ความปลอดภัย
หมวดคำศัพท์เกี่ยวกับ "ความปลอดภัย" — คำอธิบายเชิงปฏิบัติด้าน Generative AI, LLM, RAG, AI Agent, DX และความปลอดภัยไซเบอร์ พร้อมตัวอย่าง สำหรับผู้บริหารและทีม IT
27 คำศัพท์

กฎหมาย EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป)
EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป) คือกฎระเบียบครอบคลุมของสหภาพยุโรปที่กำหนดภาระผูกพันท

AI TRiSM (การบริหารจัดการความเชื่อมั่น ความเสี่ยง และความปลอดภัยของ AI)
AI TRiSM คือกรอบแนวคิดโดยรวมที่ใช้เพื่อสร้างความมั่นใจในด้านความน่าเชื่อถือ การจัดการความเสี่ยง และค

ราวกั้น (AI Guardrails)
กลไกความปลอดภัยที่ตรวจสอบอินพุตและเอาต์พุตของ LLM เพื่อตรวจจับและบล็อกเนื้อหาที่เป็นอันตราย การรั่วไ

ธรรมาภิบาล AI
ธรรมาภิบาล AI คือนโยบาย กระบวนการ และกลไกการกำกับดูแลขององค์กรที่รับรองจริยธรรม ความโปร่งใส และความร

AES-256
AES-256 คือ อัลกอริทึมการเข้ารหัสที่มีความแข็งแกร่งสูงสุด โดยใช้ความยาวคีย์ 256 บิต ซึ่งเป็นส่วนหนึ่

โทเค็น OIDC (OIDC Token)
OIDC token คือชื่อเรียกรวมของ ID token, access token และ refresh token ที่ออกภายใต้โปรโตคอล OpenID C

NVIDIA OpenShell
NVIDIA OpenShell คือสภาพแวดล้อมการทำงาน (Runtime) แบบโอเพนซอร์สที่ใช้สำหรับแยก AI Agent ไว้ในแซนด์บ็

OWASP
OWASP (Open Worldwide Application Security Project) คือโครงการชุมชนเปิดที่มุ่งเน้นการปรับปรุงความปลอ

Claude Mythos (คลอดด์ มิทอส)
Claude Mythos คือฟรอนเทียร์โมเดลที่พัฒนาโดย Anthropic ซึ่งมีความเชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ โ

CyberGym (ไซเบอร์ยิม)
CyberGym คือเกณฑ์มาตรฐาน (benchmark) สำหรับประเมินความสามารถด้านความปลอดภัยทางไซเบอร์ของโมเดล AI โดย

การโจมตีห่วงโซ่อุปทาน (Supply Chain Attack)
การโจมตีผ่านห่วงโซ่อุปทาน (Supply Chain Attack) คือวิธีการโจมตีที่แทรกแซงกระบวนการพัฒนาและแจกจ่ายซอฟ

CVE (Common Vulnerabilities and Exposures)
CVE คือระบบการตั้งชื่อที่เป็นมาตรฐานสากลสำหรับการกำหนดหมายเลขระบุตัวตนที่ไม่ซ้ำกัน (CVE-ID) ให้กับช่

ชิฟต์เลฟต์ (Shift Left)
Shift Left คือแนวทางการพัฒนาที่เลื่อนกระบวนการทดสอบ การตรวจสอบความปลอดภัย และการตรวจสอบคุณภาพให้เกิด

ช่องโหว่แบบซีโร่เดย์ (Zero-Day Vulnerability)
ช่องโหว่ Zero-day คือช่องโหว่ที่ยังไม่ได้รับการแก้ไขซึ่งมีอยู่ก่อนที่จะเป็นที่รับรู้ของผู้พัฒนาซอฟต์

DevSecOps
DevSecOps คือแนวทางที่นำมาตรการด้านความปลอดภัยมาผนวกรวมไว้ตั้งแต่ต้นในกระบวนการ DevOps pipeline โดยบ

บั๊กเบาวน์ตี้ (Bug Bounty)
บั๊กเบาวน์ตี้ (Bug Bounty) คือโครงการที่มอบเงินรางวัลให้แก่นักวิจัยด้านความปลอดภัยภายนอกที่ค้นพบและร

PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย)
PDPA (Personal Data Protection Act) คือกฎหมายที่ควบคุมการเก็บรวบรวม การใช้ การจัดเก็บ และการโอนข้อมู

HITL (Human-in-the-Loop) มนุษย์ในวงจร
HITL (Human-in-the-Loop) คือวิธีการที่นำกระบวนการให้มนุษย์ตรวจสอบ แก้ไข และอนุมัติผลลัพธ์ของระบบ AI

การทำฟัซซิง (Fuzzing)
ฟัซซิง (Fuzzing) คือวิธีการทดสอบซอฟต์แวร์เพื่อตรวจหาช่องโหว่หรือบั๊ก โดยการป้อนข้อมูลอินพุตจำนวนมากแ

ความเป็นส่วนตัวโดยการแยกออกจากกัน (Privacy by Isolation)
วิธีการออกแบบที่แยกระบบ AI และโครงสร้างพื้นฐานการประมวลผลข้อมูลออกจากกันทั้งในเชิงกายภาพและเชิงตรรกะ

โปรเจกต์ กลาสวิง (Project Glasswing)
Project Glasswing คือกลุ่มความร่วมมือด้านความปลอดภัยทางไซเบอร์ที่นำโดย Anthropic โดยมีบริษัทเทคโนโลย

การฉีดพรอมต์ (Prompt Injection)
เทคนิคการโจมตีที่ใช้อินพุตที่เป็นอันตรายเพื่อควบคุมพฤติกรรมของ LLM ให้เบี่ยงเบนไปจากที่ตั้งใจไว้ ถูก

การทดสอบการเจาะระบบ (Penetration Testing)
การทดสอบการเจาะระบบ (Penetration Test) คือวิธีการทดสอบความปลอดภัยที่จำลองการโจมตีระบบหรือเครือข่ายจา

การเข้าถึงเครือข่ายแบบซีโรทรัส (ZTNA)
Zero Trust Network Access (ZTNA) คือรูปแบบความปลอดภัยที่ควบคุมการเข้าถึงทรัพยากรเครือข่าย โดยยึดหลัก

เงา AI (Shadow AI)
Shadow AI หมายถึง เครื่องมือและบริการ AI ที่พนักงานนำมาใช้ในการทำงานโดยไม่ได้รับการอนุมัติจากฝ่าย IT

ดีปเฟก (Deepfake)
Deepfake คือเทคโนโลยีที่ใช้การเรียนรู้เชิงลึก (Deep Learning) เพื่อปลอมแปลงหรือสังเคราะห์ใบหน้า เสีย

เมช VPN (Mesh VPN)
Mesh VPN คือสถาปัตยกรรม VPN ที่แต่ละโหนดสื่อสารแบบเข้ารหัสโดยตรงถึงกันโดยไม่ต้องผ่านเกตเวย์กลาง ตัวอ