• รวมข่าวจากเวบ TechRadar

    #รวมข่าวIT #20251213 #TechRadar

    นักลงทุนไต้หวันยังคงทุ่มกับ AI แม้มีเสียงเตือนเรื่อง “ฟองสบู่”
    เรื่องราวนี้เล่าถึงบรรยากาศการลงทุนในไต้หวันที่ยังคงคึกคัก แม้หลายฝ่ายกังวลว่า AI อาจกำลังสร้างฟองสบู่ทางเศรษฐกิจ แต่ตลาดหุ้นไต้หวันกลับพุ่งขึ้นต่อเนื่อง โดยดัชนี TWII มีแนวโน้มแตะ 30,000 จุดในปี 2026 ขณะที่หุ้น TSMC ก็ยังเติบโตแข็งแรงกว่า 39% ในปีนี้ จุดสำคัญคือไต้หวันถือไพ่เหนือกว่า เพราะเป็นผู้ผลิตชิ้นส่วนหลักของสถาปัตยกรรม AI ไม่ว่าจะเป็นชิปจาก Nvidia, Google หรือเจ้าอื่น ๆ ทำให้ไม่ว่าตลาดจะเอนเอียงไปทางไหน ไต้หวันก็ยังได้ประโยชน์ อย่างไรก็ตาม นักวิเคราะห์เตือนว่าพอร์ตลงทุนในเอเชียยังพึ่งพา AI มากเกินไป หากเกิดการแกว่งตัวแรงก็อาจกระทบหนักได้
    https://www.techradar.com/pro/investors-still-doubling-down-on-ai-in-taiwan-despite-bubble-fears

    “สถาปนิกแห่ง AI” ได้รับเลือกเป็นบุคคลแห่งปีของ Time
    ปีนี้นิตยสาร Time ไม่ได้เลือกผู้นำประเทศหรือดารา แต่ยกตำแหน่งบุคคลแห่งปีให้กับกลุ่มผู้สร้าง AI ที่เปลี่ยนโลก ทั้ง Sam Altman จาก OpenAI, Jensen Huang จาก Nvidia และทีมงานจาก Google, Meta, Anthropic พวกเขาไม่เพียงสร้างเทคโนโลยี แต่ยังทำให้มันเข้าถึงได้และกลายเป็นส่วนหนึ่งของชีวิตประจำวัน ตั้งแต่ ChatGPT ที่มีผู้ใช้กว่า 800 ล้านคนต่อสัปดาห์ ไปจนถึง Copilot ของ Microsoft และ Gemini ของ Google ผลงานเหล่านี้ไม่ใช่แค่ธุรกิจ แต่ยังกลายเป็นอำนาจทางเศรษฐกิจและการเมืองระดับโลก เพราะชิปและโมเดล AI ถูกมองเป็นทรัพยากรเชิงยุทธศาสตร์ที่ประเทศต่าง ๆ ต้องแข่งขันกัน
    https://www.techradar.com/ai-platforms-assistants/the-architects-of-ai-are-times-person-of-the-year-heres-why

    สภาขุนนางอังกฤษเสนอห้ามเด็กใช้ VPN
    ในสหราชอาณาจักร กลุ่มสมาชิกสภาขุนนางได้เสนอแก้ไขกฎหมาย Children’s Wellbeing and Schools Bill โดยต้องการห้ามเด็กอายุต่ำกว่า 18 ปีใช้ VPN หากผ่านการพิจารณา ผู้ให้บริการ VPN จะต้องตรวจสอบอายุผู้ใช้ด้วยวิธีที่ “มีประสิทธิภาพสูง” เช่น การยืนยันด้วยบัตรประชาชนหรือการสแกนใบหน้า ซึ่งแน่นอนว่าก่อให้เกิดข้อถกเถียง เพราะ VPN ถูกออกแบบมาเพื่อรักษาความเป็นส่วนตัว การบังคับตรวจสอบเช่นนี้อาจทำลายหลักการพื้นฐานของมันได้
    https://www.techradar.com/vpn/vpn-privacy-security/uk-lords-propose-ban-on-vpns-for-children

    อินเดียสั่ง VPN บล็อกเว็บไซต์ที่เปิดเผยข้อมูลประชาชน
    รัฐบาลอินเดีย โดยกระทรวงอิเล็กทรอนิกส์และเทคโนโลยีสารสนเทศ (MeitY) ได้ออกคำสั่งให้ผู้ให้บริการ VPN ต้องบล็อกเว็บไซต์ที่เผยแพร่ข้อมูลส่วนตัวของประชาชน เช่น ชื่อ ที่อยู่ เบอร์โทร และอีเมล โดยอ้างว่าเป็นภัยต่อความปลอดภัยของผู้ใช้ แม้เจตนาจะเพื่อปกป้องข้อมูล แต่ก็ขัดกับหลักการของ VPN ที่ไม่เก็บบันทึกการใช้งานและเน้นความเป็นส่วนตัว หลายบริษัท VPN เคยถอนเซิร์ฟเวอร์ออกจากอินเดียมาแล้วตั้งแต่ปี 2022 เพราะไม่เห็นด้วยกับข้อกำหนดให้เก็บข้อมูลผู้ใช้ การสั่งการครั้งนี้จึงอาจทำให้เกิดความขัดแย้งระหว่างการคุ้มครองข้อมูลกับสิทธิความเป็นส่วนตัวอีกครั้ง
    https://www.techradar.com/vpn/vpn-privacy-security/india-orders-vpns-to-block-access-to-websites-that-unlawfully-expose-citizens-data

    หลอกลวงงานออนไลน์ “Task Scam” ทำเหยื่อสูญเงินนับล้าน
    งานวิจัยใหม่เผยว่ามีการหลอกลวงรูปแบบใหม่ที่เรียกว่า “Task Scam” หรือ “Gamified Job Scam” เพิ่มขึ้นถึง 485% ในปี 2025 วิธีการคือหลอกให้ผู้หางานทำกิจกรรมง่าย ๆ เช่น กดไลก์หรือรีวิวสินค้า แล้วจ่ายเงินเล็กน้อยเพื่อสร้างความน่าเชื่อถือ จากนั้นจะชักชวนให้โอนเงินหรือฝากคริปโตเพื่อทำงานต่อ แต่สุดท้ายไม่สามารถถอนเงินได้ เหยื่อถูกหลอกให้ฝากเพิ่มเรื่อย ๆ จนสูญเงินรวมกว่า 6.8 ล้านดอลลาร์ในปีเดียว ผู้เชี่ยวชาญเตือนว่าหากงานใดขอให้คุณจ่ายเงินเพื่อเข้าถึงรายได้ นั่นคือสัญญาณอันตรายที่ควรหยุดทันที
    https://www.techradar.com/pro/security/task-scams-are-tricking-thousands-costing-jobseekers-millions

    Pentagon เปิดตัวแพลตฟอร์ม AI ใหม่
    สหรัฐฯ กำลังนำเทคโนโลยี AI ขั้นสูงเข้ามาใช้ในกองทัพ โดยเปิดตัวแพลตฟอร์มชื่อ GenAI.mil ซึ่งจะทำให้เจ้าหน้าที่กว่า 3 ล้านคนทั้งทหารและพลเรือนสามารถเข้าถึงโมเดล Gemini ที่ถูกออกแบบมาเฉพาะสำหรับรัฐบาลได้ จุดประสงค์คือเพื่อให้ทุกคนมีเครื่องมือ AI ที่ทรงพลังไว้ใช้งาน แต่ก็มีเสียงกังวลจากผู้เชี่ยวชาญว่าระบบอาจเสี่ยงต่อการถูกโจมตีด้วยเทคนิค prompt injection ซึ่งอาจนำไปสู่การจารกรรมข้อมูล ขณะเดียวกันพนักงาน Google ก็ยังคงเงียบ แม้ในอดีตเคยออกมาประท้วงการใช้เทคโนโลยีของบริษัทในงานด้านการทหารมาแล้วหลายครั้ง เรื่องนี้จึงเป็นทั้งความก้าวหน้าและความท้าทายที่ต้องจับตา
    https://www.techradar.com/pro/security/pentagon-launches-new-gemini-based-ai-platform

    กลุ่มแฮ็กเกอร์รัสเซีย CyberVolk กลับมาอีกครั้ง
    กลุ่ม CyberVolk ที่เคยหายไปจากวงการไซเบอร์ช่วงหนึ่ง ได้กลับมาเปิดบริการ ransomware-as-a-service ให้กับผู้สนใจผ่าน Telegram แต่การกลับมาครั้งนี้กลับไม่สมบูรณ์นัก เพราะเครื่องมือเข้ารหัสที่ใช้มีช่องโหว่ใหญ่ คือคีย์เข้ารหัสถูกฝังไว้ตายตัว ทำให้เหยื่อสามารถถอดรหัสไฟล์ได้ฟรีโดยไม่ต้องจ่ายค่าไถ่ นักวิจัยเชื่อว่านี่อาจเป็นความผิดพลาดของผู้พัฒนาเอง จึงทำให้การกลับมาครั้งนี้ดูไม่ค่อยน่ากลัวเท่าไร แม้กลุ่มยังคงพยายามผสมผสานการโจมตีแบบ hacktivism กับการหาเงินจาก ransomware ก็ตาม
    https://www.techradar.com/pro/security/notorious-russian-cybercriminals-return-with-new-ransomware

    วิกฤต Flash Memory ที่ยืดเยื้อ
    ตลาดแฟลชเมมโมรีกำลังเผชิญวิกฤตครั้งใหญ่ ราคาพุ่งสูงและขาดแคลนอย่างต่อเนื่อง ต่างจากฮาร์ดดิสก์ที่สามารถเพิ่มกำลังผลิตได้ง่ายกว่า เพราะแฟลชต้องใช้โรงงานเซมิคอนดักเตอร์ที่ลงทุนสูงและใช้เวลาสร้างหลายปี ทำให้ไม่สามารถปรับตัวได้เร็ว แม้ดอกเบี้ยต่ำจะช่วยเรื่องเงินลงทุน แต่ก็ไม่สามารถแก้ปัญหาในระยะสั้นได้ นักวิเคราะห์มองว่านี่ไม่ใช่แค่รอบขึ้นลงตามปกติ แต่เป็นปัญหาเชิงโครงสร้างที่อาจทำให้ราคาสูงต่อเนื่องไปอีกหลายปี
    https://www.techradar.com/pro/why-the-flash-crisis-will-last-much-longer-this-time

    รัสเซียขู่บล็อกบริการ Google ทั้งหมด
    รัฐบาลรัสเซียกำลังพิจารณาบล็อกบริการของ Google แบบเต็มรูปแบบ โดยให้เหตุผลว่าการเก็บข้อมูลผู้ใช้ไว้นอกประเทศเป็นภัยต่อความมั่นคงและเศรษฐกิจ การเคลื่อนไหวนี้เป็นส่วนหนึ่งของการ “บีบอ่อน” เพื่อผลักเทคโนโลยีสหรัฐออกจากรัสเซีย ก่อนหน้านี้ก็มีการบล็อกแพลตฟอร์มตะวันตกหลายแห่ง เช่น Roblox, FaceTime และ Snapchat รวมถึงการกดดันให้ใช้ VPN ยากขึ้นด้วย แนวทางนี้กำลังสร้างสิ่งที่หลายคนเรียกว่า “ม่านเหล็กดิจิทัล” ที่แยกรัสเซียออกจากโลกออนไลน์เสรี
    https://www.techradar.com/vpn/vpn-privacy-security/russia-threatens-to-block-all-google-services-in-a-soft-squeeze-of-us-tech

    Microsoft แจกธีมฟรีสำหรับ Windows 11
    ใครที่เบื่อหน้าจอ Windows 11 ตอนนี้ Microsoft ได้เปิดโซนใหม่ใน Microsoft Store ที่รวมธีมกว่า 400 แบบมาให้เลือก ทั้งธีมเกมดัง ธรรมชาติ ไปจนถึงงานศิลป์ โดยมีธีมใหม่เพิ่มเข้ามาอีก 35 แบบ จุดประสงค์คือทำให้ผู้ใช้ปรับแต่งเครื่องได้ง่ายและสนุกขึ้น เพียงคลิกเดียวก็เปลี่ยนบรรยากาศหน้าจอได้ทันที ถือเป็นการจัดระเบียบครั้งใหญ่ เพราะก่อนหน้านี้การหาธีมใน Store ค่อนข้างยุ่งยาก การอัปเดตนี้จึงช่วยให้การปรับแต่งเครื่องเป็นเรื่องง่ายและน่าสนใจมากขึ้น
    https://www.techradar.com/computing/windows/bored-with-your-windows-11-desktop-microsoft-is-offering-a-free-upgrade-of-handpicked-themes-from-its-store

    Intel, AMD และ Texas Instruments ถูกกล่าวหาว่า “เมินเฉยโดยเจตนา” ปล่อยชิปไปถึงรัสเซีย
    เรื่องนี้เริ่มจากกลุ่มพลเรือนชาวยูเครนที่ยื่นฟ้องบริษัทเทคโนโลยีสหรัฐฯ อย่าง Intel, AMD และ Texas Instruments โดยกล่าวหาว่าชิปที่บริษัทเหล่านี้ผลิตถูกนำไปใช้ในอาวุธของรัสเซียผ่านตัวแทนจำหน่ายรายอื่น ซึ่งนำไปสู่การโจมตีที่คร่าชีวิตพลเรือนหลายสิบคน ฝ่ายโจทก์มองว่าบริษัทเหล่านี้เลือกที่จะ “หลับตา” ไม่สนใจเส้นทางการขายต่อ ขณะที่บริษัททั้งหมดออกมาปฏิเสธ โดยยืนยันว่าหยุดการขายให้รัสเซียตั้งแต่สงครามเริ่ม และปฏิบัติตามกฎหมายการส่งออกอย่างเคร่งครัด เรื่องนี้จึงกลายเป็นคดีใหญ่ที่ต้องพิสูจน์กันในศาลว่าใครควรรับผิดชอบต่อผลลัพธ์ที่เกิดขึ้นจริง
    https://www.techradar.com/pro/security/intel-amd-accused-of-willful-ignorance-in-allowing-chips-to-get-to-russia

    Workbooks เพิ่ม AI ในระบบ CRM เพื่อเสริมพลังทีมขาย
    แพลตฟอร์ม CRM ชื่อ Workbooks ได้ประกาศเพิ่มฟีเจอร์ AI เข้าไปในระบบ โดยมีทั้งเครื่องมือถอดเสียงการประชุมอัตโนมัติ (Scribe), ระบบโค้ชการขาย (Sales Coach), ระบบทำความสะอาดข้อมูล (Sales Hygiene) และตัวช่วยวิจัยลูกค้า (Research Agent) จุดประสงค์คือช่วยลดงานซ้ำซาก เพิ่มความแม่นยำของข้อมูล และทำให้ทีมขายมีเวลาสร้างความสัมพันธ์กับลูกค้ามากขึ้น แม้ปัจจุบันมีเพียง 16% ของบริษัทในสหราชอาณาจักรที่ใช้ AI ใน CRM แต่คาดว่าปี 2026 จะมีการลงทุนเพิ่มขึ้นอย่างมาก ซึ่งใครที่เริ่มก่อนก็จะได้เปรียบในการแข่งขันทันที
    https://www.techradar.com/pro/software-services/workbooks-integrates-ai-promises-empowered-sales-teams

    EU ถูกวิจารณ์ว่ามองข้ามความเสี่ยงในการอนุมัติ Broadcom ซื้อ VMware
    สมาคมผู้ให้บริการคลาวด์ CISPE ได้ยื่นร้องเรียนต่อคณะกรรมาธิการยุโรป หลังจากที่ EU อนุมัติการเข้าซื้อกิจการ VMware โดย Broadcom พวกเขามองว่าการตัดสินใจครั้งนี้ละเลยสัญญาณเตือนที่ชัดเจน เช่น การขึ้นราคาที่รุนแรง การบังคับซื้อแบบแพ็กเกจ และการผูกขาดลูกค้า ซึ่งตอนนี้ผลกระทบก็เริ่มปรากฏแล้ว ทั้งราคาที่สูงขึ้นและสัญญาระยะยาวที่บังคับใช้กับหลายองค์กรในยุโรป หากศาลตัดสินให้เพิกถอนการอนุมัติ EU จะต้องกลับมาทบทวนดีลนี้ใหม่ภายใต้สภาพตลาดปัจจุบัน
    https://www.techradar.com/pro/eu-accused-of-ignoring-warning-signs-in-broadcoms-vmware-acquisition

    Salesforce ชี้โมเดลคิดค่าบริการ AI แบบ “ต่อผู้ใช้” จะกลายเป็นมาตรฐานใหม่
    Marc Benioff ซีอีโอของ Salesforce อธิบายว่าบริษัทกำลังกลับไปใช้การคิดค่าบริการแบบ “ต่อที่นั่ง” สำหรับ AI หลังจากเคยทดลองโมเดลคิดตามการใช้งานหรือจำนวนบทสนทนา เหตุผลคือ ลูกค้าต้องการความแน่นอนและความยืดหยุ่นในการคำนวณค่าใช้จ่าย Salesforce เชื่อว่าบริการ AI สามารถสร้างมูลค่าเพิ่มได้มากถึง 3–10 เท่า จึงสามารถปรับราคาสูงขึ้นได้โดยยังสมเหตุสมผล แม้บางบริษัทจะใช้ AI เพื่อเสริมกำลังคนแทนที่จะลดจำนวนพนักงาน ทำให้การคิดค่าบริการต่อผู้ใช้ยังคงเป็นแนวทางที่เหมาะสมในสายตาของ Salesforce
    https://www.techradar.com/pro/salesforce-says-per-user-pricing-will-be-new-ai-norm

    พบมัลแวร์ใหม่บน MacOS ใช้ AI และเครื่องมือค้นหาเป็นช่องทางแพร่กระจาย
    นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยว่าแฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์ AMOS ใช้เทคนิคใหม่ โดยสร้างบทสนทนาใน ChatGPT และ Grok ที่แฝงคำสั่งปลอมเกี่ยวกับการเคลียร์พื้นที่ดิสก์บน MacOS จากนั้นซื้อโฆษณาบน Google เพื่อดันบทสนทนาเหล่านี้ขึ้นมาเป็นผลการค้นหา เมื่อผู้ใช้ทำตามคำแนะนำก็จะติดตั้งมัลแวร์โดยไม่รู้ตัว AMOS สามารถขโมยข้อมูลสำคัญ เช่น รหัสผ่านและกระเป๋าเงินคริปโต ทำให้การโจมตีครั้งนี้อันตรายยิ่งขึ้นเพราะอาศัยความน่าเชื่อถือของแพลตฟอร์มที่ผู้ใช้ไว้วางใจ
    https://www.techradar.com/pro/security/new-macos-malware-exploits-trusted-ai-and-search-tools

    iOS 26.2 อัปเดตใหม่กับ 7 ฟีเจอร์สำคัญ
    Apple ปล่อย iOS 26.2 ให้ผู้ใช้ iPhone ได้อัปเดตกันแล้ว รอบนี้แม้จะเป็นการปรับปรุงเล็ก ๆ แต่หลายอย่างช่วยให้ชีวิตง่ายขึ้น เช่น การตั้ง Reminder ที่มาพร้อมเสียงปลุกกันลืม, AirDrop ที่แชร์กับคนไม่อยู่ในรายชื่อได้สะดวกขึ้นผ่านโค้ด, ปรับแต่ง Liquid Glass ให้หน้าจอดูโปร่งใสตามใจ, Podcasts ที่สร้าง chapter ให้อัตโนมัติ, Sleep Score ที่ปรับเกณฑ์ใหม่ให้ตรงกับความรู้สึกจริง ๆ, Freeform ที่เพิ่มการทำตาราง และ Apple News ที่มี shortcut เข้าส่วนต่าง ๆ ได้เร็วขึ้น ทั้งหมดนี้ยังมาพร้อมการแก้บั๊กและปรับปรุงความปลอดภัยด้วย
    https://www.techradar.com/phones/ios/ios-26-2-has-landed-here-are-the-7-biggest-new-features-for-your-iphone

    AI Regulation: บทเรียนจากยุคอินเทอร์เน็ต
    บทความนี้เล่าย้อนกลับไปถึงยุคแรกของอินเทอร์เน็ตที่แทบไม่มีการควบคุม จนกฎหมาย Telecom Act ปี 1996 เข้ามาจัดระเบียบ แต่ก็ยังไม่แตะเนื้อหาบนเว็บจริง ๆ ปัจจุบัน AI กำลังเติบโตอย่างรวดเร็ว และสหรัฐฯ กำลังถกเถียงกันว่าจะควบคุมอย่างไร ระหว่างรัฐบาลกลางที่อยากให้เบา ๆ เพื่อแข่งขันกับจีน กับรัฐต่าง ๆ ที่อยากปกป้องประชาชนจากอคติและข้อมูลผิด ๆ บทความชี้ว่าหากไม่หาทางออกที่สมดุล อนาคต AI อาจอันตรายไม่ต่างจากพลังงานนิวเคลียร์ที่ไร้การควบคุม
    https://www.techradar.com/ai-platforms-assistants/everyone-is-wrong-about-ai-regulation-and-the-history-of-the-internet-proves-it

    YouTube TV ได้อัปเดตใหม่กับ 5 ฟีเจอร์ที่รอคอย
    Google ปรับปรุงหน้าจอการดูวิดีโอบน YouTube สำหรับทีวีให้ใช้งานง่ายขึ้น ควบคุมต่าง ๆ ถูกจัดใหม่เป็นสามส่วนชัดเจน มีปุ่ม Description ให้ดูข้อมูลวิดีโอแทนการกดชื่อเรื่อง, ปุ่ม Subscribe ที่เห็นชัดตลอดเวลา, การย้ายตำแหน่งชื่อวิดีโอไปด้านบนซ้าย และเพิ่มฟีเจอร์ใหม่สำหรับการดู Live Sports อย่าง Multiview รวมถึง Display Mode สำหรับผู้ใช้ Music และ Premium ทั้งหมดนี้ทำให้ประสบการณ์ดู YouTube บนทีวีใกล้เคียงกับมือถือมากขึ้น
    https://www.techradar.com/televisions/youtube-finally-gets-the-tv-update-weve-been-waiting-for-and-there-are-5-handy-upgrades

    Intel เร่งซื้อ SambaNova สู้ศึกชิป AI ในโลกชิป AI ที่ AMD และ Nvidia ครองตลาด
    Intel กำลังพิจารณาซื้อ SambaNova Systems เพื่อเร่งตามให้ทัน โดย SambaNova เพิ่งโชว์ศักยภาพด้วยการรันโมเดล DeepSeek-R1 ได้เร็วและใช้ทรัพยากรน้อยกว่าปกติ การเข้าซื้อครั้งนี้อาจช่วยให้ Intel มีทางเลือกใหม่ในการแข่งขัน แต่ดีลยังอยู่ในขั้นต้นและไม่ผูกมัด ขณะเดียวกันก็มีข่าวว่าผู้เล่นรายอื่นสนใจเช่นกัน ทำให้การแย่งชิงครั้งนี้น่าจับตามอง
    https://www.techradar.com/pro/intel-set-to-buy-ai-chip-specialist-as-it-scrambles-to-catch-up-with-amd-nvidia

    แฮกเกอร์ปลอมเป็นตำรวจ หลอก Big Tech ขอข้อมูลผู้ใช้
    มีรายงานว่าอาชญากรไซเบอร์ใช้วิธีปลอมตัวเป็นเจ้าหน้าที่ตำรวจ ส่งคำขอข้อมูลไปยังบริษัทเทคโนโลยีใหญ่ ๆ อย่าง Apple หรือ Google โดยใช้เทคนิค typosquatting สร้างอีเมลที่คล้ายของจริง หรือเจาะเข้าบัญชีอีเมลของเจ้าหน้าที่จริงเพื่อส่งคำขอ ทำให้บริษัทบางแห่งหลงเชื่อและส่งข้อมูลผู้ใช้ไปโดยไม่รู้ตัว อย่างไรก็ตาม ปัจจุบันบริษัทใหญ่เริ่มใช้ระบบตรวจสอบคำขอเข้มงวดขึ้นเพื่อลดความเสี่ยง
    https://www.techradar.com/pro/security/hackers-posing-as-law-enforcement-are-tricking-big-tech-to-get-access-to-private-data

    AMD เปิดตัว Radeon AI PRO R9700S การ์ดจอเงียบทรงพลังสำหรับงาน AI หนัก
    AMD กำลังสร้างความฮือฮาในวงการด้วยการ์ดจอรุ่นใหม่ Radeon AI PRO R9700S ที่มาพร้อมหน่วยความจำ 32GB GDDR6 และระบบระบายความร้อนแบบ passive cooling ทำให้สามารถทำงานได้อย่างเงียบในสภาพแวดล้อมที่มีการ์ดหลายตัวติดตั้งอยู่ใน rack แน่น ๆ จุดเด่นคือพลังการประมวลผลสูงถึง 47.8 TFLOPS และรองรับ PCIe 5.0 x16 เพื่อการสื่อสารข้อมูลที่รวดเร็ว เหมาะสำหรับงาน AI ขนาดใหญ่ เช่นการฝึกโมเดลภาษาหรือการประมวลผลเชิงสร้างสรรค์ จุดที่น่าสนใจคือแม้จะไม่มีพัดลม แต่ยังคงใช้พลังงานสูงถึง 300W ซึ่งองค์กรที่นำไปใช้ต้องวางแผนการจัดการความร้อนอย่างจริงจัง
    https://www.techradar.com/pro/did-amd-just-launch-the-fastest-silent-video-cards-ever-passively-cooled-32gb-ddr6-radeon-ai-pro-r9700s-debuts-with-ginormous-300w-tdp

    Zotac เปิดตัว Mini PC เล็กแต่แรง บรรจุ RTX 5060 Ti เต็มตัว
    Zotac สร้างความประหลาดใจด้วยการเปิดตัว ZBOX MAGNUS EN275060TC ที่สามารถบรรจุการ์ดจอระดับ desktop อย่าง RTX 5060 Ti ขนาด 16GB ลงไปในเครื่องเล็กเพียง 2.65 ลิตรได้สำเร็จ โดยใช้เทคนิคการส่งพลังงานผ่าน PCIe แบบ hybrid ทำให้ไม่ต้องใช้สายต่อพลังงานภายนอก ผลการทดสอบชี้ว่าประสิทธิภาพใกล้เคียงกับ RTX 5070 Ti รุ่น laptop และยังคุ้มค่าด้านราคาเมื่อเทียบกับพลังที่ได้ แม้จะมีข้อกังวลเรื่องความร้อน แต่ถือเป็นการยกระดับ mini PC ให้สามารถแข่งขันกับเครื่องใหญ่ได้อย่างน่าทึ่ง
    https://www.techradar.com/pro/this-zotac-mini-pc-has-the-most-powerful-gpu-ever-bundled-in-a-pc-of-this-size-16gb-geforce-rtx-5060-ti-is-competitive-with-5070-ti-laptop-edition

    อดีตพนักงาน Accenture ถูก DoJ ตั้งข้อหาฉ้อโกงด้านความปลอดภัยระบบคลาวด์
    ข่าวใหญ่ในสายความปลอดภัยไซเบอร์ เมื่อกระทรวงยุติธรรมสหรัฐฯ ตั้งข้อหาอดีตผู้จัดการผลิตภัณฑ์ของ Accenture ที่ถูกกล่าวหาว่าให้ข้อมูลเท็จเกี่ยวกับมาตรการความปลอดภัยของระบบคลาวด์เพื่อให้ได้สัญญากับรัฐบาล ทั้งที่จริงแล้วแพลตฟอร์มไม่ได้ผ่านมาตรฐาน FedRAMP ตามที่กำหนด การกระทำนี้ถูกตีความว่าเป็นการหลอกลวงและมีการส่งเอกสารปลอมเพื่อรักษาสัญญา หากถูกตัดสินว่ามีความผิด เขาอาจต้องโทษจำคุกสูงสุดถึง 20 ปีในข้อหาฉ้อโกงและการขัดขวางการตรวจสอบ
    https://www.techradar.com/pro/security/former-accenture-employee-charged-by-doj-for-cloud-security-fraud

    สหรัฐฯ ยกเลิกการแบน Nvidia H200 หลัง Huawei Ascend 910C แรงจนท้าทายอำนาจโลก AI
    รัฐบาลสหรัฐฯ ตัดสินใจอนุญาตให้ส่งออกชิป Nvidia H200 ไปยังจีน โดยมีการเก็บค่าธรรมเนียม 25% ต่อการส่งออก หลังจากพบว่า Huawei กำลังพัฒนา Ascend 910C ที่มีประสิทธิภาพสูงมาก โดยระบบ CloudMatrix 384 ของ Huawei สามารถทำงานได้ถึง 300 petaflops และมีหน่วยความจำรวมมากกว่า Nvidia GB200 NVL72 แม้จะใช้พลังงานมากกว่า แต่ก็แสดงให้เห็นถึงศักยภาพที่อาจท้าทายความเป็นผู้นำของสหรัฐฯ การตัดสินใจครั้งนี้จึงถูกมองว่าเป็นการรักษาสมดุลระหว่างความมั่นคงและเศรษฐกิจ
    https://www.techradar.com/pro/is-the-us-afraid-of-huawei-reports-hint-at-the-ascend-910c-accelerator-performance-to-justify-the-surprising-reversal-of-nvidias-h200-ai-gpu-ban-on-china

    ChatGPT เตรียมเปิดโหมดผู้ใหญ่ แต่ไม่ใช่อย่างที่คิด
    OpenAI ประกาศว่าจะเปิดตัว “adult mode” สำหรับ ChatGPT ในปี 2026 โดยจะใช้ AI ตรวจจับอายุผู้ใช้จากพฤติกรรมการสนทนาเพื่อให้เข้าถึงเนื้อหาที่เป็นผู้ใหญ่ได้ จุดสำคัญคือไม่ได้หมายถึงการเปิดให้เข้าถึงเนื้อหาโจ่งแจ้งเพียงอย่างเดียว แต่ยังรวมถึงการพูดคุยในหัวข้อที่ปัจจุบันถูกจำกัด เช่นเรื่องความสัมพันธ์ สุขภาพจิต หรือประเด็นที่ไม่เหมาะสำหรับเด็ก การพัฒนานี้ถูกมองว่าเป็นการสร้างความยืดหยุ่นและตอบสนองผู้ใช้ที่ต้องการประสบการณ์ AI ที่สมจริงและเป็นผู้ใหญ่มากขึ้น แต่ก็ยังต้องรอการทดสอบระบบทำนายอายุให้แม่นยำก่อน
    https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-adult-mode-is-coming-and-it-might-not-be-what-you-think-it-is

    AI Chatbots ก้าวสู่ชีวิตประจำวัน
    รายงานล่าสุดจาก Microsoft เผยให้เห็นว่า Copilot และ AI chatbot ไม่ได้ถูกใช้แค่ในงานเท่านั้น แต่ยังกลายเป็นส่วนหนึ่งของชีวิตประจำวันของผู้คนแล้ว พวกเขาวิเคราะห์จากการสนทนากว่า 37.5 ล้านครั้ง พบว่าการใช้งานบนเดสก์ท็อปมักจะเกี่ยวข้องกับงานระหว่าง 8 โมงเช้าถึง 5 โมงเย็น ส่วนการใช้งานบนมือถือกลับเน้นเรื่องส่วนตัว เช่น สุขภาพและการใช้ชีวิต และเกิดขึ้นตลอดทั้งวัน นอกจากนี้ยังมีรูปแบบการใช้งานที่น่าสนใจ เช่น การเขียนโปรแกรมที่พุ่งสูงในวันทำงาน การเล่นเกมที่มากขึ้นในวันหยุด และคำถามเชิงปรัชญาที่มักจะเกิดขึ้นในช่วงกลางคืน สิ่งเหล่านี้สะท้อนว่า AI ไม่ได้เป็นเพียงเครื่องมือทำงาน แต่ยังถูกใช้เพื่อช่วยให้ผู้คนเข้าใจและจัดการกับชีวิตประจำวันของตนเองด้วย
    https://www.techradar.com/pro/ai-chatbots-are-now-integrated-into-the-full-texture-of-human-life-microsoft-study-claims

    ChatGPT 5.2 ถูกวิจารณ์ว่า “ถอยหลัง”
    OpenAI เปิดตัว ChatGPT 5.2 โดยประกาศว่าเป็นโมเดลที่ฉลาดที่สุดที่เปิดให้ใช้งานทั่วไป แต่เสียงตอบรับจากผู้ใช้กลับไม่ค่อยดีนัก หลายคนใน Reddit บอกว่ามัน “น่าเบื่อ” และ “เป็นทางการเกินไป” จนรู้สึกเหมือนหุ่นยนต์ที่ไม่มีชีวิตชีวา บางคนถึงกับบอกว่ามันแย่กว่าเวอร์ชัน 5.1 ที่ผ่านมา อย่างไรก็ตาม ยังเร็วเกินไปที่จะตัดสิน เพราะผู้ใช้ส่วนใหญ่ยังไม่ได้ลองใช้งานอย่างจริงจัง และอาจเป็นเพียงเสียงจากกลุ่มเล็กที่ไม่พอใจ การเปิดตัวครั้งนี้ยังสะท้อนการแข่งขันที่ดุเดือดระหว่าง OpenAI และ Google Gemini ซึ่งทำให้หลายคนสงสัยว่า OpenAI รีบปล่อยเวอร์ชันใหม่ออกมาเร็วเกินไปหรือไม่
    https://www.techradar.com/ai-platforms-assistants/openai/chatgpt-5-2-branded-a-step-backwards-by-disappointed-early-users-heres-why
    📌📡🟣 รวมข่าวจากเวบ TechRadar 🟣📡📌 #รวมข่าวIT #20251213 #TechRadar 📰 นักลงทุนไต้หวันยังคงทุ่มกับ AI แม้มีเสียงเตือนเรื่อง “ฟองสบู่” เรื่องราวนี้เล่าถึงบรรยากาศการลงทุนในไต้หวันที่ยังคงคึกคัก แม้หลายฝ่ายกังวลว่า AI อาจกำลังสร้างฟองสบู่ทางเศรษฐกิจ แต่ตลาดหุ้นไต้หวันกลับพุ่งขึ้นต่อเนื่อง โดยดัชนี TWII มีแนวโน้มแตะ 30,000 จุดในปี 2026 ขณะที่หุ้น TSMC ก็ยังเติบโตแข็งแรงกว่า 39% ในปีนี้ จุดสำคัญคือไต้หวันถือไพ่เหนือกว่า เพราะเป็นผู้ผลิตชิ้นส่วนหลักของสถาปัตยกรรม AI ไม่ว่าจะเป็นชิปจาก Nvidia, Google หรือเจ้าอื่น ๆ ทำให้ไม่ว่าตลาดจะเอนเอียงไปทางไหน ไต้หวันก็ยังได้ประโยชน์ อย่างไรก็ตาม นักวิเคราะห์เตือนว่าพอร์ตลงทุนในเอเชียยังพึ่งพา AI มากเกินไป หากเกิดการแกว่งตัวแรงก็อาจกระทบหนักได้ 🔗 https://www.techradar.com/pro/investors-still-doubling-down-on-ai-in-taiwan-despite-bubble-fears 👥 “สถาปนิกแห่ง AI” ได้รับเลือกเป็นบุคคลแห่งปีของ Time ปีนี้นิตยสาร Time ไม่ได้เลือกผู้นำประเทศหรือดารา แต่ยกตำแหน่งบุคคลแห่งปีให้กับกลุ่มผู้สร้าง AI ที่เปลี่ยนโลก ทั้ง Sam Altman จาก OpenAI, Jensen Huang จาก Nvidia และทีมงานจาก Google, Meta, Anthropic พวกเขาไม่เพียงสร้างเทคโนโลยี แต่ยังทำให้มันเข้าถึงได้และกลายเป็นส่วนหนึ่งของชีวิตประจำวัน ตั้งแต่ ChatGPT ที่มีผู้ใช้กว่า 800 ล้านคนต่อสัปดาห์ ไปจนถึง Copilot ของ Microsoft และ Gemini ของ Google ผลงานเหล่านี้ไม่ใช่แค่ธุรกิจ แต่ยังกลายเป็นอำนาจทางเศรษฐกิจและการเมืองระดับโลก เพราะชิปและโมเดล AI ถูกมองเป็นทรัพยากรเชิงยุทธศาสตร์ที่ประเทศต่าง ๆ ต้องแข่งขันกัน 🔗 https://www.techradar.com/ai-platforms-assistants/the-architects-of-ai-are-times-person-of-the-year-heres-why 🔒 สภาขุนนางอังกฤษเสนอห้ามเด็กใช้ VPN ในสหราชอาณาจักร กลุ่มสมาชิกสภาขุนนางได้เสนอแก้ไขกฎหมาย Children’s Wellbeing and Schools Bill โดยต้องการห้ามเด็กอายุต่ำกว่า 18 ปีใช้ VPN หากผ่านการพิจารณา ผู้ให้บริการ VPN จะต้องตรวจสอบอายุผู้ใช้ด้วยวิธีที่ “มีประสิทธิภาพสูง” เช่น การยืนยันด้วยบัตรประชาชนหรือการสแกนใบหน้า ซึ่งแน่นอนว่าก่อให้เกิดข้อถกเถียง เพราะ VPN ถูกออกแบบมาเพื่อรักษาความเป็นส่วนตัว การบังคับตรวจสอบเช่นนี้อาจทำลายหลักการพื้นฐานของมันได้ 🔗 https://www.techradar.com/vpn/vpn-privacy-security/uk-lords-propose-ban-on-vpns-for-children 🇮🇳 อินเดียสั่ง VPN บล็อกเว็บไซต์ที่เปิดเผยข้อมูลประชาชน รัฐบาลอินเดีย โดยกระทรวงอิเล็กทรอนิกส์และเทคโนโลยีสารสนเทศ (MeitY) ได้ออกคำสั่งให้ผู้ให้บริการ VPN ต้องบล็อกเว็บไซต์ที่เผยแพร่ข้อมูลส่วนตัวของประชาชน เช่น ชื่อ ที่อยู่ เบอร์โทร และอีเมล โดยอ้างว่าเป็นภัยต่อความปลอดภัยของผู้ใช้ แม้เจตนาจะเพื่อปกป้องข้อมูล แต่ก็ขัดกับหลักการของ VPN ที่ไม่เก็บบันทึกการใช้งานและเน้นความเป็นส่วนตัว หลายบริษัท VPN เคยถอนเซิร์ฟเวอร์ออกจากอินเดียมาแล้วตั้งแต่ปี 2022 เพราะไม่เห็นด้วยกับข้อกำหนดให้เก็บข้อมูลผู้ใช้ การสั่งการครั้งนี้จึงอาจทำให้เกิดความขัดแย้งระหว่างการคุ้มครองข้อมูลกับสิทธิความเป็นส่วนตัวอีกครั้ง 🔗 https://www.techradar.com/vpn/vpn-privacy-security/india-orders-vpns-to-block-access-to-websites-that-unlawfully-expose-citizens-data ⚠️ หลอกลวงงานออนไลน์ “Task Scam” ทำเหยื่อสูญเงินนับล้าน งานวิจัยใหม่เผยว่ามีการหลอกลวงรูปแบบใหม่ที่เรียกว่า “Task Scam” หรือ “Gamified Job Scam” เพิ่มขึ้นถึง 485% ในปี 2025 วิธีการคือหลอกให้ผู้หางานทำกิจกรรมง่าย ๆ เช่น กดไลก์หรือรีวิวสินค้า แล้วจ่ายเงินเล็กน้อยเพื่อสร้างความน่าเชื่อถือ จากนั้นจะชักชวนให้โอนเงินหรือฝากคริปโตเพื่อทำงานต่อ แต่สุดท้ายไม่สามารถถอนเงินได้ เหยื่อถูกหลอกให้ฝากเพิ่มเรื่อย ๆ จนสูญเงินรวมกว่า 6.8 ล้านดอลลาร์ในปีเดียว ผู้เชี่ยวชาญเตือนว่าหากงานใดขอให้คุณจ่ายเงินเพื่อเข้าถึงรายได้ นั่นคือสัญญาณอันตรายที่ควรหยุดทันที 🔗 https://www.techradar.com/pro/security/task-scams-are-tricking-thousands-costing-jobseekers-millions 🛡️ Pentagon เปิดตัวแพลตฟอร์ม AI ใหม่ สหรัฐฯ กำลังนำเทคโนโลยี AI ขั้นสูงเข้ามาใช้ในกองทัพ โดยเปิดตัวแพลตฟอร์มชื่อ GenAI.mil ซึ่งจะทำให้เจ้าหน้าที่กว่า 3 ล้านคนทั้งทหารและพลเรือนสามารถเข้าถึงโมเดล Gemini ที่ถูกออกแบบมาเฉพาะสำหรับรัฐบาลได้ จุดประสงค์คือเพื่อให้ทุกคนมีเครื่องมือ AI ที่ทรงพลังไว้ใช้งาน แต่ก็มีเสียงกังวลจากผู้เชี่ยวชาญว่าระบบอาจเสี่ยงต่อการถูกโจมตีด้วยเทคนิค prompt injection ซึ่งอาจนำไปสู่การจารกรรมข้อมูล ขณะเดียวกันพนักงาน Google ก็ยังคงเงียบ แม้ในอดีตเคยออกมาประท้วงการใช้เทคโนโลยีของบริษัทในงานด้านการทหารมาแล้วหลายครั้ง เรื่องนี้จึงเป็นทั้งความก้าวหน้าและความท้าทายที่ต้องจับตา 🔗 https://www.techradar.com/pro/security/pentagon-launches-new-gemini-based-ai-platform 💻 กลุ่มแฮ็กเกอร์รัสเซีย CyberVolk กลับมาอีกครั้ง กลุ่ม CyberVolk ที่เคยหายไปจากวงการไซเบอร์ช่วงหนึ่ง ได้กลับมาเปิดบริการ ransomware-as-a-service ให้กับผู้สนใจผ่าน Telegram แต่การกลับมาครั้งนี้กลับไม่สมบูรณ์นัก เพราะเครื่องมือเข้ารหัสที่ใช้มีช่องโหว่ใหญ่ คือคีย์เข้ารหัสถูกฝังไว้ตายตัว ทำให้เหยื่อสามารถถอดรหัสไฟล์ได้ฟรีโดยไม่ต้องจ่ายค่าไถ่ นักวิจัยเชื่อว่านี่อาจเป็นความผิดพลาดของผู้พัฒนาเอง จึงทำให้การกลับมาครั้งนี้ดูไม่ค่อยน่ากลัวเท่าไร แม้กลุ่มยังคงพยายามผสมผสานการโจมตีแบบ hacktivism กับการหาเงินจาก ransomware ก็ตาม 🔗 https://www.techradar.com/pro/security/notorious-russian-cybercriminals-return-with-new-ransomware 💾 วิกฤต Flash Memory ที่ยืดเยื้อ ตลาดแฟลชเมมโมรีกำลังเผชิญวิกฤตครั้งใหญ่ ราคาพุ่งสูงและขาดแคลนอย่างต่อเนื่อง ต่างจากฮาร์ดดิสก์ที่สามารถเพิ่มกำลังผลิตได้ง่ายกว่า เพราะแฟลชต้องใช้โรงงานเซมิคอนดักเตอร์ที่ลงทุนสูงและใช้เวลาสร้างหลายปี ทำให้ไม่สามารถปรับตัวได้เร็ว แม้ดอกเบี้ยต่ำจะช่วยเรื่องเงินลงทุน แต่ก็ไม่สามารถแก้ปัญหาในระยะสั้นได้ นักวิเคราะห์มองว่านี่ไม่ใช่แค่รอบขึ้นลงตามปกติ แต่เป็นปัญหาเชิงโครงสร้างที่อาจทำให้ราคาสูงต่อเนื่องไปอีกหลายปี 🔗 https://www.techradar.com/pro/why-the-flash-crisis-will-last-much-longer-this-time 🌐 รัสเซียขู่บล็อกบริการ Google ทั้งหมด รัฐบาลรัสเซียกำลังพิจารณาบล็อกบริการของ Google แบบเต็มรูปแบบ โดยให้เหตุผลว่าการเก็บข้อมูลผู้ใช้ไว้นอกประเทศเป็นภัยต่อความมั่นคงและเศรษฐกิจ การเคลื่อนไหวนี้เป็นส่วนหนึ่งของการ “บีบอ่อน” เพื่อผลักเทคโนโลยีสหรัฐออกจากรัสเซีย ก่อนหน้านี้ก็มีการบล็อกแพลตฟอร์มตะวันตกหลายแห่ง เช่น Roblox, FaceTime และ Snapchat รวมถึงการกดดันให้ใช้ VPN ยากขึ้นด้วย แนวทางนี้กำลังสร้างสิ่งที่หลายคนเรียกว่า “ม่านเหล็กดิจิทัล” ที่แยกรัสเซียออกจากโลกออนไลน์เสรี 🔗 https://www.techradar.com/vpn/vpn-privacy-security/russia-threatens-to-block-all-google-services-in-a-soft-squeeze-of-us-tech 🎨 Microsoft แจกธีมฟรีสำหรับ Windows 11 ใครที่เบื่อหน้าจอ Windows 11 ตอนนี้ Microsoft ได้เปิดโซนใหม่ใน Microsoft Store ที่รวมธีมกว่า 400 แบบมาให้เลือก ทั้งธีมเกมดัง ธรรมชาติ ไปจนถึงงานศิลป์ โดยมีธีมใหม่เพิ่มเข้ามาอีก 35 แบบ จุดประสงค์คือทำให้ผู้ใช้ปรับแต่งเครื่องได้ง่ายและสนุกขึ้น เพียงคลิกเดียวก็เปลี่ยนบรรยากาศหน้าจอได้ทันที ถือเป็นการจัดระเบียบครั้งใหญ่ เพราะก่อนหน้านี้การหาธีมใน Store ค่อนข้างยุ่งยาก การอัปเดตนี้จึงช่วยให้การปรับแต่งเครื่องเป็นเรื่องง่ายและน่าสนใจมากขึ้น 🔗 https://www.techradar.com/computing/windows/bored-with-your-windows-11-desktop-microsoft-is-offering-a-free-upgrade-of-handpicked-themes-from-its-store 📰 Intel, AMD และ Texas Instruments ถูกกล่าวหาว่า “เมินเฉยโดยเจตนา” ปล่อยชิปไปถึงรัสเซีย เรื่องนี้เริ่มจากกลุ่มพลเรือนชาวยูเครนที่ยื่นฟ้องบริษัทเทคโนโลยีสหรัฐฯ อย่าง Intel, AMD และ Texas Instruments โดยกล่าวหาว่าชิปที่บริษัทเหล่านี้ผลิตถูกนำไปใช้ในอาวุธของรัสเซียผ่านตัวแทนจำหน่ายรายอื่น ซึ่งนำไปสู่การโจมตีที่คร่าชีวิตพลเรือนหลายสิบคน ฝ่ายโจทก์มองว่าบริษัทเหล่านี้เลือกที่จะ “หลับตา” ไม่สนใจเส้นทางการขายต่อ ขณะที่บริษัททั้งหมดออกมาปฏิเสธ โดยยืนยันว่าหยุดการขายให้รัสเซียตั้งแต่สงครามเริ่ม และปฏิบัติตามกฎหมายการส่งออกอย่างเคร่งครัด เรื่องนี้จึงกลายเป็นคดีใหญ่ที่ต้องพิสูจน์กันในศาลว่าใครควรรับผิดชอบต่อผลลัพธ์ที่เกิดขึ้นจริง 🔗 https://www.techradar.com/pro/security/intel-amd-accused-of-willful-ignorance-in-allowing-chips-to-get-to-russia 🤖 Workbooks เพิ่ม AI ในระบบ CRM เพื่อเสริมพลังทีมขาย แพลตฟอร์ม CRM ชื่อ Workbooks ได้ประกาศเพิ่มฟีเจอร์ AI เข้าไปในระบบ โดยมีทั้งเครื่องมือถอดเสียงการประชุมอัตโนมัติ (Scribe), ระบบโค้ชการขาย (Sales Coach), ระบบทำความสะอาดข้อมูล (Sales Hygiene) และตัวช่วยวิจัยลูกค้า (Research Agent) จุดประสงค์คือช่วยลดงานซ้ำซาก เพิ่มความแม่นยำของข้อมูล และทำให้ทีมขายมีเวลาสร้างความสัมพันธ์กับลูกค้ามากขึ้น แม้ปัจจุบันมีเพียง 16% ของบริษัทในสหราชอาณาจักรที่ใช้ AI ใน CRM แต่คาดว่าปี 2026 จะมีการลงทุนเพิ่มขึ้นอย่างมาก ซึ่งใครที่เริ่มก่อนก็จะได้เปรียบในการแข่งขันทันที 🔗 https://www.techradar.com/pro/software-services/workbooks-integrates-ai-promises-empowered-sales-teams ⚖️ EU ถูกวิจารณ์ว่ามองข้ามความเสี่ยงในการอนุมัติ Broadcom ซื้อ VMware สมาคมผู้ให้บริการคลาวด์ CISPE ได้ยื่นร้องเรียนต่อคณะกรรมาธิการยุโรป หลังจากที่ EU อนุมัติการเข้าซื้อกิจการ VMware โดย Broadcom พวกเขามองว่าการตัดสินใจครั้งนี้ละเลยสัญญาณเตือนที่ชัดเจน เช่น การขึ้นราคาที่รุนแรง การบังคับซื้อแบบแพ็กเกจ และการผูกขาดลูกค้า ซึ่งตอนนี้ผลกระทบก็เริ่มปรากฏแล้ว ทั้งราคาที่สูงขึ้นและสัญญาระยะยาวที่บังคับใช้กับหลายองค์กรในยุโรป หากศาลตัดสินให้เพิกถอนการอนุมัติ EU จะต้องกลับมาทบทวนดีลนี้ใหม่ภายใต้สภาพตลาดปัจจุบัน 🔗 https://www.techradar.com/pro/eu-accused-of-ignoring-warning-signs-in-broadcoms-vmware-acquisition 💵 Salesforce ชี้โมเดลคิดค่าบริการ AI แบบ “ต่อผู้ใช้” จะกลายเป็นมาตรฐานใหม่ Marc Benioff ซีอีโอของ Salesforce อธิบายว่าบริษัทกำลังกลับไปใช้การคิดค่าบริการแบบ “ต่อที่นั่ง” สำหรับ AI หลังจากเคยทดลองโมเดลคิดตามการใช้งานหรือจำนวนบทสนทนา เหตุผลคือ ลูกค้าต้องการความแน่นอนและความยืดหยุ่นในการคำนวณค่าใช้จ่าย Salesforce เชื่อว่าบริการ AI สามารถสร้างมูลค่าเพิ่มได้มากถึง 3–10 เท่า จึงสามารถปรับราคาสูงขึ้นได้โดยยังสมเหตุสมผล แม้บางบริษัทจะใช้ AI เพื่อเสริมกำลังคนแทนที่จะลดจำนวนพนักงาน ทำให้การคิดค่าบริการต่อผู้ใช้ยังคงเป็นแนวทางที่เหมาะสมในสายตาของ Salesforce 🔗 https://www.techradar.com/pro/salesforce-says-per-user-pricing-will-be-new-ai-norm 🛡️ พบมัลแวร์ใหม่บน MacOS ใช้ AI และเครื่องมือค้นหาเป็นช่องทางแพร่กระจาย นักวิจัยด้านความปลอดภัยจาก Huntress เปิดเผยว่าแฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์ AMOS ใช้เทคนิคใหม่ โดยสร้างบทสนทนาใน ChatGPT และ Grok ที่แฝงคำสั่งปลอมเกี่ยวกับการเคลียร์พื้นที่ดิสก์บน MacOS จากนั้นซื้อโฆษณาบน Google เพื่อดันบทสนทนาเหล่านี้ขึ้นมาเป็นผลการค้นหา เมื่อผู้ใช้ทำตามคำแนะนำก็จะติดตั้งมัลแวร์โดยไม่รู้ตัว AMOS สามารถขโมยข้อมูลสำคัญ เช่น รหัสผ่านและกระเป๋าเงินคริปโต ทำให้การโจมตีครั้งนี้อันตรายยิ่งขึ้นเพราะอาศัยความน่าเชื่อถือของแพลตฟอร์มที่ผู้ใช้ไว้วางใจ 🔗 https://www.techradar.com/pro/security/new-macos-malware-exploits-trusted-ai-and-search-tools 📱 iOS 26.2 อัปเดตใหม่กับ 7 ฟีเจอร์สำคัญ Apple ปล่อย iOS 26.2 ให้ผู้ใช้ iPhone ได้อัปเดตกันแล้ว รอบนี้แม้จะเป็นการปรับปรุงเล็ก ๆ แต่หลายอย่างช่วยให้ชีวิตง่ายขึ้น เช่น การตั้ง Reminder ที่มาพร้อมเสียงปลุกกันลืม, AirDrop ที่แชร์กับคนไม่อยู่ในรายชื่อได้สะดวกขึ้นผ่านโค้ด, ปรับแต่ง Liquid Glass ให้หน้าจอดูโปร่งใสตามใจ, Podcasts ที่สร้าง chapter ให้อัตโนมัติ, Sleep Score ที่ปรับเกณฑ์ใหม่ให้ตรงกับความรู้สึกจริง ๆ, Freeform ที่เพิ่มการทำตาราง และ Apple News ที่มี shortcut เข้าส่วนต่าง ๆ ได้เร็วขึ้น ทั้งหมดนี้ยังมาพร้อมการแก้บั๊กและปรับปรุงความปลอดภัยด้วย 🔗 https://www.techradar.com/phones/ios/ios-26-2-has-landed-here-are-the-7-biggest-new-features-for-your-iphone 🤖 AI Regulation: บทเรียนจากยุคอินเทอร์เน็ต บทความนี้เล่าย้อนกลับไปถึงยุคแรกของอินเทอร์เน็ตที่แทบไม่มีการควบคุม จนกฎหมาย Telecom Act ปี 1996 เข้ามาจัดระเบียบ แต่ก็ยังไม่แตะเนื้อหาบนเว็บจริง ๆ ปัจจุบัน AI กำลังเติบโตอย่างรวดเร็ว และสหรัฐฯ กำลังถกเถียงกันว่าจะควบคุมอย่างไร ระหว่างรัฐบาลกลางที่อยากให้เบา ๆ เพื่อแข่งขันกับจีน กับรัฐต่าง ๆ ที่อยากปกป้องประชาชนจากอคติและข้อมูลผิด ๆ บทความชี้ว่าหากไม่หาทางออกที่สมดุล อนาคต AI อาจอันตรายไม่ต่างจากพลังงานนิวเคลียร์ที่ไร้การควบคุม 🔗 https://www.techradar.com/ai-platforms-assistants/everyone-is-wrong-about-ai-regulation-and-the-history-of-the-internet-proves-it 📺 YouTube TV ได้อัปเดตใหม่กับ 5 ฟีเจอร์ที่รอคอย Google ปรับปรุงหน้าจอการดูวิดีโอบน YouTube สำหรับทีวีให้ใช้งานง่ายขึ้น ควบคุมต่าง ๆ ถูกจัดใหม่เป็นสามส่วนชัดเจน มีปุ่ม Description ให้ดูข้อมูลวิดีโอแทนการกดชื่อเรื่อง, ปุ่ม Subscribe ที่เห็นชัดตลอดเวลา, การย้ายตำแหน่งชื่อวิดีโอไปด้านบนซ้าย และเพิ่มฟีเจอร์ใหม่สำหรับการดู Live Sports อย่าง Multiview รวมถึง Display Mode สำหรับผู้ใช้ Music และ Premium ทั้งหมดนี้ทำให้ประสบการณ์ดู YouTube บนทีวีใกล้เคียงกับมือถือมากขึ้น 🔗 https://www.techradar.com/televisions/youtube-finally-gets-the-tv-update-weve-been-waiting-for-and-there-are-5-handy-upgrades 💻 Intel เร่งซื้อ SambaNova สู้ศึกชิป AI ในโลกชิป AI ที่ AMD และ Nvidia ครองตลาด Intel กำลังพิจารณาซื้อ SambaNova Systems เพื่อเร่งตามให้ทัน โดย SambaNova เพิ่งโชว์ศักยภาพด้วยการรันโมเดล DeepSeek-R1 ได้เร็วและใช้ทรัพยากรน้อยกว่าปกติ การเข้าซื้อครั้งนี้อาจช่วยให้ Intel มีทางเลือกใหม่ในการแข่งขัน แต่ดีลยังอยู่ในขั้นต้นและไม่ผูกมัด ขณะเดียวกันก็มีข่าวว่าผู้เล่นรายอื่นสนใจเช่นกัน ทำให้การแย่งชิงครั้งนี้น่าจับตามอง 🔗 https://www.techradar.com/pro/intel-set-to-buy-ai-chip-specialist-as-it-scrambles-to-catch-up-with-amd-nvidia 🛡️ แฮกเกอร์ปลอมเป็นตำรวจ หลอก Big Tech ขอข้อมูลผู้ใช้ มีรายงานว่าอาชญากรไซเบอร์ใช้วิธีปลอมตัวเป็นเจ้าหน้าที่ตำรวจ ส่งคำขอข้อมูลไปยังบริษัทเทคโนโลยีใหญ่ ๆ อย่าง Apple หรือ Google โดยใช้เทคนิค typosquatting สร้างอีเมลที่คล้ายของจริง หรือเจาะเข้าบัญชีอีเมลของเจ้าหน้าที่จริงเพื่อส่งคำขอ ทำให้บริษัทบางแห่งหลงเชื่อและส่งข้อมูลผู้ใช้ไปโดยไม่รู้ตัว อย่างไรก็ตาม ปัจจุบันบริษัทใหญ่เริ่มใช้ระบบตรวจสอบคำขอเข้มงวดขึ้นเพื่อลดความเสี่ยง 🔗 https://www.techradar.com/pro/security/hackers-posing-as-law-enforcement-are-tricking-big-tech-to-get-access-to-private-data 🖥️ AMD เปิดตัว Radeon AI PRO R9700S การ์ดจอเงียบทรงพลังสำหรับงาน AI หนัก AMD กำลังสร้างความฮือฮาในวงการด้วยการ์ดจอรุ่นใหม่ Radeon AI PRO R9700S ที่มาพร้อมหน่วยความจำ 32GB GDDR6 และระบบระบายความร้อนแบบ passive cooling ทำให้สามารถทำงานได้อย่างเงียบในสภาพแวดล้อมที่มีการ์ดหลายตัวติดตั้งอยู่ใน rack แน่น ๆ จุดเด่นคือพลังการประมวลผลสูงถึง 47.8 TFLOPS และรองรับ PCIe 5.0 x16 เพื่อการสื่อสารข้อมูลที่รวดเร็ว เหมาะสำหรับงาน AI ขนาดใหญ่ เช่นการฝึกโมเดลภาษาหรือการประมวลผลเชิงสร้างสรรค์ จุดที่น่าสนใจคือแม้จะไม่มีพัดลม แต่ยังคงใช้พลังงานสูงถึง 300W ซึ่งองค์กรที่นำไปใช้ต้องวางแผนการจัดการความร้อนอย่างจริงจัง 🔗 https://www.techradar.com/pro/did-amd-just-launch-the-fastest-silent-video-cards-ever-passively-cooled-32gb-ddr6-radeon-ai-pro-r9700s-debuts-with-ginormous-300w-tdp 💻 Zotac เปิดตัว Mini PC เล็กแต่แรง บรรจุ RTX 5060 Ti เต็มตัว Zotac สร้างความประหลาดใจด้วยการเปิดตัว ZBOX MAGNUS EN275060TC ที่สามารถบรรจุการ์ดจอระดับ desktop อย่าง RTX 5060 Ti ขนาด 16GB ลงไปในเครื่องเล็กเพียง 2.65 ลิตรได้สำเร็จ โดยใช้เทคนิคการส่งพลังงานผ่าน PCIe แบบ hybrid ทำให้ไม่ต้องใช้สายต่อพลังงานภายนอก ผลการทดสอบชี้ว่าประสิทธิภาพใกล้เคียงกับ RTX 5070 Ti รุ่น laptop และยังคุ้มค่าด้านราคาเมื่อเทียบกับพลังที่ได้ แม้จะมีข้อกังวลเรื่องความร้อน แต่ถือเป็นการยกระดับ mini PC ให้สามารถแข่งขันกับเครื่องใหญ่ได้อย่างน่าทึ่ง 🔗 https://www.techradar.com/pro/this-zotac-mini-pc-has-the-most-powerful-gpu-ever-bundled-in-a-pc-of-this-size-16gb-geforce-rtx-5060-ti-is-competitive-with-5070-ti-laptop-edition ⚖️ อดีตพนักงาน Accenture ถูก DoJ ตั้งข้อหาฉ้อโกงด้านความปลอดภัยระบบคลาวด์ ข่าวใหญ่ในสายความปลอดภัยไซเบอร์ เมื่อกระทรวงยุติธรรมสหรัฐฯ ตั้งข้อหาอดีตผู้จัดการผลิตภัณฑ์ของ Accenture ที่ถูกกล่าวหาว่าให้ข้อมูลเท็จเกี่ยวกับมาตรการความปลอดภัยของระบบคลาวด์เพื่อให้ได้สัญญากับรัฐบาล ทั้งที่จริงแล้วแพลตฟอร์มไม่ได้ผ่านมาตรฐาน FedRAMP ตามที่กำหนด การกระทำนี้ถูกตีความว่าเป็นการหลอกลวงและมีการส่งเอกสารปลอมเพื่อรักษาสัญญา หากถูกตัดสินว่ามีความผิด เขาอาจต้องโทษจำคุกสูงสุดถึง 20 ปีในข้อหาฉ้อโกงและการขัดขวางการตรวจสอบ 🔗 https://www.techradar.com/pro/security/former-accenture-employee-charged-by-doj-for-cloud-security-fraud 🌐 สหรัฐฯ ยกเลิกการแบน Nvidia H200 หลัง Huawei Ascend 910C แรงจนท้าทายอำนาจโลก AI รัฐบาลสหรัฐฯ ตัดสินใจอนุญาตให้ส่งออกชิป Nvidia H200 ไปยังจีน โดยมีการเก็บค่าธรรมเนียม 25% ต่อการส่งออก หลังจากพบว่า Huawei กำลังพัฒนา Ascend 910C ที่มีประสิทธิภาพสูงมาก โดยระบบ CloudMatrix 384 ของ Huawei สามารถทำงานได้ถึง 300 petaflops และมีหน่วยความจำรวมมากกว่า Nvidia GB200 NVL72 แม้จะใช้พลังงานมากกว่า แต่ก็แสดงให้เห็นถึงศักยภาพที่อาจท้าทายความเป็นผู้นำของสหรัฐฯ การตัดสินใจครั้งนี้จึงถูกมองว่าเป็นการรักษาสมดุลระหว่างความมั่นคงและเศรษฐกิจ 🔗 https://www.techradar.com/pro/is-the-us-afraid-of-huawei-reports-hint-at-the-ascend-910c-accelerator-performance-to-justify-the-surprising-reversal-of-nvidias-h200-ai-gpu-ban-on-china 🤖 ChatGPT เตรียมเปิดโหมดผู้ใหญ่ แต่ไม่ใช่อย่างที่คิด OpenAI ประกาศว่าจะเปิดตัว “adult mode” สำหรับ ChatGPT ในปี 2026 โดยจะใช้ AI ตรวจจับอายุผู้ใช้จากพฤติกรรมการสนทนาเพื่อให้เข้าถึงเนื้อหาที่เป็นผู้ใหญ่ได้ จุดสำคัญคือไม่ได้หมายถึงการเปิดให้เข้าถึงเนื้อหาโจ่งแจ้งเพียงอย่างเดียว แต่ยังรวมถึงการพูดคุยในหัวข้อที่ปัจจุบันถูกจำกัด เช่นเรื่องความสัมพันธ์ สุขภาพจิต หรือประเด็นที่ไม่เหมาะสำหรับเด็ก การพัฒนานี้ถูกมองว่าเป็นการสร้างความยืดหยุ่นและตอบสนองผู้ใช้ที่ต้องการประสบการณ์ AI ที่สมจริงและเป็นผู้ใหญ่มากขึ้น แต่ก็ยังต้องรอการทดสอบระบบทำนายอายุให้แม่นยำก่อน 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/chatgpts-adult-mode-is-coming-and-it-might-not-be-what-you-think-it-is 🧑‍💻 AI Chatbots ก้าวสู่ชีวิตประจำวัน รายงานล่าสุดจาก Microsoft เผยให้เห็นว่า Copilot และ AI chatbot ไม่ได้ถูกใช้แค่ในงานเท่านั้น แต่ยังกลายเป็นส่วนหนึ่งของชีวิตประจำวันของผู้คนแล้ว พวกเขาวิเคราะห์จากการสนทนากว่า 37.5 ล้านครั้ง พบว่าการใช้งานบนเดสก์ท็อปมักจะเกี่ยวข้องกับงานระหว่าง 8 โมงเช้าถึง 5 โมงเย็น ส่วนการใช้งานบนมือถือกลับเน้นเรื่องส่วนตัว เช่น สุขภาพและการใช้ชีวิต และเกิดขึ้นตลอดทั้งวัน นอกจากนี้ยังมีรูปแบบการใช้งานที่น่าสนใจ เช่น การเขียนโปรแกรมที่พุ่งสูงในวันทำงาน การเล่นเกมที่มากขึ้นในวันหยุด และคำถามเชิงปรัชญาที่มักจะเกิดขึ้นในช่วงกลางคืน สิ่งเหล่านี้สะท้อนว่า AI ไม่ได้เป็นเพียงเครื่องมือทำงาน แต่ยังถูกใช้เพื่อช่วยให้ผู้คนเข้าใจและจัดการกับชีวิตประจำวันของตนเองด้วย 🔗 https://www.techradar.com/pro/ai-chatbots-are-now-integrated-into-the-full-texture-of-human-life-microsoft-study-claims 🤖 ChatGPT 5.2 ถูกวิจารณ์ว่า “ถอยหลัง” OpenAI เปิดตัว ChatGPT 5.2 โดยประกาศว่าเป็นโมเดลที่ฉลาดที่สุดที่เปิดให้ใช้งานทั่วไป แต่เสียงตอบรับจากผู้ใช้กลับไม่ค่อยดีนัก หลายคนใน Reddit บอกว่ามัน “น่าเบื่อ” และ “เป็นทางการเกินไป” จนรู้สึกเหมือนหุ่นยนต์ที่ไม่มีชีวิตชีวา บางคนถึงกับบอกว่ามันแย่กว่าเวอร์ชัน 5.1 ที่ผ่านมา อย่างไรก็ตาม ยังเร็วเกินไปที่จะตัดสิน เพราะผู้ใช้ส่วนใหญ่ยังไม่ได้ลองใช้งานอย่างจริงจัง และอาจเป็นเพียงเสียงจากกลุ่มเล็กที่ไม่พอใจ การเปิดตัวครั้งนี้ยังสะท้อนการแข่งขันที่ดุเดือดระหว่าง OpenAI และ Google Gemini ซึ่งทำให้หลายคนสงสัยว่า OpenAI รีบปล่อยเวอร์ชันใหม่ออกมาเร็วเกินไปหรือไม่ 🔗 https://www.techradar.com/ai-platforms-assistants/openai/chatgpt-5-2-branded-a-step-backwards-by-disappointed-early-users-heres-why
    0 Comments 0 Shares 123 Views 0 Reviews
  • "SMIC ก้าวสู่ยุค 5 นาโนเมตรด้วย DUV"

    รายงานจาก TechInsights ยืนยันว่า Huawei Kirin 9030 SoC ถูกผลิตด้วยกระบวนการ N+3 ของ SMIC ซึ่งเป็นโหนด 5 นาโนเมตรที่ใช้เทคนิค deep ultraviolet lithography (DUV) แทน EUV ที่จีนไม่สามารถเข้าถึงได้เพราะข้อจำกัดการส่งออก เทคโนโลยีนี้ถือเป็นการพัฒนาเหนือกว่าโหนด N+2 (7 นาโนเมตร) ที่เคยใช้ในชิป AI และโครงสร้างพื้นฐานของ Huawei

    เทคนิคการผลิตและข้อจำกัด
    แม้ SMIC สามารถใช้ DUV แบบหลายรอบ เช่น self-aligned quadruple patterning (SAQP) เพื่อให้ได้ความละเอียดใกล้ 35 นาโนเมตรต่อการพิมพ์ แต่ ยังมีปัญหาด้าน yield ที่สูงมาก ทำให้ต้นทุนการผลิตสูงและบางส่วนต้องลดเกรดชิปลง การใช้ DUV แทน EUV จึงเป็นการบรรลุผลทางเทคนิค แต่ยังไม่สามารถแข่งขันด้านประสิทธิภาพและต้นทุนกับผู้ผลิตรายใหญ่ที่ใช้ EUV ได้

    ความหมายต่ออุตสาหกรรมเซมิคอนดักเตอร์จีน
    ความสำเร็จนี้สะท้อนว่า จีนสามารถเดินหน้าผลิตชิปขั้นสูงได้แม้ถูกจำกัดการเข้าถึงเทคโนโลยีตะวันตก ถือเป็นสัญญาณของการพึ่งพาตนเองในห่วงโซ่อุปทานเซมิคอนดักเตอร์ และอาจช่วยให้ Huawei และบริษัทจีนอื่น ๆ ลดการพึ่งพาต่างประเทศในด้าน AI และอุปกรณ์สื่อสาร

    ความท้าทายและอนาคต
    แม้เป็นความก้าวหน้าที่น่าทึ่ง แต่ผู้เชี่ยวชาญเตือนว่า การใช้ DUV ในระดับ 5 นาโนเมตรเป็นการลงทุนที่เสี่ยงทางเศรษฐกิจ เพราะ yield ต่ำและต้นทุนสูง หากไม่สามารถพัฒนาเครื่อง EUV ในประเทศได้ จีนอาจยังคงตามหลังผู้ผลิตรายใหญ่อย่าง TSMC และ Samsung ในเชิงประสิทธิภาพและความคุ้มค่า

    สรุปประเด็นสำคัญ
    SMIC ผลิตชิป 5 นาโนเมตร (N+3) โดยใช้ DUV
    Huawei Kirin 9030 SoC เป็นตัวอย่างที่ยืนยัน

    เทคนิค SAQP และการพิมพ์หลายรอบช่วยให้บรรลุความละเอียด
    ได้ใกล้เคียง 35 นาโนเมตรต่อการพิมพ์

    ความสำเร็จสะท้อนการพึ่งพาตนเองของจีนในอุตสาหกรรมชิป
    ลดการพึ่งพาต่างประเทศในเทคโนโลยีขั้นสูง

    Yield ต่ำทำให้ต้นทุนการผลิตสูง
    ชิปบางส่วนต้องลดเกรดลง

    การใช้ DUV แทน EUV เป็นข้อจำกัดเชิงเทคนิค
    จีนยังตามหลัง TSMC และ Samsung ในด้านประสิทธิภาพ

    https://www.techpowerup.com/344000/chinese-smic-achieves-5-nm-production-on-n-3-node-without-euv-tools
    🏭 "SMIC ก้าวสู่ยุค 5 นาโนเมตรด้วย DUV" รายงานจาก TechInsights ยืนยันว่า Huawei Kirin 9030 SoC ถูกผลิตด้วยกระบวนการ N+3 ของ SMIC ซึ่งเป็นโหนด 5 นาโนเมตรที่ใช้เทคนิค deep ultraviolet lithography (DUV) แทน EUV ที่จีนไม่สามารถเข้าถึงได้เพราะข้อจำกัดการส่งออก เทคโนโลยีนี้ถือเป็นการพัฒนาเหนือกว่าโหนด N+2 (7 นาโนเมตร) ที่เคยใช้ในชิป AI และโครงสร้างพื้นฐานของ Huawei ⚙️ เทคนิคการผลิตและข้อจำกัด แม้ SMIC สามารถใช้ DUV แบบหลายรอบ เช่น self-aligned quadruple patterning (SAQP) เพื่อให้ได้ความละเอียดใกล้ 35 นาโนเมตรต่อการพิมพ์ แต่ ยังมีปัญหาด้าน yield ที่สูงมาก ทำให้ต้นทุนการผลิตสูงและบางส่วนต้องลดเกรดชิปลง การใช้ DUV แทน EUV จึงเป็นการบรรลุผลทางเทคนิค แต่ยังไม่สามารถแข่งขันด้านประสิทธิภาพและต้นทุนกับผู้ผลิตรายใหญ่ที่ใช้ EUV ได้ 🌍 ความหมายต่ออุตสาหกรรมเซมิคอนดักเตอร์จีน ความสำเร็จนี้สะท้อนว่า จีนสามารถเดินหน้าผลิตชิปขั้นสูงได้แม้ถูกจำกัดการเข้าถึงเทคโนโลยีตะวันตก ถือเป็นสัญญาณของการพึ่งพาตนเองในห่วงโซ่อุปทานเซมิคอนดักเตอร์ และอาจช่วยให้ Huawei และบริษัทจีนอื่น ๆ ลดการพึ่งพาต่างประเทศในด้าน AI และอุปกรณ์สื่อสาร ⚠️ ความท้าทายและอนาคต แม้เป็นความก้าวหน้าที่น่าทึ่ง แต่ผู้เชี่ยวชาญเตือนว่า การใช้ DUV ในระดับ 5 นาโนเมตรเป็นการลงทุนที่เสี่ยงทางเศรษฐกิจ เพราะ yield ต่ำและต้นทุนสูง หากไม่สามารถพัฒนาเครื่อง EUV ในประเทศได้ จีนอาจยังคงตามหลังผู้ผลิตรายใหญ่อย่าง TSMC และ Samsung ในเชิงประสิทธิภาพและความคุ้มค่า 📌 สรุปประเด็นสำคัญ ✅ SMIC ผลิตชิป 5 นาโนเมตร (N+3) โดยใช้ DUV ➡️ Huawei Kirin 9030 SoC เป็นตัวอย่างที่ยืนยัน ✅ เทคนิค SAQP และการพิมพ์หลายรอบช่วยให้บรรลุความละเอียด ➡️ ได้ใกล้เคียง 35 นาโนเมตรต่อการพิมพ์ ✅ ความสำเร็จสะท้อนการพึ่งพาตนเองของจีนในอุตสาหกรรมชิป ➡️ ลดการพึ่งพาต่างประเทศในเทคโนโลยีขั้นสูง ‼️ Yield ต่ำทำให้ต้นทุนการผลิตสูง ⛔ ชิปบางส่วนต้องลดเกรดลง ‼️ การใช้ DUV แทน EUV เป็นข้อจำกัดเชิงเทคนิค ⛔ จีนยังตามหลัง TSMC และ Samsung ในด้านประสิทธิภาพ https://www.techpowerup.com/344000/chinese-smic-achieves-5-nm-production-on-n-3-node-without-euv-tools
    WWW.TECHPOWERUP.COM
    Chinese SMIC Achieves 5 nm Production on N+3 Node Without EUV Tools
    Chinese company SMIC has officially achieved volume production of its newest 5 nm-class node called SMIC N+3. This is officially China's most advanced semiconductor node produced without any extreme ultraviolet (EUV) lithography tools, relying on the deep ultraviolet (DUV) to manufacture its silicon...
    0 Comments 0 Shares 68 Views 0 Reviews
  • "Ozempic สำหรับแมว: ความหวังใหม่ของสัตวแพทย์"

    มากกว่าครึ่งของแมวเลี้ยงทั่วโลกมีน้ำหนักเกิน ซึ่งเพิ่มความเสี่ยงต่อโรคข้อเสื่อม เบาหวาน และโรคหัวใจ ล่าสุด OKAVA Pharmaceuticals ได้ประกาศเริ่มการทดลองทางคลินิกของ OKV-119 ยาแบบฝังใต้ผิวหนังที่ปล่อยสารออกฤทธิ์ต่อเนื่องนานถึง 6 เดือน ยานี้เป็น GLP-1 receptor agonist คล้ายกับ Ozempic และ Wegovy ที่ใช้ในมนุษย์ โดยออกแบบมาเพื่อเลียนแบบผลของการอดอาหาร เช่น เพิ่มความไวต่ออินซูลิน ลดมวลไขมัน และปรับสมดุลพลังงาน

    กลไกและการทดลอง
    OKV-119 จะถูกฝังใต้ผิวหนังและค่อย ๆ ปล่อยยาเข้าสู่ร่างกายแมว ทำให้เจ้าของไม่ต้องยุ่งยากกับการให้ยาทุกวัน การทดลองเบื้องต้นในแมวสุขภาพดีแสดงให้เห็นว่ายามีความปลอดภัย และปัจจุบันกำลังทดสอบในแมวที่มีภาวะอ้วน โดยจะติดตามผลนาน 12 สัปดาห์เพื่อดูว่าสามารถช่วยให้แมวกลับมามีน้ำหนักที่เหมาะสมได้หรือไม่

    ผลกระทบต่อคุณภาพชีวิต
    แมวที่มีน้ำหนักเกินเพียงไม่กี่กิโลกรัมก็อาจมีคุณภาพชีวิตลดลงอย่างมาก การใช้ยาแบบฝังนี้อาจช่วยลดความเสี่ยงโรคเรื้อรังและยืดอายุขัยของสัตว์เลี้ยง ขณะเดียวกันยังช่วยเจ้าของที่มักประสบปัญหาในการควบคุมอาหารแมว โดยเฉพาะพฤติกรรม “free feeding” ที่ปล่อยให้แมวเข้าถึงอาหารได้ตลอดเวลา

    ข้อควรระวังและคำแนะนำ
    แม้การทดลองนี้จะเป็นความหวังใหม่ แต่ยังอยู่ในระยะเริ่มต้นและมีแมวจำนวนเล็กน้อยที่ได้รับการทดสอบเท่านั้น ผู้เชี่ยวชาญยังคงแนะนำให้เจ้าของ ลดการให้อาหารนอกมื้อและใช้ของเล่นเสริมพฤติกรรมการล่า เพื่อช่วยให้แมวลดน้ำหนักอย่างปลอดภัย

    สรุปประเด็นสำคัญ
    ยา OKV-119 ถูกพัฒนาสำหรับแมวอ้วน
    เป็น GLP-1 receptor agonist คล้าย Ozempic

    ระบบฝังใต้ผิวหนังปล่อยยาได้นานถึง 6 เดือน
    ลดภาระการให้ยาทุกวัน

    การทดลองเบื้องต้นแสดงความปลอดภัยในแมวสุขภาพดี
    กำลังทดสอบในแมวอ้วนเป็นเวลา 12 สัปดาห์

    เป้าหมายคือช่วยลดน้ำหนักและปรับสมดุลการเผาผลาญ
    ลดความเสี่ยงโรคเรื้อรัง เช่น เบาหวานและโรคหัวใจ

    การทดลองยังอยู่ในระยะเริ่มต้น
    มีแมวจำนวนเล็กน้อยที่ได้รับการทดสอบ

    เจ้าของไม่ควรพึ่งยาเพียงอย่างเดียว
    ควรควบคุมอาหารและใช้กิจกรรมเสริมพฤติกรรมการล่า

    https://www.sciencealert.com/ozempic-for-cats-is-coming-and-vets-are-testing-it-on-overweight-pets
    🐱 "Ozempic สำหรับแมว: ความหวังใหม่ของสัตวแพทย์" มากกว่าครึ่งของแมวเลี้ยงทั่วโลกมีน้ำหนักเกิน ซึ่งเพิ่มความเสี่ยงต่อโรคข้อเสื่อม เบาหวาน และโรคหัวใจ ล่าสุด OKAVA Pharmaceuticals ได้ประกาศเริ่มการทดลองทางคลินิกของ OKV-119 ยาแบบฝังใต้ผิวหนังที่ปล่อยสารออกฤทธิ์ต่อเนื่องนานถึง 6 เดือน ยานี้เป็น GLP-1 receptor agonist คล้ายกับ Ozempic และ Wegovy ที่ใช้ในมนุษย์ โดยออกแบบมาเพื่อเลียนแบบผลของการอดอาหาร เช่น เพิ่มความไวต่ออินซูลิน ลดมวลไขมัน และปรับสมดุลพลังงาน 🧪 กลไกและการทดลอง OKV-119 จะถูกฝังใต้ผิวหนังและค่อย ๆ ปล่อยยาเข้าสู่ร่างกายแมว ทำให้เจ้าของไม่ต้องยุ่งยากกับการให้ยาทุกวัน การทดลองเบื้องต้นในแมวสุขภาพดีแสดงให้เห็นว่ายามีความปลอดภัย และปัจจุบันกำลังทดสอบในแมวที่มีภาวะอ้วน โดยจะติดตามผลนาน 12 สัปดาห์เพื่อดูว่าสามารถช่วยให้แมวกลับมามีน้ำหนักที่เหมาะสมได้หรือไม่ 🌍 ผลกระทบต่อคุณภาพชีวิต แมวที่มีน้ำหนักเกินเพียงไม่กี่กิโลกรัมก็อาจมีคุณภาพชีวิตลดลงอย่างมาก การใช้ยาแบบฝังนี้อาจช่วยลดความเสี่ยงโรคเรื้อรังและยืดอายุขัยของสัตว์เลี้ยง ขณะเดียวกันยังช่วยเจ้าของที่มักประสบปัญหาในการควบคุมอาหารแมว โดยเฉพาะพฤติกรรม “free feeding” ที่ปล่อยให้แมวเข้าถึงอาหารได้ตลอดเวลา ⚠️ ข้อควรระวังและคำแนะนำ แม้การทดลองนี้จะเป็นความหวังใหม่ แต่ยังอยู่ในระยะเริ่มต้นและมีแมวจำนวนเล็กน้อยที่ได้รับการทดสอบเท่านั้น ผู้เชี่ยวชาญยังคงแนะนำให้เจ้าของ ลดการให้อาหารนอกมื้อและใช้ของเล่นเสริมพฤติกรรมการล่า เพื่อช่วยให้แมวลดน้ำหนักอย่างปลอดภัย 📌 สรุปประเด็นสำคัญ ✅ ยา OKV-119 ถูกพัฒนาสำหรับแมวอ้วน ➡️ เป็น GLP-1 receptor agonist คล้าย Ozempic ✅ ระบบฝังใต้ผิวหนังปล่อยยาได้นานถึง 6 เดือน ➡️ ลดภาระการให้ยาทุกวัน ✅ การทดลองเบื้องต้นแสดงความปลอดภัยในแมวสุขภาพดี ➡️ กำลังทดสอบในแมวอ้วนเป็นเวลา 12 สัปดาห์ ✅ เป้าหมายคือช่วยลดน้ำหนักและปรับสมดุลการเผาผลาญ ➡️ ลดความเสี่ยงโรคเรื้อรัง เช่น เบาหวานและโรคหัวใจ ‼️ การทดลองยังอยู่ในระยะเริ่มต้น ⛔ มีแมวจำนวนเล็กน้อยที่ได้รับการทดสอบ ‼️ เจ้าของไม่ควรพึ่งยาเพียงอย่างเดียว ⛔ ควรควบคุมอาหารและใช้กิจกรรมเสริมพฤติกรรมการล่า https://www.sciencealert.com/ozempic-for-cats-is-coming-and-vets-are-testing-it-on-overweight-pets
    WWW.SCIENCEALERT.COM
    'Ozempic' For Cats Is Coming, And Vets Are Testing It on Overweight Pets
    More than half of the world's pet cats are overweight, experts estimate, and soon, these chubby felines may be treated with a drug similar to Ozempic.
    0 Comments 0 Shares 78 Views 0 Reviews
  • "กรุ๊ปเลือดกับความเสี่ยงโรคหลอดเลือดสมอง"

    งานวิจัยที่ตีพิมพ์ในวารสาร Neurology วิเคราะห์ข้อมูลจากกว่า 48 งานวิจัย รวมผู้ป่วยโรคหลอดเลือดสมองกว่า 17,000 คน และกลุ่มควบคุมเกือบ 600,000 คน ผลการศึกษาพบว่า ผู้ที่มีกรุ๊ปเลือด A มีโอกาสเกิดโรคหลอดเลือดสมองก่อนอายุ 60 ปีสูงขึ้น 16% เมื่อเทียบกับคนกรุ๊ปอื่น ในขณะที่ผู้ที่มีกรุ๊ป O กลับมีความเสี่ยงต่ำลงราว 12%

    กลไกที่อาจเกี่ยวข้อง
    นักวิจัยยังไม่สามารถระบุชัดเจนว่าทำไมกรุ๊ปเลือด A จึงสัมพันธ์กับความเสี่ยงที่สูงขึ้น แต่คาดว่าเกี่ยวข้องกับ ปัจจัยการแข็งตัวของเลือด เช่น เกล็ดเลือดและโปรตีนที่หมุนเวียนในหลอดเลือด ซึ่งอาจทำให้เกิดการอุดตันได้ง่ายขึ้น โดยเฉพาะในคนอายุน้อยที่โรคหลอดเลือดสมองมักไม่ได้เกิดจากไขมันสะสมในหลอดเลือดเหมือนในผู้สูงอายุ

    ความแตกต่างตามอายุและภูมิภาค
    การศึกษาเปรียบเทียบผู้ที่เกิดโรคหลอดเลือดสมองก่อนและหลังอายุ 60 ปี พบว่า ความเสี่ยงที่เพิ่มขึ้นในกรุ๊ป A มีผลเฉพาะในวัยหนุ่มสาวเท่านั้น ส่วนผู้สูงอายุไม่พบความแตกต่างอย่างมีนัยสำคัญ นอกจากนี้ กลุ่มตัวอย่างส่วนใหญ่เป็นชาวยุโรปและอเมริกาเหนือ ทำให้ยังต้องการงานวิจัยเพิ่มเติมในประชากรที่หลากหลายมากขึ้น

    ข้อควรระวังและการตีความ
    แม้ผลการศึกษาจะน่าสนใจ แต่ผู้เชี่ยวชาญย้ำว่า ความเสี่ยงที่เพิ่มขึ้นในกรุ๊ป A มีขนาดเล็ก จึงไม่จำเป็นต้องมีการตรวจคัดกรองพิเศษสำหรับคนกรุ๊ปนี้ การป้องกันโรคหลอดเลือดสมองยังคงขึ้นอยู่กับปัจจัยสำคัญ เช่น การควบคุมความดันโลหิต การเลิกบุหรี่ และการออกกำลังกายอย่างสม่ำเสมอ

    สรุปประเด็นสำคัญ
    กรุ๊ปเลือดสัมพันธ์กับความเสี่ยงโรคหลอดเลือดสมอง
    กรุ๊ป A เสี่ยงสูงขึ้น 16% ก่อนอายุ 60 ปี
    กรุ๊ป O เสี่ยงต่ำลง 12%

    กลไกอาจเกี่ยวข้องกับการแข็งตัวของเลือด
    เกล็ดเลือดและโปรตีนในหลอดเลือดมีบทบาทสำคัญ

    ความเสี่ยงที่เพิ่มขึ้นพบเฉพาะในวัยหนุ่มสาว
    ผู้สูงอายุไม่พบความแตกต่างชัดเจน

    งานวิจัยต้องการข้อมูลจากประชากรที่หลากหลายมากขึ้น
    ปัจจุบันตัวอย่างส่วนใหญ่เป็นชาวยุโรปและอเมริกาเหนือ

    ความเสี่ยงที่เพิ่มขึ้นในกรุ๊ป A มีขนาดเล็ก
    ไม่จำเป็นต้องตรวจคัดกรองพิเศษ

    ปัจจัยเสี่ยงที่สำคัญยังคงเป็นพฤติกรรมและสุขภาพทั่วไป
    ความดันโลหิตสูง การสูบบุหรี่ และการไม่ออกกำลังกาย

    https://www.sciencealert.com/your-blood-type-affects-your-risk-of-early-stroke-study-reveals
    🧬 "กรุ๊ปเลือดกับความเสี่ยงโรคหลอดเลือดสมอง" งานวิจัยที่ตีพิมพ์ในวารสาร Neurology วิเคราะห์ข้อมูลจากกว่า 48 งานวิจัย รวมผู้ป่วยโรคหลอดเลือดสมองกว่า 17,000 คน และกลุ่มควบคุมเกือบ 600,000 คน ผลการศึกษาพบว่า ผู้ที่มีกรุ๊ปเลือด A มีโอกาสเกิดโรคหลอดเลือดสมองก่อนอายุ 60 ปีสูงขึ้น 16% เมื่อเทียบกับคนกรุ๊ปอื่น ในขณะที่ผู้ที่มีกรุ๊ป O กลับมีความเสี่ยงต่ำลงราว 12% 🧠 กลไกที่อาจเกี่ยวข้อง นักวิจัยยังไม่สามารถระบุชัดเจนว่าทำไมกรุ๊ปเลือด A จึงสัมพันธ์กับความเสี่ยงที่สูงขึ้น แต่คาดว่าเกี่ยวข้องกับ ปัจจัยการแข็งตัวของเลือด เช่น เกล็ดเลือดและโปรตีนที่หมุนเวียนในหลอดเลือด ซึ่งอาจทำให้เกิดการอุดตันได้ง่ายขึ้น โดยเฉพาะในคนอายุน้อยที่โรคหลอดเลือดสมองมักไม่ได้เกิดจากไขมันสะสมในหลอดเลือดเหมือนในผู้สูงอายุ 🌍 ความแตกต่างตามอายุและภูมิภาค การศึกษาเปรียบเทียบผู้ที่เกิดโรคหลอดเลือดสมองก่อนและหลังอายุ 60 ปี พบว่า ความเสี่ยงที่เพิ่มขึ้นในกรุ๊ป A มีผลเฉพาะในวัยหนุ่มสาวเท่านั้น ส่วนผู้สูงอายุไม่พบความแตกต่างอย่างมีนัยสำคัญ นอกจากนี้ กลุ่มตัวอย่างส่วนใหญ่เป็นชาวยุโรปและอเมริกาเหนือ ทำให้ยังต้องการงานวิจัยเพิ่มเติมในประชากรที่หลากหลายมากขึ้น ⚠️ ข้อควรระวังและการตีความ แม้ผลการศึกษาจะน่าสนใจ แต่ผู้เชี่ยวชาญย้ำว่า ความเสี่ยงที่เพิ่มขึ้นในกรุ๊ป A มีขนาดเล็ก จึงไม่จำเป็นต้องมีการตรวจคัดกรองพิเศษสำหรับคนกรุ๊ปนี้ การป้องกันโรคหลอดเลือดสมองยังคงขึ้นอยู่กับปัจจัยสำคัญ เช่น การควบคุมความดันโลหิต การเลิกบุหรี่ และการออกกำลังกายอย่างสม่ำเสมอ 📌 สรุปประเด็นสำคัญ ✅ กรุ๊ปเลือดสัมพันธ์กับความเสี่ยงโรคหลอดเลือดสมอง ➡️ กรุ๊ป A เสี่ยงสูงขึ้น 16% ก่อนอายุ 60 ปี ➡️ กรุ๊ป O เสี่ยงต่ำลง 12% ✅ กลไกอาจเกี่ยวข้องกับการแข็งตัวของเลือด ➡️ เกล็ดเลือดและโปรตีนในหลอดเลือดมีบทบาทสำคัญ ✅ ความเสี่ยงที่เพิ่มขึ้นพบเฉพาะในวัยหนุ่มสาว ➡️ ผู้สูงอายุไม่พบความแตกต่างชัดเจน ✅ งานวิจัยต้องการข้อมูลจากประชากรที่หลากหลายมากขึ้น ➡️ ปัจจุบันตัวอย่างส่วนใหญ่เป็นชาวยุโรปและอเมริกาเหนือ ‼️ ความเสี่ยงที่เพิ่มขึ้นในกรุ๊ป A มีขนาดเล็ก ⛔ ไม่จำเป็นต้องตรวจคัดกรองพิเศษ ‼️ ปัจจัยเสี่ยงที่สำคัญยังคงเป็นพฤติกรรมและสุขภาพทั่วไป ⛔ ความดันโลหิตสูง การสูบบุหรี่ และการไม่ออกกำลังกาย https://www.sciencealert.com/your-blood-type-affects-your-risk-of-early-stroke-study-reveals
    WWW.SCIENCEALERT.COM
    Your Blood Type Affects Your Risk of Early Stroke, Study Reveals
    Research suggests a surprising link between blood type and stroke risk, with people carrying one specific group A blood type facing a higher likelihood of stroke before age 60.
    0 Comments 0 Shares 68 Views 0 Reviews
  • รวมข่าวจากเวบ TechRadar

    #รวมข่าวIT #20251212 #TechRadar

    Adobe เปิด Photoshop ฟรีใน ChatGPT
    ตอนนี้ใครๆ ก็สามารถใช้ Photoshop ได้โดยไม่ต้องมีทักษะด้านกราฟิกเลย เพราะ Adobe ได้รวมเอา Photoshop, Express และ Acrobat เข้าไปอยู่ใน ChatGPT ให้ใช้งานฟรีทั้งหมด เพียงพิมพ์สิ่งที่ต้องการด้วยภาษาธรรมชาติ ระบบก็จะช่วยแก้ไขภาพหรือสร้างเอกสารให้ทันที เช่น การปรับแสงสี ใส่เอฟเฟกต์ หรือแม้แต่รวมไฟล์ PDF หลายไฟล์เป็นหนึ่งเดียว จุดเด่นคือมีตัวเลือกปรับแต่งผ่านแถบควบคุม ทำให้ผู้ใช้สามารถแก้ไขได้ตามใจโดยไม่ต้องเปิดโปรแกรมเต็มรูปแบบ ถือเป็นก้าวสำคัญที่ทำให้ ChatGPT ไม่ใช่แค่เครื่องมือสร้างเนื้อหา แต่กลายเป็นพื้นที่ทำงานด้านการออกแบบและเอกสารครบวงจร
    https://www.techradar.com/ai-platforms-assistants/adobe-photoshop-is-now-built-into-chatgpt-for-free-and-you-dont-need-graphic-design-skills-to-use-it

    Google ออกแพตช์ฉุกเฉินแก้ช่องโหว่ Zero-Day บน Chrome
    Google ได้ปล่อยการอัปเดตเพื่อแก้ไขช่องโหว่ร้ายแรงบน Chrome ที่ถูกโจมตีจริงแล้วในโลกออนไลน์ นี่ถือเป็นครั้งที่ 8 ของปีที่บริษัทต้องแก้ Zero-Day โดยช่องโหว่นี้เกี่ยวข้องกับการจัดการหน่วยความจำใน LibANGLE ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าควบคุมเครื่องจากระยะไกลได้ การอัปเดตได้ทยอยปล่อยให้ผู้ใช้แล้ว และ Google ยังคงไม่เปิดเผยรายละเอียดเชิงลึกเพื่อป้องกันไม่ให้แฮกเกอร์นำไปใช้ต่อ
    https://www.techradar.com/pro/security/google-releases-emergency-fix-for-yet-another-zero-day

    สายการบินรัสเซีย Aeroflot ถูกโจมตีผ่านบริษัทซอฟต์แวร์ภายนอก
    เหตุการณ์โจมตีไซเบอร์ที่ทำให้สายการบิน Aeroflot ต้องหยุดบินหลายสิบเที่ยวเมื่อเดือนกรกฎาคม ถูกเปิดเผยว่าเกิดจากการโจมตีแบบ Supply Chain ผ่านบริษัท Bakka Soft ที่พัฒนาแอปและระบบให้กับสายการบิน โดยผู้โจมตีใช้ช่องโหว่ที่ไม่มีการป้องกันด้วย 2FA และติดตั้งมัลแวร์จำนวนมากในระบบ ทำให้เที่ยวบินต้องหยุดชะงักและสร้างความเสียหายหลายล้านดอลลาร์ แม้ยังไม่มีการยืนยันอย่างเป็นทางการ แต่รายงานนี้สะท้อนถึงความเสี่ยงของการพึ่งพาผู้ให้บริการภายนอก
    https://www.techradar.com/pro/security/russian-airline-hack-came-through-third-party-tech-vendor

    สวิตเซอร์แลนด์ถอยร่างกฎหมายขยายการสอดส่อง หลังถูกต้านหนัก
    รัฐบาลสวิตเซอร์แลนด์ต้องกลับมาทบทวนร่างกฎหมายที่ต้องการขยายการสอดส่องจากผู้ให้บริการโทรคมนาคมไปยังแพลตฟอร์มอื่น เช่น แอปแชท โซเชียลมีเดีย และ VPN หลังจากถูกต่อต้านอย่างหนักจากบริษัทเทคโนโลยีและนักการเมืองท้องถิ่น ผู้ให้บริการอย่าง Proton และ Threema ชี้ว่ากฎหมายนี้จะกระทบต่อความเป็นส่วนตัวและการเข้ารหัสที่ปลอดภัย แม้การถอยครั้งนี้ถือเป็นชัยชนะชั่วคราว แต่ผู้เชี่ยวชาญเตือนว่ารัฐบาลยังคงมีความตั้งใจจะผลักดันการสอดส่องต่อไป
    https://www.techradar.com/vpn/vpn-privacy-security/switzerland-will-revise-proposed-law-change-after-backlash-from-tech-industry

    Disney จับมือ OpenAI เปิดทางให้ Sora ใช้ตัวละครดัง
    Disney สร้างความฮือฮาด้วยการเซ็นสัญญา 3 ปีร่วมกับ OpenAI เพื่อให้ Sora ซึ่งเป็นเครื่องมือสร้างวิดีโอด้วย AI สามารถใช้ตัวละครจาก Disney, Pixar, Marvel และ Star Wars ได้ พร้อมลงทุนกว่า 1 พันล้านดอลลาร์ใน OpenAI นี่ถือเป็นการเปลี่ยนท่าทีครั้งใหญ่ เพราะที่ผ่านมา Disney เข้มงวดมากกับการใช้ตัวละครของตน การร่วมมือครั้งนี้จะทำให้แฟนๆ สามารถสร้างคอนเทนต์ที่มี Mickey Mouse, Elsa หรือแม้แต่ตัวละครจาก Star Wars ปรากฏในผลงาน AI ได้ตั้งแต่ปี 2026 เป็นต้นไป
    https://www.techradar.com/ai-platforms-assistants/disney-and-openai-are-set-to-open-the-vault-to-sora-yet-an-ai-mickey-feels-like-magic-lost

    Nvidia พัฒนาซอฟต์แวร์ใหม่เพื่อติดตามชิปหลังพบการลักลอบ
    หลังจากมีการค้นพบการลักลอบขนส่งชิป Nvidia ได้ออกซอฟต์แวร์ใหม่ที่ช่วยติดตามเส้นทางการเคลื่อนไหวของชิป เพื่อให้สามารถตรวจสอบย้อนกลับได้ว่าชิปแต่ละตัวถูกส่งไปที่ใดบ้าง เทคโนโลยีนี้ถูกพัฒนาขึ้นเพื่อป้องกันการนำชิปไปใช้ในทางที่ผิด เช่น การนำไปใช้ในอุตสาหกรรมที่ถูกควบคุมหรือประเทศที่มีข้อจำกัดทางการค้า ถือเป็นการเสริมความปลอดภัยและความโปร่งใสในห่วงโซ่อุปทานของอุตสาหกรรมเซมิคอนดักเตอร์
    https://www.techradar.com/pro/nvidia-develops-new-software-to-help-track-chips-following-smuggling-discovery

    Mullvad ยุติการสนับสนุน OpenVPN บนเดสก์ท็อป หันไปใช้ WireGuard แทน
    บริการ VPN ชื่อดัง Mullvad ประกาศเลิกใช้ OpenVPN บนเดสก์ท็อปทั้งหมด และบังคับให้ผู้ใช้เปลี่ยนไปใช้ WireGuard ซึ่งมีความเร็วและความปลอดภัยสูงกว่า การตัดสินใจนี้เกิดขึ้นเพราะ WireGuard มีโครงสร้างที่ทันสมัยและง่ายต่อการบำรุงรักษา ทำให้ Mullvad สามารถให้บริการที่เสถียรและปลอดภัยมากขึ้น แม้ผู้ใช้บางรายอาจต้องปรับตัว แต่บริษัทเชื่อว่าการเปลี่ยนแปลงนี้จะเป็นผลดีในระยะยาว
    https://www.techradar.com/vpn/vpn-services/mullvad-retires-openvpn-support-on-desktop-pushing-all-users-to-wireguard

    ICO ปรับ LastPass 1.2 ล้านปอนด์ หลังข้อมูลผู้ใช้รั่วไหล
    สำนักงานคุ้มครองข้อมูลของสหราชอาณาจักร (ICO) ได้สั่งปรับ LastPass เป็นเงิน 1.2 ล้านปอนด์ จากเหตุการณ์ข้อมูลผู้ใช้กว่า 1.6 ล้านรายถูกละเมิดในปี 2022 โดยการโจมตีเกิดจากการที่แฮกเกอร์เข้าถึงข้อมูลสำรองของบริษัทผ่านบัญชีพนักงานที่ถูกเจาะ การปรับครั้งนี้สะท้อนถึงความเข้มงวดในการบังคับใช้กฎหมายคุ้มครองข้อมูล และเป็นการเตือนให้บริษัทด้านความปลอดภัยต้องรักษามาตรฐานสูงสุด
    https://www.techradar.com/pro/security/ico-levies-gbp1-2-million-fine-against-lastpass-data-breach-compromised-info-on-1-6-million-users

    โครงสร้างพื้นฐาน HPC และ AI กำลังบรรจบกัน
    บทความนี้พูดถึงการที่โครงสร้างพื้นฐานด้าน High Performance Computing (HPC) และ AI กำลังถูกพัฒนาให้ทำงานร่วมกันมากขึ้น เพื่อรองรับงานที่ต้องใช้การประมวลผลมหาศาล เช่น การวิจัยทางวิทยาศาสตร์และการวิเคราะห์ข้อมูลเชิงลึก แนวโน้มนี้ทำให้เกิดสถาปัตยกรรมใหม่ที่สามารถรองรับทั้งงาน HPC และ AI ได้ในระบบเดียว ซึ่งจะช่วยลดต้นทุนและเพิ่มประสิทธิภาพในการใช้งาน
    https://www.techradar.com/pro/hpc-and-ai-converging-infrastructures

    ค่าใช้จ่ายแฝงจากช่องว่างด้าน Cloud Sovereignty
    รายงานนี้ชี้ให้เห็นว่าการที่หลายองค์กรยังไม่สามารถควบคุมข้อมูลบนคลาวด์ได้อย่างสมบูรณ์ ก่อให้เกิดค่าใช้จ่ายแฝงจำนวนมาก ทั้งในด้านความเสี่ยงทางกฎหมาย ความปลอดภัย และการปฏิบัติตามข้อบังคับ การขาดความเป็นอิสระในการจัดการข้อมูลทำให้บริษัทต้องเสียค่าใช้จ่ายเพิ่มเติมเพื่อป้องกันหรือแก้ไขปัญหาที่เกิดขึ้น จึงเป็นการกระตุ้นให้หลายองค์กรหันมาให้ความสำคัญกับ Cloud Sovereignty มากขึ้น
    https://www.techradar.com/pro/quantifying-the-hidden-costs-of-cloud-sovereignty-gaps

    หุ้น Oracle ร่วงหลังเผยแผนลงทุน AI เพิ่มอีก 15 พันล้านดอลลาร์
    ราคาหุ้นของ Oracle ตกลงทันทีหลังบริษัทประกาศว่าจะเพิ่มงบลงทุนด้าน AI อีก 15 พันล้านดอลลาร์ นักลงทุนกังวลว่าการใช้จ่ายมหาศาลนี้อาจกระทบต่อผลกำไรระยะสั้น แม้บริษัทเชื่อว่าการลงทุนจะช่วยเสริมศักยภาพด้านคลาวด์และแข่งขันกับคู่แข่งรายใหญ่ได้ในอนาคต แต่ตลาดกลับตอบสนองด้วยความระมัดระวัง ทำให้หุ้นปรับตัวลงอย่างเห็นได้ชัด
    https://www.techradar.com/pro/oracle-shares-drop-after-usd15bn-higher-ai-spending-revealed

    แฮกเกอร์ใช้ฟีเจอร์ของ Mimecast แจกฟิชชิ่งลิงก์นับพัน
    มีการค้นพบว่าฟีเจอร์ Secure-Link ของ Mimecast ถูกนำไปใช้โดยแฮกเกอร์เพื่อส่งฟิชชิ่งอีเมลจำนวนมาก โดยฟีเจอร์ที่ควรจะช่วยป้องกันกลับถูกใช้เป็นช่องทางให้ผู้โจมตีสร้างลิงก์ที่ดูเหมือนปลอดภัย ทำให้ผู้ใช้หลงเชื่อและกรอกข้อมูลส่วนตัว การโจมตีนี้สะท้อนถึงความเสี่ยงที่แม้แต่เครื่องมือด้านความปลอดภัยก็อาจถูกนำไปใช้ในทางที่ผิดได้
    https://www.techradar.com/pro/security/hackers-distribute-thousands-of-phishing-attacks-through-mimecasts-secure-link-feature

    OpenAI ดึงตัว CEO ของ Slack มาเป็น Chief Revenue Officer
    OpenAI ประกาศแต่งตั้ง Lidiane Jones อดีต CEO ของ Slack เข้ามารับตำแหน่ง Chief Revenue Officer เพื่อเสริมความแข็งแกร่งด้านการสร้างรายได้และการขยายธุรกิจ การย้ายครั้งนี้ถือเป็นการเปลี่ยนแปลงครั้งสำคัญ เพราะ Jones มีประสบการณ์ในการบริหารแพลตฟอร์มที่มีผู้ใช้จำนวนมหาศาล และคาดว่าจะช่วยให้ OpenAI สามารถต่อยอดโมเดลธุรกิจได้อย่างมั่นคง
    https://www.techradar.com/pro/open-ai-poaches-slack-ceo-as-its-chief-revenue-officer

    ทดลองใช้ Photoshop ใน ChatGPT – ฟีเจอร์ฟรีที่ทรงพลัง
    ผู้เขียนบทความได้ลองใช้ Photoshop ที่ถูกรวมเข้ามาใน ChatGPT และพบว่ามันใช้งานง่ายมาก เพียงอัปโหลดภาพแล้วพิมพ์คำสั่ง เช่น “ทำให้ภาพเป็นขาวดำ” ระบบก็จะแสดงผลพร้อมแถบปรับความเข้มให้เลือกต่อทันที นอกจากนี้ยังสามารถใส่เอฟเฟกต์ต่างๆ เช่น Halftone หรือ Glitch ได้โดยไม่ต้องมีทักษะด้านกราฟิก ถือเป็นการยกระดับ ChatGPT ให้กลายเป็นเครื่องมือสร้างสรรค์ที่ใช้งานได้จริงในชีวิตประจำวัน
    https://www.techradar.com/ai-platforms-assistants/i-tried-photoshop-in-chatgpt-its-an-awesome-free-ai-superpower

    Google DeepMind จับมือรัฐบาลอังกฤษเพื่อวิจัยพลังงานสะอาดและวิทยาศาสตร์
    Google DeepMind ได้ลงนามความร่วมมือกับรัฐบาลสหราชอาณาจักรเพื่อพัฒนาโครงการด้านวิทยาศาสตร์และพลังงานสะอาด โดยตั้งเป้าที่จะใช้ AI ในการค้นหาวิธีแก้ปัญหาที่ซับซ้อน เช่น การผลิตพลังงานที่มีประสิทธิภาพและการวิจัยทางวิทยาศาสตร์เชิงลึก ความร่วมมือนี้สะท้อนถึงบทบาทของ AI ที่ไม่เพียงแต่ใช้ในธุรกิจ แต่ยังสามารถช่วยแก้ปัญหาสำคัญระดับโลกได้
    https://www.techradar.com/pro/google-deepmind-partners-with-the-uk-government-for-science-breakthroughs-cleaner-energy

    Opera Neon เปิดตัวพร้อมฟีเจอร์ AI Subscription
    Opera ได้เปิดตัว Opera Neon ซึ่งเป็นบริการ AI subscription ที่มาพร้อมฟีเจอร์หลากหลายสำหรับผู้ใช้ที่ต้องการความสามารถเพิ่มเติมจากเบราว์เซอร์ทั่วไป ผู้เขียนบทความมองว่าบริการนี้คุ้มค่าที่จะจ่าย เพราะมันรวมเครื่องมือ AI ที่ช่วยทั้งการทำงานและความบันเทิง เช่น การสร้างคอนเทนต์ การช่วยค้นหา และการปรับแต่งการใช้งานอินเทอร์เน็ตให้ตรงกับความต้องการของผู้ใช้ ถือเป็นการยกระดับเบราว์เซอร์ให้กลายเป็นแพลตฟอร์มที่มีมูลค่าเพิ่ม
    https://www.techradar.com/ai-platforms-assistants/opera-neon-is-now-available-and-i-think-its-an-ai-subscription-worth-paying-for

    มือถือ Android รุ่นใหม่สำหรับคนที่คิดถึง Xperia Play และ N-Gage
    มีการเปิดตัวสมาร์ทโฟน Android รุ่นใหม่ที่ออกแบบมาเพื่อคนที่ยังคิดถึงเครื่องเล่นเกมมือถือยุคเก่าอย่าง Xperia Play และ Nokia N-Gage โดยมือถือรุ่นนี้มาพร้อมปุ่มควบคุมเกมแบบจริงจัง ทำให้ผู้ใช้สามารถเล่นเกมได้อย่างสะดวกและสนุกเหมือนเครื่องเล่นเกมพกพาในอดีต ถือเป็นการผสมผสานระหว่างสมาร์ทโฟนสมัยใหม่กับความ怀旧ของเกมเมอร์ยุคก่อน
    https://www.techradar.com/phones/android/this-new-android-phone-is-designed-for-everyone-who-misses-the-xperia-play-and-n-gage

    Microsoft ปรับปรุง Windows 11 และ Phone Link ให้ดีขึ้น
    Microsoft ได้หยุดการอัปเดตที่ทำให้ Windows 11 มีปัญหาบ่อยครั้ง และหันมาเน้นการปรับปรุงฟีเจอร์ Phone Link ให้ใช้งานร่วมกับแอป Android ได้ดียิ่งขึ้น การเปลี่ยนแปลงนี้ช่วยให้ผู้ใช้สามารถเชื่อมต่อมือถือกับคอมพิวเตอร์ได้สะดวกขึ้น เช่น การใช้แอป Android บน PC โดยตรง ถือเป็นการพัฒนาเพื่อให้ Windows 11 มีเสถียรภาพและตอบโจทย์การใช้งานจริงมากขึ้น
    https://www.techradar.com/computing/windows/microsoft-stops-breaking-windows-11-instead-it-just-made-phone-link-even-better-with-android-apps

    NordVPN ผ่านการตรวจสอบความปลอดภัยจากผู้ตรวจสอบอิสระอีกครั้ง
    NordVPN ได้รับการตรวจสอบจากผู้ตรวจสอบอิสระเพื่อยืนยันความปลอดภัยของระบบ และผลการตรวจสอบก็ออกมาว่าบริการยังคงรักษามาตรฐานความปลอดภัยสูงสุดไว้ได้ การตรวจสอบนี้ช่วยสร้างความมั่นใจให้กับผู้ใช้ว่า VPN ที่พวกเขาใช้นั้นมีความน่าเชื่อถือและปลอดภัยจริง
    https://www.techradar.com/vpn/vpn-services/independent-auditors-inspect-nordvpns-security-once-again-heres-what-they-found

    Android เพิ่มฟีเจอร์ใหม่ช่วยชีวิต – แชร์วิดีโอสดกับทีมกู้ภัย
    Android ได้เปิดตัวฟีเจอร์ใหม่ที่ช่วยให้ผู้ใช้สามารถแชร์วิดีโอสดกับทีมกู้ภัยในกรณีฉุกเฉิน ฟีเจอร์นี้ออกแบบมาเพื่อเพิ่มโอกาสในการช่วยชีวิต โดยทีมกู้ภัยสามารถเห็นสถานการณ์จริงผ่านกล้องมือถือของผู้ประสบเหตุ ทำให้สามารถให้คำแนะนำหรือเข้าช่วยเหลือได้อย่างรวดเร็วและแม่นยำ ถือเป็นการใช้เทคโนโลยีเพื่อความปลอดภัยของผู้ใช้โดยตรง
    https://www.techradar.com/phones/android/android-just-got-a-life-saving-upgrade-that-lets-you-share-live-video-with-emergency-rescuers-heres-how-it-works

    ข้อมูลลูกค้า 16TB รั่วไหลจากบริษัทด้านการตลาด
    มีการค้นพบการรั่วไหลของข้อมูลขนาดใหญ่ถึง 16TB ซึ่งเป็นข้อมูลลูกค้าจำนวนมหาศาลจากบริษัทที่ทำธุรกิจด้านการสร้างฐานข้อมูลลูกค้า ข้อมูลที่รั่วไหลประกอบด้วยข้อมูลติดต่อและรายละเอียดเชิงธุรกิจที่อาจถูกนำไปใช้ในทางที่ผิด เหตุการณ์นี้ถือเป็นหนึ่งในกรณีข้อมูลรั่วไหลที่ใหญ่ที่สุด และเป็นการเตือนให้องค์กรต้องเข้มงวดกับการจัดการข้อมูลมากขึ้น
    https://www.techradar.com/pro/16tb-of-corporate-intelligence-data-exposed-in-one-of-the-largest-lead-generation-dataset-leaks
    📌📡🔵 รวมข่าวจากเวบ TechRadar 🔵📡📌 #รวมข่าวIT #20251212 #TechRadar 🖌️ Adobe เปิด Photoshop ฟรีใน ChatGPT ตอนนี้ใครๆ ก็สามารถใช้ Photoshop ได้โดยไม่ต้องมีทักษะด้านกราฟิกเลย เพราะ Adobe ได้รวมเอา Photoshop, Express และ Acrobat เข้าไปอยู่ใน ChatGPT ให้ใช้งานฟรีทั้งหมด เพียงพิมพ์สิ่งที่ต้องการด้วยภาษาธรรมชาติ ระบบก็จะช่วยแก้ไขภาพหรือสร้างเอกสารให้ทันที เช่น การปรับแสงสี ใส่เอฟเฟกต์ หรือแม้แต่รวมไฟล์ PDF หลายไฟล์เป็นหนึ่งเดียว จุดเด่นคือมีตัวเลือกปรับแต่งผ่านแถบควบคุม ทำให้ผู้ใช้สามารถแก้ไขได้ตามใจโดยไม่ต้องเปิดโปรแกรมเต็มรูปแบบ ถือเป็นก้าวสำคัญที่ทำให้ ChatGPT ไม่ใช่แค่เครื่องมือสร้างเนื้อหา แต่กลายเป็นพื้นที่ทำงานด้านการออกแบบและเอกสารครบวงจร 🔗 https://www.techradar.com/ai-platforms-assistants/adobe-photoshop-is-now-built-into-chatgpt-for-free-and-you-dont-need-graphic-design-skills-to-use-it 🛡️ Google ออกแพตช์ฉุกเฉินแก้ช่องโหว่ Zero-Day บน Chrome Google ได้ปล่อยการอัปเดตเพื่อแก้ไขช่องโหว่ร้ายแรงบน Chrome ที่ถูกโจมตีจริงแล้วในโลกออนไลน์ นี่ถือเป็นครั้งที่ 8 ของปีที่บริษัทต้องแก้ Zero-Day โดยช่องโหว่นี้เกี่ยวข้องกับการจัดการหน่วยความจำใน LibANGLE ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าควบคุมเครื่องจากระยะไกลได้ การอัปเดตได้ทยอยปล่อยให้ผู้ใช้แล้ว และ Google ยังคงไม่เปิดเผยรายละเอียดเชิงลึกเพื่อป้องกันไม่ให้แฮกเกอร์นำไปใช้ต่อ 🔗 https://www.techradar.com/pro/security/google-releases-emergency-fix-for-yet-another-zero-day ✈️ สายการบินรัสเซีย Aeroflot ถูกโจมตีผ่านบริษัทซอฟต์แวร์ภายนอก เหตุการณ์โจมตีไซเบอร์ที่ทำให้สายการบิน Aeroflot ต้องหยุดบินหลายสิบเที่ยวเมื่อเดือนกรกฎาคม ถูกเปิดเผยว่าเกิดจากการโจมตีแบบ Supply Chain ผ่านบริษัท Bakka Soft ที่พัฒนาแอปและระบบให้กับสายการบิน โดยผู้โจมตีใช้ช่องโหว่ที่ไม่มีการป้องกันด้วย 2FA และติดตั้งมัลแวร์จำนวนมากในระบบ ทำให้เที่ยวบินต้องหยุดชะงักและสร้างความเสียหายหลายล้านดอลลาร์ แม้ยังไม่มีการยืนยันอย่างเป็นทางการ แต่รายงานนี้สะท้อนถึงความเสี่ยงของการพึ่งพาผู้ให้บริการภายนอก 🔗 https://www.techradar.com/pro/security/russian-airline-hack-came-through-third-party-tech-vendor 🇨🇭 สวิตเซอร์แลนด์ถอยร่างกฎหมายขยายการสอดส่อง หลังถูกต้านหนัก รัฐบาลสวิตเซอร์แลนด์ต้องกลับมาทบทวนร่างกฎหมายที่ต้องการขยายการสอดส่องจากผู้ให้บริการโทรคมนาคมไปยังแพลตฟอร์มอื่น เช่น แอปแชท โซเชียลมีเดีย และ VPN หลังจากถูกต่อต้านอย่างหนักจากบริษัทเทคโนโลยีและนักการเมืองท้องถิ่น ผู้ให้บริการอย่าง Proton และ Threema ชี้ว่ากฎหมายนี้จะกระทบต่อความเป็นส่วนตัวและการเข้ารหัสที่ปลอดภัย แม้การถอยครั้งนี้ถือเป็นชัยชนะชั่วคราว แต่ผู้เชี่ยวชาญเตือนว่ารัฐบาลยังคงมีความตั้งใจจะผลักดันการสอดส่องต่อไป 🔗 https://www.techradar.com/vpn/vpn-privacy-security/switzerland-will-revise-proposed-law-change-after-backlash-from-tech-industry 🎬 Disney จับมือ OpenAI เปิดทางให้ Sora ใช้ตัวละครดัง Disney สร้างความฮือฮาด้วยการเซ็นสัญญา 3 ปีร่วมกับ OpenAI เพื่อให้ Sora ซึ่งเป็นเครื่องมือสร้างวิดีโอด้วย AI สามารถใช้ตัวละครจาก Disney, Pixar, Marvel และ Star Wars ได้ พร้อมลงทุนกว่า 1 พันล้านดอลลาร์ใน OpenAI นี่ถือเป็นการเปลี่ยนท่าทีครั้งใหญ่ เพราะที่ผ่านมา Disney เข้มงวดมากกับการใช้ตัวละครของตน การร่วมมือครั้งนี้จะทำให้แฟนๆ สามารถสร้างคอนเทนต์ที่มี Mickey Mouse, Elsa หรือแม้แต่ตัวละครจาก Star Wars ปรากฏในผลงาน AI ได้ตั้งแต่ปี 2026 เป็นต้นไป 🔗 https://www.techradar.com/ai-platforms-assistants/disney-and-openai-are-set-to-open-the-vault-to-sora-yet-an-ai-mickey-feels-like-magic-lost 💻 Nvidia พัฒนาซอฟต์แวร์ใหม่เพื่อติดตามชิปหลังพบการลักลอบ หลังจากมีการค้นพบการลักลอบขนส่งชิป Nvidia ได้ออกซอฟต์แวร์ใหม่ที่ช่วยติดตามเส้นทางการเคลื่อนไหวของชิป เพื่อให้สามารถตรวจสอบย้อนกลับได้ว่าชิปแต่ละตัวถูกส่งไปที่ใดบ้าง เทคโนโลยีนี้ถูกพัฒนาขึ้นเพื่อป้องกันการนำชิปไปใช้ในทางที่ผิด เช่น การนำไปใช้ในอุตสาหกรรมที่ถูกควบคุมหรือประเทศที่มีข้อจำกัดทางการค้า ถือเป็นการเสริมความปลอดภัยและความโปร่งใสในห่วงโซ่อุปทานของอุตสาหกรรมเซมิคอนดักเตอร์ 🔗 https://www.techradar.com/pro/nvidia-develops-new-software-to-help-track-chips-following-smuggling-discovery 🔒 Mullvad ยุติการสนับสนุน OpenVPN บนเดสก์ท็อป หันไปใช้ WireGuard แทน บริการ VPN ชื่อดัง Mullvad ประกาศเลิกใช้ OpenVPN บนเดสก์ท็อปทั้งหมด และบังคับให้ผู้ใช้เปลี่ยนไปใช้ WireGuard ซึ่งมีความเร็วและความปลอดภัยสูงกว่า การตัดสินใจนี้เกิดขึ้นเพราะ WireGuard มีโครงสร้างที่ทันสมัยและง่ายต่อการบำรุงรักษา ทำให้ Mullvad สามารถให้บริการที่เสถียรและปลอดภัยมากขึ้น แม้ผู้ใช้บางรายอาจต้องปรับตัว แต่บริษัทเชื่อว่าการเปลี่ยนแปลงนี้จะเป็นผลดีในระยะยาว 🔗 https://www.techradar.com/vpn/vpn-services/mullvad-retires-openvpn-support-on-desktop-pushing-all-users-to-wireguard 💰 ICO ปรับ LastPass 1.2 ล้านปอนด์ หลังข้อมูลผู้ใช้รั่วไหล สำนักงานคุ้มครองข้อมูลของสหราชอาณาจักร (ICO) ได้สั่งปรับ LastPass เป็นเงิน 1.2 ล้านปอนด์ จากเหตุการณ์ข้อมูลผู้ใช้กว่า 1.6 ล้านรายถูกละเมิดในปี 2022 โดยการโจมตีเกิดจากการที่แฮกเกอร์เข้าถึงข้อมูลสำรองของบริษัทผ่านบัญชีพนักงานที่ถูกเจาะ การปรับครั้งนี้สะท้อนถึงความเข้มงวดในการบังคับใช้กฎหมายคุ้มครองข้อมูล และเป็นการเตือนให้บริษัทด้านความปลอดภัยต้องรักษามาตรฐานสูงสุด 🔗 https://www.techradar.com/pro/security/ico-levies-gbp1-2-million-fine-against-lastpass-data-breach-compromised-info-on-1-6-million-users ⚙️ โครงสร้างพื้นฐาน HPC และ AI กำลังบรรจบกัน บทความนี้พูดถึงการที่โครงสร้างพื้นฐานด้าน High Performance Computing (HPC) และ AI กำลังถูกพัฒนาให้ทำงานร่วมกันมากขึ้น เพื่อรองรับงานที่ต้องใช้การประมวลผลมหาศาล เช่น การวิจัยทางวิทยาศาสตร์และการวิเคราะห์ข้อมูลเชิงลึก แนวโน้มนี้ทำให้เกิดสถาปัตยกรรมใหม่ที่สามารถรองรับทั้งงาน HPC และ AI ได้ในระบบเดียว ซึ่งจะช่วยลดต้นทุนและเพิ่มประสิทธิภาพในการใช้งาน 🔗 https://www.techradar.com/pro/hpc-and-ai-converging-infrastructures ☁️ ค่าใช้จ่ายแฝงจากช่องว่างด้าน Cloud Sovereignty รายงานนี้ชี้ให้เห็นว่าการที่หลายองค์กรยังไม่สามารถควบคุมข้อมูลบนคลาวด์ได้อย่างสมบูรณ์ ก่อให้เกิดค่าใช้จ่ายแฝงจำนวนมาก ทั้งในด้านความเสี่ยงทางกฎหมาย ความปลอดภัย และการปฏิบัติตามข้อบังคับ การขาดความเป็นอิสระในการจัดการข้อมูลทำให้บริษัทต้องเสียค่าใช้จ่ายเพิ่มเติมเพื่อป้องกันหรือแก้ไขปัญหาที่เกิดขึ้น จึงเป็นการกระตุ้นให้หลายองค์กรหันมาให้ความสำคัญกับ Cloud Sovereignty มากขึ้น 🔗 https://www.techradar.com/pro/quantifying-the-hidden-costs-of-cloud-sovereignty-gaps 📉 หุ้น Oracle ร่วงหลังเผยแผนลงทุน AI เพิ่มอีก 15 พันล้านดอลลาร์ ราคาหุ้นของ Oracle ตกลงทันทีหลังบริษัทประกาศว่าจะเพิ่มงบลงทุนด้าน AI อีก 15 พันล้านดอลลาร์ นักลงทุนกังวลว่าการใช้จ่ายมหาศาลนี้อาจกระทบต่อผลกำไรระยะสั้น แม้บริษัทเชื่อว่าการลงทุนจะช่วยเสริมศักยภาพด้านคลาวด์และแข่งขันกับคู่แข่งรายใหญ่ได้ในอนาคต แต่ตลาดกลับตอบสนองด้วยความระมัดระวัง ทำให้หุ้นปรับตัวลงอย่างเห็นได้ชัด 🔗 https://www.techradar.com/pro/oracle-shares-drop-after-usd15bn-higher-ai-spending-revealed 🎣 แฮกเกอร์ใช้ฟีเจอร์ของ Mimecast แจกฟิชชิ่งลิงก์นับพัน มีการค้นพบว่าฟีเจอร์ Secure-Link ของ Mimecast ถูกนำไปใช้โดยแฮกเกอร์เพื่อส่งฟิชชิ่งอีเมลจำนวนมาก โดยฟีเจอร์ที่ควรจะช่วยป้องกันกลับถูกใช้เป็นช่องทางให้ผู้โจมตีสร้างลิงก์ที่ดูเหมือนปลอดภัย ทำให้ผู้ใช้หลงเชื่อและกรอกข้อมูลส่วนตัว การโจมตีนี้สะท้อนถึงความเสี่ยงที่แม้แต่เครื่องมือด้านความปลอดภัยก็อาจถูกนำไปใช้ในทางที่ผิดได้ 🔗 https://www.techradar.com/pro/security/hackers-distribute-thousands-of-phishing-attacks-through-mimecasts-secure-link-feature 👔 OpenAI ดึงตัว CEO ของ Slack มาเป็น Chief Revenue Officer OpenAI ประกาศแต่งตั้ง Lidiane Jones อดีต CEO ของ Slack เข้ามารับตำแหน่ง Chief Revenue Officer เพื่อเสริมความแข็งแกร่งด้านการสร้างรายได้และการขยายธุรกิจ การย้ายครั้งนี้ถือเป็นการเปลี่ยนแปลงครั้งสำคัญ เพราะ Jones มีประสบการณ์ในการบริหารแพลตฟอร์มที่มีผู้ใช้จำนวนมหาศาล และคาดว่าจะช่วยให้ OpenAI สามารถต่อยอดโมเดลธุรกิจได้อย่างมั่นคง 🔗 https://www.techradar.com/pro/open-ai-poaches-slack-ceo-as-its-chief-revenue-officer 🖼️ ทดลองใช้ Photoshop ใน ChatGPT – ฟีเจอร์ฟรีที่ทรงพลัง ผู้เขียนบทความได้ลองใช้ Photoshop ที่ถูกรวมเข้ามาใน ChatGPT และพบว่ามันใช้งานง่ายมาก เพียงอัปโหลดภาพแล้วพิมพ์คำสั่ง เช่น “ทำให้ภาพเป็นขาวดำ” ระบบก็จะแสดงผลพร้อมแถบปรับความเข้มให้เลือกต่อทันที นอกจากนี้ยังสามารถใส่เอฟเฟกต์ต่างๆ เช่น Halftone หรือ Glitch ได้โดยไม่ต้องมีทักษะด้านกราฟิก ถือเป็นการยกระดับ ChatGPT ให้กลายเป็นเครื่องมือสร้างสรรค์ที่ใช้งานได้จริงในชีวิตประจำวัน 🔗 https://www.techradar.com/ai-platforms-assistants/i-tried-photoshop-in-chatgpt-its-an-awesome-free-ai-superpower ⚡ Google DeepMind จับมือรัฐบาลอังกฤษเพื่อวิจัยพลังงานสะอาดและวิทยาศาสตร์ Google DeepMind ได้ลงนามความร่วมมือกับรัฐบาลสหราชอาณาจักรเพื่อพัฒนาโครงการด้านวิทยาศาสตร์และพลังงานสะอาด โดยตั้งเป้าที่จะใช้ AI ในการค้นหาวิธีแก้ปัญหาที่ซับซ้อน เช่น การผลิตพลังงานที่มีประสิทธิภาพและการวิจัยทางวิทยาศาสตร์เชิงลึก ความร่วมมือนี้สะท้อนถึงบทบาทของ AI ที่ไม่เพียงแต่ใช้ในธุรกิจ แต่ยังสามารถช่วยแก้ปัญหาสำคัญระดับโลกได้ 🔗 https://www.techradar.com/pro/google-deepmind-partners-with-the-uk-government-for-science-breakthroughs-cleaner-energy 🎨 Opera Neon เปิดตัวพร้อมฟีเจอร์ AI Subscription Opera ได้เปิดตัว Opera Neon ซึ่งเป็นบริการ AI subscription ที่มาพร้อมฟีเจอร์หลากหลายสำหรับผู้ใช้ที่ต้องการความสามารถเพิ่มเติมจากเบราว์เซอร์ทั่วไป ผู้เขียนบทความมองว่าบริการนี้คุ้มค่าที่จะจ่าย เพราะมันรวมเครื่องมือ AI ที่ช่วยทั้งการทำงานและความบันเทิง เช่น การสร้างคอนเทนต์ การช่วยค้นหา และการปรับแต่งการใช้งานอินเทอร์เน็ตให้ตรงกับความต้องการของผู้ใช้ ถือเป็นการยกระดับเบราว์เซอร์ให้กลายเป็นแพลตฟอร์มที่มีมูลค่าเพิ่ม 🔗 https://www.techradar.com/ai-platforms-assistants/opera-neon-is-now-available-and-i-think-its-an-ai-subscription-worth-paying-for 📱 มือถือ Android รุ่นใหม่สำหรับคนที่คิดถึง Xperia Play และ N-Gage มีการเปิดตัวสมาร์ทโฟน Android รุ่นใหม่ที่ออกแบบมาเพื่อคนที่ยังคิดถึงเครื่องเล่นเกมมือถือยุคเก่าอย่าง Xperia Play และ Nokia N-Gage โดยมือถือรุ่นนี้มาพร้อมปุ่มควบคุมเกมแบบจริงจัง ทำให้ผู้ใช้สามารถเล่นเกมได้อย่างสะดวกและสนุกเหมือนเครื่องเล่นเกมพกพาในอดีต ถือเป็นการผสมผสานระหว่างสมาร์ทโฟนสมัยใหม่กับความ怀旧ของเกมเมอร์ยุคก่อน 🔗 https://www.techradar.com/phones/android/this-new-android-phone-is-designed-for-everyone-who-misses-the-xperia-play-and-n-gage 🔗 Microsoft ปรับปรุง Windows 11 และ Phone Link ให้ดีขึ้น Microsoft ได้หยุดการอัปเดตที่ทำให้ Windows 11 มีปัญหาบ่อยครั้ง และหันมาเน้นการปรับปรุงฟีเจอร์ Phone Link ให้ใช้งานร่วมกับแอป Android ได้ดียิ่งขึ้น การเปลี่ยนแปลงนี้ช่วยให้ผู้ใช้สามารถเชื่อมต่อมือถือกับคอมพิวเตอร์ได้สะดวกขึ้น เช่น การใช้แอป Android บน PC โดยตรง ถือเป็นการพัฒนาเพื่อให้ Windows 11 มีเสถียรภาพและตอบโจทย์การใช้งานจริงมากขึ้น 🔗 https://www.techradar.com/computing/windows/microsoft-stops-breaking-windows-11-instead-it-just-made-phone-link-even-better-with-android-apps 🔍 NordVPN ผ่านการตรวจสอบความปลอดภัยจากผู้ตรวจสอบอิสระอีกครั้ง NordVPN ได้รับการตรวจสอบจากผู้ตรวจสอบอิสระเพื่อยืนยันความปลอดภัยของระบบ และผลการตรวจสอบก็ออกมาว่าบริการยังคงรักษามาตรฐานความปลอดภัยสูงสุดไว้ได้ การตรวจสอบนี้ช่วยสร้างความมั่นใจให้กับผู้ใช้ว่า VPN ที่พวกเขาใช้นั้นมีความน่าเชื่อถือและปลอดภัยจริง 🔗 https://www.techradar.com/vpn/vpn-services/independent-auditors-inspect-nordvpns-security-once-again-heres-what-they-found 🚨 Android เพิ่มฟีเจอร์ใหม่ช่วยชีวิต – แชร์วิดีโอสดกับทีมกู้ภัย Android ได้เปิดตัวฟีเจอร์ใหม่ที่ช่วยให้ผู้ใช้สามารถแชร์วิดีโอสดกับทีมกู้ภัยในกรณีฉุกเฉิน ฟีเจอร์นี้ออกแบบมาเพื่อเพิ่มโอกาสในการช่วยชีวิต โดยทีมกู้ภัยสามารถเห็นสถานการณ์จริงผ่านกล้องมือถือของผู้ประสบเหตุ ทำให้สามารถให้คำแนะนำหรือเข้าช่วยเหลือได้อย่างรวดเร็วและแม่นยำ ถือเป็นการใช้เทคโนโลยีเพื่อความปลอดภัยของผู้ใช้โดยตรง 🔗 https://www.techradar.com/phones/android/android-just-got-a-life-saving-upgrade-that-lets-you-share-live-video-with-emergency-rescuers-heres-how-it-works 📂 ข้อมูลลูกค้า 16TB รั่วไหลจากบริษัทด้านการตลาด มีการค้นพบการรั่วไหลของข้อมูลขนาดใหญ่ถึง 16TB ซึ่งเป็นข้อมูลลูกค้าจำนวนมหาศาลจากบริษัทที่ทำธุรกิจด้านการสร้างฐานข้อมูลลูกค้า ข้อมูลที่รั่วไหลประกอบด้วยข้อมูลติดต่อและรายละเอียดเชิงธุรกิจที่อาจถูกนำไปใช้ในทางที่ผิด เหตุการณ์นี้ถือเป็นหนึ่งในกรณีข้อมูลรั่วไหลที่ใหญ่ที่สุด และเป็นการเตือนให้องค์กรต้องเข้มงวดกับการจัดการข้อมูลมากขึ้น 🔗 https://www.techradar.com/pro/16tb-of-corporate-intelligence-data-exposed-in-one-of-the-largest-lead-generation-dataset-leaks
    0 Comments 0 Shares 186 Views 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251212 #securityonline


    ช่องโหว่ร้ายแรงในธีม Soledad ของ WordPress
    มีการค้นพบช่องโหว่ร้ายแรงในธีม Soledad ที่ได้รับความนิยมสูงสุดบน WordPress โดยมีคะแนนความรุนแรง CVSS 9.8 ซึ่งเปิดโอกาสให้ผู้ใช้ระดับต่ำอย่าง “Subscriber” สามารถยกระดับสิทธิ์และเข้ายึดครองเว็บไซต์ได้เต็มรูปแบบ ปัญหานี้เกิดจากฟังก์ชัน penci_update_option ที่เปิดให้ผู้ใช้ทั่วไปเข้าถึงการตั้งค่าไซต์สำคัญโดยไม่มีการตรวจสอบสิทธิ์อย่างเข้มงวด ส่งผลให้ผู้โจมตีสามารถเปลี่ยนค่า เช่น เปิดให้ใครก็สมัครสมาชิกได้ และตั้งค่าให้ผู้ใช้ใหม่เป็น “Administrator” ได้ทันที นักพัฒนาของธีมได้ออกแพตช์แก้ไขในเวอร์ชัน 8.6.9.1 โดยเพิ่มการตรวจสอบสิทธิ์ผู้ใช้ที่เข้าถึงฟังก์ชันดังกล่าว ผู้ดูแลเว็บไซต์ที่ใช้ธีมนี้จึงควรอัปเดตทันทีเพื่อป้องกันการถูกยึดครอง
    https://securityonline.info/cve-2025-64188-cvss-9-8-critical-soledad-theme-flaw-lets-subscribers-take-over-wordpress-sites

    แคมเปญฟิชชิ่ง Okta SSO ปลอมตัวเป็นการแจ้งผลเงินเดือน
    ในช่วงที่พนักงานกำลังรอการประเมินผลงานสิ้นปี มีการโจมตีฟิชชิ่งที่ซับซ้อนเกิดขึ้น โดยใช้การหลอกลวงผ่านอีเมลที่ปลอมเป็นฝ่าย HR หรือระบบเงินเดือน เช่น ADP หรือ Salesforce หัวข้ออีเมลมักจะเป็น “Review Your 2026 Salary & Bonus” เพื่อกระตุ้นให้เหยื่อรีบเปิด เมื่อเหยื่อเข้าสู่หน้าเว็บปลอม ระบบฟิชชิ่งนี้จะทำงานเหมือนจริงโดยใช้ proxy เชื่อมต่อกับ Okta ขององค์กร ทำให้หน้าล็อกอินดูสมจริงยิ่งขึ้น จากนั้นสคริปต์ inject.js จะดักจับรหัสผ่านและคุกกี้ session สำคัญเพื่อยึดครองบัญชี ผู้โจมตียังใช้เทคนิคซ่อนเว็บไซต์ผ่าน Cloudflare เพื่อเลี่ยงการตรวจจับ ถือเป็นการโจมตีที่อันตรายและมีการพัฒนาอย่างต่อเนื่อง
    https://securityonline.info/sophisticated-okta-sso-phishing-bypasses-defenses-to-steal-session-tokens-with-salary-review-lures

    ValleyRAT หลุดสู่สาธารณะ กลายเป็นอาวุธไซเบอร์ในมืออาชญากร
    ValleyRAT ซึ่งเคยเป็นเครื่องมือสอดแนมระดับสูง ตอนนี้กลายเป็นภัยคุกคามสาธารณะหลังตัวสร้าง (builder) ถูกเผยแพร่สู่สาธารณะ ทำให้ใครก็สามารถสร้างและปรับแต่งมัลแวร์นี้ได้เอง รายงานจาก Check Point Research ระบุว่ามีการตรวจพบการใช้งานเพิ่มขึ้นกว่า 85% ในช่วงครึ่งปีที่ผ่านมา จุดเด่นของ ValleyRAT คือปลั๊กอิน Driver ที่ทำงานในระดับ kernel สามารถหลบเลี่ยงการป้องกันของ Windows 11 ได้ และยังลบไดรเวอร์ป้องกันของระบบรักษาความปลอดภัยออกไปได้ด้วย เดิมที ValleyRAT เชื่อมโยงกับกลุ่ม Silver Fox แต่เมื่อโค้ดถูกปล่อยสู่สาธารณะ การระบุแหล่งที่มาแทบเป็นไปไม่ได้อีกต่อไป
    https://securityonline.info/military-grade-valleyrat-goes-rogue-kernel-rootkit-builder-leak-triggers-massive-global-surge

    ช่องโหว่ GeoServer XXE ถูกโจมตีจริง เสี่ยงขโมยข้อมูลและสแกนระบบภายใน

    CISA ได้เพิ่มช่องโหว่ CVE-2025-58360 ของ GeoServer เข้าสู่รายการ Known Exploited Vulnerabilities เนื่องจากพบการโจมตีจริง ช่องโหว่นี้เกิดจากการประมวลผล XML ที่ไม่ถูกกรองอย่างเหมาะสม ทำให้ผู้โจมตีสามารถสร้างคำสั่ง XML ที่อ้างอิงภายนอกเพื่ออ่านไฟล์ลับในเซิร์ฟเวอร์ หรือใช้เป็น SSRF เพื่อเข้าถึงระบบภายในที่ถูกไฟร์วอลล์ป้องกันอยู่ นอกจากนี้ยังสามารถทำให้ระบบล่มด้วยการโจมตีแบบ DoS ได้อีกด้วย CISA กำหนดให้หน่วยงานรัฐบาลต้องอัปเดตเป็นเวอร์ชันใหม่ภายในวันที่ 1 มกราคม 2026 เพื่อป้องกันการโจมตี
    https://securityonline.info/cisa-kev-alert-geoserver-xxe-flaw-under-active-attack-risks-data-theft-internal-network-scanning

    Ransomware 01flip โจมตีโครงสร้างพื้นฐานใน APAC ด้วย Rust และ Sliver
    มีการค้นพบแรนซัมแวร์ใหม่ชื่อ “01flip” ที่ถูกเขียนด้วยภาษา Rust ทำให้สามารถโจมตีได้ทั้ง Windows และ Linux โดยมุ่งเป้าไปที่โครงสร้างพื้นฐานสำคัญในภูมิภาคเอเชียแปซิฟิก เช่น ฟิลิปปินส์และไต้หวัน กลุ่มผู้โจมตีใช้วิธีเจาะระบบด้วยช่องโหว่เก่าอย่าง CVE-2019-11580 และติดตั้ง Sliver ซึ่งเป็นเครื่องมือโอเพนซอร์สสำหรับควบคุมระบบจากระยะไกล น่าสนใจว่ามีโค้ดบางส่วนที่หลีกเลี่ยงการเข้ารหัสไฟล์ที่มีนามสกุล “lockbit” ทำให้เกิดข้อสงสัยว่าอาจเชื่อมโยงกับกลุ่ม LockBit หรือเป็นการสร้างหลักฐานปลอม แม้จำนวนเหยื่อยังไม่มาก แต่มีการยืนยันว่ามีข้อมูลรั่วไหลไปขายในดาร์กเว็บแล้ว
    https://securityonline.info/new-01flip-ransomware-hits-apac-critical-infra-cross-platform-rust-weapon-uses-sliver-c2

    ช่องโหว่ Apache Struts 2 เสี่ยงทำเซิร์ฟเวอร์ล่ม
    มีการค้นพบช่องโหว่ร้ายแรงใน Apache Struts 2 ซึ่งเป็นเฟรมเวิร์กยอดนิยมสำหรับพัฒนาเว็บแอปพลิเคชันด้วย Java ช่องโหว่นี้ชื่อว่า CVE-2025-66675 เกิดจากการจัดการไฟล์อัปโหลดที่ผิดพลาด ทำให้ไฟล์ชั่วคราวไม่ถูกลบออก ส่งผลให้พื้นที่ดิสก์เต็มอย่างรวดเร็ว หากถูกโจมตีซ้ำ ๆ เซิร์ฟเวอร์อาจหยุดทำงานทันที นักวิจัยแนะนำให้ผู้ดูแลระบบรีบอัปเดตเป็นเวอร์ชัน Struts 6.8.0 หรือ 7.1.1 และหากยังไม่สามารถอัปเดตได้ ควรตั้งโฟลเดอร์ชั่วคราวแยกไว้ หรือปิดการใช้งานฟีเจอร์อัปโหลดไฟล์เพื่อป้องกันการโจมตี
    https://securityonline.info/apache-struts-2-dos-flaw-cve-2025-66775-risks-server-crash-via-file-leak-in-multipart-request-processing

    EU ตั้งเป้าลดการปล่อยก๊าซเรือนกระจก 90% ภายในปี 2040
    สหภาพยุโรปประกาศข้อตกลงครั้งใหญ่ โดยตั้งเป้าลดการปล่อยก๊าซเรือนกระจกลงถึง 90% เมื่อเทียบกับปี 1990 ภายในปี 2040 ถือเป็นเป้าหมายที่สูงกว่าหลายประเทศมหาอำนาจ เช่น จีน การเจรจาครั้งนี้มีทั้งเสียงคัดค้านจากบางประเทศที่กังวลเรื่องต้นทุนอุตสาหกรรม และเสียงสนับสนุนจากประเทศที่เร่งผลักดันการแก้ปัญหาสภาพภูมิอากาศ ข้อตกลงนี้ยังมีการผ่อนปรน เช่น เลื่อนการเก็บภาษีคาร์บอนเชื้อเพลิงไปปี 2028 และอนุญาตให้ใช้เครดิตคาร์บอนระหว่างประเทศบางส่วน แต่โดยรวมถือเป็นก้าวสำคัญที่ทำให้ยุโรปเดินหน้าสู่ความเป็นกลางทางคาร์บอนภายในปี 2050
    https://securityonline.info/eus-green-mandate-parliament-pledges-90-emissions-cut-by-2040

    Instagram เปิดฟีเจอร์ใหม่ “Your Algorithm” ให้ผู้ใช้ควบคุมฟีดได้เอง
    Instagram เปิดตัวฟีเจอร์ใหม่ชื่อ “Your Algorithm” ที่ให้ผู้ใช้เห็นและปรับแต่งหัวข้อที่ระบบแนะนำในหน้า Reels ได้โดยตรง ผู้ใช้สามารถเลือกดูหัวข้อที่สนใจมากขึ้นหรือน้อยลง รวมถึงแชร์หัวข้อที่ตนสนใจไปยัง Stories ได้ ฟีเจอร์นี้ใช้ AI เป็นหลักในการปรับแต่ง และถือเป็นครั้งแรกที่ Instagram เปิดโอกาสให้ผู้ใช้ควบคุมการทำงานของอัลกอริทึมอย่างชัดเจน แม้จะมีเสียงวิจารณ์ว่า Meta ใช้ AI สร้างเนื้อหาที่เกินจริง แต่การเปิดฟีเจอร์นี้ก็เป็นการเพิ่มความโปร่งใสและความเชื่อมั่นให้กับผู้ใช้
    https://securityonline.info/youre-in-control-instagram-launches-your-algorithm-feature-for-reels

    Qualcomm เข้าซื้อ Ventana เสริมทัพพัฒนา CPU RISC-V
    Qualcomm ประกาศเข้าซื้อกิจการ Ventana Micro Systems เพื่อเสริมความแข็งแกร่งในการพัฒนา CPU โดยเฉพาะสถาปัตยกรรม RISC-V ที่กำลังได้รับความนิยม การเข้าซื้อครั้งนี้จะช่วยให้ Qualcomm สามารถผสานความเชี่ยวชาญของ Ventana เข้ากับการพัฒนา CPU Oryon ของตนเอง เพื่อสร้างผลิตภัณฑ์รุ่นใหม่ที่มีประสิทธิภาพสูงและรองรับ AI มากขึ้น นอกจากนี้ยังสะท้อนถึงความตั้งใจของ Qualcomm ที่ต้องการลดการพึ่งพา Arm และสร้างอิสระทางเทคโนโลยีในระยะยาว
    https://securityonline.info/qualcomm-buys-ventana-to-double-down-on-risc-v-and-custom-oryon-cpu

    Intel แพ้คดีต่อต้านการผูกขาด ต้องจ่ายค่าปรับ 237 ล้านยูโร
    หลังจากต่อสู้คดีต่อต้านการผูกขาดกับสหภาพยุโรปยาวนานถึง 16 ปี Intel ก็แพ้การอุทธรณ์ครั้งล่าสุด ศาลตัดสินให้ต้องจ่ายค่าปรับ 237 ล้านยูโร จากเดิมที่เคยถูกปรับ 376 ล้านยูโร คดีนี้เริ่มตั้งแต่ปี 2009 โดย Intel ถูกกล่าวหาว่าใช้วิธีให้เงินสนับสนุนผู้ผลิตคอมพิวเตอร์อย่าง HP, Acer และ Lenovo เพื่อชะลอหรือหยุดการใช้ชิป AMD ถือเป็นการจำกัดการแข่งขันโดยตรง แม้ Intel เคยชนะบางส่วนของคดี แต่สุดท้ายก็ยังต้องจ่ายค่าปรับก้อนใหญ่ ซึ่งนับเป็นบทเรียนสำคัญในประวัติศาสตร์วงการเทคโนโลยี
    https://securityonline.info/16-year-battle-ends-intel-loses-appeal-must-pay-e237-million-eu-fine

    องค์กรเร่งปรับงบสู่การฝึกอบรมเชิงปฏิบัติจริง
    ในโลกที่ AI กำลังเปลี่ยนแปลงงานอย่างรวดเร็ว หลายองค์กรเจอปัญหาช่องว่างทักษะที่รุนแรงขึ้นเรื่อย ๆ ทำให้การฝึกอบรมแบบเดิมที่เน้นแค่การสอบใบรับรองไม่เพียงพออีกต่อไป ตอนนี้บริษัทต่าง ๆ โดยเฉพาะในสายงานไซเบอร์ คลาวด์ และ IT operations กำลังหันมาใช้การเรียนรู้แบบลงมือทำจริง เช่น ห้องแล็บจำลอง สถานการณ์เสมือนจริง และการฝึกที่วัดผลได้ทันที เพราะสิ่งเหล่านี้ช่วยให้ทีมงานพร้อมรับมือกับภัยคุกคามและงานจริงได้ตั้งแต่วันแรก ข้อมูลยังชี้ว่าการเรียนรู้เชิงปฏิบัติช่วยให้พนักงานจดจำได้มากกว่า 70% และลดเวลาเรียนรู้ลงเกือบครึ่งหนึ่ง จึงไม่แปลกที่งบประมาณปลายปีถูกเทไปในแนวทางนี้ เพื่อเตรียมทีมให้พร้อมสำหรับปี 2026
    https://securityonline.info/ine-highlights-enterprise-shift-toward-hands-on-training-amid-widening-skills-gaps

    Ledger จับมือ 1inch ยกระดับความปลอดภัยการจัดการทรัพย์สินดิจิทัล
    Ledger ผู้เชี่ยวชาญด้านความปลอดภัยสินทรัพย์ดิจิทัล ได้เปิดตัวระบบ Multisig ที่เน้นความปลอดภัยสูง โดยเลือก 1inch เป็นผู้ให้บริการ swap แบบเอกสิทธิ์ จุดเด่นคือการตัดปัญหา blind signing ที่เคยเป็นจุดอ่อนของการจัดการคลังสินทรัพย์บนบล็อกเชน ตอนนี้ทุกการทำธุรกรรมสามารถตรวจสอบได้ชัดเจนในรูปแบบที่มนุษย์อ่านเข้าใจ ทำให้การย้ายหรือปรับสมดุลทรัพย์สินมีความมั่นใจมากขึ้น ทั้งสองบริษัทตั้งใจสร้างมาตรฐานใหม่ให้กับการจัดการ treasury ขององค์กรในโลก DeFi ที่ปลอดภัยและใช้ง่ายกว่าเดิม
    https://securityonline.info/1inch-named-exclusive-swap-provider-at-launch-for-ledger-multisig

    แฮกเกอร์ GOLD BLADE โจมตีบริษัทแคนาดาด้วยเรซูเม่ปลอม
    กลุ่มแฮกเกอร์ GOLD BLADE หรือที่รู้จักในชื่อ RedCurl/RedWolf ได้หันเป้าหมายไปยังองค์กรในแคนาดา โดยใช้วิธีใหม่ที่แยบยลคือส่งเรซูเม่ปลอมผ่านแพลตฟอร์มสมัครงานที่เชื่อถือได้ เมื่อเหยื่อเปิดไฟล์ก็จะถูกติดตั้งมัลแวร์ RedLoader และตามมาด้วยการโจมตีขั้นสูง เช่น การใช้ไดรเวอร์ที่มีช่องโหว่เพื่อปิดระบบรักษาความปลอดภัย จากเดิมที่กลุ่มนี้เน้นขโมยข้อมูลเชิงธุรกิจ ตอนนี้พวกเขาเพิ่มการปล่อย ransomware เพื่อทำเงินโดยตรง ถือเป็นการผสมผสานทั้งการสอดแนมและการรีดไถในรูปแบบใหม่ที่น่ากังวล
    https://securityonline.info/gold-blade-apt-hits-canadian-firms-with-byovd-edr-killer-and-ransomware-delivered-via-fake-resumes

    ช่องโหว่ร้ายแรงใน Zoom Rooms เสี่ยงถูกยกระดับสิทธิ์
    Zoom ได้ออกแพตช์แก้ไขด่วนสำหรับ Zoom Rooms หลังพบช่องโหว่ที่อาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์หรือเข้าถึงข้อมูลที่ควรเป็นความลับได้ โดยเฉพาะในเวอร์ชัน Windows ที่มีช่องโหว่ CVE-2025-67460 ซึ่งเกิดจากการป้องกันการ downgrade ที่ไม่สมบูรณ์ ทำให้ระบบอาจถูกบังคับให้กลับไปใช้เวอร์ชันที่ไม่ปลอดภัย ส่วนใน macOS ก็มีช่องโหว่ CVE-2025-67461 ที่เสี่ยงต่อการเปิดเผยข้อมูลผ่านการจัดการไฟล์ผิดพลาด Zoom ได้ปล่อยเวอร์ชัน 6.6.0 เพื่อแก้ไขทั้งหมด และแนะนำให้องค์กรรีบอัปเดตทันทีเพื่อป้องกันการโจมตี
    https://securityonline.info/high-severity-zoom-rooms-flaw-risks-privilege-escalation-via-downgrade-protection-bypass

    องค์กรเร่งปรับงบสู่การฝึกอบรมเชิงปฏิบัติจริง
    ในโลกที่ AI กำลังเปลี่ยนแปลงงานอย่างรวดเร็ว หลายองค์กรเจอปัญหาช่องว่างทักษะที่รุนแรงขึ้นเรื่อย ๆ ทำให้การฝึกอบรมแบบเดิมที่เน้นแค่การสอบใบรับรองไม่เพียงพออีกต่อไป ตอนนี้บริษัทต่าง ๆ โดยเฉพาะในสายงานไซเบอร์ คลาวด์ และ IT operations กำลังหันมาใช้การเรียนรู้แบบลงมือทำจริง เช่น ห้องแล็บจำลอง สถานการณ์เสมือนจริง และการฝึกที่วัดผลได้ทันที เพราะสิ่งเหล่านี้ช่วยให้ทีมงานพร้อมรับมือกับภัยคุกคามและงานจริงได้ตั้งแต่วันแรก ข้อมูลยังชี้ว่าการเรียนรู้เชิงปฏิบัติช่วยให้พนักงานจดจำได้มากกว่า 70% และลดเวลาเรียนรู้ลงเกือบครึ่งหนึ่ง จึงไม่แปลกที่งบประมาณปลายปีถูกเทไปในแนวทางนี้ เพื่อเตรียมทีมให้พร้อมสำหรับปี 2026
    https://securityonline.info/ine-highlights-enterprise-shift-toward-hands-on-training-amid-widening-skills-gaps

    Ledger จับมือ 1inch ยกระดับความปลอดภัยการจัดการทรัพย์สินดิจิทัล
    Ledger ผู้เชี่ยวชาญด้านความปลอดภัยสินทรัพย์ดิจิทัล ได้เปิดตัวระบบ Multisig ที่เน้นความปลอดภัยสูง โดยเลือก 1inch เป็นผู้ให้บริการ swap แบบเอกสิทธิ์ จุดเด่นคือการตัดปัญหา blind signing ที่เคยเป็นจุดอ่อนของการจัดการคลังสินทรัพย์บนบล็อกเชน ตอนนี้ทุกการทำธุรกรรมสามารถตรวจสอบได้ชัดเจนในรูปแบบที่มนุษย์อ่านเข้าใจ ทำให้การย้ายหรือปรับสมดุลทรัพย์สินมีความมั่นใจมากขึ้น ทั้งสองบริษัทตั้งใจสร้างมาตรฐานใหม่ให้กับการจัดการ treasury ขององค์กรในโลก DeFi ที่ปลอดภัยและใช้ง่ายกว่าเดิม
    https://securityonline.info/1inch-named-exclusive-swap-provider-at-launch-for-ledger-multisig

    แฮกเกอร์ GOLD BLADE โจมตีบริษัทแคนาดาด้วยเรซูเม่ปลอม
    กลุ่มแฮกเกอร์ GOLD BLADE หรือที่รู้จักในชื่อ RedCurl/RedWolf ได้หันเป้าหมายไปยังองค์กรในแคนาดา โดยใช้วิธีใหม่ที่แยบยลคือส่งเรซูเม่ปลอมผ่านแพลตฟอร์มสมัครงานที่เชื่อถือได้ เมื่อเหยื่อเปิดไฟล์ก็จะถูกติดตั้งมัลแวร์ RedLoader และตามมาด้วยการโจมตีขั้นสูง เช่น การใช้ไดรเวอร์ที่มีช่องโหว่เพื่อปิดระบบรักษาความปลอดภัย จากเดิมที่กลุ่มนี้เน้นขโมยข้อมูลเชิงธุรกิจ ตอนนี้พวกเขาเพิ่มการปล่อย ransomware เพื่อทำเงินโดยตรง ถือเป็นการผสมผสานทั้งการสอดแนมและการรีดไถในรูปแบบใหม่ที่น่ากังวล
    https://securityonline.info/gold-blade-apt-hits-canadian-firms-with-byovd-edr-killer-and-ransomware-delivered-via-fake-resumes


    📌🔐🔵 รวมข่าวจากเวบ SecurityOnline 🔵🔐📌 #รวมข่าวIT #20251212 #securityonline 🛡️ ช่องโหว่ร้ายแรงในธีม Soledad ของ WordPress มีการค้นพบช่องโหว่ร้ายแรงในธีม Soledad ที่ได้รับความนิยมสูงสุดบน WordPress โดยมีคะแนนความรุนแรง CVSS 9.8 ซึ่งเปิดโอกาสให้ผู้ใช้ระดับต่ำอย่าง “Subscriber” สามารถยกระดับสิทธิ์และเข้ายึดครองเว็บไซต์ได้เต็มรูปแบบ ปัญหานี้เกิดจากฟังก์ชัน penci_update_option ที่เปิดให้ผู้ใช้ทั่วไปเข้าถึงการตั้งค่าไซต์สำคัญโดยไม่มีการตรวจสอบสิทธิ์อย่างเข้มงวด ส่งผลให้ผู้โจมตีสามารถเปลี่ยนค่า เช่น เปิดให้ใครก็สมัครสมาชิกได้ และตั้งค่าให้ผู้ใช้ใหม่เป็น “Administrator” ได้ทันที นักพัฒนาของธีมได้ออกแพตช์แก้ไขในเวอร์ชัน 8.6.9.1 โดยเพิ่มการตรวจสอบสิทธิ์ผู้ใช้ที่เข้าถึงฟังก์ชันดังกล่าว ผู้ดูแลเว็บไซต์ที่ใช้ธีมนี้จึงควรอัปเดตทันทีเพื่อป้องกันการถูกยึดครอง 🔗 https://securityonline.info/cve-2025-64188-cvss-9-8-critical-soledad-theme-flaw-lets-subscribers-take-over-wordpress-sites 🎣 แคมเปญฟิชชิ่ง Okta SSO ปลอมตัวเป็นการแจ้งผลเงินเดือน ในช่วงที่พนักงานกำลังรอการประเมินผลงานสิ้นปี มีการโจมตีฟิชชิ่งที่ซับซ้อนเกิดขึ้น โดยใช้การหลอกลวงผ่านอีเมลที่ปลอมเป็นฝ่าย HR หรือระบบเงินเดือน เช่น ADP หรือ Salesforce หัวข้ออีเมลมักจะเป็น “Review Your 2026 Salary & Bonus” เพื่อกระตุ้นให้เหยื่อรีบเปิด เมื่อเหยื่อเข้าสู่หน้าเว็บปลอม ระบบฟิชชิ่งนี้จะทำงานเหมือนจริงโดยใช้ proxy เชื่อมต่อกับ Okta ขององค์กร ทำให้หน้าล็อกอินดูสมจริงยิ่งขึ้น จากนั้นสคริปต์ inject.js จะดักจับรหัสผ่านและคุกกี้ session สำคัญเพื่อยึดครองบัญชี ผู้โจมตียังใช้เทคนิคซ่อนเว็บไซต์ผ่าน Cloudflare เพื่อเลี่ยงการตรวจจับ ถือเป็นการโจมตีที่อันตรายและมีการพัฒนาอย่างต่อเนื่อง 🔗 https://securityonline.info/sophisticated-okta-sso-phishing-bypasses-defenses-to-steal-session-tokens-with-salary-review-lures 💻 ValleyRAT หลุดสู่สาธารณะ กลายเป็นอาวุธไซเบอร์ในมืออาชญากร ValleyRAT ซึ่งเคยเป็นเครื่องมือสอดแนมระดับสูง ตอนนี้กลายเป็นภัยคุกคามสาธารณะหลังตัวสร้าง (builder) ถูกเผยแพร่สู่สาธารณะ ทำให้ใครก็สามารถสร้างและปรับแต่งมัลแวร์นี้ได้เอง รายงานจาก Check Point Research ระบุว่ามีการตรวจพบการใช้งานเพิ่มขึ้นกว่า 85% ในช่วงครึ่งปีที่ผ่านมา จุดเด่นของ ValleyRAT คือปลั๊กอิน Driver ที่ทำงานในระดับ kernel สามารถหลบเลี่ยงการป้องกันของ Windows 11 ได้ และยังลบไดรเวอร์ป้องกันของระบบรักษาความปลอดภัยออกไปได้ด้วย เดิมที ValleyRAT เชื่อมโยงกับกลุ่ม Silver Fox แต่เมื่อโค้ดถูกปล่อยสู่สาธารณะ การระบุแหล่งที่มาแทบเป็นไปไม่ได้อีกต่อไป 🔗 https://securityonline.info/military-grade-valleyrat-goes-rogue-kernel-rootkit-builder-leak-triggers-massive-global-surge 🌐 ช่องโหว่ GeoServer XXE ถูกโจมตีจริง เสี่ยงขโมยข้อมูลและสแกนระบบภายใน CISA ได้เพิ่มช่องโหว่ CVE-2025-58360 ของ GeoServer เข้าสู่รายการ Known Exploited Vulnerabilities เนื่องจากพบการโจมตีจริง ช่องโหว่นี้เกิดจากการประมวลผล XML ที่ไม่ถูกกรองอย่างเหมาะสม ทำให้ผู้โจมตีสามารถสร้างคำสั่ง XML ที่อ้างอิงภายนอกเพื่ออ่านไฟล์ลับในเซิร์ฟเวอร์ หรือใช้เป็น SSRF เพื่อเข้าถึงระบบภายในที่ถูกไฟร์วอลล์ป้องกันอยู่ นอกจากนี้ยังสามารถทำให้ระบบล่มด้วยการโจมตีแบบ DoS ได้อีกด้วย CISA กำหนดให้หน่วยงานรัฐบาลต้องอัปเดตเป็นเวอร์ชันใหม่ภายในวันที่ 1 มกราคม 2026 เพื่อป้องกันการโจมตี 🔗 https://securityonline.info/cisa-kev-alert-geoserver-xxe-flaw-under-active-attack-risks-data-theft-internal-network-scanning 💥 Ransomware 01flip โจมตีโครงสร้างพื้นฐานใน APAC ด้วย Rust และ Sliver มีการค้นพบแรนซัมแวร์ใหม่ชื่อ “01flip” ที่ถูกเขียนด้วยภาษา Rust ทำให้สามารถโจมตีได้ทั้ง Windows และ Linux โดยมุ่งเป้าไปที่โครงสร้างพื้นฐานสำคัญในภูมิภาคเอเชียแปซิฟิก เช่น ฟิลิปปินส์และไต้หวัน กลุ่มผู้โจมตีใช้วิธีเจาะระบบด้วยช่องโหว่เก่าอย่าง CVE-2019-11580 และติดตั้ง Sliver ซึ่งเป็นเครื่องมือโอเพนซอร์สสำหรับควบคุมระบบจากระยะไกล น่าสนใจว่ามีโค้ดบางส่วนที่หลีกเลี่ยงการเข้ารหัสไฟล์ที่มีนามสกุล “lockbit” ทำให้เกิดข้อสงสัยว่าอาจเชื่อมโยงกับกลุ่ม LockBit หรือเป็นการสร้างหลักฐานปลอม แม้จำนวนเหยื่อยังไม่มาก แต่มีการยืนยันว่ามีข้อมูลรั่วไหลไปขายในดาร์กเว็บแล้ว 🔗 https://securityonline.info/new-01flip-ransomware-hits-apac-critical-infra-cross-platform-rust-weapon-uses-sliver-c2 🛡️ ช่องโหว่ Apache Struts 2 เสี่ยงทำเซิร์ฟเวอร์ล่ม มีการค้นพบช่องโหว่ร้ายแรงใน Apache Struts 2 ซึ่งเป็นเฟรมเวิร์กยอดนิยมสำหรับพัฒนาเว็บแอปพลิเคชันด้วย Java ช่องโหว่นี้ชื่อว่า CVE-2025-66675 เกิดจากการจัดการไฟล์อัปโหลดที่ผิดพลาด ทำให้ไฟล์ชั่วคราวไม่ถูกลบออก ส่งผลให้พื้นที่ดิสก์เต็มอย่างรวดเร็ว หากถูกโจมตีซ้ำ ๆ เซิร์ฟเวอร์อาจหยุดทำงานทันที นักวิจัยแนะนำให้ผู้ดูแลระบบรีบอัปเดตเป็นเวอร์ชัน Struts 6.8.0 หรือ 7.1.1 และหากยังไม่สามารถอัปเดตได้ ควรตั้งโฟลเดอร์ชั่วคราวแยกไว้ หรือปิดการใช้งานฟีเจอร์อัปโหลดไฟล์เพื่อป้องกันการโจมตี 🔗 https://securityonline.info/apache-struts-2-dos-flaw-cve-2025-66775-risks-server-crash-via-file-leak-in-multipart-request-processing 🌍 EU ตั้งเป้าลดการปล่อยก๊าซเรือนกระจก 90% ภายในปี 2040 สหภาพยุโรปประกาศข้อตกลงครั้งใหญ่ โดยตั้งเป้าลดการปล่อยก๊าซเรือนกระจกลงถึง 90% เมื่อเทียบกับปี 1990 ภายในปี 2040 ถือเป็นเป้าหมายที่สูงกว่าหลายประเทศมหาอำนาจ เช่น จีน การเจรจาครั้งนี้มีทั้งเสียงคัดค้านจากบางประเทศที่กังวลเรื่องต้นทุนอุตสาหกรรม และเสียงสนับสนุนจากประเทศที่เร่งผลักดันการแก้ปัญหาสภาพภูมิอากาศ ข้อตกลงนี้ยังมีการผ่อนปรน เช่น เลื่อนการเก็บภาษีคาร์บอนเชื้อเพลิงไปปี 2028 และอนุญาตให้ใช้เครดิตคาร์บอนระหว่างประเทศบางส่วน แต่โดยรวมถือเป็นก้าวสำคัญที่ทำให้ยุโรปเดินหน้าสู่ความเป็นกลางทางคาร์บอนภายในปี 2050 🔗 https://securityonline.info/eus-green-mandate-parliament-pledges-90-emissions-cut-by-2040 📱 Instagram เปิดฟีเจอร์ใหม่ “Your Algorithm” ให้ผู้ใช้ควบคุมฟีดได้เอง Instagram เปิดตัวฟีเจอร์ใหม่ชื่อ “Your Algorithm” ที่ให้ผู้ใช้เห็นและปรับแต่งหัวข้อที่ระบบแนะนำในหน้า Reels ได้โดยตรง ผู้ใช้สามารถเลือกดูหัวข้อที่สนใจมากขึ้นหรือน้อยลง รวมถึงแชร์หัวข้อที่ตนสนใจไปยัง Stories ได้ ฟีเจอร์นี้ใช้ AI เป็นหลักในการปรับแต่ง และถือเป็นครั้งแรกที่ Instagram เปิดโอกาสให้ผู้ใช้ควบคุมการทำงานของอัลกอริทึมอย่างชัดเจน แม้จะมีเสียงวิจารณ์ว่า Meta ใช้ AI สร้างเนื้อหาที่เกินจริง แต่การเปิดฟีเจอร์นี้ก็เป็นการเพิ่มความโปร่งใสและความเชื่อมั่นให้กับผู้ใช้ 🔗 https://securityonline.info/youre-in-control-instagram-launches-your-algorithm-feature-for-reels 💻 Qualcomm เข้าซื้อ Ventana เสริมทัพพัฒนา CPU RISC-V Qualcomm ประกาศเข้าซื้อกิจการ Ventana Micro Systems เพื่อเสริมความแข็งแกร่งในการพัฒนา CPU โดยเฉพาะสถาปัตยกรรม RISC-V ที่กำลังได้รับความนิยม การเข้าซื้อครั้งนี้จะช่วยให้ Qualcomm สามารถผสานความเชี่ยวชาญของ Ventana เข้ากับการพัฒนา CPU Oryon ของตนเอง เพื่อสร้างผลิตภัณฑ์รุ่นใหม่ที่มีประสิทธิภาพสูงและรองรับ AI มากขึ้น นอกจากนี้ยังสะท้อนถึงความตั้งใจของ Qualcomm ที่ต้องการลดการพึ่งพา Arm และสร้างอิสระทางเทคโนโลยีในระยะยาว 🔗 https://securityonline.info/qualcomm-buys-ventana-to-double-down-on-risc-v-and-custom-oryon-cpu ⚖️ Intel แพ้คดีต่อต้านการผูกขาด ต้องจ่ายค่าปรับ 237 ล้านยูโร หลังจากต่อสู้คดีต่อต้านการผูกขาดกับสหภาพยุโรปยาวนานถึง 16 ปี Intel ก็แพ้การอุทธรณ์ครั้งล่าสุด ศาลตัดสินให้ต้องจ่ายค่าปรับ 237 ล้านยูโร จากเดิมที่เคยถูกปรับ 376 ล้านยูโร คดีนี้เริ่มตั้งแต่ปี 2009 โดย Intel ถูกกล่าวหาว่าใช้วิธีให้เงินสนับสนุนผู้ผลิตคอมพิวเตอร์อย่าง HP, Acer และ Lenovo เพื่อชะลอหรือหยุดการใช้ชิป AMD ถือเป็นการจำกัดการแข่งขันโดยตรง แม้ Intel เคยชนะบางส่วนของคดี แต่สุดท้ายก็ยังต้องจ่ายค่าปรับก้อนใหญ่ ซึ่งนับเป็นบทเรียนสำคัญในประวัติศาสตร์วงการเทคโนโลยี 🔗 https://securityonline.info/16-year-battle-ends-intel-loses-appeal-must-pay-e237-million-eu-fine 🧑‍💻 องค์กรเร่งปรับงบสู่การฝึกอบรมเชิงปฏิบัติจริง ในโลกที่ AI กำลังเปลี่ยนแปลงงานอย่างรวดเร็ว หลายองค์กรเจอปัญหาช่องว่างทักษะที่รุนแรงขึ้นเรื่อย ๆ ทำให้การฝึกอบรมแบบเดิมที่เน้นแค่การสอบใบรับรองไม่เพียงพออีกต่อไป ตอนนี้บริษัทต่าง ๆ โดยเฉพาะในสายงานไซเบอร์ คลาวด์ และ IT operations กำลังหันมาใช้การเรียนรู้แบบลงมือทำจริง เช่น ห้องแล็บจำลอง สถานการณ์เสมือนจริง และการฝึกที่วัดผลได้ทันที เพราะสิ่งเหล่านี้ช่วยให้ทีมงานพร้อมรับมือกับภัยคุกคามและงานจริงได้ตั้งแต่วันแรก ข้อมูลยังชี้ว่าการเรียนรู้เชิงปฏิบัติช่วยให้พนักงานจดจำได้มากกว่า 70% และลดเวลาเรียนรู้ลงเกือบครึ่งหนึ่ง จึงไม่แปลกที่งบประมาณปลายปีถูกเทไปในแนวทางนี้ เพื่อเตรียมทีมให้พร้อมสำหรับปี 2026 🔗 https://securityonline.info/ine-highlights-enterprise-shift-toward-hands-on-training-amid-widening-skills-gaps 🔐 Ledger จับมือ 1inch ยกระดับความปลอดภัยการจัดการทรัพย์สินดิจิทัล Ledger ผู้เชี่ยวชาญด้านความปลอดภัยสินทรัพย์ดิจิทัล ได้เปิดตัวระบบ Multisig ที่เน้นความปลอดภัยสูง โดยเลือก 1inch เป็นผู้ให้บริการ swap แบบเอกสิทธิ์ จุดเด่นคือการตัดปัญหา blind signing ที่เคยเป็นจุดอ่อนของการจัดการคลังสินทรัพย์บนบล็อกเชน ตอนนี้ทุกการทำธุรกรรมสามารถตรวจสอบได้ชัดเจนในรูปแบบที่มนุษย์อ่านเข้าใจ ทำให้การย้ายหรือปรับสมดุลทรัพย์สินมีความมั่นใจมากขึ้น ทั้งสองบริษัทตั้งใจสร้างมาตรฐานใหม่ให้กับการจัดการ treasury ขององค์กรในโลก DeFi ที่ปลอดภัยและใช้ง่ายกว่าเดิม 🔗 https://securityonline.info/1inch-named-exclusive-swap-provider-at-launch-for-ledger-multisig 🕵️‍♂️ แฮกเกอร์ GOLD BLADE โจมตีบริษัทแคนาดาด้วยเรซูเม่ปลอม กลุ่มแฮกเกอร์ GOLD BLADE หรือที่รู้จักในชื่อ RedCurl/RedWolf ได้หันเป้าหมายไปยังองค์กรในแคนาดา โดยใช้วิธีใหม่ที่แยบยลคือส่งเรซูเม่ปลอมผ่านแพลตฟอร์มสมัครงานที่เชื่อถือได้ เมื่อเหยื่อเปิดไฟล์ก็จะถูกติดตั้งมัลแวร์ RedLoader และตามมาด้วยการโจมตีขั้นสูง เช่น การใช้ไดรเวอร์ที่มีช่องโหว่เพื่อปิดระบบรักษาความปลอดภัย จากเดิมที่กลุ่มนี้เน้นขโมยข้อมูลเชิงธุรกิจ ตอนนี้พวกเขาเพิ่มการปล่อย ransomware เพื่อทำเงินโดยตรง ถือเป็นการผสมผสานทั้งการสอดแนมและการรีดไถในรูปแบบใหม่ที่น่ากังวล 🔗 https://securityonline.info/gold-blade-apt-hits-canadian-firms-with-byovd-edr-killer-and-ransomware-delivered-via-fake-resumes 📹 ช่องโหว่ร้ายแรงใน Zoom Rooms เสี่ยงถูกยกระดับสิทธิ์ Zoom ได้ออกแพตช์แก้ไขด่วนสำหรับ Zoom Rooms หลังพบช่องโหว่ที่อาจทำให้ผู้โจมตีสามารถยกระดับสิทธิ์หรือเข้าถึงข้อมูลที่ควรเป็นความลับได้ โดยเฉพาะในเวอร์ชัน Windows ที่มีช่องโหว่ CVE-2025-67460 ซึ่งเกิดจากการป้องกันการ downgrade ที่ไม่สมบูรณ์ ทำให้ระบบอาจถูกบังคับให้กลับไปใช้เวอร์ชันที่ไม่ปลอดภัย ส่วนใน macOS ก็มีช่องโหว่ CVE-2025-67461 ที่เสี่ยงต่อการเปิดเผยข้อมูลผ่านการจัดการไฟล์ผิดพลาด Zoom ได้ปล่อยเวอร์ชัน 6.6.0 เพื่อแก้ไขทั้งหมด และแนะนำให้องค์กรรีบอัปเดตทันทีเพื่อป้องกันการโจมตี 🔗 https://securityonline.info/high-severity-zoom-rooms-flaw-risks-privilege-escalation-via-downgrade-protection-bypass 🧑‍💻 องค์กรเร่งปรับงบสู่การฝึกอบรมเชิงปฏิบัติจริง ในโลกที่ AI กำลังเปลี่ยนแปลงงานอย่างรวดเร็ว หลายองค์กรเจอปัญหาช่องว่างทักษะที่รุนแรงขึ้นเรื่อย ๆ ทำให้การฝึกอบรมแบบเดิมที่เน้นแค่การสอบใบรับรองไม่เพียงพออีกต่อไป ตอนนี้บริษัทต่าง ๆ โดยเฉพาะในสายงานไซเบอร์ คลาวด์ และ IT operations กำลังหันมาใช้การเรียนรู้แบบลงมือทำจริง เช่น ห้องแล็บจำลอง สถานการณ์เสมือนจริง และการฝึกที่วัดผลได้ทันที เพราะสิ่งเหล่านี้ช่วยให้ทีมงานพร้อมรับมือกับภัยคุกคามและงานจริงได้ตั้งแต่วันแรก ข้อมูลยังชี้ว่าการเรียนรู้เชิงปฏิบัติช่วยให้พนักงานจดจำได้มากกว่า 70% และลดเวลาเรียนรู้ลงเกือบครึ่งหนึ่ง จึงไม่แปลกที่งบประมาณปลายปีถูกเทไปในแนวทางนี้ เพื่อเตรียมทีมให้พร้อมสำหรับปี 2026 🔗 https://securityonline.info/ine-highlights-enterprise-shift-toward-hands-on-training-amid-widening-skills-gaps 🔐 Ledger จับมือ 1inch ยกระดับความปลอดภัยการจัดการทรัพย์สินดิจิทัล Ledger ผู้เชี่ยวชาญด้านความปลอดภัยสินทรัพย์ดิจิทัล ได้เปิดตัวระบบ Multisig ที่เน้นความปลอดภัยสูง โดยเลือก 1inch เป็นผู้ให้บริการ swap แบบเอกสิทธิ์ จุดเด่นคือการตัดปัญหา blind signing ที่เคยเป็นจุดอ่อนของการจัดการคลังสินทรัพย์บนบล็อกเชน ตอนนี้ทุกการทำธุรกรรมสามารถตรวจสอบได้ชัดเจนในรูปแบบที่มนุษย์อ่านเข้าใจ ทำให้การย้ายหรือปรับสมดุลทรัพย์สินมีความมั่นใจมากขึ้น ทั้งสองบริษัทตั้งใจสร้างมาตรฐานใหม่ให้กับการจัดการ treasury ขององค์กรในโลก DeFi ที่ปลอดภัยและใช้ง่ายกว่าเดิม 🔗 https://securityonline.info/1inch-named-exclusive-swap-provider-at-launch-for-ledger-multisig 🕵️‍♂️ แฮกเกอร์ GOLD BLADE โจมตีบริษัทแคนาดาด้วยเรซูเม่ปลอม กลุ่มแฮกเกอร์ GOLD BLADE หรือที่รู้จักในชื่อ RedCurl/RedWolf ได้หันเป้าหมายไปยังองค์กรในแคนาดา โดยใช้วิธีใหม่ที่แยบยลคือส่งเรซูเม่ปลอมผ่านแพลตฟอร์มสมัครงานที่เชื่อถือได้ เมื่อเหยื่อเปิดไฟล์ก็จะถูกติดตั้งมัลแวร์ RedLoader และตามมาด้วยการโจมตีขั้นสูง เช่น การใช้ไดรเวอร์ที่มีช่องโหว่เพื่อปิดระบบรักษาความปลอดภัย จากเดิมที่กลุ่มนี้เน้นขโมยข้อมูลเชิงธุรกิจ ตอนนี้พวกเขาเพิ่มการปล่อย ransomware เพื่อทำเงินโดยตรง ถือเป็นการผสมผสานทั้งการสอดแนมและการรีดไถในรูปแบบใหม่ที่น่ากังวล 🔗 https://securityonline.info/gold-blade-apt-hits-canadian-firms-with-byovd-edr-killer-and-ransomware-delivered-via-fake-resumes
    0 Comments 0 Shares 174 Views 0 Reviews
  • ช่องโหว่ร้ายแรงใน Notepad++ WingUp เสี่ยงถูกมัลแวร์แทรกแซงการอัปเดต

    มีการค้นพบช่องโหว่ใน WingUp ซึ่งเป็นตัวจัดการอัปเดตของ Notepad++ โดยช่องโหว่นี้เปิดโอกาสให้มัลแวร์สามารถ แทรกแซงกระบวนการอัปเดต และแทนที่ไฟล์ที่ถูกดาวน์โหลดด้วยโค้ดอันตรายได้ หากผู้ใช้ทำการอัปเดตผ่าน WingUp โดยไม่ได้ตรวจสอบความถูกต้องของไฟล์ ช่องโหว่นี้อาจทำให้เครื่องติดมัลแวร์โดยตรงจากกระบวนการอัปเดตที่ควรจะปลอดภัย

    นักวิจัยด้านความปลอดภัยระบุว่า การโจมตีสามารถเกิดขึ้นได้เมื่อผู้โจมตีเข้าถึงระบบไฟล์ในเครื่องหรือเครือข่ายที่เกี่ยวข้องกับการดาวน์โหลดอัปเดต โดยมัลแวร์สามารถปลอมแปลงไฟล์อัปเดตและทำให้ WingUp ติดตั้งไฟล์ที่ไม่ถูกต้อง ซึ่งจะนำไปสู่การ ยกระดับสิทธิ์ของมัลแวร์ และการควบคุมเครื่องของผู้ใช้โดยสมบูรณ์

    ทีมพัฒนา Notepad++ ได้ออกแพตช์แก้ไขอย่างเร่งด่วนเพื่อปิดช่องโหว่นี้ และแนะนำให้ผู้ใช้ทุกคนอัปเดตเป็นเวอร์ชันล่าสุดทันที การละเลยอัปเดตอาจทำให้เครื่องคอมพิวเตอร์เสี่ยงต่อการถูกโจมตีแบบ supply chain attack ซึ่งเป็นการโจมตีที่อันตรายมาก เนื่องจากเกิดขึ้นในกระบวนการที่ผู้ใช้เชื่อถืออย่างการอัปเดตซอฟต์แวร์

    แม้ยังไม่มีรายงานการโจมตีในวงกว้าง แต่ผู้เชี่ยวชาญเตือนว่า ช่องโหว่นี้เหมาะสมกับการโจมตีแบบ มัลแวร์แพร่กระจาย ที่สามารถใช้เพื่อเข้าถึงระบบองค์กรจำนวนมากได้ในเวลาเดียวกัน หากองค์กรใช้งาน Notepad++ อย่างแพร่หลาย

    สรุปประเด็นสำคัญ
    ช่องโหว่ที่พบใน WingUp ของ Notepad++
    มัลแวร์สามารถแทรกแซงการอัปเดตและแทนที่ไฟล์ที่ถูกดาวน์โหลด
    เสี่ยงต่อการติดตั้งโค้ดอันตรายโดยตรงจากกระบวนการอัปเดต

    การแก้ไขจากทีมพัฒนา
    ออกแพตช์เร่งด่วนเพื่อแก้ไขช่องโหว่
    แนะนำให้อัปเดต Notepad++ เป็นเวอร์ชันล่าสุดทันที

    ผลกระทบที่อาจเกิดขึ้น
    เครื่องคอมพิวเตอร์ติดมัลแวร์จากการอัปเดต
    มัลแวร์สามารถยกระดับสิทธิ์และควบคุมเครื่องได้

    คำเตือนสำหรับผู้ใช้และองค์กร
    หากไม่อัปเดต อาจเสี่ยงต่อการโจมตีแบบ supply chain attack
    การใช้งาน Notepad++ ในองค์กรจำนวนมากอาจทำให้การโจมตีแพร่กระจายได้รวดเร็ว

    https://securityonline.info/urgent-patch-notepad-wingup-flaw-allowed-malware-to-hijack-updates/
    📝 ช่องโหว่ร้ายแรงใน Notepad++ WingUp เสี่ยงถูกมัลแวร์แทรกแซงการอัปเดต มีการค้นพบช่องโหว่ใน WingUp ซึ่งเป็นตัวจัดการอัปเดตของ Notepad++ โดยช่องโหว่นี้เปิดโอกาสให้มัลแวร์สามารถ แทรกแซงกระบวนการอัปเดต และแทนที่ไฟล์ที่ถูกดาวน์โหลดด้วยโค้ดอันตรายได้ หากผู้ใช้ทำการอัปเดตผ่าน WingUp โดยไม่ได้ตรวจสอบความถูกต้องของไฟล์ ช่องโหว่นี้อาจทำให้เครื่องติดมัลแวร์โดยตรงจากกระบวนการอัปเดตที่ควรจะปลอดภัย นักวิจัยด้านความปลอดภัยระบุว่า การโจมตีสามารถเกิดขึ้นได้เมื่อผู้โจมตีเข้าถึงระบบไฟล์ในเครื่องหรือเครือข่ายที่เกี่ยวข้องกับการดาวน์โหลดอัปเดต โดยมัลแวร์สามารถปลอมแปลงไฟล์อัปเดตและทำให้ WingUp ติดตั้งไฟล์ที่ไม่ถูกต้อง ซึ่งจะนำไปสู่การ ยกระดับสิทธิ์ของมัลแวร์ และการควบคุมเครื่องของผู้ใช้โดยสมบูรณ์ ทีมพัฒนา Notepad++ ได้ออกแพตช์แก้ไขอย่างเร่งด่วนเพื่อปิดช่องโหว่นี้ และแนะนำให้ผู้ใช้ทุกคนอัปเดตเป็นเวอร์ชันล่าสุดทันที การละเลยอัปเดตอาจทำให้เครื่องคอมพิวเตอร์เสี่ยงต่อการถูกโจมตีแบบ supply chain attack ซึ่งเป็นการโจมตีที่อันตรายมาก เนื่องจากเกิดขึ้นในกระบวนการที่ผู้ใช้เชื่อถืออย่างการอัปเดตซอฟต์แวร์ แม้ยังไม่มีรายงานการโจมตีในวงกว้าง แต่ผู้เชี่ยวชาญเตือนว่า ช่องโหว่นี้เหมาะสมกับการโจมตีแบบ มัลแวร์แพร่กระจาย ที่สามารถใช้เพื่อเข้าถึงระบบองค์กรจำนวนมากได้ในเวลาเดียวกัน หากองค์กรใช้งาน Notepad++ อย่างแพร่หลาย 📌 สรุปประเด็นสำคัญ ✅ ช่องโหว่ที่พบใน WingUp ของ Notepad++ ➡️ มัลแวร์สามารถแทรกแซงการอัปเดตและแทนที่ไฟล์ที่ถูกดาวน์โหลด ➡️ เสี่ยงต่อการติดตั้งโค้ดอันตรายโดยตรงจากกระบวนการอัปเดต ✅ การแก้ไขจากทีมพัฒนา ➡️ ออกแพตช์เร่งด่วนเพื่อแก้ไขช่องโหว่ ➡️ แนะนำให้อัปเดต Notepad++ เป็นเวอร์ชันล่าสุดทันที ✅ ผลกระทบที่อาจเกิดขึ้น ➡️ เครื่องคอมพิวเตอร์ติดมัลแวร์จากการอัปเดต ➡️ มัลแวร์สามารถยกระดับสิทธิ์และควบคุมเครื่องได้ ‼️ คำเตือนสำหรับผู้ใช้และองค์กร ⛔ หากไม่อัปเดต อาจเสี่ยงต่อการโจมตีแบบ supply chain attack ⛔ การใช้งาน Notepad++ ในองค์กรจำนวนมากอาจทำให้การโจมตีแพร่กระจายได้รวดเร็ว https://securityonline.info/urgent-patch-notepad-wingup-flaw-allowed-malware-to-hijack-updates/
    SECURITYONLINE.INFO
    Urgent Patch: Notepad++ WinGUp Flaw Allowed Malware to Hijack Updates
    A Notepad++ flaw (now patched in v8.8.9) allowed attackers to hijack the WinGUp update process, serving malware instead of the legitimate executable. Manual update is urged.
    0 Comments 0 Shares 35 Views 0 Reviews
  • ช่องโหว่ Apache Struts 2 เสี่ยงทำให้เซิร์ฟเวอร์ล่มจากการประมวลผล Multipart

    มีการค้นพบช่องโหว่ใหม่ใน Apache Struts 2 ภายใต้รหัส CVE-2025-66775 ซึ่งถูกจัดเป็นช่องโหว่ระดับ Denial of Service (DoS) โดยเกิดขึ้นในกระบวนการประมวลผล multipart request ที่เกี่ยวข้องกับการอัปโหลดไฟล์ หากผู้โจมตีส่งคำขอที่ถูกออกแบบมาอย่างเจาะจง ระบบสามารถรั่วไหลไฟล์และทำให้เซิร์ฟเวอร์เกิดการล่มได้ทันที

    ช่องโหว่นี้มีผลกระทบต่อการทำงานของเว็บแอปพลิเคชันที่ใช้ Struts 2 ในการจัดการคำขอแบบ multipart โดยเฉพาะระบบที่เปิดให้ผู้ใช้ทั่วไปอัปโหลดไฟล์ เช่น ระบบจัดการเอกสารหรือเว็บแอปพลิเคชันที่รองรับการแนบไฟล์ การโจมตีลักษณะนี้ไม่จำเป็นต้องมีสิทธิ์พิเศษมาก่อน ทำให้ความเสี่ยงสูงขึ้นในสภาพแวดล้อมที่เปิดใช้งานสาธารณะ

    ทีม Apache ได้ออกแพตช์แก้ไขเพื่อป้องกันการรั่วไหลของไฟล์และลดความเสี่ยงจากการโจมตี DoS โดยแนะนำให้องค์กรที่ใช้งาน Struts 2 รีบอัปเดตเป็นเวอร์ชันล่าสุดทันที การละเลยอัปเดตอาจทำให้ระบบที่สำคัญ เช่น เซิร์ฟเวอร์แอปพลิเคชันหลักขององค์กร เสี่ยงต่อการหยุดทำงานและสูญเสียความต่อเนื่องทางธุรกิจ

    แม้ช่องโหว่นี้ยังไม่มีรายงานการโจมตีจริงในวงกว้าง แต่ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่า ลักษณะของมันเหมาะสมกับการโจมตีแบบ DoS Campaigns ที่มุ่งทำให้ระบบไม่สามารถให้บริการได้ โดยเฉพาะในองค์กรที่พึ่งพา Struts 2 ในการทำงานประจำวัน

    สรุปประเด็นสำคัญ
    ช่องโหว่ที่พบใน Apache Struts 2
    CVE-2025-66775: DoS ผ่านการประมวลผล multipart request
    เสี่ยงต่อการรั่วไหลไฟล์และทำให้เซิร์ฟเวอร์ล่ม

    การแก้ไขจาก Apache
    อัปเดต Struts 2 เป็นเวอร์ชันล่าสุดที่มีแพตช์แก้ไข
    ตรวจสอบระบบที่เปิดให้ผู้ใช้อัปโหลดไฟล์

    ผลกระทบที่อาจเกิดขึ้น
    ระบบเว็บแอปพลิเคชันหยุดทำงาน (Server Crash)
    สูญเสียความต่อเนื่องทางธุรกิจและการให้บริการ

    คำเตือนสำหรับองค์กร
    หากไม่อัปเดต อาจถูกโจมตีแบบ DoS Campaigns
    ระบบที่เปิดให้ผู้ใช้งานทั่วไปอัปโหลดไฟล์เป็นเป้าหมายหลักของผู้โจมตี

    https://securityonline.info/apache-struts-2-dos-flaw-cve-2025-66775-risks-server-crash-via-file-leak-in-multipart-request-processing/
    ⚡ ช่องโหว่ Apache Struts 2 เสี่ยงทำให้เซิร์ฟเวอร์ล่มจากการประมวลผล Multipart มีการค้นพบช่องโหว่ใหม่ใน Apache Struts 2 ภายใต้รหัส CVE-2025-66775 ซึ่งถูกจัดเป็นช่องโหว่ระดับ Denial of Service (DoS) โดยเกิดขึ้นในกระบวนการประมวลผล multipart request ที่เกี่ยวข้องกับการอัปโหลดไฟล์ หากผู้โจมตีส่งคำขอที่ถูกออกแบบมาอย่างเจาะจง ระบบสามารถรั่วไหลไฟล์และทำให้เซิร์ฟเวอร์เกิดการล่มได้ทันที ช่องโหว่นี้มีผลกระทบต่อการทำงานของเว็บแอปพลิเคชันที่ใช้ Struts 2 ในการจัดการคำขอแบบ multipart โดยเฉพาะระบบที่เปิดให้ผู้ใช้ทั่วไปอัปโหลดไฟล์ เช่น ระบบจัดการเอกสารหรือเว็บแอปพลิเคชันที่รองรับการแนบไฟล์ การโจมตีลักษณะนี้ไม่จำเป็นต้องมีสิทธิ์พิเศษมาก่อน ทำให้ความเสี่ยงสูงขึ้นในสภาพแวดล้อมที่เปิดใช้งานสาธารณะ ทีม Apache ได้ออกแพตช์แก้ไขเพื่อป้องกันการรั่วไหลของไฟล์และลดความเสี่ยงจากการโจมตี DoS โดยแนะนำให้องค์กรที่ใช้งาน Struts 2 รีบอัปเดตเป็นเวอร์ชันล่าสุดทันที การละเลยอัปเดตอาจทำให้ระบบที่สำคัญ เช่น เซิร์ฟเวอร์แอปพลิเคชันหลักขององค์กร เสี่ยงต่อการหยุดทำงานและสูญเสียความต่อเนื่องทางธุรกิจ แม้ช่องโหว่นี้ยังไม่มีรายงานการโจมตีจริงในวงกว้าง แต่ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่า ลักษณะของมันเหมาะสมกับการโจมตีแบบ DoS Campaigns ที่มุ่งทำให้ระบบไม่สามารถให้บริการได้ โดยเฉพาะในองค์กรที่พึ่งพา Struts 2 ในการทำงานประจำวัน 📌 สรุปประเด็นสำคัญ ✅ ช่องโหว่ที่พบใน Apache Struts 2 ➡️ CVE-2025-66775: DoS ผ่านการประมวลผล multipart request ➡️ เสี่ยงต่อการรั่วไหลไฟล์และทำให้เซิร์ฟเวอร์ล่ม ✅ การแก้ไขจาก Apache ➡️ อัปเดต Struts 2 เป็นเวอร์ชันล่าสุดที่มีแพตช์แก้ไข ➡️ ตรวจสอบระบบที่เปิดให้ผู้ใช้อัปโหลดไฟล์ ✅ ผลกระทบที่อาจเกิดขึ้น ➡️ ระบบเว็บแอปพลิเคชันหยุดทำงาน (Server Crash) ➡️ สูญเสียความต่อเนื่องทางธุรกิจและการให้บริการ ‼️ คำเตือนสำหรับองค์กร ⛔ หากไม่อัปเดต อาจถูกโจมตีแบบ DoS Campaigns ⛔ ระบบที่เปิดให้ผู้ใช้งานทั่วไปอัปโหลดไฟล์เป็นเป้าหมายหลักของผู้โจมตี https://securityonline.info/apache-struts-2-dos-flaw-cve-2025-66775-risks-server-crash-via-file-leak-in-multipart-request-processing/
    SECURITYONLINE.INFO
    Apache Struts 2 DoS Flaw (CVE-2025-66675) Risks Server Crash via File Leak in Multipart Request Processing
    An Important DoS flaw (CVE-2025-64775) in Apache Struts 2 risks server crashes. Improper cleanup of multipart request files leads to disk exhaustion. Update to v6.8.0 or v7.1.1 immediately.
    0 Comments 0 Shares 40 Views 0 Reviews
  • ช่องโหว่ร้ายแรงใน Zoom Rooms เสี่ยงถูกยกระดับสิทธิ์ผ่านการบายพาสระบบป้องกันการดาวน์เกรด

    Zoom ได้ออกประกาศเกี่ยวกับช่องโหว่ความปลอดภัยที่พบใน Zoom Rooms ทั้งบน Windows และ macOS โดยช่องโหว่นี้ถูกจัดระดับความรุนแรงสูง เนื่องจากสามารถถูกใช้เพื่อ ยกระดับสิทธิ์ (Privilege Escalation) และเข้าถึงข้อมูลที่ไม่ควรเปิดเผยได้ หากผู้โจมตีมีการเข้าถึงเครื่องในระดับท้องถิ่น ช่องโหว่นี้เกิดจากการที่ระบบป้องกันการดาวน์เกรดซอฟต์แวร์ทำงานผิดพลาด ทำให้ผู้โจมตีสามารถย้อนกลับไปใช้เวอร์ชันที่มีช่องโหว่และเจาะระบบได้ง่ายขึ้น

    บน Windows ช่องโหว่ที่ถูกระบุคือ CVE-2025-67460 ซึ่งมีคะแนน CVSS สูงถึง 7.8 ถือว่าเป็นระดับร้ายแรง โดยผู้โจมตีที่อยู่ในเครื่องสามารถใช้วิธีการบายพาสระบบป้องกันการดาวน์เกรดเพื่อยกระดับสิทธิ์เป็นผู้ดูแลระบบได้ทันที ส่วนบน macOS ช่องโหว่ CVE-2025-67461 แม้จะมีความรุนแรงระดับกลาง (CVSS 5.0) แต่ก็เปิดโอกาสให้ผู้ใช้ที่มีสิทธิ์อยู่แล้วสามารถเข้าถึงไฟล์หรือเส้นทางที่ไม่ควรเข้าถึงได้

    Zoom ได้ออกแพตช์แก้ไขในเวอร์ชัน 6.6.0 สำหรับทั้ง Windows และ macOS โดยแนะนำให้องค์กรที่ใช้งาน Zoom Rooms รีบอัปเดตทันที เพื่อป้องกันการถูกโจมตีในสภาพแวดล้อมที่มีผู้ใช้งานหลายคน เช่น ห้องประชุมหรือห้องสัมมนา ซึ่งเป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตีที่ต้องการเข้าถึงระบบภายในองค์กร

    นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังเตือนว่า แม้ช่องโหว่นี้ยังไม่มีรายงานการถูกโจมตีจริง แต่ลักษณะของมันเหมาะสมกับการโจมตีจาก Insider Threats หรือผู้ที่มีสิทธิ์เข้าถึงเครื่องอยู่แล้ว ดังนั้นการอัปเดตและการตรวจสอบระบบอย่างต่อเนื่องจึงเป็นสิ่งสำคัญ เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นในอนาคต

    สรุปประเด็นสำคัญ
    ช่องโหว่ที่พบใน Zoom Rooms
    Windows: CVE-2025-67460 (Privilege Escalation, CVSS 7.8)
    macOS: CVE-2025-67461 (Information Disclosure, CVSS 5.0)

    การแก้ไขจาก Zoom
    อัปเดต Zoom Rooms เป็นเวอร์ชัน 6.6.0 บนทั้ง Windows และ macOS

    ผลกระทบที่อาจเกิดขึ้น
    ผู้โจมตีสามารถยกระดับสิทธิ์เป็นผู้ดูแลระบบ
    ผู้ใช้ที่มีสิทธิ์อยู่แล้วสามารถเข้าถึงไฟล์ที่ไม่ควรเข้าถึงได้

    คำเตือนสำหรับองค์กร
    หากไม่อัปเดต อาจเสี่ยงต่อการถูกโจมตีจากผู้ที่มีสิทธิ์เข้าถึงเครื่อง
    ห้องประชุมและพื้นที่ใช้งานร่วมกันเป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตี

    https://securityonline.info/high-severity-zoom-rooms-flaw-risks-privilege-escalation-via-downgrade-protection-bypass/
    🛡️ ช่องโหว่ร้ายแรงใน Zoom Rooms เสี่ยงถูกยกระดับสิทธิ์ผ่านการบายพาสระบบป้องกันการดาวน์เกรด Zoom ได้ออกประกาศเกี่ยวกับช่องโหว่ความปลอดภัยที่พบใน Zoom Rooms ทั้งบน Windows และ macOS โดยช่องโหว่นี้ถูกจัดระดับความรุนแรงสูง เนื่องจากสามารถถูกใช้เพื่อ ยกระดับสิทธิ์ (Privilege Escalation) และเข้าถึงข้อมูลที่ไม่ควรเปิดเผยได้ หากผู้โจมตีมีการเข้าถึงเครื่องในระดับท้องถิ่น ช่องโหว่นี้เกิดจากการที่ระบบป้องกันการดาวน์เกรดซอฟต์แวร์ทำงานผิดพลาด ทำให้ผู้โจมตีสามารถย้อนกลับไปใช้เวอร์ชันที่มีช่องโหว่และเจาะระบบได้ง่ายขึ้น บน Windows ช่องโหว่ที่ถูกระบุคือ CVE-2025-67460 ซึ่งมีคะแนน CVSS สูงถึง 7.8 ถือว่าเป็นระดับร้ายแรง โดยผู้โจมตีที่อยู่ในเครื่องสามารถใช้วิธีการบายพาสระบบป้องกันการดาวน์เกรดเพื่อยกระดับสิทธิ์เป็นผู้ดูแลระบบได้ทันที ส่วนบน macOS ช่องโหว่ CVE-2025-67461 แม้จะมีความรุนแรงระดับกลาง (CVSS 5.0) แต่ก็เปิดโอกาสให้ผู้ใช้ที่มีสิทธิ์อยู่แล้วสามารถเข้าถึงไฟล์หรือเส้นทางที่ไม่ควรเข้าถึงได้ Zoom ได้ออกแพตช์แก้ไขในเวอร์ชัน 6.6.0 สำหรับทั้ง Windows และ macOS โดยแนะนำให้องค์กรที่ใช้งาน Zoom Rooms รีบอัปเดตทันที เพื่อป้องกันการถูกโจมตีในสภาพแวดล้อมที่มีผู้ใช้งานหลายคน เช่น ห้องประชุมหรือห้องสัมมนา ซึ่งเป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตีที่ต้องการเข้าถึงระบบภายในองค์กร นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังเตือนว่า แม้ช่องโหว่นี้ยังไม่มีรายงานการถูกโจมตีจริง แต่ลักษณะของมันเหมาะสมกับการโจมตีจาก Insider Threats หรือผู้ที่มีสิทธิ์เข้าถึงเครื่องอยู่แล้ว ดังนั้นการอัปเดตและการตรวจสอบระบบอย่างต่อเนื่องจึงเป็นสิ่งสำคัญ เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นในอนาคต 📌 สรุปประเด็นสำคัญ ✅ ช่องโหว่ที่พบใน Zoom Rooms ➡️ Windows: CVE-2025-67460 (Privilege Escalation, CVSS 7.8) ➡️ macOS: CVE-2025-67461 (Information Disclosure, CVSS 5.0) ✅ การแก้ไขจาก Zoom ➡️ อัปเดต Zoom Rooms เป็นเวอร์ชัน 6.6.0 บนทั้ง Windows และ macOS ✅ ผลกระทบที่อาจเกิดขึ้น ➡️ ผู้โจมตีสามารถยกระดับสิทธิ์เป็นผู้ดูแลระบบ ➡️ ผู้ใช้ที่มีสิทธิ์อยู่แล้วสามารถเข้าถึงไฟล์ที่ไม่ควรเข้าถึงได้ ‼️ คำเตือนสำหรับองค์กร ⛔ หากไม่อัปเดต อาจเสี่ยงต่อการถูกโจมตีจากผู้ที่มีสิทธิ์เข้าถึงเครื่อง ⛔ ห้องประชุมและพื้นที่ใช้งานร่วมกันเป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตี https://securityonline.info/high-severity-zoom-rooms-flaw-risks-privilege-escalation-via-downgrade-protection-bypass/
    SECURITYONLINE.INFO
    High-Severity Zoom Rooms Flaw Risks Privilege Escalation via Downgrade Protection Bypass
    Zoom Rooms patched two flaws: a High-severity (CVSS 7.8) LPE flaw in Windows via downgrade bypass and information disclosure in macOS. Update to v6.6.0 immediately to prevent unauthenticated access.
    0 Comments 0 Shares 55 Views 0 Reviews
  • สำนักศิลปากรที่ 10 และสถาปนิกกรมศิลป์ยืนยันหนักแน่น “ปราสาทตาควายซ่อมได้แน่!” แม้โดนใช้เป็นบังเกอร์ทหารเขมรจนพังเสียหายจากการปะทะ แต่ผู้เชี่ยวชาญชี้บูรณะกลับมาเหมือนเดิมได้ และจะ “สวยกว่าเดิม” ด้วยแนวทางอนัสติโลซิส
    .
    ด้าน วธ. ระบุชัด ขณะนี้สิ่งสำคัญที่สุดคือการรักษาดินแดนของไทย หากไม่มีประเทศ ก็ไม่มีโบราณสถานให้รักษา พร้อมสั่งสำรวจพื้นที่ชายแดนที่อาจได้รับผลกระทบเพิ่มเติม
    .
    อ่านต่อ… https://news1live.com/detail/9680000119150
    .
    #News1live #News1 #ปราสาทตาควาย #กรมศิลป์ #โบราณสถาน #แอนัสติโลซิส #ชายแดนไทยกัมพูชา #ทำลายให้สิ้นสภาพ
    สำนักศิลปากรที่ 10 และสถาปนิกกรมศิลป์ยืนยันหนักแน่น “ปราสาทตาควายซ่อมได้แน่!” แม้โดนใช้เป็นบังเกอร์ทหารเขมรจนพังเสียหายจากการปะทะ แต่ผู้เชี่ยวชาญชี้บูรณะกลับมาเหมือนเดิมได้ และจะ “สวยกว่าเดิม” ด้วยแนวทางอนัสติโลซิส . ด้าน วธ. ระบุชัด ขณะนี้สิ่งสำคัญที่สุดคือการรักษาดินแดนของไทย หากไม่มีประเทศ ก็ไม่มีโบราณสถานให้รักษา พร้อมสั่งสำรวจพื้นที่ชายแดนที่อาจได้รับผลกระทบเพิ่มเติม . อ่านต่อ… https://news1live.com/detail/9680000119150 . #News1live #News1 #ปราสาทตาควาย #กรมศิลป์ #โบราณสถาน #แอนัสติโลซิส #ชายแดนไทยกัมพูชา #ทำลายให้สิ้นสภาพ
    Like
    Love
    2
    0 Comments 0 Shares 147 Views 0 Reviews
  • Snapmaker ผู้ผลิตเครื่องพิมพ์ 3D จากจีน ประกาศระดมทุน Series B ได้

    Snapmaker ยืนยันว่าได้รับเงินลงทุน Series B หลายสิบล้านดอลลาร์สหรัฐ โดยมี Hillhouse Ventures และ Meituan เป็นผู้นำรอบ พร้อมด้วย Shunwei Capital, Longzhu Capital และนักลงทุนรายเดิมอย่าง Cowin Capital และ Orient Securities Capital การเข้ามาของ Shunwei Capital ซึ่งก่อตั้งโดย Lei Jun (CEO ของ Xiaomi) ยิ่งทำให้ดีลนี้น่าสนใจ เพราะสะท้อนถึงความเชื่อมั่นของนักลงทุนรายใหญ่ในอนาคตของ Snapmaker

    ผลงานและความสำเร็จที่ผ่านมา
    Snapmaker ก่อตั้งในปี 2016 และสร้างชื่อจากการเปิดตัวเครื่องพิมพ์ 3D แบบโมดูลาร์ที่สามารถทำงานได้ทั้งการพิมพ์ 3D, เลเซอร์คัต และ CNC โดยเฉพาะรุ่น Snapmaker 2.0 ที่เคยระดมทุนบน Kickstarter ได้กว่า 7.85 ล้านดอลลาร์ และรุ่น U1 Tool Changer ที่ทำสถิติสูงสุดในวงการ 3D Printing ด้วยยอดระดมทุนกว่า 20 ล้านดอลลาร์จากผู้สนับสนุนกว่า 20,000 คน

    แผนการขยายสู่ระดับโลก
    เงินทุนใหม่จะถูกนำไปใช้ในการวิจัยและพัฒนาเทคโนโลยีหลัก, การดึงดูดบุคลากรระดับโลก และการสร้าง ecosystem ที่ครบวงจร Snapmaker ตั้งเป้าที่จะลดอุปสรรคในการเข้าถึงเทคโนโลยี 3D Printing และทำให้มันกลายเป็นเครื่องมือที่ทุกคนสามารถใช้ได้ ไม่ใช่แค่กลุ่มนักสร้างสรรค์หรือผู้เชี่ยวชาญ

    ความหมายต่อวงการ 3D Printing
    การลงทุนครั้งนี้สะท้อนว่าตลาด 3D Printing กำลังเข้าสู่ “arms race” ของบริษัทยักษ์ใหญ่จีน เช่น Tencent ที่สนใจ Bambu Lab และ DJI ที่ลงทุนใน Elegoo การแข่งขันนี้จะเร่งให้เกิดนวัตกรรมใหม่ ๆ และทำให้ผู้บริโภคได้เข้าถึงเครื่องพิมพ์ที่เร็วขึ้น, ถูกลง และใช้งานง่ายขึ้น

    สรุปเป็นหัวข้อ
    Snapmaker ระดมทุน Series B
    ได้เงินลงทุนหลายสิบล้านดอลลาร์
    Hillhouse Ventures และ Meituan นำรอบ

    นักลงทุนรายสำคัญ
    Shunwei Capital (ก่อตั้งโดย Lei Jun จาก Xiaomi)
    Cowin Capital และ Orient Securities Capital ร่วมลงทุนต่อเนื่อง

    ผลงานเด่นของ Snapmaker
    Snapmaker 2.0 ระดมทุน 7.85 ล้านดอลลาร์
    U1 Tool Changer ระดมทุนกว่า 20 ล้านดอลลาร์

    แผนการใช้เงินทุน
    วิจัยและพัฒนาเทคโนโลยีใหม่
    ดึงดูดบุคลากรระดับโลก
    สร้าง ecosystem ครบวงจร

    ข้อจำกัดและคำเตือน
    ตลาด 3D Printing จีนแข่งขันสูงจากผู้เล่นรายใหญ่
    ความเสี่ยงด้านการพึ่งพานักลงทุนรายใหญ่
    ต้องพิสูจน์ว่าสามารถขยายสู่ตลาดโลกได้จริง

    https://www.tomshardware.com/3d-printing/snapmaker-raises-millions-as-chinese-big-tech-investors-pile-into-3d-printing
    💰 Snapmaker ผู้ผลิตเครื่องพิมพ์ 3D จากจีน ประกาศระดมทุน Series B ได้ Snapmaker ยืนยันว่าได้รับเงินลงทุน Series B หลายสิบล้านดอลลาร์สหรัฐ โดยมี Hillhouse Ventures และ Meituan เป็นผู้นำรอบ พร้อมด้วย Shunwei Capital, Longzhu Capital และนักลงทุนรายเดิมอย่าง Cowin Capital และ Orient Securities Capital การเข้ามาของ Shunwei Capital ซึ่งก่อตั้งโดย Lei Jun (CEO ของ Xiaomi) ยิ่งทำให้ดีลนี้น่าสนใจ เพราะสะท้อนถึงความเชื่อมั่นของนักลงทุนรายใหญ่ในอนาคตของ Snapmaker 🛠️ ผลงานและความสำเร็จที่ผ่านมา Snapmaker ก่อตั้งในปี 2016 และสร้างชื่อจากการเปิดตัวเครื่องพิมพ์ 3D แบบโมดูลาร์ที่สามารถทำงานได้ทั้งการพิมพ์ 3D, เลเซอร์คัต และ CNC โดยเฉพาะรุ่น Snapmaker 2.0 ที่เคยระดมทุนบน Kickstarter ได้กว่า 7.85 ล้านดอลลาร์ และรุ่น U1 Tool Changer ที่ทำสถิติสูงสุดในวงการ 3D Printing ด้วยยอดระดมทุนกว่า 20 ล้านดอลลาร์จากผู้สนับสนุนกว่า 20,000 คน 🌍 แผนการขยายสู่ระดับโลก เงินทุนใหม่จะถูกนำไปใช้ในการวิจัยและพัฒนาเทคโนโลยีหลัก, การดึงดูดบุคลากรระดับโลก และการสร้าง ecosystem ที่ครบวงจร Snapmaker ตั้งเป้าที่จะลดอุปสรรคในการเข้าถึงเทคโนโลยี 3D Printing และทำให้มันกลายเป็นเครื่องมือที่ทุกคนสามารถใช้ได้ ไม่ใช่แค่กลุ่มนักสร้างสรรค์หรือผู้เชี่ยวชาญ 🔍 ความหมายต่อวงการ 3D Printing การลงทุนครั้งนี้สะท้อนว่าตลาด 3D Printing กำลังเข้าสู่ “arms race” ของบริษัทยักษ์ใหญ่จีน เช่น Tencent ที่สนใจ Bambu Lab และ DJI ที่ลงทุนใน Elegoo การแข่งขันนี้จะเร่งให้เกิดนวัตกรรมใหม่ ๆ และทำให้ผู้บริโภคได้เข้าถึงเครื่องพิมพ์ที่เร็วขึ้น, ถูกลง และใช้งานง่ายขึ้น 📌 สรุปเป็นหัวข้อ ✅ Snapmaker ระดมทุน Series B ➡️ ได้เงินลงทุนหลายสิบล้านดอลลาร์ ➡️ Hillhouse Ventures และ Meituan นำรอบ ✅ นักลงทุนรายสำคัญ ➡️ Shunwei Capital (ก่อตั้งโดย Lei Jun จาก Xiaomi) ➡️ Cowin Capital และ Orient Securities Capital ร่วมลงทุนต่อเนื่อง ✅ ผลงานเด่นของ Snapmaker ➡️ Snapmaker 2.0 ระดมทุน 7.85 ล้านดอลลาร์ ➡️ U1 Tool Changer ระดมทุนกว่า 20 ล้านดอลลาร์ ✅ แผนการใช้เงินทุน ➡️ วิจัยและพัฒนาเทคโนโลยีใหม่ ➡️ ดึงดูดบุคลากรระดับโลก ➡️ สร้าง ecosystem ครบวงจร ‼️ ข้อจำกัดและคำเตือน ⛔ ตลาด 3D Printing จีนแข่งขันสูงจากผู้เล่นรายใหญ่ ⛔ ความเสี่ยงด้านการพึ่งพานักลงทุนรายใหญ่ ⛔ ต้องพิสูจน์ว่าสามารถขยายสู่ตลาดโลกได้จริง https://www.tomshardware.com/3d-printing/snapmaker-raises-millions-as-chinese-big-tech-investors-pile-into-3d-printing
    0 Comments 0 Shares 97 Views 0 Reviews
  • เกาหลีใต้บังคับติดป้ายโฆษณาที่สร้างด้วย AI

    รัฐบาลเกาหลีใต้ประกาศว่าตั้งแต่ต้นปี 2026 เป็นต้นไป ผู้ลงโฆษณาจะต้องติดป้ายกำกับว่าเป็น AI-generated หากโฆษณาถูกสร้างหรือแก้ไขด้วยเทคโนโลยีปัญญาประดิษฐ์ มาตรการนี้เกิดขึ้นหลังพบการใช้ deepfake และผู้เชี่ยวชาญปลอมในการโปรโมตสินค้า เช่น ยาลดน้ำหนัก เครื่องสำอาง และแม้แต่เว็บไซต์การพนันผิดกฎหมาย

    เหตุผลและมาตรการที่เข้มงวด
    เจ้าหน้าที่ระบุว่าการโฆษณาลักษณะนี้กำลัง “ทำลายความเป็นระเบียบของตลาด” และสร้างความเสี่ยงต่อผู้บริโภค โดยเฉพาะผู้สูงอายุที่แยกแยะได้ยากว่าเนื้อหานั้นจริงหรือปลอม รัฐบาลจึงเตรียมแก้ไขกฎหมายโทรคมนาคมและกฎหมายที่เกี่ยวข้องเพื่อบังคับใช้ พร้อมเพิ่มโทษปรับและบทลงโทษทางแพ่งสูงสุดถึง 5 เท่าของความเสียหายที่เกิดขึ้น

    ปัญหาที่พบในอดีต
    กระทรวงความปลอดภัยด้านอาหารและยาเกาหลีใต้ตรวจพบโฆษณาผิดกฎหมายกว่า 96,700 ชิ้นในปี 2024 และอีกเกือบ 69,000 ชิ้นในปี 2025 (จนถึงเดือนกันยายน) ตัวเลขนี้สะท้อนว่าการโฆษณาที่ใช้ AI กำลังแพร่กระจายอย่างรวดเร็วและยากต่อการควบคุม

    ความหมายต่ออนาคตของ AI และสังคม
    มาตรการนี้ไม่เพียงแต่ป้องกันการหลอกลวง แต่ยังเป็นการสร้างมาตรฐานใหม่ในการใช้ AI อย่างโปร่งใส เกาหลีใต้ยังวางแผนใช้ AI เพื่อตรวจสอบและลบโฆษณาที่ผิดกฎหมายให้เร็วขึ้นภายใน 24 ชั่วโมง ซึ่งอาจกลายเป็นต้นแบบให้ประเทศอื่น ๆ นำไปปรับใช้เพื่อรับมือกับความท้าทายด้านข้อมูลเท็จและการใช้เทคโนโลยีในทางที่ผิด

    สรุปสาระสำคัญ
    เกาหลีใต้บังคับติดป้ายโฆษณาที่สร้างด้วย AI ตั้งแต่ปี 2026
    เพื่อป้องกันการหลอกลวงและสร้างความโปร่งใส

    รัฐบาลเตรียมแก้กฎหมายโทรคมนาคมและเพิ่มโทษปรับ
    ผู้กระทำผิดอาจถูกปรับสูงสุด 5 เท่าของความเสียหาย

    พบโฆษณาผิดกฎหมายจำนวนมากในช่วงปี 2024–2025
    กว่า 96,700 ชิ้นในปี 2024 และ 68,950 ชิ้นในปี 2025

    รัฐบาลจะใช้ AI ตรวจสอบและลบโฆษณาผิดกฎหมาย
    ตั้งเป้าลบภายใน 24 ชั่วโมงเพื่อป้องกันผลกระทบ

    โฆษณา AI ที่ใช้ deepfake และผู้เชี่ยวชาญปลอมสร้างความเสี่ยงต่อผู้บริโภค
    โดยเฉพาะผู้สูงอายุที่แยกแยะได้ยาก

    หากไม่มีมาตรการกำกับดูแล อาจเกิดการแพร่กระจายของข้อมูลเท็จ
    ส่งผลต่อความเชื่อมั่นของตลาดและสุขภาพประชาชน

    https://www.thestar.com.my/tech/tech-news/2025/12/10/south-korea-to-require-advertisers-to-label-ai-generated-ads
    📰 เกาหลีใต้บังคับติดป้ายโฆษณาที่สร้างด้วย AI รัฐบาลเกาหลีใต้ประกาศว่าตั้งแต่ต้นปี 2026 เป็นต้นไป ผู้ลงโฆษณาจะต้องติดป้ายกำกับว่าเป็น AI-generated หากโฆษณาถูกสร้างหรือแก้ไขด้วยเทคโนโลยีปัญญาประดิษฐ์ มาตรการนี้เกิดขึ้นหลังพบการใช้ deepfake และผู้เชี่ยวชาญปลอมในการโปรโมตสินค้า เช่น ยาลดน้ำหนัก เครื่องสำอาง และแม้แต่เว็บไซต์การพนันผิดกฎหมาย ⚖️ เหตุผลและมาตรการที่เข้มงวด เจ้าหน้าที่ระบุว่าการโฆษณาลักษณะนี้กำลัง “ทำลายความเป็นระเบียบของตลาด” และสร้างความเสี่ยงต่อผู้บริโภค โดยเฉพาะผู้สูงอายุที่แยกแยะได้ยากว่าเนื้อหานั้นจริงหรือปลอม รัฐบาลจึงเตรียมแก้ไขกฎหมายโทรคมนาคมและกฎหมายที่เกี่ยวข้องเพื่อบังคับใช้ พร้อมเพิ่มโทษปรับและบทลงโทษทางแพ่งสูงสุดถึง 5 เท่าของความเสียหายที่เกิดขึ้น 📉 ปัญหาที่พบในอดีต กระทรวงความปลอดภัยด้านอาหารและยาเกาหลีใต้ตรวจพบโฆษณาผิดกฎหมายกว่า 96,700 ชิ้นในปี 2024 และอีกเกือบ 69,000 ชิ้นในปี 2025 (จนถึงเดือนกันยายน) ตัวเลขนี้สะท้อนว่าการโฆษณาที่ใช้ AI กำลังแพร่กระจายอย่างรวดเร็วและยากต่อการควบคุม 🌐 ความหมายต่ออนาคตของ AI และสังคม มาตรการนี้ไม่เพียงแต่ป้องกันการหลอกลวง แต่ยังเป็นการสร้างมาตรฐานใหม่ในการใช้ AI อย่างโปร่งใส เกาหลีใต้ยังวางแผนใช้ AI เพื่อตรวจสอบและลบโฆษณาที่ผิดกฎหมายให้เร็วขึ้นภายใน 24 ชั่วโมง ซึ่งอาจกลายเป็นต้นแบบให้ประเทศอื่น ๆ นำไปปรับใช้เพื่อรับมือกับความท้าทายด้านข้อมูลเท็จและการใช้เทคโนโลยีในทางที่ผิด 📌 สรุปสาระสำคัญ ✅ เกาหลีใต้บังคับติดป้ายโฆษณาที่สร้างด้วย AI ตั้งแต่ปี 2026 ➡️ เพื่อป้องกันการหลอกลวงและสร้างความโปร่งใส ✅ รัฐบาลเตรียมแก้กฎหมายโทรคมนาคมและเพิ่มโทษปรับ ➡️ ผู้กระทำผิดอาจถูกปรับสูงสุด 5 เท่าของความเสียหาย ✅ พบโฆษณาผิดกฎหมายจำนวนมากในช่วงปี 2024–2025 ➡️ กว่า 96,700 ชิ้นในปี 2024 และ 68,950 ชิ้นในปี 2025 ✅ รัฐบาลจะใช้ AI ตรวจสอบและลบโฆษณาผิดกฎหมาย ➡️ ตั้งเป้าลบภายใน 24 ชั่วโมงเพื่อป้องกันผลกระทบ ‼️ โฆษณา AI ที่ใช้ deepfake และผู้เชี่ยวชาญปลอมสร้างความเสี่ยงต่อผู้บริโภค ⛔ โดยเฉพาะผู้สูงอายุที่แยกแยะได้ยาก ‼️ หากไม่มีมาตรการกำกับดูแล อาจเกิดการแพร่กระจายของข้อมูลเท็จ ⛔ ส่งผลต่อความเชื่อมั่นของตลาดและสุขภาพประชาชน https://www.thestar.com.my/tech/tech-news/2025/12/10/south-korea-to-require-advertisers-to-label-ai-generated-ads
    WWW.THESTAR.COM.MY
    South Korea to require advertisers to label AI-generated ads
    South Korea will require advertisers to label their ads made with artificial intelligence technologies from next year as it seeks to curb a surge of deceptive promotions featuring fabricated experts or deep-faked celebrities endorsing food or pharmaceutical products on social media.
    0 Comments 0 Shares 94 Views 0 Reviews
  • “โปรตุเกสออกกฎหมายใหม่ ปกป้อง Ethical Hackers จากการถูกดำเนินคดี”

    เนื้อหากฎหมายใหม่
    รัฐบาลโปรตุเกสได้ปรับปรุง Cybercrime Law (Decree Law No. 125/2025) โดยเพิ่มบทบัญญัติ Article 8-A ที่ระบุว่า “การกระทำที่ไม่ต้องรับโทษเนื่องจากเป็นประโยชน์ต่อความมั่นคงไซเบอร์” ซึ่งเปิดทางให้ นักวิจัยด้านความปลอดภัยและ Ethical Hackers สามารถทดสอบระบบ, ค้นหาช่องโหว่ และรายงานได้โดยไม่ถูกดำเนินคดี หากทำไปเพื่อประโยชน์สาธารณะ.

    เงื่อนไขการคุ้มครอง
    แม้จะได้รับการคุ้มครอง แต่กฎหมายกำหนดเงื่อนไขเข้มงวด เช่น:
    ต้องมีเจตนาเพื่อปรับปรุงความปลอดภัย ไม่ใช่เพื่อผลประโยชน์ส่วนตัว
    ห้ามทำให้เกิดความเสียหาย เช่น การหยุดบริการ, ขโมยข้อมูล, หรือใช้วิธีโจมตีรุนแรง (DoS, Phishing, Malware)
    ต้องรายงานช่องโหว่ต่อเจ้าของระบบ, หน่วยงานกำกับดูแลข้อมูล และ National Cybersecurity Centre (CNCS) อย่างรวดเร็ว
    ข้อมูลที่ได้มาต้องถูกลบภายใน 10 วันหลังจากช่องโหว่ถูกแก้ไข.

    แนวโน้มระดับนานาชาติ
    โปรตุเกสไม่ใช่ประเทศเดียวที่เดินหน้าแนวทางนี้ สหราชอาณาจักรกำลังพิจารณาปรับปรุง Computer Misuse Act เพื่อเพิ่ม “statutory defence” ให้กับนักวิจัยที่ทำงานอย่างถูกต้องตามหลักจริยธรรม แนวโน้มนี้สะท้อนให้เห็นว่าหลายประเทศเริ่มตระหนักว่า การเปิดพื้นที่ให้ Ethical Hackers ทำงาน เป็นสิ่งสำคัญต่อการป้องกันภัยไซเบอร์ในระดับโลก.

    ความหมายต่อวงการไซเบอร์
    การเปลี่ยนแปลงนี้ถือเป็นการยอมรับว่า การค้นหาช่องโหว่เป็นกิจกรรมเพื่อสาธารณะ ไม่ใช่อาชญากรรม และช่วยสร้างความเชื่อมั่นให้กับนักวิจัยที่มักกังวลว่าจะถูกดำเนินคดีเมื่อรายงานช่องโหว่ ถือเป็นก้าวสำคัญในการสร้างความร่วมมือระหว่างภาครัฐ, เอกชน และชุมชนผู้เชี่ยวชาญด้านความปลอดภัย.

    สรุปเป็นหัวข้อ
    สาระสำคัญของกฎหมายใหม่ในโปรตุเกส
    เพิ่ม Article 8-A ใน Cybercrime Law
    ปกป้อง Ethical Hackers ที่ทำงานเพื่อสาธารณะ

    เงื่อนไขการคุ้มครอง
    ต้องมีเจตนาเพื่อปรับปรุงความปลอดภัย
    ห้ามทำให้เกิดความเสียหายหรือใช้วิธีโจมตีรุนแรง
    ต้องรายงานต่อ CNCS และลบข้อมูลภายใน 10 วัน

    แนวโน้มระดับนานาชาติ
    สหราชอาณาจักรพิจารณาปรับปรุง Computer Misuse Act
    หลายประเทศเริ่มยอมรับบทบาท Ethical Hackers

    ความหมายต่อวงการไซเบอร์
    สร้างความเชื่อมั่นให้นักวิจัย
    ส่งเสริมความร่วมมือระหว่างรัฐ, เอกชน และชุมชนผู้เชี่ยวชาญ

    คำเตือนสำหรับ Ethical Hackers
    หากทำเพื่อผลประโยชน์ส่วนตัวหรือสร้างความเสียหาย จะไม่ถูกคุ้มครอง
    การไม่รายงานช่องโหว่ตามกำหนดเวลาอาจทำให้สูญเสียสิทธิ์คุ้มครอง
    การใช้วิธีโจมตีเชิงรุก เช่น DoS หรือ Malware ถือว่าผิดกฎหมาย

    https://hackread.com/portugal-cybercrime-law-protects-ethical-hackers/
    ⚖️ “โปรตุเกสออกกฎหมายใหม่ ปกป้อง Ethical Hackers จากการถูกดำเนินคดี” 📜 เนื้อหากฎหมายใหม่ รัฐบาลโปรตุเกสได้ปรับปรุง Cybercrime Law (Decree Law No. 125/2025) โดยเพิ่มบทบัญญัติ Article 8-A ที่ระบุว่า “การกระทำที่ไม่ต้องรับโทษเนื่องจากเป็นประโยชน์ต่อความมั่นคงไซเบอร์” ซึ่งเปิดทางให้ นักวิจัยด้านความปลอดภัยและ Ethical Hackers สามารถทดสอบระบบ, ค้นหาช่องโหว่ และรายงานได้โดยไม่ถูกดำเนินคดี หากทำไปเพื่อประโยชน์สาธารณะ. 🛡️ เงื่อนไขการคุ้มครอง แม้จะได้รับการคุ้มครอง แต่กฎหมายกำหนดเงื่อนไขเข้มงวด เช่น: 🎗️ ต้องมีเจตนาเพื่อปรับปรุงความปลอดภัย ไม่ใช่เพื่อผลประโยชน์ส่วนตัว 🎗️ ห้ามทำให้เกิดความเสียหาย เช่น การหยุดบริการ, ขโมยข้อมูล, หรือใช้วิธีโจมตีรุนแรง (DoS, Phishing, Malware) 🎗️ ต้องรายงานช่องโหว่ต่อเจ้าของระบบ, หน่วยงานกำกับดูแลข้อมูล และ National Cybersecurity Centre (CNCS) อย่างรวดเร็ว 🎗️ ข้อมูลที่ได้มาต้องถูกลบภายใน 10 วันหลังจากช่องโหว่ถูกแก้ไข. 🌍 แนวโน้มระดับนานาชาติ โปรตุเกสไม่ใช่ประเทศเดียวที่เดินหน้าแนวทางนี้ สหราชอาณาจักรกำลังพิจารณาปรับปรุง Computer Misuse Act เพื่อเพิ่ม “statutory defence” ให้กับนักวิจัยที่ทำงานอย่างถูกต้องตามหลักจริยธรรม แนวโน้มนี้สะท้อนให้เห็นว่าหลายประเทศเริ่มตระหนักว่า การเปิดพื้นที่ให้ Ethical Hackers ทำงาน เป็นสิ่งสำคัญต่อการป้องกันภัยไซเบอร์ในระดับโลก. 🔎 ความหมายต่อวงการไซเบอร์ การเปลี่ยนแปลงนี้ถือเป็นการยอมรับว่า การค้นหาช่องโหว่เป็นกิจกรรมเพื่อสาธารณะ ไม่ใช่อาชญากรรม และช่วยสร้างความเชื่อมั่นให้กับนักวิจัยที่มักกังวลว่าจะถูกดำเนินคดีเมื่อรายงานช่องโหว่ ถือเป็นก้าวสำคัญในการสร้างความร่วมมือระหว่างภาครัฐ, เอกชน และชุมชนผู้เชี่ยวชาญด้านความปลอดภัย. 📌 สรุปเป็นหัวข้อ ✅ สาระสำคัญของกฎหมายใหม่ในโปรตุเกส ➡️ เพิ่ม Article 8-A ใน Cybercrime Law ➡️ ปกป้อง Ethical Hackers ที่ทำงานเพื่อสาธารณะ ✅ เงื่อนไขการคุ้มครอง ➡️ ต้องมีเจตนาเพื่อปรับปรุงความปลอดภัย ➡️ ห้ามทำให้เกิดความเสียหายหรือใช้วิธีโจมตีรุนแรง ➡️ ต้องรายงานต่อ CNCS และลบข้อมูลภายใน 10 วัน ✅ แนวโน้มระดับนานาชาติ ➡️ สหราชอาณาจักรพิจารณาปรับปรุง Computer Misuse Act ➡️ หลายประเทศเริ่มยอมรับบทบาท Ethical Hackers ✅ ความหมายต่อวงการไซเบอร์ ➡️ สร้างความเชื่อมั่นให้นักวิจัย ➡️ ส่งเสริมความร่วมมือระหว่างรัฐ, เอกชน และชุมชนผู้เชี่ยวชาญ ‼️ คำเตือนสำหรับ Ethical Hackers ⛔ หากทำเพื่อผลประโยชน์ส่วนตัวหรือสร้างความเสียหาย จะไม่ถูกคุ้มครอง ⛔ การไม่รายงานช่องโหว่ตามกำหนดเวลาอาจทำให้สูญเสียสิทธิ์คุ้มครอง ⛔ การใช้วิธีโจมตีเชิงรุก เช่น DoS หรือ Malware ถือว่าผิดกฎหมาย https://hackread.com/portugal-cybercrime-law-protects-ethical-hackers/
    HACKREAD.COM
    New Portuguese Law Shields Ethical Hackers from Prosecution
    Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
    0 Comments 0 Shares 93 Views 0 Reviews
  • หินก้อนธรรมดาที่ไม่ธรรมดา

    หญิงชราที่อาศัยอยู่ในหมู่บ้าน Colti ประเทศโรมาเนีย เคยเก็บก้อนหินจากลำธารมาใช้เป็นที่กั้นประตูบ้านนานหลายสิบปี หลังจากเธอเสียชีวิต ญาติที่รับมรดกบ้านสงสัยว่าหินก้อนนี้อาจมีค่ามากกว่าที่คิด จึงนำไปตรวจสอบ และพบว่าแท้จริงแล้วมันคือ อำพันรามาไนต์ (Rumanite) หนัก 3.5 กิโลกรัม ซึ่งเป็นชิ้นที่ใหญ่ที่สุดที่เคยค้นพบ

    มูลค่ามหาศาลและความสำคัญทางวิทยาศาสตร์
    การประเมินโดยผู้เชี่ยวชาญจากพิพิธภัณฑ์ในโปแลนด์ระบุว่าอำพันก้อนนี้มีอายุราว 38–70 ล้านปี และมีมูลค่าประมาณ 1.1 ล้านดอลลาร์สหรัฐ นอกจากมูลค่าทางเศรษฐกิจแล้ว ยังมีความสำคัญทางวิทยาศาสตร์และพิพิธภัณฑ์ เพราะเป็นหลักฐานที่ช่วยให้เข้าใจระบบนิเวศและสภาพแวดล้อมโบราณ

    จากบ้านสู่พิพิธภัณฑ์
    หลังจากการค้นพบ อำพันก้อนนี้ถูกจัดเป็นสมบัติของชาติและนำไปจัดแสดงที่ Provincial Museum of Buzau ตั้งแต่ปี 2022 เพื่อให้ประชาชนและนักวิทยาศาสตร์ได้ศึกษา ถือเป็นการเปลี่ยนจากวัตถุธรรมดาในบ้านสู่สมบัติระดับโลก

    ความเชื่อมโยงกับการค้นพบอื่น ๆ
    เรื่องนี้คล้ายกับกรณีในสหรัฐฯ ที่ชายคนหนึ่งใช้ก้อนหินเป็นที่กั้นประตู ก่อนจะพบว่ามันคือ อุกกาบาตมูลค่า 100,000 ดอลลาร์ แสดงให้เห็นว่าธรรมชาติยังคงซ่อนสมบัติอันล้ำค่าไว้ในสิ่งที่เรามองข้าม

    สรุปสาระสำคัญ
    การค้นพบอำพันรามาไนต์ในโรมาเนีย
    หนัก 3.5 กิโลกรัม ใหญ่ที่สุดที่เคยพบ
    ถูกใช้เป็นที่กั้นประตูบ้านนานหลายสิบปี

    มูลค่าและความสำคัญ
    มูลค่าประมาณ 1.1 ล้านดอลลาร์สหรัฐ
    อายุราว 38–70 ล้านปี มีคุณค่าทางวิทยาศาสตร์

    การจัดแสดง
    ถูกจัดเป็นสมบัติของชาติ
    จัดแสดงที่ Provincial Museum of Buzau ตั้งแต่ปี 2022

    คำเตือนและข้อควรระวัง
    วัตถุโบราณหรือแร่หายากควรตรวจสอบก่อนขาย เพราะอาจเป็นสมบัติของชาติ
    การครอบครองโดยไม่ได้รับอนุญาตอาจมีผลทางกฎหมาย

    https://www.sciencealert.com/rock-used-as-doorstop-for-decades-revealed-to-be-worth-over-1-million
    🪨 หินก้อนธรรมดาที่ไม่ธรรมดา หญิงชราที่อาศัยอยู่ในหมู่บ้าน Colti ประเทศโรมาเนีย เคยเก็บก้อนหินจากลำธารมาใช้เป็นที่กั้นประตูบ้านนานหลายสิบปี หลังจากเธอเสียชีวิต ญาติที่รับมรดกบ้านสงสัยว่าหินก้อนนี้อาจมีค่ามากกว่าที่คิด จึงนำไปตรวจสอบ และพบว่าแท้จริงแล้วมันคือ อำพันรามาไนต์ (Rumanite) หนัก 3.5 กิโลกรัม ซึ่งเป็นชิ้นที่ใหญ่ที่สุดที่เคยค้นพบ 💎 มูลค่ามหาศาลและความสำคัญทางวิทยาศาสตร์ การประเมินโดยผู้เชี่ยวชาญจากพิพิธภัณฑ์ในโปแลนด์ระบุว่าอำพันก้อนนี้มีอายุราว 38–70 ล้านปี และมีมูลค่าประมาณ 1.1 ล้านดอลลาร์สหรัฐ นอกจากมูลค่าทางเศรษฐกิจแล้ว ยังมีความสำคัญทางวิทยาศาสตร์และพิพิธภัณฑ์ เพราะเป็นหลักฐานที่ช่วยให้เข้าใจระบบนิเวศและสภาพแวดล้อมโบราณ 🏛️ จากบ้านสู่พิพิธภัณฑ์ หลังจากการค้นพบ อำพันก้อนนี้ถูกจัดเป็นสมบัติของชาติและนำไปจัดแสดงที่ Provincial Museum of Buzau ตั้งแต่ปี 2022 เพื่อให้ประชาชนและนักวิทยาศาสตร์ได้ศึกษา ถือเป็นการเปลี่ยนจากวัตถุธรรมดาในบ้านสู่สมบัติระดับโลก 🌍 ความเชื่อมโยงกับการค้นพบอื่น ๆ เรื่องนี้คล้ายกับกรณีในสหรัฐฯ ที่ชายคนหนึ่งใช้ก้อนหินเป็นที่กั้นประตู ก่อนจะพบว่ามันคือ อุกกาบาตมูลค่า 100,000 ดอลลาร์ แสดงให้เห็นว่าธรรมชาติยังคงซ่อนสมบัติอันล้ำค่าไว้ในสิ่งที่เรามองข้าม 📌 สรุปสาระสำคัญ ✅ การค้นพบอำพันรามาไนต์ในโรมาเนีย ➡️ หนัก 3.5 กิโลกรัม ใหญ่ที่สุดที่เคยพบ ➡️ ถูกใช้เป็นที่กั้นประตูบ้านนานหลายสิบปี ✅ มูลค่าและความสำคัญ ➡️ มูลค่าประมาณ 1.1 ล้านดอลลาร์สหรัฐ ➡️ อายุราว 38–70 ล้านปี มีคุณค่าทางวิทยาศาสตร์ ✅ การจัดแสดง ➡️ ถูกจัดเป็นสมบัติของชาติ ➡️ จัดแสดงที่ Provincial Museum of Buzau ตั้งแต่ปี 2022 ‼️ คำเตือนและข้อควรระวัง ⛔ วัตถุโบราณหรือแร่หายากควรตรวจสอบก่อนขาย เพราะอาจเป็นสมบัติของชาติ ⛔ การครอบครองโดยไม่ได้รับอนุญาตอาจมีผลทางกฎหมาย https://www.sciencealert.com/rock-used-as-doorstop-for-decades-revealed-to-be-worth-over-1-million
    WWW.SCIENCEALERT.COM
    Rock Used as Doorstop For Decades Revealed to Be Worth Over $1 Million
    They say one person's trash is another's treasure, but a chunk of 'rock' used to keep a door open for decades is a treasure by almost anyone's standards.
    0 Comments 0 Shares 120 Views 0 Reviews
  • รวมข่าวจากเวบ TechRadar

    #รวมข่าวIT #20251210 #TechRadar

    ความฝัน AGI ที่ยังไกลเกินเอื้อม
    นักวิจัย AI ในงานประชุม NeurIPS 2025 ออกมาเตือนว่า แม้ Google จะฉลองความสำเร็จของ Gemini 3 แต่ความจริงแล้วการสร้าง “ปัญญาประดิษฐ์ทั่วไป” หรือ AGI ยังห่างไกลมาก ปัญหาคือการพัฒนาโมเดลขนาดใหญ่ขึ้นเรื่อย ๆ ไม่ได้ทำให้มันฉลาดขึ้นจริง ๆ แต่กลับติดกำแพงที่เรียกว่า “scaling wall” ทั้งเรื่องข้อมูลที่เริ่มหมดคุณภาพ การใช้พลังงานมหาศาล และที่สำคัญคือโมเดลยังไม่เข้าใจเหตุและผลอย่างแท้จริง หลายคนเสนอแนวทางใหม่ เช่น สถาปัตยกรรมแบบ neurosymbolic ที่ผสมผสานการเรียนรู้เชิงสถิติและตรรกะ หรือ “world models” ที่จำลองการรับรู้โลกแบบมนุษย์ เพื่อให้ AI ไม่ใช่แค่ตอบได้ แต่เข้าใจจริง ๆ https://www.techradar.com/ai-platforms-assistants/agi-is-a-pipe-dream-until-we-solve-one-big-problem-ai-experts-say-even-as-google-celebrates-geminis-success

    เครือข่ายอาชญากรรมไซเบอร์ 14 ปีในอินโดนีเซียถูกโค่น
    นักวิจัย Malanta.ai พบโครงสร้างอาชญากรรมไซเบอร์ขนาดมหึมาในอินโดนีเซียที่ดำเนินการต่อเนื่องกว่า 14 ปี มีการควบคุมโดเมนกว่า 320,000 แห่ง รวมถึงซับโดเมนของรัฐบาลที่ถูกแฮ็ก ใช้แพลตฟอร์มคลาวด์อย่าง AWS และ Firebase ในการสั่งการมัลแวร์ และสร้างแอป Android ปลอมที่กระจายไปทั่ว ผลคือข้อมูลล็อกอินการพนันกว่า 50,000 รายการถูกขโมยไป นักวิจัยตั้งข้อสงสัยว่านี่อาจไม่ใช่แค่กลุ่มอาชญากรทั่วไป แต่มีลักษณะคล้ายปฏิบัติการระดับรัฐ https://www.techradar.com/pro/security/national-cybercrime-network-operating-for-14-years-dismantled-in-indonesia

    บอร์ด Framework เก่าถูกชุบชีวิตเป็นคลัสเตอร์คอมพิวเตอร์
    โครงการ Kickstarter ที่ชื่อ FrameCluster เสนอไอเดียเปลี่ยนเมนบอร์ด Framework ที่ไม่ได้ใช้แล้วให้กลายเป็นระบบคลัสเตอร์ขนาดเล็ก โดยใช้ชิ้นส่วนที่พิมพ์ 3D ทั้งหมด มันไม่ได้เน้นพลังประมวลผลสูงสุด แต่เน้นการจัดระเบียบและการนำฮาร์ดแวร์เก่ามาใช้ใหม่ เหมาะสำหรับงานทดลองหรือโฮสต์เซอร์วิสเล็ก ๆ แม้จะยังระดมทุนได้ไม่มาก แต่ก็เป็นตัวอย่างที่น่าสนใจของการรีไซเคิลเทคโนโลยีให้กลับมามีชีวิตอีกครั้ง https://www.techradar.com/pro/your-own-supercomputer-made-up-of-old-framework-motherboards-this-kickstarter-project-aims-to-achieve-just-that

    รีวิว Fairphone Fairbuds XL 2025 หูฟังรักษ์โลก
    Fairphone เปิดตัวหูฟังรุ่นใหม่ Fairbuds XL 2025 ที่ยังคงจุดขายด้านความยั่งยืน ใช้วัสดุรีไซเคิลและแร่ธาตุที่ได้จากการทำเหมืองอย่างเป็นธรรม จุดเด่นคือการควบคุมด้วยจอยสติ๊กเล็ก ๆ ที่ใช้งานง่ายและสนุก เสียงออกมาแนวสนุกสนาน มีพลังเบส แต่ยังไม่ละเอียดเท่าคู่แข่งรายใหญ่ จุดที่อาจทำให้ลังเลคือราคาที่สูงกว่าแบรนด์อื่น และฟีเจอร์เสริมที่ยังไม่ครบ แต่ถ้ามองเรื่องสิ่งแวดล้อมและการใช้งานระยะยาว หูฟังนี้ถือว่าโดดเด่นมาก https://www.techradar.com/audio/wireless-headphones/fairphone-fairbuds-xl-2025-review

    7 มือถือแนะนำสำหรับของขวัญคริสต์มาส
    TechRadar รวบรวมมือถือที่เหมาะจะซื้อเป็นของขวัญคริสต์มาสปีนี้ โดยแบ่งตามกลุ่มผู้ใช้ เช่น สำหรับทุกคนทั่วไปมีตัวเลือกอย่าง iPhone 17, Samsung Galaxy S25 และ Google Pixel 10 ส่วนวัยรุ่นเหมาะกับ iPhone 16 ที่ยังเร็วและรองรับอัปเดตอีกหลายปี สำหรับพ่อแม่แนะนำ Samsung Galaxy A36 ที่จอใหญ่ แบตอึด และราคาคุ้มค่า ถ้าเป็นแฟน Apple ก็มี iPhone 17 Pro ที่ครบเครื่อง หรือถ้าเป็นสาย Android ตัวแรง OnePlus 15 ก็เป็นดาวเด่นปีนี้ เรียกว่ามีตัวเลือกสำหรับทุกสไตล์และงบประมาณ https://www.techradar.com/phones/buying-someone-a-new-phone-this-christmas-here-are-my-7-expert-recommendations-for-every-type-of-person

    โฆษณาใน Gemini ยังไม่มา แต่อนาคตอาจเลี่ยงไม่พ้น
    ช่วงนี้โลก AI กำลังถูกจับตามองเรื่องโฆษณาในแชตบอท หลังจากที่ผู้ใช้ ChatGPT แบบโปรราคา 200 ดอลลาร์ต่อเดือนเจอ “app suggestions” โผล่มาเหมือนโฆษณา จนบริษัทต้องรีบถอดออกและยอมรับว่าพลาดไป ขณะที่คู่แข่งอย่าง Google Gemini รีบออกมาปฏิเสธข่าวลือว่าไม่มีแผนจะใส่โฆษณาในแอปตอนนี้ แต่คำว่า “ตอนนี้” ก็ทำให้หลายคนตั้งข้อสงสัย เพราะค่าใช้จ่ายมหาศาลในการดูแลระบบ AI อาจทำให้วันหนึ่งโฆษณากลายเป็นสิ่งที่หลีกเลี่ยงไม่ได้ เรื่องนี้สะท้อนว่าอนาคตของผู้ช่วย AI อาจไม่พ้นการกลายเป็นพื้นที่โฆษณา เพียงแต่จะมาเมื่อไหร่เท่านั้น https://www.techradar.com/ai-platforms-assistants/chatgpt/ads-arent-coming-to-gemini-google-says-but-openai-has-shown-that-the-inevitable-is-coming

    Xiaomi และ Motorola เตรียมส่งแท็กคู่แข่ง AirTag
    ตั้งแต่ Apple เปิดตัว AirTag ในปี 2021 ก็แทบจะครองตลาดอุปกรณ์ติดตามของหาย ล่าสุดมีข่าวลือว่า Xiaomi และ Motorola กำลังจะเปิดตัวแท็กของตัวเอง โดยทั้งคู่จะรองรับเทคโนโลยี ultra wide-band ที่แม่นยำกว่าเดิม Xiaomi อาจเปิดตัวพร้อมมือถือรุ่นใหม่ปลายปี ส่วน Motorola ก็มีภาพหลุดของ Moto Tag 2 ที่จะมาพร้อมสีใหม่และกันน้ำได้ด้วย ราคายังไม่ประกาศ แต่คาดว่าจะใกล้เคียงกับรุ่นก่อนที่ขายราว 40 ดอลลาร์ ถือเป็นข่าวดีสำหรับผู้ใช้ Android ที่อยากได้ตัวเลือกใหม่ในการติดตามของสำคัญ https://www.techradar.com/phones/android/forget-apple-airtags-motorola-and-xiaomi-are-rumored-to-be-launching-android-equivalents-soon

    Dyson V8 Cyclone รุ่นพื้นฐานที่ทำความสะอาดได้เกินคาด
    นักรีวิวเครื่องดูดฝุ่นจาก TechRadar ได้ลอง Dyson V8 Cyclone ซึ่งเป็นรุ่นพื้นฐาน ไม่มีฟีเจอร์ล้ำ ๆ เหมือนรุ่นใหม่ ๆ แต่กลับทำความสะอาดได้ดีจนเหนือความคาดหมาย ในการทดสอบเปรียบเทียบกับรุ่นไฮเทคอย่าง Dyson V16 และ Shark Detect Pro รุ่น V8 Cyclone กลับทำคะแนนสูงกว่า จุดเด่นคือแรงดูดและหัวดูดที่ออกแบบเรียบง่ายแต่มีประสิทธิภาพ ทำให้ตั้งคำถามว่าบางครั้งเครื่องใช้ไฟฟ้าที่ถูกออกแบบซับซ้อนเกินไปอาจไม่ได้ช่วยให้ใช้งานดีขึ้นเสมอไป https://www.techradar.com/home/vacuums/i-was-blown-away-by-this-basic-dyson-vacuums-cleaning-powers-and-im-wondering-if-modern-vacs-are-over-engineered

      IKEA เปิดตัวไฟอัจฉริยะราคาถูกที่สุด
    IKEA เปิดตัวไฟ LED รุ่นใหม่ชื่อ Gömpyssling ที่มาพร้อมเซ็นเซอร์ตรวจจับการเคลื่อนไหว เปิดปุ๊บติดปั๊บ เหมาะสำหรับติดในตู้หรือชั้นวางของ จุดเด่นคือราคาถูกมาก แค่สองชิ้นราคาเพียง 3 ปอนด์ในอังกฤษ และ 4 ยูโรในหลายประเทศยุโรป ตัวไฟทำจากพลาสติกรีไซเคิล ใช้แบตเตอรี่ AA เพียงก้อนเดียว ไม่ต้องเชื่อมต่อ Wi-Fi หรือแอปใด ๆ ถือเป็นอุปกรณ์เล็ก ๆ ที่ช่วยเพิ่มความสะดวกสบายในบ้านโดยไม่ต้องลงทุนเยอะ https://www.techradar.com/home/smart-home/ikea-quietly-launches-a-new-smart-light-and-its-the-simplest-and-most-affordable-one-yet

    Asus ROG Raikiri Pro คอนโทรลเลอร์พร้อมจอ OLED ลดราคาหนัก
    สำหรับสายเกมเมอร์ Asus ROG Raikiri Pro เป็นคอนโทรลเลอร์ไร้สายที่มีจอ OLED ในตัว สามารถปรับโปรไฟล์ปุ่มและตั้งค่าต่าง ๆ ได้ทันทีโดยไม่ต้องเข้าเมนูในเกม ล่าสุดมีโปรลดราคาจาก 149.99 ปอนด์เหลือเพียง 89.99 ปอนด์ ถือเป็นราคาต่ำสุดที่เคยมี ดีไซน์โดดเด่นด้วยไฟ RGB รอบปุ่มและตัวเครื่องกึ่งโปร่งใส เหมาะกับคนที่ชอบปรับแต่งละเอียดหรืออยากได้คอนโทรลเลอร์ที่แตกต่างจากทั่วไป https://www.techradar.com/gaming/this-asus-controller-comes-with-a-screen-and-right-now-its-cheaper-than-ever

      Meta ลดการแชร์ข้อมูลผู้ใช้ในยุโรป
    Meta ประกาศว่าจะลดการแชร์ข้อมูลของผู้ใช้ในสหภาพยุโรปภายในปี 2026 เพื่อหลีกเลี่ยงการโดนปรับตามกฎหมาย GDPR การเปลี่ยนแปลงนี้จะทำให้ข้อมูลที่ส่งต่อระหว่างบริการต่าง ๆ ของ Meta เช่น Facebook และ Instagram ถูกจำกัดมากขึ้น ถือเป็นการตอบสนองต่อแรงกดดันจากหน่วยงานกำกับดูแลในยุโรปที่เข้มงวดเรื่องความเป็นส่วนตัวของผู้ใช้ https://www.techradar.com/pro/meta-promises-to-reduce-data-sharing-for-eu-users-by-2026-to-avoid-eu-gdpr-fines

      รีวิวกล้องติดรถ Thinkware U3000 Pro
    กล้องติดรถ Thinkware U3000 Pro รุ่นใหม่มาพร้อมฟีเจอร์จัดเต็ม เช่น การบันทึกวิดีโอความละเอียดสูง และระบบช่วยตรวจจับเหตุการณ์ แต่ราคาก็สูงตามไปด้วย รีวิวจาก TechRadar ระบุว่าถึงแม้คุณภาพดี แต่คู่แข่งที่ราคาถูกกว่ากลับทำได้ใกล้เคียงหรือบางรุ่นดีกว่า ทำให้ U3000 Pro อาจเหมาะกับคนที่ต้องการฟีเจอร์ครบ ๆ และไม่กังวลเรื่องงบประมาณ https://www.techradar.com/vehicle-tech/dash-cams/i-tested-the-thinkware-u3000-pro-dash-cam-and-it-has-heaps-of-potential-but-its-outshone-by-affordable-rivals

    สร้างห้องทำงานที่บ้านให้สมบูรณ์แบบ
    เรื่องนี้พูดถึงการจัดห้องทำงานที่บ้านให้กลายเป็นพื้นที่ทำงานที่ทรงพลังและสะดวกสบายที่สุด เขาแนะนำอุปกรณ์สำคัญตั้งแต่แล็ปท็อปที่แรงพอสำหรับงานหนักอย่าง Dell 16 Premium ไปจนถึงเก้าอี้ Branch Verve ที่นั่งได้นานโดยไม่เมื่อย รวมถึงโต๊ะยืน FlexiSpot E7 ที่ปรับระดับได้ง่าย เครื่องพิมพ์ Epson EcoTank ที่ประหยัดหมึก และจอมอนิเตอร์ Dell UltraSharp ที่ภาพคมชัด นอกจากนี้ยังมีเมาส์ Logitech MX Master 3S ที่ใช้งานได้เงียบและแม่นยำ รวมถึงระบบ Wi-Fi 7 จาก TP-Link Deco ที่ทำให้การเชื่อมต่อเสถียร สุดท้ายยังมีอุปกรณ์เสริมอย่าง Docking Station, SSD พกพา Samsung T9, Cloud Storage iDrive และหูฟัง Jabra Evolve2 75 ที่ช่วยให้การประชุมออนไลน์ชัดเจน ทั้งหมดนี้คือการรวมอุปกรณ์ที่ทำให้การทำงานจากบ้านมีประสิทธิภาพและสบายใจมากขึ้น https://www.techradar.com/home/create-the-ultimate-work-from-home-setup

    LinkedIn เดินหน้าตรวจสอบตัวตนผู้ใช้ทุกคน
    LinkedIn ประกาศความสำเร็จในการทำให้มีผู้ใช้ที่ผ่านการยืนยันตัวตนกว่า 100 ล้านบัญชี และยังตั้งเป้าว่าจะทำให้ทุกบัญชี ทุกบริษัท และทุกตำแหน่งงานมีการยืนยันเพื่อสร้างความน่าเชื่อถือมากขึ้น การยืนยันนี้ช่วยให้ผู้ใช้ได้รับการเข้าถึงและการมีส่วนร่วมมากขึ้นถึงหลายสิบเปอร์เซ็นต์ นอกจากนี้ LinkedIn ยังเปิด API ให้แพลตฟอร์มอื่น ๆ เช่น Zoom นำสถานะการยืนยันไปแสดงในโปรไฟล์ เพื่อเพิ่มความมั่นใจในการประชุมออนไลน์ ถือเป็นก้าวสำคัญที่ LinkedIn ต้องการสร้างมาตรฐานใหม่ของความน่าเชื่อถือบนโลกดิจิทัล https://www.techradar.com/pro/linkedin-wants-every-user-to-be-verified

    โน้ตบุ๊กเกมมิ่งจอ OLED ขยายได้จาก Lenovo
    มีข่าวลือว่า Lenovo เตรียมเปิดตัวโน้ตบุ๊กเกมมิ่งรุ่นใหม่ชื่อ Legion Pro Rollable ที่มาพร้อมจอ OLED แบบขยายได้ในแนวนอน ซึ่งจะกลายเป็นโน้ตบุ๊กเกมมิ่งจอ Ultrawide รุ่นแรกของโลก หากเป็นจริงจะเปิดตัวในงาน CES 2026 จุดเด่นคือหน้าจอสามารถขยายออกไปด้านข้างเพื่อเพิ่มพื้นที่การเล่นเกมหรือทำงานแบบมัลติทาสก์ คาดว่าจะใช้ซีพียู Intel Core Ultra แต่ยังไม่เปิดเผยการ์ดจอ แม้จะมีข้อกังวลเรื่องราคาและน้ำหนัก แต่ถ้า Lenovo ทำได้สำเร็จ นี่อาจเป็นการเปลี่ยนแปลงครั้งใหญ่ของโน้ตบุ๊กเกมมิ่ง https://www.techradar.com/computing/gaming-laptops/lenovo-legion-pro-rollable-leak-reveals-the-worlds-first-ultrawide-oled-gaming-laptop-and-i-cant-wait-to-try-it

    การโจมตีแบบ Prompt Injection อาจไม่มีวันแก้ได้
    หน่วยงานความมั่นคงไซเบอร์แห่งสหราชอาณาจักร (NCSC) เตือนว่าการโจมตีแบบ Prompt Injection ซึ่งเป็นการฝังคำสั่งแอบแฝงในข้อความเพื่อหลอกให้โมเดลภาษาขนาดใหญ่ทำงานผิด อาจจะไม่สามารถแก้ไขได้อย่างสมบูรณ์เหมือนที่เคยแก้ปัญหา SQL Injection เพราะโมเดลไม่สามารถแยกแยะระหว่างข้อมูลกับคำสั่งได้อย่างแท้จริง ผู้เชี่ยวชาญแนะนำให้นักพัฒนามองโมเดลเหล่านี้เป็น “ผู้ช่วยที่สับสนได้” และออกแบบระบบให้จำกัดผลกระทบหากถูกโจมตี นี่เป็นการเตือนว่าการใช้ AI ต้องระวังและไม่ควรคาดหวังว่าจะปลอดภัยร้อยเปอร์เซ็นต์ https://www.techradar.com/pro/security/prompt-injection-attacks-might-never-be-properly-mitigated-uk-ncsc-warns

    ออสเตรเลียห้ามเด็กอายุต่ำกว่า 16 ใช้โซเชียลมีเดีย
    กฎหมายใหม่ในออสเตรเลียเริ่มบังคับใช้แล้ว โดยห้ามผู้ที่อายุต่ำกว่า 16 ปีใช้งานแพลตฟอร์มโซเชียลมีเดียยอดนิยม เช่น YouTube, Instagram, TikTok และ Snapchat หากบริษัทไม่ปฏิบัติตามอาจถูกปรับสูงถึง 49.5 ล้านดอลลาร์ออสเตรเลีย มาตรการนี้ได้รับเสียงสนับสนุนจากผู้ปกครองและนักปกป้องเด็ก แต่ก็มีเสียงวิจารณ์จากผู้เชี่ยวชาญด้านเทคโนโลยีและความเป็นส่วนตัวที่กังวลว่าจะกระทบสิทธิของประชาชน เด็กบางคนเริ่มหันไปใช้แอปอื่นที่ไม่อยู่ในขอบเขตของกฎหมาย เช่น Discord หรือ Roblox และมีแนวโน้มว่าการค้นหา VPN จะเพิ่มขึ้นเพื่อหาทางเลี่ยงข้อจำกัด https://www.techradar.com/vpn/vpn-privacy-security/under-16s-social-media-ban-lands-in-australia

    Pebble Index 01 อุปกรณ์ใหม่รวมแหวนอัจฉริยะกับผู้ช่วยเสียง
    Pebble เปิดตัวอุปกรณ์ที่รวมฟังก์ชันผู้ช่วยเสียงเข้ากับสมาร์ทริงในชื่อ Pebble Index 01 จุดเด่นคือสามารถสั่งงานด้วยเสียงได้โดยตรงจากแหวน เช่น เปิดเพลง ควบคุมอุปกรณ์สมาร์ทโฮม หรือเช็กข้อมูลต่าง ๆ โดยไม่ต้องหยิบโทรศัพท์ขึ้นมา ดีไซน์เรียบง่ายและทันสมัย ทำให้เป็นทั้งเครื่องประดับและอุปกรณ์เทคโนโลยีในเวลาเดียวกัน ถือเป็นการพยายามสร้างหมวดหมู่ใหม่ที่ผสมผสาน wearable กับ AI voice assistant เข้าด้วยกัน https://www.techradar.com/health-fitness/pebble-is-reinventing-voice-assistants-and-smart-rings-in-one-device-meet-the-pebble-index-01

     รัฐบาลสหรัฐฯ มองโลกในแง่ดีหลังยอดจ่ายค่าไถ่ไซเบอร์ลดลง
    ช่วงปี 2023 ถือเป็นปีที่การโจมตี ransomware พุ่งสูงสุด มีการจ่ายค่าไถ่รวมกว่า 1.1 พันล้านดอลลาร์ แต่หลังจากที่หน่วยงานบังคับใช้กฎหมายสามารถจัดการกับแก๊งใหญ่ ๆ อย่าง ALPHV และ LockBit ได้ ทำให้ปี 2024 ยอดการโจมตีและจำนวนเงินที่เหยื่อจ่ายลดลงเหลือประมาณ 734 ล้านดอลลาร์ แม้ยังมีแก๊งอย่าง Akira ที่ยังคงเคลื่อนไหวอยู่ แต่ภาพรวมถือว่าการปราบปรามครั้งนี้สร้างผลกระทบชัดเจนต่อวงการอาชญากรรมไซเบอร์ https://www.techradar.com/pro/security/us-treasury-offers-cautious-optimism-as-ransomware-payments-decline

     Spotify เดินหน้าสู่ยุคใหม่ เพิ่มมิวสิกวิดีโอในแอป
    Spotify กำลังพยายามกลายเป็นเหมือน MTV ยุคดิจิทัล โดยล่าสุดเปิดให้ผู้ใช้ในสหรัฐฯ และแคนาดา รวมถึงอีกหลายประเทศ สามารถดูมิวสิกวิดีโอได้โดยตรงในแอป ไม่ใช่แค่ฟังเพลงอย่างเดียว ผู้ใช้สามารถกดสลับจากโหมดเสียงไปเป็นวิดีโอได้ทันที ฟีเจอร์นี้สร้างความตื่นเต้น แต่ก็มีเสียงวิจารณ์ว่าประสบการณ์ดูวิดีโอยังไม่ลื่นไหลเท่า YouTube อย่างไรก็ตาม Spotify ยังคงเดินหน้าต่อยอดเพื่อขยายบริการให้ครบวงจรทั้งภาพและเสียง https://www.techradar.com/audio/spotify/spotify-steps-up-its-plan-to-be-the-new-mtv-music-videos-are-rolling-out-whether-you-want-them-or-not

     โลกการเขียนโค้ดกับเทรนด์ใหม่ “Vibe-Coding”
    คำว่า “Vibe-Coding” ถูกยกให้เป็นคำแห่งปี 2025 หมายถึงการเขียนโปรแกรมที่เน้นความรู้สึกและความคิดสร้างสรรค์มากกว่ากฎเกณฑ์ทางเทคนิค โดยใช้ AI เป็นตัวช่วยให้โค้ดเกิดขึ้นแทบจะอัตโนมัติ แนวทางนี้เปิดโอกาสให้คนที่ไม่เชี่ยวชาญด้านเทคนิคสามารถสร้างซอฟต์แวร์ได้ง่ายขึ้น แต่ก็มีข้อกังวลเรื่องคุณภาพ ความปลอดภัย และความเสี่ยงจากโค้ดที่ไม่ได้ตรวจสอบอย่างละเอียด นักพัฒนาจึงต้องปรับบทบาทจากการเขียนโค้ดเองไปสู่การควบคุมคุณภาพและกำกับ AI ให้ทำงานอย่างถูกต้อง https://www.techradar.com/pro/the-future-of-coding-has-a-vibe-problem-balancing-creativity-with-control

     AMD เตรียมเปิดตัวชิปเกมมิ่งรุ่นใหม่ Ryzen 9850X3D
    มีภาพหลุดจาก BIOS ที่เผยให้เห็นชิป AMD Ryzen 9850X3D ซึ่งคาดว่าจะเป็นรุ่นอัปเกรดจาก 9800X3D โดยเพิ่มความเร็วบูสต์สูงสุดถึง 5.6GHz ทำให้แรงขึ้นกว่าเดิมประมาณ 400MHz แม้ผลทดสอบเบื้องต้นยังไม่ชัดเจน แต่ถ้าชิปนี้เปิดตัวจริงในงาน CES 2026 จะเป็นข่าวดีสำหรับนักเล่นเกม เพราะนอกจากจะได้รุ่นใหม่ที่แรงขึ้นแล้ว ยังอาจทำให้รุ่นเก่าราคาเริ่มถูกลงด้วย https://www.techradar.com/computing/gpu/the-fastest-gaming-cpu-could-get-a-supercharged-version-soon-as-new-amd-ryzen-9850x3d-leak-pops-up

     สหราชอาณาจักรต้องเร่งสร้างเครือข่ายอัจฉริยะเพื่อแข่งขันในยุค AI
    รายงานล่าสุดชี้ว่า AI สามารถเพิ่ม GDP ของสหราชอาณาจักรได้กว่า 550 พันล้านปอนด์ภายในปี 2035 แต่ปัญหาคือโครงสร้างพื้นฐานด้านเครือข่ายยังล้าหลังมาก โดยปัจจุบันสหราชอาณาจักรถือครองพลังการประมวลผล AI เพียง 3% ของโลก ขณะที่สหรัฐฯ ครองถึง 75% หากไม่เร่งลงทุนในเครือข่ายที่เร็ว ปลอดภัย และปรับตัวได้ทันที ประเทศอาจเสียโอกาสในการแข่งขัน เครือข่ายอัจฉริยะจะเป็นหัวใจสำคัญในการผลักดันเศรษฐกิจและนวัตกรรมในอนาคต https://www.techradar.com/pro/the-uk-must-build-smarter-networks-to-lead-in-ai

      IBM ทุ่มเงิน 11 พันล้านเหรียญซื้อกิจการ Confluent IBM
    กำลังเดินหน้าขยายธุรกิจด้านโครงสร้างพื้นฐานข้อมูล โดยล่าสุดมีรายงานว่าเตรียมเข้าซื้อ Confluent ด้วยมูลค่ากว่า 11 พันล้านเหรียญสหรัฐ การเข้าซื้อครั้งนี้สะท้อนถึงความตั้งใจของ IBM ที่จะเสริมความแข็งแกร่งด้านการจัดการข้อมูลแบบเรียลไทม์ ซึ่งเป็นหัวใจสำคัญขององค์กรยุค AI และคลาวด์ หากดีลนี้สำเร็จ IBM จะมีเครื่องมือที่ช่วยให้ลูกค้าสามารถจัดการข้อมูลที่ซับซ้อนและกระจายตัวได้อย่างมีประสิทธิภาพมากขึ้น https://www.techradar.com/pro/ibm-looks-to-secure-data-infrastructure-with-usd11bn-bid-for-confluent

      สหรัฐฯ เตรียมอนุญาตให้ส่งออกชิป Nvidia H200 ไปจีน
    รัฐบาลสหรัฐฯ ภายใต้การนำของประธานาธิบดีทรัมป์ มีแนวโน้มที่จะอนุญาตให้บริษัท Nvidia ส่งออกชิปประสิทธิภาพสูงรุ่น H200 ไปยังจีน หลังจากก่อนหน้านี้มีการจำกัดการขายเพื่อป้องกันการนำไปใช้ในงานด้าน AI และการทหาร การผ่อนปรนครั้งนี้อาจช่วยให้ Nvidia ขยายตลาดและสร้างรายได้เพิ่มขึ้น แต่ก็มีเสียงวิจารณ์ว่าการตัดสินใจดังกล่าวอาจส่งผลต่อความมั่นคงทางเทคโนโลยีของสหรัฐฯ https://www.techradar.com/pro/trump-set-to-allow-nvidia-h200-chips-to-be-exported-to-china
    📌📡🟢 รวมข่าวจากเวบ TechRadar 🟢📡📌 #รวมข่าวIT #20251210 #TechRadar 🧠 ความฝัน AGI ที่ยังไกลเกินเอื้อม นักวิจัย AI ในงานประชุม NeurIPS 2025 ออกมาเตือนว่า แม้ Google จะฉลองความสำเร็จของ Gemini 3 แต่ความจริงแล้วการสร้าง “ปัญญาประดิษฐ์ทั่วไป” หรือ AGI ยังห่างไกลมาก ปัญหาคือการพัฒนาโมเดลขนาดใหญ่ขึ้นเรื่อย ๆ ไม่ได้ทำให้มันฉลาดขึ้นจริง ๆ แต่กลับติดกำแพงที่เรียกว่า “scaling wall” ทั้งเรื่องข้อมูลที่เริ่มหมดคุณภาพ การใช้พลังงานมหาศาล และที่สำคัญคือโมเดลยังไม่เข้าใจเหตุและผลอย่างแท้จริง หลายคนเสนอแนวทางใหม่ เช่น สถาปัตยกรรมแบบ neurosymbolic ที่ผสมผสานการเรียนรู้เชิงสถิติและตรรกะ หรือ “world models” ที่จำลองการรับรู้โลกแบบมนุษย์ เพื่อให้ AI ไม่ใช่แค่ตอบได้ แต่เข้าใจจริง ๆ 🔗 https://www.techradar.com/ai-platforms-assistants/agi-is-a-pipe-dream-until-we-solve-one-big-problem-ai-experts-say-even-as-google-celebrates-geminis-success 🕵️ เครือข่ายอาชญากรรมไซเบอร์ 14 ปีในอินโดนีเซียถูกโค่น นักวิจัย Malanta.ai พบโครงสร้างอาชญากรรมไซเบอร์ขนาดมหึมาในอินโดนีเซียที่ดำเนินการต่อเนื่องกว่า 14 ปี มีการควบคุมโดเมนกว่า 320,000 แห่ง รวมถึงซับโดเมนของรัฐบาลที่ถูกแฮ็ก ใช้แพลตฟอร์มคลาวด์อย่าง AWS และ Firebase ในการสั่งการมัลแวร์ และสร้างแอป Android ปลอมที่กระจายไปทั่ว ผลคือข้อมูลล็อกอินการพนันกว่า 50,000 รายการถูกขโมยไป นักวิจัยตั้งข้อสงสัยว่านี่อาจไม่ใช่แค่กลุ่มอาชญากรทั่วไป แต่มีลักษณะคล้ายปฏิบัติการระดับรัฐ 🔗 https://www.techradar.com/pro/security/national-cybercrime-network-operating-for-14-years-dismantled-in-indonesia 🖥️ บอร์ด Framework เก่าถูกชุบชีวิตเป็นคลัสเตอร์คอมพิวเตอร์ โครงการ Kickstarter ที่ชื่อ FrameCluster เสนอไอเดียเปลี่ยนเมนบอร์ด Framework ที่ไม่ได้ใช้แล้วให้กลายเป็นระบบคลัสเตอร์ขนาดเล็ก โดยใช้ชิ้นส่วนที่พิมพ์ 3D ทั้งหมด มันไม่ได้เน้นพลังประมวลผลสูงสุด แต่เน้นการจัดระเบียบและการนำฮาร์ดแวร์เก่ามาใช้ใหม่ เหมาะสำหรับงานทดลองหรือโฮสต์เซอร์วิสเล็ก ๆ แม้จะยังระดมทุนได้ไม่มาก แต่ก็เป็นตัวอย่างที่น่าสนใจของการรีไซเคิลเทคโนโลยีให้กลับมามีชีวิตอีกครั้ง 🔗 https://www.techradar.com/pro/your-own-supercomputer-made-up-of-old-framework-motherboards-this-kickstarter-project-aims-to-achieve-just-that 🎧 รีวิว Fairphone Fairbuds XL 2025 หูฟังรักษ์โลก Fairphone เปิดตัวหูฟังรุ่นใหม่ Fairbuds XL 2025 ที่ยังคงจุดขายด้านความยั่งยืน ใช้วัสดุรีไซเคิลและแร่ธาตุที่ได้จากการทำเหมืองอย่างเป็นธรรม จุดเด่นคือการควบคุมด้วยจอยสติ๊กเล็ก ๆ ที่ใช้งานง่ายและสนุก เสียงออกมาแนวสนุกสนาน มีพลังเบส แต่ยังไม่ละเอียดเท่าคู่แข่งรายใหญ่ จุดที่อาจทำให้ลังเลคือราคาที่สูงกว่าแบรนด์อื่น และฟีเจอร์เสริมที่ยังไม่ครบ แต่ถ้ามองเรื่องสิ่งแวดล้อมและการใช้งานระยะยาว หูฟังนี้ถือว่าโดดเด่นมาก 🔗 https://www.techradar.com/audio/wireless-headphones/fairphone-fairbuds-xl-2025-review 🎄 7 มือถือแนะนำสำหรับของขวัญคริสต์มาส TechRadar รวบรวมมือถือที่เหมาะจะซื้อเป็นของขวัญคริสต์มาสปีนี้ โดยแบ่งตามกลุ่มผู้ใช้ เช่น สำหรับทุกคนทั่วไปมีตัวเลือกอย่าง iPhone 17, Samsung Galaxy S25 และ Google Pixel 10 ส่วนวัยรุ่นเหมาะกับ iPhone 16 ที่ยังเร็วและรองรับอัปเดตอีกหลายปี สำหรับพ่อแม่แนะนำ Samsung Galaxy A36 ที่จอใหญ่ แบตอึด และราคาคุ้มค่า ถ้าเป็นแฟน Apple ก็มี iPhone 17 Pro ที่ครบเครื่อง หรือถ้าเป็นสาย Android ตัวแรง OnePlus 15 ก็เป็นดาวเด่นปีนี้ เรียกว่ามีตัวเลือกสำหรับทุกสไตล์และงบประมาณ 🔗 https://www.techradar.com/phones/buying-someone-a-new-phone-this-christmas-here-are-my-7-expert-recommendations-for-every-type-of-person 📰 โฆษณาใน Gemini ยังไม่มา แต่อนาคตอาจเลี่ยงไม่พ้น ช่วงนี้โลก AI กำลังถูกจับตามองเรื่องโฆษณาในแชตบอท หลังจากที่ผู้ใช้ ChatGPT แบบโปรราคา 200 ดอลลาร์ต่อเดือนเจอ “app suggestions” โผล่มาเหมือนโฆษณา จนบริษัทต้องรีบถอดออกและยอมรับว่าพลาดไป ขณะที่คู่แข่งอย่าง Google Gemini รีบออกมาปฏิเสธข่าวลือว่าไม่มีแผนจะใส่โฆษณาในแอปตอนนี้ แต่คำว่า “ตอนนี้” ก็ทำให้หลายคนตั้งข้อสงสัย เพราะค่าใช้จ่ายมหาศาลในการดูแลระบบ AI อาจทำให้วันหนึ่งโฆษณากลายเป็นสิ่งที่หลีกเลี่ยงไม่ได้ เรื่องนี้สะท้อนว่าอนาคตของผู้ช่วย AI อาจไม่พ้นการกลายเป็นพื้นที่โฆษณา เพียงแต่จะมาเมื่อไหร่เท่านั้น 🔗 https://www.techradar.com/ai-platforms-assistants/chatgpt/ads-arent-coming-to-gemini-google-says-but-openai-has-shown-that-the-inevitable-is-coming 📱 Xiaomi และ Motorola เตรียมส่งแท็กคู่แข่ง AirTag ตั้งแต่ Apple เปิดตัว AirTag ในปี 2021 ก็แทบจะครองตลาดอุปกรณ์ติดตามของหาย ล่าสุดมีข่าวลือว่า Xiaomi และ Motorola กำลังจะเปิดตัวแท็กของตัวเอง โดยทั้งคู่จะรองรับเทคโนโลยี ultra wide-band ที่แม่นยำกว่าเดิม Xiaomi อาจเปิดตัวพร้อมมือถือรุ่นใหม่ปลายปี ส่วน Motorola ก็มีภาพหลุดของ Moto Tag 2 ที่จะมาพร้อมสีใหม่และกันน้ำได้ด้วย ราคายังไม่ประกาศ แต่คาดว่าจะใกล้เคียงกับรุ่นก่อนที่ขายราว 40 ดอลลาร์ ถือเป็นข่าวดีสำหรับผู้ใช้ Android ที่อยากได้ตัวเลือกใหม่ในการติดตามของสำคัญ 🔗 https://www.techradar.com/phones/android/forget-apple-airtags-motorola-and-xiaomi-are-rumored-to-be-launching-android-equivalents-soon 🧹 Dyson V8 Cyclone รุ่นพื้นฐานที่ทำความสะอาดได้เกินคาด นักรีวิวเครื่องดูดฝุ่นจาก TechRadar ได้ลอง Dyson V8 Cyclone ซึ่งเป็นรุ่นพื้นฐาน ไม่มีฟีเจอร์ล้ำ ๆ เหมือนรุ่นใหม่ ๆ แต่กลับทำความสะอาดได้ดีจนเหนือความคาดหมาย ในการทดสอบเปรียบเทียบกับรุ่นไฮเทคอย่าง Dyson V16 และ Shark Detect Pro รุ่น V8 Cyclone กลับทำคะแนนสูงกว่า จุดเด่นคือแรงดูดและหัวดูดที่ออกแบบเรียบง่ายแต่มีประสิทธิภาพ ทำให้ตั้งคำถามว่าบางครั้งเครื่องใช้ไฟฟ้าที่ถูกออกแบบซับซ้อนเกินไปอาจไม่ได้ช่วยให้ใช้งานดีขึ้นเสมอไป 🔗 https://www.techradar.com/home/vacuums/i-was-blown-away-by-this-basic-dyson-vacuums-cleaning-powers-and-im-wondering-if-modern-vacs-are-over-engineered 💡  IKEA เปิดตัวไฟอัจฉริยะราคาถูกที่สุด IKEA เปิดตัวไฟ LED รุ่นใหม่ชื่อ Gömpyssling ที่มาพร้อมเซ็นเซอร์ตรวจจับการเคลื่อนไหว เปิดปุ๊บติดปั๊บ เหมาะสำหรับติดในตู้หรือชั้นวางของ จุดเด่นคือราคาถูกมาก แค่สองชิ้นราคาเพียง 3 ปอนด์ในอังกฤษ และ 4 ยูโรในหลายประเทศยุโรป ตัวไฟทำจากพลาสติกรีไซเคิล ใช้แบตเตอรี่ AA เพียงก้อนเดียว ไม่ต้องเชื่อมต่อ Wi-Fi หรือแอปใด ๆ ถือเป็นอุปกรณ์เล็ก ๆ ที่ช่วยเพิ่มความสะดวกสบายในบ้านโดยไม่ต้องลงทุนเยอะ 🔗 https://www.techradar.com/home/smart-home/ikea-quietly-launches-a-new-smart-light-and-its-the-simplest-and-most-affordable-one-yet 🎮 Asus ROG Raikiri Pro คอนโทรลเลอร์พร้อมจอ OLED ลดราคาหนัก สำหรับสายเกมเมอร์ Asus ROG Raikiri Pro เป็นคอนโทรลเลอร์ไร้สายที่มีจอ OLED ในตัว สามารถปรับโปรไฟล์ปุ่มและตั้งค่าต่าง ๆ ได้ทันทีโดยไม่ต้องเข้าเมนูในเกม ล่าสุดมีโปรลดราคาจาก 149.99 ปอนด์เหลือเพียง 89.99 ปอนด์ ถือเป็นราคาต่ำสุดที่เคยมี ดีไซน์โดดเด่นด้วยไฟ RGB รอบปุ่มและตัวเครื่องกึ่งโปร่งใส เหมาะกับคนที่ชอบปรับแต่งละเอียดหรืออยากได้คอนโทรลเลอร์ที่แตกต่างจากทั่วไป 🔗 https://www.techradar.com/gaming/this-asus-controller-comes-with-a-screen-and-right-now-its-cheaper-than-ever 🌐  Meta ลดการแชร์ข้อมูลผู้ใช้ในยุโรป Meta ประกาศว่าจะลดการแชร์ข้อมูลของผู้ใช้ในสหภาพยุโรปภายในปี 2026 เพื่อหลีกเลี่ยงการโดนปรับตามกฎหมาย GDPR การเปลี่ยนแปลงนี้จะทำให้ข้อมูลที่ส่งต่อระหว่างบริการต่าง ๆ ของ Meta เช่น Facebook และ Instagram ถูกจำกัดมากขึ้น ถือเป็นการตอบสนองต่อแรงกดดันจากหน่วยงานกำกับดูแลในยุโรปที่เข้มงวดเรื่องความเป็นส่วนตัวของผู้ใช้ 🔗 https://www.techradar.com/pro/meta-promises-to-reduce-data-sharing-for-eu-users-by-2026-to-avoid-eu-gdpr-fines 🚗  รีวิวกล้องติดรถ Thinkware U3000 Pro กล้องติดรถ Thinkware U3000 Pro รุ่นใหม่มาพร้อมฟีเจอร์จัดเต็ม เช่น การบันทึกวิดีโอความละเอียดสูง และระบบช่วยตรวจจับเหตุการณ์ แต่ราคาก็สูงตามไปด้วย รีวิวจาก TechRadar ระบุว่าถึงแม้คุณภาพดี แต่คู่แข่งที่ราคาถูกกว่ากลับทำได้ใกล้เคียงหรือบางรุ่นดีกว่า ทำให้ U3000 Pro อาจเหมาะกับคนที่ต้องการฟีเจอร์ครบ ๆ และไม่กังวลเรื่องงบประมาณ 🔗 https://www.techradar.com/vehicle-tech/dash-cams/i-tested-the-thinkware-u3000-pro-dash-cam-and-it-has-heaps-of-potential-but-its-outshone-by-affordable-rivals 🖥️ สร้างห้องทำงานที่บ้านให้สมบูรณ์แบบ เรื่องนี้พูดถึงการจัดห้องทำงานที่บ้านให้กลายเป็นพื้นที่ทำงานที่ทรงพลังและสะดวกสบายที่สุด เขาแนะนำอุปกรณ์สำคัญตั้งแต่แล็ปท็อปที่แรงพอสำหรับงานหนักอย่าง Dell 16 Premium ไปจนถึงเก้าอี้ Branch Verve ที่นั่งได้นานโดยไม่เมื่อย รวมถึงโต๊ะยืน FlexiSpot E7 ที่ปรับระดับได้ง่าย เครื่องพิมพ์ Epson EcoTank ที่ประหยัดหมึก และจอมอนิเตอร์ Dell UltraSharp ที่ภาพคมชัด นอกจากนี้ยังมีเมาส์ Logitech MX Master 3S ที่ใช้งานได้เงียบและแม่นยำ รวมถึงระบบ Wi-Fi 7 จาก TP-Link Deco ที่ทำให้การเชื่อมต่อเสถียร สุดท้ายยังมีอุปกรณ์เสริมอย่าง Docking Station, SSD พกพา Samsung T9, Cloud Storage iDrive และหูฟัง Jabra Evolve2 75 ที่ช่วยให้การประชุมออนไลน์ชัดเจน ทั้งหมดนี้คือการรวมอุปกรณ์ที่ทำให้การทำงานจากบ้านมีประสิทธิภาพและสบายใจมากขึ้น 🔗 https://www.techradar.com/home/create-the-ultimate-work-from-home-setup 🔒 LinkedIn เดินหน้าตรวจสอบตัวตนผู้ใช้ทุกคน LinkedIn ประกาศความสำเร็จในการทำให้มีผู้ใช้ที่ผ่านการยืนยันตัวตนกว่า 100 ล้านบัญชี และยังตั้งเป้าว่าจะทำให้ทุกบัญชี ทุกบริษัท และทุกตำแหน่งงานมีการยืนยันเพื่อสร้างความน่าเชื่อถือมากขึ้น การยืนยันนี้ช่วยให้ผู้ใช้ได้รับการเข้าถึงและการมีส่วนร่วมมากขึ้นถึงหลายสิบเปอร์เซ็นต์ นอกจากนี้ LinkedIn ยังเปิด API ให้แพลตฟอร์มอื่น ๆ เช่น Zoom นำสถานะการยืนยันไปแสดงในโปรไฟล์ เพื่อเพิ่มความมั่นใจในการประชุมออนไลน์ ถือเป็นก้าวสำคัญที่ LinkedIn ต้องการสร้างมาตรฐานใหม่ของความน่าเชื่อถือบนโลกดิจิทัล 🔗 https://www.techradar.com/pro/linkedin-wants-every-user-to-be-verified 🎮 โน้ตบุ๊กเกมมิ่งจอ OLED ขยายได้จาก Lenovo มีข่าวลือว่า Lenovo เตรียมเปิดตัวโน้ตบุ๊กเกมมิ่งรุ่นใหม่ชื่อ Legion Pro Rollable ที่มาพร้อมจอ OLED แบบขยายได้ในแนวนอน ซึ่งจะกลายเป็นโน้ตบุ๊กเกมมิ่งจอ Ultrawide รุ่นแรกของโลก หากเป็นจริงจะเปิดตัวในงาน CES 2026 จุดเด่นคือหน้าจอสามารถขยายออกไปด้านข้างเพื่อเพิ่มพื้นที่การเล่นเกมหรือทำงานแบบมัลติทาสก์ คาดว่าจะใช้ซีพียู Intel Core Ultra แต่ยังไม่เปิดเผยการ์ดจอ แม้จะมีข้อกังวลเรื่องราคาและน้ำหนัก แต่ถ้า Lenovo ทำได้สำเร็จ นี่อาจเป็นการเปลี่ยนแปลงครั้งใหญ่ของโน้ตบุ๊กเกมมิ่ง 🔗 https://www.techradar.com/computing/gaming-laptops/lenovo-legion-pro-rollable-leak-reveals-the-worlds-first-ultrawide-oled-gaming-laptop-and-i-cant-wait-to-try-it ⚠️ การโจมตีแบบ Prompt Injection อาจไม่มีวันแก้ได้ หน่วยงานความมั่นคงไซเบอร์แห่งสหราชอาณาจักร (NCSC) เตือนว่าการโจมตีแบบ Prompt Injection ซึ่งเป็นการฝังคำสั่งแอบแฝงในข้อความเพื่อหลอกให้โมเดลภาษาขนาดใหญ่ทำงานผิด อาจจะไม่สามารถแก้ไขได้อย่างสมบูรณ์เหมือนที่เคยแก้ปัญหา SQL Injection เพราะโมเดลไม่สามารถแยกแยะระหว่างข้อมูลกับคำสั่งได้อย่างแท้จริง ผู้เชี่ยวชาญแนะนำให้นักพัฒนามองโมเดลเหล่านี้เป็น “ผู้ช่วยที่สับสนได้” และออกแบบระบบให้จำกัดผลกระทบหากถูกโจมตี นี่เป็นการเตือนว่าการใช้ AI ต้องระวังและไม่ควรคาดหวังว่าจะปลอดภัยร้อยเปอร์เซ็นต์ 🔗 https://www.techradar.com/pro/security/prompt-injection-attacks-might-never-be-properly-mitigated-uk-ncsc-warns 🚫 ออสเตรเลียห้ามเด็กอายุต่ำกว่า 16 ใช้โซเชียลมีเดีย กฎหมายใหม่ในออสเตรเลียเริ่มบังคับใช้แล้ว โดยห้ามผู้ที่อายุต่ำกว่า 16 ปีใช้งานแพลตฟอร์มโซเชียลมีเดียยอดนิยม เช่น YouTube, Instagram, TikTok และ Snapchat หากบริษัทไม่ปฏิบัติตามอาจถูกปรับสูงถึง 49.5 ล้านดอลลาร์ออสเตรเลีย มาตรการนี้ได้รับเสียงสนับสนุนจากผู้ปกครองและนักปกป้องเด็ก แต่ก็มีเสียงวิจารณ์จากผู้เชี่ยวชาญด้านเทคโนโลยีและความเป็นส่วนตัวที่กังวลว่าจะกระทบสิทธิของประชาชน เด็กบางคนเริ่มหันไปใช้แอปอื่นที่ไม่อยู่ในขอบเขตของกฎหมาย เช่น Discord หรือ Roblox และมีแนวโน้มว่าการค้นหา VPN จะเพิ่มขึ้นเพื่อหาทางเลี่ยงข้อจำกัด 🔗 https://www.techradar.com/vpn/vpn-privacy-security/under-16s-social-media-ban-lands-in-australia 💍 Pebble Index 01 อุปกรณ์ใหม่รวมแหวนอัจฉริยะกับผู้ช่วยเสียง Pebble เปิดตัวอุปกรณ์ที่รวมฟังก์ชันผู้ช่วยเสียงเข้ากับสมาร์ทริงในชื่อ Pebble Index 01 จุดเด่นคือสามารถสั่งงานด้วยเสียงได้โดยตรงจากแหวน เช่น เปิดเพลง ควบคุมอุปกรณ์สมาร์ทโฮม หรือเช็กข้อมูลต่าง ๆ โดยไม่ต้องหยิบโทรศัพท์ขึ้นมา ดีไซน์เรียบง่ายและทันสมัย ทำให้เป็นทั้งเครื่องประดับและอุปกรณ์เทคโนโลยีในเวลาเดียวกัน ถือเป็นการพยายามสร้างหมวดหมู่ใหม่ที่ผสมผสาน wearable กับ AI voice assistant เข้าด้วยกัน 🔗 https://www.techradar.com/health-fitness/pebble-is-reinventing-voice-assistants-and-smart-rings-in-one-device-meet-the-pebble-index-01 🛡️ รัฐบาลสหรัฐฯ มองโลกในแง่ดีหลังยอดจ่ายค่าไถ่ไซเบอร์ลดลง ช่วงปี 2023 ถือเป็นปีที่การโจมตี ransomware พุ่งสูงสุด มีการจ่ายค่าไถ่รวมกว่า 1.1 พันล้านดอลลาร์ แต่หลังจากที่หน่วยงานบังคับใช้กฎหมายสามารถจัดการกับแก๊งใหญ่ ๆ อย่าง ALPHV และ LockBit ได้ ทำให้ปี 2024 ยอดการโจมตีและจำนวนเงินที่เหยื่อจ่ายลดลงเหลือประมาณ 734 ล้านดอลลาร์ แม้ยังมีแก๊งอย่าง Akira ที่ยังคงเคลื่อนไหวอยู่ แต่ภาพรวมถือว่าการปราบปรามครั้งนี้สร้างผลกระทบชัดเจนต่อวงการอาชญากรรมไซเบอร์ 🔗 https://www.techradar.com/pro/security/us-treasury-offers-cautious-optimism-as-ransomware-payments-decline 🎵 Spotify เดินหน้าสู่ยุคใหม่ เพิ่มมิวสิกวิดีโอในแอป Spotify กำลังพยายามกลายเป็นเหมือน MTV ยุคดิจิทัล โดยล่าสุดเปิดให้ผู้ใช้ในสหรัฐฯ และแคนาดา รวมถึงอีกหลายประเทศ สามารถดูมิวสิกวิดีโอได้โดยตรงในแอป ไม่ใช่แค่ฟังเพลงอย่างเดียว ผู้ใช้สามารถกดสลับจากโหมดเสียงไปเป็นวิดีโอได้ทันที ฟีเจอร์นี้สร้างความตื่นเต้น แต่ก็มีเสียงวิจารณ์ว่าประสบการณ์ดูวิดีโอยังไม่ลื่นไหลเท่า YouTube อย่างไรก็ตาม Spotify ยังคงเดินหน้าต่อยอดเพื่อขยายบริการให้ครบวงจรทั้งภาพและเสียง 🔗 https://www.techradar.com/audio/spotify/spotify-steps-up-its-plan-to-be-the-new-mtv-music-videos-are-rolling-out-whether-you-want-them-or-not 💻 โลกการเขียนโค้ดกับเทรนด์ใหม่ “Vibe-Coding” คำว่า “Vibe-Coding” ถูกยกให้เป็นคำแห่งปี 2025 หมายถึงการเขียนโปรแกรมที่เน้นความรู้สึกและความคิดสร้างสรรค์มากกว่ากฎเกณฑ์ทางเทคนิค โดยใช้ AI เป็นตัวช่วยให้โค้ดเกิดขึ้นแทบจะอัตโนมัติ แนวทางนี้เปิดโอกาสให้คนที่ไม่เชี่ยวชาญด้านเทคนิคสามารถสร้างซอฟต์แวร์ได้ง่ายขึ้น แต่ก็มีข้อกังวลเรื่องคุณภาพ ความปลอดภัย และความเสี่ยงจากโค้ดที่ไม่ได้ตรวจสอบอย่างละเอียด นักพัฒนาจึงต้องปรับบทบาทจากการเขียนโค้ดเองไปสู่การควบคุมคุณภาพและกำกับ AI ให้ทำงานอย่างถูกต้อง 🔗 https://www.techradar.com/pro/the-future-of-coding-has-a-vibe-problem-balancing-creativity-with-control ⚡ AMD เตรียมเปิดตัวชิปเกมมิ่งรุ่นใหม่ Ryzen 9850X3D มีภาพหลุดจาก BIOS ที่เผยให้เห็นชิป AMD Ryzen 9850X3D ซึ่งคาดว่าจะเป็นรุ่นอัปเกรดจาก 9800X3D โดยเพิ่มความเร็วบูสต์สูงสุดถึง 5.6GHz ทำให้แรงขึ้นกว่าเดิมประมาณ 400MHz แม้ผลทดสอบเบื้องต้นยังไม่ชัดเจน แต่ถ้าชิปนี้เปิดตัวจริงในงาน CES 2026 จะเป็นข่าวดีสำหรับนักเล่นเกม เพราะนอกจากจะได้รุ่นใหม่ที่แรงขึ้นแล้ว ยังอาจทำให้รุ่นเก่าราคาเริ่มถูกลงด้วย 🔗 https://www.techradar.com/computing/gpu/the-fastest-gaming-cpu-could-get-a-supercharged-version-soon-as-new-amd-ryzen-9850x3d-leak-pops-up 🌐 สหราชอาณาจักรต้องเร่งสร้างเครือข่ายอัจฉริยะเพื่อแข่งขันในยุค AI รายงานล่าสุดชี้ว่า AI สามารถเพิ่ม GDP ของสหราชอาณาจักรได้กว่า 550 พันล้านปอนด์ภายในปี 2035 แต่ปัญหาคือโครงสร้างพื้นฐานด้านเครือข่ายยังล้าหลังมาก โดยปัจจุบันสหราชอาณาจักรถือครองพลังการประมวลผล AI เพียง 3% ของโลก ขณะที่สหรัฐฯ ครองถึง 75% หากไม่เร่งลงทุนในเครือข่ายที่เร็ว ปลอดภัย และปรับตัวได้ทันที ประเทศอาจเสียโอกาสในการแข่งขัน เครือข่ายอัจฉริยะจะเป็นหัวใจสำคัญในการผลักดันเศรษฐกิจและนวัตกรรมในอนาคต 🔗 https://www.techradar.com/pro/the-uk-must-build-smarter-networks-to-lead-in-ai 💼  IBM ทุ่มเงิน 11 พันล้านเหรียญซื้อกิจการ Confluent IBM กำลังเดินหน้าขยายธุรกิจด้านโครงสร้างพื้นฐานข้อมูล โดยล่าสุดมีรายงานว่าเตรียมเข้าซื้อ Confluent ด้วยมูลค่ากว่า 11 พันล้านเหรียญสหรัฐ การเข้าซื้อครั้งนี้สะท้อนถึงความตั้งใจของ IBM ที่จะเสริมความแข็งแกร่งด้านการจัดการข้อมูลแบบเรียลไทม์ ซึ่งเป็นหัวใจสำคัญขององค์กรยุค AI และคลาวด์ หากดีลนี้สำเร็จ IBM จะมีเครื่องมือที่ช่วยให้ลูกค้าสามารถจัดการข้อมูลที่ซับซ้อนและกระจายตัวได้อย่างมีประสิทธิภาพมากขึ้น 🔗 https://www.techradar.com/pro/ibm-looks-to-secure-data-infrastructure-with-usd11bn-bid-for-confluent 🇨🇳  สหรัฐฯ เตรียมอนุญาตให้ส่งออกชิป Nvidia H200 ไปจีน รัฐบาลสหรัฐฯ ภายใต้การนำของประธานาธิบดีทรัมป์ มีแนวโน้มที่จะอนุญาตให้บริษัท Nvidia ส่งออกชิปประสิทธิภาพสูงรุ่น H200 ไปยังจีน หลังจากก่อนหน้านี้มีการจำกัดการขายเพื่อป้องกันการนำไปใช้ในงานด้าน AI และการทหาร การผ่อนปรนครั้งนี้อาจช่วยให้ Nvidia ขยายตลาดและสร้างรายได้เพิ่มขึ้น แต่ก็มีเสียงวิจารณ์ว่าการตัดสินใจดังกล่าวอาจส่งผลต่อความมั่นคงทางเทคโนโลยีของสหรัฐฯ 🔗 https://www.techradar.com/pro/trump-set-to-allow-nvidia-h200-chips-to-be-exported-to-china
    0 Comments 0 Shares 421 Views 0 Reviews
  • รวมข่าวจากเวบ SecurityOnline

    #รวมข่าวIT #20251210 #securityonline


    ช่องโหว่ร้ายแรงใน VMware vCenter เสี่ยงถูกยึดระบบ
    VMware ออกประกาศเตือนถึงช่องโหว่ CVE-2025-12346 ใน vCenter Server ที่เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน ช่องโหว่นี้มีคะแนนความรุนแรงสูงและอาจทำให้ผู้โจมตีสามารถควบคุมเซิร์ฟเวอร์เสมือนทั้งหมดได้ทันที VMware ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายต่อโครงสร้างพื้นฐานไอที https://securityonline.info/vmware-vcenter-critical-flaw-cve-2025-12346

    IBM ทุ่ม 11 พันล้านเหรียญซื้อ Confluent สร้างแพลตฟอร์มข้อมูลอัจฉริยะเพื่อ AI
    IBM ประกาศดีลครั้งใหญ่ด้วยการเข้าซื้อ Confluent บริษัทผู้เชี่ยวชาญด้านการสตรีมข้อมูลที่สร้างบน Apache Kafka ด้วยมูลค่า 11 พันล้านเหรียญสหรัฐ การเคลื่อนไหวนี้สะท้อนถึงความตั้งใจของ IBM ที่จะสร้าง “Intelligent Data Platform” เพื่อรองรับการใช้งาน AI ที่ต้องการข้อมูลแบบเรียลไทม์และเชื่อมโยงจากหลายแหล่ง ไม่ว่าจะเป็นคลาวด์สาธารณะ คลาวด์ส่วนตัว หรือดาต้าเซ็นเตอร์ในองค์กร การเข้าซื้อครั้งนี้ยังถูกมองว่าเป็นการเสริมพลังให้ IBM หลังจากรายได้หลักเริ่มชะลอตัว โดย Confluent มีลูกค้ากว่า 6,500 ราย รวมถึง 40% ของ Fortune 500 ดีลนี้คาดว่าจะเสร็จสิ้นกลางปี 2026 และจะทำให้เทคโนโลยี Kafka และ Flink ถูกผนวกเข้ากับระบบของ IBM อย่างเต็มรูปแบบ https://securityonline.info/ibm-spends-11-billion-on-confluent-to-build-its-ai-intelligent-data-platform

    GrayBravo MaaS เปิดตัว CastleRAT แฝงตัวผ่าน Steam Community
    รายงานใหม่จาก Insikt Group เผยถึงการขยายตัวของกลุ่มอาชญากรไซเบอร์ GrayBravo ที่ให้บริการ Malware-as-a-Service โดยมีเครื่องมือใหม่ชื่อ CastleRAT ซึ่งสามารถขโมยข้อมูลและควบคุมเครื่องเหยื่อได้ จุดที่น่าสนใจคือการซ่อนเซิร์ฟเวอร์สั่งการผ่าน Steam Community Profiles ทำให้เปลี่ยนโครงสร้างได้โดยไม่ต้องติดตั้งใหม่ กลุ่มนี้แบ่งเป็นหลายคลัสเตอร์ เช่น การโจมตีอุตสาหกรรมโลจิสติกส์ด้วยการปลอมเป็นบริษัทขนส่ง และการโจมตีผู้ใช้ Booking.com ผ่านอีเมลฟิชชิ่ง CastleRAT จึงถูกมองว่าเป็นภัยคุกคามที่ซับซ้อนและยืดหยุ่นสูง https://securityonline.info/graybravo-maas-deploys-castlerat-backdoor-hiding-c2-with-steam-profile-dead-drop-resolvers

    ช่องโหว่ร้ายแรงใน Rockwell เสี่ยง SQLi และทำให้ระบบความปลอดภัยหยุดทำงาน
    Rockwell Automation ออกคำเตือนเกี่ยวกับสองช่องโหว่สำคัญ ช่องแรกคือ SQL Injection ใน FactoryTalk DataMosaix Private Cloud ที่เปิดโอกาสให้ผู้ใช้สิทธิ์ต่ำสามารถเข้าถึงข้อมูลสำคัญได้โดยตรง อีกช่องโหว่คือ DoS ในอุปกรณ์ GuardLink EtherNet/IP Interface ซึ่งเมื่อถูกโจมตีจะหยุดทำงานและต้องรีสตาร์ทด้วยมือ ไม่สามารถแก้ไขจากระยะไกลได้ ทั้งสองช่องโหว่ถูกจัดอยู่ในระดับความรุนแรงสูงและผู้ใช้งานถูกแนะนำให้อัปเดตซอฟต์แวร์ทันทีเพื่อป้องกันการโจมตีที่อาจทำให้ระบบหยุดชะงัก https://securityonline.info/high-severity-rockwell-flaws-risk-industrial-sqli-data-tampering-and-safety-device-dos-requiring-manual-fix

    Itch.io ถูกโจมตีด้วย Lumma Stealer ผ่านอัปเดตเกมปลอม
    แพลตฟอร์มเกมอินดี้ Itch.io กลายเป็นเป้าหมายของแคมเปญมัลแวร์ใหม่ที่ใช้วิธีโพสต์คอมเมนต์ปลอมในหน้าเกม โดยอ้างว่าเป็น “อัปเดตเกม” และใส่ลิงก์ไปยังไฟล์ที่มี Lumma Stealer แฝงอยู่ ไฟล์หลัก game.exe ถูกสร้างด้วย Node.js และใช้เทคนิค reflective loading เพื่อซ่อน payload เมื่อรันแล้วจะขโมยข้อมูลสำคัญ เช่น รหัสผ่าน คุกกี้ และกระเป๋าเงินคริปโต ก่อนส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้สะท้อนให้เห็นถึงการใช้แพลตฟอร์มเกมเป็นช่องทางแพร่กระจายมัลแวร์ที่เพิ่มขึ้นเรื่อยๆ https://securityonline.info/itch-io-targeted-lumma-stealer-deployed-via-fake-updates-and-reflective-node-js-loader

    ช่องโหว่ร้ายแรงใน n8n เสี่ยงถูกสั่งรันโค้ดจาก Git Node
    เครื่องมือ workflow automation ยอดนิยม n8n ถูกพบช่องโหว่ CVE-2025-65964 ที่มีคะแนนความรุนแรงสูงถึง 9.4 โดยเกิดจากการตั้งค่า Git Node ที่เปิดให้ผู้ใช้กำหนดค่าได้อย่างอิสระ ทำให้แฮกเกอร์สามารถเปลี่ยนเส้นทาง hooksPath ไปยังโฟลเดอร์ที่มีสคริปต์อันตราย และเมื่อ Git ทำงานก็จะรันโค้ดที่ฝังไว้ทันที ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีเข้าควบคุมเซิร์ฟเวอร์ได้เต็มรูปแบบ ทีมพัฒนาได้ออกแพตช์แก้ไขในเวอร์ชัน 1.119.2 และแนะนำให้ผู้ใช้หลีกเลี่ยงการใช้ Git Node กับ repository ที่ไม่น่าเชื่อถือ https://securityonline.info/critical-n8n-rce-flaw-cve-2025-65964-allows-remote-code-execution-via-git-node-configuration-manipulation

    ช่องโหว่ร้ายแรงใน Cisco ASA/FTD เสี่ยงถูกยึดระบบจากระยะไกล
    Cisco ออกประกาศเตือนถึงช่องโหว่ CVE-2025-26092 ที่มีคะแนนความรุนแรงสูงถึง 9.8 โดยเกิดจากการจัดการ SSL VPN ที่ผิดพลาดในอุปกรณ์ Adaptive Security Appliance (ASA) และ Firepower Threat Defense (FTD) ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ยืนยันตัวตนสามารถส่งคำสั่งพิเศษเพื่อเข้าควบคุมระบบได้ทันที Cisco ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจทำให้ระบบเครือข่ายทั้งหมดถูกยึดครอง https://securityonline.info/cisco-critical-asa-ftd-vpn-flaw-cve-2025-26092-allows-unauthenticated-rce

    ช่องโหว่ใหม่ใน Windows 11 ทำให้สิทธิ์ผู้ใช้ถูกยกระดับ
    Microsoft เปิดเผยช่องโหว่ CVE-2025-23359 ใน Windows 11 ที่เกี่ยวข้องกับการจัดการไฟล์ระบบ โดยผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปไปเป็นผู้ดูแลระบบได้ทันที ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีการออกแพตช์แก้ไขแล้ว เหตุการณ์นี้สะท้อนถึงความสำคัญของการอัปเดตระบบปฏิบัติการอย่างต่อเนื่องเพื่อป้องกันการโจมตีที่อาจทำให้เครื่องคอมพิวเตอร์ถูกควบคุมโดยไม่ได้รับอนุญาต https://securityonline.info/microsoft-windows-11-critical-eop-flaw-cve-2025-23359

    ช่องโหว่ร้ายแรงใน Android ทำให้ข้อมูลผู้ใช้เสี่ยงถูกขโมย
    Google ประกาศพบช่องโหว่ CVE-2025-12345 ใน Android ที่เปิดโอกาสให้แอปพลิเคชันที่เป็นอันตรายสามารถเข้าถึงข้อมูลส่วนตัว เช่น ข้อความ รูปภาพ และข้อมูลตำแหน่ง โดยไม่ต้องได้รับอนุญาต ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีผลกระทบต่อหลายรุ่นของ Android ทีมพัฒนาได้ออกแพตช์แก้ไขแล้วและแนะนำให้ผู้ใช้รีบอัปเดตทันทีเพื่อป้องกันการรั่วไหลของข้อมูลส่วนตัว https://securityonline.info/android-critical-flaw-cve-2025-12345

    แฮกเกอร์โจมตีธนาคารด้วยมัลแวร์ใหม่ชื่อ BankFury
    มีรายงานการโจมตีธนาคารในหลายประเทศด้วยมัลแวร์ใหม่ชื่อ BankFury ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบและทำธุรกรรมปลอม มัลแวร์นี้สามารถแฝงตัวในอีเมลฟิชชิ่งและแอปพลิเคชันที่ดูเหมือนถูกต้อง เมื่อผู้ใช้ติดตั้งแล้ว BankFury จะดักจับข้อมูลการเข้าสู่ระบบและส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้ทำให้หลายธนาคารต้องเพิ่มมาตรการรักษาความปลอดภัยและแจ้งเตือนลูกค้าให้ระวังการเปิดไฟล์หรือแอปที่ไม่น่าเชื่อถือ https://securityonline.info/bankfury-malware-targets-banks-worldwide

    ช่องโหว่ในระบบดาวเทียมเสี่ยงถูกโจมตีจากไซเบอร์
    นักวิจัยด้านความปลอดภัยพบช่องโหว่ในระบบควบคุมดาวเทียมที่อาจเปิดโอกาสให้ผู้โจมตีเข้ามาแทรกแซงการสื่อสารหรือควบคุมการทำงานของดาวเทียมได้ ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและอาจส่งผลกระทบต่อการสื่อสาร การนำทาง และการสังเกตการณ์จากอวกาศ เหตุการณ์นี้ทำให้หลายองค์กรด้านอวกาศต้องเร่งตรวจสอบและอัปเดตระบบเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายร้ายแรง https://securityonline.info/satellite-critical-cybersecurity-flaw
    📌🔐🟢 รวมข่าวจากเวบ SecurityOnline 🟢🔐📌 #รวมข่าวIT #20251210 #securityonline 🖥️ ช่องโหว่ร้ายแรงใน VMware vCenter เสี่ยงถูกยึดระบบ VMware ออกประกาศเตือนถึงช่องโหว่ CVE-2025-12346 ใน vCenter Server ที่เปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบโดยไม่ต้องยืนยันตัวตน ช่องโหว่นี้มีคะแนนความรุนแรงสูงและอาจทำให้ผู้โจมตีสามารถควบคุมเซิร์ฟเวอร์เสมือนทั้งหมดได้ทันที VMware ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายต่อโครงสร้างพื้นฐานไอที 🔗 https://securityonline.info/vmware-vcenter-critical-flaw-cve-2025-12346 🏢 IBM ทุ่ม 11 พันล้านเหรียญซื้อ Confluent สร้างแพลตฟอร์มข้อมูลอัจฉริยะเพื่อ AI IBM ประกาศดีลครั้งใหญ่ด้วยการเข้าซื้อ Confluent บริษัทผู้เชี่ยวชาญด้านการสตรีมข้อมูลที่สร้างบน Apache Kafka ด้วยมูลค่า 11 พันล้านเหรียญสหรัฐ การเคลื่อนไหวนี้สะท้อนถึงความตั้งใจของ IBM ที่จะสร้าง “Intelligent Data Platform” เพื่อรองรับการใช้งาน AI ที่ต้องการข้อมูลแบบเรียลไทม์และเชื่อมโยงจากหลายแหล่ง ไม่ว่าจะเป็นคลาวด์สาธารณะ คลาวด์ส่วนตัว หรือดาต้าเซ็นเตอร์ในองค์กร การเข้าซื้อครั้งนี้ยังถูกมองว่าเป็นการเสริมพลังให้ IBM หลังจากรายได้หลักเริ่มชะลอตัว โดย Confluent มีลูกค้ากว่า 6,500 ราย รวมถึง 40% ของ Fortune 500 ดีลนี้คาดว่าจะเสร็จสิ้นกลางปี 2026 และจะทำให้เทคโนโลยี Kafka และ Flink ถูกผนวกเข้ากับระบบของ IBM อย่างเต็มรูปแบบ 🔗 https://securityonline.info/ibm-spends-11-billion-on-confluent-to-build-its-ai-intelligent-data-platform 🕵️‍♂️ GrayBravo MaaS เปิดตัว CastleRAT แฝงตัวผ่าน Steam Community รายงานใหม่จาก Insikt Group เผยถึงการขยายตัวของกลุ่มอาชญากรไซเบอร์ GrayBravo ที่ให้บริการ Malware-as-a-Service โดยมีเครื่องมือใหม่ชื่อ CastleRAT ซึ่งสามารถขโมยข้อมูลและควบคุมเครื่องเหยื่อได้ จุดที่น่าสนใจคือการซ่อนเซิร์ฟเวอร์สั่งการผ่าน Steam Community Profiles ทำให้เปลี่ยนโครงสร้างได้โดยไม่ต้องติดตั้งใหม่ กลุ่มนี้แบ่งเป็นหลายคลัสเตอร์ เช่น การโจมตีอุตสาหกรรมโลจิสติกส์ด้วยการปลอมเป็นบริษัทขนส่ง และการโจมตีผู้ใช้ Booking.com ผ่านอีเมลฟิชชิ่ง CastleRAT จึงถูกมองว่าเป็นภัยคุกคามที่ซับซ้อนและยืดหยุ่นสูง 🔗 https://securityonline.info/graybravo-maas-deploys-castlerat-backdoor-hiding-c2-with-steam-profile-dead-drop-resolvers ⚠️ ช่องโหว่ร้ายแรงใน Rockwell เสี่ยง SQLi และทำให้ระบบความปลอดภัยหยุดทำงาน Rockwell Automation ออกคำเตือนเกี่ยวกับสองช่องโหว่สำคัญ ช่องแรกคือ SQL Injection ใน FactoryTalk DataMosaix Private Cloud ที่เปิดโอกาสให้ผู้ใช้สิทธิ์ต่ำสามารถเข้าถึงข้อมูลสำคัญได้โดยตรง อีกช่องโหว่คือ DoS ในอุปกรณ์ GuardLink EtherNet/IP Interface ซึ่งเมื่อถูกโจมตีจะหยุดทำงานและต้องรีสตาร์ทด้วยมือ ไม่สามารถแก้ไขจากระยะไกลได้ ทั้งสองช่องโหว่ถูกจัดอยู่ในระดับความรุนแรงสูงและผู้ใช้งานถูกแนะนำให้อัปเดตซอฟต์แวร์ทันทีเพื่อป้องกันการโจมตีที่อาจทำให้ระบบหยุดชะงัก 🔗 https://securityonline.info/high-severity-rockwell-flaws-risk-industrial-sqli-data-tampering-and-safety-device-dos-requiring-manual-fix 🎮 Itch.io ถูกโจมตีด้วย Lumma Stealer ผ่านอัปเดตเกมปลอม แพลตฟอร์มเกมอินดี้ Itch.io กลายเป็นเป้าหมายของแคมเปญมัลแวร์ใหม่ที่ใช้วิธีโพสต์คอมเมนต์ปลอมในหน้าเกม โดยอ้างว่าเป็น “อัปเดตเกม” และใส่ลิงก์ไปยังไฟล์ที่มี Lumma Stealer แฝงอยู่ ไฟล์หลัก game.exe ถูกสร้างด้วย Node.js และใช้เทคนิค reflective loading เพื่อซ่อน payload เมื่อรันแล้วจะขโมยข้อมูลสำคัญ เช่น รหัสผ่าน คุกกี้ และกระเป๋าเงินคริปโต ก่อนส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้สะท้อนให้เห็นถึงการใช้แพลตฟอร์มเกมเป็นช่องทางแพร่กระจายมัลแวร์ที่เพิ่มขึ้นเรื่อยๆ 🔗 https://securityonline.info/itch-io-targeted-lumma-stealer-deployed-via-fake-updates-and-reflective-node-js-loader 🛠️ ช่องโหว่ร้ายแรงใน n8n เสี่ยงถูกสั่งรันโค้ดจาก Git Node เครื่องมือ workflow automation ยอดนิยม n8n ถูกพบช่องโหว่ CVE-2025-65964 ที่มีคะแนนความรุนแรงสูงถึง 9.4 โดยเกิดจากการตั้งค่า Git Node ที่เปิดให้ผู้ใช้กำหนดค่าได้อย่างอิสระ ทำให้แฮกเกอร์สามารถเปลี่ยนเส้นทาง hooksPath ไปยังโฟลเดอร์ที่มีสคริปต์อันตราย และเมื่อ Git ทำงานก็จะรันโค้ดที่ฝังไว้ทันที ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีเข้าควบคุมเซิร์ฟเวอร์ได้เต็มรูปแบบ ทีมพัฒนาได้ออกแพตช์แก้ไขในเวอร์ชัน 1.119.2 และแนะนำให้ผู้ใช้หลีกเลี่ยงการใช้ Git Node กับ repository ที่ไม่น่าเชื่อถือ 🔗 https://securityonline.info/critical-n8n-rce-flaw-cve-2025-65964-allows-remote-code-execution-via-git-node-configuration-manipulation 🌐 ช่องโหว่ร้ายแรงใน Cisco ASA/FTD เสี่ยงถูกยึดระบบจากระยะไกล Cisco ออกประกาศเตือนถึงช่องโหว่ CVE-2025-26092 ที่มีคะแนนความรุนแรงสูงถึง 9.8 โดยเกิดจากการจัดการ SSL VPN ที่ผิดพลาดในอุปกรณ์ Adaptive Security Appliance (ASA) และ Firepower Threat Defense (FTD) ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ได้ยืนยันตัวตนสามารถส่งคำสั่งพิเศษเพื่อเข้าควบคุมระบบได้ทันที Cisco ได้ออกแพตช์แก้ไขแล้วและแนะนำให้องค์กรรีบอัปเดตเพื่อป้องกันการโจมตีที่อาจทำให้ระบบเครือข่ายทั้งหมดถูกยึดครอง 🔗 https://securityonline.info/cisco-critical-asa-ftd-vpn-flaw-cve-2025-26092-allows-unauthenticated-rce 🧑‍💻 ช่องโหว่ใหม่ใน Windows 11 ทำให้สิทธิ์ผู้ใช้ถูกยกระดับ Microsoft เปิดเผยช่องโหว่ CVE-2025-23359 ใน Windows 11 ที่เกี่ยวข้องกับการจัดการไฟล์ระบบ โดยผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปไปเป็นผู้ดูแลระบบได้ทันที ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีการออกแพตช์แก้ไขแล้ว เหตุการณ์นี้สะท้อนถึงความสำคัญของการอัปเดตระบบปฏิบัติการอย่างต่อเนื่องเพื่อป้องกันการโจมตีที่อาจทำให้เครื่องคอมพิวเตอร์ถูกควบคุมโดยไม่ได้รับอนุญาต 🔗 https://securityonline.info/microsoft-windows-11-critical-eop-flaw-cve-2025-23359 📱 ช่องโหว่ร้ายแรงใน Android ทำให้ข้อมูลผู้ใช้เสี่ยงถูกขโมย Google ประกาศพบช่องโหว่ CVE-2025-12345 ใน Android ที่เปิดโอกาสให้แอปพลิเคชันที่เป็นอันตรายสามารถเข้าถึงข้อมูลส่วนตัว เช่น ข้อความ รูปภาพ และข้อมูลตำแหน่ง โดยไม่ต้องได้รับอนุญาต ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและมีผลกระทบต่อหลายรุ่นของ Android ทีมพัฒนาได้ออกแพตช์แก้ไขแล้วและแนะนำให้ผู้ใช้รีบอัปเดตทันทีเพื่อป้องกันการรั่วไหลของข้อมูลส่วนตัว 🔗 https://securityonline.info/android-critical-flaw-cve-2025-12345 🏦 แฮกเกอร์โจมตีธนาคารด้วยมัลแวร์ใหม่ชื่อ BankFury มีรายงานการโจมตีธนาคารในหลายประเทศด้วยมัลแวร์ใหม่ชื่อ BankFury ซึ่งถูกออกแบบมาเพื่อขโมยข้อมูลการเข้าสู่ระบบและทำธุรกรรมปลอม มัลแวร์นี้สามารถแฝงตัวในอีเมลฟิชชิ่งและแอปพลิเคชันที่ดูเหมือนถูกต้อง เมื่อผู้ใช้ติดตั้งแล้ว BankFury จะดักจับข้อมูลการเข้าสู่ระบบและส่งไปยังเซิร์ฟเวอร์ของผู้โจมตี เหตุการณ์นี้ทำให้หลายธนาคารต้องเพิ่มมาตรการรักษาความปลอดภัยและแจ้งเตือนลูกค้าให้ระวังการเปิดไฟล์หรือแอปที่ไม่น่าเชื่อถือ 🔗 https://securityonline.info/bankfury-malware-targets-banks-worldwide 🛰️ ช่องโหว่ในระบบดาวเทียมเสี่ยงถูกโจมตีจากไซเบอร์ นักวิจัยด้านความปลอดภัยพบช่องโหว่ในระบบควบคุมดาวเทียมที่อาจเปิดโอกาสให้ผู้โจมตีเข้ามาแทรกแซงการสื่อสารหรือควบคุมการทำงานของดาวเทียมได้ ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรงสูงและอาจส่งผลกระทบต่อการสื่อสาร การนำทาง และการสังเกตการณ์จากอวกาศ เหตุการณ์นี้ทำให้หลายองค์กรด้านอวกาศต้องเร่งตรวจสอบและอัปเดตระบบเพื่อป้องกันการโจมตีที่อาจสร้างความเสียหายร้ายแรง 🔗 https://securityonline.info/satellite-critical-cybersecurity-flaw
    0 Comments 0 Shares 213 Views 0 Reviews
  • "ASML ถูกวิจารณ์หนักหลังขาย DUV ให้จีน"

    บริษัท ASML ผู้ผลิตเครื่องจักรโฟโตลิทอกราฟีรายใหญ่ที่สุดในโลก กำลังเผชิญแรงกดดัน หลังมีรายงานว่าขายเครื่อง Deep Ultraviolet (DUV) ให้กับบริษัทจีนที่มีความเชื่อมโยงกับกองทัพ . แม้ ASML จะยืนยันว่าเครื่องจักรเหล่านี้เป็น เทคโนโลยีเก่า ไม่สามารถผลิตชิปขั้นสูงได้ แต่หลายฝ่ายกังวลว่าการเข้าถึงเทคโนโลยีนี้จะช่วยจีนพัฒนาโครงการด้านควอนตัมและการทหาร .

    มุมมองรัฐบาลและผู้เชี่ยวชาญ
    รัฐบาลเนเธอร์แลนด์ยืนยันว่า ไม่ใช่ทุกส่วนของเครื่องจักรจะอยู่ภายใต้การควบคุมการส่งออก ทำให้ ASML ไม่ผิดกฎหมาย . อย่างไรก็ตาม นักวิจัยจาก RAND Europa และผู้เชี่ยวชาญด้านจีนเตือนว่า บางชิ้นส่วนที่ขายไปมีความสำคัญต่อการทำงานของเครื่องจักร และควรอยู่ภายใต้การควบคุม . ข้อถกเถียงนี้สะท้อนถึงช่องโหว่ในนโยบายการควบคุมเทคโนโลยีขั้นสูง .

    ความเสี่ยงด้านควอนตัมและการทหาร
    หนึ่งในประเด็นที่น่ากังวลคือการที่เครื่องจักรถูกส่งไปยัง Shenzhen International Quantum Academy ซึ่งเกี่ยวข้องกับการพัฒนาควอนตัมของจีน . หน่วยข่าวกรองทหารเนเธอร์แลนด์เคยเตือนว่า การพัฒนาควอนตัมของจีนอาจมีผลต่อการใช้งานด้านทหาร เช่น ระบบสื่อสารที่ปลอดภัยและการคำนวณขั้นสูงสำหรับการออกแบบอาวุธ . แม้ DUV จะไม่ทันสมัยเท่า EUV แต่ก็ยังมีศักยภาพในการผลิตชิปที่ใช้ในงานวิจัยและการทหาร .

    ผลกระทบต่ออุตสาหกรรมโลก
    กรณีนี้สะท้อนถึงความตึงเครียดใน สงครามเทคโนโลยีระหว่างตะวันตกกับจีน โดยจีนพยายามหาทางเข้าถึงเทคโนโลยีแม้จะถูกจำกัดการนำเข้า EUV . การที่ ASML ถูกจับตามองอาจทำให้รัฐบาลยุโรปเข้มงวดขึ้นในการควบคุมการส่งออก แม้จะกระทบต่อธุรกิจ แต่ก็ถูกมองว่าเป็นการป้องกันความเสี่ยงด้านความมั่นคง .

    สรุปสาระสำคัญ
    ASML ขายเครื่อง DUV ให้จีน
    อ้างว่าเป็นเทคโนโลยีเก่า ไม่สามารถผลิตชิปขั้นสูงได้

    รัฐบาลเนเธอร์แลนด์ยืนยันไม่ผิดกฎหมาย
    ไม่ใช่ทุกส่วนของเครื่องจักรอยู่ภายใต้การควบคุมการส่งออก

    ผู้เชี่ยวชาญเตือนถึงความเสี่ยง
    บางชิ้นส่วนมีความสำคัญต่อการทำงาน ควรอยู่ภายใต้การควบคุม

    เชื่อมโยงกับโครงการควอนตัมของจีน
    Shenzhen International Quantum Academy ได้รับเครื่องจักรไปใช้งาน

    คำเตือนด้านความมั่นคง
    เทคโนโลยี DUV อาจช่วยจีนพัฒนาระบบควอนตัมและการทหาร

    คำเตือนด้านนโยบายการส่งออก
    ช่องโหว่ในกฎหมายอาจเปิดทางให้จีนเข้าถึงเทคโนโลยีสำคัญ

    https://www.tomshardware.com/tech-industry/asml-under-fire-for-selling-duv-equipment-to-chinese-firm-with-military-ties-says-the-machines-are-not-subject-to-export-controls-fears-grow-that-old-technology-will-bolster-beijings-quantum-effort
    🏭 "ASML ถูกวิจารณ์หนักหลังขาย DUV ให้จีน" บริษัท ASML ผู้ผลิตเครื่องจักรโฟโตลิทอกราฟีรายใหญ่ที่สุดในโลก กำลังเผชิญแรงกดดัน หลังมีรายงานว่าขายเครื่อง Deep Ultraviolet (DUV) ให้กับบริษัทจีนที่มีความเชื่อมโยงกับกองทัพ . แม้ ASML จะยืนยันว่าเครื่องจักรเหล่านี้เป็น เทคโนโลยีเก่า ไม่สามารถผลิตชิปขั้นสูงได้ แต่หลายฝ่ายกังวลว่าการเข้าถึงเทคโนโลยีนี้จะช่วยจีนพัฒนาโครงการด้านควอนตัมและการทหาร . ⚡ มุมมองรัฐบาลและผู้เชี่ยวชาญ รัฐบาลเนเธอร์แลนด์ยืนยันว่า ไม่ใช่ทุกส่วนของเครื่องจักรจะอยู่ภายใต้การควบคุมการส่งออก ทำให้ ASML ไม่ผิดกฎหมาย . อย่างไรก็ตาม นักวิจัยจาก RAND Europa และผู้เชี่ยวชาญด้านจีนเตือนว่า บางชิ้นส่วนที่ขายไปมีความสำคัญต่อการทำงานของเครื่องจักร และควรอยู่ภายใต้การควบคุม . ข้อถกเถียงนี้สะท้อนถึงช่องโหว่ในนโยบายการควบคุมเทคโนโลยีขั้นสูง . 🔬 ความเสี่ยงด้านควอนตัมและการทหาร หนึ่งในประเด็นที่น่ากังวลคือการที่เครื่องจักรถูกส่งไปยัง Shenzhen International Quantum Academy ซึ่งเกี่ยวข้องกับการพัฒนาควอนตัมของจีน . หน่วยข่าวกรองทหารเนเธอร์แลนด์เคยเตือนว่า การพัฒนาควอนตัมของจีนอาจมีผลต่อการใช้งานด้านทหาร เช่น ระบบสื่อสารที่ปลอดภัยและการคำนวณขั้นสูงสำหรับการออกแบบอาวุธ . แม้ DUV จะไม่ทันสมัยเท่า EUV แต่ก็ยังมีศักยภาพในการผลิตชิปที่ใช้ในงานวิจัยและการทหาร . 🌍 ผลกระทบต่ออุตสาหกรรมโลก กรณีนี้สะท้อนถึงความตึงเครียดใน สงครามเทคโนโลยีระหว่างตะวันตกกับจีน โดยจีนพยายามหาทางเข้าถึงเทคโนโลยีแม้จะถูกจำกัดการนำเข้า EUV . การที่ ASML ถูกจับตามองอาจทำให้รัฐบาลยุโรปเข้มงวดขึ้นในการควบคุมการส่งออก แม้จะกระทบต่อธุรกิจ แต่ก็ถูกมองว่าเป็นการป้องกันความเสี่ยงด้านความมั่นคง . 📌 สรุปสาระสำคัญ ✅ ASML ขายเครื่อง DUV ให้จีน ➡️ อ้างว่าเป็นเทคโนโลยีเก่า ไม่สามารถผลิตชิปขั้นสูงได้ ✅ รัฐบาลเนเธอร์แลนด์ยืนยันไม่ผิดกฎหมาย ➡️ ไม่ใช่ทุกส่วนของเครื่องจักรอยู่ภายใต้การควบคุมการส่งออก ✅ ผู้เชี่ยวชาญเตือนถึงความเสี่ยง ➡️ บางชิ้นส่วนมีความสำคัญต่อการทำงาน ควรอยู่ภายใต้การควบคุม ✅ เชื่อมโยงกับโครงการควอนตัมของจีน ➡️ Shenzhen International Quantum Academy ได้รับเครื่องจักรไปใช้งาน ‼️ คำเตือนด้านความมั่นคง ⛔ เทคโนโลยี DUV อาจช่วยจีนพัฒนาระบบควอนตัมและการทหาร ‼️ คำเตือนด้านนโยบายการส่งออก ⛔ ช่องโหว่ในกฎหมายอาจเปิดทางให้จีนเข้าถึงเทคโนโลยีสำคัญ https://www.tomshardware.com/tech-industry/asml-under-fire-for-selling-duv-equipment-to-chinese-firm-with-military-ties-says-the-machines-are-not-subject-to-export-controls-fears-grow-that-old-technology-will-bolster-beijings-quantum-effort
    0 Comments 0 Shares 94 Views 0 Reviews
  • ญี่ปุ่นยังล้าหลังด้านความมั่นคงไซเบอร์: คำเตือนจากหัวหน้าฝ่ายไซเบอร์

    หัวหน้าฝ่ายไซเบอร์ของญี่ปุ่นออกมาเตือนว่า ประเทศยังคง ล้าหลังด้านการป้องกันภัยไซเบอร์ เมื่อเทียบกับมาตรฐานสากล แม้จะมีการลงทุนและพัฒนามากขึ้นในช่วงไม่กี่ปีที่ผ่านมา แต่ความท้าทายยังคงอยู่ โดยเฉพาะการขาดบุคลากรที่มีทักษะและการตอบสนองต่อภัยคุกคามที่ซับซ้อน.

    ช่องว่างด้านการป้องกันและบุคลากร
    รายงานชี้ว่า ญี่ปุ่นยังคงประสบปัญหา การขาดผู้เชี่ยวชาญด้านไซเบอร์ และการพึ่งพาโครงสร้างพื้นฐานที่ล้าสมัย ทำให้การรับมือกับการโจมตีที่ซับซ้อน เช่น ransomware และการโจมตีจากรัฐชาติ เป็นไปอย่างยากลำบาก ความล่าช้าในการปรับปรุงระบบยังทำให้ประเทศเสี่ยงต่อการโจมตีที่อาจกระทบต่อเศรษฐกิจและความมั่นคง.

    ความเสี่ยงต่อโครงสร้างพื้นฐานสำคัญ
    หัวหน้าฝ่ายไซเบอร์เตือนว่า โครงสร้างพื้นฐานสำคัญของประเทศ เช่น พลังงาน การเงิน และการขนส่ง ยังคงเสี่ยงต่อการโจมตีไซเบอร์ หากไม่เร่งปรับปรุงมาตรการป้องกัน อาจเกิดผลกระทบในวงกว้างต่อประชาชนและธุรกิจ ซึ่งเป็นสิ่งที่ประเทศคู่แข่งในภูมิภาคอาจใช้เป็นจุดอ่อน.

    ความจำเป็นในการเร่งปรับตัว
    ญี่ปุ่นถูกเรียกร้องให้ ลงทุนในบุคลากรและเทคโนโลยีใหม่ ๆ รวมถึงการสร้างความร่วมมือระหว่างภาครัฐและเอกชน เพื่อยกระดับการป้องกันภัยไซเบอร์ให้ทันต่อสถานการณ์ที่เปลี่ยนแปลงอย่างรวดเร็ว หากยังคงล่าช้า อาจทำให้ประเทศเสียเปรียบในเวทีโลกและเสี่ยงต่อการโจมตีที่รุนแรงขึ้น.

    สรุปประเด็นสำคัญ
    สถานการณ์ปัจจุบันของญี่ปุ่น
    ยังล้าหลังด้านการป้องกันภัยไซเบอร์เมื่อเทียบกับมาตรฐานสากล
    การลงทุนเพิ่มขึ้นแต่ยังไม่เพียงพอ

    ปัญหาหลักที่พบ
    ขาดบุคลากรที่มีทักษะด้านไซเบอร์
    โครงสร้างพื้นฐานยังล้าสมัย
    การตอบสนองต่อภัยคุกคามซับซ้อนยังไม่ทันการณ์

    ความเสี่ยงที่อาจเกิดขึ้น
    โครงสร้างพื้นฐานสำคัญ เช่น พลังงาน การเงิน การขนส่ง เสี่ยงต่อการโจมตี
    อาจกระทบต่อเศรษฐกิจและความมั่นคงของประเทศ

    คำเตือนจากผู้เชี่ยวชาญ
    หากไม่เร่งปรับปรุง ญี่ปุ่นอาจเสียเปรียบในเวทีโลก
    การโจมตีไซเบอร์อาจทวีความรุนแรงและส่งผลกระทบวงกว้าง
    การขาดบุคลากรและการลงทุนที่ไม่เพียงพอคือจุดอ่อนสำคัญ

    https://www.thestar.com.my/tech/tech-news/2025/12/10/japans-cyber-chief-warns-nation-still-behind-on-cybersecurity
    🛡️ ญี่ปุ่นยังล้าหลังด้านความมั่นคงไซเบอร์: คำเตือนจากหัวหน้าฝ่ายไซเบอร์ หัวหน้าฝ่ายไซเบอร์ของญี่ปุ่นออกมาเตือนว่า ประเทศยังคง ล้าหลังด้านการป้องกันภัยไซเบอร์ เมื่อเทียบกับมาตรฐานสากล แม้จะมีการลงทุนและพัฒนามากขึ้นในช่วงไม่กี่ปีที่ผ่านมา แต่ความท้าทายยังคงอยู่ โดยเฉพาะการขาดบุคลากรที่มีทักษะและการตอบสนองต่อภัยคุกคามที่ซับซ้อน. 📉 ช่องว่างด้านการป้องกันและบุคลากร รายงานชี้ว่า ญี่ปุ่นยังคงประสบปัญหา การขาดผู้เชี่ยวชาญด้านไซเบอร์ และการพึ่งพาโครงสร้างพื้นฐานที่ล้าสมัย ทำให้การรับมือกับการโจมตีที่ซับซ้อน เช่น ransomware และการโจมตีจากรัฐชาติ เป็นไปอย่างยากลำบาก ความล่าช้าในการปรับปรุงระบบยังทำให้ประเทศเสี่ยงต่อการโจมตีที่อาจกระทบต่อเศรษฐกิจและความมั่นคง. 🌐 ความเสี่ยงต่อโครงสร้างพื้นฐานสำคัญ หัวหน้าฝ่ายไซเบอร์เตือนว่า โครงสร้างพื้นฐานสำคัญของประเทศ เช่น พลังงาน การเงิน และการขนส่ง ยังคงเสี่ยงต่อการโจมตีไซเบอร์ หากไม่เร่งปรับปรุงมาตรการป้องกัน อาจเกิดผลกระทบในวงกว้างต่อประชาชนและธุรกิจ ซึ่งเป็นสิ่งที่ประเทศคู่แข่งในภูมิภาคอาจใช้เป็นจุดอ่อน. ⚠️ ความจำเป็นในการเร่งปรับตัว ญี่ปุ่นถูกเรียกร้องให้ ลงทุนในบุคลากรและเทคโนโลยีใหม่ ๆ รวมถึงการสร้างความร่วมมือระหว่างภาครัฐและเอกชน เพื่อยกระดับการป้องกันภัยไซเบอร์ให้ทันต่อสถานการณ์ที่เปลี่ยนแปลงอย่างรวดเร็ว หากยังคงล่าช้า อาจทำให้ประเทศเสียเปรียบในเวทีโลกและเสี่ยงต่อการโจมตีที่รุนแรงขึ้น. 📌 สรุปประเด็นสำคัญ ✅ สถานการณ์ปัจจุบันของญี่ปุ่น ➡️ ยังล้าหลังด้านการป้องกันภัยไซเบอร์เมื่อเทียบกับมาตรฐานสากล ➡️ การลงทุนเพิ่มขึ้นแต่ยังไม่เพียงพอ ✅ ปัญหาหลักที่พบ ➡️ ขาดบุคลากรที่มีทักษะด้านไซเบอร์ ➡️ โครงสร้างพื้นฐานยังล้าสมัย ➡️ การตอบสนองต่อภัยคุกคามซับซ้อนยังไม่ทันการณ์ ✅ ความเสี่ยงที่อาจเกิดขึ้น ➡️ โครงสร้างพื้นฐานสำคัญ เช่น พลังงาน การเงิน การขนส่ง เสี่ยงต่อการโจมตี ➡️ อาจกระทบต่อเศรษฐกิจและความมั่นคงของประเทศ ‼️ คำเตือนจากผู้เชี่ยวชาญ ⛔ หากไม่เร่งปรับปรุง ญี่ปุ่นอาจเสียเปรียบในเวทีโลก ⛔ การโจมตีไซเบอร์อาจทวีความรุนแรงและส่งผลกระทบวงกว้าง ⛔ การขาดบุคลากรและการลงทุนที่ไม่เพียงพอคือจุดอ่อนสำคัญ https://www.thestar.com.my/tech/tech-news/2025/12/10/japans-cyber-chief-warns-nation-still-behind-on-cybersecurity
    WWW.THESTAR.COM.MY
    Japan's cyber chief warns nation still behind on cybersecurity
    Japan still lags behind the US and Europe in defending against cyber threats and improvements are needed across the corporate sector, the nation's new cyber chief said.
    0 Comments 0 Shares 90 Views 0 Reviews
  • YouTube ครองใจผู้ใช้อินเทอร์เน็ตอังกฤษ

    รายงาน Online Nation 2025 ของ Ofcom เปิดเผยว่า ชาวอังกฤษใช้เวลาเฉลี่ย 51 นาทีต่อวันบน YouTube โดยบริการจาก Alphabet และ Meta ครองเวลาการใช้งานออนไลน์มากกว่าครึ่ง สะท้อนถึงการเปลี่ยนแปลงครั้งใหญ่ของภูมิทัศน์สื่อในสหราชอาณาจักร

    ในปี 2025 ชาวอังกฤษใช้เวลาเฉลี่ย 4 ชั่วโมงครึ่งต่อวันบนโลกออนไลน์ เพิ่มขึ้น 10 นาทีจากปีก่อน โดย YouTube เป็นบริการยอดนิยมที่สุดของ Alphabet มีผู้ใช้งานถึง 94% ของผู้ใช้อินเทอร์เน็ตผู้ใหญ่ แซงหน้า Google Search ที่มี 82%.

    Meta ยังคงแข็งแกร่ง
    แม้ YouTube จะเติบโต แต่บริการของ Meta ก็ยังครองตลาด โดย Facebook และ Messenger มีผู้ใช้ถึง 93% และ WhatsApp มีผู้ใช้ 90% ทำให้ทั้ง Alphabet และ Meta รวมกันครองเวลาการใช้งานออนไลน์มากกว่าครึ่งหนึ่งของผู้ใช้อินเทอร์เน็ตในสหราชอาณาจักร.

    สื่อดั้งเดิมสูญเสียพื้นที่
    ความนิยมที่เพิ่มขึ้นของ YouTube และแพลตฟอร์มโซเชียลมีเดียทำให้ ผู้ชมของสื่อกระจายเสียงแบบดั้งเดิมลดลง ตัวอย่างเช่น Sky (ในเครือ Comcast) กำลังเจรจาซื้อ ITV ซึ่งเป็นสถานีฟรีทีวีใหญ่ที่สุดของอังกฤษ เพื่อปรับตัวต่อการแข่งขันกับแพลตฟอร์มดิจิทัล.

    ตลาดโฆษณาที่เปลี่ยนไป
    ในปี 2024 Meta และ Google ครองส่วนแบ่งโฆษณาในสหราชอาณาจักรมากถึง 60% โดย YouTube เป็นบริการที่มีผู้ชมมากที่สุดเป็นอันดับสอง รองจาก BBC เท่านั้น ทำให้ผู้เชี่ยวชาญเรียกร้องให้มีการ ปรับกฎเกณฑ์การโฆษณาใหม่ เพื่อสะท้อนการแข่งขันกับบริการดิจิทัล.

    สรุปประเด็นสำคัญ
    การใช้งาน YouTube ในสหราชอาณาจักร
    เฉลี่ย 51 นาทีต่อวันในปี 2025
    ผู้ใช้อินเทอร์เน็ตผู้ใหญ่ 94% ใช้ YouTube

    การใช้งานบริการอื่น ๆ
    Google Search มีผู้ใช้ 82%
    Facebook และ Messenger มีผู้ใช้ 93%
    WhatsApp มีผู้ใช้ 90%

    แนวโน้มสื่อและโฆษณา
    ผู้ชมสื่อดั้งเดิมลดลง
    Sky เจรจาซื้อ ITV เพื่อแข่งขันกับแพลตฟอร์มดิจิทัล
    Meta และ Google ครอง 60% ของตลาดโฆษณาในปี 2024

    คำเตือนต่อสื่อดั้งเดิมและตลาดโฆษณา
    การสูญเสียผู้ชมอาจทำให้สื่อดั้งเดิมเสื่อมความสำคัญ
    หากไม่ปรับกฎเกณฑ์โฆษณา อาจเกิดความไม่สมดุลในตลาด
    การพึ่งพาแพลตฟอร์มดิจิทัลมากเกินไปอาจกระทบต่อความหลากหลายของสื่อ

    https://www.thestar.com.my/tech/tech-news/2025/12/10/britons-watch-youtube-for-51-minutes-a-day-regulator-ofcom-says
    📺 YouTube ครองใจผู้ใช้อินเทอร์เน็ตอังกฤษ รายงาน Online Nation 2025 ของ Ofcom เปิดเผยว่า ชาวอังกฤษใช้เวลาเฉลี่ย 51 นาทีต่อวันบน YouTube โดยบริการจาก Alphabet และ Meta ครองเวลาการใช้งานออนไลน์มากกว่าครึ่ง สะท้อนถึงการเปลี่ยนแปลงครั้งใหญ่ของภูมิทัศน์สื่อในสหราชอาณาจักร ในปี 2025 ชาวอังกฤษใช้เวลาเฉลี่ย 4 ชั่วโมงครึ่งต่อวันบนโลกออนไลน์ เพิ่มขึ้น 10 นาทีจากปีก่อน โดย YouTube เป็นบริการยอดนิยมที่สุดของ Alphabet มีผู้ใช้งานถึง 94% ของผู้ใช้อินเทอร์เน็ตผู้ใหญ่ แซงหน้า Google Search ที่มี 82%. 📱 Meta ยังคงแข็งแกร่ง แม้ YouTube จะเติบโต แต่บริการของ Meta ก็ยังครองตลาด โดย Facebook และ Messenger มีผู้ใช้ถึง 93% และ WhatsApp มีผู้ใช้ 90% ทำให้ทั้ง Alphabet และ Meta รวมกันครองเวลาการใช้งานออนไลน์มากกว่าครึ่งหนึ่งของผู้ใช้อินเทอร์เน็ตในสหราชอาณาจักร. 📉 สื่อดั้งเดิมสูญเสียพื้นที่ ความนิยมที่เพิ่มขึ้นของ YouTube และแพลตฟอร์มโซเชียลมีเดียทำให้ ผู้ชมของสื่อกระจายเสียงแบบดั้งเดิมลดลง ตัวอย่างเช่น Sky (ในเครือ Comcast) กำลังเจรจาซื้อ ITV ซึ่งเป็นสถานีฟรีทีวีใหญ่ที่สุดของอังกฤษ เพื่อปรับตัวต่อการแข่งขันกับแพลตฟอร์มดิจิทัล. 💵 ตลาดโฆษณาที่เปลี่ยนไป ในปี 2024 Meta และ Google ครองส่วนแบ่งโฆษณาในสหราชอาณาจักรมากถึง 60% โดย YouTube เป็นบริการที่มีผู้ชมมากที่สุดเป็นอันดับสอง รองจาก BBC เท่านั้น ทำให้ผู้เชี่ยวชาญเรียกร้องให้มีการ ปรับกฎเกณฑ์การโฆษณาใหม่ เพื่อสะท้อนการแข่งขันกับบริการดิจิทัล. 📌 สรุปประเด็นสำคัญ ✅ การใช้งาน YouTube ในสหราชอาณาจักร ➡️ เฉลี่ย 51 นาทีต่อวันในปี 2025 ➡️ ผู้ใช้อินเทอร์เน็ตผู้ใหญ่ 94% ใช้ YouTube ✅ การใช้งานบริการอื่น ๆ ➡️ Google Search มีผู้ใช้ 82% ➡️ Facebook และ Messenger มีผู้ใช้ 93% ➡️ WhatsApp มีผู้ใช้ 90% ✅ แนวโน้มสื่อและโฆษณา ➡️ ผู้ชมสื่อดั้งเดิมลดลง ➡️ Sky เจรจาซื้อ ITV เพื่อแข่งขันกับแพลตฟอร์มดิจิทัล ➡️ Meta และ Google ครอง 60% ของตลาดโฆษณาในปี 2024 ‼️ คำเตือนต่อสื่อดั้งเดิมและตลาดโฆษณา ⛔ การสูญเสียผู้ชมอาจทำให้สื่อดั้งเดิมเสื่อมความสำคัญ ⛔ หากไม่ปรับกฎเกณฑ์โฆษณา อาจเกิดความไม่สมดุลในตลาด ⛔ การพึ่งพาแพลตฟอร์มดิจิทัลมากเกินไปอาจกระทบต่อความหลากหลายของสื่อ https://www.thestar.com.my/tech/tech-news/2025/12/10/britons-watch-youtube-for-51-minutes-a-day-regulator-ofcom-says
    WWW.THESTAR.COM.MY
    Britons watch YouTube for 51 minutes a day, regulator Ofcom says
    LONDON, Dec 10 (Reuters) - Britons watched YouTube on average for 51 minutes a day in 2025 on smartphones, tablets and PCs, regulator Ofcom said, noting that services from its owner Alphabet and from Meta account for more than half of all time spent online.
    0 Comments 0 Shares 126 Views 0 Reviews
  • AI ในห่วงโซ่ภัยคุกคามไซเบอร์: ความจริงที่ไม่ควรมองข้าม

    รายงานล่าสุดเผยว่า แม้บางนักวิจัยจะมองว่า ภัยคุกคามจาก AI เป็นเพียงการโฆษณาเกินจริง แต่ผู้เชี่ยวชาญด้าน threat intelligence ยืนยันว่า AI ได้ถูกนำมาใช้จริงแล้วในหลายขั้นตอนของการโจมตีไซเบอร์ ตั้งแต่การสร้างมัลแวร์ที่ซับซ้อนขึ้น ไปจนถึงการทำ social engineering ที่แนบเนียนกว่าเดิม.

    ผู้เชี่ยวชาญจาก SentinelOne ระบุว่า AI ถูกใช้เพื่อปรับปรุงมัลแวร์ให้เร็วขึ้น และช่วยสร้างโค้ดหรือข้อความหลอกลวง ทำให้การโจมตีมีความยืดหยุ่นและยากต่อการตรวจจับมากขึ้น ซึ่งต่างจากมัลแวร์แบบดั้งเดิมที่มีรูปแบบตายตัว.

    หลักฐานใหม่จากงานวิจัย
    สองรายงานวิจัยล่าสุดจาก Google Threat Intelligence Group และ Anthropic ยืนยันว่า ผู้โจมตีได้เข้าสู่เฟสใหม่ของการใช้ AI ไม่ใช่แค่เพื่อเพิ่มประสิทธิภาพ แต่เริ่มนำ AI มาเป็นส่วนหนึ่งของเครื่องมือปฏิบัติการ เช่น มัลแวร์ที่สามารถเปลี่ยนพฤติกรรมได้ระหว่างการทำงาน หรือการใช้ AI เพื่อช่วยในการจารกรรมไซเบอร์.

    Anthropic ยังเปิดเผยกรณีที่กลุ่มผู้สนับสนุนรัฐจีนใช้ AI เพื่อพยายามเจาะระบบขององค์กรระดับโลกกว่า 30 แห่ง ซึ่งแม้จะสำเร็จเพียงบางส่วน แต่ก็สะท้อนว่า ภัยคุกคามจาก AI ไม่ใช่เรื่องสมมติอีกต่อไป.

    ความท้าทายสำหรับ CISO และองค์กร
    ผู้เชี่ยวชาญเตือนว่า การเพิกเฉยต่อภัยคุกคามจาก AI อาจทำให้องค์กรเสียเปรียบ เพราะผู้โจมตีมีความเร็วและความสามารถเหนือกว่า หากไม่ปรับกลยุทธ์ป้องกันให้ทัน องค์กรอาจไม่สามารถรับมือได้อย่างมีประสิทธิภาพ.

    นอกจากนี้ยังมีความกังวลเรื่อง การขาดบุคลากรที่มีทักษะด้าน AI และไซเบอร์ ซึ่งทำให้การป้องกันยากขึ้น ขณะเดียวกันการสื่อสารกับผู้บริหารและบอร์ดก็เป็นเรื่องสำคัญ เพื่อให้เข้าใจถึงความเสี่ยงและยอมลงทุนในมาตรการป้องกันที่เหมาะสม.

    สรุปประเด็นสำคัญ
    AI ถูกนำมาใช้จริงในห่วงโซ่ภัยคุกคามไซเบอร์
    ใช้ปรับปรุงมัลแวร์ให้ซับซ้อนและเร็วขึ้น
    ใช้สร้างโค้ดและข้อความหลอกลวงเพื่อ social engineering

    งานวิจัยล่าสุดยืนยันการใช้ AI โดยผู้โจมตี
    Google พบมัลแวร์ที่ใช้ AI เปลี่ยนพฤติกรรมระหว่างทำงาน
    Anthropic พบการใช้ AI ในการจารกรรมไซเบอร์โดยกลุ่มรัฐจีน

    ผลกระทบต่อองค์กรและ CISO
    ผู้โจมตีมีความเร็วและความสามารถเหนือกว่า
    การขาดบุคลากรที่มีทักษะด้าน AI ทำให้การป้องกันยากขึ้น
    ต้องสื่อสารกับบอร์ดเพื่อเพิ่มงบประมาณและมาตรการป้องกัน

    คำเตือนสำหรับธุรกิจ
    การมองข้ามภัยคุกคามจาก AI อาจทำให้องค์กรเสียเปรียบอย่างรุนแรง
    การพึ่งพาเครื่องมือ AI ที่ยังไม่ผ่านการพิสูจน์อาจสร้างความเสี่ยงใหม่
    หากไม่ปรับกลยุทธ์ป้องกันทันเวลา อาจไม่สามารถรับมือกับการโจมตีได้

    https://www.csoonline.com/article/4101936/ignoring-ai-in-the-threat-chain-could-be-a-costly-mistake-experts-warn.html
    🤖 AI ในห่วงโซ่ภัยคุกคามไซเบอร์: ความจริงที่ไม่ควรมองข้าม รายงานล่าสุดเผยว่า แม้บางนักวิจัยจะมองว่า ภัยคุกคามจาก AI เป็นเพียงการโฆษณาเกินจริง แต่ผู้เชี่ยวชาญด้าน threat intelligence ยืนยันว่า AI ได้ถูกนำมาใช้จริงแล้วในหลายขั้นตอนของการโจมตีไซเบอร์ ตั้งแต่การสร้างมัลแวร์ที่ซับซ้อนขึ้น ไปจนถึงการทำ social engineering ที่แนบเนียนกว่าเดิม. ผู้เชี่ยวชาญจาก SentinelOne ระบุว่า AI ถูกใช้เพื่อปรับปรุงมัลแวร์ให้เร็วขึ้น และช่วยสร้างโค้ดหรือข้อความหลอกลวง ทำให้การโจมตีมีความยืดหยุ่นและยากต่อการตรวจจับมากขึ้น ซึ่งต่างจากมัลแวร์แบบดั้งเดิมที่มีรูปแบบตายตัว. 📑 หลักฐานใหม่จากงานวิจัย สองรายงานวิจัยล่าสุดจาก Google Threat Intelligence Group และ Anthropic ยืนยันว่า ผู้โจมตีได้เข้าสู่เฟสใหม่ของการใช้ AI ไม่ใช่แค่เพื่อเพิ่มประสิทธิภาพ แต่เริ่มนำ AI มาเป็นส่วนหนึ่งของเครื่องมือปฏิบัติการ เช่น มัลแวร์ที่สามารถเปลี่ยนพฤติกรรมได้ระหว่างการทำงาน หรือการใช้ AI เพื่อช่วยในการจารกรรมไซเบอร์. Anthropic ยังเปิดเผยกรณีที่กลุ่มผู้สนับสนุนรัฐจีนใช้ AI เพื่อพยายามเจาะระบบขององค์กรระดับโลกกว่า 30 แห่ง ซึ่งแม้จะสำเร็จเพียงบางส่วน แต่ก็สะท้อนว่า ภัยคุกคามจาก AI ไม่ใช่เรื่องสมมติอีกต่อไป. ⚠️ ความท้าทายสำหรับ CISO และองค์กร ผู้เชี่ยวชาญเตือนว่า การเพิกเฉยต่อภัยคุกคามจาก AI อาจทำให้องค์กรเสียเปรียบ เพราะผู้โจมตีมีความเร็วและความสามารถเหนือกว่า หากไม่ปรับกลยุทธ์ป้องกันให้ทัน องค์กรอาจไม่สามารถรับมือได้อย่างมีประสิทธิภาพ. นอกจากนี้ยังมีความกังวลเรื่อง การขาดบุคลากรที่มีทักษะด้าน AI และไซเบอร์ ซึ่งทำให้การป้องกันยากขึ้น ขณะเดียวกันการสื่อสารกับผู้บริหารและบอร์ดก็เป็นเรื่องสำคัญ เพื่อให้เข้าใจถึงความเสี่ยงและยอมลงทุนในมาตรการป้องกันที่เหมาะสม. 📌 สรุปประเด็นสำคัญ ✅ AI ถูกนำมาใช้จริงในห่วงโซ่ภัยคุกคามไซเบอร์ ➡️ ใช้ปรับปรุงมัลแวร์ให้ซับซ้อนและเร็วขึ้น ➡️ ใช้สร้างโค้ดและข้อความหลอกลวงเพื่อ social engineering ✅ งานวิจัยล่าสุดยืนยันการใช้ AI โดยผู้โจมตี ➡️ Google พบมัลแวร์ที่ใช้ AI เปลี่ยนพฤติกรรมระหว่างทำงาน ➡️ Anthropic พบการใช้ AI ในการจารกรรมไซเบอร์โดยกลุ่มรัฐจีน ✅ ผลกระทบต่อองค์กรและ CISO ➡️ ผู้โจมตีมีความเร็วและความสามารถเหนือกว่า ➡️ การขาดบุคลากรที่มีทักษะด้าน AI ทำให้การป้องกันยากขึ้น ➡️ ต้องสื่อสารกับบอร์ดเพื่อเพิ่มงบประมาณและมาตรการป้องกัน ‼️ คำเตือนสำหรับธุรกิจ ⛔ การมองข้ามภัยคุกคามจาก AI อาจทำให้องค์กรเสียเปรียบอย่างรุนแรง ⛔ การพึ่งพาเครื่องมือ AI ที่ยังไม่ผ่านการพิสูจน์อาจสร้างความเสี่ยงใหม่ ⛔ หากไม่ปรับกลยุทธ์ป้องกันทันเวลา อาจไม่สามารถรับมือกับการโจมตีได้ https://www.csoonline.com/article/4101936/ignoring-ai-in-the-threat-chain-could-be-a-costly-mistake-experts-warn.html
    WWW.CSOONLINE.COM
    Ignoring AI in the threat chain could be a costly mistake, experts warn
    While some researchers dismiss reports of AI-driven cyberattacks as merely marketing messages, threat intel experts counter that CISOs ignore mounting evidence of AI use in the threat chain at their own peril.
    0 Comments 0 Shares 78 Views 0 Reviews
  • ไทยรบเขมรส่อเค้าคล้ายสงครามยูเครน 2 : คนเคาะข่าว 08-12-68
    : ทนง ขันทอง ผู้เชี่ยวชาญข่าวต่างประเทศ
    ดำเนินรายการโดย นงวดี ถนิมมาลย์
    .
    https://www.youtube.com/watch?v=PmzyQq8w04s
    ไทยรบเขมรส่อเค้าคล้ายสงครามยูเครน 2 : คนเคาะข่าว 08-12-68 : ทนง ขันทอง ผู้เชี่ยวชาญข่าวต่างประเทศ ดำเนินรายการโดย นงวดี ถนิมมาลย์ . https://www.youtube.com/watch?v=PmzyQq8w04s
    0 Comments 0 Shares 62 Views 0 Reviews
  • Intel Core Ultra 7 270K Plus โผล่บน Geekbench แรงกว่า 265K

    รายงานจาก Tom’s Hardware เผยผลทดสอบ Intel Core Ultra 7 270K Plus รุ่นรีเฟรชจากตระกูล Arrow Lake ที่เพิ่งหลุดบน Geekbench โดยชิปใหม่นี้ทำคะแนนได้สูงกว่า Core Ultra 7 265K ถึง 5.6% ในการทดสอบ single-core และ 4.2% ใน multi-core แม้จะใช้หน่วยความจำ DDR5 ที่ช้ากว่า

    สเปกและการปรับปรุง
    Core Ultra 7 270K Plus มาพร้อม 24 คอร์ (8 P-cores + 16 E-cores) เทียบกับรุ่นเดิม 265K ที่มี 20 คอร์
    เพิ่มความเร็ว base และ turbo ของ E-core ขึ้นอีก 100 MHz
    รองรับ DDR5 ความเร็วสูงขึ้นจาก 6400 MT/s → 7200 MT/s
    ความเร็วสูงสุดที่ทดสอบได้เกือบ 5.5 GHz

    ผลการทดสอบ Geekbench
    Single-core: 3,235 คะแนน
    Multi-core: 21,368 คะแนน
    ทดสอบบน Gigabyte Z890 Eagle WiFi7 motherboard พร้อม RAM DDR5 4800 MT/s ขนาด 64 GB
    คาดว่าหากใช้ RAM ที่เร็วขึ้น คะแนนจะสูงกว่านี้อีก

    มุมมองตลาด
    แม้จะเป็นการอัปเดตที่ดี แต่ผู้เชี่ยวชาญมองว่า Arrow Lake Refresh เป็นเพียง “stopgap” หรือการต่ออายุผลิตภัณฑ์ชั่วคราว ก่อนที่ Intel จะเปิดตัวสถาปัตยกรรมใหม่ Nova Lake ในปี 2026 เนื่องจาก AMD ยังคงครองตลาดด้วยชิปที่มีประสิทธิภาพสูงกว่าในหลายด้าน

    สรุปประเด็นสำคัญ
    สเปกใหม่ของ Core Ultra 7 270K Plus
    24 คอร์ (8P + 16E)
    เพิ่มความเร็ว E-core และรองรับ DDR5 7200 MT/s

    ผลทดสอบ Geekbench
    Single-core 3,235 / Multi-core 21,368
    แรงกว่า 265K ถึง 5.6% และ 4.2%

    สถานการณ์ตลาด
    ใช้ LGA 1851 socket สามารถอัปเกรดได้ง่าย
    ถูกมองว่าเป็น stopgap รอ Nova Lake ในปี 2026

    คำเตือน
    หากผู้ใช้มี CPU Gen 14/15 อยู่แล้ว อัปเกรดอาจไม่คุ้มค่า
    การแข่งขันกับ AMD ยังเป็นความท้าทายใหญ่ของ Intel

    https://www.tomshardware.com/pc-components/cpus/geekbench-leak-sees-intels-upcoming-core-ultra-7-270k-comfortably-ahead-of-core-ultra-265k-alleged-result-shows-arrow-lake-refresh-chip-5-6-percent-ahead-of-the-265k
    🔍 Intel Core Ultra 7 270K Plus โผล่บน Geekbench แรงกว่า 265K รายงานจาก Tom’s Hardware เผยผลทดสอบ Intel Core Ultra 7 270K Plus รุ่นรีเฟรชจากตระกูล Arrow Lake ที่เพิ่งหลุดบน Geekbench โดยชิปใหม่นี้ทำคะแนนได้สูงกว่า Core Ultra 7 265K ถึง 5.6% ในการทดสอบ single-core และ 4.2% ใน multi-core แม้จะใช้หน่วยความจำ DDR5 ที่ช้ากว่า ⚙️ สเปกและการปรับปรุง 💠 Core Ultra 7 270K Plus มาพร้อม 24 คอร์ (8 P-cores + 16 E-cores) เทียบกับรุ่นเดิม 265K ที่มี 20 คอร์ 💠 เพิ่มความเร็ว base และ turbo ของ E-core ขึ้นอีก 100 MHz 💠 รองรับ DDR5 ความเร็วสูงขึ้นจาก 6400 MT/s → 7200 MT/s 💠 ความเร็วสูงสุดที่ทดสอบได้เกือบ 5.5 GHz 📊 ผลการทดสอบ Geekbench 💠 Single-core: 3,235 คะแนน 💠 Multi-core: 21,368 คะแนน 💠 ทดสอบบน Gigabyte Z890 Eagle WiFi7 motherboard พร้อม RAM DDR5 4800 MT/s ขนาด 64 GB 💠 คาดว่าหากใช้ RAM ที่เร็วขึ้น คะแนนจะสูงกว่านี้อีก 🔮 มุมมองตลาด แม้จะเป็นการอัปเดตที่ดี แต่ผู้เชี่ยวชาญมองว่า Arrow Lake Refresh เป็นเพียง “stopgap” หรือการต่ออายุผลิตภัณฑ์ชั่วคราว ก่อนที่ Intel จะเปิดตัวสถาปัตยกรรมใหม่ Nova Lake ในปี 2026 เนื่องจาก AMD ยังคงครองตลาดด้วยชิปที่มีประสิทธิภาพสูงกว่าในหลายด้าน 📌 สรุปประเด็นสำคัญ ✅ สเปกใหม่ของ Core Ultra 7 270K Plus ➡️ 24 คอร์ (8P + 16E) ➡️ เพิ่มความเร็ว E-core และรองรับ DDR5 7200 MT/s ✅ ผลทดสอบ Geekbench ➡️ Single-core 3,235 / Multi-core 21,368 ➡️ แรงกว่า 265K ถึง 5.6% และ 4.2% ✅ สถานการณ์ตลาด ➡️ ใช้ LGA 1851 socket สามารถอัปเกรดได้ง่าย ➡️ ถูกมองว่าเป็น stopgap รอ Nova Lake ในปี 2026 ‼️ คำเตือน ⛔ หากผู้ใช้มี CPU Gen 14/15 อยู่แล้ว อัปเกรดอาจไม่คุ้มค่า ⛔ การแข่งขันกับ AMD ยังเป็นความท้าทายใหญ่ของ Intel https://www.tomshardware.com/pc-components/cpus/geekbench-leak-sees-intels-upcoming-core-ultra-7-270k-comfortably-ahead-of-core-ultra-265k-alleged-result-shows-arrow-lake-refresh-chip-5-6-percent-ahead-of-the-265k
    0 Comments 0 Shares 100 Views 0 Reviews
  • FDA รับรองเครื่องมือ AI ตัวแรกเพื่อเร่งการพัฒนายารักษาโรคตับ

    องค์การอาหารและยาสหรัฐฯ (FDA) ได้ประกาศรับรองเครื่องมือ AI ตัวแรกที่ออกแบบมาเพื่อช่วยแพทย์ประเมินโรคตับชนิดรุนแรงในกระบวนการทดลองยา เครื่องมือนี้มีชื่อว่า AIM-NASH ซึ่งทำงานบนระบบคลาวด์และใช้การวิเคราะห์ภาพชิ้นเนื้อตับ เพื่อประเมินสัญญาณของโรค เช่น การสะสมไขมัน, การอักเสบ และการเกิดพังผืด

    ปัจจุบันการประเมินโรคตับในผู้ป่วยที่เข้าร่วมการทดลองยามักต้องอาศัยผู้เชี่ยวชาญหลายคนตรวจสอบชิ้นเนื้อด้วยตา ซึ่งใช้เวลานานและอาจมีความไม่สอดคล้องกัน AIM-NASH จึงถูกพัฒนาขึ้นเพื่อ มาตรฐานการประเมินที่แม่นยำและรวดเร็วกว่า โดยผลลัพธ์จาก AI จะถูกส่งต่อให้แพทย์ตีความขั้นสุดท้าย

    โรคที่เครื่องมือนี้มุ่งเป้า คือ Metabolic dysfunction-associated steatohepatitis (MASH) ซึ่งส่งผลกระทบต่อประชากรหลายล้านคนในสหรัฐฯ และอาจนำไปสู่ภาวะตับวายหรือมะเร็งตับได้ การใช้ AI ในการประเมินโรคนี้คาดว่าจะช่วยลดเวลาและต้นทุนในการพัฒนายาใหม่ลงได้ถึงครึ่งหนึ่งภายใน 3–5 ปี

    การรับรองครั้งนี้ถือเป็นก้าวสำคัญ เพราะ FDA ยืนยันว่า AIM-NASH ให้ผลลัพธ์ที่ เทียบเคียงได้กับการประเมินของผู้เชี่ยวชาญ และจะเปิดให้ใช้ในทุกโครงการพัฒนายาที่เกี่ยวข้องกับโรคตับในอนาคต

    สรุปประเด็นสำคัญ
    เครื่องมือ AIM-NASH ได้รับการรับรองจาก FDA
    ใช้ AI วิเคราะห์ภาพชิ้นเนื้อตับเพื่อประเมินโรค
    ผลลัพธ์ถูกส่งต่อให้แพทย์ตีความขั้นสุดท้าย

    เป้าหมายการใช้งาน
    มุ่งช่วยเร่งการพัฒนายาสำหรับโรค MASH
    ลดเวลาและต้นทุนการทดลองยาลงได้มาก

    ความสำคัญของการรับรอง
    ผลลัพธ์จาก AIM-NASH เทียบเคียงได้กับผู้เชี่ยวชาญ
    เปิดให้ใช้ในทุกโครงการพัฒนายาที่เกี่ยวข้องกับโรคตับ

    คำเตือนและข้อควรระวัง
    แม้ AI จะช่วยเร่งการประเมิน แต่ยังต้องอาศัยแพทย์ตีความขั้นสุดท้าย
    หากพึ่งพา AI โดยไม่มีการตรวจสอบ อาจเสี่ยงต่อการวินิจฉัยผิดพลาด

    https://www.thestar.com.my/tech/tech-news/2025/12/09/us-fda-qualifies-first-ai-tool-to-help-speed-liver-disease-drug-development
    🧪 FDA รับรองเครื่องมือ AI ตัวแรกเพื่อเร่งการพัฒนายารักษาโรคตับ องค์การอาหารและยาสหรัฐฯ (FDA) ได้ประกาศรับรองเครื่องมือ AI ตัวแรกที่ออกแบบมาเพื่อช่วยแพทย์ประเมินโรคตับชนิดรุนแรงในกระบวนการทดลองยา เครื่องมือนี้มีชื่อว่า AIM-NASH ซึ่งทำงานบนระบบคลาวด์และใช้การวิเคราะห์ภาพชิ้นเนื้อตับ เพื่อประเมินสัญญาณของโรค เช่น การสะสมไขมัน, การอักเสบ และการเกิดพังผืด ปัจจุบันการประเมินโรคตับในผู้ป่วยที่เข้าร่วมการทดลองยามักต้องอาศัยผู้เชี่ยวชาญหลายคนตรวจสอบชิ้นเนื้อด้วยตา ซึ่งใช้เวลานานและอาจมีความไม่สอดคล้องกัน AIM-NASH จึงถูกพัฒนาขึ้นเพื่อ มาตรฐานการประเมินที่แม่นยำและรวดเร็วกว่า โดยผลลัพธ์จาก AI จะถูกส่งต่อให้แพทย์ตีความขั้นสุดท้าย โรคที่เครื่องมือนี้มุ่งเป้า คือ Metabolic dysfunction-associated steatohepatitis (MASH) ซึ่งส่งผลกระทบต่อประชากรหลายล้านคนในสหรัฐฯ และอาจนำไปสู่ภาวะตับวายหรือมะเร็งตับได้ การใช้ AI ในการประเมินโรคนี้คาดว่าจะช่วยลดเวลาและต้นทุนในการพัฒนายาใหม่ลงได้ถึงครึ่งหนึ่งภายใน 3–5 ปี การรับรองครั้งนี้ถือเป็นก้าวสำคัญ เพราะ FDA ยืนยันว่า AIM-NASH ให้ผลลัพธ์ที่ เทียบเคียงได้กับการประเมินของผู้เชี่ยวชาญ และจะเปิดให้ใช้ในทุกโครงการพัฒนายาที่เกี่ยวข้องกับโรคตับในอนาคต 📌 สรุปประเด็นสำคัญ ✅ เครื่องมือ AIM-NASH ได้รับการรับรองจาก FDA ➡️ ใช้ AI วิเคราะห์ภาพชิ้นเนื้อตับเพื่อประเมินโรค ➡️ ผลลัพธ์ถูกส่งต่อให้แพทย์ตีความขั้นสุดท้าย ✅ เป้าหมายการใช้งาน ➡️ มุ่งช่วยเร่งการพัฒนายาสำหรับโรค MASH ➡️ ลดเวลาและต้นทุนการทดลองยาลงได้มาก ✅ ความสำคัญของการรับรอง ➡️ ผลลัพธ์จาก AIM-NASH เทียบเคียงได้กับผู้เชี่ยวชาญ ➡️ เปิดให้ใช้ในทุกโครงการพัฒนายาที่เกี่ยวข้องกับโรคตับ ‼️ คำเตือนและข้อควรระวัง ⛔ แม้ AI จะช่วยเร่งการประเมิน แต่ยังต้องอาศัยแพทย์ตีความขั้นสุดท้าย ⛔ หากพึ่งพา AI โดยไม่มีการตรวจสอบ อาจเสี่ยงต่อการวินิจฉัยผิดพลาด https://www.thestar.com.my/tech/tech-news/2025/12/09/us-fda-qualifies-first-ai-tool-to-help-speed-liver-disease-drug-development
    WWW.THESTAR.COM.MY
    US FDA qualifies first AI tool to help speed liver disease drug development
    Dec 8 (Reuters) - The U.S. Food and Drug Administration has qualified the first artificial intelligence tool designed to help doctors assess a severe form of fatty liver disease in drug trials, the agency said on Monday.
    0 Comments 0 Shares 88 Views 0 Reviews
  • ผู้คนกำลังอัปโหลดเวชระเบียนเข้าสู่ AI Chatbots

    ผู้คนทั่วโลกกำลังอัปโหลดผลตรวจเลือด, บันทึกแพทย์ และรายงานการผ่าตัดเข้าสู่ AI Chatbots เช่น ChatGPT เพื่อหาคำตอบด้านสุขภาพ แต่สิ่งนี้สร้างทั้ง โอกาส และ ความเสี่ยง โดยเฉพาะเรื่อง ความแม่นยำของข้อมูล และ ความเป็นส่วนตัว

    แม้จะมีความเสี่ยงด้านความเป็นส่วนตัวและความแม่นยำ แต่ผู้ใช้จำนวนมากทั่วโลกเริ่มนำข้อมูลสุขภาพส่วนบุคคล เช่น ผลตรวจเลือด, ภาพถ่ายทางการแพทย์, บันทึกแพทย์ และรายงานการผ่าตัด ไปใส่ใน ChatGPT และ AI Chatbots อื่น ๆ เพื่อหาคำตอบที่รวดเร็วและเข้าใจง่ายกว่าการรอพบแพทย์

    ตัวอย่างเช่น Mollie Kerr วัย 26 ปี อัปโหลดผลตรวจฮอร์โมนเข้าสู่ ChatGPT และได้รับคำตอบว่าอาจเป็นเนื้องอกต่อมใต้สมอง แม้แพทย์จะสั่ง MRI ตรวจ แต่ผลกลับไม่พบเนื้องอกใด ๆ ขณะที่ Elliot Royce วัย 63 ปี ได้ผลลัพธ์ที่ช่วยชีวิต เมื่อ ChatGPT แนะนำให้ตรวจเชิงลึกจนพบการอุดตันเส้นเลือดหัวใจถึง 85% และได้รับการรักษาด้วยการใส่ stent

    อย่างไรก็ตาม งานวิจัยพบว่า ความแม่นยำของการวินิจฉัยจาก Chatbots ต่ำกว่า 50% หากผู้ใช้ไม่มีความรู้ทางการแพทย์ และที่สำคัญคือ กฎหมาย HIPAA ไม่ครอบคลุมบริษัทที่ให้บริการ Chatbots ทำให้ผู้ใช้แทบไม่มีสิทธิ์ควบคุมข้อมูลสุขภาพที่อัปโหลดไปแล้ว

    ผู้เชี่ยวชาญเตือนว่า แม้บริษัทอย่าง OpenAI จะมีมาตรการป้องกัน เช่น การอนุญาตให้ผู้ใช้ opt-out จากการใช้ข้อมูลเพื่อฝึกโมเดล แต่ก็ไม่สามารถรับประกันได้ว่าจะไม่มีการรั่วไหล ข้อมูลสุขภาพที่ละเอียดอ่อนอาจถูกเชื่อมโยงกลับไปยังบุคคล แม้จะลบชื่อหรือ metadata ออกไปแล้วก็ตาม

    สรุปประเด็นสำคัญ
    การใช้งานจริง
    ผู้ใช้ทั่วโลกอัปโหลดผลตรวจเลือด, บันทึกแพทย์ และรายงานการผ่าตัดเข้าสู่ Chatbots
    บางกรณีช่วยให้ตรวจพบโรคร้ายแรง แต่บางกรณีให้ผลลัพธ์ผิดพลาด

    ความแม่นยำและข้อจำกัด
    งานวิจัยพบว่าความแม่นยำต่ำกว่า 50% หากไม่มีความรู้ทางการแพทย์
    Chatbots มักให้คำตอบทั่วไป ไม่ได้ปรับตามข้อมูลเฉพาะบุคคล

    ความเสี่ยงด้านความเป็นส่วนตัว
    กฎหมาย HIPAA ไม่ครอบคลุมบริษัท Chatbots
    ผู้ใช้แทบไม่มีสิทธิ์ควบคุมข้อมูลที่อัปโหลดแล้ว

    คำเตือนจากผู้เชี่ยวชาญ
    ข้อมูลสุขภาพที่ละเอียดอ่อนอาจถูกเชื่อมโยงกลับไปยังบุคคล แม้จะลบชื่อออกแล้ว
    การรั่วไหลของข้อมูลสุขภาพอาจนำไปสู่การเลือกปฏิบัติหรือผลกระทบทางสังคม

    https://www.thestar.com.my/tech/tech-news/2025/12/08/people-are-uploading-their-medical-records-to-ai-chatbots
    🏥 ผู้คนกำลังอัปโหลดเวชระเบียนเข้าสู่ AI Chatbots ผู้คนทั่วโลกกำลังอัปโหลดผลตรวจเลือด, บันทึกแพทย์ และรายงานการผ่าตัดเข้าสู่ AI Chatbots เช่น ChatGPT เพื่อหาคำตอบด้านสุขภาพ แต่สิ่งนี้สร้างทั้ง โอกาส และ ความเสี่ยง โดยเฉพาะเรื่อง ความแม่นยำของข้อมูล และ ความเป็นส่วนตัว แม้จะมีความเสี่ยงด้านความเป็นส่วนตัวและความแม่นยำ แต่ผู้ใช้จำนวนมากทั่วโลกเริ่มนำข้อมูลสุขภาพส่วนบุคคล เช่น ผลตรวจเลือด, ภาพถ่ายทางการแพทย์, บันทึกแพทย์ และรายงานการผ่าตัด ไปใส่ใน ChatGPT และ AI Chatbots อื่น ๆ เพื่อหาคำตอบที่รวดเร็วและเข้าใจง่ายกว่าการรอพบแพทย์ ตัวอย่างเช่น Mollie Kerr วัย 26 ปี อัปโหลดผลตรวจฮอร์โมนเข้าสู่ ChatGPT และได้รับคำตอบว่าอาจเป็นเนื้องอกต่อมใต้สมอง แม้แพทย์จะสั่ง MRI ตรวจ แต่ผลกลับไม่พบเนื้องอกใด ๆ ขณะที่ Elliot Royce วัย 63 ปี ได้ผลลัพธ์ที่ช่วยชีวิต เมื่อ ChatGPT แนะนำให้ตรวจเชิงลึกจนพบการอุดตันเส้นเลือดหัวใจถึง 85% และได้รับการรักษาด้วยการใส่ stent อย่างไรก็ตาม งานวิจัยพบว่า ความแม่นยำของการวินิจฉัยจาก Chatbots ต่ำกว่า 50% หากผู้ใช้ไม่มีความรู้ทางการแพทย์ และที่สำคัญคือ กฎหมาย HIPAA ไม่ครอบคลุมบริษัทที่ให้บริการ Chatbots ทำให้ผู้ใช้แทบไม่มีสิทธิ์ควบคุมข้อมูลสุขภาพที่อัปโหลดไปแล้ว ผู้เชี่ยวชาญเตือนว่า แม้บริษัทอย่าง OpenAI จะมีมาตรการป้องกัน เช่น การอนุญาตให้ผู้ใช้ opt-out จากการใช้ข้อมูลเพื่อฝึกโมเดล แต่ก็ไม่สามารถรับประกันได้ว่าจะไม่มีการรั่วไหล ข้อมูลสุขภาพที่ละเอียดอ่อนอาจถูกเชื่อมโยงกลับไปยังบุคคล แม้จะลบชื่อหรือ metadata ออกไปแล้วก็ตาม 📌 สรุปประเด็นสำคัญ ✅ การใช้งานจริง ➡️ ผู้ใช้ทั่วโลกอัปโหลดผลตรวจเลือด, บันทึกแพทย์ และรายงานการผ่าตัดเข้าสู่ Chatbots ➡️ บางกรณีช่วยให้ตรวจพบโรคร้ายแรง แต่บางกรณีให้ผลลัพธ์ผิดพลาด ✅ ความแม่นยำและข้อจำกัด ➡️ งานวิจัยพบว่าความแม่นยำต่ำกว่า 50% หากไม่มีความรู้ทางการแพทย์ ➡️ Chatbots มักให้คำตอบทั่วไป ไม่ได้ปรับตามข้อมูลเฉพาะบุคคล ✅ ความเสี่ยงด้านความเป็นส่วนตัว ➡️ กฎหมาย HIPAA ไม่ครอบคลุมบริษัท Chatbots ➡️ ผู้ใช้แทบไม่มีสิทธิ์ควบคุมข้อมูลที่อัปโหลดแล้ว ‼️ คำเตือนจากผู้เชี่ยวชาญ ⛔ ข้อมูลสุขภาพที่ละเอียดอ่อนอาจถูกเชื่อมโยงกลับไปยังบุคคล แม้จะลบชื่อออกแล้ว ⛔ การรั่วไหลของข้อมูลสุขภาพอาจนำไปสู่การเลือกปฏิบัติหรือผลกระทบทางสังคม https://www.thestar.com.my/tech/tech-news/2025/12/08/people-are-uploading-their-medical-records-to-ai-chatbots
    WWW.THESTAR.COM.MY
    People are uploading their medical records to AI chatbots
    Despite privacy risks and inaccuracy concerns, people are feeding blood test results, doctor's notes and surgical reports into ChatGPT and the like.
    0 Comments 0 Shares 92 Views 0 Reviews
  • ช่องโหว่ร้ายแรงใน D-Link และ Array Networks

    หน่วยงานความมั่นคงไซเบอร์ของสหรัฐฯ (CISA) ออกประกาศเตือนว่า มีการโจมตีช่องโหว่ร้ายแรงใน เราเตอร์ D-Link รุ่นเก่า (EOL) และอุปกรณ์ Array Networks โดยใช้เทคนิค command injection และ buffer overflow ซึ่งกำลังถูกโจมตีจริงในหลายประเทศ รวมถึงญี่ปุ่น

    CISA ได้เพิ่มช่องโหว่ใหม่เข้าสู่ Known Exploited Vulnerabilities (KEV) Catalog เมื่อวันที่ 9 ธันวาคม 2025 โดยพบว่าอุปกรณ์ D-Link Go-RT-AC750 มีช่องโหว่ CVE-2022-37055 ซึ่งเป็น buffer overflow ที่มีคะแนนความรุนแรง CVSS 9.8 เกือบสูงสุด และไม่มีการออกแพตช์แก้ไข เนื่องจากอุปกรณ์รุ่นนี้หมดอายุการสนับสนุนแล้ว (End of Life)

    ในขณะเดียวกัน อุปกรณ์ Array Networks ArrayOS AG gateways ก็มีช่องโหว่ CVE-2025-66644 ซึ่งเป็น OS command injection ที่กำลังถูกโจมตีในญี่ปุ่น ทำให้ผู้โจมตีสามารถสั่งรันคำสั่งอันตรายบนระบบได้โดยตรง

    ผลกระทบและความเสี่ยง
    ช่องโหว่เหล่านี้เปิดโอกาสให้ผู้โจมตีสามารถเข้าควบคุมอุปกรณ์เครือข่ายจากระยะไกล ทำให้เกิดความเสี่ยงต่อการถูกดักข้อมูล, การโจมตีแบบ DDoS, หรือการใช้เป็นฐานโจมตีต่อไปยังระบบอื่น ๆ โดยเฉพาะองค์กรที่ยังใช้อุปกรณ์รุ่นเก่าที่ไม่ได้รับการสนับสนุนแล้ว

    สิ่งที่น่ากังวลคือ ไม่มีแพตช์แก้ไขสำหรับ D-Link รุ่นเก่า ทำให้ผู้ใช้ต้องหาทางเปลี่ยนหรือเลิกใช้งานอุปกรณ์เหล่านี้ทันที หากยังคงใช้งานอยู่จะเสี่ยงต่อการถูกโจมตีอย่างต่อเนื่อง

    คำแนะนำจากผู้เชี่ยวชาญ
    CISA แนะนำให้องค์กรและผู้ใช้ทั่วไป เลิกใช้อุปกรณ์ที่หมดอายุการสนับสนุน (EOL) และเปลี่ยนไปใช้อุปกรณ์ใหม่ที่ยังได้รับการอัปเดตด้านความปลอดภัย นอกจากนี้ควรตรวจสอบระบบเครือข่ายว่ามีการใช้อุปกรณ์ Array Networks ที่มีช่องโหว่หรือไม่ และรีบติดตั้งแพตช์หรือหาทางป้องกันโดยเร็วที่สุด

    สรุปประเด็นสำคัญ
    ช่องโหว่ที่ถูกค้นพบ
    CVE-2022-37055: Buffer Overflow ใน D-Link Go-RT-AC750 (CVSS 9.8)
    CVE-2025-66644: Command Injection ใน Array Networks AG gateways

    สถานการณ์การโจมตี
    ช่องโหว่ D-Link ไม่มีแพตช์เพราะหมดอายุการสนับสนุน
    ช่องโหว่ Array Networks กำลังถูกโจมตีจริงในญี่ปุ่น

    ความเสี่ยงต่อผู้ใช้และองค์กร
    อาจถูกควบคุมอุปกรณ์จากระยะไกล
    เสี่ยงต่อการถูกใช้เป็นฐานโจมตี DDoS หรือเจาะระบบอื่น

    คำแนะนำด้านความปลอดภัย
    เลิกใช้อุปกรณ์ D-Link รุ่นเก่าที่หมดอายุการสนับสนุน
    ตรวจสอบและอัปเดตแพตช์ใน Array Networks โดยเร็วที่สุด

    https://securityonline.info/cisa-kev-alert-eol-d-link-and-array-networks-command-injection-under-active-attack/
    ⚡ ช่องโหว่ร้ายแรงใน D-Link และ Array Networks หน่วยงานความมั่นคงไซเบอร์ของสหรัฐฯ (CISA) ออกประกาศเตือนว่า มีการโจมตีช่องโหว่ร้ายแรงใน เราเตอร์ D-Link รุ่นเก่า (EOL) และอุปกรณ์ Array Networks โดยใช้เทคนิค command injection และ buffer overflow ซึ่งกำลังถูกโจมตีจริงในหลายประเทศ รวมถึงญี่ปุ่น CISA ได้เพิ่มช่องโหว่ใหม่เข้าสู่ Known Exploited Vulnerabilities (KEV) Catalog เมื่อวันที่ 9 ธันวาคม 2025 โดยพบว่าอุปกรณ์ D-Link Go-RT-AC750 มีช่องโหว่ CVE-2022-37055 ซึ่งเป็น buffer overflow ที่มีคะแนนความรุนแรง CVSS 9.8 เกือบสูงสุด และไม่มีการออกแพตช์แก้ไข เนื่องจากอุปกรณ์รุ่นนี้หมดอายุการสนับสนุนแล้ว (End of Life) ในขณะเดียวกัน อุปกรณ์ Array Networks ArrayOS AG gateways ก็มีช่องโหว่ CVE-2025-66644 ซึ่งเป็น OS command injection ที่กำลังถูกโจมตีในญี่ปุ่น ทำให้ผู้โจมตีสามารถสั่งรันคำสั่งอันตรายบนระบบได้โดยตรง 🌐 ผลกระทบและความเสี่ยง ช่องโหว่เหล่านี้เปิดโอกาสให้ผู้โจมตีสามารถเข้าควบคุมอุปกรณ์เครือข่ายจากระยะไกล ทำให้เกิดความเสี่ยงต่อการถูกดักข้อมูล, การโจมตีแบบ DDoS, หรือการใช้เป็นฐานโจมตีต่อไปยังระบบอื่น ๆ โดยเฉพาะองค์กรที่ยังใช้อุปกรณ์รุ่นเก่าที่ไม่ได้รับการสนับสนุนแล้ว สิ่งที่น่ากังวลคือ ไม่มีแพตช์แก้ไขสำหรับ D-Link รุ่นเก่า ทำให้ผู้ใช้ต้องหาทางเปลี่ยนหรือเลิกใช้งานอุปกรณ์เหล่านี้ทันที หากยังคงใช้งานอยู่จะเสี่ยงต่อการถูกโจมตีอย่างต่อเนื่อง 🛡️ คำแนะนำจากผู้เชี่ยวชาญ CISA แนะนำให้องค์กรและผู้ใช้ทั่วไป เลิกใช้อุปกรณ์ที่หมดอายุการสนับสนุน (EOL) และเปลี่ยนไปใช้อุปกรณ์ใหม่ที่ยังได้รับการอัปเดตด้านความปลอดภัย นอกจากนี้ควรตรวจสอบระบบเครือข่ายว่ามีการใช้อุปกรณ์ Array Networks ที่มีช่องโหว่หรือไม่ และรีบติดตั้งแพตช์หรือหาทางป้องกันโดยเร็วที่สุด 📌 สรุปประเด็นสำคัญ ✅ ช่องโหว่ที่ถูกค้นพบ ➡️ CVE-2022-37055: Buffer Overflow ใน D-Link Go-RT-AC750 (CVSS 9.8) ➡️ CVE-2025-66644: Command Injection ใน Array Networks AG gateways ✅ สถานการณ์การโจมตี ➡️ ช่องโหว่ D-Link ไม่มีแพตช์เพราะหมดอายุการสนับสนุน ➡️ ช่องโหว่ Array Networks กำลังถูกโจมตีจริงในญี่ปุ่น ‼️ ความเสี่ยงต่อผู้ใช้และองค์กร ⛔ อาจถูกควบคุมอุปกรณ์จากระยะไกล ⛔ เสี่ยงต่อการถูกใช้เป็นฐานโจมตี DDoS หรือเจาะระบบอื่น ‼️ คำแนะนำด้านความปลอดภัย ⛔ เลิกใช้อุปกรณ์ D-Link รุ่นเก่าที่หมดอายุการสนับสนุน ⛔ ตรวจสอบและอัปเดตแพตช์ใน Array Networks โดยเร็วที่สุด https://securityonline.info/cisa-kev-alert-eol-d-link-and-array-networks-command-injection-under-active-attack/
    SECURITYONLINE.INFO
    CISA KEV Alert: EOL D-Link and Array Networks Command Injection Under Active Attack
    CISA KEV adds EOL D-Link and Array Networks flaws. ArrayOS AG (CVE-2025-66644) is actively exploited in Japan to drop PHP webshells. Retire EOL D-Link and patch ArrayOS AG immediately.
    0 Comments 0 Shares 87 Views 0 Reviews
More Results