By arjin Writer on Tag: OpenAI, Cybersecurity, Artificial Intelligence, ChatGPT
OpenAI

OpenAI เปิดตัว Daybreak โครงการด้านความปลอดภัยทางไซเบอร์เพื่อช่วยเหลือบริษัทเทคโนโลยีในการใช้ AI ค้นหาช่องโหว่ความปลอดภัย คล้ายกับโครงการ Glasswing ที่ใช้ AI Mythos ของ Anthropic ซึ่งฝั่ง OpenAI ก็มีโมเดล GPT-5.4-Cyber ที่เปิดตัวไปก่อนหน้านี้

Daybreak จะนำความสามารถของโมเดล AI ของ OpenAI รวมกับเครื่องมือนักพัฒนา Codex ซึ่งเป็นฝั่ง Agent และความร่วมมือกับพันธมิตต่าง ๆ เน้นแก้ไขช่องโหว่ความปลอดภัยซอฟต์แวร์ตั้งแต่ช่วงพัฒนาเริ่มต้น

Palo Alto Networks

Sam Rubin หัวหน้าทีม Unit 42 หน่วยงานวิจัยความปลอดภัยของ Palo Alto Networks โพสต์บทความถึงความก้าวหน้าของโมเดล AI กับงานด้านความปลอดภัยไซเบอร์และสิ่งท้าทายที่ตามมา โดยบริษัทได้สิทธิเข้าถึงโมเดลปัญญาประดิษฐ์ขั้นสูงรุ่นใหม่ทั้ง GPT-5.5-Cyber ของ OpenAI, Mythos ของ Anthropic หรือ Claude Opus 4.7 ที่ต่างชูความสามารถการสแกนหาช่องโหว่ความปลอดภัย แต่ยังจำกัดการเข้าถึงเพื่อความปลอดภัย

Rubin บอกว่าโมเดล AI เหล่านี้ สามารถค้นหาช่องโหว่จากโค้ดที่ซับซ้อนมากได้ ในค่าเฉลี่ยเพียง 3 สัปดาห์ เมื่อเทียบกับวิธี Pen Test ทดสอบช่องโหว่ด้วยคนที่ปกติใช้เวลาประมาณ 1 ปี นอกจากนี้โมเดลเหล่านี้ยังสามารถคิดวิธีการเชื่อมโยงช่องโหว่ที่เจอทั้งหมด ให้โจมตีแบบต่อเนื่องได้ ซึ่งวิธีการทำได้ยากมาก ระยะเวลาในการโจมตีเพื่อนำข้อมูลออกก็เหลือระดับ 25 นาที ฉะนั้นการตรวจสอบความปลอดภัยที่ระดับรายชั่วโมงก็ดูจะไม่เพียงพอแล้ว

Palo Alto Networks

Palo Alto Networks ประกาศซื้อกิจการ Portkey สตาร์ทอัปด้านความปลอดภัย AI Gateway โดยไม่ได้เปิดเผยมูลค่าในการซื้อกิจการ แต่คาดตัวเลขอยู่ที่ราว 120-140 ล้านดอลลาร์

Portkey เป็นผู้พัฒนาเทคโนโลยีควบคุมตรวจสอบการทำงาน AI Agent ภายในองค์กรแบบรวมศูนย์ส่วนกลางจึงเรียกว่า AI Gateway เป้าหมายเพื่อควบคุมการสื่อสารระหว่าง Agent โดยไม่สร้างอุปสรรคสำหรับการพัฒนา AI Agent ภายในองค์กร

Palo Alto Networks จะนำเทคโนโลยีของ Portkey มารวมกับ Prisma AIRS เพื่อใช้ควบคุมความปลอดภัยของ Agent

By arjin Writer on Tag: OpenAI, Artificial Intelligence, Cybersecurity, ChatGPT, Security
OpenAI

OpenAI เปิดตัว GPT-5.4-Cyber โมเดลปัญญาประดิษฐ์สำหรับค้นหาช่องโหว่ความปลอดภัยในซอฟต์แวร์เหมือน Claude Mythos ตามที่บริษัทเคยบอกก่อนหน้านี้

การเผยแพร่โมเดล GPT-5.4-Cyber นี้ ทำแบบเดียวกับ Mythos คือเผยแพร่ในวงจำกัดเท่านั้น แต่แตกต่างในรายละเอียด โดย OpenAI ร่วมมือกับองค์กรหน่วยงานต่าง ๆ ตอนนี้หลายร้อยแห่ง และมีแผนขยายไปยังพันธมิตรอื่นเพิ่มเติมในหลักพันภายในไม่กี่สัปดาห์ข้างหน้า บนแนวคิดให้ความเท่าเทียมกันในการเข้าถึง มีระบบที่ช่วยตัดสินใจว่าใครควรมีสิทธิเข้าถึงโมเดลเหล่านี้ผ่านโครงการ Trusted Access for Cyber

By arjin Writer on Tag: OpenAI, Artificial Intelligence, Cybersecurity
OpenAI

หลังการเปิดตัว Claude Mythos โมเดล AI ใหม่ของ Anthropic ซึ่งถูกนำเสนอความสามารถด้วยโครงการ Glasswing ที่ไว้หาช่องโหว่ซอฟต์แวร์ พร้อมร่วมมือกับ 40 องค์กรใหญ่ให้ใช้งานโมเดลนี้ได้เท่านั้น ก็สร้างแรงกดดันอีกครั้งให้กับ OpenAI จนทำให้บริษัทต้องออกจดหมายชี้แจงกับนักลงทุน

By arjin Writer on Tag: Wiz, Acquisition, Google Cloud, Google, Alphabet, Security, Cybersecurity
Wiz

เมื่อสัปดาห์ที่ผ่านมากูเกิลประกาศว่าการซื้อกิจการ Wiz บริษัทด้านความปลอดภัยบนคลาวด์และ AI ได้เสร็จสิ้นขั้นตอนทั้งหมดแล้ว โดย Wiz จะเป็นส่วนหนึ่งภายใต้บริการ Google Cloud แต่ยังคงแบรนด์ Wiz ไว้ต่อไป และยังคงให้บริการลูกค้าทั้งหมดต่อไป

กูเกิลประกาศการซื้อกิจการ Wiz ตั้งแต่มีนาคมปีที่แล้ว ด้วยมูลค่า 3.2 หมื่นล้านดอลลาร์ ซึ่งเป็นมูลค่าดีลซื้อกิจการที่ใหญ่ที่สุดที่มีมาของกูเกิล (สถิติเดิมคือ Motorola Mobility)

OpenAI

OpenAI ประกาศซื้อกิจการ Promptfoo สตาร์ทอัปด้านความปลอดภัย AI ที่พัฒนาเครื่องมือสำหรับค้นหาช่องโหว่ความปลอดภัยใน LLM โดยไม่ได้เปิดเผยมูลค่าในการซื้อ

Promptfoo ก่อตั้งโดย Ian Webster และ Michael D’Angelo มีลูกค้าที่ใช้งานเครื่องมือนี้เป็นบริษัทระดับ Fortune 500 มากกว่า 25% รวมถึงถูกนำไปใช้ในโครงการโอเพนซอร์สเพื่อประเมินทดสอบหาช่องโหว่ด้วย

Palo Alto Networks

Palo Alto Networks ประกาศบรรลุข้อตกลงเพื่อซื้อกิจการ Koi บริษัทพัฒนาระบบความปลอดภัยที่ระดับ Agentic Endpoint เพื่อเสริมความปลอดภัยในระดับองค์กร ที่มีการรัน AI Agent บนอุปกรณ์ต่าง ๆ

มูลค่ากิจการที่ซื้อไม่มีการเปิดเผยอย่างเป็นทางการ แต่มีรายงานเมื่อเดือนที่แล้วว่าข้อเสนออยู่ที่ประมาณ 400 ล้านดอลลาร์ โดย Koi ก่อตั้งในปี 2024 ด้วยทีมงานเดียวกับที่พัฒนาซอฟต์แวร์ความปลอดภัย Canonic ที่ขายกิจการให้ Zscaler ในปี 2023

Symbiotic Security สตาร์ทอัพด้านความปลอดภัยไซเบอร์สัญชาติสหรัฐฯ-ฝรั่งเศส ประกาศระดมทุนรอบ Seed Round มูลค่า 10 ล้านดอลลาร์สหรัฐ เพื่อเดินหน้าพัฒนาแพลตฟอร์มความปลอดภัยสำหรับยุคที่โค้ดส่วนใหญ่ถูกเขียนขึ้นโดยปัญญาประดิษฐ์ (AI-generated code)

เป้าหมายหลักของการระดมทุนครั้งนี้คือการสร้าง "Agentic Platform" ที่ออกแบบมาเพื่อตรวจสอบและแก้ไขความปลอดภัยของโค้ดที่ถูกสร้างโดย AI Assistants ต่างๆ โดยเฉพาะ เนื่องจากในปัจจุบันนักพัฒนาหันมาใช้เครื่องมืออย่าง Copilot หรือ ChatGPT ในการเขียนโค้ดมากขึ้น ซึ่งอาจแฝงมาด้วยช่องโหว่ความปลอดภัยที่ไม่ตั้งใจหรือรูปแบบโค้ดที่ตรวจสอบยาก

By arjin Writer on Tag: CrowdStrike, Cybersecurity, Acquisition
CrowdStrike

CrowdStrike ประกาศซื้อกิจการสตาร์ทอัป SGNL ที่พัฒนาระบบความปลอดภัยในการยืนยันตัวตน ที่มูลค่าประมาณ 740 ล้านดอลลาร์ คาดว่าการซื้อกิจการจะเสร็จสิ้นภายในไตรมาสที่ 1 ปี 2027

CrowdStrike บอกว่าความท้าทายของความปลอดภัยไซเบอร์ในยุคสมัยของ AI Agent คือการทำงานที่รวดเร็วมาก ซึ่งรวมถึงการเข้าถึงระบบต่าง ๆ ด้วยเครื่องมือของ SGNL ที่มีจุดเด่นในการจัดการยืนยันตัวตนไม่ว่าจะเป็นมนุษย์หรือ AI จะเสริมความแข็งแกร่งของระบบยืนยันตัวตนที่ CrowdStrike ให้ดีขึ้นไปอีก บริษัทยังบอกว่าธุรกิจด้านความปลอดภัยการยืนยันตัวตนมีแนวโน้มเป็นตลาดที่ใหญ่มากขึ้นเรื่อย ๆ อาจสูงถึงระดับ 5.6 หมื่นล้านดอลลาร์ ในปี 2029

By sponsored on Tag: NT, Cybersecurity
NT

NT รุกหนักด้านความมั่นคงไซเบอร์! เปิดศูนย์ “CyberXpert Center” มุ่งแก้โจทย์ระดับชาติเรื่องการขาดแคลนบุคลากรผู้เชี่ยวชาญ ตอกย้ำบทบาทผู้นำด้าน Cybersecurity กว่า 20 ปี เพื่อสร้างระบบนิเวศดิจิทัลของประเทศไทยให้มั่นคง ปลอดภัย และยั่งยืน

By arjin Writer on Tag: ServiceNow, Acquisition, Cybersecurity
ServiceNow

ServiceNow ประกาศซื้อกิจการสตาร์ทอัปด้านความปลอดภัยไซเบอร์ Armis อย่างเป็นทางการที่มูลค่าดีล 7.75 พันล้านดอลลาร์ ตามข่าวลือเมื่อสัปดาห์ที่แล้ว

Armis เป็นบริษัทด้านความปลอดภัยที่เน้นการจัดการระดับอุปกรณ์ที่ใกล้กับ user รวมถึงเทคโนโลยีความปลอดภัยสำหรับการดำเนินงาน อุปกรณ์การแพทย์ มีลูกค้าทั้งเอกชนและหน่วยงานรัฐ

By arjin Writer on Tag: ServiceNow, Acquisition, Cybersecurity
ServiceNow

Bloomberg อ้างแหล่งข่าวที่เกี่ยวข้องว่า ServiceNow ใกล้ปิดดีลซื้อกิจการ Armis สตาร์ทอัปด้านความปลอดภัยไซเบอร์ โดยมูลค่าดีลอาจสูงถึง 7 พันล้านดอลลาร์ ซึ่งอาจประกาศอย่างเป็นทางการในอีกไม่กี่วันข้างหน้า

Armis เป็นผู้ให้บริการเครื่องมือความปลอดภัย สำหรับป้องกันการโจมตีที่ระดับอุปกรณ์สำหรับลูกค้าองค์กรในระดับเรียลไทม์ มีลูกค้าทั้งบริษัทระดับ Fortune 100, 200 และ 500 ตลอดจนลูกค้าที่เป็นหน่วยงานรัฐ

By arjin Writer on Tag: Airport, Cybersecurity

เกิดเหตุการณ์สนามบินในยุโรปหลายแห่ง ประสบปัญหาการดำเนินงานล่าช้า เนื่องจากระบบเช็กอินและระบบโหลดสัมภาระขัดข้อง ซึ่งระบบดังกล่าวทำงานด้วยซอฟต์แวร์ของ Collins Aerospace ถูกโจมตีทางไซเบอร์ ทำให้ขั้นตอนทั้งหมดต้องมาใช้ระบบจดบันทึกมือแทน

สนามบินที่ได้รับผลกระทบมีทั้งสนามบิน Heathrow ของสหราชอาณาจักร, Brussels ของเบลเยียม, Berlin Brandenburg ของเยอรมนี และ Cork ของไอร์แลนด์ เที่ยวบินจำนวนหนึ่งยกเลิกหรือล่าช้า มีผู้โดยสารตกเครื่องจำนวนมาก

By arjin Writer on Tag: Netskope, IPO, Cybersecurity
Netskope

Netskope บริษัทด้านความปลอดภัยไซเบอร์ นำหุ้นของบริษัทไอพีโอเข้าซื้อขายในตลาดแนวแดสวันแรกเมื่อคืนนี้ ด้วยตัวย่อในการซื้อขาย NTSK ราคาวันแรกปรับเพิ่มขึ้น 18% ปิดที่ 22.49 ดอลลาร์ต่อหุ้น มูลค่ากิจการ 8.6 พันล้านดอลลาร์

Sanjay Beri ซีอีโอและผู้ก่อตั้ง Netskope บอกว่าตอนนี้โลกกำลังมุ่งสู่ AI และคลาวด์ ทำให้ตลาดของระบบความปลอดภัย และการจัดการความปลอดภัยข้อมูลบนเครือข่ายมีการเปลี่ยนแปลงครั้งใหญ่ และ Netskope ก็พร้อมรองรับในการเปลี่ยนแปลงนี้ โดยมีทุกอย่างรวมอยู่ในแพลตฟอร์มเดียว

By arjin Writer on Tag: CrowdStrike, Cybersecurity, Acquisition, Artificial Intelligence
CrowdStrike

CrowdStrike ประกาศซื้อกิจการ Pangea บริษัทที่เชี่ยวชาญระบบความปลอดภัยสำหรับ AI โดยดีลดังกล่าวไม่มีการเปิดเผยมูลค่าที่ซื้อ ซึ่ง CrowdStrike บอกว่าเครื่องมือของ Pangea จะนำความเสริมความสามารถให้กับแพลตฟอร์ม Falcon

By arjin Writer on Tag: CrowdStrike, Cybersecurity, Acquisition
CrowdStrike

CrowdStrike ประกาศซื้อกิจการ Onum บริษัทที่มีความเชี่ยวชาญในการจัดการข้อมูลเรียลไทม์ โดยจะนำมาเสริมกับแพลตฟอร์ม Falcon Next-Gen SIEM ที่มีคุณสมบัติด้านการจัดการข้อมูลเรียลไทม์ ในการเสริมความปลอดภัยอย่างรวดเร็วยิ่งขึ้น

ระบบจัดการข้อมูลของ Onum มีจุดเด่นกว่า SIEM (Security Information Event Management) แบบเดิมที่ใช้วิธีเก็บข้อมูล แล้วค่อยประมวลผล มาเป็นใช้การฟิลเตอร์ขณะสตรีมข้อมูล จึงมีข้อได้เปรียบทั้งการประมวลผลที่เร็วขึ้นกว่าเดิม 5 เท่า, ต้นทุนที่ต่ำกว่าถึง 50% และเมื่อทำงานร่วมกับ Falcon Next-Gen SIEM การตอบสนองต่อปัญหาจึงเร็วขึ้น 70%

By arjin Writer on Tag: Workday, Data Breach, Salesforce, Cybersecurity
Workday

Workday แพลตฟอร์มสำหรับงานบริหารทรัพยากรบุคคล รายงานเหตุการณ์ข้อมูลรั่วไหล ผ่านวิธีการ Social Engineering ทำให้ผู้โจมตีเข้าถึงข้อมูลได้ผ่านซอฟต์แวร์ 3rd Party ที่ใช้ในบริษัท ซึ่งต่อมาเปิดเผยว่าคือ Salesforce

Workday บอกว่าข้อมูลที่ถูกเข้าถึงเป็นรายชื่อช่องทางการติดต่อธุรกิจทั่วไป เช่น ชื่อ อีเมล หมายเลขโทรศัพท์ ไม่พบการเข้าถึงข้อมูลลูกค้าและข้อมูลอื่นภายในบริษัท อย่างไรก็ตามข้อมูลการติดต่อธุรกิจนี้สามารถนำไปใช้ทำ Social Engineering เพื่อหลอกลวงต่อได้ บริษัทจึงออกมาเปิดเผยเหตุการณ์ดังกล่าว

By arjin Writer on Tag: Palo Alto Networks, Acquisition, CyberArk, Cybersecurity
Palo Alto Networks

Palo Alto Networks ประกาศซื้อกิจการ CyberArk ตรงตามข่าวที่ออกมาเมื่อวาน โดย Palo Alto Networks จะซื้อหุ้นของ CyberArk ทั้งหมด จ่ายเป็นเงินสด 45.00 ดอลลาร์ต่อหุ้น และให้หุ้นของ Palo Alto Networks 2.2005 หุ้นต่อ 1 หุ้น CyberArk ซึ่งคิดเป็นมูลค่าดีลตามราคาหุ้นปัจจุบันประมาณ 2.5 หมื่นล้านดอลลาร์

Palo Alto Networks บอกว่าดีลนี้จะเสริมให้แพลตฟอร์มหลักของบริษัทมีส่วนความปลอดภัยของการยืนยันตัวตน (Identity Security) ที่แข็งแกร่งมากขึ้นในการเข้าถึงเครื่องมือต่าง ๆ สำหรับองค์กร โดยเฉพาะในยุคถัดไปของการทำงานที่มี AI Agent มากขึ้น จึงต้องมีระบบตรวจสอบและป้องกันควบคุมความปลอดภัยส่วน AI Agent นี้ด้วย

By arjin Writer on Tag: Palo Alto Networks, Acquisition, Rumors, CyberArk, Cybersecurity
Palo Alto Networks

The Wall Street Journal อ้างแหล่งข่าวที่เกี่ยวข้องระบุว่า Palo Alto Networks ใกล้ปิดดีลซื้อกิจการ CyberArk บริษัทซอฟต์แวร์ความปลอดภัย โดยมูลค่ายังไม่เปิดเผย แต่หากพิจารณาตามมูลค่ากิจการตามราคาหุ้นของ CyberArk ปัจจุบัน ดีลนี้ก็น่าจะสูงกว่า 2 หมื่นล้านดอลลาร์

CyberArk เป็นบริษัทซอฟต์แวร์ที่เน้นเรื่องระบบการยืนยันตัวตน (Identity Security) ซึ่งมีจุดเด่นเรื่องการจัดการล็อกข้อมูลใช้งานในองค์กร และมีระบบจัดเก็บการยืนยันตัวตนแยก

Subscribe to Cybersecurity