By arjin Writer on Tag: Hugging Face, OpenAI, Artificial Intelligence, Cybersecurity
Hugging Face

เมื่อสองวันก่อน Hugging Face เปิดเผยว่าระบบถูกเจาะโดยผู้โจมตีสามารถเข้าถึงชุดข้อมูลและสิทธิที่ใช้งานภายในระบบ ซึ่งตรวจสอบแล้วมาจากระบบ AI Agent หนึ่ง ไม่พบว่าข้อมูลของลูกค้ารั่วไหล ซึ่งได้ดำเนินการสอบสวนต่อไป โดยใช้โมเดล GLM-5.2 มารันเพื่อค้นหายืนยันช่องโหว่ซ้ำ

ล่าสุดคนสร้างเรื่องยกมือสารภาพแล้วนั่นคือ OpenAI

By arjin Writer on Tag: Anthropic, Artificial Intelligence, Cybersecurity, USA
Anthropic

Anthropic เปิดเผยว่านับตั้งแต่รัฐบาลสหรัฐออกคำสั่งระงับการเผยแพร่โมเดล AI รุ่นใหม่ Claude Mythos 5 และ Fable 5 ตั้งแต่ 13 มิถุนายนที่ผ่านมา ล่าสุดรัฐบาลสหรัฐได้แจ้งว่าโมเดลรุ่นใหญ่ที่สุด Mythos 5 สามารถนำกลับมาเผยแพร่ได้แล้ว โดยให้จำกัดเฉพาะองค์กรในสหรัฐอเมริกาที่มีหน้าที่ดูแลและป้องกันโครงสร้างพื้นฐานสำคัญเท่านั้น

By arjin Writer on Tag: Claude, Anthropic, Artificial Intelligence, Cybersecurity
Claude

หลังจาก Anthropic ออกโมเดลขั้นสูง Claude Fable 5 ที่เป็น Mythos แบบควบคุมความปลอดภัยเพื่อป้องกันการใช้งานที่ไม่เหมาะสม ก็มีเสียงตอบรับจากนักวิจัยจำนวนมากว่า Fable 5 ดูจะป้องกันตัวเองมากจนเกินไป

โดยนักวิจัยหลายคนพบว่า Claude Fable 5 ปฏิเสธการทำงานในคำถามที่เป็นเรื่องทั่วไป บางกรณีก็แจ้งว่าใช้โมเดล Opus 4.8 ตอบคำถามแทน หรือในบางกรณีก็เลือกระงับการใช้งานบัญชีนั้นไปเลย ซึ่งตัวอย่างคำถามที่เจอเช่น ให้อธิบายมะเร็ง, DNA, สาเหตุของการเกิดภูมิแพ้ ด้วยเหตุผลว่าเป็นคำถามทางชีววิทยาที่อาจนำไปสู่คำตอบที่อันตรายในการพัฒนาอาวุธชีวภาพได้

By arjin Writer on Tag: OpenAI, Cybersecurity, Artificial Intelligence, ChatGPT
OpenAI

OpenAI เปิดตัว Daybreak โครงการด้านความปลอดภัยทางไซเบอร์เพื่อช่วยเหลือบริษัทเทคโนโลยีในการใช้ AI ค้นหาช่องโหว่ความปลอดภัย คล้ายกับโครงการ Glasswing ที่ใช้ AI Mythos ของ Anthropic ซึ่งฝั่ง OpenAI ก็มีโมเดล GPT-5.4-Cyber ที่เปิดตัวไปก่อนหน้านี้

Daybreak จะนำความสามารถของโมเดล AI ของ OpenAI รวมกับเครื่องมือนักพัฒนา Codex ซึ่งเป็นฝั่ง Agent และความร่วมมือกับพันธมิตต่าง ๆ เน้นแก้ไขช่องโหว่ความปลอดภัยซอฟต์แวร์ตั้งแต่ช่วงพัฒนาเริ่มต้น

Palo Alto Networks

Sam Rubin หัวหน้าทีม Unit 42 หน่วยงานวิจัยความปลอดภัยของ Palo Alto Networks โพสต์บทความถึงความก้าวหน้าของโมเดล AI กับงานด้านความปลอดภัยไซเบอร์และสิ่งท้าทายที่ตามมา โดยบริษัทได้สิทธิเข้าถึงโมเดลปัญญาประดิษฐ์ขั้นสูงรุ่นใหม่ทั้ง GPT-5.5-Cyber ของ OpenAI, Mythos ของ Anthropic หรือ Claude Opus 4.7 ที่ต่างชูความสามารถการสแกนหาช่องโหว่ความปลอดภัย แต่ยังจำกัดการเข้าถึงเพื่อความปลอดภัย

Rubin บอกว่าโมเดล AI เหล่านี้ สามารถค้นหาช่องโหว่จากโค้ดที่ซับซ้อนมากได้ ในค่าเฉลี่ยเพียง 3 สัปดาห์ เมื่อเทียบกับวิธี Pen Test ทดสอบช่องโหว่ด้วยคนที่ปกติใช้เวลาประมาณ 1 ปี นอกจากนี้โมเดลเหล่านี้ยังสามารถคิดวิธีการเชื่อมโยงช่องโหว่ที่เจอทั้งหมด ให้โจมตีแบบต่อเนื่องได้ ซึ่งวิธีการทำได้ยากมาก ระยะเวลาในการโจมตีเพื่อนำข้อมูลออกก็เหลือระดับ 25 นาที ฉะนั้นการตรวจสอบความปลอดภัยที่ระดับรายชั่วโมงก็ดูจะไม่เพียงพอแล้ว

Palo Alto Networks

Palo Alto Networks ประกาศซื้อกิจการ Portkey สตาร์ทอัปด้านความปลอดภัย AI Gateway โดยไม่ได้เปิดเผยมูลค่าในการซื้อกิจการ แต่คาดตัวเลขอยู่ที่ราว 120-140 ล้านดอลลาร์

Portkey เป็นผู้พัฒนาเทคโนโลยีควบคุมตรวจสอบการทำงาน AI Agent ภายในองค์กรแบบรวมศูนย์ส่วนกลางจึงเรียกว่า AI Gateway เป้าหมายเพื่อควบคุมการสื่อสารระหว่าง Agent โดยไม่สร้างอุปสรรคสำหรับการพัฒนา AI Agent ภายในองค์กร

Palo Alto Networks จะนำเทคโนโลยีของ Portkey มารวมกับ Prisma AIRS เพื่อใช้ควบคุมความปลอดภัยของ Agent

By arjin Writer on Tag: OpenAI, Artificial Intelligence, Cybersecurity, ChatGPT, Security
OpenAI

OpenAI เปิดตัว GPT-5.4-Cyber โมเดลปัญญาประดิษฐ์สำหรับค้นหาช่องโหว่ความปลอดภัยในซอฟต์แวร์เหมือน Claude Mythos ตามที่บริษัทเคยบอกก่อนหน้านี้

การเผยแพร่โมเดล GPT-5.4-Cyber นี้ ทำแบบเดียวกับ Mythos คือเผยแพร่ในวงจำกัดเท่านั้น แต่แตกต่างในรายละเอียด โดย OpenAI ร่วมมือกับองค์กรหน่วยงานต่าง ๆ ตอนนี้หลายร้อยแห่ง และมีแผนขยายไปยังพันธมิตรอื่นเพิ่มเติมในหลักพันภายในไม่กี่สัปดาห์ข้างหน้า บนแนวคิดให้ความเท่าเทียมกันในการเข้าถึง มีระบบที่ช่วยตัดสินใจว่าใครควรมีสิทธิเข้าถึงโมเดลเหล่านี้ผ่านโครงการ Trusted Access for Cyber

By arjin Writer on Tag: OpenAI, Artificial Intelligence, Cybersecurity
OpenAI

หลังการเปิดตัว Claude Mythos โมเดล AI ใหม่ของ Anthropic ซึ่งถูกนำเสนอความสามารถด้วยโครงการ Glasswing ที่ไว้หาช่องโหว่ซอฟต์แวร์ พร้อมร่วมมือกับ 40 องค์กรใหญ่ให้ใช้งานโมเดลนี้ได้เท่านั้น ก็สร้างแรงกดดันอีกครั้งให้กับ OpenAI จนทำให้บริษัทต้องออกจดหมายชี้แจงกับนักลงทุน

By arjin Writer on Tag: Wiz, Acquisition, Google Cloud, Google, Alphabet, Security, Cybersecurity
Wiz

เมื่อสัปดาห์ที่ผ่านมากูเกิลประกาศว่าการซื้อกิจการ Wiz บริษัทด้านความปลอดภัยบนคลาวด์และ AI ได้เสร็จสิ้นขั้นตอนทั้งหมดแล้ว โดย Wiz จะเป็นส่วนหนึ่งภายใต้บริการ Google Cloud แต่ยังคงแบรนด์ Wiz ไว้ต่อไป และยังคงให้บริการลูกค้าทั้งหมดต่อไป

กูเกิลประกาศการซื้อกิจการ Wiz ตั้งแต่มีนาคมปีที่แล้ว ด้วยมูลค่า 3.2 หมื่นล้านดอลลาร์ ซึ่งเป็นมูลค่าดีลซื้อกิจการที่ใหญ่ที่สุดที่มีมาของกูเกิล (สถิติเดิมคือ Motorola Mobility)

OpenAI

OpenAI ประกาศซื้อกิจการ Promptfoo สตาร์ทอัปด้านความปลอดภัย AI ที่พัฒนาเครื่องมือสำหรับค้นหาช่องโหว่ความปลอดภัยใน LLM โดยไม่ได้เปิดเผยมูลค่าในการซื้อ

Promptfoo ก่อตั้งโดย Ian Webster และ Michael D’Angelo มีลูกค้าที่ใช้งานเครื่องมือนี้เป็นบริษัทระดับ Fortune 500 มากกว่า 25% รวมถึงถูกนำไปใช้ในโครงการโอเพนซอร์สเพื่อประเมินทดสอบหาช่องโหว่ด้วย

Palo Alto Networks

Palo Alto Networks ประกาศบรรลุข้อตกลงเพื่อซื้อกิจการ Koi บริษัทพัฒนาระบบความปลอดภัยที่ระดับ Agentic Endpoint เพื่อเสริมความปลอดภัยในระดับองค์กร ที่มีการรัน AI Agent บนอุปกรณ์ต่าง ๆ

มูลค่ากิจการที่ซื้อไม่มีการเปิดเผยอย่างเป็นทางการ แต่มีรายงานเมื่อเดือนที่แล้วว่าข้อเสนออยู่ที่ประมาณ 400 ล้านดอลลาร์ โดย Koi ก่อตั้งในปี 2024 ด้วยทีมงานเดียวกับที่พัฒนาซอฟต์แวร์ความปลอดภัย Canonic ที่ขายกิจการให้ Zscaler ในปี 2023

Symbiotic Security สตาร์ทอัพด้านความปลอดภัยไซเบอร์สัญชาติสหรัฐฯ-ฝรั่งเศส ประกาศระดมทุนรอบ Seed Round มูลค่า 10 ล้านดอลลาร์สหรัฐ เพื่อเดินหน้าพัฒนาแพลตฟอร์มความปลอดภัยสำหรับยุคที่โค้ดส่วนใหญ่ถูกเขียนขึ้นโดยปัญญาประดิษฐ์ (AI-generated code)

เป้าหมายหลักของการระดมทุนครั้งนี้คือการสร้าง "Agentic Platform" ที่ออกแบบมาเพื่อตรวจสอบและแก้ไขความปลอดภัยของโค้ดที่ถูกสร้างโดย AI Assistants ต่างๆ โดยเฉพาะ เนื่องจากในปัจจุบันนักพัฒนาหันมาใช้เครื่องมืออย่าง Copilot หรือ ChatGPT ในการเขียนโค้ดมากขึ้น ซึ่งอาจแฝงมาด้วยช่องโหว่ความปลอดภัยที่ไม่ตั้งใจหรือรูปแบบโค้ดที่ตรวจสอบยาก

By arjin Writer on Tag: CrowdStrike, Cybersecurity, Acquisition
CrowdStrike

CrowdStrike ประกาศซื้อกิจการสตาร์ทอัป SGNL ที่พัฒนาระบบความปลอดภัยในการยืนยันตัวตน ที่มูลค่าประมาณ 740 ล้านดอลลาร์ คาดว่าการซื้อกิจการจะเสร็จสิ้นภายในไตรมาสที่ 1 ปี 2027

CrowdStrike บอกว่าความท้าทายของความปลอดภัยไซเบอร์ในยุคสมัยของ AI Agent คือการทำงานที่รวดเร็วมาก ซึ่งรวมถึงการเข้าถึงระบบต่าง ๆ ด้วยเครื่องมือของ SGNL ที่มีจุดเด่นในการจัดการยืนยันตัวตนไม่ว่าจะเป็นมนุษย์หรือ AI จะเสริมความแข็งแกร่งของระบบยืนยันตัวตนที่ CrowdStrike ให้ดีขึ้นไปอีก บริษัทยังบอกว่าธุรกิจด้านความปลอดภัยการยืนยันตัวตนมีแนวโน้มเป็นตลาดที่ใหญ่มากขึ้นเรื่อย ๆ อาจสูงถึงระดับ 5.6 หมื่นล้านดอลลาร์ ในปี 2029

By sponsored on Tag: NT, Cybersecurity
NT

NT รุกหนักด้านความมั่นคงไซเบอร์! เปิดศูนย์ “CyberXpert Center” มุ่งแก้โจทย์ระดับชาติเรื่องการขาดแคลนบุคลากรผู้เชี่ยวชาญ ตอกย้ำบทบาทผู้นำด้าน Cybersecurity กว่า 20 ปี เพื่อสร้างระบบนิเวศดิจิทัลของประเทศไทยให้มั่นคง ปลอดภัย และยั่งยืน

By arjin Writer on Tag: ServiceNow, Acquisition, Cybersecurity
ServiceNow

ServiceNow ประกาศซื้อกิจการสตาร์ทอัปด้านความปลอดภัยไซเบอร์ Armis อย่างเป็นทางการที่มูลค่าดีล 7.75 พันล้านดอลลาร์ ตามข่าวลือเมื่อสัปดาห์ที่แล้ว

Armis เป็นบริษัทด้านความปลอดภัยที่เน้นการจัดการระดับอุปกรณ์ที่ใกล้กับ user รวมถึงเทคโนโลยีความปลอดภัยสำหรับการดำเนินงาน อุปกรณ์การแพทย์ มีลูกค้าทั้งเอกชนและหน่วยงานรัฐ

By arjin Writer on Tag: ServiceNow, Acquisition, Cybersecurity
ServiceNow

Bloomberg อ้างแหล่งข่าวที่เกี่ยวข้องว่า ServiceNow ใกล้ปิดดีลซื้อกิจการ Armis สตาร์ทอัปด้านความปลอดภัยไซเบอร์ โดยมูลค่าดีลอาจสูงถึง 7 พันล้านดอลลาร์ ซึ่งอาจประกาศอย่างเป็นทางการในอีกไม่กี่วันข้างหน้า

Armis เป็นผู้ให้บริการเครื่องมือความปลอดภัย สำหรับป้องกันการโจมตีที่ระดับอุปกรณ์สำหรับลูกค้าองค์กรในระดับเรียลไทม์ มีลูกค้าทั้งบริษัทระดับ Fortune 100, 200 และ 500 ตลอดจนลูกค้าที่เป็นหน่วยงานรัฐ

By arjin Writer on Tag: Airport, Cybersecurity

เกิดเหตุการณ์สนามบินในยุโรปหลายแห่ง ประสบปัญหาการดำเนินงานล่าช้า เนื่องจากระบบเช็กอินและระบบโหลดสัมภาระขัดข้อง ซึ่งระบบดังกล่าวทำงานด้วยซอฟต์แวร์ของ Collins Aerospace ถูกโจมตีทางไซเบอร์ ทำให้ขั้นตอนทั้งหมดต้องมาใช้ระบบจดบันทึกมือแทน

สนามบินที่ได้รับผลกระทบมีทั้งสนามบิน Heathrow ของสหราชอาณาจักร, Brussels ของเบลเยียม, Berlin Brandenburg ของเยอรมนี และ Cork ของไอร์แลนด์ เที่ยวบินจำนวนหนึ่งยกเลิกหรือล่าช้า มีผู้โดยสารตกเครื่องจำนวนมาก

By arjin Writer on Tag: Netskope, IPO, Cybersecurity
Netskope

Netskope บริษัทด้านความปลอดภัยไซเบอร์ นำหุ้นของบริษัทไอพีโอเข้าซื้อขายในตลาดแนวแดสวันแรกเมื่อคืนนี้ ด้วยตัวย่อในการซื้อขาย NTSK ราคาวันแรกปรับเพิ่มขึ้น 18% ปิดที่ 22.49 ดอลลาร์ต่อหุ้น มูลค่ากิจการ 8.6 พันล้านดอลลาร์

Sanjay Beri ซีอีโอและผู้ก่อตั้ง Netskope บอกว่าตอนนี้โลกกำลังมุ่งสู่ AI และคลาวด์ ทำให้ตลาดของระบบความปลอดภัย และการจัดการความปลอดภัยข้อมูลบนเครือข่ายมีการเปลี่ยนแปลงครั้งใหญ่ และ Netskope ก็พร้อมรองรับในการเปลี่ยนแปลงนี้ โดยมีทุกอย่างรวมอยู่ในแพลตฟอร์มเดียว

By arjin Writer on Tag: CrowdStrike, Cybersecurity, Acquisition, Artificial Intelligence
CrowdStrike

CrowdStrike ประกาศซื้อกิจการ Pangea บริษัทที่เชี่ยวชาญระบบความปลอดภัยสำหรับ AI โดยดีลดังกล่าวไม่มีการเปิดเผยมูลค่าที่ซื้อ ซึ่ง CrowdStrike บอกว่าเครื่องมือของ Pangea จะนำความเสริมความสามารถให้กับแพลตฟอร์ม Falcon

By arjin Writer on Tag: CrowdStrike, Cybersecurity, Acquisition
CrowdStrike

CrowdStrike ประกาศซื้อกิจการ Onum บริษัทที่มีความเชี่ยวชาญในการจัดการข้อมูลเรียลไทม์ โดยจะนำมาเสริมกับแพลตฟอร์ม Falcon Next-Gen SIEM ที่มีคุณสมบัติด้านการจัดการข้อมูลเรียลไทม์ ในการเสริมความปลอดภัยอย่างรวดเร็วยิ่งขึ้น

ระบบจัดการข้อมูลของ Onum มีจุดเด่นกว่า SIEM (Security Information Event Management) แบบเดิมที่ใช้วิธีเก็บข้อมูล แล้วค่อยประมวลผล มาเป็นใช้การฟิลเตอร์ขณะสตรีมข้อมูล จึงมีข้อได้เปรียบทั้งการประมวลผลที่เร็วขึ้นกว่าเดิม 5 เท่า, ต้นทุนที่ต่ำกว่าถึง 50% และเมื่อทำงานร่วมกับ Falcon Next-Gen SIEM การตอบสนองต่อปัญหาจึงเร็วขึ้น 70%

Subscribe to Cybersecurity