墨西哥政府近日爆出大規模數據洩漏事件,一名黑客被指利用 Anthropic 的 Claude 人工智能聊天機器人,成功從多個政府機構竊取約 150GB 官方數據,引發國際社會對 AI 被武器化的高度關注。根據《彭博》報導,這宗攻擊行動自 2025 年 12 月開始,歷時約一個月,主要鎖定納稅人紀錄及政府員工憑證,對當地資訊安全構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! 負責調查事件的網絡安全公司 Gambit Security 表示,攻擊者將 Claude 用作「攻擊輔助工具」,讓…
Search Results: 間諜 (62)
《路透社》引述消息報道,指中國政府近日以國家安全為由,通知國內企業停用 10 多間美國和以色列公司生產的網絡安全軟件,涉及品牌包括博通旗下的 VMware、Palo Alto Networks 、Fortinet,以及來自以色列的 Check Point Software Technologies 等知名網絡安全公司。 隨中美貿易及外交緊張局勢加劇,中美正積極爭取科技霸權。報道指,根據三位知情人士透露,中國當局擔憂外國政府能經西方網絡安全工具,獲取敏感資訊,故於近日頒布禁令,要求內地企業停用美國及以色列公司生產的網絡安全軟件,暫未能確定有多少中國企業收到上述通知。 多間著名網絡安全公司被禁 被禁制使用的網絡安全公司達 10 多間,據報包括來自美國的 VMware(早前被博通收購)、Palo Alto Networks、Fortinet、Alphabet、Imperva、CrowdStrike、SentinelOne、Recorded Future、McAfee、Claroty 及 Rapid7;來自以色列的 CyberArk(早前被 Palo Alto Networks 收購)、Check Point Software Technologies、Orca Security 及 Cato Networks。 根據資料,部分「上榜」的網絡安全公司,曾指控中國發動黑客攻擊,如 Check Point 於上月曾報告,稱揭露一宗中國相關黑客組織針對歐洲政府機構的間諜行動;去年九月,Palo Alto Networks 亦曾發表報告,指中國黑客攻擊世界各地的外交官。被禁的公司部分在中國並無業務,部分則已在中國發展了一段時間。 事實上,中國一直積極推動以國產產品替代西方技術,以防機密資訊外洩,香港近年亦越來越多企業轉用中資網絡安全產品。根據中國網絡安全商業市場研究分析公司斯元資料,共有 12 間中國網絡安全科技上市公司,每間於 2024 年的總收入均高達逾 10 億人民幣,當中部分公司已進軍香港。 部分已進軍香港的中國網絡安全科技上市公司 2024年總收入 (人民幣) 進軍香港年份 (約) 深信服Sangfor 7,519,756,000 2008 奇安信 4,349,249,000 2020 亞信安全 3,595,082,000 2018 啟明星辰 3,315,167,000 2025 天融信 Topsec 2,820,493,000 2022 綠盟科技 2,358,013,000 2014 安恒信息 2,042,835,000 2023-2024 資料來源:《中國網絡安全年鑑(2025)》,斯元出版 …
相信不少人每日都會用到 ChatGPT、Gemini 等 AI 工具,而為了更方便使用,越來越多用家依賴瀏覽器擴充功能來提升工作或學習效率,不過方便背後卻危機四伏。網絡安全公司 OX Security 近日揭露有兩款惡意 Chrome 擴充功能偽裝成知名 AI 工具,已累積超過 90 萬次下載,黑客會在用家不知情的情況下,大規模竊取瀏覽數據以及與 ChatGPT、DeepSeek 等 AI 模型的完整對話內容,對個人隱私和企業機密構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! 兩款惡意擴充功能已下架…
根據威脅情報公司 GreyNoise 發表的報告,針對 Cisco、Palo Alto Networks 和 Fortinet 設備的攻擊行動有規模化趨勢,而且疑似由同一批黑客組織主導。最重要是黑客的試探行動往往較廠方發現零日漏洞的時間還要早,顯示威脅者對漏洞情報的掌握速度遠超預期,甚至可能與漏洞披露前的內部情報洩露有關。 想知最新科技新聞?立即免費訂閱! 黑客早於 Cisco 官方宣布前行動 GreyNoise 於九月初首次發現黑客開始針對 Cisco ASA 設備進行掃描行動,而這一時間點比 Cisco 官方公布…
根據《紐約時報》最近報道指,有美國官員兩年前發現中國國安部控制的黑客,入侵美國關鍵基礎設施,植入可能破壞電網、通訊系統等的惡意程式碼,驚動美方安排時任中央情報局(CIA)局長 William Burns 與中國國安部長陳一新對話。報道引述參與會議的兩名美方人士指,中國入侵行動變本加厲;又指中國國安部透過黑客團隊「鹽颱風」,對別國作出數年大規模網絡入侵,或對數十個國家構成威脅,又懷疑中國黑客已接觸龐大美國人資料庫。 想知最新科技新聞?立即免費訂閱! 據報道指,1983 年成立的中國國安部最初主要追蹤異見分子,及被認為威脅中共政權人士。習近平上台後,國安部重組過程中,削弱軍方黑客角色,提升國安部作主要網絡間諜機構地位。 報道引述近期揭露消息顯示,中方黑客團隊「鹽颱風」透過長時間入侵,懷疑已接觸龐大美國人資料庫;部分被攻擊國家亦發聲明,警告指被竊取的數據或讓中國情報機構得以「辨識並追蹤其目標在全球的通訊與行蹤」。聯邦調查局(FBI)網絡安全部門總監 Brett Leatherman 就指,鹽颱風曾攻擊美國電訊公司,竊聽政府高層人士通話,受攻擊影響國家逾 80 個。 報道指「鹽颱風」團隊除了盜取資料,亦懂得在受感染系統間跳轉,甚至抹除行蹤。2023 年 5 月,時任 CIA 局長 William…
Apple 日前正式推出 iPhone 17 系列與 iPhone Air 新機,並同時發表業界首創的 MIE(Memory Integrity Enforcement,記憶體完整保護)安全防護技術,解決行動裝置面臨的高級間諜軟件與複雜零日漏洞攻擊問題。Apple 更表示,相信 MIE 為消費級作業系統史上,記憶體安全性最重大的升級。 想知最新科技新聞?立即免費訂閱! MIE 是蘋果歷時 5 年,結合軟硬件協同開發而成,其核心基於 ARM…
Google 宣佈將推出一項重大的安全政策,新政策要求所有在 Android 平台上發布應用程式的開發者,無論是經由官方 Play Store 抑或第三方渠道發佈,都必須進行身分驗證。新規定將於 2025 年 10 月起分階段邀請開發者參與,並計劃於 2026 年 9 月率先在巴西、印尼、新加坡及泰國正式實施。 換言之,到時在這些地區的 Android 裝置用家,所安裝的任何應用程式必須由已驗證身分的開發者註冊,否則用家將無法安裝程式使用。 想知最新科技新聞?立即免費訂閱! 不少國家仍流行經…
全球領先網絡安全供應商 Fortinet 成立 25 年,致力將網絡(Network)與安全(Security)整合,一直緊貼並引領市場發展。Fortinet 香港、澳門及蒙古區總經理馮家健(Michael)表示,未來將會繼續採用 AI 向三大方向發展;而 Fortinet 亞太區產品管理副總裁兼區域首席技術官陳智輝(Jack)則發布最新的 FortiGuard Labs 2025 年全球威脅型態報告,發現黑客越來越多利用自動化工具及 AI 技術,企業不得不防。 想知最新科技新聞?立即免費訂閱! SD-WAN 處領導位置多年 Fortinet…
近年地緣政治日趨嚴峻,不少國家的關係跌入冰點,導致相互刺探的間諜活動與日俱增。最近中國網絡設備品牌 TP-Link 便被美國安全機關視為威脅,指該公司透過低價策略促銷容易受到攻擊的網絡設備,令黑客或國家級黑級有可乘之機,通過入侵無線路由器暗中收集機密情報,隨被列入禁制清單。 想知最新科技新聞?立即免費訂閱! 無論是一般家庭或企業,無線路由器都是上網的必備產品,每日都有大量重要或機密訊息會經路由器傳輸,因而亦成為黑客重點攻擊的對象。如黑客取得無線路由器的控制權,便有機會攔截傳輸的數據,從而獲取用家的登錄憑證、信用卡資料及其他私人數據。而對政府機構或企業來說,更有可能被黑客取得國家或企業機密資料,因此其安全性變得非常重要。 而根據市場統計數字顯示,TP-Link 在美國家庭及小型企業路由器市場約有 65% 佔有率,屬於這個界別的領導品牌,以 TP-Link 的 Archer AX21 及 AX1800 型號無線路由器為例,它們在網上銷售平台 Amazon 的「Best Sellers in…
近年騙徒大舉濫用 AI 進行詐騙活動,美國 FBI 新發表了一份防騙建議書,內容不單用上多個實際例子解釋騙徒作案手法及目的,更提供多個實用防騙對策。其中一項更建議市民應與親屬設定暗號,有懷疑就可以驗證身份,估不到同親友傾談,都要好似間諜見面一樣講暗號核實身份。 想知最新科技新聞?立即免費訂閱! AI 騙案以前好像離大家很遠,但自從今年初香港有跨國企業員工墮入 deepfake 陷阱,損失2億港元後,大家才醒覺騙徒真的無遠弗屆。而且在這次騙案中,騙徒更一次過偽造跨國公司內多名管理層的影像及語音進行視像會議,所以受騙員工上當都很難避免。 生成式AI內容幾可亂真 FBI 發現騙徒正積極利用生成式 AI 來提升詐騙的可信度和效率,這些新騙局不再局限於傳統的電話或短訊詐騙,而是演變成更複雜和難以識破的形式。騙徒懂得利用 AI 在短時間內製作出幾可亂真的影像、聲音和文字內容,大大提升詐騙的成功率。 特別值得關注的是騙徒開始將 AI 技術應用在各種不同類型的詐騙活動中,例如在社交平台創製出栩栩如生的虛假個人檔案,用來進行網戀或投資詐騙。近期更出現一些新的詐騙手法,例如利用生成式…