• เจ๊ดาก๋วยเตี๋ยวเป็ด #สมุทรปราการ #กินอะไรดี #อร่อย #อร่อยบอกต่อ #กิน #อาหาร #food #eat #noodles #delicious #streetfood #thaifood #thailand #กินง่ายริมทาง #thaitimes #kaiaminute
    เจ๊ดาก๋วยเตี๋ยวเป็ด #สมุทรปราการ #กินอะไรดี #อร่อย #อร่อยบอกต่อ #กิน #อาหาร #food #eat #noodles #delicious #streetfood #thaifood #thailand #กินง่ายริมทาง #thaitimes #kaiaminute
    0 Comments 0 Shares 31 Views 0 0 Reviews
  • ตัวแทนทีมฟุตบอลกัมพูชาออลสตาร์ ที่สวมหมวกอีกใบเป็นเลขาฯ ครม.เขมร ประกาศจัดม็อบใหญ่ 19 ก.ค.ในกรุงพนมเปญ แสดงพลังต่อต้านการรุกรานของไทย ส่งกำลังใจให้ทหารแนวหน้า อ้างไทยคือศัตรูผู้บุกรุก ชายแดนไม่สงบลงง่ายๆ เขมรต้องสามัคคีกันปกป้องอธิปไตย

    วันนี้(12 ก.ค.) เฟซบุ๊กของ Kampuchea Thmey Daily ได้เผยแพร่คลิปวิดีโอการแถลงข่าวของนายกุช เวงสรุน เลขาธิการคณะรัฐมนตรีกัมพูชา และตัวแทนของทีมฟุตบอลกัมพูชาออลสตาร์ โดยกล่าวว่า ขณะนี้ประเทศไทยยังคงรุกรานดินแดนกัมพูชา ดังนั้นประชาชนกัมพูชาจึงต้องปลูกฝังความรักชาติ ปกป้องชาติและดินแดนของเราด้วย

    นายกุช กล่าวว่า สิ่งที่ยิ่งใหญ่การแข่งขันฟุตบอลก็คือจิตวิญญาณแห่งความรักชาติอยู่ เพราะเราต่างรู้ดีว่าความขัดแย้งระหว่างกัมพูชาและไทยจะไม่จบลงง่ายๆ ศัตรูของเรายังคงตั้งใจจะรุกรานดินแดนของเราต่อไป หากเราไม่พร้อม นั่นหมายความว่า เรายังไม่มีความเป็นหนึ่งเดียวกัน และยังไม่มีสันติภาพที่แท้จริงร่วมกันบริเวณชายแดนทั้งสองฝั่ง

    คลิกอ่านรายละเอียดเพิ่มเติม >>https://mgronline.com/onlinesection/detail/9680000065595

    #Thaitimes #MGROnline #ฟุตบอลกัมพูชาออลสตาร์ #กัมพูชา #กรุงพนมเปญ #ม็อบใหญ่
    ตัวแทนทีมฟุตบอลกัมพูชาออลสตาร์ ที่สวมหมวกอีกใบเป็นเลขาฯ ครม.เขมร ประกาศจัดม็อบใหญ่ 19 ก.ค.ในกรุงพนมเปญ แสดงพลังต่อต้านการรุกรานของไทย ส่งกำลังใจให้ทหารแนวหน้า อ้างไทยคือศัตรูผู้บุกรุก ชายแดนไม่สงบลงง่ายๆ เขมรต้องสามัคคีกันปกป้องอธิปไตย • วันนี้(12 ก.ค.) เฟซบุ๊กของ Kampuchea Thmey Daily ได้เผยแพร่คลิปวิดีโอการแถลงข่าวของนายกุช เวงสรุน เลขาธิการคณะรัฐมนตรีกัมพูชา และตัวแทนของทีมฟุตบอลกัมพูชาออลสตาร์ โดยกล่าวว่า ขณะนี้ประเทศไทยยังคงรุกรานดินแดนกัมพูชา ดังนั้นประชาชนกัมพูชาจึงต้องปลูกฝังความรักชาติ ปกป้องชาติและดินแดนของเราด้วย • นายกุช กล่าวว่า สิ่งที่ยิ่งใหญ่การแข่งขันฟุตบอลก็คือจิตวิญญาณแห่งความรักชาติอยู่ เพราะเราต่างรู้ดีว่าความขัดแย้งระหว่างกัมพูชาและไทยจะไม่จบลงง่ายๆ ศัตรูของเรายังคงตั้งใจจะรุกรานดินแดนของเราต่อไป หากเราไม่พร้อม นั่นหมายความว่า เรายังไม่มีความเป็นหนึ่งเดียวกัน และยังไม่มีสันติภาพที่แท้จริงร่วมกันบริเวณชายแดนทั้งสองฝั่ง • คลิกอ่านรายละเอียดเพิ่มเติม >>https://mgronline.com/onlinesection/detail/9680000065595 • #Thaitimes #MGROnline #ฟุตบอลกัมพูชาออลสตาร์ #กัมพูชา #กรุงพนมเปญ #ม็อบใหญ่
    0 Comments 0 Shares 61 Views 0 Reviews
  • บางทีวันนี้รู้สึกไม่สบายใจเพราะเปิดเจอข่าวการเมือง ข่าววิจารณ์สังคมเกินจริงจาก The Satandard, Workpoint feat. มติชิน ข่าวปด คือสื่อพรรค์นี้ถูกออกแบบมาเพื่อเอาใจลิเบอร่าน เดโมแครตเชี่ยเหี้ย Woke DEI สามกีบ โดยเฉพาะ เห็นมีแต่โทษทหาร โทษรัฐประหาร ว่าทำให้ไม่มีทางเลือกในการทำมาหากินตามใจชอบมากขึ้น คิดไปคิดมาไม่ต้องเสพจากมันเลยจะดีกว่า จะได้ไม่ต้องมาคิดวนจนขุดเรื่องแย่ๆที่เคยจำตอกกบาลไปจนผมรู้สึก Toxic Burnout ง่าย แถมหมด Passion ในการเดินหน้าชีวิตต่อ
    ส่วน Netflix ผมไม่อยากจะตามมันต่อแล้ว เพราะบางทีมีหนัง Woke DEI รกหูรกตา ทางเลือกเสพสื่อมีอีกเยอะแยะ แต่สื่อกระแสหลักตะวันตกเชื่อไม่ได้ 100% และไม่อยากจะเสพมัน อย่าง CNN CNBC BBC ABC ไรงี้ มีแต่อวย Woke DEI เลียไข่ยิว 100% ทั้งเพ
    สื่อข่าวที่ขายดีคือ ข่าวการเมือง ข่าวดราม่า ข่าวดารา เจอมาเยอะ ข่าวดีๆไม่ค่อยมีนำมาออกสื่อในเมืองไทย บางทีสื่อพวกนี้ชอบบิดเบือนตามคำโกหกของ NGO สายสังคม การเมืองและสิ่งแวดล้อม จริงๆ
    ไม่บริจาคให้ UNICEF ไม่บริจาคให้ Greenpeace เพราะมีการฟอกเงินให้ยิว
    แต่ถ้ามูลนิธิยามเฝ้าแผ่นดินส่งเสริมนวัตกรรมสร้างอาชีพ สร้างโอกาส แก่คนยากไร้ทั่วโลก ผมพร้อมที่จะบริจาค
    บางทีวันนี้รู้สึกไม่สบายใจเพราะเปิดเจอข่าวการเมือง ข่าววิจารณ์สังคมเกินจริงจาก The Satandard, Workpoint feat. มติชิน ข่าวปด คือสื่อพรรค์นี้ถูกออกแบบมาเพื่อเอาใจลิเบอร่าน เดโมแครตเชี่ยเหี้ย Woke DEI สามกีบ โดยเฉพาะ เห็นมีแต่โทษทหาร โทษรัฐประหาร ว่าทำให้ไม่มีทางเลือกในการทำมาหากินตามใจชอบมากขึ้น คิดไปคิดมาไม่ต้องเสพจากมันเลยจะดีกว่า จะได้ไม่ต้องมาคิดวนจนขุดเรื่องแย่ๆที่เคยจำตอกกบาลไปจนผมรู้สึก Toxic Burnout ง่าย แถมหมด Passion ในการเดินหน้าชีวิตต่อ ส่วน Netflix ผมไม่อยากจะตามมันต่อแล้ว เพราะบางทีมีหนัง Woke DEI รกหูรกตา ทางเลือกเสพสื่อมีอีกเยอะแยะ แต่สื่อกระแสหลักตะวันตกเชื่อไม่ได้ 100% และไม่อยากจะเสพมัน อย่าง CNN CNBC BBC ABC ไรงี้ มีแต่อวย Woke DEI เลียไข่ยิว 100% ทั้งเพ สื่อข่าวที่ขายดีคือ ข่าวการเมือง ข่าวดราม่า ข่าวดารา เจอมาเยอะ ข่าวดีๆไม่ค่อยมีนำมาออกสื่อในเมืองไทย บางทีสื่อพวกนี้ชอบบิดเบือนตามคำโกหกของ NGO สายสังคม การเมืองและสิ่งแวดล้อม จริงๆ ไม่บริจาคให้ UNICEF ไม่บริจาคให้ Greenpeace เพราะมีการฟอกเงินให้ยิว แต่ถ้ามูลนิธิยามเฝ้าแผ่นดินส่งเสริมนวัตกรรมสร้างอาชีพ สร้างโอกาส แก่คนยากไร้ทั่วโลก ผมพร้อมที่จะบริจาค
    0 Comments 0 Shares 54 Views 0 Reviews
  • เจ๊พรเตี๋ยวต้มยำทะเล ทำมาผิดแต่ไม่คิดเปลี่ยน #สมุทรปราการ #ร้านอร่อย #กินอะไรดี #อร่อย #พิกัดของอร่อย #อร่อยบอกต่อ #หิว #พาชิม #อาหาร #food #eat #delicious #noodles #thaifood #thailand #กินง่ายริมทาง #thaitimes #kaiaminute
    เจ๊พรเตี๋ยวต้มยำทะเล ทำมาผิดแต่ไม่คิดเปลี่ยน☺️ #สมุทรปราการ #ร้านอร่อย #กินอะไรดี #อร่อย #พิกัดของอร่อย #อร่อยบอกต่อ #หิว #พาชิม #อาหาร #food #eat #delicious #noodles #thaifood #thailand #กินง่ายริมทาง #thaitimes #kaiaminute
    0 Comments 0 Shares 67 Views 0 0 Reviews
  • ‘สุชาติ’ เผย รัฐบาลจับมือยักษ์ใหญ่ธุรกิจ ช่วยชาวสวนมังคุดใต้พ้นวิกฤตราคาตกต่ำ
    https://www.thai-tai.tv/news/20221/
    .
    #ThaiAgriculture #Mangosteen #มังคุด #กระทรวงพาณิชย์ #สุชาติชมกลิ่น #ช่วยเหลือเกษตรกร #PriceStabilization #PublicPrivatePartnership #ไทยช่วยไทย
    ‘สุชาติ’ เผย รัฐบาลจับมือยักษ์ใหญ่ธุรกิจ ช่วยชาวสวนมังคุดใต้พ้นวิกฤตราคาตกต่ำ https://www.thai-tai.tv/news/20221/ . #ThaiAgriculture #Mangosteen #มังคุด #กระทรวงพาณิชย์ #สุชาติชมกลิ่น #ช่วยเหลือเกษตรกร #PriceStabilization #PublicPrivatePartnership #ไทยช่วยไทย
    0 Comments 0 Shares 57 Views 0 Reviews
  • 🛳 ทัวร์จีนสุดพรีเมียม! ล่องเรือสำราญชมวิวระดับโลก 5 วัน 4 คืน

    เรือสำราญลำใหม่ล่าสุด Century CenturamaVerse | เส้นทาง ฉงชิ่ง – ล่องแม่น้ำแยงซีเกียง

    เดือน เม.ย. - พ.ย. 68

    ราคาเริ่มต้น : ฿33,999

    ล่องเรือแม่น้ำสายประวัติศาสตร์ “แยงซีเกียง” ชมความงามของ ช่องแคบสามผา
    วิวธรรมชาติสุดอลังการระหว่างภูเขาหินตัดกับแม่น้ำสีเขียวมรกต
    ตื่นตาตื่นใจกับเมือง ฉงชิ่ง เมืองใหญ่ผสมผสานธรรมชาติกับความล้ำสมัย
    ถ่ายรูปกับแลนด์มาร์กไวรัล “รถไฟทะลุตึก” ที่ห้ามพลาด
    เที่ยวแบบสบายใจ มีที่พักบนเรือ + อาหารครบทุกมื้อ
    บินตรงไปกลับ โดยสายการบิน AirAsia (FD)

    รหัสแพคเกจทัวร์ : CENT-FD-5D4N-CKG-CKG-2511192
    คลิกดูรายละเอียดโปรแกรม : 78s.me/eed3d7

    ดูแพ็คเกจเรือทั้งหมด
    https://cruisedomain.com/
    LINE ID: @CruiseDomain 78s.me/c54029
    Facebook: CruiseDomain 78s.me/b8a121
    Youtube : CruiseDomain 78s.me/8af620
    : 0 2116 9696

    #เรือCenturyCenturamaVerse #CenturyCruises #Hongyadong #LizibaStationChongqing #Chongqing #แพ็คเกจล่องเรือสำราญ #CruiseDomain #thaitimes #News1 #คิงส์โพธิ์แดง #Sondhitalk #คุยทุกเรื่องกับสนธิ
    🛳 ทัวร์จีนสุดพรีเมียม! ล่องเรือสำราญชมวิวระดับโลก 5 วัน 4 คืน ✨ เรือสำราญลำใหม่ล่าสุด Century CenturamaVerse | เส้นทาง ฉงชิ่ง – ล่องแม่น้ำแยงซีเกียง 📅 เดือน เม.ย. - พ.ย. 68 💥 ราคาเริ่มต้น : ฿33,999 ✅ ล่องเรือแม่น้ำสายประวัติศาสตร์ “แยงซีเกียง” ชมความงามของ ช่องแคบสามผา ✅ วิวธรรมชาติสุดอลังการระหว่างภูเขาหินตัดกับแม่น้ำสีเขียวมรกต ✅ ตื่นตาตื่นใจกับเมือง ฉงชิ่ง เมืองใหญ่ผสมผสานธรรมชาติกับความล้ำสมัย ✅ ถ่ายรูปกับแลนด์มาร์กไวรัล “รถไฟทะลุตึก” ที่ห้ามพลาด ✅ เที่ยวแบบสบายใจ มีที่พักบนเรือ + อาหารครบทุกมื้อ ✅ บินตรงไปกลับ โดยสายการบิน AirAsia (FD) ➡️ รหัสแพคเกจทัวร์ : CENT-FD-5D4N-CKG-CKG-2511192 คลิกดูรายละเอียดโปรแกรม : 78s.me/eed3d7 ✅ ดูแพ็คเกจเรือทั้งหมด https://cruisedomain.com/ LINE ID: @CruiseDomain 78s.me/c54029 Facebook: CruiseDomain 78s.me/b8a121 Youtube : CruiseDomain 78s.me/8af620 ☎️: 0 2116 9696 #เรือCenturyCenturamaVerse #CenturyCruises #Hongyadong #LizibaStationChongqing #Chongqing #แพ็คเกจล่องเรือสำราญ #CruiseDomain #thaitimes #News1 #คิงส์โพธิ์แดง #Sondhitalk #คุยทุกเรื่องกับสนธิ
    0 Comments 0 Shares 79 Views 0 Reviews
  • Silicon Motion เปิดตัวคอนโทรลเลอร์ SSD PCIe Gen6 – เร็วกว่าเดิมเท่าตัว รองรับ 512 TB

    Silicon Motion เปิดตัวคอนโทรลเลอร์ SSD รุ่นใหม่ SM8466 ซึ่งเป็นส่วนหนึ่งของซีรีส์ MonTitan ที่ออกแบบมาเพื่อใช้งานในระดับองค์กรและศูนย์ข้อมูล โดยใช้เทคโนโลยี PCIe Gen6 ที่ให้ความเร็วสูงสุดถึง 28 GB/s และรองรับ IOPS สูงถึง 7 ล้านครั้งต่อวินาที—มากกว่ารุ่นก่อนถึงเท่าตัว

    ตัวคอนโทรลเลอร์ผลิตบนเทคโนโลยี 4nm ของ TSMC และรองรับมาตรฐานใหม่ NVMe 2.0+, OCP NVMe SSD Spec 2.5 พร้อมฟีเจอร์ด้านความปลอดภัยครบครัน เช่น Secure Boot, AES-256, TCG Opal และ End-to-End Data Protection

    เมื่อเทียบกับรุ่นก่อน SM8366 (Gen5):
    - ความเร็ว: 28 GB/s vs 14.2 GB/s
    - ความจุ: 512 TB vs 128 TB
    - IOPS: 7 ล้าน vs 3.5 ล้าน
    - เทคโนโลยีการผลิต: 4nm vs 12nm

    อย่างไรก็ตาม คอนโทรลเลอร์นี้ยังอยู่ในขั้นตอนการเปิดตัวเทคโนโลยีเท่านั้น และผลิตภัณฑ์จริงจะเริ่มใช้งานในตลาดช่วงปี 2026–2027 โดยเฉพาะในศูนย์ข้อมูลยุคใหม่ ส่วนตลาดผู้บริโภคทั่วไปอาจต้องรอถึงปี 2030 กว่าจะได้ใช้ SSD ที่รองรับ PCIe Gen6

    ข้อมูลจากข่าว
    - Silicon Motion เปิดตัวคอนโทรลเลอร์ SSD รุ่น SM8466 รองรับ PCIe Gen6
    - ความเร็วสูงสุด 28 GB/s และรองรับความจุสูงสุด 512 TB
    - รองรับมาตรฐาน NVMe 2.0+, OCP Spec 2.5 และฟีเจอร์ความปลอดภัยหลายรายการ
    - ผลิตบนเทคโนโลยี 4nm ของ TSMC
    - IOPS สูงสุด 7 ล้านครั้งต่อวินาที
    - เปรียบเทียบกับรุ่นก่อน SM8366: เร็วขึ้น 2 เท่า, ความจุเพิ่ม 4 เท่า
    - คาดว่าจะเริ่มใช้งานจริงในปี 2026–2027 สำหรับตลาดองค์กร
    - ตลาดผู้บริโภคทั่วไปอาจได้ใช้ PCIe Gen6 SSD หลังปี 2030

    คำเตือนและข้อควรระวัง
    - คอนโทรลเลอร์ SM8466 ยังไม่พร้อมใช้งานในตลาดทั่วไป ต้องรออีกหลายปี
    - PCIe Gen5 SSD ยังไม่เป็นที่แพร่หลายในตลาดผู้บริโภค ทำให้ Gen6 ยิ่งห่างไกล
    - การเปลี่ยนไปใช้ Gen6 ต้องอัปเกรดทั้งเมนบอร์ด, CPU และระบบจัดเก็บข้อมูล
    - ความเร็วสูงอาจมาพร้อมกับความร้อนและการใช้พลังงานที่มากขึ้น
    - องค์กรควรวางแผนล่วงหน้าในการเปลี่ยนโครงสร้างพื้นฐานเพื่อรองรับ Gen6

    https://wccftech.com/silicon-motion-first-pcie-gen6-ssd-controller-enterprise-sm8466-up-to-28-gbps-speeds-512-tb-capacities/
    Silicon Motion เปิดตัวคอนโทรลเลอร์ SSD PCIe Gen6 – เร็วกว่าเดิมเท่าตัว รองรับ 512 TB Silicon Motion เปิดตัวคอนโทรลเลอร์ SSD รุ่นใหม่ SM8466 ซึ่งเป็นส่วนหนึ่งของซีรีส์ MonTitan ที่ออกแบบมาเพื่อใช้งานในระดับองค์กรและศูนย์ข้อมูล โดยใช้เทคโนโลยี PCIe Gen6 ที่ให้ความเร็วสูงสุดถึง 28 GB/s และรองรับ IOPS สูงถึง 7 ล้านครั้งต่อวินาที—มากกว่ารุ่นก่อนถึงเท่าตัว ตัวคอนโทรลเลอร์ผลิตบนเทคโนโลยี 4nm ของ TSMC และรองรับมาตรฐานใหม่ NVMe 2.0+, OCP NVMe SSD Spec 2.5 พร้อมฟีเจอร์ด้านความปลอดภัยครบครัน เช่น Secure Boot, AES-256, TCG Opal และ End-to-End Data Protection เมื่อเทียบกับรุ่นก่อน SM8366 (Gen5): - ความเร็ว: 28 GB/s vs 14.2 GB/s - ความจุ: 512 TB vs 128 TB - IOPS: 7 ล้าน vs 3.5 ล้าน - เทคโนโลยีการผลิต: 4nm vs 12nm อย่างไรก็ตาม คอนโทรลเลอร์นี้ยังอยู่ในขั้นตอนการเปิดตัวเทคโนโลยีเท่านั้น และผลิตภัณฑ์จริงจะเริ่มใช้งานในตลาดช่วงปี 2026–2027 โดยเฉพาะในศูนย์ข้อมูลยุคใหม่ ส่วนตลาดผู้บริโภคทั่วไปอาจต้องรอถึงปี 2030 กว่าจะได้ใช้ SSD ที่รองรับ PCIe Gen6 ✅ ข้อมูลจากข่าว - Silicon Motion เปิดตัวคอนโทรลเลอร์ SSD รุ่น SM8466 รองรับ PCIe Gen6 - ความเร็วสูงสุด 28 GB/s และรองรับความจุสูงสุด 512 TB - รองรับมาตรฐาน NVMe 2.0+, OCP Spec 2.5 และฟีเจอร์ความปลอดภัยหลายรายการ - ผลิตบนเทคโนโลยี 4nm ของ TSMC - IOPS สูงสุด 7 ล้านครั้งต่อวินาที - เปรียบเทียบกับรุ่นก่อน SM8366: เร็วขึ้น 2 เท่า, ความจุเพิ่ม 4 เท่า - คาดว่าจะเริ่มใช้งานจริงในปี 2026–2027 สำหรับตลาดองค์กร - ตลาดผู้บริโภคทั่วไปอาจได้ใช้ PCIe Gen6 SSD หลังปี 2030 ‼️ คำเตือนและข้อควรระวัง - คอนโทรลเลอร์ SM8466 ยังไม่พร้อมใช้งานในตลาดทั่วไป ต้องรออีกหลายปี - PCIe Gen5 SSD ยังไม่เป็นที่แพร่หลายในตลาดผู้บริโภค ทำให้ Gen6 ยิ่งห่างไกล - การเปลี่ยนไปใช้ Gen6 ต้องอัปเกรดทั้งเมนบอร์ด, CPU และระบบจัดเก็บข้อมูล - ความเร็วสูงอาจมาพร้อมกับความร้อนและการใช้พลังงานที่มากขึ้น - องค์กรควรวางแผนล่วงหน้าในการเปลี่ยนโครงสร้างพื้นฐานเพื่อรองรับ Gen6 https://wccftech.com/silicon-motion-first-pcie-gen6-ssd-controller-enterprise-sm8466-up-to-28-gbps-speeds-512-tb-capacities/
    WCCFTECH.COM
    Silicon Motion Unveils Its First PCIe Gen6 SSD Controller For Enterprise: SM8466 With Up To 28 GB/s Speeds & 512 TB Capacities
    Silicon Motion has unveiled its next-gen PCIe Gen6 SSD controller which will be used to power the high-end enterprise level storage products.
    0 Comments 0 Shares 65 Views 0 Reviews
  • DeepSeek ถูกแบนในเช็ก – เพราะอาจส่งข้อมูลผู้ใช้ให้รัฐบาลจีน

    DeepSeek เป็นบริษัท AI จากจีนที่เปิดตัวในปี 2023 และได้รับความนิยมอย่างรวดเร็วหลังเปิดตัวแอปบน iOS และ Android ในเดือนมกราคม 2025 โดยสามารถแซง ChatGPT ขึ้นอันดับหนึ่งใน App Store ได้ในหลายประเทศ

    แต่ความนิยมนี้กลับมาพร้อมกับความกังวลด้านความมั่นคง เมื่อหน่วยงานความมั่นคงไซเบอร์แห่งชาติของเช็ก (NÚKIB) ออกรายงานเมื่อวันที่ 9 กรกฎาคม 2025 ระบุว่า DeepSeek และบริษัทแม่ High-Flyer มี “ความเชื่อมโยงลึก” กับรัฐบาลจีน และอาจถูกใช้เป็นเครื่องมือในการจารกรรมข้อมูล

    รายงานอ้างถึงกฎหมายจีนหลายฉบับ เช่น:
    - กฎหมายความมั่นคงแห่งชาติ
    - กฎหมายข่าวกรองแห่งชาติ
    - กฎหมายต่อต้านการจารกรรม

    ซึ่งทั้งหมดบังคับให้บริษัทจีนต้องให้ข้อมูลผู้ใช้แก่รัฐบาล ไม่ว่าผู้ใช้นั้นจะอยู่ประเทศใดก็ตาม

    ผลคือ Czechia ประกาศแบนการใช้งาน DeepSeek ในเกือบทุกกรณี ยกเว้นสำหรับนักวิจัยด้านความปลอดภัย และการใช้งานโมเดลโอเพนซอร์สที่ไม่เชื่อมต่อกับเซิร์ฟเวอร์ของบริษัท

    ประเทศอื่น ๆ ที่ออกมาตรการคล้ายกัน ได้แก่ สหรัฐฯ (รวมถึงกองทัพเรือและ NASA), แคนาดา, ออสเตรเลีย, อินเดีย, อิตาลี, เดนมาร์ก, เนเธอร์แลนด์, นอร์เวย์, เกาหลีใต้ และไต้หวัน

    NÚKIB ระบุว่า “ความกังวลต่อ DeepSeek ไม่ได้เกิดจากวัฒนธรรมร่วมกันหรือภูมิศาสตร์ แต่เป็นผลจากการประเมินความเสี่ยงอย่างเป็นกลาง” และคาดว่าประเทศอื่น ๆ จะออกมาตรการเพิ่มเติมในอีกไม่กี่เดือนข้างหน้า

    ข้อมูลจากข่าว
    - รัฐบาลเช็กประกาศแบนการใช้งาน DeepSeek เนื่องจากความเสี่ยงด้านความมั่นคงไซเบอร์
    - DeepSeek เป็นบริษัท AI จากจีนที่เปิดตัวในปี 2023 และได้รับความนิยมในปี 2025
    - หน่วยงาน NÚKIB ระบุว่า DeepSeek มีความเชื่อมโยงกับรัฐบาลจีน
    - อ้างถึงกฎหมายจีนที่บังคับให้บริษัทต้องให้ข้อมูลผู้ใช้แก่รัฐบาล
    - การแบนครอบคลุมทุกกรณี ยกเว้นนักวิจัยและการใช้งานแบบ self-host ที่ไม่เชื่อมต่อกับเซิร์ฟเวอร์ของบริษัท
    - ประเทศอื่นที่ออกมาตรการคล้ายกัน ได้แก่ สหรัฐฯ, แคนาดา, ออสเตรเลีย, อินเดีย, อิตาลี, เดนมาร์ก, เนเธอร์แลนด์, นอร์เวย์, เกาหลีใต้ และไต้หวัน

    คำเตือนและข้อควรระวัง
    - ผู้ใช้ DeepSeek อาจเสี่ยงต่อการถูกเก็บข้อมูลและส่งต่อให้รัฐบาลจีนโดยไม่รู้ตัว
    - กฎหมายจีนมีอำนาจเหนือบริษัทจีนแม้จะให้บริการในต่างประเทศ
    - การใช้งานโมเดล AI ที่เชื่อมต่อกับเซิร์ฟเวอร์จีนอาจเปิดช่องให้เกิดการจารกรรมข้อมูล
    - องค์กรควรหลีกเลี่ยงการใช้บริการจากบริษัทที่มีความเชื่อมโยงกับรัฐบาลต่างชาติในงานที่เกี่ยวข้องกับข้อมูลสำคัญ
    - การใช้งานโมเดลโอเพนซอร์สควรทำแบบ self-host เพื่อป้องกันการส่งข้อมูลออกนอกองค์กร

    https://www.tomshardware.com/tech-industry/cyber-security/czechia-warns-that-deepseek-can-share-all-user-information-with-the-chinese-government
    DeepSeek ถูกแบนในเช็ก – เพราะอาจส่งข้อมูลผู้ใช้ให้รัฐบาลจีน DeepSeek เป็นบริษัท AI จากจีนที่เปิดตัวในปี 2023 และได้รับความนิยมอย่างรวดเร็วหลังเปิดตัวแอปบน iOS และ Android ในเดือนมกราคม 2025 โดยสามารถแซง ChatGPT ขึ้นอันดับหนึ่งใน App Store ได้ในหลายประเทศ แต่ความนิยมนี้กลับมาพร้อมกับความกังวลด้านความมั่นคง เมื่อหน่วยงานความมั่นคงไซเบอร์แห่งชาติของเช็ก (NÚKIB) ออกรายงานเมื่อวันที่ 9 กรกฎาคม 2025 ระบุว่า DeepSeek และบริษัทแม่ High-Flyer มี “ความเชื่อมโยงลึก” กับรัฐบาลจีน และอาจถูกใช้เป็นเครื่องมือในการจารกรรมข้อมูล รายงานอ้างถึงกฎหมายจีนหลายฉบับ เช่น: - กฎหมายความมั่นคงแห่งชาติ - กฎหมายข่าวกรองแห่งชาติ - กฎหมายต่อต้านการจารกรรม ซึ่งทั้งหมดบังคับให้บริษัทจีนต้องให้ข้อมูลผู้ใช้แก่รัฐบาล ไม่ว่าผู้ใช้นั้นจะอยู่ประเทศใดก็ตาม ผลคือ Czechia ประกาศแบนการใช้งาน DeepSeek ในเกือบทุกกรณี ยกเว้นสำหรับนักวิจัยด้านความปลอดภัย และการใช้งานโมเดลโอเพนซอร์สที่ไม่เชื่อมต่อกับเซิร์ฟเวอร์ของบริษัท ประเทศอื่น ๆ ที่ออกมาตรการคล้ายกัน ได้แก่ สหรัฐฯ (รวมถึงกองทัพเรือและ NASA), แคนาดา, ออสเตรเลีย, อินเดีย, อิตาลี, เดนมาร์ก, เนเธอร์แลนด์, นอร์เวย์, เกาหลีใต้ และไต้หวัน NÚKIB ระบุว่า “ความกังวลต่อ DeepSeek ไม่ได้เกิดจากวัฒนธรรมร่วมกันหรือภูมิศาสตร์ แต่เป็นผลจากการประเมินความเสี่ยงอย่างเป็นกลาง” และคาดว่าประเทศอื่น ๆ จะออกมาตรการเพิ่มเติมในอีกไม่กี่เดือนข้างหน้า ✅ ข้อมูลจากข่าว - รัฐบาลเช็กประกาศแบนการใช้งาน DeepSeek เนื่องจากความเสี่ยงด้านความมั่นคงไซเบอร์ - DeepSeek เป็นบริษัท AI จากจีนที่เปิดตัวในปี 2023 และได้รับความนิยมในปี 2025 - หน่วยงาน NÚKIB ระบุว่า DeepSeek มีความเชื่อมโยงกับรัฐบาลจีน - อ้างถึงกฎหมายจีนที่บังคับให้บริษัทต้องให้ข้อมูลผู้ใช้แก่รัฐบาล - การแบนครอบคลุมทุกกรณี ยกเว้นนักวิจัยและการใช้งานแบบ self-host ที่ไม่เชื่อมต่อกับเซิร์ฟเวอร์ของบริษัท - ประเทศอื่นที่ออกมาตรการคล้ายกัน ได้แก่ สหรัฐฯ, แคนาดา, ออสเตรเลีย, อินเดีย, อิตาลี, เดนมาร์ก, เนเธอร์แลนด์, นอร์เวย์, เกาหลีใต้ และไต้หวัน ‼️ คำเตือนและข้อควรระวัง - ผู้ใช้ DeepSeek อาจเสี่ยงต่อการถูกเก็บข้อมูลและส่งต่อให้รัฐบาลจีนโดยไม่รู้ตัว - กฎหมายจีนมีอำนาจเหนือบริษัทจีนแม้จะให้บริการในต่างประเทศ - การใช้งานโมเดล AI ที่เชื่อมต่อกับเซิร์ฟเวอร์จีนอาจเปิดช่องให้เกิดการจารกรรมข้อมูล - องค์กรควรหลีกเลี่ยงการใช้บริการจากบริษัทที่มีความเชื่อมโยงกับรัฐบาลต่างชาติในงานที่เกี่ยวข้องกับข้อมูลสำคัญ - การใช้งานโมเดลโอเพนซอร์สควรทำแบบ self-host เพื่อป้องกันการส่งข้อมูลออกนอกองค์กร https://www.tomshardware.com/tech-industry/cyber-security/czechia-warns-that-deepseek-can-share-all-user-information-with-the-chinese-government
    WWW.TOMSHARDWARE.COM
    Czechia warns that DeepSeek can share all user information with the Chinese government
    U.S. lawmakers issued similar warnings after the China-based AI company released its eponymous chatbot.
    0 Comments 0 Shares 66 Views 0 Reviews
  • RealSense แยกตัวจาก Intel – รับทุน 50 ล้านดอลลาร์เพื่อสร้างอนาคต AI และหุ่นยนต์

    RealSense ซึ่งเป็นแบรนด์ที่รู้จักกันดีด้านกล้องตรวจจับความลึก (depth cameras) ได้ประกาศแยกตัวออกจาก Intel อย่างเป็นทางการ และจะดำเนินธุรกิจในฐานะบริษัทอิสระ โดยยังคงใช้ชื่อเดิม “RealSense”

    บริษัทได้รับเงินลงทุน Series A จำนวน 50 ล้านดอลลาร์จาก Intel Capital และ MediaTek Innovation Fund เพื่อขยายตลาดและเพิ่มกำลังการผลิต โดยเน้นไปที่เทคโนโลยี AI, หุ่นยนต์, ไบโอเมตริกซ์ และระบบคอมพิวเตอร์วิทัศน์ (computer vision)

    CEO ของ RealSense, Nadav Orbach กล่าวว่า “เราจะใช้ความเป็นอิสระนี้เพื่อเร่งนวัตกรรมและปรับตัวต่อการเปลี่ยนแปลงของตลาดอย่างรวดเร็ว” พร้อมระบุว่าเทคโนโลยีของบริษัทถูกใช้งานใน 60% ของหุ่นยนต์เคลื่อนที่อัตโนมัติและหุ่นยนต์คล้ายมนุษย์ทั่วโลก

    RealSense มีลูกค้ากว่า 3,000 รายทั่วโลก และถือครองสิทธิบัตรด้าน computer vision มากกว่า 80 รายการ โดยมีพันธมิตรสำคัญ เช่น ANYbotics, Eyesynth, Fit:Match และ Unitree Robotics

    บริษัทกำลังขยายทีมวิศวกรด้าน AI และหุ่นยนต์ รวมถึงทีมขายและการตลาด เพื่อรองรับความต้องการที่เพิ่มขึ้น โดยเฉพาะในตลาด edge AI และระบบจดจำใบหน้าในสถานที่สาธารณะ

    ผลิตภัณฑ์ล่าสุดคือกล้อง D555 ที่รองรับ Power over Ethernet และใช้ชิป Vision SoC V5 ซึ่งยังอยู่ในขั้นตอนการนำไปใช้งานในอุปกรณ์จำนวนมาก

    ข้อมูลจากข่าว
    - RealSense แยกตัวจาก Intel และกลายเป็นบริษัทอิสระ
    - ได้รับเงินลงทุน Series A จำนวน 50 ล้านดอลลาร์จาก Intel Capital และ MediaTek
    - มุ่งเน้นด้าน AI, หุ่นยนต์, ไบโอเมตริกซ์ และ computer vision
    - เทคโนโลยีของ RealSense ถูกใช้ใน 60% ของหุ่นยนต์เคลื่อนที่อัตโนมัติและหุ่นยนต์คล้ายมนุษย์ทั่วโลก
    - มีลูกค้ากว่า 3,000 ราย และถือครองสิทธิบัตรกว่า 80 รายการ
    - พันธมิตรสำคัญ ได้แก่ ANYbotics, Eyesynth, Fit:Match และ Unitree Robotics
    - ผลิตภัณฑ์ล่าสุดคือกล้อง D555 ที่ใช้ Vision SoC V5 และรองรับ PoE
    - บริษัทกำลังขยายทีมวิศวกรและทีมขายเพื่อรองรับการเติบโตของตลาด

    คำเตือนและข้อควรระวัง
    - การแยกตัวจาก Intel อาจทำให้ RealSenseต้องเผชิญกับความท้าทายด้านทรัพยากรและการบริหารจัดการ
    - การแข่งขันในตลาด computer vision และ edge AI รุนแรงขึ้น โดยมีผู้เล่นรายใหญ่หลายราย
    - การนำเทคโนโลยีจดจำใบหน้าไปใช้ในพื้นที่สาธารณะอาจกระทบต่อความเป็นส่วนตัวของประชาชน
    - การพึ่งพาเงินลงทุนจากบริษัทใหญ่ อาจมีข้อจำกัดด้านทิศทางธุรกิจในอนาคต
    - การนำผลิตภัณฑ์ใหม่เข้าสู่ตลาดจำนวนมากต้องใช้เวลาและการทดสอบที่เข้มงวด

    https://www.tomshardware.com/tech-industry/realsense-completes-spin-out-from-intel-gets-usd50-million-in-funding-from-intel-capital-and-mediatek
    RealSense แยกตัวจาก Intel – รับทุน 50 ล้านดอลลาร์เพื่อสร้างอนาคต AI และหุ่นยนต์ RealSense ซึ่งเป็นแบรนด์ที่รู้จักกันดีด้านกล้องตรวจจับความลึก (depth cameras) ได้ประกาศแยกตัวออกจาก Intel อย่างเป็นทางการ และจะดำเนินธุรกิจในฐานะบริษัทอิสระ โดยยังคงใช้ชื่อเดิม “RealSense” บริษัทได้รับเงินลงทุน Series A จำนวน 50 ล้านดอลลาร์จาก Intel Capital และ MediaTek Innovation Fund เพื่อขยายตลาดและเพิ่มกำลังการผลิต โดยเน้นไปที่เทคโนโลยี AI, หุ่นยนต์, ไบโอเมตริกซ์ และระบบคอมพิวเตอร์วิทัศน์ (computer vision) CEO ของ RealSense, Nadav Orbach กล่าวว่า “เราจะใช้ความเป็นอิสระนี้เพื่อเร่งนวัตกรรมและปรับตัวต่อการเปลี่ยนแปลงของตลาดอย่างรวดเร็ว” พร้อมระบุว่าเทคโนโลยีของบริษัทถูกใช้งานใน 60% ของหุ่นยนต์เคลื่อนที่อัตโนมัติและหุ่นยนต์คล้ายมนุษย์ทั่วโลก RealSense มีลูกค้ากว่า 3,000 รายทั่วโลก และถือครองสิทธิบัตรด้าน computer vision มากกว่า 80 รายการ โดยมีพันธมิตรสำคัญ เช่น ANYbotics, Eyesynth, Fit:Match และ Unitree Robotics บริษัทกำลังขยายทีมวิศวกรด้าน AI และหุ่นยนต์ รวมถึงทีมขายและการตลาด เพื่อรองรับความต้องการที่เพิ่มขึ้น โดยเฉพาะในตลาด edge AI และระบบจดจำใบหน้าในสถานที่สาธารณะ ผลิตภัณฑ์ล่าสุดคือกล้อง D555 ที่รองรับ Power over Ethernet และใช้ชิป Vision SoC V5 ซึ่งยังอยู่ในขั้นตอนการนำไปใช้งานในอุปกรณ์จำนวนมาก ✅ ข้อมูลจากข่าว - RealSense แยกตัวจาก Intel และกลายเป็นบริษัทอิสระ - ได้รับเงินลงทุน Series A จำนวน 50 ล้านดอลลาร์จาก Intel Capital และ MediaTek - มุ่งเน้นด้าน AI, หุ่นยนต์, ไบโอเมตริกซ์ และ computer vision - เทคโนโลยีของ RealSense ถูกใช้ใน 60% ของหุ่นยนต์เคลื่อนที่อัตโนมัติและหุ่นยนต์คล้ายมนุษย์ทั่วโลก - มีลูกค้ากว่า 3,000 ราย และถือครองสิทธิบัตรกว่า 80 รายการ - พันธมิตรสำคัญ ได้แก่ ANYbotics, Eyesynth, Fit:Match และ Unitree Robotics - ผลิตภัณฑ์ล่าสุดคือกล้อง D555 ที่ใช้ Vision SoC V5 และรองรับ PoE - บริษัทกำลังขยายทีมวิศวกรและทีมขายเพื่อรองรับการเติบโตของตลาด ‼️ คำเตือนและข้อควรระวัง - การแยกตัวจาก Intel อาจทำให้ RealSenseต้องเผชิญกับความท้าทายด้านทรัพยากรและการบริหารจัดการ - การแข่งขันในตลาด computer vision และ edge AI รุนแรงขึ้น โดยมีผู้เล่นรายใหญ่หลายราย - การนำเทคโนโลยีจดจำใบหน้าไปใช้ในพื้นที่สาธารณะอาจกระทบต่อความเป็นส่วนตัวของประชาชน - การพึ่งพาเงินลงทุนจากบริษัทใหญ่ อาจมีข้อจำกัดด้านทิศทางธุรกิจในอนาคต - การนำผลิตภัณฑ์ใหม่เข้าสู่ตลาดจำนวนมากต้องใช้เวลาและการทดสอบที่เข้มงวด https://www.tomshardware.com/tech-industry/realsense-completes-spin-out-from-intel-gets-usd50-million-in-funding-from-intel-capital-and-mediatek
    0 Comments 0 Shares 75 Views 0 Reviews
  • Scattered Spider เป็นกลุ่มแฮกเกอร์ที่เริ่มปรากฏตัวตั้งแต่ปี 2022 โดยใช้วิธี SIM-swapping และ ransomware โจมตีบริษัทโทรคมนาคมและบันเทิง เช่น MGM Resorts และ Caesars Entertainment แต่ในปี 2025 พวกเขาขยายเป้าหมายไปยังอุตสาหกรรมค้าปลีก (Marks & Spencer, Harrods) และสายการบิน (Hawaiian, Qantas) สร้างความเสียหายหลายล้านดอลลาร์

    เทคนิคที่ใช้ล่าสุดคือการหลอกพนักงาน help desk ด้วยข้อมูลส่วนตัวของผู้บริหาร เช่น วันเกิดและเลขประกันสังคม เพื่อรีเซ็ตอุปกรณ์และเข้าถึงบัญชีระดับสูง จากนั้นใช้สิทธิ์นั้นเจาะระบบ Entra ID (Azure AD), SharePoint, Horizon VDI และ VPN เพื่อควบคุมระบบทั้งหมด

    เมื่อถูกตรวจจับ กลุ่มนี้ไม่หนี แต่กลับโจมตีระบบอย่างเปิดเผย เช่น ลบกฎไฟร์วอลล์ของ Azure และปิด domain controller เพื่อขัดขวางการกู้คืนระบบ

    นักวิจัยจาก Rapid7 และ ReliaQuest พบว่า Scattered Spider:
    - ใช้เครื่องมือเช่น ngrok และ Teleport เพื่อสร้างช่องทางลับ
    - ใช้ IAM role enumeration และ EC2 Serial Console เพื่อเจาะระบบ AWS
    - ใช้บัญชีผู้ดูแลระบบที่ถูกแฮกเพื่อดึงข้อมูลจาก CyberArk password vault กว่า 1,400 รายการ

    แม้ Microsoft จะเข้ามาช่วยกู้คืนระบบได้ในที่สุด แต่เหตุการณ์นี้แสดงให้เห็นถึงความสามารถของกลุ่มแฮกเกอร์ที่ผสมผสาน “การหลอกมนุษย์” กับ “การเจาะระบบเทคนิค” ได้อย่างมีประสิทธิภาพ

    ข้อมูลจากข่าว
    - Scattered Spider เริ่มโจมตีตั้งแต่ปี 2022 โดยใช้ SIM-swapping และ ransomware
    - ขยายเป้าหมายไปยังอุตสาหกรรมค้าปลีกและสายการบินในปี 2025
    - ใช้ข้อมูลส่วนตัวของผู้บริหารเพื่อหลอก help desk และเข้าถึงบัญชีระดับสูง
    - เจาะระบบ Entra ID, SharePoint, Horizon VDI, VPN และ CyberArk
    - ใช้เครื่องมือเช่น ngrok, Teleport, EC2 Serial Console และ IAM role enumeration
    - ลบกฎไฟร์วอลล์ Azure และปิด domain controller เพื่อขัดขวางการกู้คืน
    - Microsoft ต้องเข้ามาช่วยกู้คืนระบบ
    - Rapid7 และ ReliaQuest แนะนำให้ใช้ MFA แบบต้าน phishing และจำกัดสิทธิ์ผู้ใช้งาน

    คำเตือนและข้อควรระวัง
    - การหลอก help desk ด้วยข้อมูลส่วนตัวยังคงเป็นช่องโหว่ใหญ่ขององค์กร
    - บัญชีผู้บริหารมักมีสิทธิ์มากเกินไป ทำให้แฮกเกอร์เข้าถึงระบบได้ง่าย
    - การใช้เครื่องมือ legitimate เช่น Teleport อาจหลบการตรวจจับได้
    - หากไม่มีการตรวจสอบสิทธิ์และพฤติกรรมผู้ใช้อย่างสม่ำเสมอ องค์กรอาจไม่รู้ตัวว่าถูกแฮก
    - การพึ่งพา endpoint detection เพียงอย่างเดียวไม่สามารถป้องกันการเจาะระบบแบบนี้ได้
    - องค์กรควรฝึกอบรมพนักงานเรื่อง social engineering และมีระบบตรวจสอบการรีเซ็ตบัญชีที่เข้มงวด

    https://www.csoonline.com/article/4020567/anatomy-of-a-scattered-spider-attack-a-growing-ransomware-threat-evolves.html
    Scattered Spider เป็นกลุ่มแฮกเกอร์ที่เริ่มปรากฏตัวตั้งแต่ปี 2022 โดยใช้วิธี SIM-swapping และ ransomware โจมตีบริษัทโทรคมนาคมและบันเทิง เช่น MGM Resorts และ Caesars Entertainment แต่ในปี 2025 พวกเขาขยายเป้าหมายไปยังอุตสาหกรรมค้าปลีก (Marks & Spencer, Harrods) และสายการบิน (Hawaiian, Qantas) สร้างความเสียหายหลายล้านดอลลาร์ เทคนิคที่ใช้ล่าสุดคือการหลอกพนักงาน help desk ด้วยข้อมูลส่วนตัวของผู้บริหาร เช่น วันเกิดและเลขประกันสังคม เพื่อรีเซ็ตอุปกรณ์และเข้าถึงบัญชีระดับสูง จากนั้นใช้สิทธิ์นั้นเจาะระบบ Entra ID (Azure AD), SharePoint, Horizon VDI และ VPN เพื่อควบคุมระบบทั้งหมด เมื่อถูกตรวจจับ กลุ่มนี้ไม่หนี แต่กลับโจมตีระบบอย่างเปิดเผย เช่น ลบกฎไฟร์วอลล์ของ Azure และปิด domain controller เพื่อขัดขวางการกู้คืนระบบ นักวิจัยจาก Rapid7 และ ReliaQuest พบว่า Scattered Spider: - ใช้เครื่องมือเช่น ngrok และ Teleport เพื่อสร้างช่องทางลับ - ใช้ IAM role enumeration และ EC2 Serial Console เพื่อเจาะระบบ AWS - ใช้บัญชีผู้ดูแลระบบที่ถูกแฮกเพื่อดึงข้อมูลจาก CyberArk password vault กว่า 1,400 รายการ แม้ Microsoft จะเข้ามาช่วยกู้คืนระบบได้ในที่สุด แต่เหตุการณ์นี้แสดงให้เห็นถึงความสามารถของกลุ่มแฮกเกอร์ที่ผสมผสาน “การหลอกมนุษย์” กับ “การเจาะระบบเทคนิค” ได้อย่างมีประสิทธิภาพ ✅ ข้อมูลจากข่าว - Scattered Spider เริ่มโจมตีตั้งแต่ปี 2022 โดยใช้ SIM-swapping และ ransomware - ขยายเป้าหมายไปยังอุตสาหกรรมค้าปลีกและสายการบินในปี 2025 - ใช้ข้อมูลส่วนตัวของผู้บริหารเพื่อหลอก help desk และเข้าถึงบัญชีระดับสูง - เจาะระบบ Entra ID, SharePoint, Horizon VDI, VPN และ CyberArk - ใช้เครื่องมือเช่น ngrok, Teleport, EC2 Serial Console และ IAM role enumeration - ลบกฎไฟร์วอลล์ Azure และปิด domain controller เพื่อขัดขวางการกู้คืน - Microsoft ต้องเข้ามาช่วยกู้คืนระบบ - Rapid7 และ ReliaQuest แนะนำให้ใช้ MFA แบบต้าน phishing และจำกัดสิทธิ์ผู้ใช้งาน ‼️ คำเตือนและข้อควรระวัง - การหลอก help desk ด้วยข้อมูลส่วนตัวยังคงเป็นช่องโหว่ใหญ่ขององค์กร - บัญชีผู้บริหารมักมีสิทธิ์มากเกินไป ทำให้แฮกเกอร์เข้าถึงระบบได้ง่าย - การใช้เครื่องมือ legitimate เช่น Teleport อาจหลบการตรวจจับได้ - หากไม่มีการตรวจสอบสิทธิ์และพฤติกรรมผู้ใช้อย่างสม่ำเสมอ องค์กรอาจไม่รู้ตัวว่าถูกแฮก - การพึ่งพา endpoint detection เพียงอย่างเดียวไม่สามารถป้องกันการเจาะระบบแบบนี้ได้ - องค์กรควรฝึกอบรมพนักงานเรื่อง social engineering และมีระบบตรวจสอบการรีเซ็ตบัญชีที่เข้มงวด https://www.csoonline.com/article/4020567/anatomy-of-a-scattered-spider-attack-a-growing-ransomware-threat-evolves.html
    WWW.CSOONLINE.COM
    Anatomy of a Scattered Spider attack: A growing ransomware threat evolves
    The cybercriminal group has broadened its attack scope across several new industries, bringing valid credentials to bear on help desks before leveraging its new learnings of cloud intrusion tradecraft to set the stage for ransomware.
    0 Comments 0 Shares 63 Views 0 Reviews
  • "ดร.เอ้ สุชัชวีร์" ชวนคนไทยปั้น "Education Complex" ดันไทยสู่ศูนย์กลางการศึกษาโลก!
    https://www.thai-tai.tv/news/20218/
    .
    #EducationComplex #สุชัชวีร์ #การศึกษาไทย #เด็กไทย #พลิกโฉมการศึกษา #มหาวิทยาลัยระดับโลก #เศรษฐกิจใหม่ #พลเมืองระดับโลก #อนาคตประเทศไทย
    "ดร.เอ้ สุชัชวีร์" ชวนคนไทยปั้น "Education Complex" ดันไทยสู่ศูนย์กลางการศึกษาโลก! https://www.thai-tai.tv/news/20218/ . #EducationComplex #สุชัชวีร์ #การศึกษาไทย #เด็กไทย #พลิกโฉมการศึกษา #มหาวิทยาลัยระดับโลก #เศรษฐกิจใหม่ #พลเมืองระดับโลก #อนาคตประเทศไทย
    0 Comments 0 Shares 50 Views 0 Reviews
  • อียิปต์ยืนยันอย่างเป็นทางการเกี่ยวกับการซื้อและติดตั้งระบบป้องกันภัยทางอากาศพิสัยไกล HQ-9B ของจีนแล้ว

    สหรัฐกำลังค่อยๆ สูญเสียอิทธิพลในตลาดอาวุธโลกไปเรื่อยๆ

    HQ-9B เป็นระบบขีปนาวุธป้องกันภัยทางอากาศพิสัยกลางถึงไกลของจีน พัฒนาโดย China Precision Machinery Import & Export Corporation (CPMIEC) มีความสามารถในการสกัดกั้นและทำลายเป้าหมายหลายประเภท เช่น เครื่องบิน ขีปนาวุธร่อน และขีปนาวุธอากาศสู่พื้น

    โดย HQ-9B เป็นรุ่นปรับปรุงของ HQ-9 ที่มีพิสัยการโจมตีที่ไกลขึ้น (สูงสุด 250-300 กม.) และอาจมีระบบค้นหาแบบคู่ (เรดาร์และอินฟราเรด)

    HQ-9B พัฒนาต่อยอดจากระบบ HQ-9 ซึ่งได้รับแรงบันดาลใจจากระบบ S-300 ของรัสเซีย และเทคโนโลยีของระบบ Patriot ของสหรัฐฯ
    อียิปต์ยืนยันอย่างเป็นทางการเกี่ยวกับการซื้อและติดตั้งระบบป้องกันภัยทางอากาศพิสัยไกล HQ-9B ของจีนแล้ว สหรัฐกำลังค่อยๆ สูญเสียอิทธิพลในตลาดอาวุธโลกไปเรื่อยๆ HQ-9B เป็นระบบขีปนาวุธป้องกันภัยทางอากาศพิสัยกลางถึงไกลของจีน พัฒนาโดย China Precision Machinery Import & Export Corporation (CPMIEC) มีความสามารถในการสกัดกั้นและทำลายเป้าหมายหลายประเภท เช่น เครื่องบิน ขีปนาวุธร่อน และขีปนาวุธอากาศสู่พื้น โดย HQ-9B เป็นรุ่นปรับปรุงของ HQ-9 ที่มีพิสัยการโจมตีที่ไกลขึ้น (สูงสุด 250-300 กม.) และอาจมีระบบค้นหาแบบคู่ (เรดาร์และอินฟราเรด) HQ-9B พัฒนาต่อยอดจากระบบ HQ-9 ซึ่งได้รับแรงบันดาลใจจากระบบ S-300 ของรัสเซีย และเทคโนโลยีของระบบ Patriot ของสหรัฐฯ
    Love
    Like
    3
    0 Comments 0 Shares 156 Views 0 Reviews
  • AMD Zen 6 – ซีพียูยุคใหม่ที่เพิ่มคอร์ เพิ่มแคช และปรับโครงสร้างให้ฉลาดขึ้น

    AMD กำลังเตรียมเปิดตัวโปรเซสเซอร์ Ryzen รุ่นใหม่ที่ใช้สถาปัตยกรรม Zen 6 โดยล่าสุดมีการส่งตัวอย่าง (engineering samples) ให้กับพันธมิตรในอุตสาหกรรมแล้ว เช่น ผู้ผลิตเมนบอร์ดและนักพัฒนาซอฟต์แวร์ปรับแต่ง

    Zen 6 จะเป็นการ “พัฒนาเชิงวิวัฒนาการ” จาก Zen 5 มากกว่าการเปลี่ยนแปลงแบบพลิกโฉม โดยมีจุดเด่นหลายด้าน:
    - จำนวนคอร์ต่อ CCD เพิ่มขึ้นเป็น 12 คอร์ในรุ่น Classic และ 16 คอร์ในรุ่น Dense
    - แคช L3 ต่อ CCD เพิ่มขึ้นเป็น 48 MB
    - มีการออกแบบ memory controller แบบใหม่เป็น “dual IMC” แม้จะยังใช้ dual-channel เหมือนเดิม
    - รองรับ DDR5 ความเร็วสูงขึ้น
    - ไม่มีการเปลี่ยนแปลงใหญ่ในระบบ Boost หรือ Curve Optimizer ทำให้ซอฟต์แวร์ปรับแต่งเดิมยังใช้ได้

    แม้จะยังไม่ประกาศวันเปิดตัวอย่างเป็นทางการ แต่คาดว่า Zen 6 จะวางจำหน่ายช่วงกลางถึงปลายปี 2026 ซึ่งจะชนกับ Intel Nova Lake-S ที่มีสูงสุดถึง 52 คอร์

    ข้อมูลจากข่าว
    - AMD ส่งตัวอย่าง Zen 6 ให้พันธมิตรแล้ว เช่น ผู้ผลิตเมนบอร์ด
    - Zen 6 เป็นการพัฒนาต่อจาก Zen 5 แบบ “วิวัฒนาการ” ไม่ใช่ “ปฏิวัติ”
    - CCD รุ่นใหม่มี 12–16 คอร์ และแคช L3 สูงสุด 48 MB ต่อ CCD
    - มีการออกแบบ dual IMC แต่ยังใช้ dual-channel memory layout
    - รองรับ DDR5 ความเร็วสูงขึ้น
    - ไม่มีการเปลี่ยนแปลงใน Boost Algorithms และ Curve Optimizer
    - คาดว่า Zen 6 จะเปิดตัวกลางถึงปลายปี 2026
    - อาจมีรุ่นสูงสุดถึง 24 คอร์ 48 เธรด พร้อมแคชรวม 96 MB หรือมากกว่านั้นในรุ่น X3D

    คำเตือนและข้อควรระวัง
    - Zen 6 ยังไม่เข้าสู่ขั้นตอน “tape-out” อย่างเป็นทางการ อาจมีความล่าช้าในการผลิต
    - การเพิ่มจำนวนคอร์และแคชอาจทำให้ต้นทุนสูงขึ้น และต้องใช้เมนบอร์ดที่รองรับ
    - dual IMC อาจทำให้บางเมนบอร์ดรุ่นเก่าไม่สามารถใช้ได้เต็มประสิทธิภาพ
    - การแข่งขันกับ Intel Nova Lake-S ที่มี 52 คอร์อาจทำให้ AMD ต้องเร่งพัฒนาให้ทัน
    - ผู้ใช้ทั่วไปอาจไม่เห็นประโยชน์จากจำนวนคอร์ที่เพิ่มขึ้น หากไม่ได้ใช้งานแบบมัลติทาสก์หรือประมวลผลหนัก

    https://wccftech.com/amd-ryzen-zen-6-cpu-samples-distributed-architecture-evolution-more-cores-per-ccd-new-dual-imc-design/
    AMD Zen 6 – ซีพียูยุคใหม่ที่เพิ่มคอร์ เพิ่มแคช และปรับโครงสร้างให้ฉลาดขึ้น AMD กำลังเตรียมเปิดตัวโปรเซสเซอร์ Ryzen รุ่นใหม่ที่ใช้สถาปัตยกรรม Zen 6 โดยล่าสุดมีการส่งตัวอย่าง (engineering samples) ให้กับพันธมิตรในอุตสาหกรรมแล้ว เช่น ผู้ผลิตเมนบอร์ดและนักพัฒนาซอฟต์แวร์ปรับแต่ง Zen 6 จะเป็นการ “พัฒนาเชิงวิวัฒนาการ” จาก Zen 5 มากกว่าการเปลี่ยนแปลงแบบพลิกโฉม โดยมีจุดเด่นหลายด้าน: - จำนวนคอร์ต่อ CCD เพิ่มขึ้นเป็น 12 คอร์ในรุ่น Classic และ 16 คอร์ในรุ่น Dense - แคช L3 ต่อ CCD เพิ่มขึ้นเป็น 48 MB - มีการออกแบบ memory controller แบบใหม่เป็น “dual IMC” แม้จะยังใช้ dual-channel เหมือนเดิม - รองรับ DDR5 ความเร็วสูงขึ้น - ไม่มีการเปลี่ยนแปลงใหญ่ในระบบ Boost หรือ Curve Optimizer ทำให้ซอฟต์แวร์ปรับแต่งเดิมยังใช้ได้ แม้จะยังไม่ประกาศวันเปิดตัวอย่างเป็นทางการ แต่คาดว่า Zen 6 จะวางจำหน่ายช่วงกลางถึงปลายปี 2026 ซึ่งจะชนกับ Intel Nova Lake-S ที่มีสูงสุดถึง 52 คอร์ ✅ ข้อมูลจากข่าว - AMD ส่งตัวอย่าง Zen 6 ให้พันธมิตรแล้ว เช่น ผู้ผลิตเมนบอร์ด - Zen 6 เป็นการพัฒนาต่อจาก Zen 5 แบบ “วิวัฒนาการ” ไม่ใช่ “ปฏิวัติ” - CCD รุ่นใหม่มี 12–16 คอร์ และแคช L3 สูงสุด 48 MB ต่อ CCD - มีการออกแบบ dual IMC แต่ยังใช้ dual-channel memory layout - รองรับ DDR5 ความเร็วสูงขึ้น - ไม่มีการเปลี่ยนแปลงใน Boost Algorithms และ Curve Optimizer - คาดว่า Zen 6 จะเปิดตัวกลางถึงปลายปี 2026 - อาจมีรุ่นสูงสุดถึง 24 คอร์ 48 เธรด พร้อมแคชรวม 96 MB หรือมากกว่านั้นในรุ่น X3D ‼️ คำเตือนและข้อควรระวัง - Zen 6 ยังไม่เข้าสู่ขั้นตอน “tape-out” อย่างเป็นทางการ อาจมีความล่าช้าในการผลิต - การเพิ่มจำนวนคอร์และแคชอาจทำให้ต้นทุนสูงขึ้น และต้องใช้เมนบอร์ดที่รองรับ - dual IMC อาจทำให้บางเมนบอร์ดรุ่นเก่าไม่สามารถใช้ได้เต็มประสิทธิภาพ - การแข่งขันกับ Intel Nova Lake-S ที่มี 52 คอร์อาจทำให้ AMD ต้องเร่งพัฒนาให้ทัน - ผู้ใช้ทั่วไปอาจไม่เห็นประโยชน์จากจำนวนคอร์ที่เพิ่มขึ้น หากไม่ได้ใช้งานแบบมัลติทาสก์หรือประมวลผลหนัก https://wccftech.com/amd-ryzen-zen-6-cpu-samples-distributed-architecture-evolution-more-cores-per-ccd-new-dual-imc-design/
    WCCFTECH.COM
    AMD Ryzen "Zen 6" CPU Samples Already Distributed, Architecture To Be A "Evolution" With More Cores Per CCD, New "Dual" IMC Design
    New details for next-gen AMD Ryzen CPUs based on the Zen 6 architecture have been revealed by 1usmus, pointing to an evolutionary design.
    0 Comments 0 Shares 95 Views 0 Reviews
  • MIPS จากตำนาน RISC สู่การเริ่มต้นใหม่ในอ้อมแขนของ GlobalFoundries

    ย้อนกลับไปในยุค 1980s MIPS คือหนึ่งในผู้บุกเบิกสถาปัตยกรรม RISC (Reduced Instruction Set Computing) โดยมี John Hennessy จาก Stanford เป็นผู้ร่วมออกแบบ และเปิดตัว CPU รุ่นแรกคือ R2000 ซึ่งมีเพียง 110,000 ทรานซิสเตอร์ แต่สามารถทำงานได้เร็วถึง 15MHz

    MIPS เคยเป็นคู่แข่งของ Intel และ Arm และมีบทบาทสำคัญในอุปกรณ์ระดับสูง เช่น:
    - Workstation ของ Silicon Graphics
    - เครื่องเล่นเกม Sony PlayStation รุ่นแรก
    - ยานสำรวจอวกาศ New Horizons ของ NASA

    แต่หลังจากนั้น MIPS ก็เปลี่ยนมือหลายครั้ง—ผ่าน Silicon Graphics, Imagination Technologies, Tallwood Ventures และ Wave Computing ก่อนจะล้มละลายและกลับมาอีกครั้งในปี 2020 โดยหันไปใช้สถาปัตยกรรม RISC-V แบบโอเพนซอร์ส

    แม้จะเปิดตัวซีรีส์ eVocore และ Atlas Explorer เพื่อเจาะตลาด AI และ edge computing แต่ก็ไม่สามารถสร้างแรงกระเพื่อมได้มากนัก จนล่าสุด GlobalFoundries เข้าซื้อกิจการ และจะให้ MIPS ดำเนินงานเป็นหน่วยธุรกิจอิสระที่เน้น AI, อุตสาหกรรม และระบบอัตโนมัติ

    ข้อมูลจากข่าว
    - MIPS เคยเป็นผู้นำด้าน RISC และอยู่เบื้องหลัง PlayStation รุ่นแรกและภารกิจของ NASA
    - เปิดตัว CPU รุ่นแรก R2000 ในปี 1986 และ R3000 ในปี 1988
    - ถูกซื้อโดย GlobalFoundries ซึ่งเคยเป็นโรงงานผลิตชิปของ AMD
    - MIPS จะดำเนินงานเป็นหน่วยธุรกิจอิสระภายใต้ GlobalFoundries
    - เป้าหมายใหม่คือ AI, ระบบอัตโนมัติ และ edge computing
    - เคยเปลี่ยนมาใช้ RISC-V architecture เพื่อกลับเข้าสู่ตลาด
    - CEO ของ MIPS มองว่าการเข้าร่วม GlobalFoundries คือ “การเริ่มต้นบทใหม่ที่กล้าหาญ”

    คำเตือนและข้อควรระวัง
    - แม้จะมีประวัติยิ่งใหญ่ แต่ MIPS ยังไม่สามารถสร้างแรงกระเพื่อมในตลาด AI ได้จริง
    - การเปลี่ยนมือบ่อยครั้งสะท้อนถึงความไม่มั่นคงของโมเดลธุรกิจ
    - RISC-V แม้จะเป็นมาตรฐานเปิด แต่ยังมีความไม่แน่นอนในด้าน ecosystem และการสนับสนุนเชิงพาณิชย์
    - การพึ่งพา GlobalFoundries อาจทำให้ MIPS ต้องปรับตัวตามกลยุทธ์ของบริษัทแม่
    - ผู้พัฒนาและองค์กรที่ใช้ IP ของ MIPS ควรติดตามการเปลี่ยนแปลงอย่างใกล้ชิด เพื่อประเมินผลกระทบในระยะยาว

    https://www.techradar.com/pro/arms-legendary-rival-was-in-the-original-playstation-now-in-a-twist-of-fate-mips-has-been-sold-to-amds-former-foundry
    MIPS จากตำนาน RISC สู่การเริ่มต้นใหม่ในอ้อมแขนของ GlobalFoundries ย้อนกลับไปในยุค 1980s MIPS คือหนึ่งในผู้บุกเบิกสถาปัตยกรรม RISC (Reduced Instruction Set Computing) โดยมี John Hennessy จาก Stanford เป็นผู้ร่วมออกแบบ และเปิดตัว CPU รุ่นแรกคือ R2000 ซึ่งมีเพียง 110,000 ทรานซิสเตอร์ แต่สามารถทำงานได้เร็วถึง 15MHz MIPS เคยเป็นคู่แข่งของ Intel และ Arm และมีบทบาทสำคัญในอุปกรณ์ระดับสูง เช่น: - Workstation ของ Silicon Graphics - เครื่องเล่นเกม Sony PlayStation รุ่นแรก - ยานสำรวจอวกาศ New Horizons ของ NASA แต่หลังจากนั้น MIPS ก็เปลี่ยนมือหลายครั้ง—ผ่าน Silicon Graphics, Imagination Technologies, Tallwood Ventures และ Wave Computing ก่อนจะล้มละลายและกลับมาอีกครั้งในปี 2020 โดยหันไปใช้สถาปัตยกรรม RISC-V แบบโอเพนซอร์ส แม้จะเปิดตัวซีรีส์ eVocore และ Atlas Explorer เพื่อเจาะตลาด AI และ edge computing แต่ก็ไม่สามารถสร้างแรงกระเพื่อมได้มากนัก จนล่าสุด GlobalFoundries เข้าซื้อกิจการ และจะให้ MIPS ดำเนินงานเป็นหน่วยธุรกิจอิสระที่เน้น AI, อุตสาหกรรม และระบบอัตโนมัติ ✅ ข้อมูลจากข่าว - MIPS เคยเป็นผู้นำด้าน RISC และอยู่เบื้องหลัง PlayStation รุ่นแรกและภารกิจของ NASA - เปิดตัว CPU รุ่นแรก R2000 ในปี 1986 และ R3000 ในปี 1988 - ถูกซื้อโดย GlobalFoundries ซึ่งเคยเป็นโรงงานผลิตชิปของ AMD - MIPS จะดำเนินงานเป็นหน่วยธุรกิจอิสระภายใต้ GlobalFoundries - เป้าหมายใหม่คือ AI, ระบบอัตโนมัติ และ edge computing - เคยเปลี่ยนมาใช้ RISC-V architecture เพื่อกลับเข้าสู่ตลาด - CEO ของ MIPS มองว่าการเข้าร่วม GlobalFoundries คือ “การเริ่มต้นบทใหม่ที่กล้าหาญ” ‼️ คำเตือนและข้อควรระวัง - แม้จะมีประวัติยิ่งใหญ่ แต่ MIPS ยังไม่สามารถสร้างแรงกระเพื่อมในตลาด AI ได้จริง - การเปลี่ยนมือบ่อยครั้งสะท้อนถึงความไม่มั่นคงของโมเดลธุรกิจ - RISC-V แม้จะเป็นมาตรฐานเปิด แต่ยังมีความไม่แน่นอนในด้าน ecosystem และการสนับสนุนเชิงพาณิชย์ - การพึ่งพา GlobalFoundries อาจทำให้ MIPS ต้องปรับตัวตามกลยุทธ์ของบริษัทแม่ - ผู้พัฒนาและองค์กรที่ใช้ IP ของ MIPS ควรติดตามการเปลี่ยนแปลงอย่างใกล้ชิด เพื่อประเมินผลกระทบในระยะยาว https://www.techradar.com/pro/arms-legendary-rival-was-in-the-original-playstation-now-in-a-twist-of-fate-mips-has-been-sold-to-amds-former-foundry
    0 Comments 0 Shares 90 Views 0 Reviews
  • Outlook ล่มทั่วโลก – Microsoft เร่งแก้ไขหลังผู้ใช้เดือดร้อนหลายชั่วโมง

    ช่วงเย็นวันที่ 10 กรกฎาคม 2025 ตามเวลา UTC ผู้ใช้ Outlook ทั่วโลกเริ่มรายงานปัญหาไม่สามารถเข้าถึงอีเมลได้ ไม่ว่าจะผ่านเว็บเบราว์เซอร์ แอปมือถือ หรือโปรแกรม Outlook บนเดสก์ท็อป โดยเฉพาะในช่วงเช้าของฝั่งสหรัฐฯ ซึ่งเป็นเวลาทำงาน ทำให้เกิดความวุ่นวายในการติดต่อสื่อสารขององค์กรและบุคคลทั่วไป

    Microsoft ยืนยันว่าปัญหาเกิดจากการตั้งค่าระบบ authentication ที่ผิดพลาด และได้เริ่ม deploy การแก้ไขแบบเร่งด่วนในภูมิภาคที่ได้รับผลกระทบมากที่สุด พร้อมตรวจสอบการตั้งค่าคอนฟิกเพิ่มเติมเพื่อให้แน่ใจว่าระบบกลับมาใช้งานได้อย่างปลอดภัย

    แม้จะใช้เวลานานกว่า 3 ชั่วโมง แต่ในที่สุด Microsoft ก็ประกาศว่าได้แก้ไขปัญหาในโครงสร้างพื้นฐานเป้าหมายแล้ว และกำลังขยายการ deploy ไปยังผู้ใช้ทั่วโลก โดยผู้ดูแลระบบสามารถติดตามรายละเอียดเพิ่มเติมได้จากรหัสเหตุการณ์ EX1112414 ใน Microsoft 365 Admin Center

    https://www.techradar.com/pro/live/outlook-down-microsoft-email-platform-apparently-suffering-major-outage-heres-what-we-know
    Outlook ล่มทั่วโลก – Microsoft เร่งแก้ไขหลังผู้ใช้เดือดร้อนหลายชั่วโมง ช่วงเย็นวันที่ 10 กรกฎาคม 2025 ตามเวลา UTC ผู้ใช้ Outlook ทั่วโลกเริ่มรายงานปัญหาไม่สามารถเข้าถึงอีเมลได้ ไม่ว่าจะผ่านเว็บเบราว์เซอร์ แอปมือถือ หรือโปรแกรม Outlook บนเดสก์ท็อป โดยเฉพาะในช่วงเช้าของฝั่งสหรัฐฯ ซึ่งเป็นเวลาทำงาน ทำให้เกิดความวุ่นวายในการติดต่อสื่อสารขององค์กรและบุคคลทั่วไป Microsoft ยืนยันว่าปัญหาเกิดจากการตั้งค่าระบบ authentication ที่ผิดพลาด และได้เริ่ม deploy การแก้ไขแบบเร่งด่วนในภูมิภาคที่ได้รับผลกระทบมากที่สุด พร้อมตรวจสอบการตั้งค่าคอนฟิกเพิ่มเติมเพื่อให้แน่ใจว่าระบบกลับมาใช้งานได้อย่างปลอดภัย แม้จะใช้เวลานานกว่า 3 ชั่วโมง แต่ในที่สุด Microsoft ก็ประกาศว่าได้แก้ไขปัญหาในโครงสร้างพื้นฐานเป้าหมายแล้ว และกำลังขยายการ deploy ไปยังผู้ใช้ทั่วโลก โดยผู้ดูแลระบบสามารถติดตามรายละเอียดเพิ่มเติมได้จากรหัสเหตุการณ์ EX1112414 ใน Microsoft 365 Admin Center https://www.techradar.com/pro/live/outlook-down-microsoft-email-platform-apparently-suffering-major-outage-heres-what-we-know
    0 Comments 0 Shares 73 Views 0 Reviews
  • ส่วนขยายเบราว์เซอร์แอบใช้เครื่องคุณขุดข้อมูล – เกือบล้านคนตกเป็นเหยื่อ

    นักวิจัยด้านความปลอดภัยจาก Security Annex พบว่า มีส่วนขยายเบราว์เซอร์กว่า 245 รายการที่ถูกติดตั้งในอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลก ซึ่งนอกจากทำหน้าที่ตามที่โฆษณาไว้ เช่น จัดการ bookmarks หรือเพิ่มเสียงลำโพงแล้ว ยังแอบฝัง JavaScript library ชื่อว่า MellowTel-js

    MellowTel-js เชื่อมต่อกับเซิร์ฟเวอร์ AWS ภายนอกเพื่อเก็บข้อมูลผู้ใช้ เช่น ตำแหน่ง, แบนด์วิดท์, และสถานะเบราว์เซอร์ จากนั้นจะฝัง iframe ลับในหน้าเว็บที่ผู้ใช้เปิด และโหลดเว็บไซต์อื่นตามคำสั่งจากระบบของ MellowTel

    เป้าหมายคือการใช้เครื่องของผู้ใช้เป็น “บ็อตขุดข้อมูล” (web scraping bot) ให้กับบริษัท Olostep ซึ่งให้บริการ scraping API แบบความเร็วสูง โดยสามารถส่งคำขอได้ถึง 100,000 ครั้งพร้อมกัน โดยที่ผู้ใช้ไม่รู้ตัวเลย

    แม้ผู้ก่อตั้ง MellowTel จะอ้างว่าไม่ได้เก็บข้อมูลส่วนตัว และไม่ได้ฝังโฆษณาหรือลิงก์พันธมิตร แต่ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าโครงสร้างนี้ “เสี่ยงต่อการถูกใช้ในทางที่ผิด” โดยเฉพาะในองค์กรที่ใช้ VPN หรือเครือข่ายภายใน

    บางส่วนขยายถูกลบออกหรืออัปเดตให้ปลอดภัยแล้ว แต่หลายรายการยังคงใช้งานอยู่ และผู้ใช้ควรตรวจสอบรายชื่อส่วนขยายที่ได้รับผลกระทบทันที

    ข้อมูลจากข่าว
    - พบส่วนขยายเบราว์เซอร์ 245 รายการที่ฝัง MellowTel-js และติดตั้งในอุปกรณ์เกือบ 1 ล้านเครื่อง
    - ส่วนขยายเหล่านี้เชื่อมต่อกับเซิร์ฟเวอร์ AWS เพื่อเก็บข้อมูลผู้ใช้และฝัง iframe ลับ
    - ใช้เครื่องของผู้ใช้เป็นบ็อตสำหรับ web scraping โดยบริษัท Olostep
    - Olostep ให้บริการ scraping API ที่สามารถส่งคำขอได้ถึง 100,000 ครั้งพร้อมกัน
    - ผู้พัฒนา extension ได้รับส่วนแบ่งรายได้ 55% จากการใช้งาน scraping
    - บางส่วนขยายถูกลบหรืออัปเดตแล้ว แต่หลายรายการยังคงใช้งานอยู่

    คำเตือนและข้อควรระวัง
    - ส่วนขยายที่ดูปลอดภัยอาจแอบใช้เครื่องของคุณเป็นบ็อตโดยไม่รู้ตัว
    - การฝัง iframe และลบ security headers อาจทำให้เบราว์เซอร์เสี่ยงต่อการโจมตี
    - หากใช้งานในองค์กร อาจเปิดช่องให้เข้าถึงทรัพยากรภายในหรือปลอมแปลงทราฟฟิก
    - การแชร์แบนด์วิดท์โดยไม่รู้ตัวอาจกระทบต่อความเร็วอินเทอร์เน็ตและความปลอดภัย
    - ผู้ใช้ควรตรวจสอบรายชื่อส่วนขยายที่ได้รับผลกระทบ และลบออกทันทีหากพบ
    - องค์กรควรมีนโยบายควบคุมการติดตั้งส่วนขยายในเบราว์เซอร์ของพนักงาน

    https://www.techradar.com/pro/security/nearly-a-million-browsers-affected-by-more-malicious-browser-extensions
    ส่วนขยายเบราว์เซอร์แอบใช้เครื่องคุณขุดข้อมูล – เกือบล้านคนตกเป็นเหยื่อ นักวิจัยด้านความปลอดภัยจาก Security Annex พบว่า มีส่วนขยายเบราว์เซอร์กว่า 245 รายการที่ถูกติดตั้งในอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลก ซึ่งนอกจากทำหน้าที่ตามที่โฆษณาไว้ เช่น จัดการ bookmarks หรือเพิ่มเสียงลำโพงแล้ว ยังแอบฝัง JavaScript library ชื่อว่า MellowTel-js MellowTel-js เชื่อมต่อกับเซิร์ฟเวอร์ AWS ภายนอกเพื่อเก็บข้อมูลผู้ใช้ เช่น ตำแหน่ง, แบนด์วิดท์, และสถานะเบราว์เซอร์ จากนั้นจะฝัง iframe ลับในหน้าเว็บที่ผู้ใช้เปิด และโหลดเว็บไซต์อื่นตามคำสั่งจากระบบของ MellowTel เป้าหมายคือการใช้เครื่องของผู้ใช้เป็น “บ็อตขุดข้อมูล” (web scraping bot) ให้กับบริษัท Olostep ซึ่งให้บริการ scraping API แบบความเร็วสูง โดยสามารถส่งคำขอได้ถึง 100,000 ครั้งพร้อมกัน โดยที่ผู้ใช้ไม่รู้ตัวเลย แม้ผู้ก่อตั้ง MellowTel จะอ้างว่าไม่ได้เก็บข้อมูลส่วนตัว และไม่ได้ฝังโฆษณาหรือลิงก์พันธมิตร แต่ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าโครงสร้างนี้ “เสี่ยงต่อการถูกใช้ในทางที่ผิด” โดยเฉพาะในองค์กรที่ใช้ VPN หรือเครือข่ายภายใน บางส่วนขยายถูกลบออกหรืออัปเดตให้ปลอดภัยแล้ว แต่หลายรายการยังคงใช้งานอยู่ และผู้ใช้ควรตรวจสอบรายชื่อส่วนขยายที่ได้รับผลกระทบทันที ✅ ข้อมูลจากข่าว - พบส่วนขยายเบราว์เซอร์ 245 รายการที่ฝัง MellowTel-js และติดตั้งในอุปกรณ์เกือบ 1 ล้านเครื่อง - ส่วนขยายเหล่านี้เชื่อมต่อกับเซิร์ฟเวอร์ AWS เพื่อเก็บข้อมูลผู้ใช้และฝัง iframe ลับ - ใช้เครื่องของผู้ใช้เป็นบ็อตสำหรับ web scraping โดยบริษัท Olostep - Olostep ให้บริการ scraping API ที่สามารถส่งคำขอได้ถึง 100,000 ครั้งพร้อมกัน - ผู้พัฒนา extension ได้รับส่วนแบ่งรายได้ 55% จากการใช้งาน scraping - บางส่วนขยายถูกลบหรืออัปเดตแล้ว แต่หลายรายการยังคงใช้งานอยู่ ‼️ คำเตือนและข้อควรระวัง - ส่วนขยายที่ดูปลอดภัยอาจแอบใช้เครื่องของคุณเป็นบ็อตโดยไม่รู้ตัว - การฝัง iframe และลบ security headers อาจทำให้เบราว์เซอร์เสี่ยงต่อการโจมตี - หากใช้งานในองค์กร อาจเปิดช่องให้เข้าถึงทรัพยากรภายในหรือปลอมแปลงทราฟฟิก - การแชร์แบนด์วิดท์โดยไม่รู้ตัวอาจกระทบต่อความเร็วอินเทอร์เน็ตและความปลอดภัย - ผู้ใช้ควรตรวจสอบรายชื่อส่วนขยายที่ได้รับผลกระทบ และลบออกทันทีหากพบ - องค์กรควรมีนโยบายควบคุมการติดตั้งส่วนขยายในเบราว์เซอร์ของพนักงาน https://www.techradar.com/pro/security/nearly-a-million-browsers-affected-by-more-malicious-browser-extensions
    WWW.TECHRADAR.COM
    Nearly a million browsers affected by more malicious browser extensions - here's what we know
    Hundreds of extensions were found, putting almost a million people at risk
    0 Comments 0 Shares 73 Views 0 Reviews
  • Medusa Ridge – AMD เตรียมปล่อย Ryzen Zen 6 ที่เร็วขึ้น ฉลาดขึ้น และรองรับแรมแรงกว่าเดิม

    AMD กำลังส่งตัวอย่างโปรเซสเซอร์รุ่นใหม่ “Medusa Ridge” ที่ใช้สถาปัตยกรรม Zen 6 ให้กับพันธมิตร เช่น OEM และนักออกแบบแพลตฟอร์ม โดยมีการอัปเกรดทั้งในส่วนของ CCD (Core Complex Die) และ cIOD (Client I/O Die)

    Zen 6 จะผลิตบนเทคโนโลยี TSMC N2 (2 นาโนเมตร) ซึ่งมีความหนาแน่นของทรานซิสเตอร์สูงกว่ารุ่นก่อนอย่าง Zen 5 ที่ใช้ N4P ทำให้มีโอกาสเพิ่มจำนวนคอร์ต่อ CCD ได้ถึง 12 คอร์ พร้อมแคช L3 ขนาด 48 MB ต่อ CCD

    ยังไม่ชัดเจนว่า AMD จะใช้การจัดวางแบบ CCX เดียว 12 คอร์ หรือแบ่งเป็น 2 CCX (6 คอร์ + 24 MB L3 ต่อ CCX) แต่ไม่ว่าจะเป็นแบบใด ก็ถือเป็นการเพิ่มประสิทธิภาพอย่างมีนัยสำคัญ

    ส่วน cIOD ก็มีการอัปเกรดจาก 6 นาโนเมตรเป็น 5 หรือ 4 นาโนเมตร โดยเน้นการปรับปรุง memory controller ใหม่แบบ “dual memory controller architecture” ซึ่งยังคงใช้ 2 ช่อง DDR5 ต่อซ็อกเก็ต แต่สามารถรองรับความเร็วแรมที่สูงขึ้น เพื่อไล่ตาม Intel ให้ทัน

    แม้เทคโนโลยีการเร่งความเร็วซีพียู เช่น PBO และ Curve Optimizer จะยังไม่มีการเปลี่ยนแปลง แต่การสนับสนุนจากซอฟต์แวร์ Hydra ก็ยังคงใช้งานได้ตามปกติ

    ข้อมูลจากข่าว
    - AMD กำลังส่งตัวอย่างโปรเซสเซอร์ “Medusa Ridge” ที่ใช้ Zen 6 ให้พันธมิตร
    - Zen 6 ผลิตบนเทคโนโลยี TSMC N2 (2 นาโนเมตร) ซึ่งมีความหนาแน่นสูง
    - คาดว่าจะเพิ่มจำนวนคอร์ต่อ CCD เป็น 12 คอร์ พร้อมแคช L3 ขนาด 48 MB
    - ยังไม่ชัดเจนว่าจะใช้ CCX เดียวหรือแบ่งเป็น 2 CCX ต่อ CCD
    - cIOD ถูกอัปเกรดเป็น 5 หรือ 4 นาโนเมตร พร้อม dual memory controller architecture
    - รองรับ DDR5 2 ช่องต่อซ็อกเก็ต แต่สามารถเพิ่มความเร็วแรมได้มากขึ้น
    - ไม่มีการเปลี่ยนแปลงในเทคโนโลยี PBO และ Curve Optimizer
    - Hydra tuning software ยังคงรองรับ Zen 6 ได้ตามปกติ

    คำเตือนและข้อควรระวัง
    - ยังไม่มีการประกาศ “tape-out” อย่างเป็นทางการของ Zen 6 จาก AMD
    - การเพิ่มจำนวนคอร์และแคชอาจทำให้ต้นทุนสูงขึ้น และต้องใช้เมนบอร์ดที่รองรับ
    - การเปลี่ยนแปลงใน memory controller อาจทำให้เมนบอร์ดรุ่นเก่าไม่สามารถใช้ได้เต็มประสิทธิภาพ
    - การใช้เทคโนโลยี 2 นาโนเมตรยังอยู่ในช่วง risk production อาจมีความล่าช้าในการผลิตจริง
    - ผู้ใช้ทั่วไปอาจไม่เห็นประโยชน์จากจำนวนคอร์ที่เพิ่มขึ้น หากไม่ได้ใช้งานแบบมัลติทาสก์หรือประมวลผลหนัก


    https://www.techpowerup.com/338854/amd-sampling-next-gen-ryzen-desktop-medusa-ridge-sees-incremental-ipc-upgrade-new-ciod
    Medusa Ridge – AMD เตรียมปล่อย Ryzen Zen 6 ที่เร็วขึ้น ฉลาดขึ้น และรองรับแรมแรงกว่าเดิม AMD กำลังส่งตัวอย่างโปรเซสเซอร์รุ่นใหม่ “Medusa Ridge” ที่ใช้สถาปัตยกรรม Zen 6 ให้กับพันธมิตร เช่น OEM และนักออกแบบแพลตฟอร์ม โดยมีการอัปเกรดทั้งในส่วนของ CCD (Core Complex Die) และ cIOD (Client I/O Die) Zen 6 จะผลิตบนเทคโนโลยี TSMC N2 (2 นาโนเมตร) ซึ่งมีความหนาแน่นของทรานซิสเตอร์สูงกว่ารุ่นก่อนอย่าง Zen 5 ที่ใช้ N4P ทำให้มีโอกาสเพิ่มจำนวนคอร์ต่อ CCD ได้ถึง 12 คอร์ พร้อมแคช L3 ขนาด 48 MB ต่อ CCD ยังไม่ชัดเจนว่า AMD จะใช้การจัดวางแบบ CCX เดียว 12 คอร์ หรือแบ่งเป็น 2 CCX (6 คอร์ + 24 MB L3 ต่อ CCX) แต่ไม่ว่าจะเป็นแบบใด ก็ถือเป็นการเพิ่มประสิทธิภาพอย่างมีนัยสำคัญ ส่วน cIOD ก็มีการอัปเกรดจาก 6 นาโนเมตรเป็น 5 หรือ 4 นาโนเมตร โดยเน้นการปรับปรุง memory controller ใหม่แบบ “dual memory controller architecture” ซึ่งยังคงใช้ 2 ช่อง DDR5 ต่อซ็อกเก็ต แต่สามารถรองรับความเร็วแรมที่สูงขึ้น เพื่อไล่ตาม Intel ให้ทัน แม้เทคโนโลยีการเร่งความเร็วซีพียู เช่น PBO และ Curve Optimizer จะยังไม่มีการเปลี่ยนแปลง แต่การสนับสนุนจากซอฟต์แวร์ Hydra ก็ยังคงใช้งานได้ตามปกติ ✅ ข้อมูลจากข่าว - AMD กำลังส่งตัวอย่างโปรเซสเซอร์ “Medusa Ridge” ที่ใช้ Zen 6 ให้พันธมิตร - Zen 6 ผลิตบนเทคโนโลยี TSMC N2 (2 นาโนเมตร) ซึ่งมีความหนาแน่นสูง - คาดว่าจะเพิ่มจำนวนคอร์ต่อ CCD เป็น 12 คอร์ พร้อมแคช L3 ขนาด 48 MB - ยังไม่ชัดเจนว่าจะใช้ CCX เดียวหรือแบ่งเป็น 2 CCX ต่อ CCD - cIOD ถูกอัปเกรดเป็น 5 หรือ 4 นาโนเมตร พร้อม dual memory controller architecture - รองรับ DDR5 2 ช่องต่อซ็อกเก็ต แต่สามารถเพิ่มความเร็วแรมได้มากขึ้น - ไม่มีการเปลี่ยนแปลงในเทคโนโลยี PBO และ Curve Optimizer - Hydra tuning software ยังคงรองรับ Zen 6 ได้ตามปกติ ‼️ คำเตือนและข้อควรระวัง - ยังไม่มีการประกาศ “tape-out” อย่างเป็นทางการของ Zen 6 จาก AMD - การเพิ่มจำนวนคอร์และแคชอาจทำให้ต้นทุนสูงขึ้น และต้องใช้เมนบอร์ดที่รองรับ - การเปลี่ยนแปลงใน memory controller อาจทำให้เมนบอร์ดรุ่นเก่าไม่สามารถใช้ได้เต็มประสิทธิภาพ - การใช้เทคโนโลยี 2 นาโนเมตรยังอยู่ในช่วง risk production อาจมีความล่าช้าในการผลิตจริง - ผู้ใช้ทั่วไปอาจไม่เห็นประโยชน์จากจำนวนคอร์ที่เพิ่มขึ้น หากไม่ได้ใช้งานแบบมัลติทาสก์หรือประมวลผลหนัก https://www.techpowerup.com/338854/amd-sampling-next-gen-ryzen-desktop-medusa-ridge-sees-incremental-ipc-upgrade-new-ciod
    WWW.TECHPOWERUP.COM
    AMD Sampling Next-Gen Ryzen Desktop "Medusa Ridge," Sees Incremental IPC Upgrade, New cIOD
    AMD is reportedly sampling its next-generation Ryzen desktop processor powered by the "Zen 6" microarchitecture, codenamed "Medusa Ridge," to close industry partners, such as platform designers and OEMs, says Yuri Bubliy, aka 1usmus, author of the Hydra tuning software, and the now-retired DRAM Calc...
    0 Comments 0 Shares 86 Views 0 Reviews
  • Intel ยอมรับ “สายเกินไป” ที่จะไล่ทัน AI – จากผู้นำกลายเป็นผู้ตาม

    Lip-Bu Tan CEO คนใหม่ของ Intel กล่าวในวงประชุมพนักงานทั่วโลกว่า “เมื่อ 20–30 ปีก่อน เราคือผู้นำ แต่ตอนนี้โลกเปลี่ยนไป เราไม่ติดอันดับ 10 บริษัทเซมิคอนดักเตอร์อีกแล้ว” คำพูดนี้สะท้อนถึงความเปลี่ยนแปลงครั้งใหญ่ของบริษัทที่เคยครองตลาด CPU อย่างเบ็ดเสร็จ

    Intel พยายามปรับตัวหลายด้าน เช่น:
    - สร้างสถาปัตยกรรม hybrid แบบ big.LITTLE เหมือน ARM แต่ไม่สามารถแย่งส่วนแบ่งตลาดจาก AMD ได้
    - เปิดตัว GPU ที่ล่าช้าและไม่สามารถแข่งขันกับ Nvidia ได้
    - Outsource การผลิตชิปบางส่วนไปยัง TSMC ตั้งแต่ปี 2023 โดยล่าสุดในปี 2025 มีถึง 30% ของการผลิตที่ทำโดย TSMC

    แม้จะลงทุนมหาศาลใน R&D แต่ Intel ก็ยังขาดความเร็วและความเฉียบคมในการแข่งขัน โดยเฉพาะในตลาด AI ที่ Nvidia ครองอยู่เกือบเบ็ดเสร็จ

    Intel จึงวางแผนเปลี่ยนกลยุทธ์:
    - หันไปเน้น edge AI และ agentic AI (AI ที่ทำงานอัตโนมัติโดยไม่ต้องมีมนุษย์ควบคุม)
    - ลดขนาดองค์กรและปลดพนักงานหลายพันคนทั่วโลกเพื่อลดต้นทุน
    - อาจแยกธุรกิจ foundry ออกเป็นบริษัทลูก และเปลี่ยน Intel เป็นบริษัท fabless แบบ AMD และ Apple

    Tan ยอมรับว่า “การฝึกโมเดล AI สำหรับ training ใน data center เรามาช้าเกินไป” แต่ยังมีความหวังใน edge AI และการเปลี่ยนวัฒนธรรมองค์กรให้ “ถ่อมตัวและฟังตลาดมากขึ้น”

    ข้อมูลจากข่าว
    - CEO Intel ยอมรับว่าไม่ติดอันดับ 10 บริษัทเซมิคอนดักเตอร์อีกต่อไป
    - Intel พยายามปรับตัวด้วย hybrid architecture และ GPU แต่ไม่ประสบความสำเร็จ
    - มีการ outsource การผลิตชิปไปยัง TSMC มากขึ้น โดยเฉพาะใน Meteor Lake และ Lunar Lake
    - Intel ขาดความสามารถในการแข่งขันในตลาด AI โดยเฉพาะด้าน training
    - บริษัทปลดพนักงานหลายพันคนทั่วโลกเพื่อลดต้นทุน
    - วางแผนเน้น edge AI และ agentic AI เป็นกลยุทธ์ใหม่
    - อาจแยกธุรกิจ foundry ออกเป็นบริษัทลูก และเปลี่ยนเป็น fabless company

    คำเตือนและข้อควรระวัง
    - การยอมรับว่า “สายเกินไป” ในตลาด AI อาจส่งผลต่อความเชื่อมั่นของนักลงทุนและพันธมิตร
    - การปลดพนักงานจำนวนมากอาจกระทบต่อขวัญกำลังใจและนวัตกรรมภายในองค์กร
    - การพึ่งพา TSMC ในการผลิตชิปอาจทำให้ Intel เสียความได้เปรียบด้าน vertical integration
    - การเปลี่ยนเป็นบริษัท fabless ต้องใช้เวลาและอาจมีความเสี่ยงด้าน supply chain
    - Edge AI ยังเป็นตลาดที่ไม่แน่นอน และต้องแข่งขันกับผู้เล่นรายใหม่ที่คล่องตัวกว่า

    https://www.tomshardware.com/tech-industry/intel-ceo-says-its-too-late-for-them-to-catch-up-with-ai-competition-claims-intel-has-fallen-out-of-the-top-10-semiconductor-companies-as-the-firm-lays-off-thousands-across-the-world
    Intel ยอมรับ “สายเกินไป” ที่จะไล่ทัน AI – จากผู้นำกลายเป็นผู้ตาม Lip-Bu Tan CEO คนใหม่ของ Intel กล่าวในวงประชุมพนักงานทั่วโลกว่า “เมื่อ 20–30 ปีก่อน เราคือผู้นำ แต่ตอนนี้โลกเปลี่ยนไป เราไม่ติดอันดับ 10 บริษัทเซมิคอนดักเตอร์อีกแล้ว” คำพูดนี้สะท้อนถึงความเปลี่ยนแปลงครั้งใหญ่ของบริษัทที่เคยครองตลาด CPU อย่างเบ็ดเสร็จ Intel พยายามปรับตัวหลายด้าน เช่น: - สร้างสถาปัตยกรรม hybrid แบบ big.LITTLE เหมือน ARM แต่ไม่สามารถแย่งส่วนแบ่งตลาดจาก AMD ได้ - เปิดตัว GPU ที่ล่าช้าและไม่สามารถแข่งขันกับ Nvidia ได้ - Outsource การผลิตชิปบางส่วนไปยัง TSMC ตั้งแต่ปี 2023 โดยล่าสุดในปี 2025 มีถึง 30% ของการผลิตที่ทำโดย TSMC แม้จะลงทุนมหาศาลใน R&D แต่ Intel ก็ยังขาดความเร็วและความเฉียบคมในการแข่งขัน โดยเฉพาะในตลาด AI ที่ Nvidia ครองอยู่เกือบเบ็ดเสร็จ Intel จึงวางแผนเปลี่ยนกลยุทธ์: - หันไปเน้น edge AI และ agentic AI (AI ที่ทำงานอัตโนมัติโดยไม่ต้องมีมนุษย์ควบคุม) - ลดขนาดองค์กรและปลดพนักงานหลายพันคนทั่วโลกเพื่อลดต้นทุน - อาจแยกธุรกิจ foundry ออกเป็นบริษัทลูก และเปลี่ยน Intel เป็นบริษัท fabless แบบ AMD และ Apple Tan ยอมรับว่า “การฝึกโมเดล AI สำหรับ training ใน data center เรามาช้าเกินไป” แต่ยังมีความหวังใน edge AI และการเปลี่ยนวัฒนธรรมองค์กรให้ “ถ่อมตัวและฟังตลาดมากขึ้น” ✅ ข้อมูลจากข่าว - CEO Intel ยอมรับว่าไม่ติดอันดับ 10 บริษัทเซมิคอนดักเตอร์อีกต่อไป - Intel พยายามปรับตัวด้วย hybrid architecture และ GPU แต่ไม่ประสบความสำเร็จ - มีการ outsource การผลิตชิปไปยัง TSMC มากขึ้น โดยเฉพาะใน Meteor Lake และ Lunar Lake - Intel ขาดความสามารถในการแข่งขันในตลาด AI โดยเฉพาะด้าน training - บริษัทปลดพนักงานหลายพันคนทั่วโลกเพื่อลดต้นทุน - วางแผนเน้น edge AI และ agentic AI เป็นกลยุทธ์ใหม่ - อาจแยกธุรกิจ foundry ออกเป็นบริษัทลูก และเปลี่ยนเป็น fabless company ‼️ คำเตือนและข้อควรระวัง - การยอมรับว่า “สายเกินไป” ในตลาด AI อาจส่งผลต่อความเชื่อมั่นของนักลงทุนและพันธมิตร - การปลดพนักงานจำนวนมากอาจกระทบต่อขวัญกำลังใจและนวัตกรรมภายในองค์กร - การพึ่งพา TSMC ในการผลิตชิปอาจทำให้ Intel เสียความได้เปรียบด้าน vertical integration - การเปลี่ยนเป็นบริษัท fabless ต้องใช้เวลาและอาจมีความเสี่ยงด้าน supply chain - Edge AI ยังเป็นตลาดที่ไม่แน่นอน และต้องแข่งขันกับผู้เล่นรายใหม่ที่คล่องตัวกว่า https://www.tomshardware.com/tech-industry/intel-ceo-says-its-too-late-for-them-to-catch-up-with-ai-competition-claims-intel-has-fallen-out-of-the-top-10-semiconductor-companies-as-the-firm-lays-off-thousands-across-the-world
    0 Comments 0 Shares 85 Views 0 Reviews
  • Zombie Fabs – ความฝันชิปจีนที่กลายเป็นฝันร้าย

    จีนพยายามผลักดันอุตสาหกรรมเซมิคอนดักเตอร์อย่างหนักในช่วงหลายปีที่ผ่านมา โดยเฉพาะภายใต้แผน “Made in China 2025” ที่ตั้งเป้าให้ประเทศเป็นผู้นำด้านการผลิตชิประดับโลก แต่เบื้องหลังความคืบหน้ากลับมีโครงการล้มเหลวมากมายที่เผาเงินไปหลายหมื่นล้านดอลลาร์

    หลายโครงการสร้างโรงงานผลิตชิป (fabs) ขนาดใหญ่ แต่ไม่เคยติดตั้งเครื่องจักรหรือเริ่มผลิตจริง กลายเป็น “zombie fabs” ที่ถูกทิ้งร้าง เช่น:
    - HSMC ลงทุน $19B เพื่อสร้างโรงงาน 14nm/7nm แต่ถูกยึดโดยรัฐบาลท้องถิ่นหลังเงินหมด
    - QXIC พยายามสร้างโรงงาน 14nm โดยไม่มีเครื่องจักรหรืออาคารจริง
    - Tsinghua Unigroup ล้มเหลวทั้งโครงการ DRAM และ 3D NAND หลังขาดทุนและผู้บริหารลาออก
    - JHICC ถูกสหรัฐฯ แบนหลังขโมยเทคโนโลยีจาก Micron ทำให้ไม่สามารถพัฒนา DRAM ต่อได้
    - GlobalFoundries ลงทุน $10B ใน Chengdu แต่ต้องยกเลิกกลางทาง ก่อนถูก HLMC เข้าซื้อในปี 2023

    สาเหตุหลักของความล้มเหลวเหล่านี้ ได้แก่:
    - ขาดความเชี่ยวชาญด้านเทคนิคและ R&D
    - พึ่งพาเงินทุนจากรัฐบาลท้องถิ่นโดยไม่มี oversight
    - การบริหารผิดพลาดและการฉ้อโกง
    - ถูกจำกัดการเข้าถึงเครื่องมือผลิตชิประดับสูงจากมาตรการแบนของสหรัฐฯ
    - ความขัดแย้งทางภูมิรัฐศาสตร์ที่ทำให้ supply chain ไม่มั่นคง

    https://www.tomshardware.com/tech-industry/semiconductors/zombie-fabs-plague-chinas-chipmaking-ambitions-failures-burning-tens-of-billions-of-dollars
    Zombie Fabs – ความฝันชิปจีนที่กลายเป็นฝันร้าย จีนพยายามผลักดันอุตสาหกรรมเซมิคอนดักเตอร์อย่างหนักในช่วงหลายปีที่ผ่านมา โดยเฉพาะภายใต้แผน “Made in China 2025” ที่ตั้งเป้าให้ประเทศเป็นผู้นำด้านการผลิตชิประดับโลก แต่เบื้องหลังความคืบหน้ากลับมีโครงการล้มเหลวมากมายที่เผาเงินไปหลายหมื่นล้านดอลลาร์ หลายโครงการสร้างโรงงานผลิตชิป (fabs) ขนาดใหญ่ แต่ไม่เคยติดตั้งเครื่องจักรหรือเริ่มผลิตจริง กลายเป็น “zombie fabs” ที่ถูกทิ้งร้าง เช่น: - HSMC ลงทุน $19B เพื่อสร้างโรงงาน 14nm/7nm แต่ถูกยึดโดยรัฐบาลท้องถิ่นหลังเงินหมด - QXIC พยายามสร้างโรงงาน 14nm โดยไม่มีเครื่องจักรหรืออาคารจริง - Tsinghua Unigroup ล้มเหลวทั้งโครงการ DRAM และ 3D NAND หลังขาดทุนและผู้บริหารลาออก - JHICC ถูกสหรัฐฯ แบนหลังขโมยเทคโนโลยีจาก Micron ทำให้ไม่สามารถพัฒนา DRAM ต่อได้ - GlobalFoundries ลงทุน $10B ใน Chengdu แต่ต้องยกเลิกกลางทาง ก่อนถูก HLMC เข้าซื้อในปี 2023 สาเหตุหลักของความล้มเหลวเหล่านี้ ได้แก่: - ขาดความเชี่ยวชาญด้านเทคนิคและ R&D - พึ่งพาเงินทุนจากรัฐบาลท้องถิ่นโดยไม่มี oversight - การบริหารผิดพลาดและการฉ้อโกง - ถูกจำกัดการเข้าถึงเครื่องมือผลิตชิประดับสูงจากมาตรการแบนของสหรัฐฯ - ความขัดแย้งทางภูมิรัฐศาสตร์ที่ทำให้ supply chain ไม่มั่นคง https://www.tomshardware.com/tech-industry/semiconductors/zombie-fabs-plague-chinas-chipmaking-ambitions-failures-burning-tens-of-billions-of-dollars
    0 Comments 0 Shares 90 Views 0 Reviews
  • นายกรัฐมนตรีฟรีดริช เมิร์ซ ของเยอรมนี กล่าวในการประชุม ที่กรุงโรม เพื่อการฟื้นฟูยูเครนว่า เยอรมนีติดต่อไปยังสหรัฐเพื่อจัดซื้อระบบป้องกันภัยทางอากาศแพทริออต (Patriot) เพื่อส่งต่อให้แก่ยูเครน

    อย่างไรก็ตาม ยังไม่มีการตอบรับจากโดนัลด์ ทรัมป์ ต่อการร้องขอของเมิร์ซ
    นายกรัฐมนตรีฟรีดริช เมิร์ซ ของเยอรมนี กล่าวในการประชุม ที่กรุงโรม เพื่อการฟื้นฟูยูเครนว่า เยอรมนีติดต่อไปยังสหรัฐเพื่อจัดซื้อระบบป้องกันภัยทางอากาศแพทริออต (Patriot) เพื่อส่งต่อให้แก่ยูเครน อย่างไรก็ตาม ยังไม่มีการตอบรับจากโดนัลด์ ทรัมป์ ต่อการร้องขอของเมิร์ซ
    0 Comments 0 Shares 115 Views 0 Reviews
  • แชตบอทสมัครงานของ McDonald’s ทำข้อมูลหลุด 64 ล้านคน เพราะรหัสผ่าน “123456”

    ในช่วงต้นปี 2025 ผู้สมัครงานกับ McDonald’s ทั่วโลกอาจไม่รู้เลยว่าข้อมูลส่วนตัวของพวกเขา—ชื่อ เบอร์โทร อีเมล ที่อยู่ และสถานะการจ้างงาน—ถูกเปิดเผยต่อสาธารณะโดยไม่ตั้งใจ

    เรื่องเริ่มจาก Ian Carroll นักวิจัยด้านความปลอดภัยไซเบอร์ พบช่องโหว่ในระบบของ Paradox.ai ซึ่งเป็นบริษัทที่พัฒนาแชตบอทชื่อ “Olivia” ให้ McDonald’s ใช้สัมภาษณ์งานอัตโนมัติในกว่า 90% ของสาขา

    Carroll พบว่าหน้าเข้าสู่ระบบของพนักงาน Paradox ยังเปิดให้เข้าถึงได้ และที่น่าตกใจคือ เขาสามารถล็อกอินด้วยชื่อผู้ใช้และรหัสผ่าน “123456” ได้ทันที! จากนั้นเขาเข้าถึงโค้ดของเว็บไซต์ และพบ API ที่สามารถเรียกดูประวัติการสนทนาของผู้สมัครงานได้ทั้งหมด—รวมกว่า 64 ล้านรายการ

    ข้อมูลที่หลุดออกมานั้นไม่ใช่แค่ข้อความแชต แต่รวมถึง token การยืนยันตัวตน และสถานะการจ้างงานของผู้สมัครด้วย

    Carroll พยายามแจ้งเตือน Paradox แต่ไม่พบช่องทางรายงานช่องโหว่ด้านความปลอดภัยเลย ต้องส่งอีเมลสุ่มไปยังพนักงาน จนในที่สุด Paradox และ McDonald’s ยืนยันว่าได้แก้ไขปัญหาแล้วในต้นเดือนกรกฎาคม

    ข้อมูลจากข่าว
    - ข้อมูลผู้สมัครงานกว่า 64 ล้านคนถูกเปิดเผยจากระบบของ Paradox.ai
    - นักวิจัยสามารถล็อกอินด้วยชื่อผู้ใช้และรหัสผ่าน “123456”
    - เข้าถึง API ที่แสดงประวัติแชตของแชตบอท Olivia ได้ทั้งหมด
    - ข้อมูลที่หลุดรวมถึงชื่อ เบอร์โทร อีเมล ที่อยู่ token และสถานะการจ้างงาน
    - Paradox ไม่มีช่องทางรายงานช่องโหว่ด้านความปลอดภัยอย่างเป็นทางการ
    - McDonald’s และ Paradox ยืนยันว่าแก้ไขปัญหาแล้วในเดือนกรกฎาคม
    - Olivia ถูกใช้ในกว่า 90% ของสาขา McDonald’s เพื่อสัมภาษณ์งานอัตโนมัติ

    คำเตือนและข้อควรระวัง
    - การใช้รหัสผ่านง่าย ๆ เช่น “123456” ยังคงเป็นช่องโหว่ร้ายแรงที่พบได้บ่อย
    - ระบบ AI ที่จัดการข้อมูลส่วนบุคคลต้องมีมาตรการความปลอดภัยที่เข้มงวด
    - บริษัทที่ไม่มีช่องทางรายงานช่องโหว่ อาจทำให้การแก้ไขล่าช้าและเสี่ยงต่อการโจมตี
    - ผู้สมัครงานควรระวังการให้ข้อมูลผ่านระบบอัตโนมัติ โดยเฉพาะข้อมูลส่วนตัว
    - องค์กรควรตรวจสอบระบบ third-party อย่างสม่ำเสมอ และมีการทดสอบความปลอดภัย (penetration test)
    - การใช้ AI ในงาน HR ต้องมาพร้อมกับ governance และการตรวจสอบจากมนุษย์

    https://www.techspot.com/news/108619-mcdonald-ai-hiring-chatbot-exposed-data-64-million.html
    แชตบอทสมัครงานของ McDonald’s ทำข้อมูลหลุด 64 ล้านคน เพราะรหัสผ่าน “123456” ในช่วงต้นปี 2025 ผู้สมัครงานกับ McDonald’s ทั่วโลกอาจไม่รู้เลยว่าข้อมูลส่วนตัวของพวกเขา—ชื่อ เบอร์โทร อีเมล ที่อยู่ และสถานะการจ้างงาน—ถูกเปิดเผยต่อสาธารณะโดยไม่ตั้งใจ เรื่องเริ่มจาก Ian Carroll นักวิจัยด้านความปลอดภัยไซเบอร์ พบช่องโหว่ในระบบของ Paradox.ai ซึ่งเป็นบริษัทที่พัฒนาแชตบอทชื่อ “Olivia” ให้ McDonald’s ใช้สัมภาษณ์งานอัตโนมัติในกว่า 90% ของสาขา Carroll พบว่าหน้าเข้าสู่ระบบของพนักงาน Paradox ยังเปิดให้เข้าถึงได้ และที่น่าตกใจคือ เขาสามารถล็อกอินด้วยชื่อผู้ใช้และรหัสผ่าน “123456” ได้ทันที! จากนั้นเขาเข้าถึงโค้ดของเว็บไซต์ และพบ API ที่สามารถเรียกดูประวัติการสนทนาของผู้สมัครงานได้ทั้งหมด—รวมกว่า 64 ล้านรายการ ข้อมูลที่หลุดออกมานั้นไม่ใช่แค่ข้อความแชต แต่รวมถึง token การยืนยันตัวตน และสถานะการจ้างงานของผู้สมัครด้วย Carroll พยายามแจ้งเตือน Paradox แต่ไม่พบช่องทางรายงานช่องโหว่ด้านความปลอดภัยเลย ต้องส่งอีเมลสุ่มไปยังพนักงาน จนในที่สุด Paradox และ McDonald’s ยืนยันว่าได้แก้ไขปัญหาแล้วในต้นเดือนกรกฎาคม ✅ ข้อมูลจากข่าว - ข้อมูลผู้สมัครงานกว่า 64 ล้านคนถูกเปิดเผยจากระบบของ Paradox.ai - นักวิจัยสามารถล็อกอินด้วยชื่อผู้ใช้และรหัสผ่าน “123456” - เข้าถึง API ที่แสดงประวัติแชตของแชตบอท Olivia ได้ทั้งหมด - ข้อมูลที่หลุดรวมถึงชื่อ เบอร์โทร อีเมล ที่อยู่ token และสถานะการจ้างงาน - Paradox ไม่มีช่องทางรายงานช่องโหว่ด้านความปลอดภัยอย่างเป็นทางการ - McDonald’s และ Paradox ยืนยันว่าแก้ไขปัญหาแล้วในเดือนกรกฎาคม - Olivia ถูกใช้ในกว่า 90% ของสาขา McDonald’s เพื่อสัมภาษณ์งานอัตโนมัติ ‼️ คำเตือนและข้อควรระวัง - การใช้รหัสผ่านง่าย ๆ เช่น “123456” ยังคงเป็นช่องโหว่ร้ายแรงที่พบได้บ่อย - ระบบ AI ที่จัดการข้อมูลส่วนบุคคลต้องมีมาตรการความปลอดภัยที่เข้มงวด - บริษัทที่ไม่มีช่องทางรายงานช่องโหว่ อาจทำให้การแก้ไขล่าช้าและเสี่ยงต่อการโจมตี - ผู้สมัครงานควรระวังการให้ข้อมูลผ่านระบบอัตโนมัติ โดยเฉพาะข้อมูลส่วนตัว - องค์กรควรตรวจสอบระบบ third-party อย่างสม่ำเสมอ และมีการทดสอบความปลอดภัย (penetration test) - การใช้ AI ในงาน HR ต้องมาพร้อมกับ governance และการตรวจสอบจากมนุษย์ https://www.techspot.com/news/108619-mcdonald-ai-hiring-chatbot-exposed-data-64-million.html
    WWW.TECHSPOT.COM
    McDonald's AI hiring chatbot exposed data of 64 million applicants with "123456" password
    Security researcher Ian Carroll successfully logged into an administrative account for Paradox.ai, the company that built McDonald's AI job interviewer, using "123456" as both a username and...
    0 Comments 0 Shares 55 Views 0 Reviews
  • Gemini เปลี่ยนภาพนิ่งเป็นวิดีโอ – ก้าวใหม่ของ AI สร้างภาพเคลื่อนไหว
    Google เปิดตัวฟีเจอร์ใหม่ใน Gemini AI ที่ให้ผู้ใช้แบบเสียเงิน (Ultra และ Pro plan) สามารถเปลี่ยนภาพนิ่งให้กลายเป็นวิดีโอสั้นความยาว 8 วินาที พร้อมเสียง โดยเริ่มใช้งานได้ผ่านเว็บตั้งแต่วันที่ 10 กรกฎาคม 2025 และจะทยอยเปิดให้ใช้ในแอปมือถือตลอดสัปดาห์

    วิดีโอที่สร้างจะเป็นไฟล์ MP4 ความละเอียด 720p ในอัตราส่วน 16:9 และสามารถใส่คำอธิบายภาพเพื่อช่วยให้ AI สร้างฉากได้ตรงใจมากขึ้น ฟีเจอร์นี้ใช้โมเดล Veo 3 ซึ่งเปิดตัวในงาน Google I/O เดือนพฤษภาคม และเคยใช้ในเครื่องมือสร้างหนังแบบเสียเงินชื่อ Flow

    Google ระบุว่ามีการควบคุมเบื้องหลังเพื่อป้องกันการใช้งานในทางที่ไม่เหมาะสม เช่น:
    - ห้ามใช้ภาพของบุคคลที่สามารถระบุตัวตนได้ เช่น คนดังหรือผู้นำประเทศ
    - ห้ามสร้างวิดีโอที่ส่งเสริมความรุนแรงหรือการกลั่นแกล้ง

    แต่เมื่อ Bloomberg ทดสอบฟีเจอร์นี้ พบว่ามีข้อผิดพลาดหลายจุด:
    - AI เปลี่ยนลักษณะใบหน้าและเชื้อชาติของบุคคลในภาพโดยไม่ได้ตั้งใจ
    - ไม่สามารถทำตามคำสั่งซับซ้อน เช่น ให้คนในภาพเต้น breakdance ได้
    - วิดีโอที่ได้อาจไม่ตรงกับภาพต้นฉบับ โดยเฉพาะการเคลื่อนไหวของใบหน้า

    Google ยอมรับว่าเทคโนโลยีนี้ยังใหม่ และจะปรับปรุงให้ดีขึ้นในอนาคต โดยเฉพาะด้าน face animation และความแม่นยำของการตีความภาพ

    ข้อมูลจากข่าว
    - Google เพิ่มฟีเจอร์เปลี่ยนภาพนิ่งเป็นวิดีโอใน Gemini AI สำหรับผู้ใช้ Ultra และ Pro
    - เริ่มใช้งานผ่านเว็บตั้งแต่ 10 ก.ค. และจะเปิดในแอปมือถือภายในสัปดาห์
    - วิดีโอที่สร้างมีความยาว 8 วินาที พร้อมเสียง ความละเอียด 720p
    - ใช้โมเดล Veo 3 ซึ่งเคยใช้ในเครื่องมือ Flow
    - สามารถใส่คำอธิบายภาพเพื่อช่วยให้ AI สร้างฉากได้ตรงใจ
    - Google มีนโยบายห้ามใช้ภาพบุคคลที่ระบุตัวตนได้ และห้ามเนื้อหาที่รุนแรง
    - บริษัทจะปรับปรุงเทคโนโลยี face animation ในอนาคต

    คำเตือนและข้อควรระวัง
    - AI อาจเปลี่ยนลักษณะใบหน้าและเชื้อชาติของบุคคลในภาพโดยไม่ได้ตั้งใจ
    - ไม่สามารถทำตามคำสั่งซับซ้อน เช่น การเต้นหรือเคลื่อนไหวเฉพาะทาง
    - วิดีโอที่ได้อาจไม่ตรงกับภาพต้นฉบับ โดยเฉพาะการเคลื่อนไหวของใบหน้า
    - ผู้ใช้ควรหลีกเลี่ยงการใช้ภาพบุคคลที่สามารถระบุตัวตนได้ เพื่อไม่ละเมิดนโยบาย
    - เทคโนโลยีนี้ยังอยู่ในช่วงเริ่มต้น อาจมีข้อผิดพลาดที่ต้องระวัง

    https://www.thestar.com.my/tech/tech-news/2025/07/11/googles-gemini-ai-app-can-now-turn-photos-into-short-video-clips
    Gemini เปลี่ยนภาพนิ่งเป็นวิดีโอ – ก้าวใหม่ของ AI สร้างภาพเคลื่อนไหว Google เปิดตัวฟีเจอร์ใหม่ใน Gemini AI ที่ให้ผู้ใช้แบบเสียเงิน (Ultra และ Pro plan) สามารถเปลี่ยนภาพนิ่งให้กลายเป็นวิดีโอสั้นความยาว 8 วินาที พร้อมเสียง โดยเริ่มใช้งานได้ผ่านเว็บตั้งแต่วันที่ 10 กรกฎาคม 2025 และจะทยอยเปิดให้ใช้ในแอปมือถือตลอดสัปดาห์ วิดีโอที่สร้างจะเป็นไฟล์ MP4 ความละเอียด 720p ในอัตราส่วน 16:9 และสามารถใส่คำอธิบายภาพเพื่อช่วยให้ AI สร้างฉากได้ตรงใจมากขึ้น ฟีเจอร์นี้ใช้โมเดล Veo 3 ซึ่งเปิดตัวในงาน Google I/O เดือนพฤษภาคม และเคยใช้ในเครื่องมือสร้างหนังแบบเสียเงินชื่อ Flow Google ระบุว่ามีการควบคุมเบื้องหลังเพื่อป้องกันการใช้งานในทางที่ไม่เหมาะสม เช่น: - ห้ามใช้ภาพของบุคคลที่สามารถระบุตัวตนได้ เช่น คนดังหรือผู้นำประเทศ - ห้ามสร้างวิดีโอที่ส่งเสริมความรุนแรงหรือการกลั่นแกล้ง แต่เมื่อ Bloomberg ทดสอบฟีเจอร์นี้ พบว่ามีข้อผิดพลาดหลายจุด: - AI เปลี่ยนลักษณะใบหน้าและเชื้อชาติของบุคคลในภาพโดยไม่ได้ตั้งใจ - ไม่สามารถทำตามคำสั่งซับซ้อน เช่น ให้คนในภาพเต้น breakdance ได้ - วิดีโอที่ได้อาจไม่ตรงกับภาพต้นฉบับ โดยเฉพาะการเคลื่อนไหวของใบหน้า Google ยอมรับว่าเทคโนโลยีนี้ยังใหม่ และจะปรับปรุงให้ดีขึ้นในอนาคต โดยเฉพาะด้าน face animation และความแม่นยำของการตีความภาพ ✅ ข้อมูลจากข่าว - Google เพิ่มฟีเจอร์เปลี่ยนภาพนิ่งเป็นวิดีโอใน Gemini AI สำหรับผู้ใช้ Ultra และ Pro - เริ่มใช้งานผ่านเว็บตั้งแต่ 10 ก.ค. และจะเปิดในแอปมือถือภายในสัปดาห์ - วิดีโอที่สร้างมีความยาว 8 วินาที พร้อมเสียง ความละเอียด 720p - ใช้โมเดล Veo 3 ซึ่งเคยใช้ในเครื่องมือ Flow - สามารถใส่คำอธิบายภาพเพื่อช่วยให้ AI สร้างฉากได้ตรงใจ - Google มีนโยบายห้ามใช้ภาพบุคคลที่ระบุตัวตนได้ และห้ามเนื้อหาที่รุนแรง - บริษัทจะปรับปรุงเทคโนโลยี face animation ในอนาคต ‼️ คำเตือนและข้อควรระวัง - AI อาจเปลี่ยนลักษณะใบหน้าและเชื้อชาติของบุคคลในภาพโดยไม่ได้ตั้งใจ - ไม่สามารถทำตามคำสั่งซับซ้อน เช่น การเต้นหรือเคลื่อนไหวเฉพาะทาง - วิดีโอที่ได้อาจไม่ตรงกับภาพต้นฉบับ โดยเฉพาะการเคลื่อนไหวของใบหน้า - ผู้ใช้ควรหลีกเลี่ยงการใช้ภาพบุคคลที่สามารถระบุตัวตนได้ เพื่อไม่ละเมิดนโยบาย - เทคโนโลยีนี้ยังอยู่ในช่วงเริ่มต้น อาจมีข้อผิดพลาดที่ต้องระวัง https://www.thestar.com.my/tech/tech-news/2025/07/11/googles-gemini-ai-app-can-now-turn-photos-into-short-video-clips
    0 Comments 0 Shares 78 Views 0 Reviews
  • MCP – ตัวเร่ง AI อัจฉริยะที่อาจเปิดช่องให้ภัยไซเบอร์
    Model Context Protocol หรือ MCP เป็นโปรโตคอลใหม่ที่ช่วยให้ AI agent และ chatbot เข้าถึงข้อมูล เครื่องมือ และบริการต่าง ๆ ได้โดยตรง โดยไม่ต้องเขียนโค้ดเชื่อมต่อหลายชั้นเหมือนเดิม

    เทคโนโลยีนี้ถูกสร้างโดย Anthropic ในปลายปี 2024 และได้รับการยอมรับอย่างรวดเร็วจาก OpenAI และผู้ให้บริการรายใหญ่ เช่น Cloudflare, PayPal, Stripe, Zapier ฯลฯ จนกลายเป็นมาตรฐานใหม่ของการเชื่อมต่อ AI กับโลกภายนอก

    แต่ความสะดวกนี้ก็มาพร้อมกับความเสี่ยงร้ายแรง:
    - Asana เปิด MCP server ให้ AI เข้าถึงข้อมูลงาน แต่เกิดบั๊กที่ทำให้ผู้ใช้เห็นข้อมูลของคนอื่น
    - Atlassian ก็เจอช่องโหว่ที่เปิดให้แฮกเกอร์ส่ง ticket ปลอมและเข้าถึงสิทธิ์ระดับสูง
    - OWASP ถึงกับเปิดโครงการ MCP Top 10 เพื่อจัดอันดับช่องโหว่ MCP โดยเฉพาะ (แม้ยังไม่มีรายการ)

    นักวิจัยพบว่า MCP มีปัญหาเชิงโครงสร้าง เช่น:
    - ใช้ session ID ใน URL ซึ่งขัดกับหลักความปลอดภัย
    - ไม่มีระบบเซ็นชื่อหรือยืนยันข้อความ ทำให้เกิดการปลอมแปลงได้
    - MCP ทำงานใน “context window” ที่ AI เข้าใจภาษาธรรมชาติ ทำให้เสี่ยงต่อการถูกหลอก เช่น มีคนพิมพ์ว่า “ฉันคือ CEO” แล้ว AI เชื่อ

    แม้จะมีการอัปเดต MCP เพื่อแก้บางจุด เช่น เพิ่ม OAuth, resource indicator และ protocol version header แต่ก็ยังไม่ครอบคลุมทุกช่องโหว่ และ MCP server ที่ใช้งานอยู่ยังมีความเสี่ยงสูง

    ข้อมูลจากข่าว
    - MCP คือโปรโตคอลที่ช่วยให้ AI agent เข้าถึงข้อมูลและเครื่องมือได้โดยตรง
    - สร้างโดย Anthropic และถูกนำไปใช้โดย OpenAI และผู้ให้บริการรายใหญ่
    - Asana และ Atlassian เปิด MCP server แล้วพบช่องโหว่ด้านความปลอดภัย
    - OWASP เปิดโครงการ MCP Top 10 เพื่อจัดการช่องโหว่ MCP โดยเฉพาะ
    - MCP มีปัญหาเชิงโครงสร้าง เช่น ไม่มีการเซ็นชื่อข้อความ และใช้ session ID ใน URL
    - มีการอัปเดต MCP เพื่อเพิ่ม OAuth และระบบยืนยันเวอร์ชัน
    - Gartner คาดว่า 75% ของ API gateway vendors จะรองรับ MCP ภายในปี 2026

    คำเตือนและข้อควรระวัง
    - MCP อาจเปิดช่องให้เกิดการรั่วไหลของข้อมูลและการโจมตีแบบใหม่
    - AI agent อาจถูกหลอกผ่านข้อความธรรมชาติใน context window
    - MCP server ที่ไม่ได้ตรวจสอบอาจมี backdoor หรือช่องโหว่ร้ายแรง
    - ควรใช้ MCP server ใน sandbox ก่อนนำไปใช้งานจริง
    - ต้องรวม MCP ใน threat modeling, penetration test และ red-team exercise
    - ควรใช้ MCP client ที่แสดงทุก tool call และ input ก่อนอนุมัติ
    - การใช้ MCP โดยไม่มี governance ที่ชัดเจนอาจทำให้องค์กรเสี่ยงต่อ supply chain attack

    https://www.csoonline.com/article/4015222/mcp-uses-and-risks.html
    MCP – ตัวเร่ง AI อัจฉริยะที่อาจเปิดช่องให้ภัยไซเบอร์ Model Context Protocol หรือ MCP เป็นโปรโตคอลใหม่ที่ช่วยให้ AI agent และ chatbot เข้าถึงข้อมูล เครื่องมือ และบริการต่าง ๆ ได้โดยตรง โดยไม่ต้องเขียนโค้ดเชื่อมต่อหลายชั้นเหมือนเดิม เทคโนโลยีนี้ถูกสร้างโดย Anthropic ในปลายปี 2024 และได้รับการยอมรับอย่างรวดเร็วจาก OpenAI และผู้ให้บริการรายใหญ่ เช่น Cloudflare, PayPal, Stripe, Zapier ฯลฯ จนกลายเป็นมาตรฐานใหม่ของการเชื่อมต่อ AI กับโลกภายนอก แต่ความสะดวกนี้ก็มาพร้อมกับความเสี่ยงร้ายแรง: - Asana เปิด MCP server ให้ AI เข้าถึงข้อมูลงาน แต่เกิดบั๊กที่ทำให้ผู้ใช้เห็นข้อมูลของคนอื่น - Atlassian ก็เจอช่องโหว่ที่เปิดให้แฮกเกอร์ส่ง ticket ปลอมและเข้าถึงสิทธิ์ระดับสูง - OWASP ถึงกับเปิดโครงการ MCP Top 10 เพื่อจัดอันดับช่องโหว่ MCP โดยเฉพาะ (แม้ยังไม่มีรายการ) นักวิจัยพบว่า MCP มีปัญหาเชิงโครงสร้าง เช่น: - ใช้ session ID ใน URL ซึ่งขัดกับหลักความปลอดภัย - ไม่มีระบบเซ็นชื่อหรือยืนยันข้อความ ทำให้เกิดการปลอมแปลงได้ - MCP ทำงานใน “context window” ที่ AI เข้าใจภาษาธรรมชาติ ทำให้เสี่ยงต่อการถูกหลอก เช่น มีคนพิมพ์ว่า “ฉันคือ CEO” แล้ว AI เชื่อ แม้จะมีการอัปเดต MCP เพื่อแก้บางจุด เช่น เพิ่ม OAuth, resource indicator และ protocol version header แต่ก็ยังไม่ครอบคลุมทุกช่องโหว่ และ MCP server ที่ใช้งานอยู่ยังมีความเสี่ยงสูง ✅ ข้อมูลจากข่าว - MCP คือโปรโตคอลที่ช่วยให้ AI agent เข้าถึงข้อมูลและเครื่องมือได้โดยตรง - สร้างโดย Anthropic และถูกนำไปใช้โดย OpenAI และผู้ให้บริการรายใหญ่ - Asana และ Atlassian เปิด MCP server แล้วพบช่องโหว่ด้านความปลอดภัย - OWASP เปิดโครงการ MCP Top 10 เพื่อจัดการช่องโหว่ MCP โดยเฉพาะ - MCP มีปัญหาเชิงโครงสร้าง เช่น ไม่มีการเซ็นชื่อข้อความ และใช้ session ID ใน URL - มีการอัปเดต MCP เพื่อเพิ่ม OAuth และระบบยืนยันเวอร์ชัน - Gartner คาดว่า 75% ของ API gateway vendors จะรองรับ MCP ภายในปี 2026 ‼️ คำเตือนและข้อควรระวัง - MCP อาจเปิดช่องให้เกิดการรั่วไหลของข้อมูลและการโจมตีแบบใหม่ - AI agent อาจถูกหลอกผ่านข้อความธรรมชาติใน context window - MCP server ที่ไม่ได้ตรวจสอบอาจมี backdoor หรือช่องโหว่ร้ายแรง - ควรใช้ MCP server ใน sandbox ก่อนนำไปใช้งานจริง - ต้องรวม MCP ใน threat modeling, penetration test และ red-team exercise - ควรใช้ MCP client ที่แสดงทุก tool call และ input ก่อนอนุมัติ - การใช้ MCP โดยไม่มี governance ที่ชัดเจนอาจทำให้องค์กรเสี่ยงต่อ supply chain attack https://www.csoonline.com/article/4015222/mcp-uses-and-risks.html
    WWW.CSOONLINE.COM
    MCP is fueling agentic AI — and introducing new security risks
    MCP allows AI agents and chatbots to connect to data sources, tools, and other services, but they pose significant risks for enterprises that roll them out without having proper security guardrails in place.
    0 Comments 0 Shares 66 Views 0 Reviews
  • YouTube ปิดฉากหน้า Trending – ยุคใหม่ของการค้นพบคอนเทนต์
    ย้อนกลับไปในปี 2015 YouTube เปิดตัวหน้า “Trending” เพื่อแสดงวิดีโอที่กำลังเป็นกระแสทั่วโลกในขณะนั้น เป็นเหมือนหน้าต่างที่เปิดให้ผู้ชมเห็นว่าอะไร “ฮิต” บนแพลตฟอร์ม แต่เมื่อเวลาผ่านไป พฤติกรรมผู้ใช้เปลี่ยนไปอย่างมาก

    ล่าสุด YouTube ประกาศว่าจะเลิกใช้หน้า Trending และรายการ “Trending Now” ภายในไม่กี่สัปดาห์ข้างหน้า โดยให้เหตุผลว่า “การสร้างและค้นพบคอนเทนต์เปลี่ยนไป” ผู้คนไม่ได้พึ่งหน้า Trending อีกต่อไป แต่ใช้วิธีอื่น เช่น:
    - คำแนะนำจากระบบ (recommendations)
    - การค้นหา Shorts
    - คอมเมนต์และ Communities
    - YouTube Charts ที่แยกตามหมวดหมู่ เช่น เพลง พอดแคสต์ ตัวอย่างหนัง

    YouTube ยังเผยว่าจำนวนผู้เข้าชมหน้า Trending ลดลงอย่างมากในช่วง 5 ปีที่ผ่านมา จึงตัดสินใจเปลี่ยนแนวทางไปสู่ระบบที่ “ตรงกับพฤติกรรมผู้ใช้มากขึ้น” โดยเน้นการแสดงผลแบบเฉพาะกลุ่มและเฉพาะหมวดหมู่

    สำหรับผู้สร้างคอนเทนต์ YouTube จะยังคงให้ข้อมูลแนวโน้มผ่านฟีเจอร์ Inspiration ใน YouTube Studio และเพิ่มการโปรโมตผ่านฟีเจอร์ใหม่อย่าง “Hype” ที่อยู่ในช่วงทดลอง รวมถึงช่องทางโซเชียลมีเดียของ YouTube และหน้า Music Explore

    https://www.neowin.net/news/youtube-kills-the-trending-page-after-a-decade-of-existence/
    YouTube ปิดฉากหน้า Trending – ยุคใหม่ของการค้นพบคอนเทนต์ ย้อนกลับไปในปี 2015 YouTube เปิดตัวหน้า “Trending” เพื่อแสดงวิดีโอที่กำลังเป็นกระแสทั่วโลกในขณะนั้น เป็นเหมือนหน้าต่างที่เปิดให้ผู้ชมเห็นว่าอะไร “ฮิต” บนแพลตฟอร์ม แต่เมื่อเวลาผ่านไป พฤติกรรมผู้ใช้เปลี่ยนไปอย่างมาก ล่าสุด YouTube ประกาศว่าจะเลิกใช้หน้า Trending และรายการ “Trending Now” ภายในไม่กี่สัปดาห์ข้างหน้า โดยให้เหตุผลว่า “การสร้างและค้นพบคอนเทนต์เปลี่ยนไป” ผู้คนไม่ได้พึ่งหน้า Trending อีกต่อไป แต่ใช้วิธีอื่น เช่น: - คำแนะนำจากระบบ (recommendations) - การค้นหา Shorts - คอมเมนต์และ Communities - YouTube Charts ที่แยกตามหมวดหมู่ เช่น เพลง พอดแคสต์ ตัวอย่างหนัง YouTube ยังเผยว่าจำนวนผู้เข้าชมหน้า Trending ลดลงอย่างมากในช่วง 5 ปีที่ผ่านมา จึงตัดสินใจเปลี่ยนแนวทางไปสู่ระบบที่ “ตรงกับพฤติกรรมผู้ใช้มากขึ้น” โดยเน้นการแสดงผลแบบเฉพาะกลุ่มและเฉพาะหมวดหมู่ สำหรับผู้สร้างคอนเทนต์ YouTube จะยังคงให้ข้อมูลแนวโน้มผ่านฟีเจอร์ Inspiration ใน YouTube Studio และเพิ่มการโปรโมตผ่านฟีเจอร์ใหม่อย่าง “Hype” ที่อยู่ในช่วงทดลอง รวมถึงช่องทางโซเชียลมีเดียของ YouTube และหน้า Music Explore https://www.neowin.net/news/youtube-kills-the-trending-page-after-a-decade-of-existence/
    WWW.NEOWIN.NET
    YouTube kills the Trending page after a decade of existence
    A decade old YouTube feature is finally coming to an end. YouTube announced it will say goodbye to the Trending page.
    0 Comments 0 Shares 65 Views 0 Reviews
  • Evolution – อีเมลไคลเอนต์ที่อาจไม่ปลอดภัยอย่างที่คิด
    หลายคนที่ใช้ Linux โดยเฉพาะบน GNOME desktop environment อาจคุ้นเคยกับ Evolution ซึ่งเป็นอีเมลไคลเอนต์โอเพนซอร์สที่มีฟีเจอร์ครบครัน ทั้งการจัดการอีเมล ปฏิทิน รายชื่อผู้ติดต่อ และรองรับโปรโตคอลหลากหลาย เช่น IMAP, POP และ Microsoft Exchange

    Evolution มีชื่อเสียงด้านความปลอดภัย โดยเฉพาะฟีเจอร์ “Load Remote Content” ที่ช่วยบล็อกการโหลดเนื้อหาจากภายนอก เช่น tracking pixels ที่นักการตลาดใช้ติดตามว่าเราเปิดอีเมลหรือไม่

    แต่ Mike Cardwell ผู้ดูแลระบบจากสหราชอาณาจักรค้นพบช่องโหว่ร้ายแรง: แม้จะปิด “Load Remote Content” แล้ว หากอีเมลมี HTML tag ที่ฝัง DNS request เช่น

    <img src=\"trackingcode.attackersdomain.example.com\">

    Evolution ก็ยังส่ง DNS request ไปยังโดเมนนั้นทันทีที่เปิดอีเมล! นั่นหมายความว่า ผู้ส่งสามารถรู้ว่าเราเปิดอีเมล และอาจระบุตำแหน่งของเราผ่าน IP ของ DNS resolver ได้

    Cardwell แจ้งบั๊กไปยังทีมพัฒนา Evolution แต่กลับได้รับคำตอบแบบปัดความรับผิดชอบ โดยโยนปัญหาไปที่ WebKitGTK ซึ่งเป็นเอนจินแสดงผล HTML ที่ Evolution ใช้ และปิดเคสโดยอ้างถึงบั๊กเก่าที่ไม่มีวี่แววว่าจะได้รับการแก้ไข

    เขาเสนอแนวทางแก้ไข เช่น การกรอง HTML tags ที่ไม่ปลอดภัยก่อนส่งต่อให้ WebKitGTK แต่ดูเหมือนทีมพัฒนาไม่สนใจจะนำไปใช้ ทำให้ Cardwell แนะนำให้ผู้ใช้ที่ห่วงเรื่องความเป็นส่วนตัว “เลิกใช้ Evolution” และหาทางเลือกอื่นแทน

    ข้อมูลจากข่าว
    - Evolution เป็นอีเมลไคลเอนต์โอเพนซอร์สยอดนิยมบน Linux โดยเฉพาะ GNOME
    - มีฟีเจอร์ด้านความปลอดภัย เช่น GPG encryption และการบล็อก remote content
    - พบช่องโหว่ที่ทำให้ DNS request ถูกส่งออกแม้จะปิดการโหลดเนื้อหาภายนอก
    - ช่องโหว่นี้ทำให้ผู้ส่งอีเมลสามารถรู้ว่าเราเปิดอีเมลและอาจระบุตำแหน่งได้
    - ทีมพัฒนา Evolution ปัดความรับผิดชอบ โดยโยนปัญหาไปที่ WebKitGTK
    - ช่องโหว่นี้เคยถูกแจ้งตั้งแต่ปี 2023 แต่ยังไม่มีการแก้ไข
    - Cardwell แนะนำให้เลิกใช้ Evolution หากห่วงเรื่องความเป็นส่วนตัว

    คำเตือนและข้อควรระวัง
    - ผู้ใช้ Evolution อาจถูกติดตามผ่าน DNS request โดยไม่รู้ตัว
    - ฟีเจอร์ “Load Remote Content” ไม่สามารถป้องกันการรั่วไหลของข้อมูลได้จริง
    - การใช้อีเมลไคลเอนต์ที่ไม่กรอง HTML tags อาจเสี่ยงต่อการถูกโจมตีหรือติดตาม
    - ควรพิจารณาเปลี่ยนไปใช้อีเมลไคลเอนต์ที่เน้นความเป็นส่วนตัว เช่น Thunderbird หรือ Mailspring
    - ผู้ใช้ Linux ที่ใช้ GNOME อาจได้รับผลกระทบโดยไม่รู้ตัว เพราะ Evolution มักติดตั้งมาโดยอัตโนมัติ

    https://www.neowin.net/news/if-you-care-about-privacy-stop-using-this-popular-linux-email-client-sysadmin-warns/
    Evolution – อีเมลไคลเอนต์ที่อาจไม่ปลอดภัยอย่างที่คิด หลายคนที่ใช้ Linux โดยเฉพาะบน GNOME desktop environment อาจคุ้นเคยกับ Evolution ซึ่งเป็นอีเมลไคลเอนต์โอเพนซอร์สที่มีฟีเจอร์ครบครัน ทั้งการจัดการอีเมล ปฏิทิน รายชื่อผู้ติดต่อ และรองรับโปรโตคอลหลากหลาย เช่น IMAP, POP และ Microsoft Exchange Evolution มีชื่อเสียงด้านความปลอดภัย โดยเฉพาะฟีเจอร์ “Load Remote Content” ที่ช่วยบล็อกการโหลดเนื้อหาจากภายนอก เช่น tracking pixels ที่นักการตลาดใช้ติดตามว่าเราเปิดอีเมลหรือไม่ แต่ Mike Cardwell ผู้ดูแลระบบจากสหราชอาณาจักรค้นพบช่องโหว่ร้ายแรง: แม้จะปิด “Load Remote Content” แล้ว หากอีเมลมี HTML tag ที่ฝัง DNS request เช่น <img src=\"trackingcode.attackersdomain.example.com\"> Evolution ก็ยังส่ง DNS request ไปยังโดเมนนั้นทันทีที่เปิดอีเมล! นั่นหมายความว่า ผู้ส่งสามารถรู้ว่าเราเปิดอีเมล และอาจระบุตำแหน่งของเราผ่าน IP ของ DNS resolver ได้ Cardwell แจ้งบั๊กไปยังทีมพัฒนา Evolution แต่กลับได้รับคำตอบแบบปัดความรับผิดชอบ โดยโยนปัญหาไปที่ WebKitGTK ซึ่งเป็นเอนจินแสดงผล HTML ที่ Evolution ใช้ และปิดเคสโดยอ้างถึงบั๊กเก่าที่ไม่มีวี่แววว่าจะได้รับการแก้ไข เขาเสนอแนวทางแก้ไข เช่น การกรอง HTML tags ที่ไม่ปลอดภัยก่อนส่งต่อให้ WebKitGTK แต่ดูเหมือนทีมพัฒนาไม่สนใจจะนำไปใช้ ทำให้ Cardwell แนะนำให้ผู้ใช้ที่ห่วงเรื่องความเป็นส่วนตัว “เลิกใช้ Evolution” และหาทางเลือกอื่นแทน ✅ ข้อมูลจากข่าว - Evolution เป็นอีเมลไคลเอนต์โอเพนซอร์สยอดนิยมบน Linux โดยเฉพาะ GNOME - มีฟีเจอร์ด้านความปลอดภัย เช่น GPG encryption และการบล็อก remote content - พบช่องโหว่ที่ทำให้ DNS request ถูกส่งออกแม้จะปิดการโหลดเนื้อหาภายนอก - ช่องโหว่นี้ทำให้ผู้ส่งอีเมลสามารถรู้ว่าเราเปิดอีเมลและอาจระบุตำแหน่งได้ - ทีมพัฒนา Evolution ปัดความรับผิดชอบ โดยโยนปัญหาไปที่ WebKitGTK - ช่องโหว่นี้เคยถูกแจ้งตั้งแต่ปี 2023 แต่ยังไม่มีการแก้ไข - Cardwell แนะนำให้เลิกใช้ Evolution หากห่วงเรื่องความเป็นส่วนตัว ‼️ คำเตือนและข้อควรระวัง - ผู้ใช้ Evolution อาจถูกติดตามผ่าน DNS request โดยไม่รู้ตัว - ฟีเจอร์ “Load Remote Content” ไม่สามารถป้องกันการรั่วไหลของข้อมูลได้จริง - การใช้อีเมลไคลเอนต์ที่ไม่กรอง HTML tags อาจเสี่ยงต่อการถูกโจมตีหรือติดตาม - ควรพิจารณาเปลี่ยนไปใช้อีเมลไคลเอนต์ที่เน้นความเป็นส่วนตัว เช่น Thunderbird หรือ Mailspring - ผู้ใช้ Linux ที่ใช้ GNOME อาจได้รับผลกระทบโดยไม่รู้ตัว เพราะ Evolution มักติดตั้งมาโดยอัตโนมัติ https://www.neowin.net/news/if-you-care-about-privacy-stop-using-this-popular-linux-email-client-sysadmin-warns/
    WWW.NEOWIN.NET
    If you care about privacy stop using this popular Linux email client, sysadmin warns
    GNU/Linux is often praised as a privacy-respecting operating system. Now, one of its most popular email clients has been found to contain a security flaw that the developers seem unwilling to address.
    0 Comments 0 Shares 71 Views 0 Reviews
More Results