由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。 想知最新科技新聞?立即免費訂閱! 這份報告由 Ponemon Institute 負責研究,並由 IBM…
Search Results: 關鍵基礎設施 (78)
美國密歇根州近日證實,州內共有 9 個供水系統遭遇網絡攻擊。州政府表示,受影響系統目前仍持續安全運作,未發現供水安全或公共衛生受到影響;美國聯邦調查局(FBI)已介入調查,並與網絡安全和基礎設施安全局(CISA)等聯邦機構合作應對。 想知最新科技新聞?立即免費訂閱! 根據密歇根州環境、大湖和能源部說法,州政府於 7 月 28 日收到聯邦網絡安全警示,指有人試圖入侵供水系統的營運技術(Operational Technology,OT)設備。其後,地方供水單位陸續通報異常活動,與聯邦警示內容相符,最終確認共有 9 個供水系統受影響。 發言人 Dale George 表示,各地營運人員已及時處置問題,所有系統維持正常運作,目前沒有跡象顯示事件對公共健康構成威脅。FBI同日發聲明指出,已注意到近期針對供水及污水處理系統的網絡攻擊,正與相關機構合作保護美國關鍵基礎設施,並持續應對各類網絡威脅。 這宗事件發生之際,明尼蘇達州早前也通報超過 30 個供水系統遭遇類似攻擊。該州部分案件涉及供水設施用於遠程監控與控制的營運技術系統,個別地點曾短暫受影響,但官方表示水質未受波及,系統其後已恢復正常運作。 截至目前,FBI…
美國網絡安全暨基礎設施安全局(CISA)於 2026 年 6 月 24 日發布新指南,協助聯邦機構以安全存取服務邊界(SASE)技術取代傳統網際網路閘道,作為推動零信任架構轉型的一環。這份指南標誌著美國聯邦政府從集中式邊界防護,轉向更為分散、雲端化的 TIC 3.0 架構,並為全球關鍵基礎設施與企業提供「零信任實戰參考」。 從 TIC 2.0 到 TIC 3.0:打破中央瓶頸 在舊版 TIC 2.0 架構下,聯邦機構通常將所有網際網路流量導向少數中央存取點,透過受管理可信網際網路通訊協定服務(MTIPS)進行統一控管。CISA…
IBM 與 Red Hat 宣布推出全新 Lightwell 解決方案,透過 Lightwell Network 與 Lightwell Clearinghouse Premier,為企業提供大規模自動化漏洞修復能力,進一步強化開源軟件在 AI 時代的安全與合規基礎。 透過 Lightwell Network,用戶可即時存取持續擴充的修復元件庫,涵蓋 Java、Python 等主流開發環境,當中包含逾…
美國、英國、加拿大、澳洲與紐西蘭組成的五眼聯盟,近日罕見發表聯合聲明,警告先進人工智慧(AI)正快速改變網絡攻防態勢,甚至可能在未來數月內,大幅提升黑客發動攻擊的能力。多家媒體報道指出,這項示警並非將風險放在多年之後,而是直指威脅已逼近眼前,政府、關鍵基礎設施營運商與企業網安團隊都應立即採取行動。 想知最新科技新聞?立即免費訂閱! 這份由五眼聯盟網絡安全機構共同發布的聲明指出,尖端 AI 模型的能力發展速度,可能超出目前業界預期,並從根本上改變網絡攻防的門檻與規模。官員認為,AI 可協助不法分子更快辨識系統弱點,降低撰寫惡意程式與執行複雜攻擊的技術門檻,讓原本需要較高專業能力的攻擊手法,變得更容易被複製與擴散。 多家轉載報導引述聲明內容稱,過往網安規劃通常以「年」為單位,但此次示警明確指出,網絡安全漏洞的窗口期可能只剩「數月」,意味著防守方必須把應對速度拉到前所未有的程度。五眼聯盟並未將 AI 網攻視為遙遠威脅,而是強調各國政府、企業與基礎設施營運商,已處於必須即時部署防禦的階段。 AI 網安警報升溫 聲明同時重申多項基本但關鍵的防護原則,包括盡快修補已知漏洞、避免不必要地讓系統暴露於外網、強化身分驗證,以及縮減使用者對核心系統的存取權限。 官員也呼籲防守方善用 AI 提升網安能力,例如更快偵測漏洞、更早發現異常行為,以及更迅速回應安全事件,以縮短攻防差距。 報道也提到,近期外界對部分先進AI模型的軍事與網安用途憂慮升高,尤其擔心這類模型會被用於自動化搜尋漏洞、優化攻擊流程,甚至協助執行更具破壞性的網絡行動。 加拿大網絡安全中心等機構近來也持續提醒,AI 正降低黑客的技術門檻,令低階攻擊者也有機會發動更具規模的惡意行為。 值得注意的是,這次聯合聲明之所以受到關注,不只是因為其內容尖銳,更因為它來自五眼聯盟這類長期掌握全球網絡威脅情資的安全機構。 對政府與企業而言,這份警告等於再次確認:AI…
一年一度盛事 HKCNSA Symposium 2026 日前舉行,今年以「合規與業務目標:由數據私隱走向 AI 治理」為題,匯聚政府、監管機構及業界代表,集中討論 AI 在監管及關鍵基礎設施環境中的應用、真實業務場景下的私隱與治理挑戰,以及日益演變的網絡威脅與企業風險管理,反映 AI 時代下合規與創新的平衡已成為業界焦點。 想知最新行內動態?立即免費訂閱! 是次 HKCNSA Symposium 2026 於 6 月 25…
網絡安全公司 ESET 早前揭露,一間身份未被公開的全球性證券交易所遭受針對性網絡間諜攻擊,專家指幕後黑手是與中國有關聯的黑客組織「Budworm」(又稱「APT27」)。這班黑客不單入侵系統,更幾乎偷盡受害者所有機密電郵,細膩手法令人難以防犯。 想知最新科技新聞?立即免費訂閱! 惡意程式改頭換面 據 ESET 研究人員分析,黑客首先以不明手段取得目標電腦系統的最高管理員權限後,隨即展開一連串偽裝工程。他們將惡意程式改頭換面,假冒成用家每日都會接觸到的正常檔案,例如 Adobe 閱讀器更新程式、OneDrive 安裝助理等,再將這些「臥底程式」藏進正常的系統資料夾,令網絡安全系統不會對這類連線起疑。更絕的是黑客為這些假程式設定了每 5 分鐘自動執行一次的排程,確保即使個別程式被意外終止,幾分鐘後又會再被執行。 站穩陣腳後,黑客著手建立數據外洩渠道,他們一開始的選擇是 Dropbox。透過這個人畜無害的雲端服務,黑客暗中將受害者電腦內的數據源源不絕地上傳至自己控制的帳戶。由於 Dropbox 流量在大多數企業網絡中屬於正常通訊,整個偷竊過程在防禦系統眼中,跟員工儲存工作文件毫無分別。 研究人員續指出,這次攻擊最具破壞力的環節是系統性竊取電郵的手法。黑客設置了一個偽裝成「Lenovo 系統健康檢查」的排程任務,每 5…
天文台在凌晨發出紅色暴雨警告信號,多區錄得超過 50 毫米雨量,而荃灣、葵青、大埔及西貢的雨量更超過 100 毫米,意味正式踏入風雨季,天文台早前預測本年進入香港 500 公里範圍內的熱帶氣旋數目預計為 4 至 7 個。受厄爾尼諾因素影響,過往曾出現多個超強颱風襲港,並造成多宗工地傷亡個案。 想知最新科技新聞?立即免費訂閱! 發展局近年亦明確指出,極端天氣應對要朝「超前部署、加強預警、果斷應急、迅速復原」方向推進,涵蓋水浸、山泥傾瀉、塌樹及構築物安全等範疇。然而,不少工地仍依賴人力巡查、個人經驗判斷,面對突如其來的強降雨和快速變化的水位,往往來不及反應部署。 作為本地初創企業,專注建築工地管理系統開發的智建系統,開發出 NexSite 智慧工地安全系統的水文預佈模組,正針對上述痛點而設。系統的核心定位,不只是「監察水位」,而是把水位、雨量、流速、影像、警告與平台管理整合成一套可視化的風險管理方案,讓工地管理變為「主動防範」。 技術特色:從純粹監測到賦能決策 傳統的水浸風險管理,往往依賴人手巡查和事後補救。智建系統應用方案諮詢經理文仕鋒指出,水文系統的真正價值,並不在於傳統意義上的攝錄監控,「而在於對水位、雨量等水文要素作動態監測,並透過高低點視頻實時查看現場工況,將數據整合起來,轉化為可即時判斷的風險資訊,從而支援調度與預警決策」。 文舉例指,在水位上升、雨勢增強或排水異常時,管理層可在風險升溫前決定是否封區、停工、疏散或加強排水部署。這種管理方式,比單靠巡查更快,也比事後處理更有效。 NexSite…
網絡安全界正迎來一場深層地震!AI 龍頭 Anthropic 秘密研發的新一代基礎模型「Mythos」的預覽版近日正式曝光,新模型展現的「代理運算」(Agentic Computing)能力與編碼推理性能,被形容為超越現有 Haiku、Sonnet 及 Opus 三大體系。不過這款被賦予古希臘神話名稱的模型,在展現強大防禦潛力的同時,也預視了黑客利用 AI 進行自動化攻擊的恐怖前景。因此,Anthropic 表示因安全考量不向公眾開放,並轉而發起 Project Glasswing 計劃,與逾 40 家科技及金融機構合作,提升關鍵基礎設施的安全防禦。 想知最新科技新聞?立即免費訂閱! 根據 Anthropic…
AI 生態系統不斷轉型,由以往的「AI 輔助」正逐漸轉向「 AI-Native(AI 原生)」,這轉變不止是技術上的升級,更重塑了企業運作模式。兩大國際級頂尖公司 Palo Alto Networks 及 IBM,聯手透過深度整合,以平台化、一體性方案保障企業應用 AI Agents 的安全,助客戶實現 AI-Native。 IBM 與 Palo Alto Networks 的夥伴關係建立在共同目標之上,包括資源互補,以及簡化網絡安全複雜性。Palo Alto Networks 提供網絡安全技術,包括基於 Precision AI 的 Cortex XSIAM 平台、專注 AI 安全的 Prisma AIRS 2.0 等;而 IBM…