Search Results: 指引 (105)

    台灣多個政府機構早前遭受懷疑與中國有關的黑客攻擊,據報攻擊結合人工操作及人工智能(AI)代理工具,發動混合式網絡攻擊。英國《金融時報》報道,攻擊者於 7 月初曾嘗試進入 21 個政府系統,至少 85 個政府帳戶遭入侵,並取得超過 2,500 項人事資料。 報道指出,攻擊範圍其後擴大至台灣核安會及能源公司。研究人員發現,黑客的內部通訊使用簡體中文,惟被竊取的資料以繁體中文記錄,因而推斷行動幕後人士可能與中國有關。 想睇更多科技新聞,立即免費訂閱! 台灣數位發展部表示,網絡安全監察單位於 7 月已偵測到針對政府機構的異常攻擊;台灣資安院則自 7 月 20 日起陸續發出警示,政府隨即啟動調查及應變工作。數位發展部稱,當局已查明攻擊來源、所用手法及影響範圍,受影響機構亦已陸續完成處理。 調查顯示,這輪攻擊呈現明顯境外來源特徵。黑客把人手操作與 OpenClaw…

    在科技與市場快速變化的年代,管理層猶如企業的「指南針」,引領公司邁向下一章節。十年前,Daisy Zhang 毅然選擇離開美國科技巨企,走到剛起步的 Cloudwise,由執行者變成決策者。作為 Cloudwise CEO for Global Business,她憑務實又堅定的精神,成功為 Cloudwise 開拓出國際市場之路。 由大企業走到初創 曾在 Microsoft 任職,專門負責雲端、大數據等範疇,Daisy 形容自己是個「很多想法」的人,「我有很多創新的想法,我覺得會比公司給我的指引更好,但是在大公司是沒辦法去滿足的」。當時,她的技術團隊正好曾採用 Cloudwise 這間初創公司的產品,覺得技術不錯,並深具發展潛力,於是決定加入當時只得幾十人的 Cloudwise。 從北京最高檔的辦公室,轉到較簡樸的寫字樓,公幹時也不再入住五星級酒店,Daisy 笑言很快便適應這些外在條件,「因為讓你有趣和興奮的事情太多,就不太會在意這些」。兩份工作最大的分別,是讓她從執行者變成了決策者,「這種感覺對於長期在美國公司工作的人,是非常吸引的」。 出海之路 從 Daisy 加入 Cloudwise 開始,正值中國發展數碼轉型的黃金時期,到 2021 年時,公司業務已增長超過 10 倍,成為中國 ITSM 市場第一位,有分析機構甚至曾將 Cloudwise 稱為「中國版 ServiceNow」。於是,Cloudwise 決心外闖,進軍國際,2023 年 Cloudwise 在 Daisy 帶領下,於新加坡設立國際總部,並以新加坡、香港、阿聯酋三地作戰略重點,繼續拓展海外業務。 談到當中最困難的地方,Daisy 憶述是尋找真正合適客戶的過程:一年內不斷穿梭香港、東南亞、中東各地區,拜訪不同客戶及合作夥伴,終於才逐步釐清方向 。她認為,這是中國出海企業最關鍵一步,一旦判斷錯誤,意味後面所有國際市場的投資都可能徒勞無功。 作為國際市場上的新品牌,即使找到真正目標客戶,但要成功打動他們,也並非易事。Daisy 坦言起初理所當然地收到很多客戶拒絕,面對他們尖銳的提問,例如「打算在國際市場待多久?」、「業績不好會回中國嗎?」、「董事會給你多長時間?」,她與 Cloudwise 的創辦人及董事長,卻做了一個強而有力的決定——把三個家庭同時搬到新加坡,她憶述:「有客戶跟我講,你們是我見過中國出海的企業裡面,決心最大的。」 AI…

    外電報道,德國及西班牙正牽頭反對歐盟委員會擬在新網絡安全規則下,於歐盟層面禁止中國技術供應商參與電訊網絡建設的計劃,反映歐盟內部對安全、成本與決策權分配仍存分歧。 據消息人士透露,德國與西班牙希望保留成員國在相關供應商風險判斷上的主導權,並擔心若由歐盟統一推動禁令,可能招致北京報復,同時增加區內建設人工智能基礎設施的成本。 想知最新科技新聞?立即免費訂閱! 歐盟委員會早前已建議成員國,不要在本地電訊營運商的連接基建中使用華為及中興設備,並正推動修訂《網絡安全法》,把現行部分屬指引性質的安全要求,逐步轉化為更具約束力的制度安排。 根據路透 1 月取得的草案,修法建議將涵蓋多個關鍵領域,流動通訊營運商在高風險供應商名單公布後,或須在 36 個月內淘汰相關關鍵組件,但有關安排仍須經成員國與歐洲議會進一步磋商後方可落實。

    香港中文大學(中大)研究團隊,最近研發了一項全新的界面工程策略,透過在電池正極活性材料表面設計和組裝特殊的分子層,成功調控電極 — 電解質界面的化學環境。研究結果顯示,這一方法能夠顯著提升高電壓鋰金屬電池的穩定性和循環壽命。這項技術為未來開發更高能量、更穩定的鋰金屬電池提供新思路,有助提升電動車和儲能設備的安全性與續航表現。研究成果已刊登於頂尖期刊《自然─納米技術》(Nature Nanotechnology)。 想知最新科技新聞?立即免費訂閱! 高電壓電池的隱形殺手:看不見的界面 鋰金屬電池因其超高能量密度,被視為下一代電動車和儲能系統的希望。相比現有的鋰離子電池,鋰金屬電池能提供更長的續航里程及更輕的電池重量。然而,當電池在高電壓下運行時,一個隱藏的問題浮現:電池能否穩定可靠地運行,往往取決於電極和電解液之間那片看不見的薄區域所發生的情況。在這個界面上,電解液分子會被氧化分解,產生的副產品不斷堆積,導致電池性能迅速衰減,甚至失效。這個問題之所以難以解決,是因為單靠改進電極材料或單靠調整電解液,都無法奏效。 智能「分子外衣」改變遊戲規則 中大工程學院機械與自動化工程學系教授盧怡君教授領導的研究團隊,提出了一個嶄新的思路:與其被動地承受界面反應,不如主動改變這個界面的化學環境。他們在電池正極活性材料表面組裝了一層超薄但功能明確的分子膜。 這層「分子外衣」能夠改變電解液分子靠近它時的行為方式,透過改變膜上分子的「脾氣」,有些分子「熱情」地吸引電解液靠近,有些分子則「冷淡」地將電解液推開。科學家就像調節温度一樣微調界面的化學環境,在這種吸引與排斥之間找到一個最佳平衡——既能形成保護層、阻擋有害反應,又不會過度阻止電池界面的正常運作。 在實驗中,經過分子膜修飾的正極在高電壓和高溫(60°C)的苛刻條件下,循環 200 次後仍然保持 80% 的初始容量,而未經修飾的電極性能衰減明顯更快。更重要的是,這種改進不是透過增加電極或電解液的複雜性實現,而是在界面上做一個精準的、可控的化學修飾,這意味著這種方法有望整合進現有的電池製造工藝中,而不需要對整個系統進行徹底改造。 盧教授表示,這項研究在分子層面上揭示了電極和電解質界面的作用機制。他們不僅提供了一個新的科學見解,更展示了一條設計界面的新路徑。雖然目前的驗證還在電池實驗室的小尺度階段,但原理上這種方法可應用於更大規模的電池中。「我們希望這項工作能為開發下一代高能量密度、高穩定性的鋰金屬電池提供指引,最終讓這類電池早日投入實際應用,推動電動車與儲能產業邁向全新發展階段。」

    由創智未來出版四位創科達人的新書正式發行。社長林月菁博士致力匯聚社會中的精英,實現許多成功人士的兒時夢想:成為作家。林博士也身體力行,憑藉多年創科經驗,將真實醫療科技知識,與科幻敘事相結合成科幻小說《七命》。她認爲:「在娛樂性中滲入科普知識,既寓教於樂,也能以想像力拓展人類的未來。」 想知最新行內動態?立即免費訂閱! 林月菁博士的創科路始於三十年前在香港大學修讀電子計算機學位,同期同窗冼君行博士及周偉業先生畢業後,亦投身科技領域,之後認識了業界專家黃廸奇先生。四人聚集一起,並非單純回顧創科經歷,而是各自執筆,撰述人生歷程與專業心得,分別寫出風格迥異的著作。 冼君行博士為亞太區知名的金融科技領袖,同時深研宗教哲學並任教大學世界宗教課程。他的新書《一個基督徒聽佛經》探討基督教與佛教在觀念上的共通處,主張宗教共融有助促進社會和諧。冼君行博士表示:「希望這些書成為初學者的踏腳石,喚起更多人對宗教及其哲學的興趣。」 本書背景設於一百年的前九龍,各幫派為了爭奪來自仙人永生的秘術而展開殺戮的爭奪戰。故事中融合了真實的科學知識,包括醫學科技、隱形物料、人工智能、機械人科技等,去理解古時如仙術和忍術等不解之事,帶給讀者嶄新的思考衝擊。 為什麼一個基督徒要聽佛經呢?因為聖經集合了歷史、寓言、訓導等等內容,但並不是一本哲學書。人大了,面對的困難多了,便會對信仰產生疑惑,會質疑生命的目的,甚至神的存在。本書借用了佛經《大乘起信論》的框架,再結合兩個虛構人物的談話,展示出基督教神學與大乘佛學不約而同地得出的真理、現世靈修的目標,以及修煉的方法。 周偉業則將其創業和公司上市經驗整理成《創業之路》,分享從創立公司到在納斯達克上市的自身經歷與心得,為新一代創業者提供實用指引,更為正面臨人生挑戰的青少年及工作者帶來啟發。周偉業指出:「創業中最重要的是凝聚團隊,如何招募及留住最優秀的人才,它能幫助您在競爭激烈的市場中脫穎而出。」 黃廸奇現任網絡安全顧問,曾任香港警務處網絡安全及科技罪案調查科高級督察,及上市公司網絡安全及風險主管。他將多年來的網絡安全工作經驗,與個人對科幻的熱情結合,撰寫出融合網絡安全、刑偵與科幻元素的懸疑小說《暗號》。 黃廸奇指出,隨著網絡日益普及,科技罪案亦趨頻繁,期望透過小說提升公眾對網絡安全的認知。他亦希望藉此鼓勵年輕人投身創作,以文字紓解壓力,豐富社會的文化土壤。 創智未來出版表示,四位作者雖然事業的起點相近,亦分別成為創科專家,最終卻書寫出視角各異的著作,呈現人生起伏中的學習與反思,完成兒時成為作家的夢想。相關書籍現已在主要書店與線上平台發售,並將陸續安排作者座談與簽書活動。出版社計劃進一步將寫作推廣至青少年及兒童,讓書寫創作的文化薪火得以相傳。 創業之路充滿挑戰與風險,而成功的關鍵在於明智的評估與準備。本書深入剖析作者的創業旅程,除了分享成功秘訣,還提供實用的逆境策略,幫助您在競爭激烈的市場中脫穎而出。成為職場的全能高手,迎接挑戰,實現您創業上市的夢想! 屯門海灘的閃光、天文台的黑客、藏於星圖的密碼、村民的失蹤……交織成一場跨越近百年的宿命糾葛。遙遠的柯伊伯帶,正與人類的命運緊密相連!香港警隊前科技解密精英,化身成小說主角,將其經驗與智慧凝聚成首部力作!

    在雲端原生架構、代理型人工智能(Agentic AI)及供應鏈數碼化浪潮的多重推動下,潛在威脅不斷增加,企業的網絡安全攻防邏輯正被全面重塑。香港電訊(HKT)憑藉前瞻眼光,率先走出傳統網絡安全思維,與本地網絡安全專家 NyxLab 展開緊密合作,將企業網絡安全服務從被動防守升級為智能主動的「威脅獵捕」(Threat Hunting)層面,針對香港的網絡安全威脅與監管要求,為企業提供更智能、更「貼地」的網安服務。 威脅環境嚴峻 傳統網安模式難以為繼 傳統網絡安全思維下,強化網絡安全防禦至關重要。然而,企業正面臨前所未有的網絡安全壓力——包括中間人攻擊(Adversary-in-the-Middle, AiTM),攻擊者隱形插入受害者與目標系統之間的通訊,讓用戶誤以為接連合法網站或系統,而實際流量完全經過攻擊者控制。攻擊者不僅可以監控用戶的通訊,還能主動操縱資料、注入惡意碼,甚至即時竊取多重要素驗證(Multifactor Authentication, MFA)等。攻擊者透過導向用戶登入假網頁、惡意Wi-Fi熱點或網域名稱系統(Domain Name System, DNS)/ 網域名稱系統(Address Resolution Protocol, ARP)欺騙等方式,輕鬆繞過傳統防護,直接接管用戶帳戶。監管機構要求愈趨嚴格,企業需要更快及精準的偵測與應變能力。但專業的勒索軟件、AI 驅動的網絡攻擊自動化等使傳統網絡安全工具與模式,難以跟上攻擊者的速度與手段。 香港電訊作為領先的電訊及網絡安全服務供應商,一直積極為企業提供更「貼地」的網絡安全方案。此次與 NyxLab…

    國家互聯網應急中心聯同中國網絡空間安全協會,近日聯合發布《OpenClaw安全使用實踐指南》,就近期在內地迅速走紅的開源人工智能代理工具「OpenClaw」(俗稱「龍蝦」),向普通用戶、企業用戶、雲服務商及技術開發者提出具體安全防護建議,以回應社會對其潛在網絡安全及私隱風險的關注。 早前曾發出「國家級風險提示」 指南指出,OpenClaw 屬代理式人工智能系統,能依據自然語言指令直接操控電腦完成下載、執行程式、存取檔案等操作,由於通常被賦予較高系統權限,一旦配置不當或遭惡意利用,可能導致敏感數據外洩、系統被植入惡意程式,甚至成為攻擊企業和關鍵基礎設施的新入口。 早前,國家互聯網應急中心曾就 OpenClaw 發出「國家級風險提示」,提醒市場注意提示詞注入、憑證洩露、惡意插件等多重風險,是次發布實踐指南,被視為在風險預警基礎上的進一步操作層面落實。 在普通用戶層面,指南強調應將 OpenClaw 安裝在專用設備、虛擬機或容器環境中,與日常辦公、網銀、社交等日常使用環境嚴格隔離,不宜直接安裝於日常使用的個人電腦,並避免以管理員或超級用戶權限運行,以降低因誤操作導致系統被全面接管的風險。 同時,建議用戶不在 OpenClaw 環境中存儲或處理身份證號碼、銀行帳戶、醫療紀錄等私隱及敏感資料,並需及時安裝官方發布的最新版本及安全補丁,減少已知漏洞被攻擊者利用的可能性。 企業應避免開放過高權限 對企業用戶,指南提出以下 8 點建議: 1.明確允許與禁止的使用場景、數據範圍和操作類型,建立內部使用規範和審批流程2.做好智能體運行環境的基礎網絡與環境安全防護3.做好智能體權限管理與邊界控制4.做好智能體運行監控與審計追蹤建立5.做好智能體關鍵操作保護策略6.做好智能體供應鏈安全與代碼管理7.做好智能體憑證與密鑰管理8.做好人員培訓與應急演練 指南亦對雲服務商和開發者提出要求,指出雲服務商要做好雲主機基礎安全層面的安全評測與加固、安全防護能力部署/接入,以及供應鏈及數據安全防護。 有分析認為,今次《OpenClaw…

    《保護關鍵基礎設施(電腦系統)條例》(第 653 章,以下簡稱《條例》)自 2026 年 1 月 1 日正式生效已過兩個多月。關鍵基礎設施(電腦系統安全)專員辦公室(OCCICS)於同日發布通用《實務守則》(Code of Practice),能源界別專門守則亦於 1 月 28 日公布。此條例旨在強化香港關鍵電腦系統的安全防護,更有助提升整體數碼韌性,增強外資對香港作為國際金融及科技中心的信心。 隨著 AI 技術急速普及,2026 年的網絡安全危機正急劇升級。近年本地及全球網絡攻擊事件持續攀升,AI 已成為黑客強大的工具,能自動化目標偵察、生成高度逼真的釣魚內容、自主調整攻擊策略,甚至針對供應鏈漏洞發動大規模連鎖攻擊。AI…

    OpenClaw 近期崛起,成為備受矚目的開源 AI 代理平台。香港網絡安全事故協調中心(HKCERT)提醒,AI 代理平台如具備本機操作、第三方功能插件(skills)安裝及外部服務整合能力,其風險面已超出一般聊天式 AI 工具。機構在引入相關工具時,應同步評估版本風險、供應鏈風險及權限管理安排,並避免在未經核實下執行代理提示的高風險操作。 想知最新科技新聞?立即免費訂閱! 根據 OpenClaw 官方說明文件,採用可自行架設的設計,能作為多頻道閘道,串接起 WhatsApp、Telegram、Discord 及 iMessage 等即時通訊平台,讓使用者能直接在熟悉的聊天介面中與 AI 代理互動。官方資料也列出了它的幾項核心特色,包含擁有持續性記憶、能控制瀏覽器與存取系統,並可透過「技能」腳本或外掛程式來擴充功能。 OpenClaw 的一大特色,在於它並非單純的對話式 AI…