ทร.ไทย-จีน ฝึกผสม BLUE STRIKE เน้นช่วยด้านมนุษยธรรม และบรรเทาภัยพิบัติ

Loading

  ทัพเรือไทย-จีน ร่วมฝึกผสม BLUE STRIKE 2023 ช่วยเหลือด้านมนุษยธรรมและบรรเทาภัยพิบัติ เพื่อเสริมสร้างความรู้ แลกเปลี่ยนระหว่างกันกับปฏิบัติการทางยุทธวิธีของนาวิกโยธินแบบหน่วยทหารขนาดเล็ก   เมื่อวัน 3 ก.ย. 66 พล.ร.อ.เชิงชาย ชมเชิงแพทย์ ผู้บัญชาการทหารเรือ พร้อมด้วย นายหาน จื้อเฉียง เอกอัครราชทูตสาธารณรัฐประชาชนจีน ประจำประเทศไทย และ พล.ร.ต.เฉิน เว่ย ตง (Chen Weidong) ผู้แทนผู้บัญชาการทหารเรือสาธารณรัฐประชาชนจีน/รองผู้บัญชาการนาวิกโยธิน กองทัพเรือสาธารณรัฐประชาชนจีน/ผู้อำนวยการฝึกผสม BLUE STRIKE 2023 ร่วมเป็นประธานในพิธีเปิดการฝึก ณ ท่าเรือจุกเสม็ด ฐานทัพเรือสัตหีบ อ.สัตหีบ จ.ชลบุรี     การฝึกผสม BLUE STRIKE 2023 ระหว่างกองทัพเรือไทย กับ กองทัพเรือสาธารณรัฐประชาชนจีน กำหนดจัดให้มีขึ้นระหว่างวันที่ 1-10 กันยายน พ.ศ.2566 ณ พื้นที่ อ.สัตหีบ…

กฎหมายเอไอจีน

Loading

  เมื่อเร็ว ๆ นี้ จีนบังคับใช้กฎระเบียบใหม่ล่าสุดเกี่ยวกับเนื้อหาที่สร้างโดยปัญญาประดิษฐ์ (เอไอ) โดยเป็นเวอร์ชันที่อ่อนลงของร่างกฎหมายที่เข้มงวดกว่า ซึ่งพยายามทำให้ประเทศอยู่ในการแข่งขันด้านเอไอ ควบคู่ไปกับการคงไว้ซึ่งการเซนเซอร์เนื้อหาออนไลน์อย่างเด็ดขาด   ความก้าวหน้าที่รวดเร็วของเอไอสำหรับการสร้างคอนเทนต์ ทำให้เกิดความตื่นตระหนกไปทั่วโลก เกี่ยวกับศักยภาพของเทคโนโลยีในการบิดเบือนข้อมูล และการใช้งานในทางที่ผิด ดังเช่นเทคโนโลยี “ดีพเฟค” ที่ทำให้เห็นภาพเสมือนของผู้คนซึ่งพูดในสิ่งที่พวกเขาไม่เคยพูด   บรรดาผู้สันทัดกรณีกล่าวว่า กฎระเบียบใหม่ 24 ข้อของจีน ดูเหมือนจะเป็นมาตรการที่ผ่อนคลายจากร่างข้อบังคับที่เข้มงวด ซึ่งเผยแพร่เมื่อช่วงต้นปีที่ผ่านมา เนื่องจากรัฐบาลปักกิ่งพยายามสนับสนุนให้คนในประเทศ เข้ามามีส่วนร่วมในอุตสาหกรรมที่สหรัฐมีอิทธิพล   สำหรับกฎระเบียบใหม่ของรัฐบาลปักกิ่ง ซึ่งมีเป้าหมายให้บริการแก่ประชาชนทั่วไป มีข้อกำหนดกับแนวทางสำคัญที่ควรทราบและปฏิบัติตามหลายประการ ไม่ว่าจะเป็น เอไอสำหรับการสร้างคอนเทนต์ ต้องยึดมั่นใน “ค่านิยมหลักของระบบสังคมนิยม” ตลอดจนละเว้นจากการคุกคามความมั่นคงของชาติ และการส่งเสริมการก่อการร้าย ความรุนแรง หรือความเกลียดชังทางชาติพันธุ์   ประการถัดมา ผู้ให้บริการต้องกำกับเนื้อหาที่สร้างโดยเอไอให้ชัดเจน และใช้มาตรการต่าง ๆ เพื่อป้องกันการเลือกปฏิบัติทางเพศ อายุ และเชื้อชาติ เมื่อดำเนินการออกแบบอัลกอริธึม อีกทั้งซอฟต์แวร์ของพวกเขาไม่ควรสร้างเนื้อหาที่มี “ข้อมูลอันเป็นเท็จ และเป็นอันตราย”   นอกจากนี้ โปรแกรมเอไอต้องได้รับการฝึกให้รับแหล่งข้อมูลอย่างถูกต้องตามกฎหมาย ซึ่งไม่เป็นการละเมิดสิทธิในทรัพย์สินทางปัญญาของผู้อื่น และบุคคลต้องให้ความยินยอม…

ตำรวจนิวยอร์กใช้โดรนตระเวนตรวจ ‘ปาร์ตี้วันแรงงาน’ สุดสัปดาห์นี้

Loading

ตำรวจรัฐนิวยอร์กดูแลความปลอดภัยบริเวณสวนเซนทรัล พาร์ค ใจกลางนครนิวยอร์ก   สุดสัปดาห์นี้ ชาวอเมริกันในรัฐนิวยอร์กที่ออกมาทำกิจกรรมกลางแจ้ง หรือจัดปาร์ตี้บาร์บีคิวในช่วงวันหยุดเนื่องในวันแรงงาน หรือ Labor Day ในสหรัฐฯ อาจจะสังเกตเห็นแขกที่ไม่ได้รับเชิญแอบมาสอดส่องงานปาร์ตี้ของพวกเขา ในรูปแบบของโดรนตำรวจ   เจ้าหน้าที่สำนักงานตำรวจนครนิวยอร์ก หรือ NYPD เผยแผยส่งโดรนหลายลำออกลาดตระเวนเพื่อสอดส่องการจัดงานปาร์ตี้กลางแจ้งในเขตชุมชนต่าง ๆ หลังจากมีการร้องเรียนเรื่องการจัดงานเลี้ยงขนาดใหญ่ในช่วงสุดสัปดาห์วันแรงงานในช่วงไม่กี่ปีมานี้   “หากมีคนโทรมาแจ้งว่ามีฝูงชนเข้าร่วมงานปาร์ตี้หลังบ้าน เราจะส่งโดรนขึ้นไปตรวจสอบทันที” ผู้ช่วยผู้บัญชาการตำรวจนครนิวยอร์ก แคซ ดอจทรีย์ แถลงต่อสื่อมวลชนในวันพฤหัสบดี   อย่างไรก็ตาม ประชาชนจำนวนมากตำหนิวิจารณ์มาตรการนี้ว่าเป็นการละเมิดสิทธิส่วนบุคคล และเป็นการกระทำที่ขัดกับกฎหมายของรัฐนิวยอร์กหรือไม่?   เจ้าหน้าที่ไลฟ์การ์ดรัฐนิวยอร์ก นำโดรนมาใช้ในการตรวจดูฉลามนอกชายฝั่งโจนส์ บีช สเตท พาร์ค รัฐนิวยอร์ก (ภาพจากเอพี)   คำประกาศดังกล่าวมีขึ้นระหว่างการแถลงเรื่องการรักษาความปลอดภัยในงานฉลองประจำปีของประชาชนที่มีเชื้อสายแคริบเบียนเพื่อรำลึกถึงการเลิกทาส ซึ่งเป็นงานที่มีผู้เข้าร่วมจำนวนมากและมีขบวนพาเหรด ท่ามกลางการรักษาความปลอดภัยอย่างเข้มงวดของตำรวจตามท้องถนนในย่านบรูคลินของนิวยอร์ก   ปัจจุบัน หลายเมืองในอเมริกา รวมทั้งนิวยอร์ก นำโดรนมาใช้มากขึ้นในงานของตำรวจ ข้อมูลชี้ว่า ตำรวจนิวยอร์กใช้โดรนในงานรักษาความปลอดภัยประชาชน หรืองานฉุกเฉินต่าง ๆ 124 ครั้งในปีนี้ เพิ่มจากจำนวนเพียง…

ESET เผยแฮ็กเกอร์จีนให้แอป Signal และ Telegram ปลอมล้วงข้อมูลเหยื่อ

Loading

  ผู้เชี่ยวชาญจาก ESET เผยแฮ็กเกอร์จีนใช้แอปแชตปลอมแฝงมัลแวร์สอดแนมผู้ใช้งาน Android ตั้งแต่เดือนกรกฎาคม 2020 เป็นต้นมา   ESET เชื่อว่าผู้อยู่เบื้องหลังคือกลุ่มแฮ็กเกอร์ที่มีชือเรียกว่า Gref ซึ่งปฏิบัติการสอดคล้องกับกลุ่มอื่นอย่าง APT15, Vixen Panda และ Ke3Chang   แอปที่ Gref ใช้ในการโจมตีเป็นแอปที่ทำเลียนแบบ Signal และ Telegram ด้วยการตั้งชื่ออย่าง Signal Plus Messenger และ FlyGram แฝงไว้ใน Google Play และ Samsung Galaxy Store   แอปเหล่านี้ซ่อนสปายแวร์ที่ชื่อ BabBazaar ซึ่งเป็นตัวเดียวกันที่เคยใช้สอดแนมชาวอุยกูร์ และชนกลุ่มน้อยชาวเตอร์กิกในจีน   การวิเคราะห์ชี้ว่าเป้าหมายของ Greg คือผู้ลี้ภัยชาวอุยกูร์ที่อยู่ในโปแลนด์และเยอรมนีเป็นหลัก แต่ขยายวงไปถึงบราซิลและออสเตรเลียด้วย   วิธีการที่ใช้ลวงเหยื่อให้ดาวน์โหลดแอปปลอมคือการโปรโมตแอปในกลุ่ม Telegram ของชาวอุยกูร์ที่มีเนื้อหาเกี่ยวกับการแลกเปลี่ยนแอป Android   ข้อมูลที่ดูดออกไปจากเหยื่อมีทั้งข้อมูลรายชื่อผู้ติดต่อ…

ช่องโหว่ในระบบรถไฟใต้ดินนิวยอร์กทำให้มิจฉาชีพดูประวัติการเดินทางเหยื่อได้

Loading

  ช่องโหว่ในระบบการใช้จ่ายแบบไร้สัมผัสของรถไฟใต้ดินในนครนิวยอร์กทำให้คนที่มีข้อมูลบัตรเครดิตของผู้โดยสารสามารถเข้าไปดูประวัติการเดินทางของคนนั้นได้   ช่องโหว่นี้อยู่ในฟีเจอร์หนึ่งบนเว็บไซต์ OMNY ของสำนักงานการคมนาคมมหานคร (MTA) ซึ่งทำให้ผู้ใช้เข้าชมประวัติการเดินทางใน 1 สัปดาห์ของใครก็ได้ เพียงแค่มีข้อมูลบัตรเครดิต   ไม่เพียงแค่บัตรเครดิตเท่านั้น หากมีข้อมูลใช้จ่ายบน Apple Pay หรือ Google Pay ก็ดูได้เช่นกัน   เอวา กัลเพริน (Eva Galperin) ผู้อำนวยการฝ่ายไซเบอร์ของ Electronic Frontier Foundation (EFF) ชี้ว่าช่องโหว่นี้เอื้อประโยชน์ให้ผู้ไม่หวังดีที่มีข้อมูลเหล่านี้ โดยเฉพาะผู้ที่อยู่อาศัยกับเหยื่อ   ด้าน ยูจีน เรสนิก (Eugene Resnick) โฆษกของ MTA ระบุว่าทางองค์กรพร้อมปรับปรุงความเป็นส่วนตัวอยู่เสมอและจะให้ผู้เชี่ยวชาญด้านความปลอดภัยเข้ามาให้คำแนะนำ   ที่มา finextra     ——————————————————————————————————————————————————– ที่มา :             …

ยุค ‘SaaS Sprawl’ ถึงเวลาคิดทบทวน Cybersecurity ครั้งใหญ่

Loading

  การนำ Software-as-a-Service (SaaS) มาใช้งานในปัจจุบัน ไม่ว่าจะเป็นรูปแบบในการดำเนินธุรกิจ ความสามารถในการขยายเครือข่าย และโซลูชันที่เอื้อต่อการปรับใช้ให้เหมาะกับความต้องการ ได้เข้ามาสร้างความเปลี่ยนแปลง   โดยทั้งหมดนี้ส่งผลให้เกิดปรากฏการณ์ที่เรียกว่า “SaaS Sprawl” คือการแพร่กระจายอย่างรวดเร็วของแอปพลิเคชัน (App) บนคลาวด์ภายในองค์กร   นอกจากนี้ยังได้สร้างความท้าทายด้านความปลอดภัยที่สำคัญหลายอย่าง รวมถึงการแชร์ข้อมูลที่มากเกินไป การรั่วไหลของข้อมูล การขาดมาตรฐาน การกำกับดูแลแบบรวมศูนย์ และความซับซ้อนที่เพิ่มขึ้นในการจัดการเพื่อเข้าถึงและการอนุญาตของผู้ใช้งาน   ในช่วงไม่กี่ปีที่ผ่านมาจำนวนแอปพลิเคชัน SaaS ได้เพิ่มสูงขึ้นอย่างต่อเนื่องบวกกับความก้าวหน้าของ AI อย่าง ChatGPT ทำให้องค์กรต่าง ๆ หันมาใช้งานแอปพลิเคชันซอฟต์แวร์ อย่าง Microsoft 365, Google Workspace และ Salesforce กันมากขึ้น   ตั้งแต่ปี 2558 อุตสาหกรรม SaaS เติบโตจาก 31.4 พันล้านดอลลาร์เป็นประมาณ 167.1 พันล้านดอลลาร์ในปี 2565 ซึ่งเท่ากับการเติบโตมากกว่า 5 เท่าในเวลาเพียง…