焦點產品

    生成式人工智能(AI)近年迅速普及,對企業而言,AI 的最大價值,在於能否在保障數據安全的同時,融入現有工作流程,處理多步驟工作。Microsoft 365 Copilot 建立於 Microsoft 365 生態系統之上,能夠結合企業日常使用的文件、電郵、會議記錄及協作工具,企業版透過「為工作而設的 AI」、「全面提升生產力 」及「企業級安全」三大核心價值,加上 Lenovo AI PC 硬件配合,協助企業建立更高效、更安全及更具協作性的工作模式。 

    透過 Agents 處理複雜任務 

    Microsoft 365 Copilot Business 能根據使用者已獲授權存取的工作內容提供協助,並透過 Agents 處理較複雜、涉及多個步驟的任務,服務架構涵蓋 Copilot Chat、Microsoft 365 應用程式內的 Copilot 功能、Copilot Studio 與自訂 Agents、採用與成效量度工具。 

    用戶可透過 Copilot Chat 在安全的 AI 對話環境中搜尋資料、整理資訊、建立內容,亦能在支援的 Microsoft 365 應用程式內參照相關工作內容,適用於不同規模企業的日常工作場景。 

    生產力工具與 AI 深度融合 

    現代工作環境中,不少企業已經習慣使用 Microsoft 365 應用程式處理日常工作,企業每天產生大量文件、電郵、會議紀錄及協作資訊。Microsoft 365 Copilot Business 結合 GPT-5 模型、Work IQ 工作情境推理能力,以及內容生成等功能,協助用戶處理與工作相關的資訊及任務。 

    更重要的是,Microsoft 365 Copilot 與一般 AI 工具不同,並非主要依賴網絡資料,而是將 AI 深度整合於 Word、Excel、PowerPoint 及 Outlook 等核心應用程式之中。用戶結合 Microsoft 365 應用程式與工作內容,能在既有工作環境內創作、分析、溝通及協作,毋須將資料在獨立平台與日常工具中「搬來搬去」。 

    在 Word 中,用戶可透過自然語言生成文件初稿、整理內容架構、重新撰寫段落或製作摘要;Excel 可協助分析數據、建立公式及產生視覺化圖表;PowerPoint 則能將文字內容轉化為更具視覺效果的簡報元素;Outlook 則能協助整理長篇電郵、草擬回覆及管理日常溝通工作。 

    在協作層面,Microsoft 365 Copilot 亦已全面融入 Microsoft Teams。透過 Intelligent Recap,員工即使缺席會議,亦可快速掌握會議重點、決策內容及待辦事項;Facilitator Agent 則可協助整理會議筆記、追蹤行動項目及促進團隊協作。這種與生產力工具深度整合的模式,讓 AI 不再只是回答問題的聊天機器人,而是成為工作流程中的一部分。 

    採用一致權限管理機制 

    當企業開始引入生成式 AI,數據安全始終是管理層最關心的議題之一。Microsoft 365 Copilot Business 的另一個核心定位是「企業級安全」,採用與 Microsoft 365 一致的權限管理機制,用戶只能存取原本已獲授權查看的內容。換言之,AI 並不會突破既有的資料存取權限,而是在現有安全框架下協助整理及運用資訊,助企業在提升效率與維持管治要求之間取得平衡 

    除了文件生成及內容整理外,Microsoft 365 生態系統近年亦逐步引入不同類型的 AI Agent,擴展人工智能在企業內的應用場景。 其中,Analyst Agent 可協助進行數據分析,並透過 Python 處理更複雜的數據查詢及分析工作;Researcher Agent 則著重研究及推理能力,協助使用者整理資訊及進行深入分析。 

    AI PC 與企業 AI 生態的結合 

    與此同時,硬件設備亦需配合 AI 工作模式演進。以 Lenovo AI PC 為例,專為 AI 工作流程設計,提供更佳效能、更長續航力及更流暢的 AI 體驗,充份發揮 Microsoft 365 Copilot Business 的潛力,協助用戶處理日漸增加的 AI 工作需求,同時兼顧裝置與企業數據安全。  

    AI 的發展已逐漸超越單一工具層面,對不少企業來說,Microsoft 365 Copilot 的意義並不只是新增一項 AI 功能,而是在熟悉的 Microsoft 365 工作環境中,引入一套能夠理解工作脈絡、協助執行任務及促進協作的智能系統。這類深度整合的工作助手,預計將逐漸成為現代數碼工作環境的重要一環。 

    獨家優惠 

    想親身體驗 AI 如何融入日常工作流程?立即參加小遊戲,完成挑戰即有機會獲得 Microsoft 365 Copilot Business 30 天 5 位用戶免費試用。 
    遊戲連結:https://tinyurl.com/ykydhwb5

    現時登記 Microsoft 365 Copilot Business 一年訂閱,更可獲 8 折優惠(優惠受條款及細則約束)。 
    訂閱連結:https://tinyurl.com/2sp9h34p

    條款及細則: 
    .優惠期由即日起至 2026 年 9 月 30 日。 
    .每單位最多 25 個用戶可享 30 天免費試用。 
    .八折優惠需最少需訂閱 10 個用戶 
    .八折優惠最多可訂閲 300 個用戶。 
    .Atech Communications (HK) Limited 保留一切最終決定權。 

    公開 TLS 憑證的有效期將於 2029 年縮短至只有 47 日。以前每年人手續期一次的做法,將再難以應付;只要錯過一次到期日,就可能造成系統服務中斷、資料外洩、合規問題,甚至更嚴重的後果。

    參加 10 月 6 日舉行的 RankEZ 研討會,了解企業如何為這個新趨勢做好準備,並掌握一套清晰實用的方法,包括自動發現憑證、自動續期,以及即時掌握合規狀況,讓企業在 47 日有效期成為新常態前及早部署。

    研討會內容:

    🔐 拆解 47 日挑戰:了解為何 TLS 憑證的有效期愈來愈短,以及這將如何影響企業的資訊保安和日常運作。
    自動發現及管理憑證:透過單一平台,清楚掌握混合雲及多雲環境中的所有憑證。
    🔄 全自動續期及部署:利用按政策設定的自動化流程,在憑證到期前自動完成續期及部署,減少人手操作和出錯機會。
    📊 隨時符合合規要求的報告:即時查看憑證到期時間、政策違規情況及整體合規狀態。
    🛠️ 現場示範:即場觀看 RankEZ 如何在 10 分鐘內處理一個複雜的企業憑證續期個案。

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。

    活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter Security」為題,聚焦企業在技術、合規及人才資源上的安全缺口。活動上半部分由 Sangfor 資安解決方案顧問主管肖宇軒(Shawn),以及中信國際電訊 CPC 網絡安全顧問劉俊生(Sung)先後分享,從 AI 安全風險、偵測及回應能力,剖析金融服務業在新一輪威脅環境下的應對方向。

    Secure by Design 防範 AI 被濫用

    Shawn 先以 AI 圖像生成技術在短短數月間的急速演進為例,說明 AI 發展速度之快,亦帶來了全新的企業風險。他將 AI 網安威脅概括為兩大類:Attack on AI agent,即針對 AI 模型或 AI agent 本身的攻擊;以及 Attack by AI agent,即攻擊者利用 AI 工具發動攻擊。

    針對 AI 模型或 Agent 的攻擊,常見風險包括指令注入(Prompt injection)和敏感資料外洩。Shawn 認為,企業要防止 AI 被惡意利用,關鍵在於以「Secure by Design」原則規劃 AI 環境,「例如透過 SASE 在中間建立存取控制與隔離機制,避免 AI 應用任意接觸企業內部系統或敏感資料」。

    以遠端安全架構為基礎的 Sangfor SASE,正正能協助企業掌握用戶對網站及 AI 工具的存取情況,並降低未授權使用與資料外洩風險。Sangfor SASE 在功能上能媲美國際品牌,並入圍 Gartner Magic Quadrant,成為唯一入圍的中資品牌,反映其技術成熟度及市場認受性。

    Sangfor 資安解決方案顧問主管肖宇軒 Shawn

    XDR 結合 Security GPT 應對 AI 攻擊

    至於 Attack by AI agent,意指 AI 工具正大幅降低攻擊者門檻,面對「道高一尺、魔高一丈」的攻防環境,企業的監察與分析能力必須同步升級,並透過 AI 自動進行關聯分析及告警篩選。

    「Sangfor XDR 可整合網絡、端點及不同安全系統的數據,讓企業由單點偵測走向跨層面的威脅分析。」Shawn 補充道,平台配合以安全數據訓練的 Security GPT,協助安全團隊理解日誌、分析可疑行為及判斷威脅優先次序,從大量告警中識別真正值得優先處理的安全事件。

    「在安全上,無論是 XDR、MDR 或 Firewall 都可以與 CPC 的 AI SOC(智能安全運作中心)整合,我們以組合方式提供服務,客戶可以全程投入業務發展,將安全的支援交給我們。」

    AI SOC 提升金融業安全營運效率

    緊接其後,CPC 的 Sung 分享 AI SOC 如何應對金融業日益升溫的 AI 威脅。他指出,金融機構的核心銀行及交易系統、敏感客戶資料、數碼銀行與支付平台,均是高價值目標;但傳統 SOC 往往受制於告警量龐大、規則更新速度不足,以及未知攻擊難以識別等問題。

    CPC 的 AI SOC 架構結合三個分別位於上海、廣州及香港的 SOC 節點,支援企業以集中而持續的方式管理安全事件。透過歷史數據、新興威脅情報及 AI 輔助分析,系統可加快事件調查及回應流程,較以往快高達75% ,以主動式防禦模式減少告警疲勞,讓安全人員聚焦處理高風險事件。

    在 AI 攻擊與數碼金融服務同步擴張的環境下,Sung 認為企業安全已不再只是部署防火牆或端點防護工具,而是需要建立主動的持續偵測、分析、決策及回應的安全營運能力。AI SOC 正是在此背景下,成為提升金融機構網絡韌性的重要一環。

    中信國際電訊 CPC 網絡安全顧問 劉俊生(Sung)

    支援企業出海與跨境安全管理

    對具中資背景、正部署海外業務的企業而言,CPC 與 Sangfor 的組合尤其具吸引力。Sung 指出:「內地的出海企業,如果選擇 Sangfor IT Security 架構,配以 CPC 遍佈全球、接近 170 個服務據點(PoP),以及位於上海、廣州及香港的三個 AI SOC,可以全面妥善地支援到內地客戶的出海戰略。」

    企業想提升安全能力,第一步應該如何做?Shawn 與 Sung 不約而同表示,企業應先了解現有自身安全水平、業務風險與目標架構之間的差距,再部署合適的防護及營運措施。

    活動下半部分則設有交流環節,來賓與 Sangfor、CPC 及 edvance 專家圍繞法規要求、AI 應用、基礎架構及網絡安全等議題深入交流,為金融服務業在 AI 時代建立更強韌、更智能的安全防線提供參考。

    想為迎接 AI 時代的「Next-Threat」做好準備,例如由專家免費為企業進行 AI 諮詢分析、更進一步認識 AI SOC,或正尋找 VMware 替代方案。歡迎填妥表格與 CPC 或 Sangfor 聯絡:https://tinyurl.com/33dmz6rb

    中文大學新聞與傳播學院網站懷疑遭受黑客入侵,部分訪客瀏覽網站時被重新導向至一個博彩網站。中大回覆傳媒查詢時表示,學院昨日(15日)早上發現網站被導向至博彩網頁後,已即時暫停網站運作,並呈報大學資訊科技服務處跟進保安事宜,現正修復網站及調查事件,現階段未發現個人敏感資料外洩。

    博彩網站域名於事發前一日註冊

    「中大校政關注組」在社交平台發帖表示,發現中大新聞與傳播學院網站(com.cuhk.edu.hk)疑似遭到入侵,部分訪客在瀏覽網站時,疑被重新導向至網域為「cuhk.tech」的博彩網站,該網站網址帶有中大英文簡稱「CUHK」,疑似仿冒中大。

    關注組就事件進行溯源調查,發現該疑似博彩網站於前日(14日)下午約 1 時 47 分註冊網域名稱,並於兩分鐘內接入 Cloudflare,網域擁有人資料已啟用保護功能,無法查閱。根據公開掃描服務網站 Urlscan 的紀錄,相關攻擊最早於昨日凌晨約 2 時首次被監測到。

    關注組表示,透過被動 DNS、HTTP、TLS、公開憑證透明度資料及公開掃描服務檢視事件,期間沒有進行漏洞利用,初步調查顯示事件或涉及伺服器入侵,而非網域或 DNS 層面的劫持。惟暫未能確認學院資料庫是否曾被讀取,以及師生資料是否存在外洩。關注組進一步排查中大及新傳學院其他網站後,暫未發現明顯異常問題。

    中大新傳學院網站至今仍未能正常瀏覽。

    私隱專員公署稱未接獲通報

    個人資料私隱專員公署回覆傳媒查詢時表示,未接獲相關機構的資料外洩事故通報,亦暫未接獲與事件相關的查詢或投訴,會主動聯絡相關機構了解事件。

    公署呼籲懷疑受影響人士可聯絡相關機構或向私隱公署查詢,並提醒機構若發現資料外洩事故,應盡快通知公署及受影響的資料當事人,以減低事故影響。關注組表示將於日內就事件去信私隱專員公署,並呼籲可能受事件影響的師生,近期提高網絡安全意識,慎防個人資料被盜用。