Search Results: 國家安全部 (7)

    國家安全部部長陳一新近日在《中國網信》雜誌發表署名文章《全面築牢人工智能安全屏障 推動人工智能健康有序發展》,指出人工智能已成為全球科技競爭主戰場,以及大國戰略博弈新賽道,發展機遇與安全風險並存。文章並列出人工智能發展帶來的六大風險挑戰,並提出要加快構建人工智能安全風險防治體系,以高水平安全及高效能治理,推動人工智能健康有序發展。 想睇更多科技新聞,立即免費訂閱! 文章指出,首項風險是系統性影響政治安全環境。各種敵對勢力和別有用心之人濫用深度偽造音視頻、AI 生成圖文及智能水軍等生成式人工智能技術,低成本、批量化炮製政治謠言、傳播有害信息及煽動對立情緒,對中國實施輿論戰及認知戰,直接威脅政治安全、制度安全及意識形態安全。 第二項風險為顛覆性升級網絡攻防態勢。文章稱,以美國科技公司近期推出的「神話」(Claude Mythos)及「賽博」(GPT-5.5-Cyber)大模型為標誌,人工智能正顯著提升網絡漏洞挖掘、惡意軟件開發效率及武器化水平,令網絡攻防進入漏洞工業化、攻防全自動及「AI 對 AI」的新階段。文章指,人工智能大幅拉低實施網絡攻擊的技術門檻及成本投入,對中國關鍵信息基礎設施帶來嚴重風險隱患。 第三項為規模性放大竊密洩密風險,指部分境內用戶安全意識不足,使用境外人工智能產品處理敏感信息及向境外輸出數據,造成境內數據大規模外洩。 須加強安全風險監測預警 第四項風險是人工智能壟斷性加劇科技發展失衡。有關國家利用在 AI 基礎理論、模型架構及核心算力等方面的優勢,以「維護國家安全」為名,透過制定實體清單、實施技術管制、壟斷行業標準及建立閉源生態等手段,嚴格限制相關國家引進前沿技術設備及提升科技創新能力,割裂全球人工智能產業鏈、供應鏈,加劇全球智能產業發展失衡。 第五項風險為結構性衝擊社會治理體系,因人工智能高速發展突破傳統技術治理框架,令現有法律規範、倫理原則及治理機制在實踐中頻頻滯後,難以形成有效制度約束及監管體系。 第六項則為根本性變革軍事鬥爭形態,以美以伊衝突為例,AI 軍事化應用催生情報智能融合、決策智能輔助、目標智能識別、實戰智能支持及認知智能塑造,人工智能正由戰場「輔助配角」變成「關鍵角色」。 陳一新提出,面對相關風險,中國要堅持黨的全面領導、提升體系作戰合力、強化風險感知預警,並建立完善人工智能安全監管平台。他又指,要加強安全風險監測預警,深化對人工智能發展態勢等重大問題的研究,科學研判新興技術帶來的潛在風險,及時堵塞漏洞隱患,並定期發布安全風險防範指南,為行業企業、政府部門等各類主體提供指導。

    美國聯邦調查局(FBI)近日證實,現任局長 Kash Patel 的私人電郵帳戶遭受跟伊朗有關的黑客組織 Handala 入侵。該組織在網上高調公開了盜取的局長個人照片及機密文件,並聲稱在短短數小時內便攻破了 FBI 所謂「堅不可摧」的系統。雖然 FBI 隨後澄清被盜數據並非近期資料,且不包含任何政府機密,但機構首長遭遇黑客入侵,無疑對 FBI 的威信造成嚴重的打擊。 想知最新科技新聞?立即免費訂閱! 曾對美國醫療技術巨頭發動攻擊 據知 Handala(又稱 Handala Hack Team、Hatef 或…

    中國國家安全部早前公開指控,美國國家安全局(NSA)自 2022 年 3 月 25 日開始,對中國科學院國家授時中心(NTSC)展開長期且具「預謀性」的網絡入侵活動,聲明在微信平台發布,當局聲稱已掌握牢不可破的入侵證據,強烈批評美方才是黑客帝國及網絡空間的最大混亂製造者,在稀土貿易之爭上再開新戰線。 想知最新科技新聞?立即免費訂閱! 系統遭破壞可導致通訊網絡故障 位於西安的國家授時中心自 1966 年起隸屬中國科學院,授時中心的核心功能是通過原子鐘等高精度設備生成標準時間,並透過多種技術將其傳播至全國,以確保通訊、交通、金融等關鍵領域能夠同步運行,例如大家日常使用的電腦或手機在自動校正時間時,背後便可能依賴授時中心的服務。一旦系統遭到破壞,後果可能不僅是時間上的錯亂,還可能導致通訊網絡故障、金融體系停頓、交通癱瘓,甚至影響國家能源供應與航天計劃。 針對這次指控的入侵事故,國安部披露了多條疑似滲透手法及攻擊的時間線。起初,入侵者疑似利用某國際品牌短訊服務的安全缺陷,偷偷入侵多名授時中心員工的行動裝置,進而竊取關鍵憑證與敏感資料;之後入侵者多次利用竊取的登入資訊登入內部網絡潛伏,在 2023 年 8 月至 2024 年 6…

    美國政府宣布,制裁中國網絡安全公司永信至誠科技集團(Integrity Technology Group),指其與中國國安部有關聯,並多次參與針對美國的黑客攻擊。該公司在美國或由美國公民持有或控制的所有財產,均被凍結。 想知最新科技新聞?立即免費訂閱! 美國國務院以及財政部,於 1 月 3 日宣布以上制裁。美國國務院指出,永信至誠公司是中國一間大型政府承包商,與中國國家安全部有關。 美指仍是國家安全持久威脅 美國財政部網站發出的聲明表示,與永信致誠相關的黑客,捲入了多次針對美國受害者的電腦入侵事件,非法入侵了多個美國部門,以及公私營機構,當中包括美國和外國公司、大學、政府機構、傳媒機構及電訊供應商。 財政部又指,黑客組織 Flax Typhoon 利用與永信至誠相關的設施,破壞北美、歐洲、非洲和亞洲的電腦網絡。而中國的惡意網絡行為者,依然是美國國家安全最活躍以及持久的威脅之一,並強調,會運用一切可行的工具,應對並追究相關人士的責任。 永信至誠指美毫無事實依據 永信至誠回應指,公司自成立以來,一直秉承合法合規經營原則,嚴格遵循公司經營業務所在地區各項法律、法規及相關監管規則。公司堅決反對美國財政部,在毫無事實依據下,無端指控和非法單邊制裁的行為。永信至誠又提到,目前未在美國設立子公司及分支機構,沒有在美國開展業務,在美國也不存在任何資產。 根據永信至誠的官方網站介紹,該公司主要從事網絡安全前沿技術研究、產品研製和安全服務。永信至誠在上交所上市、國際總部設於香港數碼港。數碼港與永信至誠去年 1 月簽署合作備忘錄,永信至誠將以數碼港作其國際總部,成立「香港數字風洞測評中心」。…

    原本由美國海軍研究實驗室喺上世紀 90 年代開發嘅 TOR(The Onion Router)洋蔥路由器,早前公布自家瀏覽器 Tor Browser Bundle 存在重大漏洞,有可能俾有心人追蹤到用家嘅真實 IP 位址,令到 TOR 嘅隱身功能失效! 用得 TOR 瀏覽器嘅人,應該都係睇中佢嘅隱身能力。TOR 嘅運作原理係當用家由上網裝置發出上網指令,到真正去到目標網站嘅過程中, TOR 會將你嘅…

    原本由美國海軍研究實驗室喺上世紀 90 年代開發嘅 TOR(The Onion Router)洋蔥路由器,早前公布自家瀏覽器 Tor Browser Bundle 存在重大漏洞,有可能俾有心人追蹤到用家嘅真實 IP 位址,令到 TOR 嘅隱身功能失效! 用得 TOR 瀏覽器嘅人,應該都係睇中佢嘅隱身能力。TOR 嘅運作原理係當用家由上網裝置發出上網指令,到真正去到目標網站嘅過程中, TOR 會將你嘅…

    如果你收到一封電郵,抬頭係嚟自 xxx.gov 嘅,我諗你多數會傾向相信封電郵係嚟自政府部門,可惜呢個世界真真假假好難分,有人最近就試過,原來要申請 .gov,唔係想像中咁難。 有研究人員最近就做咗個實驗,試下一個普通人,到底申唔申請到 .gov 域名。佢先上網填咗份官方申請表,份表要求佢填行政、資訊科技同埋會計部嘅負責人資料,於是研究人員就用假嘅 Gmail 戶口同埋 Google Voice 號碼蒙混過去,跟住仲要求佢用部門信紙嚟打印張表格,佢又走上網是但搵咗個羅德島小鎮Exeter嘅政府信,剪貼個信紙抬頭嚟用,仲冒充埋自己係小鎮嘅市長,結果成功過關,幾日後就開通咗個 .gov 域名,易過借火! 研究人員話,其實成個申請過程,除咗市長個名係真嘅,其他全部造假。起初佢諗至少域名審查部門點都會打個電話 check 一 check,佢填嘅幾位負責人係唔係真有其人,點知結果係連電話都冇收過。由於研究人員喺美國境內做呢個測試,係觸犯咗美國法例,所以佢一直都冇開名,只係將有關資料俾咗網絡安全網站 KrebsOnSecurity,等佢公開俾大家知,但研究人員就好擔心,如果有國家級黑客知道呢個方法,喺境外做呢件事,可以話係完全零成本,到時佢哋申請埋一堆域名,就可以為所欲為,甚至有機會擾亂埋下年大選結果。 就呢件事,KrebsOnSecurity…