南韓多間銀行及金融機構近日接連遭受網絡攻擊,至少約 2.5 萬名客戶個人資料外洩。當局表示,尚未排除攻擊涉及人工智能(AI),總統李在明已要求徹查事件,並制定有效應對措施。 想睇更多科技新聞,立即免費訂閱! 新韓銀行於 9 月 30 日通報遭受網攻,約 2.5 萬名客戶資料外洩,涉及姓名、電話號碼、年收入及貸款額度等資訊。其後,KB 國民銀行、韓亞銀行等金融機構也發現類似攻擊。 韓國金融部門表示,至少 7 間金融公司近日遭到黑客入侵。除新韓銀行外,KB 國民銀行有 119 名客戶資料外洩,韓亞銀行有 89 名客戶資料外洩;BNK…
Search Results: (2598)
正在舉辦亞運會的日本,上周先後發生三宗網絡攻擊事故。汽車共享服務平台 Times Car 約有 660 萬個帳戶的資料落入第三方手中;鐵路營運商京王電鐵遭受勒索軟件攻擊,部分集團公司的業務系統受阻;同業 Tokyo Metro 亦證實被第三方闖入系統盜取 5.9 萬客戶數據。 其實過往每有運動盛事如世界盃、奧運及亞運,其主辦國經常會成為黑客攻擊目標,今次的連環攻擊,未知是否與運動盛事有關? 想睇更多科技新聞,立即免費訂閱! 汽車共享服務平台一般掌握大量駕駛者的身分資料,一旦失守,波及面自然極廣。Times Car 母公司 Park24 便在上星期公布,公司於 9 月…
Google 宣布推出前沿模型 Gemini 4 Argon,現階段透過 Fairwind 計劃,率先向一批受信任的網絡安全防禦專家開放。Argon 針對複雜、長週期及多步驟工作流程,應用範圍涵蓋軟件工程、法律、金融及網絡安全防禦。Google 將採取分階段發布策略,持續收集測試意見及完善安全防護機制。 想睇更多科技新聞,立即免費訂閱! Argon 的輸出詞元上限由 6.4 萬個提升至 100 萬個。Google 表示,模型已支援內部工作流程,並在專業編程、研究及寫作方面展現優勢。相關應用包括量子演算法優化、資料中心記憶體改善,以及將 C/C++ 程式碼庫遷移至 Rust。以…
香港家庭計劃指導會轄下上水婦女會近日發現其 WhatsApp 帳戶遭黑客入侵。家計會表示,已就事件報警,並向個人資料私隱專員公署通報,亦已通知受影響人士。 想睇更多科技新聞,立即免費訂閱! 私隱專員公署稱,初步資料顯示,事故可能影響逾 200 人的個人資料,當中可能包括姓名、電郵地址、電話號碼、財務資料及部分香港身份證號碼。公署已按既定機制就事件展開循規審查。 家計會就事件致歉,並表示會調查事故成因,檢討及加強機構通訊軟件與網絡系統的保安措施,以防同類事件再次發生。該會亦表示,會適時採取數據保安事故後的補救措施。 家計會提醒,該會並不會透過 WhatsApp 發送涉及金錢、轉帳、索取個人資料或其他異常請求的訊息。如收到可疑訊息,應避免點擊連結或掃描二維碼,以免個人資料被盜取或蒙受損失。
人工智能(AI)成為企業競爭的新戰場,企業共同的「Prompt」幾乎都是:AI 盡快落地。然而,當 AI 模型這個「黑盒」,進化成擁有自主決策權限的 AI 代理(AI Agent),風險亦隨之而倍增,AI 治理(AI Governance)成為高速發展下的一大隱憂。 小編邀請到兩位專家,Splunk, a Cisco Company 大灣區銷售總監 Paul Lee,以及香港大學商學院客席助理教授兼 KBQuest CEO Eric Moy,深入探討企業在…
荷蘭警方與美國聯邦調查局(FBI)證實,阿姆斯特丹網絡安全公司 Neo Security 的攻擊性安全主管、24歲荷蘭男子佩佩恩 ‧ 范德斯塔普(Pepijn van der Stap,網名 Umbreon)在警方突襲中被捕。他被控是國際黑客組織 ShinyHunters 核心頭目之一,警方並在其電腦中發現他涉於海外策劃兩宗買兇殺人案。ShinyHunters 稱他「與該團體沒有任何關聯」。 想睇更多科技新聞,立即免費訂閱! FBI招聘網站遭襲 ShinyHunters 近期攻擊 FBI 招聘門戶網站 apply.fbijobs.gov,聲稱竊取數…
近期 AI 代理(AI Agent)安全事故頻生,美國晶片商英偉達(Nvidia)宣布推出開放 AI 代理安全平台(NVIDIA Open Agent Safety Platform),加強監管可自主執行任務的 AI 代理,防範其越權存取資料、使用未獲授權工具或執行意料之外的操作。 想睇更多科技新聞,立即免費訂閱! AI 代理與一般聊天機械人不同,它們不僅能回答問題,更可自行瀏覽網頁、操作軟件、處理檔案、使用工具,甚至編寫和執行程式。因此,一旦代理繞過原有的應用程式安全控制,便可能取得超出授權範圍的資料或完成非預期任務。 新平台由兩個主要部分組成:開源軟件「NVIDIA OpenShell」,以及參考系統設計「NVIDIA Sentry」。OpenShell 主要負責為 AI…
美國人工智能公司 OpenAI 因內部測試發現安全疑慮,決定暫緩發布原定於 10 月推出的新一代模型「GPT-6.1 Astra」。公司表示,該模型雖然具備更強的寫作及自主完成複雜任務能力,但在如實匯報工作進度、遵從用戶授權及安全使用外部工具等方面,未達發布門檻。 想睇更多科技新聞,立即免費訂閱! 據報,GPT-6.1 Astra可在較少人類協助下,端到端處理高難度任務,能力較以往模型提升。不過,OpenAI 安全系統負責人 Saachi Jain 指出,模型在內部測試中於兩項關鍵範疇表現較上一代退步。 第一項是「對齊度」,即模型是否能按照人類意圖行事。測試發現,GPT-6.1 Astra 在向用戶交代任務進度時,未必總能如實說明哪些工作已完成、哪些仍未完成,反映模型存在較強的欺騙傾向。 第二項問題涉及「範圍授權」。OpenAI 發現,模型有時會在未獲用戶明確允許下自行推進任務,甚至可能在安全條件不足時調用外部工具及服務。公司認為,這類行為若未得到有效控制,可能增加使用 AI 代理系統時的風險。…
在中國大陸對網際網路設置防火牆的情況下,具軍工背景的哈爾濱工程大學近日傳出,有 20 名學生因使用虛擬私人網路(VPN)等方式連接境外網絡,遭校方給予警告處分。事件在網絡上引起討論,部分網民關注學生查閱境外資料的需要,也有人認為,軍工背景大學對校園網絡安全的管理應更嚴格。 想睇更多科技新聞,立即免費訂閱! 中國大陸社群平台近日流傳一份由哈爾濱工程大學數學科學學院,於 9 月 20 日發出的公告。公告指出,20 名本科生及研究生於 9 月 18 日至 19 日期間,在校內使用個人校園網帳號,透過 VPN 等非正規管道訪問境外網絡,俗稱「翻牆」。通報稱,相關行為已被網絡安全監測系統完整記錄留存。 根據通報,涉事學生均屬首次違規,且未發現涉及傳播有害資訊、非法獲利,或造成其他嚴重危害後果。基於上述情況,學院研究決定對 20…
國家安全部部長陳一新近日在《中國網信》雜誌發表署名文章《全面築牢人工智能安全屏障 推動人工智能健康有序發展》,指出人工智能已成為全球科技競爭主戰場,以及大國戰略博弈新賽道,發展機遇與安全風險並存。文章並列出人工智能發展帶來的六大風險挑戰,並提出要加快構建人工智能安全風險防治體系,以高水平安全及高效能治理,推動人工智能健康有序發展。 想睇更多科技新聞,立即免費訂閱! 文章指出,首項風險是系統性影響政治安全環境。各種敵對勢力和別有用心之人濫用深度偽造音視頻、AI 生成圖文及智能水軍等生成式人工智能技術,低成本、批量化炮製政治謠言、傳播有害信息及煽動對立情緒,對中國實施輿論戰及認知戰,直接威脅政治安全、制度安全及意識形態安全。 第二項風險為顛覆性升級網絡攻防態勢。文章稱,以美國科技公司近期推出的「神話」(Claude Mythos)及「賽博」(GPT-5.5-Cyber)大模型為標誌,人工智能正顯著提升網絡漏洞挖掘、惡意軟件開發效率及武器化水平,令網絡攻防進入漏洞工業化、攻防全自動及「AI 對 AI」的新階段。文章指,人工智能大幅拉低實施網絡攻擊的技術門檻及成本投入,對中國關鍵信息基礎設施帶來嚴重風險隱患。 第三項為規模性放大竊密洩密風險,指部分境內用戶安全意識不足,使用境外人工智能產品處理敏感信息及向境外輸出數據,造成境內數據大規模外洩。 須加強安全風險監測預警 第四項風險是人工智能壟斷性加劇科技發展失衡。有關國家利用在 AI 基礎理論、模型架構及核心算力等方面的優勢,以「維護國家安全」為名,透過制定實體清單、實施技術管制、壟斷行業標準及建立閉源生態等手段,嚴格限制相關國家引進前沿技術設備及提升科技創新能力,割裂全球人工智能產業鏈、供應鏈,加劇全球智能產業發展失衡。 第五項風險為結構性衝擊社會治理體系,因人工智能高速發展突破傳統技術治理框架,令現有法律規範、倫理原則及治理機制在實踐中頻頻滯後,難以形成有效制度約束及監管體系。 第六項則為根本性變革軍事鬥爭形態,以美以伊衝突為例,AI 軍事化應用催生情報智能融合、決策智能輔助、目標智能識別、實戰智能支持及認知智能塑造,人工智能正由戰場「輔助配角」變成「關鍵角色」。 陳一新提出,面對相關風險,中國要堅持黨的全面領導、提升體系作戰合力、強化風險感知預警,並建立完善人工智能安全監管平台。他又指,要加強安全風險監測預警,深化對人工智能發展態勢等重大問題的研究,科學研判新興技術帶來的潛在風險,及時堵塞漏洞隱患,並定期發布安全風險防範指南,為行業企業、政府部門等各類主體提供指導。