科技新聞

    墨西哥政府近日爆出大規模數據洩漏事件,一名黑客被指利用 Anthropic 的 Claude 人工智能聊天機器人,成功從多個政府機構竊取約 150GB 官方數據,引發國際社會對 AI 被武器化的高度關注。根據《彭博》報導,這宗攻擊行動自 2025 年 12 月開始,歷時約一個月,主要鎖定納稅人紀錄及政府員工憑證,對當地資訊安全構成嚴重威脅。

    負責調查事件的網絡安全公司 Gambit Security 表示,攻擊者將 Claude 用作「攻擊輔助工具」,讓 AI 分析政府系統中的網絡弱點、撰寫攻擊腳本,並協助自動化大量數據竊取程序。研究人員在墨西哥政府的數碼基礎設施中,識別出至少 20 個安全漏洞,正是這些漏洞令黑客得以在相當長時間內不被發現地持續導出敏感資料。

    調查指出,黑客透過所謂「越獄」(jailbreak)技巧,利用特定提示詞刻意繞過 Claude 的安全限制。雖然系統一開始會拒絕明顯惡意的請求,但在多次試探及繞道提問後,最終仍生成了數以千計、可直接付諸實行的詳盡技術報告,為攻擊者提供逐步指南,包括如何鎖定內部目標及取得存取憑證等。

    除了 Claude,攻擊者亦曾嘗試使用 OpenAI 的 ChatGPT 進行前期偵察,例如查詢如何避開偵測機制及強化行蹤隱蔽性。事後,Anthropic 和 OpenAI 均已封鎖相關帳戶,並聲稱已加強濫用偵測及安全防護。不過,Gambit Security 指出,今次事件顯示,先進 AI 模型一旦落入有心人手中,可以大幅提升網絡間諜及入侵活動的效率和複雜程度。

    就攻擊者身分,目前仍未有定論。Gambit Security 認為,整體行動的技術水準相當高,不排除與外國政府或有組織團體有關。被盜取的 150GB 數據被指包含大量高度敏感資訊,足以被用作進一步滲透行動的基礎,例如定向攻擊公務員帳戶或利用個人資料進行社交工程。

    外界亦關注墨西哥政府對事件的回應態度。報導指,不同政府部門就數據洩漏範圍的說法並不一致。墨西哥國家數碼機構未有正面回應此次入侵,只重申網絡安全屬政府優先處理事項;哈利斯科州政府則否認自身系統遭到攻擊,聲稱只有聯邦層面網絡受影響;相反,國家選舉委員會則完全否認近期出現任何未經授權的存取。

    各說各話的情況,反映出政府在面對精密 AI 網攻時,於資訊透明度和危機溝通方面仍存在明顯不足。

    Anthropic 方面表示,其最新版本 Claude 4.6 已加入更多防止誤用的機制和工具,希望降低模型被用作自動化網絡攻擊的風險。然而,專家普遍認為,隨着 AI 輔助攻擊工具愈趨成熟及普及,全球各國在加強防禦、修補既有系統漏洞,以及提升政府及企業的網絡安全韌性方面,將面對愈來愈嚴峻的挑戰。

    HKPC 致力支持本地企業拓展網絡、推動新型工業化及人才發展。去年首屆招聘會圓滿成功,今年迎來第二屆,超過 40 間知名企業、機構及政府部門參展,為求職者提供 10,000+ 就業機會。

    現場更設有多場主題演講、實戰互動工作坊,教你職場應用 AI 技巧,提升競爭力。活動詳情

    人工智能的發展加速科技創新,開啟新一輪的生產力革命。從生成式 AI (GenAI)到近日爆紅的代理式 AI (Agentic AI )助手 OpenClaw(前稱 Clawdbot / Moltbot),這股 AI 浪潮正重塑企業的營運模式,迎來無限商機,但同時亦為企業帶來網絡安全和合規性的挑戰。

    香港電訊(HKT)作為本地數碼轉型的推動者,率先將 Agentic AI 技術融入企業應用場景;並且結合世界級頂尖網絡安全公司 Palo Alto Networks 的安全技術,助企業在創新路上安心應用 Agentic AI,走在最前。

    傳統安全模式 難應對新型AI安全挑戰

    香港電訊一直積極革新及協助企業掌握創新科技,從智能客戶中心(AICC)到代理型 AI(Agentic AI)平台,將 AI 技術融入營運,推動業務效率與決策智能化。不過,當 AI 從被動回應指令或分析資料的「文案助理」,進化為Agentic AI「自主代理者」,新的網絡安全挑戰也開始出現。Agentic AI擁有數據訪問權限及決策能力,能自主設定目標、規劃及執行工作,幾乎不需要人為介入,若資料處理欠妥善,將引發數據外洩及網絡安全問題。

    此外,針對AI模型的新型攻擊手法——提示注入(Prompt Injection)所帶來的威脅亦不能忽視。提示注入即黑客惡意誘使 AI 模型進行未授權行為,例如輸出機密內容或執行錯誤決策。當 Agentic AI 與不同應用或雲端平台連接時,如果企業未有採用統一防禦架構,便有機會被黑客透過漏洞,入侵企業網絡。

    釋放 AI 潛能 構建安全自動化未來

    為平衡創新與網絡安全,企業需要一個能同時整合自動化、數據與安全的策略夥伴。香港電訊憑藉其在網絡安全託管服務、基礎設施管理及威脅情報方面的深厚實力,協助企業在推動 AI 應用的同時,確保系統安全與合規。透過結合雲端運算、機器學習及零信任防禦架構,為客戶構建可持續、具防禦韌性的網絡基礎,使企業能安心擁抱創新科技,保持競爭優勢。

    香港電訊商業客戶業務產品市務及方案顧問部高級副總裁鍾偉康(Dennis)表示:「AI 已成為企業增強競爭力及邁向長遠成功的關鍵基石,我們積極推動企業客戶的數碼轉型,廣泛應用 AI 技術與自動化方案,以全面提升營運效率。然而,傳統的安全模式已難以應對具自主能力的 AI 系統。企業若要充分釋放 Agentic AI 的潛能,必須建立新一代即時監察與自動回應的安全框架。」

    香港電訊夥拍 Palo Alto Networks 以其最新的 Prisma AIRS 2.0 平台,為企業提供涵蓋策略、技術與監控的一站式防禦方案。

    Prisma AIRS 2.0 平台 Agentic AI 安全新標準

    Palo Alto Networks 全新推出的 Prisma AIRS 2.0,為 Agentic AI 安全建立了全新標準。Prisma AIRS 2.0 在 Agentic AI 開始運作前,會搜索遍佈軟體即服務(SaaS)、雲端及自訂環境的所有Agentic AI,包括影子AI(即員工未經 IT 部門批准或知情的情況下自行使用的AI 工具)或非活躍代理,並控制權限,避免未受監察的 AI 成為攻擊入口。部署後,Prisma AIRS 會即時監察 Agentic AI 的行為,透過 API 攔截技術檢查 AI 的輸入或輸出與工具互動,防範 Agentic AI 專屬威脅,包括提示注入、工具濫用與記憶操縱、上下文中毒(Context Poisoning)等。

    網絡安全的新趨勢已由被動防禦變主動防禦,Prisma AIRS 2.0 能透過 AI Red Teaming 模擬真實網絡攻擊場景,預先測試 AI 模型的反應與漏洞,為模型安全進行深度架構分析,偵測資料中毒、後門與惡意代碼,助力企業強化韌性。

    Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)表示:「在科技不斷演進下,企業需要的不再是單一產品,而是一個能隨環境而演化的安全生態。Palo Alto Networks 的頂尖安全技術與香港電訊的完善託管服務架構整合,不僅能在數據層面加強保護,更能實現對 AI 安全性的持續監察與調節。」

    此外,Prisma AIRS 2.0 透過內建技術控制、審計機制及認證,幫助企業滿足 GDPR、ISO 27001 等法規對 AI 與資料處理的要求。憑藉香港電訊獲 ISO 27001 認證的新世代網絡安全監控中心(Next Gen SOC),除建立嚴謹的應變框架外,同時亦為企業客戶提供即時威脅監控及網安漏洞掃瞄服務(HKT CyberScan Service),確保企業安心應用 AI 科技。

    香港電訊與 Palo Alto Networks 攜手建立的不僅是技術方案,更是一個可持續發展的框架,助香港企業在數碼轉型的新階段保持領先及具防禦力。

    想了解更多網絡安全方案:https://bit.ly/4rgobe3

    墨西哥政府近日爆出大規模數據洩漏事件,一名黑客被指利用 Anthropic 的 Claude 人工智能聊天機器人,成功從多個政府機構竊取約 150GB 官方數據,引發國際社會對 AI 被武器化的高度關注。根據《彭博》報導,這宗攻擊行動自 2025 年 12 月開始,歷時約一個月,主要鎖定納稅人紀錄及政府員工憑證,對當地資訊安全構成嚴重威脅。

    負責調查事件的網絡安全公司 Gambit Security 表示,攻擊者將 Claude 用作「攻擊輔助工具」,讓 AI 分析政府系統中的網絡弱點、撰寫攻擊腳本,並協助自動化大量數據竊取程序。研究人員在墨西哥政府的數碼基礎設施中,識別出至少 20 個安全漏洞,正是這些漏洞令黑客得以在相當長時間內不被發現地持續導出敏感資料。

    調查指出,黑客透過所謂「越獄」(jailbreak)技巧,利用特定提示詞刻意繞過 Claude 的安全限制。雖然系統一開始會拒絕明顯惡意的請求,但在多次試探及繞道提問後,最終仍生成了數以千計、可直接付諸實行的詳盡技術報告,為攻擊者提供逐步指南,包括如何鎖定內部目標及取得存取憑證等。

    除了 Claude,攻擊者亦曾嘗試使用 OpenAI 的 ChatGPT 進行前期偵察,例如查詢如何避開偵測機制及強化行蹤隱蔽性。事後,Anthropic 和 OpenAI 均已封鎖相關帳戶,並聲稱已加強濫用偵測及安全防護。不過,Gambit Security 指出,今次事件顯示,先進 AI 模型一旦落入有心人手中,可以大幅提升網絡間諜及入侵活動的效率和複雜程度。

    就攻擊者身分,目前仍未有定論。Gambit Security 認為,整體行動的技術水準相當高,不排除與外國政府或有組織團體有關。被盜取的 150GB 數據被指包含大量高度敏感資訊,足以被用作進一步滲透行動的基礎,例如定向攻擊公務員帳戶或利用個人資料進行社交工程。

    外界亦關注墨西哥政府對事件的回應態度。報導指,不同政府部門就數據洩漏範圍的說法並不一致。墨西哥國家數碼機構未有正面回應此次入侵,只重申網絡安全屬政府優先處理事項;哈利斯科州政府則否認自身系統遭到攻擊,聲稱只有聯邦層面網絡受影響;相反,國家選舉委員會則完全否認近期出現任何未經授權的存取。

    各說各話的情況,反映出政府在面對精密 AI 網攻時,於資訊透明度和危機溝通方面仍存在明顯不足。

    Anthropic 方面表示,其最新版本 Claude 4.6 已加入更多防止誤用的機制和工具,希望降低模型被用作自動化網絡攻擊的風險。然而,專家普遍認為,隨着 AI 輔助攻擊工具愈趨成熟及普及,全球各國在加強防禦、修補既有系統漏洞,以及提升政府及企業的網絡安全韌性方面,將面對愈來愈嚴峻的挑戰。