科技新聞

    中國的網絡安全公司 360 數字安全公司近期宣稱,他們內部研發的「多代理協作漏洞發掘系統」能夠在極短時間內自動發現大量安全漏洞,除了在今年復辦的天府盃黑客大賽中幫助團隊快速找到漏洞,奪取賽事冠軍,更有能力在數分鐘內發現一個長達 8 年而未被揭露的 Office 致命漏洞(CVE-2026-32190),如果內容屬實,其漏洞挖掘效能已足以與剛公布的 Claude Mythos 匹敵。不過,有專門研究中國網絡安全技術的專家,就對這個 AI 系統抱持懷疑態度。

    從賽後報告顯示,360 數字安全公司在天府盃比賽中總共找出接近 1,000 個漏洞,當中超過 50 個屬高危等級,漏洞涵蓋 Windows、Microsoft Office、Android、OpenClaw、IoT 裝置等多個作業系統平台。官方將成績歸功於一套內部研發的「多代理協作漏洞發掘系統」,聲稱這套人工智能系統可以橫掃多個生態系統進行漏洞挖掘。

    研究員認為未達 Mythos 水平

    不過,專門研究中國網絡安全技術的研究員 Eugenio Benincasa 就認為,360 的 AI 能力雖然明顯不差,但暫時仍未達到 Claude Mythos 那種「近乎自主推理」的級別。Benincasa 認為應該要拿它跟 Google Big Sleep 比較,因為後者並非完全自我獨立運作的 AI 代理,反而較像是用於協助研究員加速漏洞研究的幫手,估計仍未去到全面接管整個研究流程的地步。

    中國網絡安全公司選擇在這個時間點公佈研究成果,相信與 Anthropic 旗下的 Claude Mythos 在網絡安全界成為最熱話題有關,不過,雖然 Anthropic 一直強調它能夠自主發現成千上萬個漏洞,但目前真正能夠核實成果的例子仍然有限,而可直接歸功於安全聯盟計劃 Project Glasswing 的案例更只得一個。換句話說,現在相關新聞似乎是各家企業對 AI 能力的「超前宣傳」與局部成果,距離全面驗證還有一段距離。

    漏洞公開前需先向政府報告

    不過,專家 Benincasa 亦指出一個中西方政府在發展網絡安全上的重點差異,因為中國法例要求私人公司及研究人員在公開披露漏洞之前,必須先向政府部門報告,等於政府可以集中管理及掌控所有網絡安全的研究及漏洞資訊;相反美國、歐洲等民主地區雖然都有漏洞通報機制,但研究與國家用途之間的界線通常較清晰。正因如此,中國整體制度環境便可能令這類能力更快變成國家級資源。

    無論是 Claude Mythos,抑或是 360 數字安全公司所展示的能力,都已經清楚反映一個事實,AI 正在將漏洞研究變成一場高效率、低門檻,甚至帶有半自動化軍備競賽的戰場。以往要靠資深研究員日以繼夜翻查程式碼、重複測試才發現得到的缺陷,現在可能只要一套 AI 系統,就能在短時間內掃出大量高危問題。對位於防守方的企業來說,絕對不是一個好消息,而是最需要急切應付的問題。

    資料來源:https://www.securityweek.com/chinese-cybersecurity-firms-ai-hacking-claims-draw-comparisons-to-claude-mythos/

    Accelerate Hong Kong Edition 2026 匯聚一眾客戶、合作夥伴 以及 Fortinet 專家,透過一系列重點環節,解決實際安全難題,並以一站式安全平台示範更多可能性。

    參加者將會聽到業界領袖剖析最新威脅趨勢、平台策略及創新發展方向,亦可透過真實案例了解機構如何提升並重塑安全防護能力。  

    今次 APAC 系列活動會有更深入嘅實戰體驗、產品資訊同 roadmap 分享,等你親身了解 AI 點樣融入 Fortinet 方案,提升整體安全同自動化能力。

    回到八十年代,電腦仍未普及之時,ACW Distribution (HK) Ltd(下稱 ACW)選擇在香港落地生根,至今屹立 40 年。由以量銷為主,轉型至首批 IT 增值服務代理商,與香港人共同經歷金融風暴、千年蟲、雷曼等大事件,更見證 IT 界的快速變遷。 集團持有者及首席執行官 Andy,感激員工與合作夥伴伴隨 ACW 茁壯成長, 雙方有如朋友一樣,互相陪伴下成長。 

    決心轉型 成網絡安全「專門店」 

    一間企業是否具人情味,員工的忠誠度為其中一個可衡量的標準。ACW 大部分中高管理層已入職 10 年以上,20 年亦大有人在,即使早於 1992 年已入職的 Andy,原來也並非資歷最深員工。更特別的是,甚至不少員工的下一代, 亦在 ACW 就職。「管理層做決定時,唔係淨係從生意方面睇,而係會關心員工感受,再去做決定或修正」,入職近 20 年的首席營運總監 Kevin 說:「雖然公司逐漸變得有規模,但人情味冇失去,仍然都係好 Care 人。」 

    身為 IT 增值服務代理商,ACW 集團持有者及首席執行官 Andy 認為需要不斷提高自身價值,走在最前。 

    在過去 40 年間,ACW 已擴展成一間 200 多人的公司,回想其成立的初心,是希望將優質的外國技術引入亞洲區,至今從未改變。Andy 比喻當時的角色如同「南北行」,一邊代理外國產品,一邊賣給香港用戶。然而,在瞬息萬變又複雜的科技市場,此模式已未能滿足需求,需要增添售後服務,以增強產品的價值,「例如你點樣令產品喺香港立足?有啲可能嚟到香港時連中文版都冇,咁我哋需要加番中文版要嘅銜接」。 

    如是者,ACW 千禧年代時在團隊的支持下決心轉型,從傳統代理轉變成本港首批 IT 增值服務代理商。Andy 形容,公司就如同一間大型超市變成專門店,從買賣流程、資訊到員工知識上,跟以往大相逕庭,不少員工都要重新培訓,「有員工跟唔上好痛苦地離開,同時我哋亦吸引咗一班高資歷嘅人入嚟」。

    合作夥伴亦由黃金廣場的小店,變成同樣行增值服務路線的專業合作夥伴;客戶的消費習慣和模式亦有所轉變,開始使用雲端服務;公司亦變得更多元化,除了網絡安全以外,亦包括商業解決方案、DevSecOps、數位媒體解決方案、 IT 運營與團隊協作、網路連接、儲存、數據安全與備份和人工智能;因應市場的需求和品牌的成熟度,代理的中資品牌亦相應增加。 

    走在最前 與合作夥伴分享成果 

    科技極速發展,雲端的誕生、AI 的普及與應用,ACW 也不斷在演變。負責搜羅市場新產品、入職近 26 年的產品及業務拓展高級總監 Norris,直言老闆願意聽取意見及投資,令公司很多人能放膽探索新市場,由專注網絡安全,再衍生出儲存設備、商業智能(BI)、中資品牌等。Kevin 補充道,作為代理商必須要有前瞻性,並獲合作夥伴信任,「希望我哋可以作為一個 Filter,為合作夥伴分享市場趨勢,為客戶和市場選擇有保證、有質素嘅產品」。 

    有好的產品,固然是成功第一步,但 Andy 認為更重要的是與合作夥伴之間的緊密合作,「如果霸道又賺到盡,合作夥伴同你做嘢都未必開心」,他認為應該以較公平的方法,與合作夥伴分享成果,互相輔助;現今社會發展迅速,科技發展日新月異,為合作夥伴提供專業意見,將好的產品經合作夥伴帶給客戶,「用戶、合作夥伴、我哋都係三贏,連埋廠家就直接四贏,大家都得到想要嘅嘢」。 

    現今的高科技,在 5 至 10 年後將變成一個大眾為之接受的科技,「如果係可取代嘅嘢,永遠都唔係一個價值」,Andy 認為必須要一直學習,走在最前,將自己的價值提高,令合作夥伴亦認同ACW的價值。去年 10 月,ACW 率先舉辦合作夥伴聚會,獲 200 多名合作夥伴的員工、高層、甚至老闆出席,共同預先慶祝 ACW 邁向 40 周年,「係一個好好嘅見證,有一班好朋友一齊走過 40 年,證明我哋做嘅事係啱,要繼續做」。 

    ACW 舉辦合作夥伴聚會,逾 200 合作夥伴代表、員工等參與,慶祝 ACW 邁向 40 周年。 

    未來,ACW 將繼續以 AI 安全及數據安全為大方向,Norris 指現時不同範疇的產品紛紛加上 AI 元素,預期將來「Born in AI」解決方案的誕生。同時,他認為中資品牌的技術與企業文化已能與西方接軌,ACW 亦將更積極引進優質的中資產品,保持初心。 

    談及到未來 10 年的發展遠景,Andy 表示希望公司能夠「生存」,一如以往地照顧員工,為員工提供良好的發展平台,無論員工或合作夥伴,都繼續以「一家人」的身分,齊心合作「拍住上」。 

    中國的網絡安全公司 360 數字安全公司近期宣稱,他們內部研發的「多代理協作漏洞發掘系統」能夠在極短時間內自動發現大量安全漏洞,除了在今年復辦的天府盃黑客大賽中幫助團隊快速找到漏洞,奪取賽事冠軍,更有能力在數分鐘內發現一個長達 8 年而未被揭露的 Office 致命漏洞(CVE-2026-32190),如果內容屬實,其漏洞挖掘效能已足以與剛公布的 Claude Mythos 匹敵。不過,有專門研究中國網絡安全技術的專家,就對這個 AI 系統抱持懷疑態度。

    從賽後報告顯示,360 數字安全公司在天府盃比賽中總共找出接近 1,000 個漏洞,當中超過 50 個屬高危等級,漏洞涵蓋 Windows、Microsoft Office、Android、OpenClaw、IoT 裝置等多個作業系統平台。官方將成績歸功於一套內部研發的「多代理協作漏洞發掘系統」,聲稱這套人工智能系統可以橫掃多個生態系統進行漏洞挖掘。

    研究員認為未達 Mythos 水平

    不過,專門研究中國網絡安全技術的研究員 Eugenio Benincasa 就認為,360 的 AI 能力雖然明顯不差,但暫時仍未達到 Claude Mythos 那種「近乎自主推理」的級別。Benincasa 認為應該要拿它跟 Google Big Sleep 比較,因為後者並非完全自我獨立運作的 AI 代理,反而較像是用於協助研究員加速漏洞研究的幫手,估計仍未去到全面接管整個研究流程的地步。

    中國網絡安全公司選擇在這個時間點公佈研究成果,相信與 Anthropic 旗下的 Claude Mythos 在網絡安全界成為最熱話題有關,不過,雖然 Anthropic 一直強調它能夠自主發現成千上萬個漏洞,但目前真正能夠核實成果的例子仍然有限,而可直接歸功於安全聯盟計劃 Project Glasswing 的案例更只得一個。換句話說,現在相關新聞似乎是各家企業對 AI 能力的「超前宣傳」與局部成果,距離全面驗證還有一段距離。

    漏洞公開前需先向政府報告

    不過,專家 Benincasa 亦指出一個中西方政府在發展網絡安全上的重點差異,因為中國法例要求私人公司及研究人員在公開披露漏洞之前,必須先向政府部門報告,等於政府可以集中管理及掌控所有網絡安全的研究及漏洞資訊;相反美國、歐洲等民主地區雖然都有漏洞通報機制,但研究與國家用途之間的界線通常較清晰。正因如此,中國整體制度環境便可能令這類能力更快變成國家級資源。

    無論是 Claude Mythos,抑或是 360 數字安全公司所展示的能力,都已經清楚反映一個事實,AI 正在將漏洞研究變成一場高效率、低門檻,甚至帶有半自動化軍備競賽的戰場。以往要靠資深研究員日以繼夜翻查程式碼、重複測試才發現得到的缺陷,現在可能只要一套 AI 系統,就能在短時間內掃出大量高危問題。對位於防守方的企業來說,絕對不是一個好消息,而是最需要急切應付的問題。

    資料來源:https://www.securityweek.com/chinese-cybersecurity-firms-ai-hacking-claims-draw-comparisons-to-claude-mythos/