DNS 網絡服務供應商 Cloudflare 宣布,由即日起全面關閉其 API 服務使用 HTTP 連接,並強制要求所有請求採用加密的 HTTPS 協議。這項政策旨在消除傳輸未加密數據的風險,防止敏感訊息遭中間人攔截或洩露。雖然 HTTP 有簡易及快速傳輸的優勢,但隨著網絡安全風險攀升,也是時候退下火線。 想知最新科技新聞?立即免費訂閱! Cloudflare 在公告中表示,新政策不單會完全拒絕任何試圖通過 HTTP 連接到其 API 的請求,甚至不會建立連接,換言之只有 HTTPS…
Search Results: 流量 (154)
早前社交平台 X(前稱 Twitter)遭受大規模分散式阻斷服務(DDoS)攻擊,導致在全球多個地方出現服務中斷,為了應對這次攻擊,X 方面已立刻啟動 DNS 服務供應商 Cloudflare 的 DDoS 防護服務,迅速令平台回復正常運作。而在事件發生後,一個親巴勒斯坦的黑客組織 Dark Storm 已公開承認對 X 發動攻擊,目標是癱瘓 X 的運作。 想知最新科技新聞?立即免費訂閱! Elon Musk…
Arista Networks 作為雲端網絡解決方案的領導者,推出了其創新的零信任架構,旨在應對當今企業面臨的複雜網絡安全挑戰。這一強大的三層防禦系統通過利用 AI 驅動的能力顯著提升網絡安全性。 應對現代網絡挑戰 當前,企業正面臨日益複雜的網絡威脅,包括零日攻擊和進階持續性威脅(APT),同時還有不斷增長的動態接入需求(如遠端工作、IoT 設備和 AI 模型)。傳統的基於周界的安全措施,包括防火牆和 SIEM 系統,已無法有效對抗分散式攻擊的普遍性。缺乏對內部威脅的細粒度微分段保護進一步加劇了數據洩漏的風險。 為了應對這些挑戰,全球許多關鍵基礎設施的企業選擇與 Arista 合作,實施主動式威脅檢測和響應能力,簡化手動操作,確保即時、全面的網絡保護。 Arista Networks 香港及澳門總經理吳家輝(Francis Ng) 表示:「憑藉超過…
蛇年伊始,企業網絡建置和管理趨勢去向如何?HPE Aruba Networking 香港及澳門總監及地區總經理蕭惠蓮(Fiona Siu)分享了 AI 在網絡安全和管理對網絡規劃的五大趨勢及影響,值得業界參考。 趨勢一:AI 在網絡連接的應用將持續擴展 企業網絡連接的裝置數量急遽增長,產生或傳輸的數據量也與日俱增,使管理網絡環境愈具挑戰性。各類基礎架構遭受攻擊的案例日益增加,突顯出人力無法有效監控所有威脅。龐大的數據量和網絡安全事故,超出 IT 人員的負荷,迫使 IT 部門必須持續增加人手。 IT 人員的角色也持續轉變。IT 人員在生產、策略以及推進服務或商品上市等領域,現已扮演重要角色,並成為企業營運的關鍵。AI 能應對大量的威脅和數據,讓 IT 人員能釋出資源處理更具策略性的任務。AI…
DeepSeek 的橫空出世,無疑在全球科技界掀起了一陣波瀾。儘管其宣稱的超低開發成本 560 萬美元,實際僅為模型訓練成本,而非總開發費用,但其在短時間內利用相對落後的硬體資源,打造出功能強大的 AI 系統,且訓練成本遠低於業界平均水平,這無疑是一項技術上的重大突破。這一成就不僅為科技產業帶來了成本效益與創新思維的深刻啟發,更讓創新科技公司意識到,即使資源有限,技術創新依然可實現。 想睇更多專家見解?立即免費訂閱! 筆者與團隊正全力投入 AI Workflow 大模型(Deep Workflow Orchestrator – DWO)的研發與訓練,目標是打造一款能夠深度理解,並預測工作流程的智能系統。這不僅是技術層面的升級,更是在培養一位能夠跨領域運作的「智慧助手」。透過多模態融合、靈活性擴展與自訂資料訓練,DWO 將能夠整合文字、圖像、表格資料及記憶體數據,精準預測與分配工作流程,為使用者提供實用的建議與解決方案,從而大幅提升工作效率與決策品質。 系統具備高度靈活性,能夠根據不同行業的需求進行調整。在工程領域,DWO 可被訓練為「初級機電工程師」,負責收集與管理電壓、電流、流量等參數,以優化大廈的能源使用。這不僅能提升能源效率,更能減輕工程師處理繁瑣數據的重複性工作,讓他們專注於更具價值的分析任務。 而在金融行業,DWO 則可化身為「金融風險分析師」,實時監測全球市場動態,整合市場數據、財務報表、新聞資訊與歷史交易記錄,從而預測市場趨勢、評估投資風險,並提供投資組合優化建議。…
生成式人工智能(GenAI)已逐漸滲透我們的日常生活,而我們也正步入「智能體 AI」(Agentic AI)時代。這場新一輪的 AI 技術革新,將重新塑造企業營運的核心架構。根據谷歌雲端在其《2025 年人工智慧商業趨勢報告》中的預測,AI Agent 將成為企業運營的重要組成部分,AI 應用將從基礎的聊天機器人,進化為能夠處理複雜任務的多智能體系統,大幅提升企業內部的生產力與效率。 想睇更多專家見解?立即免費訂閱! 史丹福大學、麻省理工學院與美國國家經濟研究局(NBER)聯合研究發現,AI 輔助能使員工的效率平均提高 15%。此外,根據 Gartner 的分析,到 2028 年至少有 15% 的日常工作決策,將由 AI…
網絡安全是一個充滿變動的行業。新趨勢、新技術以及新手法正以驚人的速度重塑著整個行業的格局,這也使得跟上時代的步伐變得極具挑戰性。邁入 2025 年,應用程式和 API 安全的重要性從未像現在這樣明顯。2024 年,API 鞏固了其作為數字創新核心支柱的地位。然而,API 採用率的激增也擴大了攻擊面,其中有 27% 的 API 攻擊針對業務邏輯漏洞,比前一年增加了 10%。作爲現代企業營運的核心驅動力之一,數據保護也將繼續成為 2025 年企業的首要關注點。 數據安全展望 全球數據隱私法規趨勢 根據聯合國貿易與發展會議(UNCTAD)的統計,目前全球 80% 的國家已經制定或正在推動數據保護與隱私相關法規。這些法規要求數據必須在特定的管轄範圍內儲存和處理,以應對與國際執法相關的風險。雲服務供應商和企業必須遵守當地的數據主權法律,同時企業必須在新系統和應用中做到「隱私保護融入設計」。比如,2024…
為了加強帳戶的安全性,不少雲端應用服務供應商都會強制用家使用雙重因素驗證(2FA)功能,例如通過接收 SMS 或電郵接收額外的驗證碼,才能登入帳戶。雖然有 2FA 保護,不過用家都不能夠掉以輕心,特別是應用服務供應商的管理員,由於擁有極高的帳戶權限,就算要克服極大難關,黑客也會持續挑戰。 想知最新科技新聞?立即免費訂閱! 例如最近安全服務供應商 Cyberhaven 的員工就成為釣魚電郵的受害者,帳戶遭受黑客騎刧,繼而利用帳戶權限發佈暗藏惡意功能的 Chrome 擴充工具更新檔,導致 40 萬企業客戶置身危機之中。 針對 Google Chrome 瀏覽器擴充工具攻擊增加 在剛過去的聖誕節,不少網絡安全機構發現針對 Google Chrome…
影響社會經濟、民生及公共安全的《保障關鍵基礎設施(電腦系統)條例草案》,料最快一年多後生效。今次小編請來 Akamai 安全專家 Jocelyn Chan,深入剖析相關營運者面對的四項合規挑戰、建議三大策略,以及採用零信任(Zero Trust)網絡架構的四項優點,以加強保護機構或企業的敏感數據與網絡系統,符合將來的法規要求。 《保障關鍵基礎設施(電腦系統)條例草案》正被討論得如火如荼,並或於 2026 年生效,八大產業相關的機構和企業營運者,不但有責任保護好關鍵基礎設施安全,為核心電腦系統制定和實施安全計劃,將來更或要進行定期保安風險評估、獨立電腦系統保安審計、參加電腦系統安全演習等等,究竟應如何做好網絡安全規劃? 四大合規挑戰 Akamai 東盟及大中華地區企業安全專家 Jocelyn Chan 解釋,條例目的是最大限度減少基本服務因網絡攻擊而中斷或受損的可能性。 不過,營運者要遵守條例要求,面對四大挑戰。首先,營運者未必能確定「甚麼」是至關重要的,即難以確定其系統是否屬於新例的定義範圍;而且要做定期風險評估、提交事件報告等要求,成本亦高昂。 若真的發生事故,營運者要回應勒索攻擊等事件,同時需遵守法規,也有一定難度和複雜性;最後是第三方供應鏈風險,因許多關鍵基礎設施依賴第三方供應商提供服務,要確保這些本身並無相同安全標準的供應商,去遵守法案嚴格的安全要求,也屬一項持續的挑戰。 Akamai倡做好「3A」策略 Jocelyn 建議營運者要做好三大方面措施,包括…
全球領先網絡安全及雲端服務商 Akamai 最近發布了最新的網絡安全態勢報告,主題為《應對安全威脅狂潮:金融服務業的攻擊趨勢》,報告揭示了金融服務業目前所面臨的網絡安全攻擊趨勢,以及由此帶來的嚴峻網絡安全挑戰。 在發布會議上,Akamai 資深解決方案技術經理馬俊(James Ma)對報告進行了詳細解讀,深入剖析了金融業遭遇巨大網絡安全挑戰背後的深層原因,並給予專業的應對策略及建議。 金融業成DDoS攻擊重災區 根據 Akamai 統計,金融業遭受的 DDoS 攻擊,已佔所有產業攻擊總量的 34%。James 表示,前三名遭受的攻擊量,約佔居總量的七成,顯示網絡安全攻擊事件日益聚焦在金融業。而金融業已是連續兩年成為 DDoS 攻擊的重災區。 數據顯示,這些攻擊數量隨時間的變化,與全球經濟體的金融活動,呈現正相關趨勢。而金融業遭受的 DDoS 攻擊數量與金融活動的密集程度,呈正相關關係。 在…