ความปลอดภัยไซเบอร์ | บล็อก AI, DX & Security

บทความหมวด "ความปลอดภัยไซเบอร์" 11 บทความ — ตัวอย่างการนำไปใช้จริง การออกแบบ PoC และแนวทางปฏิบัติด้าน AI, DX และความปลอดภัย สำหรับผู้บริหารและทีม IT

การออกแบบสิทธิ์สำหรับ AI Agent (Least Privilege) — คู่มือการใช้งานเครื่องมือและ API ด้วยสิทธิ์ขั้นต่ำ

การออกแบบสิทธิ์สำหรับ AI Agent (Least Privilege) — คู่มือการใช้งานเครื่องมือและ API ด้วยสิทธิ์ขั้นต่ำ

คู่มือการจำกัดสิทธิ์การใช้งาน Tool และ API สำหรับ AI Agent ตั้งแต่การออกแบบ Scope, Whitelist, การอนุมัติแบบ HITL ไปจนถึง Audit Log เพื่อการใช้งานจริง

การโจมตีห่วงโซ่อุปทานในการพัฒนา AI ปี 2026 — คู่มือป้องกัน Model Poisoning, Dependency Packages และ SaaS Compromise

การโจมตีห่วงโซ่อุปทานในการพัฒนา AI ปี 2026 — คู่มือป้องกัน Model Poisoning, Dependency Packages และ SaaS Compromise

คู่มือการป้องกันสำหรับบริษัทพัฒนา AI จากบทเรียน Hugging Face และ SaaS ในปี 2026 ครอบคลุม AI BOM, OAuth สิทธิ์ขั้นต่ำ และการจัดการ Sensitive Secret

คู่มือป้องกันการโจมตี Supply Chain สำหรับ AI Agent — การติดตั้งระบบป้องกันช่องทางส่ง MCP/Skill

คู่มือป้องกันการโจมตี Supply Chain สำหรับ AI Agent — การติดตั้งระบบป้องกันช่องทางส่ง MCP/Skill

AI エージェントは MCP/Skill 経由で新たな攻撃面を生みます。MCP の脆弱性、悪意あるスキル配信、SSRF 対策を解説した企業向け実装ガイド。

คู่มือการใช้งาน AI Guardrails — วิธีออกแบบระบบความปลอดภัยสำหรับแอป LLM

คู่มือการใช้งาน AI Guardrails — วิธีออกแบบระบบความปลอดภัยสำหรับแอป LLM

ปกป้องแอป LLM จาก Prompt Injection และ Hallucination เรียนรู้พื้นฐานการออกแบบ Guardrails ตั้งแต่การคัดกรอง Input/Output การประเมินผล ไปจนถึงการใช้งานแบบ Multi-tenant

Claude Mythos และ Project Glasswing: องค์กรจะเตรียมรับมืออย่างไรในยุคที่ AI ตรวจพบช่องโหว่ที่ซ่อนอยู่มานาน

Claude Mythos และ Project Glasswing: องค์กรจะเตรียมรับมืออย่างไรในยุคที่ AI ตรวจพบช่องโหว่ที่ซ่อนอยู่มานาน

เจาะลึกการใช้ AI ค้นหาและป้องกันช่องโหว่ผ่าน Claude Mythos และ Project Glasswing พร้อมบทเรียนจาก OpenBSD และ FreeBSD สู่ 5 แอคชันสำหรับ DevSecOps ที่นี่

คู่มือการใช้งานการเข้ารหัส AES-256 เพื่อรองรับ PDPA ในไทย — การจัดการกุญแจและการตรวจสอบสำหรับระบบ AI

คู่มือการใช้งานการเข้ารหัส AES-256 เพื่อรองรับ PDPA ในไทย — การจัดการกุญแจและการตรวจสอบสำหรับระบบ AI

คู่มือการใช้ AES-256 เพื่อปฏิบัติตามข้อกำหนด "มาตรการคุ้มครองทางเทคนิคที่เหมาะสม" ของ PDPA ไทย ครอบคลุมการเข้ารหัส การจัดการคีย์ และการออกแบบ Log สำหรับ AI

AI Red Teaming คืออะไร? คู่มือปฏิบัติการค้นหาช่องโหว่ของ LLM

AI Red Teaming คืออะไร? คู่มือปฏิบัติการค้นหาช่องโหว่ของ LLM

เจาะลึกนิยาม วิธีการ และเครื่องมือ AI Red Teaming ค้นหาช่องโหว่ LLM เช่น Prompt Injection และ Jailbreak อย่างเป็นระบบ เพื่อการใช้งาน AI ที่ปลอดภัย

ปิดช่องโหว่ "เส้นทางโจมตีที่มองไม่เห็น" ใน AI Chat — คู่มือการป้องกัน Prompt Injection ผ่าน DB

ปิดช่องโหว่ "เส้นทางโจมตีที่มองไม่เห็น" ใน AI Chat — คู่มือการป้องกัน Prompt Injection ผ่าน DB

การโจมตี Indirect Prompt Injection ผ่าน DB ใน Multi-tenant AI Chat ที่มักถูกมองข้าม พร้อมคู่มือ 4 เส้นทางโจมตี, 24 Pattern ใน 3 หมวด และ 71 Test Case จากโปรเจกต์จริง

รายการตรวจสอบการปฏิบัติตามกฎหมาย PDPA ของไทยควบคู่กับการใช้งาน AI

รายการตรวจสอบการปฏิบัติตามกฎหมาย PDPA ของไทยควบคู่กับการใช้งาน AI

เช็กลิสต์การใช้ AI ให้สอดคล้องกับ PDPA ของไทย ครอบคลุมทุกขั้นตอนตั้งแต่การเก็บ ประมวลผล และจัดเก็บข้อมูลส่วนบุคคล

【2026】แนวโน้มล่าสุดของ AI Cybersecurity

【2026】แนวโน้มล่าสุดของ AI Cybersecurity

ความเสี่ยง AI พุ่งสูงทั้งการโจมตีด้วย AI และโจมตี AI เอง ครอบคลุม Deepfake, Prompt Injection, Shadow AI พร้อมแนวทางป้องกัน 3 ชั้น: เทคนิค, ปฏิบัติการ และ Governance

WireGuard คืออะไร? เจาะลึกการทำงานของ VPN ยุคใหม่และวิธีใช้งาน Tailscale

WireGuard คืออะไร? เจาะลึกการทำงานของ VPN ยุคใหม่และวิธีใช้งาน Tailscale

อธิบายหลักการทำงานของ WireGuard ตั้งแต่พื้นฐาน ครอบคลุมความแตกต่างจาก IPsec/OpenVPN การใช้ Managed Service อย่าง Tailscale และกรณีศึกษา เหมาะสำหรับผู้ดูแลระบบที่ต้องการลดภาระการจัดการ VPN

Get in touch