網絡安全界正迎來一場深層地震!AI 龍頭 Anthropic 秘密研發的新一代基礎模型「Mythos」的預覽版近日正式曝光,新模型展現的「代理運算」(Agentic Computing)能力與編碼推理性能,被形容為超越現有 Haiku、Sonnet 及 Opus 三大體系。不過這款被賦予古希臘神話名稱的模型,在展現強大防禦潛力的同時,也預視了黑客利用 AI 進行自動化攻擊的恐怖前景。因此,Anthropic 表示因安全考量不向公眾開放,並轉而發起 Project Glasswing 計劃,與逾 40 家科技及金融機構合作,提升關鍵基礎設施的安全防禦。 想知最新科技新聞?立即免費訂閱! 根據 Anthropic…
Search Results: AI (1008)
2026 年初,OpenClaw 在全球爆紅,「數碼員工」由幻想變成現實。此類具備高度自主能力、又可以處理複雜任務的 AI Agent,開始快速滲透企業辦公環境,令每間公司都可以擁有無限生產力的「數碼員工」。 AI 辦公加速落地!OpenClaw 揭開效率與安全之間的角力 本質上,OpenClaw 是以 Agent 作為項目指揮官,再以大型語言模型為推理大腦(思考引擎),令 AI 由「對話助手」升級為可以處理複雜工作的「數碼員工」。 OpenClaw 在企業實際落地過程中,逐步形成三種各有特色的部署模式——SaaS 模式、伺服器模式,以及終端 Agent 模式。這幾種模式在能力邊界和安全風險方面各有側重,亦對應不同應用場景。 OpenClaw在企業的不同部署模式…
回到八十年代,電腦仍未普及之時,ACW Distribution (HK) Ltd(下稱 ACW)選擇在香港落地生根,至今屹立 40 年。由以量銷為主,轉型至首批 IT 增值服務代理商,與香港人共同經歷金融風暴、千年蟲、雷曼等大事件,更見證 IT 界的快速變遷。 集團持有者及首席執行官 Andy,感激員工與合作夥伴伴隨 ACW 茁壯成長, 雙方有如朋友一樣,互相陪伴下成長。 決心轉型 成網絡安全「專門店」 一間企業是否具人情味,員工的忠誠度為其中一個可衡量的標準。ACW 大部分中高管理層已入職 10 年以上,20 年亦大有人在,即使早於 1992 年已入職的 Andy,原來也並非資歷最深員工。更特別的是,甚至不少員工的下一代, 亦在 ACW 就職。「管理層做決定時,唔係淨係從生意方面睇,而係會關心員工感受,再去做決定或修正」,入職近 20 年的首席營運總監 Kevin 說:「雖然公司逐漸變得有規模,但人情味冇失去,仍然都係好 Care 人。」 身為 IT 增值服務代理商,ACW 集團持有者及首席執行官 Andy 認為需要不斷提高自身價值,走在最前。 在過去 40 年間,ACW 已擴展成一間 200 多人的公司,回想其成立的初心,是希望將優質的外國技術引入亞洲區,至今從未改變。Andy 比喻當時的角色如同「南北行」,一邊代理外國產品,一邊賣給香港用戶。然而,在瞬息萬變又複雜的科技市場,此模式已未能滿足需求,需要增添售後服務,以增強產品的價值,「例如你點樣令產品喺香港立足?有啲可能嚟到香港時連中文版都冇,咁我哋需要加番中文版要嘅銜接」。 如是者,ACW 千禧年代時在團隊的支持下決心轉型,從傳統代理轉變成本港首批 IT 增值服務代理商。Andy 形容,公司就如同一間大型超市變成專門店,從買賣流程、資訊到員工知識上,跟以往大相逕庭,不少員工都要重新培訓,「有員工跟唔上好痛苦地離開,同時我哋亦吸引咗一班高資歷嘅人入嚟」。 合作夥伴亦由黃金廣場的小店,變成同樣行增值服務路線的專業合作夥伴;客戶的消費習慣和模式亦有所轉變,開始使用雲端服務;公司亦變得更多元化,除了網絡安全以外,亦包括商業解決方案、DevSecOps、數位媒體解決方案、…
四月香港,創科氛圍熾熱。今年,我們托寶智能方案(Tobot Solution)聯乘 Smart Site(智建系統有限公司),於 InnoEX 2026 RoboPark 專區,為大家帶來一場融合 AI 機械人與可持續發展的技術盛宴。我們展示了多款服務機械人,更重點呈獻正代表公司角逐「B4B 大數據商業應用挑戰賽 2025-26 碳科技獎項」的「AI GreenGuard 設施套件」。 想睇更多專家見解,立即免費訂閱! 過去幾年,房地產及建造業面臨的痛點日益尖銳:前線勞動力短缺、能源消耗居高不下、ESG 數據難以量化。我們一直在思考,機械人技術不應只是噱頭,而必須是能解決這些真實難題的「得力助手」。AI GreenGuard 正是這理念的結晶。…
數碼轉型、AI 浪潮席捲、網絡安全威脅升級,合規要求日嚴,在多重挑戰下,科技世界的「武林規則」正在重寫,IT 不再只是後台支援工具,而是決定企業業務韌性與長期競爭力的核心武功。LPS 以「自主創新」為核心,推出全棧式 Next-Gen IT 方案,聯同超過 20 個可信賴的生態夥伴,提供覆蓋系統底層至業務層的解決方案,帶領企業推動自主創新轉型的修煉之路,穩步成為「武林高手」。 企業追求數碼主權 單一供應商難匹配核心需求 隨著更多核心系統、數據平台及營運流程走向雲端及數碼化,數碼主權(Digital Sovereignty)對香港企業越來越重要。LPS Ecosystem 高級行業業務經理陳金發(Kim)認為,數碼主權的本質,是企業的業務韌性、風險控制、合規能力與創新主導權,「單一供應商已難以滿足企業全場景的數碼化需求,加上部分傳統平台的授權模式、成本結構及靈活性已逐漸落後,企業對自主、安全、合規的數碼生態需求不斷上升。」 Kim 指出,技能缺口是企業採用自主創新技術時的一大障礙,要同時兼顧保安、升級及轉型,極需專業團隊輔助。 「企業 CIO 面對轉型均考慮遷移時如何令業務不受影響,兼顧舊系統及新平台,平衡成本與風險,顧及用戶體驗。」Kim 表示,當前香港企業推動自主創新,正面臨三大挑戰,這些往往令企業對踏上自主創新轉型之路有所憂慮:…
美國聯邦調查局(FBI)近日證實,現任局長 Kash Patel 的私人電郵帳戶遭受跟伊朗有關的黑客組織 Handala 入侵。該組織在網上高調公開了盜取的局長個人照片及機密文件,並聲稱在短短數小時內便攻破了 FBI 所謂「堅不可摧」的系統。雖然 FBI 隨後澄清被盜數據並非近期資料,且不包含任何政府機密,但機構首長遭遇黑客入侵,無疑對 FBI 的威信造成嚴重的打擊。 想知最新科技新聞?立即免費訂閱! 曾對美國醫療技術巨頭發動攻擊 據知 Handala(又稱 Handala Hack Team、Hatef 或…
國家互聯網應急中心聯同中國網絡空間安全協會,近日聯合發布《OpenClaw安全使用實踐指南》,就近期在內地迅速走紅的開源人工智能代理工具「OpenClaw」(俗稱「龍蝦」),向普通用戶、企業用戶、雲服務商及技術開發者提出具體安全防護建議,以回應社會對其潛在網絡安全及私隱風險的關注。 早前曾發出「國家級風險提示」 指南指出,OpenClaw 屬代理式人工智能系統,能依據自然語言指令直接操控電腦完成下載、執行程式、存取檔案等操作,由於通常被賦予較高系統權限,一旦配置不當或遭惡意利用,可能導致敏感數據外洩、系統被植入惡意程式,甚至成為攻擊企業和關鍵基礎設施的新入口。 早前,國家互聯網應急中心曾就 OpenClaw 發出「國家級風險提示」,提醒市場注意提示詞注入、憑證洩露、惡意插件等多重風險,是次發布實踐指南,被視為在風險預警基礎上的進一步操作層面落實。 在普通用戶層面,指南強調應將 OpenClaw 安裝在專用設備、虛擬機或容器環境中,與日常辦公、網銀、社交等日常使用環境嚴格隔離,不宜直接安裝於日常使用的個人電腦,並避免以管理員或超級用戶權限運行,以降低因誤操作導致系統被全面接管的風險。 同時,建議用戶不在 OpenClaw 環境中存儲或處理身份證號碼、銀行帳戶、醫療紀錄等私隱及敏感資料,並需及時安裝官方發布的最新版本及安全補丁,減少已知漏洞被攻擊者利用的可能性。 企業應避免開放過高權限 對企業用戶,指南提出以下 8 點建議: 1.明確允許與禁止的使用場景、數據範圍和操作類型,建立內部使用規範和審批流程2.做好智能體運行環境的基礎網絡與環境安全防護3.做好智能體權限管理與邊界控制4.做好智能體運行監控與審計追蹤建立5.做好智能體關鍵操作保護策略6.做好智能體供應鏈安全與代碼管理7.做好智能體憑證與密鑰管理8.做好人員培訓與應急演練 指南亦對雲服務商和開發者提出要求,指出雲服務商要做好雲主機基礎安全層面的安全評測與加固、安全防護能力部署/接入,以及供應鏈及數據安全防護。 有分析認為,今次《OpenClaw…
不少用戶都會認為採用 macOS 比 Windows 安全,不過網絡安全解決方案供應商 Sophos 則認為此觀念已不再準確!Sophos 近日發布最新研究,揭示針對 macOS 用戶的 ClickFix 攻擊活動,出現重大演變,在過去五個月更識別出三波攻擊活動,顯示黑客集團正改變社交工程手法及惡意軟件能力,越來越多針對 macOS 部署資訊竊取程式。 想知最新科技新聞?立即免費訂閱! ClickFix 是一種社交工程技術,誘騙用戶複製並執行惡意終端機指令,利用不了解執行未知指令後果的用戶。Sophos X-Ops 觀察到三波部署了 MacSync…
企業網絡安全防護日益嚴密,黑客的攻擊手法亦進化到更狡猾。近期一種名為「Kratos」的釣魚即服務(Phishing-as-a-Service)工具包在黑客圈子中崛起,其特點是透過極度複雜的「七重跳板」技術,將惡意連結重重收藏在合法服務之中,藉此避過企業重金部署的電郵安全防護系統。早前,瑞典知名漏洞管理及身份安全公司 Outpost24 的一名高層管理人員,便差點成為這場精心策劃的高級釣魚攻擊的受害人。 想知最新科技新聞?立即免費訂閱! 偽裝成 JP Morgan 減低戒心 這次攻擊事件由 Outpost24 的子公司 Specops Software 揭露,雖然系統及早識別並成功攔截了攻擊,未有造成任何系統破壞或用戶資料外洩,但從 Specops Software 公開的技術細節,卻充分展示了現時黑客在迴避偵測方面的驚人手段。有別於一般粗製濫造的釣魚電郵,這次黑客選擇偽裝成跨國金融巨頭 JP Morgan,並巧妙地將釣魚郵件無縫插入目標人物現有的電郵對話串中,邀請對方「審閱並簽署文件」,極大程度地降低了受害者的戒心。 為了確保這封帶有惡意連結的電郵能夠順利送達目標人物的收件箱,黑客下了一番苦功。首先,黑客為電郵加上了雙重…
近日有騙徒冒充水務署,以短訊或電郵方式向市民發送訛稱「用水帳戶資料更新提示」通知,並列出所謂 「欠款」,誘使收件人點擊連結進入釣魚網站,並要求輸入個人資料或信用卡資料以繳交費用。近期受害人包括公司董事,輸入信用卡資料後隨即被扣 2.3 萬元。 想知最新科技新聞?立即免費訂閱! 假冒水務署的詐騙手法,早在兩年前已出現,近日的個案反映此類以政府公共服務名義進行的釣魚攻擊近期又再度活躍起來。在新一批受害人中,包括一名 69 歲公司男董事。該董事如常檢查電郵,發現一封署名「水務署客戶服務」的可疑電郵(地址:[email protected]),內容指欠交 $18.54 水費。他未有懷疑,點擊電郵內的超連結,進入假冒水務署的網站輸入信用卡資料。隨即收到銀行通知,帳戶被扣約 23,000元。他察覺有異,遂即時報警。 反詐騙協調中心呼籲市民保持警惕,就算發送人名稱有「WSD」或「GOV」也未必為真,並緊記以下三點: 1.水務署的短訊發送人名稱必定以「#」號開頭(#WSD及#WSD eWater); 2.水務署不會通過電郵或短訊內的超連結引領客戶到其他網站或要求客戶提供信用卡資料。 3.水務署致客戶有關電子帳單的電郵,均由 [email protected] 或[email protected] 發出 虛假水費單五大特徵…