ຄວາມປອດໄພ
ໝວດຄຳສັບກ່ຽວກັບ "ຄວາມປອດໄພ" — ຄຳອະທິບາຍແບບປະຕິບັດໄດ້ຈິງດ້ານ Generative AI, LLM, RAG, AI Agent, DX ແລະ ຄວາມປອດໄພທາງໄຊເບີ ພ້ອມຕົວຢ່າງ ສຳລັບຜູ້ບໍລິຫານ ແລະ ທີມ IT
27 ຄຳສັບ

Mesh VPN (ເມສ ວີພີເອັນ)
Mesh VPN ແມ່ນສະຖາປັດຕະຍະກຳ VPN ທີ່ແຕ່ລະ Node ສື່ສານກັນໂດຍກົງຜ່ານການເຂົ້າລະຫັດ ໂດຍບໍ່ຕ້ອງຜ່ານ Gateway

ກົດໝາຍ AI ຂອງ EU (ກົດລະບຽບປັນຍາປະດິດຂອງສະຫະພາບເອີຣົບ)
EU AI Act (ກົດລະບຽບປັນຍາປະດິດຂອງ EU) ແມ່ນກົດລະບຽບຄອບຄຸມທີ່ສົມບູນແບບຂອງສະຫະພາບເອີຣົບ ທີ່ກຳນົດພັນທະທາງ

AI TRiSM (ການຄຸ້ມຄອງຄວາມເຊື່ອໝັ້ນ, ຄວາມສ່ຽງ ແລະ ຄວາມປອດໄພຂອງ AI)
AI TRiSM ແມ່ນຄຳສັບລວມຂອງເຟຣມເວີກ (Framework) ສຳລັບການຮັບປະກັນຄວາມໜ້າເຊື່ອຖື, ການບໍລິຫານຄວາມສ່ຽງ ແລະ

ຮົ້ວກັ້ນ (AI Guardrails)
ກົນໄກຄວາມປອດໄພທີ່ກວດສອບການນຳເຂົ້າແລະຜົນອອກຂອງ LLM ເພື່ອກວດຈັບແລະສະກັດກັ້ນເນື້ອຫາທີ່ເປັນອັນຕະລາຍ, ການ

ທຳມາພິບານ AI
ທຳມາພິບານ AI ແມ່ນນະໂຍບາຍ, ຂະບວນການ ແລະ ກົນໄກການກຳກັບເບິ່ງແຍງຂອງອົງກອນ ທີ່ຮັບປະກັນຈັນຍາທຳ, ຄວາມໂປ່ງໃສ

AES-256
AES-256 ແມ່ນ algorithm ການເຂົ້າລະຫັດທີ່ມີຄວາມເຂັ້ມແຂງສູງສຸດ ໂດຍໃຊ້ຄວາມຍາວກະແຈ 256 bits ໃນລະບົບການເຂົ

ໂທເຄັນ OIDC (OIDC Token)
OIDC token ແມ່ນຊື່ເອີ້ນລວມຂອງ ID token, access token, ແລະ refresh token ທີ່ອອກໃຫ້ພາຍໃຕ້ OpenID Conne

NVIDIA OpenShell (ໂອເພັນເຊວ)
NVIDIA OpenShell ແມ່ນສະພາບແວດລ້ອມການປະມວນຜົນ (Runtime) ແບບເປີດ (Open-source) ທີ່ໃຊ້ໃນການແຍກ AI Agent

OWASP
OWASP (Open Worldwide Application Security Project) ແມ່ນໂຄງການຊຸມຊົນເປີດທີ່ມຸ່ງເນັ້ນການປັບປຸງຄວາມປອດ

Claude Mythos (ຄລອດ ມິທອສ)
Claude Mythos ແມ່ນຕົວແບບ Frontier ທີ່ພັດທະນາໂດຍ Anthropic ເຊິ່ງມີຄວາມຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ, ສ

CyberGym (ໄຊເບີຈິມ)
CyberGym ແມ່ນມາດຕະຖານ (benchmark) ສຳລັບການປະເມີນຄວາມສາມາດດ້ານຄວາມປອດໄພທາງໄຊເບີຂອງແບບຈຳລອງ AI, ເຊິ່ງວ

ການໂຈມຕີລະບົບຕ່ອງໂສ້ການສະໜອງ (Supply Chain Attack)
ການໂຈມຕີແບບ Supply Chain ແມ່ນວິທີການໂຈມຕີໂດຍການແຊກແຊງເຂົ້າໃນຂະບວນການພັດທະນາ ແລະ ແຈກຢາຍຊອບແວ ເພື່ອສົ່

CVE (Common Vulnerabilities and Exposures)
CVE ແມ່ນລະບົບການຕັ້ງຊື່ສາກົນທີ່ກຳນົດໝາຍເລກລະບຸຕົວຕົນທີ່ບໍ່ຊ້ຳກັນ (CVE-ID) ໃຫ້ກັບຊ່ອງໂຫວ່ຂອງຊອບແວທີ່ຖ

ຊິຟທ໌ເລັຟທ໌ (Shift Left)
ການ Shift Left ແມ່ນວິທີການພັດທະນາທີ່ເລັ່ງຂັ້ນຕອນຕ່າງໆ ເຊັ່ນ: ການທົດສອບ, ການກວດສອບຄວາມປອດໄພ, ແລະ ການກ

ຊ່ອງໂຫວ່ແບບ Zero-Day (Zero-Day Vulnerability)
ຊ່ອງໂຫວ່ Zero-day ແມ່ນຊ່ອງໂຫວ່ທີ່ຍັງບໍ່ທັນໄດ້ຮັບການແກ້ໄຂ ເຊິ່ງມີຢູ່ກ່ອນທີ່ຜູ້ພັດທະນາຊອບແວ ຫຼື ຊຸມຊົນ

DevSecOps
DevSecOps ແມ່ນວິທີການທີ່ລວມເອົາມາດຕະການຄວາມປອດໄພເຂົ້າໄວ້ໃນ pipeline ຂອງ DevOps ຕັ້ງແຕ່ເລີ່ມຕົ້ນ ໂດຍກ

Bug Bounty (ລາງວັນຊອກຫາຂໍ້ຜິດພາດຂອງຊອບແວ)
Bug Bounty ແມ່ນລະບົບການໃຫ້ລາງວັນແກ່ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພພາຍນອກ ເມື່ອພວກເຂົາຄົ້ນພົບ ແລະ ລາຍງານຊ່ອງ

PDPA (ກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນຕົວຂອງໄທ)
PDPA (Personal Data Protection Act) ແມ່ນກົດໝາຍຂອງປະເທດໄທທີ່ຄວບຄຸມການເກັບກຳ, ການນຳໃຊ້, ການເກັບຮັກສາ,

HITL (Human-in-the-Loop) — ມະນຸດຢູ່ໃນວົງຈອນ
HITL (Human-in-the-Loop) ແມ່ນວິທີການທີ່ນຳເອົາຂະບວນການໃຫ້ມະນຸດກວດສອບ, ແກ້ໄຂ, ແລະ ອະນຸມັດຜົນລັບຂອງລະບົ

ການທົດສອບແບບຟັດຊິງ (Fuzzing)
Fuzzing ແມ່ນວິທີການທົດສອບຊອບແວເພື່ອຊອກຫາຈຸດອ່ອນ ຫຼື ຂໍ້ຜິດພາດ (Bug) ໂດຍການປ້ອນຂໍ້ມູນແບບສຸ່ມ ຫຼື ຂໍ້ມ

ຄວາມເປັນສ່ວນຕົວໂດຍການແຍກອອກ (Privacy by Isolation)
ວິທີການອອກແບບທີ່ກຳຈັດຄວາມສ່ຽງຂອງການຮົ່ວໄຫຼຂໍ້ມູນສ່ວນຕົວຢ່າງເປັນໂຄງສ້າງ ໂດຍການແຍກລະບົບ AI ແລະໂຄງສ້າງພ

ໂຄງການ Glasswing (Project Glasswing)
Project Glasswing ແມ່ນກຸ່ມພັນທະມິດດ້ານຄວາມປອດໄພທາງໄຊເບີ ທີ່ນຳໂດຍ Anthropic ແລະ ມີບໍລິສັດເຕັກໂນໂລຊີຊັ

ການສີດໃສ່ຄຳສັ່ງ (Prompt Injection)
ເຕັກນິກການໂຈມຕີທີ່ໃຊ້ການປ້ອນຂໍ້ມູນທີ່ເປັນອັນຕະລາຍເພື່ອຄວບຄຸມການເຮັດວຽກຂອງ LLM ໃຫ້ໄປໃນທິດທາງທີ່ບໍ່ໄດ້

ການທົດສອບການເຈາະລະບົບ (Penetration Testing)
ການທົດສອບການເຈາະລະບົບ (Penetration Test) ແມ່ນວິທີການທົດສອບຄວາມປອດໄພ ໂດຍການຈຳລອງການບຸກລຸກເຂົ້າສູ່ລະບົ

ການເຂົ້າເຖິງເຄືອຂ່າຍແບບບໍ່ໄວ້ວາງໃຈ (ZTNA)
Zero Trust Network Access (ZTNA) ແມ່ນຮູບແບບຄວາມປອດໄພທີ່ຄວບຄຸມການເຂົ້າເຖິງຊັບພະຍາກອນເຄືອຂ່າຍ ໂດຍອີງໃສ

ເງົາ AI (Shadow AI)
Shadow AI ໝາຍເຖິງ ເຄື່ອງມືແລະບໍລິການ AI ທີ່ພະນັກງານນຳໃຊ້ໃນການເຮັດວຽກໂດຍບໍ່ໄດ້ຮັບການອະນຸມັດຈາກພະແນກ I

ດີບເຟກ (Deepfake)
Deepfake ແມ່ນເທັກໂນໂລຍີທີ່ໃຊ້ Deep Learning ໃນການປອມແປງ ຫຼື ສັງເຄາະໃບໜ້າ, ສຽງ ແລະ ວິດີໂອຂອງບຸກຄົນໃຫ້