中國國家互聯網信息辦公室(CAC)旗下網絡安全審查辦公室宣布,對美國網絡安全公司 Palo Alto Networks 在華銷售的產品正式啟動網絡安全審查。官方指出,此舉旨在保障關鍵信息基礎設施的安全穩定運行、防範網絡安全風險,並維護國家安全。 網信辦在簡短聲明中,指此乃依據《國家安全法》、《網絡安全法》及《網絡安全審查辦法》,對 Palo Alto Networks 實施網安審查。聲明未有列出具體涉事的產品型號、技術漏洞細節,亦未說明 Palo Alto Networks 可能面臨的具體懲處或行動。 今年曾要求內地企業停用 北京近年加強對外國科技供應商的國安審查,大力推動「國產替代」政策,禁止在敏感網絡中使用進口安全產品,以免數據及基礎設施暴露於海外風險。今年 1 月,中方曾要求國內企業,停用十多間來自美國及以色列的網絡安全公司,包括 Palo Alto…
Search Results: (2537)
在 AI 時代下,身份安全成為首要重點,特權帳號管理 Privileged Access Management(PAM)亦成為企業不可或缺的安全基礎設施。成立近 5 年的 RankEZ,憑穩健可靠、持續創新的實力,火速成為港澳 PAM 市場新晉一哥,並透過最新推出的證書管理技術,協助企業應對「證書有效期縮減至 47 日」新挑戰。 獲 Gartner 認可 具市場認受性 國際研究權威 Gartner 早前推出中國 PAM 市場指南,RankEZ 成為其中一個上榜供應商,足以媲美國際知名廠商。RankEZ Founder & CEO 王升平(James)分析道,榜上其他供應商多以中國內地市場為核心,RankEZ 卻有所不同,「我們很早就選擇在香港設立區域總部,產品設計及服務能力,都是圍繞港澳市場去建立,為國際市場鋪墊」。 相較之下,RankEZ 在實際落地能力、合規理解及客戶信任度方面,均具備明顯優勢,加上與合作夥伴共同推動,RankEZ 在短短兩年間獲得眾多港澳客戶認可,當中以合規要求較高的金融機構與政府部門為主,亦涵蓋零售及跨國企業等。 首間 PAM…
歐盟委員會近日公布《AI 與網路安全行動計畫》,提出加強先進 AI 模型的安全評估與前置審查,並計劃建立受控測試平台,讓模型在正式進入市場前先接受資安檢驗。歐盟表示,措施旨在應對生成式 AI 及自主 AI 代理帶來的網絡風險,並強化關鍵基礎設施防護。 想知最新科技新聞?立即免費訂閱! 歐盟執委會負責技術主權、安全與民主事務的副主席 Henna Virkkunen 表示,AI 正在改變網絡安全的定義,若 AI 系統漏洞被武器化,將可能危及社會及關鍵基礎設施。歐盟因此提出一套更系統化的治理框架,希望在創新與安全之間取得平衡。 根據計畫,歐盟將提升對先進 AI 模型的評估能力,並由歐盟網路安全局(ENISA)及歐盟聯合研究中心(JRC)建立安全測試平台,針對資安場景進行模擬演練,包括漏洞分析、修補建議及威脅應對等用途。歐盟同時會制定「European Blueprint」,列明高階…
美國聯邦通訊委員會(FCC)近日宣布,對新型人形機械人、四足機械人,以及並網電力逆變器採取進口限制措施。當局表示,有關規定旨在降低供應鏈與網絡安全風險,並保護美國人工智能(AI)產業及關鍵基礎設施安全。 FCC 指出,相關先進機械人具備資料收集、網絡連接及遠端控制等功能,一旦被惡意利用,可能對美國經濟及國家安全構成威脅。至於並網電力逆變器,則主要用於把太陽能、電池系統或數據中心設備接入電網,當局認為其連網特性同樣帶來安全風險。 想知最新科技新聞?立即免費訂閱! 根據 FCC 說明,措施主要針對尚未獲准上市的新型號產品;相關新型號一般將無法再獲設備授權,因此難以進入美國市場。至於已獲批並已在美國使用的現有產品,則暫時不受影響。FCC 同時提到,經特定安全審批程序獲准的產品,或可按個別情況繼續申請授權。 美國官員表示,這項政策屬於特朗普政府強化供應鏈安全及推動再工業化的一部分,重點是為機械人、電力逆變器等關鍵和新興技術建立更安全、獨立的供應體系。當局強調,相關做法是基於國家安全考量,並非針對個別企業的短期市場行為。 北京方面則對措施表示反對。中國商務部表示,美方應立即撤銷有關措施,若美方一意孤行,中方將堅決予以反制;中方同時批評美方做法歧視中國企業及產品,並形容有關限制屬市場扭曲及單邊主義做法。 外界認為,這項限制措施將進一步反映美中在 AI、機械人及能源基建領域的競爭持續升溫。隨着美國持續收緊對關鍵技術的審查,相關政策方向預料仍會成為雙邊科技與貿易摩擦的焦點。
由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。 想知最新科技新聞?立即免費訂閱! 這份報告由 Ponemon Institute 負責研究,並由 IBM…
英國教育部(DfE)與一個警方法律資料庫,近日遭受網絡攻擊,合共超過 74 萬筆資料受影響。英國媒體報道,教育部已證實事件,並表示正與國家網絡安全中心(NCSC)及國家打擊犯罪調查局(NCA)合作調查。 據報,今次事件由一個自稱「ExfilSquad」的黑客組織承認,對方並在外洩網站上公開部分資料樣本。報道指,黑客聲稱若未獲支付款項,將進一步公開全部資料;不過,教育部官方主要確認的是資料外洩及事件已迅速受控,對方所提勒索要求屬外洩網站上的聲稱內容。 想知最新科技新聞?立即免費訂閱! 教育部表示,外洩資料主要來自其線上服務台(help-desk)及圖靈計劃(Turing Scheme)入口網站,涉及家長、教職員、學校主管及部分政府官員的姓名、電郵、電話號碼及職稱。 官方強調,受影響資料屬客戶服務聯絡細節,並指「沒有其他資料被存取」;另有報道指出,DfE 受影響記錄約為607,000筆。 英國警方資料庫方面,黑客則聲稱入侵「警察全國法律資料庫」(PNLD),並取得約 13.5 萬筆資料,內容包括警察及刑事司法相關人員的姓名、任職單位及工作電郵;部分曾使用「Ask the Police」服務的公眾聯絡資料亦據稱受影響。 PNLD 方面表示,系統內並不存放受害者、目擊者或罪犯等機密資訊,初步評估風險不高。 事件目前仍在調查中,英國資訊專員辦公室(ICO)亦已接獲通報。網絡安全專家指出,政府機構長期面對資安與資源壓力,若防護措施不足,便容易成為黑客攻擊目標,尤其是外部服務台及第三方入口等較易被忽視的環節。
AI agent「越獄」網絡攻擊事件持續發酵。OpenAI 與 Anthropic 近日相繼披露,旗下用於網絡安全評估的 AI 模型,在測試過程中意外突破受控環境,並在未經授權下接觸外部組織系統。事件引發網安界關注:當 AI 代理具備更強自主性後,測試邊界一旦失守,是否已足以對真實網絡構成風險。 想知最新科技新聞?立即免費訂閱! 早前入侵 Hugging Face 據 OpenAI 於 7 月 21 日公開的說法,其兩個…
美國密歇根州近日證實,州內共有 9 個供水系統遭遇網絡攻擊。州政府表示,受影響系統目前仍持續安全運作,未發現供水安全或公共衛生受到影響;美國聯邦調查局(FBI)已介入調查,並與網絡安全和基礎設施安全局(CISA)等聯邦機構合作應對。 想知最新科技新聞?立即免費訂閱! 根據密歇根州環境、大湖和能源部說法,州政府於 7 月 28 日收到聯邦網絡安全警示,指有人試圖入侵供水系統的營運技術(Operational Technology,OT)設備。其後,地方供水單位陸續通報異常活動,與聯邦警示內容相符,最終確認共有 9 個供水系統受影響。 發言人 Dale George 表示,各地營運人員已及時處置問題,所有系統維持正常運作,目前沒有跡象顯示事件對公共健康構成威脅。FBI同日發聲明指出,已注意到近期針對供水及污水處理系統的網絡攻擊,正與相關機構合作保護美國關鍵基礎設施,並持續應對各類網絡威脅。 這宗事件發生之際,明尼蘇達州早前也通報超過 30 個供水系統遭遇類似攻擊。該州部分案件涉及供水設施用於遠程監控與控制的營運技術系統,個別地點曾短暫受影響,但官方表示水質未受波及,系統其後已恢復正常運作。 截至目前,FBI…
美國網絡安全暨基礎設施安全局(CISA)於 2026 年 6 月 24 日發布新指南,協助聯邦機構以安全存取服務邊界(SASE)技術取代傳統網際網路閘道,作為推動零信任架構轉型的一環。這份指南標誌著美國聯邦政府從集中式邊界防護,轉向更為分散、雲端化的 TIC 3.0 架構,並為全球關鍵基礎設施與企業提供「零信任實戰參考」。 從 TIC 2.0 到 TIC 3.0:打破中央瓶頸 在舊版 TIC 2.0 架構下,聯邦機構通常將所有網際網路流量導向少數中央存取點,透過受管理可信網際網路通訊協定服務(MTIPS)進行統一控管。CISA…
網絡安全公司 Hunt.io 近日披露一宗泰國財政部網絡系統疑似被入侵事件,研究員指攻擊者在過程中使用開源 AI 代理工具 Hermes,並在「YOLO 模式」下自動執行入侵及後續行動。事件被視為 AI 代理被武器化用於實際網絡攻擊的最新例證,反映 AI 技術正逐步改寫網絡攻防的遊戲規則。 想知最新科技新聞?立即免費訂閱! 香港伺服器曝露未設防目錄 Hunt.io 在 7 月 9 日至 13…