提起「企業社會責任」(Corporate Social Responsibility,CSR),可能大家想到的是,有些企業為了達到回饋社會這個偉大任務,以替公司建立良好形象,於是就會每年循例向一些慈善團體捐些錢、贊助一下 NGO 的活動等等。這些做法並沒有不妥,企業捐款與贊助當然能幫助到社會上有需要的人,但真正的 CSR 應不止於此。 想睇更多專家見解?立即免費訂閱! CSR 強調企業在經濟活動中的角色不僅僅是盈利,還應該承擔一定的社會責任。所謂承擔,並不是流於形式化的捐款贊助,而是需要企業全面參與社會責任,包括環境保護、道德經營、員工福祉等方面的投入,實現 CSR 的價值,促進可持續發展。筆者更認為,CSR 的價值其實可以與企業本身的業務聯結,在商業價值中發揮 CSR 的果效。 筆者公司最近就跟一個非牟利團體合作,推行一個相當創新的 CSR 項目:「智能圖書館項目助理」。話說我們正為多間學校客戶,進行圖書館智能化的工作,當中需要不少人手去「Tag 書」,即是把 RFID…
Search Results: 專家 (946)
美國及日本執法部門聯合發出警告,指中國國家級黑客集團 BlackTech 正通過入侵 Cisco router,刺探目標企業的機密資料。這次黑客採用了非常隱密的手段,不單可以自由控制木馬程式隨時開關運作,亦可暫停系統記錄網絡數據,增加安全偵測及專家事後調查的難度。要避免受到入侵,可參考下面的建議方法。 想知最新科技新聞?立即免費訂閱 ! 先攻擊企業分部邊緣路由器 根據由美國 FBI、CISA 及日本 NIST 等執法部門的報告顯示,BlackTech 採用特製的木馬程式在網絡設備上建立據點,黑客首先會攻擊企業分部使用的較入門路由器,安裝具惡意功能的韌體。當獲得這些網絡邊緣(edge)設備的管理員權限後,便會濫用目標企業內部路由器與分支路由器的可信關係,繼而攻擊其他網絡上的設備,並從這些設備中收集機密數據回傳控制中心。專家指因為這些分部的邊緣路由器一般不會被安全監測工具覆蓋,所以成為黑客攻擊的目標。 黑客亦採取了多項隱密身分功能,例如會經常更新惡意韌體、以盜用的合法安全證書簽署韌體、操控路由器上的執行指令記錄、刪除間諜活動留下的數據記錄、修改用於自動化執行指令的 EEM 政策等。比較特別之處是 BlackTech 黑客還可精準控制 SSH…
筆者一直都倡議,我們應該善用現今先進的科技解決方案,去應對不可預計的自然災害及人為意外。最近連場世紀級暴雨侵襲本港,就正正是一個好例子。來得又急又烈的暴雨,令多區出現嚴重水災及山泥傾瀉,可謂一發不可收拾,街道、商場、停車場和地鐵站等都被大水淹沒,造成龐大經濟損失,危及市民的生命。在這種天災降臨之時,我們是否能夠在第一時間知悉,並即時作出反應行動,在最大程度上減低損害? 想睇更多專家見解?立即免費訂閱! 我們團隊所研發的 AI 生成決策平台 LIFE(Live Intelligent Futuristic Enterprise),就是一套實時融匯結合 AI、IoT、PNT 及大數據的系統,能進行快速分析,以向有關使用單位提供即時的對應方案。舉例說,若一個商場在室內不同位置安裝 IoT 傳感器,就能監察水位情況,如測到地面水位超過 0.5cm 或 1cm,IoT 傳感器會上傳數據至 LIFE,平台會即時發送警報至有關單位,相關人員可立即到場視察及作出應對,在水勢進一步加劇前採取適當預防行動。 IoT 傳感器不但可測量水位,更可監測環境溫度及空氣質素情況等,換句話說,LIFE…
事隔接近十年,Sony 又再被黑客入侵?一個新成立的勒索集團 RansomedVC 聲稱成功入侵 Sony 內部系統,並將部分機密資料放上自家爆料網站,不過,同一時間有另一黑客集團聲稱自己才是入侵主謀,更放出包括部分 Sony 員工帳戶登入資料的 3.14GB 數據,到底哪個才是真兇? 想知最新科技新聞?立即免費訂閱 ! 新成立勒索集團 索價 250 萬美元 事件的開端,是一個在今年 9 月才成立的勒索集團 RansomedVC 在自家爆料網站聲稱成功入侵…
針對最快有可能在 5 年後出現的商用量子電腦演算技術,Signal 宣布為其端對端訊息加密安全性作出超前部署,引入最新的抗量子(quantum resistence)加密技術,由於技術獲美國國家標準暨技術研究院(NIST)認證,再結合 Signal 本身採用的橢圓曲線密碼學加密方式,可確保用家訊息在可見的將來都無法被量子演算破譯,有效對付黑客先採集、後破解的潛在風險。 想知最新科技新聞?立即免費訂閱 ! 量子電腦 VS 超級電腦 200 秒與 1 萬年 要了解量子電腦運算有幾強勁?首先必須了解它的運算原理與現時二進制電腦的分別。傳統電腦每個位元(bits)只能是 0 或 1 狀態,但在量子電腦中,量子位元(qubits)可以同時處於…
Wiz 雲端安全研究小組發現,Microsoft 員工曾在 GitHub 開源共享平台分享 AI 模型訓練數據,但由於意外地放置了允許從外部訪問 Azure Blob 儲存空間的網址及 SAS tokens,導致 38TB 非公開數據可供外人讀取,而且情況維持足足三年,認真匪夷所思。 想知最新科技新聞?立即免費訂閱 ! AI 訓練模型設定錯誤 導致這次內部數據可被外人讀取的問題,出在 Shared…
AIGC(AI Generated Content,生成式人工智能)爆炸式的發展席捲全球,掀起了一場史無前例的科技革命。紫光股份旗下新華三集團 (下稱H3C)舉辦年度科技盛事 H3C Digital Tour 2023,以「Embracing the AIGC Revolution」為主題,匯聚一眾行業領袖、科技專家及政界人士,探討 AIGC 時代為 ICT 行業所帶來的挑戰及應對策略、如何利用 AIGC 科技趨勢加速產業升級轉型,實現百行百業的互助共贏。 會上,H3C 展示五大科技範疇,包括一系列網絡、雲、安全和計算,以及 IT…
社交平台 TikTok 最近被歐盟指控保護兒童私隱不力,判處罰款 3 億歐元,原來同期在平台上亦發生一波大規模的加密貨幣贈送(Giveaway)詐騙活動。安全專家指平台出現大量 Deepfake 生成的 Elon Musk 訪問影片,聲稱免費送 Bitcoins,實則引人入金呃錢。 大家以為這類騙局應該好少人上當?但專家估計自 2020 年開始至今,騙徒已至少騙走 8000 萬美元,更預言這類騙局會持續在社交平台氾濫,很難阻止。 想知最新科技新聞?立即免費訂閱 ! 被黑客假借身份進行加密貨幣詐騙已非首次,無論是比特幣於前年升至 6…
筆者上回提及到人工智能 Kiosk 糸統於商場應用的例子。身邊友人看到文章分享,不禁提問坊間看到的不就是人工智能嗎?也懂得對話啊。Kiosk(電子資訊站)設備在香港已相當普及,大家在商場、餐廳、展覽會場、公共場所、公司企業中均會見到。 然而,現時坊間大部分的 Kiosk 都只能算是自動化 Kiosk,而並非真正的 AI。如果你見到有些 Kiosk 界面顯示着擬人化角色,恍如真人對話般回答用戶所輸入的問題,以為那就是 AI Kiosk 的話,那就有所誤解了。 想睇更多專家見解?立即免費訂閱! 坊間的自動化 Kiosk 只是預設編程,只能一板一眼地回答已預設的答案,變化不大且相當被動。它們只能提供不同的預設選擇按鈕供用戶選按,而並非可以讓用戶自由提出問題。與用戶打招呼時,它們只是說出標準的打招呼用語。簡單來說,這些自動化 Kiosk 與真正的 AI…
每年都有不少新的勒索軟件出現,不過由於市場競爭激烈,這些新加入的黑客組織大都敵不過信譽良好的前輩,在沒有其他犯罪者幫襯下,往往經營一段時間後便自動離場。不過,Symantec 安全專家卻發現,一款新的勒索軟件 3AM 有新的經營手法,黑客未有將它作為攻擊主將推銷,反而以後備方案形式定位,例如在捕獲的一次攻擊事故中,3AM 便只有在 LockBit 勒索軟件被阻截時才接手出場,營銷手法相當有趣。 想知最新科技新聞?立即免費訂閱 ! 現時勒索軟件集團已不會像以往一樣獨力經營,因為要入侵企業相當費功夫,所以集團已選擇合夥或即服務(as-a-Service)形式,為持有企業帳戶或網絡入侵方法的人提供勒索軟件服務,當中更包括與受害企業商議及收取贖金,事成後才按一定比例與合夥人對方贖金,著名的勒索軟件集團如 LockBit、BlackCat 都以這種方式經營。 Lockbit 被截 即啟動後備方案 不過,近日 Symantec 安全專家卻捕獲一款全新的勒索軟件 3AM,由於它僅以後備勒索方案形式登場,即在主攻的勒索軟件被企業電腦的安全工具截停後才接手加密電腦設備,因此安全專家自今年 2 月以來,也只捕獲了一次攻擊。…