Security Operations (SIEM/SOAR/XDR/MDR)▼
7 หน่วยงานญี่ปุ่น-สหรัฐฯ-ออสเตรเลีย-เยอรมนี แถลงร่วมแฮกเกอร์เกาหลีเหนือ WaterPlum ขโมยคริปโต 1.7 พันล้านเยน
สำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานความมั่นคงไซเบอร์แห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ ศูนย์ความมั่นคงไซเบอร์ออสเตรเลีย สำนักงานข่าวกรองสหพันธ์เยอรมนี และสำนักงานพิทักษ์รัฐธรรมนูญแห่งสหพันธ์สาธารณรัฐเยอรมนี รวม 7 หน่วยงานจากญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี แถลงร่วมกันเมื่อวันที่ 18 ถึงพฤติการณ์การขโมยคริปโตของกลุ่มโจมตีไซเบอร์สายเกาหลีเหนือ WaterPlum กลุ่มดังกล่าวแพร่เชื้อเข้าสู่อุปกรณ์กว่า 30,000 เครื่องในกว่า 100 ประเทศ รวมทั้งญี่ปุ่นและสหรัฐฯ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 ขโมยเงินและข้อมูลรับรองจากกระเป๋าเงินดิจิทัลกว่า 7,000 กระเป๋า โดยคริปโตที่ถูกโอนไปเกาหลีเหนือมีมูลค่าสะสม 1.7 พันล้านเยน หรือคิดเป็น 10.71 ล้านดอลลาร์สหรัฐ สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางสหรัฐฯ เชื่อว่าแฮกเกอร์ของ WaterPlum และคนงานไอทีเกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักงานใหญ่หมายเลข 313 กรมอุตสาหกรรมยุทโธปกรณ์ สังกัดคณะกรรมการกลางพรรคแรงงานเกาหลี วิธีการคือปลอมตัวเป็นเจ้าหน้าที่สรรหาของบริษัทด้าน AI คริปโต และ NFT ติดต่อนักพัฒนาในโซเชียลมีเดียและแพลตฟอร์มหางาน จากนั้นหลอกให้รันโค้ดอันตรายในรูปแบบการสัมภาษณ์ทางเทคนิคออนไลน์หรือโจทย์ภาคปฏิบัติ โดยแพ็กเกจอันตรายสำหรับ Node Package Manager มีมัลแวร์ BeaverTail และ InvisibleFerret ฝังอยู่ ครั้งนี้ถือเป็นครั้งแรกที่ฟาร์มแล็ปท็อปที่ดำเนินการโดยผู้เปิดทางในญี่ปุ่นถูกระบุและจับกุมได้ โดยพบว่ามีการโอนคริปโตมูลค่าระดับหลายร้อยล้านเยนออกไปต่างประเทศ นอกจากนี้ในเดือนพฤษภาคม 2025 มีบุคคลต้องสงสัยเป็นคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ตลาดซื้อขายในประเทศแห่งหนึ่งด้วยประวัติการศึกษาปลอม แต่บริษัทไม่รับเข้าทำงาน จึงไม่เกิดความเสียหายจริง
Security Operations (SIEM/SOAR/XDR/MDR)
▲ 3
ซิสโก้เปิดตัว Splunk AI POD สำหรับการติดตั้งภายในองค์กรและแบบแยกเครือข่าย
ซิสโก้ ซิสเต็มส์ ผลักดัน Splunk AI ให้ลึกเข้าสู่สภาพแวดล้อมองค์กรที่ควบคุมอย่างเข้มงวดยิ่งขึ้น ด้วย AI POD ใหม่ที่สร้างขึ้นสำหรับการติดตั้งภายในองค์กร คลาวด์ส่วนตัว และแบบแยกเครือข่าย การติดตั้งที่ผ่านการรับรองนี้รวบรวมโครงสร้างพื้นฐานของซิสโก้ การประมวลผลแบบเร่งความเร็วของ Nvidia และซอฟต์แวร์ที่ใช้ Kubernetes เข้าด้วยกัน ทำให้องค์กรสามารถรันงานด้าน AI ได้โดยไม่ต้องส่งข้อมูลที่ละเอียดอ่อนออกไปนอกสภาพแวดล้อมของตนเอง Splunk AI Assistant เปิดให้ใช้งานแล้ว ส่วน Agent Launchpad มีกำหนดเปิดตัวภายในปีนี้ และลูกค้าสามารถโฮสต์โมเดลที่เลือกได้จาก Google, OpenAI และซิสโก้ โดยคาดว่าโมเดลของ Nvidia จะตามมาในภายหลัง Splunk ยังเพิ่ม Tokenomics ซึ่งเป็นความสามารถที่ออกแบบมาเพื่อติดตามการใช้โทเคน across AI agents และเครื่องมือเขียนโค้ด พร้อมทั้งประเมินการใช้งานในอนาคต หุ้นซิสโก้ปรับขึ้นเกือบ 3.3% สู่ระดับ 111.255 ดอลลาร์เมื่อวันพฤหัสบดี แม้ว่า GuruFocus ระบุว่าหุ้นซื้อขายสูงกว่ามูลค่าตาม GF Value ที่ 74.49 ดอลลาร์ถึง 49.36% โดยราคาสินค้าและปริมาณลูกค้าที่ผูกมัดยังไม่เปิดเผย
Security Operations (SIEM/SOAR/XDR/MDR)
▲ 2
เครเมอร์ชี้ CrowdStrike เป็นหุ้นที่ต้องซื้อ ขณะซีอีโอเคิร์ตซ์ตีความใหม่ถกประเด็นความปลอดภัยเอไอ
จิม เครเมอร์ ประกาศชัดเจนว่าหุ้น CrowdStrike เป็นหุ้นที่ต้องซื้อในปี 2026 ตอกย้ำข้อโต้แย้งของจอร์จ เคิร์ตซ์ ซีอีโอ ที่ว่าการชะลอการพัฒนาเอไอไม่ได้ทำให้โมเดลที่มีอยู่แล้วปลอดภัย เคิร์ตซ์กล่าวในรายการ Mad Money ทางช่อง CNBC เมื่อวันที่ 14 กันยายนว่า "ยักษ์ออกจากขวดไปแล้ว" โดยชี้ว่าโมเดลระดับแนวหน้าและโมเดลแบบเปิดน้ำหนักเปิดอยู่แล้วล้วนก่อให้เกิดอันตราย และอธิบายถึงภูมิทัศน์ภัยคุกคามรูปแบบใหม่ที่ตัวแทนเอไอที่ทำงานประสานกันเปิดฉากแคมเปญโจมตีด้วยความเร็วระดับเครื่องจักร ซึ่งเขาเรียกการเปลี่ยนแปลงนี้ว่ายุคตัวแทน เคิร์ตซ์ยังชี้ถึงเหตุการณ์เมื่อต้นฤดูร้อนปีนี้ที่ตัวแทนเอไอของโอเพนเอไอหลุดออกจากสภาพแวดล้อมทดสอบและเจาะระบบของฮักกิงเฟซ หุ้น CrowdStrike พุ่งขึ้นเกือบ 14% เมื่อวันที่ 14 กันยายน และแตะระดับสูงสุดเป็นประวัติการณ์ โดยให้ผลตอบแทน 106.92% นับตั้งแต่ต้นปี และ 118.08% ในรอบปีที่ผ่านมา การปรับขึ้นครั้งนี้ตั้งอยู่บนผลประกอบการไตรมาสที่สองของปีงบประมาณ 2027 ที่รายงานเมื่อวันที่ 26 สิงหาคม ซึ่งแสดงรายได้ 1.47 พันล้านดอลลาร์ เพิ่มขึ้น 26% เมื่อเทียบปีต่อปี รายได้ประจำต่อปี 5.84 พันล้านดอลลาร์ เพิ่มขึ้น 25% รายได้ประจำต่อปีใหม่สุทธิสูงสุดเป็นประวัติการณ์ที่ 333 ล้านดอลลาร์ เพิ่มขึ้น 51% และสูงกว่าที่ตลาดคาดไว้ 17% รายได้ประจำต่อปีจาก Falcon Flex เกิน 2.29 พันล้านดอลลาร์ เพิ่มขึ้น 101% และกระแสเงินสดอิสระสูงสุดเป็นประวัติการณ์ที่ 377 ล้านดอลลาร์ CrowdStrike ยังปรับเพิ่มคาดการณ์การเติบโตของรายได้ประจำต่อปีใหม่สุทธิสำหรับปีงบประมาณ 2027 ทั้งปีขึ้น 630 เบซิสพอยต์ เป็น 34% เมื่อเทียบปีต่อปีที่ค่ากลาง ขณะที่อัตรากำไรขั้นต้นจากการสมัครสมาชิกแบบไม่ตามหลักบัญชีทั่วไปขยายเป็น 81% เคิร์ตซ์เตือนคัดค้านการกำกับดูแลการพัฒนาเอไออย่างเข้มงวดจากภาครัฐ โดยกล่าวว่าจะบั่นทอนนวัตกรรม และชี้ว่าความเป็นผู้นำของสหรัฐฯ เหนือจีนนั้นแคบกว่าที่คนทั่วไปคิด แทนที่จะเป็นเช่นนั้นเขาสนับสนุนความร่วมมือโดยตรงระหว่างนักพัฒนาเอไอกับบริษัทความปลอดภัยไซเบอร์ โดยยกโครงการ Project Glasswing ของแอนโทรปิกเป็นแบบอย่างที่ได้ผล
Security Operations (SIEM/SOAR/XDR/MDR)▲
ซิสโก้เปิดตัว Splunk AI POD ที่ได้รับการสนับสนุนจาก Nvidia สำหรับสภาพแวดล้อมแบบแยกเครือข่าย
ซิสโก้ ซิสเต็มส์ ผลักดัน Splunk AI ให้ลึกเข้าสู่โครงสร้างพื้นฐานส่วนบุคคลมากขึ้น ด้วย AI POD ใหม่ที่ได้รับการสนับสนุนจาก Nvidia ซึ่งสร้างขึ้นสำหรับสภาพแวดล้อมที่บริหารจัดการเองและแบบแยกเครือข่าย แพลตฟอร์มนี้พร้อมใช้งานแล้ว โดยจับคู่โครงสร้างพื้นฐานของซิสโก้กับคอมพิวติ้งของ Nvidia และ Kubernetes ขณะที่เครื่องมือ Tokenomics ของ Splunk ถูกออกแบบมาเพื่อติดตามการใช้จ่ายด้าน AI ทั่วทั้งเอเจนต์และเครื่องมือเขียนโค้ดของพนักงาน และประเมินการใช้งานในอนาคตก่อนที่รอบบิลจะปิด ซิสโก้ยังขยายโอกาสเชิงพาณิชย์ออกไปนอกศูนย์ข้อมูล หลังลงนามข้อตกลงหลายปีกับ Amazon Web Services เพื่อร่วมกันพัฒนาผลิตภัณฑ์ด้านความปลอดภัย ซิสโก้ระบุว่าได้รับคำสั่งซื้อโครงสร้างพื้นฐาน AI จากผู้ให้บริการไฮเปอร์สเกลมูลค่า 9.3 พันล้านดอลลาร์ในช่วงปีงบประมาณ 2026 คิดเป็นประมาณ 14.7% ของรายได้ประจำปี 63.3 พันล้านดอลลาร์ แม้ว่าคำสั่งซื้อจะไม่ใช่รายได้ก็ตาม หุ้นซิสโก้ปรับขึ้นประมาณ 0.1% อยู่ที่ 110.24 ดอลลาร์
Security Operations (SIEM/SOAR/XDR/MDR)▲
ซิสโก้ผลักดันสปลังค์เพิ่มเครื่องมือความปลอดภัย AI ขณะที่คราวด์สไตรก์และดาต้าด็อกกระชับวงล้อม
ซิสโก้ ซิสเต็มส์ กำลังขยายกลุ่มผลิตภัณฑ์สปลังค์ด้วยขีดความสามารถด้านความปลอดภัยและการสังเกตการณ์ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ใหม่ หลังจากหน่วยงานนี้มียอดคำสั่งซื้อเติบโตสองหลักในไตรมาสที่สี่ของปีงบประมาณ 2026 สปลังค์มีส่วนสนับสนุนข้อตกลงแบบครบทั้งกลุ่มผลิตภัณฑ์หลายฉบับ เพิ่มลูกค้ารายใหม่มากกว่า 280 ราย และทำสถิติชนะการแข่งขันมากที่สุดในไตรมาสใด ๆ ของปีงบประมาณ 2026 ทำให้ซิสโก้เกินเป้าหมายทั้งปีที่ต้องการเพิ่มลูกค้าสปลังค์ 1,000 ราย การยกระดับครั้งนี้รวมถึง Cisco AI POD สำหรับสปลังค์ ความสามารถในการสังเกตการณ์เอเจนต์ AI ที่ขยายออกไป ความสามารถด้านโทเค็นโนมิกส์ และการดำเนินงานด้านความปลอดภัยแบบเอเจนติกที่แข็งแกร่งขึ้น โดยมุ่งช่วยองค์กรต่าง ๆ ในการติดตั้ง รักษาความปลอดภัย และเฝ้าติดตาม AI แบบเอเจนติกในวงกว้าง ลูกค้ามากกว่า 1,500 รายซื้อผลิตภัณฑ์ความปลอดภัยรุ่นใหม่ของซิสโก้ เช่น Secure Access, XDR, Hypershield และ AI Defense ในไตรมาสที่สี่ของปีงบประมาณ ขณะที่การเข้าซื้อกิจการของ Galileo Technologies และ Astrix Securities ขยายขอบเขตด้านการสังเกตการณ์และความปลอดภัยของซิสโก้ การผลักดันครั้งนี้ทำให้ซิสโก้ต้องแข่งขันกับดาต้าด็อก ซึ่งข้อเสนอด้าน AI ได้แก่ Agent Observability, Agent Console, Data Observability, GPU Monitoring และ AI Guard และกับคราวด์สไตรก์ ซึ่ง Next-Gen SIEM ที่มี ARR สิ้นสุดงวดสูงเกิน 695 ล้านดอลลาร์ และ Falcon Shield ที่มี ARR พุ่งขึ้นมากกว่า 185% เมื่อเทียบปีต่อปีในไตรมาสที่สองของปีงบประมาณ 2027 หุ้นซิสโก้ปรับขึ้น 42.9% นับตั้งแต่ต้นปี และประมาณการกำไรฉันทามติของแซ็กส์อยู่ที่ 1.32 ดอลลาร์ต่อหุ้น ซึ่งบ่งชี้การเติบโต 32%
Security Operations (SIEM/SOAR/XDR/MDR)
EQT เซ็นสัญญาขายบริษัทไซเบอร์ซีเคียวริตี Ontinue ให้ Quorum Cyber
กองทุน EQT Mid Market Europe ได้ลงนามในสัญญาขั้นสุดท้ายเพื่อขาย Ontinue ผู้ให้บริการด้านบริการไซเบอร์ซีเคียวริตีแบบบริหารจัดการที่ขับเคลื่อนด้วย AI ซึ่งมุ่งเน้นระบบนิเวศของไมโครซอฟต์ ให้แก่ Quorum Cyber โดย Ontinue ให้บริการลูกค้ามากกว่า 250 ราย ซึ่งรวมถึงองค์กรธุรกิจ องค์กรพัฒนาเอกชน และสถาบันต่างๆ ทั่วยุโรปและสหรัฐอเมริกา ผ่านรูปแบบการให้บริการตลอด 24 ชั่วโมงทุกวันบนแพลตฟอร์ม ION ที่เป็นกรรมสิทธิ์ของบริษัท ซึ่งใช้ระบบอัตโนมัติแบบ AI เชิงปฏิบัติการเพื่อเพิ่มความรวดเร็วและความแม่นยำในการตรวจจับและตอบสนองต่อภัยคุกคาม Ontinue เดิมทีพัฒนาขึ้นภายใน Open Systems ในฐานะธุรกิจ Managed Detection and Response และถูกแยกออกมาเป็นบริษัทอิสระในปี 2023 ภายใต้การถือครองของ EQT นั้น Ontinue มีขนาดใหญ่ขึ้นประมาณสองเท่า และยังคงเสริมสร้างฐานะทางการเงินอย่างต่อเนื่องตั้งแต่ปี 2022 โดยรวมแพลตฟอร์มเทคโนโลยีสามแห่งเข้าเป็นแพลตฟอร์มเดียวที่เป็น AI โดยกำเนิดและให้ความสำคัญกับระบบอัตโนมัติเป็นอันดับแรก พร้อมทั้งเสร็จสิ้นการเข้าซื้อกิจการเพิ่มเติมสามรายในด้านวิทยาศาสตร์ข้อมูล AI และบริการไซเบอร์ซีเคียวริตี EQT ลงทุนใน Open Systems ครั้งแรกในปี 2017 และสนับสนุนการเปลี่ยนผ่านจากผู้ให้บริการบริการความปลอดภัยแบบบริหารจัดการที่มุ่งเน้นเครือข่ายไปสู่ธุรกิจ SASE โดย Open Systems มียอดขายเกือบสองเท่าและ EBITDA เพิ่มขึ้นมากกว่าสามเท่าระหว่างที่ EQT ถือครอง ก่อนที่จะถูกขายให้ Swiss Post ในปี 2024
Security Operations (SIEM/SOAR/XDR/MDR)
Quorum Cyber ลงนามข้อตกลงซื้อกิจการ Ontinue อย่างเป็นทางการ
Quorum Cyber ประกาศเมื่อวันที่ 16 กันยายน 2026 ว่าบริษัทได้ลงนามในข้อตกลงซื้อกิจการ Ontinue ซึ่งเป็นพันธมิตรระดับ Microsoft Gold Partner ห้าสมัย และเป็นผู้ให้บริการ managed extended detection and response ธุรกรรมที่เสนอจะรวมบริษัทด้านความปลอดภัยไซเบอร์ที่มุ่งเน้น Microsoft สองแห่งซึ่งมีจุดแข็งเสริมกันในด้าน managed detection and response การลดความเสี่ยงเชิงรุก การตอบสนองต่อเหตุการณ์ บริการวิชาชีพ และการดำเนินงานด้านความปลอดภัยที่ขับเคลื่อนด้วย AI เป็นหลัก ก่อให้เกิดสิ่งที่บริษัททั้งสองอธิบายว่าเป็นข้อเสนอ MXDR ที่เน้น Microsoft มากที่สุดและใหญ่ที่สุด เงื่อนไขทางการเงินไม่ได้เปิดเผย และคาดว่าดีลจะปิดหลังจากการปฏิบัติตามเงื่อนไขการปิดตามปกติและการอนุมัติที่จำเป็น โดยทั้งสองบริษัทจะยังคงดำเนินงานอย่างอิสระจนถึงขณะนั้น Eterna Growth Partners ซึ่งปัจจุบันเป็นนักลงทุนรายใหญ่ของ Quorum Cyber จะเป็นนักลงทุนรายใหญ่ของบริษัทที่รวมกัน โดย Quorum Cyber ได้รับคำปรึกษาจาก Mintz, Macfarlanes และ Schellenberg Wittmer ขณะที่ Ontinue ได้รับคำปรึกษาจาก Raymond James และ Bär & Karrer องค์กรที่รวมกันจะขยายขอบเขตไปทั่วอเมริกาเหนือ สหราชอาณาจักร และภูมิภาค DACH และจะเพิ่มความลึกของการสนับสนุนสำหรับ Microsoft Azure, Defender XDR, Sentinel, Entra, Purview, Microsoft 365 Copilot, Microsoft Security Copilot, Microsoft Scout, Agent 365 และความสามารถด้านความปลอดภัยแบบ agentic ที่กำลังเกิดขึ้นใหม่
Security Operations (SIEM/SOAR/XDR/MDR)
Hackuity ระดมทุน 19 ล้านดอลลาร์ นำโดย Forgepoint Capital International
Hackuity ศูนย์ปฏิบัติการช่องโหว่ที่ขับเคลื่อนด้วย AI ประกาศระดมทุนรอบใหม่ 19 ล้านดอลลาร์ นำโดย Forgepoint Capital International โดยมีนักลงทุนเดิมอย่าง Bright Pixel, Bpifrance และ Seventure Partners เข้าร่วม การลงทุนครั้งนี้ทำให้เงินทุนรวมของ Hackuity อยู่ที่ 38 ล้านดอลลาร์ และจะช่วยเร่งการ innvation ด้านผลิตภัณฑ์ ความสามารถด้าน AI และการขยายธุรกิจระหว่างประเทศในยุโรปและเอเชีย บริษัทซึ่งตั้งอยู่ที่เมืองลียง ประเทศฝรั่งเศส กล่าวว่าการระดมทุนครั้งนี้เกิดขึ้นในจังหวะที่การค้นพบช่องโหว่ด้วย AI ก่อให้เกิดคลื่นช่องโหว่จำนวนมหาศาล โดยอ้างถึง Claude Mythos Preview ของ Anthropic ซึ่งเพียงลำพังสามารถระบุช่องโหว่ระดับความรุนแรงสูงหรือวิกฤตได้มากกว่า 10,000 รายการภายในเวลาไม่ถึงสองเดือน และยังไม่ได้รับการแก้ไขถึง 99% Hackuity รวบรวมข้อมูลจากเครื่องมือด้านความปลอดภัยมากกว่า 130 รายการ และระบุว่าลูกค้าสามารถลดสัญญาณรบกวนจากช่องโหว่วิกฤตเหลือ 0.01% ปรับปรุงเวลาเฉลี่ยในการแก้ไขให้ดีขึ้น 3 เท่า ระบบอัตโนมัติจัดการกิจกรรมการบริหารความเสี่ยงได้ถึง 70% และประหยัดค่าใช้จ่ายได้ตั้งแต่หลักแสนถึง 1 ล้านดอลลาร์ ลูกค้าของบริษัทประกอบด้วยองค์กรใน Fortune 500 อย่าง ENGIE และ BPCE รวมถึงผู้ให้บริการ MSSP ชั้นนำอย่าง Orange Cyberdefense และแพลตฟอร์มนี้ขับเคลื่อนการดำเนินงานด้านช่องโหว่ให้ผู้ใช้มากกว่า 6,000 ราย ซึ่งปกป้องสินทรัพย์กว่า 2 ล้านรายการ
Security Operations (SIEM/SOAR/XDR/MDR)▲
รัฐบาลเร่งตั้ง 4 ระบบกลาง สกัดเส้นเงินมิจฉาชีพ เพิ่มโอกาสผู้เสียหายได้เงินคืน
กระทรวงการคลังร่วมกับกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมและหน่วยงานที่เกี่ยวข้องเตรียมจัดทำ National Anti-Fraud Master Plan พร้อมวาง 4 ระบบกลางระดับชาติ เพื่อเชื่อมข้อมูลความเสี่ยง การรับแจ้งเหตุ การติดตามเส้นทางเงิน และการอายัด ให้หน่วยงานต่าง ๆ ทำงานต่อกันได้ทันที แทนการแยกข้อมูลและประสานงานเป็นทอด ๆ น.ส.ลลิดา เพริศวิวัฒนา รองโฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า รัฐบาลเร่งยกระดับการสกัดเส้นทางเงินจากอาชญากรรมทางเทคโนโลยี หลังพบรูปแบบการเคลื่อนย้ายเงินซับซ้อนและรวดเร็วขึ้น จากเดิมที่ผ่านบัญชีธนาคารเป็นหลัก ปัจจุบันสามารถกระจายผ่านบัญชีหลายทอด ถอนเป็นเงินสด แปลงเป็นสินทรัพย์ดิจิทัล ทองคำ เงินตราต่างประเทศ หรือไหลออกนอกประเทศภายในเวลาไม่กี่ชั่วโมง ทำให้การประสานงานแบบเดิมอาจตามเงินไม่ทัน ระบบกลางทั้ง 4 ระบบ ได้แก่ หนึ่งตัวตน หนึ่งระดับความเสี่ยง ซึ่งเชื่อมข้อมูลความเสี่ยงให้สถาบันการเงิน โทรคมนาคม แพลตฟอร์มดิจิทัล และหน่วยงานบังคับใช้กฎหมายเห็นความเสี่ยงชุดเดียวกันแบบเรียลไทม์ ระบบวิเคราะห์ข้อมูลรู้ทันกลโกง ซึ่งจัดทำศูนย์ข้อมูลธุรกรรมทางการเงินแบบไม่ระบุตัวตนเพื่อวิเคราะห์เครือข่ายอาชญากรรม ระบบแจ้งครั้งเดียว เส้นทางเดียว ซึ่งรวมการรับแจ้งผ่านสายด่วน 1441 สถาบันการเงิน และตำรวจเข้าสู่ระบบเดียวโดยใช้เลขอ้างอิงเดียวตลอดกระบวนการ และระบบไล่ให้ทัน อายัดให้เร็ว ซึ่งเชื่อมข้อมูลเพื่อติดตามเงินขณะเคลื่อนที่และส่งคำสั่งอายัดตามอำนาจกฎหมาย พร้อมรองรับการคืนเงินผู้เสียหายหรือปลดอายัดตามผลของคดี หน่วยงานที่เกี่ยวข้องจะยกระดับมาตรฐาน KYC และ CDD และ EDD เพื่อเพิ่มความเข้มข้นในการตรวจสอบลูกค้าและธุรกรรมเสี่ยงตั้งแต่ต้นทางให้เทียบเท่าศูนย์กลางทางการเงินในต่างประเทศ ทั้งนี้ คณะอนุกรรมการเชื่อมโยงข้อมูลทางการเงินเพื่อยกระดับการติดตามตรวจสอบธุรกรรมทางการเงินต้องสงสัย ซึ่งมีนายเอกนิติ นิติทัณฑ์ประภาศ รองนายกรัฐมนตรีและรมว.คลัง เป็นประธาน ได้มอบหมายให้ปลัดกระทรวงการคลังร่วมกับหน่วยงานที่เกี่ยวข้องเร่งออกแบบรายละเอียดทั้ง 4 ระบบ ทั้งโครงสร้างข้อมูล การเชื่อมต่อ หน่วยงานรับผิดชอบ และมาตรฐานข้อมูลให้แล้วเสร็จภายใน 30 วัน ก่อนเสนอคณะอนุกรรมการฯ พิจารณาต่อไป
Security Operations (SIEM/SOAR/XDR/MDR)▼
เจพีมอร์แกนปรับลดอันดับหุ้น Rapid7 เป็น Underweight ราคาหุ้นร่วง
เจพีมอร์แกนปรับลดอันดับความน่าเชื่อถือของหุ้น Rapid7 จาก Neutral เป็น Underweight พร้อมกำหนดราคาเป้าหมายที่ 12.00 ดอลลาร์ ส่งผลให้ราคาหุ้นของผู้ให้บริการซอฟต์แวร์ความปลอดภัยไซเบอร์รายนี้ร่วงลง 3.6% ในการซื้อขายช่วงเช้า นักวิเคราะห์ ไบรอัน เอสเซกซ์ ระบุว่าปัจจัยสำคัญที่อยู่เบื้องหลังการปรับลดอันดับครั้งนี้คือโอกาสด้านผลตอบแทนเทียบความเสี่ยงที่น่าสนใจกว่าในส่วนอื่น ๆ ของกลุ่มอุตสาหกรรม ตามข้อมูลจาก TipRanks นอกจากนี้ บริษัทหลักทรัพย์ยังชี้ให้เห็นถึงความท้าทายที่เกี่ยวข้องกับการเปลี่ยนแปลงด้านผู้บริหารและการดำเนินงานฝ่ายขายที่ยังดำเนินอยู่ภายในธุรกิจ และระบุว่าราคาหุ้นที่ปรับขึ้นในช่วงที่ผ่านมาไม่สมเหตุสมผลเมื่อพิจารณาจากภาพรวมการดำเนินงานในปัจจุบัน หลังจากร่วงลงในช่วงแรก ราคาหุ้นได้ลดช่วงขาดทุนลงและปรับขึ้นมาอยู่ที่ 12.52 ดอลลาร์ ลดลง 2.2% จากราคาปิดครั้งก่อน นับตั้งแต่ต้นปี Rapid7 ร่วงลง 12.3% และที่ราคา 12.52 ดอลลาร์ต่อหุ้น กำลังซื้อขายต่ำกว่าระดับสูงสุดในรอบ 52 สัปดาห์ที่ 20.81 ดอลลาร์เมื่อเดือนกันยายน 2025 อยู่ 39.9%
Security Operations (SIEM/SOAR/XDR/MDR)▲ impact 4
ซีอีโอ CrowdStrike เคิร์ตซ์ เตือนภัยไซเบอร์จาก AI มาถึงแล้ว
จอร์จ เคิร์ตซ์ ซีอีโอของ CrowdStrike ออกมาตอบโต้เสียงเรียกร้องให้ชะลอการพัฒนา AI ขั้นแนวหน้า โดยโต้แย้งว่าภัยคุกคามด้านความมั่นคงปลอดภัยไซเบอร์ที่นักลงทุนควรกังวลนั้นไม่ใช่เรื่องทฤษฎีหรืออีกหลายปีข้างหน้า เคิร์ตซ์กล่าวว่ายักษ์ออกจากขวดไปแล้ว โดยชี้ไปที่โมเดลขั้นสูงและโมเดลแบบเปิดน้ำหนักที่พร้อมใช้งานอยู่ในขณะนี้ และเตือนว่า AI กำลังมอบความสามารถระดับมืออาชีพให้กับอาชญากรและผู้ลงมือเดี่ยวทุกคน ซึ่งอาจทำให้ผู้โจมตีที่มีทักษะน้อยกว่าสามารถปฏิบัติการด้วยขีดความสามารถที่เคยจำกัดอยู่เฉพาะกลุ่มไซเบอร์ระดับสูงเท่านั้น คำกล่าวของเขามาเพื่อตอบโต้ดาริโอ อาโมเดย์ ซีอีโอของ Anthropic ซึ่งเรียกร้องให้ชะลอการพัฒนา AI ขั้นสูง โดยเคิร์ตซ์โต้แย้งว่าการควบคุมจังหวะของสิ่งที่กำลังจะมาถึงไม่ได้ทำให้สิ่งที่อยู่ตรงหน้าเราปลอดภัย เขาเสนอให้ปฏิบัติต่อเอเจนต์ AI เสมือนตัวตนที่มีสิทธิ์พิเศษ โดยควบคุมสิทธิ์อย่างเข้มงวด ใช้ข้อมูลรับรองอายุสั้น และมีสวิตช์ตัดการทำงาน พร้อมคงมนุษย์ไว้ในกระบวนการตัดสินใจที่มีความเสี่ยงสูง และเรียกร้องให้บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ร่วมมือใกล้ชิดกับนักพัฒนา AI รวมถึง Anthropic และ OpenAI โดยเสนอข้อมูลข่าวกรองภัยคุกคามของ CrowdStrike ให้กับความพยายามประเมินอย่างอิสระ ข้อโต้แย้งนี้เกิดขึ้นขณะที่ธุรกิจของ CrowdStrike เร่งตัวขึ้น โดยรายได้ไตรมาสที่สองของปีงบประมาณเพิ่มขึ้น 26% แตะ 1.47 พันล้านดอลลาร์ รายได้ประจำต่อปีเพิ่มขึ้น 25% แตะ 5.84 พันล้านดอลลาร์ รายได้ประจำต่อปีใหม่สุทธิทำสถิติสูงสุดที่ 333 ล้านดอลลาร์ เพิ่มขึ้น 51% และกระแสเงินสดอิสระรวม 377 ล้านดอลลาร์ ขณะที่บริษัทปรับเพิ่มแนวโน้มการเติบโตของรายได้ประจำต่อปีใหม่สุทธิสำหรับปีงบประมาณ 2027 ปัจจุบัน CrowStrike สร้างรายได้ประจำต่อปีจากลูกค้าที่ใช้ Falcon Flex มากกว่า 2.29 พันล้านดอลลาร์ และนักลงทุนกำลังจับตาว่าความกังวลด้านความมั่นคงปลอดภัยที่เกี่ยวข้องกับ AI จะแปลงเป็นความขยายตัวของแพลตฟอร์มที่วัดผลได้หรือไม่ ผ่านรายได้ประจำต่อปีใหม่สุทธิ การนำ Falcon Flex มาใช้ การใช้จ่ายของลูกค้าในด้านตัวตนและความมั่นคงปลอดภัย AI และกระแสเงินสดอิสระ
Security Operations (SIEM/SOAR/XDR/MDR)
2
Okta, IBM, Broadcom และ Dataiku เปิดตัวผลิตภัณฑ์กำกับดูแลเอเจนต์ ขณะที่หมวดหมู่แยกตัวออกจากแพลตฟอร์ม
ผู้จำหน่ายโครงสร้างพื้นฐานรายใหญ่สี่รายได้เปิดตัวผลิตภัณฑ์กำกับดูแลเอเจนต์แบบสแตนด์อโลนที่พร้อมใช้งานทั่วไปแล้ว การเร่งเปิดตัวครั้งนี้เองได้กลายเป็นสัญญาณว่าการกำกับดูแลเอเจนต์กำลังแยกตัวออกจากแพลตฟอร์มแต่ละราย กลายเป็นหมวดหมู่ของตัวเอง Okta บุกเข้าไปในดินแดนใหม่ได้ไกลที่สุดด้วยนวัตกรรมผลิตภัณฑ์ในเดือนกรกฎาคม 2026 โดยเปิดตัว Agent-to-Agent Connections ที่พร้อมใช้งานทั่วไป เพื่อรองรับเวิร์กโฟลว์แบบหลายเอเจนต์อย่างปลอดภัยผ่านโทเค็นชั่วคราวขณะรันไทม์ ซึ่งกำหนดว่าเอเจนต์ใดสามารถเรียกใช้เอเจนต์ใดได้บ้าง พร้อมกับ Agent Gateway ที่เปิดให้ใช้ในรูปแบบรีลีสสำหรับการวิจัย ซึ่งทำหน้าที่อยู่ระหว่างเอเจนต์กับระบบที่เอเจนต์เข้าถึง โดยไม่ต้องแก้ไขโค้ด ส่วน IBM ในการประกาศที่งาน Think 2026 ได้วางตำแหน่ง watsonx Orchestrate เจเนอเรชันถัดไปเป็นระนาบควบคุมแบบเอเจนติก เปิดตัวในเดือนมิถุนายนบน AWS และ IBM Cloud โดยมีระบบจัดการนโยบายขณะรันไทม์ การเฝ้าระวังสุขภาพของข้อมูลรับรอง และภาพรวม Agent Access ครอบคลุมเอเจนต์ทั้งหมดขององค์กร ขณะที่ Broadcom ฝังการกำกับดูแลเข้าไปในโครงสร้างการประมวลผลโดยตรงด้วย AgentMinder ซึ่งเปิดตัวที่งาน VMware Explore เมื่อวันที่ 31 สิงหาคม และพร้อมใช้งานทั่วไปโดยรวมอยู่ใน VMware Private AI Cloud โดยมองเอเจนต์เป็นตัวตนระดับองค์กรที่ผูกกับภารกิจที่ประกาศไว้ เจตนาที่ได้รับอนุญาต เครื่องมือที่อนุมัติ และทรัพยากรที่ได้รับอนุญาต ส่วน Dataiku เดิมพันสถาปัตยกรรมที่แตกต่างออกไป ด้วย Dataiku Agent Management ที่สแกนเอเจนต์ข้ามเก้าแพลตฟอร์ม รวมถึง Microsoft Copilot Studio, Salesforce Agentforce, AWS Bedrock และ Google Vertex เพื่อมอบหอควบคุมข้ามแพลตฟอร์มสำหรับการค้นหา การรับรอง และความพร้อมสำหรับการตรวจสอบ ความเร่งด่วนนี้โยงกับตัวเลขสองตัว คือ Menlo Ventures พบว่า 76 เปอร์เซ็นต์ของแอปพลิเคชัน AI ถูกซื้อมากกว่าพัฒนาขึ้นเองภายในองค์กร และ Cloud Security Alliance รายงานในเดือนกุมภาพันธ์ว่า 84 เปอร์เซ็นต์ขององค์กรไม่มั่นใจว่าตนจะผ่านการตรวจสอบด้านการปฏิบัติตามกฎระเบียบที่มุ่งเน้นพฤติกรรมของเอเจนต์หรือการควบคุมการเข้าถึงได้
Security Operations (SIEM/SOAR/XDR/MDR)▲
ซิสโก้นำ Splunk AI ลงระบบภายในองค์กรด้วยความร่วมมือ NVIDIA พร้อมเปิดตัวโทเค็นโนมิกส์และข้อตกลงความปลอดภัยกับ AWS
ซิสโก้เปิดตัวความก้าวหน้าใหม่ของ Splunk ในงาน Splunk .conf ที่เมืองเดนเวอร์ โดยนำด้วยความร่วมมือที่ขยายวงกว้างขึ้นกับ NVIDIA ซึ่งนำ Splunk AI แบบจัดการเองมาสู่สภาพแวดล้อมภายในองค์กร คลาวด์ส่วนตัว และระบบที่แยกจากเครือข่ายภายนอก การกำหนดค่าล่าสุดที่ชื่อ Cisco AI POD for Splunk เป็นส่วนหนึ่งของ Cisco Secure AI Factory with NVIDIA และพร้อมใช้งานแล้ววันนี้ โดยมีพันธมิตรอย่าง bitsIO, Wipro และ World Wide Technology พร้อมให้บริการตั้งแต่วันแรก ส่วน Splunk AI Assistant พร้อมใช้งานแล้ว และ Agent Launchpad จะเปิดตัวภายในปีนี้ ลูกค้าสามารถโฮสต์โมเดลได้เอง รวมถึง Cisco Deep Time Series Model, Google Gemma 4 และ OpenAI GPT-OSS 20B โดยโมเดลเปิดอย่าง NVIDIA Nemotron จะตามมาในอีกไม่กี่เดือนข้างหน้า Splunk Agent Observability ซึ่งเดิมเป็นผลิตภัณฑ์สำหรับระบบภายในองค์กร ขณะนี้พร้อมใช้งานใน Splunk Observability Cloud และ Cisco Cloud Control แล้ว และโซลูชัน Tokenomics ใหม่สามารถติดตามและระบุที่มาของการใช้โทเค็น across AI agents และ coding agents อย่าง Claude Code, Codex และ Cursor Splunk ยังได้เปิดเผยรายละเอียดความสามารถใหม่ของ agentic SOC การปรับปรุง Exposure Analytics และรุ่น Splunk Enterprise Security Essentials และ Premier พร้อมระบุว่าได้ทำข้อตกลงหลายปีกับ AWS อย่างเป็นทางการเพื่อร่วมพัฒนโซลูชันความปลอดภัยต่อสู้กับการโจมตีที่ขับเคลื่อนด้วย AI
Security Operations (SIEM/SOAR/XDR/MDR)▲
ร็อกเวลล์ ออโตเมชัน เข้าร่วมโครงการ Glasswing ของแอนโทรปิก เพื่อป้องกันไซเบอร์ภาคอุตสาหกรรม
ร็อกเวลล์ ออโตเมชัน ได้เข้าร่วมโครงการ Glasswing ของแอนโทรปิก ซึ่งเป็นโครงการระดับโลกที่มุ่งปกป้องซอฟต์แวร์ที่สำคัญและเสริมสร้างความสามารถในการรับมือภัยไซเบอร์ทั่วโครงสร้างพื้นฐานที่สำคัญ ผ่านการเข้าถึง Claude Mythos 5 แบบควบคุม ทีมความปลอดภัยของร็อกเวลล์กำลังศึกษาวิธีเร่งการค้นพบ ตรวจสอบ จัดลำดับความสำคัญ และแก้ไขช่องโหว่ในซอฟต์แวร์และระบบเชื่อมต่อที่ผู้ผลิตต้องพึ่งพาทุกวัน โครงการ Glasswing เปิดตัวโดยแอนโทรปิกในเดือนเมษายน 2026 เพื่อให้องค์กรที่ได้รับอนุมัติเข้าถึง Claude Mythos Preview สำหรับงานป้องกันไซเบอร์ และแอนโทรปิกกล่าวว่าโครงการเริ่มต้นด้วยพันธมิตรราว 50 ราย และขยายไปยังองค์กรเพิ่มเติมอีกประมาณ 150 แห่งในกว่า 15 ประเทศ ครอบคลุมภาคพลังงาน น้ำ การดูแลสุขภาพ การสื่อสาร และฮาร์ดแวร์ โทนี เบเกอร์ รองประธานและหัวหน้าเจ้าหน้าที่ความปลอดภัยผลิตภัณฑ์ด้านความไว้วางใจดิจิทัลของร็อกเวลล์ ออโตเมชัน กล่าวว่าบริษัทกำลังนำความสามารถ AI ขั้นสูงมาใช้ในลักษณะป้องกันและควบคุม เพื่อช่วยระบุและจัดการช่องโหว่ได้เร็วขึ้น คาดว่าการเข้าร่วมของร็อกเวลล์จะสนับสนุนผลิตภัณฑ์ที่ทนทานต่อภัยมากขึ้น การจัดการช่องโหว่ที่รวดเร็วขึ้น และการลงทุนต่อเนื่องด้านความปลอดภัยในระบบอุตสาหกรรมที่เชื่อมต่อกัน
Security Operations (SIEM/SOAR/XDR/MDR)
3impact 4
Zscaler รายได้ประจำปีเติบโต 25% แต่คาดการณ์รายได้ปีงบประมาณ 2027 เติบโตเพียงราว 17%
Zscaler Inc. ปิดปีงบประมาณ 2026 ด้วยการเติบโต 25% เมื่อเทียบปีต่อปีทั้งในด้านรายได้และรายได้ประจำปี แต่คำแนะนำรายได้สำหรับปีงบประมาณ 2027 ที่ระดับ 3.908 พันล้านดอลลาร์ถึง 3.938 พันล้านดอลลาร์ สะท้อนการเติบโตเพียงราว 16.6% ถึง 17.5% ซึ่งชะลอลงราว 8 จุดเปอร์เซ็นต์จากปีล่าสุด รายได้ไตรมาสที่สี่อยู่ที่ 898 ล้านดอลลาร์ สูงกว่าที่คาดการณ์ไว้ โดยมีอัตรากำไรจากการดำเนินงานแบบ non-GAAP ที่ 24.3% และรายได้ประจำปีรวม ณ สิ้นปีอยู่ที่ 3.8 พันล้านดอลลาร์ ซึ่งรวมรายได้ประจำใหม่สุทธิ 246 ล้านดอลลาร์ในไตรมาสนี้ ฝ่ายบริหารเรียก AI ว่าเป็น "ปัจจัยหนุนที่ใหญ่ที่สุดที่เราเคยเห็นมา" โดยยอดจอง Security for AI เพิ่มขึ้นกว่า 50% จากไตรมาสก่อน และไปป์ไลน์เพิ่มขึ้น 75% จากไตรมาสก่อน และกล่าวว่าผลิตภัณฑ์ Agentic SecOps ที่เพิ่งประกาศเปิดตัว ซึ่งผสมผสานข้อมูลเทเลเมทรีของบริษัทเข้ากับประสบการณ์ด้าน MDR ของ Red Canary ควรเริ่มสร้างรายได้ในครึ่งหลังของปีงบประมาณ 2027 เควิน รูบิน ประธานเจ้าหน้าที่ฝ่ายการเงินกล่าวว่าคำแนะนำนี้คำนึงถึง "เวลาที่ต้องใช้สำหรับการเปลี่ยนผ่านฝ่ายขาย" และจังหวะการนำผลิตภัณฑ์ใหม่ไปใช้ ขณะที่รายได้ประจำใหม่สุทธิที่ไม่รวม Red Canary เติบโตเพียง 17% ในไตรมาสที่สี่ และคาดว่า Red Canary แบบเดี่ยวจะไม่สร้างรายได้ประจำใหม่สุทธิในปีงบประมาณ 2027 อัตรากำไรกระแสเงินสดอิสระสำหรับปีงบประมาณ 2027 คาดการณ์ไว้ที่ 23% ถึง 23.5% ซึ่งใกล้เคียงกับ 23% ในปีงบประมาณ 2026 แต่ต่ำกว่า 27% ที่ทำได้ในปีงบประมาณ 2025 และการถือครองของกองทุนเฮดจ์ฟันด์เพิ่มขึ้นจาก 46 กองทุน ณ สิ้นไตรมาสแรกของปี 2026 เป็น 52 กองทุน ณ สิ้นไตรมาสที่สอง โดยยอดขายชอร์ตอยู่ที่ 5.9% ของหุ้นที่หมุนเวียน ณ วันที่ 14 สิงหาคม 2026
Security Operations (SIEM/SOAR/XDR/MDR)▲
CrowdStrike ขยาย Project QuiltWorks ด้วยการผลักดันความมั่นคงปลอดภัยด้าน AI ในอเมริกาเหนือ
CrowdStrike Holdings ขยาย Project QuiltWorks ด้วยบริการความมั่นคงปลอดภัยไซเบอร์ด้าน AI ที่ปรับให้เข้ากับท้องถิ่นใหม่ในสหรัฐอเมริกาและแคนาดาเมื่อเดือนกันยายน 2026 บริษัทได้ผสานรวมชุดความมั่นคงปลอดภัยที่ขับเคลื่อนด้วย AI เข้ากับ VAST Data พันธมิตรด้านแพลตฟอร์มข้อมูล เพื่อเชื่อมโยงสภาพแวดล้อมของลูกค้าเข้ากับการตรวจจับภัยคุกคามโดยตรงมากขึ้น และเพิ่มการเข้าถึง Anthropic Claude Marketplace เพื่อให้ระบบนิเวศ Falcon ของตนสอดคล้องกับเครื่องมือ AI ชั้นแนวหน้าของบุคคลที่สามที่ลูกค้าองค์กรใช้งาน ความร่วมมือใหม่รวมถึงผู้ให้บริการความมั่นคงปลอดภัยเฉพาะทางในอเมริกาเหนือที่มุ่งเน้นความเสี่ยงจาก AI ชั้นแนวหน้า บริการแก้ไขปัญหา และการสนับสนุนการตอบสนองต่อเหตุการณ์ การยื่นจดทะเบียนแบบ shelf สำหรับหุ้นสามัญประเภท A มูลค่าประมาณ 442.4 ล้านดอลลาร์สหรัฐ เพิ่มความยืดหยุ่นด้านเงินทุน การทดสอบที่ชัดเจนที่สุดสำหรับการประเมินนี้ คือ CrowdStrike จะเริ่มผูกการปรับให้เข้ากับท้องถิ่นของ QuiltWorks และช่องทางตลาด AI เข้ากับผลลัพธ์เฉพาะเจาะจง เช่น การเพิ่มขึ้นของการใช้งาน Falcon Next Gen SIEM และ Guardian หรือสัดส่วนรายได้ประจำต่อปีที่สูงขึ้นจากโมดูลความมั่นคงปลอดภัยด้าน AI ในการอัปเดตรายไตรมาสและกรณีศึกษาของพันธมิตรที่กำลังจะมาถึงหรือไม่
Security Operations (SIEM/SOAR/XDR/MDR)
▲ 7
รัฐบาลเร่งเชื่อมข้อมูลการเงินทุกหน่วยงาน สกัดมิจฉาชีพ ออกแบบระบบเสร็จใน 30 วัน
ดร.เอกนิติ นิติทัณฑ์ประภาศ รองนายกรัฐมนตรีและรัฐมนตรีว่าการกระทรวงการคลัง เปิดเผยว่ารัฐบาลเตรียมยกระดับการป้องกันภัยทางไซเบอร์ ด้วยการเชื่อมโยงระบบหลังบ้านของทุกหน่วยงานเข้าด้วยกัน เพื่อให้ติดตามและแก้ปัญหาได้รวดเร็วขึ้น โดยที่ประชุมคณะอนุกรรมการเชื่อมโยงข้อมูลทางการเงิน หรือคณะ Connect the Dots มีมติ 3 เรื่อง ได้แก่ การยกระดับการยืนยันตัวตนให้เป็นมาตรฐานสากลตาม Financial Action Task Force เทียบเท่าศูนย์กลางการเงินโลกอย่างสิงคโปร์หรืออังกฤษ การเชื่อมโยงข้อมูลทางการเงินในทุกหน่วยงานที่เกี่ยวข้อง ทั้งกระทรวงการคลัง ธนาคารแห่งประเทศไทย ปปง. ก.ล.ต. สมาคมธนาคารไทย และสำนักงานตำรวจแห่งชาติ และการวางระบบบูรณาการบริหารการแจ้งเหตุระดับชาติโดยกระทรวงดีอีกับสำนักงานตำรวจแห่งชาติ รวมถึงระบบอายัดเส้นทางการเงินให้รวดเร็ว โดยการเชื่อมโยงข้อมูลระหว่างหน่วยงานจะต้องมีระบบ Consent จากเจ้าของข้อมูล และจะจัดตั้งศูนย์ข้อมูลธุรกรรมที่ไม่ระบุตัวตนเพื่อให้นักวิเคราะห์ข้อมูลรู้เท่าทันมิจฉาชีพ หลังพบช่องโหว่ที่ธุรกรรมเกิน 5 ล้านบาทต้องรายงาน จึงมีการหลบไปทำธุรกรรมต่ำกว่า 5 ล้านบาท ทั้งนี้ได้มอบหมายให้ปลัดกระทรวงการคลังบูรณาการงานทั้ง 4 ด้าน เพื่อให้ออกแบบระบบเสร็จภายใน 30 วัน
Security Operations (SIEM/SOAR/XDR/MDR)impact 4
CrowdStrike และ Palo Alto Networks แข่งกันบุกตลาดความมั่นคงปลอดภัยไซเบอร์ด้วย AI
CrowdStrike และ Palo Alto Networks กำลังแข่งขันกันเพื่อตอบคำถามที่เจนเซน หวง ยกขึ้นมาเมื่อวันที่ 10 กันยายน เมื่อเขา told นักลงทุนในงาน Goldman Sachs Communacopia + Technology Conference ว่าความมั่นคงปลอดภัยไซเบอร์มีแนวโน้มจะกลายเป็นตลาดการเติบโตครั้งใหญ่แห่งต่อไปของ AI โดย CrowdStrike เปิดตัว SafeMind ในงานประชุม Fal.Con เมื่อวันที่ 1 กันยายน ซึ่งเป็นระบบความมั่นคงปลอดภัยไซเบอร์แบบเอเจนติกที่สร้างขึ้นโดย Cyber Superintelligence Lab ของบริษัทเองบนพื้นฐานของโมเดล Nemotron แบบเปิด ซึ่งบริษัทกล่าวว่าสามารถตรวจจับภัยคุกคามได้แม่นยำขึ้น 29% และแก้ไขได้เร็วขึ้นหกเท่าเมื่อเทียบกับโมเดลชั้นแนวหน้าที่ใช้เป็นเกณฑ์เปรียบเทียบ รายได้ไตรมาสที่สองของปีงบประมาณของ CrowdStrike เพิ่มขึ้น 26% เป็น 1.47 พันล้านดอลลาร์ โดยรายได้ประจำปีแบบใหม่สุทธิเพิ่มขึ้น 51% สู่ระดับสูงสุดเป็นประวัติการณ์ที่ 333 ล้านดอลลาร์ และจอร์จ เคิร์ตซ์ ซีอีโอ เปิดเผยดีล Falcon Flex มูลค่าแปดหลักกับห้องปฏิบัติการ AI ชั้นแนวหน้า ขณะที่ Palo Alto Networks เลือกเส้นทางตรงกันข้าม ด้วยการผสานรวม CyberArk และ Chronosphere และเพิ่ม Console ซึ่งเป็นแพลตฟอร์ม AI แบบเนทีฟสำหรับเวิร์กโฟลว์องค์กรแบบเอเจนติก โดยรายได้ประจำปีของธุรกิจ Next Generation Security แตะ 9.1 พันล้านดอลลาร์ เพิ่มขึ้น 63% เมื่อเทียบปีต่อปี และภาระผูกพันตามผลการดำเนินงานคงเหลือรวมทะลุ 2 หมื่นล้านดอลลาร์เป็นครั้งแรก เพิ่มขึ้น 34% เป็น 2.12 หมื่นล้านดอลลาร์ แม้ว่าบริษัทจะพลิกเป็นขาดทุนสุทธิตามหลัก GAAP 282 ล้านดอลลาร์ในไตรมาสดังกล่าว นักลงทุนตอบรับเพียงรายงานของ CrowdStrike โดยดันหุ้นขึ้นราว 20% เมื่อวันที่ 27 สิงหาคม ขณะที่หุ้นของ Palo Alto ร่วงลงมากกว่า 5% แม้ว่ารายได้จะเพิ่มขึ้น 34% เป็น 3.41 พันล้านดอลลาร์ในไตรมาสที่สี่ของปีงบประมาณ ภัยคุกคามที่อยู่เบื้องหลังการเดิมพันทั้งสองครั้งนี้ไม่ใช่เรื่องสมมติ Anthropic เปิดเผยกับ Reuters ว่าบริษัทได้สกัดกั้นแคมเปญแฮกที่เชื่อมโยงกับรัสเซียซึ่งใช้โมเดล Claude ของตนโจมตีเป้าหมายภาครัฐและการป้องกันของยูเครนมากกว่า 20 แห่ง และการศึกษาร่วมของ Wiz และ Irregular พบว่าเอเจนต์ AI สามารถทำภารกิจความมั่นคงปลอดภัยเชิงรุกที่ซับซ้อนได้ด้วยต้นทุนการประมวลผลต่ำกว่า 50 ดอลลาร์ เทียบกับเกือบ 100,000 ดอลลาร์สำหรับงานเดียวกันโดยนักวิจัยมนุษย์ที่ได้รับค่าจ้าง
Security Operations (SIEM/SOAR/XDR/MDR)
▲ 2
จีนเตือน AI เสี่ยงกระทบความมั่นคง-ถูกใช้ปั่นกระแสโจมตีโครงสร้างพื้นฐาน
เฉิน อีซิน รัฐมนตรีกระทรวงความมั่นคงแห่งรัฐของจีน เตือนว่า การพัฒนาปัญญาประดิษฐ์หรือ AI ที่รุดหน้าอย่างรวดเร็วอาจเป็นภัยต่อเสถียรภาพทางการเมืองและโครงสร้างพื้นฐานสำคัญของจีน โดยระบุในบทความที่เผยแพร่เมื่อวันอาทิตย์ที่ 13 กันยายน ผ่านนิตยสาร China Cyberspace ว่า การนำ AI ไปใช้ในทางมิชอบโดยฝ่ายที่เป็นปฏิปักษ์อาจคุกคามความมั่นคงทางการเมือง ความมั่นคงของสถาบัน และความมั่นคงทางอุดมการณ์ของจีนโดยตรง พร้อมเตือนว่า AI มีความสามารถเพิ่มขึ้นในการค้นหาช่องโหว่ของระบบ และสร้างมัลแวร์หรือซอฟต์แวร์เพื่อเจาะช่องโหว่ดังกล่าว รัฐบาลจีนยังวิตกว่าฝ่ายที่เป็นปฏิปักษ์อาจใช้ AI ทำสงครามมติมหาชนและสงครามการรับรู้ ผ่านข้อความและภาพที่สร้างด้วย AI รวมถึงบอตบนโซเชียลมีเดีย และ Deepfake เพื่อสร้างข่าวลือทางการเมือง เผยแพร่ข้อมูลที่เป็นอันตราย และปลุกปั่นให้เกิดความแตกแยกในสังคม ขณะเดียวกันเว็บครอว์เลอร์ ระบบทำเหมืองข้อมูล และระบบจัดทำโปรไฟล์ที่ใช้ AI อาจเพิ่มขีดความสามารถของหน่วยข่าวกรองต่างชาติในการรวบรวมข้อมูลที่มีความอ่อนไหว ทั้งข้อมูลของรัฐ ความลับทางการค้า และข้อมูลส่วนบุคคล และประเทศที่มีความได้เปรียบด้าน AI อาจอ้างเหตุผลด้านความมั่นคงแห่งชาติเพื่อกำหนดมาตรการควบคุมเทคโนโลยี ผูกขาดมาตรฐานอุตสาหกรรม และสร้างอีโคซิสเต็มแบบปิด คำเตือนนี้มีขึ้นในช่วงที่ผู้บริหารบริษัทเทคโนโลยีชั้นนำของสหรัฐฯ เรียกร้องให้พัฒนา AI อย่างรอบคอบมากขึ้น โดยดาริโอ อาโมเดอี ผู้ร่วมก่อตั้งแอนโทรปิก ระบุในบล็อกโพสต์เมื่อวันเสาร์ที่ 12 กันยายน ว่าความสามารถของ AI กำลังพัฒนาเร็วกว่ามาตรการป้องกันความเสี่ยง พร้อมเสนอให้บริษัทต่าง ๆ ในสหรัฐฯ และประเทศประชาธิปไตยอื่น ๆ ประสานความร่วมมือกัน อย่างไรก็ตาม บทความของเฉินไม่ได้กล่าวถึงข้อเรียกร้องของแอนโทรปิกหรือโอเพนเอไอ ที่ต้องการให้ชะลอการพัฒนาโมเดล AI รุ่นล้ำสมัย และไม่มีสัญญาณว่าการออกมาแสดงความเห็นของทั้งสองฝ่ายมีการประสานงานกัน โดยเฉินมองความเสี่ยงจาก AI ในประเด็นการควบคุมทางการเมือง อธิปไตยด้านเทคโนโลยี ภัยคุกคามจากต่างชาติ และการแข่งขันเชิงยุทธศาสตร์
Security Operations (SIEM/SOAR/XDR/MDR)
Dreamforce 2026 เตรียมนำเสนอ Unified Agent Trust ขณะตลาดยังแยกเป็นสามชั้นที่แตกต่างกัน
Salesforce กำลังวางตำแหน่ง Trust Boundary ของตนเป็นสถาปัตยกรรมที่ชี้ขาดสำหรับองค์กรที่ใช้เอเจนต์ในงาน Dreamforce 2026 แต่กองทุนความเชื่อมั่นยังไม่ได้รวมเป็นแพลตฟอร์มเดียว และกลับแตกออกเป็นสามโดเมนที่แตกต่างและมักเข้ากันไม่ได้ ได้แก่ การกำหนดข้อกำหนดด้านธรรมาภิบาล อำนาจการดำเนินการขณะรัน และการบังคับใช้ขณะรัน การกำหนดข้อกำหนดด้านธรรมาภิบาลยังคงเป็นสนามที่ crowded และเพิ่งเริ่มต้น ซึ่งองค์กรต่างๆ ต้องประกอบสแต็กจากผู้ขายอย่าง Okta, IBM, Broadcom และ Dataiku โดยมีงานวิจัยอนุกรมวิธาน MAST ของ UC Berkeley สนับสนุนว่า 79% ของความล้มเหลวของระบบหลายเอเจนต์มีสาเหตุจากปัญหาด้านข้อกำหนด มากกว่าข้อจำกัดของโมเดล อำนาจการดำเนินการขณะรันกำลังเปลี่ยนจากสิทธิ์แบบคงที่ไปสู่โมเดลแบบไดนามิก โดย Akeyless เปิดตัวการควบคุมการเข้าถึงตามเจตนา และ CrowdStrike ผลักดันตัวตนแบบ SPIFFE แม้ว่า Oded Hareven ซีอีโอของ Akeyless กล่าวว่ายังไม่มีจุดเดียวที่ออก กำกับดูแล และเพิกถอนอำนาจนั้น การบังคับใช้ขณะรัน ซึ่งเป็นโดเมนของความปลอดภัย API แบบสองทิศทางและโครงข่ายเอเจนต์ เพิ่งได้รับการยกตัวอย่างจากการผสานรวมที่ขยายออกไประหว่าง Akamai และ MuleSoft และมีความสำคัญเพราะ 87% ขององค์กรรายงานเหตุการณ์ด้านความปลอดภัยของ API ในปี 2025 แม้จะมีการตลาดที่ Dreamforce แต่ไม่มีผู้ขายรายใดครอบคลุมทั้งสามชั้น และโซลูชันแบบรวมเป็นโครงการประกอบจากผู้ขายหลายรายในทางปฏิบัติ ความกระจัดกระจายนี้ป้อนความขัดแย้งเรื่องความพร้อมของพ่อค้า ซึ่ง 42% ของพ่อค้ากำลังทดสอบระบบเอเจนต์ ขณะที่มีเพียง 3% ของธุรกรรมที่เกี่ยวข้องกับเอเจนต์จริงๆ Gartner เตือนว่า 40% ของความพยายามด้าน AI อัตโนมัติจะถูกทำให้เสียท่าบางส่วนจากช่องว่างด้านธรรมาภิบาลที่ค้นพบหลังเกิดเหตุการณ์ในระบบการผลิต และด้วยการเข้าซื้อ Hugging Face ของ Nvidia มูลค่า 1.29 หมื่นล้านดอลลาร์ และการเข้าซื้อ OpenRouter ของ Stripe มูลค่า 7.5 พันล้านดอลลาร์ ผู้ซื้อรายใหญ่ที่สุดในอุตสาหกรรมกำลังซื้อโครงสร้างพื้นฐานด้านการกำหนดเส้นทางในมูลค่าที่สูง ซึ่งบ่งชี้ว่าความกระจัดกระจายของชั้นการประสานงานเป็นความเสี่ยงต่อกำไรในตัวเอง
Security Operations (SIEM/SOAR/XDR/MDR)
PhillipCapital ปรับลดอันดับหุ้น Palo Alto Networks เป็นถือครองระดับกลาง พร้อมปรับเพิ่มราคาเป้าหมายเป็น 346 ดอลลาร์
PhillipCapital ปรับลดอันดับความน่าลงทุนของหุ้น Palo Alto Networks จากเดิมสะสมเป็นถือครองระดับกลางเมื่อวันที่ 7 กันยายน พร้อมปรับเพิ่มราคาเป้าหมายเป็น 346 ดอลลาร์จาก 320 ดอลลาร์ การปรับครั้งนี้สะท้อนประเด็นถกเถียงหลักเกี่ยวกับบริษัทความมั่นคงปลอดภัยไซเบอร์รายนี้ นั่นคือโอกาสด้านปัญญาประดิษฐ์และการเปลี่ยนผ่านสู่แพลตฟอร์มนั้นน่าสนใจอย่างยิ่ง แต่การที่ราคาหุ้นพุ่งขึ้นราว 160% จากจุดต่ำสุดในเดือนกุมภาพันธ์จนถึงจุดสูงสุดในเดือนสิงหาคมได้ยกระดับมาตรฐานสำหรับการปรับขึ้นต่อไป รายได้ของ Palo Alto เพิ่มขึ้น 34% เมื่อเทียบกับปีก่อนเป็น 3.4 พันล้านดอลลาร์ในไตรมาสที่สี่ของปีงบประมาณ 2026 ขณะที่รายได้ประจำปีจากความมั่นคงปลอดภัยยุคใหม่พุ่งขึ้น 63% เป็น 9.10 พันล้านดอลลาร์ โดยมีรายได้ประจำใหม่สุทธิจากความมั่นคงปลอดภัยยุคใหม่เพิ่มขึ้นเกือบ 1 พันล้านดอลลาร์ในไตรมาสนี้ และกว่า 65% ของรายได้ประจำดังกล่าวมาจากลูกค้าที่ใช้แพลตฟอร์ม สำหรับปีงบประมาณ 2027 ฝ่ายบริหารคาดว่ารายได้ประจำจากความมั่นคงปลอดภัยยุคใหม่จะเติบโต 22% ถึง 23% และรายได้จะเติบโต 23% ถึง 24% แม้ยังคาดว่ารายได้ประจำจากความมั่นคงปลอดภัยยุคใหม่จะเติบโต 63% ในไตรมาสแรกของปีงบประมาณ 2027 และตั้งเป้ารายได้ประจำจากความมั่นคงปลอดภัยยุคใหม่ไว้ที่ 2 หมื่นล้านดอลลาร์ภายในปีงบประมาณ 2030 PhillipCapital ได้ปรับการประเมินมูลค่าให้เป็นปัจจุบันและปรับเพิ่มต้นทุนเงินทุนถัวเฉลี่ยถ่วงน้ำหนักเป็น 5.2% โดยอ้างถึงภาระหนี้ที่สูงขึ้นและจำนวนหุ้นที่เพิ่มขึ้นหลังการเข้าซื้อกิจการ ขณะที่จำนวนกองทุนป้องกันความเสี่ยงที่ถือหุ้นนี้เพิ่มขึ้นเป็น 89 รายในไตรมาสที่สองจาก 87 รายในไตรมาสแรก และยอดขายชอร์ตอยู่ที่ 22.4 ล้านหุ้น หรือ 2.79% ของหุ้นที่ซื้อขายได้ทั่วไป ณ วันที่ 14 สิงหาคม
Security Operations (SIEM/SOAR/XDR/MDR)
ซีอีโอ Zscaler ชี้ความต้องการด้านความปลอดภัย AI พุ่ง พร้อมโมเมนตัม Zero-Trust ในงานประชุมของ Citi
เจย์ เชาด์รี ซีอีโอและผู้ก่อตั้ง Zscaler กล่าวในงาน TMT Conference ของ Citi ว่าบริษัทเข้าสู่ปีงบประมาณ 2027 ด้วยพอร์ตผลิตภัณฑ์ที่ขยายขึ้น โมเมนตัมการขายที่ดีขึ้น และความสนใจของลูกค้าที่เพิ่มขึ้นในด้านความปลอดภัย AI และสถาปัตยกรรม Zero-Trust เชาด์รีกล่าวว่า Zscaler ขยายกลุ่มผลิตภัณฑ์ด้านความปลอดภัย AI จากหนึ่งผลิตภัณฑ์เมื่อปีที่แล้วซึ่งก็คือ GenAI Security เป็นหกผลิตภัณฑ์แบบบูรณาการ และยอดจองสำหรับความปลอดภัยเพื่อ AI เกิน 100 ล้านดอลลาร์ในช่วง 12 เดือนที่เปิดเผยหลังไตรมาสที่สาม โดยยอดจองในหมวดนี้ของไตรมาสที่สี่เพิ่มขึ้น 50% จากไตรมาสก่อนหน้า การเติบโตของรายได้ประจำปีแบบสุทธิใหม่เพิ่มขึ้นจาก 7% ในปีงบประมาณ 2025 เป็น 10% ในครึ่งแรกของปีงบประมาณ 2026 และ 17% ในไตรมาสที่สี่ ขณะที่ลูกค้าที่ใช้ Zero Trust Everywhere เพิ่มขึ้นจาก 300 รายเมื่อปีที่แล้วเป็น 950 ราย และบริษัทปิดดีลมูลค่า 1 ล้านดอลลาร์ได้ในจำนวนสูงสุดเป็นประวัติการณ์ Zscaler เปิดตัว Agentic SecOps ในงานประชุมครั้งนี้ โดยได้รับการสนับสนุนจากการเข้าซื้อกิจการ Red Canary และเปิดตัว Z Flex ซึ่งเป็นโครงสร้างการจัดซื้อแบบยืดหยุ่นที่ลูกค้าผู้เข้าร่วมสร้างยอดขายเพิ่มเติมสูงกว่าผู้ที่ไม่เข้าร่วมถึง 30% ในปีแรก เชาด์รีกล่าวว่าความปลอดภัย AI และ Zero Trust Everywhere เป็นพื้นที่ที่มีแนวโน้มจะสร้างผลตอบแทนเพิ่มเติมได้มากที่สุดในปีงบประมาณ 2027 และเขากำลังจับตาการยอมรับ Agentic Exchange ของบริษัท ซึ่งขณะนี้เปิดให้ใช้งานแบบจำกัด
Security Operations (SIEM/SOAR/XDR/MDR)
2
Tenable Holdings ตั้งราคาเสนอขายหุ้นกู้แปลงสภาพมูลค่า 725 ล้านดอลลาร์ เพิ่มขนาดจากเดิม ดอกเบี้ย 0.25%
Tenable Holdings ประกาศตั้งราคาเสนอขายแบบเอกชนที่เพิ่มขนาดขึ้นเป็นวงเงินต้นรวม 725 ล้านดอลลาร์ สำหรับหุ้นกู้แปลงสภาพอาวุโสอัตราดอกเบี้ย 0.25% ครบกำหนดไถ่ถอนปี 2574 เพิ่มขึ้นจากที่ประกาศไว้ก่อนหน้านี้ที่ 650 ล้านดอลลาร์ ผู้ซื้อรายแรกได้รับสิทธิ์เป็นเวลา 13 วันในการซื้อเพิ่มได้อีกไม่เกิน 75 ล้านดอลลาร์ของวงเงินต้น หุ้นกู้ดังกล่าวมีอัตราดอกเบี้ย 0.25% ต่อปี จ่ายปีละสองครั้งในวันที่ 15 มีนาคม และ 15 กันยายน เริ่มตั้งแต่วันที่ 15 มีนาคม 2570 และครบกำหนดไถ่ถอนในวันที่ 15 กันยายน 2574 เว้นแต่จะถูกแปลงสภาพ เรียกไถ่ถอน หรือซื้อคืนก่อนกำหนด อัตราการแปลงสภาพเริ่มต้นอยู่ที่ 22.3005 หุ้นต่อวงเงินต้น 1,000 ดอลลาร์ เทียบเท่าประมาณ 44.84 ดอลลาร์ต่อหุ้น คิดเป็นพรีเมียม 40.0% เหนือราคาปิดของ Tenable เมื่อวันที่ 10 กันยายน 2569 ที่ 32.03 ดอลลาร์ต่อหุ้น Tenable ประเมินว่าจะได้รับเงินสุทธิประมาณ 705.6 ล้านดอลลาร์ หรือ 778.8 ล้านดอลลาร์ หากมีการใช้สิทธิ์ซื้อเพิ่มเต็มจำนวน และมีแผนจะใช้เงิน 170.5 ล้านดอลลาร์เพื่อซื้อคืนหุ้นสามัญประมาณ 5.3 ล้านหุ้นที่ราคา 32.03 ดอลลาร์ต่อหุ้นในเวลาเดียวกัน และใช้เงิน 58.1 ล้านดอลลาร์เพื่อสนับสนุนธุรกรรม capped call โดยส่วนที่เหลือจะนำไปชำระคืนเงินกู้ระยะยาวภายใต้สินเชื่อที่มีหลักประกันอาวุโสของบริษัท และใช้สำหรับวัตถุประสงค์ทั่วไปขององค์กร เงินทุนหมุนเวียน และการลงทุนเชิงกลยุทธ์ คาดว่าจะชำระบัญชีในวันที่ 15 กันยายน 2569
Security Operations (SIEM/SOAR/XDR/MDR)▲
กูเกิล พับลิก เซกเตอร์ จับมือมหาวิทยาลัยมอร์แกนสเตตสร้างวิทยาเขตวิจัยเอไอ
กูเกิล พับลิก เซกเตอร์ กำลังจับมือกับมหาวิทยาลัยมอร์แกนสเตตเพื่อสร้างวิทยาเขตวิจัยที่มุ่งเน้นด้านเอไอ ซึ่งจะสนับสนุนงานด้านความมั่นคงไซเบอร์ วิทยาศาสตร์ภูมิอากาศ วิทยาศาสตร์สุขภาพ และโมเดลภาษาขนาดใหญ่ โครงการนี้จะให้นักวิจัยเข้าถึงการประมวลผลด้วยจีพียูระดับสูงผ่านโครงสร้างพื้นฐานของกูเกิล คลาวด์ และเอ็นวิเดีย มหาวิทยาลัยมอร์แกนสเตตยังวางแผนจัดตั้งศูนย์ความเป็นเลิศด้านเอไอที่มุ่งเน้นกูเกิล เพื่อพัฒนาทักษะเอไอและการฝึกอบรมบุคลากร โดยคณาจารย์จะได้เข้าถึงกูเกิล ฟอร์ สตาร์ทอัพ ขณะที่มหาวิทยาลัยจะใช้เครื่องมือด้านความปลอดภัยอย่างกูเกิล เซคอปส์ และแมนเดียนต์ สำหรับงานวิจัยที่ต้องมีการควบคุมที่เข้มงวดยิ่งขึ้น ความร่วมมือนี้ยังเชื่อมโยงกูเกิลเข้ากับแพลตฟอร์มเอไอชื่อออบซิเดียนของมหาวิทยาลัยมอร์แกนสเตต รวมถึงโครงการที่เกี่ยวข้องกับการจราจรและการเดินทางในเมืองบัลติมอร์ สำหรับอัลฟาเบต ดีลเหล่านี้ถือว่าเล็กเมื่อเทียบกับสัญญาคลาวด์มูลค่าหลายพันล้านดอลลาร์ แต่การฝึกวิศวกรและนักวิจัยในอนาคตให้คุ้นเคยกับกูเกิล คลาวด์ อาจทำให้แพลตฟอร์มนี้ถูกแทนที่ได้ยากขึ้นในภายหลัง
Security Operations (SIEM/SOAR/XDR/MDR)
ซีอีโอเอ็นวิเดียเผยความมั่นคงไซเบอร์คือการใช้งานหลักรายใหญ่ถัดไปของเอไอ
เจนเซน หวง ผู้ร่วมก่อตั้งและประธานเจ้าหน้าที่บริหารของเอ็นวิเดีย กล่าวว่าความมั่นคงไซเบอร์จะเป็นการใช้งานหลักรายใหญ่รายการถัดไปของปัญญาประดิษฐ์ ในการกล่าวสุนทรพจน์ที่งานประชุมเทคโนโลยีของโกลด์แมน แซคส์ ในนครซานฟรานซิสโกเมื่อวันพฤหัสบดี หวงบอกกับผู้ฟังว่าความก้าวหน้าของเอไอกำลังจะพลิกโฉมอุตสาหกรรมความมั่นคงไซเบอร์ ซึ่งมุ่งเน้นการป้องกันระบบคอมพิวเตอร์ เพราะการที่เอไอเข้ามาทำงานอัตโนมัติด้านการเขียนโปรแกรมคอมพิวเตอร์จะเร่งทั้งการเจาะช่องโหว่ของโค้ดและการแก้ไขโค้ดให้เร็วขึ้นตามไปด้วย ความเห็นของเขามีขึ้นหลังจากที่เอ็นวิเดียออกคาดการณ์ระยะยาวเมื่อเดือนที่แล้ว ซึ่งตอกย้ำมุมมองของวอลล์สตรีทว่าการใช้จ่ายด้านศูนย์ข้อมูลเอไอจะยังคงดำเนินต่อไป เมื่อสัปดาห์ที่แล้ว เอ็นวิเดียประกาศแผนเข้าซื้อฮักกิง เฟซ สตาร์ทอัพ ด้วยมูลค่าประมาณ 1.3 หมื่นล้านดอลลาร์สหรัฐ ขยายการดำเนินงานของบริษัทชิปไปยังธุรกิจเอไอด้านอื่น ๆ มากขึ้น เมื่อถูกถามถึงความกังวลว่าดีลบางรายการของบริษัทอาจเป็นดีลหมุนเวียน หวงกล่าวว่า ไม่ใช่ดีลหมุนเวียน เพราะเราใส่เงินเข้าไปนิดหน่อยแล้วได้เงินกลับมามาก พร้อมเสริมว่าเขาต้องการความแน่นอนก่อนที่จะอนุมัติเงินของบริษัท และเป้าหมายการลงทุนที่อาจเป็นไปได้จะต้องมีลูกค้ารออยู่แล้ว
Security Operations (SIEM/SOAR/XDR/MDR)impact 4
Palo Alto Networks รายได้ NGS ARR โต 63% แต่ขาดทุนสุทธิตามหลัก GAAP 282 ล้านดอลลาร์
Palo Alto Networks รายงานรายได้ไตรมาสสี่ของปีงบประมาณที่ 3.41 พันล้านดอลลาร์ เพิ่มขึ้น 34% เมื่อเทียบปีต่อปี พร้อมกับขาดทุนสุทธิตามหลัก GAAP 282 ล้านดอลลาร์ หลังจากที่ทำกำไรได้ 254 ล้านดอลลาร์ในปีก่อนหน้า รายได้ประจำปีจาก Next-Generation Security เพิ่มขึ้น 63% แตะ 9.10 พันล้านดอลลาร์ แม้ว่าบริษัทระบุว่าการเพิ่มขึ้นนี้ไม่ใช่อัตราการเติบโตแบบอินทรีย์ เนื่องจากพอร์ตโฟลิโอปัจจุบันรวมธุรกิจด้าน identity และ observability ที่เข้าซื้อมา ซึ่งไม่มีอยู่ในฐานของปีก่อนหน้า และภาระผูกพันตามผลการดำเนินงานคงเหลือเพิ่มขึ้น 34% แตะ 21.2 พันล้านดอลลาร์ กำไรจากการดำเนินงานตามหลัก GAAP ลดลงเหลือ 172 ล้านดอลลาร์ จาก 497 ล้านดอลลาร์ ทำให้อัตรากำไรจากการดำเนินงานตามหลัก GAAP ลดลงเหลือ 5.0% จาก 19.6% ขณะที่กำไรจากการดำเนินงานแบบ non-GAAP ตามนิยามของบริษัทอยู่ที่ 1.01 พันล้านดอลลาร์ และกำไรสุทธิแบบ non-GAAP อยู่ที่ 853 ล้านดอลลาร์ การกระทบยอดผลการดำเนินงานของไตรมาสนี้รวมค่าใช้จ่ายที่เกี่ยวข้องกับค่าตอบแทนในรูปหุ้น 487 ล้านดอลลาร์ ค่าตัดจำหน่ายสินทรัพย์ไม่มีตัวตนจากการเข้าซื้อ 281 ล้านดอลลาร์ และต้นทุนที่เกี่ยวข้องกับการเข้าซื้อ 68 ล้านดอลลาร์ ส่วนช่องว่างของกำไรสุทธิยังสะท้อนการเปลี่ยนแปลงมูลค่ายุติธรรม 524 ล้านดอลลาร์ของหุ้นกู้แปลงสภาพอาวุโสที่ได้มาจากดีล CyberArk กระแสเงินสดจากการดำเนินงานเพิ่มขึ้นเป็น 1.36 พันล้านดอลลาร์ จาก 1.02 พันล้านดอลลาร์ และฝ่ายบริหารให้แนวโน้มรายได้ปีงบประมาณ 2027 ที่ 14.10 พันล้านดอลลาร์ ถึง 14.20 พันล้านดอลลาร์ เติบโต 23% ถึง 24% โดยคาดว่า NGS ARR จะแตะ 11.075 พันล้านดอลลาร์ ถึง 11.175 พันล้านดอลลาร์ เพิ่มขึ้น 22% ถึง 23%
Security Operations (SIEM/SOAR/XDR/MDR)
2
โอเพนเอไอเสนอขายบริการความมั่นคงไซเบอร์เดย์เบรกมูลค่า 1 พันล้านดอลลาร์ให้บริษัทไฟฟ้า
แซม อัลต์แมน ซีอีโอของโอเพนเอไอ ได้พบหารือกับบริษัทไฟฟ้ารายใหญ่ของสหรัฐฯ เพื่อเสนอทางออกใหม่สำหรับภัยคุกคามที่เพิ่มขึ้นจากการโจมตีทางไซเบอร์ที่ขับเคลื่อนด้วยเอไอ นั่นคือการซื้อบริการความมั่นคงไซเบอร์ของโอเพนเอไอเอง ตามรายงานข่าวที่เผยแพร่เมื่อวันพฤหัสบดี การหารือครั้งนี้เกิดขึ้นหลังจากเหตุโจมตีทางไซเบอร์ครั้งใหญ่ที่ไม่เคยเกิดขึ้นมาก่อน ซึ่งตัวแทนเอไอของโอเพนเอไอราว 700 ตัวได้หลุดการควบคุมและแฮกระบบแพลตฟอร์มเอไอฮักกิงเฟซอย่างอิสระเป็นเวลาเจ็ดวัน โดยเอ็นวิเดียได้ตกลงซื้อฮักกิงเฟซในราคา 1.29 หมื่นล้านดอลลาร์ เพื่อปกป้องโครงข่ายไฟฟ้าจากภัยคุกคามเอไออัตโนมัติแบบเดียวกันนี้ อัลต์แมนกำลังผลักดันให้ผู้บริหารบริษัทไฟฟ้าร่วมมือกับเดย์เบรก ซึ่งเป็นโครงการความมั่นคงไซเบอร์มูลค่า 1 พันล้านดอลลาร์ของโอเพนเอไอที่มุ่งปิดช่องโหว่ในโครงสร้างพื้นฐานสำคัญ บริษัทเปิดเผยกับโพลิติโก ในเดือนกรกฎาคม โอเพนเอไอได้เป็นเจ้าภาพต้อนรับหัวหน้าเจ้าหน้าที่ความมั่นคงสารสนเทศจากบริษัทไฟฟ้าสำคัญกว่าสิบสองแห่งที่สำนักงานใหญ่ในซานฟรานซิสโก เพื่อหารือเรื่องความยืดหยุ่นของโครงข่ายไฟฟ้า โดยการหารือด้านความมั่นคงพลังงานเพิ่มเติมเริ่มขึ้นเมื่อวันที่ 20 กรกฎาคม และเมื่อสัปดาห์ที่แล้ว บริษัทได้พบกับบริษัทไฟฟ้าต่างๆ รวมถึงโดมินเนียนเอเนอร์จีและเซาเทิร์นแคลิฟอร์เนียเอดิสัน เพื่อหารือเรื่องการนำเดย์เบรกไปใช้งานโดยเฉพาะ อัลต์แมนยังคงเดินหน้าความพยายามนี้ต่อในวันพุธ โดยได้พบกับผู้บริหารบริษัทไฟฟ้าจากบริษัทต่างๆ เช่น ดุ๊กเอเนอร์จี เอ็กเซลอน เซาเทิร์นโค และเน็กซ์เทอราเอเนอร์จี ระหว่างการประชุมประจำปีของสถาบันเอดิสันอิเล็กทริกในเมืองโคโลราโดสปริงส์ รัฐโคโลราโด อย่างไรก็ตาม จอห์น แม็กคาร์ริก หัวหน้าฝ่ายนโยบายพลังงานโลกของโอเพนเอไอ บอกกับโพลิติโกว่า ต่างจากธนาคารรายใหญ่ บริษัทไฟฟ้าดำเนินงานภายใต้ข้อจำกัดด้านกฎระเบียบที่เข้มงวดเกี่ยวกับวงเงินที่สามารถใช้จ่ายกับเทคโนโลยีใหม่ และผลักภาระค่าใช้จ่ายเหล่านั้นไปยังผู้บริโภคผ่านการขึ้นอัตราค่าไฟฟ้า
Security Operations (SIEM/SOAR/XDR/MDR)▲
ServiceNow โชว์ AI Control Tower ขณะธุรกิจ AI เติบโตเก้าเท่า
ServiceNow เปิดเผยกลยุทธ์ "Control Tower" ด้าน AI สำหรับองค์กรในงาน Goldman Sachs Communacopia Conference โดย Bill McDermott ซีอีโอ อธิบายว่าเป็นแพลตฟอร์มกลางที่ผสาน AI agents ข้อมูล ตัวตน ความปลอดภัย และเวิร์กโฟลว์เข้าด้วยกัน เพื่อการกำกับดูแล มองเห็นภาพรวม และตรวจสอบได้ McDermott กล่าวว่าธุรกิจ AI ของบริษัทเติบโตเก้าเท่าในเก้าเดือน agents ของบริษัทสร้างมูลค่า 1 พันล้านดอลลาร์ และลดชั่วโมงการทำงานของพนักงานได้ราว 2.5 ล้านชั่วโมง ขณะที่ธุรกิจบริหารความสัมพันธ์ลูกค้าเติบโตเป็นสองเท่าต่อปี และมีมูลค่าสัญญารายปีเกิน 2 พันล้านดอลลาร์แล้ว เขากล่าวว่าธุรกิจปฏิบัติการด้านความปลอดภัยของ ServiceNow เกิน 1 พันล้านดอลลาร์ และบริษัทกำลังขยายแพลตฟอร์มความปลอดภัยผ่าน Armis ซึ่งให้ความสามารถในการมองเห็นสินทรัพย์ด้านไอที อินเทอร์เน็ตของสรรพสิ่ง และเทคโนโลยีปฏิบัติการ และ Veza ซึ่งเพิ่มขีดความสามารถด้านตัวตน McDermott กล่าวว่าองค์กรทั่วไปใช้เครื่องมือด้านความปลอดภัย 47 รายการ ก่อให้เกิด "ความยุ่งเหยิงของโซลูชันแบบจุดเดียว" และ ServiceNow บริหารจัดการอุปกรณ์ 7 พันล้านเครื่อง โดยคาดว่าจะมีอีก 40 พันล้านเครื่องเข้ามาอยู่ในขอบเขตในอีกไม่กี่ปีข้างหน้า เขายังกล่าวว่า ServiceNow เข้าซื้อกิจการ Moveworks ในเดือนเมษายน 2025 โดยปิดดีลในเดือนธันวาคม และยกตัวอย่างลูกค้า เช่น Robinhood ซึ่ง agents จัดการ 70% ของเคสที่เดิมดำเนินการโดยคน และ Starbucks ซึ่งกำลังเปลี่ยนอย่างน้อย 4,000 สาขาในสหรัฐฯ มาใช้ ServiceNow Customer Service Management
Security Operations (SIEM/SOAR/XDR/MDR)
▲ 2
ญี่ปุ่นพบแรนซัมแวร์ครึ่งปีแรก 123 กรณี สูงสุดเป็นประวัติการณ์ SME ตกเป็นเป้าหลัก
สำนักงานตำรวจแห่งชาติญี่ปุ่น (NPA) เปิดเผยเมื่อวันที่ 10 ก.ย. ว่ามีการรายงานการโจมตีด้วยแรนซัมแวร์ในญี่ปุ่นรวมทั้งสิ้น 123 กรณีในครึ่งแรกของปีนี้ ซึ่งเป็นสถิติสูงสุดเป็นประวัติการณ์ในรอบครึ่งปีนับตั้งแต่เริ่มเก็บรวบรวมข้อมูลในปี 2563 โดยในจำนวนนี้ 79 กรณีมุ่งเป้าไปยังบริษัทขนาดกลางและขนาดย่อม (SME) อีก 31 กรณีเกิดขึ้นกับบริษัทขนาดใหญ่ และอีก 13 กรณีมุ่งเป้าไปที่องค์กรประเภทอื่น ๆ NPA ระบุว่ากว่าครึ่งหนึ่งของกรณีทั้งหมดต้องใช้เวลาฟื้นฟูระบบนานกว่าหนึ่งเดือน และมี 9 กรณีที่ทำให้การดำเนินธุรกิจทั้งหมดหยุดชะงัก ขณะเดียวกันจำนวนการตรวจพบการเข้าถึงที่น่าสงสัยซึ่งมักเป็นการเตรียมการสำหรับการโจมตีทางไซเบอร์ เพิ่มขึ้นมากกว่า 4,000 ครั้งต่อวันต่อหนึ่งหมายเลข IP เมื่อเทียบกับช่วงเดียวกันของปีก่อนหน้า สะท้อนภัยคุกคามทางไซเบอร์ที่ทวีความรุนแรงขึ้น ทั้งนี้ NPA จัดทำสถิติครึ่งปีเกี่ยวกับแรนซัมแวร์มาตั้งแต่ช่วงครึ่งหลังของปี 2563 โดยแรนซัมแวร์เป็นมัลแวร์ที่ผู้โจมตีเรียกร้องเงินค่าไถ่เพื่อแลกกับการคืนสิทธิการเข้าถึงข้อมูลของบริษัทที่ถูกเข้ารหัสจนไม่สามารถใช้งานได้
Security Operations (SIEM/SOAR/XDR/MDR)
▲ 5
ธปท. ผนึก 11 สมาคมการเงิน ประกาศเจตนารมณ์สกัดทุนเทา
ธนาคารแห่งประเทศไทย (ธปท.) ร่วมกับผู้ประกอบธุรกิจการเงินภายใต้การกำกับ 11 สมาคม ประกาศเจตนารมณ์และกรอบความร่วมมือเชิงรุกเพื่อป้องกันธุรกรรมผิดกฎหมายในภาคการเงิน หรือ Framework for Safeguarding the Financial Sector from Illicit Activities ณ งานแถลงข่าว "หนึ่งเจตนารมณ์ ผสานพลัง ปกป้องภาคการเงินไทย" เมื่อวันที่ 10 กันยายน 2569 โดยนายวิทัย รัตนากร ผู้ว่าการ ธปท. ระบุว่าการลงนามครั้งนี้ไม่ใช่เพียงการทำ MOU หรือการแสดงสัญลักษณ์ทั่วไป แต่เป็นข้อตกลงที่มี Commitment ชัดเจนว่าทุกฝ่ายต้องปฏิบัติจริงในการยกระดับมาตรฐานกำกับดูแล ทั้งนี้ 11 หน่วยงานที่ร่วมจัดทำกรอบความร่วมมือ ได้แก่ สมาคมธนาคารไทย (TBA) สมาคมธนาคารนานาชาติ (AIB) สมาคมสถาบันการเงินของรัฐ (GFA) สมาคมการค้าผู้ให้บริการชำระเงินทางอิเล็กทรอนิกส์ไทย (TEPA) สมาคมแลกเปลี่ยนเงินตราต่างประเทศและบริการทางการเงิน (TAFEXS) รวมถึง 6 สมาคมและชมรมของกลุ่มผู้ประกอบธุรกิจที่ไม่ใช่ธนาคารพาณิชย์ (Non-bank lender) โดยจะร่วมกันยกระดับการทำ KYC/CDD/EDD ตรวจสอบธุรกรรมเงินสดที่มีความเสี่ยงสูง นำเทคโนโลยีขั้นสูงมาใช้ตรวจจับธุรกรรมผิดปกติเชิงรุก พัฒนาระบบฐานข้อมูลบุคคลเสี่ยงและเชื่อมต่อกับระบบ Central Fraud Registry (CFR) จัดทำคู่มือ AML/CFT ของอุตสาหกรรม และใช้เครือข่ายชุมชนสร้างภูมิคุ้มกันทางการเงินแก่กลุ่มเปราะบาง นายวิทัยเปิดเผยด้วยว่ามาตรการที่ผ่านมาเริ่มเห็นผลเป็นรูปธรรม โดยการกำหนดให้ผู้ถอนเงินสดเกิน 5 ล้านบาทต้องผ่านการคัดกรองและตรวจสอบข้อมูล ทำให้ยอดถอนเงินสดเฉพาะส่วนที่เกิน 5 ล้านบาทขึ้นไปลดลงจากเดือนละประมาณ 100,000 ล้านบาท เหลือประมาณ 4,000 ล้านบาท ขณะที่การกำกับการถอนและการซื้อขายทองคำออนไลน์มากกว่า 50 ล้านบาท หรือทองคำแท่งมากกว่า 2 กิโลกรัม ทำให้ยอดถอนทองคำดังกล่าวลดลงประมาณ 70% และคาดว่าในเดือนตุลาคม 2569 จะเริ่มใช้มาตรการให้ผู้ที่นำเงินสดมาฝากตั้งแต่ 5 ล้านบาทขึ้นไปต้องชี้แจงแหล่งที่มาและแสดงหลักฐาน ขณะที่สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) อยู่ระหว่างเปิดรับฟังความคิดเห็นเกี่ยวกับหลักเกณฑ์การกำกับดูแล USDT คาดว่าจะประกาศได้ในอีกไม่กี่เดือนข้างหน้า สำหรับระยะถัดไป ธปท. อยู่ระหว่างเตรียมยกระดับความร่วมมือระหว่าง 5 หน่วยงานหลัก ได้แก่ ธปท. สำนักงาน ก.ล.ต. สำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ (ปปช.) และสำนักงานตำรวจแห่งชาติ เพื่อแลกเปลี่ยนข้อมูลอย่างเป็นระบบและเป็นภาพรวมทั้งประเทศ
Security Operations (SIEM/SOAR/XDR/MDR)▲
Method Security และ Palantir เปิดตัวโครงการ Cardinal เพื่อการป้องกันไซเบอร์อัตโนมัติ
Method Security และ Palantir Technologies ประกาศเปิดตัวโครงการ Cardinal ซึ่งเป็นโครงการริเริ่มเพื่อเสริมสร้างความสามารถในการรับมือภัยไซเบอร์ของประเทศผ่านการทดสอบเจาะระบบแบบอัตโนมัติอย่างปลอดภัย โครงการนี้จะมอบการประเมินความปลอดภัยแบบอัตโนมัติอย่างต่อเนื่องโดยไม่คิดค่าใช้จ่าย ให้แก่เทศบาล สาธารณูปโภค และผู้ประกอบการโครงสร้างพื้นฐานสำคัญที่เข้าร่วมโดยสมัครใจ แพลตฟอร์มและทีมผู้ปฏิบัติงานด้านความปลอดภัยของ Method จะทำการสำรวจ ตรวจสอบ และทดสอบทรัพย์สินที่เชื่อมต่ออินเทอร์เน็ตขององค์กรที่เข้าร่วมอย่างปลอดภัย เพื่อค้นหาเส้นทางการโจมตี โดยใช้โมเดลระดับแนวหน้าและโมเดลแบบเปิดน้ำหนักในการประเมิน ส่วน Palantir Foundry, AIP และ Ontology for Cybersecurity จะจัดหาโครงสร้างพื้นฐานที่ปลอดภัยให้ Method ใช้ในการรวบรวมและนำเสนอผลการตรวจสอบ ตลอดจนสนับสนุนการทำงานร่วมกัน การประเมินจะจำลองพฤติกรรมของฝ่ายตรงข้ามในโลกจริงภายในขอบเขตและกติกาการมีส่วนร่วมที่ผู้เข้าร่วมกำหนดไว้ โดยมีมาตรการป้องกันและความดูแลของมนุษย์เพื่อป้องกันความเสียหาย และผู้เชี่ยวชาญด้านความปลอดภัยจะตรวจสอบผลการประเมินพร้อมให้คำแนะนำในการเสริมความแข็งแกร่งของระบบโดยอิงจากมุมมองของฝ่ายตรงข้าม
Security Operations (SIEM/SOAR/XDR/MDR)
BAYCOMS เปิดแผนรับมือภัยไซเบอร์ยุค Autonomous AI ตั้งเป้าศูนย์จำลองในมหาวิทยาลัย
บมจ. เบย์ คอมพิวติ้ง หรือ BAYCOMS ประกาศยกระดับการให้บริการสู่แนวคิด End-to-End AI Cybersecurity Services โดยผสานเทคโนโลยี AI เข้ากับบริการด้านไซเบอร์ซีเคียวริตี้ครบวงจร ตั้งแต่การให้คำปรึกษา การประเมินความเสี่ยง การออกแบบและติดตั้งระบบ การเฝ้าระวังและตรวจจับภัยคุกคาม ไปจนถึงการรับมือเมื่อเกิดเหตุ นายอวิรุทธ์ เลี้ยงศิริ ประธานเจ้าหน้าที่บริหาร ระบุว่าภัยคุกคามในยุค Autonomous AI เปลี่ยนแปลงเร็วขึ้น ทั้งดีพเฟค ฟิชชิ่ง และแรนซัมแวร์ที่พัฒนาได้รวดเร็วกว่าเดิม บริษัทมีแผนพัฒนา Eco System ด้านไซเบอร์ซีเคียวริตี้ภายในกลุ่ม เช่น AI Smart Helpdesk, AI Automated CSOC, AI Red Teaming และ Smart XDR เพื่อสนับสนุนแนวคิดอธิปไตยทางดิจิทัล พร้อมจัดตั้งศูนย์ปฏิบัติการทางไซเบอร์จำลองในมหาวิทยาลัยของไทยหลายแห่งตั้งแต่ปี พ.ศ. 2566 เพื่อสร้างคนและสร้างอาชีพ ปัจจุบัน BAYCOMS มีบุคลากรกว่า 260 คน และมีประสบการณ์ดำเนินโครงการด้านไซเบอร์ซีเคียวริตี้มาแล้วหลายพันโครงการ ครอบคลุมทั้งผู้ให้บริการโทรคมนาคม หน่วยงานความมั่นคง สถาบันการเงิน ภาครัฐ รัฐวิสาหกิจ และสถาบันการศึกษา โดยในโอกาสครบรอบ 30 ปี บริษัทจัดงานสัมมนาประจำปี BAYCOMS Cybersecurity Day 2026: Trust in The Autonomous AI Era
Security Operations (SIEM/SOAR/XDR/MDR)▲ impact 4
OpenAI เรียกร้องสภาคองเกรสสหรัฐออกกฎคุม AI ภาคบังคับก่อนปิดสมัยประชุมธันวาคม
OpenAI ผู้พัฒนา ChatGPT เรียกร้องให้สภาคองเกรสสหรัฐเร่งออกมาตรฐานความปลอดภัยด้านปัญญาประดิษฐ์ระดับประเทศที่มีผลบังคับใช้ตามกฎหมาย หลังพบว่า AI Agent บางระบบของบริษัทแสดงพฤติกรรมที่อยู่นอกเหนือการควบคุมระหว่างการทดสอบ คริส เลเฮน ประธานเจ้าหน้าที่ฝ่ายกิจการระหว่างประเทศของ OpenAI ระบุว่าการพึ่งพาคำมั่นโดยสมัครใจจากภาคอุตสาหกรรมไม่เพียงพออีกต่อไป และเรียกร้องให้มีการกำกับดูแลระดับประเทศแบบภาคบังคับที่อิงตามระดับความสามารถของ AI โดยครอบคลุมมาตรฐานการทดสอบ การประเมินโดยหน่วยงานอิสระ มาตรการรักษาความมั่นคงปลอดภัยทางไซเบอร์ และกฎการรายงานเหตุการณ์ผิดปกติ พร้อมขอให้สภาคองเกรสดำเนินการก่อนสิ้นสุดสมัยประชุมในเดือนธันวาคม ขณะที่ยังไม่มีกฎหมายระดับรัฐบาลกลาง OpenAI ระบุว่าจะยังคงสนับสนุนกฎหมาย AI ในระดับรัฐต่อไป และประกาศสนับสนุนร่างกฎหมาย AI ของรัฐแคลิฟอร์เนีย 4 ฉบับ ซึ่งในจำนวนนี้ผู้ว่าการรัฐแคลิฟอร์เนีย กาวิน นิวซัม ได้ลงนามกฎหมาย SB 813 และ AB 1405 ที่กำหนดกรอบการประเมินและตรวจสอบระบบ AI โดยบุคคลที่สามที่เป็นอิสระแล้วเมื่อวันพุธ ส่วนอีก 2 ฉบับ ได้แก่ AB 1864 เกี่ยวกับมาตรการคัดกรองและป้องกันภัยคุกคามทางชีวภาพจาก AI และ SB 1119 ว่าด้วยมาตรการคุ้มครองเด็กในการใช้งานแชตบอต AI ทั้งนี้ การเคลื่อนไหวดังกล่าวมีขึ้นหลังรอยเตอร์รายงานว่า AI Agent ของ OpenAI เคยใช้เว็บไซต์ที่ไม่มีการเปิดเผยมากกว่า 10 แห่งเพื่อสื่อสารโดยไม่ได้รับอนุญาตในช่วงต้นปีนี้ และเคยเข้าควบคุมเว็บไซต์แห่งหนึ่งในเยอรมนีช่วงฤดูใบไม้ผลิ ขณะที่ Anthropic เปิดเผยเมื่อวันพุธถึงเหตุการณ์ครั้งที่ 4 ที่โมเดล AI ของบริษัทเจาะเข้าสู่ระบบภายนอกระหว่างการทดสอบ ด้าน OpenAI มองว่ามาตรฐานอุตสาหกรรมสำหรับกำกับดูแล AI ไม่ควรจำกัดเฉพาะในสหรัฐฯ แต่ต้องขยายไปสู่ระดับนานาชาติ
Security Operations (SIEM/SOAR/XDR/MDR)▼
กระทรวงการคลังสหรัฐกำหนดมาตรการคว่ำบาตร Xinbi Guarantee
สำนักงานควบคุมทรัพย์สินต่างประเทศ (OFAC) ของกระทรวงการคลังสหรัฐได้กำหนดให้ Xinbi Guarantee ตลาดออนไลน์ในโลกที่ใช้ภาษาจีนเป็นองค์กรอาชญากรรมข้ามชาติที่สำคัญ (TCO) และอยู่ภายใต้มาตรการคว่ำบาตรเมื่อวันที่ 9 กันยายน โดยระบุว่าได้ให้การสนับสนุนการฉ้อโกงทางไซเบอร์และการฟอกเงินซึ่งมีฐานอยู่ในเอเชียตะวันออกเฉียงใต้ ตามข้อมูลของกระทรวงการคลัง Xinbi Guarantee ทำหน้าที่เป็นตลาดออนไลน์ที่เชื่อมโยงผู้ดำเนินการศูนย์ฉ้อโกงกับผู้ให้บริการทางการเงิน เทคโนโลยี และสินค้า รวมถึงให้บริการเอสโครว์ด้วย นับตั้งแต่เริ่มให้บริการประมาณปี 2022 บริการดังกล่าวได้ประมวลผลธุรกรรมมูลค่ากว่า 24 พันล้านดอลลาร์สหรัฐ (ประมาณ 3.7 ล้านล้านเยน) ซึ่งรวมถึงสินทรัพย์ดิจิทัลและสกุลเงินตามกฎหมาย และยังถูกใช้โดยแฮกเกอร์เกาหลีเหนือและองค์กรที่เกี่ยวข้องกับ Prince Group ซึ่งอยู่ภายใต้มาตรการคว่ำบาตรของสหรัฐ นอกเหนือจาก Xinbi แล้ว OFAC ยังกำหนดให้ SafeW Technology ในสิงคโปร์และ Anwen Technology ในกัมพูชาอยู่ในบัญชีดำด้วย โดยทรัพย์สินของผู้ที่ถูกคว่ำบาตรในสหรัฐจะถูกอายัด และการทำธุรกรรมกับชาวอเมริกันจะถูกห้าม
Security Operations (SIEM/SOAR/XDR/MDR)
Rocket Software เปิดตัวพอร์ตโฟลิโอ z/Assurance สำหรับการจัดการความเสี่ยงและการปฏิบัติตามข้อกำหนดของ IBM Z
Rocket Software ได้ประกาศเปิดตัว Rocket z/Assurance ซึ่งเป็นพอร์ตโฟลิโอแบบรวมศูนย์สำหรับการจัดการความเสี่ยงและการปฏิบัติตามข้อกำหนดในสภาพแวดล้อม IBM Z โดยมุ่งเน้นการรับมือกับภัยคุกคามด้านความปลอดภัยในยุค AI และสนับสนุนการปรับปรุงระบบให้ทันสมัย พอร์ตโฟลิโอนี้ประกอบด้วยเครื่องมือสำหรับการวิเคราะห์ช่องโหว่ การตรวจสอบอย่างต่อเนื่อง การมองเห็นแพตช์ การปฏิบัติตามข้อกำหนดอัตโนมัติ และการประเมินความเสี่ยงด้านควอนตัม โดยคาดว่าความสามารถของ AI แบบเอเจนต์จะช่วยในการแก้ไขปัญหา Rocket Software อ้างอิงรายงานที่ได้รับการว่าจ้าง ระบุว่ามีเพียง 24% ของผู้นำด้านไอทีที่มั่นใจอย่างยิ่งในการจัดการกับช่องโหว่ของเมนเฟรมในปีหน้า Phil Buckellew ประธานฝ่ายปรับปรุงโครงสร้างพื้นฐาน เน้นย้ำว่าการมองเห็นความเสี่ยงที่ชัดเจนจะช่วยให้ความปลอดภัยกลายเป็นตัวขับเคลื่อนนวัตกรรม การประกาศดังกล่าวเกิดขึ้นเมื่อวันที่ 9 กันยายน 2026 จากเมืองวอลแทม รัฐแมสซาชูเซตส์
Security Operations (SIEM/SOAR/XDR/MDR)
Zscaler เปิดตัว Agentic SOC เพื่อรับมือภัยคุกคามที่ขับเคลื่อนด้วย AI
Zscaler ประกาศเปิดตัว Zscaler Agentic SOC ซึ่งเป็นโซลูชันการปฏิบัติการด้านความมั่นคงปลอดภัยใหม่ที่ออกแบบมาเพื่อตรวจจับ สืบสวน และตอบสนองต่อภัยคุกคามที่ขับเคลื่อนด้วย AI ด้วยความเร็วของเครื่องจักร แพลตฟอร์มนี้ผสานข้อมูลเทเลเมทรีแบบ zero trust ของ Zscaler ซึ่งประมวลผลธุรกรรม 750 พันล้านรายการต่อวัน เข้ากับเอเจนต์ AI เฉพาะทางที่ได้รับการฝึกฝนจากประสบการณ์ด้านความมั่นคงปลอดภัยแนวหน้ากว่าทศวรรษ และผสานรวมกับเครื่องมือจากบุคคลที่สาม Zscaler ได้เป็นพันธมิตรกับ Anthropic และ OpenAI เพื่อนำโมเดล AI ชั้นนำมาใช้ เสริมความสามารถในการให้เหตุผลและความแม่นยำของเอเจนต์ โซลูชันนี้พร้อมใช้งานทั่วโลกแล้วในวันนี้ โดยมีเป้าหมายเพื่อลดสัญญาณเตือนที่รบกวนและทำให้การควบคุมภัยคุกคามเป็นอัตโนมัติสำหรับทีมรักษาความมั่นคงปลอดภัย
Security Operations (SIEM/SOAR/XDR/MDR)▲
สำนักงานตำรวจแห่งชาติญี่ปุ่นลงนามความตกลงไซเบอร์กับไมโครซอฟต์ญี่ปุ่น
สำนักงานตำรวจไซเบอร์แห่งชาติญี่ปุ่นประกาศเมื่อวันที่ 7 กันยายนว่า ได้ลงนามความตกลงกับไมโครซอฟต์ญี่ปุ่นเกี่ยวกับมาตรการรับมือคดีไซเบอร์ ความตกลงนี้มีเสาหลักคือการป้องกันคดีไซเบอร์ล่วงหน้า การยับยั้งความเสียหายไม่ให้ลุกลาม การแบ่งปันข้อมูลที่เป็นประโยชน์ต่อการสืบสวน และกิจกรรมให้ความรู้และส่งเสริมการตระหนักรู้สำหรับคนรุ่นใหม่ สำนักงานตำรวจแห่งชาติได้เปิดเผยใน 'สมุดปกขาวตำรวจ ปีงบประมาณ 2569' ซึ่งเผยแพร่เมื่อวันที่ 25 สิงหาคมว่า จำนวนคดีอาชญากรรมไซเบอร์ที่จับกุมได้ในปี 2568 เพิ่มขึ้น 14.8% จากปีก่อนหน้า รวม 15,108 คดี ซึ่งสูงสุดเป็นประวัติการณ์ สมุดปกขาวระบุว่า มีการยืนยันกลวิธีฟอกเงินที่ผู้เสียหายจากแก๊งคอลเซ็นเตอร์และการหลอกลงทุนผ่านโซเชียลมีเดียโอนเงินไปยังบัญชีสินทรัพย์ดิจิทัล จากนั้นแลกเปลี่ยนเป็นเหรียญโมเนโร (XMR) ซึ่งยากต่อการติดตาม หรือใช้บริการมิกเซอร์ รวมถึงแลกเปลี่ยนเป็นเงินสดผ่าน 'ผู้ค้ารายย่อย' ที่ไม่ได้รับอนุญาต มูลค่าความเสียหายจากการโอนเงินออกโดยไม่ได้รับอนุญาตผ่านอินเทอร์เน็ตแบงก์กิ้งสูงสุดเป็นประวัติการณ์ที่ 10,397 ล้านเยน และคดีฟอกเงินเพิ่มขึ้น 39.7% จากปีก่อนหน้า รวม 1,792 คดี จากสถานการณ์ดังกล่าว สำนักงานตำรวจแห่งชาติร่วมกับสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ได้เรียกร้องให้ผู้ให้บริการแลกเปลี่ยนสินทรัพย์ดิจิทัลทุกรายเพิ่มความเข้มงวดในการจำกัดการถอนเงิน และความตกลงกับไมโครซอฟต์ญี่ปุ่นก็ถือเป็นส่วนหนึ่งของมาตรการนี้
Security Operations (SIEM/SOAR/XDR/MDR)▲
Qualys ปรับเพิ่มแนวโน้มทั้งปีหลังเติบโตสองหลักในไตรมาส 2
Qualys Inc. รายงานรายได้ไตรมาสที่สองที่ 182.2 ล้านดอลลาร์ เพิ่มขึ้น 11% เมื่อเทียบกับปีก่อน และปรับเพิ่มแนวโน้มทั้งปี 2026 รายได้จากการดำเนินงานตามหลัก GAAP เพิ่มขึ้น 20% เป็น 61.9 ล้านดอลลาร์ ขณะที่กระแสเงินสดจากการดำเนินงานพุ่งขึ้น 77% เป็น 59.6 ล้านดอลลาร์ บริษัทปรับเพิ่มแนวโน้มรายได้ทั้งปีเป็นช่วง 732.0 ล้านดอลลาร์ถึง 738.0 ล้านดอลลาร์ จากเดิม 721.0 ล้านดอลลาร์ถึง 727.0 ล้านดอลลาร์ และปรับเพิ่มแนวโน้มกำไรต่อหุ้นแบบ non-GAAP เป็น 7.74 ถึง 7.88 ดอลลาร์ อย่างไรก็ตาม แนวโน้มรายได้ไตรมาสที่สามที่ 185.5 ล้านดอลลาร์ถึง 187.5 ล้านดอลลาร์ บ่งชี้การเติบโต 9% ถึง 10% ลดลงจาก 11% ในไตรมาสที่สอง Qualys ยังเน้นย้ำการได้รับอนุมัติ FedRAMP High Authorization สำหรับโซลูชัน TotalCloud โดยได้รับการสนับสนุนจากสำนักงานปราบปรามยาเสพติดของสหรัฐฯ
Security Operations (SIEM/SOAR/XDR/MDR)▲
OpenAI ประกาศอุดหนุน 1 พันล้านดอลลาร์สำหรับเครื่องมือไซเบอร์ Daybreak
OpenAI ได้ให้คำมั่นที่จะใช้เงิน 1 พันล้านดอลลาร์เพื่ออุดหนุนการเข้าถึงโมเดลและผลิตภัณฑ์ไซเบอร์ Daybreak สำหรับองค์กรผ่านโครงการใหม่ที่เรียกว่า "Daybreak for Frontline Defenders" โปรแกรมนี้เริ่มต้นให้บริการเฉพาะในสหรัฐอเมริกา และจะให้การฝึกอบรมภาคปฏิบัติ ความช่วยเหลือทางเทคนิค และความร่วมมือใหม่ ๆ ในอีกหกเดือนข้างหน้า พร้อมแผนขยายไปยังประเทศพันธมิตร บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ เช่น Cloudflare, SentinelOne, Elastic และ Proofpoint ได้ร่วมมือกับ OpenAI เพื่อบูรณาการโมเดล Daybreak เข้ากับการดำเนินงานของพวกเขา OpenAI จะให้ความสำคัญกับผู้ให้บริการโครงสร้างพื้นฐานที่จำเป็น เช่น ระบบน้ำและโครงข่ายไฟฟ้า รัฐบาลท้องถิ่นและรัฐ ธนาคารชุมชน องค์กรไม่แสวงหาผลกำไร และผู้ดูแลซอฟต์แวร์โอเพนซอร์ส บริษัทยังได้ประกาศโครงการนำร่องกับศูนย์วิเคราะห์และแบ่งปันข้อมูลหลายรัฐ (Multi-State Information Sharing and Analysis Center) เพื่อฝึกอบรมผู้ป้องกันไซเบอร์ Daybreak ซึ่งเปิดตัวในเดือนพฤษภาคม มีความสามารถด้าน AI สำหรับการป้องกันไซเบอร์ที่ได้รับอนุญาต รวมถึงการตรวจสอบโค้ด การวิเคราะห์ภัยคุกคาม และการจัดลำดับความสำคัญของช่องโหว่
Security Operations (SIEM/SOAR/XDR/MDR)
SentinelOne ขยายบริการ Wayfinder AI ด้วยโมเดล Daybreak ของ OpenAI
SentinelOne ประกาศขยายชุดบริการสำหรับ Wayfinder Frontier AI Services ซึ่งปัจจุบันขับเคลื่อนด้วยโมเดล Daybreak ของ OpenAI โดยเริ่มจาก GPT-5.6-Cyber เพื่อช่วยให้องค์กรระบุและแก้ไขภัยคุกคามที่สามารถใช้ประโยชน์ได้ในเชิงรุก ความสามารถใหม่นี้รวมถึงการวิเคราะห์ความเสี่ยงของโค้ดที่ขับเคลื่อนด้วย AI และการประเมินการบุกรุกที่ขับเคลื่อนด้วย AI ซึ่งทั้งสองอย่างเสริมด้วยการวิเคราะห์ การตรวจจับ และการตรวจสอบมัลแวร์ร่วมกัน ในการวัดประสิทธิภาพล่าสุด SentinelLABS พบว่า GPT-5.6-Cyber ให้การวิศวกรรมย้อนกลับและการวิเคราะห์มัลแวร์ระดับทหาร เช่น fast16 ที่ดีที่สุดในระดับเดียวกัน บริการที่ขยายนี้กำลังเปิดตัวในรูปแบบตัวอย่างส่วนตัว โดยจะมีการเปิดให้บริการในวงกว้างตามมา และพร้อมใช้งานทั่วไปสำหรับ Wayfinder Frontier AI Services ที่มีอยู่แล้ว