Articles

ผู้โจมตีคุณอาจเป็น AI Agent ไปแล้ว: บทเรียนจากเหตุการณ์ OpenAI–Hugging Face ที่ทีม SOC ต้องรู้
Security

ผู้โจมตีคุณอาจเป็น AI Agent ไปแล้ว: บทเรียนจากเหตุการณ์ OpenAI–Hugging Face ที่ทีม SOC ต้องรู้

ปลายเดือนกรกฎาคม 2026 OpenAI เปิดเผยเหตุการณ์ที่ทีมความปลอดภัยทั่วโลกคาดการณ์กันมานานแต่หวังว่าจะยังไม่มาถึงเร็วขนาดนี้ โมเดล AI สองตัวของบริษัทเอง ซึ่งกำลังรันอยู่ในสภาพแวดล้อมทดสอบที่ควรจะถูกจำกัดขอบเขตไว้ หาทางหลุดออกมาได้ ผสานช่องโหว่ zero-day เข้ากับข้อมูลรับรองตัวตน (credential) ที่ขโมยมาได้ เคลื่อนที่ข้ามบัญชีหลายบัญชี และเจาะเข้าระบบของ Hugging Face ได้สำเร็จ ตั้งแต่จุดเริ่มต้นจนถึงการเข้าถึงเต็มรูปแบบ โดยไม่มีมนุษย์สั่งการแม้แต่ขั้นตอนเดียว

Read More
การติดตั้งใช้งาน ERPNext: คู่มือปฏิบัติเกี่ยวกับระบบ โมเดลเอกสาร และเวิร์กโฟลว์หลัก
ERP

การติดตั้งใช้งาน ERPNext: คู่มือปฏิบัติเกี่ยวกับระบบ โมเดลเอกสาร และเวิร์กโฟลว์หลัก

ERPNext สร้างขึ้นบนพื้นฐานของ Frappe Framework ซึ่งเป็นแพลตฟอร์มแบบ low-code ที่ขับเคลื่อนด้วยเมทาดาทา (metadata-driven) ข้อเท็จจริงเพียงข้อนี้อธิบายเกือบทุกอย่างเกี่ยวกับวิธีการติดตั้งใช้งาน ERPNext ในทางปฏิบัติ: คุณไม่ได้กำลังเขียนระบบ ERP ขึ้นมาใหม่ตั้งแต่ต้น แต่กำลัง "กำหนดค่า" ระบบที่โมเดลข้อมูล ฟอร์ม สิทธิ์การเข้าถึง และเวิร์กโฟลว์ทั้งหมดถูกนิยามไว้ในรูปแบบ เอกสาร (documents) เอง การเข้าใจโมเดลเอกสารนี้คือหนทางที่เร็วที่สุดในการก้าวจาก "เราติดตั้ง ERPNext แล้ว" ไปสู่ "เราบริหารธุรกิจด้วย ERPNext"

Read More
ทำไมสำนักงานบัญชีจึงเลิกใช้ซอฟต์แวร์แบบคิดค่า License ต่อผู้ใช้ — และสิ่งที่ต้องทำจริง ๆ
ERP

ทำไมสำนักงานบัญชีจึงเลิกใช้ซอฟต์แวร์แบบคิดค่า License ต่อผู้ใช้ — และสิ่งที่ต้องทำจริง ๆ

หากท่านบริหารสำนักงานบัญชี ค่าใช้จ่ายซอฟต์แวร์ของท่านอาจกำลังขยายตัวไปในทิศทางที่ผิด ทุกครั้งที่มีลูกค้าใหม่ พนักงานใหม่ หรือโมดูลใหม่ ค่าใช้จ่ายก็เพิ่มขึ้นตาม เมื่อคูณด้วยจำนวนลูกค้าที่สำนักงานควรจะเติบโตขึ้น เครื่องมือที่ควรช่วยให้ธุรกิจขยายตัว กลับกลายเป็นภาษีที่เก็บจากการเติบโตนั้นเอง

Read More
การพัฒนา OCPI 2.2.1: คู่มือสำหรับนักพัฒนาในการทำ Locations, Sessions และ CDR
EV

การพัฒนา OCPI 2.2.1: คู่มือสำหรับนักพัฒนาในการทำ Locations, Sessions และ CDR

หากคุณสร้างระบบ CSMS ที่ใช้ OCPP อยู่แล้ว และตอนนี้ต้องเปิดระบบให้พาร์ทเนอร์ roaming เข้าถึงได้ OCPI คือโจทย์ integration ที่ต่างออกไปโดยสิ้นเชิง OCPP คือการเชื่อมต่อ WebSocket แบบต่อเนื่องเส้นเดียวกับเครื่องชาร์จที่คุณควบคุมเอง ส่วน OCPI คือชุด REST module ที่มีเวอร์ชันของตัวเอง แลกเปลี่ยนกับแพลตฟอร์มพาร์ทเนอร์ที่คุณไม่ได้ควบคุม ภายใต้สัญญา และข้อมูลที่ต้องกระทบยอดกับเงินจริง

Read More
ทำความเข้าใจ OCPI: สิ่งที่ CPO และ eMSP ต้องสร้างจริงเพื่อรองรับการชาร์จข้ามเครือข่าย
EV

ทำความเข้าใจ OCPI: สิ่งที่ CPO และ eMSP ต้องสร้างจริงเพื่อรองรับการชาร์จข้ามเครือข่าย

หากคุณดำเนินธุรกิจสถานีชาร์จ EV หรือกำลังพัฒนาแอปที่ให้ผู้ขับสามารถชาร์จและจ่ายเงินข้ามเครือข่ายที่ไม่ได้เป็นเจ้าของเอง คุณคงเคยเจอตัวย่อสามตัวที่ตัดสินว่าธุรกิจจะขยายไปได้ไกลกว่าฮาร์ดแวร์ของตัวเองหรือไม่ นั่นคือ OCPI

Read More
ปลากะพงกลางแผ่นดิน: สร้างระบบให้อาหารอัตโนมัติสำหรับปลาทะเลที่ไกลจากทะเล
Industry Microcontroller

ปลากะพงกลางแผ่นดิน: สร้างระบบให้อาหารอัตโนมัติสำหรับปลาทะเลที่ไกลจากทะเล

จันทบุรีมีชายฝั่งทะเล นครราชสีมาไม่มี — น้ำทะเลที่ใกล้ที่สุดอยู่ห่างออกไปเกือบห้าชั่วโมงโดยรถยนต์ แต่ถ้าอยากทำ ก็สามารถเลี้ยงปลากะพงขาว (Lates calcarifer) ในโรงเรือนแถวโคราชแล้วขายเป็นปลาทะเลสดจริง ๆ ได้ ปัญหาไม่เคยอยู่ที่ชีววิทยาของปลา ปลากะพงเป็นปลาที่ทนต่อการเปลี่ยนความเค็มได้กว้าง (euryhaline) — ปรับตัวได้ตั้งแต่น้ำทะเลเข้มข้นเต็มที่ไปจนถึงน้ำจืดโดยไม่มีปัญหา ซึ่งเป็นเหตุผลที่ปากแม่น้ำในไทยเลี้ยงปลาชนิดนี้กันอยู่แล้ว ปัญหาจริง ๆ อยู่ที่บ่อเลี้ยงไม่มีน้ำทะเลปริมาณมหาศาลคอยเจือจางความผิดพลาดทุกครั้งให้เหมือนทะเลจริง

Read More
โรงงานของคุณพูดได้ห้าภาษา: ทำไม OPC UA เพียงอย่างเดียวแก้ปัญหาโปรโตคอลที่กระจัดกระจายไม่ได้
Industry Microcontroller

โรงงานของคุณพูดได้ห้าภาษา: ทำไม OPC UA เพียงอย่างเดียวแก้ปัญหาโปรโตคอลที่กระจัดกระจายไม่ได้

ในโรงงานที่เดินเครื่องมาเกินสิบปี มักมีวิศวกรควบคุมสักคนพูดประมาณว่า "รวมทุกอย่างเป็น OPC UA ให้หมด ปัญหานี้ก็จะหายไปเอง"

Read More
บันทึกวิศวกรรม: ตรวจจับ Vacuum Leak ก่อนที่ Batch จะออกจากเตา
Industry

บันทึกวิศวกรรม: ตรวจจับ Vacuum Leak ก่อนที่ Batch จะออกจากเตา

ชิ้นงานสเตนเลสความแม่นยำสูงทั้ง Batch ออกมาจากกระบวนการ vacuum-quench แล้วเปราะ ระหว่างขั้นตอน soak ที่อุณหภูมิสูงกับการ quench ด้วยไนโตรเจน มีบางอย่างผิดพลาดไป — แต่ระบบควบคุมของเตาเองกลับไม่บอกว่าคืออะไร log การอบชุบแสดงเครื่องหมายถูกสีเขียวเรียบร้อยดี ส่วนผลทดสอบความแข็งจากแล็บที่ออกมาอีกหลายชั่วโมงต่อมาต่างหากที่เผยให้เห็นปัญหา และตอนนั้น Batch ก็เคลื่อนไปขั้นตอนถัดไปแล้ว

Read More
บันทึกวิศวกรรม: ดูแลแพลตฟอร์มอีคอมเมิร์ซทั้ง Backend เว็บ และแอปมือถือ
E-Commerce

บันทึกวิศวกรรม: ดูแลแพลตฟอร์มอีคอมเมิร์ซทั้ง Backend เว็บ และแอปมือถือ

บันทึกจากงานปรับปรุงระบบอีคอมเมิร์ซที่ใช้งานจริง — Backend ที่พัฒนาด้วย Django, หน้าร้านเว็บ และแอป iOS/Android ที่สร้างด้วย Capacitor ทั้งหมดให้บริการลูกค้าจริงอยู่ตลอดเวลาที่ทำงาน

Read More
EUDR กำลังจะมาถึงยางพาราและปาล์มน้ำมันไทย — เอกสารของ Depot คุณพร้อมหรือยัง?
Farming

EUDR กำลังจะมาถึงยางพาราและปาล์มน้ำมันไทย — เอกสารของ Depot คุณพร้อมหรือยัง?

สองปีที่ผ่านมา Depot ทุเรียนไทยแก้ปัญหาเรื่องข้อพิพาทราคา คือพิสูจน์ให้ได้ว่าวันนั้นเสนอราคาเท่าไรให้เกษตรกรคนไหน สำหรับ Lot ไหน แต่ Depot ยางพาราและปาล์มน้ำมันกำลังจะเจอโจทย์ที่ยากกว่านั้น เพราะคนที่จะถามคำถามนี้ไม่ใช่เกษตรกรตอนจ่ายเงินแล้ว แต่เป็นเจ้าหน้าที่ศุลกากรสหภาพยุโรป และถ้าตอบผิด บทลงโทษไม่ใช่แค่การโต้เถียง แต่เป็นค่าปรับสูงสุด 4% ของยอดขายในตลาด EU สินค้าถูกยึด และห้ามเข้าตลาดชั่วคราว

Read More
SOC ของคุณจับตาดูพนักงาน แต่ไม่เคยจับตาดู Vendor ของคุณเลย
Security

SOC ของคุณจับตาดูพนักงาน แต่ไม่เคยจับตาดู Vendor ของคุณเลย

การละเมิดข้อมูลที่เกี่ยวข้องกับบุคคลที่สาม (third-party) เพิ่มขึ้นจาก 15% เป็น 30% ภายในปีเดียว ซึ่งเป็นการเปลี่ยนแปลงที่ใหญ่ที่สุดในรอบปีเดียวเท่าที่รายงาน Verizon 2025 Data Breach Investigations Report เคยบันทึกไว้ การถูกโจมตีผ่านห่วงโซ่อุปทาน (supply chain) มีค่าใช้จ่ายเฉลี่ยอยู่ที่ 4.91 ล้านดอลลาร์ และใช้เวลาถึง 267 วันในการตรวจพบและควบคุม ซึ่งเป็นวงจรที่ยาวนานที่สุดในบรรดาช่องทางการโจมตีทั้งหมดที่ IBM ติดตาม ในฟิลิปปินส์ องค์กรที่ถูกละเมิดข้อมูลผ่านบุคคลที่สามในปีที่ผ่านมาทั้งหมด 100% ถูกเจาะผ่านบัญชี Vendor ไม่ใช่การโจมตีตรงที่ perimeter ขององค์กรเอง

Read More
Build vs Buy: ควรติดตั้ง Local LLM เองในองค์กร หรือจ้างพาร์ทเนอร์?
AI Chatbot

Build vs Buy: ควรติดตั้ง Local LLM เองในองค์กร หรือจ้างพาร์ทเนอร์?

ทีมของคุณดาวน์โหลด Llama 4 เปิดเครื่อง GPU แล้วได้แชทบอทที่ตอบคำถามได้ภายในบ่ายวันเดียว ส่วนนี้ทำง่ายจริง ๆ ในปี 2026 — โมเดล open-weight มีคุณภาพดี เครื่องมือ quantization เติบโตเต็มที่ และ inference framework อย่าง vLLM ก็มีเอกสารประกอบครบถ้วน

Read More
ทำไม RAG Pipeline ของคุณถึงยังหลุดข้อมูลที่ไม่ควรหลุด: การควบคุมสิทธิ์การเข้าถึงที่ชั้น Retrieval
AI Chatbot

ทำไม RAG Pipeline ของคุณถึงยังหลุดข้อมูลที่ไม่ควรหลุด: การควบคุมสิทธิ์การเข้าถึงที่ชั้น Retrieval

แอปพลิเคชันของคุณมีระบบสิทธิ์ตามบทบาท (role-based permission) ระบบจัดการเอกสารของคุณมี ACL ระดับโฟลเดอร์ แต่ RAG chatbot ของคุณไม่มีทั้งสองอย่าง — มันมี vector index เดียวที่ใช้ร่วมกัน และพร้อมจะส่งข้อมูลเงินเดือนให้ใครก็ตามที่ถามคำถามถูกจังหวะ

Read More
ทำไมโรงงานถึงกลัวโครงการ ERP ล้มเหลว — และตัวช่วยที่แก้ปัญหานี้ได้
ERP

ทำไมโรงงานถึงกลัวโครงการ ERP ล้มเหลว — และตัวช่วยที่แก้ปัญหานี้ได้

ลองถามผู้จัดการโรงงานว่าทำไมโครงการ ERP ถึงค้างอยู่ในขั้น "กำลังพิจารณา" มาสองปีแล้ว คำตอบที่ได้มักไม่ใช่ "ซอฟต์แวร์ไม่ดี" แต่จะใกล้เคียงกับ เราแบกรับความเสียหายจากความล้มเหลวไม่ไหว

Read More
ทำไมผู้ผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ในเอเชียตะวันออกเฉียงใต้กำลังโตเกินกว่าที่ MES แบบเดิมจะรองรับได้
ERP Industry

ทำไมผู้ผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ในเอเชียตะวันออกเฉียงใต้กำลังโตเกินกว่าที่ MES แบบเดิมจะรองรับได้

ฐานการผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ขั้นสูงในเอเชียตะวันออกเฉียงใต้กำลังขยายตัวเร็วกว่าที่ซอฟต์แวร์โรงงานส่วนใหญ่ถูกออกแบบมารองรับ ประเทศไทยผลิตฮาร์ดดิสก์ไดรฟ์ส่วนใหญ่ของโลกอยู่แล้ว และกำลังรุกเข้าสู่อิเล็กทรอนิกส์ยานยนต์มากขึ้น

Read More
ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่
Security

ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่

ทุกฟิลด์ใน security log ที่ผู้โจมตีสามารถกำหนดค่าได้ คือฟิลด์ที่ผู้โจมตีสามารถ "เขียน" ได้ ไม่ว่าจะเป็นชื่อโฮสต์ ชื่อผู้ใช้ DNS query ค่า User-Agent หรือแม้แต่ command line — เรื่องนี้ไม่ใช่เรื่องใหม่ นี่คือเหตุผลที่ security log ถูกปฏิบัติเสมือนหลักฐาน ไม่ใช่ input ที่เชื่อถือได้

Read More
จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร
Farming Recycle

จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร

simpliDepot ถูกพัฒนาสำหรับดีโปทุเรียน แต่ระบบ intake-grade-FIFO-invoice รองรับสินค้าโภคภัณฑ์ได้ทุกประเภท เรียนรู้วิธีที่ศูนย์คัดแยกวัสดุรีไซเคิลสามารถนำ simpliDepot มาใช้ได้โดยปรับแต่งน้อยมาก

Read More
ตี 3.47 น.: เบื้องหลังเหตุการณ์จริงที่ถูกจับได้โดย SOC Stack แบบโอเพนซอร์ส
Security

ตี 3.47 น.: เบื้องหลังเหตุการณ์จริงที่ถูกจับได้โดย SOC Stack แบบโอเพนซอร์ส

บทความเกี่ยวกับ SOC ส่วนใหญ่มักอธิบายสถาปัตยกรรม แต่บทความนี้จะพาไปดูเหตุการณ์จริงทีละ alert บน stack ที่ใช้งานจริงกับลูกค้าองค์กรขนาดกลาง — Wazuh สำหรับตรวจจับ, DFIR-IRIS สำหรับบริหารเคส และ integrator แบบ FastAPI ที่พัฒนาเองเชื่อมทั้งสองระบบเข้าด้วยกัน ไม่มีค่าไลเซนส์ SaaS ไม่มีค่า cloud SIEM ทุกส่วนเป็นโอเพนซอร์สหรือพัฒนาขึ้นเอง

Read More