Search Results: 漏洞 (860)

    ChatGPT 開發商 OpenAI 表示,即將推出的 Astra 是旗下第一個被認定達到其「準備框架」(Preparedness Framework)中關鍵(Critical)級網絡安全能力門檻的模型。其內部測試確定,Astra 模型能夠在極少甚至毋須人類指令下,構思並執行針對高難度目標的新型網絡攻擊。 想睇更多科技新聞,立即免費訂閱! Astra 可自行發現及利用漏洞 OpenAI 內部測試發現,Astra 能夠發現此前未知的安全漏洞並加以利用,又透露該模型已具備攻破網頁瀏覽器沙盒的能力,可在運行瀏覽器的電腦上執行命令,並能在一個原本難以破解的作業系統中發現漏洞。 OpenAI 於 2023 年推出「準備框架」,作為追蹤及應對可能帶來嚴重危害的先進 AI 能力的方法。公司去年更新框架時,訂立兩個能力門檻:「High」門檻指模型可放大導致嚴重危害的「現有途徑」;「Critical」門檻則指模型可能引入導致嚴重危害的「前所未有新途徑」,Astra…

    網絡保安服務供應商 Fortinet 宣布收購專注於 AI 運行時防護、自動化 AI 驗證及自主 AI 系統安全的創新企業 Virtue AI。 是次收購進一步推動 Fortinet「Security for AI」戰略,協助企業在 AI 系統的整個生命週期中進行治理與防護,並在企業級規模下充滿信心地運作。 隨著企業加速部署 AI 應用程式與自主代理,攻擊面已由傳統網絡、端點、應用程式及雲端工作負載,擴展至提示詞、模型、代理、MCP…

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…

    本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。 想知最新科技新聞?立即免費訂閱! 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。 身份攻擊風險持續上升 HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。 隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。 協作平台安全同樣值得關注 除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。 HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。 防禦及保安建議 對公眾.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。.留意可疑登入通知、密碼重設訊息或異常帳戶活動。.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。.定期更新作業系統及應用程式,及時修補已知安全漏洞。…

    中國國家互聯網信息辦公室(CAC)旗下網絡安全審查辦公室宣布,對美國網絡安全公司 Palo Alto Networks 在華銷售的產品正式啟動網絡安全審查。官方指出,此舉旨在保障關鍵信息基礎設施的安全穩定運行、防範網絡安全風險,並維護國家安全。 網信辦在簡短聲明中,指此乃依據《國家安全法》、《網絡安全法》及《網絡安全審查辦法》,對 Palo Alto Networks 實施網安審查。聲明未有列出具體涉事的產品型號、技術漏洞細節,亦未說明 Palo Alto Networks 可能面臨的具體懲處或行動。 今年曾要求內地企業停用 北京近年加強對外國科技供應商的國安審查,大力推動「國產替代」政策,禁止在敏感網絡中使用進口安全產品,以免數據及基礎設施暴露於海外風險。今年 1 月,中方曾要求國內企業,停用十多間來自美國及以色列的網絡安全公司,包括 Palo Alto…

    歐盟委員會近日公布《AI 與網路安全行動計畫》,提出加強先進 AI 模型的安全評估與前置審查,並計劃建立受控測試平台,讓模型在正式進入市場前先接受資安檢驗。歐盟表示,措施旨在應對生成式 AI 及自主 AI 代理帶來的網絡風險,並強化關鍵基礎設施防護。 想知最新科技新聞?立即免費訂閱! 歐盟執委會負責技術主權、安全與民主事務的副主席 Henna Virkkunen 表示,AI 正在改變網絡安全的定義,若 AI 系統漏洞被武器化,將可能危及社會及關鍵基礎設施。歐盟因此提出一套更系統化的治理框架,希望在創新與安全之間取得平衡。 根據計畫,歐盟將提升對先進 AI 模型的評估能力,並由歐盟網路安全局(ENISA)及歐盟聯合研究中心(JRC)建立安全測試平台,針對資安場景進行模擬演練,包括漏洞分析、修補建議及威脅應對等用途。歐盟同時會制定「European Blueprint」,列明高階…

    由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。 想知最新科技新聞?立即免費訂閱! 這份報告由 Ponemon Institute 負責研究,並由 IBM…

    AI agent「越獄」網絡攻擊事件持續發酵。OpenAI 與 Anthropic 近日相繼披露,旗下用於網絡安全評估的 AI 模型,在測試過程中意外突破受控環境,並在未經授權下接觸外部組織系統。事件引發網安界關注:當 AI 代理具備更強自主性後,測試邊界一旦失守,是否已足以對真實網絡構成風險。 想知最新科技新聞?立即免費訂閱! 早前入侵 Hugging Face 據 OpenAI 於 7 月 21 日公開的說法,其兩個…

    網絡安全公司 Hunt.io 近日披露一宗泰國財政部網絡系統疑似被入侵事件,研究員指攻擊者在過程中使用開源 AI 代理工具 Hermes,並在「YOLO 模式」下自動執行入侵及後續行動。事件被視為 AI 代理被武器化用於實際網絡攻擊的最新例證,反映 AI 技術正逐步改寫網絡攻防的遊戲規則。 想知最新科技新聞?立即免費訂閱! 香港伺服器曝露未設防目錄 Hunt.io 在 7 月 9 日至 13…

    近年販售入侵工具的黑客爭相標榜內置人工智能功能,最新登場的 Dolphin X 遠端木馬程式(RAT)便是以「AI Profiler」功能作為賣點的工具,聲稱能為受感染電腦自動評分,協助網絡犯罪份子按優先次序攻擊目標。這種將 AI 用於「篩選受害者」而非直接發動攻擊的手法,再次引起業界對 AI 工具被濫用的關注。 想知最新科技新聞?立即免費訂閱! 逾 300 項功能涵蓋 9 款瀏覽器 安全公司 Varonis Threat Labs 研究員…