Search Results: 工程 (293)

    根據全球知名的資安組織 OWASP (Open Web Application Security Project) 定期公佈的十大網路資安風險報告,去年最新報告中,「失效的身份認證 (Broken Authentication) 」高踞第二名。另外 IBM 今年四月公佈的《X-Force Threat Intelligence Index 威脅情報指數》報告中則指出,跟雲端基礎建設設置不當相關的資料洩露就比前一年大幅增加四倍,而且絕大多數是人為錯誤。至於資安業者 Palo Alto Networks…

    IBM 與 Red Hat 宣布推出全新 Lightwell 解決方案,透過 Lightwell Network 與 Lightwell Clearinghouse Premier,為企業提供大規模自動化漏洞修復能力,進一步強化開源軟件在 AI 時代的安全與合規基礎。 透過 Lightwell Network,用戶可即時存取持續擴充的修復元件庫,涵蓋 Java、Python 等主流開發環境,當中包含逾…

    企業面對全球業務迅速擴張,對網絡安全及部署效率要求不斷提升。近年持續在不同地區增設辦公室的 Linnovate Partners,為應對跨地域營運所衍生的部署慢、設定不一致及可視性不足等挑戰,透過 ThreeIC 快速部署 Sangfor SASE,以其雲原生架構及集中式管理平台,為全球據點建立一致而靈活的安全基礎。 辦公室橫跨不同地域 成立於 2016 年的 Linnovate Partners,目前為超過 800 隻私募股權及創業投資基金提供行政管理服務,管理資產規模逾 1,400 億美元,在全球多個地區設有辦事處,包括香港、美國、北京、上海、新加坡、馬來西亞。 Linnovate Partners Director of Technology Samson Law 表示,公司人數在短短 4 年間,由 100 人增長至 300 多人,辦公室亦由 4 個增至 13 個,反映其全球化營運步伐正不斷加快。 然而,快速擴張亦為網絡安全與 IT 管理帶來更大挑戰。Linnovate Partners…

    網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…

    政府正積極推進的士及網約車規管框架,本地數碼生活平台 DASH 及其網約車平台 DASH Taxi 公布,與香港科技大學(科大)合作研發的人工智能需求預測系統「StreetSights」取得突破性成果,協助的士司機更精準掌握乘客需求分佈,提升接單效率及收入,為香港智慧出行發展提供具體解決方案。 此項目結合科大在交通系統、模型及人工智能流動性分析方面的研究實力,以及 DASH Taxi 在本地的實際營運數據與經驗,展示如何將本地數據轉化為可落地應用的方案,支持香港智慧出行規劃。 想知最新科技新聞?立即免費訂閱! 街頭截車一直是香港最重要的出行模式之一,約佔全港的士需求約六成,承載著大量市民往返交通樞紐與目的地之間的日常出行需求。然而,相較網約服務模式,傳統的士線下營運一直較難以數據化及系統化方式優化。 以本地的士營運為基礎 有望在全港交通廣泛應用 「StreetSights」正是針對此痛點而設。該系統將香港劃分為 350 多個區域(每區平均面積為 3.75 平方公里),並以 15 分鐘為時段間隔,精準預測各區的乘客需求及空置的士供應。系統透過收集並分析約 2,000 輛活躍的士數據,在預測「的士需求最為殷切區域」方面,達到了高達 90% 以上的平均準確度。此模型乃基於 6,450,434 個載客行程記錄建構而成,是香港有史以來針對「街頭攔截(Street-hail)」式的士所匯集的最大型數據庫之一。 DASH 聯合創辦人及董事合夥人馬兆鏘(Jason)表示,香港交通節奏瞬息萬變,的士司機多年來主要依靠經驗判斷路線,「我們結合科大的科研經驗與 DASH…

    在 AI 時代,身份不再只是登入與權限管理的問題,而是關乎整個企業安全架構。Palo Alto Networks 早前收購身份安全龍頭 CyberArk 後,近日正式推出新一代身份安全平台 Idira,以全面探索、控制及治理企業內所有身份,包括人類、機器及AI Agent,應對由「身份孤島」帶來的網絡風險。 想知最新科技新聞?立即免費訂閱! 身份成黑客主要攻擊媒介 AI 迅速普及,身份已成為最主要的攻擊媒介。Palo Alto Networks香港及大灣區董事總經理馮志剛(Wickie)表示,過去一年中,每 10 間企業就有 9 間曾遭受與身份相關的資料外洩事件。管理不善的帳戶、過度授權(over-privileged…

    自 2015 年起,Sangfor(深信服)便與 Xenus 並肩作戰,全面進軍香港商業市場。10 年後的今天,Xenus 已成長為 Sangfor 的戰略級核心戰友,更是在香港最倚重的合作夥伴之一,並先後榮獲 Sangfor 頒發「2020 Best Gold Partner」及「2025 Gold Partner」。 在這十年間,Sangfor 憑藉前瞻性的技術研發與完善的支援體系,與 Xenus 在市場推廣、方案落地、技術支援及大型項目交付上形成深度協同的生態圈。這不僅協助夥伴在香港商業市場站穩陣腳、實現業務突破,更印證了…

    隨著企業加速導入 AI,「員工」的定義正在重新改寫,工作場景已不再只是人類員工的世界,而是逐步走向人與 AI 代理共存的混合勞動力模式。網絡安全公司 KnowBe4 認識到,傳統的安全培訓已不足以滿足現今的需求。該公司近日將其企業網絡安全防禦能力延伸至 AI 風險管理,推出全新方案 Agent Risk Manager,專門針對 AI 代理(AI agent)的可視性與治理而設。 KnowBe4 更與本地分銷商 ACW Distribution (以下簡稱「ACW」) 合作,將安全管理延伸至數碼勞動力安全(Digital…

    網絡安全公司 ESET 早前揭露,一間身份未被公開的全球性證券交易所遭受針對性網絡間諜攻擊,專家指幕後黑手是與中國有關聯的黑客組織「Budworm」(又稱「APT27」)。這班黑客不單入侵系統,更幾乎偷盡受害者所有機密電郵,細膩手法令人難以防犯。 想知最新科技新聞?立即免費訂閱! 惡意程式改頭換面 據 ESET 研究人員分析,黑客首先以不明手段取得目標電腦系統的最高管理員權限後,隨即展開一連串偽裝工程。他們將惡意程式改頭換面,假冒成用家每日都會接觸到的正常檔案,例如 Adobe 閱讀器更新程式、OneDrive 安裝助理等,再將這些「臥底程式」藏進正常的系統資料夾,令網絡安全系統不會對這類連線起疑。更絕的是黑客為這些假程式設定了每 5 分鐘自動執行一次的排程,確保即使個別程式被意外終止,幾分鐘後又會再被執行。 站穩陣腳後,黑客著手建立數據外洩渠道,他們一開始的選擇是 Dropbox。透過這個人畜無害的雲端服務,黑客暗中將受害者電腦內的數據源源不絕地上傳至自己控制的帳戶。由於 Dropbox 流量在大多數企業網絡中屬於正常通訊,整個偷竊過程在防禦系統眼中,跟員工儲存工作文件毫無分別。 研究人員續指出,這次攻擊最具破壞力的環節是系統性竊取電郵的手法。黑客設置了一個偽裝成「Lenovo 系統健康檢查」的排程任務,每 5…

    一個近乎科幻的命題:AI會要求加薪嗎?它不付房租、不養家、不需要醫療保險,按理說應是人類所能想像的最廉價勞動力——近乎免費,如同空氣或水。然而現實給出了相反的答案。AI 雖不領薪水,卻正在經歷一場全行業的「薪酬暴漲」。這不是演算法的集體談判,而是整個 AI 基礎設施——從記憶體晶圓到資料中心冷卻塔——的成本曲線正在急劇上揚。 想睇更多專家見解,立即免費訂閱! 算力通脹:從 HBM 到電費的連鎖反應 近月,DRAM、NAND、NOR Flash 罕見地同步進入供給收縮。高頻寬記憶體 HBM4 更傳出報價上調,直接反映出生成式 AI 對記憶體頻寬與容量的無止境飢渴。然而,這只是冰山一角。 AI 變貴的本質,是算力經濟的邊際成本正在由降轉升。訓練一個千億參數的大模型,不但需要數萬顆加速器,更伴隨著晶片製造成本、封裝與互聯產能供不應求、冷卻與電力問題等。 這是一條連鎖反應鏈:AI 需求推高記憶體與加速器價格 →…