Articles

ทำไม RAG Pipeline ของคุณถึงยังหลุดข้อมูลที่ไม่ควรหลุด: การควบคุมสิทธิ์การเข้าถึงที่ชั้น Retrieval
AI Chatbot

ทำไม RAG Pipeline ของคุณถึงยังหลุดข้อมูลที่ไม่ควรหลุด: การควบคุมสิทธิ์การเข้าถึงที่ชั้น Retrieval

แอปพลิเคชันของคุณมีระบบสิทธิ์ตามบทบาท (role-based permission) ระบบจัดการเอกสารของคุณมี ACL ระดับโฟลเดอร์ แต่ RAG chatbot ของคุณไม่มีทั้งสองอย่าง — มันมี vector index เดียวที่ใช้ร่วมกัน และพร้อมจะส่งข้อมูลเงินเดือนให้ใครก็ตามที่ถามคำถามถูกจังหวะ

Read More
ทำไมโรงงานถึงกลัวโครงการ ERP ล้มเหลว — และตัวช่วยที่แก้ปัญหานี้ได้
ERP

ทำไมโรงงานถึงกลัวโครงการ ERP ล้มเหลว — และตัวช่วยที่แก้ปัญหานี้ได้

ลองถามผู้จัดการโรงงานว่าทำไมโครงการ ERP ถึงค้างอยู่ในขั้น "กำลังพิจารณา" มาสองปีแล้ว คำตอบที่ได้มักไม่ใช่ "ซอฟต์แวร์ไม่ดี" แต่จะใกล้เคียงกับ เราแบกรับความเสียหายจากความล้มเหลวไม่ไหว

Read More
ทำไมผู้ผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ในเอเชียตะวันออกเฉียงใต้กำลังโตเกินกว่าที่ MES แบบเดิมจะรองรับได้
ERP Industry

ทำไมผู้ผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ในเอเชียตะวันออกเฉียงใต้กำลังโตเกินกว่าที่ MES แบบเดิมจะรองรับได้

ฐานการผลิตเซมิคอนดักเตอร์และอิเล็กทรอนิกส์ขั้นสูงในเอเชียตะวันออกเฉียงใต้กำลังขยายตัวเร็วกว่าที่ซอฟต์แวร์โรงงานส่วนใหญ่ถูกออกแบบมารองรับ ประเทศไทยผลิตฮาร์ดดิสก์ไดรฟ์ส่วนใหญ่ของโลกอยู่แล้ว และกำลังรุกเข้าสู่อิเล็กทรอนิกส์ยานยนต์มากขึ้น

Read More
ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่
Security

ปกป้อง Agentic SOC: Prompt Injection, การปนเปื้อน Log และภัยคุกคามภายในรูปแบบใหม่

ทุกฟิลด์ใน security log ที่ผู้โจมตีสามารถกำหนดค่าได้ คือฟิลด์ที่ผู้โจมตีสามารถ "เขียน" ได้ ไม่ว่าจะเป็นชื่อโฮสต์ ชื่อผู้ใช้ DNS query ค่า User-Agent หรือแม้แต่ command line — เรื่องนี้ไม่ใช่เรื่องใหม่ นี่คือเหตุผลที่ security log ถูกปฏิบัติเสมือนหลักฐาน ไม่ใช่ input ที่เชื่อถือได้

Read More
จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร
Farming Recycle

จากดีโปทุเรียนสู่ดีโปรีไซเคิล: simpliDepot จัดการธุรกิจศูนย์รับซื้อวัสดุรีไซเคิลได้อย่างไร

simpliDepot ถูกพัฒนาสำหรับดีโปทุเรียน แต่ระบบ intake-grade-FIFO-invoice รองรับสินค้าโภคภัณฑ์ได้ทุกประเภท เรียนรู้วิธีที่ศูนย์คัดแยกวัสดุรีไซเคิลสามารถนำ simpliDepot มาใช้ได้โดยปรับแต่งน้อยมาก

Read More
ตี 3.47 น.: เบื้องหลังเหตุการณ์จริงที่ถูกจับได้โดย SOC Stack แบบโอเพนซอร์ส
Security

ตี 3.47 น.: เบื้องหลังเหตุการณ์จริงที่ถูกจับได้โดย SOC Stack แบบโอเพนซอร์ส

บทความเกี่ยวกับ SOC ส่วนใหญ่มักอธิบายสถาปัตยกรรม แต่บทความนี้จะพาไปดูเหตุการณ์จริงทีละ alert บน stack ที่ใช้งานจริงกับลูกค้าองค์กรขนาดกลาง — Wazuh สำหรับตรวจจับ, DFIR-IRIS สำหรับบริหารเคส และ integrator แบบ FastAPI ที่พัฒนาเองเชื่อมทั้งสองระบบเข้าด้วยกัน ไม่มีค่าไลเซนส์ SaaS ไม่มีค่า cloud SIEM ทุกส่วนเป็นโอเพนซอร์สหรือพัฒนาขึ้นเอง

Read More
เปิดเครือข่ายชาร์จ EV ของคุณใน 6 ขั้นตอน — ไม่ต้องพึ่งแพลตฟอร์มราคาแพง
EV

เปิดเครือข่ายชาร์จ EV ของคุณใน 6 ขั้นตอน — ไม่ต้องพึ่งแพลตฟอร์มราคาแพง

การบริหารเครือข่ายชาร์จ EV มักหมายถึงค่าธรรมเนียมรายธุรกรรมและการสูญเสียการควบคุมโครงสร้างพื้นฐานของตัวเอง Simplico พัฒนาทางเลือกใหม่: OCPP server แบบ fully managed, แดชบอร์ดสำหรับผู้ดำเนินการ และแอปผู้ขับขี่ที่ไม่ต้องติดตั้ง — ภายใต้แบรนด์ของคุณ ในแบบที่คุณกำหนดเอง

Read More
ทำไม Floor โรงงานของคุณถึงเป็นจุดอ่อนที่สุดในเครือข่าย
Industry Security

ทำไม Floor โรงงานของคุณถึงเป็นจุดอ่อนที่สุดในเครือข่าย

ทีม Security ส่วนใหญ่ที่ผมคุยด้วยมี IT Hygiene ที่ดีพอสมควร: EDR บน Endpoint, SIEM ที่รับ Windows Event Log, บางทีมี WAF หน้า Web App ด้วย แต่พอถามว่าในสาย Production มีอะไรรันอยู่บ้าง คำตอบมักออกมาในแนว "Siemens S7, Mitsubishi SCADA แล้วก็… ไม่แน่ใจว่ามีอะไรอีก"

Read More
ทำไมองค์กรในเอเชียตะวันออกเฉียงใต้และญี่ปุ่นถึงย้าย LLM เข้ามาอยู่ภายใน Firewall
AI

ทำไมองค์กรในเอเชียตะวันออกเฉียงใต้และญี่ปุ่นถึงย้าย LLM เข้ามาอยู่ภายใน Firewall

ทีมงานของคุณกำลังใช้ AI อยู่แล้ว คำถามคือ คุณรู้เรื่องนี้หรือยัง ผลสำรวจองค์กรในปี 2568 โดย LayerX พบว่า 77% ของพนักงานยอมรับว่าเคยนำข้อมูลของบริษัทไปวางในเครื่องมือ AI สาธารณะ และ 82% ในจำนวนนั้นใช้บัญชีส่วนตัวในการทำเช่นนั้น นี่ไม่ใช่ช่องว่างด้านนโยบาย — นี่คือความเสี่ยงด้านการรั่วไหลของข้อมูลที่กำลังเกิดขึ้นจริงในองค์กรของคุณ ทีละ prompt

Read More
วิธีเลือกพาร์ทเนอร์เทคโนโลยีในเอเชียตะวันออกเฉียงใต้: คู่มือประเมินเชิงปฏิบัติสำหรับทีมองค์กร
Dev ERP

วิธีเลือกพาร์ทเนอร์เทคโนโลยีในเอเชียตะวันออกเฉียงใต้: คู่มือประเมินเชิงปฏิบัติสำหรับทีมองค์กร

การเลือกพาร์ทเนอร์เทคโนโลยีที่ผิดพลาดมีต้นทุนสูง — และในเอเชียตะวันออกเฉียงใต้ ความเสี่ยงยิ่งซับซ้อนขึ้นจากกฎระเบียบที่แตกต่างกันในแต่ละประเทศ ความเชี่ยวชาญเชิงเทคนิคที่ไม่สม่ำเสมอ และความจริงที่ว่าผู้ให้บริการหลายรายขายในระดับภูมิภาคแต่ส่งมอบงานด้วยทีมเล็กในพื้นที่

Read More
On-Device AI ใน React Native: รัน LLM บนเครื่องโดยตรงด้วย ExecuTorch
AI

On-Device AI ใน React Native: รัน LLM บนเครื่องโดยตรงด้วย ExecuTorch

ในบทความก่อนหน้า เราสร้าง AI chatbot ที่ใช้ FastAPI backend รูปแบบนั้นครอบคลุม enterprise use case ส่วนใหญ่ได้ดี แต่สำหรับความต้องการบางประเภท — การประมวลผลข้อมูลส่วนบุคคลโดยไม่ส่งออกนอกอุปกรณ์ตาม PDPA และ พ.ร.บ. ความมั่นคงปลอดภัยไซเบอร์ การทำงานแบบ offline และการควบคุมต้นทุนที่ปริมาณสูง — คำตอบที่ถูกต้องคือรัน model โดยตรงบนอุปกรณ์

Read More
pgvector Tutorial: เพิ่ม Vector Search ให้ PostgreSQL สำหรับ RAG และ Semantic Search
AI

pgvector Tutorial: เพิ่ม Vector Search ให้ PostgreSQL สำหรับ RAG และ Semantic Search

ถ้าคุณกำลังสร้างระบบ RAG หรือแอปพลิเคชันที่ต้องการ Semantic Search คำถามแรกที่ต้องตัดสินใจคือจะเก็บ Embedding ไว้ที่ไหน Vector Database เฉพาะทางอย่าง Pinecone, Qdrant หรือ Weaviate เป็นตัวเลือกหนึ่ง แต่สำหรับทีมที่ใช้ PostgreSQL อยู่แล้ว pgvector คือทางเลือกที่เร็วกว่า ถูกกว่า และดูแลง่ายกว่า pgvector คือ Extension แบบ Open Source สำหรับ PostgreSQL ที่เพิ่ม Type ข้อมูล vector พร้อม Similarity Search Operator และ Index แบบ HNSW/IVFFlat เข้าไปใน Database ที่มีอยู่เดิม Embedding ของคุณอยู่ใน Database เดียวกับข้อมูลแอปพลิเคชัน Query ด้วย SQL มาตรฐาน รองรับ […]

Read More
พนักงานของคุณมี 24 รหัสผ่าน ธุรกิจของคุณมี 24 ช่องโหว่
Security

พนักงานของคุณมี 24 รหัสผ่าน ธุรกิจของคุณมี 24 ช่องโหว่

บริษัทส่วนใหญ่ไม่รู้ว่าตัวเองมีปัญหาด้านการจัดการตัวตนดิจิทัล — จนกว่าจะเกิดเหตุ บัญชีพนักงานที่ลาออกยังค้างอยู่ในสามระบบ เพราะไม่มีใครอัปเดต Checklist การปิดบัญชี ผู้รับเหมาได้สิทธิ์เข้าถึง Portal ฝ่ายการเงิน เพราะต้องการสิทธิ์ "ชั่วคราว" เมื่อหกเดือนก่อนและไม่มีใครปิดใบงาน การโจมตี Phishing สำเร็จ — ไม่ใช่เพราะระบบรักษาความปลอดภัยบกพร่อง แต่เพราะทีมไอทีต้องดูแลระบบล็อกอิน 24 ระบบแยกกัน และไม่มีใครสังเกตว่าระบบหนึ่งไม่มี MFA

Read More
ความเสี่ยงด้านความปลอดภัยที่ซ่อนอยู่ในองค์กรวิศวกรรมของคุณ
Security

ความเสี่ยงด้านความปลอดภัยที่ซ่อนอยู่ในองค์กรวิศวกรรมของคุณ

องค์กรวิศวกรรมส่วนใหญ่มีจุดอ่อนที่ไม่ค่อยมีใครพูดถึง: เรื่องของ identity เป็นปัญหาของทุกคน แต่ไม่มีใครรับผิดชอบโดยตรง ต่อไปนี้คือวิธีที่ CTO และผู้จัดการฝ่ายวิศวกรรมกำลังแก้ไขปัญหานี้ และสิ่งที่พวกเขาได้รับจากการดำเนินการดังกล่าว

Read More
SOAR กับ Alert Fatigue: ทำไม SOC ของคุณถึงจมอยู่กับ Alert (และ Automation ช่วยได้จริงอย่างไร)
Security

SOAR กับ Alert Fatigue: ทำไม SOC ของคุณถึงจมอยู่กับ Alert (และ Automation ช่วยได้จริงอย่างไร)

ถ้านักวิเคราะห์ใน SOC ของคุณต้องตรวจสอบ Alert หลายร้อยรายการต่อวันและยังรู้สึกว่าตามไม่ทัน คุณไม่ได้อยู่คนเดียว Alert Fatigue — สภาวะที่นักวิเคราะห์เริ่มชาชินกับ Security Alert เพราะมีมากเกินไป — เป็นปัญหาการดำเนินงานหลักของทีมความปลอดภัยในปี 2026

Read More