By lew Founder on Tag: Curl, Security
Curl

ZeroPath รายงานผลการรันบริการแสกนโค้ดบน Curl เพื่อหาช่องโหว่และความผิดพลาดต่างๆ ต่างจากการเอาโค้ดไปใส่ LLM ปกติทั่วไปที่คุณภาพรายงานค่อนข้างต่ำ และพบช่องโหว่ปลอมจำนวนมาก แต่ Daniel Stenberg ผู้ดูแลโครงการ Curl ยืนยันว่ารายงานที่ได้รับจาก ZeroPath มีคุณภาพสูง

ทาง ZeroPath ไม่ได้ส่งผลการสแกนไปเอง แต่ Joshua Rogers นักวิจัยความปลอดภัยเป็นผู้รัน ZeroPath แล้วส่งผลไป โดยตอนนี้ Rogers กำลังทดสอบเครื่องมืออื่นๆ ไปด้วยเช่นกัน

By lew Founder on Tag: Browser, Rust
Browser

Servo โครงการเอนจินเบราว์เซอร์ที่เขียนด้วย Rust ทั้งหมด ออกเวอร์ชั่นแรก ให้เลขเวอร์ชั่น 0.0.1 หลักจากพัฒนามาตั้่งแต่ปี 2012 รวมระยะเวลา 13 ปี

By mk Founder on Tag: Claude, Programming, Anthropic
Claude

Anthropic เปิดตัว Claude Code on the web เวอร์ชันทำงานได้ผ่านเว็บเบราว์เซอร์โดยตรง จากเดิมที่ Claude Code ต้องเรียกใช้ผ่าน terminal หรือ VS Code เท่านั้น

ด้านหลังของ Claude Code on the web รันอยู่บนเซิร์ฟเวอร์ของ Anthropic ทั้งหมด สามารถเชื่อมต่อกับ repository บน GitHub แล้วนำมาให้ Claude Code ทำงานแทนเราได้ แต่ละเซสชันรันในสภาพแวดล้อมแยกขาดจากกัน และเซสชันเดียวกันสามารถสั่งทำหลายๆ งานขนานกันไปได้ด้วย

ตอนนี้ Claude Code on the web เปิดให้สมาชิกแพ็กเกจ Pro และ Max เข้าใช้งานได้แล้วผ่าน http://claude.com/code

By lew Founder on Tag: NSA, China, Security
NSA

กระทรวงความมั่นคงแห่งรัฐของรัฐบาลจีนแถลงว่า NSA โจมตี National Time Service Center ศูนย์วิจัยที่ทำหน้าที่ให้บริการเทียบเวลาแห่งชาติตั้งแต่ช่วงปี 2022

แถลงระบุว่า NSA เจาะระบบผ่านแอปแชตของโทรศัพท์พนักงานเครื่องหนึ่ง จากนั้นจึงเจาะเข้าเน็ตเวิร์คภายใน และเครื่องเทียบเวลาความแม่นยำสูงในช่วงปี 2023-2024 พร้อมกับระบุว่ามีหลักฐานแต่ไม่ได้แสดงไว้ในแถลง

รัฐบาลสหรัฐฯ ไม่ตอบโต้ข้อกล่าวหาครั้งนี้โดยตรง แต่ระบุเพียงว่าจีนแฮกระบบของสหรัฐฯ และชาติอื่นๆ หลายครั้งและจีนเป็นภัยไซเบอร์ที่ใหญ่ที่สุดของสหรัฐฯ

By lew Founder on Tag: AWS, DNS, Service Outage
AWS

เหตุการณ์ AWS US-EAST-1 มีปัญหาเป็นวงกว้าง ยังคงสร้างผลกระทบเนื่อง โดยบริการจำนวนมาก เช่น EC2 หรือ DocumentDB ยังคงมีปัญหา และทาง AWS ก็ออกมาระบุว่าปัญหาเริ่มต้นจาก DNS มีปัญหาเป็นอย่างแรก

ไม่แน่ชัดว่าทำไม DynamoDB จึงเป็นบริการเดียวที่ได้รับผลกระทบจาก DNS มีปัญหา แต่ปัญหานี้ใช้เวลากว่าสองชั่วโมงจึงหายจริงๆ

ตอนนี้ US-EAST-1 ยังมีปัญหาบางส่วน เช่น EC2 เปิดเครื่องไม่สำเร็จในบาง AZ ทาง AWS แนะนำให้เปิดเครื่องโดยไม่ระบุ AZ ไปก่อน หรือ Cloudtrail และ EventBridge ข้อมูลยังมาไม่ครบ

By lew Founder on Tag: Xubuntu, Security
Xubuntu

ผู้ใช้จำนวนมากรายงานว่าเว็บ Xubuntu.org ที่ใช้เผยแพร่ Ubuntu เวอร์ชั่นปรับแต่งใช้ XFCE เป็น GUI หลัก ถูกแฮกและเมื่อกดดาวน์โหลดจะโหลดไฟล์ .zip แทน .torrent โดยในไฟล์ zip นั้นเป็นมัลแวร์ขโมยคริปโต

มัลแวร์ปลอมตัวเป็นโปรแกรมดาวน์โหลด Xubuntu อีกที สมาชิกเว็บบอร์ด Hacker's News ชื่อบัญชี retsl ระบุว่าการทำงานของมัลแวร์ตัวนี้คือฝังในเครื่องและอ่าน clipboard ตลอดเวลา หากพบบัญชีคริปโตจะเปลี่ยนหมายเลขบัญชีเป็นหมายเลขของคนร้าย

By mk Founder on Tag: OpenAI, Mathematics, Artificial Intelligence
OpenAI

ในโลกคณิตศาสตร์ มีข้อคาดการณ์ (conjecture) ที่ พอล แอร์ดิช (Paul Erdős) นักคณิตศาสตร์ชื่อดังชาวฮังการี เสนอทิ้งไว้อยู่จำนวนหนึ่ง (รายการทั้งหมด) บางส่วนถูกพิสูจน์ได้ทางคณิตศาสตร์ว่าเป็นจริง และยังมีบางส่วนที่ยังไม่มีใครพิสูจน์ได้ เป็นปริศนาท้าทายนักคณิตศาสตร์มาจนถึงปัจจุบัน

By lew Founder on Tag: Cloud Computing

Hetzner ผู้ให้บริการคลาวด์ที่เน้นตลาดยุโรป ประกาศเปิดเครื่อง VM ประเภทใหม่ Cost-Optimized เครื่องราคาประหยัดสูงสุด โดยเริ่มต้นราคาเพียง 2.99 ยูโร (115 บาท) ต่อเดือน

เครื่องประเภทนี้เป็นเครื่องที่ใช้งานได้ไม่เต็มประสิทธิภาพตลอดเวลา ทาง Hetzner แนะนำว่าหากมีโหลดที่ใช้งานต่อเนื่อง ควรปรับไปใช้เครื่องกลุ่ม Regular Performance แทน หรือหากต้องการรับประกันว่ารันโหลดได้เต็มที่แน่นอนก็อาจจะปรับไปใช้เครื่องกลุ่ม Dedicated ที่จองซีพียูตลอดเวลา

ราคาเครื่องเหล่านี้ไม่รวมค่า IPv4 อีก 0.5 ยูโรต่อเดือน แต่หากใครใช้ CDN อยู่แล้วก็น่าจะสามารถใช้งานได้ไม่มีปัญหา

By lew Founder on Tag: United Kingdom
United Kingdom

ศาลอำนาจการสืบสวน (Investigatory Powers Tribunal - IPT) ของสหราชอาณาจักรเผยแพร่ผลสอบสวนจากการที่ผู้เสียหาย ชื่อย่อ AFG, SPR, และ FYC ร้องเรียนตำรวจ Dyfed-Powys จากการถูกดำเนินคดีเผยแพร่ภาพอนาจารเด็กในช่วงปี 2016 แต่กลับเป็นความผิดพลาดจากการดูเฉพาะหมายเลขไอพี

By mk Founder on Tag: Football Manager, FIFA, Games, Football, World Cup
Football Manager

Sports Interactive ผู้สร้างเกม Football Manager ประกาศเซ็นสัญญากับ FIFA เพื่อนำรายการแข่งขันฟุตบอลของ FIFA เข้ามาอยู่ในเกมซีรีส์ Football Manager เป็นครั้งแรก

สัญญานี้ครอบคลุมถึง FIFA World Cup, FIFA Women’s World Cup, FIFA Club World Cup โดยผู้เล่น Football Manager 26 บนทุกแพลตฟอร์มจะได้เล่น FIFA World Cup 26 กันในปีหน้าแน่นอน

By mk Founder on Tag: Privacy Sandbox, Chrome, Android, Google, Browser, Privacy
Privacy Sandbox

กูเกิลประกาศแผนการถอดชิ้นส่วนที่เกี่ยวข้องกับ Privacy Sandbox ออกจาก Chrome และ Android หลังประกาศยอมแพ้ไม่ผลักดันเทคโนโลยีนี้ ตั้งแต่เดือนเมษายน 2025

Privacy Sandbox คือเทคโนโลยีที่กูเกิลหวังนำมาใช้แทนระบบคุกกี้เดิม เพื่อตามรอยผู้ใช้ในการยิงโฆษณาให้แม่นยำ แต่เพิ่มความเป็นส่วนตัวมากขึ้น แนวทางของ Privacy Sandbox จะเก็บข้อมูลที่ระดับเบราว์เซอร์ (ไม่ใช่ระดับเว็บเพจ) แล้วเปิดข้อมูลบางส่วนให้ยิงโฆษณาได้

By mk Founder on Tag: Nintendo Switch 2, Nintendo, Games, Rumors
Nintendo Switch 2

Bloomberg อ้างแหล่งข่าววงการซัพพลายเออร์ ว่านินเทนโดสั่งผลิต Nintendo Switch 2 จำนวน 25 ล้านเครื่อง นับจนถึงสิ้นเดือนมีนาคม 2026 (นับตามปีการเงินของบริษัท)

ตัวเลขนี้ถือเป็นสถิติสูงสุดของจำนวนผลิตเครื่องเกมคอนโซลของนินเทนโด และเป็นไปได้สูงว่า นินเทนโดอาจทำยอดขาย Switch 2 ได้สูงถึง 20 ล้านเครื่องในปีงบการเงินแรกที่เริ่มขาย Switch 2 (เครื่องที่ขายไม่หมดจะนับเป็นสต๊อกของปีการเงินถัดไป)

By lew Founder on Tag: Cloudflare, Container
Cloudflare

Cloudflare เปิดบริการ Sandbox บริการรัน container ที่ควบคุมได้จากโค้ดจาวาสคริปต์ ใช้รันงานต่างๆ ที่อาจจะไม่ปลอดภัยเต็มที่ เช่น การรันโค้ดจากปัญญาประดิษฐ์เพื่อทดสอบหรือประมวลผลข้อมูล

การทำงานภายในที่จริงแล้ว Sandbox เป็น Docker container เฉพาะของ Cloudflare ที่สร้างจาก Ubuntu 22.04 พร้อมไลบรารีและเครื่องมือพื้นฐานอีกจำนวนหนึ่ง ทาง Cloudflare เปิดทางให้สร้างอิมเมจเฉพาะไปรันเป็น Sandbox ได้เช่นกัน

By lew Founder on Tag: Google, Artificial Intelligence, Semiconductor, NPU, RISC-V, Coral
Google

กูเกิลปล่อยซอร์สของชิป Coral NPU ส่วนเร่งความเร็วปัญญาประดิษฐ์สำหรับคอมพิวเตอร์ขนาดเล็ก โดยชิปรุ่นนี้มีพลังประมวลผลสูงสุด 512GOPS ขณะที่กินไฟไม่กี่มิลลิวัตต์เท่านั้น

ตัวชิปจริงเป็นซีพียู RISC-V รุ่นดัดแปลงพิเศษ โดยออกแบบชุดประมวลผล vector ที่ทำงานตามมาตรฐานชุดคำสั่ง RISC-V Vector ปกติทำให้ซอฟต์แวร์ใช้งานร่วมกับชิปรุ่นอื่นได้ นอกจากนี้กูเกิลยังมีแผนจะปล่อยดีไซน์ของ matrix execution unit เพิ่มเติมในปีนี้

By lew Founder on Tag: Windows 11, Security Patch, Bug, Microsoft Defender
Windows 11

ผู้ใช้จำนวนหนึ่งแจ้งปัญหาเข้าเว็บเซิร์ฟเวอร์ผ่าน localhost หลังติดตั้งแพตช์ KB5066835 ไม่ได้ ส่งผลกับนักพัฒนาที่มักเปิดเซิร์ฟเวอร์ในเครื่องตัวเอง

By mk Founder on Tag: Facebook Messenger, Web App, Meta
Facebook Messenger

Meta เตรียมปิดแอพ Messenger แบบเนทีฟ บนเดสก์ท็อป Windows และ Mac ในอีก 60 วันข้างหน้า

ผู้ที่ใช้แอพ Messenger บนเดสก์ท็อปทั้งบน Windows และ Mac คงสังเกตมาได้สักระยะหนึ่งแล้วว่า แอพถูกอัพเดตจากเวอร์ชันเนทีฟ มาเป็นเว็บแอพ PWA เรียบร้อยแล้ว (ด้วยเหตุผลใดไม่แถลงชัด แต่ก็คาดว่าน่าจะเป็นเพราะ Meta ไม่อยากทำแอพเนทีฟแยกหลายเวอร์ชัน เปลืองทรัพยากรในการดูแล)

ประกาศนี้คือ แอพ Messenger แบบเนทีฟจะเข้าสถานะ deprecated (ล้าสมัย) ภายใน 60 วัน ผู้ที่ใช้แอพแบบเนทีฟจะเห็นการแจ้งเตือนแอพแบบใหม่ขึ้นมา และหากไม่อัพเดตเป็นแอพแบบใหม่ จะไม่สามารถใช้งานแอพตัวเดิมได้อีกแล้ว

By lew Founder on Tag: USA, Steve Jobs, Cray
USA

โรงกษาปณ์สหรัฐฯ (United States Mint - Mint) ประกาศเหรียญที่ระลึก 1 ดอลลาร์ ตามโครงการ American Innovation $1 Coin ที่จะออกเหรียญตรามูลค่า 1 ดอลลาร์สหรัฐฯ เพื่อเฉลิมฉลองนวัตกรรมจากรัฐต่างๆ ในปี 2026 ออก 4 เหรียญ รวมถึงเครื่องซูเปอร์คอมพิวเตอร์ Cray-1 และ สตีฟ จ็อปส์

เหรียญประจำปี 2026 ได้แก่

By mk Founder on Tag: Galaxy S25, Samsung, Mobile, Rumors
Galaxy S25

สำนักข่าว Newspim ของเกาหลีใต้ รายงานโดยอ้างแหล่งข่าวว่าซัมซุงหยุดผลิต Galaxy S25 Edge รุ่นเครื่องบางพิเศษ แล้ว หลังยอดขายต่ำกว่าที่คาดมาก

Newspim อ้างว่าซัมซุงได้แจ้งพนักงานเป็นการภายในแล้ว และจะขาย Galaxy S25 Edge เท่าที่สต๊อกเหลืออยู่เท่านั้น ส่วนอนาคตของสินค้าไลน์ Edge ยังไม่แน่ชัดนัก ที่แน่ๆ คือในงานเปิดตัว Galaxy S26 เดือนมกราคม 2026 เราจะไม่ได้เห็นรุ่นย่อย Edge แน่ๆ แต่จริงๆ แล้ว S26 Edge พัฒนาเสร็จไปแล้ว ก็ยังอาจเป็นไปได้ว่าเราจะเห็น S26 Edge เปิดตัวแยกในภายหลังอยู่

By lew Founder on Tag: F5 Networks, Security
F5 Networks

F5 เปิดเผยข้อมูลว่าบริษัทถูกแฮกในระบบพัฒนาภายใน และระบบ knowledge management ช่วงเดือนสิงหาคมที่ผ่านมา ทำให้คนร้ายสามารถดาวน์โหลดซอร์สโค้ดบางส่วน รวมถึงข้อมูลช่องโหว่ที่ยังไม่ได้เปิดเผยก่อนหน้านี้

การสอบสวนพบว่าข้อมูลส่วนอื่นๆ ไม่ได้รับผลกระทบ ทำให้ ยกเว้นข้อมูลคอนฟิกบางส่วนของลูกค้ากลุ่มเล็กๆ ที่ทาง F5 จะติดต่อโดยตรง นอกจากนี้ยังไม่มีการแอบแทรกโค้ดเข้าไปในกระบวนการคอมไพล์ซอฟต์แวร์ให้ลูกค้าแต่อย่างใด

By lew Founder on Tag: Anthropic, LLM, Claude
Anthropic

Anthropic เปิดตัว Claude Haiku 4.5 โมเดลภาษารุ่นเล็กราคาถูกเน้นทำงานเร็ว หลังจากไม่ได้อัพเดตโมเดลในตระกูลนี้มาพักใหญ่ตั้งแต่ Haiku 3.5 เมื่อปีที่แล้ว จุดเด่นของรอบนี้คือผลทดสอบหลายชุดชนะแม้แต่ Sonnet 4 ที่เพิ่งออกมาห้าเดือนก่อน

เนื่องจากประสิทธิภาพการเขียนโปรแกรมพัฒนาขึ้นมาก และสูงกว่าแม้แต่ Gemini 2.5 Pro แต่ยังแพ้ GPT-5-Codex ไปเล็กน้อย การใช้งานแนวทางหนึ่งคือการใช้ Sonnet 4.5 เป็นตัววางแผนการทำงานภาพรวม แล้วปล่อย Haiku 4.5 แก้ปัญหาย่อยๆ หรืออีกทางหนึ่งคือการทดแทน Sonnet 4 ในแอปพลิเคชั่นเดิมไปเลยก็จะได้ราคาถูกลง