• “เปลี่ยน RTX 4090 เป็นการ์ด AI 48GB ด้วยชุดอัปเกรด $142 — เมื่อโรงงานจีนสร้าง GPU ระดับดาต้าเซ็นเตอร์จากเกมมิ่งแฟลกชิป”

    ในยุคที่การประมวลผล AI ต้องการหน่วยความจำมหาศาล การ์ดจอเกมมิ่งระดับสูงอย่าง RTX 4090 ก็ถูกนำมาดัดแปลงให้กลายเป็น GPU สำหรับงาน AI โดยเฉพาะในจีนที่มีข้อจำกัดด้านการนำเข้าอุปกรณ์ AI จากสหรัฐฯ โรงงานหลายแห่งจึงเริ่ม “แปลงร่าง” RTX 4090 ให้กลายเป็นการ์ด 48GB ที่สามารถรันโมเดลขนาดใหญ่ได้อย่างลื่นไหล

    เทคนิคนี้เริ่มจากการใช้ชุดอัปเกรดที่ขายในจีนในราคาเพียง $142 ซึ่งประกอบด้วย PCB แบบ clamshell ที่รองรับการติดตั้งชิปหน่วยความจำทั้งสองด้าน (เหมือนกับ RTX 3090) และระบบระบายความร้อนแบบ blower-style ที่เหมาะกับเซิร์ฟเวอร์ GPU หลายตัว

    ช่างเทคนิคชื่อ VIK-on ได้สาธิตการถอดชิป AD102 และ GDDR6X ขนาด 2GB จำนวน 12 ตัวจากการ์ด MSI RTX 4090 Suprim แล้วนำไปติดตั้งบน PCB ใหม่ พร้อมอัปโหลดเฟิร์มแวร์ที่ถูกดัดแปลงให้รองรับหน่วยความจำ 48GB โดยใช้เครื่องมือภายในของ NVIDIA ที่หลุดออกมา เช่น MATS และ Mods

    แม้จะต้องใช้ทักษะการบัดกรีระดับสูงและอุปกรณ์เฉพาะทาง แต่ผลลัพธ์คือการ์ด RTX 4090 ที่สามารถรันโมเดล LLM ขนาด 70B ได้อย่างเสถียร โดยไม่ต้องพึ่งการ์ดระดับดาต้าเซ็นเตอร์ที่มีราคาหลายพันดอลลาร์

    การ์ดที่ถูกดัดแปลงนี้ยังสามารถใช้งานกับไดรเวอร์ NVIDIA ได้ตามปกติ และมีการทดสอบความร้อนและประสิทธิภาพผ่าน Furmark, 3DMark และแอปพลิเคชัน AI เพื่อยืนยันว่าใช้งานได้จริง

    วิธีการอัปเกรด RTX 4090 เป็น 48GB
    ใช้ชุดอัปเกรด $142 ที่มี PCB แบบ clamshell และระบบระบายความร้อน blower-style
    ถอดชิป AD102 และ GDDR6X จากการ์ดเดิมแล้วติดตั้งบน PCB ใหม่
    ใช้เฟิร์มแวร์ดัดแปลงเพื่อให้ระบบรู้จักหน่วยความจำ 48GB
    ใช้ชิปหน่วยความจำจากการ์ดเสียเพื่อลดต้นทุน

    ประสิทธิภาพและการใช้งาน
    สามารถรันโมเดล LLM ขนาด 70B ได้อย่างลื่นไหล
    ใช้งานกับไดรเวอร์ NVIDIA ได้โดยไม่ต้องแก้ไขเพิ่มเติม
    ระบบระบายความร้อน blower-style เหมาะกับเซิร์ฟเวอร์หลาย GPU
    ทดสอบผ่าน Furmark, 3DMark และแอป AI เพื่อยืนยันความเสถียร

    ข้อมูลเสริมจากภายนอก
    การ์ด RTX 4090 48GB ขายในจีนราว $3,320 — ถูกกว่าดาต้าเซ็นเตอร์ GPU ถึง 39%
    GPU AD102 มีประสิทธิภาพสูงในงาน AI และ deep learning
    PCB แบบ clamshell เคยใช้ใน RTX 3090 เพื่อรองรับหน่วยความจำสองด้าน
    เฟิร์มแวร์ NVIDIA มีระบบตรวจสอบ device ID เพื่อป้องกันการดัดแปลง

    https://www.tomshardware.com/pc-components/gpus/usd142-upgrade-kit-and-spare-modules-turn-nvidia-rtx-4090-24gb-to-48gb-ai-card-technician-explains-how-chinese-factories-turn-gaming-flagships-into-highly-desirable-ai-gpus
    🧠 “เปลี่ยน RTX 4090 เป็นการ์ด AI 48GB ด้วยชุดอัปเกรด $142 — เมื่อโรงงานจีนสร้าง GPU ระดับดาต้าเซ็นเตอร์จากเกมมิ่งแฟลกชิป” ในยุคที่การประมวลผล AI ต้องการหน่วยความจำมหาศาล การ์ดจอเกมมิ่งระดับสูงอย่าง RTX 4090 ก็ถูกนำมาดัดแปลงให้กลายเป็น GPU สำหรับงาน AI โดยเฉพาะในจีนที่มีข้อจำกัดด้านการนำเข้าอุปกรณ์ AI จากสหรัฐฯ โรงงานหลายแห่งจึงเริ่ม “แปลงร่าง” RTX 4090 ให้กลายเป็นการ์ด 48GB ที่สามารถรันโมเดลขนาดใหญ่ได้อย่างลื่นไหล เทคนิคนี้เริ่มจากการใช้ชุดอัปเกรดที่ขายในจีนในราคาเพียง $142 ซึ่งประกอบด้วย PCB แบบ clamshell ที่รองรับการติดตั้งชิปหน่วยความจำทั้งสองด้าน (เหมือนกับ RTX 3090) และระบบระบายความร้อนแบบ blower-style ที่เหมาะกับเซิร์ฟเวอร์ GPU หลายตัว ช่างเทคนิคชื่อ VIK-on ได้สาธิตการถอดชิป AD102 และ GDDR6X ขนาด 2GB จำนวน 12 ตัวจากการ์ด MSI RTX 4090 Suprim แล้วนำไปติดตั้งบน PCB ใหม่ พร้อมอัปโหลดเฟิร์มแวร์ที่ถูกดัดแปลงให้รองรับหน่วยความจำ 48GB โดยใช้เครื่องมือภายในของ NVIDIA ที่หลุดออกมา เช่น MATS และ Mods แม้จะต้องใช้ทักษะการบัดกรีระดับสูงและอุปกรณ์เฉพาะทาง แต่ผลลัพธ์คือการ์ด RTX 4090 ที่สามารถรันโมเดล LLM ขนาด 70B ได้อย่างเสถียร โดยไม่ต้องพึ่งการ์ดระดับดาต้าเซ็นเตอร์ที่มีราคาหลายพันดอลลาร์ การ์ดที่ถูกดัดแปลงนี้ยังสามารถใช้งานกับไดรเวอร์ NVIDIA ได้ตามปกติ และมีการทดสอบความร้อนและประสิทธิภาพผ่าน Furmark, 3DMark และแอปพลิเคชัน AI เพื่อยืนยันว่าใช้งานได้จริง ✅ วิธีการอัปเกรด RTX 4090 เป็น 48GB ➡️ ใช้ชุดอัปเกรด $142 ที่มี PCB แบบ clamshell และระบบระบายความร้อน blower-style ➡️ ถอดชิป AD102 และ GDDR6X จากการ์ดเดิมแล้วติดตั้งบน PCB ใหม่ ➡️ ใช้เฟิร์มแวร์ดัดแปลงเพื่อให้ระบบรู้จักหน่วยความจำ 48GB ➡️ ใช้ชิปหน่วยความจำจากการ์ดเสียเพื่อลดต้นทุน ✅ ประสิทธิภาพและการใช้งาน ➡️ สามารถรันโมเดล LLM ขนาด 70B ได้อย่างลื่นไหล ➡️ ใช้งานกับไดรเวอร์ NVIDIA ได้โดยไม่ต้องแก้ไขเพิ่มเติม ➡️ ระบบระบายความร้อน blower-style เหมาะกับเซิร์ฟเวอร์หลาย GPU ➡️ ทดสอบผ่าน Furmark, 3DMark และแอป AI เพื่อยืนยันความเสถียร ✅ ข้อมูลเสริมจากภายนอก ➡️ การ์ด RTX 4090 48GB ขายในจีนราว $3,320 — ถูกกว่าดาต้าเซ็นเตอร์ GPU ถึง 39% ➡️ GPU AD102 มีประสิทธิภาพสูงในงาน AI และ deep learning ➡️ PCB แบบ clamshell เคยใช้ใน RTX 3090 เพื่อรองรับหน่วยความจำสองด้าน ➡️ เฟิร์มแวร์ NVIDIA มีระบบตรวจสอบ device ID เพื่อป้องกันการดัดแปลง https://www.tomshardware.com/pc-components/gpus/usd142-upgrade-kit-and-spare-modules-turn-nvidia-rtx-4090-24gb-to-48gb-ai-card-technician-explains-how-chinese-factories-turn-gaming-flagships-into-highly-desirable-ai-gpus
    0 ความคิดเห็น 0 การแบ่งปัน 69 มุมมอง 0 รีวิว
  • เปลี่ยนภาพจำ บขส. รถทัวร์ใหม่-พนักงานต้อนรับสีชมพู

    รถโดยสารใหม่สีชมพู ยี่ห้อเอ็ม.อา.เอ็น (M.A.N) สัญชาติเยอรมนี ของบริษัท ขนส่ง จำกัด หรือ บขส. ซึ่งเช่ารถโดยสารจำนวน 311 คัน จากบริษัท อิทธิพรอิมปอร์ต จำกัด เป็นเวลา 5 ปี วงเงิน 3,018 ล้านบาท เพื่อทดแทนรถโดยสารรุ่นเก่าที่มีอายุการใช้งานตั้งแต่ 10-30 ปี ในทุกเส้นทางทั่วประเทศ ล่าสุดได้เปิดตัวอย่างเป็นทางการเมื่อวันที่ 9 ก.ย. ที่ผ่านมา โดยจะเริ่มให้บริการตั้งแต่วันที่ 1 ต.ค.2568 และทยอยรับรถจนครบ 311 คันภายในปลายเดือน ธ.ค.2568 โดยในช่วงเทศกาลปีใหม่ 2569 จะพยายามใช้รถรุ่นใหม่ทั้งระบบ และหยุดใช้รถรุ่นเก่าทั้งหมด

    พร้อมกันนี้ ยังได้เปลี่ยนแบบฟอร์มชุดพนักงานต้อนรับ และพนักงานขับรถหญิง โทนสีชมพูทั้งหมด นายอรรถวิท รักจำรูญ กรรมการผู้จัดการใหญ่ บขส. กล่าวว่า ต้องการเปลี่ยนภาพลักษณ์ บขส. ทั้งเรื่องของรถ ชุดพนักงาน และการให้บริการเป็นภาพจำใหม่ สีชมพู ซึ่งเป็นสีแห่งความรักความอบอุ่น และเข้าถึงง่าย

    สำหรับรถโดยสารใหม่ มีความยาว 12 เมตร 3 มาตรฐาน ได้แก่ 1. รถปรับอากาศชั้น 1 VIP จำนวน 24 ที่นั่ง 2. รถปรับอากาศชั้น 1 พิเศษ จำนวน 32 ที่นั่ง และ 3. รถปรับอากาศชั้น 1 จำนวน 36 ที่นั่ง ใช้เครื่องยนต์มาตรฐาน Euro 5 ช่วยลดมลพิษทางอากาศ ประหยัดน้ำมันเชื้อเพลิง ภายในรถมีสิ่งอำนวยความสะดวก ได้แก่ ห้องน้ำ ช่องเก็บสัมภาระ ช่องเสียบ USB สำหรับชาร์จโทรศัพท์มือถือ และบริการไว-ไฟฟรี พร้อมระบบ GPS และกล้อง CCTV

    ในรอบปีที่ผ่านมา บขส.ได้พัฒนาบริการอย่างต่อเนื่อง เช่น การเปิดเส้นทางเดินรถเชื่อมต่อท่าอากาศยาน 3 เส้นทาง สุวรรณภูมิ-พัทยา, ดอนเมือง-พัทยา ซึ่งได้รับความนิยมสูงสุด และดอนเมือง-หัวหิน การเพิ่มบริการส่งพัสดุถึงบ้าน นำร่องพื้นที่กรุงเทพฯ นนทบุรี ปทุมธานี และสมุทรปราการ ปัจจุบันมีรายได้ 1,988 ล้านบาท ขาดทุน 170 ล้านบาท ขาดทุนสะสมตั้งแต่ช่วงโควิด-19 รวม 3,000 ล้านบาท ตั้งเป้าภายใน 2 ปี จะสร้างรายได้ 3,500 ล้านบาทต่อปี กำไร 1,000 ล้านบาทต่อปี และแก้ขาดทุนสะสม เพื่อให้ บขส.อยู่ได้โดยไม่ของบประมาณจากรัฐ

    ปัจจุบัน บขส.ให้บริการรวม 62 เส้นทาง 175 เที่ยววิ่งต่อวัน แบ่งเป็นภาคเหนือ 19 เส้นทาง 68 เที่ยววิ่งต่อวัน, ภาคตะวันออกเฉียงเหนือและภาคตะวันออก 18 เส้นทาง 58 เที่ยววิ่งต่อวัน และภาคใต้ 25 เส้นทาง 49 เที่ยววิ่งต่อวัน โดยมีช่องทางจำหน่ายตั๋วโดยสารอย่างเป็นทางการ ได้แก่ สถานีขนส่งผู้โดยสารกรุงเทพมหานคร (จตุจักร ตลิ่งชัน และเอกมัย) สถานีเดินรถ บขส. ทั่วประเทศ เว็บไซต์ transport.co.th แอปพลิเคชัน E-Ticket เฟซบุ๊ก BorKorSor99 และไลน์ @TCL99

    #Newskit
    เปลี่ยนภาพจำ บขส. รถทัวร์ใหม่-พนักงานต้อนรับสีชมพู รถโดยสารใหม่สีชมพู ยี่ห้อเอ็ม.อา.เอ็น (M.A.N) สัญชาติเยอรมนี ของบริษัท ขนส่ง จำกัด หรือ บขส. ซึ่งเช่ารถโดยสารจำนวน 311 คัน จากบริษัท อิทธิพรอิมปอร์ต จำกัด เป็นเวลา 5 ปี วงเงิน 3,018 ล้านบาท เพื่อทดแทนรถโดยสารรุ่นเก่าที่มีอายุการใช้งานตั้งแต่ 10-30 ปี ในทุกเส้นทางทั่วประเทศ ล่าสุดได้เปิดตัวอย่างเป็นทางการเมื่อวันที่ 9 ก.ย. ที่ผ่านมา โดยจะเริ่มให้บริการตั้งแต่วันที่ 1 ต.ค.2568 และทยอยรับรถจนครบ 311 คันภายในปลายเดือน ธ.ค.2568 โดยในช่วงเทศกาลปีใหม่ 2569 จะพยายามใช้รถรุ่นใหม่ทั้งระบบ และหยุดใช้รถรุ่นเก่าทั้งหมด พร้อมกันนี้ ยังได้เปลี่ยนแบบฟอร์มชุดพนักงานต้อนรับ และพนักงานขับรถหญิง โทนสีชมพูทั้งหมด นายอรรถวิท รักจำรูญ กรรมการผู้จัดการใหญ่ บขส. กล่าวว่า ต้องการเปลี่ยนภาพลักษณ์ บขส. ทั้งเรื่องของรถ ชุดพนักงาน และการให้บริการเป็นภาพจำใหม่ สีชมพู ซึ่งเป็นสีแห่งความรักความอบอุ่น และเข้าถึงง่าย สำหรับรถโดยสารใหม่ มีความยาว 12 เมตร 3 มาตรฐาน ได้แก่ 1. รถปรับอากาศชั้น 1 VIP จำนวน 24 ที่นั่ง 2. รถปรับอากาศชั้น 1 พิเศษ จำนวน 32 ที่นั่ง และ 3. รถปรับอากาศชั้น 1 จำนวน 36 ที่นั่ง ใช้เครื่องยนต์มาตรฐาน Euro 5 ช่วยลดมลพิษทางอากาศ ประหยัดน้ำมันเชื้อเพลิง ภายในรถมีสิ่งอำนวยความสะดวก ได้แก่ ห้องน้ำ ช่องเก็บสัมภาระ ช่องเสียบ USB สำหรับชาร์จโทรศัพท์มือถือ และบริการไว-ไฟฟรี พร้อมระบบ GPS และกล้อง CCTV ในรอบปีที่ผ่านมา บขส.ได้พัฒนาบริการอย่างต่อเนื่อง เช่น การเปิดเส้นทางเดินรถเชื่อมต่อท่าอากาศยาน 3 เส้นทาง สุวรรณภูมิ-พัทยา, ดอนเมือง-พัทยา ซึ่งได้รับความนิยมสูงสุด และดอนเมือง-หัวหิน การเพิ่มบริการส่งพัสดุถึงบ้าน นำร่องพื้นที่กรุงเทพฯ นนทบุรี ปทุมธานี และสมุทรปราการ ปัจจุบันมีรายได้ 1,988 ล้านบาท ขาดทุน 170 ล้านบาท ขาดทุนสะสมตั้งแต่ช่วงโควิด-19 รวม 3,000 ล้านบาท ตั้งเป้าภายใน 2 ปี จะสร้างรายได้ 3,500 ล้านบาทต่อปี กำไร 1,000 ล้านบาทต่อปี และแก้ขาดทุนสะสม เพื่อให้ บขส.อยู่ได้โดยไม่ของบประมาณจากรัฐ ปัจจุบัน บขส.ให้บริการรวม 62 เส้นทาง 175 เที่ยววิ่งต่อวัน แบ่งเป็นภาคเหนือ 19 เส้นทาง 68 เที่ยววิ่งต่อวัน, ภาคตะวันออกเฉียงเหนือและภาคตะวันออก 18 เส้นทาง 58 เที่ยววิ่งต่อวัน และภาคใต้ 25 เส้นทาง 49 เที่ยววิ่งต่อวัน โดยมีช่องทางจำหน่ายตั๋วโดยสารอย่างเป็นทางการ ได้แก่ สถานีขนส่งผู้โดยสารกรุงเทพมหานคร (จตุจักร ตลิ่งชัน และเอกมัย) สถานีเดินรถ บขส. ทั่วประเทศ เว็บไซต์ transport.co.th แอปพลิเคชัน E-Ticket เฟซบุ๊ก BorKorSor99 และไลน์ @TCL99 #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 126 มุมมอง 0 รีวิว
  • “Alterego เปิดตัวอุปกรณ์สวมใส่ ‘ใกล้เคียงโทรจิต’ พิมพ์ด้วยความคิด คุยเงียบๆ ได้ และแปลภาษาแบบไร้เสียง — ก้าวใหม่ของการสื่อสารมนุษย์กับ AI”

    ถ้าคุณเคยฝันถึงการสื่อสารแบบไม่ต้องพูด ไม่ต้องพิมพ์ แค่ “คิด” แล้วคำพูดก็ปรากฏ — ตอนนี้มันไม่ใช่แค่จินตนาการอีกต่อไป เพราะสตาร์ทอัพชื่อ Alterego ได้เปิดตัวอุปกรณ์สวมใส่ที่อ้างว่าเป็น “wearable ใกล้เคียงโทรจิตตัวแรกของโลก” ที่สามารถพิมพ์ข้อความด้วยความคิด ควบคุมอุปกรณ์แบบไร้มือ และสื่อสารกับคนอื่นแบบเงียบๆ ได้

    อุปกรณ์นี้พัฒนาโดย Arnav Kapur จาก MIT Media Lab และ Max Newlon จาก Harvard Innovation Labs โดยใช้เทคโนโลยีที่เรียกว่า “Silent Sense” ซึ่งไม่ใช่การอ่านความคิดโดยตรง แต่เป็นการตรวจจับสัญญาณประสาทกล้ามเนื้อที่สมองส่งไปยังระบบพูด ก่อนที่เราจะเปล่งเสียงออกมา — ทำให้สามารถแปลงความตั้งใจเป็นคำสั่งหรือข้อความได้ทันที

    ในวิดีโอสาธิต Kapur ใช้อุปกรณ์นี้พิมพ์ข้อความโดยไม่แตะคีย์บอร์ด ตั้งเตือนในมือถือ และถามคำถามเกี่ยวกับภาพที่เห็นผ่านกล้องขนาดเล็กในตัวอุปกรณ์ จากนั้นเขาสื่อสารแบบเงียบๆ กับผู้ร่วมก่อตั้งผ่าน bone-conduction audio โดยไม่มีเสียงใดๆ ออกมา

    ที่น่าทึ่งคือการแปลภาษาแบบไร้เสียง — Kapur พูดภาษาอังกฤษ แล้วผู้ร่วมสนทนาที่พูดภาษาจีนเข้าใจทันทีผ่านระบบแปลในตัว ซึ่งอาจเป็นประโยชน์มหาศาลสำหรับผู้ที่มีปัญหาด้านการพูด เช่น ALS หรือผู้พิการทางเสียง

    แม้จะดูเหมือนหลุดมาจากนิยายไซไฟ แต่ Alterego ยืนยันว่าอุปกรณ์นี้ไม่อ่านความคิดลึกๆ และไม่มีการเก็บข้อมูลสมองโดยตรง ต่างจากเทคโนโลยีฝังชิปอย่าง Neuralink หรือ EMG แบบสายรัดข้อมือของ Meta — โดยเน้นความปลอดภัยและการควบคุมจากผู้ใช้เป็นหลัก

    ความสามารถของอุปกรณ์ Alterego
    พิมพ์ข้อความด้วยความคิดโดยไม่ต้องใช้คีย์บอร์ด
    สื่อสารแบบเงียบๆ กับผู้อื่นผ่าน bone-conduction audio
    ควบคุมอุปกรณ์และแอปพลิเคชันแบบไร้มือ
    ค้นหาข้อมูลจากอินเทอร์เน็ตแบบไร้เสียง
    ถามคำถามเกี่ยวกับสิ่งรอบตัวผ่านกล้องในตัว
    แปลภาษาแบบเรียลไทม์โดยไม่ต้องพูดออกเสียง
    ช่วยฟื้นฟูการพูดสำหรับผู้มีปัญหาด้านเสียงหรือระบบประสาท

    เทคโนโลยีเบื้องหลัง
    ใช้การตรวจจับสัญญาณประสาทกล้ามเนื้อจากใบหน้าและลำคอ
    ไม่ใช่การอ่านคลื่นสมองหรือ EEG
    ส่งข้อมูลผ่าน bone-conduction กลับไปยังผู้ใช้
    พัฒนาโดยทีมจาก MIT และ Harvard Innovation Labs

    การใช้งานจริงในวิดีโอสาธิต
    พิมพ์ข้อความ ตั้งเตือน และถามคำถามจากภาพ
    สื่อสารแบบเงียบกับผู้ร่วมก่อตั้ง
    แปลภาษาอังกฤษ–จีนแบบไร้เสียง
    ใช้กล้องในตัวเพื่อเข้าใจสิ่งแวดล้อม

    ข้อมูลเสริมจากภายนอก
    เทคโนโลยีนี้เคยถูกนำเสนอใน TED ปี 2019
    เป็นทางเลือกที่ไม่ต้องฝังชิปหรือใช้สายรัดกล้ามเนื้อ
    เหมาะกับผู้ใช้งานในพื้นที่เสียงดัง เช่น โรงงานหรือสนามบิน
    อาจเป็นจุดเปลี่ยนของการสื่อสารมนุษย์กับ AI ในอนาคต

    https://www.tomshardware.com/peripherals/wearable-tech/alterego-demoes-worlds-first-near-telepathic-wearable-that-enables-typing-at-the-speed-of-thought-other-abilities-device-said-to-enable-silent-communication-with-others-control-devices-hands-free-and-restore-speech-for-impaired
    🧠 “Alterego เปิดตัวอุปกรณ์สวมใส่ ‘ใกล้เคียงโทรจิต’ พิมพ์ด้วยความคิด คุยเงียบๆ ได้ และแปลภาษาแบบไร้เสียง — ก้าวใหม่ของการสื่อสารมนุษย์กับ AI” ถ้าคุณเคยฝันถึงการสื่อสารแบบไม่ต้องพูด ไม่ต้องพิมพ์ แค่ “คิด” แล้วคำพูดก็ปรากฏ — ตอนนี้มันไม่ใช่แค่จินตนาการอีกต่อไป เพราะสตาร์ทอัพชื่อ Alterego ได้เปิดตัวอุปกรณ์สวมใส่ที่อ้างว่าเป็น “wearable ใกล้เคียงโทรจิตตัวแรกของโลก” ที่สามารถพิมพ์ข้อความด้วยความคิด ควบคุมอุปกรณ์แบบไร้มือ และสื่อสารกับคนอื่นแบบเงียบๆ ได้ อุปกรณ์นี้พัฒนาโดย Arnav Kapur จาก MIT Media Lab และ Max Newlon จาก Harvard Innovation Labs โดยใช้เทคโนโลยีที่เรียกว่า “Silent Sense” ซึ่งไม่ใช่การอ่านความคิดโดยตรง แต่เป็นการตรวจจับสัญญาณประสาทกล้ามเนื้อที่สมองส่งไปยังระบบพูด ก่อนที่เราจะเปล่งเสียงออกมา — ทำให้สามารถแปลงความตั้งใจเป็นคำสั่งหรือข้อความได้ทันที ในวิดีโอสาธิต Kapur ใช้อุปกรณ์นี้พิมพ์ข้อความโดยไม่แตะคีย์บอร์ด ตั้งเตือนในมือถือ และถามคำถามเกี่ยวกับภาพที่เห็นผ่านกล้องขนาดเล็กในตัวอุปกรณ์ จากนั้นเขาสื่อสารแบบเงียบๆ กับผู้ร่วมก่อตั้งผ่าน bone-conduction audio โดยไม่มีเสียงใดๆ ออกมา ที่น่าทึ่งคือการแปลภาษาแบบไร้เสียง — Kapur พูดภาษาอังกฤษ แล้วผู้ร่วมสนทนาที่พูดภาษาจีนเข้าใจทันทีผ่านระบบแปลในตัว ซึ่งอาจเป็นประโยชน์มหาศาลสำหรับผู้ที่มีปัญหาด้านการพูด เช่น ALS หรือผู้พิการทางเสียง แม้จะดูเหมือนหลุดมาจากนิยายไซไฟ แต่ Alterego ยืนยันว่าอุปกรณ์นี้ไม่อ่านความคิดลึกๆ และไม่มีการเก็บข้อมูลสมองโดยตรง ต่างจากเทคโนโลยีฝังชิปอย่าง Neuralink หรือ EMG แบบสายรัดข้อมือของ Meta — โดยเน้นความปลอดภัยและการควบคุมจากผู้ใช้เป็นหลัก ✅ ความสามารถของอุปกรณ์ Alterego ➡️ พิมพ์ข้อความด้วยความคิดโดยไม่ต้องใช้คีย์บอร์ด ➡️ สื่อสารแบบเงียบๆ กับผู้อื่นผ่าน bone-conduction audio ➡️ ควบคุมอุปกรณ์และแอปพลิเคชันแบบไร้มือ ➡️ ค้นหาข้อมูลจากอินเทอร์เน็ตแบบไร้เสียง ➡️ ถามคำถามเกี่ยวกับสิ่งรอบตัวผ่านกล้องในตัว ➡️ แปลภาษาแบบเรียลไทม์โดยไม่ต้องพูดออกเสียง ➡️ ช่วยฟื้นฟูการพูดสำหรับผู้มีปัญหาด้านเสียงหรือระบบประสาท ✅ เทคโนโลยีเบื้องหลัง ➡️ ใช้การตรวจจับสัญญาณประสาทกล้ามเนื้อจากใบหน้าและลำคอ ➡️ ไม่ใช่การอ่านคลื่นสมองหรือ EEG ➡️ ส่งข้อมูลผ่าน bone-conduction กลับไปยังผู้ใช้ ➡️ พัฒนาโดยทีมจาก MIT และ Harvard Innovation Labs ✅ การใช้งานจริงในวิดีโอสาธิต ➡️ พิมพ์ข้อความ ตั้งเตือน และถามคำถามจากภาพ ➡️ สื่อสารแบบเงียบกับผู้ร่วมก่อตั้ง ➡️ แปลภาษาอังกฤษ–จีนแบบไร้เสียง ➡️ ใช้กล้องในตัวเพื่อเข้าใจสิ่งแวดล้อม ✅ ข้อมูลเสริมจากภายนอก ➡️ เทคโนโลยีนี้เคยถูกนำเสนอใน TED ปี 2019 ➡️ เป็นทางเลือกที่ไม่ต้องฝังชิปหรือใช้สายรัดกล้ามเนื้อ ➡️ เหมาะกับผู้ใช้งานในพื้นที่เสียงดัง เช่น โรงงานหรือสนามบิน ➡️ อาจเป็นจุดเปลี่ยนของการสื่อสารมนุษย์กับ AI ในอนาคต https://www.tomshardware.com/peripherals/wearable-tech/alterego-demoes-worlds-first-near-telepathic-wearable-that-enables-typing-at-the-speed-of-thought-other-abilities-device-said-to-enable-silent-communication-with-others-control-devices-hands-free-and-restore-speech-for-impaired
    0 ความคิดเห็น 0 การแบ่งปัน 100 มุมมอง 0 รีวิว
  • “XCENA MX1: ชิปพันธุ์ใหม่ที่รวม RISC-V หลายพันคอร์ไว้ในหน่วยความจำ — เปลี่ยนโฉมเซิร์ฟเวอร์ด้วย CXL 3.2 และ SSD tiering!”

    ลองจินตนาการว่าคุณกำลังรันงาน AI ขนาดใหญ่ หรือ query ฐานข้อมูลแบบเวกเตอร์ที่กินแรมมหาศาล แล้วพบว่า bottleneck ไม่ได้อยู่ที่ CPU หรือ GPU — แต่อยู่ที่การเคลื่อนย้ายข้อมูลระหว่างหน่วยประมวลผลกับหน่วยความจำ นั่นคือปัญหาที่ XCENA MX1 เข้ามาแก้แบบตรงจุด

    ในงาน FMS 2025 (Future of Memory and Storage) บริษัทสตาร์ทอัพจากเกาหลีใต้ชื่อ XCENA ได้เปิดตัว MX1 Computational Memory ซึ่งเป็นชิปที่รวม “หลายพันคอร์ RISC-V” ไว้ในหน่วยความจำโดยตรง พร้อมรองรับมาตรฐาน PCIe Gen6 และ Compute Express Link (CXL) 3.2

    แนวคิดคือ “near-data processing” — ย้ายการประมวลผลมาอยู่ใกล้กับ DRAM เพื่อลดการเคลื่อนย้ายข้อมูลระหว่าง CPU กับ RAM ซึ่งช่วยเพิ่มประสิทธิภาพอย่างมหาศาลในงานที่ใช้ข้อมูลหนัก เช่น AI inference, in-memory analytics และฐานข้อมูลขนาดใหญ่

    MX1 ยังรองรับการขยายหน่วยความจำด้วย SSD แบบ tiered storage ที่สามารถเพิ่มความจุได้ถึงระดับ petabyte พร้อมฟีเจอร์ด้านการบีบอัดข้อมูลและความเสถียร ทำให้เหมาะกับงานที่ต้องการทั้งความเร็วและความจุในเวลาเดียวกัน

    XCENA เตรียมเปิดตัวสองรุ่นคือ MX1P ในปลายปีนี้ และ MX1S ในปี 2026 โดยรุ่นหลังจะมี dual PCIe Gen6 x8 links และฟีเจอร์เพิ่มเติมสำหรับงานระดับ data center ขนาดใหญ่ ทั้งสองรุ่นจะใช้ประโยชน์จากแบนด์วิดธ์และความยืดหยุ่นของ CXL 3.2 อย่างเต็มที่

    การเปิดตัว MX1 Computational Memory
    เปิดตัวในงาน FMS 2025 โดยบริษัท XCENA จากเกาหลีใต้
    ใช้ PCIe Gen6 และ CXL 3.2 เป็นมาตรฐานการเชื่อมต่อ
    รวมหลายพันคอร์ RISC-V ไว้ในหน่วยความจำโดยตรง

    แนวคิด near-data processing
    ลดการเคลื่อนย้ายข้อมูลระหว่าง CPU กับ RAM
    เพิ่มประสิทธิภาพในงาน AI, analytics และฐานข้อมูล
    ช่วยลด latency และเพิ่ม throughput ในระบบเซิร์ฟเวอร์

    การขยายหน่วยความจำด้วย SSD tiering
    รองรับการขยายความจุถึงระดับ petabyte
    มีระบบบีบอัดข้อมูลและฟีเจอร์ด้าน reliability
    ใช้ SSD เป็น tier รองเพื่อเพิ่มความจุโดยไม่ลดความเร็ว

    แผนการเปิดตัวผลิตภัณฑ์
    MX1P จะเปิดตัวปลายปี 2025 พร้อมตัวอย่างสำหรับพันธมิตร
    MX1S จะเปิดตัวในปี 2026 พร้อม dual PCIe Gen6 x8 links
    ทั้งสองรุ่นรองรับ CXL 3.2 เต็มรูปแบบ

    การสนับสนุนสำหรับนักพัฒนา
    มี SDK พร้อมไดรเวอร์, runtime libraries และเครื่องมือสำหรับ deployment
    รองรับแอปพลิเคชันตั้งแต่ AI inference ถึง in-memory analytics
    ออกแบบให้ใช้งานได้ในสภาพแวดล้อมมาตรฐาน

    รางวัลและการยอมรับ
    ได้รับรางวัล “Most Innovative Memory Technology” ในงาน FMS 2025
    เคยได้รับรางวัล “Most Innovative Startup” ในปี 2024
    ได้รับการยกย่องจากผู้เชี่ยวชาญด้าน storage ว่าเป็นแนวทางใหม่ที่เปลี่ยนเกม

    https://www.techradar.com/pro/a-chip-with-thousands-of-cores-could-change-the-way-servers-are-designed-bringing-compute-nearer-to-ram-thanks-to-cxl-is-a-lightbulb-moment
    🧠 “XCENA MX1: ชิปพันธุ์ใหม่ที่รวม RISC-V หลายพันคอร์ไว้ในหน่วยความจำ — เปลี่ยนโฉมเซิร์ฟเวอร์ด้วย CXL 3.2 และ SSD tiering!” ลองจินตนาการว่าคุณกำลังรันงาน AI ขนาดใหญ่ หรือ query ฐานข้อมูลแบบเวกเตอร์ที่กินแรมมหาศาล แล้วพบว่า bottleneck ไม่ได้อยู่ที่ CPU หรือ GPU — แต่อยู่ที่การเคลื่อนย้ายข้อมูลระหว่างหน่วยประมวลผลกับหน่วยความจำ นั่นคือปัญหาที่ XCENA MX1 เข้ามาแก้แบบตรงจุด ในงาน FMS 2025 (Future of Memory and Storage) บริษัทสตาร์ทอัพจากเกาหลีใต้ชื่อ XCENA ได้เปิดตัว MX1 Computational Memory ซึ่งเป็นชิปที่รวม “หลายพันคอร์ RISC-V” ไว้ในหน่วยความจำโดยตรง พร้อมรองรับมาตรฐาน PCIe Gen6 และ Compute Express Link (CXL) 3.2 แนวคิดคือ “near-data processing” — ย้ายการประมวลผลมาอยู่ใกล้กับ DRAM เพื่อลดการเคลื่อนย้ายข้อมูลระหว่าง CPU กับ RAM ซึ่งช่วยเพิ่มประสิทธิภาพอย่างมหาศาลในงานที่ใช้ข้อมูลหนัก เช่น AI inference, in-memory analytics และฐานข้อมูลขนาดใหญ่ MX1 ยังรองรับการขยายหน่วยความจำด้วย SSD แบบ tiered storage ที่สามารถเพิ่มความจุได้ถึงระดับ petabyte พร้อมฟีเจอร์ด้านการบีบอัดข้อมูลและความเสถียร ทำให้เหมาะกับงานที่ต้องการทั้งความเร็วและความจุในเวลาเดียวกัน XCENA เตรียมเปิดตัวสองรุ่นคือ MX1P ในปลายปีนี้ และ MX1S ในปี 2026 โดยรุ่นหลังจะมี dual PCIe Gen6 x8 links และฟีเจอร์เพิ่มเติมสำหรับงานระดับ data center ขนาดใหญ่ ทั้งสองรุ่นจะใช้ประโยชน์จากแบนด์วิดธ์และความยืดหยุ่นของ CXL 3.2 อย่างเต็มที่ ✅ การเปิดตัว MX1 Computational Memory ➡️ เปิดตัวในงาน FMS 2025 โดยบริษัท XCENA จากเกาหลีใต้ ➡️ ใช้ PCIe Gen6 และ CXL 3.2 เป็นมาตรฐานการเชื่อมต่อ ➡️ รวมหลายพันคอร์ RISC-V ไว้ในหน่วยความจำโดยตรง ✅ แนวคิด near-data processing ➡️ ลดการเคลื่อนย้ายข้อมูลระหว่าง CPU กับ RAM ➡️ เพิ่มประสิทธิภาพในงาน AI, analytics และฐานข้อมูล ➡️ ช่วยลด latency และเพิ่ม throughput ในระบบเซิร์ฟเวอร์ ✅ การขยายหน่วยความจำด้วย SSD tiering ➡️ รองรับการขยายความจุถึงระดับ petabyte ➡️ มีระบบบีบอัดข้อมูลและฟีเจอร์ด้าน reliability ➡️ ใช้ SSD เป็น tier รองเพื่อเพิ่มความจุโดยไม่ลดความเร็ว ✅ แผนการเปิดตัวผลิตภัณฑ์ ➡️ MX1P จะเปิดตัวปลายปี 2025 พร้อมตัวอย่างสำหรับพันธมิตร ➡️ MX1S จะเปิดตัวในปี 2026 พร้อม dual PCIe Gen6 x8 links ➡️ ทั้งสองรุ่นรองรับ CXL 3.2 เต็มรูปแบบ ✅ การสนับสนุนสำหรับนักพัฒนา ➡️ มี SDK พร้อมไดรเวอร์, runtime libraries และเครื่องมือสำหรับ deployment ➡️ รองรับแอปพลิเคชันตั้งแต่ AI inference ถึง in-memory analytics ➡️ ออกแบบให้ใช้งานได้ในสภาพแวดล้อมมาตรฐาน ✅ รางวัลและการยอมรับ ➡️ ได้รับรางวัล “Most Innovative Memory Technology” ในงาน FMS 2025 ➡️ เคยได้รับรางวัล “Most Innovative Startup” ในปี 2024 ➡️ ได้รับการยกย่องจากผู้เชี่ยวชาญด้าน storage ว่าเป็นแนวทางใหม่ที่เปลี่ยนเกม https://www.techradar.com/pro/a-chip-with-thousands-of-cores-could-change-the-way-servers-are-designed-bringing-compute-nearer-to-ram-thanks-to-cxl-is-a-lightbulb-moment
    0 ความคิดเห็น 0 การแบ่งปัน 137 มุมมอง 0 รีวิว
  • “MostereRAT: มัลแวร์สายลับยุคใหม่ ใช้ AnyDesk และ TightVNC ยึดเครื่อง Windows แบบเงียบๆ!”

    ลองจินตนาการว่าคุณเปิดอีเมลจากลูกค้าใหม่ที่ดูน่าเชื่อถือ มีไฟล์แนบเป็นเอกสาร Word ดูไม่มีพิษภัย แต่ทันทีที่คุณเปิดไฟล์นั้น…คุณได้เปิดประตูให้แฮกเกอร์เข้ามานั่งอยู่ในเครื่องคุณโดยไม่รู้ตัว

    นี่คือสิ่งที่เกิดขึ้นกับมัลแวร์ตัวใหม่ชื่อว่า “MostereRAT” ซึ่งถูกค้นพบโดยนักวิจัยจาก FortiGuard Labs และกำลังโจมตีผู้ใช้ Windows โดยเฉพาะในประเทศญี่ปุ่นผ่านแคมเปญฟิชชิ่งที่แนบเนียนมาก

    เมื่อเหยื่อคลิกลิงก์ในอีเมล มัลแวร์จะดาวน์โหลดไฟล์ Word ที่มี archive ซ่อนอยู่ภายใน และเมื่อเปิดไฟล์นั้น โปรแกรมอันตรายจะถูกติดตั้งทันที โดยใช้เทคนิคหลบเลี่ยงการตรวจจับขั้นสูง เช่น เขียนด้วยภาษา Easy Programming Language (EPL) ซึ่งเป็นภาษาสำหรับผู้ใช้จีนที่เครื่องมือวิเคราะห์มัลแวร์ทั่วไปไม่ค่อยรองรับ

    จากนั้น MostereRAT จะปิดการทำงานของโปรแกรมป้องกันไวรัส, บล็อกการอัปเดต Windows และใช้การเข้ารหัสแบบ mutual TLS (mTLS) เพื่อซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ทำให้แทบไม่มีใครตรวจจับได้

    ที่น่ากลัวคือ มันใช้โปรแกรมที่ถูกต้องตามกฎหมายอย่าง AnyDesk และ TightVNC เพื่อควบคุมเครื่องของเหยื่อแบบเต็มรูปแบบ พร้อมสร้างบัญชีผู้ใช้ลับที่มีสิทธิ์ระดับผู้ดูแลระบบ เพื่อให้กลับเข้ามาได้แม้เหยื่อจะพยายามลบมัลแวร์ออกไปแล้ว

    ลักษณะของ MostereRAT
    เป็น Remote Access Trojan (RAT) ที่ให้แฮกเกอร์ควบคุมเครื่องจากระยะไกล
    ถูกส่งผ่านอีเมลฟิชชิ่งที่ปลอมเป็นธุรกิจจริง
    ใช้ไฟล์ Word ที่มี archive ซ่อนอยู่เพื่อหลอกให้เหยื่อเปิด
    เขียนด้วยภาษา Easy Programming Language (EPL) เพื่อหลบการตรวจจับ
    ปิดการทำงานของโปรแกรมป้องกันและบล็อกการอัปเดต Windows
    ใช้การเข้ารหัสแบบ mTLS เพื่อซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม
    ติดตั้งโปรแกรม AnyDesk และ TightVNC เพื่อควบคุมเครื่องเหยื่อ
    สร้างบัญชีผู้ใช้ลับที่มีสิทธิ์ระดับ admin เพื่อรักษาการเข้าถึง
    พัฒนามาจาก banking trojan ที่เคยพบในปี 2020

    คำแนะนำจากผู้เชี่ยวชาญ
    ควรตั้งค่าบราวเซอร์ให้ถามก่อนดาวน์โหลดไฟล์จากแหล่งที่ไม่รู้จัก
    จำกัดสิทธิ์ผู้ใช้ในระบบ ไม่ควรให้สิทธิ์ระดับ SYSTEM หรือ TrustedInstaller
    ใช้นโยบายควบคุมแอปพลิเคชันเพื่อป้องกันการรันโปรแกรมที่ไม่ได้รับอนุญาต
    อัปเดตระบบและโปรแกรมป้องกันไวรัสอย่างสม่ำเสมอ

    คำเตือนสำหรับผู้ใช้ Windows
    การคลิกลิงก์ในอีเมลที่ดูน่าเชื่อถืออาจเปิดทางให้มัลแวร์เข้ามา
    โปรแกรม AnyDesk และ TightVNC แม้จะถูกต้องตามกฎหมาย แต่สามารถถูกใช้ในทางร้ายได้
    การปิดการทำงานของ Windows Security โดยมัลแวร์จะทำให้ระบบไร้การป้องกัน
    บัญชีผู้ใช้ลับที่ถูกสร้างขึ้นอาจยังอยู่แม้จะลบมัลแวร์ไปแล้ว
    การใช้ภาษา EPL ทำให้เครื่องมือวิเคราะห์ทั่วไปไม่สามารถตรวจจับได้

    https://hackread.com/mostererat-windows-anydesk-tightvnc-access/
    🕵️‍♂️ “MostereRAT: มัลแวร์สายลับยุคใหม่ ใช้ AnyDesk และ TightVNC ยึดเครื่อง Windows แบบเงียบๆ!” ลองจินตนาการว่าคุณเปิดอีเมลจากลูกค้าใหม่ที่ดูน่าเชื่อถือ มีไฟล์แนบเป็นเอกสาร Word ดูไม่มีพิษภัย แต่ทันทีที่คุณเปิดไฟล์นั้น…คุณได้เปิดประตูให้แฮกเกอร์เข้ามานั่งอยู่ในเครื่องคุณโดยไม่รู้ตัว นี่คือสิ่งที่เกิดขึ้นกับมัลแวร์ตัวใหม่ชื่อว่า “MostereRAT” ซึ่งถูกค้นพบโดยนักวิจัยจาก FortiGuard Labs และกำลังโจมตีผู้ใช้ Windows โดยเฉพาะในประเทศญี่ปุ่นผ่านแคมเปญฟิชชิ่งที่แนบเนียนมาก เมื่อเหยื่อคลิกลิงก์ในอีเมล มัลแวร์จะดาวน์โหลดไฟล์ Word ที่มี archive ซ่อนอยู่ภายใน และเมื่อเปิดไฟล์นั้น โปรแกรมอันตรายจะถูกติดตั้งทันที โดยใช้เทคนิคหลบเลี่ยงการตรวจจับขั้นสูง เช่น เขียนด้วยภาษา Easy Programming Language (EPL) ซึ่งเป็นภาษาสำหรับผู้ใช้จีนที่เครื่องมือวิเคราะห์มัลแวร์ทั่วไปไม่ค่อยรองรับ จากนั้น MostereRAT จะปิดการทำงานของโปรแกรมป้องกันไวรัส, บล็อกการอัปเดต Windows และใช้การเข้ารหัสแบบ mutual TLS (mTLS) เพื่อซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) ทำให้แทบไม่มีใครตรวจจับได้ ที่น่ากลัวคือ มันใช้โปรแกรมที่ถูกต้องตามกฎหมายอย่าง AnyDesk และ TightVNC เพื่อควบคุมเครื่องของเหยื่อแบบเต็มรูปแบบ พร้อมสร้างบัญชีผู้ใช้ลับที่มีสิทธิ์ระดับผู้ดูแลระบบ เพื่อให้กลับเข้ามาได้แม้เหยื่อจะพยายามลบมัลแวร์ออกไปแล้ว ✅ ลักษณะของ MostereRAT ➡️ เป็น Remote Access Trojan (RAT) ที่ให้แฮกเกอร์ควบคุมเครื่องจากระยะไกล ➡️ ถูกส่งผ่านอีเมลฟิชชิ่งที่ปลอมเป็นธุรกิจจริง ➡️ ใช้ไฟล์ Word ที่มี archive ซ่อนอยู่เพื่อหลอกให้เหยื่อเปิด ➡️ เขียนด้วยภาษา Easy Programming Language (EPL) เพื่อหลบการตรวจจับ ➡️ ปิดการทำงานของโปรแกรมป้องกันและบล็อกการอัปเดต Windows ➡️ ใช้การเข้ารหัสแบบ mTLS เพื่อซ่อนการสื่อสารกับเซิร์ฟเวอร์ควบคุม ➡️ ติดตั้งโปรแกรม AnyDesk และ TightVNC เพื่อควบคุมเครื่องเหยื่อ ➡️ สร้างบัญชีผู้ใช้ลับที่มีสิทธิ์ระดับ admin เพื่อรักษาการเข้าถึง ➡️ พัฒนามาจาก banking trojan ที่เคยพบในปี 2020 ✅ คำแนะนำจากผู้เชี่ยวชาญ ➡️ ควรตั้งค่าบราวเซอร์ให้ถามก่อนดาวน์โหลดไฟล์จากแหล่งที่ไม่รู้จัก ➡️ จำกัดสิทธิ์ผู้ใช้ในระบบ ไม่ควรให้สิทธิ์ระดับ SYSTEM หรือ TrustedInstaller ➡️ ใช้นโยบายควบคุมแอปพลิเคชันเพื่อป้องกันการรันโปรแกรมที่ไม่ได้รับอนุญาต ➡️ อัปเดตระบบและโปรแกรมป้องกันไวรัสอย่างสม่ำเสมอ ‼️ คำเตือนสำหรับผู้ใช้ Windows ⛔ การคลิกลิงก์ในอีเมลที่ดูน่าเชื่อถืออาจเปิดทางให้มัลแวร์เข้ามา ⛔ โปรแกรม AnyDesk และ TightVNC แม้จะถูกต้องตามกฎหมาย แต่สามารถถูกใช้ในทางร้ายได้ ⛔ การปิดการทำงานของ Windows Security โดยมัลแวร์จะทำให้ระบบไร้การป้องกัน ⛔ บัญชีผู้ใช้ลับที่ถูกสร้างขึ้นอาจยังอยู่แม้จะลบมัลแวร์ไปแล้ว ⛔ การใช้ภาษา EPL ทำให้เครื่องมือวิเคราะห์ทั่วไปไม่สามารถตรวจจับได้ https://hackread.com/mostererat-windows-anydesk-tightvnc-access/
    HACKREAD.COM
    MostereRAT Targets Windows, Uses AnyDesk and TightVNC for Full Access
    Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
    0 ความคิดเห็น 0 การแบ่งปัน 104 มุมมอง 0 รีวิว
  • “npm ถูกเจาะ! แพ็กเกจยอดนิยมกว่า 18 รายการถูกฝังมัลแวร์ ขโมยคริปโตผ่านเว็บเบราว์เซอร์”

    ลองนึกภาพว่าคุณเป็นนักพัฒนาเว็บ ใช้แพ็กเกจยอดนิยมอย่าง chalk, debug, หรือ strip-ansi ในโปรเจกต์ของคุณโดยไม่รู้เลยว่า...ตอนนี้มันกลายเป็นเครื่องมือขโมยคริปโตไปแล้ว!

    เมื่อวันที่ 8 กันยายน 2025 นักวิจัยด้านความปลอดภัยจาก Aikido Security ตรวจพบการโจมตีครั้งใหญ่ในระบบนิเวศของ npm ซึ่งเป็นแพ็กเกจแมเนเจอร์ยอดนิยมของ Node.js โดยมีการฝังมัลแวร์ลงในแพ็กเกจยอดนิยมถึง 18 รายการ รวมกันมีการดาวน์โหลดมากกว่า 2.6 พันล้านครั้งต่อสัปดาห์

    มัลแวร์นี้ทำงานแบบ “เงียบเชียบ” โดยแทรกตัวเข้าไปในเบราว์เซอร์ของผู้ใช้ผ่านโค้ด JavaScript ที่ถูกฝังไว้ในแพ็กเกจ เมื่อผู้ใช้เข้าเว็บไซต์ที่ใช้แพ็กเกจเหล่านี้ มัลแวร์จะดักจับการทำธุรกรรมคริปโต เช่น Ethereum, Bitcoin, Solana, Tron, Litecoin และ Bitcoin Cash แล้วเปลี่ยนปลายทางของธุรกรรมไปยังกระเป๋าเงินของแฮกเกอร์ โดยที่ผู้ใช้ไม่รู้ตัวเลย

    เบื้องหลังการโจมตีนี้คือการหลอกลวงผ่านอีเมลฟิชชิ่งที่ปลอมตัวเป็นทีมสนับสนุนของ npm โดยส่งข้อความแจ้งเตือนให้ผู้ดูแลแพ็กเกจอัปเดตการยืนยันตัวตนแบบสองขั้นตอน (2FA) มิฉะนั้นบัญชีจะถูกล็อก ผลคือผู้ดูแลชื่อดังอย่าง Josh Junon (Qix-) เผลอให้สิทธิ์เข้าถึงบัญชีของตน และแฮกเกอร์ก็ใช้ช่องทางนี้ในการปล่อยมัลแวร์

    สิ่งที่น่ากลัวคือ มัลแวร์นี้ไม่เพียงแค่เปลี่ยนปลายทางธุรกรรม แต่ยังสามารถดัดแปลง API, ปลอมแปลงข้อมูลที่แสดงบนหน้าจอ และหลอกให้ผู้ใช้เซ็นธุรกรรมที่ถูกเปลี่ยนแปลงแล้ว โดยที่อินเทอร์เฟซยังดูเหมือนปกติทุกประการ

    การโจมตีแบบ supply chain ผ่าน npm
    เกิดขึ้นเมื่อวันที่ 8 กันยายน 2025
    แพ็กเกจที่ถูกฝังมัลแวร์มีมากถึง 18 รายการ เช่น chalk, debug, strip-ansi
    รวมกันมีการดาวน์โหลดมากกว่า 2.6 พันล้านครั้งต่อสัปดาห์
    มัลแวร์ถูกฝังในไฟล์ index.js ของแพ็กเกจ
    โค้ดมีการ obfuscate เพื่อหลบเลี่ยงการตรวจจับ
    มัลแวร์ทำงานโดยดักจับข้อมูลจาก window.ethereum และ API อื่นๆ
    เปลี่ยนปลายทางธุรกรรมไปยังกระเป๋าเงินของแฮกเกอร์
    ใช้เทคนิค string-matching เพื่อแทนที่ address ด้วย address ปลอมที่คล้ายกัน
    แฮกเกอร์ใช้ phishing email จากโดเมนปลอม npmjs.help เพื่อหลอกผู้ดูแลแพ็กเกจ

    ผลกระทบต่อระบบนิเวศ
    แพ็กเกจเหล่านี้ถูกใช้ในหลายโปรเจกต์ทั่วโลก รวมถึง Babel, ESLint และอื่นๆ
    อาจมีแอปพลิเคชันจำนวนมากที่ถูกอัปเดตไปยังเวอร์ชันที่มีมัลแวร์โดยไม่รู้ตัว
    นักพัฒนาควรตรวจสอบ dependency tree ของโปรเจกต์ตนเองทันที

    https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
    🚨 “npm ถูกเจาะ! แพ็กเกจยอดนิยมกว่า 18 รายการถูกฝังมัลแวร์ ขโมยคริปโตผ่านเว็บเบราว์เซอร์” ลองนึกภาพว่าคุณเป็นนักพัฒนาเว็บ ใช้แพ็กเกจยอดนิยมอย่าง chalk, debug, หรือ strip-ansi ในโปรเจกต์ของคุณโดยไม่รู้เลยว่า...ตอนนี้มันกลายเป็นเครื่องมือขโมยคริปโตไปแล้ว! เมื่อวันที่ 8 กันยายน 2025 นักวิจัยด้านความปลอดภัยจาก Aikido Security ตรวจพบการโจมตีครั้งใหญ่ในระบบนิเวศของ npm ซึ่งเป็นแพ็กเกจแมเนเจอร์ยอดนิยมของ Node.js โดยมีการฝังมัลแวร์ลงในแพ็กเกจยอดนิยมถึง 18 รายการ รวมกันมีการดาวน์โหลดมากกว่า 2.6 พันล้านครั้งต่อสัปดาห์ มัลแวร์นี้ทำงานแบบ “เงียบเชียบ” โดยแทรกตัวเข้าไปในเบราว์เซอร์ของผู้ใช้ผ่านโค้ด JavaScript ที่ถูกฝังไว้ในแพ็กเกจ เมื่อผู้ใช้เข้าเว็บไซต์ที่ใช้แพ็กเกจเหล่านี้ มัลแวร์จะดักจับการทำธุรกรรมคริปโต เช่น Ethereum, Bitcoin, Solana, Tron, Litecoin และ Bitcoin Cash แล้วเปลี่ยนปลายทางของธุรกรรมไปยังกระเป๋าเงินของแฮกเกอร์ โดยที่ผู้ใช้ไม่รู้ตัวเลย เบื้องหลังการโจมตีนี้คือการหลอกลวงผ่านอีเมลฟิชชิ่งที่ปลอมตัวเป็นทีมสนับสนุนของ npm โดยส่งข้อความแจ้งเตือนให้ผู้ดูแลแพ็กเกจอัปเดตการยืนยันตัวตนแบบสองขั้นตอน (2FA) มิฉะนั้นบัญชีจะถูกล็อก ผลคือผู้ดูแลชื่อดังอย่าง Josh Junon (Qix-) เผลอให้สิทธิ์เข้าถึงบัญชีของตน และแฮกเกอร์ก็ใช้ช่องทางนี้ในการปล่อยมัลแวร์ สิ่งที่น่ากลัวคือ มัลแวร์นี้ไม่เพียงแค่เปลี่ยนปลายทางธุรกรรม แต่ยังสามารถดัดแปลง API, ปลอมแปลงข้อมูลที่แสดงบนหน้าจอ และหลอกให้ผู้ใช้เซ็นธุรกรรมที่ถูกเปลี่ยนแปลงแล้ว โดยที่อินเทอร์เฟซยังดูเหมือนปกติทุกประการ ✅ การโจมตีแบบ supply chain ผ่าน npm ➡️ เกิดขึ้นเมื่อวันที่ 8 กันยายน 2025 ➡️ แพ็กเกจที่ถูกฝังมัลแวร์มีมากถึง 18 รายการ เช่น chalk, debug, strip-ansi ➡️ รวมกันมีการดาวน์โหลดมากกว่า 2.6 พันล้านครั้งต่อสัปดาห์ ➡️ มัลแวร์ถูกฝังในไฟล์ index.js ของแพ็กเกจ ➡️ โค้ดมีการ obfuscate เพื่อหลบเลี่ยงการตรวจจับ ➡️ มัลแวร์ทำงานโดยดักจับข้อมูลจาก window.ethereum และ API อื่นๆ ➡️ เปลี่ยนปลายทางธุรกรรมไปยังกระเป๋าเงินของแฮกเกอร์ ➡️ ใช้เทคนิค string-matching เพื่อแทนที่ address ด้วย address ปลอมที่คล้ายกัน ➡️ แฮกเกอร์ใช้ phishing email จากโดเมนปลอม npmjs.help เพื่อหลอกผู้ดูแลแพ็กเกจ ✅ ผลกระทบต่อระบบนิเวศ ➡️ แพ็กเกจเหล่านี้ถูกใช้ในหลายโปรเจกต์ทั่วโลก รวมถึง Babel, ESLint และอื่นๆ ➡️ อาจมีแอปพลิเคชันจำนวนมากที่ถูกอัปเดตไปยังเวอร์ชันที่มีมัลแวร์โดยไม่รู้ตัว ➡️ นักพัฒนาควรตรวจสอบ dependency tree ของโปรเจกต์ตนเองทันที https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
    0 ความคิดเห็น 0 การแบ่งปัน 116 มุมมอง 0 รีวิว
  • บัตรเครดิตวีซ่ากสิกรไทยลายใหม่ ขึ้นค่าธรรมเนียมรายปีแลกเลาจน์ฟรี

    อีกหนึ่งความเปลี่ยนแปลงของวงการบัตรเครดิต ธนาคารกสิกรไทย จำกัด (มหาชน) ซึ่งมีส่วนแบ่งตลาดเป็นอันดับ 2 ด้วยมูลค่าการใช้จ่าย 20.3% และจำนวนผู้ถือบัตร 14.4% หลังจากใช้หน้าบัตรเครดิตวีซ่าแพลทินัมกสิกรไทย (KBANK VISA PLATINUM) มาอย่างยาวนาน ล่าสุดได้แจ้งผู้ถือบัตรว่า ตั้งแต่วันที่ 3 ต.ค.2568 บัตรเครดิตวีซ่าแพลทินัมกสิกรไทย และบัตรเครดิตมาสเตอร์การ์ดแพลทินัมกสิกรไทย จะเปลี่ยนสิทธิประโยชน์ใหม่

    โดยบัตรมาสเตอร์การ์ด ชื่อบัตรและหน้าบัตรยังคงเดิม แต่บัตรวีซ่าจะเปลี่ยนชื่อใหม่ หน้าบัตรใหม่ เป็นบัตรเครดิตวีซ่าพลัสตินัม (PLUSTINUM) พร้อมปรับขึ้นค่าธรรมเนียมรายปีจาก 1,050 บาท เป็น 1,250 บาทต่อปี โดยมีผลตั้งแต่วันที่ 1 พ.ย.2568 เป็นต้นไป (โดยธนาคารยกเลิกการขอยกเว้นค่าธรรมเนียมรายปี ของบัตรเครดิตทุกใบ ตั้งแต่วันที่ 1 มิ.ย.2568 ที่ผ่านมา) แต่ยังคงยกเว้นค่าธรรมเนียมรายปี สำหรับลูกค้าที่ใช้จ่ายผ่านบัตรครบ 12 ครั้ง/ปี หรือมียอดใช้จ่ายสะสมผ่านบัตรครบ 20,000 บาท/ปี

    ถึงกระนั้น ลูกค้าที่ถูกเรียกเก็บค่าธรรมเนียมรายปี หลังจากวันที่จ่ายไปแล้ว สามารถรับสิทธิ์เข้าใช้บริการห้องรับรอง Miracle Lounge ไม่จำกัดสายการบิน เมื่อเดินทางไปต่างประเทศ ที่ท่าอากาศยานสุวรรณภูมิ สูงสุด 2 สิทธิ์ต่อคนต่อปีปฎิทิน (1 สิทธิ์ต่อคนต่อเดือนปฎิทิน) โดยต้องกดรับ E-Coupon ผ่านแอปพลิเคชัน K PLUS ล่วงหน้าก่อนวันเดินทาง ซึ่งมีอายุ 12 เดือนนับจากเดือนที่กดรับ โดยจำกัด E-Coupon เดือนละ 1,000 สิทธิ์ ยกเว้นเดือน พ.ย. ธ.ค. มี.ค. และ เม.ย. เดือนละ 2,500 สิทธิ์

    นอกจากนี้ ผู้ที่สมัครบัตรใหม่ ที่ไม่เคยถือบัตรเครดิตกสิกรไทยใดๆ มาก่อน และลูกค้าปัจจุบันที่มียอดใช้จ่ายผ่านบัตรสะสมครบ 20,000 บาทต่อปี ก็สามารถรับสิทธิ์กด E-Coupon เพื่อเข้าใช้บริการห้องรับรอง Miracle Lounge ได้เช่นกัน

    สิทธิประโยชน์อื่นๆ อาทิ รับคะแนน K Point รวมสูงสุด 3 เท่า เมื่อใช้จ่ายในหมวดร้านอาหาร ห้างสรรพสินค้า และร้านค้าแฟชั่น ครบ 8,000 บาทขึ้นไปต่อเดือน, รับสิทธิกดรับ E-Coupon จากพันธมิตรของธนาคาร เมื่อใช้จ่ายครบ 10,000 บาทขึ้นไปต่อเดือน, Cashback เดือนเกิดสูงสุด 25%, แลกคะแนน K Point เริ่มต้น 500 คะแนน เพื่อรับประกันอุบัติเหตุ เดือนละ 500 สิทธิ์

    ผู้ถือบัตรเครดิตวีซ่าแพลทินัมกสิกรไทย ยังใช้หน้าบัตรลายเดิม จนกว่าจะได้รับบัตรดีไซน์ใหม่เมื่อถึงรอบต่ออายุบัตร หากจะรับบัตรดีไซน์ใหม่โดยไม่รอรอบต่ออายุ ติดต่อขอออกบัตรทดแทนได้ตั้งแต่วันที่ 3 ต.ค.2568 เป็นต้นไป โดยมีค่าธรรมเนียม 200 บาท

    #Newskit
    บัตรเครดิตวีซ่ากสิกรไทยลายใหม่ ขึ้นค่าธรรมเนียมรายปีแลกเลาจน์ฟรี อีกหนึ่งความเปลี่ยนแปลงของวงการบัตรเครดิต ธนาคารกสิกรไทย จำกัด (มหาชน) ซึ่งมีส่วนแบ่งตลาดเป็นอันดับ 2 ด้วยมูลค่าการใช้จ่าย 20.3% และจำนวนผู้ถือบัตร 14.4% หลังจากใช้หน้าบัตรเครดิตวีซ่าแพลทินัมกสิกรไทย (KBANK VISA PLATINUM) มาอย่างยาวนาน ล่าสุดได้แจ้งผู้ถือบัตรว่า ตั้งแต่วันที่ 3 ต.ค.2568 บัตรเครดิตวีซ่าแพลทินัมกสิกรไทย และบัตรเครดิตมาสเตอร์การ์ดแพลทินัมกสิกรไทย จะเปลี่ยนสิทธิประโยชน์ใหม่ โดยบัตรมาสเตอร์การ์ด ชื่อบัตรและหน้าบัตรยังคงเดิม แต่บัตรวีซ่าจะเปลี่ยนชื่อใหม่ หน้าบัตรใหม่ เป็นบัตรเครดิตวีซ่าพลัสตินัม (PLUSTINUM) พร้อมปรับขึ้นค่าธรรมเนียมรายปีจาก 1,050 บาท เป็น 1,250 บาทต่อปี โดยมีผลตั้งแต่วันที่ 1 พ.ย.2568 เป็นต้นไป (โดยธนาคารยกเลิกการขอยกเว้นค่าธรรมเนียมรายปี ของบัตรเครดิตทุกใบ ตั้งแต่วันที่ 1 มิ.ย.2568 ที่ผ่านมา) แต่ยังคงยกเว้นค่าธรรมเนียมรายปี สำหรับลูกค้าที่ใช้จ่ายผ่านบัตรครบ 12 ครั้ง/ปี หรือมียอดใช้จ่ายสะสมผ่านบัตรครบ 20,000 บาท/ปี ถึงกระนั้น ลูกค้าที่ถูกเรียกเก็บค่าธรรมเนียมรายปี หลังจากวันที่จ่ายไปแล้ว สามารถรับสิทธิ์เข้าใช้บริการห้องรับรอง Miracle Lounge ไม่จำกัดสายการบิน เมื่อเดินทางไปต่างประเทศ ที่ท่าอากาศยานสุวรรณภูมิ สูงสุด 2 สิทธิ์ต่อคนต่อปีปฎิทิน (1 สิทธิ์ต่อคนต่อเดือนปฎิทิน) โดยต้องกดรับ E-Coupon ผ่านแอปพลิเคชัน K PLUS ล่วงหน้าก่อนวันเดินทาง ซึ่งมีอายุ 12 เดือนนับจากเดือนที่กดรับ โดยจำกัด E-Coupon เดือนละ 1,000 สิทธิ์ ยกเว้นเดือน พ.ย. ธ.ค. มี.ค. และ เม.ย. เดือนละ 2,500 สิทธิ์ นอกจากนี้ ผู้ที่สมัครบัตรใหม่ ที่ไม่เคยถือบัตรเครดิตกสิกรไทยใดๆ มาก่อน และลูกค้าปัจจุบันที่มียอดใช้จ่ายผ่านบัตรสะสมครบ 20,000 บาทต่อปี ก็สามารถรับสิทธิ์กด E-Coupon เพื่อเข้าใช้บริการห้องรับรอง Miracle Lounge ได้เช่นกัน สิทธิประโยชน์อื่นๆ อาทิ รับคะแนน K Point รวมสูงสุด 3 เท่า เมื่อใช้จ่ายในหมวดร้านอาหาร ห้างสรรพสินค้า และร้านค้าแฟชั่น ครบ 8,000 บาทขึ้นไปต่อเดือน, รับสิทธิกดรับ E-Coupon จากพันธมิตรของธนาคาร เมื่อใช้จ่ายครบ 10,000 บาทขึ้นไปต่อเดือน, Cashback เดือนเกิดสูงสุด 25%, แลกคะแนน K Point เริ่มต้น 500 คะแนน เพื่อรับประกันอุบัติเหตุ เดือนละ 500 สิทธิ์ ผู้ถือบัตรเครดิตวีซ่าแพลทินัมกสิกรไทย ยังใช้หน้าบัตรลายเดิม จนกว่าจะได้รับบัตรดีไซน์ใหม่เมื่อถึงรอบต่ออายุบัตร หากจะรับบัตรดีไซน์ใหม่โดยไม่รอรอบต่ออายุ ติดต่อขอออกบัตรทดแทนได้ตั้งแต่วันที่ 3 ต.ค.2568 เป็นต้นไป โดยมีค่าธรรมเนียม 200 บาท #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 198 มุมมอง 0 รีวิว
  • เรื่องเล่าจากโลกไซเบอร์: ช่องโหว่ที่ซ่อนอยู่ใน ping และ ActiveMQ

    เมื่อไม่นานมานี้ มีการเปิดเผยช่องโหว่ร้ายแรงสองตัวที่ทำให้ผู้ดูแลระบบ Linux ต้องรีบหันมามองระบบของตัวเองใหม่อีกครั้ง หนึ่งคือ CVE-2025-48964 ที่ซ่อนอยู่ใน ping utility ของ iputils และอีกหนึ่งคือ CVE-2023-46604 ใน Apache ActiveMQ ที่ถูกใช้เป็นช่องทางในการปล่อยมัลแวร์ชื่อ DripDropper

    เริ่มจาก ping utility ที่เราคุ้นเคยกันดี มันคือเครื่องมือพื้นฐานในการตรวจสอบการเชื่อมต่อเครือข่าย แต่ใน adaptive ping mode กลับมีช่องโหว่ที่เปิดโอกาสให้ผู้ไม่หวังดีส่งแพ็กเก็ต ICMP ที่มี timestamp เป็นศูนย์ ซึ่งจะทำให้เกิดการคำนวณค่าที่ผิดพลาดและนำไปสู่การล่มของแอปพลิเคชัน หรือการเก็บข้อมูลเครือข่ายที่ผิดเพี้ยน

    ในอีกด้านหนึ่ง Apache ActiveMQ ซึ่งเป็น message broker ที่นิยมใช้ในระบบ enterprise ก็ถูกโจมตีด้วยช่องโหว่ CVE-2023-46604 ที่เปิดให้รันคำสั่งจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน แฮกเกอร์ใช้ช่องโหว่นี้ติดตั้งมัลแวร์ DripDropper ที่ไม่เพียงแค่แอบซ่อนตัวเอง แต่ยัง “อุดช่องโหว่” ที่มันใช้เจาะเข้ามา เพื่อกันไม่ให้ใครอื่นตามเข้ามาอีก เป็นการปิดประตูหลังบ้านหลังจากแอบเข้ามาแล้ว

    DripDropper ยังใช้ Dropbox เป็นช่องทางสื่อสารกับผู้โจมตี ทำให้การตรวจจับยากขึ้น เพราะมันแฝงตัวอยู่ในทราฟฟิกที่ดูเหมือนปกติ และยังมีการปรับแต่ง SSH config เพื่อเปิด root login และสร้าง cron jobs เพื่อให้มัลแวร์ทำงานต่อเนื่องแม้ระบบจะรีบูต

    ช่องโหว่ CVE-2025-48964 ใน iputils
    เกิดจาก adaptive ping mode ที่ไม่จัดการ timestamp เป็นศูนย์อย่างเหมาะสม
    ส่งผลให้เกิด integer overflow ระหว่างการคำนวณสถิติ
    ส่งผลให้ ping ล่มหรือเก็บข้อมูลเครือข่ายผิดพลาด
    กระทบต่อระบบที่ใช้ iputils ก่อนเวอร์ชัน 20250602

    ช่องโหว่ CVE-2023-46604 ใน Apache ActiveMQ
    เป็นช่องโหว่ remote code execution ที่มี CVSS 10.0
    เปิดให้รันคำสั่ง shell โดยไม่ต้องยืนยันตัวตน
    ถูกใช้ในการติดตั้งมัลแวร์ DripDropper
    ActiveMQ ที่ได้รับผลกระทบคือเวอร์ชันก่อน 5.15.16, 5.16.7, 5.17.6 และ 5.18.3

    พฤติกรรมของมัลแวร์ DripDropper
    เป็นไฟล์ PyInstaller แบบ ELF ที่ต้องใช้รหัสผ่านในการรัน
    สื่อสารกับบัญชี Dropbox ของผู้โจมตีผ่าน bearer token
    สร้างไฟล์มัลแวร์สองตัวที่ทำงานผ่าน cron jobs และปรับแต่ง SSH
    ใช้เทคนิค “patch หลังเจาะ” เพื่อปิดช่องโหว่ที่ใช้เจาะเข้ามา

    ความเสี่ยงจาก adaptive ping mode
    อาจทำให้ระบบตรวจสอบเครือข่ายล้มเหลวในช่วงที่ถูกโจมตี
    ส่งผลให้การวิเคราะห์เครือข่ายผิดพลาดและไม่สามารถตรวจจับการบุกรุกได้

    ความซับซ้อนของการโจมตี ActiveMQ
    ผู้โจมตีใช้เทคนิค patch ช่องโหว่หลังเจาะเพื่อหลบการตรวจจับ
    ทำให้ผู้ดูแลระบบเข้าใจผิดว่าระบบปลอดภัยแล้ว
    การใช้ Dropbox เป็น C2 channel ทำให้การตรวจจับยากขึ้น

    ความเสี่ยงจาก SSH และ cron jobs ที่ถูกปรับแต่ง
    เปิด root login โดยไม่ได้รับอนุญาต
    สร้างช่องทางให้มัลแวร์ทำงานต่อเนื่องแม้มีการรีบูตหรืออัปเดต

    https://linuxconfig.org/critical-cve-2025-48964-vulnerability-in-iputils-a-major-concern-for-linux-administrators
    🎙️ เรื่องเล่าจากโลกไซเบอร์: ช่องโหว่ที่ซ่อนอยู่ใน ping และ ActiveMQ เมื่อไม่นานมานี้ มีการเปิดเผยช่องโหว่ร้ายแรงสองตัวที่ทำให้ผู้ดูแลระบบ Linux ต้องรีบหันมามองระบบของตัวเองใหม่อีกครั้ง หนึ่งคือ CVE-2025-48964 ที่ซ่อนอยู่ใน ping utility ของ iputils และอีกหนึ่งคือ CVE-2023-46604 ใน Apache ActiveMQ ที่ถูกใช้เป็นช่องทางในการปล่อยมัลแวร์ชื่อ DripDropper เริ่มจาก ping utility ที่เราคุ้นเคยกันดี มันคือเครื่องมือพื้นฐานในการตรวจสอบการเชื่อมต่อเครือข่าย แต่ใน adaptive ping mode กลับมีช่องโหว่ที่เปิดโอกาสให้ผู้ไม่หวังดีส่งแพ็กเก็ต ICMP ที่มี timestamp เป็นศูนย์ ซึ่งจะทำให้เกิดการคำนวณค่าที่ผิดพลาดและนำไปสู่การล่มของแอปพลิเคชัน หรือการเก็บข้อมูลเครือข่ายที่ผิดเพี้ยน ในอีกด้านหนึ่ง Apache ActiveMQ ซึ่งเป็น message broker ที่นิยมใช้ในระบบ enterprise ก็ถูกโจมตีด้วยช่องโหว่ CVE-2023-46604 ที่เปิดให้รันคำสั่งจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน แฮกเกอร์ใช้ช่องโหว่นี้ติดตั้งมัลแวร์ DripDropper ที่ไม่เพียงแค่แอบซ่อนตัวเอง แต่ยัง “อุดช่องโหว่” ที่มันใช้เจาะเข้ามา เพื่อกันไม่ให้ใครอื่นตามเข้ามาอีก เป็นการปิดประตูหลังบ้านหลังจากแอบเข้ามาแล้ว DripDropper ยังใช้ Dropbox เป็นช่องทางสื่อสารกับผู้โจมตี ทำให้การตรวจจับยากขึ้น เพราะมันแฝงตัวอยู่ในทราฟฟิกที่ดูเหมือนปกติ และยังมีการปรับแต่ง SSH config เพื่อเปิด root login และสร้าง cron jobs เพื่อให้มัลแวร์ทำงานต่อเนื่องแม้ระบบจะรีบูต ✅ ช่องโหว่ CVE-2025-48964 ใน iputils ➡️ เกิดจาก adaptive ping mode ที่ไม่จัดการ timestamp เป็นศูนย์อย่างเหมาะสม ➡️ ส่งผลให้เกิด integer overflow ระหว่างการคำนวณสถิติ ➡️ ส่งผลให้ ping ล่มหรือเก็บข้อมูลเครือข่ายผิดพลาด ➡️ กระทบต่อระบบที่ใช้ iputils ก่อนเวอร์ชัน 20250602 ✅ ช่องโหว่ CVE-2023-46604 ใน Apache ActiveMQ ➡️ เป็นช่องโหว่ remote code execution ที่มี CVSS 10.0 ➡️ เปิดให้รันคำสั่ง shell โดยไม่ต้องยืนยันตัวตน ➡️ ถูกใช้ในการติดตั้งมัลแวร์ DripDropper ➡️ ActiveMQ ที่ได้รับผลกระทบคือเวอร์ชันก่อน 5.15.16, 5.16.7, 5.17.6 และ 5.18.3 ✅ พฤติกรรมของมัลแวร์ DripDropper ➡️ เป็นไฟล์ PyInstaller แบบ ELF ที่ต้องใช้รหัสผ่านในการรัน ➡️ สื่อสารกับบัญชี Dropbox ของผู้โจมตีผ่าน bearer token ➡️ สร้างไฟล์มัลแวร์สองตัวที่ทำงานผ่าน cron jobs และปรับแต่ง SSH ➡️ ใช้เทคนิค “patch หลังเจาะ” เพื่อปิดช่องโหว่ที่ใช้เจาะเข้ามา ‼️ ความเสี่ยงจาก adaptive ping mode ⛔ อาจทำให้ระบบตรวจสอบเครือข่ายล้มเหลวในช่วงที่ถูกโจมตี ⛔ ส่งผลให้การวิเคราะห์เครือข่ายผิดพลาดและไม่สามารถตรวจจับการบุกรุกได้ ‼️ ความซับซ้อนของการโจมตี ActiveMQ ⛔ ผู้โจมตีใช้เทคนิค patch ช่องโหว่หลังเจาะเพื่อหลบการตรวจจับ ⛔ ทำให้ผู้ดูแลระบบเข้าใจผิดว่าระบบปลอดภัยแล้ว ⛔ การใช้ Dropbox เป็น C2 channel ทำให้การตรวจจับยากขึ้น ‼️ ความเสี่ยงจาก SSH และ cron jobs ที่ถูกปรับแต่ง ⛔ เปิด root login โดยไม่ได้รับอนุญาต ⛔ สร้างช่องทางให้มัลแวร์ทำงานต่อเนื่องแม้มีการรีบูตหรืออัปเดต https://linuxconfig.org/critical-cve-2025-48964-vulnerability-in-iputils-a-major-concern-for-linux-administrators
    LINUXCONFIG.ORG
    Critical CVE-2025-48964 Vulnerability in iputils: A Major Concern for Linux Administrators
    Discover the critical CVE-2025-48964 vulnerability impacting the ping utility in iputils, posing significant security risks for Linux systems. Learn how this flaw allows attackers to trigger denial of service and explore the importance of immediate patching and regular monitoring to safeguard your infrastructure.
    0 ความคิดเห็น 0 การแบ่งปัน 142 มุมมอง 0 รีวิว
  • ตำรวจพุ่งชนไรเดอร์ อินโดนีเซียลุกเป็นไฟ

    รัฐบาลอินโดนีเซีย ภายใต้การนำของประธานาธิบดี ปราโบโว ซูเบียนโต ถูกประชาชนไม่ไว้วางใจอย่างหนัก โดยเชื่อว่ามีแนวโน้มจะรวมศูนย์อำนาจมากขึ้น ในยามที่ประชาชนยากลำบากจากเศรษฐกิจตกต่ำ ตั้งแต่การแสดงสัญลักษณ์ด้วยธงโจรสลัดจากอนิเมะเรื่องวันพีซ ในห้วงวันประกาศอิสรภาพครบรอบ 80 ปี กระทั่งต้องเผชิญกับการชุมนุมประท้วง ตั้งแต่กลุ่มนักศึกษาคัดค้านการขึ้นเงินเดือนและสวัสดิการของรัฐสภา โดยเฉพาะค่าที่พักสูงถึงเดือนละ 50 ล้านรูเปียห์ (เกือบ 100,000 บาท) และกลุ่มผู้ใช้แรงงานที่เรียกร้องให้ปรับขึ้นค่าแรงขั้นต่ำ ยุติการจ้างงานแบบภายนอก และตั้งคณะกรรมการป้องกันการเลิกจ้าง ตำรวจต้องใช้แก๊สน้ำตาและปืนฉีดน้ำแรงดันสูงสลายการชุมนุม

    จุดเปลี่ยนสำคัญเมื่อวันที่ 28 ส.ค. รถหุ้มเกราะควบคุมฝูงชนบริม็อบ (Brimob) ของตำรวจอินโดนีเซีย พุ่งเข้าชนนายอัฟฟาน คูรเนียวัน อายุ 21 ปี ผู้ขับขี่รถจักรยานยนต์รับจ้างผ่านแอปพลิเคชัน (Ojol) เสียชีวิตใจกลางกรุงจาการ์ตา ระหว่างที่มีผู้ชุมนุมประท้วง จุดชนวนให้ประชาชนโกรธแค้นมากขึ้น แม้ต้นสังกัดจะควบคุมตัวตำรวจ 7 นาย ที่อยู่ในรถหุ้มเกราะไปสอบสวน ถูกควบคุมตัวฐานละเมิดจริยธรรม 20 วัน รวมทั้งประธานาธิบดีปราโบโว ไปเยี่ยมครอบครัวผู้เสียชีวิตด้วยตัวเอง แต่สถานการณ์ไม่ดีขึ้น

    ในกรุงจาการ์ตา อาคารรัฐสภา ที่ทำการตำรวจ รวมทั้งสถานีรถเมล์ด่วนพิเศษ ถูกผู้ชุมนุมเผาทำลาย อาคารรัฐสภาส่วนภูมิภาคและที่ทำการตำรวจในหลายเมืองก็ถูกผู้ชุมนุมเผา เช่น เมืองมากัสซาร์ อาคารสภาท้องถิ่นถูกวางเพลิง มีผู้เสียชีวิตอย่างน้อย 3 ราย เมืองสุราบายา ที่ทำการรัฐบาลท้องถิ่นก็ถูกเผา เมืองบันดุง ปะทะกันรุนแรง และบ้านพักของสมาชิกสภาถูกเผา รวมทั้งเมืองอื่นๆ เช่น เมืองโซโล ยอร์คยาการ์ตา กูนิกัน เตกัล ปอนตินัค ฯลฯ มีการปล้นสะดมที่บ้านของ รมว.คลังอินโดนีเซีย และสมาชิกรัฐสภาหลายคน

    ที่สุดแล้วประธานาธิบดีปราโบโวแถลงว่า ขอให้ประชาชนเชื่อมั่นรัฐบาลและอยู่ในความสงบ สภาผู้แทนราษฎรเตรียมเพิกถอนสิทธิประโยชน์บางประการ รวมถึงลดเบี้ยเลี้ยง และระงับการดูงานต่างประเทศ หัวหน้าพรรคการเมืองต่างๆ จะลงโทษสมาชิกสภาผู้แทนราษฎรที่กล่าวถ้อยคำไม่เหมาะสม ส่วนตำรวจที่ทำผิดพลาด พร้อมตรวจสอบอย่างรวดเร็ว โปร่งใส และเปิดเผยต่อสาธารณะ ยืนยันว่าเคารพเสรีภาพในการแสดงความคิดเห็น แต่หากทำลายทรัพย์สินหรือปล้นสะดมถือว่าละเมิดกฎหมาย ตำรวจและกองทัพจะดำเนินการอย่างเข้มงวด พร้อมเชิญชวนผู้นำการชุมนุมรวมถึงนักศึกษาร่วมพูดคุยโดยตรง โดยรับรองว่าจะรับฟังข้อเสนอแนะและการวิพากษ์วิจารณ์เพื่อนำไปปฏิบัติต่อไป

    #Newskit
    ตำรวจพุ่งชนไรเดอร์ อินโดนีเซียลุกเป็นไฟ รัฐบาลอินโดนีเซีย ภายใต้การนำของประธานาธิบดี ปราโบโว ซูเบียนโต ถูกประชาชนไม่ไว้วางใจอย่างหนัก โดยเชื่อว่ามีแนวโน้มจะรวมศูนย์อำนาจมากขึ้น ในยามที่ประชาชนยากลำบากจากเศรษฐกิจตกต่ำ ตั้งแต่การแสดงสัญลักษณ์ด้วยธงโจรสลัดจากอนิเมะเรื่องวันพีซ ในห้วงวันประกาศอิสรภาพครบรอบ 80 ปี กระทั่งต้องเผชิญกับการชุมนุมประท้วง ตั้งแต่กลุ่มนักศึกษาคัดค้านการขึ้นเงินเดือนและสวัสดิการของรัฐสภา โดยเฉพาะค่าที่พักสูงถึงเดือนละ 50 ล้านรูเปียห์ (เกือบ 100,000 บาท) และกลุ่มผู้ใช้แรงงานที่เรียกร้องให้ปรับขึ้นค่าแรงขั้นต่ำ ยุติการจ้างงานแบบภายนอก และตั้งคณะกรรมการป้องกันการเลิกจ้าง ตำรวจต้องใช้แก๊สน้ำตาและปืนฉีดน้ำแรงดันสูงสลายการชุมนุม จุดเปลี่ยนสำคัญเมื่อวันที่ 28 ส.ค. รถหุ้มเกราะควบคุมฝูงชนบริม็อบ (Brimob) ของตำรวจอินโดนีเซีย พุ่งเข้าชนนายอัฟฟาน คูรเนียวัน อายุ 21 ปี ผู้ขับขี่รถจักรยานยนต์รับจ้างผ่านแอปพลิเคชัน (Ojol) เสียชีวิตใจกลางกรุงจาการ์ตา ระหว่างที่มีผู้ชุมนุมประท้วง จุดชนวนให้ประชาชนโกรธแค้นมากขึ้น แม้ต้นสังกัดจะควบคุมตัวตำรวจ 7 นาย ที่อยู่ในรถหุ้มเกราะไปสอบสวน ถูกควบคุมตัวฐานละเมิดจริยธรรม 20 วัน รวมทั้งประธานาธิบดีปราโบโว ไปเยี่ยมครอบครัวผู้เสียชีวิตด้วยตัวเอง แต่สถานการณ์ไม่ดีขึ้น ในกรุงจาการ์ตา อาคารรัฐสภา ที่ทำการตำรวจ รวมทั้งสถานีรถเมล์ด่วนพิเศษ ถูกผู้ชุมนุมเผาทำลาย อาคารรัฐสภาส่วนภูมิภาคและที่ทำการตำรวจในหลายเมืองก็ถูกผู้ชุมนุมเผา เช่น เมืองมากัสซาร์ อาคารสภาท้องถิ่นถูกวางเพลิง มีผู้เสียชีวิตอย่างน้อย 3 ราย เมืองสุราบายา ที่ทำการรัฐบาลท้องถิ่นก็ถูกเผา เมืองบันดุง ปะทะกันรุนแรง และบ้านพักของสมาชิกสภาถูกเผา รวมทั้งเมืองอื่นๆ เช่น เมืองโซโล ยอร์คยาการ์ตา กูนิกัน เตกัล ปอนตินัค ฯลฯ มีการปล้นสะดมที่บ้านของ รมว.คลังอินโดนีเซีย และสมาชิกรัฐสภาหลายคน ที่สุดแล้วประธานาธิบดีปราโบโวแถลงว่า ขอให้ประชาชนเชื่อมั่นรัฐบาลและอยู่ในความสงบ สภาผู้แทนราษฎรเตรียมเพิกถอนสิทธิประโยชน์บางประการ รวมถึงลดเบี้ยเลี้ยง และระงับการดูงานต่างประเทศ หัวหน้าพรรคการเมืองต่างๆ จะลงโทษสมาชิกสภาผู้แทนราษฎรที่กล่าวถ้อยคำไม่เหมาะสม ส่วนตำรวจที่ทำผิดพลาด พร้อมตรวจสอบอย่างรวดเร็ว โปร่งใส และเปิดเผยต่อสาธารณะ ยืนยันว่าเคารพเสรีภาพในการแสดงความคิดเห็น แต่หากทำลายทรัพย์สินหรือปล้นสะดมถือว่าละเมิดกฎหมาย ตำรวจและกองทัพจะดำเนินการอย่างเข้มงวด พร้อมเชิญชวนผู้นำการชุมนุมรวมถึงนักศึกษาร่วมพูดคุยโดยตรง โดยรับรองว่าจะรับฟังข้อเสนอแนะและการวิพากษ์วิจารณ์เพื่อนำไปปฏิบัติต่อไป #Newskit
    1 ความคิดเห็น 1 การแบ่งปัน 323 มุมมอง 0 รีวิว
  • AWS กับ Xeon 6 — เมื่อคลาวด์ต้อง “ฉลาดและจำเยอะ” กว่าที่เคย

    ในยุคที่ข้อมูลไหลเข้ามาไม่หยุด และแอปพลิเคชันต้องตอบสนองแบบเรียลไทม์ AWS ได้เปิดตัวเซิร์ฟเวอร์ EC2 รุ่นใหม่ชื่อ R8i และ R8i-flex ที่ออกแบบมาเพื่อรองรับงานที่ใช้หน่วยความจำหนัก เช่น ฐานข้อมูล SQL/NoSQL, แคชแบบ in-memory อย่าง Redis และ Memcached, รวมถึงระบบวิเคราะห์ข้อมูลขนาดใหญ่อย่าง Apache Spark และ Hadoop

    หัวใจของเซิร์ฟเวอร์รุ่นใหม่นี้คือชิป Intel Xeon 6 แบบปรับแต่งพิเศษ ซึ่งสามารถทำงานได้ที่ความเร็วสูงสุด 3.9 GHz แบบ all-core turbo และรองรับหน่วยความจำ DDR5 ที่ความเร็วสูงถึง 7200 MT/s ซึ่งถือว่าเร็วที่สุดในกลุ่มเซิร์ฟเวอร์ Intel บนคลาวด์ในตอนนี้

    AWS ยังเปิดให้ผู้ใช้ปรับแต่งการจัดสรรแบนด์วิดท์ระหว่างระบบเครือข่ายและการเชื่อมต่อกับ Elastic Block Store (EBS) เพื่อเพิ่มประสิทธิภาพของฐานข้อมูลได้ตามต้องการ

    แม้ AWS จะไม่เปิดเผยรายละเอียดทั้งหมดของชิป Xeon 6 ที่ใช้ แต่จุดเด่นคือการเพิ่มแบนด์วิดท์หน่วยความจำแบบจัดเต็ม ซึ่งช่วยให้ระบบสามารถรองรับงานที่ต้องใช้ข้อมูลจำนวนมากได้อย่างลื่นไหล

    การเปิดตัวครั้งนี้ถือเป็น “ชัยชนะเล็ก ๆ” ของ Intel ในช่วงที่ตลาดเซิร์ฟเวอร์ถูกแย่งชิงโดย AMD และ ARM อย่างหนัก โดยเฉพาะในงานที่เกี่ยวข้องกับ AI และการประมวลผลแบบกระจาย

    สรุปเนื้อหาเป็นหัวข้อ
    AWS เปิดตัวเซิร์ฟเวอร์ EC2 รุ่นใหม่ R8i และ R8i-flex สำหรับงานที่ใช้หน่วยความจำหนัก
    ใช้ชิป Intel Xeon 6 แบบปรับแต่งพิเศษ รองรับความเร็วสูงสุด 3.9 GHz แบบ all-core turbo
    รองรับหน่วยความจำ DDR5 ที่ความเร็ว 7200 MT/s ซึ่งเร็วที่สุดในกลุ่ม Intel บนคลาวด์
    R8i รองรับตั้งแต่ 2 ถึง 384 vCPUs เทียบเท่าระบบ dual-socket ที่ใช้ Xeon 96-core
    รองรับงานฐานข้อมูล SQL, NoSQL, แคชแบบ in-memory, SAP HANA, Hadoop และ Spark
    ผู้ใช้สามารถปรับแต่งแบนด์วิดท์ระหว่างเครือข่ายและการเชื่อมต่อกับ EBS ได้
    R8i-flex เป็นรุ่นที่ออกแบบมาเพื่อประหยัดต้นทุนสำหรับงานที่ไม่ใช้ CPU เต็มประสิทธิภาพ
    Intel ได้รับคำสั่งซื้อจาก AWS ซึ่งถือเป็นความสำเร็จในช่วงที่คู่แข่งอย่าง AMD และ ARM เติบโต
    เซิร์ฟเวอร์รุ่นใหม่ช่วยให้ AWS ขยายตัวเลือกสำหรับลูกค้าที่ต้องการประสิทธิภาพสูงในงานหน่วยความจำ
    การเพิ่มแบนด์วิดท์หน่วยความจำช่วยให้ระบบรองรับงานวิเคราะห์และ ERP ได้ดีขึ้น

    ข้อมูลเสริมจากภายนอก
    R8i-flex มีขนาดตั้งแต่ large ถึง 16xlarge และเป็น Flex instance รุ่นแรกที่เน้นหน่วยความจำ
    R8i มีขนาดถึง 96xlarge และมีรุ่น bare metal สำหรับงานที่ต้องการประสิทธิภาพสูงสุด
    SAP HANA เป็นระบบฐานข้อมูลแบบ in-memory ที่ต้องการแบนด์วิดท์สูงมาก
    Apache Spark และ Hadoop เป็นระบบวิเคราะห์ข้อมูลขนาดใหญ่ที่ใช้หน่วยความจำอย่างหนัก
    Xeon 6 รุ่นใหม่ใช้สถาปัตยกรรม P-core และมีการปรับแต่ง firmware และ hypervisor ร่วมกับ AWS

    https://www.techradar.com/pro/its-not-all-bad-news-for-intel-aws-just-snapped-up-a-load-of-custom-xeon-chips-for-extra-cloud-power
    🧠 AWS กับ Xeon 6 — เมื่อคลาวด์ต้อง “ฉลาดและจำเยอะ” กว่าที่เคย ในยุคที่ข้อมูลไหลเข้ามาไม่หยุด และแอปพลิเคชันต้องตอบสนองแบบเรียลไทม์ AWS ได้เปิดตัวเซิร์ฟเวอร์ EC2 รุ่นใหม่ชื่อ R8i และ R8i-flex ที่ออกแบบมาเพื่อรองรับงานที่ใช้หน่วยความจำหนัก เช่น ฐานข้อมูล SQL/NoSQL, แคชแบบ in-memory อย่าง Redis และ Memcached, รวมถึงระบบวิเคราะห์ข้อมูลขนาดใหญ่อย่าง Apache Spark และ Hadoop หัวใจของเซิร์ฟเวอร์รุ่นใหม่นี้คือชิป Intel Xeon 6 แบบปรับแต่งพิเศษ ซึ่งสามารถทำงานได้ที่ความเร็วสูงสุด 3.9 GHz แบบ all-core turbo และรองรับหน่วยความจำ DDR5 ที่ความเร็วสูงถึง 7200 MT/s ซึ่งถือว่าเร็วที่สุดในกลุ่มเซิร์ฟเวอร์ Intel บนคลาวด์ในตอนนี้ AWS ยังเปิดให้ผู้ใช้ปรับแต่งการจัดสรรแบนด์วิดท์ระหว่างระบบเครือข่ายและการเชื่อมต่อกับ Elastic Block Store (EBS) เพื่อเพิ่มประสิทธิภาพของฐานข้อมูลได้ตามต้องการ แม้ AWS จะไม่เปิดเผยรายละเอียดทั้งหมดของชิป Xeon 6 ที่ใช้ แต่จุดเด่นคือการเพิ่มแบนด์วิดท์หน่วยความจำแบบจัดเต็ม ซึ่งช่วยให้ระบบสามารถรองรับงานที่ต้องใช้ข้อมูลจำนวนมากได้อย่างลื่นไหล การเปิดตัวครั้งนี้ถือเป็น “ชัยชนะเล็ก ๆ” ของ Intel ในช่วงที่ตลาดเซิร์ฟเวอร์ถูกแย่งชิงโดย AMD และ ARM อย่างหนัก โดยเฉพาะในงานที่เกี่ยวข้องกับ AI และการประมวลผลแบบกระจาย 📌 สรุปเนื้อหาเป็นหัวข้อ ➡️ AWS เปิดตัวเซิร์ฟเวอร์ EC2 รุ่นใหม่ R8i และ R8i-flex สำหรับงานที่ใช้หน่วยความจำหนัก ➡️ ใช้ชิป Intel Xeon 6 แบบปรับแต่งพิเศษ รองรับความเร็วสูงสุด 3.9 GHz แบบ all-core turbo ➡️ รองรับหน่วยความจำ DDR5 ที่ความเร็ว 7200 MT/s ซึ่งเร็วที่สุดในกลุ่ม Intel บนคลาวด์ ➡️ R8i รองรับตั้งแต่ 2 ถึง 384 vCPUs เทียบเท่าระบบ dual-socket ที่ใช้ Xeon 96-core ➡️ รองรับงานฐานข้อมูล SQL, NoSQL, แคชแบบ in-memory, SAP HANA, Hadoop และ Spark ➡️ ผู้ใช้สามารถปรับแต่งแบนด์วิดท์ระหว่างเครือข่ายและการเชื่อมต่อกับ EBS ได้ ➡️ R8i-flex เป็นรุ่นที่ออกแบบมาเพื่อประหยัดต้นทุนสำหรับงานที่ไม่ใช้ CPU เต็มประสิทธิภาพ ➡️ Intel ได้รับคำสั่งซื้อจาก AWS ซึ่งถือเป็นความสำเร็จในช่วงที่คู่แข่งอย่าง AMD และ ARM เติบโต ➡️ เซิร์ฟเวอร์รุ่นใหม่ช่วยให้ AWS ขยายตัวเลือกสำหรับลูกค้าที่ต้องการประสิทธิภาพสูงในงานหน่วยความจำ ➡️ การเพิ่มแบนด์วิดท์หน่วยความจำช่วยให้ระบบรองรับงานวิเคราะห์และ ERP ได้ดีขึ้น ✅ ข้อมูลเสริมจากภายนอก ➡️ R8i-flex มีขนาดตั้งแต่ large ถึง 16xlarge และเป็น Flex instance รุ่นแรกที่เน้นหน่วยความจำ ➡️ R8i มีขนาดถึง 96xlarge และมีรุ่น bare metal สำหรับงานที่ต้องการประสิทธิภาพสูงสุด ➡️ SAP HANA เป็นระบบฐานข้อมูลแบบ in-memory ที่ต้องการแบนด์วิดท์สูงมาก ➡️ Apache Spark และ Hadoop เป็นระบบวิเคราะห์ข้อมูลขนาดใหญ่ที่ใช้หน่วยความจำอย่างหนัก ➡️ Xeon 6 รุ่นใหม่ใช้สถาปัตยกรรม P-core และมีการปรับแต่ง firmware และ hypervisor ร่วมกับ AWS https://www.techradar.com/pro/its-not-all-bad-news-for-intel-aws-just-snapped-up-a-load-of-custom-xeon-chips-for-extra-cloud-power
    0 ความคิดเห็น 0 การแบ่งปัน 206 มุมมอง 0 รีวิว
  • รถไฟฟ้า 20 บาทตลอดสาย นโยบายคุณหลอกดาวซ้ำสอง

    ท่ามกลางความไม่แน่นอนของ น.ส.แพทองธาร ชินวัตร นายกรัฐมนตรี ที่กำลังจะตายแหล่ ไม่ตายแหล่ จากคดีคลิปเสียงอังเคิลในศาลรัฐธรรมนูญ ชี้ชะตาในวันที่ 29 ส.ค.นี้ แม้รัฐบาลถูลู่ถูกังเปิดให้ลงทะเบียนผูกบัตร EMV (บัตรเครดิต บัตรเดบิต หรือบัตรพรีเพด) และบัตรแรบบิท (Rabbit) เพื่อรับสิทธิ์รถไฟฟ้า 20 บาทตลอดสาย ผ่านแอปพลิเคชัน "ทางรัฐ" โดยมีประชาชนให้ความสนใจลงทะเบียนมากกว่า 2 แสนคนในระยะเวลา 2 วัน แต่แล้วคนกรุงฯ ต้องฝันสลาย เมื่อนายสุริยะ จึงรุ่งเรืองกิจ รองนายกรัฐมนตรี และ รมว.คมนาคม ยอมรับแล้วว่าดำเนินโครงการไม่ทันวันที่ 1 ต.ค.นี้ ต้องจ่ายราคาเดิมไปก่อน

    สาเหตุหลักมาจากกฎหมาย 2 ฉบับที่เกี่ยวข้อง ได้แก่ ร่างแก้ไขเพิ่มเติม พ.ร.บ.การรถไฟฟ้าขนส่งมวลชนแห่งประเทศไทย (รฟม.) ให้ดึงเงินสะสมและรายได้ชดเชย มาใช้กับโครงการนี้ และร่าง พ.ร.บ.การบริหารจัดการระบบตั๋วร่วม ที่แก้ไขโดยเปิดช่องให้กู้เงินจากกระทรวงการคลังได้ เพราะรายได้จาก รฟม. ต้องส่งเข้ากระทรวงการคลัง จะเปลี่ยนไปเข้ากองทุนตั๋วร่วมฯ ทำไม่ได้เพราะเป็นรัฐวิสาหกิจ ปรากฎว่าสภาผู้แทนราษฎร เจอปัญหาองค์ประชุมเพราะเสียงในสภาปริ่มน้ำบ่อยครั้ง แถมเมื่อรัฐบาลสอบถามกฤษฎีกาว่าจะเอางบกลางมาใช้หรือไม่ กฤษฎีกาก็ตอบว่าทำไม่ได้ เพราะไม่มีความจำเป็นเร่งด่วน

    สิ่งเดียวที่ทำได้ของรัฐบาล คือถูฝ่ามือรอให้กฎหมายทั้งสองฉบับผ่านที่ประชุมสภาฯ ก่อน โดยใช้โฆษกพรรค สมาชิกพรรค และสื่อบางส่วนคอยตะล่อม โดยอ้างว่าทำเพื่อประชาชน หากผ่านด่านแรกไปได้ ส่งต่อด่านสองให้วุฒิสภา ซึ่งรู้กันอยู่ว่าเป็นขั้วการเมืองตรงข้ามพรรคเพื่อไทยคุมเสียงในสภาสูง แม้จะผ่านกฎหมายแล้ว ยังต้องออกกฎหมายลูกที่ต้องรับฟังความคิดเห็นอีก 15 วัน นายสุริยะจะเสนอคณะรัฐมนตรี ไม่ต้องจัดรับฟังความคิดเห็นเพื่อให้เร็วขึ้น อ้างว่านโยบายเป็นบวกกับประชาชน ตั้งเป้าว่าจะดำเนินโครงการได้ในช่วงกลางเดือน พ.ย.2568 ถึงกระนั้น จากคดีคลิปเสียงก็ยังไม่รู้ว่ารัฐบาลจะยังอยู่หรือไม่

    หากรัฐบาลแพทองธารต้องยุติลงและเปลี่ยนขั้วอำนาจรัฐบาล นโยบายรถไฟฟ้า 20 บาทตลอดสาย ซึ่งเคลมว่าเป็นนโยบายพรรคเพื่อไทย สังคมจะเกิดความรู้สึกรอเก้อเหมือนถูกหลอก ไม่ต่างจากนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาท ที่มีผู้ลงทะเบียนผ่านแอปฯ ทางรัฐมากถึง 36 ล้านคน แต่สุดท้ายได้แต่โอนเงินพร้อมเพย์แก่กลุ่มผู้สูงอายุ ผู้ถือบัตรสวัสดิการแห่งรัฐ และกลุ่มเปราะบาง ก่อนพับโครงการ โดยอ้างว่าต้องนำเงินไปใช้กระตุ้นเศรษฐกิจ เพื่อรับมือมาตรการภาษีขาเข้า (Tariff) จากประธานาธิบดีโดนัลด์ ทรัมป์ ของสหรัฐอเมริกา

    #Newskit
    รถไฟฟ้า 20 บาทตลอดสาย นโยบายคุณหลอกดาวซ้ำสอง ท่ามกลางความไม่แน่นอนของ น.ส.แพทองธาร ชินวัตร นายกรัฐมนตรี ที่กำลังจะตายแหล่ ไม่ตายแหล่ จากคดีคลิปเสียงอังเคิลในศาลรัฐธรรมนูญ ชี้ชะตาในวันที่ 29 ส.ค.นี้ แม้รัฐบาลถูลู่ถูกังเปิดให้ลงทะเบียนผูกบัตร EMV (บัตรเครดิต บัตรเดบิต หรือบัตรพรีเพด) และบัตรแรบบิท (Rabbit) เพื่อรับสิทธิ์รถไฟฟ้า 20 บาทตลอดสาย ผ่านแอปพลิเคชัน "ทางรัฐ" โดยมีประชาชนให้ความสนใจลงทะเบียนมากกว่า 2 แสนคนในระยะเวลา 2 วัน แต่แล้วคนกรุงฯ ต้องฝันสลาย เมื่อนายสุริยะ จึงรุ่งเรืองกิจ รองนายกรัฐมนตรี และ รมว.คมนาคม ยอมรับแล้วว่าดำเนินโครงการไม่ทันวันที่ 1 ต.ค.นี้ ต้องจ่ายราคาเดิมไปก่อน สาเหตุหลักมาจากกฎหมาย 2 ฉบับที่เกี่ยวข้อง ได้แก่ ร่างแก้ไขเพิ่มเติม พ.ร.บ.การรถไฟฟ้าขนส่งมวลชนแห่งประเทศไทย (รฟม.) ให้ดึงเงินสะสมและรายได้ชดเชย มาใช้กับโครงการนี้ และร่าง พ.ร.บ.การบริหารจัดการระบบตั๋วร่วม ที่แก้ไขโดยเปิดช่องให้กู้เงินจากกระทรวงการคลังได้ เพราะรายได้จาก รฟม. ต้องส่งเข้ากระทรวงการคลัง จะเปลี่ยนไปเข้ากองทุนตั๋วร่วมฯ ทำไม่ได้เพราะเป็นรัฐวิสาหกิจ ปรากฎว่าสภาผู้แทนราษฎร เจอปัญหาองค์ประชุมเพราะเสียงในสภาปริ่มน้ำบ่อยครั้ง แถมเมื่อรัฐบาลสอบถามกฤษฎีกาว่าจะเอางบกลางมาใช้หรือไม่ กฤษฎีกาก็ตอบว่าทำไม่ได้ เพราะไม่มีความจำเป็นเร่งด่วน สิ่งเดียวที่ทำได้ของรัฐบาล คือถูฝ่ามือรอให้กฎหมายทั้งสองฉบับผ่านที่ประชุมสภาฯ ก่อน โดยใช้โฆษกพรรค สมาชิกพรรค และสื่อบางส่วนคอยตะล่อม โดยอ้างว่าทำเพื่อประชาชน หากผ่านด่านแรกไปได้ ส่งต่อด่านสองให้วุฒิสภา ซึ่งรู้กันอยู่ว่าเป็นขั้วการเมืองตรงข้ามพรรคเพื่อไทยคุมเสียงในสภาสูง แม้จะผ่านกฎหมายแล้ว ยังต้องออกกฎหมายลูกที่ต้องรับฟังความคิดเห็นอีก 15 วัน นายสุริยะจะเสนอคณะรัฐมนตรี ไม่ต้องจัดรับฟังความคิดเห็นเพื่อให้เร็วขึ้น อ้างว่านโยบายเป็นบวกกับประชาชน ตั้งเป้าว่าจะดำเนินโครงการได้ในช่วงกลางเดือน พ.ย.2568 ถึงกระนั้น จากคดีคลิปเสียงก็ยังไม่รู้ว่ารัฐบาลจะยังอยู่หรือไม่ หากรัฐบาลแพทองธารต้องยุติลงและเปลี่ยนขั้วอำนาจรัฐบาล นโยบายรถไฟฟ้า 20 บาทตลอดสาย ซึ่งเคลมว่าเป็นนโยบายพรรคเพื่อไทย สังคมจะเกิดความรู้สึกรอเก้อเหมือนถูกหลอก ไม่ต่างจากนโยบายแจกเงินดิจิทัลวอลเล็ต 10,000 บาท ที่มีผู้ลงทะเบียนผ่านแอปฯ ทางรัฐมากถึง 36 ล้านคน แต่สุดท้ายได้แต่โอนเงินพร้อมเพย์แก่กลุ่มผู้สูงอายุ ผู้ถือบัตรสวัสดิการแห่งรัฐ และกลุ่มเปราะบาง ก่อนพับโครงการ โดยอ้างว่าต้องนำเงินไปใช้กระตุ้นเศรษฐกิจ เพื่อรับมือมาตรการภาษีขาเข้า (Tariff) จากประธานาธิบดีโดนัลด์ ทรัมป์ ของสหรัฐอเมริกา #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 346 มุมมอง 0 รีวิว
  • ก่อนไปลาวหรืออินโดนีเซีย ต้องลงทะเบียนขาเข้าดิจิทัล

    ตั้งแต่วันที่ 1 ก.ย.2568 กรมตำรวจตรวจคนเข้า-ออกเมือง ประเทศลาว จะเริ่มทดลองลงทะเบียนเดินทางเข้า-ออกประเทศ ผ่านระบบออนไลน์ที่เว็บไซต์ www.immigration.gov.la ใน 4 ด่านสากล ได้แก่ สนามบินวัดไต สนามบินหลวงพระบาง สนามบินปากเซ และด่านสะพานมิตรภาพ 1 ชาวต่างชาติที่ใช้หนังสือเดินทาง (Passport) จะต้องลงทะเบียนออนไลน์ก่อนภายใน 3 วันก่อนเดินทาง เสร็จแล้วจะได้รับ QR Code เพื่อใช้แจ้งเข้า-ออกกับเจ้าหน้าที่ โดยไม่จำเป็นต้องกรอกบัตรแจ้งเข้าเมืองและบัตรแจ้งออกเมือง ซึ่งในปี 2569 มีแผนจะใช้กับด่านสากลทั่วประเทศ

    ก่อนหน้านี้ ประเทศอินโดนีเซียประกาศว่า ตั้งแต่วันที่ 1 ก.ย.2568 จะใช้ระบบ All Indonesia ลงทะเบียนตรวจคนเข้าเมือง ศุลกากร ควบคุมโรค กักกักสัตว์และพืชไว้ในช่องทางเดียวกัน ชาวต่างชาติที่มาอินโดนีเซียต้องลงทะเบียนผ่านเว็บไซต์ allindonesia.imigrasi.go.id หรือแอปพลิเคชัน All Indonesia ล่วงหน้าไม่เกิน 3 วันก่อนเดินทาง เสร็จแล้วจะได้รับ QR Code ใช้แสดงต่อเจ้าหน้าที่ โดยจะเริ่มใช้กับสนามบินจาการ์ตา สนามบินสุราบายา และสนามบินเดนปาซาร์ (บาหลี) ก่อนบังคับใช้ทั่วประเทศในวันที่ 1 ต.ค.2568

    ที่ผ่านมาหลายประเทศในอาเซียนเริ่มใช้ระบบบัตรขาเข้าดิจิทัลทดแทนแบบกระดาษ โดยมีรูปแบบไม่ต่างกัน คือ ต้องกรอกแบบฟอร์มล่วงหน้าใน 3 วันก่อนเดินทาง แล้วนำหลักฐาน เช่น QR Code แสดงต่อเจ้าหน้าที่

    • สิงคโปร์ พัฒนา Singapore Arrival Card (SGAC) ในเดือน ส.ค.2562 ก่อนเริ่มใช้เต็มรูปแบบในเดือน มี.ค.2563 โดยเพิ่มการแจ้งข้อมูลสุขภาพอิเล็กทรอนิกส์ ในช่วงสถานการณ์โควิด-19 ภายหลังได้ผ่อนคลายมาตรการด้านสุขภาพลงเมื่อเดือน ธ.ค.2565 เหลือเฉพาะบางประเทศที่มีโรคระบาดร้ายแรง

    • ฟิลิปปินส์ ใช้ระบบ One Health Pass เมื่อวันที่ 1 ก.ย.2564 ก่อนเปลี่ยนมาเป็น e-Arrival CARD ในวันที่ 1 ธ.ค.2565 โดยให้ลงทะเบียนผ่านเว็บไซต์ etravel.gov.ph และแอปพลิเคชัน eGovPH

    • มาเลเซีย เริ่มใช้ Malaysia Digital Arrival Card ตั้งแต่วันที่ 1 ม.ค.2567 ผ่านเว็บไซต์ imigresen-online.imi.gov.my/mdac/main

    • บรูไน เริ่มใช้ระบบ E-Arrival Card ตั้งแต่วันที่ 9 ก.พ.2566 ผ่านเว็บไซต์ www.imm.gov.bn

    • กัมพูชา เริ่มใช้ระบบ Cambodia e-Arrival ตั้งแต่วันที่ 1 ก.ย.2567 ผ่านเว็บไซต์ arrival.gov.kh เฉพาะผู้ที่ผ่านสนามบินพนมเปญ สนามบินเสียมราฐ และสนามบินสีหนุวิลล์

    สำหรับประเทศไทย สำนักงานตรวจคนเข้าเมืองใช้ระบบ Thailand Digital Arrival Card (TDAC) สำหรับชาวต่างชาติ มาตั้งแต่วันที่ 1 พ.ค.2568 เป็นต้นมา

    #Newskit
    ก่อนไปลาวหรืออินโดนีเซีย ต้องลงทะเบียนขาเข้าดิจิทัล ตั้งแต่วันที่ 1 ก.ย.2568 กรมตำรวจตรวจคนเข้า-ออกเมือง ประเทศลาว จะเริ่มทดลองลงทะเบียนเดินทางเข้า-ออกประเทศ ผ่านระบบออนไลน์ที่เว็บไซต์ www.immigration.gov.la ใน 4 ด่านสากล ได้แก่ สนามบินวัดไต สนามบินหลวงพระบาง สนามบินปากเซ และด่านสะพานมิตรภาพ 1 ชาวต่างชาติที่ใช้หนังสือเดินทาง (Passport) จะต้องลงทะเบียนออนไลน์ก่อนภายใน 3 วันก่อนเดินทาง เสร็จแล้วจะได้รับ QR Code เพื่อใช้แจ้งเข้า-ออกกับเจ้าหน้าที่ โดยไม่จำเป็นต้องกรอกบัตรแจ้งเข้าเมืองและบัตรแจ้งออกเมือง ซึ่งในปี 2569 มีแผนจะใช้กับด่านสากลทั่วประเทศ ก่อนหน้านี้ ประเทศอินโดนีเซียประกาศว่า ตั้งแต่วันที่ 1 ก.ย.2568 จะใช้ระบบ All Indonesia ลงทะเบียนตรวจคนเข้าเมือง ศุลกากร ควบคุมโรค กักกักสัตว์และพืชไว้ในช่องทางเดียวกัน ชาวต่างชาติที่มาอินโดนีเซียต้องลงทะเบียนผ่านเว็บไซต์ allindonesia.imigrasi.go.id หรือแอปพลิเคชัน All Indonesia ล่วงหน้าไม่เกิน 3 วันก่อนเดินทาง เสร็จแล้วจะได้รับ QR Code ใช้แสดงต่อเจ้าหน้าที่ โดยจะเริ่มใช้กับสนามบินจาการ์ตา สนามบินสุราบายา และสนามบินเดนปาซาร์ (บาหลี) ก่อนบังคับใช้ทั่วประเทศในวันที่ 1 ต.ค.2568 ที่ผ่านมาหลายประเทศในอาเซียนเริ่มใช้ระบบบัตรขาเข้าดิจิทัลทดแทนแบบกระดาษ โดยมีรูปแบบไม่ต่างกัน คือ ต้องกรอกแบบฟอร์มล่วงหน้าใน 3 วันก่อนเดินทาง แล้วนำหลักฐาน เช่น QR Code แสดงต่อเจ้าหน้าที่ • สิงคโปร์ พัฒนา Singapore Arrival Card (SGAC) ในเดือน ส.ค.2562 ก่อนเริ่มใช้เต็มรูปแบบในเดือน มี.ค.2563 โดยเพิ่มการแจ้งข้อมูลสุขภาพอิเล็กทรอนิกส์ ในช่วงสถานการณ์โควิด-19 ภายหลังได้ผ่อนคลายมาตรการด้านสุขภาพลงเมื่อเดือน ธ.ค.2565 เหลือเฉพาะบางประเทศที่มีโรคระบาดร้ายแรง • ฟิลิปปินส์ ใช้ระบบ One Health Pass เมื่อวันที่ 1 ก.ย.2564 ก่อนเปลี่ยนมาเป็น e-Arrival CARD ในวันที่ 1 ธ.ค.2565 โดยให้ลงทะเบียนผ่านเว็บไซต์ etravel.gov.ph และแอปพลิเคชัน eGovPH • มาเลเซีย เริ่มใช้ Malaysia Digital Arrival Card ตั้งแต่วันที่ 1 ม.ค.2567 ผ่านเว็บไซต์ imigresen-online.imi.gov.my/mdac/main • บรูไน เริ่มใช้ระบบ E-Arrival Card ตั้งแต่วันที่ 9 ก.พ.2566 ผ่านเว็บไซต์ www.imm.gov.bn • กัมพูชา เริ่มใช้ระบบ Cambodia e-Arrival ตั้งแต่วันที่ 1 ก.ย.2567 ผ่านเว็บไซต์ arrival.gov.kh เฉพาะผู้ที่ผ่านสนามบินพนมเปญ สนามบินเสียมราฐ และสนามบินสีหนุวิลล์ สำหรับประเทศไทย สำนักงานตรวจคนเข้าเมืองใช้ระบบ Thailand Digital Arrival Card (TDAC) สำหรับชาวต่างชาติ มาตั้งแต่วันที่ 1 พ.ค.2568 เป็นต้นมา #Newskit
    1 ความคิดเห็น 0 การแบ่งปัน 310 มุมมอง 0 รีวิว
  • เมื่อข้อมูลรั่วไหลไม่ใช่แค่เรื่องเทคนิค แต่เป็นเรื่องเงิน ชื่อเสียง และอนาคตขององค์กร

    ลองจินตนาการว่าองค์กรของคุณถูกเจาะระบบ ข้อมูลลูกค้าไหลออกไปสู่มือแฮกเกอร์ และคุณต้องรับมือกับความเสียหายที่ไม่ใช่แค่ค่าแก้ไขระบบ แต่รวมถึงค่าปรับทางกฎหมาย การสูญเสียลูกค้า และราคาหุ้นที่ร่วงลง

    รายงานล่าสุดจาก IBM และ Ponemon Institute เผยว่า แม้ค่าเฉลี่ยของการรั่วไหลข้อมูลทั่วโลกจะลดลงเหลือ $4.44 ล้านในปี 2025 — ครั้งแรกในรอบ 5 ปี — แต่ในสหรัฐฯ กลับพุ่งขึ้นเป็น $10.22 ล้านต่อเหตุการณ์ เพราะค่าปรับและต้นทุนการตรวจจับที่สูงขึ้น

    ต้นเหตุหลักของการรั่วไหลยังคงเป็น phishing (16%) และการเจาะระบบผ่านซัพพลายเชน (15%) ซึ่งใช้ช่องโหว่จาก API หรือแอปพลิเคชันที่ไม่ได้รับการควบคุมอย่างเหมาะสม โดยเฉพาะในระบบ AI ที่กำลังถูกนำมาใช้โดยไม่มีการกำกับดูแลที่เพียงพอ

    ที่น่าตกใจคือ 97% ขององค์กรที่ถูกโจมตีผ่าน AI ไม่มีระบบควบคุมการเข้าถึง AI และ 63% ยังไม่มีนโยบายกำกับดูแล AI เลยด้วยซ้ำ

    แม้ AI จะช่วยลดเวลาในการตรวจจับและตอบสนองต่อเหตุการณ์ได้มากถึง 80 วัน และลดค่าใช้จ่ายได้เฉลี่ย $2.22 ล้าน แต่หากไม่มีการจัดการ governance ที่ดี ก็อาจกลายเป็นช่องโหว่ใหม่ที่ทำให้ความเสียหายหนักขึ้น

    สรุปเนื้อหาเป็นหัวข้อ
    ค่าเฉลี่ยของการรั่วไหลข้อมูลทั่วโลกในปี 2025 อยู่ที่ $4.44 ล้าน ลดลง 9% จากปี 2024
    สหรัฐฯ มีค่าเสียหายสูงสุดที่ $10.22 ล้าน เพิ่มขึ้นจากปีที่แล้ว
    Healthcare เป็นอุตสาหกรรมที่เสียหายมากที่สุด เฉลี่ย $7.42 ล้านต่อเหตุการณ์
    Phishing เป็นสาเหตุหลักของการรั่วไหล (16%) รองลงมาคือการเจาะระบบซัพพลายเชน (15%)
    เวลาเฉลี่ยในการตรวจจับและควบคุมเหตุการณ์ลดลงเหลือ 241 วัน
    การใช้ AI และ automation ช่วยลดค่าใช้จ่ายได้เฉลี่ย $2.22 ล้านต่อเหตุการณ์
    Shadow AI เป็นสาเหตุของการรั่วไหลใน 20% ขององค์กรที่ถูกโจมตี
    97% ขององค์กรที่ถูกโจมตีผ่าน AI ไม่มีระบบควบคุมการเข้าถึง AI
    63% ขององค์กรยังไม่มีนโยบายกำกับดูแล AI หรือกำลังอยู่ระหว่างพัฒนา
    การใช้ DevSecOps และ SIEM เป็นปัจจัยสำคัญที่ช่วยลดค่าใช้จ่ายจากการรั่วไหล

    ข้อมูลเสริมจากภายนอก
    การเจาะระบบผ่าน API ที่ไม่ได้รับการตรวจสอบเป็นช่องทางหลักในการโจมตี AI
    Shadow AI มักใช้ API ที่ไม่มีการล็อกอินหรือการตรวจสอบ ทำให้ตรวจจับยาก
    การรั่วไหลผ่าน AI มีผลกระทบต่อข้อมูลส่วนบุคคล (65%) และทรัพย์สินทางปัญญา (40%)
    การโจมตีผ่าน AI มักใช้ phishing และ deepfake เพื่อหลอกลวงผู้ใช้
    การไม่มีระบบ inventory สำหรับ API ทำให้ไม่สามารถตรวจสอบช่องโหว่ได้ทันเวลา

    https://www.csoonline.com/article/567697/what-is-the-cost-of-a-data-breach-3.html
    🎙️ เมื่อข้อมูลรั่วไหลไม่ใช่แค่เรื่องเทคนิค แต่เป็นเรื่องเงิน ชื่อเสียง และอนาคตขององค์กร ลองจินตนาการว่าองค์กรของคุณถูกเจาะระบบ ข้อมูลลูกค้าไหลออกไปสู่มือแฮกเกอร์ และคุณต้องรับมือกับความเสียหายที่ไม่ใช่แค่ค่าแก้ไขระบบ แต่รวมถึงค่าปรับทางกฎหมาย การสูญเสียลูกค้า และราคาหุ้นที่ร่วงลง รายงานล่าสุดจาก IBM และ Ponemon Institute เผยว่า แม้ค่าเฉลี่ยของการรั่วไหลข้อมูลทั่วโลกจะลดลงเหลือ $4.44 ล้านในปี 2025 — ครั้งแรกในรอบ 5 ปี — แต่ในสหรัฐฯ กลับพุ่งขึ้นเป็น $10.22 ล้านต่อเหตุการณ์ เพราะค่าปรับและต้นทุนการตรวจจับที่สูงขึ้น ต้นเหตุหลักของการรั่วไหลยังคงเป็น phishing (16%) และการเจาะระบบผ่านซัพพลายเชน (15%) ซึ่งใช้ช่องโหว่จาก API หรือแอปพลิเคชันที่ไม่ได้รับการควบคุมอย่างเหมาะสม โดยเฉพาะในระบบ AI ที่กำลังถูกนำมาใช้โดยไม่มีการกำกับดูแลที่เพียงพอ ที่น่าตกใจคือ 97% ขององค์กรที่ถูกโจมตีผ่าน AI ไม่มีระบบควบคุมการเข้าถึง AI และ 63% ยังไม่มีนโยบายกำกับดูแล AI เลยด้วยซ้ำ แม้ AI จะช่วยลดเวลาในการตรวจจับและตอบสนองต่อเหตุการณ์ได้มากถึง 80 วัน และลดค่าใช้จ่ายได้เฉลี่ย $2.22 ล้าน แต่หากไม่มีการจัดการ governance ที่ดี ก็อาจกลายเป็นช่องโหว่ใหม่ที่ทำให้ความเสียหายหนักขึ้น 📌 สรุปเนื้อหาเป็นหัวข้อ ➡️ ค่าเฉลี่ยของการรั่วไหลข้อมูลทั่วโลกในปี 2025 อยู่ที่ $4.44 ล้าน ลดลง 9% จากปี 2024 ➡️ สหรัฐฯ มีค่าเสียหายสูงสุดที่ $10.22 ล้าน เพิ่มขึ้นจากปีที่แล้ว ➡️ Healthcare เป็นอุตสาหกรรมที่เสียหายมากที่สุด เฉลี่ย $7.42 ล้านต่อเหตุการณ์ ➡️ Phishing เป็นสาเหตุหลักของการรั่วไหล (16%) รองลงมาคือการเจาะระบบซัพพลายเชน (15%) ➡️ เวลาเฉลี่ยในการตรวจจับและควบคุมเหตุการณ์ลดลงเหลือ 241 วัน ➡️ การใช้ AI และ automation ช่วยลดค่าใช้จ่ายได้เฉลี่ย $2.22 ล้านต่อเหตุการณ์ ➡️ Shadow AI เป็นสาเหตุของการรั่วไหลใน 20% ขององค์กรที่ถูกโจมตี ➡️ 97% ขององค์กรที่ถูกโจมตีผ่าน AI ไม่มีระบบควบคุมการเข้าถึง AI ➡️ 63% ขององค์กรยังไม่มีนโยบายกำกับดูแล AI หรือกำลังอยู่ระหว่างพัฒนา ➡️ การใช้ DevSecOps และ SIEM เป็นปัจจัยสำคัญที่ช่วยลดค่าใช้จ่ายจากการรั่วไหล ✅ ข้อมูลเสริมจากภายนอก ➡️ การเจาะระบบผ่าน API ที่ไม่ได้รับการตรวจสอบเป็นช่องทางหลักในการโจมตี AI ➡️ Shadow AI มักใช้ API ที่ไม่มีการล็อกอินหรือการตรวจสอบ ทำให้ตรวจจับยาก ➡️ การรั่วไหลผ่าน AI มีผลกระทบต่อข้อมูลส่วนบุคคล (65%) และทรัพย์สินทางปัญญา (40%) ➡️ การโจมตีผ่าน AI มักใช้ phishing และ deepfake เพื่อหลอกลวงผู้ใช้ ➡️ การไม่มีระบบ inventory สำหรับ API ทำให้ไม่สามารถตรวจสอบช่องโหว่ได้ทันเวลา https://www.csoonline.com/article/567697/what-is-the-cost-of-a-data-breach-3.html
    WWW.CSOONLINE.COM
    What is the cost of a data breach?
    The cost of a data breach is not easy to define, but as organizations increasingly fall victim to attacks and exposures, financial repercussions are becoming clearer.
    0 ความคิดเห็น 0 การแบ่งปัน 226 มุมมอง 0 รีวิว
  • เมื่อแชตบอตกลายเป็นช่องทางเจาะระบบ – และคำถามธรรมดาอาจเปิดประตูให้แฮกเกอร์

    Lenovo เปิดตัวแชตบอต Lena เพื่อช่วยลูกค้าในระบบสนับสนุน โดยใช้ GPT-4 เป็นแกนหลักในการตอบคำถาม แต่สิ่งที่ดูเหมือนจะเป็นนวัตกรรมกลับกลายเป็นช่องโหว่ร้ายแรง เมื่อทีมวิจัยจาก Cybernews พบว่า Lena สามารถถูกหลอกให้สร้างโค้ด HTML อันตรายผ่าน prompt เพียง 400 ตัวอักษร

    แฮกเกอร์ใช้เทคนิค prompt injection โดยเริ่มต้นด้วยคำถามเกี่ยวกับสินค้า แล้วแทรกคำสั่งให้ Lena ตอบกลับในรูปแบบ HTML พร้อมฝังโค้ด JavaScript ที่ขโมย session cookie เมื่อภาพไม่สามารถโหลดได้

    เมื่อเจ้าหน้าที่สนับสนุนเปิดดูการสนทนา โค้ดนั้นจะทำงานทันทีใน browser ของพวกเขา ทำให้แฮกเกอร์สามารถเข้าถึงระบบสนับสนุนของบริษัทได้โดยไม่ต้องเจาะระบบโดยตรง

    Melissa Ruzzi จาก AppOmni เตือนว่า AI ที่มีสิทธิ์แก้ไขข้อมูลโดยไม่มีการควบคุม อาจกลายเป็นช่องทางโจมตีที่ร้ายแรง และ Arjun Chauhan จาก Everest Group เสริมว่าองค์กรส่วนใหญ่ยังมอง AI เป็น “โครงการทดลอง” มากกว่าระบบที่ต้องมีมาตรการความปลอดภัยจริงจัง

    ช่องโหว่นี้ไม่ใช่แค่การขโมย cookie แต่สามารถนำไปสู่การติดตั้ง keylogger, redirect ไปยังเว็บ phishing หรือแม้แต่การฝัง backdoor เพื่อเคลื่อนย้ายภายในเครือข่ายองค์กร

    Lenovo ยอมรับช่องโหว่และแก้ไขทันทีหลังได้รับการแจ้งเตือนจากนักวิจัย แต่เหตุการณ์นี้สะท้อนถึง blind spot ด้านความปลอดภัยของ AI ที่องค์กรทั่วโลกกำลังเผชิญ

    สรุปเนื้อหาเป็นหัวข้อ
    Lenovo chatbot Lena ถูกพบว่ามีช่องโหว่ XSS จากการตอบสนองต่อ prompt ที่ถูกออกแบบมาอย่างเจาะจง
    ช่องโหว่เกิดจากการ sanitization ของ input และ output ที่ไม่เพียงพอ
    แฮกเกอร์สามารถฝังโค้ด JavaScript ผ่าน HTML ที่ Lena สร้างขึ้น
    โค้ดจะทำงานเมื่อเจ้าหน้าที่สนับสนุนเปิดดูการสนทนา ทำให้ session cookie ถูกขโมย
    ช่องโหว่นี้สามารถนำไปสู่การติดตั้ง keylogger, redirect ไปยังเว็บ phishing และฝัง backdoor
    Lena ใช้ GPT-4 เป็นแกนหลักในการตอบคำถามลูกค้า
    Lenovo ได้รับแจ้งจากนักวิจัยและดำเนินการแก้ไขทันที
    ผู้เชี่ยวชาญเตือนว่า AI ควรได้รับการดูแลด้านความปลอดภัยเทียบเท่ากับแอปพลิเคชันทั่วไป
    ช่องโหว่นี้สะท้อนถึง blind spot ในการออกแบบระบบ AI ที่เน้นความเร็วมากกว่าความปลอดภัย
    การโจมตีใช้ prompt เพียง 400 ตัวอักษรในการเจาะระบบ

    ข้อมูลเสริมจากภายนอก
    Cybernews และ CybersecurityNews รายงานว่า Lena สามารถรันสคริปต์บนเครื่องขององค์กรได้
    ช่องโหว่สามารถขยายผลไปยังระบบอื่นในเครือข่ายผ่าน lateral movement
    OWASP จัด prompt injection เป็นช่องโหว่อันดับหนึ่งใน AI systems
    ปริมาณ bot traffic แซงหน้าการใช้งานของมนุษย์ในปี 2024 คิดเป็น 51% ของทั้งหมด
    การป้องกันต้องใช้ CSP headers, whitelisting, และ context-aware validation

    https://www.csoonline.com/article/4043005/lenovo-chatbot-breach-highlights-ai-security-blind-spots-in-customer-facing-systems.html
    🎙️ เมื่อแชตบอตกลายเป็นช่องทางเจาะระบบ – และคำถามธรรมดาอาจเปิดประตูให้แฮกเกอร์ Lenovo เปิดตัวแชตบอต Lena เพื่อช่วยลูกค้าในระบบสนับสนุน โดยใช้ GPT-4 เป็นแกนหลักในการตอบคำถาม แต่สิ่งที่ดูเหมือนจะเป็นนวัตกรรมกลับกลายเป็นช่องโหว่ร้ายแรง เมื่อทีมวิจัยจาก Cybernews พบว่า Lena สามารถถูกหลอกให้สร้างโค้ด HTML อันตรายผ่าน prompt เพียง 400 ตัวอักษร แฮกเกอร์ใช้เทคนิค prompt injection โดยเริ่มต้นด้วยคำถามเกี่ยวกับสินค้า แล้วแทรกคำสั่งให้ Lena ตอบกลับในรูปแบบ HTML พร้อมฝังโค้ด JavaScript ที่ขโมย session cookie เมื่อภาพไม่สามารถโหลดได้ เมื่อเจ้าหน้าที่สนับสนุนเปิดดูการสนทนา โค้ดนั้นจะทำงานทันทีใน browser ของพวกเขา ทำให้แฮกเกอร์สามารถเข้าถึงระบบสนับสนุนของบริษัทได้โดยไม่ต้องเจาะระบบโดยตรง Melissa Ruzzi จาก AppOmni เตือนว่า AI ที่มีสิทธิ์แก้ไขข้อมูลโดยไม่มีการควบคุม อาจกลายเป็นช่องทางโจมตีที่ร้ายแรง และ Arjun Chauhan จาก Everest Group เสริมว่าองค์กรส่วนใหญ่ยังมอง AI เป็น “โครงการทดลอง” มากกว่าระบบที่ต้องมีมาตรการความปลอดภัยจริงจัง ช่องโหว่นี้ไม่ใช่แค่การขโมย cookie แต่สามารถนำไปสู่การติดตั้ง keylogger, redirect ไปยังเว็บ phishing หรือแม้แต่การฝัง backdoor เพื่อเคลื่อนย้ายภายในเครือข่ายองค์กร Lenovo ยอมรับช่องโหว่และแก้ไขทันทีหลังได้รับการแจ้งเตือนจากนักวิจัย แต่เหตุการณ์นี้สะท้อนถึง blind spot ด้านความปลอดภัยของ AI ที่องค์กรทั่วโลกกำลังเผชิญ 📌 สรุปเนื้อหาเป็นหัวข้อ ➡️ Lenovo chatbot Lena ถูกพบว่ามีช่องโหว่ XSS จากการตอบสนองต่อ prompt ที่ถูกออกแบบมาอย่างเจาะจง ➡️ ช่องโหว่เกิดจากการ sanitization ของ input และ output ที่ไม่เพียงพอ ➡️ แฮกเกอร์สามารถฝังโค้ด JavaScript ผ่าน HTML ที่ Lena สร้างขึ้น ➡️ โค้ดจะทำงานเมื่อเจ้าหน้าที่สนับสนุนเปิดดูการสนทนา ทำให้ session cookie ถูกขโมย ➡️ ช่องโหว่นี้สามารถนำไปสู่การติดตั้ง keylogger, redirect ไปยังเว็บ phishing และฝัง backdoor ➡️ Lena ใช้ GPT-4 เป็นแกนหลักในการตอบคำถามลูกค้า ➡️ Lenovo ได้รับแจ้งจากนักวิจัยและดำเนินการแก้ไขทันที ➡️ ผู้เชี่ยวชาญเตือนว่า AI ควรได้รับการดูแลด้านความปลอดภัยเทียบเท่ากับแอปพลิเคชันทั่วไป ➡️ ช่องโหว่นี้สะท้อนถึง blind spot ในการออกแบบระบบ AI ที่เน้นความเร็วมากกว่าความปลอดภัย ➡️ การโจมตีใช้ prompt เพียง 400 ตัวอักษรในการเจาะระบบ ✅ ข้อมูลเสริมจากภายนอก ➡️ Cybernews และ CybersecurityNews รายงานว่า Lena สามารถรันสคริปต์บนเครื่องขององค์กรได้ ➡️ ช่องโหว่สามารถขยายผลไปยังระบบอื่นในเครือข่ายผ่าน lateral movement ➡️ OWASP จัด prompt injection เป็นช่องโหว่อันดับหนึ่งใน AI systems ➡️ ปริมาณ bot traffic แซงหน้าการใช้งานของมนุษย์ในปี 2024 คิดเป็น 51% ของทั้งหมด ➡️ การป้องกันต้องใช้ CSP headers, whitelisting, และ context-aware validation https://www.csoonline.com/article/4043005/lenovo-chatbot-breach-highlights-ai-security-blind-spots-in-customer-facing-systems.html
    WWW.CSOONLINE.COM
    Lenovo chatbot breach highlights AI security blind spots in customer-facing systems
    Experts say the vulnerability in Lenovo’s GPT-4-powered chatbot reflects a broader enterprise trend: deploying AI tools without applying the same security rigor as traditional applications.
    0 ความคิดเห็น 0 การแบ่งปัน 211 มุมมอง 0 รีวิว
  • Scan to support Newskit

    เพจ Newskit ในคอนเซปต์ "ข่าวออนไลน์ อารมณ์หนังสือพิมพ์" ก่อตั้งขึ้นเมื่อวันที่ 1 ก.ค.2567 นำเสนอเรื่องราวแตกต่างจากสื่อกระแสหลักและเพจข่าวทั่วไป ทั้งเศรษฐกิจ สังคม การเมืองในประเทศไทย เรื่องราวแปลกใหม่และใกล้ตัวในภูมิภาคอาเซียน โดยเฉพาะประเทศเพื่อนบ้านที่ใกล้ชิดกับประเทศไทย เผยแพร่ทุกเช้าวันจันทร์-พฤหัสบดี ผ่าน 3 แพลตฟอร์ม ได้แก่ Thaitimes, Facebook และ Instagram ในรูปแบบที่สั้น กระชับ สรุปความในโพสต์เดียว ไม่เกิน 2,200 ตัวอักษร

    ที่ผ่านมามีคนสงสัยว่า เพจ Newskit ทำคนเดียวหรือไม่ เป็นเพจส่วนตัว หรือทำในนามองค์กร ขอใช้พื้นที่ตรงนี้สื่อสารกับคุณผู้อ่านว่า เป็นเพจส่วนตัวที่ทำคนเดียว หลังเว้นวรรคจากงานคอลัมนิสต์ออนไลน์ ที่หยุดเขียนไปเมื่อเดือน เม.ย.2567 และได้รับความกรุณาจากทีมงาน Thaitimes โซเชียลมีเดียของคนไทย ให้ทดสอบระบบและนำเสนอเนื้อหาถึงปัจจุบัน โดยยึดหลักการ One Man Journalism แม้จะมีงานประจำและกิจการของครอบครัว แต่พื้นที่ตรงนี้มีไว้ "ปล่อยของ" ในสิ่งที่งานประจำทำไม่ได้

    การเดินทางของเพจ Newskit ทำเป็นงานอดิเรกด้วยใจล้วนๆ เนื้อหาของเราไม่ได้ทำตามกระแส คนที่เข้ามาอ่านจะต้องรู้จักงานเขียนหรือตัวตนของเราจริงๆ แม้อัลกอริทึมจะปิดกั้นก็ตาม อีกทั้งการแสวงหาข้อมูลเพื่อนำมาเขียน โดยเฉพาะการลงพื้นที่ย่อมมีค่าใช้จ่าย ซึ่งที่ผ่านมาใช้รายได้จากงานประจำเป็นหลัก เราใช้ความคิดและหัวใจ ทำหน้าที่ถ่ายทอดเรื่องราวที่พบเจอและน่าสนใจ จากคำสอนของผู้ใหญ่ ที่ให้เริ่มจากสิ่งที่อยากทำมากกว่ารายได้ แล้วจะมีความสุขในการทำงาน

    ถึงกระนั้น เราเชื่อว่าทั้งในวันนี้และอนาคต อาจมีคนที่อยากสนับสนุนผลงาน อีกทั้งเริ่มเห็นสื่อเอกชน และสื่อมวลชนอิสระหลายราย เริ่มประกาศขอรับการสนับสนุนหลายรูปแบบ เพราะฉะนั้นตั้งแต่วันจันทร์ที่ 25 ส.ค.2568 เป็นต้นไป ทุกโพสต์ของ Newskit จะติด QR Code ของแอปพลิเคชัน K SHOP สำหรับผู้อ่านที่ต้องการสนับสนุนโดยตรง แม้เราจะไม่คาดหวังรายได้จากตรงนี้มากนักก็ตาม โปรดสังเกตชื่อบัญชีปลายทางเป็น "นายกิตตินันท์ นาคทอง" เท่านั้น ระวังมิจฉาชีพแอบอ้าง

    เหตุผลที่ไม่แจ้งบัญชีธนาคารโดยตรง เพื่อป้องกันข้อมูลส่วนบุคคล และป้องกันมิจฉาชีพ อีกทั้งด้วยฟังก์ชันของ K SHOP ยังอำนวยความสะดวกให้ผู้ถือบัตรเครดิตกสิกรไทย สามารถเลือกชำระด้วยคะแนนสะสม K Point ได้ในอัตรา 10 คะแนนเท่ากับ 1 บาท และผู้ใช้แอปพลิเคชัน MaxMe Wallet สามารถเลือกชำระด้วยแต้มในบัตรแมกซ์การ์ด ของปั๊มน้ำมันพีทีได้ในอัตรา 10 คะแนนเท่ากับ 1 บาทเช่นกัน

    ขอขอบคุณทุกการสแกนเพื่อสนับสนุนเรามา ณ โอกาสนี้

    #Newskit
    Scan to support Newskit เพจ Newskit ในคอนเซปต์ "ข่าวออนไลน์ อารมณ์หนังสือพิมพ์" ก่อตั้งขึ้นเมื่อวันที่ 1 ก.ค.2567 นำเสนอเรื่องราวแตกต่างจากสื่อกระแสหลักและเพจข่าวทั่วไป ทั้งเศรษฐกิจ สังคม การเมืองในประเทศไทย เรื่องราวแปลกใหม่และใกล้ตัวในภูมิภาคอาเซียน โดยเฉพาะประเทศเพื่อนบ้านที่ใกล้ชิดกับประเทศไทย เผยแพร่ทุกเช้าวันจันทร์-พฤหัสบดี ผ่าน 3 แพลตฟอร์ม ได้แก่ Thaitimes, Facebook และ Instagram ในรูปแบบที่สั้น กระชับ สรุปความในโพสต์เดียว ไม่เกิน 2,200 ตัวอักษร ที่ผ่านมามีคนสงสัยว่า เพจ Newskit ทำคนเดียวหรือไม่ เป็นเพจส่วนตัว หรือทำในนามองค์กร ขอใช้พื้นที่ตรงนี้สื่อสารกับคุณผู้อ่านว่า เป็นเพจส่วนตัวที่ทำคนเดียว หลังเว้นวรรคจากงานคอลัมนิสต์ออนไลน์ ที่หยุดเขียนไปเมื่อเดือน เม.ย.2567 และได้รับความกรุณาจากทีมงาน Thaitimes โซเชียลมีเดียของคนไทย ให้ทดสอบระบบและนำเสนอเนื้อหาถึงปัจจุบัน โดยยึดหลักการ One Man Journalism แม้จะมีงานประจำและกิจการของครอบครัว แต่พื้นที่ตรงนี้มีไว้ "ปล่อยของ" ในสิ่งที่งานประจำทำไม่ได้ การเดินทางของเพจ Newskit ทำเป็นงานอดิเรกด้วยใจล้วนๆ เนื้อหาของเราไม่ได้ทำตามกระแส คนที่เข้ามาอ่านจะต้องรู้จักงานเขียนหรือตัวตนของเราจริงๆ แม้อัลกอริทึมจะปิดกั้นก็ตาม อีกทั้งการแสวงหาข้อมูลเพื่อนำมาเขียน โดยเฉพาะการลงพื้นที่ย่อมมีค่าใช้จ่าย ซึ่งที่ผ่านมาใช้รายได้จากงานประจำเป็นหลัก เราใช้ความคิดและหัวใจ ทำหน้าที่ถ่ายทอดเรื่องราวที่พบเจอและน่าสนใจ จากคำสอนของผู้ใหญ่ ที่ให้เริ่มจากสิ่งที่อยากทำมากกว่ารายได้ แล้วจะมีความสุขในการทำงาน ถึงกระนั้น เราเชื่อว่าทั้งในวันนี้และอนาคต อาจมีคนที่อยากสนับสนุนผลงาน อีกทั้งเริ่มเห็นสื่อเอกชน และสื่อมวลชนอิสระหลายราย เริ่มประกาศขอรับการสนับสนุนหลายรูปแบบ เพราะฉะนั้นตั้งแต่วันจันทร์ที่ 25 ส.ค.2568 เป็นต้นไป ทุกโพสต์ของ Newskit จะติด QR Code ของแอปพลิเคชัน K SHOP สำหรับผู้อ่านที่ต้องการสนับสนุนโดยตรง แม้เราจะไม่คาดหวังรายได้จากตรงนี้มากนักก็ตาม โปรดสังเกตชื่อบัญชีปลายทางเป็น "นายกิตตินันท์ นาคทอง" เท่านั้น ระวังมิจฉาชีพแอบอ้าง เหตุผลที่ไม่แจ้งบัญชีธนาคารโดยตรง เพื่อป้องกันข้อมูลส่วนบุคคล และป้องกันมิจฉาชีพ อีกทั้งด้วยฟังก์ชันของ K SHOP ยังอำนวยความสะดวกให้ผู้ถือบัตรเครดิตกสิกรไทย สามารถเลือกชำระด้วยคะแนนสะสม K Point ได้ในอัตรา 10 คะแนนเท่ากับ 1 บาท และผู้ใช้แอปพลิเคชัน MaxMe Wallet สามารถเลือกชำระด้วยแต้มในบัตรแมกซ์การ์ด ของปั๊มน้ำมันพีทีได้ในอัตรา 10 คะแนนเท่ากับ 1 บาทเช่นกัน ขอขอบคุณทุกการสแกนเพื่อสนับสนุนเรามา ณ โอกาสนี้ #Newskit
    Like
    1
    1 ความคิดเห็น 0 การแบ่งปัน 297 มุมมอง 0 รีวิว
  • NVIDIA: จากการ์ด VGA ไปสู่ GPU และก้าวสู่ NPU หัวใจของ AI

    ในยุคที่เทคโนโลยีปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนแปลงโลก NVIDIA ได้กลายเป็นบริษัทชั้นนำที่ขับเคลื่อนการปฏิวัติครั้งนี้ บริษัทก่อตั้งขึ้นในปี 1993 โดย Jensen Huang, Chris Malachowsky และ Curtis Priem ด้วยวิสัยทัศน์ในการพัฒนาเทคโนโลยีกราฟิกสำหรับวิดีโอเกม แต่เส้นทางของ NVIDIA ไม่ได้หยุดอยู่แค่การแสดงผลภาพ มันวิวัฒนาการจาการ์ดแสดงผล VGA ธรรมดา ไปสู่หน่วยประมวลผลกราฟิก (GPU) ที่ทรงพลัง และสุดท้ายกลายเป็นหัวใจสำคัญของ AI ผ่านเทคโนโลยีที่คล้ายหน่วยประมวลผลเส้นประสาท (NPU) ซึ่งช่วยเร่งการคำนวณสำหรับการเรียนรู้ของเครื่องและ neural networks.

    จุดเริ่มต้นของ NVIDIA เกิดขึ้นในช่วงที่อุตสาหกรรมคอมพิวเตอร์ กำลังมุ่งเน้นไปที่การแสดงผลกราฟิก ผลิตภัณฑ์แรกอย่าง NV1 ซึ่งเป็น graphics accelerator สำหรับ VGA ไม่ประสบความสำเร็จมากนัก เนื่องจากใช้รูปแบบ quadrilateral primitives ที่ไม่เข้ากันกับมาตรฐาน DirectX ของ Microsoft ทำให้บริษัทเกือบล้มละลาย แต่ NVIDIA ฟื้นตัวได้ด้วย RIVA 128 ในปี 1997 ซึ่งเป็นชิปกราฟิกที่รองรับ triangle primitives และขายได้กว่า 1 ล้านหน่วยภายใน 4 เดือน สิ่งนี้ช่วยให้บริษัทมั่นคงและเข้าสู่ตลาดการ์ดจอ VGA อย่างเต็มตัว. ในขณะนั้น VGA (Video Graphics Array) เป็นมาตรฐานพื้นฐานสำหรับการแสดงผล แต่ NVIDIA มองเห็นศักยภาพในการพัฒนาให้ก้าวไกลกว่านั้น โดยเน้นที่การเร่งความเร็วกราฟิก 3 มิติสำหรับเกมและแอปพลิเคชัน

    การก้าวกระโดดครั้งใหญ่เกิดขึ้นในปี 1999 เมื่อ NVIDIA เปิดตัว GeForce 256 ซึ่งถูกขนานนามว่าเป็น "GPU แรกของโลก" GPU (Graphics Processing Unit) แตกต่างจาก VGA ตรงที่มันไม่ใช่แค่การ์ดแสดงผล แต่เป็นหน่วยประมวลผลแบบขนานที่สามารถจัดการ transformation and lighting (T&L) บนฮาร์ดแวร์ได้เอง ทำให้ประสิทธิภาพกราฟิกเพิ่มขึ้นอย่างมหาศาลและปฏิวัติอุตสาหกรรมเกม. จากนั้น NVIDIA ลงทุนกว่า 1 พันล้านดอลลาร์ ในการพัฒนา CUDA ในช่วงต้นปี 2000 ซึ่งเป็นแพลตฟอร์มซอฟต์แวร์ที่ช่วยให้ GPU สามารถรันโปรแกรมแบบขนานสำหรับงานคำนวณที่หนักหน่วง เช่น การวิเคราะห์ข้อมูล และการคำนวณทางวิทยาศาสตร์ สิ่งนี้ขยายขอบเขตของ GPU จากแค่กราฟิกไปสู่การประมวลผลทั่วไป โดยในปี 2016 NVIDIA ได้บริจาค DGX-1 ซึ่งเป็น supercomputer ที่ใช้ GPU 8 ตัว ให้กับ OpenAI เพื่อสนับสนุนการพัฒนา AI

    เมื่อ AI เฟื่องฟู NVIDIA ได้ปรับ GPU ให้เหมาะสมกับงาน deep learning มากขึ้น ด้วยการแนะนำ Tensor Cores ในสถาปัตยกรรม Volta (2017) และ Turing (2018) ซึ่งเป็นหน่วยประมวลผลพิเศษสำหรับการคำนวณ tensor/matrix ที่ใช้ใน neural networks ทำให้ GPU เร่งความเร็วการฝึกและ inference ของโมเดล AI ได้หลายเท่า. Tensor Cores รองรับความแม่นยำแบบ FP16, INT8 และ INT4 ซึ่งเหมาะสำหรับงาน AI ที่ต้องการประสิทธิภาพสูงแต่ใช้พลังงานต่ำ คล้ายกับฟังก์ชันของ NPU (Neural Processing Unit) ที่ออกแบบมาเฉพาะสำหรับการประมวลผล neural networks และ AI inference ในอุปกรณ์ edge. แม้ NVIDIA จะไม่เรียกผลิตภัณฑ์ของตนว่า NPU โดยตรง แต่เทคโนโลยีอย่าง Tensor Cores และ BlueField Data Processing Units (DPUs) ทำหน้าที่คล้ายกัน โดย DPU ช่วยจัดการงาน data center AI เช่น การเร่งข้อมูลและ security สำหรับ AI workloads. นอกจากนี้ ซีรีส์ Jetson สำหรับ embedded systems ยังรวม deep learning accelerators ที่คล้าย NPU สำหรับ robotics และ autonomous vehicles .

    ในปัจจุบัน NVIDIA ครองตลาด GPU สำหรับ AI มากกว่า 80% และชิปอย่าง H100 และ Blackwell ถูกใช้ใน supercomputers กว่า 75% ของ TOP500 ทำให้บริษัทมีมูลค่าตลาดเกิน 4 ล้านล้านดอลลาร์ในปี 2025. การพัฒนาเหล่านี้ไม่เพียงแต่ทำให้ NVIDIA เป็นผู้นำใน AI แต่ยังขับเคลื่อนอุตสาหกรรมต่างๆ เช่น การแพทย์ การขับขี่อัตโนมัติ และ robotics ด้วยโมเดลอย่าง NVLM 1.0 และ Isaac GR00T.

    สรุปแล้ว NVIDIA ได้วิวัฒนาการจากผู้ผลิตการ์ด VGA สู่ผู้ประดิษฐ์ GPU และกลายเป็นหัวใจของ AI ผ่านเทคโนโลยีที่คล้าย NPU ซึ่งช่วยให้โลกก้าวสู่ยุคปัญญาประดิษฐ์ที่แท้จริง การเดินทางนี้แสดงให้เห็นถึงวิสัยทัศน์ในการปรับตัวและนวัตกรรมที่ไม่หยุดยั้ง.

    #ลุงเขียนหลานอ่าน
    NVIDIA: จากการ์ด VGA ➡️ ไปสู่ GPU 🚀 และก้าวสู่ NPU หัวใจของ AI ❤️ ในยุคที่เทคโนโลยีปัญญาประดิษฐ์ (AI) 🤖 กำลังเปลี่ยนแปลงโลก NVIDIA ได้กลายเป็นบริษัทชั้นนำที่ขับเคลื่อนการปฏิวัติครั้งนี้ บริษัทก่อตั้งขึ้นในปี 1993 โดย Jensen Huang, Chris Malachowsky และ Curtis Priem ด้วยวิสัยทัศน์ในการพัฒนาเทคโนโลยีกราฟิกสำหรับวิดีโอเกม 🎮 แต่เส้นทางของ NVIDIA ไม่ได้หยุดอยู่แค่การแสดงผลภาพ มันวิวัฒนาการจาการ์ดแสดงผล VGA ธรรมดา ไปสู่หน่วยประมวลผลกราฟิก (GPU) ที่ทรงพลัง และสุดท้ายกลายเป็นหัวใจสำคัญของ AI ผ่านเทคโนโลยีที่คล้ายหน่วยประมวลผลเส้นประสาท (NPU) ซึ่งช่วยเร่งการคำนวณสำหรับการเรียนรู้ของเครื่องและ neural networks. 🧠 จุดเริ่มต้นของ NVIDIA เกิดขึ้นในช่วงที่อุตสาหกรรมคอมพิวเตอร์ 💻 กำลังมุ่งเน้นไปที่การแสดงผลกราฟิก ผลิตภัณฑ์แรกอย่าง NV1 ซึ่งเป็น graphics accelerator สำหรับ VGA ไม่ประสบความสำเร็จมากนัก 📉 เนื่องจากใช้รูปแบบ quadrilateral primitives ที่ไม่เข้ากันกับมาตรฐาน DirectX ของ Microsoft ทำให้บริษัทเกือบล้มละลาย 😥 แต่ NVIDIA ฟื้นตัวได้ด้วย RIVA 128 ในปี 1997 ซึ่งเป็นชิปกราฟิกที่รองรับ triangle primitives และขายได้กว่า 1 ล้านหน่วยภายใน 4 เดือน 📈 สิ่งนี้ช่วยให้บริษัทมั่นคงและเข้าสู่ตลาดการ์ดจอ VGA อย่างเต็มตัว. ในขณะนั้น VGA (Video Graphics Array) เป็นมาตรฐานพื้นฐานสำหรับการแสดงผล แต่ NVIDIA มองเห็นศักยภาพในการพัฒนาให้ก้าวไกลกว่านั้น โดยเน้นที่การเร่งความเร็วกราฟิก 3 มิติสำหรับเกมและแอปพลิเคชัน การก้าวกระโดดครั้งใหญ่เกิดขึ้นในปี 1999 เมื่อ NVIDIA เปิดตัว GeForce 256 ซึ่งถูกขนานนามว่าเป็น "GPU แรกของโลก" 🌍 GPU (Graphics Processing Unit) แตกต่างจาก VGA ตรงที่มันไม่ใช่แค่การ์ดแสดงผล แต่เป็นหน่วยประมวลผลแบบขนานที่สามารถจัดการ transformation and lighting (T&L) บนฮาร์ดแวร์ได้เอง ทำให้ประสิทธิภาพกราฟิกเพิ่มขึ้นอย่างมหาศาลและปฏิวัติอุตสาหกรรมเกม. จากนั้น NVIDIA ลงทุนกว่า 1 พันล้านดอลลาร์ 💰 ในการพัฒนา CUDA ในช่วงต้นปี 2000 ซึ่งเป็นแพลตฟอร์มซอฟต์แวร์ที่ช่วยให้ GPU สามารถรันโปรแกรมแบบขนานสำหรับงานคำนวณที่หนักหน่วง เช่น การวิเคราะห์ข้อมูล 📊 และการคำนวณทางวิทยาศาสตร์ 🧪 สิ่งนี้ขยายขอบเขตของ GPU จากแค่กราฟิกไปสู่การประมวลผลทั่วไป โดยในปี 2016 NVIDIA ได้บริจาค DGX-1 ซึ่งเป็น supercomputer ที่ใช้ GPU 8 ตัว ให้กับ OpenAI เพื่อสนับสนุนการพัฒนา AI เมื่อ AI เฟื่องฟู NVIDIA ได้ปรับ GPU ให้เหมาะสมกับงาน deep learning มากขึ้น ด้วยการแนะนำ Tensor Cores ในสถาปัตยกรรม Volta (2017) และ Turing (2018) ซึ่งเป็นหน่วยประมวลผลพิเศษสำหรับการคำนวณ tensor/matrix ที่ใช้ใน neural networks ทำให้ GPU เร่งความเร็วการฝึกและ inference ของโมเดล AI ได้หลายเท่า. Tensor Cores รองรับความแม่นยำแบบ FP16, INT8 และ INT4 ซึ่งเหมาะสำหรับงาน AI ที่ต้องการประสิทธิภาพสูงแต่ใช้พลังงานต่ำ คล้ายกับฟังก์ชันของ NPU (Neural Processing Unit) ที่ออกแบบมาเฉพาะสำหรับการประมวลผล neural networks และ AI inference ในอุปกรณ์ edge. แม้ NVIDIA จะไม่เรียกผลิตภัณฑ์ของตนว่า NPU โดยตรง แต่เทคโนโลยีอย่าง Tensor Cores และ BlueField Data Processing Units (DPUs) ทำหน้าที่คล้ายกัน โดย DPU ช่วยจัดการงาน data center AI เช่น การเร่งข้อมูลและ security สำหรับ AI workloads. นอกจากนี้ ซีรีส์ Jetson สำหรับ embedded systems ยังรวม deep learning accelerators ที่คล้าย NPU สำหรับ robotics 🤖 และ autonomous vehicles 🚗. ในปัจจุบัน NVIDIA ครองตลาด GPU สำหรับ AI มากกว่า 80% และชิปอย่าง H100 และ Blackwell ถูกใช้ใน supercomputers กว่า 75% ของ TOP500 ทำให้บริษัทมีมูลค่าตลาดเกิน 4 ล้านล้านดอลลาร์ในปี 2025. 💰 การพัฒนาเหล่านี้ไม่เพียงแต่ทำให้ NVIDIA เป็นผู้นำใน AI แต่ยังขับเคลื่อนอุตสาหกรรมต่างๆ เช่น การแพทย์ 🩺 การขับขี่อัตโนมัติ และ robotics ด้วยโมเดลอย่าง NVLM 1.0 และ Isaac GR00T. สรุปแล้ว NVIDIA ได้วิวัฒนาการจากผู้ผลิตการ์ด VGA สู่ผู้ประดิษฐ์ GPU และกลายเป็นหัวใจของ AI ผ่านเทคโนโลยีที่คล้าย NPU ซึ่งช่วยให้โลกก้าวสู่ยุคปัญญาประดิษฐ์ที่แท้จริง 👍 การเดินทางนี้แสดงให้เห็นถึงวิสัยทัศน์ในการปรับตัวและนวัตกรรมที่ไม่หยุดยั้ง. 💡 #ลุงเขียนหลานอ่าน
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 280 มุมมอง 0 รีวิว
  • NVMe 2.3: ยกระดับ SSD ให้ฉลาดขึ้น ปลอดภัยขึ้น และทนทานต่อความล้มเหลวมากขึ้น

    กลุ่ม NVM Express ได้เปิดตัวมาตรฐาน NVMe 2.3 ซึ่งเป็นการปรับปรุงครั้งใหญ่ที่ครอบคลุมทั้งชุดคำสั่งการจัดเก็บข้อมูลและโปรโตคอลการส่งข้อมูล เช่น PCIe, RDMA และ TCP โดยมีเป้าหมายเพื่อทำให้ SSD มีความยืดหยุ่นมากขึ้น ประหยัดพลังงาน และสามารถฟื้นตัวจากความล้มเหลวได้ดีขึ้น

    หนึ่งในฟีเจอร์เด่นคือ Rapid Path Failure Recovery (RPFR) ซึ่งช่วยให้ระบบสามารถเปลี่ยนเส้นทางการสื่อสารไปยังช่องทางสำรองได้ทันทีเมื่อเกิดปัญหาระหว่าง host กับ storage subsystem ลดโอกาสข้อมูลเสียหายและ downtime

    ด้านการจัดการพลังงาน NVMe 2.3 เพิ่มฟีเจอร์ Power Limit Config ที่ให้ผู้ดูแลระบบกำหนดขีดจำกัดการใช้พลังงานของ SSD ได้ และ Self-Reported Drive Power ที่ช่วยให้ SSD รายงานการใช้พลังงานแบบเรียลไทม์ ซึ่งเหมาะกับการวางแผนพลังงานและตรวจจับปัญหาแต่เนิ่นๆ

    ในด้านความปลอดภัย มีฟีเจอร์ Sanitize Per Namespace ที่ช่วยลบข้อมูลเฉพาะบางส่วนของ SSD โดยไม่กระทบข้อมูลอื่น และ Configurable Device Personality ที่ให้ SSD ปรับโหมดการทำงานได้ตามความต้องการ เช่น โหมดประหยัดพลังงานหรือโหมดประสิทธิภาพสูง

    แม้ฟีเจอร์เหล่านี้จะมีประโยชน์มากในระดับองค์กร แต่การนำไปใช้ใน SSD สำหรับผู้บริโภคทั่วไปยังขึ้นอยู่กับผู้ผลิตว่าจะนำไปใช้อย่างจริงจังหรือไม่

    ข้อมูลจากข่าวหลัก
    NVMe 2.3 เปิดตัวพร้อมอัปเดต 11 รายการในชุดคำสั่งและโปรโตคอลการส่งข้อมูล
    Rapid Path Failure Recovery ช่วยให้ระบบเปลี่ยนเส้นทางการสื่อสารเมื่อเกิดปัญหา
    Power Limit Config ให้ผู้ดูแลระบบกำหนดขีดจำกัดการใช้พลังงานของ SSD
    Self-Reported Drive Power ช่วยให้ SSD รายงานการใช้พลังงานแบบเรียลไทม์
    Sanitize Per Namespace ลบข้อมูลเฉพาะบางส่วนของ SSD ได้อย่างปลอดภัย
    Configurable Device Personality ให้ SSD ปรับโหมดการทำงานตามความต้องการ
    NVMe Management Interface อัปเดตเป็นเวอร์ชัน 2.1 และ NVMe Boot เป็นเวอร์ชัน 1.3
    ฟีเจอร์ใหม่เน้นความยืดหยุ่น ความปลอดภัย และการจัดการพลังงานในระดับองค์กร

    ข้อมูลเสริมจากภายนอก
    NVMe 2.3 รองรับการใช้งานในศูนย์ข้อมูล, ระบบ AI, และแอปพลิเคชันที่ใช้ข้อมูลหนัก
    RPFR ลดโอกาสข้อมูลเสียหายจากการสื่อสารล้มเหลวในระบบขนาดใหญ่
    Power Limit Config เหมาะกับเซิร์ฟเวอร์รุ่นเก่าที่มีข้อจำกัดด้านพลังงาน
    Self-Reported Drive Power ช่วยวางแผนพลังงานและตรวจจับปัญหาได้แต่เนิ่นๆ
    Sanitize Per Namespace เหมาะกับการรีไทร์หรือรีไซเคิล SSD โดยไม่ลบข้อมูลทั้งหมด
    Configurable Device Personality ช่วยลดความซับซ้อนในการจัดการ SSD หลายรุ่น

    https://www.techradar.com/pro/finally-future-ssds-are-set-to-be-more-energy-efficient-and-more-secure-thanks-to-a-new-set-of-guidelines
    🚀 NVMe 2.3: ยกระดับ SSD ให้ฉลาดขึ้น ปลอดภัยขึ้น และทนทานต่อความล้มเหลวมากขึ้น กลุ่ม NVM Express ได้เปิดตัวมาตรฐาน NVMe 2.3 ซึ่งเป็นการปรับปรุงครั้งใหญ่ที่ครอบคลุมทั้งชุดคำสั่งการจัดเก็บข้อมูลและโปรโตคอลการส่งข้อมูล เช่น PCIe, RDMA และ TCP โดยมีเป้าหมายเพื่อทำให้ SSD มีความยืดหยุ่นมากขึ้น ประหยัดพลังงาน และสามารถฟื้นตัวจากความล้มเหลวได้ดีขึ้น หนึ่งในฟีเจอร์เด่นคือ Rapid Path Failure Recovery (RPFR) ซึ่งช่วยให้ระบบสามารถเปลี่ยนเส้นทางการสื่อสารไปยังช่องทางสำรองได้ทันทีเมื่อเกิดปัญหาระหว่าง host กับ storage subsystem ลดโอกาสข้อมูลเสียหายและ downtime ด้านการจัดการพลังงาน NVMe 2.3 เพิ่มฟีเจอร์ Power Limit Config ที่ให้ผู้ดูแลระบบกำหนดขีดจำกัดการใช้พลังงานของ SSD ได้ และ Self-Reported Drive Power ที่ช่วยให้ SSD รายงานการใช้พลังงานแบบเรียลไทม์ ซึ่งเหมาะกับการวางแผนพลังงานและตรวจจับปัญหาแต่เนิ่นๆ ในด้านความปลอดภัย มีฟีเจอร์ Sanitize Per Namespace ที่ช่วยลบข้อมูลเฉพาะบางส่วนของ SSD โดยไม่กระทบข้อมูลอื่น และ Configurable Device Personality ที่ให้ SSD ปรับโหมดการทำงานได้ตามความต้องการ เช่น โหมดประหยัดพลังงานหรือโหมดประสิทธิภาพสูง แม้ฟีเจอร์เหล่านี้จะมีประโยชน์มากในระดับองค์กร แต่การนำไปใช้ใน SSD สำหรับผู้บริโภคทั่วไปยังขึ้นอยู่กับผู้ผลิตว่าจะนำไปใช้อย่างจริงจังหรือไม่ ✅ ข้อมูลจากข่าวหลัก ➡️ NVMe 2.3 เปิดตัวพร้อมอัปเดต 11 รายการในชุดคำสั่งและโปรโตคอลการส่งข้อมูล ➡️ Rapid Path Failure Recovery ช่วยให้ระบบเปลี่ยนเส้นทางการสื่อสารเมื่อเกิดปัญหา ➡️ Power Limit Config ให้ผู้ดูแลระบบกำหนดขีดจำกัดการใช้พลังงานของ SSD ➡️ Self-Reported Drive Power ช่วยให้ SSD รายงานการใช้พลังงานแบบเรียลไทม์ ➡️ Sanitize Per Namespace ลบข้อมูลเฉพาะบางส่วนของ SSD ได้อย่างปลอดภัย ➡️ Configurable Device Personality ให้ SSD ปรับโหมดการทำงานตามความต้องการ ➡️ NVMe Management Interface อัปเดตเป็นเวอร์ชัน 2.1 และ NVMe Boot เป็นเวอร์ชัน 1.3 ➡️ ฟีเจอร์ใหม่เน้นความยืดหยุ่น ความปลอดภัย และการจัดการพลังงานในระดับองค์กร ✅ ข้อมูลเสริมจากภายนอก ➡️ NVMe 2.3 รองรับการใช้งานในศูนย์ข้อมูล, ระบบ AI, และแอปพลิเคชันที่ใช้ข้อมูลหนัก ➡️ RPFR ลดโอกาสข้อมูลเสียหายจากการสื่อสารล้มเหลวในระบบขนาดใหญ่ ➡️ Power Limit Config เหมาะกับเซิร์ฟเวอร์รุ่นเก่าที่มีข้อจำกัดด้านพลังงาน ➡️ Self-Reported Drive Power ช่วยวางแผนพลังงานและตรวจจับปัญหาได้แต่เนิ่นๆ ➡️ Sanitize Per Namespace เหมาะกับการรีไทร์หรือรีไซเคิล SSD โดยไม่ลบข้อมูลทั้งหมด ➡️ Configurable Device Personality ช่วยลดความซับซ้อนในการจัดการ SSD หลายรุ่น https://www.techradar.com/pro/finally-future-ssds-are-set-to-be-more-energy-efficient-and-more-secure-thanks-to-a-new-set-of-guidelines
    0 ความคิดเห็น 0 การแบ่งปัน 214 มุมมอง 0 รีวิว
  • พุทธังสแกนจ่ายแก้ทุจริต ดึงวัดเข้าระบบ e-Donation

    ข่าวอื้อฉาววงการสงฆ์ ไล่ตั้งแต่สมีแย้มวัดไร่ขิง ต่อด้วยผู้หญิงสิบบาป สีกากอล์ฟกับพระชั้นผู้ใหญ่เย่อกันคาผ้าเหลืองทั่วไทย เคสล่าสุดอย่างเจ้าคุณอลงกตแห่งวัดพระบาทน้ำพุ มีทั้งข่าวนำเงินวัดไปให้สีกา นำเงินวัดไปใช้ในทางที่ผิด และพระภิกษุสงฆ์เข้าสู่การพนันออนไลน์ สะเทือนใจพุทธศาสนิกชน ยิ่งสาวลึกยิ่งหวั่นไหวกับผลประโยชน์มหาศาล โดยเฉพาะตู้รับบริจาคที่รับเงินสดๆ ทั้งเหรียญและธนบัตร พุทธังเอากะตังใส่ตู้ ธัมมังเอากะตังใส่ตู้ สังฆังเอากะตังใส่ตู้ เอาแค่กรณีสมีแย้มกับวัดไร่ขิง เคยมีตู้บริจาคมากถึง 200 ตู้ รายได้เฉลี่ย 5 หมื่นถึง 1 แสนบาท ยิ่งช่วงเทศกาลหรืองานวัด รายได้วันละมากกว่า 1 ล้านบาท ส่งเงินสดแผนกการเงินของวัดทุกวัน แต่การเงินวัดติดลบเพราะทุจริต เรื่องแดงถึงขั้นติดคุก

    ตำนานวัดกับการทุจริตที่พบเห็นได้บ่อย หนึ่งในนั้นคือใบอนุโมทนาบัตร ที่ใช้ลดหย่อนภาษีได้ไม่เกิน 10% ข่าวฉาวในอดีตพบว่ามีการขายใบอนุโมทนาบัตรในท้องตลาด บางคนใช้วิธีบริจาคให้วัด 100 บาท แต่ขอให้พระเขียนใบอนุโมทนาบัตร 10,000 บาทก็มี ครั้งหนึ่งอธิบดีกรมสรรพากร ยุคนายเอกนิติ นิติทัณฑ์ประภาศ ถึงกับบ่นว่าโกงกันเยอะขึ้น กรมไม่รู้เลยจ่ายจริงหรือไม่จริง ตรวจไม่ได้ เป็นบาป ที่รู้เยอะเพราะมีคนมาบอก เอามาขาย และเห็นขายกันในท้องตลาด บาปซ้ำสองเลย แม้ที่ผ่านมาพยายามกระตุ้นให้บริจาคผ่านอิเล็กทรอนิกส์ แต่ยังพบว่าวัดจำนวนมากยังไม่เข้าระบบ

    มาถึงยุคนายปิ่นสาย สุรัสวดี ตัดสินใจร่อนหนังสือด่วนที่สุด ถึงผู้อำนวยการสำนักงานพระพุทธศาสนาแห่งชาติ ให้วัดที่ได้รับพระราชทานวิสุงคามสีมาทุกวัด ไปเข้าระบบบริจาคอิเล็กทรอนิกส์ (e-Donation) พร้อมปรับปรุงกฎหมายกำหนดให้การบริจาคให้แก่วัดวาอาราม มูลนิธิ สมาคม กองทุน และองค์การต่างๆ ซึ่งผู้บริจาคได้รับสิทธิหักลดหย่อนเงินบริจาค หรือหักรายจ่ายการบริจาค ต้องใช้ระบบ e-Donation ของกรมสรรพากรเท่านั้น มีผลตั้งแต่วันที่ 1 ม.ค. 2569 เป็นต้นไป เท่ากับว่าใบอนุโมทนาบัตรได้แต่บุญ แต่ลดหย่อนภาษีไม่ได้แล้ว ผู้มีจิตศรัทธาต้องสแกนจ่ายผ่านแอปพลิเคชันธนาคาร และยินยอมส่งข้อมูลให้กรมสรรพากรเท่านั้น ข้อมูลการบริจาคจะอยู่ในระบบ D-MyTax ของกรมสรรพากร ดึงไปใช้ยื่นแบบภาษีได้ทันที

    ข้อมูลจากกรมสรรพากร พบว่ามีศาสนสถานที่เข้าร่วมระบบ e-Donation รวม 39,299 แห่ง มีธนาคารพาณิชย์และธนาคารของรัฐให้บริการ e-Donation 11 แห่ง ขณะนี้สำนักงานสรรพากรพื้นที่ได้อำนวยความสะดวกแก่วัดในการลงทะเบียน และประสานธนาคารในพื้นที่เพื่อขอ QR Code หรือ Bar Code รับบริจาคผ่านธนาคารต่อไป

    #Newskit
    พุทธังสแกนจ่ายแก้ทุจริต ดึงวัดเข้าระบบ e-Donation ข่าวอื้อฉาววงการสงฆ์ ไล่ตั้งแต่สมีแย้มวัดไร่ขิง ต่อด้วยผู้หญิงสิบบาป สีกากอล์ฟกับพระชั้นผู้ใหญ่เย่อกันคาผ้าเหลืองทั่วไทย เคสล่าสุดอย่างเจ้าคุณอลงกตแห่งวัดพระบาทน้ำพุ มีทั้งข่าวนำเงินวัดไปให้สีกา นำเงินวัดไปใช้ในทางที่ผิด และพระภิกษุสงฆ์เข้าสู่การพนันออนไลน์ สะเทือนใจพุทธศาสนิกชน ยิ่งสาวลึกยิ่งหวั่นไหวกับผลประโยชน์มหาศาล โดยเฉพาะตู้รับบริจาคที่รับเงินสดๆ ทั้งเหรียญและธนบัตร พุทธังเอากะตังใส่ตู้ ธัมมังเอากะตังใส่ตู้ สังฆังเอากะตังใส่ตู้ เอาแค่กรณีสมีแย้มกับวัดไร่ขิง เคยมีตู้บริจาคมากถึง 200 ตู้ รายได้เฉลี่ย 5 หมื่นถึง 1 แสนบาท ยิ่งช่วงเทศกาลหรืองานวัด รายได้วันละมากกว่า 1 ล้านบาท ส่งเงินสดแผนกการเงินของวัดทุกวัน แต่การเงินวัดติดลบเพราะทุจริต เรื่องแดงถึงขั้นติดคุก ตำนานวัดกับการทุจริตที่พบเห็นได้บ่อย หนึ่งในนั้นคือใบอนุโมทนาบัตร ที่ใช้ลดหย่อนภาษีได้ไม่เกิน 10% ข่าวฉาวในอดีตพบว่ามีการขายใบอนุโมทนาบัตรในท้องตลาด บางคนใช้วิธีบริจาคให้วัด 100 บาท แต่ขอให้พระเขียนใบอนุโมทนาบัตร 10,000 บาทก็มี ครั้งหนึ่งอธิบดีกรมสรรพากร ยุคนายเอกนิติ นิติทัณฑ์ประภาศ ถึงกับบ่นว่าโกงกันเยอะขึ้น กรมไม่รู้เลยจ่ายจริงหรือไม่จริง ตรวจไม่ได้ เป็นบาป ที่รู้เยอะเพราะมีคนมาบอก เอามาขาย และเห็นขายกันในท้องตลาด บาปซ้ำสองเลย แม้ที่ผ่านมาพยายามกระตุ้นให้บริจาคผ่านอิเล็กทรอนิกส์ แต่ยังพบว่าวัดจำนวนมากยังไม่เข้าระบบ มาถึงยุคนายปิ่นสาย สุรัสวดี ตัดสินใจร่อนหนังสือด่วนที่สุด ถึงผู้อำนวยการสำนักงานพระพุทธศาสนาแห่งชาติ ให้วัดที่ได้รับพระราชทานวิสุงคามสีมาทุกวัด ไปเข้าระบบบริจาคอิเล็กทรอนิกส์ (e-Donation) พร้อมปรับปรุงกฎหมายกำหนดให้การบริจาคให้แก่วัดวาอาราม มูลนิธิ สมาคม กองทุน และองค์การต่างๆ ซึ่งผู้บริจาคได้รับสิทธิหักลดหย่อนเงินบริจาค หรือหักรายจ่ายการบริจาค ต้องใช้ระบบ e-Donation ของกรมสรรพากรเท่านั้น มีผลตั้งแต่วันที่ 1 ม.ค. 2569 เป็นต้นไป เท่ากับว่าใบอนุโมทนาบัตรได้แต่บุญ แต่ลดหย่อนภาษีไม่ได้แล้ว ผู้มีจิตศรัทธาต้องสแกนจ่ายผ่านแอปพลิเคชันธนาคาร และยินยอมส่งข้อมูลให้กรมสรรพากรเท่านั้น ข้อมูลการบริจาคจะอยู่ในระบบ D-MyTax ของกรมสรรพากร ดึงไปใช้ยื่นแบบภาษีได้ทันที ข้อมูลจากกรมสรรพากร พบว่ามีศาสนสถานที่เข้าร่วมระบบ e-Donation รวม 39,299 แห่ง มีธนาคารพาณิชย์และธนาคารของรัฐให้บริการ e-Donation 11 แห่ง ขณะนี้สำนักงานสรรพากรพื้นที่ได้อำนวยความสะดวกแก่วัดในการลงทะเบียน และประสานธนาคารในพื้นที่เพื่อขอ QR Code หรือ Bar Code รับบริจาคผ่านธนาคารต่อไป #Newskit
    Like
    1
    0 ความคิดเห็น 0 การแบ่งปัน 390 มุมมอง 0 รีวิว
  • เมื่อ Huawei เปิดซอร์ส CANN: ยุทธศาสตร์ใหม่ท้าชน CUDA เพื่ออิสรภาพด้าน AI ของจีน

    ลองนึกภาพว่าโลกของ AI ที่เคยถูกครอบงำโดย CUDA ของ Nvidia กำลังถูกท้าทายอย่างจริงจังจาก Huawei ที่ตัดสินใจเปิดซอร์ส CANN ซึ่งเป็นชุดเครื่องมือสำหรับพัฒนาแอปพลิเคชัน AI บนชิป Ascend ของตัวเอง

    CUDA ครองตลาดมากว่า 20 ปี ด้วยการผูกขาดนักพัฒนาให้ใช้เฉพาะฮาร์ดแวร์ของ Nvidia เท่านั้น การเปิดซอร์ส CANN จึงไม่ใช่แค่การปล่อยโค้ด แต่เป็นการเปิดประตูสู่ระบบนิเวศใหม่ที่ไม่ถูกจำกัดด้วยเจ้าของเทคโนโลยี

    Huawei เริ่มพูดคุยกับมหาวิทยาลัย สถาบันวิจัย และบริษัท AI ชั้นนำในจีน เพื่อร่วมกันสร้างชุมชนพัฒนาแบบเปิดสำหรับ Ascend ซึ่งอาจนำไปสู่การสร้างเครื่องมือ ไลบรารี และเฟรมเวิร์กใหม่ที่รองรับงาน AI ได้หลากหลายมากขึ้น

    แม้จะยังไม่เทียบเท่า CUDA ในแง่ของความเสถียรและการสนับสนุน แต่ Huawei ก็เริ่มไล่ตามในด้านประสิทธิภาพ โดยบางรุ่นของ Ascend มีผลทดสอบที่เหนือกว่า Nvidia ในบางสถานการณ์

    การเปิดซอร์ส CANN ยังสอดคล้องกับยุทธศาสตร์ของจีนในการลดการพึ่งพาเทคโนโลยีจากตะวันตก โดยเฉพาะในช่วงที่สหรัฐฯ จำกัดการส่งออกชิปให้กับ Huawei การสร้างซอฟต์แวร์พื้นฐานของตัวเองจึงเป็นก้าวสำคัญ

    Huawei เปิดซอร์ส CANN ซึ่งเป็นชุดเครื่องมือสำหรับชิป Ascend
    เพื่อท้าทายการผูกขาดของ CUDA จาก Nvidia

    CUDA เป็นระบบปิดที่ผูกนักพัฒนาไว้กับฮาร์ดแวร์ Nvidia
    ทำให้การพัฒนา AI ต้องอยู่ในระบบของ Nvidia เท่านั้น

    CANN มีโครงสร้างแบบหลายชั้น รองรับทั้งงานทั่วไปและงานประสิทธิภาพสูง
    เป็นทางเลือกใหม่สำหรับนักพัฒนา AI

    Huawei เริ่มสร้างชุมชนพัฒนาแบบเปิดร่วมกับมหาวิทยาลัยและบริษัท AI ในจีน
    เพื่อเร่งสร้างเครื่องมือ ไลบรารี และเฟรมเวิร์กสำหรับ Ascend

    มีรายงานว่า Ascend บางรุ่นมีประสิทธิภาพสูงกว่า Nvidia ในบางกรณี
    เช่น DeepSeek R1 บน CloudMatrix 384

    การเปิดซอร์ส CANN เป็นส่วนหนึ่งของยุทธศาสตร์เทคโนโลยีอิสระของจีน
    ลดการพึ่งพาเทคโนโลยีจากตะวันตกท่ามกลางข้อจำกัดการส่งออกจากสหรัฐฯ

    https://www.techradar.com/pro/brave-or-foolhardy-huawei-takes-the-fight-to-nvidia-cuda-by-making-its-ascend-ai-gpu-software-open-source
    🚀🇨🇳 เมื่อ Huawei เปิดซอร์ส CANN: ยุทธศาสตร์ใหม่ท้าชน CUDA เพื่ออิสรภาพด้าน AI ของจีน ลองนึกภาพว่าโลกของ AI ที่เคยถูกครอบงำโดย CUDA ของ Nvidia กำลังถูกท้าทายอย่างจริงจังจาก Huawei ที่ตัดสินใจเปิดซอร์ส CANN ซึ่งเป็นชุดเครื่องมือสำหรับพัฒนาแอปพลิเคชัน AI บนชิป Ascend ของตัวเอง CUDA ครองตลาดมากว่า 20 ปี ด้วยการผูกขาดนักพัฒนาให้ใช้เฉพาะฮาร์ดแวร์ของ Nvidia เท่านั้น การเปิดซอร์ส CANN จึงไม่ใช่แค่การปล่อยโค้ด แต่เป็นการเปิดประตูสู่ระบบนิเวศใหม่ที่ไม่ถูกจำกัดด้วยเจ้าของเทคโนโลยี Huawei เริ่มพูดคุยกับมหาวิทยาลัย สถาบันวิจัย และบริษัท AI ชั้นนำในจีน เพื่อร่วมกันสร้างชุมชนพัฒนาแบบเปิดสำหรับ Ascend ซึ่งอาจนำไปสู่การสร้างเครื่องมือ ไลบรารี และเฟรมเวิร์กใหม่ที่รองรับงาน AI ได้หลากหลายมากขึ้น แม้จะยังไม่เทียบเท่า CUDA ในแง่ของความเสถียรและการสนับสนุน แต่ Huawei ก็เริ่มไล่ตามในด้านประสิทธิภาพ โดยบางรุ่นของ Ascend มีผลทดสอบที่เหนือกว่า Nvidia ในบางสถานการณ์ การเปิดซอร์ส CANN ยังสอดคล้องกับยุทธศาสตร์ของจีนในการลดการพึ่งพาเทคโนโลยีจากตะวันตก โดยเฉพาะในช่วงที่สหรัฐฯ จำกัดการส่งออกชิปให้กับ Huawei การสร้างซอฟต์แวร์พื้นฐานของตัวเองจึงเป็นก้าวสำคัญ ✅ Huawei เปิดซอร์ส CANN ซึ่งเป็นชุดเครื่องมือสำหรับชิป Ascend ➡️ เพื่อท้าทายการผูกขาดของ CUDA จาก Nvidia ✅ CUDA เป็นระบบปิดที่ผูกนักพัฒนาไว้กับฮาร์ดแวร์ Nvidia ➡️ ทำให้การพัฒนา AI ต้องอยู่ในระบบของ Nvidia เท่านั้น ✅ CANN มีโครงสร้างแบบหลายชั้น รองรับทั้งงานทั่วไปและงานประสิทธิภาพสูง ➡️ เป็นทางเลือกใหม่สำหรับนักพัฒนา AI ✅ Huawei เริ่มสร้างชุมชนพัฒนาแบบเปิดร่วมกับมหาวิทยาลัยและบริษัท AI ในจีน ➡️ เพื่อเร่งสร้างเครื่องมือ ไลบรารี และเฟรมเวิร์กสำหรับ Ascend ✅ มีรายงานว่า Ascend บางรุ่นมีประสิทธิภาพสูงกว่า Nvidia ในบางกรณี ➡️ เช่น DeepSeek R1 บน CloudMatrix 384 ✅ การเปิดซอร์ส CANN เป็นส่วนหนึ่งของยุทธศาสตร์เทคโนโลยีอิสระของจีน ➡️ ลดการพึ่งพาเทคโนโลยีจากตะวันตกท่ามกลางข้อจำกัดการส่งออกจากสหรัฐฯ https://www.techradar.com/pro/brave-or-foolhardy-huawei-takes-the-fight-to-nvidia-cuda-by-making-its-ascend-ai-gpu-software-open-source
    0 ความคิดเห็น 0 การแบ่งปัน 267 มุมมอง 0 รีวิว
  • ZUS COFFEE ทุนมาเลย์ฯ บุกไทย

    ZUS COFFEE (ซุส คอฟฟี่) โลโก้ชายเครางามสีน้ำเงิน ผู้บริโภคชาวไทยอาจไม่คุ้นหู แต่ที่ประเทศมาเลเซียถือเป็นแบรนด์ร้านกาแฟที่มีสาขามากที่สุด 746 แห่ง แซงหน้าสตาร์บัคส์ มาเลเซีย ของกลุ่มเบอร์จายา คอร์ปอเรชั่น (Berjaya Corporation) ที่มีประมาณ 320 แห่ง กระทั่งขยายสาขาไปยังฟิลิปปินส์ในปี 2566 มีมากถึง 153 สาขา ต่อด้วยสิงคโปร์ 5 สาขา บรูไน 5 สาขาในปี 2567 และไทยคือจุดหมายล่าสุด ก่อนจะเปิดที่อินโดนีเซียร่วมกับกลุ่มกาปัลอาปี (Kapal Api Group) ในลำดับถัดไป

    ซุส คอฟฟี่ เปิดสาขาแรกในไทยที่อาคารวานิช เพลส อารีย์ ถนนพหลโยธิน ซึ่งจะเปิดตัวอย่างเป็นทางการในวันที่ 13 ส.ค. 2568 บริหารงานโดย บริษัท ซุสเพรซโซ่ (ประเทศไทย) จำกัด จัดตั้งเมื่อวันที่ 10 มิ.ย. 2568 ด้วยทุนจดทะเบียน 81.55 ล้านบาท มีกรรมการบริษัทชาวมาเลเซีย 5 คน ร่วมกับ นายพงษ์ศักดิ์ ธัมประพาสอัศดร กรรมการบริษัทชาวไทย นับเป็นกลุ่มทุนมาเลเซียในไทยที่โดดเด่น เมื่อเทียบกับกลุ่มสายการบินแอร์เอเชีย หรือกลุ่มมิสเตอร์ ดี.ไอ.วาย.

    แหล่งข่าวระบุว่า ซุส คอฟฟี่ เป็นความตั้งใจของบริษัทแม่ในมาเลเซีย ที่ต้องการขยายตลาดมายังประเทศไทยโดยตรง ไม่ได้เป็นแฟรนไชส์ มีแผนที่จะขยายสาขาในไทยราว 30 แห่งภายในต้นปี 2569 โดยสาขาถัดไปอยู่ที่ย่านอโศก ปิ่นเกล้า และสีลม ส่วนข้อกังวลถึงวัตถุดิบโดยเฉพาะกะทิ สำหรับเมนูยอดนิยมอย่าง Coconut Latte ยอมรับว่าที่ประเทศมาเลเซียกะทิขาดตลาดจริง แต่สำหรับประเทศไทยวัตถุดิบเหลือเฟือ เชื่อว่าคนไทยขาดกะทิไม่ได้

    ก่อนหน้านี้ นายเวนอน เทียน เจิ้ง ฮุย ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของซุสเพรซโซ่ มาเลเซีย กล่าวกับสำนักข่าวบลูมเบิร์ก เมื่อเดือน เม.ย.ที่ผ่านมาว่า ซุสคอฟฟี่วางแผนที่จะเปิดสาขาใหม่ในเอเชียตะวันออกเฉียงใต้ราว 200 แห่งในปีนี้ โดยจะเปิดสาขาใหม่อย่างน้อย 107 แห่งในมาเลเซีย ประมาณ 80 แห่งในฟิลิปปินส์ ซึ่งได้รับการสนับสนุนจากแฟรงค์ เลา มหาเศรษฐีชาวฟิลิปปินส์ และอีก 6 แห่งในสิงคโปร์ ส่วนบรูไนบริหารในรูปแบบแฟรนไชส์

    ซุส คอฟฟี่ ก่อตั้งในปี 2562 เริ่มต้นจากโมเดลธุรกิจที่เน้นเทคโนโลยีด้วยบริการส่งกาแฟผ่านแอปพลิเคชันของตัวเอง ก่อนเติบโตอย่างก้าวกระโดดช่วงโควิด-19 ที่มีการล็อกดาวน์และผู้คนนิยมสั่งอาหารออนไลน์ ทำให้มียอดขายออนไลน์ประมาณ 70% จากการจัดส่งและรับสินค้าเอง และด้วยการปรับต้นทุนสร้างร้านกาแฟแบบดั้งเดิม ทำให้ขายกาแฟได้ถูกกว่าสตาร์บัคส์ราว 20% และเริ่มได้รับความนิยมในหมู่ลูกค้าชาวมาเลเซีย ขณะที่สตาร์บัคส์ได้รับผลกระทบจากการรณรงค์คว่ำบาตรกรณีความขัดแย้งระหว่างอิสราเอลกับปาเลสไตน์

    #Newskit
    ZUS COFFEE ทุนมาเลย์ฯ บุกไทย ZUS COFFEE (ซุส คอฟฟี่) โลโก้ชายเครางามสีน้ำเงิน ผู้บริโภคชาวไทยอาจไม่คุ้นหู แต่ที่ประเทศมาเลเซียถือเป็นแบรนด์ร้านกาแฟที่มีสาขามากที่สุด 746 แห่ง แซงหน้าสตาร์บัคส์ มาเลเซีย ของกลุ่มเบอร์จายา คอร์ปอเรชั่น (Berjaya Corporation) ที่มีประมาณ 320 แห่ง กระทั่งขยายสาขาไปยังฟิลิปปินส์ในปี 2566 มีมากถึง 153 สาขา ต่อด้วยสิงคโปร์ 5 สาขา บรูไน 5 สาขาในปี 2567 และไทยคือจุดหมายล่าสุด ก่อนจะเปิดที่อินโดนีเซียร่วมกับกลุ่มกาปัลอาปี (Kapal Api Group) ในลำดับถัดไป ซุส คอฟฟี่ เปิดสาขาแรกในไทยที่อาคารวานิช เพลส อารีย์ ถนนพหลโยธิน ซึ่งจะเปิดตัวอย่างเป็นทางการในวันที่ 13 ส.ค. 2568 บริหารงานโดย บริษัท ซุสเพรซโซ่ (ประเทศไทย) จำกัด จัดตั้งเมื่อวันที่ 10 มิ.ย. 2568 ด้วยทุนจดทะเบียน 81.55 ล้านบาท มีกรรมการบริษัทชาวมาเลเซีย 5 คน ร่วมกับ นายพงษ์ศักดิ์ ธัมประพาสอัศดร กรรมการบริษัทชาวไทย นับเป็นกลุ่มทุนมาเลเซียในไทยที่โดดเด่น เมื่อเทียบกับกลุ่มสายการบินแอร์เอเชีย หรือกลุ่มมิสเตอร์ ดี.ไอ.วาย. แหล่งข่าวระบุว่า ซุส คอฟฟี่ เป็นความตั้งใจของบริษัทแม่ในมาเลเซีย ที่ต้องการขยายตลาดมายังประเทศไทยโดยตรง ไม่ได้เป็นแฟรนไชส์ มีแผนที่จะขยายสาขาในไทยราว 30 แห่งภายในต้นปี 2569 โดยสาขาถัดไปอยู่ที่ย่านอโศก ปิ่นเกล้า และสีลม ส่วนข้อกังวลถึงวัตถุดิบโดยเฉพาะกะทิ สำหรับเมนูยอดนิยมอย่าง Coconut Latte ยอมรับว่าที่ประเทศมาเลเซียกะทิขาดตลาดจริง แต่สำหรับประเทศไทยวัตถุดิบเหลือเฟือ เชื่อว่าคนไทยขาดกะทิไม่ได้ ก่อนหน้านี้ นายเวนอน เทียน เจิ้ง ฮุย ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของซุสเพรซโซ่ มาเลเซีย กล่าวกับสำนักข่าวบลูมเบิร์ก เมื่อเดือน เม.ย.ที่ผ่านมาว่า ซุสคอฟฟี่วางแผนที่จะเปิดสาขาใหม่ในเอเชียตะวันออกเฉียงใต้ราว 200 แห่งในปีนี้ โดยจะเปิดสาขาใหม่อย่างน้อย 107 แห่งในมาเลเซีย ประมาณ 80 แห่งในฟิลิปปินส์ ซึ่งได้รับการสนับสนุนจากแฟรงค์ เลา มหาเศรษฐีชาวฟิลิปปินส์ และอีก 6 แห่งในสิงคโปร์ ส่วนบรูไนบริหารในรูปแบบแฟรนไชส์ ซุส คอฟฟี่ ก่อตั้งในปี 2562 เริ่มต้นจากโมเดลธุรกิจที่เน้นเทคโนโลยีด้วยบริการส่งกาแฟผ่านแอปพลิเคชันของตัวเอง ก่อนเติบโตอย่างก้าวกระโดดช่วงโควิด-19 ที่มีการล็อกดาวน์และผู้คนนิยมสั่งอาหารออนไลน์ ทำให้มียอดขายออนไลน์ประมาณ 70% จากการจัดส่งและรับสินค้าเอง และด้วยการปรับต้นทุนสร้างร้านกาแฟแบบดั้งเดิม ทำให้ขายกาแฟได้ถูกกว่าสตาร์บัคส์ราว 20% และเริ่มได้รับความนิยมในหมู่ลูกค้าชาวมาเลเซีย ขณะที่สตาร์บัคส์ได้รับผลกระทบจากการรณรงค์คว่ำบาตรกรณีความขัดแย้งระหว่างอิสราเอลกับปาเลสไตน์ #Newskit
    0 ความคิดเห็น 0 การแบ่งปัน 471 มุมมอง 0 รีวิว
  • เรื่องเล่าจากโลกนักพัฒนา: GitHub เปลี่ยนโฉมเข้าสู่ยุค AI เต็มตัว หลัง CEO ลาออก

    GitHub ซึ่งเป็นแพลตฟอร์มสำหรับนักพัฒนาซอฟต์แวร์ทั่วโลก กำลังเข้าสู่การเปลี่ยนแปลงครั้งใหญ่ เมื่อ Thomas Dohmke ประกาศลาออกจากตำแหน่ง CEO หลังดำรงตำแหน่งมาเกือบ 4 ปี โดยเขาเผยว่าอยากกลับไปเป็นผู้ก่อตั้งสตาร์ทอัพอีกครั้ง

    การลาออกครั้งนี้ไม่ใช่แค่การเปลี่ยนตัวผู้นำ แต่เป็นการเปลี่ยนโครงสร้างองค์กร GitHub ทั้งหมด โดย Microsoft จะไม่แต่งตั้ง CEO คนใหม่ แต่จะรวม GitHub เข้าเป็นส่วนหนึ่งของทีม CoreAI ซึ่งเป็นหน่วยงานใหม่ที่มุ่งเน้นการพัฒนาแพลตฟอร์ม AI สำหรับนักพัฒนาและลูกค้าทั่วโลก นำโดย Jay Parikh อดีตผู้บริหารจาก Meta

    ภายใต้การนำของ Dohmke GitHub เติบโตอย่างมหาศาล มีผู้ใช้กว่า 150 ล้านคน และมี repository มากกว่า 1 พันล้านแห่ง โดยเฉพาะ GitHub Copilot ซึ่งเป็นผู้ช่วยเขียนโค้ดด้วย AI ที่มีผู้ใช้กว่า 20 ล้านคน และเพิ่งเปิดตัวฟีเจอร์ใหม่ “Spark” ที่สามารถสร้างแอปพลิเคชันทั้งระบบจากข้อความเดียว

    แม้การรวม GitHub เข้ากับ CoreAI จะดูเป็นการผลักดันนวัตกรรม แต่ก็มีคำถามตามมาว่า GitHub จะยังคงรักษาความเป็นกลางและเปิดกว้างสำหรับนักพัฒนาทั่วโลกได้หรือไม่ เมื่อไม่มีผู้นำเฉพาะของตัวเองอีกต่อไป

    Thomas Dohmke ลาออกจากตำแหน่ง CEO ของ GitHub
    เพื่อกลับไปเป็นผู้ก่อตั้งสตาร์ทอัพอีกครั้ง

    GitHub จะถูกรวมเข้าเป็นส่วนหนึ่งของทีม CoreAI ของ Microsoft
    โดยไม่มีการแต่งตั้ง CEO คนใหม่

    ทีม CoreAI นำโดย Jay Parikh อดีตผู้บริหารจาก Meta
    มุ่งเน้นการสร้างแพลตฟอร์ม AI สำหรับนักพัฒนาและลูกค้า

    GitHub Copilot มีผู้ใช้กว่า 20 ล้านคน และเป็นหัวใจของยุทธศาสตร์ AI
    มีฟีเจอร์ใหม่ เช่น Copilot Chat, Voice และ Spark

    GitHub เติบโตอย่างมากในยุคของ Dohmke
    มีผู้ใช้กว่า 150 ล้านคน และ repository มากกว่า 1 พันล้านแห่ง

    Dohmke จะอยู่ช่วยดูแลการเปลี่ยนผ่านจนถึงสิ้นปี 2025
    เพื่อให้การรวมองค์กรเป็นไปอย่างราบรื่น

    GitHub เคยดำเนินงานอย่างอิสระหลังถูก Microsoft ซื้อในปี 2018
    ด้วยมูลค่า 7.5 พันล้านดอลลาร์

    GitHub Copilot เป็นหนึ่งในเครื่องมือ AI ที่เติบโตเร็วที่สุดในอุตสาหกรรม
    มีการใช้โมเดลจาก OpenAI, Google และ Anthropic

    ฟีเจอร์ Spark สามารถสร้างแอปทั้งระบบจากข้อความเดียว
    ตั้งแต่ UI, ฐานข้อมูล ไปจนถึงการ deploy บน Azure

    GitHub Actions รองรับการทำงาน CI/CD กว่า 3 พันล้านนาทีต่อเดือน
    เป็นโครงสร้างพื้นฐานสำคัญของนักพัฒนาในยุคใหม่

    https://www.theverge.com/news/757461/microsoft-github-thomas-dohmke-resignation-coreai-team-transition
    🧠💼 เรื่องเล่าจากโลกนักพัฒนา: GitHub เปลี่ยนโฉมเข้าสู่ยุค AI เต็มตัว หลัง CEO ลาออก GitHub ซึ่งเป็นแพลตฟอร์มสำหรับนักพัฒนาซอฟต์แวร์ทั่วโลก กำลังเข้าสู่การเปลี่ยนแปลงครั้งใหญ่ เมื่อ Thomas Dohmke ประกาศลาออกจากตำแหน่ง CEO หลังดำรงตำแหน่งมาเกือบ 4 ปี โดยเขาเผยว่าอยากกลับไปเป็นผู้ก่อตั้งสตาร์ทอัพอีกครั้ง การลาออกครั้งนี้ไม่ใช่แค่การเปลี่ยนตัวผู้นำ แต่เป็นการเปลี่ยนโครงสร้างองค์กร GitHub ทั้งหมด โดย Microsoft จะไม่แต่งตั้ง CEO คนใหม่ แต่จะรวม GitHub เข้าเป็นส่วนหนึ่งของทีม CoreAI ซึ่งเป็นหน่วยงานใหม่ที่มุ่งเน้นการพัฒนาแพลตฟอร์ม AI สำหรับนักพัฒนาและลูกค้าทั่วโลก นำโดย Jay Parikh อดีตผู้บริหารจาก Meta ภายใต้การนำของ Dohmke GitHub เติบโตอย่างมหาศาล มีผู้ใช้กว่า 150 ล้านคน และมี repository มากกว่า 1 พันล้านแห่ง โดยเฉพาะ GitHub Copilot ซึ่งเป็นผู้ช่วยเขียนโค้ดด้วย AI ที่มีผู้ใช้กว่า 20 ล้านคน และเพิ่งเปิดตัวฟีเจอร์ใหม่ “Spark” ที่สามารถสร้างแอปพลิเคชันทั้งระบบจากข้อความเดียว แม้การรวม GitHub เข้ากับ CoreAI จะดูเป็นการผลักดันนวัตกรรม แต่ก็มีคำถามตามมาว่า GitHub จะยังคงรักษาความเป็นกลางและเปิดกว้างสำหรับนักพัฒนาทั่วโลกได้หรือไม่ เมื่อไม่มีผู้นำเฉพาะของตัวเองอีกต่อไป ✅ Thomas Dohmke ลาออกจากตำแหน่ง CEO ของ GitHub ➡️ เพื่อกลับไปเป็นผู้ก่อตั้งสตาร์ทอัพอีกครั้ง ✅ GitHub จะถูกรวมเข้าเป็นส่วนหนึ่งของทีม CoreAI ของ Microsoft ➡️ โดยไม่มีการแต่งตั้ง CEO คนใหม่ ✅ ทีม CoreAI นำโดย Jay Parikh อดีตผู้บริหารจาก Meta ➡️ มุ่งเน้นการสร้างแพลตฟอร์ม AI สำหรับนักพัฒนาและลูกค้า ✅ GitHub Copilot มีผู้ใช้กว่า 20 ล้านคน และเป็นหัวใจของยุทธศาสตร์ AI ➡️ มีฟีเจอร์ใหม่ เช่น Copilot Chat, Voice และ Spark ✅ GitHub เติบโตอย่างมากในยุคของ Dohmke ➡️ มีผู้ใช้กว่า 150 ล้านคน และ repository มากกว่า 1 พันล้านแห่ง ✅ Dohmke จะอยู่ช่วยดูแลการเปลี่ยนผ่านจนถึงสิ้นปี 2025 ➡️ เพื่อให้การรวมองค์กรเป็นไปอย่างราบรื่น ✅ GitHub เคยดำเนินงานอย่างอิสระหลังถูก Microsoft ซื้อในปี 2018 ➡️ ด้วยมูลค่า 7.5 พันล้านดอลลาร์ ✅ GitHub Copilot เป็นหนึ่งในเครื่องมือ AI ที่เติบโตเร็วที่สุดในอุตสาหกรรม ➡️ มีการใช้โมเดลจาก OpenAI, Google และ Anthropic ✅ ฟีเจอร์ Spark สามารถสร้างแอปทั้งระบบจากข้อความเดียว ➡️ ตั้งแต่ UI, ฐานข้อมูล ไปจนถึงการ deploy บน Azure ✅ GitHub Actions รองรับการทำงาน CI/CD กว่า 3 พันล้านนาทีต่อเดือน ➡️ เป็นโครงสร้างพื้นฐานสำคัญของนักพัฒนาในยุคใหม่ https://www.theverge.com/news/757461/microsoft-github-thomas-dohmke-resignation-coreai-team-transition
    WWW.THEVERGE.COM
    GitHub just got less independent at Microsoft after CEO resignation
    GitHub will be part of Microsoft’s AI engineering team
    0 ความคิดเห็น 0 การแบ่งปัน 267 มุมมอง 0 รีวิว
  • เรื่องเล่าจากโลกโอเพ่นซอร์ส: Ubuntu 24.04.3 LTS มาแล้ว พร้อมรองรับฮาร์ดแวร์ใหม่และอัปเดตความปลอดภัยแบบจัดเต็ม

    วันที่ 8 สิงหาคม 2025 Canonical ได้ปล่อย Ubuntu 24.04.3 LTS ซึ่งเป็น point release ล่าสุดของเวอร์ชัน Noble Numbat โดยมีจุดเด่นคือการ backport Linux kernel 6.14 และ Mesa 25.0 จาก Ubuntu 25.04 เพื่อให้ผู้ใช้ LTS ได้สัมผัสกับการรองรับฮาร์ดแวร์ใหม่โดยไม่ต้องเสียเสถียรภาพระยะยาว

    เวอร์ชันนี้รองรับทั้ง Desktop, Server และ Cloud รวมถึงรสชาติอื่น ๆ ของ Ubuntu เช่น Kubuntu, Ubuntu MATE, Lubuntu, Xubuntu และ Ubuntu Studio โดย Ubuntu Studio มีการเปลี่ยนจาก low-latency kernel มาใช้ generic kernel ที่ปรับแต่งให้บูตเร็วแต่ยังคงความสามารถด้าน real-time สำหรับงานมัลติมีเดีย

    การอัปเดตนี้ยังมาพร้อมกับสื่อการติดตั้งใหม่ที่ลดการดาวน์โหลดหลังติดตั้ง และรวมแพตช์ความปลอดภัยที่สะสมมาตั้งแต่เวอร์ชัน 24.04.1 ทำให้เหมาะกับองค์กรที่ต้องการระบบเสถียรแต่รองรับฮาร์ดแวร์ใหม่

    Ubuntu 24.04.3 LTS เปิดตัวอย่างเป็นทางการเมื่อ 8 สิงหาคม 2025
    เป็น point release ล่าสุดของ Ubuntu 24.04 LTS (Noble Numbat)

    ใช้ Linux kernel 6.14 และ Mesa 25.0 จาก Ubuntu 25.04
    เพิ่มการรองรับฮาร์ดแวร์ใหม่และประสิทธิภาพด้านกราฟิก

    รองรับ Desktop, Server, Cloud และ Ubuntu flavours ทั้งหมด
    เช่น Kubuntu, Ubuntu MATE, Lubuntu, Xubuntu, Ubuntu Studio

    Ubuntu Studio เปลี่ยนจาก low-latency kernel มาใช้ generic kernel
    พร้อม boot parameter ที่ยังคงความสามารถด้าน real-time

    สื่อการติดตั้งใหม่ช่วยลดการดาวน์โหลดหลังติดตั้ง
    เหมาะสำหรับองค์กรที่ต้องการ deploy ระบบจำนวนมาก

    Ubuntu 24.04.3 LTS จะได้รับการสนับสนุนถึงปี 2029
    เป็น LTS ที่มีระยะเวลาสนับสนุน 5 ปีเต็ม

    Kernel 6.14 รองรับฮาร์ดแวร์ใหม่ เช่น GPU รุ่นล่าสุดและอุปกรณ์ PCIe Gen5
    เหมาะกับผู้ใช้ที่ใช้โน้ตบุ๊กรุ่นใหม่หรือเซิร์ฟเวอร์ระดับสูง

    Mesa 25.0 ปรับปรุงการรองรับ Vulkan และ OpenGL
    เพิ่มประสิทธิภาพในเกมและแอปพลิเคชันกราฟิก

    Ubuntu LTS เป็นตัวเลือกหลักขององค์กรและสถาบันการศึกษา
    เพราะมีรอบอัปเดตที่คาดการณ์ได้และความเสถียรสูง

    Ubuntu 24.04.4 LTS จะออกในเดือนกุมภาพันธ์ 2026
    คาดว่าจะใช้ kernel และ Mesa จาก Ubuntu 25.10

    https://linuxconfig.org/ubuntu-24-04-3-lts-release-enhanced-hardware-support-and-security-updates
    🐧⚙️ เรื่องเล่าจากโลกโอเพ่นซอร์ส: Ubuntu 24.04.3 LTS มาแล้ว พร้อมรองรับฮาร์ดแวร์ใหม่และอัปเดตความปลอดภัยแบบจัดเต็ม วันที่ 8 สิงหาคม 2025 Canonical ได้ปล่อย Ubuntu 24.04.3 LTS ซึ่งเป็น point release ล่าสุดของเวอร์ชัน Noble Numbat โดยมีจุดเด่นคือการ backport Linux kernel 6.14 และ Mesa 25.0 จาก Ubuntu 25.04 เพื่อให้ผู้ใช้ LTS ได้สัมผัสกับการรองรับฮาร์ดแวร์ใหม่โดยไม่ต้องเสียเสถียรภาพระยะยาว เวอร์ชันนี้รองรับทั้ง Desktop, Server และ Cloud รวมถึงรสชาติอื่น ๆ ของ Ubuntu เช่น Kubuntu, Ubuntu MATE, Lubuntu, Xubuntu และ Ubuntu Studio โดย Ubuntu Studio มีการเปลี่ยนจาก low-latency kernel มาใช้ generic kernel ที่ปรับแต่งให้บูตเร็วแต่ยังคงความสามารถด้าน real-time สำหรับงานมัลติมีเดีย การอัปเดตนี้ยังมาพร้อมกับสื่อการติดตั้งใหม่ที่ลดการดาวน์โหลดหลังติดตั้ง และรวมแพตช์ความปลอดภัยที่สะสมมาตั้งแต่เวอร์ชัน 24.04.1 ทำให้เหมาะกับองค์กรที่ต้องการระบบเสถียรแต่รองรับฮาร์ดแวร์ใหม่ ✅ Ubuntu 24.04.3 LTS เปิดตัวอย่างเป็นทางการเมื่อ 8 สิงหาคม 2025 ➡️ เป็น point release ล่าสุดของ Ubuntu 24.04 LTS (Noble Numbat) ✅ ใช้ Linux kernel 6.14 และ Mesa 25.0 จาก Ubuntu 25.04 ➡️ เพิ่มการรองรับฮาร์ดแวร์ใหม่และประสิทธิภาพด้านกราฟิก ✅ รองรับ Desktop, Server, Cloud และ Ubuntu flavours ทั้งหมด ➡️ เช่น Kubuntu, Ubuntu MATE, Lubuntu, Xubuntu, Ubuntu Studio ✅ Ubuntu Studio เปลี่ยนจาก low-latency kernel มาใช้ generic kernel ➡️ พร้อม boot parameter ที่ยังคงความสามารถด้าน real-time ✅ สื่อการติดตั้งใหม่ช่วยลดการดาวน์โหลดหลังติดตั้ง ➡️ เหมาะสำหรับองค์กรที่ต้องการ deploy ระบบจำนวนมาก ✅ Ubuntu 24.04.3 LTS จะได้รับการสนับสนุนถึงปี 2029 ➡️ เป็น LTS ที่มีระยะเวลาสนับสนุน 5 ปีเต็ม ✅ Kernel 6.14 รองรับฮาร์ดแวร์ใหม่ เช่น GPU รุ่นล่าสุดและอุปกรณ์ PCIe Gen5 ➡️ เหมาะกับผู้ใช้ที่ใช้โน้ตบุ๊กรุ่นใหม่หรือเซิร์ฟเวอร์ระดับสูง ✅ Mesa 25.0 ปรับปรุงการรองรับ Vulkan และ OpenGL ➡️ เพิ่มประสิทธิภาพในเกมและแอปพลิเคชันกราฟิก ✅ Ubuntu LTS เป็นตัวเลือกหลักขององค์กรและสถาบันการศึกษา ➡️ เพราะมีรอบอัปเดตที่คาดการณ์ได้และความเสถียรสูง ✅ Ubuntu 24.04.4 LTS จะออกในเดือนกุมภาพันธ์ 2026 ➡️ คาดว่าจะใช้ kernel และ Mesa จาก Ubuntu 25.10 https://linuxconfig.org/ubuntu-24-04-3-lts-release-enhanced-hardware-support-and-security-updates
    LINUXCONFIG.ORG
    Ubuntu 24.04.3 LTS Release: Enhanced Hardware Support and Security Updates
    Discover the new features and updates in the Ubuntu 24.04.3 LTS release, including improved hardware support, security updates, and performance optimizations. Ideal for users seeking long-term stability with modern hardware compatibility.
    0 ความคิดเห็น 0 การแบ่งปัน 260 มุมมอง 0 รีวิว
  • ยอดผู้ติดเชื้อเอชไอวีมาเลย์ฯ 64% จากโฮโม-ไบเซ็กชวล

    อีกหนึ่งความท้าทายด้านสาธารณสุขของประเทศมาเลเซีย เมื่อวันที่ 6 ส.ค. นายดซุลเกฟลี อาหมัด รมว.สาธารณสุขมาเลเซีย ตอบคำถามสภาผู้แทนราษฎรมาเลเซีย กรณีที่นายตัน ก๊ก ไว สมาชิกสภาผู้แทนราษฎรเมืองเชรัส รัฐสลังงอร์ ถามถึงสถานการณ์การติดเชื้อเอชไอวีในประเทศมาเลเซีย ระบุว่า ในปี 2567 ผู้ติดเชื้อรายใหม่ 96% เกี่ยวข้องกับการมีเพศสัมพันธ์ โดยเกิดขึ้นจากพฤติกรรมรักร่วมเพศแบบไบเซ็กชวล (ชายก็ได้ หญิงก็ได้) 64% และแบบโฮโมเซ็กชวล (ชายกับชาย หรือหญิงกับหญิง) 32%

    โดยมีรายงานผู้ติดเชื้อเอชไอวีรายใหม่รวม 3,185 ราย คิดเป็น 9.4 ราย ต่อประชากร 100,000 คน ส่วนใหญ่เกิดขึ้นในเพศชาย คิดเป็น 90% ส่วนอีก 10% อยู่ในกลุ่มเพศหญิง ถือเป็นการเปลี่ยนแปลงจากทศวรรษ 1990 ซึ่งผู้ติดเชื้อเพศหญิงคิดเป็นเพียง 1% ของผู้ป่วย และเพศชายคิดเป็น 99% เกี่ยวข้องกับช่วงอายุระหว่าง 20 ถึง 39 ปี การติดเชื้อรายใหม่ในมาเลเซียโดยทั่วไปลดลง 50% ระหว่างปี พ.ศ. 2543-2552 กระทั่งตั้งแต่ปี พ.ศ.2553 ถึงปัจจุบัน ลดลงเพียง 27% เท่านั้น

    ก่อนหน้านี้เมื่อเดือน ก.พ. นายดซุลเกฟลี กล่าวว่า การติดเชื้อเอชไอวีมากกว่า 60% เมื่อปีที่แล้วติดต่อผ่านเพศสัมพันธ์ระหว่างเพศเดียวกันและไบเซ็กชวล ปัจจัยสำคัญคือการไม่ใช้ถุงยางอนามัยสม่ำเสมอ โดยเฉพาะในกลุ่มเสี่ยงสูง อีกทั้งความท้าทายของผู้ติดเชื้อรายใหม่ซับซ้อนมากขึ้น จากการใช้ยาเสพติดและสารผิดกฎหมายเพิ่มขึ้น นำไปสู่พฤติกรรมทางเพศที่เสี่ยงต่อการติดเชื้อ

    ดร.โมฮัมหมัด มูจาฮีด ฮัสซัน อาจารย์ประจำภาควิชาสังคมศาสตร์และการพัฒนา คณะนิเวศวิทยามนุษย์ มหาวิทยาลัยปุตรา มาเลเซีย ให้สัมภาษณ์กับสำนักข่าวเบอร์นามาเมื่อเดือน ก.ค.ว่า ปัจจัยสำคัญมาจากวิถีชีวิตที่เสรี แรงกดดันทางสังคม การมีเซ็กซ์ก่อนแต่งงานกลายเป็นเรื่องปกติ การมีเซ็กซ์กับเพศเดียวกันโดยไม่ป้องกัน อีกทั้งเกิดจากความอยากรู้และขาดการศึกษาสุขภาพทางเพศ บางคนยังใช้แอปพลิเคชันหาคู่ นำไปสู่การมีเซ็กซ์แบบไม่ผูกมัด โดยไม่ได้ป้องกันอย่างเหมาะสม และยังได้รับสื่อลามกและเนื้อหาทางเพศที่ไม่ผ่านการกรองมากขึ้น โดยเฉพาะบนโซเชียลมีเดีย

    ส่วนการสร้างความตระหนักรู้เกี่ยวกับเอชไอวียังคงใช้วิธีการแบบเดิมๆ ทำให้กลุ่มเป้าหมายที่แท้จริงรู้สึกแปลกแยก กังวลว่าจะถูกตัดสินหรือยอมรับจากเพื่อนหรืออาจารย์ จึงแนะนำให้ใช้กลยุทธ์ที่ตรงเป้าหมายมากขึ้น เป็นมิตรกับเยาวชน ปราศจากการตีตรา โดยให้การศึกษาเรื่องเพศศึกษาแบบครอบคลุมและไม่ตัดสิน การเข้าถึงถุงยางอนามัย การให้คำปรึกษา และการตรวจหาเชื้อเอชไอวีแบบสมัครใจและเป็นความลับ

    #Newskit

    (ลงวันที่ล่วงหน้า เพราะจะตีพิมพ์ลงใน Facebook และ Instagram วันจันทร์ที่ 11 ส.ค. 2568)
    ยอดผู้ติดเชื้อเอชไอวีมาเลย์ฯ 64% จากโฮโม-ไบเซ็กชวล อีกหนึ่งความท้าทายด้านสาธารณสุขของประเทศมาเลเซีย เมื่อวันที่ 6 ส.ค. นายดซุลเกฟลี อาหมัด รมว.สาธารณสุขมาเลเซีย ตอบคำถามสภาผู้แทนราษฎรมาเลเซีย กรณีที่นายตัน ก๊ก ไว สมาชิกสภาผู้แทนราษฎรเมืองเชรัส รัฐสลังงอร์ ถามถึงสถานการณ์การติดเชื้อเอชไอวีในประเทศมาเลเซีย ระบุว่า ในปี 2567 ผู้ติดเชื้อรายใหม่ 96% เกี่ยวข้องกับการมีเพศสัมพันธ์ โดยเกิดขึ้นจากพฤติกรรมรักร่วมเพศแบบไบเซ็กชวล (ชายก็ได้ หญิงก็ได้) 64% และแบบโฮโมเซ็กชวล (ชายกับชาย หรือหญิงกับหญิง) 32% โดยมีรายงานผู้ติดเชื้อเอชไอวีรายใหม่รวม 3,185 ราย คิดเป็น 9.4 ราย ต่อประชากร 100,000 คน ส่วนใหญ่เกิดขึ้นในเพศชาย คิดเป็น 90% ส่วนอีก 10% อยู่ในกลุ่มเพศหญิง ถือเป็นการเปลี่ยนแปลงจากทศวรรษ 1990 ซึ่งผู้ติดเชื้อเพศหญิงคิดเป็นเพียง 1% ของผู้ป่วย และเพศชายคิดเป็น 99% เกี่ยวข้องกับช่วงอายุระหว่าง 20 ถึง 39 ปี การติดเชื้อรายใหม่ในมาเลเซียโดยทั่วไปลดลง 50% ระหว่างปี พ.ศ. 2543-2552 กระทั่งตั้งแต่ปี พ.ศ.2553 ถึงปัจจุบัน ลดลงเพียง 27% เท่านั้น ก่อนหน้านี้เมื่อเดือน ก.พ. นายดซุลเกฟลี กล่าวว่า การติดเชื้อเอชไอวีมากกว่า 60% เมื่อปีที่แล้วติดต่อผ่านเพศสัมพันธ์ระหว่างเพศเดียวกันและไบเซ็กชวล ปัจจัยสำคัญคือการไม่ใช้ถุงยางอนามัยสม่ำเสมอ โดยเฉพาะในกลุ่มเสี่ยงสูง อีกทั้งความท้าทายของผู้ติดเชื้อรายใหม่ซับซ้อนมากขึ้น จากการใช้ยาเสพติดและสารผิดกฎหมายเพิ่มขึ้น นำไปสู่พฤติกรรมทางเพศที่เสี่ยงต่อการติดเชื้อ ดร.โมฮัมหมัด มูจาฮีด ฮัสซัน อาจารย์ประจำภาควิชาสังคมศาสตร์และการพัฒนา คณะนิเวศวิทยามนุษย์ มหาวิทยาลัยปุตรา มาเลเซีย ให้สัมภาษณ์กับสำนักข่าวเบอร์นามาเมื่อเดือน ก.ค.ว่า ปัจจัยสำคัญมาจากวิถีชีวิตที่เสรี แรงกดดันทางสังคม การมีเซ็กซ์ก่อนแต่งงานกลายเป็นเรื่องปกติ การมีเซ็กซ์กับเพศเดียวกันโดยไม่ป้องกัน อีกทั้งเกิดจากความอยากรู้และขาดการศึกษาสุขภาพทางเพศ บางคนยังใช้แอปพลิเคชันหาคู่ นำไปสู่การมีเซ็กซ์แบบไม่ผูกมัด โดยไม่ได้ป้องกันอย่างเหมาะสม และยังได้รับสื่อลามกและเนื้อหาทางเพศที่ไม่ผ่านการกรองมากขึ้น โดยเฉพาะบนโซเชียลมีเดีย ส่วนการสร้างความตระหนักรู้เกี่ยวกับเอชไอวียังคงใช้วิธีการแบบเดิมๆ ทำให้กลุ่มเป้าหมายที่แท้จริงรู้สึกแปลกแยก กังวลว่าจะถูกตัดสินหรือยอมรับจากเพื่อนหรืออาจารย์ จึงแนะนำให้ใช้กลยุทธ์ที่ตรงเป้าหมายมากขึ้น เป็นมิตรกับเยาวชน ปราศจากการตีตรา โดยให้การศึกษาเรื่องเพศศึกษาแบบครอบคลุมและไม่ตัดสิน การเข้าถึงถุงยางอนามัย การให้คำปรึกษา และการตรวจหาเชื้อเอชไอวีแบบสมัครใจและเป็นความลับ #Newskit (ลงวันที่ล่วงหน้า เพราะจะตีพิมพ์ลงใน Facebook และ Instagram วันจันทร์ที่ 11 ส.ค. 2568)
    0 ความคิดเห็น 0 การแบ่งปัน 400 มุมมอง 0 รีวิว
  • เรื่องเล่าจากโลกไซเบอร์: เมื่อเกมแห่งโชคต้องพึ่งพาความปลอดภัยระดับ Zero Trust

    ในยุคที่แม้แต่ลอตเตอรี่แห่งชาติยังต้องปรับตัวเข้าสู่โลกดิจิทัล LONACI หรือสำนักงานลอตเตอรี่แห่งชาติของโกตดิวัวร์ ได้จับมือกับสองยักษ์ใหญ่ด้านความปลอดภัยไซเบอร์—AccuKnox และ SecuVerse.ai—เพื่อยกระดับความปลอดภัยของระบบเกมและข้อมูลผู้ใช้อย่างเต็มรูปแบบ

    AccuKnox ซึ่งเป็นผู้นำด้าน Zero Trust CNAPP (Cloud Native Application Protection Platform) ได้ร่วมกับ SecuVerse.ai จากโมร็อกโก เพื่อส่งมอบโซลูชัน ASPM (Application Security Posture Management) ที่ผสานเทคโนโลยี SAST, DAST และ SCA เข้าด้วยกัน พร้อมระบบ AI ที่ช่วยแนะนำวิธีแก้ไขช่องโหว่แบบเจาะจงตามบริบทของแต่ละระบบ

    เป้าหมายของ LONACI คือการรวมเครื่องมือที่กระจัดกระจายให้เป็นแพลตฟอร์มเดียวที่ปลอดภัย โปร่งใส และสอดคล้องกับมาตรฐานสากล เช่น PCI-DSS, ISO 27001 และ GDPR เพื่อรองรับยุทธศาสตร์ดิจิทัลระยะยาวถึงปี 2030

    CNAPP คือแพลตฟอร์มรักษาความปลอดภัยแบบครบวงจรสำหรับแอปพลิเคชันบนคลาวด์
    ครอบคลุมตั้งแต่การพัฒนาไปจนถึงการใช้งานจริง

    Zero Trust คือแนวคิดที่ไม่เชื่อถือใครโดยอัตโนมัติ
    ทุกการเข้าถึงต้องได้รับการตรวจสอบและอนุญาตอย่างเข้มงวด

    AccuKnox เป็นผู้ร่วมพัฒนา KubeArmor ซึ่งมีการดาวน์โหลดมากกว่า 2 ล้านครั้ง
    เป็นระบบรักษาความปลอดภัย runtime สำหรับ Kubernetes

    การใช้ AI ในระบบความปลอดภัยช่วยลดภาระของทีมงาน
    ทำให้สามารถโฟกัสกับภัยคุกคามที่สำคัญได้มากขึ้น

    LONACI จับมือ AccuKnox และ SecuVerse.ai เพื่อเสริมความปลอดภัยของระบบลอตเตอรี่แห่งชาติ
    เป็นส่วนหนึ่งของยุทธศาสตร์ดิจิทัล 2025–2030

    โซลูชันที่ใช้คือ ASPM ที่รวม SAST, DAST และ SCA
    ช่วยตรวจสอบความปลอดภัยของโค้ดทั้งแบบสถิตและแบบไดนามิก

    ใช้ AI เพื่อช่วยแนะนำวิธีแก้ไขช่องโหว่แบบอัตโนมัติ
    ลดเวลาในการวิเคราะห์และแก้ไขปัญหา

    มีระบบ SOAR สำหรับจัดการแจ้งเตือนอย่างมีประสิทธิภาพ
    ช่วยให้ทีมรักษาความปลอดภัยตอบสนองได้เร็วขึ้น

    LONACI ต้องการรวมเครื่องมือหลายตัวให้เป็นแพลตฟอร์มเดียว
    เพื่อเพิ่ม ROI และลดความซับซ้อนในการบริหารจัดการ

    AccuKnox มีความสามารถในการปกป้องทั้ง public cloud และ private cloud
    รองรับ Kubernetes, AI/LLM, Edge/IoT และ VM แบบดั้งเดิม

    SecuVerse.ai มีเครือข่ายในแอฟริกาเหนือ ตะวันตก และกลาง
    ให้บริการด้าน AppSec, CloudSec, DataSec และโครงสร้างพื้นฐาน

    https://hackread.com/accuknox-partners-with-secuverse-ai-to-deliver-zero-trust-cnapp-security-for-national-gaming-infrastructure/
    🎰🔐 เรื่องเล่าจากโลกไซเบอร์: เมื่อเกมแห่งโชคต้องพึ่งพาความปลอดภัยระดับ Zero Trust ในยุคที่แม้แต่ลอตเตอรี่แห่งชาติยังต้องปรับตัวเข้าสู่โลกดิจิทัล LONACI หรือสำนักงานลอตเตอรี่แห่งชาติของโกตดิวัวร์ ได้จับมือกับสองยักษ์ใหญ่ด้านความปลอดภัยไซเบอร์—AccuKnox และ SecuVerse.ai—เพื่อยกระดับความปลอดภัยของระบบเกมและข้อมูลผู้ใช้อย่างเต็มรูปแบบ AccuKnox ซึ่งเป็นผู้นำด้าน Zero Trust CNAPP (Cloud Native Application Protection Platform) ได้ร่วมกับ SecuVerse.ai จากโมร็อกโก เพื่อส่งมอบโซลูชัน ASPM (Application Security Posture Management) ที่ผสานเทคโนโลยี SAST, DAST และ SCA เข้าด้วยกัน พร้อมระบบ AI ที่ช่วยแนะนำวิธีแก้ไขช่องโหว่แบบเจาะจงตามบริบทของแต่ละระบบ เป้าหมายของ LONACI คือการรวมเครื่องมือที่กระจัดกระจายให้เป็นแพลตฟอร์มเดียวที่ปลอดภัย โปร่งใส และสอดคล้องกับมาตรฐานสากล เช่น PCI-DSS, ISO 27001 และ GDPR เพื่อรองรับยุทธศาสตร์ดิจิทัลระยะยาวถึงปี 2030 ✅ CNAPP คือแพลตฟอร์มรักษาความปลอดภัยแบบครบวงจรสำหรับแอปพลิเคชันบนคลาวด์ ➡️ ครอบคลุมตั้งแต่การพัฒนาไปจนถึงการใช้งานจริง ✅ Zero Trust คือแนวคิดที่ไม่เชื่อถือใครโดยอัตโนมัติ ➡️ ทุกการเข้าถึงต้องได้รับการตรวจสอบและอนุญาตอย่างเข้มงวด ✅ AccuKnox เป็นผู้ร่วมพัฒนา KubeArmor ซึ่งมีการดาวน์โหลดมากกว่า 2 ล้านครั้ง ➡️ เป็นระบบรักษาความปลอดภัย runtime สำหรับ Kubernetes ✅ การใช้ AI ในระบบความปลอดภัยช่วยลดภาระของทีมงาน ➡️ ทำให้สามารถโฟกัสกับภัยคุกคามที่สำคัญได้มากขึ้น ✅ LONACI จับมือ AccuKnox และ SecuVerse.ai เพื่อเสริมความปลอดภัยของระบบลอตเตอรี่แห่งชาติ ➡️ เป็นส่วนหนึ่งของยุทธศาสตร์ดิจิทัล 2025–2030 ✅ โซลูชันที่ใช้คือ ASPM ที่รวม SAST, DAST และ SCA ➡️ ช่วยตรวจสอบความปลอดภัยของโค้ดทั้งแบบสถิตและแบบไดนามิก ✅ ใช้ AI เพื่อช่วยแนะนำวิธีแก้ไขช่องโหว่แบบอัตโนมัติ ➡️ ลดเวลาในการวิเคราะห์และแก้ไขปัญหา ✅ มีระบบ SOAR สำหรับจัดการแจ้งเตือนอย่างมีประสิทธิภาพ ➡️ ช่วยให้ทีมรักษาความปลอดภัยตอบสนองได้เร็วขึ้น ✅ LONACI ต้องการรวมเครื่องมือหลายตัวให้เป็นแพลตฟอร์มเดียว ➡️ เพื่อเพิ่ม ROI และลดความซับซ้อนในการบริหารจัดการ ✅ AccuKnox มีความสามารถในการปกป้องทั้ง public cloud และ private cloud ➡️ รองรับ Kubernetes, AI/LLM, Edge/IoT และ VM แบบดั้งเดิม ✅ SecuVerse.ai มีเครือข่ายในแอฟริกาเหนือ ตะวันตก และกลาง ➡️ ให้บริการด้าน AppSec, CloudSec, DataSec และโครงสร้างพื้นฐาน https://hackread.com/accuknox-partners-with-secuverse-ai-to-deliver-zero-trust-cnapp-security-for-national-gaming-infrastructure/
    0 ความคิดเห็น 0 การแบ่งปัน 352 มุมมอง 0 รีวิว
  • เรื่องเล่าจากวงการชิป: Oxmiq Labs กับภารกิจพลิกโฉม GPU ด้วย RISC-V และซอฟต์แวร์ที่ไม่ผูกกับฮาร์ดแวร์

    Raja Koduri อดีตหัวหน้าฝ่ายกราฟิกของ Intel, AMD และ Apple ได้เปิดตัวสตาร์ทอัพใหม่ชื่อ Oxmiq Labs ที่ Silicon Valley โดยมีเป้าหมายชัดเจน: สร้าง GPU ที่ไม่จำเป็นต้องผลิตฮาร์ดแวร์เอง แต่เน้นการพัฒนา IP และซอฟต์แวร์ที่สามารถนำไปใช้กับฮาร์ดแวร์ใดก็ได้

    Oxmiq ใช้สถาปัตยกรรม RISC-V เป็นแกนหลักของ GPU IP ที่ชื่อว่า OxCore ซึ่งรวม scalar, vector และ tensor compute engines เข้าไว้ในระบบ modular ที่สามารถปรับแต่งได้ตาม workload ตั้งแต่ edge device ไปจนถึง data center

    นอกจากฮาร์ดแวร์ IP แล้ว Oxmiq ยังมีซอฟต์แวร์ที่ทรงพลัง เช่น OXCapsule ที่ช่วยจัดการ workload และทำให้แอปพลิเคชันสามารถรันบน CPU, GPU หรือ accelerator โดยไม่ต้องแก้โค้ด และ OXPython ที่สามารถรันโค้ด Python CUDA บนฮาร์ดแวร์ที่ไม่ใช่ Nvidia ได้ทันที

    Oxmiq ยังร่วมมือกับ Tenstorrent เพื่อเปิดตัว OXPython บนแพลตฟอร์ม Wormhole และ Blackhole และได้รับเงินลงทุนเบื้องต้น $20 ล้านจาก MediaTek และนักลงทุนรายอื่น โดยไม่ต้องพึ่งการผลิตชิปจริงหรือใช้เครื่องมือ EDA ที่มีต้นทุนสูง

    Oxmiq Labs ก่อตั้งโดย Raja Koduri เพื่อพลิกโฉม GPU ด้วย RISC-V
    เน้นการพัฒนา IP และซอฟต์แวร์ ไม่ผลิตฮาร์ดแวร์เอง

    OxCore เป็น GPU IP ที่รวม scalar, vector และ tensor engines
    รองรับงาน AI, graphics และ multimodal workloads

    OxQuilt เป็นระบบประกอบ SoC แบบ chiplet
    ลูกค้าสามารถเลือกโมดูล compute, memory และ interconnect ได้ตามต้องการ

    OXCapsule เป็น runtime ที่จัดการ workload และ abstraction
    ทำให้แอปสามารถรันบนฮาร์ดแวร์ต่าง ๆ โดยไม่ต้องแก้โค้ด

    OXPython แปลงโค้ด Python CUDA ให้รันบน non-Nvidia hardware
    เปิดทางให้ใช้โค้ดเดิมกับฮาร์ดแวร์ใหม่ได้ทันที

    ได้รับเงินลงทุน $20 ล้านจาก MediaTek และนักลงทุนอื่น
    สะท้อนความเชื่อมั่นในโมเดลธุรกิจแบบ IP licensing

    Oxmiq ไม่พัฒนา GPU สำหรับผู้บริโภคโดยตรง
    ไม่รวมฟีเจอร์เช่น texture units, ray tracing หรือ HDMI output

    โมเดล IP-as-a-Service ช่วยลดต้นทุนการพัฒนาชิปได้ถึง 90%
    ไม่ต้องลงทุนในโรงงานหรือกระบวนการ tape-out

    RISC-V เป็นสถาปัตยกรรมเปิดที่กำลังเติบโตในงาน AI และ embedded
    มีความยืดหยุ่นสูงและไม่ผูกกับ vendor รายใด

    Tenstorrent เป็นผู้ผลิต accelerator ที่เน้นงาน AI โดยเฉพาะ
    การร่วมมือกับ Oxmiq ช่วยขยาย ecosystem ให้รองรับ CUDA workloads

    Capsule เป็นระบบ container ที่ช่วยจัดการ GPU cluster
    ใช้เทคโนโลยีจาก Endgame ของ Intel มาปรับให้เหมาะกับ compute workload

    https://www.tomshardware.com/tech-industry/artificial-intelligence/legendary-gpu-architect-raja-koduris-new-startup-leverages-risc-v-and-targets-cuda-workloads-oxmiq-labs-supports-running-python-based-cuda-applications-unmodified-on-non-nvidia-hardware
    🧠⚙️ เรื่องเล่าจากวงการชิป: Oxmiq Labs กับภารกิจพลิกโฉม GPU ด้วย RISC-V และซอฟต์แวร์ที่ไม่ผูกกับฮาร์ดแวร์ Raja Koduri อดีตหัวหน้าฝ่ายกราฟิกของ Intel, AMD และ Apple ได้เปิดตัวสตาร์ทอัพใหม่ชื่อ Oxmiq Labs ที่ Silicon Valley โดยมีเป้าหมายชัดเจน: สร้าง GPU ที่ไม่จำเป็นต้องผลิตฮาร์ดแวร์เอง แต่เน้นการพัฒนา IP และซอฟต์แวร์ที่สามารถนำไปใช้กับฮาร์ดแวร์ใดก็ได้ Oxmiq ใช้สถาปัตยกรรม RISC-V เป็นแกนหลักของ GPU IP ที่ชื่อว่า OxCore ซึ่งรวม scalar, vector และ tensor compute engines เข้าไว้ในระบบ modular ที่สามารถปรับแต่งได้ตาม workload ตั้งแต่ edge device ไปจนถึง data center นอกจากฮาร์ดแวร์ IP แล้ว Oxmiq ยังมีซอฟต์แวร์ที่ทรงพลัง เช่น OXCapsule ที่ช่วยจัดการ workload และทำให้แอปพลิเคชันสามารถรันบน CPU, GPU หรือ accelerator โดยไม่ต้องแก้โค้ด และ OXPython ที่สามารถรันโค้ด Python CUDA บนฮาร์ดแวร์ที่ไม่ใช่ Nvidia ได้ทันที Oxmiq ยังร่วมมือกับ Tenstorrent เพื่อเปิดตัว OXPython บนแพลตฟอร์ม Wormhole และ Blackhole และได้รับเงินลงทุนเบื้องต้น $20 ล้านจาก MediaTek และนักลงทุนรายอื่น โดยไม่ต้องพึ่งการผลิตชิปจริงหรือใช้เครื่องมือ EDA ที่มีต้นทุนสูง ✅ Oxmiq Labs ก่อตั้งโดย Raja Koduri เพื่อพลิกโฉม GPU ด้วย RISC-V ➡️ เน้นการพัฒนา IP และซอฟต์แวร์ ไม่ผลิตฮาร์ดแวร์เอง ✅ OxCore เป็น GPU IP ที่รวม scalar, vector และ tensor engines ➡️ รองรับงาน AI, graphics และ multimodal workloads ✅ OxQuilt เป็นระบบประกอบ SoC แบบ chiplet ➡️ ลูกค้าสามารถเลือกโมดูล compute, memory และ interconnect ได้ตามต้องการ ✅ OXCapsule เป็น runtime ที่จัดการ workload และ abstraction ➡️ ทำให้แอปสามารถรันบนฮาร์ดแวร์ต่าง ๆ โดยไม่ต้องแก้โค้ด ✅ OXPython แปลงโค้ด Python CUDA ให้รันบน non-Nvidia hardware ➡️ เปิดทางให้ใช้โค้ดเดิมกับฮาร์ดแวร์ใหม่ได้ทันที ✅ ได้รับเงินลงทุน $20 ล้านจาก MediaTek และนักลงทุนอื่น ➡️ สะท้อนความเชื่อมั่นในโมเดลธุรกิจแบบ IP licensing ✅ Oxmiq ไม่พัฒนา GPU สำหรับผู้บริโภคโดยตรง ➡️ ไม่รวมฟีเจอร์เช่น texture units, ray tracing หรือ HDMI output ✅ โมเดล IP-as-a-Service ช่วยลดต้นทุนการพัฒนาชิปได้ถึง 90% ➡️ ไม่ต้องลงทุนในโรงงานหรือกระบวนการ tape-out ✅ RISC-V เป็นสถาปัตยกรรมเปิดที่กำลังเติบโตในงาน AI และ embedded ➡️ มีความยืดหยุ่นสูงและไม่ผูกกับ vendor รายใด ✅ Tenstorrent เป็นผู้ผลิต accelerator ที่เน้นงาน AI โดยเฉพาะ ➡️ การร่วมมือกับ Oxmiq ช่วยขยาย ecosystem ให้รองรับ CUDA workloads ✅ Capsule เป็นระบบ container ที่ช่วยจัดการ GPU cluster ➡️ ใช้เทคโนโลยีจาก Endgame ของ Intel มาปรับให้เหมาะกับ compute workload https://www.tomshardware.com/tech-industry/artificial-intelligence/legendary-gpu-architect-raja-koduris-new-startup-leverages-risc-v-and-targets-cuda-workloads-oxmiq-labs-supports-running-python-based-cuda-applications-unmodified-on-non-nvidia-hardware
    0 ความคิดเห็น 0 การแบ่งปัน 348 มุมมอง 0 รีวิว
Pages Boosts