ຄວາມປອດໄພ

ໝວດຄຳສັບກ່ຽວກັບ "ຄວາມປອດໄພ" — ຄຳອະທິບາຍແບບປະຕິບັດໄດ້ຈິງດ້ານ Generative AI, LLM, RAG, AI Agent, DX ແລະ ຄວາມປອດໄພທາງໄຊເບີ ພ້ອມຕົວຢ່າງ ສຳລັບຜູ້ບໍລິຫານ ແລະ ທີມ IT

27 ຄຳສັບ

Mesh VPN (ເມສ ວີພີເອັນ)
ຄວາມປອດໄພ

Mesh VPN (ເມສ ວີພີເອັນ)

Mesh VPN ແມ່ນສະຖາປັດຕະຍະກຳ VPN ທີ່ແຕ່ລະ Node ສື່ສານກັນໂດຍກົງຜ່ານການເຂົ້າລະຫັດ ໂດຍບໍ່ຕ້ອງຜ່ານ Gateway

ກົດໝາຍ AI ຂອງ EU (ກົດລະບຽບປັນຍາປະດິດຂອງສະຫະພາບເອີຣົບ)
ຄວາມປອດໄພ

ກົດໝາຍ AI ຂອງ EU (ກົດລະບຽບປັນຍາປະດິດຂອງສະຫະພາບເອີຣົບ)

EU AI Act (ກົດລະບຽບປັນຍາປະດິດຂອງ EU) ແມ່ນກົດລະບຽບຄອບຄຸມທີ່ສົມບູນແບບຂອງສະຫະພາບເອີຣົບ ທີ່ກຳນົດພັນທະທາງ

AI TRiSM (ການຄຸ້ມຄອງຄວາມເຊື່ອໝັ້ນ, ຄວາມສ່ຽງ ແລະ ຄວາມປອດໄພຂອງ AI)
ຄວາມປອດໄພ

AI TRiSM (ການຄຸ້ມຄອງຄວາມເຊື່ອໝັ້ນ, ຄວາມສ່ຽງ ແລະ ຄວາມປອດໄພຂອງ AI)

AI TRiSM ແມ່ນຄຳສັບລວມຂອງເຟຣມເວີກ (Framework) ສຳລັບການຮັບປະກັນຄວາມໜ້າເຊື່ອຖື, ການບໍລິຫານຄວາມສ່ຽງ ແລະ

ຮົ້ວກັ້ນ (AI Guardrails)
ຄວາມປອດໄພ

ຮົ້ວກັ້ນ (AI Guardrails)

ກົນໄກຄວາມປອດໄພທີ່ກວດສອບການນຳເຂົ້າແລະຜົນອອກຂອງ LLM ເພື່ອກວດຈັບແລະສະກັດກັ້ນເນື້ອຫາທີ່ເປັນອັນຕະລາຍ, ການ

ທຳມາພິບານ AI
ຄວາມປອດໄພ

ທຳມາພິບານ AI

ທຳມາພິບານ AI ແມ່ນນະໂຍບາຍ, ຂະບວນການ ແລະ ກົນໄກການກຳກັບເບິ່ງແຍງຂອງອົງກອນ ທີ່ຮັບປະກັນຈັນຍາທຳ, ຄວາມໂປ່ງໃສ

AES-256
ຄວາມປອດໄພ

AES-256

AES-256 ແມ່ນ algorithm ການເຂົ້າລະຫັດທີ່ມີຄວາມເຂັ້ມແຂງສູງສຸດ ໂດຍໃຊ້ຄວາມຍາວກະແຈ 256 bits ໃນລະບົບການເຂົ

ໂທເຄັນ OIDC (OIDC Token)
ຄວາມປອດໄພ

ໂທເຄັນ OIDC (OIDC Token)

OIDC token ແມ່ນຊື່ເອີ້ນລວມຂອງ ID token, access token, ແລະ refresh token ທີ່ອອກໃຫ້ພາຍໃຕ້ OpenID Conne

NVIDIA OpenShell (ໂອເພັນເຊວ)
ຄວາມປອດໄພ

NVIDIA OpenShell (ໂອເພັນເຊວ)

NVIDIA OpenShell ແມ່ນສະພາບແວດລ້ອມການປະມວນຜົນ (Runtime) ແບບເປີດ (Open-source) ທີ່ໃຊ້ໃນການແຍກ AI Agent

OWASP
ຄວາມປອດໄພ

OWASP

OWASP (Open Worldwide Application Security Project) ແມ່ນໂຄງການຊຸມຊົນເປີດທີ່ມຸ່ງເນັ້ນການປັບປຸງຄວາມປອດ

Claude Mythos (ຄລອດ ມິທອສ)
ຄວາມປອດໄພ

Claude Mythos (ຄລອດ ມິທອສ)

Claude Mythos ແມ່ນຕົວແບບ Frontier ທີ່ພັດທະນາໂດຍ Anthropic ເຊິ່ງມີຄວາມຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ, ສ

CyberGym (ໄຊເບີຈິມ)
ຄວາມປອດໄພ

CyberGym (ໄຊເບີຈິມ)

CyberGym ແມ່ນມາດຕະຖານ (benchmark) ສຳລັບການປະເມີນຄວາມສາມາດດ້ານຄວາມປອດໄພທາງໄຊເບີຂອງແບບຈຳລອງ AI, ເຊິ່ງວ

ການໂຈມຕີລະບົບຕ່ອງໂສ້ການສະໜອງ (Supply Chain Attack)
ຄວາມປອດໄພ

ການໂຈມຕີລະບົບຕ່ອງໂສ້ການສະໜອງ (Supply Chain Attack)

ການໂຈມຕີແບບ Supply Chain ແມ່ນວິທີການໂຈມຕີໂດຍການແຊກແຊງເຂົ້າໃນຂະບວນການພັດທະນາ ແລະ ແຈກຢາຍຊອບແວ ເພື່ອສົ່

CVE (Common Vulnerabilities and Exposures)
ຄວາມປອດໄພ

CVE (Common Vulnerabilities and Exposures)

CVE ແມ່ນລະບົບການຕັ້ງຊື່ສາກົນທີ່ກຳນົດໝາຍເລກລະບຸຕົວຕົນທີ່ບໍ່ຊ້ຳກັນ (CVE-ID) ໃຫ້ກັບຊ່ອງໂຫວ່ຂອງຊອບແວທີ່ຖ

ຊິຟທ໌ເລັຟທ໌ (Shift Left)
ຄວາມປອດໄພ

ຊິຟທ໌ເລັຟທ໌ (Shift Left)

ການ Shift Left ແມ່ນວິທີການພັດທະນາທີ່ເລັ່ງຂັ້ນຕອນຕ່າງໆ ເຊັ່ນ: ການທົດສອບ, ການກວດສອບຄວາມປອດໄພ, ແລະ ການກ

ຊ່ອງໂຫວ່ແບບ Zero-Day (Zero-Day Vulnerability)
ຄວາມປອດໄພ

ຊ່ອງໂຫວ່ແບບ Zero-Day (Zero-Day Vulnerability)

ຊ່ອງໂຫວ່ Zero-day ແມ່ນຊ່ອງໂຫວ່ທີ່ຍັງບໍ່ທັນໄດ້ຮັບການແກ້ໄຂ ເຊິ່ງມີຢູ່ກ່ອນທີ່ຜູ້ພັດທະນາຊອບແວ ຫຼື ຊຸມຊົນ

DevSecOps
ຄວາມປອດໄພ

DevSecOps

DevSecOps ແມ່ນວິທີການທີ່ລວມເອົາມາດຕະການຄວາມປອດໄພເຂົ້າໄວ້ໃນ pipeline ຂອງ DevOps ຕັ້ງແຕ່ເລີ່ມຕົ້ນ ໂດຍກ

Bug Bounty (ລາງວັນຊອກຫາຂໍ້ຜິດພາດຂອງຊອບແວ)
ຄວາມປອດໄພ

Bug Bounty (ລາງວັນຊອກຫາຂໍ້ຜິດພາດຂອງຊອບແວ)

Bug Bounty ແມ່ນລະບົບການໃຫ້ລາງວັນແກ່ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພພາຍນອກ ເມື່ອພວກເຂົາຄົ້ນພົບ ແລະ ລາຍງານຊ່ອງ

PDPA (ກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນຕົວຂອງໄທ)
ຄວາມປອດໄພ

PDPA (ກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນຕົວຂອງໄທ)

PDPA (Personal Data Protection Act) ແມ່ນກົດໝາຍຂອງປະເທດໄທທີ່ຄວບຄຸມການເກັບກຳ, ການນຳໃຊ້, ການເກັບຮັກສາ,

HITL (Human-in-the-Loop) — ມະນຸດຢູ່ໃນວົງຈອນ
ຄວາມປອດໄພ

HITL (Human-in-the-Loop) — ມະນຸດຢູ່ໃນວົງຈອນ

HITL (Human-in-the-Loop) ແມ່ນວິທີການທີ່ນຳເອົາຂະບວນການໃຫ້ມະນຸດກວດສອບ, ແກ້ໄຂ, ແລະ ອະນຸມັດຜົນລັບຂອງລະບົ

ການທົດສອບແບບຟັດຊິງ (Fuzzing)
ຄວາມປອດໄພ

ການທົດສອບແບບຟັດຊິງ (Fuzzing)

Fuzzing ແມ່ນວິທີການທົດສອບຊອບແວເພື່ອຊອກຫາຈຸດອ່ອນ ຫຼື ຂໍ້ຜິດພາດ (Bug) ໂດຍການປ້ອນຂໍ້ມູນແບບສຸ່ມ ຫຼື ຂໍ້ມ

ຄວາມເປັນສ່ວນຕົວໂດຍການແຍກອອກ (Privacy by Isolation)
ຄວາມປອດໄພ

ຄວາມເປັນສ່ວນຕົວໂດຍການແຍກອອກ (Privacy by Isolation)

ວິທີການອອກແບບທີ່ກຳຈັດຄວາມສ່ຽງຂອງການຮົ່ວໄຫຼຂໍ້ມູນສ່ວນຕົວຢ່າງເປັນໂຄງສ້າງ ໂດຍການແຍກລະບົບ AI ແລະໂຄງສ້າງພ

ໂຄງການ Glasswing (Project Glasswing)
ຄວາມປອດໄພ

ໂຄງການ Glasswing (Project Glasswing)

Project Glasswing ແມ່ນກຸ່ມພັນທະມິດດ້ານຄວາມປອດໄພທາງໄຊເບີ ທີ່ນຳໂດຍ Anthropic ແລະ ມີບໍລິສັດເຕັກໂນໂລຊີຊັ

ການສີດໃສ່ຄຳສັ່ງ (Prompt Injection)
ຄວາມປອດໄພ

ການສີດໃສ່ຄຳສັ່ງ (Prompt Injection)

ເຕັກນິກການໂຈມຕີທີ່ໃຊ້ການປ້ອນຂໍ້ມູນທີ່ເປັນອັນຕະລາຍເພື່ອຄວບຄຸມການເຮັດວຽກຂອງ LLM ໃຫ້ໄປໃນທິດທາງທີ່ບໍ່ໄດ້

ການທົດສອບການເຈາະລະບົບ (Penetration Testing)
ຄວາມປອດໄພ

ການທົດສອບການເຈາະລະບົບ (Penetration Testing)

ການທົດສອບການເຈາະລະບົບ (Penetration Test) ແມ່ນວິທີການທົດສອບຄວາມປອດໄພ ໂດຍການຈຳລອງການບຸກລຸກເຂົ້າສູ່ລະບົ

ການເຂົ້າເຖິງເຄືອຂ່າຍແບບບໍ່ໄວ້ວາງໃຈ (ZTNA)
ຄວາມປອດໄພ

ການເຂົ້າເຖິງເຄືອຂ່າຍແບບບໍ່ໄວ້ວາງໃຈ (ZTNA)

Zero Trust Network Access (ZTNA) ແມ່ນຮູບແບບຄວາມປອດໄພທີ່ຄວບຄຸມການເຂົ້າເຖິງຊັບພະຍາກອນເຄືອຂ່າຍ ໂດຍອີງໃສ

ເງົາ AI (Shadow AI)
ຄວາມປອດໄພ

ເງົາ AI (Shadow AI)

Shadow AI ໝາຍເຖິງ ເຄື່ອງມືແລະບໍລິການ AI ທີ່ພະນັກງານນຳໃຊ້ໃນການເຮັດວຽກໂດຍບໍ່ໄດ້ຮັບການອະນຸມັດຈາກພະແນກ I

ດີບເຟກ (Deepfake)
ຄວາມປອດໄພ

ດີບເຟກ (Deepfake)

Deepfake ແມ່ນເທັກໂນໂລຍີທີ່ໃຊ້ Deep Learning ໃນການປອມແປງ ຫຼື ສັງເຄາະໃບໜ້າ, ສຽງ ແລະ ວິດີໂອຂອງບຸກຄົນໃຫ້