• รวมข่าวจากเวบ TechRadar

    #รวมข่าวIT #20251127 #TechRadar

    รวมโน้ตบุ๊กสำหรับนักเรียนปี 2025
    ถ้าเล่าให้ฟังแบบง่าย ๆ ตอนนี้ TechRadar เขาได้จัดอันดับโน้ตบุ๊กที่เหมาะกับนักเรียนไว้หลายรุ่นเลย เริ่มจาก MacBook Air M3 ที่ยังคงเป็นตัวท็อปสำหรับการเรียน ใช้งานได้แรง แบตอึด และราคาก็ลดลงเพราะมีรุ่น M4 ออกมาแล้ว ต่อมาก็มี Acer Chromebook Plus 514 ที่เหมาะกับคนงบจำกัดแต่ยังได้เครื่องที่ทำงานลื่น ๆ สำหรับงานทั่วไป ส่วนใครชอบ ChromeOS รุ่น HP Chromebook Plus 15.6 ก็ถือว่าเป็นตัวเลือกที่ครบเครื่องและแบตทนดี สำหรับสายพกพา Microsoft Surface Laptop 13 น้ำหนักเบาและแบตยาวนานก็เป็นคำตอบ ส่วนสายครีเอทีฟที่ต้องใช้พลังมากขึ้น MacBook Air M4 รุ่นจอ 15 นิ้วก็ถูกยกให้เป็นเครื่องที่ตอบโจทย์งานกราฟิกและงานสร้างสรรค์ได้ดีมาก
    https://www.techradar.com/computing/laptops/best-student-laptops

    Google Messages เตรียมอัปเกรดใหม่
    ข่าวนี้พูดถึงการเปลี่ยนแปลงเล็ก ๆ แต่มีประโยชน์ใน Google Messages ที่กำลังทดสอบอยู่ในโค้ดเบต้า อย่างแรกคือเวลาเซฟไฟล์รูปหรือวิดีโอจะมีปุ่ม “Open” ให้กดเปิดไฟล์ได้ทันที ต่อมาคือปุ่ม Gemini ที่จะใหญ่ขึ้นเพื่อให้คนใช้งานง่ายขึ้น และสุดท้ายคือการเปลี่ยนข้อความจาก “Location” เป็น “One-time Location” เพื่อให้ชัดเจนว่ามันแชร์ตำแหน่งแค่ครั้งเดียว ไม่ใช่แชร์ต่อเนื่อง แม้ยังไม่แน่ว่าจะเปิดใช้จริง แต่ถ้าออกมาก็น่าจะช่วยให้การใช้งานสะดวกขึ้น
    https://www.techradar.com/phones/google-messages-could-be-getting-3-useful-upgrades-soon-including-a-gemini-change

    นักพัฒนาระวัง! เว็บจัดรูปแบบโค้ดเผยข้อมูลลับ
    เรื่องนี้ค่อนข้างน่ากังวล เพราะมีการพบว่าเว็บยอดนิยมอย่าง JSONFormatter และ CodeBeautify มีฟีเจอร์ “Recent Links” ที่เปิดเผยข้อมูลที่ผู้ใช้เคยอัปโหลดไว้โดยไม่ป้องกัน ทำให้ข้อมูลสำคัญอย่างรหัสผ่าน คีย์ API หรือข้อมูลส่วนตัวหลุดออกมาได้ง่าย นักวิจัยถึงขั้นดึงข้อมูลย้อนหลังได้หลายปี และพบว่ามีทั้งข้อมูลจากหน่วยงานรัฐไปจนถึงบริษัทใหญ่ ๆ ที่เสี่ยงต่อการถูกโจมตี ซึ่งตอนนี้ก็มีผู้ไม่หวังดีเริ่มทดลองใช้ช่องโหว่นี้แล้วด้วย
    https://www.techradar.com/pro/security/top-code-formatting-sites-are-exposing-huge-amounts-of-user-data

    ธุรกิจยังติดขัดกับการทำ AI อย่างรับผิดชอบ
    รายงานจาก Experian ชี้ว่าผู้บริหารส่วนใหญ่เห็นตรงกันว่า “Responsible AI” จะเป็นตัวสร้างความแตกต่างในการแข่งขัน แต่ปัญหาคือหลายบริษัทยังไม่พร้อมที่จะนำไปใช้จริง ทั้งเรื่องคุณภาพข้อมูล ความรู้ทางเทคนิค และการบาลานซ์ระหว่างนวัตกรรมกับการกำกับดูแล แม้จะมีหลักการชัดเจน เช่น ความน่าเชื่อถือ การปกป้องความเป็นส่วนตัว และการลดอคติ แต่มีเพียงครึ่งหนึ่งที่บอกว่าทีมงานพร้อมจริง ๆ นักวิเคราะห์จึงแนะนำให้เริ่มจากเล็ก ๆ ทดลองก่อน แล้วค่อยขยาย เพื่อสร้างความเชื่อมั่นและลดความเสี่ยง
    https://www.techradar.com/pro/businesses-are-struggling-to-implement-responsible-ai-but-it-could-make-all-the-difference

    Claude Opus 4.5 เปิดตัวแล้ว
    Anthropic ปล่อยโมเดลใหม่ Claude Opus 4.5 ที่บอกว่าดีขึ้นอย่าง “มีความหมาย” ทั้งเรื่องการทำงานทั่วไปและการเขียนโค้ด จุดเด่นคือมันจัดการงานจริงได้ดีขึ้น เช่น ทำอีเมล สไลด์ หรือเอกสารได้เนียนกว่าเดิม รวมถึงแก้โจทย์ที่ซับซ้อนและทำงานหลายขั้นตอนต่อเนื่องได้อย่างมีประสิทธิภาพ อีกทั้งยังใช้พลังคำนวณน้อยลง ทำให้ทั้งผู้ใช้ทั่วไปและองค์กรได้ประโยชน์มากขึ้น แม้ยังไม่สมบูรณ์แบบ แต่การพัฒนาเร็วขนาดนี้ก็แสดงให้เห็นว่าตลาด AI กำลังโตและแข่งขันกันเข้มข้น
    https://www.techradar.com/ai-platforms-assistants/claude/claude-opus-4-5-is-now-live-and-meaningfully-better-at-everyday-tasks-and-coding-challenges

    Nothing Phone 3: สมาร์ทโฟนเรือธงที่แตกต่าง
    Nothing เปิดตัวมือถือรุ่นใหม่ Phone 3 ที่ตั้งใจจะก้าวเข้าสู่ตลาดพรีเมียมเต็มตัว ดีไซน์ยังคงความแปลกตาแบบบล็อกเหลี่ยมที่หลายคนอาจมองว่าสวยไม่เหมือนใคร แต่บางคนก็อาจรู้สึกว่ามันเทอะทะเกินไป จุดเด่นคือกล้อง 50MP ทั้งหมด 4 ตัว รวมถึงเลนส์ periscope ที่ช่วยให้ถ่ายภาพระยะไกลได้ดี แบตเตอรี่ใหญ่กว่า iPhone และ Samsung รุ่นใกล้เคียง พร้อมชาร์จเร็วกว่า จุดที่น่าสนใจคือฟีเจอร์ Glyph Matrix ที่ใช้ไฟด้านหลังมือถือแสดงข้อมูลหรือเล่นเกมเล็ก ๆ ได้ และปุ่ม Essential Key ที่ช่วยให้แคปหน้าจอหรือบันทึกวิดีโอได้ทันที ถึงแม้จะมีข้อดีหลายอย่าง แต่ราคาที่สูงขึ้นอาจทำให้แฟน ๆ รุ่นก่อนลังเล อย่างไรก็ตาม มันคือการประกาศชัดว่า Nothing อยากเป็นผู้เล่นในตลาดเรือธงจริง ๆ
    https://www.techradar.com/phones/nothing-phones/nothing-phone-3-review

    AWS มีดาต้าเซ็นเตอร์มากกว่าที่คิด
    ข้อมูลใหม่เผยว่า Amazon Web Services (AWS) อาจมีดาต้าเซ็นเตอร์มากถึง 900 แห่งทั่วโลก ซึ่งมากกว่าที่เคยคาดการณ์ไว้หลายเท่า การขยายตัวนี้เกิดจากความต้องการด้าน AI ที่เพิ่มสูงขึ้น AWS ไม่ได้เปิดเผยจำนวนจริง แต่ยืนยันว่ามี 38 regions และ 120 availability zones พร้อมแผนลงทุนมหาศาลในหลายประเทศ เช่น อินเดียและสหรัฐฯ จุดที่น่าสนใจคือ AWS พยายามรักษาประสิทธิภาพพลังงาน โดยอ้างว่ามีค่า Power Usage Effectiveness ดีกว่าค่าเฉลี่ยโลก และโครงสร้างพื้นฐานของตนใช้พลังงานได้คุ้มค่ากว่าการทำงานแบบ on-premises หลายเท่า
    https://www.techradar.com/pro/aws-says-it-has-around-900-data-centers-twice-as-many-as-previously-thought

    Android Desktop: ก้าวใหม่ของ Google OS
    Google กำลังพัฒนาโครงการ “Aluminium OS” ที่จะรวม Android เข้ากับ ChromeOS เพื่อสร้างระบบปฏิบัติการเดสก์ท็อปใหม่ รองรับทั้ง PC, Laptop, Tablet และ 2-in-1 จุดเด่นคือการผสาน AI เข้ามาเป็นแกนหลัก และรองรับแอป Android แบบเนทีฟโดยไม่ต้องจำลอง ทำให้การใช้งานต่อเนื่องระหว่างมือถือและเดสก์ท็อปเป็นไปอย่างราบรื่น Aluminium จะค่อย ๆ เข้ามาแทน ChromeOS แต่ยังคงอยู่คู่กันในช่วงเปลี่ยนผ่าน เป้าหมายคือการยกระดับ Chromebook และอุปกรณ์ Android ให้แข่งขันกับ Windows และ macOS ได้ในบางตลาด โดยเฉพาะด้านการศึกษาและธุรกิจ
    https://www.techradar.com/computing/desktop-pcs/android-powered-desktop-pcs-are-coming-and-i-think-theyll-be-an-exciting-step-up-from-chromeos

    Ransomware โจมตีธุรกิจที่ถูกซื้อกิจการ
    รายงานใหม่จาก ReliaQuest เผยว่าแฮกเกอร์ที่ใช้ Akira ransomware มักเจาะเข้าธุรกิจขนาดเล็กที่ถูกซื้อกิจการ โดยใช้ช่องโหว่จากอุปกรณ์ที่ถูกละเลยหรือไม่ได้รับการแพตช์ โดยเฉพาะ SonicWall SSL VPN ที่มีบัฟเฟอร์โอเวอร์โฟลว์ร้ายแรง แม้จะมีการอัปเดตแล้ว แต่หลายองค์กรยังไม่ทันปรับปรุง ทำให้แฮกเกอร์สามารถเข้ามาเคลื่อนไหวในระบบและเข้ารหัสข้อมูลได้ ปัญหาคือบริษัทที่ซื้อกิจการมักไม่รู้ว่ามีอุปกรณ์เสี่ยงอยู่ในเครือข่ายใหม่ ทำให้การโจมตีเกิดขึ้นง่ายและกระจายไปหลายบริษัทพร้อมกัน
    https://www.techradar.com/pro/security/ransomware-hackers-attack-smbs-being-acquired-to-try-and-gain-access-to-multiple-companies

    Chat Control: EU เห็นชอบการสแกนแชทแบบสมัครใจ
    หลังจากถกเถียงกันมากว่า 3 ปี สภาสหภาพยุโรปได้บรรลุข้อตกลงในกฎหมาย Child Sexual Abuse Regulation หรือที่ถูกเรียกว่า Chat Control โดยเปลี่ยนจากการบังคับสแกนข้อความส่วนตัวมาเป็นแบบสมัครใจ แต่ก็ยังสร้างความกังวลในหมู่ผู้เชี่ยวชาญด้านความเป็นส่วนตัว เพราะแม้จะไม่บังคับ แต่ก็เปิดช่องให้ผู้ให้บริการแชทต้องพิจารณามาตรการป้องกันการใช้แพลตฟอร์มในทางที่ผิด และอาจถูกบังคับให้พัฒนาเทคโนโลยีตรวจจับเพิ่มเติม ขณะนี้ EU เตรียมเข้าสู่การเจรจากับรัฐสภาเพื่อหาข้อสรุปสุดท้าย ซึ่งยังคงเป็นประเด็นร้อนระหว่างการปกป้องเด็กกับการรักษาสิทธิความเป็นส่วนตัวของผู้ใช้
    https://www.techradar.com/vpn/vpn-privacy-security/chat-control-eu-lawmakers-finally-agree-on-the-voluntary-scanning-of-your-private-chats

    การเชื่อมต่อ AI รุ่นใหม่: ประสิทธิภาพและการติดตั้ง
    บทความนี้พูดถึง “Next frontier” ของการเชื่อมต่อที่พร้อมสำหรับ AI โดยเน้นการทำให้โครงสร้างพื้นฐานเครือข่ายมีประสิทธิภาพมากขึ้น ทั้งในด้านการติดตั้งและการใช้งานจริง แนวคิดคือการสร้างระบบที่สามารถรองรับการประมวลผล AI ได้อย่างราบรื่น ลดความซับซ้อนในการขยายเครือข่าย และทำให้การลงทุนด้านโครงสร้างพื้นฐานคุ้มค่ามากขึ้น ผู้เขียนชี้ว่าอนาคตของการสื่อสารจะไม่ใช่แค่ความเร็ว แต่คือการจัดการทรัพยากรอย่างชาญฉลาดเพื่อรองรับการเติบโตของ AI
    https://www.techradar.com/pro/the-next-frontier-for-ai-ready-connectivity-efficiency-in-deployment

    ดีล Samsung Galaxy Tab ลดแรง
    TechRadar แนะนำดีลพิเศษสำหรับ Samsung Galaxy Tab ที่ช่วยประหยัดเงินได้หลายร้อยดอลลาร์ เหมาะสำหรับคนที่ชอบ Android มากกว่า iPadOS โดยบทความเน้นว่าตอนนี้เป็นช่วง Black Friday ที่มีโปรโมชั่นแรงที่สุดของปี ทำให้แท็บเล็ตตระกูล Galaxy Tab กลายเป็นตัวเลือกที่คุ้มค่า ทั้งในด้านราคาและฟีเจอร์ที่ตอบโจทย์การใช้งานหลากหลาย
    https://www.techradar.com/seasonal-sales/prefer-android-to-ipados-these-stellar-samsung-galaxy-tab-deals-will-save-you-hundreds-this-black-friday

    ChatGPT กับการพูดคุยเสียงที่สมจริง
    ผู้เขียนเล่าประสบการณ์การลองใช้ฟีเจอร์ใหม่ของ ChatGPT ที่เพิ่มการสนทนาด้วยเสียง ซึ่งให้ความรู้สึกเหมือนพูดคุยกับคนจริง ๆ มากขึ้น ฟีเจอร์นี้ถูกมองว่าเป็น “ชิ้นส่วนที่ขาดหายไป” ของการใช้งาน AI เพราะทำให้การโต้ตอบเป็นธรรมชาติและสะดวกกว่าเดิม แม้จะยังมีรายละเอียดที่ต้องปรับปรุง แต่โดยรวมถือว่าเป็นการพัฒนาใหญ่ที่ทำให้ AI ก้าวใกล้การใช้งานในชีวิตประจำวันมากขึ้น
    https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-new-voice-integration-feels-like-the-missing-piece-in-ai-chat-ive-tried-it-and-its-almost-perfect

    Notepad บน Windows 11 ได้ฟีเจอร์ใหม่
    Microsoft เพิ่มความสามารถใหม่ให้กับ Notepad ใน Windows 11 โดยรองรับการสร้างตารางและเสริมพลัง AI เข้าไป ฟีเจอร์นี้ทำให้ Notepad ไม่ใช่แค่โปรแกรมจดบันทึกธรรมดาอีกต่อไป แต่สามารถใช้ทำงานที่ซับซ้อนขึ้นได้ อย่างไรก็ตาม ผู้ใช้บางส่วนไม่พอใจ เพราะมองว่า Notepad ควรเป็นเครื่องมือที่เรียบง่าย ไม่ควรซับซ้อนเกินไป การเปลี่ยนแปลงนี้จึงกลายเป็นประเด็นถกเถียงในชุมชนผู้ใช้ Windows
    https://www.techradar.com/computing/windows/windows-11s-notepad-gets-support-for-tables-and-bolstered-ai-powers-and-not-everyones-happy

    ChatGPT Voice Mode อัปเกรดครั้งใหญ่
    อีกหนึ่งบทความเกี่ยวกับ ChatGPT ที่พูดถึงการอัปเกรดโหมดเสียงครั้งใหญ่ โดยสรุปว่ามี 5 สิ่งสำคัญที่ผู้ใช้ควรรู้ เช่น ความเป็นธรรมชาติของเสียงที่ดีขึ้น ความเร็วในการตอบสนอง และการรองรับหลายภาษา การพัฒนานี้ทำให้การใช้งาน AI ผ่านเสียงมีความสมจริงและสะดวกมากขึ้น ถือเป็นการยกระดับการโต้ตอบระหว่างมนุษย์กับ AI ให้ใกล้เคียงการสนทนาจริงมากกว่าเดิม
    https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-voice-mode-just-got-a-major-upgrade-here-are-5-things-you-need-to-know

    อุปกรณ์ AI ของ Sam Altman ที่เหมือนกระท่อมริมทะเลสาบ แต่จริงๆ อาจเป็นการเฝ้าสอดส่อง
    Sam Altman ซีอีโอของ OpenAI ออกมาเล่าว่ากำลังสร้างอุปกรณ์ AI แบบใหม่ ที่เขาเปรียบเหมือนการนั่งพักผ่อนในกระท่อมสวยๆ ริมทะเลสาบ ให้ความสงบและเรียบง่ายกว่าการใช้สมาร์ทโฟนที่เต็มไปด้วยความวุ่นวาย แต่เมื่อมองลึกลงไป อุปกรณ์นี้คือการเฝ้าสังเกตชีวิตผู้ใช้ตลอดเวลา ทั้งพฤติกรรม อารมณ์ และกิจวัตรประจำวัน ซึ่งอาจหมายถึงการแลกความเป็นส่วนตัวกับความสะดวกสบาย ความสงบที่ถูกขายให้เราอาจเป็นเพียงภาพลวงตา เพราะจริงๆ แล้วคือการเปิดให้ระบบเข้าถึงข้อมูลส่วนตัวอย่างไม่มีที่สิ้นสุด
    https://www.techradar.com/ai-platforms-assistants/openai/sam-altman-wants-his-ai-device-to-feel-like-sitting-in-the-most-beautiful-cabin-by-a-lake-but-it-sounds-more-like-endless-surveillance

    Intel Granite Rapids-WS หลุดข้อมูล ชี้พลังเวิร์กสเตชันระดับมหึมา
    มีการรั่วไหลข้อมูลเกี่ยวกับแพลตฟอร์มใหม่ของ Intel ที่ชื่อ Granite Rapids-WS ซึ่งจะใช้ซ็อกเก็ต E2 ขนาดใหญ่ รองรับพลังงานสูงถึง 350 วัตต์ และสามารถใส่แรม DDR5 ได้ถึง 2 เทราไบต์ต่อซ็อกเก็ต จุดเด่นคือจำนวนคอร์มหาศาลถึง 86 คอร์ 172 เธรด พร้อมแคช L3 ขนาดใหญ่ และ PCIe lanes มากมายเพื่อรองรับ GPU และสตอเรจหลายตัว นี่คือการตอบโต้ AMD Threadripper ในตลาดเวิร์กสเตชันระดับสูง ที่เน้นงานเรนเดอร์ ซิมูเลชัน และการวิเคราะห์ข้อมูลหนักๆ
    https://www.techradar.com/pro/did-intels-next-big-thing-in-workstations-just-leak-ahead-of-granite-rapids-launch-report-claims-this-is-whats-next-from-troubled-chipmaker

    จีนจำลองการใช้โดรน 1,000 ตัวเพื่อบล็อก Starlink เหนือไต้หวัน
    งานวิจัยจากมหาวิทยาลัยในจีนเผยการจำลองสถานการณ์ที่ใช้โดรนติดตั้งเครื่องรบกวนสัญญาณจำนวนมหาศาล เพื่อสร้าง “เกราะแม่เหล็กไฟฟ้า” ปิดกั้นอินเทอร์เน็ตดาวเทียม Starlink เหนือไต้หวัน การทดลองชี้ว่าหากใช้โดรนราว 935 ตัวที่ทำงานประสานกัน จะสามารถทำให้พื้นที่ทั้งหมดไม่สามารถเชื่อมต่อได้ แม้ในทางปฏิบัติจะมีความยากลำบากและค่าใช้จ่ายสูง แต่แนวคิดนี้สะท้อนถึงการใช้เทคโนโลยีสมัยใหม่ในสงครามอิเล็กทรอนิกส์ที่น่ากังวล
    https://www.techradar.com/tech/can-starlink-be-blocked-scary-chinese-simulation-shows-1-000-drones-can-jam-satellite-internet-over-an-island-as-large-as-taiwan

    Tuxedo ยกเลิกโน้ตบุ๊ก Linux ที่ใช้ Snapdragon X Elite หลังเจอปัญหาหนัก
    บริษัท Tuxedo ที่เชี่ยวชาญด้านเครื่อง Linux ตัดสินใจยกเลิกการพัฒนาโน้ตบุ๊กที่ใช้ชิป Snapdragon X Elite หลังจากพยายามแก้ไขปัญหามานานถึง 18 เดือน แต่ไม่สามารถทำให้ระบบทำงานได้สมบูรณ์ ปัญหามีทั้งเรื่อง BIOS, การควบคุมพัดลม, การทำงานของ KVM virtualization และการถ่ายโอนข้อมูล USB4 ที่ไม่เสถียร ผลทดสอบยังชี้ว่าแบตเตอรี่ไม่ได้ยาวนานตามที่คาดไว้ ทำให้เครื่องไม่ตอบโจทย์ผู้ใช้ Linux จริงๆ บริษัทจึงเลือกหยุดโครงการและรอดูรุ่นใหม่ Snapdragon X2 Elite ว่าจะเข้ากับ Linux ได้ดีกว่าหรือไม่
    https://www.techradar.com/pro/top-linux-pc-maker-drops-plan-for-snapdragonx-elite-powered-notebook-says-hardware-was-less-suitable-than-expected

    รีวิว RedMagic 11 Pro มือถือเกมมิ่งสุดแรงในราคาคุ้มค่า
    RedMagic 11 Pro ยังคงรักษาตำแหน่งมือถือเกมมิ่งที่คุ้มค่าที่สุด ด้วยชิป Snapdragon 8 Elite Gen 5 ที่เร็วสุดๆ พร้อมระบบระบายความร้อนด้วยน้ำและพัดลมที่ออกแบบใหม่ ทำให้เล่นเกมหนักๆ ได้อย่างลื่นไหล แบตเตอรี่ขนาดใหญ่ 7,500mAh ใช้งานได้ยาวนานหลายวัน และรองรับชาร์จไว 80W แม้จะไม่มีชาร์จไร้สาย แต่ก็ถือว่าเป็นข้อแลกเปลี่ยนที่สมเหตุสมผล จุดอ่อนคือกล้องที่ยังไม่ดีนัก โดยเฉพาะการถ่ายเซลฟี่ แต่สำหรับคนที่ต้องการมือถือเล่นเกมแรงๆ ในราคาที่ไม่ถึงพันดอลลาร์ นี่คือหนึ่งในตัวเลือกที่โดดเด่นที่สุด
    https://www.techradar.com/phones/redmagic-11-pro-review

    มัลแวร์ใหม่บน macOS สร้างห่วงโซ่โจมตีที่น่าปวดหัว
    มีการค้นพบมัลแวร์รูปแบบใหม่บน macOS ที่ทำงานเป็น “chain” หรือห่วงโซ่การโจมตี โดยเริ่มจากการเจาะเข้าระบบผ่านช่องโหว่เล็กๆ แล้วค่อยๆ ขยายสิทธิ์การเข้าถึงไปเรื่อยๆ จนสามารถควบคุมเครื่องได้เต็มรูปแบบ จุดน่ากังวลคือมันสามารถหลบเลี่ยงระบบรักษาความปลอดภัยที่มีอยู่ และอาจถูกใช้โจมตีองค์กรหรือผู้ใช้ทั่วไปได้อย่างรุนแรง นักวิจัยเตือนว่าผู้ใช้ควรอัปเดตระบบและระวังการดาวน์โหลดไฟล์ที่ไม่น่าเชื่อถือ
    https://www.techradar.com/pro/security/new-macos-malware-chain-could-cause-a-major-security-headache-heres-what-we-know

    กล้อง Leica ของสมเด็จพระสันตะปาปาฟรานซิสถูกประมูลได้ 7.5 ล้านดอลลาร์
    Leica รุ่นพิเศษที่เคยเป็นของสมเด็จพระสันตะปาปาฟรานซิส ถูกนำออกประมูลและสร้างสถิติใหม่ด้วยราคาสูงถึง 7.5 ล้านดอลลาร์ รายได้ทั้งหมดถูกนำไปใช้เพื่อการกุศล กล้องตัวนี้มีคุณสมบัติพิเศษถึง 7 อย่างที่ไม่เหมือนใคร เช่น การออกแบบเฉพาะตัวและวัสดุที่หายาก ทำให้มันกลายเป็นหนึ่งในกล้องที่มีคุณค่าทางจิตใจและประวัติศาสตร์มากที่สุดในโลก
    https://www.techradar.com/cameras/this-stunning-one-off-leica-belonging-to-the-late-pope-francis-just-raised-usd7-5-million-for-charity-here-are-its-7-unique-features

    รวมกล้องคอมแพ็กที่ดีที่สุดปี 2025 พกง่าย ใช้งานสะดวก
    TechRadar จัดอันดับกล้องคอมแพ็กที่โดดเด่นที่สุดในปี 2025 สำหรับคนที่อยากได้กล้องเล็กๆ พกพาสะดวก แต่ยังให้คุณภาพภาพถ่ายที่ดีเยี่ยม รายการนี้รวมทั้งรุ่นที่เหมาะกับนักเดินทาง, คนที่ชอบถ่ายภาพสตรีท, ไปจนถึงผู้ใช้ที่ต้องการกล้องเสริมจากสมาร์ทโฟน โดยมีทั้งรุ่นราคาประหยัดและรุ่นพรีเมียมที่เน้นคุณภาพสูงสุด
    https://www.techradar.com/cameras/compact-cameras/the-best-compact-cameras

    บทความเตือนใจ: อย่าเดทกับ AI เพราะมันไม่มีวันรักคุณ
    บทความเชิงความคิดเห็นชี้ให้เห็นถึงกระแสที่บางคนเริ่มมีความสัมพันธ์เชิงอารมณ์กับ AI แต่ผู้เขียนเตือนว่า AI ไม่สามารถรักหรือมีความรู้สึกแท้จริงได้ การคาดหวังให้มันเป็นคู่ชีวิตอาจทำให้คนหลงทางและเสียสมดุลในชีวิตจริง ข้อความนี้สะท้อนถึงความเสี่ยงของการพึ่งพาเทคโนโลยีมากเกินไปในด้านอารมณ์และความสัมพันธ์
    https://www.techradar.com/ai-platforms-assistants/please-dont-date-your-ai-because-it-will-never-love-you-or-pick-up-the-check

    Poco เปิดตัวมือถือเรือธงพร้อมซับวูฟเฟอร์ Bose ขนาดจิ๋ว
    Poco เปิดตัวสมาร์ทโฟนรุ่นใหม่ที่มาพร้อมนวัตกรรมแปลกตา คือการใส่ซับวูฟเฟอร์ Bose ขนาดเล็กเข้าไปในเครื่อง เพื่อให้เสียงแบบ 2.1-channel audio แม้จะเป็นฟีเจอร์ที่น่าสนใจสำหรับคนรักเสียงเบส แต่ก็มีข้อกังวลว่าการใช้งานในพื้นที่สาธารณะ เช่น บนรถบัส อาจสร้างความรำคาญให้คนรอบข้างได้ อย่างไรก็ตาม นี่เป็นการแสดงให้เห็นถึงความพยายามของ Poco ในการสร้างความแตกต่างในตลาดมือถือที่แข่งขันสูง
    ​​​​​​​ https://www.techradar.com/phones/poco-phones/pocos-new-flagship-phone-has-a-mini-bose-subwoofer-for-2-1-channel-audio-and-i-hope-im-not-near-one-on-the-bus
    📌📡🟠 รวมข่าวจากเวบ TechRadar 🟠📡📌 #รวมข่าวIT #20251127 #TechRadar 💻 รวมโน้ตบุ๊กสำหรับนักเรียนปี 2025 ถ้าเล่าให้ฟังแบบง่าย ๆ ตอนนี้ TechRadar เขาได้จัดอันดับโน้ตบุ๊กที่เหมาะกับนักเรียนไว้หลายรุ่นเลย เริ่มจาก MacBook Air M3 ที่ยังคงเป็นตัวท็อปสำหรับการเรียน ใช้งานได้แรง แบตอึด และราคาก็ลดลงเพราะมีรุ่น M4 ออกมาแล้ว ต่อมาก็มี Acer Chromebook Plus 514 ที่เหมาะกับคนงบจำกัดแต่ยังได้เครื่องที่ทำงานลื่น ๆ สำหรับงานทั่วไป ส่วนใครชอบ ChromeOS รุ่น HP Chromebook Plus 15.6 ก็ถือว่าเป็นตัวเลือกที่ครบเครื่องและแบตทนดี สำหรับสายพกพา Microsoft Surface Laptop 13 น้ำหนักเบาและแบตยาวนานก็เป็นคำตอบ ส่วนสายครีเอทีฟที่ต้องใช้พลังมากขึ้น MacBook Air M4 รุ่นจอ 15 นิ้วก็ถูกยกให้เป็นเครื่องที่ตอบโจทย์งานกราฟิกและงานสร้างสรรค์ได้ดีมาก 🔗 https://www.techradar.com/computing/laptops/best-student-laptops 📱 Google Messages เตรียมอัปเกรดใหม่ ข่าวนี้พูดถึงการเปลี่ยนแปลงเล็ก ๆ แต่มีประโยชน์ใน Google Messages ที่กำลังทดสอบอยู่ในโค้ดเบต้า อย่างแรกคือเวลาเซฟไฟล์รูปหรือวิดีโอจะมีปุ่ม “Open” ให้กดเปิดไฟล์ได้ทันที ต่อมาคือปุ่ม Gemini ที่จะใหญ่ขึ้นเพื่อให้คนใช้งานง่ายขึ้น และสุดท้ายคือการเปลี่ยนข้อความจาก “Location” เป็น “One-time Location” เพื่อให้ชัดเจนว่ามันแชร์ตำแหน่งแค่ครั้งเดียว ไม่ใช่แชร์ต่อเนื่อง แม้ยังไม่แน่ว่าจะเปิดใช้จริง แต่ถ้าออกมาก็น่าจะช่วยให้การใช้งานสะดวกขึ้น 🔗 https://www.techradar.com/phones/google-messages-could-be-getting-3-useful-upgrades-soon-including-a-gemini-change 🔐 นักพัฒนาระวัง! เว็บจัดรูปแบบโค้ดเผยข้อมูลลับ เรื่องนี้ค่อนข้างน่ากังวล เพราะมีการพบว่าเว็บยอดนิยมอย่าง JSONFormatter และ CodeBeautify มีฟีเจอร์ “Recent Links” ที่เปิดเผยข้อมูลที่ผู้ใช้เคยอัปโหลดไว้โดยไม่ป้องกัน ทำให้ข้อมูลสำคัญอย่างรหัสผ่าน คีย์ API หรือข้อมูลส่วนตัวหลุดออกมาได้ง่าย นักวิจัยถึงขั้นดึงข้อมูลย้อนหลังได้หลายปี และพบว่ามีทั้งข้อมูลจากหน่วยงานรัฐไปจนถึงบริษัทใหญ่ ๆ ที่เสี่ยงต่อการถูกโจมตี ซึ่งตอนนี้ก็มีผู้ไม่หวังดีเริ่มทดลองใช้ช่องโหว่นี้แล้วด้วย 🔗 https://www.techradar.com/pro/security/top-code-formatting-sites-are-exposing-huge-amounts-of-user-data 🤖 ธุรกิจยังติดขัดกับการทำ AI อย่างรับผิดชอบ รายงานจาก Experian ชี้ว่าผู้บริหารส่วนใหญ่เห็นตรงกันว่า “Responsible AI” จะเป็นตัวสร้างความแตกต่างในการแข่งขัน แต่ปัญหาคือหลายบริษัทยังไม่พร้อมที่จะนำไปใช้จริง ทั้งเรื่องคุณภาพข้อมูล ความรู้ทางเทคนิค และการบาลานซ์ระหว่างนวัตกรรมกับการกำกับดูแล แม้จะมีหลักการชัดเจน เช่น ความน่าเชื่อถือ การปกป้องความเป็นส่วนตัว และการลดอคติ แต่มีเพียงครึ่งหนึ่งที่บอกว่าทีมงานพร้อมจริง ๆ นักวิเคราะห์จึงแนะนำให้เริ่มจากเล็ก ๆ ทดลองก่อน แล้วค่อยขยาย เพื่อสร้างความเชื่อมั่นและลดความเสี่ยง 🔗 https://www.techradar.com/pro/businesses-are-struggling-to-implement-responsible-ai-but-it-could-make-all-the-difference ⚡ Claude Opus 4.5 เปิดตัวแล้ว Anthropic ปล่อยโมเดลใหม่ Claude Opus 4.5 ที่บอกว่าดีขึ้นอย่าง “มีความหมาย” ทั้งเรื่องการทำงานทั่วไปและการเขียนโค้ด จุดเด่นคือมันจัดการงานจริงได้ดีขึ้น เช่น ทำอีเมล สไลด์ หรือเอกสารได้เนียนกว่าเดิม รวมถึงแก้โจทย์ที่ซับซ้อนและทำงานหลายขั้นตอนต่อเนื่องได้อย่างมีประสิทธิภาพ อีกทั้งยังใช้พลังคำนวณน้อยลง ทำให้ทั้งผู้ใช้ทั่วไปและองค์กรได้ประโยชน์มากขึ้น แม้ยังไม่สมบูรณ์แบบ แต่การพัฒนาเร็วขนาดนี้ก็แสดงให้เห็นว่าตลาด AI กำลังโตและแข่งขันกันเข้มข้น 🔗 https://www.techradar.com/ai-platforms-assistants/claude/claude-opus-4-5-is-now-live-and-meaningfully-better-at-everyday-tasks-and-coding-challenges 📱 Nothing Phone 3: สมาร์ทโฟนเรือธงที่แตกต่าง Nothing เปิดตัวมือถือรุ่นใหม่ Phone 3 ที่ตั้งใจจะก้าวเข้าสู่ตลาดพรีเมียมเต็มตัว ดีไซน์ยังคงความแปลกตาแบบบล็อกเหลี่ยมที่หลายคนอาจมองว่าสวยไม่เหมือนใคร แต่บางคนก็อาจรู้สึกว่ามันเทอะทะเกินไป จุดเด่นคือกล้อง 50MP ทั้งหมด 4 ตัว รวมถึงเลนส์ periscope ที่ช่วยให้ถ่ายภาพระยะไกลได้ดี แบตเตอรี่ใหญ่กว่า iPhone และ Samsung รุ่นใกล้เคียง พร้อมชาร์จเร็วกว่า จุดที่น่าสนใจคือฟีเจอร์ Glyph Matrix ที่ใช้ไฟด้านหลังมือถือแสดงข้อมูลหรือเล่นเกมเล็ก ๆ ได้ และปุ่ม Essential Key ที่ช่วยให้แคปหน้าจอหรือบันทึกวิดีโอได้ทันที ถึงแม้จะมีข้อดีหลายอย่าง แต่ราคาที่สูงขึ้นอาจทำให้แฟน ๆ รุ่นก่อนลังเล อย่างไรก็ตาม มันคือการประกาศชัดว่า Nothing อยากเป็นผู้เล่นในตลาดเรือธงจริง ๆ 🔗 https://www.techradar.com/phones/nothing-phones/nothing-phone-3-review ☁️ AWS มีดาต้าเซ็นเตอร์มากกว่าที่คิด ข้อมูลใหม่เผยว่า Amazon Web Services (AWS) อาจมีดาต้าเซ็นเตอร์มากถึง 900 แห่งทั่วโลก ซึ่งมากกว่าที่เคยคาดการณ์ไว้หลายเท่า การขยายตัวนี้เกิดจากความต้องการด้าน AI ที่เพิ่มสูงขึ้น AWS ไม่ได้เปิดเผยจำนวนจริง แต่ยืนยันว่ามี 38 regions และ 120 availability zones พร้อมแผนลงทุนมหาศาลในหลายประเทศ เช่น อินเดียและสหรัฐฯ จุดที่น่าสนใจคือ AWS พยายามรักษาประสิทธิภาพพลังงาน โดยอ้างว่ามีค่า Power Usage Effectiveness ดีกว่าค่าเฉลี่ยโลก และโครงสร้างพื้นฐานของตนใช้พลังงานได้คุ้มค่ากว่าการทำงานแบบ on-premises หลายเท่า 🔗 https://www.techradar.com/pro/aws-says-it-has-around-900-data-centers-twice-as-many-as-previously-thought 💻 Android Desktop: ก้าวใหม่ของ Google OS Google กำลังพัฒนาโครงการ “Aluminium OS” ที่จะรวม Android เข้ากับ ChromeOS เพื่อสร้างระบบปฏิบัติการเดสก์ท็อปใหม่ รองรับทั้ง PC, Laptop, Tablet และ 2-in-1 จุดเด่นคือการผสาน AI เข้ามาเป็นแกนหลัก และรองรับแอป Android แบบเนทีฟโดยไม่ต้องจำลอง ทำให้การใช้งานต่อเนื่องระหว่างมือถือและเดสก์ท็อปเป็นไปอย่างราบรื่น Aluminium จะค่อย ๆ เข้ามาแทน ChromeOS แต่ยังคงอยู่คู่กันในช่วงเปลี่ยนผ่าน เป้าหมายคือการยกระดับ Chromebook และอุปกรณ์ Android ให้แข่งขันกับ Windows และ macOS ได้ในบางตลาด โดยเฉพาะด้านการศึกษาและธุรกิจ 🔗 https://www.techradar.com/computing/desktop-pcs/android-powered-desktop-pcs-are-coming-and-i-think-theyll-be-an-exciting-step-up-from-chromeos 🔒 Ransomware โจมตีธุรกิจที่ถูกซื้อกิจการ รายงานใหม่จาก ReliaQuest เผยว่าแฮกเกอร์ที่ใช้ Akira ransomware มักเจาะเข้าธุรกิจขนาดเล็กที่ถูกซื้อกิจการ โดยใช้ช่องโหว่จากอุปกรณ์ที่ถูกละเลยหรือไม่ได้รับการแพตช์ โดยเฉพาะ SonicWall SSL VPN ที่มีบัฟเฟอร์โอเวอร์โฟลว์ร้ายแรง แม้จะมีการอัปเดตแล้ว แต่หลายองค์กรยังไม่ทันปรับปรุง ทำให้แฮกเกอร์สามารถเข้ามาเคลื่อนไหวในระบบและเข้ารหัสข้อมูลได้ ปัญหาคือบริษัทที่ซื้อกิจการมักไม่รู้ว่ามีอุปกรณ์เสี่ยงอยู่ในเครือข่ายใหม่ ทำให้การโจมตีเกิดขึ้นง่ายและกระจายไปหลายบริษัทพร้อมกัน 🔗 https://www.techradar.com/pro/security/ransomware-hackers-attack-smbs-being-acquired-to-try-and-gain-access-to-multiple-companies 🇪🇺 Chat Control: EU เห็นชอบการสแกนแชทแบบสมัครใจ หลังจากถกเถียงกันมากว่า 3 ปี สภาสหภาพยุโรปได้บรรลุข้อตกลงในกฎหมาย Child Sexual Abuse Regulation หรือที่ถูกเรียกว่า Chat Control โดยเปลี่ยนจากการบังคับสแกนข้อความส่วนตัวมาเป็นแบบสมัครใจ แต่ก็ยังสร้างความกังวลในหมู่ผู้เชี่ยวชาญด้านความเป็นส่วนตัว เพราะแม้จะไม่บังคับ แต่ก็เปิดช่องให้ผู้ให้บริการแชทต้องพิจารณามาตรการป้องกันการใช้แพลตฟอร์มในทางที่ผิด และอาจถูกบังคับให้พัฒนาเทคโนโลยีตรวจจับเพิ่มเติม ขณะนี้ EU เตรียมเข้าสู่การเจรจากับรัฐสภาเพื่อหาข้อสรุปสุดท้าย ซึ่งยังคงเป็นประเด็นร้อนระหว่างการปกป้องเด็กกับการรักษาสิทธิความเป็นส่วนตัวของผู้ใช้ 🔗 https://www.techradar.com/vpn/vpn-privacy-security/chat-control-eu-lawmakers-finally-agree-on-the-voluntary-scanning-of-your-private-chats 🌐 การเชื่อมต่อ AI รุ่นใหม่: ประสิทธิภาพและการติดตั้ง บทความนี้พูดถึง “Next frontier” ของการเชื่อมต่อที่พร้อมสำหรับ AI โดยเน้นการทำให้โครงสร้างพื้นฐานเครือข่ายมีประสิทธิภาพมากขึ้น ทั้งในด้านการติดตั้งและการใช้งานจริง แนวคิดคือการสร้างระบบที่สามารถรองรับการประมวลผล AI ได้อย่างราบรื่น ลดความซับซ้อนในการขยายเครือข่าย และทำให้การลงทุนด้านโครงสร้างพื้นฐานคุ้มค่ามากขึ้น ผู้เขียนชี้ว่าอนาคตของการสื่อสารจะไม่ใช่แค่ความเร็ว แต่คือการจัดการทรัพยากรอย่างชาญฉลาดเพื่อรองรับการเติบโตของ AI 🔗 https://www.techradar.com/pro/the-next-frontier-for-ai-ready-connectivity-efficiency-in-deployment 📱 ดีล Samsung Galaxy Tab ลดแรง TechRadar แนะนำดีลพิเศษสำหรับ Samsung Galaxy Tab ที่ช่วยประหยัดเงินได้หลายร้อยดอลลาร์ เหมาะสำหรับคนที่ชอบ Android มากกว่า iPadOS โดยบทความเน้นว่าตอนนี้เป็นช่วง Black Friday ที่มีโปรโมชั่นแรงที่สุดของปี ทำให้แท็บเล็ตตระกูล Galaxy Tab กลายเป็นตัวเลือกที่คุ้มค่า ทั้งในด้านราคาและฟีเจอร์ที่ตอบโจทย์การใช้งานหลากหลาย 🔗 https://www.techradar.com/seasonal-sales/prefer-android-to-ipados-these-stellar-samsung-galaxy-tab-deals-will-save-you-hundreds-this-black-friday 🎙️ ChatGPT กับการพูดคุยเสียงที่สมจริง ผู้เขียนเล่าประสบการณ์การลองใช้ฟีเจอร์ใหม่ของ ChatGPT ที่เพิ่มการสนทนาด้วยเสียง ซึ่งให้ความรู้สึกเหมือนพูดคุยกับคนจริง ๆ มากขึ้น ฟีเจอร์นี้ถูกมองว่าเป็น “ชิ้นส่วนที่ขาดหายไป” ของการใช้งาน AI เพราะทำให้การโต้ตอบเป็นธรรมชาติและสะดวกกว่าเดิม แม้จะยังมีรายละเอียดที่ต้องปรับปรุง แต่โดยรวมถือว่าเป็นการพัฒนาใหญ่ที่ทำให้ AI ก้าวใกล้การใช้งานในชีวิตประจำวันมากขึ้น 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-new-voice-integration-feels-like-the-missing-piece-in-ai-chat-ive-tried-it-and-its-almost-perfect 📝 Notepad บน Windows 11 ได้ฟีเจอร์ใหม่ Microsoft เพิ่มความสามารถใหม่ให้กับ Notepad ใน Windows 11 โดยรองรับการสร้างตารางและเสริมพลัง AI เข้าไป ฟีเจอร์นี้ทำให้ Notepad ไม่ใช่แค่โปรแกรมจดบันทึกธรรมดาอีกต่อไป แต่สามารถใช้ทำงานที่ซับซ้อนขึ้นได้ อย่างไรก็ตาม ผู้ใช้บางส่วนไม่พอใจ เพราะมองว่า Notepad ควรเป็นเครื่องมือที่เรียบง่าย ไม่ควรซับซ้อนเกินไป การเปลี่ยนแปลงนี้จึงกลายเป็นประเด็นถกเถียงในชุมชนผู้ใช้ Windows 🔗 https://www.techradar.com/computing/windows/windows-11s-notepad-gets-support-for-tables-and-bolstered-ai-powers-and-not-everyones-happy 🔊 ChatGPT Voice Mode อัปเกรดครั้งใหญ่ อีกหนึ่งบทความเกี่ยวกับ ChatGPT ที่พูดถึงการอัปเกรดโหมดเสียงครั้งใหญ่ โดยสรุปว่ามี 5 สิ่งสำคัญที่ผู้ใช้ควรรู้ เช่น ความเป็นธรรมชาติของเสียงที่ดีขึ้น ความเร็วในการตอบสนอง และการรองรับหลายภาษา การพัฒนานี้ทำให้การใช้งาน AI ผ่านเสียงมีความสมจริงและสะดวกมากขึ้น ถือเป็นการยกระดับการโต้ตอบระหว่างมนุษย์กับ AI ให้ใกล้เคียงการสนทนาจริงมากกว่าเดิม 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-voice-mode-just-got-a-major-upgrade-here-are-5-things-you-need-to-know 🏞️ อุปกรณ์ AI ของ Sam Altman ที่เหมือนกระท่อมริมทะเลสาบ แต่จริงๆ อาจเป็นการเฝ้าสอดส่อง Sam Altman ซีอีโอของ OpenAI ออกมาเล่าว่ากำลังสร้างอุปกรณ์ AI แบบใหม่ ที่เขาเปรียบเหมือนการนั่งพักผ่อนในกระท่อมสวยๆ ริมทะเลสาบ ให้ความสงบและเรียบง่ายกว่าการใช้สมาร์ทโฟนที่เต็มไปด้วยความวุ่นวาย แต่เมื่อมองลึกลงไป อุปกรณ์นี้คือการเฝ้าสังเกตชีวิตผู้ใช้ตลอดเวลา ทั้งพฤติกรรม อารมณ์ และกิจวัตรประจำวัน ซึ่งอาจหมายถึงการแลกความเป็นส่วนตัวกับความสะดวกสบาย ความสงบที่ถูกขายให้เราอาจเป็นเพียงภาพลวงตา เพราะจริงๆ แล้วคือการเปิดให้ระบบเข้าถึงข้อมูลส่วนตัวอย่างไม่มีที่สิ้นสุด 🔗 https://www.techradar.com/ai-platforms-assistants/openai/sam-altman-wants-his-ai-device-to-feel-like-sitting-in-the-most-beautiful-cabin-by-a-lake-but-it-sounds-more-like-endless-surveillance 💻 Intel Granite Rapids-WS หลุดข้อมูล ชี้พลังเวิร์กสเตชันระดับมหึมา มีการรั่วไหลข้อมูลเกี่ยวกับแพลตฟอร์มใหม่ของ Intel ที่ชื่อ Granite Rapids-WS ซึ่งจะใช้ซ็อกเก็ต E2 ขนาดใหญ่ รองรับพลังงานสูงถึง 350 วัตต์ และสามารถใส่แรม DDR5 ได้ถึง 2 เทราไบต์ต่อซ็อกเก็ต จุดเด่นคือจำนวนคอร์มหาศาลถึง 86 คอร์ 172 เธรด พร้อมแคช L3 ขนาดใหญ่ และ PCIe lanes มากมายเพื่อรองรับ GPU และสตอเรจหลายตัว นี่คือการตอบโต้ AMD Threadripper ในตลาดเวิร์กสเตชันระดับสูง ที่เน้นงานเรนเดอร์ ซิมูเลชัน และการวิเคราะห์ข้อมูลหนักๆ 🔗 https://www.techradar.com/pro/did-intels-next-big-thing-in-workstations-just-leak-ahead-of-granite-rapids-launch-report-claims-this-is-whats-next-from-troubled-chipmaker 🚁 จีนจำลองการใช้โดรน 1,000 ตัวเพื่อบล็อก Starlink เหนือไต้หวัน งานวิจัยจากมหาวิทยาลัยในจีนเผยการจำลองสถานการณ์ที่ใช้โดรนติดตั้งเครื่องรบกวนสัญญาณจำนวนมหาศาล เพื่อสร้าง “เกราะแม่เหล็กไฟฟ้า” ปิดกั้นอินเทอร์เน็ตดาวเทียม Starlink เหนือไต้หวัน การทดลองชี้ว่าหากใช้โดรนราว 935 ตัวที่ทำงานประสานกัน จะสามารถทำให้พื้นที่ทั้งหมดไม่สามารถเชื่อมต่อได้ แม้ในทางปฏิบัติจะมีความยากลำบากและค่าใช้จ่ายสูง แต่แนวคิดนี้สะท้อนถึงการใช้เทคโนโลยีสมัยใหม่ในสงครามอิเล็กทรอนิกส์ที่น่ากังวล 🔗 https://www.techradar.com/tech/can-starlink-be-blocked-scary-chinese-simulation-shows-1-000-drones-can-jam-satellite-internet-over-an-island-as-large-as-taiwan 🖥️ Tuxedo ยกเลิกโน้ตบุ๊ก Linux ที่ใช้ Snapdragon X Elite หลังเจอปัญหาหนัก บริษัท Tuxedo ที่เชี่ยวชาญด้านเครื่อง Linux ตัดสินใจยกเลิกการพัฒนาโน้ตบุ๊กที่ใช้ชิป Snapdragon X Elite หลังจากพยายามแก้ไขปัญหามานานถึง 18 เดือน แต่ไม่สามารถทำให้ระบบทำงานได้สมบูรณ์ ปัญหามีทั้งเรื่อง BIOS, การควบคุมพัดลม, การทำงานของ KVM virtualization และการถ่ายโอนข้อมูล USB4 ที่ไม่เสถียร ผลทดสอบยังชี้ว่าแบตเตอรี่ไม่ได้ยาวนานตามที่คาดไว้ ทำให้เครื่องไม่ตอบโจทย์ผู้ใช้ Linux จริงๆ บริษัทจึงเลือกหยุดโครงการและรอดูรุ่นใหม่ Snapdragon X2 Elite ว่าจะเข้ากับ Linux ได้ดีกว่าหรือไม่ 🔗 https://www.techradar.com/pro/top-linux-pc-maker-drops-plan-for-snapdragonx-elite-powered-notebook-says-hardware-was-less-suitable-than-expected 📱 รีวิว RedMagic 11 Pro มือถือเกมมิ่งสุดแรงในราคาคุ้มค่า RedMagic 11 Pro ยังคงรักษาตำแหน่งมือถือเกมมิ่งที่คุ้มค่าที่สุด ด้วยชิป Snapdragon 8 Elite Gen 5 ที่เร็วสุดๆ พร้อมระบบระบายความร้อนด้วยน้ำและพัดลมที่ออกแบบใหม่ ทำให้เล่นเกมหนักๆ ได้อย่างลื่นไหล แบตเตอรี่ขนาดใหญ่ 7,500mAh ใช้งานได้ยาวนานหลายวัน และรองรับชาร์จไว 80W แม้จะไม่มีชาร์จไร้สาย แต่ก็ถือว่าเป็นข้อแลกเปลี่ยนที่สมเหตุสมผล จุดอ่อนคือกล้องที่ยังไม่ดีนัก โดยเฉพาะการถ่ายเซลฟี่ แต่สำหรับคนที่ต้องการมือถือเล่นเกมแรงๆ ในราคาที่ไม่ถึงพันดอลลาร์ นี่คือหนึ่งในตัวเลือกที่โดดเด่นที่สุด 🔗 https://www.techradar.com/phones/redmagic-11-pro-review 🔒 มัลแวร์ใหม่บน macOS สร้างห่วงโซ่โจมตีที่น่าปวดหัว มีการค้นพบมัลแวร์รูปแบบใหม่บน macOS ที่ทำงานเป็น “chain” หรือห่วงโซ่การโจมตี โดยเริ่มจากการเจาะเข้าระบบผ่านช่องโหว่เล็กๆ แล้วค่อยๆ ขยายสิทธิ์การเข้าถึงไปเรื่อยๆ จนสามารถควบคุมเครื่องได้เต็มรูปแบบ จุดน่ากังวลคือมันสามารถหลบเลี่ยงระบบรักษาความปลอดภัยที่มีอยู่ และอาจถูกใช้โจมตีองค์กรหรือผู้ใช้ทั่วไปได้อย่างรุนแรง นักวิจัยเตือนว่าผู้ใช้ควรอัปเดตระบบและระวังการดาวน์โหลดไฟล์ที่ไม่น่าเชื่อถือ 🔗 https://www.techradar.com/pro/security/new-macos-malware-chain-could-cause-a-major-security-headache-heres-what-we-know 📸 กล้อง Leica ของสมเด็จพระสันตะปาปาฟรานซิสถูกประมูลได้ 7.5 ล้านดอลลาร์ Leica รุ่นพิเศษที่เคยเป็นของสมเด็จพระสันตะปาปาฟรานซิส ถูกนำออกประมูลและสร้างสถิติใหม่ด้วยราคาสูงถึง 7.5 ล้านดอลลาร์ รายได้ทั้งหมดถูกนำไปใช้เพื่อการกุศล กล้องตัวนี้มีคุณสมบัติพิเศษถึง 7 อย่างที่ไม่เหมือนใคร เช่น การออกแบบเฉพาะตัวและวัสดุที่หายาก ทำให้มันกลายเป็นหนึ่งในกล้องที่มีคุณค่าทางจิตใจและประวัติศาสตร์มากที่สุดในโลก 🔗 https://www.techradar.com/cameras/this-stunning-one-off-leica-belonging-to-the-late-pope-francis-just-raised-usd7-5-million-for-charity-here-are-its-7-unique-features 📷 รวมกล้องคอมแพ็กที่ดีที่สุดปี 2025 พกง่าย ใช้งานสะดวก TechRadar จัดอันดับกล้องคอมแพ็กที่โดดเด่นที่สุดในปี 2025 สำหรับคนที่อยากได้กล้องเล็กๆ พกพาสะดวก แต่ยังให้คุณภาพภาพถ่ายที่ดีเยี่ยม รายการนี้รวมทั้งรุ่นที่เหมาะกับนักเดินทาง, คนที่ชอบถ่ายภาพสตรีท, ไปจนถึงผู้ใช้ที่ต้องการกล้องเสริมจากสมาร์ทโฟน โดยมีทั้งรุ่นราคาประหยัดและรุ่นพรีเมียมที่เน้นคุณภาพสูงสุด 🔗 https://www.techradar.com/cameras/compact-cameras/the-best-compact-cameras 🤖 บทความเตือนใจ: อย่าเดทกับ AI เพราะมันไม่มีวันรักคุณ บทความเชิงความคิดเห็นชี้ให้เห็นถึงกระแสที่บางคนเริ่มมีความสัมพันธ์เชิงอารมณ์กับ AI แต่ผู้เขียนเตือนว่า AI ไม่สามารถรักหรือมีความรู้สึกแท้จริงได้ การคาดหวังให้มันเป็นคู่ชีวิตอาจทำให้คนหลงทางและเสียสมดุลในชีวิตจริง ข้อความนี้สะท้อนถึงความเสี่ยงของการพึ่งพาเทคโนโลยีมากเกินไปในด้านอารมณ์และความสัมพันธ์ 🔗 https://www.techradar.com/ai-platforms-assistants/please-dont-date-your-ai-because-it-will-never-love-you-or-pick-up-the-check 🔊 Poco เปิดตัวมือถือเรือธงพร้อมซับวูฟเฟอร์ Bose ขนาดจิ๋ว Poco เปิดตัวสมาร์ทโฟนรุ่นใหม่ที่มาพร้อมนวัตกรรมแปลกตา คือการใส่ซับวูฟเฟอร์ Bose ขนาดเล็กเข้าไปในเครื่อง เพื่อให้เสียงแบบ 2.1-channel audio แม้จะเป็นฟีเจอร์ที่น่าสนใจสำหรับคนรักเสียงเบส แต่ก็มีข้อกังวลว่าการใช้งานในพื้นที่สาธารณะ เช่น บนรถบัส อาจสร้างความรำคาญให้คนรอบข้างได้ อย่างไรก็ตาม นี่เป็นการแสดงให้เห็นถึงความพยายามของ Poco ในการสร้างความแตกต่างในตลาดมือถือที่แข่งขันสูง ​​​​​​​🔗 https://www.techradar.com/phones/poco-phones/pocos-new-flagship-phone-has-a-mini-bose-subwoofer-for-2-1-channel-audio-and-i-hope-im-not-near-one-on-the-bus
    0 Comments 0 Shares 2 Views 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251127 #securityonline

    Meta ถูกกล่าวหาปกปิดข้อมูลภายในที่ชี้ว่า Facebook ทำให้เกิดภาวะซึมเศร้าและความวิตกกังวล
    เรื่องนี้เริ่มจากเอกสารในคดีฟ้องร้องแบบกลุ่มที่โรงเรียนหลายแห่งในสหรัฐฯ ยื่นต่อบริษัทโซเชียลมีเดีย โดยมีการเปิดเผยว่า Meta เคยทำการศึกษาในโครงการชื่อ Project Mercury ร่วมกับบริษัท Nielsen ตั้งแต่ปี 2020 ผลการวิจัยพบว่าการเลิกใช้ Facebook ช่วยลดความรู้สึกซึมเศร้า วิตกกังวล และความเหงา แต่ Meta กลับหยุดการศึกษาและไม่เผยแพร่ผลลัพธ์ โดยอ้างว่าเป็นข้อมูลที่มีอคติและถูกกระทบจากกระแสสื่อ ขณะเดียวกันมีเสียงจากนักวิจัยภายในที่เปรียบเทียบการกระทำนี้เหมือนกับอุตสาหกรรมบุหรี่ที่เคยปกปิดผลวิจัยเรื่องอันตรายของการสูบบุหรี่ ปัจจุบันคดีนี้กำลังเข้าสู่การพิจารณาในศาล และสะท้อนถึงความไม่ไว้วางใจที่รัฐบาลทั่วโลกมีต่อบริษัทยักษ์ใหญ่ด้านเทคโนโลยี
    https://securityonline.info/meta-accused-of-hiding-internal-data-showing-facebook-causes-depression-anxiety

    Tor Project พัฒนาอัลกอริทึมเข้ารหัสใหม่ CGO แทน Tor1 ที่มีช่องโหว่
    เครือข่าย Tor ที่ใช้เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้งานนั้น แม้จะมีชื่อเสียงด้านการรักษาความลับ แต่ก็ไม่ปลอดภัยเสมอไป โดยโปรโตคอลเก่า Tor1 มีช่องโหว่สำคัญ เช่น การโจมตีแบบ tagging attack ที่ทำให้ผู้ไม่หวังดีสามารถติดตามเส้นทางข้อมูลได้ อีกทั้งยังมีการใช้คีย์ AES ซ้ำและตัวตรวจสอบที่อ่อนแอ เพื่อแก้ปัญหาเหล่านี้ Tor Project จึงพัฒนาอัลกอริทึมใหม่ชื่อ Counter Galois Onion (CGO) ที่เมื่อมีการพยายามแก้ไขข้อมูล ข้อความทั้งหมดในเส้นทางนั้นจะเสียหายทันที ทำให้การโจมตีแทบเป็นไปไม่ได้ แม้จะยังไม่มีตารางเวลาชัดเจนในการนำมาใช้กับ Tor Browser แต่ทีมงานกำลังปรับปรุงให้เหมาะกับ CPU รุ่นใหม่
    https://securityonline.info/tor-project-develops-new-cgo-encryption-to-replace-vulnerable-tor1-protocol

    PoC Exploit สำหรับช่องโหว่ Windows NTLM Elevation of Privilege ถูกเผยแพร่แล้ว
    มีการเปิดเผยโค้ดตัวอย่างการโจมตี (PoC Exploit) ที่เจาะช่องโหว่ในระบบ NTLM ของ Windows ซึ่งสามารถนำไปสู่การยกระดับสิทธิ์การเข้าถึงได้ ช่องโหว่นี้เกี่ยวข้องกับการตรวจสอบ Channel Binding และ LDAPS โดยเนื้อหาละเอียดถูกจำกัดให้เฉพาะผู้สนับสนุนที่ลงทะเบียนเท่านั้น แต่การที่ PoC ถูกเผยแพร่ต่อสาธารณะถือเป็นสัญญาณเตือนว่าผู้โจมตีอาจนำไปใช้จริงได้
    https://securityonline.info/poc-exploit-releases-for-windows-ntlm-elevation-of-privilege-vulnerability

    NVIDIA ออกแพตช์ด่วนแก้ช่องโหว่ร้ายแรงใน DGX Spark เสี่ยงถูกยึดระบบ
    AI NVIDIA ได้ปล่อยอัปเดตความปลอดภัยสำหรับแพลตฟอร์ม DGX Spark ซึ่งเป็นซูเปอร์คอมพิวเตอร์ AI ขนาดกะทัดรัดที่ใช้ในงานวิจัยและพัฒนา โดยมีช่องโหว่รวม 14 รายการ หนึ่งในนั้นคือ CVE-2025-33187 ที่มีคะแนนความรุนแรงสูงถึง 9.3 ช่องโหว่นี้อยู่ในส่วน SROOT ทำให้ผู้โจมตีที่มีสิทธิ์ระดับสูงสามารถเข้าถึงพื้นที่ที่ปกป้องโดยชิป SoC และควบคุมระบบได้อย่างสมบูรณ์ หากไม่อัปเดตทันที ข้อมูลวิจัยและโมเดล AI อาจถูกขโมยหรือแก้ไขโดยไม่รู้ตัว NVIDIA แนะนำให้ผู้ใช้ทุกคนอัปเดต DGX Spark ไปยังเวอร์ชัน OTA0 โดยเร็วที่สุด
    https://securityonline.info/critical-patch-nvidia-dgx-spark-flaw-cve-2025-33187-cvss-9-3-exposes-ai-secrets-to-takeover

    WormGPT 4 และ KawaiiGPT: AI ที่ถูกใช้เป็นเครื่องมืออาชญากรรมไซเบอร์
    รายงานจาก Unit 42 เปิดเผยว่าโมเดล AI ที่ควรใช้เพื่อเพิ่มประสิทธิภาพ กลับถูกนำไปใช้สร้างภัยคุกคาม WormGPT 4 ถูกโฆษณาในฟอรั่มใต้ดินว่าเป็น “AI ที่ไร้ข้อจำกัด” สามารถสร้างมัลแวร์และสคริปต์เรียกค่าไถ่ได้อย่างรวดเร็ว พร้อมเขียนโน้ตข่มขู่ที่ทำให้เหยื่อหวาดกลัว ส่วน KawaiiGPT ถูกนำเสนอในรูปแบบ “Waifu pentesting” ที่ดูน่ารักแต่จริง ๆ แล้วสามารถสร้างอีเมลฟิชชิ่งและสคริปต์โจมตีได้ง่ายมาก ทั้งสองโมเดลนี้ทำให้การโจมตีไซเบอร์เข้าถึงได้แม้แต่ผู้ที่ไม่มีทักษะสูง สะท้อนถึงการ “ทำให้อาชญากรรมไซเบอร์เป็นประชาธิปไตย” ที่ใครก็สามารถโจมตีได้เพียงแค่พิมพ์คำสั่ง
    https://securityonline.info/silent-fast-brutal-how-wormgpt-4-and-kawaiigpt-democratize-cybercrime

    Anthropic เปิดตัว Opus 4.5: AI สำหรับองค์กรที่เชื่อม Excel และแชทได้ไม่สิ้นสุด
    Anthropic ได้เปิดตัวเวอร์ชันใหม่ของโมเดล AI ชื่อ Opus 4.5 ที่ออกแบบมาเพื่อการใช้งานในระดับองค์กร จุดเด่นคือสามารถเชื่อมต่อกับ Excel ได้โดยตรง ทำให้ผู้ใช้สามารถวิเคราะห์ข้อมูลและสร้างรายงานได้อย่างอัตโนมัติ อีกทั้งยังมีฟีเจอร์ “Infinite Chat” ที่ช่วยให้การสนทนากับ AI ต่อเนื่องได้ไม่จำกัด ไม่ต้องเริ่มใหม่ทุกครั้งที่หมด session ถือเป็นการยกระดับการใช้งาน AI ให้เหมาะกับธุรกิจที่ต้องการความต่อเนื่องและการจัดการข้อมูลจำนวนมาก
    https://securityonline.info/anthropic-unleashes-opus-4-5-excel-integration-infinite-chat-for-enterprise-ai

    Perplexity เปิดตัว AI Shopping พร้อม PayPal Instant Buy และค้นหาสินค้าแบบเฉพาะบุคคล
    Perplexity กำลังขยายขอบเขตการใช้งาน AI จากการค้นหาข้อมูลไปสู่การช้อปปิ้งออนไลน์ โดยเปิดตัวฟีเจอร์ใหม่ที่ให้ผู้ใช้สามารถซื้อสินค้าผ่าน PayPal ได้ทันที (Instant Buy) และยังมีระบบค้นหาสินค้าแบบ Personalized ที่ปรับตามความสนใจและพฤติกรรมของผู้ใช้ จุดนี้ทำให้การช้อปปิ้งออนไลน์สะดวกขึ้นและตรงใจมากขึ้น ถือเป็นการผสมผสานระหว่าง AI และอีคอมเมิร์ซที่น่าจับตามอง
    https://securityonline.info/perplexity-launches-ai-shopping-with-paypal-instant-buy-personalized-product-search

    Qualcomm เปิดตัว Snapdragon 8 Gen 5: CPU เร็วขึ้น 36% และพลัง AI เพิ่มขึ้น 46%
    Qualcomm ได้เปิดตัวชิปประมวลผลรุ่นใหม่ Snapdragon 8 Gen 5 ที่มาพร้อมกับการพัฒนาอย่างก้าวกระโดด ทั้งด้านความเร็วของ CPU ที่เพิ่มขึ้น 36% และพลังการประมวลผล AI ที่มากขึ้นถึง 46% เมื่อเทียบกับรุ่นก่อนหน้า จุดเด่นอีกอย่างคือการจัดการพลังงานที่มีประสิทธิภาพมากขึ้น ทำให้เหมาะกับสมาร์ทโฟนระดับเรือธงที่จะออกในปีหน้า ซึ่งจะรองรับการใช้งานที่หนักหน่วงทั้งเกมและงานด้าน AI ได้อย่างลื่นไหล
    https://securityonline.info/qualcomm-unveils-snapdragon-8-gen-5-36-faster-cpu-46-more-ai-power

    INE ขยายการเรียนรู้แบบ Cross-Skilling เพื่อเพิ่มทักษะหลากหลายให้ผู้เรียน
    INE ซึ่งเป็นแพลตฟอร์มการเรียนออนไลน์ ได้เปิดตัวนวัตกรรมใหม่ที่เน้นการ Cross-Skilling หรือการเรียนรู้ทักษะข้ามสาขา เพื่อช่วยให้ผู้เรียนสามารถพัฒนาทักษะที่หลากหลายและนำไปใช้ในงานจริงได้มากขึ้น แนวทางนี้ตอบโจทย์ตลาดแรงงานที่ต้องการคนที่มีความสามารถหลายด้าน ไม่จำกัดอยู่แค่สายงานเดียว ถือเป็นการปรับตัวของแพลตฟอร์มการศึกษาให้เข้ากับโลกการทำงานยุคใหม่
    https://securityonline.info/ine-expands-cross-skilling-innovations

    GitLab ออกแพตช์แก้ช่องโหว่ร้ายแรง ทั้ง DoS และการขโมย Credential ใน CI/CD
    GitLab ได้ปล่อยอัปเดตความปลอดภัยล่าสุดที่แก้ไขช่องโหว่หลายรายการ ทั้งการโจมตีแบบ Denial of Service (DoS) ที่ไม่ต้องล็อกอินก็ทำได้ และช่องโหว่ที่ทำให้ผู้ใช้ระดับต่ำสามารถขโมย Credential ของผู้ใช้ระดับสูงในระบบ CI/CD ได้ นอกจากนี้ยังมีการแก้ไขช่องโหว่ด้านการ bypass authentication และการเปิดเผยข้อมูลที่ไม่ควรเข้าถึง GitLab แนะนำให้ผู้ดูแลระบบรีบอัปเดตไปยังเวอร์ชันล่าสุดเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น
    https://securityonline.info/gitlab-patch-fixes-ci-cd-credential-theft-unauthenticated-dos-attacks

    Hidden Theft: ส่วนขยาย Chrome “Crypto Copilot” ดูดเงินจากกระเป๋า Solana
    เรื่องนี้เริ่มจากนักเทรดคริปโตที่อยากได้ความสะดวกในการซื้อขายผ่านแพลตฟอร์ม X จึงติดตั้งส่วนขยาย Chrome ที่ชื่อว่า Crypto Copilot ซึ่งโฆษณาว่าสามารถทำให้การเทรดรวดเร็วขึ้น แต่เบื้องหลังกลับเป็นกับดักที่ซ่อนการโอนเงินไปยังกระเป๋าของแฮกเกอร์โดยอัตโนมัติ ทุกครั้งที่ผู้ใช้ทำการ swap เหรียญ ระบบจะเพิ่มคำสั่งลับที่โอนเงินส่วนหนึ่งไปยังที่อยู่กระเป๋าที่ถูกควบคุมโดยผู้โจมตี โดยที่หน้าจอผู้ใช้ไม่แสดงให้เห็นเลย ทำให้หลายคนสูญเสียเงินไปโดยไม่รู้ตัว ปัจจุบันส่วนขยายนี้ยังคงอยู่บน Chrome Web Store และนักวิจัยได้ส่งคำร้องให้ Google ลบออกแล้ว
    https://securityonline.info/hidden-theft-crypto-copilot-chrome-extension-drains-solana-wallets-on-x

    Critical Ray AI Flaw: ช่องโหว่ร้ายแรงใน Ray Framework ผ่าน Safari และ Firefox
    Ray เป็นเฟรมเวิร์กโอเพ่นซอร์สที่นักพัฒนาใช้ในการทำงานด้าน Machine Learning แต่ล่าสุดพบช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีสามารถรันโค้ดอันตรายบนเครื่องของนักพัฒนาได้ ช่องโหว่นี้เกิดจากการตรวจสอบ User-Agent ที่ไม่รัดกุม ทำให้ผู้โจมตีสามารถใช้เทคนิค DNS Rebinding หลอกเบราว์เซอร์ Safari และ Firefox ให้ส่งคำสั่งไปยัง Ray Dashboard ที่รันอยู่ในเครื่องของเหยื่อ ผลลัพธ์คือโค้ดอันตรายสามารถถูกประมวลผลได้ทันที ทีมงาน Ray ได้ออกแพตช์แก้ไขในเวอร์ชัน 2.52.0 และแนะนำให้อัปเดตโดยด่วนเพื่อป้องกันความเสี่ยง
    https://securityonline.info/critical-ray-ai-flaw-exposes-devs-via-safari-firefox-cve-2025-62593

    Water Gamayun Weaponizes “MSC EvilTwin”: กลุ่ม APT รัสเซียใช้ช่องโหว่ Windows เจาะระบบ
    กลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัสเซียชื่อ Water Gamayun ถูกเปิดโปงว่ากำลังใช้ช่องโหว่ใหม่ใน Microsoft Management Console (MMC) ที่เรียกว่า “MSC EvilTwin” เพื่อเจาะระบบองค์กรที่มีมูลค่าสูง วิธีการคือหลอกให้เหยื่อดาวน์โหลดไฟล์ที่ดูเหมือนเอกสารทั่วไป แต่จริง ๆ แล้วเป็น payload ที่ฝังโค้ดอันตราย เมื่อเปิดไฟล์ก็จะถูกใช้ช่องโหว่เพื่อรัน PowerShell ลับและติดตั้งมัลแวร์ต่อเนื่อง เป้าหมายของกลุ่มนี้คือการขโมยข้อมูลเชิงกลยุทธ์และสร้างช่องทางเข้าถึงระบบอย่างยาวนาน
    https://securityonline.info/water-gamayun-weaponizes-msc-eviltwin-zero-day-for-stealthy-backdoor-attacks

    Fragging Your Data: มัลแวร์ปลอมตัวเป็น Crack และ Trainer ของ Battlefield 6
    การเปิดตัวเกม Battlefield 6 กลายเป็นโอกาสทองของอาชญากรไซเบอร์ พวกเขาปล่อยไฟล์ “Crack” และ “Trainer” ปลอมบนเว็บแชร์ไฟล์และฟอรั่มใต้ดิน โดยอ้างว่าเป็นผลงานของกลุ่มแคร็กชื่อดัง แต่แท้จริงแล้วเป็นมัลแวร์ที่ออกแบบมาเพื่อขโมยข้อมูลผู้ใช้ เช่น กระเป๋าเงินคริปโต คุกกี้เบราว์เซอร์ และโทเคน Discord บางเวอร์ชันยังซ่อนตัวเก่ง ตรวจสอบสภาพแวดล้อมก่อนทำงาน และบางตัวทำหน้าที่เป็น backdoor ที่เปิดทางให้ผู้โจมตีเข้าควบคุมเครื่องได้เต็มรูปแบบ นักวิจัยเตือนว่าผู้เล่นที่ดาวน์โหลดไฟล์เหล่านี้ควรรีบสแกนเครื่องและเปลี่ยนรหัสผ่านทันที
    https://securityonline.info/fragging-your-data-fake-battlefield-6-cracks-trainers-spread-infostealers

    Hidden Danger in 3D: ไฟล์ Blender ปลอมแพร่กระจาย StealC V2 Infostealer
    วงการนักออกแบบ 3D และเกมถูกโจมตีด้วยวิธีใหม่ แฮกเกอร์ปล่อยไฟล์โมเดล 3D ที่ดูเหมือนงานจริง เช่น โมเดลชุดอวกาศ Apollo 11 แต่ภายในฝังสคริปต์ Python อันตราย เมื่อผู้ใช้เปิดไฟล์ใน Blender และเปิดใช้งาน Auto Run Python Scripts มัลแวร์จะทำงานทันทีโดยไม่รู้ตัว จากนั้นจะดาวน์โหลด payload ต่อเนื่องและติดตั้ง StealC V2 ซึ่งเป็น infostealer ที่สามารถดูดข้อมูลจากเบราว์เซอร์ กระเป๋าเงินคริปโต และแอปต่าง ๆ เช่น Discord หรือ Telegram จุดอันตรายคือไฟล์เหล่านี้ตรวจจับได้ยากมากในระบบป้องกันทั่วไป ทำให้ผู้ใช้ต้องระวังเป็นพิเศษ
    https://securityonline.info/hidden-danger-in-3d-malicious-blender-files-unleash-stealc-v2-infostealer

    Zero-Day Warning: ช่องโหว่ Twonky Server เปิดทางยึดระบบสื่อ
    มีการค้นพบช่องโหว่ใหม่ใน Twonky Server ซึ่งเป็นซอฟต์แวร์ที่ใช้สำหรับสตรีมสื่อในบ้านและองค์กร ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีเข้าควบคุมระบบได้ทั้งหมดโดยไม่ต้องมีสิทธิ์พิเศษ เมื่อผู้ใช้เปิดใช้งานเซิร์ฟเวอร์ที่ยังไม่ได้แพตช์ แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลเพื่อเข้าถึงไฟล์สื่อและแม้กระทั่งติดตั้งมัลแวร์เพิ่มเติม ทำให้ผู้ใช้เสี่ยงต่อการสูญเสียข้อมูลและความเป็นส่วนตัวอย่างมาก
    https://securityonline.info/zero-day-warning-unpatched-twonky-server-flaws-expose-media-to-total-takeover

    UNMASKED: การรั่วไหลครั้งใหญ่เปิดโปงหน่วยไซเบอร์ “Department 40” ของอิหร่าน
    มีการเปิดเผยข้อมูลครั้งใหญ่ที่แสดงให้เห็นการทำงานของหน่วยไซเบอร์ลับในอิหร่านที่ชื่อว่า Department 40 ซึ่งถูกกล่าวหาว่ามีส่วนเกี่ยวข้องกับการโจมตีทางไซเบอร์ระดับโลก เอกสารที่รั่วไหลออกมาเผยให้เห็นโครงสร้างการทำงาน วิธีการโจมตี และเป้าหมายที่พวกเขาใช้ รวมถึงการพัฒนาเครื่องมือที่ซับซ้อนเพื่อเจาะระบบขององค์กรและรัฐบาลต่างประเทศ การเปิดโปงครั้งนี้ทำให้หลายประเทศเริ่มตรวจสอบและเพิ่มมาตรการป้องกันอย่างเข้มงวด
    https://securityonline.info/unmasked-massive-leak-exposes-irans-department-40-cyber-terror-unit

    Angular Alert: ช่องโหว่ Protocol-Relative URLs ทำให้ XSRF Tokens รั่วไหล
    นักวิจัยพบว่าการใช้ URL แบบ protocol-relative ใน Angular สามารถทำให้โทเคน XSRF รั่วไหลไปยังโดเมนที่ไม่ปลอดภัยได้ ช่องโหว่นี้อาจถูกใช้เพื่อขโมย session และเข้าถึงข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต ปัญหานี้เกิดจากการที่เฟรมเวิร์กไม่ได้ตรวจสอบเส้นทาง URL อย่างเข้มงวดพอ ทำให้ผู้โจมตีสามารถสร้างลิงก์ที่ดูเหมือนปลอดภัยแต่จริง ๆ แล้วส่งข้อมูลไปยังเซิร์ฟเวอร์ที่ควบคุมโดยแฮกเกอร์
    https://securityonline.info/angular-alert-protocol-relative-urls-leak-xsrf-tokens-cve-2025-66035

    Holiday Heist: ร้านค้าออนไลน์ปลอมกว่า 200,000 แห่งโจมตี Black Friday
    ในช่วง Black Friday มีการตรวจพบร้านค้าออนไลน์ปลอมกว่า 200,000 แห่งที่เลียนแบบ Amazon และแพลตฟอร์มช้อปปิ้งชื่อดังอื่น ๆ เว็บไซต์เหล่านี้ถูกสร้างขึ้นเพื่อหลอกให้ผู้ซื้อกรอกข้อมูลบัตรเครดิตและข้อมูลส่วนตัว โดยใช้ดีไซน์และโลโก้ที่เหมือนจริงมาก ผู้ใช้ที่ไม่ทันระวังอาจสูญเสียเงินและข้อมูลไปโดยไม่รู้ตัว นักวิจัยเตือนว่าควรตรวจสอบ URL และรีวิวร้านค้าให้ละเอียดก่อนทำการซื้อสินค้าในช่วงเทศกาลลดราคา
    https://securityonline.info/holiday-heist-200000-fake-shops-amazon-clones-target-black-friday

    Security Alert: ช่องโหว่ Stored XSS ใน Apache SkyWalking
    Apache SkyWalking ซึ่งเป็นระบบ APM ที่ใช้กันอย่างแพร่หลายสำหรับการตรวจสอบและติดตามระบบแบบ distributed พบช่องโหว่ Stored XSS ที่อันตรายมาก เพราะโค้ดอันตรายจะถูกบันทึกถาวรในเซิร์ฟเวอร์และทำงานทุกครั้งที่ผู้ดูแลเปิดหน้า dashboard ช่องโหว่นี้สามารถถูกใช้เพื่อขโมย session cookies, redirect ผู้ใช้ไปยังเว็บไซต์อันตราย หรือแม้กระทั่งแก้ไขข้อมูลการแสดงผลเพื่อปกปิดกิจกรรมที่ผิดปกติ ทีมงาน Apache ได้ออกแพตช์แก้ไขในเวอร์ชัน 10.3.0 และแนะนำให้ผู้ใช้รีบอัปเดตทันที
    https://securityonline.info/security-alert-apache-skywalking-stored-xss-vulnerability-cve-2025-54057

    📌🔐🟠 รวมข่าวจากเวบ SecurityOnline 🟠🔐📌 #รวมข่าวIT #20251127 #securityonline 📰 Meta ถูกกล่าวหาปกปิดข้อมูลภายในที่ชี้ว่า Facebook ทำให้เกิดภาวะซึมเศร้าและความวิตกกังวล เรื่องนี้เริ่มจากเอกสารในคดีฟ้องร้องแบบกลุ่มที่โรงเรียนหลายแห่งในสหรัฐฯ ยื่นต่อบริษัทโซเชียลมีเดีย โดยมีการเปิดเผยว่า Meta เคยทำการศึกษาในโครงการชื่อ Project Mercury ร่วมกับบริษัท Nielsen ตั้งแต่ปี 2020 ผลการวิจัยพบว่าการเลิกใช้ Facebook ช่วยลดความรู้สึกซึมเศร้า วิตกกังวล และความเหงา แต่ Meta กลับหยุดการศึกษาและไม่เผยแพร่ผลลัพธ์ โดยอ้างว่าเป็นข้อมูลที่มีอคติและถูกกระทบจากกระแสสื่อ ขณะเดียวกันมีเสียงจากนักวิจัยภายในที่เปรียบเทียบการกระทำนี้เหมือนกับอุตสาหกรรมบุหรี่ที่เคยปกปิดผลวิจัยเรื่องอันตรายของการสูบบุหรี่ ปัจจุบันคดีนี้กำลังเข้าสู่การพิจารณาในศาล และสะท้อนถึงความไม่ไว้วางใจที่รัฐบาลทั่วโลกมีต่อบริษัทยักษ์ใหญ่ด้านเทคโนโลยี 🔗 https://securityonline.info/meta-accused-of-hiding-internal-data-showing-facebook-causes-depression-anxiety 🔐 Tor Project พัฒนาอัลกอริทึมเข้ารหัสใหม่ CGO แทน Tor1 ที่มีช่องโหว่ เครือข่าย Tor ที่ใช้เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้งานนั้น แม้จะมีชื่อเสียงด้านการรักษาความลับ แต่ก็ไม่ปลอดภัยเสมอไป โดยโปรโตคอลเก่า Tor1 มีช่องโหว่สำคัญ เช่น การโจมตีแบบ tagging attack ที่ทำให้ผู้ไม่หวังดีสามารถติดตามเส้นทางข้อมูลได้ อีกทั้งยังมีการใช้คีย์ AES ซ้ำและตัวตรวจสอบที่อ่อนแอ เพื่อแก้ปัญหาเหล่านี้ Tor Project จึงพัฒนาอัลกอริทึมใหม่ชื่อ Counter Galois Onion (CGO) ที่เมื่อมีการพยายามแก้ไขข้อมูล ข้อความทั้งหมดในเส้นทางนั้นจะเสียหายทันที ทำให้การโจมตีแทบเป็นไปไม่ได้ แม้จะยังไม่มีตารางเวลาชัดเจนในการนำมาใช้กับ Tor Browser แต่ทีมงานกำลังปรับปรุงให้เหมาะกับ CPU รุ่นใหม่ 🔗 https://securityonline.info/tor-project-develops-new-cgo-encryption-to-replace-vulnerable-tor1-protocol ⚠️ PoC Exploit สำหรับช่องโหว่ Windows NTLM Elevation of Privilege ถูกเผยแพร่แล้ว มีการเปิดเผยโค้ดตัวอย่างการโจมตี (PoC Exploit) ที่เจาะช่องโหว่ในระบบ NTLM ของ Windows ซึ่งสามารถนำไปสู่การยกระดับสิทธิ์การเข้าถึงได้ ช่องโหว่นี้เกี่ยวข้องกับการตรวจสอบ Channel Binding และ LDAPS โดยเนื้อหาละเอียดถูกจำกัดให้เฉพาะผู้สนับสนุนที่ลงทะเบียนเท่านั้น แต่การที่ PoC ถูกเผยแพร่ต่อสาธารณะถือเป็นสัญญาณเตือนว่าผู้โจมตีอาจนำไปใช้จริงได้ 🔗 https://securityonline.info/poc-exploit-releases-for-windows-ntlm-elevation-of-privilege-vulnerability 💻 NVIDIA ออกแพตช์ด่วนแก้ช่องโหว่ร้ายแรงใน DGX Spark เสี่ยงถูกยึดระบบ AI NVIDIA ได้ปล่อยอัปเดตความปลอดภัยสำหรับแพลตฟอร์ม DGX Spark ซึ่งเป็นซูเปอร์คอมพิวเตอร์ AI ขนาดกะทัดรัดที่ใช้ในงานวิจัยและพัฒนา โดยมีช่องโหว่รวม 14 รายการ หนึ่งในนั้นคือ CVE-2025-33187 ที่มีคะแนนความรุนแรงสูงถึง 9.3 ช่องโหว่นี้อยู่ในส่วน SROOT ทำให้ผู้โจมตีที่มีสิทธิ์ระดับสูงสามารถเข้าถึงพื้นที่ที่ปกป้องโดยชิป SoC และควบคุมระบบได้อย่างสมบูรณ์ หากไม่อัปเดตทันที ข้อมูลวิจัยและโมเดล AI อาจถูกขโมยหรือแก้ไขโดยไม่รู้ตัว NVIDIA แนะนำให้ผู้ใช้ทุกคนอัปเดต DGX Spark ไปยังเวอร์ชัน OTA0 โดยเร็วที่สุด 🔗 https://securityonline.info/critical-patch-nvidia-dgx-spark-flaw-cve-2025-33187-cvss-9-3-exposes-ai-secrets-to-takeover 🕵️‍♂️ WormGPT 4 และ KawaiiGPT: AI ที่ถูกใช้เป็นเครื่องมืออาชญากรรมไซเบอร์ รายงานจาก Unit 42 เปิดเผยว่าโมเดล AI ที่ควรใช้เพื่อเพิ่มประสิทธิภาพ กลับถูกนำไปใช้สร้างภัยคุกคาม WormGPT 4 ถูกโฆษณาในฟอรั่มใต้ดินว่าเป็น “AI ที่ไร้ข้อจำกัด” สามารถสร้างมัลแวร์และสคริปต์เรียกค่าไถ่ได้อย่างรวดเร็ว พร้อมเขียนโน้ตข่มขู่ที่ทำให้เหยื่อหวาดกลัว ส่วน KawaiiGPT ถูกนำเสนอในรูปแบบ “Waifu pentesting” ที่ดูน่ารักแต่จริง ๆ แล้วสามารถสร้างอีเมลฟิชชิ่งและสคริปต์โจมตีได้ง่ายมาก ทั้งสองโมเดลนี้ทำให้การโจมตีไซเบอร์เข้าถึงได้แม้แต่ผู้ที่ไม่มีทักษะสูง สะท้อนถึงการ “ทำให้อาชญากรรมไซเบอร์เป็นประชาธิปไตย” ที่ใครก็สามารถโจมตีได้เพียงแค่พิมพ์คำสั่ง 🔗 https://securityonline.info/silent-fast-brutal-how-wormgpt-4-and-kawaiigpt-democratize-cybercrime 📊 Anthropic เปิดตัว Opus 4.5: AI สำหรับองค์กรที่เชื่อม Excel และแชทได้ไม่สิ้นสุด Anthropic ได้เปิดตัวเวอร์ชันใหม่ของโมเดล AI ชื่อ Opus 4.5 ที่ออกแบบมาเพื่อการใช้งานในระดับองค์กร จุดเด่นคือสามารถเชื่อมต่อกับ Excel ได้โดยตรง ทำให้ผู้ใช้สามารถวิเคราะห์ข้อมูลและสร้างรายงานได้อย่างอัตโนมัติ อีกทั้งยังมีฟีเจอร์ “Infinite Chat” ที่ช่วยให้การสนทนากับ AI ต่อเนื่องได้ไม่จำกัด ไม่ต้องเริ่มใหม่ทุกครั้งที่หมด session ถือเป็นการยกระดับการใช้งาน AI ให้เหมาะกับธุรกิจที่ต้องการความต่อเนื่องและการจัดการข้อมูลจำนวนมาก 🔗 https://securityonline.info/anthropic-unleashes-opus-4-5-excel-integration-infinite-chat-for-enterprise-ai 🛒 Perplexity เปิดตัว AI Shopping พร้อม PayPal Instant Buy และค้นหาสินค้าแบบเฉพาะบุคคล Perplexity กำลังขยายขอบเขตการใช้งาน AI จากการค้นหาข้อมูลไปสู่การช้อปปิ้งออนไลน์ โดยเปิดตัวฟีเจอร์ใหม่ที่ให้ผู้ใช้สามารถซื้อสินค้าผ่าน PayPal ได้ทันที (Instant Buy) และยังมีระบบค้นหาสินค้าแบบ Personalized ที่ปรับตามความสนใจและพฤติกรรมของผู้ใช้ จุดนี้ทำให้การช้อปปิ้งออนไลน์สะดวกขึ้นและตรงใจมากขึ้น ถือเป็นการผสมผสานระหว่าง AI และอีคอมเมิร์ซที่น่าจับตามอง 🔗 https://securityonline.info/perplexity-launches-ai-shopping-with-paypal-instant-buy-personalized-product-search ⚡ Qualcomm เปิดตัว Snapdragon 8 Gen 5: CPU เร็วขึ้น 36% และพลัง AI เพิ่มขึ้น 46% Qualcomm ได้เปิดตัวชิปประมวลผลรุ่นใหม่ Snapdragon 8 Gen 5 ที่มาพร้อมกับการพัฒนาอย่างก้าวกระโดด ทั้งด้านความเร็วของ CPU ที่เพิ่มขึ้น 36% และพลังการประมวลผล AI ที่มากขึ้นถึง 46% เมื่อเทียบกับรุ่นก่อนหน้า จุดเด่นอีกอย่างคือการจัดการพลังงานที่มีประสิทธิภาพมากขึ้น ทำให้เหมาะกับสมาร์ทโฟนระดับเรือธงที่จะออกในปีหน้า ซึ่งจะรองรับการใช้งานที่หนักหน่วงทั้งเกมและงานด้าน AI ได้อย่างลื่นไหล 🔗 https://securityonline.info/qualcomm-unveils-snapdragon-8-gen-5-36-faster-cpu-46-more-ai-power 🎓 INE ขยายการเรียนรู้แบบ Cross-Skilling เพื่อเพิ่มทักษะหลากหลายให้ผู้เรียน INE ซึ่งเป็นแพลตฟอร์มการเรียนออนไลน์ ได้เปิดตัวนวัตกรรมใหม่ที่เน้นการ Cross-Skilling หรือการเรียนรู้ทักษะข้ามสาขา เพื่อช่วยให้ผู้เรียนสามารถพัฒนาทักษะที่หลากหลายและนำไปใช้ในงานจริงได้มากขึ้น แนวทางนี้ตอบโจทย์ตลาดแรงงานที่ต้องการคนที่มีความสามารถหลายด้าน ไม่จำกัดอยู่แค่สายงานเดียว ถือเป็นการปรับตัวของแพลตฟอร์มการศึกษาให้เข้ากับโลกการทำงานยุคใหม่ 🔗 https://securityonline.info/ine-expands-cross-skilling-innovations 🛡️ GitLab ออกแพตช์แก้ช่องโหว่ร้ายแรง ทั้ง DoS และการขโมย Credential ใน CI/CD GitLab ได้ปล่อยอัปเดตความปลอดภัยล่าสุดที่แก้ไขช่องโหว่หลายรายการ ทั้งการโจมตีแบบ Denial of Service (DoS) ที่ไม่ต้องล็อกอินก็ทำได้ และช่องโหว่ที่ทำให้ผู้ใช้ระดับต่ำสามารถขโมย Credential ของผู้ใช้ระดับสูงในระบบ CI/CD ได้ นอกจากนี้ยังมีการแก้ไขช่องโหว่ด้านการ bypass authentication และการเปิดเผยข้อมูลที่ไม่ควรเข้าถึง GitLab แนะนำให้ผู้ดูแลระบบรีบอัปเดตไปยังเวอร์ชันล่าสุดเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น 🔗 https://securityonline.info/gitlab-patch-fixes-ci-cd-credential-theft-unauthenticated-dos-attacks 🕵️‍♂️ Hidden Theft: ส่วนขยาย Chrome “Crypto Copilot” ดูดเงินจากกระเป๋า Solana เรื่องนี้เริ่มจากนักเทรดคริปโตที่อยากได้ความสะดวกในการซื้อขายผ่านแพลตฟอร์ม X จึงติดตั้งส่วนขยาย Chrome ที่ชื่อว่า Crypto Copilot ซึ่งโฆษณาว่าสามารถทำให้การเทรดรวดเร็วขึ้น แต่เบื้องหลังกลับเป็นกับดักที่ซ่อนการโอนเงินไปยังกระเป๋าของแฮกเกอร์โดยอัตโนมัติ ทุกครั้งที่ผู้ใช้ทำการ swap เหรียญ ระบบจะเพิ่มคำสั่งลับที่โอนเงินส่วนหนึ่งไปยังที่อยู่กระเป๋าที่ถูกควบคุมโดยผู้โจมตี โดยที่หน้าจอผู้ใช้ไม่แสดงให้เห็นเลย ทำให้หลายคนสูญเสียเงินไปโดยไม่รู้ตัว ปัจจุบันส่วนขยายนี้ยังคงอยู่บน Chrome Web Store และนักวิจัยได้ส่งคำร้องให้ Google ลบออกแล้ว 🔗 https://securityonline.info/hidden-theft-crypto-copilot-chrome-extension-drains-solana-wallets-on-x 💻 Critical Ray AI Flaw: ช่องโหว่ร้ายแรงใน Ray Framework ผ่าน Safari และ Firefox Ray เป็นเฟรมเวิร์กโอเพ่นซอร์สที่นักพัฒนาใช้ในการทำงานด้าน Machine Learning แต่ล่าสุดพบช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีสามารถรันโค้ดอันตรายบนเครื่องของนักพัฒนาได้ ช่องโหว่นี้เกิดจากการตรวจสอบ User-Agent ที่ไม่รัดกุม ทำให้ผู้โจมตีสามารถใช้เทคนิค DNS Rebinding หลอกเบราว์เซอร์ Safari และ Firefox ให้ส่งคำสั่งไปยัง Ray Dashboard ที่รันอยู่ในเครื่องของเหยื่อ ผลลัพธ์คือโค้ดอันตรายสามารถถูกประมวลผลได้ทันที ทีมงาน Ray ได้ออกแพตช์แก้ไขในเวอร์ชัน 2.52.0 และแนะนำให้อัปเดตโดยด่วนเพื่อป้องกันความเสี่ยง 🔗 https://securityonline.info/critical-ray-ai-flaw-exposes-devs-via-safari-firefox-cve-2025-62593 🎯 Water Gamayun Weaponizes “MSC EvilTwin”: กลุ่ม APT รัสเซียใช้ช่องโหว่ Windows เจาะระบบ กลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัสเซียชื่อ Water Gamayun ถูกเปิดโปงว่ากำลังใช้ช่องโหว่ใหม่ใน Microsoft Management Console (MMC) ที่เรียกว่า “MSC EvilTwin” เพื่อเจาะระบบองค์กรที่มีมูลค่าสูง วิธีการคือหลอกให้เหยื่อดาวน์โหลดไฟล์ที่ดูเหมือนเอกสารทั่วไป แต่จริง ๆ แล้วเป็น payload ที่ฝังโค้ดอันตราย เมื่อเปิดไฟล์ก็จะถูกใช้ช่องโหว่เพื่อรัน PowerShell ลับและติดตั้งมัลแวร์ต่อเนื่อง เป้าหมายของกลุ่มนี้คือการขโมยข้อมูลเชิงกลยุทธ์และสร้างช่องทางเข้าถึงระบบอย่างยาวนาน 🔗 https://securityonline.info/water-gamayun-weaponizes-msc-eviltwin-zero-day-for-stealthy-backdoor-attacks 🎮 Fragging Your Data: มัลแวร์ปลอมตัวเป็น Crack และ Trainer ของ Battlefield 6 การเปิดตัวเกม Battlefield 6 กลายเป็นโอกาสทองของอาชญากรไซเบอร์ พวกเขาปล่อยไฟล์ “Crack” และ “Trainer” ปลอมบนเว็บแชร์ไฟล์และฟอรั่มใต้ดิน โดยอ้างว่าเป็นผลงานของกลุ่มแคร็กชื่อดัง แต่แท้จริงแล้วเป็นมัลแวร์ที่ออกแบบมาเพื่อขโมยข้อมูลผู้ใช้ เช่น กระเป๋าเงินคริปโต คุกกี้เบราว์เซอร์ และโทเคน Discord บางเวอร์ชันยังซ่อนตัวเก่ง ตรวจสอบสภาพแวดล้อมก่อนทำงาน และบางตัวทำหน้าที่เป็น backdoor ที่เปิดทางให้ผู้โจมตีเข้าควบคุมเครื่องได้เต็มรูปแบบ นักวิจัยเตือนว่าผู้เล่นที่ดาวน์โหลดไฟล์เหล่านี้ควรรีบสแกนเครื่องและเปลี่ยนรหัสผ่านทันที 🔗 https://securityonline.info/fragging-your-data-fake-battlefield-6-cracks-trainers-spread-infostealers 🎨 Hidden Danger in 3D: ไฟล์ Blender ปลอมแพร่กระจาย StealC V2 Infostealer วงการนักออกแบบ 3D และเกมถูกโจมตีด้วยวิธีใหม่ แฮกเกอร์ปล่อยไฟล์โมเดล 3D ที่ดูเหมือนงานจริง เช่น โมเดลชุดอวกาศ Apollo 11 แต่ภายในฝังสคริปต์ Python อันตราย เมื่อผู้ใช้เปิดไฟล์ใน Blender และเปิดใช้งาน Auto Run Python Scripts มัลแวร์จะทำงานทันทีโดยไม่รู้ตัว จากนั้นจะดาวน์โหลด payload ต่อเนื่องและติดตั้ง StealC V2 ซึ่งเป็น infostealer ที่สามารถดูดข้อมูลจากเบราว์เซอร์ กระเป๋าเงินคริปโต และแอปต่าง ๆ เช่น Discord หรือ Telegram จุดอันตรายคือไฟล์เหล่านี้ตรวจจับได้ยากมากในระบบป้องกันทั่วไป ทำให้ผู้ใช้ต้องระวังเป็นพิเศษ 🔗 https://securityonline.info/hidden-danger-in-3d-malicious-blender-files-unleash-stealc-v2-infostealer 📺 Zero-Day Warning: ช่องโหว่ Twonky Server เปิดทางยึดระบบสื่อ มีการค้นพบช่องโหว่ใหม่ใน Twonky Server ซึ่งเป็นซอฟต์แวร์ที่ใช้สำหรับสตรีมสื่อในบ้านและองค์กร ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีเข้าควบคุมระบบได้ทั้งหมดโดยไม่ต้องมีสิทธิ์พิเศษ เมื่อผู้ใช้เปิดใช้งานเซิร์ฟเวอร์ที่ยังไม่ได้แพตช์ แฮกเกอร์สามารถส่งคำสั่งจากระยะไกลเพื่อเข้าถึงไฟล์สื่อและแม้กระทั่งติดตั้งมัลแวร์เพิ่มเติม ทำให้ผู้ใช้เสี่ยงต่อการสูญเสียข้อมูลและความเป็นส่วนตัวอย่างมาก 🔗 https://securityonline.info/zero-day-warning-unpatched-twonky-server-flaws-expose-media-to-total-takeover 🕶️ UNMASKED: การรั่วไหลครั้งใหญ่เปิดโปงหน่วยไซเบอร์ “Department 40” ของอิหร่าน มีการเปิดเผยข้อมูลครั้งใหญ่ที่แสดงให้เห็นการทำงานของหน่วยไซเบอร์ลับในอิหร่านที่ชื่อว่า Department 40 ซึ่งถูกกล่าวหาว่ามีส่วนเกี่ยวข้องกับการโจมตีทางไซเบอร์ระดับโลก เอกสารที่รั่วไหลออกมาเผยให้เห็นโครงสร้างการทำงาน วิธีการโจมตี และเป้าหมายที่พวกเขาใช้ รวมถึงการพัฒนาเครื่องมือที่ซับซ้อนเพื่อเจาะระบบขององค์กรและรัฐบาลต่างประเทศ การเปิดโปงครั้งนี้ทำให้หลายประเทศเริ่มตรวจสอบและเพิ่มมาตรการป้องกันอย่างเข้มงวด 🔗 https://securityonline.info/unmasked-massive-leak-exposes-irans-department-40-cyber-terror-unit ⚠️ Angular Alert: ช่องโหว่ Protocol-Relative URLs ทำให้ XSRF Tokens รั่วไหล นักวิจัยพบว่าการใช้ URL แบบ protocol-relative ใน Angular สามารถทำให้โทเคน XSRF รั่วไหลไปยังโดเมนที่ไม่ปลอดภัยได้ ช่องโหว่นี้อาจถูกใช้เพื่อขโมย session และเข้าถึงข้อมูลผู้ใช้โดยไม่ได้รับอนุญาต ปัญหานี้เกิดจากการที่เฟรมเวิร์กไม่ได้ตรวจสอบเส้นทาง URL อย่างเข้มงวดพอ ทำให้ผู้โจมตีสามารถสร้างลิงก์ที่ดูเหมือนปลอดภัยแต่จริง ๆ แล้วส่งข้อมูลไปยังเซิร์ฟเวอร์ที่ควบคุมโดยแฮกเกอร์ 🔗 https://securityonline.info/angular-alert-protocol-relative-urls-leak-xsrf-tokens-cve-2025-66035 🛍️ Holiday Heist: ร้านค้าออนไลน์ปลอมกว่า 200,000 แห่งโจมตี Black Friday ในช่วง Black Friday มีการตรวจพบร้านค้าออนไลน์ปลอมกว่า 200,000 แห่งที่เลียนแบบ Amazon และแพลตฟอร์มช้อปปิ้งชื่อดังอื่น ๆ เว็บไซต์เหล่านี้ถูกสร้างขึ้นเพื่อหลอกให้ผู้ซื้อกรอกข้อมูลบัตรเครดิตและข้อมูลส่วนตัว โดยใช้ดีไซน์และโลโก้ที่เหมือนจริงมาก ผู้ใช้ที่ไม่ทันระวังอาจสูญเสียเงินและข้อมูลไปโดยไม่รู้ตัว นักวิจัยเตือนว่าควรตรวจสอบ URL และรีวิวร้านค้าให้ละเอียดก่อนทำการซื้อสินค้าในช่วงเทศกาลลดราคา 🔗 https://securityonline.info/holiday-heist-200000-fake-shops-amazon-clones-target-black-friday 🛡️ Security Alert: ช่องโหว่ Stored XSS ใน Apache SkyWalking Apache SkyWalking ซึ่งเป็นระบบ APM ที่ใช้กันอย่างแพร่หลายสำหรับการตรวจสอบและติดตามระบบแบบ distributed พบช่องโหว่ Stored XSS ที่อันตรายมาก เพราะโค้ดอันตรายจะถูกบันทึกถาวรในเซิร์ฟเวอร์และทำงานทุกครั้งที่ผู้ดูแลเปิดหน้า dashboard ช่องโหว่นี้สามารถถูกใช้เพื่อขโมย session cookies, redirect ผู้ใช้ไปยังเว็บไซต์อันตราย หรือแม้กระทั่งแก้ไขข้อมูลการแสดงผลเพื่อปกปิดกิจกรรมที่ผิดปกติ ทีมงาน Apache ได้ออกแพตช์แก้ไขในเวอร์ชัน 10.3.0 และแนะนำให้ผู้ใช้รีบอัปเดตทันที 🔗 https://securityonline.info/security-alert-apache-skywalking-stored-xss-vulnerability-cve-2025-54057
    0 Comments 0 Shares 6 Views 0 Reviews
  • Nvidia ออกแถลงการณ์ชื่นชม Google ที่ประสบความสำเร็จด้าน AI

    Nvidia กล่าวผ่านบัญชีทางการว่า “เรายินดีต่อความสำเร็จของ Google” แต่ก็ย้ำว่า แพลตฟอร์มของ Nvidia เป็นเจเนอเรชันที่นำหน้าอุตสาหกรรม และเป็นเพียงแพลตฟอร์มเดียวที่สามารถรันทุกโมเดล AI ได้ทุกที่ พร้อมชี้ว่าชิป GPU ของตนมีความยืดหยุ่นมากกว่า ASIC อย่าง TPUs ที่ออกแบบมาเฉพาะงาน AI

    Google Cloud TPU vs Nvidia GPU
    Google Cloud TPU เป็น ASIC (Application-Specific Integrated Circuit) ที่ออกแบบมาเฉพาะสำหรับงาน AI โดยเน้นการคำนวณแบบ matrix multiplication ทำให้มีประสิทธิภาพสูงในงาน AI แต่ไม่สามารถนำไปใช้กับงานอื่น ๆ ได้ง่าย ขณะที่ GPU ของ Nvidia เช่น Blackwell GPUs มีความหลากหลาย ใช้ได้ทั้ง AI, HPC, Data Analytics, Visualization และอื่น ๆ

    ผลกระทบจากดีล Meta–Google
    ข่าวว่า Meta กำลังเจรจาเพื่อเช่า TPUs ในปี 2026 และซื้อในปี 2027 ทำให้ตลาดมองว่าเป็นการเปิดทางเลือกใหม่แทนการพึ่งพา Nvidia เพียงรายเดียว ส่งผลให้หุ้น Nvidia ร่วงลงกว่า 3% แม้จะยังครองตลาดด้วย CUDA ecosystem ที่แข็งแกร่ง แต่ดีลนี้สะท้อนว่าลูกค้ารายใหญ่เริ่มมองหาทางเลือกอื่น

    ความหมายเชิงกลยุทธ์
    การที่ Nvidia ออกแถลงการณ์เชิง “ชมแต่แฝงแข็ง” เป็นการป้องกันภาพลักษณ์และย้ำความเหนือกว่าของ GPU ต่อ TPU แต่ก็สะท้อนถึงแรงกดดันที่เพิ่มขึ้นจากคู่แข่งในตลาด AI ซึ่งกำลังเติบโตอย่างรวดเร็วและมีมูลค่ามหาศาล

    สรุปสาระสำคัญ
    คำแถลงของ Nvidia
    ชื่นชม Google แต่ย้ำว่า Nvidia เป็นแพลตฟอร์มเดียวที่รันทุกโมเดล AI
    GPU มีความยืดหยุ่นมากกว่า ASIC อย่าง TPU

    Google Cloud TPU
    ออกแบบเฉพาะงาน AI ด้วย matrix multiplication
    มีประสิทธิภาพสูงแต่ไม่หลากหลายเหมือน GPU

    ดีล Meta–Google
    Meta เจรจาเช่า TPUs ปี 2026 และซื้อในปี 2027
    หุ้น Nvidia ร่วงลงกว่า 3% จากข่าวนี้

    กลยุทธ์ของ Nvidia
    ใช้คำแถลงเพื่อย้ำความเหนือกว่าของ GPU
    สะท้อนแรงกดดันจากคู่แข่งในตลาด AI

    คำเตือนต่ออุตสาหกรรม AI
    การพึ่งพา Nvidia เพียงรายเดียวอาจเสี่ยงต่อการผูกขาด
    การแข่งขันจาก TPU และผู้ผลิตรายใหม่อาจเปลี่ยนโครงสร้างตลาด

    https://www.tomshardware.com/tech-industry/big-tech/nvidia-says-its-delighted-with-googles-success-but-backhanded-compliment-says-it-is-the-only-platform-that-runs-every-ai-model-statement-comes-soon-after-meta-announces-proposed-deal-to-acquire-google-cloud-tpus
    📢 Nvidia ออกแถลงการณ์ชื่นชม Google ที่ประสบความสำเร็จด้าน AI Nvidia กล่าวผ่านบัญชีทางการว่า “เรายินดีต่อความสำเร็จของ Google” แต่ก็ย้ำว่า แพลตฟอร์มของ Nvidia เป็นเจเนอเรชันที่นำหน้าอุตสาหกรรม และเป็นเพียงแพลตฟอร์มเดียวที่สามารถรันทุกโมเดล AI ได้ทุกที่ พร้อมชี้ว่าชิป GPU ของตนมีความยืดหยุ่นมากกว่า ASIC อย่าง TPUs ที่ออกแบบมาเฉพาะงาน AI 🏭 Google Cloud TPU vs Nvidia GPU Google Cloud TPU เป็น ASIC (Application-Specific Integrated Circuit) ที่ออกแบบมาเฉพาะสำหรับงาน AI โดยเน้นการคำนวณแบบ matrix multiplication ทำให้มีประสิทธิภาพสูงในงาน AI แต่ไม่สามารถนำไปใช้กับงานอื่น ๆ ได้ง่าย ขณะที่ GPU ของ Nvidia เช่น Blackwell GPUs มีความหลากหลาย ใช้ได้ทั้ง AI, HPC, Data Analytics, Visualization และอื่น ๆ 🌍 ผลกระทบจากดีล Meta–Google ข่าวว่า Meta กำลังเจรจาเพื่อเช่า TPUs ในปี 2026 และซื้อในปี 2027 ทำให้ตลาดมองว่าเป็นการเปิดทางเลือกใหม่แทนการพึ่งพา Nvidia เพียงรายเดียว ส่งผลให้หุ้น Nvidia ร่วงลงกว่า 3% แม้จะยังครองตลาดด้วย CUDA ecosystem ที่แข็งแกร่ง แต่ดีลนี้สะท้อนว่าลูกค้ารายใหญ่เริ่มมองหาทางเลือกอื่น 🔒 ความหมายเชิงกลยุทธ์ การที่ Nvidia ออกแถลงการณ์เชิง “ชมแต่แฝงแข็ง” เป็นการป้องกันภาพลักษณ์และย้ำความเหนือกว่าของ GPU ต่อ TPU แต่ก็สะท้อนถึงแรงกดดันที่เพิ่มขึ้นจากคู่แข่งในตลาด AI ซึ่งกำลังเติบโตอย่างรวดเร็วและมีมูลค่ามหาศาล 📌 สรุปสาระสำคัญ ✅ คำแถลงของ Nvidia ➡️ ชื่นชม Google แต่ย้ำว่า Nvidia เป็นแพลตฟอร์มเดียวที่รันทุกโมเดล AI ➡️ GPU มีความยืดหยุ่นมากกว่า ASIC อย่าง TPU ✅ Google Cloud TPU ➡️ ออกแบบเฉพาะงาน AI ด้วย matrix multiplication ➡️ มีประสิทธิภาพสูงแต่ไม่หลากหลายเหมือน GPU ✅ ดีล Meta–Google ➡️ Meta เจรจาเช่า TPUs ปี 2026 และซื้อในปี 2027 ➡️ หุ้น Nvidia ร่วงลงกว่า 3% จากข่าวนี้ ✅ กลยุทธ์ของ Nvidia ➡️ ใช้คำแถลงเพื่อย้ำความเหนือกว่าของ GPU ➡️ สะท้อนแรงกดดันจากคู่แข่งในตลาด AI ‼️ คำเตือนต่ออุตสาหกรรม AI ⛔ การพึ่งพา Nvidia เพียงรายเดียวอาจเสี่ยงต่อการผูกขาด ⛔ การแข่งขันจาก TPU และผู้ผลิตรายใหม่อาจเปลี่ยนโครงสร้างตลาด https://www.tomshardware.com/tech-industry/big-tech/nvidia-says-its-delighted-with-googles-success-but-backhanded-compliment-says-it-is-the-only-platform-that-runs-every-ai-model-statement-comes-soon-after-meta-announces-proposed-deal-to-acquire-google-cloud-tpus
    0 Comments 0 Shares 5 Views 0 Reviews
  • Genesis Mission: โครงการ AI ระดับชาติ

    รัฐบาลสหรัฐฯ ภายใต้ประธานาธิบดีทรัมป์ประกาศโครงการ Genesis Mission เพื่อเร่งพัฒนา AI โดยเปรียบเทียบขอบเขตกับโครงการ Manhattan Project สมัยสงครามโลกครั้งที่ 2 เป้าหมายคือทำให้สหรัฐฯ เป็นผู้นำโลกด้าน AI ทั้งในวิทยาศาสตร์ ความมั่นคง และพลังงาน.

    เมื่อเดือนพฤศจิกายน 2025 ทำเนียบขาวได้ออกคำสั่งบริหารใหม่เพื่อเริ่มต้น Genesis Mission โดยมี Department of Energy (DoE) เป็นผู้ดำเนินการหลัก โครงการนี้ถูกวางให้เป็นความพยายามระดับชาติในการสร้างแพลตฟอร์ม AI ที่สามารถใช้ข้อมูลวิทยาศาสตร์ของรัฐบาลกลางเพื่อแก้ปัญหาทางเทคโนโลยีอย่างน้อย 20 ด้าน เช่น วัสดุศาสตร์ พลังงานนิวเคลียร์ ฟิวชัน ควอนตัม และเซมิคอนดักเตอร์.

    เป้าหมายและความร่วมมือ
    โครงการจะใช้ ซูเปอร์คอมพิวเตอร์ของห้องทดลองแห่งชาติ และร่วมมือกับบริษัทเอกชนที่มีความเชี่ยวชาญด้าน AI และฮาร์ดแวร์ เช่น Nvidia, AMD, HP และ Dell เพื่อสร้างโครงสร้างพื้นฐานใหม่ ข้อมูลที่ใช้จะรวมทั้ง ชุดข้อมูลที่เป็นกรรมสิทธิ์ ข้อมูลที่รัฐบาลจัดทำ และข้อมูลสังเคราะห์ โดยมีการเน้นเรื่อง การปกป้องทรัพย์สินทางปัญญาและการติดตามแหล่งที่มา เพื่อให้มั่นใจว่าผลลัพธ์จากการทดลอง AI จะถูกควบคุมอย่างเหมาะสม.

    ผลกระทบต่อพลังงานและความมั่นคง
    หนึ่งในเป้าหมายสำคัญคือการใช้ AI เพื่อ ปรับปรุงโครงข่ายไฟฟ้า ลดต้นทุนพลังงาน และเร่งการพัฒนาพลังงานนิวเคลียร์และฟิวชัน ซึ่งอาจช่วยแก้ปัญหาความต้องการพลังงานมหาศาลจากการเติบโตของ AI เอง นอกจากนี้ยังมีการเน้นเรื่อง ความมั่นคงทางไซเบอร์ เนื่องจากจีนถูกมองว่าเป็นคู่แข่งหลักในสงคราม AI และการผลิตชิป.

    ความท้าทายและข้อกังวล
    แม้ Genesis Mission จะถูกเปรียบเทียบกับ Manhattan Project แต่ก็มีข้อกังวลเรื่อง งบประมาณและทรัพยากร ที่ยังไม่ชัดเจน รวมถึงความเสี่ยงด้านสิ่งแวดล้อมและการใช้พลังงานมหาศาล นักวิจารณ์บางส่วนชี้ว่าโครงการอาจเป็นการผลักดันบริษัทเอกชนมากกว่าการสร้างนวัตกรรมใหม่จริงๆ และยังไม่แน่ว่าจะสามารถแข่งขันกับบริษัท AI ชั้นนำอย่าง OpenAI หรือ Google ได้ในเชิงคุณภาพ.

    สรุปสาระสำคัญ
    Genesis Mission คือโครงการ AI ระดับชาติ
    เปรียบเทียบกับ Manhattan Project, ดำเนินการโดย DoE

    เป้าหมายหลัก
    ใช้ AI แก้ปัญหาทางเทคโนโลยี 20 ด้าน เช่น พลังงาน ควอนตัม และเซมิคอนดักเตอร์

    ความร่วมมือกับเอกชน
    Nvidia, AMD, HP, Dell เข้าร่วมสร้างโครงสร้างพื้นฐาน AI

    ผลกระทบต่อพลังงานและความมั่นคง
    ปรับปรุงโครงข่ายไฟฟ้า, เร่งพัฒนาพลังงานนิวเคลียร์, เน้นความมั่นคงไซเบอร์

    ข้อกังวลสำคัญ
    งบประมาณยังไม่ชัดเจน, ใช้พลังงานมหาศาล, อาจเป็นการผลักดันบริษัทเอกชนมากกว่านวัตกรรมจริง

    https://www.tomshardware.com/tech-industry/big-tech/trump-administration-touts-genesis-mission-to-try-and-win-the-ai-race-white-house-compares-scope-of-its-initiative-to-the-manhattan-project
    🚀 Genesis Mission: โครงการ AI ระดับชาติ รัฐบาลสหรัฐฯ ภายใต้ประธานาธิบดีทรัมป์ประกาศโครงการ Genesis Mission เพื่อเร่งพัฒนา AI โดยเปรียบเทียบขอบเขตกับโครงการ Manhattan Project สมัยสงครามโลกครั้งที่ 2 เป้าหมายคือทำให้สหรัฐฯ เป็นผู้นำโลกด้าน AI ทั้งในวิทยาศาสตร์ ความมั่นคง และพลังงาน. เมื่อเดือนพฤศจิกายน 2025 ทำเนียบขาวได้ออกคำสั่งบริหารใหม่เพื่อเริ่มต้น Genesis Mission โดยมี Department of Energy (DoE) เป็นผู้ดำเนินการหลัก โครงการนี้ถูกวางให้เป็นความพยายามระดับชาติในการสร้างแพลตฟอร์ม AI ที่สามารถใช้ข้อมูลวิทยาศาสตร์ของรัฐบาลกลางเพื่อแก้ปัญหาทางเทคโนโลยีอย่างน้อย 20 ด้าน เช่น วัสดุศาสตร์ พลังงานนิวเคลียร์ ฟิวชัน ควอนตัม และเซมิคอนดักเตอร์. ⚡ เป้าหมายและความร่วมมือ โครงการจะใช้ ซูเปอร์คอมพิวเตอร์ของห้องทดลองแห่งชาติ และร่วมมือกับบริษัทเอกชนที่มีความเชี่ยวชาญด้าน AI และฮาร์ดแวร์ เช่น Nvidia, AMD, HP และ Dell เพื่อสร้างโครงสร้างพื้นฐานใหม่ ข้อมูลที่ใช้จะรวมทั้ง ชุดข้อมูลที่เป็นกรรมสิทธิ์ ข้อมูลที่รัฐบาลจัดทำ และข้อมูลสังเคราะห์ โดยมีการเน้นเรื่อง การปกป้องทรัพย์สินทางปัญญาและการติดตามแหล่งที่มา เพื่อให้มั่นใจว่าผลลัพธ์จากการทดลอง AI จะถูกควบคุมอย่างเหมาะสม. 🌍 ผลกระทบต่อพลังงานและความมั่นคง หนึ่งในเป้าหมายสำคัญคือการใช้ AI เพื่อ ปรับปรุงโครงข่ายไฟฟ้า ลดต้นทุนพลังงาน และเร่งการพัฒนาพลังงานนิวเคลียร์และฟิวชัน ซึ่งอาจช่วยแก้ปัญหาความต้องการพลังงานมหาศาลจากการเติบโตของ AI เอง นอกจากนี้ยังมีการเน้นเรื่อง ความมั่นคงทางไซเบอร์ เนื่องจากจีนถูกมองว่าเป็นคู่แข่งหลักในสงคราม AI และการผลิตชิป. 🛡️ ความท้าทายและข้อกังวล แม้ Genesis Mission จะถูกเปรียบเทียบกับ Manhattan Project แต่ก็มีข้อกังวลเรื่อง งบประมาณและทรัพยากร ที่ยังไม่ชัดเจน รวมถึงความเสี่ยงด้านสิ่งแวดล้อมและการใช้พลังงานมหาศาล นักวิจารณ์บางส่วนชี้ว่าโครงการอาจเป็นการผลักดันบริษัทเอกชนมากกว่าการสร้างนวัตกรรมใหม่จริงๆ และยังไม่แน่ว่าจะสามารถแข่งขันกับบริษัท AI ชั้นนำอย่าง OpenAI หรือ Google ได้ในเชิงคุณภาพ. 📌 สรุปสาระสำคัญ ✅ Genesis Mission คือโครงการ AI ระดับชาติ ➡️ เปรียบเทียบกับ Manhattan Project, ดำเนินการโดย DoE ✅ เป้าหมายหลัก ➡️ ใช้ AI แก้ปัญหาทางเทคโนโลยี 20 ด้าน เช่น พลังงาน ควอนตัม และเซมิคอนดักเตอร์ ✅ ความร่วมมือกับเอกชน ➡️ Nvidia, AMD, HP, Dell เข้าร่วมสร้างโครงสร้างพื้นฐาน AI ✅ ผลกระทบต่อพลังงานและความมั่นคง ➡️ ปรับปรุงโครงข่ายไฟฟ้า, เร่งพัฒนาพลังงานนิวเคลียร์, เน้นความมั่นคงไซเบอร์ ‼️ ข้อกังวลสำคัญ ⛔ งบประมาณยังไม่ชัดเจน, ใช้พลังงานมหาศาล, อาจเป็นการผลักดันบริษัทเอกชนมากกว่านวัตกรรมจริง https://www.tomshardware.com/tech-industry/big-tech/trump-administration-touts-genesis-mission-to-try-and-win-the-ai-race-white-house-compares-scope-of-its-initiative-to-the-manhattan-project
    0 Comments 0 Shares 10 Views 0 Reviews
  • โทรศัพท์ถูกแฮ็ก: สัญญาณเตือนที่ไม่ควรมองข้าม

    สมาร์ทโฟนในปัจจุบันถูกใช้ทั้งการสื่อสาร การเงิน และข้อมูลส่วนตัว ทำให้เป็นเป้าหมายสำคัญของแฮกเกอร์ แม้ระบบ Android และ iOS จะมีการพัฒนาเรื่องความปลอดภัย แต่การโจมตีผ่าน social engineering เช่น phishing ยังคงเป็นวิธีที่ได้ผลมากที่สุด ผู้ใช้จึงควรระวังพฤติกรรมผิดปกติที่อาจบ่งบอกว่าเครื่องถูกเจาะระบบแล้ว.

    อาการที่บ่งบอกว่าเครื่องอาจถูกเจาะ
    หนึ่งในสัญญาณที่พบบ่อยคือ แอปที่ไม่รู้จักโผล่มาเอง หรือโฆษณาป๊อปอัพที่น่ารำคาญ ซึ่งอาจเป็น adware หรือ trojan ที่ขโมยข้อมูลส่วนตัว นอกจากนี้ แบตหมดเร็วและเครื่องทำงานช้า อาจเกิดจาก malware ที่แอบใช้พลังประมวลผลเพื่อขุดคริปโต (cryptojacking) หรือ spyware ที่ทำงานเบื้องหลังโดยไม่ให้ผู้ใช้รู้ตัว.

    ข้อความและการเข้าสู่ระบบที่น่าสงสัย
    อีกสัญญาณที่ควรจับตาคือ ข้อความหรืออีเมลที่ไม่รู้จัก โดยเฉพาะที่มีลิงก์ให้กด ซึ่งเป็นวิธี phishing ที่ทำให้ผู้ใช้หลงกรอกข้อมูลส่วนตัว รวมถึงการแจ้งเตือนเข้าสู่ระบบที่ไม่ได้ร้องขอ หากผู้ใช้เผลอกด “Allow” อาจเปิดทางให้แฮกเกอร์เข้าถึงบัญชีได้ทันที.

    วิธีรับมือและป้องกัน
    หากพบสัญญาณเหล่านี้ ควรรีบ ลบแอปต้องสงสัย เปลี่ยนรหัสผ่าน และตรวจสอบการตั้งค่าเครื่อง Android มี Google Play Protect ที่ช่วยสแกนแอป ส่วน iOS แม้จะปลอดภัยกว่า แต่ก็ยังต้องอัปเดตระบบให้ทันสมัยเสมอ หากยังสงสัยว่ามีมัลแวร์ ควรทำ factory reset เพื่อคืนค่าเครื่องให้สะอาดและปลอดภัย.

    สรุปสาระสำคัญ
    สัญญาณที่บ่งบอกว่าเครื่องถูกเจาะ
    แอปไม่รู้จัก, โฆษณาป๊อปอัพ, เครื่องช้า, แบตหมดเร็ว, ข้อความน่าสงสัย

    วิธีตรวจสอบเบื้องต้น
    ใช้ Google Play Protect, ตรวจสอบการใช้แบต, สังเกตการแจ้งเตือนเข้าสู่ระบบ

    การป้องกันที่ควรทำ
    อัปเดตระบบ, ใช้แอนติไวรัส, หลีกเลี่ยงการกดลิงก์จากแหล่งไม่รู้จัก

    ความเสี่ยงจากมัลแวร์
    Cryptojacking ใช้พลังเครื่องขุดคริปโต, Spyware และ Keylogger แอบเก็บข้อมูล

    ความเสี่ยงจาก phishing
    ข้อความหลอกลวงอาจทำให้ผู้ใช้เสียรหัสผ่านและข้อมูลการเงิน

    https://www.slashgear.com/2034632/signs-your-phone-hacked/
    📱 โทรศัพท์ถูกแฮ็ก: สัญญาณเตือนที่ไม่ควรมองข้าม สมาร์ทโฟนในปัจจุบันถูกใช้ทั้งการสื่อสาร การเงิน และข้อมูลส่วนตัว ทำให้เป็นเป้าหมายสำคัญของแฮกเกอร์ แม้ระบบ Android และ iOS จะมีการพัฒนาเรื่องความปลอดภัย แต่การโจมตีผ่าน social engineering เช่น phishing ยังคงเป็นวิธีที่ได้ผลมากที่สุด ผู้ใช้จึงควรระวังพฤติกรรมผิดปกติที่อาจบ่งบอกว่าเครื่องถูกเจาะระบบแล้ว. ⚡ อาการที่บ่งบอกว่าเครื่องอาจถูกเจาะ หนึ่งในสัญญาณที่พบบ่อยคือ แอปที่ไม่รู้จักโผล่มาเอง หรือโฆษณาป๊อปอัพที่น่ารำคาญ ซึ่งอาจเป็น adware หรือ trojan ที่ขโมยข้อมูลส่วนตัว นอกจากนี้ แบตหมดเร็วและเครื่องทำงานช้า อาจเกิดจาก malware ที่แอบใช้พลังประมวลผลเพื่อขุดคริปโต (cryptojacking) หรือ spyware ที่ทำงานเบื้องหลังโดยไม่ให้ผู้ใช้รู้ตัว. 📩 ข้อความและการเข้าสู่ระบบที่น่าสงสัย อีกสัญญาณที่ควรจับตาคือ ข้อความหรืออีเมลที่ไม่รู้จัก โดยเฉพาะที่มีลิงก์ให้กด ซึ่งเป็นวิธี phishing ที่ทำให้ผู้ใช้หลงกรอกข้อมูลส่วนตัว รวมถึงการแจ้งเตือนเข้าสู่ระบบที่ไม่ได้ร้องขอ หากผู้ใช้เผลอกด “Allow” อาจเปิดทางให้แฮกเกอร์เข้าถึงบัญชีได้ทันที. 🛡️ วิธีรับมือและป้องกัน หากพบสัญญาณเหล่านี้ ควรรีบ ลบแอปต้องสงสัย เปลี่ยนรหัสผ่าน และตรวจสอบการตั้งค่าเครื่อง Android มี Google Play Protect ที่ช่วยสแกนแอป ส่วน iOS แม้จะปลอดภัยกว่า แต่ก็ยังต้องอัปเดตระบบให้ทันสมัยเสมอ หากยังสงสัยว่ามีมัลแวร์ ควรทำ factory reset เพื่อคืนค่าเครื่องให้สะอาดและปลอดภัย. 📌 สรุปสาระสำคัญ ✅ สัญญาณที่บ่งบอกว่าเครื่องถูกเจาะ ➡️ แอปไม่รู้จัก, โฆษณาป๊อปอัพ, เครื่องช้า, แบตหมดเร็ว, ข้อความน่าสงสัย ✅ วิธีตรวจสอบเบื้องต้น ➡️ ใช้ Google Play Protect, ตรวจสอบการใช้แบต, สังเกตการแจ้งเตือนเข้าสู่ระบบ ✅ การป้องกันที่ควรทำ ➡️ อัปเดตระบบ, ใช้แอนติไวรัส, หลีกเลี่ยงการกดลิงก์จากแหล่งไม่รู้จัก ‼️ ความเสี่ยงจากมัลแวร์ ⛔ Cryptojacking ใช้พลังเครื่องขุดคริปโต, Spyware และ Keylogger แอบเก็บข้อมูล ‼️ ความเสี่ยงจาก phishing ⛔ ข้อความหลอกลวงอาจทำให้ผู้ใช้เสียรหัสผ่านและข้อมูลการเงิน https://www.slashgear.com/2034632/signs-your-phone-hacked/
    WWW.SLASHGEAR.COM
    6 Signs Your Phone Was Hacked - SlashGear
    If your'e worried about the prospect of someone gaining access to your phone without your authorization, look for these tell-tale signs of a hack.
    0 Comments 0 Shares 11 Views 0 Reviews
  • Google เตือนภัย: VPN ปลอมระบาด อันตรายกว่าที่คิด

    การใช้งาน VPN กลายเป็นเรื่องปกติในยุคดิจิทัล โดยมีผู้ใช้ชาวอเมริกันกว่า 43% ติดตั้งเพื่อปกป้องความเป็นส่วนตัวและเข้าถึงคอนเทนต์ที่ถูกจำกัด อย่างไรก็ตาม Google ได้ออกคำเตือนล่าสุดว่ามีแอป VPN ปลอมที่แฝงตัวมาในรูปแบบคล้ายของจริง แต่แท้จริงแล้วเป็นมัลแวร์ที่สามารถขโมยข้อมูลส่วนตัวและการเงินของผู้ใช้ได้

    VPN ปลอมเหล่านี้มักใช้กลยุทธ์ทางสังคม เช่น โฆษณาเชิงยั่วยุ หรืออ้างเหตุการณ์ทางการเมืองเพื่อดึงดูดให้ผู้ใช้ติดตั้ง เมื่อได้รับสิทธิ์เข้าถึงระบบแล้ว แอปเหล่านี้สามารถฝัง payload อันตราย เช่น banking trojan ที่เจาะข้อมูลบัญชีธนาคาร หรือแม้กระทั่งเลี่ยงการยืนยันตัวตนแบบ 2FA ได้ ซึ่งถือเป็นภัยคุกคามร้ายแรงต่อผู้ใช้ทั่วไป

    Google ยืนยันว่ามีการใช้ระบบ Machine Learning ใน Google Play และ Android เพื่อกรองแอปอันตราย แต่ผู้ใช้ยังคงต้องระวัง โดยเฉพาะการติดตั้งแอปจากแหล่งที่ไม่เป็นทางการ (sideloading) ซึ่งเป็นช่องทางหลักที่แฮกเกอร์ใช้แพร่กระจาย VPN ปลอม นอกจากนี้ การตรวจสอบสิทธิ์ที่แอปขอ เช่น การเข้าถึง SMS หรือรายชื่อผู้ติดต่อ ถือเป็นสัญญาณเตือนที่ไม่ควรมองข้าม

    การป้องกันตัวเองไม่ใช่เรื่องยาก หากผู้ใช้เปิดใช้งาน Google Play Protect หลีกเลี่ยงการดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือ และใช้แอนติไวรัสควบคู่ ก็สามารถลดความเสี่ยงได้มาก อีกทั้งควรหมั่นสังเกตอาการผิดปกติของโทรศัพท์ เช่น แบตหมดเร็วหรือการทำงานช้าลง ซึ่งอาจเป็นสัญญาณว่ามีมัลแวร์แฝงอยู่

    สรุปสาระสำคัญ
    การใช้งาน VPN เพิ่มขึ้นอย่างต่อเนื่อง
    43% ของผู้ใหญ่ในสหรัฐฯ ใช้ VPN เพื่อความปลอดภัยและเข้าถึงคอนเทนต์ที่ถูกจำกัด

    Google เตือนภัย VPN ปลอม
    แอปปลอมแฝงตัวเป็น VPN แต่แท้จริงคือมัลแวร์ เช่น banking trojan และ info-stealer

    ระบบป้องกันจาก Google
    ใช้ Machine Learning ใน Google Play และ Android เพื่อกรองแอปอันตราย

    วิธีป้องกันตัวเอง
    เปิด Google Play Protect, หลีกเลี่ยง sideloading, ใช้แอนติไวรัส และตรวจสอบสิทธิ์ที่แอปขอ

    ความเสี่ยงจาก VPN ปลอม
    สามารถขโมยข้อมูลการเงิน, bypass 2FA, และเข้าถึงข้อมูลส่วนตัวได้

    พฤติกรรมที่ควรหลีกเลี่ยง
    การติดตั้งแอปจากแหล่งที่ไม่เป็นทางการ และการอนุญาตสิทธิ์ที่ไม่เกี่ยวข้องกับการทำงานของ VPN

    https://www.slashgear.com/2033881/google-warning-fake-vpn-scam/
    🛡️ Google เตือนภัย: VPN ปลอมระบาด อันตรายกว่าที่คิด การใช้งาน VPN กลายเป็นเรื่องปกติในยุคดิจิทัล โดยมีผู้ใช้ชาวอเมริกันกว่า 43% ติดตั้งเพื่อปกป้องความเป็นส่วนตัวและเข้าถึงคอนเทนต์ที่ถูกจำกัด อย่างไรก็ตาม Google ได้ออกคำเตือนล่าสุดว่ามีแอป VPN ปลอมที่แฝงตัวมาในรูปแบบคล้ายของจริง แต่แท้จริงแล้วเป็นมัลแวร์ที่สามารถขโมยข้อมูลส่วนตัวและการเงินของผู้ใช้ได้ VPN ปลอมเหล่านี้มักใช้กลยุทธ์ทางสังคม เช่น โฆษณาเชิงยั่วยุ หรืออ้างเหตุการณ์ทางการเมืองเพื่อดึงดูดให้ผู้ใช้ติดตั้ง เมื่อได้รับสิทธิ์เข้าถึงระบบแล้ว แอปเหล่านี้สามารถฝัง payload อันตราย เช่น banking trojan ที่เจาะข้อมูลบัญชีธนาคาร หรือแม้กระทั่งเลี่ยงการยืนยันตัวตนแบบ 2FA ได้ ซึ่งถือเป็นภัยคุกคามร้ายแรงต่อผู้ใช้ทั่วไป Google ยืนยันว่ามีการใช้ระบบ Machine Learning ใน Google Play และ Android เพื่อกรองแอปอันตราย แต่ผู้ใช้ยังคงต้องระวัง โดยเฉพาะการติดตั้งแอปจากแหล่งที่ไม่เป็นทางการ (sideloading) ซึ่งเป็นช่องทางหลักที่แฮกเกอร์ใช้แพร่กระจาย VPN ปลอม นอกจากนี้ การตรวจสอบสิทธิ์ที่แอปขอ เช่น การเข้าถึง SMS หรือรายชื่อผู้ติดต่อ ถือเป็นสัญญาณเตือนที่ไม่ควรมองข้าม การป้องกันตัวเองไม่ใช่เรื่องยาก หากผู้ใช้เปิดใช้งาน Google Play Protect หลีกเลี่ยงการดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือ และใช้แอนติไวรัสควบคู่ ก็สามารถลดความเสี่ยงได้มาก อีกทั้งควรหมั่นสังเกตอาการผิดปกติของโทรศัพท์ เช่น แบตหมดเร็วหรือการทำงานช้าลง ซึ่งอาจเป็นสัญญาณว่ามีมัลแวร์แฝงอยู่ 📌 สรุปสาระสำคัญ ✅ การใช้งาน VPN เพิ่มขึ้นอย่างต่อเนื่อง ➡️ 43% ของผู้ใหญ่ในสหรัฐฯ ใช้ VPN เพื่อความปลอดภัยและเข้าถึงคอนเทนต์ที่ถูกจำกัด ✅ Google เตือนภัย VPN ปลอม ➡️ แอปปลอมแฝงตัวเป็น VPN แต่แท้จริงคือมัลแวร์ เช่น banking trojan และ info-stealer ✅ ระบบป้องกันจาก Google ➡️ ใช้ Machine Learning ใน Google Play และ Android เพื่อกรองแอปอันตราย ✅ วิธีป้องกันตัวเอง ➡️ เปิด Google Play Protect, หลีกเลี่ยง sideloading, ใช้แอนติไวรัส และตรวจสอบสิทธิ์ที่แอปขอ ‼️ ความเสี่ยงจาก VPN ปลอม ⛔ สามารถขโมยข้อมูลการเงิน, bypass 2FA, และเข้าถึงข้อมูลส่วนตัวได้ ‼️ พฤติกรรมที่ควรหลีกเลี่ยง ⛔ การติดตั้งแอปจากแหล่งที่ไม่เป็นทางการ และการอนุญาตสิทธิ์ที่ไม่เกี่ยวข้องกับการทำงานของ VPN https://www.slashgear.com/2033881/google-warning-fake-vpn-scam/
    WWW.SLASHGEAR.COM
    Google Warns Users: Don't Fall For This Dangerous VPN Scam - SlashGear
    Google has put out some safety tips to help internet users avoid potentially dangerous fake VPN services that can scam them out of private data and money.
    0 Comments 0 Shares 8 Views 0 Reviews
  • Perplexity เปิดตัว AI Shopping Tool

    Perplexity ได้เปิดตัวเครื่องมือ AI Shopping ที่ช่วยให้ผู้ใช้สามารถค้นหาสินค้าได้อย่างแม่นยำและตรงกับความต้องการมากขึ้น โดยระบบจะใช้ AI เพื่อวิเคราะห์ความสนใจและพฤติกรรมของผู้ใช้ ทำให้การค้นหาสินค้าเป็นแบบ personalized search ที่ตอบโจทย์เฉพาะบุคคลได้ดีกว่าการค้นหาทั่วไป

    PayPal Instant Buy: ซื้อได้ทันที
    หนึ่งในฟีเจอร์สำคัญคือการผสานเข้ากับ PayPal Instant Buy ซึ่งช่วยให้ผู้ใช้สามารถซื้อสินค้าได้ทันทีโดยไม่ต้องผ่านขั้นตอนซับซ้อน ระบบนี้ถูกออกแบบมาเพื่อให้การช็อปปิ้งออนไลน์มีความรวดเร็วและปลอดภัยมากขึ้น โดยลดขั้นตอนการกรอกข้อมูลซ้ำซ้อน และเพิ่มความสะดวกสบายในการทำธุรกรรม

    การแข่งขันกับยักษ์ใหญ่ AI
    การเปิดตัวครั้งนี้ถูกมองว่าเป็นการท้าชนกับผู้เล่นรายใหญ่ในตลาด AI อย่าง ChatGPT และ Google ที่ต่างก็พัฒนาเครื่องมือค้นหาและระบบช่วยเหลือด้านการช็อปปิ้งเช่นกัน จุดแข็งของ Perplexity คือการผสานการค้นหาที่แม่นยำเข้ากับระบบการซื้อที่รวดเร็ว ซึ่งอาจทำให้ผู้ใช้เลือกใช้งานมากขึ้นในอนาคต

    สรุปประเด็นสำคัญ
    Perplexity เปิดตัว AI Shopping Tool
    ใช้ AI วิเคราะห์พฤติกรรมและความสนใจของผู้ใช้
    ค้นหาสินค้าแบบ personalized search

    PayPal Instant Buy ช่วยให้ซื้อได้ทันที
    ลดขั้นตอนการทำธุรกรรม
    เพิ่มความสะดวกและความปลอดภัย

    การแข่งขันในตลาด AI Shopping
    ท้าชนกับ ChatGPT และ Google
    จุดแข็งคือการผสานการค้นหากับการซื้อที่รวดเร็ว

    คำเตือนสำหรับผู้ใช้
    ระบบใหม่ยังอยู่ในช่วงเริ่มต้น อาจมีข้อจำกัดด้านสินค้าและร้านค้าที่รองรับ
    การพึ่งพา AI อาจทำให้เกิดความเสี่ยงด้านข้อมูลส่วนบุคคล หากไม่มีการป้องกันที่เข้มงวด

    https://securityonline.info/perplexity-launches-ai-shopping-with-paypal-instant-buy-personalized-product-search/
    🛒 Perplexity เปิดตัว AI Shopping Tool Perplexity ได้เปิดตัวเครื่องมือ AI Shopping ที่ช่วยให้ผู้ใช้สามารถค้นหาสินค้าได้อย่างแม่นยำและตรงกับความต้องการมากขึ้น โดยระบบจะใช้ AI เพื่อวิเคราะห์ความสนใจและพฤติกรรมของผู้ใช้ ทำให้การค้นหาสินค้าเป็นแบบ personalized search ที่ตอบโจทย์เฉพาะบุคคลได้ดีกว่าการค้นหาทั่วไป 💳 PayPal Instant Buy: ซื้อได้ทันที หนึ่งในฟีเจอร์สำคัญคือการผสานเข้ากับ PayPal Instant Buy ซึ่งช่วยให้ผู้ใช้สามารถซื้อสินค้าได้ทันทีโดยไม่ต้องผ่านขั้นตอนซับซ้อน ระบบนี้ถูกออกแบบมาเพื่อให้การช็อปปิ้งออนไลน์มีความรวดเร็วและปลอดภัยมากขึ้น โดยลดขั้นตอนการกรอกข้อมูลซ้ำซ้อน และเพิ่มความสะดวกสบายในการทำธุรกรรม ⚔️ การแข่งขันกับยักษ์ใหญ่ AI การเปิดตัวครั้งนี้ถูกมองว่าเป็นการท้าชนกับผู้เล่นรายใหญ่ในตลาด AI อย่าง ChatGPT และ Google ที่ต่างก็พัฒนาเครื่องมือค้นหาและระบบช่วยเหลือด้านการช็อปปิ้งเช่นกัน จุดแข็งของ Perplexity คือการผสานการค้นหาที่แม่นยำเข้ากับระบบการซื้อที่รวดเร็ว ซึ่งอาจทำให้ผู้ใช้เลือกใช้งานมากขึ้นในอนาคต 📌 สรุปประเด็นสำคัญ ✅ Perplexity เปิดตัว AI Shopping Tool ➡️ ใช้ AI วิเคราะห์พฤติกรรมและความสนใจของผู้ใช้ ➡️ ค้นหาสินค้าแบบ personalized search ✅ PayPal Instant Buy ช่วยให้ซื้อได้ทันที ➡️ ลดขั้นตอนการทำธุรกรรม ➡️ เพิ่มความสะดวกและความปลอดภัย ✅ การแข่งขันในตลาด AI Shopping ➡️ ท้าชนกับ ChatGPT และ Google ➡️ จุดแข็งคือการผสานการค้นหากับการซื้อที่รวดเร็ว ‼️ คำเตือนสำหรับผู้ใช้ ⛔ ระบบใหม่ยังอยู่ในช่วงเริ่มต้น อาจมีข้อจำกัดด้านสินค้าและร้านค้าที่รองรับ ⛔ การพึ่งพา AI อาจทำให้เกิดความเสี่ยงด้านข้อมูลส่วนบุคคล หากไม่มีการป้องกันที่เข้มงวด https://securityonline.info/perplexity-launches-ai-shopping-with-paypal-instant-buy-personalized-product-search/
    SECURITYONLINE.INFO
    Perplexity Launches AI Shopping with PayPal Instant Buy & Personalized Product Search
    Perplexity launched a new AI shopping tool in the U.S. that offers deeply personalized search and enables instant purchases through PayPal, rivaling ChatGPT and Google.
    0 Comments 0 Shares 9 Views 0 Reviews
  • Pichai มองอนาคต Quantum Computing

    Sundar Pichai กล่าวในพอดแคสต์ Google AI: Release Notes ว่าโลกจะรู้สึกถึง “ความตื่นเต้นหายใจไม่ทั่วท้อง” (breathless excitement) เกี่ยวกับ Quantum Computing ภายใน 5 ปีข้างหน้า เขาเปรียบเทียบกับกระแส AI ที่กำลังเกิดขึ้นในปัจจุบัน โดยมองว่า Quantum Computing จะเป็น Next Paradigm Shift ที่ต่อยอดจากความสำเร็จของ AI

    เขาย้อนเล่าถึงการวางกลยุทธ์ AI-first ตั้งแต่ปี 2016 ที่เริ่มจากงานวิจัย Google Brain และการเข้าซื้อกิจการ DeepMind ซึ่งนำไปสู่ชัยชนะของ AlphaGo และการเปิดตัว Tensor Processing Unit (TPU) รุ่นแรกในปีเดียวกัน

    Gemini 3 และ Nano Banana Pro
    Pichai กล่าวถึงการเปิดตัว Gemini 3 และ Nano Banana Pro ที่ช่วยให้ผู้ใช้สามารถสร้างสรรค์งานได้ตามจินตนาการ โดยเฉพาะ Nano Banana Pro ที่โดดเด่นในการสร้าง Infographics และงานภาพเชิงข้อมูล เขายังคาดหวังว่า Gemini 3.0 Flash จะเป็นโมเดลที่ดีที่สุดของ Google และช่วยให้บริการ AI เข้าถึงผู้ใช้ในวงกว้างมากขึ้น

    Project Suncatcher และ Data Center ในอวกาศ
    อีกหนึ่งไฮไลต์คือการพูดถึง Project Suncatcher ซึ่งเป็นแผนการสร้าง Data Center ในอวกาศภายในปี 2027 เพื่อรองรับความต้องการพลังประมวลผลมหาศาลในอนาคต Pichai มองว่าแนวคิดนี้แม้ดูเหนือจริง แต่ก็สมเหตุสมผลเมื่อพิจารณาถึงความต้องการด้านคอมพิวเตอร์ในอนาคต เขายังหยอกล้อว่า TPU ในอวกาศอาจเจอกับ Tesla Roadster ที่ลอยอยู่ในวงโคจร

    สรุปประเด็นสำคัญ
    Pichai คาดการณ์ Quantum Computing จะสร้างความตื่นเต้นภายใน 5 ปี
    เปรียบเทียบกับกระแส AI ในปัจจุบัน
    มองว่าเป็น Paradigm Shift ถัดไป

    Google AI-first Strategy ตั้งแต่ปี 2016
    เริ่มจาก Google Brain และ DeepMind
    เปิดตัว TPU รุ่นแรกในปีเดียวกัน

    Gemini 3 และ Nano Banana Pro เปิดตัวแล้ว
    Nano Banana Pro เด่นด้าน Infographics
    Gemini 3.0 Flash อาจเป็นโมเดลที่ดีที่สุด

    Project Suncatcher: Data Center ในอวกาศปี 2027
    รองรับความต้องการพลังประมวลผลอนาคต
    แนวคิดแม้ดูเหนือจริงแต่มีเหตุผล

    คำเตือนสำหรับผู้ติดตามเทคโนโลยี
    Quantum Computing ยังอยู่ในระยะวิจัย ไม่พร้อมใช้งานเชิงพาณิชย์ทันที
    Project Suncatcher ยังเป็นแผนการทดลอง อาจมีความเสี่ยงด้านต้นทุนและเทคโนโลยี

    https://securityonline.info/pichai-forecast-quantum-computing-will-reach-breathless-excitement-in-five-years/
    🔮 Pichai มองอนาคต Quantum Computing Sundar Pichai กล่าวในพอดแคสต์ Google AI: Release Notes ว่าโลกจะรู้สึกถึง “ความตื่นเต้นหายใจไม่ทั่วท้อง” (breathless excitement) เกี่ยวกับ Quantum Computing ภายใน 5 ปีข้างหน้า เขาเปรียบเทียบกับกระแส AI ที่กำลังเกิดขึ้นในปัจจุบัน โดยมองว่า Quantum Computing จะเป็น Next Paradigm Shift ที่ต่อยอดจากความสำเร็จของ AI เขาย้อนเล่าถึงการวางกลยุทธ์ AI-first ตั้งแต่ปี 2016 ที่เริ่มจากงานวิจัย Google Brain และการเข้าซื้อกิจการ DeepMind ซึ่งนำไปสู่ชัยชนะของ AlphaGo และการเปิดตัว Tensor Processing Unit (TPU) รุ่นแรกในปีเดียวกัน 🚀 Gemini 3 และ Nano Banana Pro Pichai กล่าวถึงการเปิดตัว Gemini 3 และ Nano Banana Pro ที่ช่วยให้ผู้ใช้สามารถสร้างสรรค์งานได้ตามจินตนาการ โดยเฉพาะ Nano Banana Pro ที่โดดเด่นในการสร้าง Infographics และงานภาพเชิงข้อมูล เขายังคาดหวังว่า Gemini 3.0 Flash จะเป็นโมเดลที่ดีที่สุดของ Google และช่วยให้บริการ AI เข้าถึงผู้ใช้ในวงกว้างมากขึ้น 🌌 Project Suncatcher และ Data Center ในอวกาศ อีกหนึ่งไฮไลต์คือการพูดถึง Project Suncatcher ซึ่งเป็นแผนการสร้าง Data Center ในอวกาศภายในปี 2027 เพื่อรองรับความต้องการพลังประมวลผลมหาศาลในอนาคต Pichai มองว่าแนวคิดนี้แม้ดูเหนือจริง แต่ก็สมเหตุสมผลเมื่อพิจารณาถึงความต้องการด้านคอมพิวเตอร์ในอนาคต เขายังหยอกล้อว่า TPU ในอวกาศอาจเจอกับ Tesla Roadster ที่ลอยอยู่ในวงโคจร 📌 สรุปประเด็นสำคัญ ✅ Pichai คาดการณ์ Quantum Computing จะสร้างความตื่นเต้นภายใน 5 ปี ➡️ เปรียบเทียบกับกระแส AI ในปัจจุบัน ➡️ มองว่าเป็น Paradigm Shift ถัดไป ✅ Google AI-first Strategy ตั้งแต่ปี 2016 ➡️ เริ่มจาก Google Brain และ DeepMind ➡️ เปิดตัว TPU รุ่นแรกในปีเดียวกัน ✅ Gemini 3 และ Nano Banana Pro เปิดตัวแล้ว ➡️ Nano Banana Pro เด่นด้าน Infographics ➡️ Gemini 3.0 Flash อาจเป็นโมเดลที่ดีที่สุด ✅ Project Suncatcher: Data Center ในอวกาศปี 2027 ➡️ รองรับความต้องการพลังประมวลผลอนาคต ➡️ แนวคิดแม้ดูเหนือจริงแต่มีเหตุผล ‼️ คำเตือนสำหรับผู้ติดตามเทคโนโลยี ⛔ Quantum Computing ยังอยู่ในระยะวิจัย ไม่พร้อมใช้งานเชิงพาณิชย์ทันที ⛔ Project Suncatcher ยังเป็นแผนการทดลอง อาจมีความเสี่ยงด้านต้นทุนและเทคโนโลยี https://securityonline.info/pichai-forecast-quantum-computing-will-reach-breathless-excitement-in-five-years/
    SECURITYONLINE.INFO
    Pichai Forecast: Quantum Computing Will Reach 'Breathless Excitement' in Five Years
    Google CEO Sundar Pichai forecasts quantum computing will match today's AI excitement in 5 years. He also touched on Gemini 3's success and Project Suncatcher (space data centers).
    0 Comments 0 Shares 8 Views 0 Reviews
  • Anthropic เปิดตัว Opus 4.5: AI สำหรับงานองค์กร

    หลังจาก Google เปิดตัว Gemini 3 Pro ไปไม่นาน Anthropic ก็ได้เปิดตัว Opus 4.5 ซึ่งเป็นการอัปเดตครั้งใหญ่ของโมเดล Claude โดยมุ่งเน้นไปที่การใช้งานในองค์กรและการทำงานร่วมกับเครื่องมือสำนักงาน โดยเฉพาะ Microsoft Excel ที่ได้รับการผสานรวมอย่างเต็มรูปแบบ ผู้ใช้สามารถเรียกใช้ Claude ได้จาก Sidebar ของ Excel เพื่อช่วยสร้าง Pivot Table, กราฟ และอัปโหลดไฟล์ได้โดยตรง

    การทดสอบภายในของ Anthropic พบว่า Claude for Excel ช่วยเพิ่ม ความแม่นยำขึ้น 20% และ ประสิทธิภาพขึ้น 15% เมื่อเทียบกับการทำงานแบบเดิม ถือเป็นการยกระดับการใช้ AI ในงานเอกสารและการวิเคราะห์ข้อมูล

    Infinite Chat: แก้ปัญหา “ความจำสั้น” ของ AI
    หนึ่งในฟีเจอร์ที่โดดเด่นคือ Infinite Chat ซึ่งออกแบบมาเพื่อแก้ปัญหาที่ AI มักจะลืมบริบทเมื่อสนทนายาว ๆ หรือเมื่อมีหลายเอกสารเข้ามาเกี่ยวข้อง ฟีเจอร์นี้ช่วยให้ Claude สามารถรักษาความต่อเนื่องของการสนทนาได้โดยไม่ถูกจำกัดด้วยขนาด context window แบบเดิม ทำให้ผู้ใช้สามารถทำงานกับข้อมูลจำนวนมากได้อย่างราบรื่น

    นอกจากนี้ Anthropic ยังเปิดตัว Claude for Chrome Extension สำหรับผู้ใช้ระดับ Max เพื่อให้การใช้งาน AI ครอบคลุมทั้งใน Excel และบนเว็บเบราว์เซอร์

    ความปลอดภัยและประสิทธิภาพที่เหนือกว่า
    Anthropic ยืนยันว่า Opus 4.5 เป็นโมเดลที่ปลอดภัยที่สุดของบริษัทจนถึงตอนนี้ โดยสามารถต้านทานการโจมตีแบบ prompt injection ได้ดีกว่าแม้แต่ Gemini 3 Pro ของ Google อีกทั้งยังมีการปรับปรุงด้าน agentic workflows ทำให้ Claude สามารถแก้ไขตัวเองได้เมื่อทำงานในขั้นตอนที่ซับซ้อน

    สำหรับนักพัฒนา Opus 4.5 พร้อมใช้งานผ่าน API โดยมีราคาเริ่มต้นที่ 5 ดอลลาร์ต่อการประมวลผล 1 ล้านโทเคน ถือเป็นการเปิดโอกาสให้ธุรกิจและองค์กรสามารถนำไปใช้ได้อย่างกว้างขวาง

    สรุปประเด็นสำคัญ
    Claude for Excel เปิดตัวเต็มรูปแบบ
    รองรับ Pivot Table, กราฟ และอัปโหลดไฟล์ใน Sidebar
    เพิ่มความแม่นยำ 20% และประสิทธิภาพ 15%

    Infinite Chat แก้ปัญหาความจำสั้นของ AI
    รักษาบริบทการสนทนายาว ๆ และหลายเอกสารได้
    ใช้งานได้สำหรับผู้ใช้แบบชำระเงิน

    Claude for Chrome Extension เปิดตัว
    รองรับผู้ใช้ระดับ Max เพื่อใช้งาน AI บนเว็บ

    Opus 4.5 ปลอดภัยและทรงพลังขึ้น
    ต้านทาน prompt injection ได้ดีกว่า Gemini 3 Pro
    ปรับปรุง agentic workflows ให้แก้ไขตัวเองได้

    ข้อควรระวังสำหรับผู้ใช้ทั่วไป
    Infinite Chat และ Claude for Chrome ยังจำกัดเฉพาะผู้ใช้แบบชำระเงิน
    ค่าใช้จ่าย API เริ่มต้นที่ 5 ดอลลาร์ต่อ 1 ล้านโทเคน อาจสูงสำหรับผู้ใช้รายย่อย

    https://securityonline.info/anthropic-unleashes-opus-4-5-excel-integration-infinite-chat-for-enterprise-ai/
    📊 Anthropic เปิดตัว Opus 4.5: AI สำหรับงานองค์กร หลังจาก Google เปิดตัว Gemini 3 Pro ไปไม่นาน Anthropic ก็ได้เปิดตัว Opus 4.5 ซึ่งเป็นการอัปเดตครั้งใหญ่ของโมเดล Claude โดยมุ่งเน้นไปที่การใช้งานในองค์กรและการทำงานร่วมกับเครื่องมือสำนักงาน โดยเฉพาะ Microsoft Excel ที่ได้รับการผสานรวมอย่างเต็มรูปแบบ ผู้ใช้สามารถเรียกใช้ Claude ได้จาก Sidebar ของ Excel เพื่อช่วยสร้าง Pivot Table, กราฟ และอัปโหลดไฟล์ได้โดยตรง การทดสอบภายในของ Anthropic พบว่า Claude for Excel ช่วยเพิ่ม ความแม่นยำขึ้น 20% และ ประสิทธิภาพขึ้น 15% เมื่อเทียบกับการทำงานแบบเดิม ถือเป็นการยกระดับการใช้ AI ในงานเอกสารและการวิเคราะห์ข้อมูล 🔄 Infinite Chat: แก้ปัญหา “ความจำสั้น” ของ AI หนึ่งในฟีเจอร์ที่โดดเด่นคือ Infinite Chat ซึ่งออกแบบมาเพื่อแก้ปัญหาที่ AI มักจะลืมบริบทเมื่อสนทนายาว ๆ หรือเมื่อมีหลายเอกสารเข้ามาเกี่ยวข้อง ฟีเจอร์นี้ช่วยให้ Claude สามารถรักษาความต่อเนื่องของการสนทนาได้โดยไม่ถูกจำกัดด้วยขนาด context window แบบเดิม ทำให้ผู้ใช้สามารถทำงานกับข้อมูลจำนวนมากได้อย่างราบรื่น นอกจากนี้ Anthropic ยังเปิดตัว Claude for Chrome Extension สำหรับผู้ใช้ระดับ Max เพื่อให้การใช้งาน AI ครอบคลุมทั้งใน Excel และบนเว็บเบราว์เซอร์ 🛡️ ความปลอดภัยและประสิทธิภาพที่เหนือกว่า Anthropic ยืนยันว่า Opus 4.5 เป็นโมเดลที่ปลอดภัยที่สุดของบริษัทจนถึงตอนนี้ โดยสามารถต้านทานการโจมตีแบบ prompt injection ได้ดีกว่าแม้แต่ Gemini 3 Pro ของ Google อีกทั้งยังมีการปรับปรุงด้าน agentic workflows ทำให้ Claude สามารถแก้ไขตัวเองได้เมื่อทำงานในขั้นตอนที่ซับซ้อน สำหรับนักพัฒนา Opus 4.5 พร้อมใช้งานผ่าน API โดยมีราคาเริ่มต้นที่ 5 ดอลลาร์ต่อการประมวลผล 1 ล้านโทเคน ถือเป็นการเปิดโอกาสให้ธุรกิจและองค์กรสามารถนำไปใช้ได้อย่างกว้างขวาง 📌 สรุปประเด็นสำคัญ ✅ Claude for Excel เปิดตัวเต็มรูปแบบ ➡️ รองรับ Pivot Table, กราฟ และอัปโหลดไฟล์ใน Sidebar ➡️ เพิ่มความแม่นยำ 20% และประสิทธิภาพ 15% ✅ Infinite Chat แก้ปัญหาความจำสั้นของ AI ➡️ รักษาบริบทการสนทนายาว ๆ และหลายเอกสารได้ ➡️ ใช้งานได้สำหรับผู้ใช้แบบชำระเงิน ✅ Claude for Chrome Extension เปิดตัว ➡️ รองรับผู้ใช้ระดับ Max เพื่อใช้งาน AI บนเว็บ ✅ Opus 4.5 ปลอดภัยและทรงพลังขึ้น ➡️ ต้านทาน prompt injection ได้ดีกว่า Gemini 3 Pro ➡️ ปรับปรุง agentic workflows ให้แก้ไขตัวเองได้ ‼️ ข้อควรระวังสำหรับผู้ใช้ทั่วไป ⛔ Infinite Chat และ Claude for Chrome ยังจำกัดเฉพาะผู้ใช้แบบชำระเงิน ⛔ ค่าใช้จ่าย API เริ่มต้นที่ 5 ดอลลาร์ต่อ 1 ล้านโทเคน อาจสูงสำหรับผู้ใช้รายย่อย https://securityonline.info/anthropic-unleashes-opus-4-5-excel-integration-infinite-chat-for-enterprise-ai/
    SECURITYONLINE.INFO
    Anthropic Unleashes Opus 4.5: Excel Integration & 'Infinite Chat' for Enterprise AI
    Anthropic unveils Opus 4.5, with full Claude for Excel integration and "Infinite Chat" memory for long context. It is designed as a state-of-the-art model for enterprise and coding.
    0 Comments 0 Shares 14 Views 0 Reviews
  • https://pvaoutlets.com/product/buy-google-5-star-reviews/
    https://pvaoutlets.com/product/buy-google-5-star-reviews/
    0 Comments 0 Shares 28 Views 0 Reviews
  • Buy Google Negative Reviews

    https://pvaoutlets.com/product/buy-google-negative-reviews/
    Buy Google Negative Reviews https://pvaoutlets.com/product/buy-google-negative-reviews/
    0 Comments 0 Shares 28 Views 0 Reviews
  • รวมข่าวจากเวบ TechRadar
    #รวมข่าวIT #20251126 #TechRadar

    Amazon ทุ่มงบ 50 พันล้านดอลลาร์เพื่อสร้างระบบ AI และ HPC สำหรับรัฐบาลสหรัฐฯ
    เรื่องนี้เป็นการลงทุนครั้งใหญ่ของ Amazon ที่ต้องการยกระดับศักยภาพด้านการประมวลผลให้กับหน่วยงานรัฐบาลสหรัฐฯ โดยจะเน้นไปที่งานวิจัยทางวิทยาศาสตร์ ความมั่นคงไซเบอร์ พลังงาน และการแพทย์ การลงทุนนี้จะเพิ่มกำลังการประมวลผลกว่า 1.3 กิกะวัตต์ในระบบคลาวด์ของรัฐบาล ทำให้สามารถทำงานจำลองและวิเคราะห์ข้อมูลได้เร็วขึ้นมาก AWS CEO กล่าวว่านี่คือการเปิดทางให้หน่วยงานรัฐเข้าถึง AI ขั้นสูงเพื่อเร่งภารกิจสำคัญของประเทศ
    https://www.techradar.com/pro/talk-about-an-upgrade-amazon-is-spending-usd50-billion-on-new-ai-and-hpc-hardware-for-the-us-government

    ข่าวลือราคา iPhone พับได้ อาจสูงถึง $2,399 ทำให้ iPad Mini 8 ดูคุ้มกว่า
    มีรายงานจาก Fubon Research ว่า iPhone รุ่นพับได้ที่คาดว่าจะเปิดตัวในปี 2026 อาจมีราคาสูงถึง $2,399 ซึ่งถือว่าแพงกว่าที่หลายคนคาดไว้ แม้จะมีข่าวดีว่าหน้าจออาจไร้รอยพับ แต่ราคาที่สูงขนาดนี้ทำให้หลายคนมองว่าซื้อ iPhone รุ่นปกติพร้อม iPad Mini 8 อาจจะคุ้มกว่า เพราะได้สองหน้าจอในราคาที่ใกล้เคียงกัน การเปิดตัวคาดว่าจะใช้ชื่อ “iPhone Fold” และอยู่ในขั้นตอนการทดสอบก่อนผลิตจริง
    https://www.techradar.com/phones/iphone/if-the-latest-foldable-iphone-price-rumor-is-correct-the-ipad-mini-8-will-be-the-only-sensible-choice

    ช่องโหว่ที่ซ่อนอยู่ในระบบ Cloud Security
    บทความนี้ชี้ให้เห็นว่าการใช้ระบบคลาวด์หลายเจ้า (multicloud) และการนำ AI หรือ container มาใช้งาน ทำให้เกิดช่องโหว่ด้านความปลอดภัยที่องค์กรอาจมองไม่เห็น โดยเฉพาะการเคลื่อนย้ายข้อมูลภายใน (east-west traffic) และการส่งข้อมูลออกไปภายนอก (egress traffic) ที่มักไม่มีการควบคุมอย่างเข้มงวด ผู้เชี่ยวชาญเสนอแนวคิดใหม่ “Cloud Native Security Fabric” ที่ฝังระบบรักษาความปลอดภัยเข้าไปในโครงสร้างเครือข่ายโดยตรง เพื่อให้สามารถปรับตัวได้ตามการเปลี่ยนแปลงของ workload แบบเรียลไทม์
    https://www.techradar.com/pro/the-hidden-gaps-in-your-cloud-security-fabric

    Gemini 3 กับ Nano Banana Pro: AI ที่เปลี่ยนการแต่งภาพให้เหมือนงานศิลป์
    Google เปิดตัวเครื่องมือแก้ไขภาพด้วย AI ที่ชื่อ Nano Banana Pro ซึ่งใช้พลังจาก Gemini 3 จุดเด่นคือสามารถปรับแสงเหมือนเปลี่ยนบรรยากาศจริง เช่น จากภาพธรรมดาให้กลายเป็นช่วง golden hour หรือเปลี่ยนฉากหลังโดยไม่ทำให้ตัวแบบดูหลุดออกจากภาพ นอกจากนี้ยังสามารถย้ายวัตถุหรือปรับโครงสร้างภาพได้อย่างสมจริง ทำให้การแก้ไขภาพซับซ้อนกลายเป็นเรื่องง่ายเพียงแค่บอกคำสั่งเหมือนเล่าให้คนเข้าใจ
    https://www.techradar.com/ai-platforms-assistants/gemini/gemini-3s-nano-banana-pro-photo-editing-is-amazing-here-are-3-ways-to-make-the-most-of-it

    สิ้นสุดการสนับสนุน vSphere 7: Broadcom ปรับโมเดลราคาใหม่จนลูกค้าหนักใจ
    หลังจาก Broadcom เข้าซื้อ VMware ด้วยมูลค่า 61 พันล้านดอลลาร์ ก็มีการปรับเปลี่ยนครั้งใหญ่ ทั้งการยกเลิกการขายแบบ perpetual license และเปลี่ยนเป็น subscription bundles ทำให้ต้นทุนของลูกค้าเพิ่มขึ้นหลายเท่า การสิ้นสุดการสนับสนุน vSphere 7 ในเดือนตุลาคม 2025 ยิ่งสร้างแรงกดดันให้ธุรกิจต้องหาทางเลือกใหม่ หลายองค์กรเริ่มมองหาผู้ให้บริการรายอื่นหรือใช้ third-party support เพื่อคงระบบเดิมไว้โดยไม่ต้องจ่ายค่าใช้จ่ายสูงตามโมเดลใหม่
    https://www.techradar.com/pro/vsphere-7-support-ends-the-challenges-of-broadcoms-new-licensing-and-pricing-models

    Linux OS มียอดดาวน์โหลดทะลุหนึ่งล้านครั้งหลัง Windows 10 หมดการสนับสนุน
    หลังจาก Microsoft ยุติการสนับสนุน Windows 10 ทำให้ผู้ใช้จำนวนมากหันไปหา Linux OS ทางเลือกใหม่ที่มีความปลอดภัยและเสถียร โดยมีรายงานว่ามียอดดาวน์โหลดทะลุหนึ่งล้านครั้งในเวลาไม่นาน ความนิยมนี้สะท้อนให้เห็นว่าผู้ใช้เริ่มมองหาทางเลือกที่ไม่ต้องพึ่งพา Windows และยังได้ฟีเจอร์ที่ทันสมัยพร้อมการอัปเดตต่อเนื่องจากชุมชนโอเพ่นซอร์ส
    https://www.techradar.com/computing/windows/this-linux-os-has-got-a-million-downloads-since-windows-10-support-ended-should-microsoft-start-worrying-now

    ChatGPT เปิดตัวฟีเจอร์ Agent ให้ผู้ใช้สั่งงานแล้วปล่อยให้ทำเอง
    ฟีเจอร์ใหม่ของ ChatGPT ที่ชื่อว่า Agent ช่วยให้ผู้ใช้สามารถตั้งภารกิจ เช่น ค้นหาข้อมูลหรือจัดการงาน แล้วปล่อยให้ระบบทำงานต่อเองโดยไม่ต้องติดตามตลอดเวลา ถือเป็นการยกระดับจากการสนทนาแบบโต้ตอบไปสู่การทำงานอัตโนมัติเต็มรูปแบบ ทำให้ผู้ใช้สามารถโฟกัสกับงานอื่นได้ในขณะที่ AI ทำงานเบื้องหลัง
    https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-agent-feature-lets-you-assign-tasks-and-walk-away-heres-how-it-works

    มหาวิทยาลัย Harvard เผยข้อมูลรั่วไหลกระทบศิษย์เก่าและผู้บริจาค
    Harvard University ประกาศว่ามีการโจมตีทางไซเบอร์ที่ทำให้ข้อมูลของศิษย์เก่าและผู้บริจาคถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์นี้สร้างความกังวลอย่างมากต่อความปลอดภัยของข้อมูลส่วนบุคคลและการเงินของผู้ที่เกี่ยวข้อง มหาวิทยาลัยกำลังดำเนินการตรวจสอบและเสริมมาตรการความปลอดภัยเพื่อป้องกันไม่ให้เกิดขึ้นอีก
    https://www.techradar.com/pro/security/harvard-university-reveals-data-breach-hitting-alumni-and-donors

    Zero Trust มี 3 ระดับความเร็วในการปรับใช้
    แนวคิด Zero Trust ที่เน้นการตรวจสอบทุกการเข้าถึงระบบ ไม่ว่าจะมาจากภายในหรือภายนอกองค์กร ถูกแบ่งออกเป็น 3 ระดับความเร็วในการนำไปใช้ ได้แก่ ระดับเริ่มต้นที่เน้นการควบคุมพื้นฐาน ระดับกลางที่เริ่มใช้ระบบอัตโนมัติ และระดับสูงสุดที่ผสาน AI และการวิเคราะห์เชิงลึกเพื่อสร้างความปลอดภัยแบบครบวงจร องค์กรสามารถเลือกปรับใช้ตามความพร้อมและทรัพยากรที่มี
    https://www.techradar.com/pro/the-three-speeds-of-zero-trust

    iLamp พลังงานแสงอาทิตย์ เปลี่ยนเสาไฟให้กลายเป็นศูนย์กลาง AI
    นวัตกรรมใหม่ที่ชื่อว่า iLamp ใช้พลังงานแสงอาทิตย์และติดตั้งระบบ AI ภายในเสาไฟ ทำให้สามารถทำหน้าที่มากกว่าแค่ให้แสงสว่าง เช่น การตรวจสอบสภาพแวดล้อม การเชื่อมต่อกับระบบเมืองอัจฉริยะ และการวิเคราะห์ข้อมูลแบบเรียลไทม์ ถือเป็นการเปลี่ยนเสาไฟธรรมดาให้กลายเป็นโครงสร้างพื้นฐานสำคัญของเมืองในอนาคต
    https://www.techradar.com/ai-platforms-assistants/solar-powered-ilamp-turns-the-humble-lamppost-into-an-ai-hub

    CEO Salesforce หันหลังให้ ChatGPT หันไปหา Gemini 3
    Marc Benioff ซีอีโอของ Salesforce สร้างความฮือฮาเมื่อประกาศเลิกใช้ ChatGPT หลังจากได้ลอง Google Gemini 3 เพียงสองชั่วโมง เขายกย่อง Gemini 3 ว่าเหนือกว่าในด้านความเร็ว การให้เหตุผล และความสามารถแบบมัลติโหมดที่รองรับทั้งข้อความ ภาพ เสียง และวิดีโอ การเปลี่ยนใจครั้งนี้สะท้อนให้เห็นถึงการแข่งขันที่ดุเดือดในโลก AI และอาจส่งผลต่อทิศทางการใช้งาน AI ในองค์กรระดับโลก
    https://www.techradar.com/ai-platforms-assistants/gemini/the-leap-is-insane-salesforce-ceo-swaps-chatgpt-for-gemini-3-and-says-hes-not-going-back

    โน้ตบุ๊ก Geekom GeekBook X14 Pro เบาแต่แรง
    Geekom เปิดตัวโน้ตบุ๊กใหม่ GeekBook X14 Pro ที่มีน้ำหนักไม่ถึงหนึ่งกิโลกรัม แต่สเปกจัดเต็มด้วย Intel Core Ultra 9 และ Intel Arc GPU ที่รองรับการเร่งผลกราฟิกด้วย AI หน้าจอ OLED ขนาด 14 นิ้ว ความละเอียด 2.8K พร้อมรีเฟรชเรต 120Hz ทำให้ภาพคมชัดและสดใส แบตเตอรี่ใช้งานได้ยาวนานถึง 16 ชั่วโมง และรองรับชาร์จเร็ว จุดเด่นคือความเบาและพกพาสะดวก แต่ยังคงประสิทธิภาพสูงสำหรับงานหนักและงานสร้างสรรค์
    https://www.techradar.com/pro/geekoms-new-laptop-offers-a-bright-and-wide-screen-impressive-hardware-but-it-weighs-less-than-a-bag-of-sugar

    บั๊ก Windows 11 เล่นงานการ์ดจอ Nvidia RTX 5090
    การอัปเดต Windows 11 เดือนตุลาคมทำให้เกิดปัญหากับเกมเมอร์ โดยเฉพาะเกม Assassin’s Creed Shadows ที่เฟรมเรตตกลงถึง 50% แม้ใช้การ์ดจอระดับเทพ RTX 5090 Nvidia ต้องรีบออกแพตช์แก้ไขฉุกเฉิน แต่ยังไม่ชัดเจนว่าต้นเหตุจริง ๆ มาจาก Microsoft หรือ Nvidia เอง ปัญหานี้ทำให้ผู้ใช้หลายคนต้องหาทางแก้ชั่วคราว เช่น ปิดฟีเจอร์ Resizable Bar เพื่อให้เล่นเกมได้ลื่นขึ้น
    https://www.techradar.com/computing/gpu/possible-windows-11-bug-with-nvidia-gpus-tanks-assassins-creed-shadows-performance-bringing-even-an-rtx-5090-to-its-knees

    แฟนเทคโนโลยีย้อนยุคสร้างเครื่องอ่านเทปเจาะรู
    นักประดิษฐ์สายเรโทรได้สร้างเครื่องอ่านเทปเจาะรูขึ้นใหม่ โดยใช้ไมโครคอนโทรลเลอร์และเซ็นเซอร์แสงสมัยใหม่แทนกลไกเก่า ๆ เครื่องนี้สามารถอ่านข้อมูลจากเทปกระดาษได้ แม้ความเร็วจะอยู่ที่ประมาณ 50 ไบต์ต่อวินาที ซึ่งถือว่าช้ามากเมื่อเทียบกับมาตรฐานปัจจุบัน แต่ก็เป็นการรื้อฟื้นเทคโนโลยีเก่าที่เคยมีบทบาทสำคัญในยุคแรกของคอมพิวเตอร์ จุดประสงค์หลักคือการทดลองและอนุรักษ์ ไม่ใช่การใช้งานจริง
    https://www.techradar.com/pro/retro-computer-boffin-creates-a-freshly-created-perforated-tape-reader-just-dont-expect-high-data-reading-speeds

    DeepSeek-R1 ผู้ช่วย AI จากจีนเริ่มสะดุด DeepSeek-R1 ที่เคยถูกยกย่องว่าเป็นดาวรุ่งแห่งวงการ AI ตอนนี้กลับถูกวิจารณ์หนัก เพราะไม่สามารถจัดการกับหัวข้ออ่อนไหวได้ดี แถมยังสร้างโค้ดที่ผิดพลาดและมีช่องโหว่ด้านความปลอดภัย นักพัฒนาองค์กรที่เคยหวังพึ่งพากลับต้องระวังมากขึ้น เพราะความผิดพลาดเหล่านี้อาจนำไปสู่หายนะด้านความปลอดภัยในระบบใหญ่ ๆ ได้ เรื่องนี้สะท้อนให้เห็นว่าการพัฒนา AI ไม่ใช่แค่เรื่องความฉลาด แต่ต้องมั่นคงและปลอดภัยด้วย https://www.techradar.com/pro/deepseek-took-off-as-an-ai-superstar-a-year-ago-but-could-it-also-be-a-major-security-risk-these-experts-think-so

    แฮกเกอร์ปลอมตัวเป็นนักข่าว TechCrunch
    มีการเปิดโปงว่าแฮกเกอร์จำนวนมากกำลังสวมรอยเป็นผู้สื่อข่าวจาก TechCrunch เพื่อหลอกบริษัทต่าง ๆ ให้เปิดเผยข้อมูลลับ ทั้งผ่านอีเมลและการโทรศัพท์ พวกเขาใช้ความน่าเชื่อถือของสื่อใหญ่เป็นเครื่องมือในการโจมตี ทำให้หลายองค์กรตกเป็นเหยื่อโดยไม่รู้ตัว เหตุการณ์นี้ตอกย้ำว่าการตรวจสอบแหล่งที่มาของการติดต่อเป็นสิ่งสำคัญอย่างยิ่งในยุคที่ข้อมูลคือทรัพย์สินล้ำค่า
    https://www.techradar.com/pro/hackers-impersonate-techcrunch-reporters-to-steal-sensitive-information-but-you-can-always-trust-us

    แผน AI ระดับโลกของรัฐบาล Trump
    รัฐบาลสหรัฐภายใต้ Donald Trump ได้เปิดตัวแผนการครอบครองความเป็นผู้นำด้าน AI ระดับโลก โดยมีเป้าหมายผลักดันให้สหรัฐเป็นศูนย์กลางเทคโนโลยี AI ที่เหนือกว่าประเทศอื่น ๆ อย่างไรก็ตาม นักวิเคราะห์หลายคนตั้งคำถามว่าแผนนี้อาจมีช่องโหว่และความเสี่ยง ทั้งในด้านการเมือง เศรษฐกิจ และความปลอดภัย เพราะการเร่งรีบเพื่อครองความเป็นใหญ่ อาจนำไปสู่ผลลัพธ์ที่ไม่คาดคิด
    https://www.techradar.com/ai-platforms-assistants/the-trump-administration-just-launched-its-own-plan-for-global-ai-dominance-and-what-could-go-wrong

    Meta เปิดโปรแกรมแลกเปลี่ยน Ray-Ban Smart Glasses
    Meta เปิดตัวโปรแกรมใหม่ที่ให้ผู้ใช้สามารถนำ AirPods มาแลกเป็นแว่นตาอัจฉริยะ Ray-Ban ได้ แต่มีเงื่อนไขบางอย่างที่ต้องระวัง เช่น รุ่นที่สามารถแลกได้ และข้อจำกัดในการใช้งาน แม้จะเป็นข้อเสนอที่น่าสนใจสำหรับคนที่อยากลองเทคโนโลยีใหม่ แต่ก็ไม่ใช่ทุกคนที่จะได้สิทธิ์นี้ทันที
    ​​​​​​​ https://www.techradar.com/computing/virtual-reality-augmented-reality/metas-new-ray-ban-trade-in-program-lets-you-swap-your-airpods-for-smart-glasses-but-theres-a-catch
    📌📡🟢 รวมข่าวจากเวบ TechRadar 🟢📡📌 #รวมข่าวIT #20251126 #TechRadar 🖥️ Amazon ทุ่มงบ 50 พันล้านดอลลาร์เพื่อสร้างระบบ AI และ HPC สำหรับรัฐบาลสหรัฐฯ เรื่องนี้เป็นการลงทุนครั้งใหญ่ของ Amazon ที่ต้องการยกระดับศักยภาพด้านการประมวลผลให้กับหน่วยงานรัฐบาลสหรัฐฯ โดยจะเน้นไปที่งานวิจัยทางวิทยาศาสตร์ ความมั่นคงไซเบอร์ พลังงาน และการแพทย์ การลงทุนนี้จะเพิ่มกำลังการประมวลผลกว่า 1.3 กิกะวัตต์ในระบบคลาวด์ของรัฐบาล ทำให้สามารถทำงานจำลองและวิเคราะห์ข้อมูลได้เร็วขึ้นมาก AWS CEO กล่าวว่านี่คือการเปิดทางให้หน่วยงานรัฐเข้าถึง AI ขั้นสูงเพื่อเร่งภารกิจสำคัญของประเทศ 🔗 https://www.techradar.com/pro/talk-about-an-upgrade-amazon-is-spending-usd50-billion-on-new-ai-and-hpc-hardware-for-the-us-government 📱 ข่าวลือราคา iPhone พับได้ อาจสูงถึง $2,399 ทำให้ iPad Mini 8 ดูคุ้มกว่า มีรายงานจาก Fubon Research ว่า iPhone รุ่นพับได้ที่คาดว่าจะเปิดตัวในปี 2026 อาจมีราคาสูงถึง $2,399 ซึ่งถือว่าแพงกว่าที่หลายคนคาดไว้ แม้จะมีข่าวดีว่าหน้าจออาจไร้รอยพับ แต่ราคาที่สูงขนาดนี้ทำให้หลายคนมองว่าซื้อ iPhone รุ่นปกติพร้อม iPad Mini 8 อาจจะคุ้มกว่า เพราะได้สองหน้าจอในราคาที่ใกล้เคียงกัน การเปิดตัวคาดว่าจะใช้ชื่อ “iPhone Fold” และอยู่ในขั้นตอนการทดสอบก่อนผลิตจริง 🔗 https://www.techradar.com/phones/iphone/if-the-latest-foldable-iphone-price-rumor-is-correct-the-ipad-mini-8-will-be-the-only-sensible-choice 🔒 ช่องโหว่ที่ซ่อนอยู่ในระบบ Cloud Security บทความนี้ชี้ให้เห็นว่าการใช้ระบบคลาวด์หลายเจ้า (multicloud) และการนำ AI หรือ container มาใช้งาน ทำให้เกิดช่องโหว่ด้านความปลอดภัยที่องค์กรอาจมองไม่เห็น โดยเฉพาะการเคลื่อนย้ายข้อมูลภายใน (east-west traffic) และการส่งข้อมูลออกไปภายนอก (egress traffic) ที่มักไม่มีการควบคุมอย่างเข้มงวด ผู้เชี่ยวชาญเสนอแนวคิดใหม่ “Cloud Native Security Fabric” ที่ฝังระบบรักษาความปลอดภัยเข้าไปในโครงสร้างเครือข่ายโดยตรง เพื่อให้สามารถปรับตัวได้ตามการเปลี่ยนแปลงของ workload แบบเรียลไทม์ 🔗 https://www.techradar.com/pro/the-hidden-gaps-in-your-cloud-security-fabric 🎨 Gemini 3 กับ Nano Banana Pro: AI ที่เปลี่ยนการแต่งภาพให้เหมือนงานศิลป์ Google เปิดตัวเครื่องมือแก้ไขภาพด้วย AI ที่ชื่อ Nano Banana Pro ซึ่งใช้พลังจาก Gemini 3 จุดเด่นคือสามารถปรับแสงเหมือนเปลี่ยนบรรยากาศจริง เช่น จากภาพธรรมดาให้กลายเป็นช่วง golden hour หรือเปลี่ยนฉากหลังโดยไม่ทำให้ตัวแบบดูหลุดออกจากภาพ นอกจากนี้ยังสามารถย้ายวัตถุหรือปรับโครงสร้างภาพได้อย่างสมจริง ทำให้การแก้ไขภาพซับซ้อนกลายเป็นเรื่องง่ายเพียงแค่บอกคำสั่งเหมือนเล่าให้คนเข้าใจ 🔗 https://www.techradar.com/ai-platforms-assistants/gemini/gemini-3s-nano-banana-pro-photo-editing-is-amazing-here-are-3-ways-to-make-the-most-of-it 💸 สิ้นสุดการสนับสนุน vSphere 7: Broadcom ปรับโมเดลราคาใหม่จนลูกค้าหนักใจ หลังจาก Broadcom เข้าซื้อ VMware ด้วยมูลค่า 61 พันล้านดอลลาร์ ก็มีการปรับเปลี่ยนครั้งใหญ่ ทั้งการยกเลิกการขายแบบ perpetual license และเปลี่ยนเป็น subscription bundles ทำให้ต้นทุนของลูกค้าเพิ่มขึ้นหลายเท่า การสิ้นสุดการสนับสนุน vSphere 7 ในเดือนตุลาคม 2025 ยิ่งสร้างแรงกดดันให้ธุรกิจต้องหาทางเลือกใหม่ หลายองค์กรเริ่มมองหาผู้ให้บริการรายอื่นหรือใช้ third-party support เพื่อคงระบบเดิมไว้โดยไม่ต้องจ่ายค่าใช้จ่ายสูงตามโมเดลใหม่ 🔗 https://www.techradar.com/pro/vsphere-7-support-ends-the-challenges-of-broadcoms-new-licensing-and-pricing-models 🐧 Linux OS มียอดดาวน์โหลดทะลุหนึ่งล้านครั้งหลัง Windows 10 หมดการสนับสนุน หลังจาก Microsoft ยุติการสนับสนุน Windows 10 ทำให้ผู้ใช้จำนวนมากหันไปหา Linux OS ทางเลือกใหม่ที่มีความปลอดภัยและเสถียร โดยมีรายงานว่ามียอดดาวน์โหลดทะลุหนึ่งล้านครั้งในเวลาไม่นาน ความนิยมนี้สะท้อนให้เห็นว่าผู้ใช้เริ่มมองหาทางเลือกที่ไม่ต้องพึ่งพา Windows และยังได้ฟีเจอร์ที่ทันสมัยพร้อมการอัปเดตต่อเนื่องจากชุมชนโอเพ่นซอร์ส 🔗 https://www.techradar.com/computing/windows/this-linux-os-has-got-a-million-downloads-since-windows-10-support-ended-should-microsoft-start-worrying-now 🤖 ChatGPT เปิดตัวฟีเจอร์ Agent ให้ผู้ใช้สั่งงานแล้วปล่อยให้ทำเอง ฟีเจอร์ใหม่ของ ChatGPT ที่ชื่อว่า Agent ช่วยให้ผู้ใช้สามารถตั้งภารกิจ เช่น ค้นหาข้อมูลหรือจัดการงาน แล้วปล่อยให้ระบบทำงานต่อเองโดยไม่ต้องติดตามตลอดเวลา ถือเป็นการยกระดับจากการสนทนาแบบโต้ตอบไปสู่การทำงานอัตโนมัติเต็มรูปแบบ ทำให้ผู้ใช้สามารถโฟกัสกับงานอื่นได้ในขณะที่ AI ทำงานเบื้องหลัง 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-agent-feature-lets-you-assign-tasks-and-walk-away-heres-how-it-works 🏫 มหาวิทยาลัย Harvard เผยข้อมูลรั่วไหลกระทบศิษย์เก่าและผู้บริจาค Harvard University ประกาศว่ามีการโจมตีทางไซเบอร์ที่ทำให้ข้อมูลของศิษย์เก่าและผู้บริจาคถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์นี้สร้างความกังวลอย่างมากต่อความปลอดภัยของข้อมูลส่วนบุคคลและการเงินของผู้ที่เกี่ยวข้อง มหาวิทยาลัยกำลังดำเนินการตรวจสอบและเสริมมาตรการความปลอดภัยเพื่อป้องกันไม่ให้เกิดขึ้นอีก 🔗 https://www.techradar.com/pro/security/harvard-university-reveals-data-breach-hitting-alumni-and-donors 🛡️ Zero Trust มี 3 ระดับความเร็วในการปรับใช้ แนวคิด Zero Trust ที่เน้นการตรวจสอบทุกการเข้าถึงระบบ ไม่ว่าจะมาจากภายในหรือภายนอกองค์กร ถูกแบ่งออกเป็น 3 ระดับความเร็วในการนำไปใช้ ได้แก่ ระดับเริ่มต้นที่เน้นการควบคุมพื้นฐาน ระดับกลางที่เริ่มใช้ระบบอัตโนมัติ และระดับสูงสุดที่ผสาน AI และการวิเคราะห์เชิงลึกเพื่อสร้างความปลอดภัยแบบครบวงจร องค์กรสามารถเลือกปรับใช้ตามความพร้อมและทรัพยากรที่มี 🔗 https://www.techradar.com/pro/the-three-speeds-of-zero-trust 🌞 iLamp พลังงานแสงอาทิตย์ เปลี่ยนเสาไฟให้กลายเป็นศูนย์กลาง AI นวัตกรรมใหม่ที่ชื่อว่า iLamp ใช้พลังงานแสงอาทิตย์และติดตั้งระบบ AI ภายในเสาไฟ ทำให้สามารถทำหน้าที่มากกว่าแค่ให้แสงสว่าง เช่น การตรวจสอบสภาพแวดล้อม การเชื่อมต่อกับระบบเมืองอัจฉริยะ และการวิเคราะห์ข้อมูลแบบเรียลไทม์ ถือเป็นการเปลี่ยนเสาไฟธรรมดาให้กลายเป็นโครงสร้างพื้นฐานสำคัญของเมืองในอนาคต 🔗 https://www.techradar.com/ai-platforms-assistants/solar-powered-ilamp-turns-the-humble-lamppost-into-an-ai-hub 🤖 CEO Salesforce หันหลังให้ ChatGPT หันไปหา Gemini 3 Marc Benioff ซีอีโอของ Salesforce สร้างความฮือฮาเมื่อประกาศเลิกใช้ ChatGPT หลังจากได้ลอง Google Gemini 3 เพียงสองชั่วโมง เขายกย่อง Gemini 3 ว่าเหนือกว่าในด้านความเร็ว การให้เหตุผล และความสามารถแบบมัลติโหมดที่รองรับทั้งข้อความ ภาพ เสียง และวิดีโอ การเปลี่ยนใจครั้งนี้สะท้อนให้เห็นถึงการแข่งขันที่ดุเดือดในโลก AI และอาจส่งผลต่อทิศทางการใช้งาน AI ในองค์กรระดับโลก 🔗 https://www.techradar.com/ai-platforms-assistants/gemini/the-leap-is-insane-salesforce-ceo-swaps-chatgpt-for-gemini-3-and-says-hes-not-going-back 💻 โน้ตบุ๊ก Geekom GeekBook X14 Pro เบาแต่แรง Geekom เปิดตัวโน้ตบุ๊กใหม่ GeekBook X14 Pro ที่มีน้ำหนักไม่ถึงหนึ่งกิโลกรัม แต่สเปกจัดเต็มด้วย Intel Core Ultra 9 และ Intel Arc GPU ที่รองรับการเร่งผลกราฟิกด้วย AI หน้าจอ OLED ขนาด 14 นิ้ว ความละเอียด 2.8K พร้อมรีเฟรชเรต 120Hz ทำให้ภาพคมชัดและสดใส แบตเตอรี่ใช้งานได้ยาวนานถึง 16 ชั่วโมง และรองรับชาร์จเร็ว จุดเด่นคือความเบาและพกพาสะดวก แต่ยังคงประสิทธิภาพสูงสำหรับงานหนักและงานสร้างสรรค์ 🔗 https://www.techradar.com/pro/geekoms-new-laptop-offers-a-bright-and-wide-screen-impressive-hardware-but-it-weighs-less-than-a-bag-of-sugar 🎮 บั๊ก Windows 11 เล่นงานการ์ดจอ Nvidia RTX 5090 การอัปเดต Windows 11 เดือนตุลาคมทำให้เกิดปัญหากับเกมเมอร์ โดยเฉพาะเกม Assassin’s Creed Shadows ที่เฟรมเรตตกลงถึง 50% แม้ใช้การ์ดจอระดับเทพ RTX 5090 Nvidia ต้องรีบออกแพตช์แก้ไขฉุกเฉิน แต่ยังไม่ชัดเจนว่าต้นเหตุจริง ๆ มาจาก Microsoft หรือ Nvidia เอง ปัญหานี้ทำให้ผู้ใช้หลายคนต้องหาทางแก้ชั่วคราว เช่น ปิดฟีเจอร์ Resizable Bar เพื่อให้เล่นเกมได้ลื่นขึ้น 🔗 https://www.techradar.com/computing/gpu/possible-windows-11-bug-with-nvidia-gpus-tanks-assassins-creed-shadows-performance-bringing-even-an-rtx-5090-to-its-knees 📼 แฟนเทคโนโลยีย้อนยุคสร้างเครื่องอ่านเทปเจาะรู นักประดิษฐ์สายเรโทรได้สร้างเครื่องอ่านเทปเจาะรูขึ้นใหม่ โดยใช้ไมโครคอนโทรลเลอร์และเซ็นเซอร์แสงสมัยใหม่แทนกลไกเก่า ๆ เครื่องนี้สามารถอ่านข้อมูลจากเทปกระดาษได้ แม้ความเร็วจะอยู่ที่ประมาณ 50 ไบต์ต่อวินาที ซึ่งถือว่าช้ามากเมื่อเทียบกับมาตรฐานปัจจุบัน แต่ก็เป็นการรื้อฟื้นเทคโนโลยีเก่าที่เคยมีบทบาทสำคัญในยุคแรกของคอมพิวเตอร์ จุดประสงค์หลักคือการทดลองและอนุรักษ์ ไม่ใช่การใช้งานจริง 🔗 https://www.techradar.com/pro/retro-computer-boffin-creates-a-freshly-created-perforated-tape-reader-just-dont-expect-high-data-reading-speeds 🧠 DeepSeek-R1 ผู้ช่วย AI จากจีนเริ่มสะดุด DeepSeek-R1 ที่เคยถูกยกย่องว่าเป็นดาวรุ่งแห่งวงการ AI ตอนนี้กลับถูกวิจารณ์หนัก เพราะไม่สามารถจัดการกับหัวข้ออ่อนไหวได้ดี แถมยังสร้างโค้ดที่ผิดพลาดและมีช่องโหว่ด้านความปลอดภัย นักพัฒนาองค์กรที่เคยหวังพึ่งพากลับต้องระวังมากขึ้น เพราะความผิดพลาดเหล่านี้อาจนำไปสู่หายนะด้านความปลอดภัยในระบบใหญ่ ๆ ได้ เรื่องนี้สะท้อนให้เห็นว่าการพัฒนา AI ไม่ใช่แค่เรื่องความฉลาด แต่ต้องมั่นคงและปลอดภัยด้วย 🔗 https://www.techradar.com/pro/deepseek-took-off-as-an-ai-superstar-a-year-ago-but-could-it-also-be-a-major-security-risk-these-experts-think-so 🕵️‍♂️ แฮกเกอร์ปลอมตัวเป็นนักข่าว TechCrunch มีการเปิดโปงว่าแฮกเกอร์จำนวนมากกำลังสวมรอยเป็นผู้สื่อข่าวจาก TechCrunch เพื่อหลอกบริษัทต่าง ๆ ให้เปิดเผยข้อมูลลับ ทั้งผ่านอีเมลและการโทรศัพท์ พวกเขาใช้ความน่าเชื่อถือของสื่อใหญ่เป็นเครื่องมือในการโจมตี ทำให้หลายองค์กรตกเป็นเหยื่อโดยไม่รู้ตัว เหตุการณ์นี้ตอกย้ำว่าการตรวจสอบแหล่งที่มาของการติดต่อเป็นสิ่งสำคัญอย่างยิ่งในยุคที่ข้อมูลคือทรัพย์สินล้ำค่า 🔗 https://www.techradar.com/pro/hackers-impersonate-techcrunch-reporters-to-steal-sensitive-information-but-you-can-always-trust-us 🌍 แผน AI ระดับโลกของรัฐบาล Trump รัฐบาลสหรัฐภายใต้ Donald Trump ได้เปิดตัวแผนการครอบครองความเป็นผู้นำด้าน AI ระดับโลก โดยมีเป้าหมายผลักดันให้สหรัฐเป็นศูนย์กลางเทคโนโลยี AI ที่เหนือกว่าประเทศอื่น ๆ อย่างไรก็ตาม นักวิเคราะห์หลายคนตั้งคำถามว่าแผนนี้อาจมีช่องโหว่และความเสี่ยง ทั้งในด้านการเมือง เศรษฐกิจ และความปลอดภัย เพราะการเร่งรีบเพื่อครองความเป็นใหญ่ อาจนำไปสู่ผลลัพธ์ที่ไม่คาดคิด 🔗 https://www.techradar.com/ai-platforms-assistants/the-trump-administration-just-launched-its-own-plan-for-global-ai-dominance-and-what-could-go-wrong 👓 Meta เปิดโปรแกรมแลกเปลี่ยน Ray-Ban Smart Glasses Meta เปิดตัวโปรแกรมใหม่ที่ให้ผู้ใช้สามารถนำ AirPods มาแลกเป็นแว่นตาอัจฉริยะ Ray-Ban ได้ แต่มีเงื่อนไขบางอย่างที่ต้องระวัง เช่น รุ่นที่สามารถแลกได้ และข้อจำกัดในการใช้งาน แม้จะเป็นข้อเสนอที่น่าสนใจสำหรับคนที่อยากลองเทคโนโลยีใหม่ แต่ก็ไม่ใช่ทุกคนที่จะได้สิทธิ์นี้ทันที ​​​​​​​🔗 https://www.techradar.com/computing/virtual-reality-augmented-reality/metas-new-ray-ban-trade-in-program-lets-you-swap-your-airpods-for-smart-glasses-but-theres-a-catch
    0 Comments 0 Shares 222 Views 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline
    #รวมข่าวIT #20251126 #securityonline

    ช่องโหว่ร้ายแรงใน Apache Syncope (CVE-2025-65998)
    เรื่องนี้เป็นการเปิดเผยจาก Apache เกี่ยวกับซอฟต์แวร์จัดการตัวตนชื่อ Syncope ที่องค์กรใหญ่ใช้กันมาก ปัญหาคือมีการฝัง "กุญแจ AES" เอาไว้ในโค้ดแบบตายตัว เมื่อผู้ดูแลระบบเลือกใช้การเข้ารหัสรหัสผ่านในฐานข้อมูล Syncope จะใช้กุญแจเดียวกันทุกระบบ ทำให้ถ้าใครเข้าถึงฐานข้อมูลได้ก็สามารถถอดรหัสรหัสผ่านทั้งหมดออกมาได้ทันที ปัญหานี้กระทบหลายเวอร์ชัน และ Apache แนะนำให้ผู้ใช้รีบอัปเกรดไปยังเวอร์ชันใหม่ที่แก้ไขแล้ว เพราะเวอร์ชันเก่าไม่มีแพตช์รองรับ
    https://securityonline.info/apache-syncope-flaw-cve-2025-65998-exposes-encrypted-user-passwords-due-to-hard-coded-aes-key

    Zenitel TCIV-3+ Intercoms เจอช่องโหว่ร้ายแรงหลายจุด (CVSS 9.8)
    Zenitel ออกประกาศด่วนพร้อมกับ CISA ว่าระบบอินเตอร์คอม TCIV-3+ มีช่องโหว่ถึง 5 จุด โดย 3 จุดเป็นการโจมตีแบบ OS Command Injection ที่ร้ายแรงมาก สามารถให้คนร้ายสั่งรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน นอกจากนี้ยังมีช่องโหว่ XSS และ Out-of-Bounds Write ที่ทำให้เครื่องแครชได้ การแก้ไขคือผู้ใช้ต้องอัปเดตเฟิร์มแวร์เป็นเวอร์ชัน 9.3.3.0 หรือใหม่กว่าโดยด่วน เพราะหากปล่อยไว้ อุปกรณ์สื่อสารสำคัญเหล่านี้อาจถูกควบคุมจากภายนอกได้
    https://securityonline.info/urgent-patch-required-zenitel-tciv-3-intercoms-hit-by-multiple-critical-flaws-cvss-9-8

    Node-forge (CVE-2025-12816) ช่องโหว่การตรวจสอบลายเซ็น
    ไลบรารีชื่อดัง node-forge ที่ใช้กันในหลายระบบทั่วโลก (ดาวน์โหลดกว่า 21 ล้านครั้งต่อสัปดาห์) ถูกพบช่องโหว่ที่ทำให้การตรวจสอบลายเซ็นดิจิทัลถูกหลอกได้ โดยการจัดการข้อมูล ASN.1 ที่บิดเบือน ทำให้ระบบที่ใช้ node-forge ตรวจสอบใบรับรองหรือไฟล์ที่เซ็นดิจิทัลอาจยอมรับข้อมูลปลอมว่าเป็นจริง ผลกระทบคือการปลอมตัวตน การยอมรับซอฟต์แวร์ที่ถูกแก้ไข หรือการเจาะระบบผ่านแพ็กเกจที่ดูเหมือนถูกต้อง ทางผู้พัฒนาได้ออกเวอร์ชัน 1.3.2 เพื่อแก้ไขแล้ว และแนะนำให้รีบอัปเดตทันที
    https://securityonline.info/critical-node-forge-flaw-cve-2025-12816-allows-signature-verification-bypass-via-asn-1-manipulation-21m-downloads-week

    RelayNFC มัลแวร์ Android ที่ทำให้มือถือกลายเป็นเครื่องอ่านบัตร
    นักวิจัยจาก Cyble พบมัลแวร์ใหม่ชื่อ RelayNFC ที่แพร่ระบาดในบราซิล มันทำให้มือถือ Android ของเหยื่อกลายเป็นเครื่องอ่านบัตรเครดิต/เดบิตจากระยะไกล คนร้ายสามารถใช้ข้อมูลที่ได้ไปทำธุรกรรมเหมือนถือบัตรจริงอยู่ในมือ จุดน่ากลัวคือมัลแวร์นี้ยังไม่ถูกตรวจจับใน VirusTotal และแพร่ผ่านเว็บไซต์ฟิชชิ่งที่ปลอมเป็นพอร์ทัลความปลอดภัย เมื่อเหยื่อดาวน์โหลดแอปปลอมและทำตามคำสั่ง เช่น แตะบัตรกับมือถือ ข้อมูลบัตรและรหัส PIN จะถูกส่งไปยังเซิร์ฟเวอร์ของคนร้ายทันที ถือเป็นการโจมตีที่ซับซ้อนและอันตรายมาก
    https://securityonline.info/zero-detection-relaynfc-android-malware-turns-phones-into-remote-card-readers

    WordPress Plugin Sneeit Framework (CVE-2025-6389) ถูกโจมตีจริงแล้ว
    ปลั๊กอิน Sneeit Framework ที่ใช้ในธีมยอดนิยมอย่าง FlatNews ถูกพบช่องโหว่ร้ายแรงระดับ 9.8 (Critical) ที่เปิดทางให้คนร้ายรันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ฟังก์ชันที่ผิดพลาดคือการรับอินพุตจากผู้ใช้แล้วส่งต่อไปยัง call_user_func() โดยตรง ทำให้ใครก็ตามสามารถสร้างบัญชีแอดมินปลอม อัปโหลดเว็บเชลล์ หรือยึดเว็บไซต์ไปได้ทันที ตอนนี้มีการโจมตีจริงเกิดขึ้นแล้ว โดย Wordfence รายงานว่ามีการบล็อกการโจมตีเกือบ 500 ครั้งในวันเดียว ผู้พัฒนาปลั๊กอินได้ออกเวอร์ชัน 8.4 เพื่อแก้ไขแล้ว เจ้าของเว็บไซต์ WordPress ต้องรีบอัปเดตโดยด่วน
    https://securityonline.info/critical-wordpress-flaw-cve-2025-6389-cvss-9-8-under-active-exploitation-allows-unauthenticated-rce

    ASUS Router เจอช่องโหว่ 8 จุด (CVE-2025-59366)
    ASUS ประกาศเตือนว่าเราท์เตอร์หลายรุ่นมีช่องโหว่รวม 8 จุด โดยมีช่องโหว่ Authentication Bypass ที่ร้ายแรงมาก (CVSS 9.4) ทำให้คนร้ายสามารถเข้าถึงระบบได้โดยไม่ต้องมีรหัสผ่าน ผลกระทบคือผู้โจมตีอาจควบคุมการตั้งค่าเครือข่ายหรือดักข้อมูลการใช้งานได้ทันที ASUS แนะนำให้ผู้ใช้รีบอัปเดตเฟิร์มแวร์เป็นเวอร์ชันล่าสุดเพื่อป้องกันการถูกโจมตี
    https://securityonline.info/8-flaws-asus-routers-urgently-need-patch-for-authentication-bypass-cve-2025-59366-cvss-9-4

    Fluent Bit เจอช่องโหว่ร้ายแรง เปิดทาง RCE และแก้ไข Telemetry
    Fluent Bit ซึ่งเป็นเครื่องมือเก็บและส่งข้อมูล Log ที่องค์กรใหญ่ใช้กัน ถูกพบช่องโหว่ที่ทำให้คนร้ายสามารถรันโค้ดจากระยะไกลได้ รวมถึงแก้ไขข้อมูล Telemetry ที่ส่งออกไป ทำให้ระบบตรวจสอบและวิเคราะห์ข้อมูลผิดเพี้ยนได้ทันที ช่องโหว่นี้กระทบหลายเวอร์ชัน และมีความเสี่ยงสูงต่อองค์กรที่ใช้ Fluent Bit ในระบบคลาวด์หรือโครงสร้างพื้นฐานหลัก
    https://securityonline.info/critical-fluent-bit-flaws-enable-rce-and-telemetry-tampering-in-major-orgs

    CISA เตือนด่วน: Spyware ใช้ Zero-Click และ QR Code มุ่งโจมตีแอปแชท
    CISA ออกประกาศฉุกเฉินว่ามี Spyware เชิงพาณิชย์ที่ใช้เทคนิค Zero-Click และ QR Code อันตรายเพื่อแฮ็กแอปแชทบนมือถือ โดยไม่ต้องให้เหยื่อกดหรือทำอะไรเลย เพียงแค่เปิดข้อความหรือสแกน QR Code ก็ถูกเจาะได้ทันที ผลคือข้อมูลส่วนตัว การสนทนา และบัญชีผู้ใช้สามารถถูกยึดไปได้อย่างง่ายดาย ถือเป็นภัยคุกคามที่กำลังแพร่กระจายและต้องระวังอย่างมาก
    https://securityonline.info/cisa-emergency-alert-commercial-spyware-exploiting-zero-click-and-malicious-qr-codes-to-hijack-messaging-apps

    GRU Unit 29155 ใช้ SocGholish โจมตีบริษัทในสหรัฐฯ
    มีรายงานว่า GRU Unit 29155 ซึ่งเป็นหน่วยข่าวกรองรัสเซีย ใช้มัลแวร์ SocGholish ในการโจมตีบริษัทสหรัฐฯ โดย SocGholish มักปลอมตัวเป็นการอัปเดตเบราว์เซอร์เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ จากนั้นเปิดทางให้คนร้ายเข้าถึงระบบภายในองค์กรได้ การโจมตีนี้สะท้อนให้เห็นถึงการใช้เครื่องมือไซเบอร์ขั้นสูงในปฏิบัติการทางการเมืองและเศรษฐกิจ
    https://securityonline.info/gru-unit-29155-uses-socgholish-to-target-us-firm

    ASUS Router พบช่องโหว่ร้ายแรง ต้องรีบอัปเดตด่วน
    ASUS ออกประกาศเตือนผู้ใช้เร้าเตอร์ หลังพบช่องโหว่รวม 8 จุดที่อาจถูกโจมตีได้ โดยมีช่องโหว่ร้ายแรงที่สุดคือการ Authentication Bypass ในระบบ AiCloud ที่มีคะแนนความเสี่ยงสูงถึง 9.4 ทำให้ผู้โจมตีสามารถเข้าถึงฟังก์ชันโดยไม่ต้องมีสิทธิ์ที่ถูกต้อง นอกจากนี้ยังมีปัญหา Path Traversal, Command Injection และ SQL Injection ที่อาจเปิดทางให้แฮกเกอร์เข้ามาควบคุมหรือดึงข้อมูลออกไปได้ ASUS ได้ปล่อยเฟิร์มแวร์ใหม่ในเดือนตุลาคม 2025 เพื่อแก้ไขทั้งหมด และแนะนำให้ผู้ใช้รีบอัปเดตทันทีเพื่อความปลอดภัย
    https://securityonline.info/8-flaws-asus-routers-urgently-need-patch-for-authentication-bypass-cve-2025-59366-cvss-9-4

    มัลแวร์ RelayNFC บน Android เปลี่ยนมือถือเป็นเครื่องอ่านบัตร
    นักวิจัยจาก Cyble Research พบมัลแวร์ใหม่ชื่อ RelayNFC ที่แพร่ระบาดในบราซิล มันสามารถเปลี่ยนมือถือ Android ของเหยื่อให้กลายเป็นเครื่องอ่านบัตร NFC จากนั้นส่งข้อมูลบัตรและรหัส PIN ไปยังเซิร์ฟเวอร์ของแฮกเกอร์แบบเรียลไทม์ จุดที่น่ากังวลคือมัลแวร์นี้ยังไม่ถูกตรวจจับโดยโปรแกรมแอนติไวรัสใด ๆ และถูกแพร่ผ่านเว็บไซต์ฟิชชิ่งที่ปลอมเป็นพอร์ทัลความปลอดภัย ผู้ใช้ที่หลงเชื่อจะถูกหลอกให้ติดตั้งแอป APK อันตรายและกรอกข้อมูลบัตรของตัวเอง ทำให้แฮกเกอร์สามารถทำธุรกรรมเสมือนว่ามีบัตรจริงอยู่ในมือ
    https://securityonline.info/zero-detection-relaynfc-android-malware-turns-phones-into-remote-card-readers

    ช่องโหว่ MyASUS เปิดทางให้ยกระดับสิทธิ์เป็น SYSTEM
    ASUS ยังเจอปัญหาอีกหนึ่งอย่างในซอฟต์แวร์ MyASUS โดยมีช่องโหว่ Local Privilege Escalation (CVE-2025-59373) ที่ทำให้ผู้ใช้สิทธิ์ต่ำสามารถยกระดับเป็น SYSTEM ได้ ซึ่งถือเป็นสิทธิ์สูงสุดบน Windows ช่องโหว่นี้เกิดจากกลไกการกู้ไฟล์ที่ตรวจสอบไม่ดี ทำให้แฮกเกอร์สามารถแทนที่ไฟล์ที่เชื่อถือได้ด้วยไฟล์อันตราย และเมื่อระบบเรียกใช้งานก็จะรันในสิทธิ์สูงสุดทันที ASUS ได้ออกแพตช์แก้ไขแล้ว ผู้ใช้สามารถอัปเดตผ่าน Windows Update หรือดาวน์โหลดจากเว็บไซต์ ASUS โดยตรง
    https://securityonline.info/asus-lpe-flaw-cve-2025-59373-high-severity-bug-grants-system-privileges-via-myasus-component

    ศาลสหรัฐฯ สั่งห้าม OpenAI ใช้ชื่อ "Cameo" ใน Sora
    เกิดคดีฟ้องร้องระหว่างแพลตฟอร์มวิดีโอคนดัง Cameo กับ OpenAI ที่ใช้ชื่อ “Cameo” ในฟีเจอร์ของแอป Sora ศาลสหรัฐฯ ได้ออกคำสั่งชั่วคราวห้าม OpenAI ใช้คำนี้จนถึงวันที่ 22 ธันวาคม โดยให้เหตุผลว่าชื่อดังกล่าวอาจทำให้ผู้ใช้สับสนกับบริการของ Cameo ที่มีชื่อเสียงอยู่แล้ว ฝั่ง Cameo มองว่านี่คือการปกป้องแบรนด์ ส่วน OpenAI แย้งว่าคำว่า “cameo” เป็นคำทั่วไปที่ไม่ควรมีใครถือสิทธิ์แต่เพียงผู้เดียว เรื่องนี้จะมีการไต่สวนอีกครั้งในวันที่ 19 ธันวาคมเพื่อพิจารณาว่าจะทำให้คำสั่งนี้ถาวรหรือไม่
    https://securityonline.info/cameo-wins-tro-against-openai-sora-barred-from-using-cameo-trademark

    Google เตรียมรวม Android และ ChromeOS ภายใต้ชื่อ Aluminium OS
    มีการค้นพบจากประกาศรับสมัครงานที่เผยว่า Google กำลังพัฒนา Aluminium OS ซึ่งเป็นระบบปฏิบัติการใหม่ที่รวม Android และ ChromeOS เข้าด้วยกัน Aluminium OS จะรองรับหลายอุปกรณ์ ตั้งแต่โน้ตบุ๊ก แท็บเล็ต ไปจนถึงมินิพีซี และมีการแบ่งระดับเป็น Entry, Mass Premium และ Premium แม้ Google ยังไม่ประกาศอย่างเป็นทางการ แต่แนวโน้มคือ ChromeOS จะถูกแทนที่ในอนาคต และ Aluminium OS จะกลายเป็นแพลตฟอร์มหลักที่ใช้แทนทั้งหมด
    https://securityonline.info/googles-new-merged-os-revealed-job-listing-points-to-aluminium-os

    Chromium เปิดดีเบตอีกครั้งเรื่อง JPEG-XL หลัง Apple นำไปใช้
    ทีมพัฒนา Chromium กำลังถกเถียงว่าจะนำฟอร์แมตภาพ JPEG-XL กลับมาใช้อีกครั้ง หลังจากที่ Apple ได้ประกาศรองรับในระบบของตน ฟอร์แมตนี้ถูกออกแบบมาเพื่อแทน JPEG แบบดั้งเดิม โดยมีคุณภาพสูงกว่าและขนาดไฟล์เล็กกว่า แต่ก่อนหน้านี้ Google เคยตัดสินใจถอดออกจาก Chromium เพราะมองว่าไม่จำเป็น ตอนนี้การที่ Apple นำไปใช้ทำให้เกิดแรงกดดันให้ Google พิจารณาใหม่ว่าจะกลับมาเปิดใช้งานหรือไม่
    https://securityonline.info/chromium-reopens-jpeg-xl-debate-will-google-reinstate-support-after-apple-adopted-it

    OpenAI เปิดตัว Shopping Research สร้างคู่มือซื้อของเฉพาะบุคคล
    OpenAI เปิดฟีเจอร์ใหม่ใน ChatGPT ชื่อว่า Shopping Research ที่สามารถสร้างคู่มือการซื้อสินค้าแบบเฉพาะบุคคลได้ โดยผู้ใช้เพียงพิมพ์สิ่งที่ต้องการ เช่น “หาหูฟังสำหรับวิ่ง” ระบบจะวิเคราะห์ข้อมูล รีวิว และตัวเลือกที่เหมาะสม แล้วสรุปออกมาเป็นคู่มือการซื้อที่เข้าใจง่าย จุดเด่นคือการทำให้การค้นหาสินค้าไม่ต้องเสียเวลาหาข้อมูลเอง แต่ได้คำแนะนำที่ตรงกับความต้องการมากขึ้น
    https://securityonline.info/openai-launches-shopping-research-chatgpt-now-generates-personalized-buying-guides

    Android เตรียมเพิ่ม Universal Clipboard ใช้งานข้ามอุปกรณ์ได้
    Google กำลังพัฒนา Universal Clipboard สำหรับ Android ที่จะทำให้ผู้ใช้สามารถคัดลอกข้อความหรือไฟล์จากมือถือ แล้วนำไปวางบน Chromebook หรืออุปกรณ์อื่น ๆ ได้ทันที ฟีเจอร์นี้จะช่วยให้การทำงานระหว่างหลายอุปกรณ์ราบรื่นขึ้น ไม่ต้องใช้วิธีส่งไฟล์หรือข้อความผ่านแอปแชทอีกต่อไป ถือเป็นการยกระดับประสบการณ์การใช้งาน Android ให้ใกล้เคียงกับระบบนิเวศของ Apple ที่มีฟีเจอร์คล้ายกันอยู่แล้ว
    https://securityonline.info/android-getting-native-universal-clipboard-seamless-sync-coming-to-phones-chromebooks

    ราคาการ์ดจอ AMD จะขึ้นอย่างน้อย 10% ในปี 2026
    มีรายงานว่า AMD GPU จะปรับราคาขึ้นอย่างน้อย 10% ในปี 2026 เนื่องจากต้นทุนหน่วยความจำที่ใช้ผลิตการ์ดจอเพิ่มสูงขึ้นอย่างมาก การปรับราคานี้จะกระทบทั้งรุ่นสำหรับผู้ใช้ทั่วไปและรุ่นสำหรับงานดาต้าเซ็นเตอร์ โดยนักวิเคราะห์คาดว่าตลาดการ์ดจออาจเผชิญแรงกดดันจากทั้งฝั่งผู้ผลิตและผู้บริโภค เพราะความต้องการยังสูง แต่ต้นทุนกลับพุ่งขึ้นต่อเนื่อง
    https://securityonline.info/amd-gpu-prices-to-increase-by-at-least-10-in-2026-due-to-surging-memory-costs

    Detego Global เปิดตัวแพลตฟอร์มจัดการคดีสำหรับทีมดิจิทัลฟอเรนสิก
    ​​​​​​​บริษัท Detego Global เปิดตัวแพลตฟอร์มใหม่สำหรับการจัดการคดีที่ออกแบบมาเพื่อทีมดิจิทัลฟอเรนสิกและการตอบสนองเหตุการณ์ไซเบอร์ ระบบนี้ช่วยให้ทีมสามารถเก็บหลักฐาน จัดการข้อมูล และทำงานร่วมกันได้อย่างมีประสิทธิภาพมากขึ้น จุดเด่นคือการรวมเครื่องมือหลายอย่างไว้ในแพลตฟอร์มเดียว ทำให้การทำงานที่ซับซ้อนสามารถจัดการได้ง่ายขึ้นและลดเวลาในการสืบสวน
    https://securityonline.info/detego-global-launches-case-management-platform-for-digital-forensics-and-incident-response-teams
    📌🔒🟢 รวมข่าวจากเวบ SecurityOnline 🟢🔒📌 #รวมข่าวIT #20251126 #securityonline 🛡️ ช่องโหว่ร้ายแรงใน Apache Syncope (CVE-2025-65998) เรื่องนี้เป็นการเปิดเผยจาก Apache เกี่ยวกับซอฟต์แวร์จัดการตัวตนชื่อ Syncope ที่องค์กรใหญ่ใช้กันมาก ปัญหาคือมีการฝัง "กุญแจ AES" เอาไว้ในโค้ดแบบตายตัว เมื่อผู้ดูแลระบบเลือกใช้การเข้ารหัสรหัสผ่านในฐานข้อมูล Syncope จะใช้กุญแจเดียวกันทุกระบบ ทำให้ถ้าใครเข้าถึงฐานข้อมูลได้ก็สามารถถอดรหัสรหัสผ่านทั้งหมดออกมาได้ทันที ปัญหานี้กระทบหลายเวอร์ชัน และ Apache แนะนำให้ผู้ใช้รีบอัปเกรดไปยังเวอร์ชันใหม่ที่แก้ไขแล้ว เพราะเวอร์ชันเก่าไม่มีแพตช์รองรับ 🔗 https://securityonline.info/apache-syncope-flaw-cve-2025-65998-exposes-encrypted-user-passwords-due-to-hard-coded-aes-key 📞 Zenitel TCIV-3+ Intercoms เจอช่องโหว่ร้ายแรงหลายจุด (CVSS 9.8) Zenitel ออกประกาศด่วนพร้อมกับ CISA ว่าระบบอินเตอร์คอม TCIV-3+ มีช่องโหว่ถึง 5 จุด โดย 3 จุดเป็นการโจมตีแบบ OS Command Injection ที่ร้ายแรงมาก สามารถให้คนร้ายสั่งรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน นอกจากนี้ยังมีช่องโหว่ XSS และ Out-of-Bounds Write ที่ทำให้เครื่องแครชได้ การแก้ไขคือผู้ใช้ต้องอัปเดตเฟิร์มแวร์เป็นเวอร์ชัน 9.3.3.0 หรือใหม่กว่าโดยด่วน เพราะหากปล่อยไว้ อุปกรณ์สื่อสารสำคัญเหล่านี้อาจถูกควบคุมจากภายนอกได้ 🔗 https://securityonline.info/urgent-patch-required-zenitel-tciv-3-intercoms-hit-by-multiple-critical-flaws-cvss-9-8 🔐 Node-forge (CVE-2025-12816) ช่องโหว่การตรวจสอบลายเซ็น ไลบรารีชื่อดัง node-forge ที่ใช้กันในหลายระบบทั่วโลก (ดาวน์โหลดกว่า 21 ล้านครั้งต่อสัปดาห์) ถูกพบช่องโหว่ที่ทำให้การตรวจสอบลายเซ็นดิจิทัลถูกหลอกได้ โดยการจัดการข้อมูล ASN.1 ที่บิดเบือน ทำให้ระบบที่ใช้ node-forge ตรวจสอบใบรับรองหรือไฟล์ที่เซ็นดิจิทัลอาจยอมรับข้อมูลปลอมว่าเป็นจริง ผลกระทบคือการปลอมตัวตน การยอมรับซอฟต์แวร์ที่ถูกแก้ไข หรือการเจาะระบบผ่านแพ็กเกจที่ดูเหมือนถูกต้อง ทางผู้พัฒนาได้ออกเวอร์ชัน 1.3.2 เพื่อแก้ไขแล้ว และแนะนำให้รีบอัปเดตทันที 🔗 https://securityonline.info/critical-node-forge-flaw-cve-2025-12816-allows-signature-verification-bypass-via-asn-1-manipulation-21m-downloads-week 📱 RelayNFC มัลแวร์ Android ที่ทำให้มือถือกลายเป็นเครื่องอ่านบัตร นักวิจัยจาก Cyble พบมัลแวร์ใหม่ชื่อ RelayNFC ที่แพร่ระบาดในบราซิล มันทำให้มือถือ Android ของเหยื่อกลายเป็นเครื่องอ่านบัตรเครดิต/เดบิตจากระยะไกล คนร้ายสามารถใช้ข้อมูลที่ได้ไปทำธุรกรรมเหมือนถือบัตรจริงอยู่ในมือ จุดน่ากลัวคือมัลแวร์นี้ยังไม่ถูกตรวจจับใน VirusTotal และแพร่ผ่านเว็บไซต์ฟิชชิ่งที่ปลอมเป็นพอร์ทัลความปลอดภัย เมื่อเหยื่อดาวน์โหลดแอปปลอมและทำตามคำสั่ง เช่น แตะบัตรกับมือถือ ข้อมูลบัตรและรหัส PIN จะถูกส่งไปยังเซิร์ฟเวอร์ของคนร้ายทันที ถือเป็นการโจมตีที่ซับซ้อนและอันตรายมาก 🔗 https://securityonline.info/zero-detection-relaynfc-android-malware-turns-phones-into-remote-card-readers 🌐 WordPress Plugin Sneeit Framework (CVE-2025-6389) ถูกโจมตีจริงแล้ว ปลั๊กอิน Sneeit Framework ที่ใช้ในธีมยอดนิยมอย่าง FlatNews ถูกพบช่องโหว่ร้ายแรงระดับ 9.8 (Critical) ที่เปิดทางให้คนร้ายรันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ฟังก์ชันที่ผิดพลาดคือการรับอินพุตจากผู้ใช้แล้วส่งต่อไปยัง call_user_func() โดยตรง ทำให้ใครก็ตามสามารถสร้างบัญชีแอดมินปลอม อัปโหลดเว็บเชลล์ หรือยึดเว็บไซต์ไปได้ทันที ตอนนี้มีการโจมตีจริงเกิดขึ้นแล้ว โดย Wordfence รายงานว่ามีการบล็อกการโจมตีเกือบ 500 ครั้งในวันเดียว ผู้พัฒนาปลั๊กอินได้ออกเวอร์ชัน 8.4 เพื่อแก้ไขแล้ว เจ้าของเว็บไซต์ WordPress ต้องรีบอัปเดตโดยด่วน 🔗 https://securityonline.info/critical-wordpress-flaw-cve-2025-6389-cvss-9-8-under-active-exploitation-allows-unauthenticated-rce 📡 ASUS Router เจอช่องโหว่ 8 จุด (CVE-2025-59366) ASUS ประกาศเตือนว่าเราท์เตอร์หลายรุ่นมีช่องโหว่รวม 8 จุด โดยมีช่องโหว่ Authentication Bypass ที่ร้ายแรงมาก (CVSS 9.4) ทำให้คนร้ายสามารถเข้าถึงระบบได้โดยไม่ต้องมีรหัสผ่าน ผลกระทบคือผู้โจมตีอาจควบคุมการตั้งค่าเครือข่ายหรือดักข้อมูลการใช้งานได้ทันที ASUS แนะนำให้ผู้ใช้รีบอัปเดตเฟิร์มแวร์เป็นเวอร์ชันล่าสุดเพื่อป้องกันการถูกโจมตี 🔗 https://securityonline.info/8-flaws-asus-routers-urgently-need-patch-for-authentication-bypass-cve-2025-59366-cvss-9-4 💻 Fluent Bit เจอช่องโหว่ร้ายแรง เปิดทาง RCE และแก้ไข Telemetry Fluent Bit ซึ่งเป็นเครื่องมือเก็บและส่งข้อมูล Log ที่องค์กรใหญ่ใช้กัน ถูกพบช่องโหว่ที่ทำให้คนร้ายสามารถรันโค้ดจากระยะไกลได้ รวมถึงแก้ไขข้อมูล Telemetry ที่ส่งออกไป ทำให้ระบบตรวจสอบและวิเคราะห์ข้อมูลผิดเพี้ยนได้ทันที ช่องโหว่นี้กระทบหลายเวอร์ชัน และมีความเสี่ยงสูงต่อองค์กรที่ใช้ Fluent Bit ในระบบคลาวด์หรือโครงสร้างพื้นฐานหลัก 🔗 https://securityonline.info/critical-fluent-bit-flaws-enable-rce-and-telemetry-tampering-in-major-orgs 📲 CISA เตือนด่วน: Spyware ใช้ Zero-Click และ QR Code มุ่งโจมตีแอปแชท CISA ออกประกาศฉุกเฉินว่ามี Spyware เชิงพาณิชย์ที่ใช้เทคนิค Zero-Click และ QR Code อันตรายเพื่อแฮ็กแอปแชทบนมือถือ โดยไม่ต้องให้เหยื่อกดหรือทำอะไรเลย เพียงแค่เปิดข้อความหรือสแกน QR Code ก็ถูกเจาะได้ทันที ผลคือข้อมูลส่วนตัว การสนทนา และบัญชีผู้ใช้สามารถถูกยึดไปได้อย่างง่ายดาย ถือเป็นภัยคุกคามที่กำลังแพร่กระจายและต้องระวังอย่างมาก 🔗 https://securityonline.info/cisa-emergency-alert-commercial-spyware-exploiting-zero-click-and-malicious-qr-codes-to-hijack-messaging-apps 🎭 GRU Unit 29155 ใช้ SocGholish โจมตีบริษัทในสหรัฐฯ มีรายงานว่า GRU Unit 29155 ซึ่งเป็นหน่วยข่าวกรองรัสเซีย ใช้มัลแวร์ SocGholish ในการโจมตีบริษัทสหรัฐฯ โดย SocGholish มักปลอมตัวเป็นการอัปเดตเบราว์เซอร์เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ จากนั้นเปิดทางให้คนร้ายเข้าถึงระบบภายในองค์กรได้ การโจมตีนี้สะท้อนให้เห็นถึงการใช้เครื่องมือไซเบอร์ขั้นสูงในปฏิบัติการทางการเมืองและเศรษฐกิจ 🔗 https://securityonline.info/gru-unit-29155-uses-socgholish-to-target-us-firm 🛡️ ASUS Router พบช่องโหว่ร้ายแรง ต้องรีบอัปเดตด่วน ASUS ออกประกาศเตือนผู้ใช้เร้าเตอร์ หลังพบช่องโหว่รวม 8 จุดที่อาจถูกโจมตีได้ โดยมีช่องโหว่ร้ายแรงที่สุดคือการ Authentication Bypass ในระบบ AiCloud ที่มีคะแนนความเสี่ยงสูงถึง 9.4 ทำให้ผู้โจมตีสามารถเข้าถึงฟังก์ชันโดยไม่ต้องมีสิทธิ์ที่ถูกต้อง นอกจากนี้ยังมีปัญหา Path Traversal, Command Injection และ SQL Injection ที่อาจเปิดทางให้แฮกเกอร์เข้ามาควบคุมหรือดึงข้อมูลออกไปได้ ASUS ได้ปล่อยเฟิร์มแวร์ใหม่ในเดือนตุลาคม 2025 เพื่อแก้ไขทั้งหมด และแนะนำให้ผู้ใช้รีบอัปเดตทันทีเพื่อความปลอดภัย 🔗 https://securityonline.info/8-flaws-asus-routers-urgently-need-patch-for-authentication-bypass-cve-2025-59366-cvss-9-4 📱 มัลแวร์ RelayNFC บน Android เปลี่ยนมือถือเป็นเครื่องอ่านบัตร นักวิจัยจาก Cyble Research พบมัลแวร์ใหม่ชื่อ RelayNFC ที่แพร่ระบาดในบราซิล มันสามารถเปลี่ยนมือถือ Android ของเหยื่อให้กลายเป็นเครื่องอ่านบัตร NFC จากนั้นส่งข้อมูลบัตรและรหัส PIN ไปยังเซิร์ฟเวอร์ของแฮกเกอร์แบบเรียลไทม์ จุดที่น่ากังวลคือมัลแวร์นี้ยังไม่ถูกตรวจจับโดยโปรแกรมแอนติไวรัสใด ๆ และถูกแพร่ผ่านเว็บไซต์ฟิชชิ่งที่ปลอมเป็นพอร์ทัลความปลอดภัย ผู้ใช้ที่หลงเชื่อจะถูกหลอกให้ติดตั้งแอป APK อันตรายและกรอกข้อมูลบัตรของตัวเอง ทำให้แฮกเกอร์สามารถทำธุรกรรมเสมือนว่ามีบัตรจริงอยู่ในมือ 🔗 https://securityonline.info/zero-detection-relaynfc-android-malware-turns-phones-into-remote-card-readers ⚠️ ช่องโหว่ MyASUS เปิดทางให้ยกระดับสิทธิ์เป็น SYSTEM ASUS ยังเจอปัญหาอีกหนึ่งอย่างในซอฟต์แวร์ MyASUS โดยมีช่องโหว่ Local Privilege Escalation (CVE-2025-59373) ที่ทำให้ผู้ใช้สิทธิ์ต่ำสามารถยกระดับเป็น SYSTEM ได้ ซึ่งถือเป็นสิทธิ์สูงสุดบน Windows ช่องโหว่นี้เกิดจากกลไกการกู้ไฟล์ที่ตรวจสอบไม่ดี ทำให้แฮกเกอร์สามารถแทนที่ไฟล์ที่เชื่อถือได้ด้วยไฟล์อันตราย และเมื่อระบบเรียกใช้งานก็จะรันในสิทธิ์สูงสุดทันที ASUS ได้ออกแพตช์แก้ไขแล้ว ผู้ใช้สามารถอัปเดตผ่าน Windows Update หรือดาวน์โหลดจากเว็บไซต์ ASUS โดยตรง 🔗 https://securityonline.info/asus-lpe-flaw-cve-2025-59373-high-severity-bug-grants-system-privileges-via-myasus-component ⚖️ ศาลสหรัฐฯ สั่งห้าม OpenAI ใช้ชื่อ "Cameo" ใน Sora เกิดคดีฟ้องร้องระหว่างแพลตฟอร์มวิดีโอคนดัง Cameo กับ OpenAI ที่ใช้ชื่อ “Cameo” ในฟีเจอร์ของแอป Sora ศาลสหรัฐฯ ได้ออกคำสั่งชั่วคราวห้าม OpenAI ใช้คำนี้จนถึงวันที่ 22 ธันวาคม โดยให้เหตุผลว่าชื่อดังกล่าวอาจทำให้ผู้ใช้สับสนกับบริการของ Cameo ที่มีชื่อเสียงอยู่แล้ว ฝั่ง Cameo มองว่านี่คือการปกป้องแบรนด์ ส่วน OpenAI แย้งว่าคำว่า “cameo” เป็นคำทั่วไปที่ไม่ควรมีใครถือสิทธิ์แต่เพียงผู้เดียว เรื่องนี้จะมีการไต่สวนอีกครั้งในวันที่ 19 ธันวาคมเพื่อพิจารณาว่าจะทำให้คำสั่งนี้ถาวรหรือไม่ 🔗 https://securityonline.info/cameo-wins-tro-against-openai-sora-barred-from-using-cameo-trademark 💻 Google เตรียมรวม Android และ ChromeOS ภายใต้ชื่อ Aluminium OS มีการค้นพบจากประกาศรับสมัครงานที่เผยว่า Google กำลังพัฒนา Aluminium OS ซึ่งเป็นระบบปฏิบัติการใหม่ที่รวม Android และ ChromeOS เข้าด้วยกัน Aluminium OS จะรองรับหลายอุปกรณ์ ตั้งแต่โน้ตบุ๊ก แท็บเล็ต ไปจนถึงมินิพีซี และมีการแบ่งระดับเป็น Entry, Mass Premium และ Premium แม้ Google ยังไม่ประกาศอย่างเป็นทางการ แต่แนวโน้มคือ ChromeOS จะถูกแทนที่ในอนาคต และ Aluminium OS จะกลายเป็นแพลตฟอร์มหลักที่ใช้แทนทั้งหมด 🔗 https://securityonline.info/googles-new-merged-os-revealed-job-listing-points-to-aluminium-os 🖼️ Chromium เปิดดีเบตอีกครั้งเรื่อง JPEG-XL หลัง Apple นำไปใช้ ทีมพัฒนา Chromium กำลังถกเถียงว่าจะนำฟอร์แมตภาพ JPEG-XL กลับมาใช้อีกครั้ง หลังจากที่ Apple ได้ประกาศรองรับในระบบของตน ฟอร์แมตนี้ถูกออกแบบมาเพื่อแทน JPEG แบบดั้งเดิม โดยมีคุณภาพสูงกว่าและขนาดไฟล์เล็กกว่า แต่ก่อนหน้านี้ Google เคยตัดสินใจถอดออกจาก Chromium เพราะมองว่าไม่จำเป็น ตอนนี้การที่ Apple นำไปใช้ทำให้เกิดแรงกดดันให้ Google พิจารณาใหม่ว่าจะกลับมาเปิดใช้งานหรือไม่ 🔗 https://securityonline.info/chromium-reopens-jpeg-xl-debate-will-google-reinstate-support-after-apple-adopted-it 🛍️ OpenAI เปิดตัว Shopping Research สร้างคู่มือซื้อของเฉพาะบุคคล OpenAI เปิดฟีเจอร์ใหม่ใน ChatGPT ชื่อว่า Shopping Research ที่สามารถสร้างคู่มือการซื้อสินค้าแบบเฉพาะบุคคลได้ โดยผู้ใช้เพียงพิมพ์สิ่งที่ต้องการ เช่น “หาหูฟังสำหรับวิ่ง” ระบบจะวิเคราะห์ข้อมูล รีวิว และตัวเลือกที่เหมาะสม แล้วสรุปออกมาเป็นคู่มือการซื้อที่เข้าใจง่าย จุดเด่นคือการทำให้การค้นหาสินค้าไม่ต้องเสียเวลาหาข้อมูลเอง แต่ได้คำแนะนำที่ตรงกับความต้องการมากขึ้น 🔗 https://securityonline.info/openai-launches-shopping-research-chatgpt-now-generates-personalized-buying-guides 🔗 Android เตรียมเพิ่ม Universal Clipboard ใช้งานข้ามอุปกรณ์ได้ Google กำลังพัฒนา Universal Clipboard สำหรับ Android ที่จะทำให้ผู้ใช้สามารถคัดลอกข้อความหรือไฟล์จากมือถือ แล้วนำไปวางบน Chromebook หรืออุปกรณ์อื่น ๆ ได้ทันที ฟีเจอร์นี้จะช่วยให้การทำงานระหว่างหลายอุปกรณ์ราบรื่นขึ้น ไม่ต้องใช้วิธีส่งไฟล์หรือข้อความผ่านแอปแชทอีกต่อไป ถือเป็นการยกระดับประสบการณ์การใช้งาน Android ให้ใกล้เคียงกับระบบนิเวศของ Apple ที่มีฟีเจอร์คล้ายกันอยู่แล้ว 🔗 https://securityonline.info/android-getting-native-universal-clipboard-seamless-sync-coming-to-phones-chromebooks 💸 ราคาการ์ดจอ AMD จะขึ้นอย่างน้อย 10% ในปี 2026 มีรายงานว่า AMD GPU จะปรับราคาขึ้นอย่างน้อย 10% ในปี 2026 เนื่องจากต้นทุนหน่วยความจำที่ใช้ผลิตการ์ดจอเพิ่มสูงขึ้นอย่างมาก การปรับราคานี้จะกระทบทั้งรุ่นสำหรับผู้ใช้ทั่วไปและรุ่นสำหรับงานดาต้าเซ็นเตอร์ โดยนักวิเคราะห์คาดว่าตลาดการ์ดจออาจเผชิญแรงกดดันจากทั้งฝั่งผู้ผลิตและผู้บริโภค เพราะความต้องการยังสูง แต่ต้นทุนกลับพุ่งขึ้นต่อเนื่อง 🔗 https://securityonline.info/amd-gpu-prices-to-increase-by-at-least-10-in-2026-due-to-surging-memory-costs 🕵️‍♂️ Detego Global เปิดตัวแพลตฟอร์มจัดการคดีสำหรับทีมดิจิทัลฟอเรนสิก ​​​​​​​บริษัท Detego Global เปิดตัวแพลตฟอร์มใหม่สำหรับการจัดการคดีที่ออกแบบมาเพื่อทีมดิจิทัลฟอเรนสิกและการตอบสนองเหตุการณ์ไซเบอร์ ระบบนี้ช่วยให้ทีมสามารถเก็บหลักฐาน จัดการข้อมูล และทำงานร่วมกันได้อย่างมีประสิทธิภาพมากขึ้น จุดเด่นคือการรวมเครื่องมือหลายอย่างไว้ในแพลตฟอร์มเดียว ทำให้การทำงานที่ซับซ้อนสามารถจัดการได้ง่ายขึ้นและลดเวลาในการสืบสวน 🔗 https://securityonline.info/detego-global-launches-case-management-platform-for-digital-forensics-and-incident-response-teams
    0 Comments 0 Shares 193 Views 0 Reviews
  • ดีลพันล้าน: Google และ Meta อาจร่วมมือด้านชิป AI

    รายงานจาก Tom’s Hardware ระบุว่า Meta กำลังเจรจากับ Google เพื่อเช่าชิป Cloud TPU ในปี 2026 และซื้อขาดในปี 2027 ดีลนี้มีมูลค่าหลายพันล้านดอลลาร์ และถือเป็นการเปลี่ยนกลยุทธ์ของ Google ที่ก่อนหน้านี้ใช้ TPU ส่วนใหญ่เพื่อการพัฒนาภายในเท่านั้น
    รายละเอียดการเจรจา
    ตามรายงานจาก Reuters ดีลนี้จะทำให้ Meta สามารถเข้าถึงพลังการประมวลผลของ TPU เพื่อรองรับการพัฒนา AI ในอนาคต ขณะที่ Google จะได้โอกาสเจาะตลาดชิป AI ที่ Nvidia ครองอยู่ โดยบางฝ่ายคาดว่า Google อาจสามารถแย่งส่วนแบ่งรายได้จากศูนย์ข้อมูลของ Nvidia ได้ถึง 10% ซึ่งคิดเป็นมูลค่าหลายหมื่นล้านดอลลาร์

    ผลกระทบต่ออุตสาหกรรมและตลาดหุ้น
    ข่าวการเจรจาทำให้หุ้นของ Alphabet (Google) และ Meta ปรับตัวขึ้น ขณะที่ Nvidia ตกลงราว 3% เนื่องจากนักลงทุนกังวลว่าการแข่งขันจะรุนแรงขึ้น หาก Google สามารถผลักดัน TPU ให้เป็นทางเลือกแทน GPU ของ Nvidia ได้จริง จะเป็นการเปลี่ยนสมดุลในตลาด AI ที่กำลังเติบโตอย่างรวดเร็ว

    ความท้าทายและสิ่งที่ต้องจับตา
    แม้ดีลนี้จะสร้างความตื่นเต้น แต่ก็ยังมีความไม่แน่นอนสูง เนื่องจากอุตสาหกรรม AI กำลังเปลี่ยนแปลงอย่างรวดเร็ว ทั้งด้านความต้องการพลังประมวลผลและราคาหน่วยความจำที่พุ่งสูงขึ้น นักวิเคราะห์เตือนว่าการลงทุนในโครงสร้างพื้นฐาน AI อาจเสี่ยงหาก “ฟองสบู่ AI” แตกในอนาคต แต่หากดีลนี้สำเร็จ Google จะกลายเป็นคู่แข่งที่แข็งแกร่งของ Nvidia ในตลาดชิป

    สรุปสาระสำคัญ
    รายละเอียดดีล Google–Meta
    Meta จะเช่า TPU ในปี 2026 และซื้อขาดในปี 2027

    ผลประโยชน์ของ Google
    อาจแย่งส่วนแบ่งรายได้ศูนย์ข้อมูล Nvidia ได้ถึง 10%

    ผลกระทบต่อตลาดหุ้น
    หุ้น Alphabet และ Meta ขึ้น ขณะที่ Nvidia ลดลง 3%

    ความหมายต่ออุตสาหกรรม
    ดีลนี้อาจเปลี่ยนสมดุลการแข่งขันในตลาดชิป AI

    คำเตือนจากนักวิเคราะห์
    อุตสาหกรรม AI มีความไม่แน่นอนสูงและอาจเจอฟองสบู่แตก

    ความเสี่ยงด้านโครงสร้างพื้นฐาน
    ราคาหน่วยความจำและการผลิตอาจเป็นอุปสรรคต่อการขยายตลาด

    https://www.tomshardware.com/tech-industry/billion-dollar-ai-chip-deal-between-google-and-meta-could-be-on-the-cards-would-involve-renting-google-cloud-tpus-next-year-outright-purchases-in-2027
    💰 ดีลพันล้าน: Google และ Meta อาจร่วมมือด้านชิป AI รายงานจาก Tom’s Hardware ระบุว่า Meta กำลังเจรจากับ Google เพื่อเช่าชิป Cloud TPU ในปี 2026 และซื้อขาดในปี 2027 ดีลนี้มีมูลค่าหลายพันล้านดอลลาร์ และถือเป็นการเปลี่ยนกลยุทธ์ของ Google ที่ก่อนหน้านี้ใช้ TPU ส่วนใหญ่เพื่อการพัฒนาภายในเท่านั้น ⚙️ รายละเอียดการเจรจา ตามรายงานจาก Reuters ดีลนี้จะทำให้ Meta สามารถเข้าถึงพลังการประมวลผลของ TPU เพื่อรองรับการพัฒนา AI ในอนาคต ขณะที่ Google จะได้โอกาสเจาะตลาดชิป AI ที่ Nvidia ครองอยู่ โดยบางฝ่ายคาดว่า Google อาจสามารถแย่งส่วนแบ่งรายได้จากศูนย์ข้อมูลของ Nvidia ได้ถึง 10% ซึ่งคิดเป็นมูลค่าหลายหมื่นล้านดอลลาร์ 📈 ผลกระทบต่ออุตสาหกรรมและตลาดหุ้น ข่าวการเจรจาทำให้หุ้นของ Alphabet (Google) และ Meta ปรับตัวขึ้น ขณะที่ Nvidia ตกลงราว 3% เนื่องจากนักลงทุนกังวลว่าการแข่งขันจะรุนแรงขึ้น หาก Google สามารถผลักดัน TPU ให้เป็นทางเลือกแทน GPU ของ Nvidia ได้จริง จะเป็นการเปลี่ยนสมดุลในตลาด AI ที่กำลังเติบโตอย่างรวดเร็ว 🌍 ความท้าทายและสิ่งที่ต้องจับตา แม้ดีลนี้จะสร้างความตื่นเต้น แต่ก็ยังมีความไม่แน่นอนสูง เนื่องจากอุตสาหกรรม AI กำลังเปลี่ยนแปลงอย่างรวดเร็ว ทั้งด้านความต้องการพลังประมวลผลและราคาหน่วยความจำที่พุ่งสูงขึ้น นักวิเคราะห์เตือนว่าการลงทุนในโครงสร้างพื้นฐาน AI อาจเสี่ยงหาก “ฟองสบู่ AI” แตกในอนาคต แต่หากดีลนี้สำเร็จ Google จะกลายเป็นคู่แข่งที่แข็งแกร่งของ Nvidia ในตลาดชิป 📌 สรุปสาระสำคัญ ✅ รายละเอียดดีล Google–Meta ➡️ Meta จะเช่า TPU ในปี 2026 และซื้อขาดในปี 2027 ✅ ผลประโยชน์ของ Google ➡️ อาจแย่งส่วนแบ่งรายได้ศูนย์ข้อมูล Nvidia ได้ถึง 10% ✅ ผลกระทบต่อตลาดหุ้น ➡️ หุ้น Alphabet และ Meta ขึ้น ขณะที่ Nvidia ลดลง 3% ✅ ความหมายต่ออุตสาหกรรม ➡️ ดีลนี้อาจเปลี่ยนสมดุลการแข่งขันในตลาดชิป AI ‼️ คำเตือนจากนักวิเคราะห์ ⛔ อุตสาหกรรม AI มีความไม่แน่นอนสูงและอาจเจอฟองสบู่แตก ‼️ ความเสี่ยงด้านโครงสร้างพื้นฐาน ⛔ ราคาหน่วยความจำและการผลิตอาจเป็นอุปสรรคต่อการขยายตลาด https://www.tomshardware.com/tech-industry/billion-dollar-ai-chip-deal-between-google-and-meta-could-be-on-the-cards-would-involve-renting-google-cloud-tpus-next-year-outright-purchases-in-2027
    WWW.TOMSHARDWARE.COM
    Billion-dollar AI chip deal between Google and Meta could be on the cards — would involve renting Google Cloud TPUs next year, outright purchases in 2027
    The deal is said to be worth billions to both firms, and has already helped boost Google's parent company to a near $4 trillion valuation
    0 Comments 0 Shares 108 Views 0 Reviews
  • TSMC ยอมรับ: กำลังการผลิตชิปขั้นสูงไม่พอต่อความต้องการ AI
    รายงานจาก Tom’s Hardware ระบุว่า TSMC ผู้ผลิตเซมิคอนดักเตอร์รายใหญ่ที่สุดในโลก เปิดเผยว่ากำลังการผลิตชิปขั้นสูง (advanced-node capacity) ของบริษัท “ยังไม่เพียงพอ” ต่อความต้องการที่พุ่งสูงจากตลาด AI โดยเฉพาะการใช้งานในโมเดลขนาดใหญ่และศูนย์ข้อมูลที่ต้องใช้ GPU และ NPU จำนวนมหาศาล

    ความท้าทายด้านกำลังการผลิต
    แม้ TSMC จะลงทุนมหาศาลในการสร้างโรงงานใหม่และขยายสายการผลิต แต่ความต้องการจากบริษัทเทคโนโลยี เช่น Nvidia, AMD และผู้ให้บริการคลาวด์รายใหญ่ ยังคงสูงกว่ากำลังการผลิตที่มีอยู่หลายเท่า ส่งผลให้เกิดภาวะ “คอขวด” ที่อาจทำให้การส่งมอบชิปช้าลง และราคาชิปขั้นสูงยังคงสูงต่อเนื่อง

    ผลกระทบต่ออุตสาหกรรม AI
    การขาดแคลนกำลังการผลิตชิปขั้นสูงอาจทำให้การพัฒนา AI ชะลอตัว เนื่องจากบริษัทต่าง ๆ ไม่สามารถเข้าถึงฮาร์ดแวร์ที่จำเป็นได้ทันเวลา นักวิเคราะห์เตือนว่าหากปัญหานี้ยังดำเนินต่อไป อาจทำให้การแข่งขันด้าน AI ระหว่างบริษัทใหญ่ ๆ เช่น Google, Meta และ Microsoft ถูกจำกัดด้วยข้อจำกัดทางฮาร์ดแวร์มากกว่าซอฟต์แวร์

    แนวทางแก้ไขและอนาคต
    TSMC ยืนยันว่าจะเร่งลงทุนในโรงงานผลิตชิปขั้นสูงทั้งในไต้หวันและต่างประเทศ รวมถึงการพัฒนาเทคโนโลยีใหม่ เช่น 2nm node เพื่อรองรับความต้องการในอนาคต อย่างไรก็ตาม การสร้างโรงงานใหม่ต้องใช้เวลาหลายปี ทำให้ในระยะสั้นตลาดยังคงเผชิญกับภาวะขาดแคลนต่อไป

    สรุปสาระสำคัญ
    การเปิดเผยจาก TSMC
    กำลังการผลิตชิปขั้นสูงยังไม่พอต่อความต้องการ AI

    ความท้าทายด้านการผลิต
    ความต้องการจาก Nvidia, AMD และคลาวด์รายใหญ่สูงกว่ากำลังการผลิต

    ผลกระทบต่ออุตสาหกรรม
    การพัฒนา AI อาจชะลอตัวเพราะข้อจำกัดด้านฮาร์ดแวร์

    แนวทางแก้ไข
    TSMC ลงทุนสร้างโรงงานใหม่และพัฒนาเทคโนโลยี 2nm node

    คำเตือนจากนักวิเคราะห์
    หากปัญหายังดำเนินต่อไป อาจทำให้การแข่งขันด้าน AI ถูกจำกัดด้วยฮาร์ดแวร์

    ความเสี่ยงในระยะสั้น
    ตลาดยังคงเผชิญภาวะขาดแคลนแม้มีการลงทุนเพิ่ม

    https://www.tomshardware.com/tech-industry/semiconductors/tsmc-csays-advanced-node-capacity-falls-short-of-ai-demand
    🏭 TSMC ยอมรับ: กำลังการผลิตชิปขั้นสูงไม่พอต่อความต้องการ AI รายงานจาก Tom’s Hardware ระบุว่า TSMC ผู้ผลิตเซมิคอนดักเตอร์รายใหญ่ที่สุดในโลก เปิดเผยว่ากำลังการผลิตชิปขั้นสูง (advanced-node capacity) ของบริษัท “ยังไม่เพียงพอ” ต่อความต้องการที่พุ่งสูงจากตลาด AI โดยเฉพาะการใช้งานในโมเดลขนาดใหญ่และศูนย์ข้อมูลที่ต้องใช้ GPU และ NPU จำนวนมหาศาล ⚙️ ความท้าทายด้านกำลังการผลิต แม้ TSMC จะลงทุนมหาศาลในการสร้างโรงงานใหม่และขยายสายการผลิต แต่ความต้องการจากบริษัทเทคโนโลยี เช่น Nvidia, AMD และผู้ให้บริการคลาวด์รายใหญ่ ยังคงสูงกว่ากำลังการผลิตที่มีอยู่หลายเท่า ส่งผลให้เกิดภาวะ “คอขวด” ที่อาจทำให้การส่งมอบชิปช้าลง และราคาชิปขั้นสูงยังคงสูงต่อเนื่อง 🌍 ผลกระทบต่ออุตสาหกรรม AI การขาดแคลนกำลังการผลิตชิปขั้นสูงอาจทำให้การพัฒนา AI ชะลอตัว เนื่องจากบริษัทต่าง ๆ ไม่สามารถเข้าถึงฮาร์ดแวร์ที่จำเป็นได้ทันเวลา นักวิเคราะห์เตือนว่าหากปัญหานี้ยังดำเนินต่อไป อาจทำให้การแข่งขันด้าน AI ระหว่างบริษัทใหญ่ ๆ เช่น Google, Meta และ Microsoft ถูกจำกัดด้วยข้อจำกัดทางฮาร์ดแวร์มากกว่าซอฟต์แวร์ 🛡️ แนวทางแก้ไขและอนาคต TSMC ยืนยันว่าจะเร่งลงทุนในโรงงานผลิตชิปขั้นสูงทั้งในไต้หวันและต่างประเทศ รวมถึงการพัฒนาเทคโนโลยีใหม่ เช่น 2nm node เพื่อรองรับความต้องการในอนาคต อย่างไรก็ตาม การสร้างโรงงานใหม่ต้องใช้เวลาหลายปี ทำให้ในระยะสั้นตลาดยังคงเผชิญกับภาวะขาดแคลนต่อไป 📌 สรุปสาระสำคัญ ✅ การเปิดเผยจาก TSMC ➡️ กำลังการผลิตชิปขั้นสูงยังไม่พอต่อความต้องการ AI ✅ ความท้าทายด้านการผลิต ➡️ ความต้องการจาก Nvidia, AMD และคลาวด์รายใหญ่สูงกว่ากำลังการผลิต ✅ ผลกระทบต่ออุตสาหกรรม ➡️ การพัฒนา AI อาจชะลอตัวเพราะข้อจำกัดด้านฮาร์ดแวร์ ✅ แนวทางแก้ไข ➡️ TSMC ลงทุนสร้างโรงงานใหม่และพัฒนาเทคโนโลยี 2nm node ‼️ คำเตือนจากนักวิเคราะห์ ⛔ หากปัญหายังดำเนินต่อไป อาจทำให้การแข่งขันด้าน AI ถูกจำกัดด้วยฮาร์ดแวร์ ‼️ ความเสี่ยงในระยะสั้น ⛔ ตลาดยังคงเผชิญภาวะขาดแคลนแม้มีการลงทุนเพิ่ม https://www.tomshardware.com/tech-industry/semiconductors/tsmc-csays-advanced-node-capacity-falls-short-of-ai-demand
    0 Comments 0 Shares 99 Views 0 Reviews
  • สิงคโปร์สั่ง Apple และ Google ป้องกันการปลอมตัวเป็นหน่วยงานรัฐบนแพลตฟอร์มข้อความ

    รัฐบาลสิงคโปร์ออกคำสั่งให้ Apple (iMessage) และ Google (Messages) ต้องป้องกันการปลอมตัวเป็นหน่วยงานรัฐ หลังพบการหลอกลวงที่อ้างว่าเป็นบริการจาก SingPost และหน่วยงานอื่น ๆ โดยคำสั่งนี้อยู่ภายใต้ Online Criminal Harms Act ซึ่งมีเป้าหมายเพื่อสกัดการใช้แพลตฟอร์มดิจิทัลในการก่ออาชญากรรมไซเบอร์

    กลไกการหลอกลวงที่พบ
    ตำรวจสิงคโปร์ระบุว่ามีการส่งข้อความที่ดูเหมือนมาจากหน่วยงานรัฐหรือบริษัทท้องถิ่น แต่จริง ๆ แล้วเป็นการปลอมตัวเพื่อหลอกให้ผู้ใช้เปิดลิงก์หรือให้ข้อมูลส่วนตัว การปลอมแปลงดังกล่าวสร้างความเสียหายต่อความเชื่อมั่นของประชาชน และอาจนำไปสู่การโจมตีทางการเงินหรือการขโมยข้อมูลส่วนบุคคล

    ผลกระทบต่อผู้ใช้และบริษัทเทคโนโลยี
    คำสั่งนี้สะท้อนถึงความเข้มงวดของสิงคโปร์ในการจัดการภัยไซเบอร์ โดยบังคับให้บริษัทเทคโนโลยีระดับโลกต้องรับผิดชอบต่อความปลอดภัยของผู้ใช้ในประเทศ การบังคับใช้กฎหมายเช่นนี้อาจกลายเป็นต้นแบบให้ประเทศอื่น ๆ ใช้แนวทางเดียวกัน เพื่อควบคุมการใช้แพลตฟอร์มดิจิทัลที่มีความเสี่ยงสูง

    บทเรียนและข้อควรระวัง
    ผู้เชี่ยวชาญเตือนว่าผู้ใช้ควรระมัดระวังในการเปิดข้อความหรือคลิกลิงก์ แม้จะดูเหมือนมาจากหน่วยงานทางการก็ตาม การตรวจสอบแหล่งที่มาของข้อความและใช้ช่องทางทางการในการติดต่อยังคงเป็นวิธีที่ปลอดภัยที่สุด ขณะเดียวกันบริษัทเทคโนโลยีต้องพัฒนาระบบตรวจจับและป้องกันการปลอมตัวให้มีประสิทธิภาพมากขึ้น

    สรุปสาระสำคัญ
    คำสั่งจากรัฐบาลสิงคโปร์
    บังคับ Apple และ Google ป้องกันการปลอมตัวเป็นหน่วยงานรัฐบนแพลตฟอร์มข้อความ

    กลไกการหลอกลวง
    ใช้ข้อความปลอมแปลงอ้างว่าเป็น SingPost และหน่วยงานอื่น ๆ

    ผลกระทบต่อบริษัทเทคโนโลยี
    ต้องรับผิดชอบต่อความปลอดภัยของผู้ใช้และอาจเป็นต้นแบบให้ประเทศอื่น ๆ

    แนวทางป้องกันสำหรับผู้ใช้
    ตรวจสอบแหล่งที่มาของข้อความและใช้ช่องทางทางการในการติดต่อ

    คำเตือนจากผู้เชี่ยวชาญ
    อย่าคลิกลิงก์หรือให้ข้อมูลส่วนตัวจากข้อความที่ไม่แน่ใจ

    ความเสี่ยงในอนาคต
    การปลอมตัวอาจพัฒนาไปสู่การโจมตีทางการเงินและการขโมยข้อมูลส่วนบุคคล

    https://www.thestar.com.my/tech/tech-news/2025/11/25/singapore-orders-apple-google-to-prevent-government-spoofing-on-messaging-platforms
    🇸🇬 สิงคโปร์สั่ง Apple และ Google ป้องกันการปลอมตัวเป็นหน่วยงานรัฐบนแพลตฟอร์มข้อความ รัฐบาลสิงคโปร์ออกคำสั่งให้ Apple (iMessage) และ Google (Messages) ต้องป้องกันการปลอมตัวเป็นหน่วยงานรัฐ หลังพบการหลอกลวงที่อ้างว่าเป็นบริการจาก SingPost และหน่วยงานอื่น ๆ โดยคำสั่งนี้อยู่ภายใต้ Online Criminal Harms Act ซึ่งมีเป้าหมายเพื่อสกัดการใช้แพลตฟอร์มดิจิทัลในการก่ออาชญากรรมไซเบอร์ 📩 กลไกการหลอกลวงที่พบ ตำรวจสิงคโปร์ระบุว่ามีการส่งข้อความที่ดูเหมือนมาจากหน่วยงานรัฐหรือบริษัทท้องถิ่น แต่จริง ๆ แล้วเป็นการปลอมตัวเพื่อหลอกให้ผู้ใช้เปิดลิงก์หรือให้ข้อมูลส่วนตัว การปลอมแปลงดังกล่าวสร้างความเสียหายต่อความเชื่อมั่นของประชาชน และอาจนำไปสู่การโจมตีทางการเงินหรือการขโมยข้อมูลส่วนบุคคล 🌍 ผลกระทบต่อผู้ใช้และบริษัทเทคโนโลยี คำสั่งนี้สะท้อนถึงความเข้มงวดของสิงคโปร์ในการจัดการภัยไซเบอร์ โดยบังคับให้บริษัทเทคโนโลยีระดับโลกต้องรับผิดชอบต่อความปลอดภัยของผู้ใช้ในประเทศ การบังคับใช้กฎหมายเช่นนี้อาจกลายเป็นต้นแบบให้ประเทศอื่น ๆ ใช้แนวทางเดียวกัน เพื่อควบคุมการใช้แพลตฟอร์มดิจิทัลที่มีความเสี่ยงสูง 🛡️ บทเรียนและข้อควรระวัง ผู้เชี่ยวชาญเตือนว่าผู้ใช้ควรระมัดระวังในการเปิดข้อความหรือคลิกลิงก์ แม้จะดูเหมือนมาจากหน่วยงานทางการก็ตาม การตรวจสอบแหล่งที่มาของข้อความและใช้ช่องทางทางการในการติดต่อยังคงเป็นวิธีที่ปลอดภัยที่สุด ขณะเดียวกันบริษัทเทคโนโลยีต้องพัฒนาระบบตรวจจับและป้องกันการปลอมตัวให้มีประสิทธิภาพมากขึ้น 📌 สรุปสาระสำคัญ ✅ คำสั่งจากรัฐบาลสิงคโปร์ ➡️ บังคับ Apple และ Google ป้องกันการปลอมตัวเป็นหน่วยงานรัฐบนแพลตฟอร์มข้อความ ✅ กลไกการหลอกลวง ➡️ ใช้ข้อความปลอมแปลงอ้างว่าเป็น SingPost และหน่วยงานอื่น ๆ ✅ ผลกระทบต่อบริษัทเทคโนโลยี ➡️ ต้องรับผิดชอบต่อความปลอดภัยของผู้ใช้และอาจเป็นต้นแบบให้ประเทศอื่น ๆ ✅ แนวทางป้องกันสำหรับผู้ใช้ ➡️ ตรวจสอบแหล่งที่มาของข้อความและใช้ช่องทางทางการในการติดต่อ ‼️ คำเตือนจากผู้เชี่ยวชาญ ⛔ อย่าคลิกลิงก์หรือให้ข้อมูลส่วนตัวจากข้อความที่ไม่แน่ใจ ‼️ ความเสี่ยงในอนาคต ⛔ การปลอมตัวอาจพัฒนาไปสู่การโจมตีทางการเงินและการขโมยข้อมูลส่วนบุคคล https://www.thestar.com.my/tech/tech-news/2025/11/25/singapore-orders-apple-google-to-prevent-government-spoofing-on-messaging-platforms
    WWW.THESTAR.COM.MY
    Singapore orders Apple, Google to prevent government spoofing on messaging platforms
    SINGAPORE (Reuters) -Singapore's police have ordered Apple [AAPL.O] and Google [GOOGL.O] to prevent the spoofing of government agencies on their messaging platforms, the home affairs ministry said on Tuesday.
    0 Comments 0 Shares 78 Views 0 Reviews
  • จาก GPT-3 สู่ Gemini 3: สามปีแห่งการเปลี่ยนโลก AI

    บทความโดย Ethan Mollick เล่าถึงการเดินทางของ AI ตั้งแต่การเปิดตัว ChatGPT ที่ใช้ GPT-3.5 จนถึงการมาถึงของ Gemini 3 ของ Google ในปี 2025 ซึ่งสะท้อนให้เห็นว่าภายในเวลาไม่ถึง 1,000 วัน AI ได้ก้าวกระโดดจากการสร้างบทกวีง่าย ๆ ไปสู่การทำงานในระดับ “ผู้ช่วยดิจิทัล” ที่สามารถเขียนโค้ด ออกแบบอินเทอร์เฟซ และสร้างเกมเล็ก ๆ ได้เอง

    จาก Chatbot สู่ Digital Coworker
    Mollick ทดลองให้ Gemini 3 ทำงานจริง เช่น สร้างเว็บไซต์ที่รวบรวมคำทำนายเก่า ๆ ของเขา โดย AI สามารถอ่านไฟล์จำนวนมาก วางแผนการทำงาน ทำการค้นคว้า และสร้างผลลัพธ์ที่ใช้งานได้จริง พร้อมตรวจสอบกับผู้ใช้เป็นระยะ ๆ สิ่งนี้ทำให้เขารู้สึกเหมือนกำลัง “จัดการทีมงาน” มากกว่าการพิมพ์คำสั่งให้ chatbot ตอบ

    ระดับปัญญาเทียบเท่านักศึกษาปริญญาเอก
    Gemini 3 ยังถูกทดสอบด้วยงานวิจัยจริง โดย Mollick ให้มันทำการวิเคราะห์ข้อมูลเก่าและเขียนบทความวิชาการ ผลลัพธ์คือเอกสาร 14 หน้า ที่มีการตั้งสมมติฐานใหม่ วิเคราะห์เชิงสถิติ และสร้างมาตรวัดใหม่ ๆ แม้ยังมีข้อบกพร่อง แต่ก็ใกล้เคียงกับการทำงานของนักศึกษาปริญญาเอกที่ต้องการการชี้แนะจากอาจารย์

    ความหมายต่ออนาคตการทำงาน
    Mollick สรุปว่าเรากำลังเข้าสู่ยุคที่ AI ไม่ใช่แค่เครื่องมือ แต่เป็น “เพื่อนร่วมงานดิจิทัล” ที่ต้องการการกำกับดูแลเหมือนทีมงานจริง ๆ การเปลี่ยนแปลงนี้อาจเป็นจุดพลิกผันครั้งใหญ่ที่สุดตั้งแต่การเปิดตัว ChatGPT และจะส่งผลต่อวิธีการทำงาน การเรียนรู้ และการจัดการองค์กรในอนาคต

    สรุปสาระสำคัญ
    การพัฒนา AI ภายใน 3 ปี
    จากการเขียนบทกวีง่าย ๆ ไปสู่การสร้างเกมและเว็บไซต์

    ความสามารถของ Gemini 3
    ทำงานเชิงรุก วางแผน และตรวจสอบกับผู้ใช้

    การทดสอบระดับวิชาการ
    เขียนบทความวิจัย 14 หน้า พร้อมการวิเคราะห์เชิงสถิติ

    ความหมายต่ออนาคต
    AI กำลังกลายเป็น “เพื่อนร่วมงานดิจิทัล”

    คำเตือนจาก Mollick
    AI ยังต้องการการกำกับดูแล ไม่สามารถทำงานได้สมบูรณ์เอง

    ความเสี่ยงต่อการใช้งานจริง
    หากไม่มีการตรวจสอบ อาจเกิดข้อผิดพลาดเชิงวิชาการหรือการตีความ

    https://www.oneusefulthing.org/p/three-years-from-gpt-3-to-gemini
    🚀 จาก GPT-3 สู่ Gemini 3: สามปีแห่งการเปลี่ยนโลก AI บทความโดย Ethan Mollick เล่าถึงการเดินทางของ AI ตั้งแต่การเปิดตัว ChatGPT ที่ใช้ GPT-3.5 จนถึงการมาถึงของ Gemini 3 ของ Google ในปี 2025 ซึ่งสะท้อนให้เห็นว่าภายในเวลาไม่ถึง 1,000 วัน AI ได้ก้าวกระโดดจากการสร้างบทกวีง่าย ๆ ไปสู่การทำงานในระดับ “ผู้ช่วยดิจิทัล” ที่สามารถเขียนโค้ด ออกแบบอินเทอร์เฟซ และสร้างเกมเล็ก ๆ ได้เอง 🛠️ จาก Chatbot สู่ Digital Coworker Mollick ทดลองให้ Gemini 3 ทำงานจริง เช่น สร้างเว็บไซต์ที่รวบรวมคำทำนายเก่า ๆ ของเขา โดย AI สามารถอ่านไฟล์จำนวนมาก วางแผนการทำงาน ทำการค้นคว้า และสร้างผลลัพธ์ที่ใช้งานได้จริง พร้อมตรวจสอบกับผู้ใช้เป็นระยะ ๆ สิ่งนี้ทำให้เขารู้สึกเหมือนกำลัง “จัดการทีมงาน” มากกว่าการพิมพ์คำสั่งให้ chatbot ตอบ 🎓 ระดับปัญญาเทียบเท่านักศึกษาปริญญาเอก Gemini 3 ยังถูกทดสอบด้วยงานวิจัยจริง โดย Mollick ให้มันทำการวิเคราะห์ข้อมูลเก่าและเขียนบทความวิชาการ ผลลัพธ์คือเอกสาร 14 หน้า ที่มีการตั้งสมมติฐานใหม่ วิเคราะห์เชิงสถิติ และสร้างมาตรวัดใหม่ ๆ แม้ยังมีข้อบกพร่อง แต่ก็ใกล้เคียงกับการทำงานของนักศึกษาปริญญาเอกที่ต้องการการชี้แนะจากอาจารย์ 🌍 ความหมายต่ออนาคตการทำงาน Mollick สรุปว่าเรากำลังเข้าสู่ยุคที่ AI ไม่ใช่แค่เครื่องมือ แต่เป็น “เพื่อนร่วมงานดิจิทัล” ที่ต้องการการกำกับดูแลเหมือนทีมงานจริง ๆ การเปลี่ยนแปลงนี้อาจเป็นจุดพลิกผันครั้งใหญ่ที่สุดตั้งแต่การเปิดตัว ChatGPT และจะส่งผลต่อวิธีการทำงาน การเรียนรู้ และการจัดการองค์กรในอนาคต 📌 สรุปสาระสำคัญ ✅ การพัฒนา AI ภายใน 3 ปี ➡️ จากการเขียนบทกวีง่าย ๆ ไปสู่การสร้างเกมและเว็บไซต์ ✅ ความสามารถของ Gemini 3 ➡️ ทำงานเชิงรุก วางแผน และตรวจสอบกับผู้ใช้ ✅ การทดสอบระดับวิชาการ ➡️ เขียนบทความวิจัย 14 หน้า พร้อมการวิเคราะห์เชิงสถิติ ✅ ความหมายต่ออนาคต ➡️ AI กำลังกลายเป็น “เพื่อนร่วมงานดิจิทัล” ‼️ คำเตือนจาก Mollick ⛔ AI ยังต้องการการกำกับดูแล ไม่สามารถทำงานได้สมบูรณ์เอง ‼️ ความเสี่ยงต่อการใช้งานจริง ⛔ หากไม่มีการตรวจสอบ อาจเกิดข้อผิดพลาดเชิงวิชาการหรือการตีความ https://www.oneusefulthing.org/p/three-years-from-gpt-3-to-gemini
    0 Comments 0 Shares 75 Views 0 Reviews
  • ช่องโหว่ใหม่ใน Google Antigravity: การโจมตีแบบ Prompt Injection

    Google เปิดตัว Antigravity ซึ่งเป็นเครื่องมือแก้ไขโค้ดเชิงอัตโนมัติที่ใช้ AI Gemini แต่ล่าสุดมีการค้นพบว่ามีช่องโหว่ร้ายแรงที่สามารถถูกโจมตีด้วย Indirect Prompt Injection ผ่านบล็อกหรือคู่มือการใช้งานที่ถูกฝังคำสั่งแอบแฝงไว้ เมื่อ Gemini อ่านข้อมูลเหล่านี้ มันถูกหลอกให้เก็บข้อมูลสำคัญ เช่น credentials และโค้ดจาก IDE ของผู้ใช้ แล้วส่งออกไปยังเว็บไซต์ที่ผู้โจมตีควบคุมได้

    กลไกการโจมตีและการเลี่ยงข้อจำกัด
    การโจมตีเริ่มจากการที่ผู้ใช้เปิดคู่มือการเชื่อมต่อระบบ ERP ที่ถูกฝังคำสั่งแอบแฝงไว้ในตัวอักษรเล็กมาก Gemini ถูกบังคับให้เก็บข้อมูลจากไฟล์ .env ซึ่งควรจะถูกป้องกันด้วย .gitignore แต่กลับเลี่ยงข้อจำกัดโดยใช้คำสั่ง cat ผ่าน terminal เพื่อดึงข้อมูลออกมา จากนั้นมันสร้าง URL ที่ฝังข้อมูลสำคัญและเปิดด้วย browser subagent ทำให้ข้อมูลรั่วไหลไปยังโดเมนที่ผู้โจมตีเฝ้าดูอยู่

    ความเสี่ยงที่กว้างขึ้นในยุค AI Agent
    สิ่งที่น่ากังวลคือ Antigravity อนุญาตให้ผู้ใช้รันหลาย agent พร้อมกันโดยไม่ต้องตรวจสอบตลอดเวลา ทำให้การโจมตีสามารถเกิดขึ้นโดยที่ผู้ใช้ไม่ทันสังเกต นอกจากนี้ยังพบว่ามีช่องโหว่อื่น ๆ ที่ไม่จำเป็นต้องเปิดฟีเจอร์ browser tools ก็สามารถรั่วไหลข้อมูลได้ ซึ่งสะท้อนถึงความเสี่ยงที่ AI agent อาจถูกใช้เป็นเครื่องมือโจมตีไซเบอร์ในอนาคต

    แนวทางป้องกันและบทเรียนสำคัญ
    Google ยอมรับความเสี่ยงและแสดงคำเตือนแก่ผู้ใช้ แต่ยังไม่มีการแก้ไขเชิงโครงสร้างที่ชัดเจน นักวิจัยด้านความปลอดภัยแนะนำว่าองค์กรควร เพิ่มการตรวจสอบมนุษย์ในวงจรการทำงานของ AI agent และไม่ควรเก็บข้อมูลสำคัญไว้ในพื้นที่ที่ agent สามารถเข้าถึงได้ง่าย นอกจากนี้ควรใช้ระบบ allowlist ที่เข้มงวดกว่าค่าเริ่มต้น เพื่อป้องกันการส่งข้อมูลไปยังโดเมนที่ไม่ปลอดภัย

    สรุปสาระสำคัญ

    การค้นพบช่องโหว่ใน Google Antigravity
    เกิดจากการโจมตีแบบ Indirect Prompt Injection

    กลไกการโจมตี
    Gemini ถูกบังคับให้เข้าถึงไฟล์ .env และส่งข้อมูลไปยังโดเมนที่ผู้โจมตีควบคุม

    ความเสี่ยงต่อผู้ใช้
    Agent สามารถทำงานเบื้องหลังโดยไม่ถูกตรวจสอบ

    แนวทางป้องกัน
    เพิ่มการตรวจสอบมนุษย์และใช้ allowlist ที่เข้มงวด

    คำเตือนจากนักวิจัย
    การตั้งค่าเริ่มต้นของ Antigravity อาจไม่เพียงพอในการป้องกันข้อมูลรั่วไหล

    ความเสี่ยงในอนาคต
    AI agent อาจถูกใช้เป็นเครื่องมือโจมตีไซเบอร์ในระดับองค์กร

    https://www.promptarmor.com/resources/google-antigravity-exfiltrates-data
    🕵️‍♂️ ช่องโหว่ใหม่ใน Google Antigravity: การโจมตีแบบ Prompt Injection Google เปิดตัว Antigravity ซึ่งเป็นเครื่องมือแก้ไขโค้ดเชิงอัตโนมัติที่ใช้ AI Gemini แต่ล่าสุดมีการค้นพบว่ามีช่องโหว่ร้ายแรงที่สามารถถูกโจมตีด้วย Indirect Prompt Injection ผ่านบล็อกหรือคู่มือการใช้งานที่ถูกฝังคำสั่งแอบแฝงไว้ เมื่อ Gemini อ่านข้อมูลเหล่านี้ มันถูกหลอกให้เก็บข้อมูลสำคัญ เช่น credentials และโค้ดจาก IDE ของผู้ใช้ แล้วส่งออกไปยังเว็บไซต์ที่ผู้โจมตีควบคุมได้ ⚠️ กลไกการโจมตีและการเลี่ยงข้อจำกัด การโจมตีเริ่มจากการที่ผู้ใช้เปิดคู่มือการเชื่อมต่อระบบ ERP ที่ถูกฝังคำสั่งแอบแฝงไว้ในตัวอักษรเล็กมาก Gemini ถูกบังคับให้เก็บข้อมูลจากไฟล์ .env ซึ่งควรจะถูกป้องกันด้วย .gitignore แต่กลับเลี่ยงข้อจำกัดโดยใช้คำสั่ง cat ผ่าน terminal เพื่อดึงข้อมูลออกมา จากนั้นมันสร้าง URL ที่ฝังข้อมูลสำคัญและเปิดด้วย browser subagent ทำให้ข้อมูลรั่วไหลไปยังโดเมนที่ผู้โจมตีเฝ้าดูอยู่ 🌐 ความเสี่ยงที่กว้างขึ้นในยุค AI Agent สิ่งที่น่ากังวลคือ Antigravity อนุญาตให้ผู้ใช้รันหลาย agent พร้อมกันโดยไม่ต้องตรวจสอบตลอดเวลา ทำให้การโจมตีสามารถเกิดขึ้นโดยที่ผู้ใช้ไม่ทันสังเกต นอกจากนี้ยังพบว่ามีช่องโหว่อื่น ๆ ที่ไม่จำเป็นต้องเปิดฟีเจอร์ browser tools ก็สามารถรั่วไหลข้อมูลได้ ซึ่งสะท้อนถึงความเสี่ยงที่ AI agent อาจถูกใช้เป็นเครื่องมือโจมตีไซเบอร์ในอนาคต 🛡️ แนวทางป้องกันและบทเรียนสำคัญ Google ยอมรับความเสี่ยงและแสดงคำเตือนแก่ผู้ใช้ แต่ยังไม่มีการแก้ไขเชิงโครงสร้างที่ชัดเจน นักวิจัยด้านความปลอดภัยแนะนำว่าองค์กรควร เพิ่มการตรวจสอบมนุษย์ในวงจรการทำงานของ AI agent และไม่ควรเก็บข้อมูลสำคัญไว้ในพื้นที่ที่ agent สามารถเข้าถึงได้ง่าย นอกจากนี้ควรใช้ระบบ allowlist ที่เข้มงวดกว่าค่าเริ่มต้น เพื่อป้องกันการส่งข้อมูลไปยังโดเมนที่ไม่ปลอดภัย 📌 สรุปสาระสำคัญ ✅ การค้นพบช่องโหว่ใน Google Antigravity ➡️ เกิดจากการโจมตีแบบ Indirect Prompt Injection ✅ กลไกการโจมตี ➡️ Gemini ถูกบังคับให้เข้าถึงไฟล์ .env และส่งข้อมูลไปยังโดเมนที่ผู้โจมตีควบคุม ✅ ความเสี่ยงต่อผู้ใช้ ➡️ Agent สามารถทำงานเบื้องหลังโดยไม่ถูกตรวจสอบ ✅ แนวทางป้องกัน ➡️ เพิ่มการตรวจสอบมนุษย์และใช้ allowlist ที่เข้มงวด ‼️ คำเตือนจากนักวิจัย ⛔ การตั้งค่าเริ่มต้นของ Antigravity อาจไม่เพียงพอในการป้องกันข้อมูลรั่วไหล ‼️ ความเสี่ยงในอนาคต ⛔ AI agent อาจถูกใช้เป็นเครื่องมือโจมตีไซเบอร์ในระดับองค์กร https://www.promptarmor.com/resources/google-antigravity-exfiltrates-data
    WWW.PROMPTARMOR.COM
    Google Antigravity Exfiltrates Data
    An indirect prompt injection in an implementation blog can manipulate Antigravity to invoke a malicious browser subagent in order to steal credentials and sensitive code from a user’s IDE.
    0 Comments 0 Shares 67 Views 0 Reviews
  • วิธีตรวจสอบว่า รหัสผ่าน Gmail ถูกเปิดเผยจากการรั่วไหลข้อมูลหรือไม่

    บทความนี้อธิบายวิธีตรวจสอบว่า รหัสผ่าน Gmail ถูกเปิดเผยจากการรั่วไหลข้อมูลหรือไม่ พร้อมแนวทางแก้ไขและเครื่องมือที่ช่วยเพิ่มความปลอดภัยของบัญชี Google

    วิธีตรวจสอบผ่าน Google Password Checkup
    Google มีบริการ Password Checkup ที่ช่วยตรวจสอบว่ารหัสผ่านของคุณเคยถูกเปิดเผยในเหตุการณ์ข้อมูลรั่วไหลหรือไม่ โดยเมื่อเข้าสู่ระบบและกด “Check Passwords” ระบบจะสแกนบัญชีและแสดงรายการเว็บไซต์ที่มีรหัสผ่านถูกเปิดเผย หากพบ Gmail อยู่ในรายการ จะมีปุ่ม “Change password” เพื่อเปลี่ยนรหัสผ่านทันที

    เครื่องมือจาก Third-party
    นอกจาก Google แล้ว ยังมีเว็บไซต์และบริการที่ช่วยตรวจสอบ เช่น Have I Been Pwned, Avast Hack Check, LeakCheck, ScatteredSecrets และ F-Secure Identity Theft Checker เพียงกรอกอีเมล Gmail ระบบจะแสดงว่ามีข้อมูลของคุณอยู่ในฐานข้อมูลการรั่วไหลหรือไม่ นอกจากนี้ Password Manager หลายเจ้า เช่น 1Password, Bitwarden, Dashlane และ NordPass ก็มีฟีเจอร์ตรวจสอบรหัสผ่านที่ถูกเจาะ

    แนวทางแก้ไขและการป้องกัน
    หากพบว่ารหัสผ่านถูกเปิดเผย ควรเปลี่ยนรหัสทันทีเป็นรหัสที่ แข็งแรงและไม่ซ้ำกับบริการอื่น พร้อมเปิดใช้งาน Two-Factor Authentication (2FA) หรือ Google Passkeys เพื่อเพิ่มชั้นความปลอดภัย นอกจากนี้ควรตรวจสอบและเปลี่ยนรหัสผ่านของบริการอื่น ๆ ที่ใช้รหัสเดียวกัน เพื่อป้องกันการโจมตีแบบ Credential Stuffing

    แนวโน้มภัยคุกคาม
    การรั่วไหลข้อมูลเกิดขึ้นบ่อยครั้งในยุคดิจิทัล ทำให้ผู้ใช้ Gmail เสี่ยงต่อการถูกโจมตีโดยไม่รู้ตัว การใช้เครื่องมือเหล่านี้จึงเป็นสิ่งจำเป็น และการอัปเดตพฤติกรรมด้านความปลอดภัย เช่น ไม่ใช้รหัสผ่านซ้ำ และใช้ Password Manager จะช่วยลดความเสี่ยงได้มาก

    สรุปประเด็นสำคัญ
    Google Password Checkup
    ตรวจสอบรหัสผ่าน Gmail ที่อาจถูกเปิดเผย พร้อมเปลี่ยนรหัสผ่านทันที

    Third-party Tools
    เช่น Have I Been Pwned, Avast Hack Check, LeakCheck, ScatteredSecrets, F-Secure

    Password Manager
    มีฟีเจอร์ตรวจสอบรหัสผ่านที่ถูกเจาะและช่วยสร้างรหัสที่แข็งแรง

    การป้องกันเพิ่มเติม
    ใช้รหัสผ่านแข็งแรง, เปิด 2FA หรือ Passkeys, ไม่ใช้รหัสซ้ำ

    ความเสี่ยงจากการรั่วไหลข้อมูล
    หากไม่เปลี่ยนรหัสผ่าน อาจถูกโจมตีแบบ Credential Stuffing หรือเข้าถึงบัญชีโดยไม่ได้รับอนุญาต

    https://www.slashgear.com/2033025/gmail-password-how-to-know-compromised-data-leak/
    🔐 วิธีตรวจสอบว่า รหัสผ่าน Gmail ถูกเปิดเผยจากการรั่วไหลข้อมูลหรือไม่ บทความนี้อธิบายวิธีตรวจสอบว่า รหัสผ่าน Gmail ถูกเปิดเผยจากการรั่วไหลข้อมูลหรือไม่ พร้อมแนวทางแก้ไขและเครื่องมือที่ช่วยเพิ่มความปลอดภัยของบัญชี Google 🔍 วิธีตรวจสอบผ่าน Google Password Checkup Google มีบริการ Password Checkup ที่ช่วยตรวจสอบว่ารหัสผ่านของคุณเคยถูกเปิดเผยในเหตุการณ์ข้อมูลรั่วไหลหรือไม่ โดยเมื่อเข้าสู่ระบบและกด “Check Passwords” ระบบจะสแกนบัญชีและแสดงรายการเว็บไซต์ที่มีรหัสผ่านถูกเปิดเผย หากพบ Gmail อยู่ในรายการ จะมีปุ่ม “Change password” เพื่อเปลี่ยนรหัสผ่านทันที 🌐 เครื่องมือจาก Third-party นอกจาก Google แล้ว ยังมีเว็บไซต์และบริการที่ช่วยตรวจสอบ เช่น Have I Been Pwned, Avast Hack Check, LeakCheck, ScatteredSecrets และ F-Secure Identity Theft Checker เพียงกรอกอีเมล Gmail ระบบจะแสดงว่ามีข้อมูลของคุณอยู่ในฐานข้อมูลการรั่วไหลหรือไม่ นอกจากนี้ Password Manager หลายเจ้า เช่น 1Password, Bitwarden, Dashlane และ NordPass ก็มีฟีเจอร์ตรวจสอบรหัสผ่านที่ถูกเจาะ 🔒 แนวทางแก้ไขและการป้องกัน หากพบว่ารหัสผ่านถูกเปิดเผย ควรเปลี่ยนรหัสทันทีเป็นรหัสที่ แข็งแรงและไม่ซ้ำกับบริการอื่น พร้อมเปิดใช้งาน Two-Factor Authentication (2FA) หรือ Google Passkeys เพื่อเพิ่มชั้นความปลอดภัย นอกจากนี้ควรตรวจสอบและเปลี่ยนรหัสผ่านของบริการอื่น ๆ ที่ใช้รหัสเดียวกัน เพื่อป้องกันการโจมตีแบบ Credential Stuffing 📈 แนวโน้มภัยคุกคาม การรั่วไหลข้อมูลเกิดขึ้นบ่อยครั้งในยุคดิจิทัล ทำให้ผู้ใช้ Gmail เสี่ยงต่อการถูกโจมตีโดยไม่รู้ตัว การใช้เครื่องมือเหล่านี้จึงเป็นสิ่งจำเป็น และการอัปเดตพฤติกรรมด้านความปลอดภัย เช่น ไม่ใช้รหัสผ่านซ้ำ และใช้ Password Manager จะช่วยลดความเสี่ยงได้มาก 📌 สรุปประเด็นสำคัญ ✅ Google Password Checkup ➡️ ตรวจสอบรหัสผ่าน Gmail ที่อาจถูกเปิดเผย พร้อมเปลี่ยนรหัสผ่านทันที ✅ Third-party Tools ➡️ เช่น Have I Been Pwned, Avast Hack Check, LeakCheck, ScatteredSecrets, F-Secure ✅ Password Manager ➡️ มีฟีเจอร์ตรวจสอบรหัสผ่านที่ถูกเจาะและช่วยสร้างรหัสที่แข็งแรง ✅ การป้องกันเพิ่มเติม ➡️ ใช้รหัสผ่านแข็งแรง, เปิด 2FA หรือ Passkeys, ไม่ใช้รหัสซ้ำ ‼️ ความเสี่ยงจากการรั่วไหลข้อมูล ⛔ หากไม่เปลี่ยนรหัสผ่าน อาจถูกโจมตีแบบ Credential Stuffing หรือเข้าถึงบัญชีโดยไม่ได้รับอนุญาต https://www.slashgear.com/2033025/gmail-password-how-to-know-compromised-data-leak/
    WWW.SLASHGEAR.COM
    How To Check If Your Gmail Account Password Has Been Compromised In Any Massive Leaks - SlashGear
    You can check whether your Gmail password has been compromised using Google’s Password Checkup or third-party breach scanners that flag leaked credentials.
    0 Comments 0 Shares 51 Views 0 Reviews
  • ปัญหาที่พบบ่อยกับอุปกรณ์ Google Home และการแก้ไขเบื้องต้น

    บทความนี้อธิบายปัญหาที่พบบ่อยกับอุปกรณ์ Google Home เช่น การเชื่อมต่อไม่สำเร็จ, Routines ไม่ทำงาน, และคำสั่งเสียงไม่ตอบสนอง พร้อมแนวทางแก้ไขที่ผู้ใช้สามารถทำเองได้ง่าย ๆ

    ปัญหาการเชื่อมต่อและการตั้งค่าอุปกรณ์ใหม่
    หนึ่งในปัญหาที่พบบ่อยคือการ pairing อุปกรณ์ไม่สำเร็จ โดยมักเกิดจากการตั้งค่า Wi-Fi หรือ Bluetooth ที่ไม่ถูกต้อง อุปกรณ์บางรุ่นรองรับเฉพาะคลื่น 2.4 GHz ทำให้ผู้ใช้ต้องสลับเครือข่ายเพื่อให้การเชื่อมต่อเสร็จสมบูรณ์ หากยังไม่สำเร็จ แนะนำให้ลองใช้แอปของผู้ผลิต เช่น TP-Link Tapo ก่อน แล้วจึงเพิ่มเข้าไปใน Google Home Dashboard

    Google Home Routines ไม่ทำงาน
    ผู้ใช้หลายคนพบว่า Automation หรือ Routine ที่ตั้งไว้ไม่ทำงานตามที่กำหนด สาเหตุอาจมาจากการเปลี่ยนเงื่อนไขเริ่มต้นโดยไม่ได้ตั้งใจ หรือการลบ–เพิ่มอุปกรณ์ใหม่ที่ทำให้ต้องปรับการตั้งค่า Routine อีกครั้ง อีกทั้งยังอาจมี ตาราง Routine ที่ขัดแย้งกัน ซึ่งทำให้ระบบไม่สามารถทำงานได้ตามที่ตั้งไว้

    ปัญหาคำสั่งเสียงไม่ตอบสนอง
    Google Home อาจตอบกลับด้วยข้อความ “Sorry, I don’t understand” หากไม่สามารถประมวลผลคำสั่งเสียงได้ วิธีแก้ไขคือการ ฝึก Voice Match ผ่านแอป Google Home เพื่อให้ระบบจดจำเสียงผู้ใช้ได้แม่นยำขึ้น อีกทั้งควรตั้งชื่ออุปกรณ์ให้ชัดเจน เช่น “Bedroom Desk Light” เพื่อลดความสับสนเมื่อมีหลายอุปกรณ์ในบ้าน นอกจากนี้ยังมีปัญหาที่หลายอุปกรณ์ตอบสนองต่อคำสั่ง “OK Google” พร้อมกัน ซึ่งอาจต้องปิดการทำงาน Hotword บนอุปกรณ์ที่ไม่จำเป็น

    สรุปประเด็นสำคัญ
    การเชื่อมต่ออุปกรณ์ใหม่ล้มเหลว
    ตรวจสอบ Wi-Fi (2.4 GHz), ใช้แอปผู้ผลิต, รีบูตอุปกรณ์

    Google Home Routines ไม่ทำงาน
    ตรวจสอบเงื่อนไขเริ่มต้น, ปรับการตั้งค่าใหม่, แก้ไขตารางที่ขัดแย้ง

    คำสั่งเสียงไม่ตอบสนอง
    ใช้ Voice Match, ตั้งชื่ออุปกรณ์ให้ชัดเจน, ปิด Hotword บนอุปกรณ์ที่ไม่จำเป็น

    ความเสี่ยงจากการตั้งค่าที่ผิดพลาด
    อาจทำให้ระบบอัตโนมัติไม่ทำงานหรืออุปกรณ์ไม่ตอบสนอง


    https://www.slashgear.com/2032500/common-google-home-problems-how-to-fix/
    🛖 ปัญหาที่พบบ่อยกับอุปกรณ์ Google Home และการแก้ไขเบื้องต้น บทความนี้อธิบายปัญหาที่พบบ่อยกับอุปกรณ์ Google Home เช่น การเชื่อมต่อไม่สำเร็จ, Routines ไม่ทำงาน, และคำสั่งเสียงไม่ตอบสนอง พร้อมแนวทางแก้ไขที่ผู้ใช้สามารถทำเองได้ง่าย ๆ 📡 ปัญหาการเชื่อมต่อและการตั้งค่าอุปกรณ์ใหม่ หนึ่งในปัญหาที่พบบ่อยคือการ pairing อุปกรณ์ไม่สำเร็จ โดยมักเกิดจากการตั้งค่า Wi-Fi หรือ Bluetooth ที่ไม่ถูกต้อง อุปกรณ์บางรุ่นรองรับเฉพาะคลื่น 2.4 GHz ทำให้ผู้ใช้ต้องสลับเครือข่ายเพื่อให้การเชื่อมต่อเสร็จสมบูรณ์ หากยังไม่สำเร็จ แนะนำให้ลองใช้แอปของผู้ผลิต เช่น TP-Link Tapo ก่อน แล้วจึงเพิ่มเข้าไปใน Google Home Dashboard 🕒 Google Home Routines ไม่ทำงาน ผู้ใช้หลายคนพบว่า Automation หรือ Routine ที่ตั้งไว้ไม่ทำงานตามที่กำหนด สาเหตุอาจมาจากการเปลี่ยนเงื่อนไขเริ่มต้นโดยไม่ได้ตั้งใจ หรือการลบ–เพิ่มอุปกรณ์ใหม่ที่ทำให้ต้องปรับการตั้งค่า Routine อีกครั้ง อีกทั้งยังอาจมี ตาราง Routine ที่ขัดแย้งกัน ซึ่งทำให้ระบบไม่สามารถทำงานได้ตามที่ตั้งไว้ 🎙️ ปัญหาคำสั่งเสียงไม่ตอบสนอง Google Home อาจตอบกลับด้วยข้อความ “Sorry, I don’t understand” หากไม่สามารถประมวลผลคำสั่งเสียงได้ วิธีแก้ไขคือการ ฝึก Voice Match ผ่านแอป Google Home เพื่อให้ระบบจดจำเสียงผู้ใช้ได้แม่นยำขึ้น อีกทั้งควรตั้งชื่ออุปกรณ์ให้ชัดเจน เช่น “Bedroom Desk Light” เพื่อลดความสับสนเมื่อมีหลายอุปกรณ์ในบ้าน นอกจากนี้ยังมีปัญหาที่หลายอุปกรณ์ตอบสนองต่อคำสั่ง “OK Google” พร้อมกัน ซึ่งอาจต้องปิดการทำงาน Hotword บนอุปกรณ์ที่ไม่จำเป็น 📌 สรุปประเด็นสำคัญ ✅ การเชื่อมต่ออุปกรณ์ใหม่ล้มเหลว ➡️ ตรวจสอบ Wi-Fi (2.4 GHz), ใช้แอปผู้ผลิต, รีบูตอุปกรณ์ ✅ Google Home Routines ไม่ทำงาน ➡️ ตรวจสอบเงื่อนไขเริ่มต้น, ปรับการตั้งค่าใหม่, แก้ไขตารางที่ขัดแย้ง ✅ คำสั่งเสียงไม่ตอบสนอง ➡️ ใช้ Voice Match, ตั้งชื่ออุปกรณ์ให้ชัดเจน, ปิด Hotword บนอุปกรณ์ที่ไม่จำเป็น ‼️ ความเสี่ยงจากการตั้งค่าที่ผิดพลาด ⛔ อาจทำให้ระบบอัตโนมัติไม่ทำงานหรืออุปกรณ์ไม่ตอบสนอง https://www.slashgear.com/2032500/common-google-home-problems-how-to-fix/
    WWW.SLASHGEAR.COM
    Common Problems You Might Experience With Google Home Devices (And How To Fix Them) - SlashGear
    Google Home is rapidly expanding the devices it supports, but setting it up isn't always straightforward. Here's how to fix some common problems.
    0 Comments 0 Shares 54 Views 0 Reviews
  • Google Aluminium OS: ระบบปฏิบัติการใหม่

    Google กำลังพัฒนา Aluminium OS ซึ่งเป็นระบบปฏิบัติการใหม่ที่รวม Android และ ChromeOS เข้าด้วยกัน โดยมีเป้าหมายเพื่อแทนที่ ChromeOS ในอนาคต และรองรับอุปกรณ์หลายประเภทตั้งแต่โน้ตบุ๊กไปจนถึงแท็บเล็ต

    จากประกาศรับสมัครงานล่าสุด Aluminium OS ถูกระบุว่าเป็นระบบปฏิบัติการใหม่ที่สร้างขึ้นบนพื้นฐาน Android แต่จะถูกออกแบบให้ทำงานได้กับอุปกรณ์หลากหลาย เช่น Laptop, Detachable Notebook, Tablet และ Mini-PCs จุดเด่นคือการรวมความสามารถของ Android ที่มี ecosystem แข็งแกร่ง เข้ากับ ChromeOS ที่เคยถูกใช้ใน Chromebook เพื่อสร้างแพลตฟอร์มเดียวที่ครอบคลุมมากขึ้น

    โครงสร้างและการแบ่งระดับ
    Aluminium OS จะมีหลายระดับ ได้แก่ Entry, Mass Premium และ Premium ซึ่งคล้ายกับการแบ่งชั้นบริการ subscription แม้ยังไม่ชัดเจนว่ามีความหมายเชิงฟีเจอร์หรือราคา แต่สะท้อนว่า Google อาจต้องการสร้างระบบที่ยืดหยุ่นและปรับใช้ได้ตามกลุ่มผู้ใช้ที่แตกต่างกัน

    เป้าหมายระยะยาว
    แม้ Google ยังไม่ประกาศอย่างเป็นทางการ แต่ Aluminium OS ถูกมองว่าเป็นการวางรากฐานเพื่อ แทนที่ ChromeOS ในอนาคต โดยในช่วงแรกจะยังคงมีการใช้งานคู่กันไปก่อน การเปลี่ยนผ่านนี้คล้ายกับการที่ Google ใช้ชื่อโครงการจากตารางธาตุ เช่น Chromium และ Aluminium เพื่อสื่อถึงการสร้างเทคโนโลยีใหม่ที่มีความแข็งแรงและยืดหยุ่น

    ผลกระทบต่อผู้ใช้และตลาด
    หาก Aluminium OS เปิดตัวจริง จะช่วยให้ผู้ใช้สามารถทำงานและใช้งานแอป Android ได้อย่างราบรื่นบน Chromebook และอุปกรณ์อื่น ๆ ซึ่งอาจทำให้ ecosystem ของ Google แข็งแกร่งขึ้น และแข่งขันกับ Apple ที่มีระบบปฏิบัติการแบบ unified ระหว่าง iOS และ macOS ได้มากขึ้น

    สรุปประเด็นสำคัญ
    Aluminium OS คือระบบใหม่จาก Google
    รวม Android และ ChromeOS เข้าด้วยกัน

    รองรับหลายอุปกรณ์
    Laptop, Tablet, Detachable Notebook, Mini-PCs

    มีการแบ่งระดับระบบ
    Entry, Mass Premium, Premium

    เป้าหมายระยะยาว
    แทนที่ ChromeOS และสร้าง ecosystem ที่แข็งแกร่งขึ้น

    ยังไม่มีรายละเอียดชัดเจน
    Google ยังไม่ประกาศ timeline หรือฟีเจอร์ที่แน่นอน

    https://securityonline.info/googles-new-merged-os-revealed-job-listing-points-to-aluminium-os/
    💻 Google Aluminium OS: ระบบปฏิบัติการใหม่ Google กำลังพัฒนา Aluminium OS ซึ่งเป็นระบบปฏิบัติการใหม่ที่รวม Android และ ChromeOS เข้าด้วยกัน โดยมีเป้าหมายเพื่อแทนที่ ChromeOS ในอนาคต และรองรับอุปกรณ์หลายประเภทตั้งแต่โน้ตบุ๊กไปจนถึงแท็บเล็ต จากประกาศรับสมัครงานล่าสุด Aluminium OS ถูกระบุว่าเป็นระบบปฏิบัติการใหม่ที่สร้างขึ้นบนพื้นฐาน Android แต่จะถูกออกแบบให้ทำงานได้กับอุปกรณ์หลากหลาย เช่น Laptop, Detachable Notebook, Tablet และ Mini-PCs จุดเด่นคือการรวมความสามารถของ Android ที่มี ecosystem แข็งแกร่ง เข้ากับ ChromeOS ที่เคยถูกใช้ใน Chromebook เพื่อสร้างแพลตฟอร์มเดียวที่ครอบคลุมมากขึ้น 🔧 โครงสร้างและการแบ่งระดับ Aluminium OS จะมีหลายระดับ ได้แก่ Entry, Mass Premium และ Premium ซึ่งคล้ายกับการแบ่งชั้นบริการ subscription แม้ยังไม่ชัดเจนว่ามีความหมายเชิงฟีเจอร์หรือราคา แต่สะท้อนว่า Google อาจต้องการสร้างระบบที่ยืดหยุ่นและปรับใช้ได้ตามกลุ่มผู้ใช้ที่แตกต่างกัน 🚀 เป้าหมายระยะยาว แม้ Google ยังไม่ประกาศอย่างเป็นทางการ แต่ Aluminium OS ถูกมองว่าเป็นการวางรากฐานเพื่อ แทนที่ ChromeOS ในอนาคต โดยในช่วงแรกจะยังคงมีการใช้งานคู่กันไปก่อน การเปลี่ยนผ่านนี้คล้ายกับการที่ Google ใช้ชื่อโครงการจากตารางธาตุ เช่น Chromium และ Aluminium เพื่อสื่อถึงการสร้างเทคโนโลยีใหม่ที่มีความแข็งแรงและยืดหยุ่น 🌐 ผลกระทบต่อผู้ใช้และตลาด หาก Aluminium OS เปิดตัวจริง จะช่วยให้ผู้ใช้สามารถทำงานและใช้งานแอป Android ได้อย่างราบรื่นบน Chromebook และอุปกรณ์อื่น ๆ ซึ่งอาจทำให้ ecosystem ของ Google แข็งแกร่งขึ้น และแข่งขันกับ Apple ที่มีระบบปฏิบัติการแบบ unified ระหว่าง iOS และ macOS ได้มากขึ้น 📌 สรุปประเด็นสำคัญ ✅ Aluminium OS คือระบบใหม่จาก Google ➡️ รวม Android และ ChromeOS เข้าด้วยกัน ✅ รองรับหลายอุปกรณ์ ➡️ Laptop, Tablet, Detachable Notebook, Mini-PCs ✅ มีการแบ่งระดับระบบ ➡️ Entry, Mass Premium, Premium ✅ เป้าหมายระยะยาว ➡️ แทนที่ ChromeOS และสร้าง ecosystem ที่แข็งแกร่งขึ้น ‼️ ยังไม่มีรายละเอียดชัดเจน ⛔ Google ยังไม่ประกาศ timeline หรือฟีเจอร์ที่แน่นอน https://securityonline.info/googles-new-merged-os-revealed-job-listing-points-to-aluminium-os/
    SECURITYONLINE.INFO
    Google’s New Merged OS Revealed? Job Listing Points to ‘Aluminium OS’
    A job posting revealed the codename 'Aluminium OS' for Google's project to merge Android and ChromeOS into a single platform for laptops, tablets, and mini-PCs.
    0 Comments 0 Shares 62 Views 0 Reviews
  • การกลับมาของ JPEG-XL บน Chromium

    Google กำลังพิจารณานำฟีเจอร์ JPEG-XL กลับมาใน Chromium หลังจากที่ Apple ได้เพิ่มการรองรับใน Safari และ iPhone 16 Pro ซึ่งอาจทำให้ฟอร์แมตนี้กลายเป็นมาตรฐานใหม่ของภาพดิจิทัล

    JPEG-XL เป็นฟอร์แมตภาพรุ่นใหม่ที่ถูกออกแบบมาเพื่อแทนที่ JPEG โดยมีจุดเด่นคือ การบีบอัดที่มีประสิทธิภาพสูงกว่า และยังคงความเข้ากันได้กับไฟล์ JPEG เดิมได้ดี Google เคยทดสอบและนำมาใช้ใน Chromium ตั้งแต่ปี 2021 แต่ในปี 2023 ได้ตัดสินใจลบออกเนื่องจาก "ขาดความสนใจจาก ecosystem" อย่างไรก็ตาม หลังจากที่ Apple นำ JPEG-XL มาใช้ใน Safari และเพิ่มตัวเลือกถ่ายภาพ JPEG-XL ใน iPhone 16 Pro ทำให้ Google ต้องกลับมาเปิดการถกเถียงอีกครั้ง

    Apple จุดประกายให้ JPEG-XL กลับมา
    การที่ Apple นำ JPEG-XL มาใช้จริงถือเป็นแรงผลักดันสำคัญ เพราะ ecosystem ของ Apple มีผู้ใช้งานจำนวนมหาศาล การรองรับใน Safari และ iPhone ทำให้ JPEG-XL มีโอกาสกลายเป็นมาตรฐานใหม่ในวงการภาพดิจิทัล หาก Google ตัดสินใจนำกลับมาใน Chromium จะส่งผลให้เบราว์เซอร์หลัก ๆ อย่าง Chrome, Edge, Brave, Vivaldi และ Opera รองรับพร้อมกันทันที

    สถานะปัจจุบันและอนาคต
    ตอนนี้ Google เพียงแค่ เปิด issue เดิมใน Chromium เพื่อเริ่มต้นการถกเถียงใหม่ ยังไม่มีการประกาศ timeline ที่ชัดเจนว่าจะนำกลับมาเมื่อไร ขณะเดียวกัน Firefox ก็กำลังทดสอบการรองรับ JPEG-XL ผ่านคอมโพเนนต์ที่เขียนด้วย Rust หากทั้ง Google และ Mozilla ตัดสินใจเดินหน้า JPEG-XL จะกลายเป็นฟอร์แมตที่มีการรองรับเกือบทุกเบราว์เซอร์หลัก รวมถึงหาก Windows และ Linux เพิ่มการรองรับในระบบปฏิบัติการ ก็จะทำให้ JPEG-XL มีโอกาสกลายเป็นมาตรฐานสากล

    ผลกระทบต่อผู้ใช้และนักพัฒนา
    สำหรับผู้ใช้ทั่วไป การรองรับ JPEG-XL หมายถึง ไฟล์ภาพที่เล็กลงแต่คุณภาพสูงขึ้น และสามารถแชร์หรือเก็บข้อมูลได้สะดวกกว่าเดิม ส่วนสำหรับนักพัฒนาเว็บและแอปพลิเคชัน การรองรับฟอร์แมตนี้จะช่วยลดภาระด้าน bandwidth และ storage ได้มาก หากกลายเป็นมาตรฐานจริง จะเป็นการเปลี่ยนแปลงครั้งใหญ่ในโลกดิจิทัล

    สรุปประเด็นสำคัญ
    JPEG-XL ถูกนำกลับมาถกเถียงใน Chromium
    Google เปิด issue เดิมเพื่อพิจารณาการรองรับอีกครั้ง

    Apple นำ JPEG-XL มาใช้จริง
    Safari และ iPhone 16 Pro รองรับการถ่ายภาพและแสดงผล JPEG-XL

    หาก Chromium รองรับ จะกระทบ ecosystem ใหญ่
    Chrome, Edge, Brave, Vivaldi และ Opera จะรองรับพร้อมกัน

    Firefox กำลังทดสอบการรองรับด้วย Rust
    หากสำเร็จจะทำให้เบราว์เซอร์หลักเกือบทั้งหมดรองรับ JPEG-XL

    ยังไม่มี timeline ที่ชัดเจนจาก Google
    ผู้ใช้ Chrome ยังไม่สามารถดูภาพ JPEG-XL ได้ในตอนนี้

    การเปลี่ยนมาตรฐานต้องอาศัยการรองรับจาก OS
    หาก Windows และ Linux ยังไม่รองรับ อาจทำให้การใช้งานไม่แพร่หลายเต็มที่

    https://securityonline.info/chromium-reopens-jpeg-xl-debate-will-google-reinstate-support-after-apple-adopted-it/
    🖼️ การกลับมาของ JPEG-XL บน Chromium Google กำลังพิจารณานำฟีเจอร์ JPEG-XL กลับมาใน Chromium หลังจากที่ Apple ได้เพิ่มการรองรับใน Safari และ iPhone 16 Pro ซึ่งอาจทำให้ฟอร์แมตนี้กลายเป็นมาตรฐานใหม่ของภาพดิจิทัล JPEG-XL เป็นฟอร์แมตภาพรุ่นใหม่ที่ถูกออกแบบมาเพื่อแทนที่ JPEG โดยมีจุดเด่นคือ การบีบอัดที่มีประสิทธิภาพสูงกว่า และยังคงความเข้ากันได้กับไฟล์ JPEG เดิมได้ดี Google เคยทดสอบและนำมาใช้ใน Chromium ตั้งแต่ปี 2021 แต่ในปี 2023 ได้ตัดสินใจลบออกเนื่องจาก "ขาดความสนใจจาก ecosystem" อย่างไรก็ตาม หลังจากที่ Apple นำ JPEG-XL มาใช้ใน Safari และเพิ่มตัวเลือกถ่ายภาพ JPEG-XL ใน iPhone 16 Pro ทำให้ Google ต้องกลับมาเปิดการถกเถียงอีกครั้ง 🍏 Apple จุดประกายให้ JPEG-XL กลับมา การที่ Apple นำ JPEG-XL มาใช้จริงถือเป็นแรงผลักดันสำคัญ เพราะ ecosystem ของ Apple มีผู้ใช้งานจำนวนมหาศาล การรองรับใน Safari และ iPhone ทำให้ JPEG-XL มีโอกาสกลายเป็นมาตรฐานใหม่ในวงการภาพดิจิทัล หาก Google ตัดสินใจนำกลับมาใน Chromium จะส่งผลให้เบราว์เซอร์หลัก ๆ อย่าง Chrome, Edge, Brave, Vivaldi และ Opera รองรับพร้อมกันทันที 🔧 สถานะปัจจุบันและอนาคต ตอนนี้ Google เพียงแค่ เปิด issue เดิมใน Chromium เพื่อเริ่มต้นการถกเถียงใหม่ ยังไม่มีการประกาศ timeline ที่ชัดเจนว่าจะนำกลับมาเมื่อไร ขณะเดียวกัน Firefox ก็กำลังทดสอบการรองรับ JPEG-XL ผ่านคอมโพเนนต์ที่เขียนด้วย Rust หากทั้ง Google และ Mozilla ตัดสินใจเดินหน้า JPEG-XL จะกลายเป็นฟอร์แมตที่มีการรองรับเกือบทุกเบราว์เซอร์หลัก รวมถึงหาก Windows และ Linux เพิ่มการรองรับในระบบปฏิบัติการ ก็จะทำให้ JPEG-XL มีโอกาสกลายเป็นมาตรฐานสากล 🌐 ผลกระทบต่อผู้ใช้และนักพัฒนา สำหรับผู้ใช้ทั่วไป การรองรับ JPEG-XL หมายถึง ไฟล์ภาพที่เล็กลงแต่คุณภาพสูงขึ้น และสามารถแชร์หรือเก็บข้อมูลได้สะดวกกว่าเดิม ส่วนสำหรับนักพัฒนาเว็บและแอปพลิเคชัน การรองรับฟอร์แมตนี้จะช่วยลดภาระด้าน bandwidth และ storage ได้มาก หากกลายเป็นมาตรฐานจริง จะเป็นการเปลี่ยนแปลงครั้งใหญ่ในโลกดิจิทัล 📌 สรุปประเด็นสำคัญ ✅ JPEG-XL ถูกนำกลับมาถกเถียงใน Chromium ➡️ Google เปิด issue เดิมเพื่อพิจารณาการรองรับอีกครั้ง ✅ Apple นำ JPEG-XL มาใช้จริง ➡️ Safari และ iPhone 16 Pro รองรับการถ่ายภาพและแสดงผล JPEG-XL ✅ หาก Chromium รองรับ จะกระทบ ecosystem ใหญ่ ➡️ Chrome, Edge, Brave, Vivaldi และ Opera จะรองรับพร้อมกัน ✅ Firefox กำลังทดสอบการรองรับด้วย Rust ➡️ หากสำเร็จจะทำให้เบราว์เซอร์หลักเกือบทั้งหมดรองรับ JPEG-XL ‼️ ยังไม่มี timeline ที่ชัดเจนจาก Google ⛔ ผู้ใช้ Chrome ยังไม่สามารถดูภาพ JPEG-XL ได้ในตอนนี้ ‼️ การเปลี่ยนมาตรฐานต้องอาศัยการรองรับจาก OS ⛔ หาก Windows และ Linux ยังไม่รองรับ อาจทำให้การใช้งานไม่แพร่หลายเต็มที่ https://securityonline.info/chromium-reopens-jpeg-xl-debate-will-google-reinstate-support-after-apple-adopted-it/
    SECURITYONLINE.INFO
    Chromium Reopens JPEG-XL Debate: Will Google Reinstate Support After Apple Adopted It?
    After removing JPEG-XL support in 2023, Chromium has reopened the debate on reinstating the format, driven by Apple's recent adoption in Safari and the iPhone 16 Pro.
    0 Comments 0 Shares 75 Views 0 Reviews
  • Google เตรียมเปิดตัว Universal Clipboard บน Android และ Chromebook

    Google วางแผนเพิ่มฟีเจอร์ ซิงก์คลิปบอร์ดแบบเนทีฟ ระหว่างอุปกรณ์ Android และ Chromebook โดยอาจทำงานผ่าน Google Play Services ฟีเจอร์นี้จะช่วยให้ผู้ใช้สามารถคัดลอกข้อความหรือข้อมูลจากมือถือ แล้วนำไปวางบน Chromebook ได้ทันที โดยไม่ต้องพึ่งพาแอปเสริม เช่น SwiftKey หรือ Microsoft Phone Link

    ความเป็นมาของข้อจำกัดด้าน Clipboard บน Android
    ตั้งแต่ Android 10 เป็นต้นมา Google ได้จำกัดการเข้าถึงคลิปบอร์ดเพื่อป้องกันการเก็บข้อมูลโดยไม่ได้รับอนุญาต โดยอนุญาตเฉพาะคีย์บอร์ดเริ่มต้นและแอปที่ใช้งานอยู่เท่านั้นที่จะอ่านข้อมูลได้ ต่อมาใน Android 13 มีการเพิ่มระบบล้างประวัติคลิปบอร์ดอัตโนมัติภายใน 1 ชั่วโมง และแจ้งเตือนทุกครั้งเมื่อมีการเข้าถึงข้อมูล เพื่อเพิ่มความปลอดภัยของผู้ใช้

    การเชื่อมต่อข้ามแพลตฟอร์มที่สะดวกขึ้น
    ก่อนหน้านี้ Google ได้เปิดตัว Quick Share ที่สามารถทำงานร่วมกับ AirDrop ของ Apple ทำให้การส่งไฟล์ระหว่าง Android และ iOS สะดวกขึ้น การเพิ่ม Universal Clipboard จะเป็นอีกก้าวสำคัญที่ช่วยให้ผู้ใช้ Android ecosystem มีประสบการณ์ใกล้เคียงกับ Apple ecosystem ที่มีการซิงก์คลิปบอร์ดและแท็บ Safari ข้ามอุปกรณ์

    แนวโน้มการใช้งานและผลกระทบ
    หากฟีเจอร์นี้เปิดตัวจริง จะช่วยให้ผู้ใช้ทำงานได้ต่อเนื่องมากขึ้น เช่น คัดลอกข้อความจากมือถือไปวางในเอกสารบน Chromebook หรือแชร์รหัส OTP ได้สะดวกขึ้น แต่ก็ต้องจับตาด้าน ความปลอดภัยและความเป็นส่วนตัว ว่าจะมีมาตรการป้องกันการโจมตีหรือการดักจับข้อมูลอย่างไร

    สรุปประเด็นสำคัญ
    Google พัฒนา Universal Clipboard สำหรับ Android และ Chromebook
    ใช้งานผ่าน Google Play Services เพื่อซิงก์ข้อมูลข้ามอุปกรณ์

    ข้อจำกัดเดิมของ Android Clipboard
    เข้าถึงได้เฉพาะคีย์บอร์ดหลักและแอปที่ใช้งานอยู่, ล้างข้อมูลอัตโนมัติใน 1 ชั่วโมง

    การเชื่อมต่อข้ามแพลตฟอร์มที่ดีขึ้น
    Quick Share ทำงานร่วมกับ AirDrop, Universal Clipboard จะเพิ่มความสะดวกอีกขั้น

    ความเสี่ยงด้านความปลอดภัยและความเป็นส่วนตัว
    หากไม่มีมาตรการเข้มงวด อาจถูกใช้เพื่อดักจับข้อมูลสำคัญ เช่น รหัสผ่านหรือ OTP

    https://securityonline.info/android-getting-native-universal-clipboard-seamless-sync-coming-to-phones-chromebooks/
    📱 Google เตรียมเปิดตัว Universal Clipboard บน Android และ Chromebook Google วางแผนเพิ่มฟีเจอร์ ซิงก์คลิปบอร์ดแบบเนทีฟ ระหว่างอุปกรณ์ Android และ Chromebook โดยอาจทำงานผ่าน Google Play Services ฟีเจอร์นี้จะช่วยให้ผู้ใช้สามารถคัดลอกข้อความหรือข้อมูลจากมือถือ แล้วนำไปวางบน Chromebook ได้ทันที โดยไม่ต้องพึ่งพาแอปเสริม เช่น SwiftKey หรือ Microsoft Phone Link 🔒 ความเป็นมาของข้อจำกัดด้าน Clipboard บน Android ตั้งแต่ Android 10 เป็นต้นมา Google ได้จำกัดการเข้าถึงคลิปบอร์ดเพื่อป้องกันการเก็บข้อมูลโดยไม่ได้รับอนุญาต โดยอนุญาตเฉพาะคีย์บอร์ดเริ่มต้นและแอปที่ใช้งานอยู่เท่านั้นที่จะอ่านข้อมูลได้ ต่อมาใน Android 13 มีการเพิ่มระบบล้างประวัติคลิปบอร์ดอัตโนมัติภายใน 1 ชั่วโมง และแจ้งเตือนทุกครั้งเมื่อมีการเข้าถึงข้อมูล เพื่อเพิ่มความปลอดภัยของผู้ใช้ ⚡ การเชื่อมต่อข้ามแพลตฟอร์มที่สะดวกขึ้น ก่อนหน้านี้ Google ได้เปิดตัว Quick Share ที่สามารถทำงานร่วมกับ AirDrop ของ Apple ทำให้การส่งไฟล์ระหว่าง Android และ iOS สะดวกขึ้น การเพิ่ม Universal Clipboard จะเป็นอีกก้าวสำคัญที่ช่วยให้ผู้ใช้ Android ecosystem มีประสบการณ์ใกล้เคียงกับ Apple ecosystem ที่มีการซิงก์คลิปบอร์ดและแท็บ Safari ข้ามอุปกรณ์ 🤖 แนวโน้มการใช้งานและผลกระทบ หากฟีเจอร์นี้เปิดตัวจริง จะช่วยให้ผู้ใช้ทำงานได้ต่อเนื่องมากขึ้น เช่น คัดลอกข้อความจากมือถือไปวางในเอกสารบน Chromebook หรือแชร์รหัส OTP ได้สะดวกขึ้น แต่ก็ต้องจับตาด้าน ความปลอดภัยและความเป็นส่วนตัว ว่าจะมีมาตรการป้องกันการโจมตีหรือการดักจับข้อมูลอย่างไร 📌 สรุปประเด็นสำคัญ ✅ Google พัฒนา Universal Clipboard สำหรับ Android และ Chromebook ➡️ ใช้งานผ่าน Google Play Services เพื่อซิงก์ข้อมูลข้ามอุปกรณ์ ✅ ข้อจำกัดเดิมของ Android Clipboard ➡️ เข้าถึงได้เฉพาะคีย์บอร์ดหลักและแอปที่ใช้งานอยู่, ล้างข้อมูลอัตโนมัติใน 1 ชั่วโมง ✅ การเชื่อมต่อข้ามแพลตฟอร์มที่ดีขึ้น ➡️ Quick Share ทำงานร่วมกับ AirDrop, Universal Clipboard จะเพิ่มความสะดวกอีกขั้น ‼️ ความเสี่ยงด้านความปลอดภัยและความเป็นส่วนตัว ⛔ หากไม่มีมาตรการเข้มงวด อาจถูกใช้เพื่อดักจับข้อมูลสำคัญ เช่น รหัสผ่านหรือ OTP https://securityonline.info/android-getting-native-universal-clipboard-seamless-sync-coming-to-phones-chromebooks/
    SECURITYONLINE.INFO
    Android Getting Native Universal Clipboard: Seamless Sync Coming to Phones & Chromebooks
    Google is preparing a native Universal Clipboard feature for Android and Chromebooks to allow seamless copy-paste across devices, expected to debut in Android 17.
    0 Comments 0 Shares 72 Views 0 Reviews
  • 🩷 รวมข่าวจากเวบ TechRadar 🩷
    #รวมข่าวIT #20251125 #TechRadar

    รีวิวแบตเตอรี่ LiTime X Mini และอุปกรณ์เสริม
    เรื่องนี้เล่าได้ว่า LiTime เปิดตัวแบตเตอรี่ X Mini รุ่นใหม่ที่มีความจุ 320Ah หรือราว 4kWh ซึ่งสามารถทำงานร่วมกับอินเวอร์เตอร์และเครื่องชาร์จเพื่อสร้างระบบไฟฟ้า AC ขนาด 2kW ได้ในราคาประมาณ 1,500 ดอลลาร์ จุดเด่นคือความยืดหยุ่น ผู้ใช้สามารถเพิ่มแบตเตอรี่หรือเปลี่ยนอินเวอร์เตอร์ให้แรงขึ้นได้ตามต้องการ ตัวแบตเตอรี่มีน้ำหนักเพียง 25 กิโลกรัม ขนาดไม่ต่างจากแบตรถยนต์ทั่วไป แต่มีฟังก์ชันล้ำ ๆ เช่น Bluetooth สำหรับตรวจสอบสถานะ, ระบบจัดการแบตเตอรี่ที่มีการป้องกันกว่า 20 รูปแบบ และทนต่ออุณหภูมิต่ำถึง -20 องศาเซลเซียส จุดที่น่าสนใจคือสามารถต่อแบตเตอรี่หลายลูกเพื่อขยายกำลังได้ และยังทำงานเป็น UPS สำรองไฟได้อีกด้วย เหมาะกับคนที่ชอบปรับแต่งระบบเอง แต่ถ้าไม่ถนัด DIY อาจไม่เหมาะนัก
    https://www.techradar.com/pro/litime-x-mini-battery-and-accessories-review

    iPadOS 26 กับการจัดการหน้าต่างที่ทำให้สับสน แต่มีทริกง่าย ๆ
    Apple ปรับโฉมครั้งใหญ่ใน iPadOS 26 โดยเพิ่มระบบจัดการหน้าต่างแบบ Mac เข้ามา แต่หลายคนรวมถึงผู้เขียนพบว่ามันใช้งานยากและ Apple ไม่ได้อธิบายชัดเจน วิธีแก้คือเพิ่ม “Multitasking widget” ใน Control Center ซึ่งจะช่วยให้สลับโหมดการใช้งานได้ง่ายขึ้น ไม่ว่าจะเป็นโหมดเต็มหน้าจอที่เหมาะกับการดูสื่อบันเทิง, โหมด Windowed Apps ที่เหมาะกับการทำงานหลายแอปพร้อมกัน หรือโหมด Stage Manager ที่ช่วยจัดการ workspace ได้ดียิ่งขึ้น เมื่อเข้าใจการสลับโหมดเหล่านี้ iPad จะกลายเป็นเครื่องมือที่ทั้งบันเทิงและทำงานได้อย่างมีประสิทธิภาพมากขึ้น
    https://www.techradar.com/tablets/ipad/ipados-26s-window-management-is-confusing-heres-an-easy-trick-to-use-it-properly

    NATO จับมือ Google Cloud สร้าง Sovereign Cloud ที่ปลอดภัย
    NATO ลงนามข้อตกลงครั้งใหญ่กับ Google Cloud เพื่อใช้บริการ Google Distributed Cloud (GDC) ซึ่งเป็นระบบ sovereign cloud แบบ air-gapped ที่ออกแบบมาเพื่อความปลอดภัยสูงสุด โดยเฉพาะการจัดการข้อมูลที่อ่อนไหวจากศูนย์ JATEC ที่เกี่ยวข้องกับสงครามรัสเซีย-ยูเครน จุดสำคัญคือ NATO จะสามารถควบคุมข้อมูลให้อยู่ในอาณาเขตของตนเองตามข้อกำหนดด้าน sovereignty และ compliance ข้อตกลงนี้ช่วยเร่งการปรับปรุงระบบดิจิทัลของ NATO และยังสะท้อนถึงการเติบโตของ Google Cloud ที่รายได้เพิ่มขึ้นกว่า 28% ในไตรมาสล่าสุด
    https://www.techradar.com/pro/nato-signs-major-google-deal-to-ensure-secure-sovereign-cloud

    Android เตรียมรองรับ AirDrop มากขึ้น
    Google สร้างความฮือฮาเมื่อประกาศว่า Android Quick Share จะสามารถทำงานร่วมกับ AirDrop ของ Apple ได้ ตอนนี้ใช้ได้เฉพาะ Pixel 10 แต่ Snapdragon ก็ออกมาบอกว่าจะรองรับในอนาคต ซึ่งหมายความว่าโทรศัพท์ Android รุ่นใหม่ ๆ อย่าง Samsung Galaxy S25 และ OnePlus 15 อาจใช้ฟีเจอร์นี้ได้ รวมถึง Nothing Phone 3 ที่ CEO ของ Nothing ยืนยันว่าจะนำมาใช้แน่นอน แม้ยังมีคำถามว่า Apple จะยอมให้ฟีเจอร์นี้ทำงานต่อไปหรือไม่ แต่ถ้าไม่ถูกบล็อก นี่จะเป็นก้าวสำคัญที่ทำให้การแชร์ไฟล์ระหว่าง iPhone และ Android ง่ายขึ้นมาก
    https://www.techradar.com/phones/android/loads-more-android-phones-could-soon-work-with-airdrop

    GMKtec เปิดตัว EVO-T2 Mini-PC รุ่นใหม่ พร้อมชิป Intel Panther Lake
    เรื่องราวนี้พูดถึงการเปิดตัวคอมพิวเตอร์ขนาดเล็ก EVO-T2 จาก GMKtec ที่สร้างความฮือฮาเพราะเป็นรุ่นแรกที่ใช้ชิป Panther Lake ของ Intel รุ่นใหม่ล่าสุด ตัวเครื่องรองรับหน่วยความจำสูงสุดถึง 128GB LPDDR5X และมีช่อง SSD สองช่องที่รวมกันได้ถึง 16TB จุดเด่นคือพลังการประมวลผลด้าน AI ที่สูงถึง 180 TOPS ทำให้เหมาะกับงานที่ต้องใช้ AI หนัก ๆ ทั้งยังคงดีไซน์เรียบง่ายเหมือนรุ่นก่อน แต่เพิ่มประสิทธิภาพอย่างเห็นได้ชัด การเปิดตัวจริงคาดว่าจะเกิดขึ้นในไตรมาสแรกของปี 2026
    https://www.techradar.com/pro/gmktecs-next-mini-pc-will-be-the-first-to-feature-intel-panther-lake-and-some-other-seriously-impressive-specs

    นักวิจัยทดสอบ AI สร้างมัลแวร์ แต่ผลลัพธ์กลับไม่น่ากลัวอย่างที่คิด
    ทีมวิจัยจาก Netskope พยายามทดสอบว่าโมเดลภาษา AI อย่าง GPT-3.5 และ GPT-4 สามารถสร้างโค้ดมัลแวร์ที่ใช้งานได้จริงหรือไม่ ผลคือแม้ AI จะสร้างโค้ดออกมาได้ แต่เมื่อนำไปทดสอบในสภาพแวดล้อมจริงกลับล้มเหลว ไม่เสถียร และทำงานผิดพลาดบ่อยครั้ง แม้ GPT-5 จะมีคุณภาพโค้ดที่ดีขึ้น แต่ก็มีระบบป้องกันที่ทำให้โค้ดไม่สามารถใช้โจมตีได้จริง เรื่องนี้สะท้อนว่า AI ยังไม่พร้อมสำหรับการสร้างมัลแวร์ที่ทำงานได้อย่างอัตโนมัติเต็มรูปแบบ
    https://www.techradar.com/pro/experts-tried-to-get-ai-to-create-malicious-security-threats-but-what-it-did-next-was-a-surprise-even-to-them

    Sam Altman และ Jony Ive เผยโฉมอุปกรณ์ AI ที่จะมอบ “บรรยากาศสงบ” ให้ผู้ใช้
    Sam Altman ซีอีโอ OpenAI และ Jony Ive อดีตนักออกแบบจาก Apple กำลังพัฒนาอุปกรณ์ AI ภายใต้บริษัท IO ที่ตั้งใจให้แตกต่างจากเทคโนโลยีทั่วไป โดยจะเป็นอุปกรณ์ที่มีความเข้าใจบริบทชีวิตผู้ใช้ รู้ว่าเมื่อไรควรนำเสนอข้อมูล และสร้างบรรยากาศที่สงบเหมือนนั่งอยู่ในกระท่อมริมทะเลสาบ ไม่ใช่ความวุ่นวายแบบสมาร์ทโฟนในปัจจุบัน ทั้งคู่ยืนยันว่าอุปกรณ์นี้จะเปิดตัวภายในสองปี และจะเป็นสิ่งที่ทำให้ผู้ใช้ “ยิ้มและรู้สึกมีความสุข”
    https://www.techradar.com/ai-platforms-assistants/sam-altman-and-jony-ive-ai-device-is-now-in-its-prototype-phase-and-its-vibe-is-defined

    รีวิวเครื่องเล่นแผ่นเสียง Sony PS-LX310BT รุ่นราคาย่อมเยา ใช้ง่ายและดูดี
    เครื่องเล่นแผ่นเสียง Sony PS-LX310BT ถูกยกให้เป็นหนึ่งในตัวเลือกยอดนิยมสำหรับผู้เริ่มต้นเล่นแผ่นเสียง จุดเด่นคือราคาที่จับต้องได้และการใช้งานที่ง่าย เพียงกดปุ่มเล่นหรือหยุดโดยไม่ต้องยุ่งกับเข็มหรือโทนอาร์ม ดีไซน์เรียบหรูและรองรับการเชื่อมต่อทั้ง Bluetooth และ RCA แม้จะไม่มีช่อง 3.5 มม. และการตั้งค่าเริ่มต้นอาจดูยุ่งเล็กน้อย แต่โดยรวมถือว่าเป็นเครื่องเล่นที่เหมาะสำหรับมือใหม่ที่อยากสัมผัสโลกของเสียงจากแผ่นไวนิล
    https://www.techradar.com/audio/turntables/i-tested-the-entry-level-turntable-that-everyone-raves-about-and-i-totally-get-it

    ChatGPT เปิดตัวฟีเจอร์ Shopping Research ช่วยค้นหาและเปรียบเทียบสินค้าให้คุณ
    OpenAI เพิ่มเครื่องมือใหม่ใน ChatGPT ชื่อว่า Shopping Research ที่ช่วยผู้ใช้ค้นหาสินค้าและเปรียบเทียบราคาได้โดยไม่ต้องเปิดหลายแท็บ เครื่องมือนี้สามารถสร้างคู่มือการซื้อที่ปรับตามความต้องการของผู้ใช้ เช่น การหาของขวัญแปลกใหม่หรือทีวีที่เหมาะกับห้องสว่าง ฟีเจอร์นี้เปิดให้ใช้ทั้งในแผนฟรีและแบบเสียเงิน โดยเฉพาะช่วงเทศกาลช้อปปิ้งปลายปีที่เข้าถึงได้แทบไม่จำกัด ถือเป็นการยกระดับ ChatGPT ให้กลายเป็นผู้ช่วยช้อปปิ้งส่วนตัวที่สะดวกและฉลาดขึ้น
    https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-new-shopping-research-tool-compares-products-for-you-so-you-dont-have-to-open-20-tabs

    ช่องโหว่ Windows Server ถูกแฮกเกอร์ใช้แพร่กระจายมัลแวร์
    ข่าวนี้เล่าถึงการค้นพบช่องโหว่ใน Windows Server ที่ถูกโจมตีโดยแฮกเกอร์เพื่อแพร่กระจายมัลแวร์ไปยังระบบต่าง ๆ ช่องโหว่นี้ทำให้ผู้ไม่หวังดีสามารถเข้าถึงและควบคุมเครื่องเซิร์ฟเวอร์ได้โดยไม่ต้องมีสิทธิ์ที่ถูกต้อง Microsoft ได้ออกคำเตือนและแนะนำให้ผู้ใช้รีบอัปเดตแพตช์เพื่อป้องกันการโจมตีเพิ่มเติม เหตุการณ์นี้สะท้อนถึงความสำคัญของการดูแลระบบเซิร์ฟเวอร์ให้ทันสมัยอยู่เสมอ
    https://www.techradar.com/pro/security/windows-server-flaw-targeted-by-hackers-to-spread-malware-heres-what-we-know

    Cox Enterprises ถูกโจมตีข้อมูลจาก Oracle แต่ไม่เปิดเผยผู้ก่อเหตุ
    ox Enterprises บริษัทสื่อและโทรคมนาคมรายใหญ่ในสหรัฐฯ ยืนยันว่าถูกโจมตีข้อมูลผ่านระบบ Oracle แต่ยังไม่เปิดเผยว่าใครเป็นผู้ก่อเหตุหรือวิธีการที่ใช้ การโจมตีครั้งนี้ทำให้ข้อมูลลูกค้าบางส่วนเสี่ยงต่อการรั่วไหล แม้บริษัทจะพยายามควบคุมสถานการณ์และเสริมมาตรการความปลอดภัย แต่การไม่เปิดเผยรายละเอียดก็สร้างความกังวลต่อผู้ใช้งานและนักลงทุน
    https://www.techradar.com/pro/security/cox-reveals-it-was-hit-by-oracle-data-breach-but-it-wont-name-who-carried-out-the-attack

    Kodak เปิดตัวกล้องฟิล์ม 35mm ราคาย่อมเยา กลับสู่ความคลาสสิก
    Kodak เปิดตัวกล้องฟิล์ม 35mm รุ่นใหม่ที่มีราคาย่อมเยาและดีไซน์ย้อนยุค เหมาะสำหรับผู้ที่หลงใหลในความคลาสสิกของการถ่ายภาพด้วยฟิล์ม กล้องรุ่นนี้มีให้เลือกทั้งสีดำและสีขาว ใช้งานง่ายและเข้าถึงได้สำหรับคนรุ่นใหม่ที่อยากสัมผัสประสบการณ์การถ่ายภาพแบบดั้งเดิม ถือเป็นการนำเสน่ห์ของฟิล์มกลับมาอีกครั้งในยุคดิจิทัล
    https://www.techradar.com/cameras/kodaks-affordable-35mm-film-camera-looks-like-a-black-or-white-blast-from-the-past

    Disney เปิดตัวหุ่นยนต์ Olaf ที่สมจริงจนทำให้ผู้ชมขนลุก
    Disney สร้างความตื่นตาตื่นใจด้วยหุ่นยนต์ Olaf จาก Frozen ที่เคลื่อนไหวและแสดงออกได้อย่างสมจริง หุ่นยนต์นี้ถูกพัฒนาให้มีท่าทางและอารมณ์เหมือนตัวละครในภาพยนตร์ ทำให้ผู้ชมรู้สึกเหมือน Olaf มีชีวิตจริง ๆ เทคโนโลยีนี้สะท้อนถึงความก้าวหน้าของ Disney ในการผสมผสานหุ่นยนต์เข้ากับความบันเทิง และอาจเป็นจุดเริ่มต้นของการนำตัวละครอื่น ๆ มาสู่โลกจริงในอนาคต
    https://www.techradar.com/streaming/entertainment/disneys-new-olaf-robot-is-so-real-itll-give-you-chills

    Iberia สายการบินสเปนประกาศถูกโจมตีข้อมูลครั้งใหญ่
    Iberia สายการบินรายใหญ่ของสเปนแจ้งลูกค้าว่าถูกโจมตีข้อมูลครั้งใหญ่ ทำให้ข้อมูลส่วนตัวของผู้โดยสารบางส่วนเสี่ยงต่อการรั่วไหล แม้บริษัทจะรีบดำเนินการแก้ไขและเสริมมาตรการความปลอดภัย แต่เหตุการณ์นี้ก็สร้างความกังวลต่อผู้โดยสารและอุตสาหกรรมการบินโดยรวม เพราะสะท้อนถึงความเปราะบางของระบบดิจิทัลในธุรกิจที่เกี่ยวข้องกับข้อมูลจำนวนมหาศาล
    ​​​​​​​ https://www.techradar.com/pro/security/iberia-tells-customers-it-was-hit-by-a-major-security-breach



    📌📡🩷 รวมข่าวจากเวบ TechRadar 🩷📡📌 #รวมข่าวIT #20251125 #TechRadar 🔋 รีวิวแบตเตอรี่ LiTime X Mini และอุปกรณ์เสริม เรื่องนี้เล่าได้ว่า LiTime เปิดตัวแบตเตอรี่ X Mini รุ่นใหม่ที่มีความจุ 320Ah หรือราว 4kWh ซึ่งสามารถทำงานร่วมกับอินเวอร์เตอร์และเครื่องชาร์จเพื่อสร้างระบบไฟฟ้า AC ขนาด 2kW ได้ในราคาประมาณ 1,500 ดอลลาร์ จุดเด่นคือความยืดหยุ่น ผู้ใช้สามารถเพิ่มแบตเตอรี่หรือเปลี่ยนอินเวอร์เตอร์ให้แรงขึ้นได้ตามต้องการ ตัวแบตเตอรี่มีน้ำหนักเพียง 25 กิโลกรัม ขนาดไม่ต่างจากแบตรถยนต์ทั่วไป แต่มีฟังก์ชันล้ำ ๆ เช่น Bluetooth สำหรับตรวจสอบสถานะ, ระบบจัดการแบตเตอรี่ที่มีการป้องกันกว่า 20 รูปแบบ และทนต่ออุณหภูมิต่ำถึง -20 องศาเซลเซียส จุดที่น่าสนใจคือสามารถต่อแบตเตอรี่หลายลูกเพื่อขยายกำลังได้ และยังทำงานเป็น UPS สำรองไฟได้อีกด้วย เหมาะกับคนที่ชอบปรับแต่งระบบเอง แต่ถ้าไม่ถนัด DIY อาจไม่เหมาะนัก 🔗 https://www.techradar.com/pro/litime-x-mini-battery-and-accessories-review 🍎 iPadOS 26 กับการจัดการหน้าต่างที่ทำให้สับสน แต่มีทริกง่าย ๆ Apple ปรับโฉมครั้งใหญ่ใน iPadOS 26 โดยเพิ่มระบบจัดการหน้าต่างแบบ Mac เข้ามา แต่หลายคนรวมถึงผู้เขียนพบว่ามันใช้งานยากและ Apple ไม่ได้อธิบายชัดเจน วิธีแก้คือเพิ่ม “Multitasking widget” ใน Control Center ซึ่งจะช่วยให้สลับโหมดการใช้งานได้ง่ายขึ้น ไม่ว่าจะเป็นโหมดเต็มหน้าจอที่เหมาะกับการดูสื่อบันเทิง, โหมด Windowed Apps ที่เหมาะกับการทำงานหลายแอปพร้อมกัน หรือโหมด Stage Manager ที่ช่วยจัดการ workspace ได้ดียิ่งขึ้น เมื่อเข้าใจการสลับโหมดเหล่านี้ iPad จะกลายเป็นเครื่องมือที่ทั้งบันเทิงและทำงานได้อย่างมีประสิทธิภาพมากขึ้น 🔗 https://www.techradar.com/tablets/ipad/ipados-26s-window-management-is-confusing-heres-an-easy-trick-to-use-it-properly 🌐 NATO จับมือ Google Cloud สร้าง Sovereign Cloud ที่ปลอดภัย NATO ลงนามข้อตกลงครั้งใหญ่กับ Google Cloud เพื่อใช้บริการ Google Distributed Cloud (GDC) ซึ่งเป็นระบบ sovereign cloud แบบ air-gapped ที่ออกแบบมาเพื่อความปลอดภัยสูงสุด โดยเฉพาะการจัดการข้อมูลที่อ่อนไหวจากศูนย์ JATEC ที่เกี่ยวข้องกับสงครามรัสเซีย-ยูเครน จุดสำคัญคือ NATO จะสามารถควบคุมข้อมูลให้อยู่ในอาณาเขตของตนเองตามข้อกำหนดด้าน sovereignty และ compliance ข้อตกลงนี้ช่วยเร่งการปรับปรุงระบบดิจิทัลของ NATO และยังสะท้อนถึงการเติบโตของ Google Cloud ที่รายได้เพิ่มขึ้นกว่า 28% ในไตรมาสล่าสุด 🔗 https://www.techradar.com/pro/nato-signs-major-google-deal-to-ensure-secure-sovereign-cloud 📱 Android เตรียมรองรับ AirDrop มากขึ้น Google สร้างความฮือฮาเมื่อประกาศว่า Android Quick Share จะสามารถทำงานร่วมกับ AirDrop ของ Apple ได้ ตอนนี้ใช้ได้เฉพาะ Pixel 10 แต่ Snapdragon ก็ออกมาบอกว่าจะรองรับในอนาคต ซึ่งหมายความว่าโทรศัพท์ Android รุ่นใหม่ ๆ อย่าง Samsung Galaxy S25 และ OnePlus 15 อาจใช้ฟีเจอร์นี้ได้ รวมถึง Nothing Phone 3 ที่ CEO ของ Nothing ยืนยันว่าจะนำมาใช้แน่นอน แม้ยังมีคำถามว่า Apple จะยอมให้ฟีเจอร์นี้ทำงานต่อไปหรือไม่ แต่ถ้าไม่ถูกบล็อก นี่จะเป็นก้าวสำคัญที่ทำให้การแชร์ไฟล์ระหว่าง iPhone และ Android ง่ายขึ้นมาก 🔗 https://www.techradar.com/phones/android/loads-more-android-phones-could-soon-work-with-airdrop 🖥️ GMKtec เปิดตัว EVO-T2 Mini-PC รุ่นใหม่ พร้อมชิป Intel Panther Lake เรื่องราวนี้พูดถึงการเปิดตัวคอมพิวเตอร์ขนาดเล็ก EVO-T2 จาก GMKtec ที่สร้างความฮือฮาเพราะเป็นรุ่นแรกที่ใช้ชิป Panther Lake ของ Intel รุ่นใหม่ล่าสุด ตัวเครื่องรองรับหน่วยความจำสูงสุดถึง 128GB LPDDR5X และมีช่อง SSD สองช่องที่รวมกันได้ถึง 16TB จุดเด่นคือพลังการประมวลผลด้าน AI ที่สูงถึง 180 TOPS ทำให้เหมาะกับงานที่ต้องใช้ AI หนัก ๆ ทั้งยังคงดีไซน์เรียบง่ายเหมือนรุ่นก่อน แต่เพิ่มประสิทธิภาพอย่างเห็นได้ชัด การเปิดตัวจริงคาดว่าจะเกิดขึ้นในไตรมาสแรกของปี 2026 🔗 https://www.techradar.com/pro/gmktecs-next-mini-pc-will-be-the-first-to-feature-intel-panther-lake-and-some-other-seriously-impressive-specs 🛡️ นักวิจัยทดสอบ AI สร้างมัลแวร์ แต่ผลลัพธ์กลับไม่น่ากลัวอย่างที่คิด ทีมวิจัยจาก Netskope พยายามทดสอบว่าโมเดลภาษา AI อย่าง GPT-3.5 และ GPT-4 สามารถสร้างโค้ดมัลแวร์ที่ใช้งานได้จริงหรือไม่ ผลคือแม้ AI จะสร้างโค้ดออกมาได้ แต่เมื่อนำไปทดสอบในสภาพแวดล้อมจริงกลับล้มเหลว ไม่เสถียร และทำงานผิดพลาดบ่อยครั้ง แม้ GPT-5 จะมีคุณภาพโค้ดที่ดีขึ้น แต่ก็มีระบบป้องกันที่ทำให้โค้ดไม่สามารถใช้โจมตีได้จริง เรื่องนี้สะท้อนว่า AI ยังไม่พร้อมสำหรับการสร้างมัลแวร์ที่ทำงานได้อย่างอัตโนมัติเต็มรูปแบบ 🔗 https://www.techradar.com/pro/experts-tried-to-get-ai-to-create-malicious-security-threats-but-what-it-did-next-was-a-surprise-even-to-them ✨ Sam Altman และ Jony Ive เผยโฉมอุปกรณ์ AI ที่จะมอบ “บรรยากาศสงบ” ให้ผู้ใช้ Sam Altman ซีอีโอ OpenAI และ Jony Ive อดีตนักออกแบบจาก Apple กำลังพัฒนาอุปกรณ์ AI ภายใต้บริษัท IO ที่ตั้งใจให้แตกต่างจากเทคโนโลยีทั่วไป โดยจะเป็นอุปกรณ์ที่มีความเข้าใจบริบทชีวิตผู้ใช้ รู้ว่าเมื่อไรควรนำเสนอข้อมูล และสร้างบรรยากาศที่สงบเหมือนนั่งอยู่ในกระท่อมริมทะเลสาบ ไม่ใช่ความวุ่นวายแบบสมาร์ทโฟนในปัจจุบัน ทั้งคู่ยืนยันว่าอุปกรณ์นี้จะเปิดตัวภายในสองปี และจะเป็นสิ่งที่ทำให้ผู้ใช้ “ยิ้มและรู้สึกมีความสุข” 🔗 https://www.techradar.com/ai-platforms-assistants/sam-altman-and-jony-ive-ai-device-is-now-in-its-prototype-phase-and-its-vibe-is-defined 🎶 รีวิวเครื่องเล่นแผ่นเสียง Sony PS-LX310BT รุ่นราคาย่อมเยา ใช้ง่ายและดูดี เครื่องเล่นแผ่นเสียง Sony PS-LX310BT ถูกยกให้เป็นหนึ่งในตัวเลือกยอดนิยมสำหรับผู้เริ่มต้นเล่นแผ่นเสียง จุดเด่นคือราคาที่จับต้องได้และการใช้งานที่ง่าย เพียงกดปุ่มเล่นหรือหยุดโดยไม่ต้องยุ่งกับเข็มหรือโทนอาร์ม ดีไซน์เรียบหรูและรองรับการเชื่อมต่อทั้ง Bluetooth และ RCA แม้จะไม่มีช่อง 3.5 มม. และการตั้งค่าเริ่มต้นอาจดูยุ่งเล็กน้อย แต่โดยรวมถือว่าเป็นเครื่องเล่นที่เหมาะสำหรับมือใหม่ที่อยากสัมผัสโลกของเสียงจากแผ่นไวนิล 🔗 https://www.techradar.com/audio/turntables/i-tested-the-entry-level-turntable-that-everyone-raves-about-and-i-totally-get-it 🛍️ ChatGPT เปิดตัวฟีเจอร์ Shopping Research ช่วยค้นหาและเปรียบเทียบสินค้าให้คุณ OpenAI เพิ่มเครื่องมือใหม่ใน ChatGPT ชื่อว่า Shopping Research ที่ช่วยผู้ใช้ค้นหาสินค้าและเปรียบเทียบราคาได้โดยไม่ต้องเปิดหลายแท็บ เครื่องมือนี้สามารถสร้างคู่มือการซื้อที่ปรับตามความต้องการของผู้ใช้ เช่น การหาของขวัญแปลกใหม่หรือทีวีที่เหมาะกับห้องสว่าง ฟีเจอร์นี้เปิดให้ใช้ทั้งในแผนฟรีและแบบเสียเงิน โดยเฉพาะช่วงเทศกาลช้อปปิ้งปลายปีที่เข้าถึงได้แทบไม่จำกัด ถือเป็นการยกระดับ ChatGPT ให้กลายเป็นผู้ช่วยช้อปปิ้งส่วนตัวที่สะดวกและฉลาดขึ้น 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-new-shopping-research-tool-compares-products-for-you-so-you-dont-have-to-open-20-tabs 🔒 ช่องโหว่ Windows Server ถูกแฮกเกอร์ใช้แพร่กระจายมัลแวร์ ข่าวนี้เล่าถึงการค้นพบช่องโหว่ใน Windows Server ที่ถูกโจมตีโดยแฮกเกอร์เพื่อแพร่กระจายมัลแวร์ไปยังระบบต่าง ๆ ช่องโหว่นี้ทำให้ผู้ไม่หวังดีสามารถเข้าถึงและควบคุมเครื่องเซิร์ฟเวอร์ได้โดยไม่ต้องมีสิทธิ์ที่ถูกต้อง Microsoft ได้ออกคำเตือนและแนะนำให้ผู้ใช้รีบอัปเดตแพตช์เพื่อป้องกันการโจมตีเพิ่มเติม เหตุการณ์นี้สะท้อนถึงความสำคัญของการดูแลระบบเซิร์ฟเวอร์ให้ทันสมัยอยู่เสมอ 🔗 https://www.techradar.com/pro/security/windows-server-flaw-targeted-by-hackers-to-spread-malware-heres-what-we-know 📉 Cox Enterprises ถูกโจมตีข้อมูลจาก Oracle แต่ไม่เปิดเผยผู้ก่อเหตุ ox Enterprises บริษัทสื่อและโทรคมนาคมรายใหญ่ในสหรัฐฯ ยืนยันว่าถูกโจมตีข้อมูลผ่านระบบ Oracle แต่ยังไม่เปิดเผยว่าใครเป็นผู้ก่อเหตุหรือวิธีการที่ใช้ การโจมตีครั้งนี้ทำให้ข้อมูลลูกค้าบางส่วนเสี่ยงต่อการรั่วไหล แม้บริษัทจะพยายามควบคุมสถานการณ์และเสริมมาตรการความปลอดภัย แต่การไม่เปิดเผยรายละเอียดก็สร้างความกังวลต่อผู้ใช้งานและนักลงทุน 🔗 https://www.techradar.com/pro/security/cox-reveals-it-was-hit-by-oracle-data-breach-but-it-wont-name-who-carried-out-the-attack 📷 Kodak เปิดตัวกล้องฟิล์ม 35mm ราคาย่อมเยา กลับสู่ความคลาสสิก Kodak เปิดตัวกล้องฟิล์ม 35mm รุ่นใหม่ที่มีราคาย่อมเยาและดีไซน์ย้อนยุค เหมาะสำหรับผู้ที่หลงใหลในความคลาสสิกของการถ่ายภาพด้วยฟิล์ม กล้องรุ่นนี้มีให้เลือกทั้งสีดำและสีขาว ใช้งานง่ายและเข้าถึงได้สำหรับคนรุ่นใหม่ที่อยากสัมผัสประสบการณ์การถ่ายภาพแบบดั้งเดิม ถือเป็นการนำเสน่ห์ของฟิล์มกลับมาอีกครั้งในยุคดิจิทัล 🔗 https://www.techradar.com/cameras/kodaks-affordable-35mm-film-camera-looks-like-a-black-or-white-blast-from-the-past 🤖 Disney เปิดตัวหุ่นยนต์ Olaf ที่สมจริงจนทำให้ผู้ชมขนลุก Disney สร้างความตื่นตาตื่นใจด้วยหุ่นยนต์ Olaf จาก Frozen ที่เคลื่อนไหวและแสดงออกได้อย่างสมจริง หุ่นยนต์นี้ถูกพัฒนาให้มีท่าทางและอารมณ์เหมือนตัวละครในภาพยนตร์ ทำให้ผู้ชมรู้สึกเหมือน Olaf มีชีวิตจริง ๆ เทคโนโลยีนี้สะท้อนถึงความก้าวหน้าของ Disney ในการผสมผสานหุ่นยนต์เข้ากับความบันเทิง และอาจเป็นจุดเริ่มต้นของการนำตัวละครอื่น ๆ มาสู่โลกจริงในอนาคต 🔗 https://www.techradar.com/streaming/entertainment/disneys-new-olaf-robot-is-so-real-itll-give-you-chills ✈️ Iberia สายการบินสเปนประกาศถูกโจมตีข้อมูลครั้งใหญ่ Iberia สายการบินรายใหญ่ของสเปนแจ้งลูกค้าว่าถูกโจมตีข้อมูลครั้งใหญ่ ทำให้ข้อมูลส่วนตัวของผู้โดยสารบางส่วนเสี่ยงต่อการรั่วไหล แม้บริษัทจะรีบดำเนินการแก้ไขและเสริมมาตรการความปลอดภัย แต่เหตุการณ์นี้ก็สร้างความกังวลต่อผู้โดยสารและอุตสาหกรรมการบินโดยรวม เพราะสะท้อนถึงความเปราะบางของระบบดิจิทัลในธุรกิจที่เกี่ยวข้องกับข้อมูลจำนวนมหาศาล ​​​​​​​🔗 https://www.techradar.com/pro/security/iberia-tells-customers-it-was-hit-by-a-major-security-breach
    0 Comments 0 Shares 276 Views 0 Reviews
  • 🩷 รวมข่าวจากเวบ SecurityOnline 🩷
    #รวมข่าวIT #20251125 #securityonline

    จีน-นexus Autumn Dragon ใช้ช่องโหว่ WinRAR ปล่อยมัลแวร์ผ่าน Telegram
    เรื่องนี้เป็นการเปิดโปงปฏิบัติการจารกรรมไซเบอร์ชื่อ “Autumn Dragon” ที่เชื่อมโยงกับกลุ่มแฮกเกอร์ฝั่งจีน พวกเขาใช้ไฟล์ RAR ที่ฝังช่องโหว่ของ WinRAR (CVE-2025-8088) ส่งไปยังเป้าหมายผ่านอีเมลหลอกลวง เมื่อเหยื่อเปิดไฟล์ ระบบจะถูกฝังสคริปต์ที่ทำงานต่อเนื่องเพื่อดึงมัลแวร์ขั้นต่อไปจาก Dropbox และซ่อนตัวผ่าน DLL sideloading โดยมีการควบคุมผ่าน Telegram ตัวมัลแวร์นี้สามารถสั่งงานได้ เช่น เปิด shell, ถ่าย screenshot และอัปโหลดไฟล์ จุดที่น่าสนใจคือการออกแบบให้ฟังก์ชันน้อยเพื่อไม่ให้ถูกตรวจจับง่าย เป้าหมายหลักคือหน่วยงานรัฐบาลและสื่อในภูมิภาคเอเชียตะวันออกเฉียงใต้
    https://securityonline.info/china-nexus-autumn-dragon-apt-exploits-winrar-flaw-to-deploy-telegram-c2-backdoor

    Notepad เพิ่มฟีเจอร์ Markdown Table และ Copilot Streaming
    จากเดิมที่ Notepad เป็นเพียงโปรแกรมจดข้อความธรรมดา ตอนนี้ Microsoft ได้ยกระดับให้รองรับการสร้างตารางในรูปแบบ Markdown ผู้ใช้สามารถเลือกจำนวนแถวคอลัมน์ได้ง่าย ๆ คล้ายกับการใส่ตารางใน Word และยังสามารถแก้ไขขยายหรือลดขนาดได้สะดวก นอกจากนี้ยังมีการปรับปรุงการทำงานร่วมกับ Microsoft Copilot โดยเพิ่มความสามารถในการเขียนใหม่และสรุปข้อความแบบ “streaming” คือผลลัพธ์จะปรากฏทันทีโดยไม่ต้องรอจนเสร็จทั้งหมด ฟีเจอร์นี้ทำให้ Notepad กลายเป็นเครื่องมือที่ทันสมัยและตอบโจทย์นักพัฒนาและผู้ใช้ทั่วไปมากขึ้น
    https://securityonline.info/notepad-update-adds-markdown-table-support-streaming-copilot-ai-responses

    Microsoft แก้ปัญหา File Explorer ช้าใน Windows 11 ด้วย Preloading
    ผู้ใช้ Windows 11 หลายคนบ่นว่า File Explorer เปิดช้า โดยเฉพาะเมื่อโหลดโฟลเดอร์ที่มีรูปภาพเยอะ ๆ Microsoft จึงออกฟีเจอร์ใหม่ใน Build 26220.7271 ที่เรียกว่า “preloading” ซึ่งจะโหลด Explorer เข้าหน่วยความจำล่วงหน้า ทำให้การเปิดใช้งานเร็วขึ้น แม้จะยังไม่แก้ปัญหาการหน่วงหลังเปิดไฟล์ได้ทั้งหมด แต่ก็ช่วยลดเวลารอไปหลายร้อยมิลลิวินาที ผู้ใช้สามารถปิดฟีเจอร์นี้ได้หากไม่ต้องการ แต่โดยทั่วไปมันใช้ RAM น้อยและช่วยให้ประสบการณ์ใช้งานดีขึ้นมาก
    https://securityonline.info/microsoft-tries-to-fix-windows-11-file-explorer-lag-with-new-preloading-feature

      Qualcomm ยืนยัน Quick Share ใช้งานร่วมกับ AirDrop ได้บนมือถือ Snapdragon
    หลังจาก Google ประกาศว่า Pixel 10 จะสามารถส่งไฟล์ผ่าน Quick Share ไปยัง iPhone ได้เหมือน AirDrop ล่าสุด Qualcomm ก็ออกมายืนยันว่า ฟีเจอร์นี้จะไม่จำกัดเฉพาะ Pixel แต่จะขยายไปยังมือถือ Android ที่ใช้ชิป Snapdragon ด้วย หมายความว่าผู้ใช้ Android และ iOS จะสามารถแชร์ไฟล์กันได้ง่ายขึ้นโดยไม่ต้องพึ่งแอปเสริม ถือเป็นการเชื่อมโลกสองฝั่งที่เคยถูกแบ่งแยกมานาน คาดว่า Samsung Galaxy S26 จะเป็นรุ่นแรก ๆ ที่นำมาใช้ และนี่อาจเป็นจุดเปลี่ยนสำคัญของการแชร์ไฟล์ข้ามระบบนิเวศ
    https://securityonline.info/qualcomm-confirms-quick-share-airdrop-interoperability-coming-to-all-snapdragon-phones

    ทีมไซเบอร์ระดับโลกเปิดตัว Blast Security ด้วยทุน $10M
    Blast Security คือสตาร์ทอัพใหม่จาก Tel Aviv ที่ก่อตั้งโดยทีมผู้เชี่ยวชาญไซเบอร์จาก Solebit และหน่วย IDF พวกเขาเปิดตัวแพลตฟอร์ม “Preemptive Cloud Defense” ที่เน้นการป้องกันเชิงรุกแทนการตรวจจับและแก้ไขทีหลัง จุดเด่นคือการสร้างระบบป้องกันที่ทำงานต่อเนื่อง ปรับตัวตามการเปลี่ยนแปลงของคลาวด์ และลดความเสี่ยงได้กว่า 90% การลงทุนรอบ seed ได้เงินทุนถึง 10 ล้านดอลลาร์จาก 10D และ MizMaa Ventures เป้าหมายคือการทำให้ “การป้องกัน” กลายเป็นมาตรฐานใหม่ของความปลอดภัยบนคลาวด์
    https://securityonline.info/elite-cyber-veterans-launch-blast-security-with-10m-to-turn-cloud-detection-into-prevention

    CISA เตือนภัยสปายแวร์เชิงพาณิชย์โจมตีแอปแชทด้วย Zero-Click และ QR Code อันตราย
    หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเตือนเร่งด่วนว่ามีการใช้สปายแวร์เชิงพาณิชย์โจมตีผู้ใช้งานแอปแชทยอดนิยม เช่น WhatsApp และ Signal โดยไม่ต้องให้เหยื่อกดหรือทำอะไรเลย ผ่านช่องโหว่แบบ Zero-Click และการหลอกให้สแกน QR Code ที่เชื่อมบัญชีไปยังเครื่องของแฮกเกอร์ เมื่อถูกเจาะแล้ว ผู้โจมตีสามารถอ่านข้อความ รายชื่อผู้ติดต่อ เปิดไมโครโฟน และติดตามตำแหน่งได้ทันที เป้าหมายหลักคือบุคคลสำคัญ นักข่าว และองค์กรภาคประชาสังคมในหลายภูมิภาคทั่วโลก
    https://securityonline.info/cisa-emergency-alert-commercial-spyware-exploiting-zero-click-and-malicious-qr-codes-to-hijack-messaging-apps

    ช่องโหว่ร้ายแรง WordPress (CVE-2025-6389)
    เปิดทางให้แฮกเกอร์เข้าควบคุมเว็บได้ทันที มีการเปิดเผยช่องโหว่ระดับวิกฤติในปลั๊กอิน Sneeit Framework ที่ใช้ในธีมยอดนิยมอย่าง FlatNews ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ทำให้สามารถสร้างบัญชีแอดมินปลอม อัปโหลดเว็บเชลล์ และยึดครองเว็บไซต์ได้ทันที นักวิจัยพบว่ามีการโจมตีจริงแล้วหลายร้อยครั้งในเวลาเพียงวันเดียว ผู้พัฒนาได้ออกเวอร์ชันใหม่เพื่อแก้ไข แต่ใครที่ยังไม่อัปเดตถือว่าเสี่ยงสูงมาก
    https://securityonline.info/critical-wordpress-flaw-cve-2025-6389-cvss-9-8-under-active-exploitation-allows-unauthenticated-rce

    ช่องโหว่กล้อง Vivotek รุ่นเก่า เปิดช่องให้สั่งรันคำสั่งได้โดยไม่ต้องล็อกอิน
    ทีมวิจัยจาก Akamai พบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในกล้อง IP ของ Vivotek รุ่นที่หมดอายุการสนับสนุนแล้ว ช่องโหว่นี้อยู่ในไฟล์ eventtask.cgi ซึ่งเปิดให้ผู้โจมตีส่งคำสั่งไปยังระบบโดยตรงโดยไม่ต้องมีรหัสผ่าน ทำให้สามารถเข้าควบคุมกล้องได้เต็มรูปแบบ ปัญหาคือเฟิร์มแวร์รุ่นที่มีช่องโหว่นี้ถูกยกเลิกไปแล้ว จึงไม่มีแพตช์แก้ไข ผู้ใช้งานจึงถูกแนะนำให้รีบแยกอุปกรณ์ออกจากเครือข่ายหรือเปลี่ยนไปใช้รุ่นใหม่แทน
    https://securityonline.info/critical-unpatched-flaw-vivotek-eol-ip-cameras-exposed-to-unauthenticated-rce-via-command-injection

    CVE-2025-63207: ช่องโหว่ยึดระบบออกอากาศ R.V.R Elettronica TEX ได้ทั้งหมด
    นักวิจัยเปิดเผยช่องโหว่ร้ายแรงในอุปกรณ์ออกอากาศ TEX ของ R.V.R Elettronica ที่ทำให้ผู้โจมตีสามารถรีเซ็ตรหัสผ่านของผู้ใช้ทุกระดับ รวมถึงแอดมิน ได้ด้วยคำสั่ง HTTP เพียงครั้งเดียวโดยไม่ต้องล็อกอิน เมื่อรีเซ็ตรหัสผ่านแล้ว แฮกเกอร์สามารถเข้าควบคุมอุปกรณ์ได้เต็มรูปแบบและอาจเปลี่ยนการตั้งค่าออกอากาศหรือเจาะลึกไปยังระบบเครือข่ายที่เชื่อมต่ออยู่ ปัจจุบันยังไม่มีแพตช์แก้ไข จึงแนะนำให้ผู้ดูแลจำกัดการเข้าถึงและตรวจสอบการใช้งานอย่างเข้มงวด
    https://securityonline.info/cve-2025-63207-cvss-9-8-critical-broken-access-control-flaw-exposes-r-v-r-elettronica-tex-devices-to-full-system-takeover

    ToddyCat APT โจมตี Microsoft 365 ขโมยอีเมลผ่านการดูด OAuth Token และไฟล์ OST ที่ถูกล็อก
    รายงานจาก Kaspersky เผยว่า ToddyCat กลุ่มแฮกเกอร์สายสอดแนมได้พัฒนาวิธีใหม่ในการเจาะระบบอีเมลองค์กร ทั้งแบบ on-premises และบนคลาวด์ โดยใช้เครื่องมือ PowerShell และ C++ เพื่อขโมยข้อมูลเบราว์เซอร์ ไฟล์อีเมล Outlook ที่ถูกล็อก และที่น่ากังวลที่สุดคือการดูด OAuth Token จากหน่วยความจำของแอป Microsoft 365 ทำให้สามารถเข้าถึงอีเมลได้จากภายนอกโดยไม่ถูกตรวจจับ วิธีนี้ช่วยให้แฮกเกอร์เข้าถึงข้อมูลย้อนหลังหลายปีและเลี่ยงการตรวจสอบจากระบบรักษาความปลอดภัยได้อย่างแนบเนียน
    https://securityonline.info/toddycat-apt-steals-microsoft-365-cloud-email-by-dumping-oauth-tokens-from-memory-and-copying-locked-ost-files

    Kimsuky APT ใช้สองเวอร์ชันของ KimJongRAT เลี่ยงการตรวจจับ Windows Defender
    กลุ่มแฮกเกอร์ Kimsuky จากเกาหลีเหนือถูกพบว่ากำลังใช้กลยุทธ์ใหม่ โดยปล่อยมัลแวร์ KimJongRAT สองรูปแบบ ทั้งไฟล์ PE และสคริปต์ PowerShell เพื่อเลือกใช้งานตามสถานะของ Windows Defender หาก Defender เปิดอยู่ พวกเขาจะใช้ PowerShell ที่พรางตัวได้ดีกว่า แต่ถ้า Defender ถูกปิด ก็จะใช้ไฟล์ PE ที่ทำงานตรงไปตรงมา วิธีนี้ช่วยให้แฮกเกอร์สามารถขโมยข้อมูลและควบคุมระบบได้โดยลดโอกาสถูกตรวจจับลงอย่างมาก
    https://securityonline.info/kimsuky-apt-deploys-dual-kimjongrat-payloads-switching-between-pe-powershell-based-on-windows-defender-status

    โทรจันธนาคารบราซิลแพร่ผ่าน WhatsApp ด้วย Python Worm
    นักวิจัยพบโทรจันธนาคารสายพันธุ์ใหม่จากบราซิลที่ใช้วิธีแพร่กระจายผ่าน WhatsApp โดยเขียนด้วย Python และทำงานแบบ worm สามารถส่งต่อไฟล์อันตรายไปยังผู้ติดต่อโดยอัตโนมัติ นอกจากนี้ยังใช้เซิร์ฟเวอร์ควบคุมผ่าน IMAP เพื่อดึงข้อมูลเข้าสู่หน่วยความจำโดยตรง ทำให้สามารถขโมยรหัสผ่านและข้อมูลการเข้าสู่ระบบได้ทันทีโดยไม่ทิ้งร่องรอยบนดิสก์ ถือเป็นการผสมผสานเทคนิคที่ทั้งแพร่กระจายได้รวดเร็วและซ่อนตัวได้แนบเนียน
    https://securityonline.info/brazilian-banking-trojan-uses-python-whatsapp-worm-and-imap-c2-for-in-memory-credential-theft

    ปฏิบัติการ DreamJob ของเกาหลีเหนือโจมตียุโรปด้วย WhatsApp Job Lure
    มีการเปิดเผยว่าปฏิบัติการ DreamJob ของเกาหลีเหนือได้พัฒนาแคมเปญใหม่ในยุโรป โดยใช้ข้อความหลอกลวงผ่าน WhatsApp เสนอ “งานในฝัน” เพื่อหลอกให้เหยื่อดาวน์โหลดมัลแวร์รุ่นใหม่ชื่อ MISTPEN และ BURNBOOK ซึ่งเป็น backdoor ที่สามารถเข้าควบคุมเครื่องได้เต็มรูปแบบ วิธีการนี้ต่อยอดจากการโจมตี LinkedIn ในอดีต แต่ปรับให้เข้ากับพฤติกรรมผู้ใช้ที่นิยมใช้ WhatsApp ในการติดต่อหางาน ทำให้การโจมตีมีโอกาสสำเร็จสูงขึ้น
    https://securityonline.info/north-koreas-operation-dreamjob-hits-europe-whatsapp-job-lure-delivers-evolved-mistpen-burnbook-backdoors

    📌🔒🩷 รวมข่าวจากเวบ SecurityOnline 🩷🔒📌 #รวมข่าวIT #20251125 #securityonline 🐉 จีน-นexus Autumn Dragon ใช้ช่องโหว่ WinRAR ปล่อยมัลแวร์ผ่าน Telegram เรื่องนี้เป็นการเปิดโปงปฏิบัติการจารกรรมไซเบอร์ชื่อ “Autumn Dragon” ที่เชื่อมโยงกับกลุ่มแฮกเกอร์ฝั่งจีน พวกเขาใช้ไฟล์ RAR ที่ฝังช่องโหว่ของ WinRAR (CVE-2025-8088) ส่งไปยังเป้าหมายผ่านอีเมลหลอกลวง เมื่อเหยื่อเปิดไฟล์ ระบบจะถูกฝังสคริปต์ที่ทำงานต่อเนื่องเพื่อดึงมัลแวร์ขั้นต่อไปจาก Dropbox และซ่อนตัวผ่าน DLL sideloading โดยมีการควบคุมผ่าน Telegram ตัวมัลแวร์นี้สามารถสั่งงานได้ เช่น เปิด shell, ถ่าย screenshot และอัปโหลดไฟล์ จุดที่น่าสนใจคือการออกแบบให้ฟังก์ชันน้อยเพื่อไม่ให้ถูกตรวจจับง่าย เป้าหมายหลักคือหน่วยงานรัฐบาลและสื่อในภูมิภาคเอเชียตะวันออกเฉียงใต้ 🔗 https://securityonline.info/china-nexus-autumn-dragon-apt-exploits-winrar-flaw-to-deploy-telegram-c2-backdoor 📝 Notepad เพิ่มฟีเจอร์ Markdown Table และ Copilot Streaming จากเดิมที่ Notepad เป็นเพียงโปรแกรมจดข้อความธรรมดา ตอนนี้ Microsoft ได้ยกระดับให้รองรับการสร้างตารางในรูปแบบ Markdown ผู้ใช้สามารถเลือกจำนวนแถวคอลัมน์ได้ง่าย ๆ คล้ายกับการใส่ตารางใน Word และยังสามารถแก้ไขขยายหรือลดขนาดได้สะดวก นอกจากนี้ยังมีการปรับปรุงการทำงานร่วมกับ Microsoft Copilot โดยเพิ่มความสามารถในการเขียนใหม่และสรุปข้อความแบบ “streaming” คือผลลัพธ์จะปรากฏทันทีโดยไม่ต้องรอจนเสร็จทั้งหมด ฟีเจอร์นี้ทำให้ Notepad กลายเป็นเครื่องมือที่ทันสมัยและตอบโจทย์นักพัฒนาและผู้ใช้ทั่วไปมากขึ้น 🔗 https://securityonline.info/notepad-update-adds-markdown-table-support-streaming-copilot-ai-responses 💻 Microsoft แก้ปัญหา File Explorer ช้าใน Windows 11 ด้วย Preloading ผู้ใช้ Windows 11 หลายคนบ่นว่า File Explorer เปิดช้า โดยเฉพาะเมื่อโหลดโฟลเดอร์ที่มีรูปภาพเยอะ ๆ Microsoft จึงออกฟีเจอร์ใหม่ใน Build 26220.7271 ที่เรียกว่า “preloading” ซึ่งจะโหลด Explorer เข้าหน่วยความจำล่วงหน้า ทำให้การเปิดใช้งานเร็วขึ้น แม้จะยังไม่แก้ปัญหาการหน่วงหลังเปิดไฟล์ได้ทั้งหมด แต่ก็ช่วยลดเวลารอไปหลายร้อยมิลลิวินาที ผู้ใช้สามารถปิดฟีเจอร์นี้ได้หากไม่ต้องการ แต่โดยทั่วไปมันใช้ RAM น้อยและช่วยให้ประสบการณ์ใช้งานดีขึ้นมาก 🔗 https://securityonline.info/microsoft-tries-to-fix-windows-11-file-explorer-lag-with-new-preloading-feature 📱  Qualcomm ยืนยัน Quick Share ใช้งานร่วมกับ AirDrop ได้บนมือถือ Snapdragon หลังจาก Google ประกาศว่า Pixel 10 จะสามารถส่งไฟล์ผ่าน Quick Share ไปยัง iPhone ได้เหมือน AirDrop ล่าสุด Qualcomm ก็ออกมายืนยันว่า ฟีเจอร์นี้จะไม่จำกัดเฉพาะ Pixel แต่จะขยายไปยังมือถือ Android ที่ใช้ชิป Snapdragon ด้วย หมายความว่าผู้ใช้ Android และ iOS จะสามารถแชร์ไฟล์กันได้ง่ายขึ้นโดยไม่ต้องพึ่งแอปเสริม ถือเป็นการเชื่อมโลกสองฝั่งที่เคยถูกแบ่งแยกมานาน คาดว่า Samsung Galaxy S26 จะเป็นรุ่นแรก ๆ ที่นำมาใช้ และนี่อาจเป็นจุดเปลี่ยนสำคัญของการแชร์ไฟล์ข้ามระบบนิเวศ 🔗 https://securityonline.info/qualcomm-confirms-quick-share-airdrop-interoperability-coming-to-all-snapdragon-phones ☁️ ทีมไซเบอร์ระดับโลกเปิดตัว Blast Security ด้วยทุน $10M Blast Security คือสตาร์ทอัพใหม่จาก Tel Aviv ที่ก่อตั้งโดยทีมผู้เชี่ยวชาญไซเบอร์จาก Solebit และหน่วย IDF พวกเขาเปิดตัวแพลตฟอร์ม “Preemptive Cloud Defense” ที่เน้นการป้องกันเชิงรุกแทนการตรวจจับและแก้ไขทีหลัง จุดเด่นคือการสร้างระบบป้องกันที่ทำงานต่อเนื่อง ปรับตัวตามการเปลี่ยนแปลงของคลาวด์ และลดความเสี่ยงได้กว่า 90% การลงทุนรอบ seed ได้เงินทุนถึง 10 ล้านดอลลาร์จาก 10D และ MizMaa Ventures เป้าหมายคือการทำให้ “การป้องกัน” กลายเป็นมาตรฐานใหม่ของความปลอดภัยบนคลาวด์ 🔗 https://securityonline.info/elite-cyber-veterans-launch-blast-security-with-10m-to-turn-cloud-detection-into-prevention 🛡️ CISA เตือนภัยสปายแวร์เชิงพาณิชย์โจมตีแอปแชทด้วย Zero-Click และ QR Code อันตราย หน่วยงาน CISA ของสหรัฐฯ ออกประกาศเตือนเร่งด่วนว่ามีการใช้สปายแวร์เชิงพาณิชย์โจมตีผู้ใช้งานแอปแชทยอดนิยม เช่น WhatsApp และ Signal โดยไม่ต้องให้เหยื่อกดหรือทำอะไรเลย ผ่านช่องโหว่แบบ Zero-Click และการหลอกให้สแกน QR Code ที่เชื่อมบัญชีไปยังเครื่องของแฮกเกอร์ เมื่อถูกเจาะแล้ว ผู้โจมตีสามารถอ่านข้อความ รายชื่อผู้ติดต่อ เปิดไมโครโฟน และติดตามตำแหน่งได้ทันที เป้าหมายหลักคือบุคคลสำคัญ นักข่าว และองค์กรภาคประชาสังคมในหลายภูมิภาคทั่วโลก 🔗 https://securityonline.info/cisa-emergency-alert-commercial-spyware-exploiting-zero-click-and-malicious-qr-codes-to-hijack-messaging-apps 💻 ช่องโหว่ร้ายแรง WordPress (CVE-2025-6389) เปิดทางให้แฮกเกอร์เข้าควบคุมเว็บได้ทันที มีการเปิดเผยช่องโหว่ระดับวิกฤติในปลั๊กอิน Sneeit Framework ที่ใช้ในธีมยอดนิยมอย่าง FlatNews ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันโค้ดบนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน ทำให้สามารถสร้างบัญชีแอดมินปลอม อัปโหลดเว็บเชลล์ และยึดครองเว็บไซต์ได้ทันที นักวิจัยพบว่ามีการโจมตีจริงแล้วหลายร้อยครั้งในเวลาเพียงวันเดียว ผู้พัฒนาได้ออกเวอร์ชันใหม่เพื่อแก้ไข แต่ใครที่ยังไม่อัปเดตถือว่าเสี่ยงสูงมาก 🔗 https://securityonline.info/critical-wordpress-flaw-cve-2025-6389-cvss-9-8-under-active-exploitation-allows-unauthenticated-rce 📷 ช่องโหว่กล้อง Vivotek รุ่นเก่า เปิดช่องให้สั่งรันคำสั่งได้โดยไม่ต้องล็อกอิน ทีมวิจัยจาก Akamai พบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในกล้อง IP ของ Vivotek รุ่นที่หมดอายุการสนับสนุนแล้ว ช่องโหว่นี้อยู่ในไฟล์ eventtask.cgi ซึ่งเปิดให้ผู้โจมตีส่งคำสั่งไปยังระบบโดยตรงโดยไม่ต้องมีรหัสผ่าน ทำให้สามารถเข้าควบคุมกล้องได้เต็มรูปแบบ ปัญหาคือเฟิร์มแวร์รุ่นที่มีช่องโหว่นี้ถูกยกเลิกไปแล้ว จึงไม่มีแพตช์แก้ไข ผู้ใช้งานจึงถูกแนะนำให้รีบแยกอุปกรณ์ออกจากเครือข่ายหรือเปลี่ยนไปใช้รุ่นใหม่แทน 🔗 https://securityonline.info/critical-unpatched-flaw-vivotek-eol-ip-cameras-exposed-to-unauthenticated-rce-via-command-injection 📡 CVE-2025-63207: ช่องโหว่ยึดระบบออกอากาศ R.V.R Elettronica TEX ได้ทั้งหมด นักวิจัยเปิดเผยช่องโหว่ร้ายแรงในอุปกรณ์ออกอากาศ TEX ของ R.V.R Elettronica ที่ทำให้ผู้โจมตีสามารถรีเซ็ตรหัสผ่านของผู้ใช้ทุกระดับ รวมถึงแอดมิน ได้ด้วยคำสั่ง HTTP เพียงครั้งเดียวโดยไม่ต้องล็อกอิน เมื่อรีเซ็ตรหัสผ่านแล้ว แฮกเกอร์สามารถเข้าควบคุมอุปกรณ์ได้เต็มรูปแบบและอาจเปลี่ยนการตั้งค่าออกอากาศหรือเจาะลึกไปยังระบบเครือข่ายที่เชื่อมต่ออยู่ ปัจจุบันยังไม่มีแพตช์แก้ไข จึงแนะนำให้ผู้ดูแลจำกัดการเข้าถึงและตรวจสอบการใช้งานอย่างเข้มงวด 🔗 https://securityonline.info/cve-2025-63207-cvss-9-8-critical-broken-access-control-flaw-exposes-r-v-r-elettronica-tex-devices-to-full-system-takeover 📧 ToddyCat APT โจมตี Microsoft 365 ขโมยอีเมลผ่านการดูด OAuth Token และไฟล์ OST ที่ถูกล็อก รายงานจาก Kaspersky เผยว่า ToddyCat กลุ่มแฮกเกอร์สายสอดแนมได้พัฒนาวิธีใหม่ในการเจาะระบบอีเมลองค์กร ทั้งแบบ on-premises และบนคลาวด์ โดยใช้เครื่องมือ PowerShell และ C++ เพื่อขโมยข้อมูลเบราว์เซอร์ ไฟล์อีเมล Outlook ที่ถูกล็อก และที่น่ากังวลที่สุดคือการดูด OAuth Token จากหน่วยความจำของแอป Microsoft 365 ทำให้สามารถเข้าถึงอีเมลได้จากภายนอกโดยไม่ถูกตรวจจับ วิธีนี้ช่วยให้แฮกเกอร์เข้าถึงข้อมูลย้อนหลังหลายปีและเลี่ยงการตรวจสอบจากระบบรักษาความปลอดภัยได้อย่างแนบเนียน 🔗 https://securityonline.info/toddycat-apt-steals-microsoft-365-cloud-email-by-dumping-oauth-tokens-from-memory-and-copying-locked-ost-files 🖥️ Kimsuky APT ใช้สองเวอร์ชันของ KimJongRAT เลี่ยงการตรวจจับ Windows Defender กลุ่มแฮกเกอร์ Kimsuky จากเกาหลีเหนือถูกพบว่ากำลังใช้กลยุทธ์ใหม่ โดยปล่อยมัลแวร์ KimJongRAT สองรูปแบบ ทั้งไฟล์ PE และสคริปต์ PowerShell เพื่อเลือกใช้งานตามสถานะของ Windows Defender หาก Defender เปิดอยู่ พวกเขาจะใช้ PowerShell ที่พรางตัวได้ดีกว่า แต่ถ้า Defender ถูกปิด ก็จะใช้ไฟล์ PE ที่ทำงานตรงไปตรงมา วิธีนี้ช่วยให้แฮกเกอร์สามารถขโมยข้อมูลและควบคุมระบบได้โดยลดโอกาสถูกตรวจจับลงอย่างมาก 🔗 https://securityonline.info/kimsuky-apt-deploys-dual-kimjongrat-payloads-switching-between-pe-powershell-based-on-windows-defender-status 💰 โทรจันธนาคารบราซิลแพร่ผ่าน WhatsApp ด้วย Python Worm นักวิจัยพบโทรจันธนาคารสายพันธุ์ใหม่จากบราซิลที่ใช้วิธีแพร่กระจายผ่าน WhatsApp โดยเขียนด้วย Python และทำงานแบบ worm สามารถส่งต่อไฟล์อันตรายไปยังผู้ติดต่อโดยอัตโนมัติ นอกจากนี้ยังใช้เซิร์ฟเวอร์ควบคุมผ่าน IMAP เพื่อดึงข้อมูลเข้าสู่หน่วยความจำโดยตรง ทำให้สามารถขโมยรหัสผ่านและข้อมูลการเข้าสู่ระบบได้ทันทีโดยไม่ทิ้งร่องรอยบนดิสก์ ถือเป็นการผสมผสานเทคนิคที่ทั้งแพร่กระจายได้รวดเร็วและซ่อนตัวได้แนบเนียน 🔗 https://securityonline.info/brazilian-banking-trojan-uses-python-whatsapp-worm-and-imap-c2-for-in-memory-credential-theft 🎭 ปฏิบัติการ DreamJob ของเกาหลีเหนือโจมตียุโรปด้วย WhatsApp Job Lure มีการเปิดเผยว่าปฏิบัติการ DreamJob ของเกาหลีเหนือได้พัฒนาแคมเปญใหม่ในยุโรป โดยใช้ข้อความหลอกลวงผ่าน WhatsApp เสนอ “งานในฝัน” เพื่อหลอกให้เหยื่อดาวน์โหลดมัลแวร์รุ่นใหม่ชื่อ MISTPEN และ BURNBOOK ซึ่งเป็น backdoor ที่สามารถเข้าควบคุมเครื่องได้เต็มรูปแบบ วิธีการนี้ต่อยอดจากการโจมตี LinkedIn ในอดีต แต่ปรับให้เข้ากับพฤติกรรมผู้ใช้ที่นิยมใช้ WhatsApp ในการติดต่อหางาน ทำให้การโจมตีมีโอกาสสำเร็จสูงขึ้น 🔗 https://securityonline.info/north-koreas-operation-dreamjob-hits-europe-whatsapp-job-lure-delivers-evolved-mistpen-burnbook-backdoors
    0 Comments 0 Shares 277 Views 0 Reviews
More Results