行內動態

    香港生產力促進局(生產力局)舉行「全民 AI 」普惠計劃啟動禮!由創新科技及工業局統籌的「全民 AI」普惠計劃,生產力局作為計劃承辦機構之一,將以「AI with HKPC 企業賦能」為核心主題,聚焦企業實務應用、人才培育及科技普惠,重點支援中小企、在職人士、勞工團體及弱勢社群,透過多元化培訓、實戰應用課程及產學研合作,推動 AI 知識普及與技術落地。

    活動匯聚多家國際及內地領先科技企業代表、商會代表及業界領袖,分享成功案例及實務經驗,凝聚各界力量,共同推動香港 AI 生態圈發展。

    香港特別行政區政府創新科技及工業局局長孫東表示,AI 已經成為全球產業升級、驅動數字經濟發展的核心要素,幫助中小企通過 AI 實現數碼轉型,提升競爭力,是「全民AI」普惠計劃其中一個重點方向。孫又指,期望通過「全民 AI」普惠計劃,讓 AI 不單只成為提升企業價值與競爭力的賦能工具,更能轉化為普惠中小企及普羅市民的超級紅利,讓「AI for All」成為香港的「升級 for All、機會for All」。

    AI 不只是大型企業的專利,而是每間企業、每位員工,甚至社會不同階層人士都能善用的生產力工具。生產力局副主席于健安表示,生產力專注於將 AI 技術與各行各業結合,提供具備可操作性、可複製性、可擴展性的實務方案,協助企業實現智能化轉型。

    「全民 AI」正式展開 「企業賦能」推動 AI 普及應用

    為推進「全民 AI」普惠計劃,生產力局推出以企業實務應用為核心的 「AI with HKPC 企業賦能」課程系列,透過為期兩年的培訓及推廣計劃,聯繫科技企業、商會、勞工團體及社區夥伴,協助中小企、專業人士、在職人士、勞工團體、弱勢社群及公眾掌握 AI 知識與應用技巧,推動 AI 技術落地,實現跨產業、跨界別及全民共融的數智升級。計劃涵蓋三大重點範疇:

    1.企業與行業升級﹕提供「AI+ 行業升級特訓」及「中小企 AI 方案全接觸」等 AI 主題培訓課程,協助企業快速導入 AI 技術,提升生產力及競爭力。相關課程內容包括:
    .生成式 AI 應用實務:教授如何運用生成式 AI 工具進行文案創作、內容生成、資料分析及工作流程優化。
    .AI 在不同行業的應用:針對教育、醫療、製造、零售、物流等行業,講解 AI 如何提升效率、優化營運
    推動創新。
    .AI 專案實戰工作坊:讓學員親身體驗 AI 應用開發及實踐,學習如何將 AI 方案融入實際業務場景。

    2.人才發展與領導力提升﹕將持續進行「香港企業 AI 應用趨勢調查」,並分享「AI 人才致勝錦囊」,協助企業掌握 AI 人才管理與應用趨勢,為未來發展做好準備。相關課程內容包括:
    .AI 就業與職業發展:探討AI對未來職場的影響,協助從業員掌握未來技能需求及發展方向。
    .AI 人才管理與應用策略:分享企業推動 AI 轉型及培育 AI 人才的成功經驗與實務策略。

    3.全民AI教育﹕透過「AI 速學堂」免費網上學習平台,向中小企、在職人士、長者及弱勢社群提供便利的 AI 學習資源,讓不同背景人士均可隨時隨地接觸 AI 基礎知識及最新應用趨勢,推動數碼共融及全民 AI 普及。相關課程內容包括:
    .AI 基礎知識導論:介紹 AI 的基本概念、運作原理、常見應用場景及發展趨勢。
    .生成式 AI 入門與應用:協助學員認識生成式 AI 工具及其日常應用。
    .AI 倫理與責任使用:培養學員對 AI 應用的正確認知,了解數據私隱、偏見及透明度等重要議題。

    「AI 速學堂」登陸啟動禮 雲集環球頂尖科技企業經驗

    啟動禮特別率先舉辦「AI 速學堂」現場版,匯聚生產力局以及來自 Amazon Web Services(AWS)、Google Cloud、華為雲、聯想、三星、騰訊雲、微軟等全球領先科技企業代表,為中小企分享實用的 AI 技巧與真實應用案例。主講嘉賓透過精簡而具啟發性的分享,提供企業應用 AI 的最佳實踐及策略,協助企業運用 AI 推動業務增長及提升營運效率。

    未來,「AI 速學堂」將推出更多免費線上課程,涵蓋生成式 AI、AI Agent、工作流程自動化、數據分析及企業轉型等熱門主題,讓大眾市民透過網上平台或登入「智方便」 隨時隨地學習 AI 實用知識。

    「AI with HKPC 企業賦能」系列活動將陸續推出,企業及市民可透過「智方便」登記參與及獲取最新活動資訊。生產力局期望透過與全球科技企業、業界組織及社區夥伴攜手合作,讓 AI 真正走進企業、走進職場、走進社區,實現全民 AI、企業賦能,共建香港智能未來。詳情請瀏覽: https://www.hkpcacademy.org/aiforall/

    參加 Green Radar 「技術安全挑戰工作坊」,深入了解 Green Radar 創新的 grMail 解決方案,同時加深你對現今不斷演變的電郵安全環境的認識。

    透過工作坊,你可以:

    • 探索 grMail 的主要功能同優點,了解它如何加強電郵安全
    • 參與實戰 CTF 挑戰,測試並磨練你的技術能力
    • 參加即場問答環節,解答你的疑問
    • 與 Green Radar 專家及其他客戶交流
    • 競逐豐富獎品——最高可贏取價值港幣 2,000 元購物禮券!

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。

    活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter Security」為題,聚焦企業在技術、合規及人才資源上的安全缺口。活動上半部分由 Sangfor 資安解決方案顧問主管肖宇軒(Shawn),以及中信國際電訊 CPC 網絡安全顧問劉俊生(Sung)先後分享,從 AI 安全風險、偵測及回應能力,剖析金融服務業在新一輪威脅環境下的應對方向。

    Secure by Design 防範 AI 被濫用

    Shawn 先以 AI 圖像生成技術在短短數月間的急速演進為例,說明 AI 發展速度之快,亦帶來了全新的企業風險。他將 AI 網安威脅概括為兩大類:Attack on AI agent,即針對 AI 模型或 AI agent 本身的攻擊;以及 Attack by AI agent,即攻擊者利用 AI 工具發動攻擊。

    針對 AI 模型或 Agent 的攻擊,常見風險包括指令注入(Prompt injection)和敏感資料外洩。Shawn 認為,企業要防止 AI 被惡意利用,關鍵在於以「Secure by Design」原則規劃 AI 環境,「例如透過 SASE 在中間建立存取控制與隔離機制,避免 AI 應用任意接觸企業內部系統或敏感資料」。

    以遠端安全架構為基礎的 Sangfor SASE,正正能協助企業掌握用戶對網站及 AI 工具的存取情況,並降低未授權使用與資料外洩風險。Sangfor SASE 在功能上能媲美國際品牌,並入圍 Gartner Magic Quadrant,成為唯一入圍的中資品牌,反映其技術成熟度及市場認受性。

    Sangfor 資安解決方案顧問主管肖宇軒 Shawn

    XDR 結合 Security GPT 應對 AI 攻擊

    至於 Attack by AI agent,意指 AI 工具正大幅降低攻擊者門檻,面對「道高一尺、魔高一丈」的攻防環境,企業的監察與分析能力必須同步升級,並透過 AI 自動進行關聯分析及告警篩選。

    「Sangfor XDR 可整合網絡、端點及不同安全系統的數據,讓企業由單點偵測走向跨層面的威脅分析。」Shawn 補充道,平台配合以安全數據訓練的 Security GPT,協助安全團隊理解日誌、分析可疑行為及判斷威脅優先次序,從大量告警中識別真正值得優先處理的安全事件。

    「在安全上,無論是 XDR、MDR 或 Firewall 都可以與 CPC 的 AI SOC(智能安全運作中心)整合,我們以組合方式提供服務,客戶可以全程投入業務發展,將安全的支援交給我們。」

    AI SOC 提升金融業安全營運效率

    緊接其後,CPC 的 Sung 分享 AI SOC 如何應對金融業日益升溫的 AI 威脅。他指出,金融機構的核心銀行及交易系統、敏感客戶資料、數碼銀行與支付平台,均是高價值目標;但傳統 SOC 往往受制於告警量龐大、規則更新速度不足,以及未知攻擊難以識別等問題。

    CPC 的 AI SOC 架構結合三個分別位於上海、廣州及香港的 SOC 節點,支援企業以集中而持續的方式管理安全事件。透過歷史數據、新興威脅情報及 AI 輔助分析,系統可加快事件調查及回應流程,較以往快高達75% ,以主動式防禦模式減少告警疲勞,讓安全人員聚焦處理高風險事件。

    在 AI 攻擊與數碼金融服務同步擴張的環境下,Sung 認為企業安全已不再只是部署防火牆或端點防護工具,而是需要建立主動的持續偵測、分析、決策及回應的安全營運能力。AI SOC 正是在此背景下,成為提升金融機構網絡韌性的重要一環。

    中信國際電訊 CPC 網絡安全顧問 劉俊生(Sung)

    支援企業出海與跨境安全管理

    對具中資背景、正部署海外業務的企業而言,CPC 與 Sangfor 的組合尤其具吸引力。Sung 指出:「內地的出海企業,如果選擇 Sangfor IT Security 架構,配以 CPC 遍佈全球、接近 170 個服務據點(PoP),以及位於上海、廣州及香港的三個 AI SOC,可以全面妥善地支援到內地客戶的出海戰略。」

    企業想提升安全能力,第一步應該如何做?Shawn 與 Sung 不約而同表示,企業應先了解現有自身安全水平、業務風險與目標架構之間的差距,再部署合適的防護及營運措施。

    活動下半部分則設有交流環節,來賓與 Sangfor、CPC 及 edvance 專家圍繞法規要求、AI 應用、基礎架構及網絡安全等議題深入交流,為金融服務業在 AI 時代建立更強韌、更智能的安全防線提供參考。

    想為迎接 AI 時代的「Next-Threat」做好準備,例如由專家免費為企業進行 AI 諮詢分析、更進一步認識 AI SOC,或正尋找 VMware 替代方案。歡迎填妥表格與 CPC 或 Sangfor 聯絡:https://tinyurl.com/33dmz6rb

    挪威多項政府網上服務自周一凌晨起遭受大規模分散式阻斷服務(DDoS)攻擊,導致部分供政府部門及市民使用的數碼基建,一度無法使用或運作緩慢。

    負責營運挪威數位化管理局(下稱 Digdir)表示,攻擊於當地周一凌晨 3 時 38 分開始,主要針對其與營運服務供應商 Vivicta 所支援的基建。Digdir 提供多項跨政府部門的共用服務,包括政府網上服務登入、電子身分認證及電子簽署、安全數碼郵箱、網上政府表格、公共紀錄查閱,以及部門之間的資料交換等。

    初步未發現系統遭入侵

    Digdir 稱,部分服務曾在短時間內完全中斷。雖然大部分受影響系統目前已逐漸恢復穩定,但政府登入平台 ID-porten 及電子簽署服務 eSignering 等,仍然受到部分影響。該局表示,用戶現時仍可能遇到連線失敗、伺服器回應緩慢,以及登入時間異常延長等情況。公眾可透過 Digdir 的服務運作狀態頁面及事故報告頁面,了解各項服務的最新情況。

    Digdir 總監 Danielsen 表示,初步調查未有發現其系統遭入侵的跡象,亦無證據顯示任何個人資料遭外洩或被盜取。他指出,今次已是 Digdir 近期第三度遭受 DDoS 攻擊,早前在 6 月及本月 3 日亦曾發生類似事故。

    挪威國家安全局(NSM)及挪威資料保護局(Datatilsynet)已接獲通報。現時官方尚未確認攻擊者身分或來源,但當地傳媒曾推測事件可能與俄羅斯勢力有關。

    資料來源:https://www.bleepingcomputer.com/news/security/massive-ddos-attack-disrupts-norways-government-digital-services/