HPE 年度旗艦活動 HPE Discover More AI Hong Kong 2025 的香港站活動日前順利舉行,適逄 HPE 成立 10 週年,在新的品牌標識下,匯聚眾多商界領袖、行業專家、超過 500 家本地客戶以及策略夥伴,就香港企業如何克服基礎設施挑戰,加速建立整合系統,大規模釋放 AI 潛力,提供切實可行的方案及觀點。網球新星黃澤林(Coleman Wong)亦出席分享環節,提及數據分析對運動員的重要性。 想知最新科技新聞?立即免費訂閱!…
Search Results: 專家 (991)
根據威脅情報公司 GreyNoise 發表的報告,針對 Cisco、Palo Alto Networks 和 Fortinet 設備的攻擊行動有規模化趨勢,而且疑似由同一批黑客組織主導。最重要是黑客的試探行動往往較廠方發現零日漏洞的時間還要早,顯示威脅者對漏洞情報的掌握速度遠超預期,甚至可能與漏洞披露前的內部情報洩露有關。 想知最新科技新聞?立即免費訂閱! 黑客早於 Cisco 官方宣布前行動 GreyNoise 於九月初首次發現黑客開始針對 Cisco ASA 設備進行掃描行動,而這一時間點比 Cisco 官方公布…
Salesforce 攻擊潮波及 700 多間企業,三大黑客集團上周聯手要脅近 40 間國際企業及 Salesforce,要求於 10 月 10 日前支付贖金。勒索不果後,黑客於期限翌日率先公開澳洲航空公司(Qantas)客戶資料。澳航證實有 570 萬名客戶資料被公開,正配合網絡安全專家調查外洩範圍。 私隱專員公署表示,根據相關機構提交的資料,初步顯示該事件導致共約 2 萬名香港客戶的個人資料受影響。 想知最新科技新聞?立即免費訂閱! 澳航於 7 月公布第三方平台被入侵,涉及…
近來黑客集團 ShinyHunters、Scattered Spider 頻頻出現於網絡攻擊新聞中,他們針對數百間企業進行一系列的數據竊取及勒索攻擊,受害機構包括 Google、Cisco、Disney/Hulu、Toyota、UPS、Chanel 等知名品牌。最近這批黑客終於展開大型勒索行動,於網上公開至少 39 間企業的敏感數據,除了威脅受害機構支付贖金,黑客甚至要求 Salesforce 為過失負責找數,以防止約 10 億條個人數據被進一步曝光。 專家警告,這次攻擊可能導致身份盜竊、詐騙及法律訴訟等連鎖反應,對受害企業及其客戶來說是一場大災難。 想知最新科技新聞?立即免費訂閱! 已成功入侵 760 間公司 這次攻擊行動由三大黑客集團 ShinyHunters、Scattered Spider…
早前 Google 威脅情報團隊揭露了一款名為 Brickstorm 的惡意軟件,這款以 Go 語言編寫的木馬程式功能強大,能充當 Web 服務器、文件操作工具、指令執行平台,甚至作為 SOCKS 代理隧道,將受害者的敏感數據偷偷傳輸至攻擊者的控制中心。 專家指出幕後的黑客主要瞄準美國的軟件開發、技術與法律行業的機構發動攻擊,並警告這類攻擊不僅對個別受害者造成嚴重損失,還可能因攻擊者掌握的資訊被用於開發零日漏洞(0 Day Exploits),進一步危及下游企業。 想知最新科技新聞?立即免費訂閱! 與 Salesforce 事件屬同類型 供應鏈攻擊近年是黑客慣常採用的策略,貪其成本低效率高,而 Brickstorm…
我深信科技不僅改變生活,更能為特殊教育需要(SEN)人士開啟無限可能。對於許多自閉症譜系或具社交溝通障礙的兒童與青少年,與陌生人互動常帶來焦慮與抗拒。機械人雖無情感,卻可作為中性、穩定的中介工具,提供了一個安全、可預測的環境,讓他們在無壓力的狀態下學習與成長,逐步適應科技應用,增強融入社會的能力。 想睇更多專家見解,立即免費訂閱! 非牟利機構「LoveXpress 愛傳遞」長期致力於支持自閉症家庭及 SEN 人士。最近,LoveXpress 的代表與一眾 SEN 學員參觀了我們在香港餐飲展(RBHK)的展位,讓 SEN 學員現場學習使用「Tobot智能伙記」餐飲應用機械人,包括招待、配送及煮食機械人。這次活動讓我深刻感受到科技如何成為改變人生的橋樑。 以科技化解工作焦慮 SEN 學員在與陌生人互動時,常常因為不確定性而感到焦慮。LoveXpress 創會主席潘嘉麗曾分享:「智能機械人的行為模式可預先編程,與 SEN 人士需要規律、穩定框架的特質高度契合。它們不會表現出不耐煩,表情平穩,讓學員無需擔心犯錯或被責備,從而更願意嘗試、開口,逐步建立自信。」老師或治療師亦可評估學習進度,制定個人化的訓練計劃。對於難以理解口頭指令的 SEN 學員,科技工具能將抽象指令轉化為具體的文字或圖像,清晰呈現「現在該做甚麼」、「下一步是甚麼」、「何時完成」,有效減少混亂與焦慮。不少自閉症人士是視覺學習者,屏幕上的視覺日程表讓他們能反覆確認任務,避免因聽覺記憶不足而導致的錯誤。 「餐飲職涯發展項目」:科技與就業的橋樑…
連鎖便利店 Circle K(OK便利店)最近遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃。事隔 10 日仍未完全恢復所有服務,指 EPS (易辦事) 付款服務、繳費服務及 「OK Stamp IT」會員相關功能,仍暫停服務,深表歉意。惟顧客並不賣帳,留言質疑事隔多日仍未處理好事件,令「印花無曬」及「過曬期」,要求補回。 想知最新科技新聞?立即免費訂閱! OK 便利店於本周二(9 月 30 日)在 Facebook 發出「服務更新通告」表示,即日起下列服務已回復正常,包括 1)…
香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…
連鎖便利店 Circle K(OK便利店)近日疑遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃,分店正常營業,惟暫不接受電子支付,只接受現金及八達通付款。 想知最新科技新聞?立即免費訂閱! OK 便利店 9 月 20 日已在 facebook 發文表示:「各位顧客:由於網絡故障,電子支付(不包括八達通)服務項目如增值(不包括八達通)、提貨、缴費等、OK Stamp It 會員功能包括優惠券、儲印花、印花換領及 ShopEasy 暫停使用,不便之處,敬請見諒!」 直至 9 月…
近日有研究指出,ChatGPT 新增的日曆整合功能可能成為黑客攻擊的突破口,最壞情況可能導致敏感的電郵內容及其他私隱資料被盜取。如果用家在未充分了解 AI 應用的潛在風險下隨便使用,很可能因一時大意而墮入黑客的陷阱。 想知最新科技新聞?立即免費訂閱! 只需有電郵即可攻擊 ChatGPT 新推出的日曆整合功能,旨在透過深度整合用戶常用的日曆、電郵等第三方服務,幫助用戶更方便地規劃日程和管理日常任務。不過,AI 安全公司 EdisonWatch 創辦人 Eito Miyamura 近日進行了一項測試,揭露黑客如何透過發送惡意日曆邀請來執行攻擊的可能性,讓 ChatGPT 自動執行隱藏的惡意指令,最終竊取受害者的電郵內容。 研究指出,攻擊者只需掌握目標用戶的電郵地址,便可發動攻擊,即使受害者並未接受邀請,也可能觸發這些隱藏的指令。 整個攻擊過程始於黑客生成一個表面看似普通但實際上暗藏惡意指令的日曆邀請,這些指令被稱為「jailbreak prompt」,它可能包含一段指令,例如要求 AI…