ความปลอดภัย

หมวดคำศัพท์เกี่ยวกับ "ความปลอดภัย" — คำอธิบายเชิงปฏิบัติด้าน Generative AI, LLM, RAG, AI Agent, DX และความปลอดภัยไซเบอร์ พร้อมตัวอย่าง สำหรับผู้บริหารและทีม IT

27 คำศัพท์

กฎหมาย EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป)
ความปลอดภัย

กฎหมาย EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป)

EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป) คือกฎระเบียบครอบคลุมของสหภาพยุโรปที่กำหนดภาระผูกพันท

AI TRiSM (การบริหารจัดการความเชื่อมั่น ความเสี่ยง และความปลอดภัยของ AI)
ความปลอดภัย

AI TRiSM (การบริหารจัดการความเชื่อมั่น ความเสี่ยง และความปลอดภัยของ AI)

AI TRiSM คือกรอบแนวคิดโดยรวมที่ใช้เพื่อสร้างความมั่นใจในด้านความน่าเชื่อถือ การจัดการความเสี่ยง และค

ราวกั้น (AI Guardrails)
ความปลอดภัย

ราวกั้น (AI Guardrails)

กลไกความปลอดภัยที่ตรวจสอบอินพุตและเอาต์พุตของ LLM เพื่อตรวจจับและบล็อกเนื้อหาที่เป็นอันตราย การรั่วไ

ธรรมาภิบาล AI
ความปลอดภัย

ธรรมาภิบาล AI

ธรรมาภิบาล AI คือนโยบาย กระบวนการ และกลไกการกำกับดูแลขององค์กรที่รับรองจริยธรรม ความโปร่งใส และความร

AES-256
ความปลอดภัย

AES-256

AES-256 คือ อัลกอริทึมการเข้ารหัสที่มีความแข็งแกร่งสูงสุด โดยใช้ความยาวคีย์ 256 บิต ซึ่งเป็นส่วนหนึ่

โทเค็น OIDC (OIDC Token)
ความปลอดภัย

โทเค็น OIDC (OIDC Token)

OIDC token คือชื่อเรียกรวมของ ID token, access token และ refresh token ที่ออกภายใต้โปรโตคอล OpenID C

NVIDIA OpenShell
ความปลอดภัย

NVIDIA OpenShell

NVIDIA OpenShell คือสภาพแวดล้อมการทำงาน (Runtime) แบบโอเพนซอร์สที่ใช้สำหรับแยก AI Agent ไว้ในแซนด์บ็

OWASP
ความปลอดภัย

OWASP

OWASP (Open Worldwide Application Security Project) คือโครงการชุมชนเปิดที่มุ่งเน้นการปรับปรุงความปลอ

Claude Mythos (คลอดด์ มิทอส)
ความปลอดภัย

Claude Mythos (คลอดด์ มิทอส)

Claude Mythos คือฟรอนเทียร์โมเดลที่พัฒนาโดย Anthropic ซึ่งมีความเชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ โ

CyberGym (ไซเบอร์ยิม)
ความปลอดภัย

CyberGym (ไซเบอร์ยิม)

CyberGym คือเกณฑ์มาตรฐาน (benchmark) สำหรับประเมินความสามารถด้านความปลอดภัยทางไซเบอร์ของโมเดล AI โดย

การโจมตีห่วงโซ่อุปทาน (Supply Chain Attack)
ความปลอดภัย

การโจมตีห่วงโซ่อุปทาน (Supply Chain Attack)

การโจมตีผ่านห่วงโซ่อุปทาน (Supply Chain Attack) คือวิธีการโจมตีที่แทรกแซงกระบวนการพัฒนาและแจกจ่ายซอฟ

CVE (Common Vulnerabilities and Exposures)
ความปลอดภัย

CVE (Common Vulnerabilities and Exposures)

CVE คือระบบการตั้งชื่อที่เป็นมาตรฐานสากลสำหรับการกำหนดหมายเลขระบุตัวตนที่ไม่ซ้ำกัน (CVE-ID) ให้กับช่

ชิฟต์เลฟต์ (Shift Left)
ความปลอดภัย

ชิฟต์เลฟต์ (Shift Left)

Shift Left คือแนวทางการพัฒนาที่เลื่อนกระบวนการทดสอบ การตรวจสอบความปลอดภัย และการตรวจสอบคุณภาพให้เกิด

ช่องโหว่แบบซีโร่เดย์ (Zero-Day Vulnerability)
ความปลอดภัย

ช่องโหว่แบบซีโร่เดย์ (Zero-Day Vulnerability)

ช่องโหว่ Zero-day คือช่องโหว่ที่ยังไม่ได้รับการแก้ไขซึ่งมีอยู่ก่อนที่จะเป็นที่รับรู้ของผู้พัฒนาซอฟต์

DevSecOps
ความปลอดภัย

DevSecOps

DevSecOps คือแนวทางที่นำมาตรการด้านความปลอดภัยมาผนวกรวมไว้ตั้งแต่ต้นในกระบวนการ DevOps pipeline โดยบ

บั๊กเบาวน์ตี้ (Bug Bounty)
ความปลอดภัย

บั๊กเบาวน์ตี้ (Bug Bounty)

บั๊กเบาวน์ตี้ (Bug Bounty) คือโครงการที่มอบเงินรางวัลให้แก่นักวิจัยด้านความปลอดภัยภายนอกที่ค้นพบและร

PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย)
ความปลอดภัย

PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย)

PDPA (Personal Data Protection Act) คือกฎหมายที่ควบคุมการเก็บรวบรวม การใช้ การจัดเก็บ และการโอนข้อมู

HITL (Human-in-the-Loop) มนุษย์ในวงจร
ความปลอดภัย

HITL (Human-in-the-Loop) มนุษย์ในวงจร

HITL (Human-in-the-Loop) คือวิธีการที่นำกระบวนการให้มนุษย์ตรวจสอบ แก้ไข และอนุมัติผลลัพธ์ของระบบ AI

การทำฟัซซิง (Fuzzing)
ความปลอดภัย

การทำฟัซซิง (Fuzzing)

ฟัซซิง (Fuzzing) คือวิธีการทดสอบซอฟต์แวร์เพื่อตรวจหาช่องโหว่หรือบั๊ก โดยการป้อนข้อมูลอินพุตจำนวนมากแ

ความเป็นส่วนตัวโดยการแยกออกจากกัน (Privacy by Isolation)
ความปลอดภัย

ความเป็นส่วนตัวโดยการแยกออกจากกัน (Privacy by Isolation)

วิธีการออกแบบที่แยกระบบ AI และโครงสร้างพื้นฐานการประมวลผลข้อมูลออกจากกันทั้งในเชิงกายภาพและเชิงตรรกะ

โปรเจกต์ กลาสวิง (Project Glasswing)
ความปลอดภัย

โปรเจกต์ กลาสวิง (Project Glasswing)

Project Glasswing คือกลุ่มความร่วมมือด้านความปลอดภัยทางไซเบอร์ที่นำโดย Anthropic โดยมีบริษัทเทคโนโลย

การฉีดพรอมต์ (Prompt Injection)
ความปลอดภัย

การฉีดพรอมต์ (Prompt Injection)

เทคนิคการโจมตีที่ใช้อินพุตที่เป็นอันตรายเพื่อควบคุมพฤติกรรมของ LLM ให้เบี่ยงเบนไปจากที่ตั้งใจไว้ ถูก

การทดสอบการเจาะระบบ (Penetration Testing)
ความปลอดภัย

การทดสอบการเจาะระบบ (Penetration Testing)

การทดสอบการเจาะระบบ (Penetration Test) คือวิธีการทดสอบความปลอดภัยที่จำลองการโจมตีระบบหรือเครือข่ายจา

การเข้าถึงเครือข่ายแบบซีโรทรัส (ZTNA)
ความปลอดภัย

การเข้าถึงเครือข่ายแบบซีโรทรัส (ZTNA)

Zero Trust Network Access (ZTNA) คือรูปแบบความปลอดภัยที่ควบคุมการเข้าถึงทรัพยากรเครือข่าย โดยยึดหลัก

เงา AI (Shadow AI)
ความปลอดภัย

เงา AI (Shadow AI)

Shadow AI หมายถึง เครื่องมือและบริการ AI ที่พนักงานนำมาใช้ในการทำงานโดยไม่ได้รับการอนุมัติจากฝ่าย IT

ดีปเฟก (Deepfake)
ความปลอดภัย

ดีปเฟก (Deepfake)

Deepfake คือเทคโนโลยีที่ใช้การเรียนรู้เชิงลึก (Deep Learning) เพื่อปลอมแปลงหรือสังเคราะห์ใบหน้า เสีย

เมช VPN (Mesh VPN)
ความปลอดภัย

เมช VPN (Mesh VPN)

Mesh VPN คือสถาปัตยกรรม VPN ที่แต่ละโหนดสื่อสารแบบเข้ารหัสโดยตรงถึงกันโดยไม่ต้องผ่านเกตเวย์กลาง ตัวอ