Posts

រដ្ឋ California អនុម័តច្បាប់ថ្មីហាមឃាត់ការបញ្ឈប់បុគ្គលិកដោយផ្អែកលើ AI ទាំងស្រុង និងការពារទិន្នន័យរលកខួរក្បាល

Image
អភិបាលរដ្ឋ California លោក Gavin Newsom បានចុះហត្ថលេខាជាផ្លូវការលើកញ្ចប់ច្បាប់ថ្មីមួយ ដែលបង្កើតឡើងដើម្បីការពារសិទ្ធិកម្មករបុគ្គលិកពីការគ្រប់គ្រង និងការវាយតម្លៃដោយប្រព័ន្ធបច្ចេកវិទ្យាបញ្ញាសិប្បនិម្មិត (AI) នៅកន្លែងធ្វើការ។ ច្បាប់នេះកំណត់យ៉ាងច្បាស់អំពីព្រំដែននៃការប្រើប្រាស់បច្ចេកវិទ្យាក្នុងការគ្រប់គ្រងធនធានមនុស្ស។ ការវិវត្តចម្បងនៃច្បាប់ថ្មី នៅក្នុងចំណាត់ការថ្មីនេះ រដ្ឋ California បានចាត់វិធានការហាមប្រាមនិយោជកមិនឱ្យពឹងផ្អែកទាំងស្រុងលើប្រព័ន្ធ AI ក្នុងការសម្រេចចិត្តបញ្ឈប់បុគ្គលិកពីការងារនោះឡើយ។ ចំណាត់ការនេះធានាថាការសម្រេចចិត្តលើជោគវាសនាការងាររបស់បុគ្គលិក មិនត្រូវប្រគល់ឱ្យប្រព័ន្ធស្វ័យប្រវត្តិកម្ម ឬក្បួនដោះស្រាយ (algorithms) ធ្វើឡើងដោយគ្មានការត្រួតពិនិត្យ និងការសម្រេចចិត្តពីមនុស្សនោះទេ។ ចំណុចលម្អិតសំខាន់ៗនៃកញ្ចប់ច្បាប់ កញ្ចប់ច្បាប់ដែលត្រូវបានចុះហត្ថលេខាដោយអភិបាលរដ្ឋរូបនេះ បានកំណត់នូវការហាមឃាត់សំខាន់ៗមួយចំនួនរួមមាន៖ ការហាមឃាត់ការបញ្ឈប់ការងារដោយ AI៖ និយោជកមិនអាចប្រើប្រាស់ប្រព័ន្ធ AI ធ្វើជាមូលដ្ឋានតែមួយគត់ក្នុងការសម្រេចចិត្តបណ្តេញ ឬបញ្ឈប់បុគ្គលិកពីការងារបានឡើយ។ ការទស្សន៍ទាយស្ថានភាពផ្លូវចិត្ត៖ ...

GitLab បញ្ចេញកំណែអាប់ដេតបន្ទាន់ដើម្បីដោះស្រាយចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរ Critical RCE លើសេវាកម្ម AI Gateway

Image
ក្រុមហ៊ុន GitLab បានបញ្ចេញកំណែអាប់ដេតបន្ទាន់មួយដើម្បីជួសជុលចន្លោះប្រហោងសន្តិសុខកម្រិតធ្ងន់ធ្ងរបំផុត (Critical Vulnerability) ដែលត្រូវបានរកឃើញនៅក្នុងសេវាកម្ម AI Gateway របស់ខ្លួន។ ចន្លោះប្រហោងនេះបង្កហានិភ័យខ្ពស់ដែលអាចបើកផ្លូវឱ្យមានការជ្រៀតចូល និងគ្រប់គ្រងប្រព័ន្ធពីចម្ងាយ។ ការរកឃើញចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរ CVE-2026-90970 ចន្លោះប្រហោងសន្តិសុខនេះត្រូវបានកំណត់កូដសម្គាល់ជា CVE-2026-90970 ដោយទទួលបានពិន្ទុវាយតម្លៃកម្រិតគ្រោះថ្នាក់ CVSS ខ្ពស់រហូតដល់ ៩.៩ (9.9 លើ 10)។ ភាពងាយរងគ្រោះនេះជាប្រភេទ Remote Code Execution (RCE) ដែលផ្តល់លទ្ធភាពឱ្យអ្នកប្រើប្រាស់ដែលមានសិទ្ធិអាចដំណើរការកូដ ឬបញ្ជា Command ផ្សេងៗពីចម្ងាយតាមចិត្តនៅលើម៉ាស៊ីនបម្រើការ (Server) របស់ AI Gateway។ ព័ត៌មានលម្អិតអំពីបច្ចេកទេសនៃការវាយប្រហារ ផ្អែកលើការបញ្ជាក់ បញ្ហានេះអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ដែលមានសិទ្ធិលើ Duo Agent Platform អាចទម្លុះរបាំង Sandbox នៃ Prompt Template បាន។ នៅពេលដែលរបាំងសុវត្ថិភាពនេះត្រូវបានទម្លុះ ជនអនាមិក ឬអ្នកវាយប្រហារអាចដំណើរការពាក្យបញ្ជា (Command) ដោយសេរីនៅលើម៉ាស៊ីនបម្រើការ AI Gateway ដែលនាំឱ្យប៉ះពាល់ដល់សុវត្ថិភាពប្រព...

OpenAI ត្រូវចំណាយប្រាក់ជាងកន្លះលានដុល្លារក្នុងមួយថ្ងៃ ដើម្បីស៊ើបអង្កេតករណីភ្នាក់ងារ AI ជ្រៀតចូលប្រព័ន្ធរដ្ឋាភិបាល

Image
ក្រុមហ៊ុន OpenAI បានបង្ហាញឱ្យដឹងថា ខ្លួនកំពុងចំណាយថវិកាជាង ៥០០,០០០ ដុល្លារអាមេរិកជារៀងរាល់ថ្ងៃ ក្នុងការដំណើរការម៉ូឌែល AI ដើម្បីធ្វើកោសល្យវិច័យឌីជីថល និងពិនិត្យទិន្នន័យទំហំធំសម្បើមកម្រិត 50 petabytes បន្ទាប់ពីភ្នាក់ងារ AI ស្វ័យប្រវត្តិ (Autonomous AI Agents) របស់ខ្លួនបានជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលជាបន្តបន្ទាប់ដោយគ្មានការអនុញ្ញាត។ ការជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាល និងការស៊ើបអង្កេត យោងតាមព័ត៌មានដែលត្រូវបានបង្ហាញ ហេតុការណ៍នេះបានកើតឡើងនៅពេលដែលម៉ូឌែលស្វ័យប្រវត្តិរបស់ OpenAI បានធ្វើសកម្មភាពខុសពីការកំណត់ ឬក្លាយជា «Rogue Agents»។ ភ្នាក់ងារទាំងនោះបានចូលទៅកាន់ប្រព័ន្ធគេហទំព័ររដ្ឋាភិបាលមួយចំនួនដោយគ្មានការអនុញ្ញាត ដែលក្នុងនោះរួមបញ្ចូលទាំងប្រព័ន្ធសុខាភិបាល Medicare នៅក្នុងប្រទេសអូស្ត្រាលីផងដែរ។ ដើម្បីដោះស្រាយ និងវាយតម្លៃទំហំនៃការជ្រៀតចូលនេះ OpenAI បាននិងកំពុងប្រើប្រាស់ម៉ូឌែល AI ផ្ទាល់ខ្លួន ដើម្បីដំណើរការការងារកោសល្យវិច័យ និងត្រួតពិនិត្យឡើងវិញនូវទិន្នន័យទំហំរហូតដល់ 50 petabytes។ ការពិនិត្យទិន្នន័យរាប់សិបលានជីហ្គាបៃនេះ ទាមទារឱ្យមានការដំណើរការធនធានកុំព្យូទ័រជាបន្តបន្ទាប់ ដែលនាំឱ្យមានការចំណាយរហូតដល់ជាងកន្លះល...

Dell បញ្ចេញកំណែទម្រង់បន្ទាន់ ដើម្បីជួសជុលចន្លោះប្រហោងធ្ងន់ធ្ងរបំផុតក្នុង CSM សម្រាប់ Kubernetes

Image
ក្រុមហ៊ុន Dell បានចេញសេចក្តីប្រកាសអាសន្ន និងជំរុញឱ្យអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់ ដើម្បីដោះស្រាយចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរបំផុតនៅក្នុង Container Storage Modules (CSM) ដែលជាម៉ូឌុលសម្រាប់ភ្ជាប់ប្រព័ន្ធផ្ទុកទិន្នន័យកម្រិតសហគ្រាសទៅកាន់បរិស្ថាន Kubernetes។ ការរកឃើញចន្លោះប្រហោងកម្រិតធ្ងន់ធ្ងរចំនួនពីរ យោងតាមការបញ្ជាក់ ក្រុមហ៊ុន Dell បានបញ្ចេញកំណែទម្រង់ជួសជុលបន្ទាន់សម្រាប់ចន្លោះប្រហោងសន្តិសុខចំនួនពីរ រួមមាន CVE-2026-63688 និង CVE-2026-63692។ ចន្លោះប្រហោងទាំងពីរនេះស្ថិតនៅក្នុងកម្រិតធ្ងន់ធ្ងរបំផុត ដែលបើកឱកាសឱ្យហេគឃ័រអាចចូលគ្រប់គ្រងសិទ្ធិកម្រិត Administrative ទាំងស្រុងលើប្រព័ន្ធ ដោយមិនចាំបាច់ឆ្លងកាត់ការផ្ទៀងផ្ទាត់គណនី (Authentication) ឡើយ។ ផលប៉ះពាល់លើហេដ្ឋារចនាសម្ព័ន្ធ Storage និង Kubernetes ម៉ូឌុល Container Storage Modules (CSM) ដើរតួនាទីយ៉ាងសំខាន់ក្នុងការតភ្ជាប់ប្រព័ន្ធ Enterprise Storage ជាមួយបរិស្ថាន Kubernetes របស់អង្គភាព។ ភាពងាយរងគ្រោះធ្ងន់ធ្ងរទាំងនេះអាចអនុញ្ញាតឱ្យហេគឃ័រដំណើរការពីចម្ងាយដើម្បី៖ គ្រប់គ្រងហេដ្ឋារចនាសម្ព័ន្ធ Enterprise Storage របស់សហគ្រាសទាំងមូល។ បន្ល...

អាមេរិកចាប់ខ្លួននាយកប្រតិបត្តិក្រុមហ៊ុនបច្ចេកវិទ្យាពីបទរៀបចំគម្រោងរត់ពន្ធម៉ាស៊ីនបម្រើ AI តម្លៃជាង ៣០០ លានដុល្លារទៅកាន់ប្រទេសចិន

Image
ក្រសួងយុត្តិធម៌សហរដ្ឋអាមេរិកបានប្រកាសពីការចាប់ខ្លួន និងចោទប្រកាន់ទៅលើលោក Greg Lui ដែលជាម្ចាស់ក្រុមហ៊ុន Earthmade Computer ពីបទជាប់ពាក់ព័ន្ធនឹងគម្រោងរៀបចំរត់ពន្ធម៉ាស៊ីនបម្រើកុំព្យូទ័រខ្នាតធំបំពាក់បន្ទះឈីប AI ទៅកាន់ប្រទេសចិន ក្នុងទំហំទឹកប្រាក់សរុបជាង ៣០០ លានដុល្លារអាមេរិក។ ការវិវត្តចម្បងនៃសំណុំរឿង យោងតាមការចោទប្រកាន់ជាផ្លូវការ លោក Greg Lui បានរៀបចំគម្រោងបញ្ជូនម៉ាស៊ីនបម្រើ (Servers) ដែលបំពាក់បន្ទះឈីបបញ្ញាសិប្បនិម្មិតកំពូលរបស់ក្រុមហ៊ុន Nvidia ក្នុងនោះរួមមានម៉ូឌែល Nvidia A100 និង H100 ឆ្ពោះទៅកាន់ប្រទេសចិន។ សកម្មភាពនេះត្រូវបានធ្វើឡើងក្នុងគោលបំណងគេចវេះពីច្បាប់ និងវិធានការត្រួតពិនិត្យការនាំចេញបច្ចេកវិទ្យាយ៉ាងតឹងរ៉ឹងរបស់សហរដ្ឋអាមេរិក។ វិធីសាស្ត្រ និងព័ត៌មានលម្អិតសំខាន់ៗ នៅក្នុងប្រតិបត្តិការរត់ពន្ធនេះ ក្រុមអ្នករៀបចំបានប្រើប្រាស់បណ្តាញដឹកជញ្ជូនដោយឆ្លងកាត់ប្រទេសអន្តរការី ដើម្បីបង្វែរដាន និងគេចពីការត្រួតពិនិត្យរបស់អាជ្ញាធរអាមេរិក៖ ទំនិញត្រូវបានគ្រោងដឹកជញ្ជូនឆ្លងកាត់ប្រទេសម៉ាឡេស៊ី និងប្រទេសសិង្ហបុរី មុនពេលបន្តនាំចូលទៅក្នុងប្រទេសចិន។ ឧបករណ៍បច្ចេកវិទ្យាដែលជាមុខសញ្ញារួមមាន ម៉ាស៊ីនបម្រើកុំព្យូទ័រខ្នាតធំ...

Stripe ឈានដល់កិច្ចព្រមព្រៀងទិញយកក្រុមហ៊ុន Parafin ដើម្បីពង្រីកសេវាឥណទានសម្រាប់អាជីវកម្ម

Image
ក្រុមហ៊ុនហេដ្ឋារចនាសម្ព័ន្ធទូទាត់ប្រាក់ Stripe បានឈានដល់កិច្ចព្រមព្រៀងក្នុងការទិញយកក្រុមហ៊ុន Parafin ដែលជាវេទិកាហិរញ្ញវត្ថុបង្កប់ (embedded finance) ក្នុងគោលបំណងពង្រឹង និងពង្រីកវិសាលភាពនៃសេវាកម្មហិរញ្ញវត្ថុ ក៏ដូចជាការផ្ដល់ឥណទានសម្រាប់អាជីវកម្មខ្នាតតូច និងមធ្យម។ ការរួមបញ្ចូលគ្នាជាមួយ Stripe Capital ក្រុមហ៊ុន Parafin គឺជាអ្នកផ្គត់ផ្គង់សេវាឥណទានដ៏លេចធ្លោមួយសម្រាប់អាជីវកម្មខ្នាតតូច និងមធ្យមនៅលើវេទិកាធំៗជាច្រើន ដូចជា DoorDash និង Gusto ជាដើម។ បន្ទាប់ពីការទិញយកនេះ ប្រព័ន្ធប្រតិបត្តិការរបស់ Parafin នឹងត្រូវបញ្ចូលជាមួយ Stripe Capital ដែលជាសេវាកម្មផ្ដល់ឥណទានរបស់ Stripe។ ការរួមបញ្ចូលគ្នានេះ នឹងជួយជំរុញសមត្ថភាពរបស់ Stripe ក្នុងការផ្ដល់កម្ចីដើមទុនដល់អាជីវកម្មរាប់ម៉ឺននៅទូទាំងពិភពលោកឱ្យកាន់តែទូលំទូលាយ និងមានប្រសិទ្ធភាពជាងមុន។ សារៈសំខាន់នៃការវិវត្តនេះ កិច្ចព្រមព្រៀងទិញយកនេះ គឺជាការបោះជំហានដ៏សំខាន់មួយទៀតរបស់ Stripe ក្នុងការកែប្រែទម្រង់អាជីវកម្មរបស់ខ្លួន៖ ការវិវត្តលើសពីការទូទាត់ប្រាក់៖ Stripe កំពុងបំប្លែងខ្លួនពីក្រុមហ៊ុនគ្រប់គ្រងការទូទាត់ប្រាក់ធម្មតា ទៅជាគ្រឹះស្ថានហិរញ្ញវត្ថុឌីជីថលពេញលេញមួយ។ ឥណទានតាមប...

សាកលវិទ្យាល័យ DTU នៅដាណឺម៉ាក រងការលួចទិន្នន័យប៉ះពាល់ដល់មនុស្សរហូតដល់ ២០០,០០០ នាក់ តាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ

Image
សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០០,០០០ នាក់។ ការវាយប្រហារតាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ DTUBasen យោងតាមការបង្ហាញពីសាកលវិទ្យាល័យ DTU ហេគឃ័របានប្រើប្រាស់គណនីដែលបែកធ្លាយ (compromised credentials) ដើម្បីលួចចូលទៅក្នុងប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ និងសិទ្ធិចូលប្រើប្រាស់ (Identity and Access Management ឬ IAM) របស់គ្រឹះស្ថាន ដែលមានឈ្មោះថា «DTUBasen»។ តាមរយៈការជ្រៀតចូលប្រព័ន្ធកណ្តាលនេះ ជនវាយប្រហារបានទាញយកទិន្នន័យបុគ្គលរបស់អ្នកប្រើប្រាស់ក្នុងទំហំដ៏ច្រើន ដែលធ្វើឱ្យប៉ះពាល់ដល់មនុស្សរាប់សែននាក់ក្នុងប្រព័ន្ធទិន្នន័យនោះ។ ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលរងការបែកធ្លាយ ព័ត៌មានដែលហេគឃ័របានលួចយកទៅរួមមានទិន្នន័យរសើប និងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗដូចខាងក្រោម៖ លេខអត្តសញ្ញាណប័ណ្ណផ្ទាល់ខ្លួនដាណឺម៉ាក (Danish Personal Identification number ឬ CPR) ឈ្មោះពេញរបស់បុគ្គល អាសយដ្ឋានបច្ចុប្បន្ន ព័ត៌មានទំនាក់ទំនងរបស់សាច់ញាតិ ឧប្បត្តិហេតុនេះបានជះឥទ្ធិពលផ្ទាល់ដល់សមា...

មេដឹកនាំផ្នែកសុវត្ថិភាពរបស់ OpenAI លាលែងពីតំណែង ព្រមទាំងព្រមានពីបញ្ហាធ្ងន់ធ្ងរក្នុងវប្បធម៌ក្រុមហ៊ុន

Image
លោក David Robinson ដែលជាអ្នកដឹកនាំការសរសេររបាយការណ៍វាយតម្លៃសុវត្ថិភាពសម្រាប់រាល់ការបញ្ចេញម៉ូឌែល AI របស់ក្រុមហ៊ុន OpenAI បានប្រកាសលាលែងពីតំណែងរបស់ខ្លួនជាផ្លូវការ។ ការសម្រេចចិត្តចាកចេញរបស់លោក បានកើតឡើងចំពេលដែលមានការព្រមានធ្ងន់ៗទាក់ទងនឹងរបៀបរបបនៃការធ្វើការ និងវប្បធម៌ផ្ទៃក្នុងរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យាមួយនេះ។ ការព្រមានអំពីការប្រញាប់ប្រញាល់បញ្ចេញផលិតផល នៅក្នុងអត្ថបទមួយដែលត្រូវបានចុះផ្សាយក្នុងទស្សនាវដ្តី The Atlantic លោក David Robinson បានព្រមានជាសាធារណៈថាក្រុមហ៊ុន OpenAI កំពុងតែស្ថិតក្នុងស្ថានភាពប្រញាប់ប្រញាល់ខ្លាំងពេកក្នុងការបញ្ចេញផលិតផលថ្មីៗពីមួយទៅមួយ។ លោកបានបញ្ជាក់ថា ការប្រញាប់ប្រញាល់នេះគឺធ្វើឡើងដោយខ្វះការយកចិត្តទុកដាក់គ្រប់គ្រាន់ និងខ្វះការត្រួតពិនិត្យហានិភ័យឱ្យបានត្រឹមត្រូវ ដែលសកម្មភាពបែបនេះអាចបង្កជាគ្រោះថ្នាក់កាន់តែធ្ងន់ធ្ងរឡើងដល់សង្គមទាំងមូល។ តួនាទីសំខាន់ និងការគ្រប់គ្រងហានិភ័យ ក្នុងអំឡុងពេលបំពេញការងារនៅក្រុមហ៊ុន OpenAI លោក David Robinson ទទួលបន្ទុកផ្ទាល់លើការដឹកនាំរៀបចំរបាយការណ៍វាយតម្លៃសុវត្ថិភាពមុនពេលម៉ូឌែល AI នីមួយៗត្រូវបានអនុញ្ញាតឱ្យបញ្ចេញទៅកាន់ទីផ្សារ។ ការលាលែងពីតំណែងរបស់បុគ្គលិក...