost
    WWW.TOMSHARDWARE.COM
    Apple explores using generative AI to design its chips — executive says 'it can be a huge productivity boost'
    Generative AI in EDA tools will help Apple's silicon design teams run faster and more efficiently.
    0 Comments 0 Shares 243 Views 0 Reviews
  • IMCT News:ทรัมป์เลื่อนการโจมตีอิหร่านเพราะเกรงผลกระทบต่อตลาดการเงิน แต่แผนทำลายอิหร่านยังคงไม่เปลี่ยนแปลง
    ในบทความล่าสุดบน Substack ซีมัวร์ เฮิร์ช ซึ่งเป็นนักข่าวอวุโสที่มีชื่อเสียงรายงานว่า มีความเป็นไปได้สูงที่สหรัฐฯ จะเริ่มปฏิบัติการโจมตีทางอากาศขนาดใหญ่ต่ออิหร่านภายในสุดสัปดาห์นี้ ตามข้อมูลจากแหล่งข่าวอิสราเอลและอเมริกันที่เขาเชื่อถือได้
    การโจมตีซึ่งได้รับการอนุมัติจากรัฐบาลประธานาธิบดีทรัมป์ จะมุ่งเป้าไปที่โครงสร้างพื้นฐานทางทหารและโครงการนิวเคลียร์ที่สำคัญของอิหร่าน รวมถึงศูนย์ฟอร์โดว์ (Fordow) ที่ได้รับการเสริมความแข็งแกร่งอย่างแน่นหนา ซึ่งเป็นสถานที่เก็บเครื่องหมุนเหวี่ยงรุ่นล่าสุดของอิหร่านไว้ใต้ดินลึก
    เฮิร์ชรายงานว่า เหตุผลของการชะลอการโจมตี มาจากความต้องการของทรัมป์ที่จะหลีกเลี่ยงผลกระทบต่อตลาดการเงินของสหรัฐฯ เมื่อตลาดเปิดทำการในวันจันทร์
    แต่ แผนปฏิบัติการครั้งนี้มีเป้าหมายมากกว่าการทำลายขีดความสามารถด้านนิวเคลียร์ของอิหร่าน – มันมุ่งหวังจะสร้างความไม่มั่นคงให้กับรัฐบาลของประเทศด้วย ผู้วางแผนชาวอเมริกันและอิสราเอลต่างคาดหวังว่าจะเกิดความไม่สงบภายใน โดยการโจมตีฐานทัพ สถานีตำรวจ และศูนย์ราชการจะเป็นตัวกระตุ้นให้เกิดกระแสต่อต้านรัฐบาลที่กว้างขึ้น
    เฮิร์ชระบุว่า มีรายงาน (ยังไม่ได้รับการยืนยัน) ว่า อายะตุลลอฮ์ คาเมเนอี อาจได้เดินทางออกจากกรุงเตหะรานแล้ว
    ในขณะที่บางฝ่ายในกรุงวอชิงตันเสนอแนวคิดว่าจะ ตั้งผู้นำทางศาสนาในสายกลางขึ้นเป็นผู้นำชั่วคราวของประเทศ เจ้าหน้าที่อิสราเอลกลับไม่เห็นด้วย และต้องการให้มีการควบคุมทางการเมืองอย่างเต็มรูปแบบโดยผ่านบุคคลที่ภักดีต่ออิสราเอล ความเห็นที่แตกต่างนี้สะท้อนถึงความขัดแย้งในเชิงลึกเกี่ยวกับอนาคตของอิหร่านหลังจากการโจมตี
    นอกจากนี้ หน่วยข่าวกรองของสหรัฐฯ ยังพิจารณาใช้ชนกลุ่มน้อยในอิหร่าน เช่น ชาวอาเซอรี ซึ่งมีความเชื่อมโยงกับ CIA เป็นเครื่องมือในการกระตุ้นการลุกฮือครั้งใหญ่
    เฮิร์ชเตือนว่า แผนการนี้มีลักษณะคล้ายกับ การแทรกแซงของชาติตะวันตกในลิเบียและซีเรีย ซึ่งนำไปสู่ความไม่มั่นคงและความทุกข์ทรมานในระยะยาว เขาชี้ว่า การโจมตีอิหร่านอาจส่งผลคล้ายคลึงกัน เสี่ยงที่จะทำให้ประเทศแตกแยกและจุดชนวนความรุนแรงทั่วทั้งภูมิภาค ทั้งหมดนี้ถูกผลักดันโดย เป้าหมายทางยุทธศาสตร์ของเนทันยาฮู และความปรารถนาของทรัมป์ที่จะสร้างชัยชนะในเวทีภูมิรัฐศาสตร์
    https://seymourhersh.substack.com/p/what-i-have-been-told-is-coming-in
    20/6/2025
    IMCT News:ทรัมป์เลื่อนการโจมตีอิหร่านเพราะเกรงผลกระทบต่อตลาดการเงิน แต่แผนทำลายอิหร่านยังคงไม่เปลี่ยนแปลง ในบทความล่าสุดบน Substack ซีมัวร์ เฮิร์ช ซึ่งเป็นนักข่าวอวุโสที่มีชื่อเสียงรายงานว่า มีความเป็นไปได้สูงที่สหรัฐฯ จะเริ่มปฏิบัติการโจมตีทางอากาศขนาดใหญ่ต่ออิหร่านภายในสุดสัปดาห์นี้ ตามข้อมูลจากแหล่งข่าวอิสราเอลและอเมริกันที่เขาเชื่อถือได้ การโจมตีซึ่งได้รับการอนุมัติจากรัฐบาลประธานาธิบดีทรัมป์ จะมุ่งเป้าไปที่โครงสร้างพื้นฐานทางทหารและโครงการนิวเคลียร์ที่สำคัญของอิหร่าน รวมถึงศูนย์ฟอร์โดว์ (Fordow) ที่ได้รับการเสริมความแข็งแกร่งอย่างแน่นหนา ซึ่งเป็นสถานที่เก็บเครื่องหมุนเหวี่ยงรุ่นล่าสุดของอิหร่านไว้ใต้ดินลึก เฮิร์ชรายงานว่า เหตุผลของการชะลอการโจมตี มาจากความต้องการของทรัมป์ที่จะหลีกเลี่ยงผลกระทบต่อตลาดการเงินของสหรัฐฯ เมื่อตลาดเปิดทำการในวันจันทร์ แต่ แผนปฏิบัติการครั้งนี้มีเป้าหมายมากกว่าการทำลายขีดความสามารถด้านนิวเคลียร์ของอิหร่าน – มันมุ่งหวังจะสร้างความไม่มั่นคงให้กับรัฐบาลของประเทศด้วย ผู้วางแผนชาวอเมริกันและอิสราเอลต่างคาดหวังว่าจะเกิดความไม่สงบภายใน โดยการโจมตีฐานทัพ สถานีตำรวจ และศูนย์ราชการจะเป็นตัวกระตุ้นให้เกิดกระแสต่อต้านรัฐบาลที่กว้างขึ้น เฮิร์ชระบุว่า มีรายงาน (ยังไม่ได้รับการยืนยัน) ว่า อายะตุลลอฮ์ คาเมเนอี อาจได้เดินทางออกจากกรุงเตหะรานแล้ว ในขณะที่บางฝ่ายในกรุงวอชิงตันเสนอแนวคิดว่าจะ ตั้งผู้นำทางศาสนาในสายกลางขึ้นเป็นผู้นำชั่วคราวของประเทศ เจ้าหน้าที่อิสราเอลกลับไม่เห็นด้วย และต้องการให้มีการควบคุมทางการเมืองอย่างเต็มรูปแบบโดยผ่านบุคคลที่ภักดีต่ออิสราเอล ความเห็นที่แตกต่างนี้สะท้อนถึงความขัดแย้งในเชิงลึกเกี่ยวกับอนาคตของอิหร่านหลังจากการโจมตี นอกจากนี้ หน่วยข่าวกรองของสหรัฐฯ ยังพิจารณาใช้ชนกลุ่มน้อยในอิหร่าน เช่น ชาวอาเซอรี ซึ่งมีความเชื่อมโยงกับ CIA เป็นเครื่องมือในการกระตุ้นการลุกฮือครั้งใหญ่ เฮิร์ชเตือนว่า แผนการนี้มีลักษณะคล้ายกับ การแทรกแซงของชาติตะวันตกในลิเบียและซีเรีย ซึ่งนำไปสู่ความไม่มั่นคงและความทุกข์ทรมานในระยะยาว เขาชี้ว่า การโจมตีอิหร่านอาจส่งผลคล้ายคลึงกัน เสี่ยงที่จะทำให้ประเทศแตกแยกและจุดชนวนความรุนแรงทั่วทั้งภูมิภาค ทั้งหมดนี้ถูกผลักดันโดย เป้าหมายทางยุทธศาสตร์ของเนทันยาฮู และความปรารถนาของทรัมป์ที่จะสร้างชัยชนะในเวทีภูมิรัฐศาสตร์ https://seymourhersh.substack.com/p/what-i-have-been-told-is-coming-in 20/6/2025
    0 Comments 0 Shares 284 Views 0 Reviews
  • การยื่นขออนุญาตจัดตั้ง Virtual Bank หรือ ธนาคารไร้สาขาในประทเศไทย ล่าสุดเมื่อ19 มิถุนายน 2568 กระทรวงการคลัง โดยคำแนะนำของธนาคารแห่งประเทศไทย (ธปท.) ก็ได้ประกาศรายชื่อ 3 กลุ่มที่ได้รับไฟเขียวให้เดินหน้าจัดตั้ง Virtual Bank อย่างเป็นทางการแล้ว .โดย 3 กลุ่มที่ได้รับความเห็นชอบ ได้แก่.1. บริษัท เอซีเอ็ม โฮลดิ้ง จำกัด”.บริษัทนี้คือบริษัทในเครือ Ascend Money ผู้ให้บริการ TrueMoney ที่มีฐานผู้ใช้บริการจำนวนมากและเข้าถึงกลุ่มลูกค้าที่เข้าไม่ถึงบริการทางการเงินในระบบธนาคารแบบเดิมได้ ผนึกกำลังกับ CP Group ที่มีความแข็งแกร่งด้านเครือข่ายค้าปลีก และ Ant Financial บริษัทภายใต้ Alibaba ที่สนับสนุนด้านเทคโนโลยีและโครงสร้างพื้นฐาน) กลุ่มนี้เรียกว่าเป็นกลุ่มที่มีฐานผู้ใช้บริการจำนวนมาก การเข้าถึงกลุ่มลูกค้าที่เข้าไม่ถึงบริการทางการเงินได้ และมีเทคโนโลยีสินเชื่อและเครือข่ายค้าปลีกที่แข็งแกร่งเช่นกัน.2. ธนาคารกรุงไทย จำกัด (มหาชน) ร่วมกับ บริษัท แอดวานซ์ อินโฟร์ เซอร์วิส จำกัด (มหาชน) และ บริษัท ปตท. น้ำมันและการค้าปลีก จำกัด (มหาชน).กลุ่มนี้เป็นการรวมตัวของธนาคารใหญ่ของรัฐอย่างธนาคารกรุงไทย ที่มีฐานลูกค้าจำนวนมากและประสบการณ์ด้านการเงิน พร้อมด้วย AIS ผู้ให้บริการเครือข่ายมือถือรายใหญ่ ที่มีฐานลูกค้าจำนวนมหาศาลและเชี่ยวชาญด้านดิจิทัล รวมถึง PTTOR หรือ โออาร์ ที่มีเครือข่ายปั๊มน้ำมันและร้านค้าปลีกครอบคลุมทั่วประเทศ ลองนึกภาพว่าเราเติมน้ำมันที่ปั๊มโออาร์ แล้วใช้แอป Virtual Bank ของกลุ่มนี้สแกนจ่าย หรือรับสิทธิพิเศษต่างๆ ได้ทันที สะดวกสุดๆ เลยใช่ไหมคะ.3. บริษัท เอสซีบี เอกซ์ จำกัด (มหาชน) ร่วมกับ WeTechnology Limited และ KakaoBank Corp..กลุ่มนี้เป็นการรวมตัวกันของ SCBX ซึ่งเป็นบริษัทแม่ของธนาคารไทยพาณิชย์ ที่มีศักยภาพด้านการเงินและเทคโนโลยีสูง จับมือกับ WeTechnology Limited และ KakaoBank Corp. ซึ่ง KakaoBank เป็นธนาคารดิจิทัลชั้นนำจากเกาหลีใต้ ที่มีประสบการณ์ตรงและเชี่ยวชาญในการทำ Virtual Bank .แล้วยังไงต่อ?.กลุ่มที่ได้รับความเห็นชอบทั้ง 3 รายนี้ จะต้องดำเนินการจัดตั้งบริษัทมหาชนจำกัด และปฏิบัติตามเงื่อนไขที่กระทรวงการคลังกำหนด รวมถึงต้องผ่านการประเมินความพร้อมจาก ธปท. ก่อนที่จะยื่นขอรับใบอนุญาตประกอบธุรกิจ Virtual Bank จากนั้นจะต้องเปิดดำเนินการภายใน 1 ปี นับตั้งแต่วันนี้ ก็คือภายในวันที่ 19 มิถุนายน 2569 นั่นเอง.สำหรับใครที่สงสัยว่า Virtual Bank คืออะไร มีความสำคัญอย่างไร และจะเข้ามาเปลี่ยนภูมิทัศน์ทางการเงินไทยได้อย่างไรบ้าง สามารถอ่านเพิ่มเติมได้ที่ https://www.marketingoops.com/reports/fast-fact-reports/what-is-virtual-bank-thailand/ ที่มา MarketingOops
    การยื่นขออนุญาตจัดตั้ง Virtual Bank หรือ ธนาคารไร้สาขาในประทเศไทย ล่าสุดเมื่อ19 มิถุนายน 2568 กระทรวงการคลัง โดยคำแนะนำของธนาคารแห่งประเทศไทย (ธปท.) ก็ได้ประกาศรายชื่อ 3 กลุ่มที่ได้รับไฟเขียวให้เดินหน้าจัดตั้ง Virtual Bank อย่างเป็นทางการแล้ว .โดย 3 กลุ่มที่ได้รับความเห็นชอบ ได้แก่.1. บริษัท เอซีเอ็ม โฮลดิ้ง จำกัด”.บริษัทนี้คือบริษัทในเครือ Ascend Money ผู้ให้บริการ TrueMoney ที่มีฐานผู้ใช้บริการจำนวนมากและเข้าถึงกลุ่มลูกค้าที่เข้าไม่ถึงบริการทางการเงินในระบบธนาคารแบบเดิมได้ ผนึกกำลังกับ CP Group ที่มีความแข็งแกร่งด้านเครือข่ายค้าปลีก และ Ant Financial บริษัทภายใต้ Alibaba ที่สนับสนุนด้านเทคโนโลยีและโครงสร้างพื้นฐาน) กลุ่มนี้เรียกว่าเป็นกลุ่มที่มีฐานผู้ใช้บริการจำนวนมาก การเข้าถึงกลุ่มลูกค้าที่เข้าไม่ถึงบริการทางการเงินได้ และมีเทคโนโลยีสินเชื่อและเครือข่ายค้าปลีกที่แข็งแกร่งเช่นกัน.2. ธนาคารกรุงไทย จำกัด (มหาชน) ร่วมกับ บริษัท แอดวานซ์ อินโฟร์ เซอร์วิส จำกัด (มหาชน) และ บริษัท ปตท. น้ำมันและการค้าปลีก จำกัด (มหาชน).กลุ่มนี้เป็นการรวมตัวของธนาคารใหญ่ของรัฐอย่างธนาคารกรุงไทย ที่มีฐานลูกค้าจำนวนมากและประสบการณ์ด้านการเงิน พร้อมด้วย AIS ผู้ให้บริการเครือข่ายมือถือรายใหญ่ ที่มีฐานลูกค้าจำนวนมหาศาลและเชี่ยวชาญด้านดิจิทัล รวมถึง PTTOR หรือ โออาร์ ที่มีเครือข่ายปั๊มน้ำมันและร้านค้าปลีกครอบคลุมทั่วประเทศ ลองนึกภาพว่าเราเติมน้ำมันที่ปั๊มโออาร์ แล้วใช้แอป Virtual Bank ของกลุ่มนี้สแกนจ่าย หรือรับสิทธิพิเศษต่างๆ ได้ทันที สะดวกสุดๆ เลยใช่ไหมคะ.3. บริษัท เอสซีบี เอกซ์ จำกัด (มหาชน) ร่วมกับ WeTechnology Limited และ KakaoBank Corp..กลุ่มนี้เป็นการรวมตัวกันของ SCBX ซึ่งเป็นบริษัทแม่ของธนาคารไทยพาณิชย์ ที่มีศักยภาพด้านการเงินและเทคโนโลยีสูง จับมือกับ WeTechnology Limited และ KakaoBank Corp. ซึ่ง KakaoBank เป็นธนาคารดิจิทัลชั้นนำจากเกาหลีใต้ ที่มีประสบการณ์ตรงและเชี่ยวชาญในการทำ Virtual Bank .แล้วยังไงต่อ?.กลุ่มที่ได้รับความเห็นชอบทั้ง 3 รายนี้ จะต้องดำเนินการจัดตั้งบริษัทมหาชนจำกัด และปฏิบัติตามเงื่อนไขที่กระทรวงการคลังกำหนด รวมถึงต้องผ่านการประเมินความพร้อมจาก ธปท. ก่อนที่จะยื่นขอรับใบอนุญาตประกอบธุรกิจ Virtual Bank จากนั้นจะต้องเปิดดำเนินการภายใน 1 ปี นับตั้งแต่วันนี้ ก็คือภายในวันที่ 19 มิถุนายน 2569 นั่นเอง.สำหรับใครที่สงสัยว่า Virtual Bank คืออะไร มีความสำคัญอย่างไร และจะเข้ามาเปลี่ยนภูมิทัศน์ทางการเงินไทยได้อย่างไรบ้าง สามารถอ่านเพิ่มเติมได้ที่ https://www.marketingoops.com/reports/fast-fact-reports/what-is-virtual-bank-thailand/ ที่มา MarketingOops
    0 Comments 0 Shares 303 Views 0 Reviews
  • เครื่องมือ GitHub Actions คือพระเอกของ DevOps ยุคใหม่ เพราะช่วยให้เรารัน CI/CD pipeline ได้อัตโนมัติ เช่น build, test, deploy โดยไม่ต้องเซ็ตเซิร์ฟเวอร์เอง แต่...ความสะดวกนี้ก็แอบซ่อน "กับดักความปลอดภัย" ไว้เช่นกัน

    ทีมวิจัยจาก Sysdig พบว่าฟีเจอร์ pull_request_target ของ GitHub Actions ถูกใช้แบบผิดพลาดในหลายโปรเจกต์ดัง เช่น MITRE, Splunk และ Spotipy — ทำให้แฮกเกอร์สามารถส่ง Pull Request จาก fork แล้วสั่งให้รันโค้ดอันตรายได้ภายใต้สิทธิ์ของ repo หลัก

    เพราะ pull_request_target จะรัน workflow ใน context ของ branch หลัก เช่น main — ซึ่งแปลว่าแฮกเกอร์สามารถเข้าถึง token หรือ secrets ได้เลย หากไม่มีการป้องกันเพิ่มเติม

    ในกรณี MITRE แฮกเกอร์สามารถรันโค้ดอันตรายผ่านการปรับ dependency ได้ ขณะที่ Splunk เผย secrets เช่น APPINSPECTUSERNAME/PASSWORD ออกไปผ่าน workflow ที่ไม่ปลอดภัย และใน Spotipy ก็ใช้ setup.py ที่แอบรันโค้ดได้ทันที

    ข่าวนี้เตือนว่า...ภัยคุกคามใน open source ไม่ได้มาแบบ “ยิงตรง” แต่แฝงผ่าน supply chain ซ่อนอยู่ใน workflow ที่ดูปกติ!

    พบช่องโหว่การตั้งค่า GitHub Actions (pull_request_target) ในหลายโปรเจกต์ดัง  
    • MITRE, Splunk, Spotipy ถูกใช้เป็นตัวอย่างการโจมตี  
    • แฮกเกอร์สามารถรันโค้ดใน context ของ branch หลัก (main) ได้จาก PR

    ฟีเจอร์ pull_request_target ทำให้โค้ดจาก fork มีสิทธิ์เข้าถึง token หรือ secrets ได้  
    • เพราะ workflow จะรันด้วย GITHUB_TOKEN และ access ของ repo ต้นทาง

    โค้ดโจมตีอาจมาแบบไร้พิษภัย เช่น setup.py หรือ dependency ปลอม  
    • Spotipy ใช้ setup.py ฝังคำสั่ง  • MITRE แก้ dependency ให้รันโค้ดฝังใน workflow

    Sysdig แนะนำแนวทางป้องกันเบื้องต้น:  
    • แยก workflow เป็น 2 ส่วน: ส่วนตรวจสอบ PR แบบ read-only และส่วน sensitive สำหรับ merged เท่านั้น  
    • ไม่ให้ PR จาก fork เข้าถึง token  
    • ใช้ Falco Actions หรือระบบ real-time detection ช่วยตรวจ

    การตั้งค่า GitHub Actions ผิดพลาดเพียงบรรทัดเดียว อาจเปิดทางให้แฮกเกอร์เข้ายึด repo ได้  
    • โดยเฉพาะหากใช้ pull_request_target โดยไม่มี guard

    แฮกเกอร์สามารถขโมย secrets หรือครองสิทธิ์ repo ผ่านการ merge PR อันตรายได้ทันที  
    • หากไม่มีการแยกสิทธิ์หรือใช้ token แบบจำกัดขอบเขต

    แม้โค้ดจะผ่าน PR review ได้ดี แต่ workflows จะรัน “ก่อน” ที่ reviewer ได้ดูไฟล์  
    • เปิดโอกาสให้โค้ดฝัง payload มาได้ก่อน merge

    โปรเจกต์โอเพ่นซอร์สที่เปิดรับ Pull Request ต้องเพิ่มมาตรการตรวจสอบ workflow  
    • ไม่ควรใช้ค่า default โดยไม่เข้าใจ scope และสิทธิของ GitHub Actions

    https://www.techradar.com/computing/artificial-intelligence/jaw-dropping-flaws-found-in-open-source-projects-could-allow-hackers-to-take-away-entire-projects-heres-what-devs-need-to-know
    เครื่องมือ GitHub Actions คือพระเอกของ DevOps ยุคใหม่ เพราะช่วยให้เรารัน CI/CD pipeline ได้อัตโนมัติ เช่น build, test, deploy โดยไม่ต้องเซ็ตเซิร์ฟเวอร์เอง แต่...ความสะดวกนี้ก็แอบซ่อน "กับดักความปลอดภัย" ไว้เช่นกัน ทีมวิจัยจาก Sysdig พบว่าฟีเจอร์ pull_request_target ของ GitHub Actions ถูกใช้แบบผิดพลาดในหลายโปรเจกต์ดัง เช่น MITRE, Splunk และ Spotipy — ทำให้แฮกเกอร์สามารถส่ง Pull Request จาก fork แล้วสั่งให้รันโค้ดอันตรายได้ภายใต้สิทธิ์ของ repo หลัก 😨 เพราะ pull_request_target จะรัน workflow ใน context ของ branch หลัก เช่น main — ซึ่งแปลว่าแฮกเกอร์สามารถเข้าถึง token หรือ secrets ได้เลย หากไม่มีการป้องกันเพิ่มเติม ในกรณี MITRE แฮกเกอร์สามารถรันโค้ดอันตรายผ่านการปรับ dependency ได้ ขณะที่ Splunk เผย secrets เช่น APPINSPECTUSERNAME/PASSWORD ออกไปผ่าน workflow ที่ไม่ปลอดภัย และใน Spotipy ก็ใช้ setup.py ที่แอบรันโค้ดได้ทันที ข่าวนี้เตือนว่า...ภัยคุกคามใน open source ไม่ได้มาแบบ “ยิงตรง” แต่แฝงผ่าน supply chain ซ่อนอยู่ใน workflow ที่ดูปกติ! ✅ พบช่องโหว่การตั้งค่า GitHub Actions (pull_request_target) ในหลายโปรเจกต์ดัง   • MITRE, Splunk, Spotipy ถูกใช้เป็นตัวอย่างการโจมตี   • แฮกเกอร์สามารถรันโค้ดใน context ของ branch หลัก (main) ได้จาก PR ✅ ฟีเจอร์ pull_request_target ทำให้โค้ดจาก fork มีสิทธิ์เข้าถึง token หรือ secrets ได้   • เพราะ workflow จะรันด้วย GITHUB_TOKEN และ access ของ repo ต้นทาง ✅ โค้ดโจมตีอาจมาแบบไร้พิษภัย เช่น setup.py หรือ dependency ปลอม   • Spotipy ใช้ setup.py ฝังคำสั่ง  • MITRE แก้ dependency ให้รันโค้ดฝังใน workflow ✅ Sysdig แนะนำแนวทางป้องกันเบื้องต้น:   • แยก workflow เป็น 2 ส่วน: ส่วนตรวจสอบ PR แบบ read-only และส่วน sensitive สำหรับ merged เท่านั้น   • ไม่ให้ PR จาก fork เข้าถึง token   • ใช้ Falco Actions หรือระบบ real-time detection ช่วยตรวจ ‼️ การตั้งค่า GitHub Actions ผิดพลาดเพียงบรรทัดเดียว อาจเปิดทางให้แฮกเกอร์เข้ายึด repo ได้   • โดยเฉพาะหากใช้ pull_request_target โดยไม่มี guard ‼️ แฮกเกอร์สามารถขโมย secrets หรือครองสิทธิ์ repo ผ่านการ merge PR อันตรายได้ทันที   • หากไม่มีการแยกสิทธิ์หรือใช้ token แบบจำกัดขอบเขต ‼️ แม้โค้ดจะผ่าน PR review ได้ดี แต่ workflows จะรัน “ก่อน” ที่ reviewer ได้ดูไฟล์   • เปิดโอกาสให้โค้ดฝัง payload มาได้ก่อน merge ‼️ โปรเจกต์โอเพ่นซอร์สที่เปิดรับ Pull Request ต้องเพิ่มมาตรการตรวจสอบ workflow   • ไม่ควรใช้ค่า default โดยไม่เข้าใจ scope และสิทธิของ GitHub Actions https://www.techradar.com/computing/artificial-intelligence/jaw-dropping-flaws-found-in-open-source-projects-could-allow-hackers-to-take-away-entire-projects-heres-what-devs-need-to-know
    0 Comments 0 Shares 213 Views 0 Reviews
More Results