Search Results: 漏洞 (860)

    IBM 與 Red Hat 宣布推出全新 Lightwell 解決方案,透過 Lightwell Network 與 Lightwell Clearinghouse Premier,為企業提供大規模自動化漏洞修復能力,進一步強化開源軟件在 AI 時代的安全與合規基礎。 透過 Lightwell Network,用戶可即時存取持續擴充的修復元件庫,涵蓋 Java、Python 等主流開發環境,當中包含逾…

    OpenAI 近日承認,旗下用於內部網安測試的一個自主 AI 代理,在受控環境中意外「失控」,並突破隔離機制,入侵 AI 開源平台 Hugging Face 的基礎設施。OpenAI 形容,今次事件屬於「前所未有的網絡安全事故」,反映出高能力 AI 模型在長時間自主執行任務時,可能出現超出人類預期的行為模式。 想知最新科技新聞?立即免費訂閱! Hugging Face 本身並非一般的 AI 公司,而是一個深受業界歡迎的開源人工智能平台,讓研究人員、開發者和企業可以分享、託管及使用模型、資料集和相關工具。由於平台聚集了大量 AI 社群資源,Hugging…

    思科於 Cisco Connect 香港公布多項 AI 基礎架構創新方案,聚焦協助企業加快邁向代理式企業(Agentic Enterprise)新階段,並應對 AI 大規模應用下的網絡、安全及營運挑戰。活動以「以 AI 驅動創新,以韌性連接未來」為主題,匯聚業界領袖、客戶、合作夥伴及技術專家,探討企業如何建立支撐 AI 轉型的數碼基礎。 想知最新行內動態?立即免費訂閱! 思科引用與 Foundry 聯合發佈的研究指出,企業在導入代理式 AI 時,正面對三大痛點:網絡容量逼近極限;網絡安全風險急速上升;以及營運複雜度提升,可視度盲點持續擴大。 調查顯示,未來三年…

    企業面對全球業務迅速擴張,對網絡安全及部署效率要求不斷提升。近年持續在不同地區增設辦公室的 Linnovate Partners,為應對跨地域營運所衍生的部署慢、設定不一致及可視性不足等挑戰,透過 ThreeIC 快速部署 Sangfor SASE,以其雲原生架構及集中式管理平台,為全球據點建立一致而靈活的安全基礎。 辦公室橫跨不同地域 成立於 2016 年的 Linnovate Partners,目前為超過 800 隻私募股權及創業投資基金提供行政管理服務,管理資產規模逾 1,400 億美元,在全球多個地區設有辦事處,包括香港、美國、北京、上海、新加坡、馬來西亞。 Linnovate Partners Director of Technology Samson Law 表示,公司人數在短短 4 年間,由 100 人增長至 300 多人,辦公室亦由 4 個增至 13 個,反映其全球化營運步伐正不斷加快。 然而,快速擴張亦為網絡安全與 IT 管理帶來更大挑戰。Linnovate Partners…

    網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…

    立法會資訊科技及廣播事務委員會昨日討論維護資訊保安工作,創新科技及工業局副局長張曼莉表示,香港網絡安全事故協調中心過去一年共處理 15,740 宗資訊保安事故,按年上升 5%,當中以仿冒詐騙個案較多。她又指,隨着人工智能技術普及,資訊保安面對新挑戰,政府會繼續聯同社會各界加強防護工作。 想知最新科技新聞?立即免費訂閱! 企業員工培訓不足 張曼莉在會上指出,執法部門錄得的網上戶口盜用及釣魚騙案,以及私隱專員公署接獲的個人資料外洩通報,均呈上升趨勢。會上有法律界議員關注 Deepfake 技術日益普遍,提出是否需要就肖像權立法,張曼莉回應稱,現實世界用作防止罪行的大部分法例,原則上同樣適用於網絡世界;她亦提到,法改會今年 1 月的報告建議引入全新針對網絡罪行的特定法例,政府會就此進行研究。 此外,有議員關注有哪類行業較容易受黑客攻擊,以及如何堵塞漏洞和提升員工網絡意識。張曼莉表示,網絡安全系統維護的關鍵在於確切落實,而互聯網註冊公司有定期舉行線上免費培訓,截至今年 6 月已有超過 50.4 萬人次參與。

    在 AI 時代,身份不再只是登入與權限管理的問題,而是關乎整個企業安全架構。Palo Alto Networks 早前收購身份安全龍頭 CyberArk 後,近日正式推出新一代身份安全平台 Idira,以全面探索、控制及治理企業內所有身份,包括人類、機器及AI Agent,應對由「身份孤島」帶來的網絡風險。 想知最新科技新聞?立即免費訂閱! 身份成黑客主要攻擊媒介 AI 迅速普及,身份已成為最主要的攻擊媒介。Palo Alto Networks香港及大灣區董事總經理馮志剛(Wickie)表示,過去一年中,每 10 間企業就有 9 間曾遭受與身份相關的資料外洩事件。管理不善的帳戶、過度授權(over-privileged…

    警方網絡安全及科技罪案調查科與隸屬數字辦的政府電腦保安事故協調中心,日前合辦第十屆「跨部門網絡安全演習」,進一步提升政府部門及相關機構應對網絡攻擊的防禦和應變能力,應對人工智能(AI)及網絡安全的挑戰。 想知最新科技新聞?立即免費訂閱! 逾 350 人參與演習 是次演習共有 77 個政策局和部門,以及 15 個專業機構派出代表,共約 350人 參與,並採用「攻防對抗」模式,參與者組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任的「紅隊」所發動的模擬攻擊。演習以支援大型活動的資訊系統遭受勒索軟件攻擊為背景,並加入反網絡恐怖主義、自主式 AI、釣魚攻擊等元素,讓參與者在貼近實戰的環境下演練監察、分析、通報、處置及防禦流程,進一步提升協同防禦與應變能力,鞏固政府資訊系統的整體安全與韌性。 警務處助理處長(刑事)鍾詠敏在致辭時表示,演習今年踏入第十屆,是推動網絡安全演練恆常化的重要里程碑。她指,過去一年發生涉及敏感資料外洩事件,引起社會高度關注,加上 AI 發展迅速,黑客利用 AI 進行各類網絡攻擊,故絕不能忽略相關的網絡安全風險。 積極探索以 AI…

    摩根大通近日發出警告,指銀行業面對的網絡安全風險,至今仍屬市場最被低估、且未在估值中充分反映的重大威脅之一。該行分析師指出,人工智能正改變攻擊與防守的速度,令銀行業的安全窗口期大幅收窄,未來一旦出現大規模網攻,影響或不止於單一機構,而可能演變成系統性金融壓力 。 想知最新科技新聞?立即免費訂閱! 報道引述研究內容稱,前沿 AI 模型已可將尋找未知零日漏洞的時間,由以往的數月甚至數年,壓縮至數小時內,令銀行修補漏洞與加固系統的時間明顯不足。 摩根大通認為,監管機構與投資者目前過度聚焦資本充足率等傳統框架,卻未充分評估網絡攻擊對銀行流動性的衝擊,尤其是社交媒體可能在危機時迅速放大擠提效應 。 分析師在報告中更指出,若網絡危機引發市場恐慌,按金流失速度或可出現前所未見的波動,情況甚至可能比傳統信貸危機更具破壞力。摩根大通並以瑞信事件作為參照,強調在數碼金融環境下,信心崩潰可以比資產質素惡化來得更快、更突然 。 在應對策略上,摩根大通建議各銀行加強基礎設施韌性測試,並將按金流失情景納入流動性壓力測試,同時重新檢視科技投資與安全支出的優先次序。 報告亦認為,技術支出較高、且更早接觸前沿 AI 工具的美國大型銀行,較歐洲同業更具抗震能力,而擁有穩定按金基礎的銀行,理應獲得更高估值倍數,反映較低股本成本與更強危機承受力。

    澳洲政府近日宣布,將進一步收緊針對兒童及青少年使用社交媒體的監管措施,任何未能遵守相關禁令的科技公司,最高罰款將由 4,950 萬澳元倍增至 9,900 萬澳元,折合約 5.35 億港元。當局同時計劃擴大網絡安全專員的調查權力,要求平台提交證據,證明已採取足夠措施,阻止 16 歲以下人士註冊帳戶。 澳洲政府表示,相關修訂反映當局對平台執行兒少保護措施的強硬立場。官員指,雖然政府早前已推出禁止 16 歲以下青少年使用社交媒體的制度,但最新調查顯示,部分平台在執行年齡驗證和帳戶管理方面仍存在漏洞,未能有效阻止未成年人繼續使用相關服務。 想知最新科技新聞?立即免費訂閱! 總理阿爾巴尼斯表示,自從引入社交媒體最低年齡限制後,社會輿論和國際關注都出現積極變化,但大型科技公司在遵守法律方面仍然做得不夠,平台上依然有太多未成年人。他強調,政府不會接受平台只做最低限度工作就試圖過關,社交媒體公司必須切實履行保護兒童的責任。 根據多篇報道及研究資料,現時平台採用的年齡驗證方式成效有限。部分系統雖然設有自拍驗證或年齡聲明機制,但青少年仍可透過謊報年齡,或使用平台接受的自拍方式繼續登入。另有研究顯示,在禁令生效數月後,仍有大批 12 至 15 歲澳洲青少年持續使用社交媒體,反映單靠現有技術措施,未必足以堵塞漏洞。 正調查多個知名平台…