Search Results: AI (1106)

    Google近日罕有公開披露,其資訊安全團隊在供應鏈黑客組織 TeamPCP 發動大規模開源污染攻擊期間,成功安排分析師以臥底身分滲入對方核心圈,從早期開始監察整個攻擊過程,並透過撤銷大量失竊憑證,阻斷對方後續勒索計畫。 TeamPCP 於 2025 年底冒起,短短數月內污染數百個開源程式,竊取逾 50 萬組開發者憑證,並利用名為「Mini Shai-Hulud」的自動化蠕蟲擴散攻擊。該惡意程式名稱取自《沙丘》中的沙蟲,最終入侵逾千間企業,目標包括 GitHub、Mercor、OpenAI 員工裝置及歐盟執委會等。 想睇更多科技新聞,立即免費訂閱! Google Threat Intelligence Group 研究員 Austin Larsen…

    全球科技分銷商及解決方案提供商安富利(Avnet)宣布,與香港大學成立「新興微電子與普及計算系統實驗室」(EMUS Lab),並舉行揭幕儀式。實驗室旨在結合學術研究、前沿創新、工程專業知識及全球供應鏈支援,加速人工智能硬件的商業化應用與落地。 想睇更多行內動態,立即免費訂閱! EMUS 實驗室位於將軍澳創新園數據技術中心,專注研發邊緣人工智能、物理人工智能、機械人技術、高性能計算及前沿微電子技術。實驗室將匯聚學術界、初創企業及業界力量,為創科團隊提供工程諮詢、GPU 計算資源、原型製作支援、可製造性評估及供應鏈專業知識,協助將突破性概念發展為可規模化、符合市場需求的產品。 初創企業亦可透過安富利生態系統獲得產品開發初期所需的工具、技術與支援。當中包括安富利旗下、專長於概念驗證開發及原型製作的 element14,並結合安富利在工程研發、設計鏈及全球供應鏈方面的能力,加快產品由原型走向量產的商業化進程。 安富利亞洲銷售兼供應商管理副總裁鍾僑海表示,建立優秀 AI 模型只是第一步,如何將 AI 創新技術轉化為可靠、可量產及具規模化潛力的產品,仍是商業化過程中的主要阻礙。EMUS 實驗室的成立,正是希望協助初創企業跨越這一差距,融合科研、工程、供應鏈配套及市場拓展能力,推動產品由原型走向市場。 港大工程學院電機與計算機工程系副教授兼 EMUS 實驗室主任黃毅表示,實驗室旨在打破頂尖學術研究與實際應用之間的壁壘,透過連結研究人員、學生、初創企業及業界夥伴,建立融合科研、工程實力與市場需求的生態系統,加速 AI 及微電子領域創新發展。 實驗室在正式開幕前,已在安富利贊助的…

    安全機構 Hudson Rock 及 ADAMnetworks 近日發表聯合報告,披露黑客入侵 HBO Max 在 Reddit 的官方認證帳戶,並在約 48 小時內透過該帳戶發出 108 個惡意廣告,散佈多款木馬程式,試圖向 Windows 及 macOS 用家發動「ClickFix」攻擊,誘導受害者「親手」下達指令,把惡意程式帶入自己系統。 想睇更多科技新聞,立即免費訂閱!…

    隨着香港《保護關鍵基礎設施(電腦系統)條例》今年生效,關鍵基礎設施營運者的網絡安全工作,正由傳統 IT 防護延伸至營運技術(Operational Technology, OT)。網絡安全公司 Kaspersky 亞太區董事總經理 Adrian Hia,分享企業 OT 安全轉型步驟,認為其首要任務是審視資產的數量,提高資產可視性,再建立專為 OT 環境而設的 OT SOC,才能有效達致 OT 安全。 法例推動企業正視 OT 網絡風險 …

    網購平台「鄰住買」系統近日疑遭網絡攻擊,初步估計多達 33,054 名客戶的個人資料可能被未經授權存取,涉及姓名、地址、電郵地址、電話號碼及網購訂單資料等。警方表示過去一星期接獲 6 宗相關騙案,涉款 30 萬元。 想睇更多科技新聞,立即免費訂閱! 假冒客服行騙 個人資料私隱專員公署確認,「鄰住買」於 8 月 24 日發現系統疑似受攻擊,導致部分資料被未經授權存取;公署則於同月 30 日收到事故通報。初步資料顯示,事件可能影響 33,054 人的個人資料,當中或包括姓名、聯絡電話、電郵地址、提貨點及送貨地址、所購商品資料、網購訂單資料。「鄰住買」表示,經初步評估,涉事資料不包括登入密碼、信用卡資料及銀行帳戶資料,並就事件報警。 與此同時,警方透過 Facebook…

    英國最大機場集團 Manchester Airports Group(MAG)近日證實,旗下曼徹斯特機場、東米德蘭機場及倫敦史坦斯特德機場的客戶系統遭黑客入侵,約 870 萬名客戶的個人資料被盜。資料勒索組織 FulcrumSec 向外國網安媒體 BleepingComputer 聲稱,是次攻擊由該組織發動,並指已竊取約 86GB 資料。 想睇更多科技新聞,立即免費訂閱! 外洩資料或比原先估算多 早前 MAG 曾表示發現系統遭未經授權存取,並迅速採取行動阻止攻擊擴散。公司隨即聘請專業網絡保安顧問協助調查及善後,並開始通知受影響客戶。根據 MAG 的聲明,外洩資料主要來自兩個來源。第一部分是機場終端 Wi-Fi…

    警方今年 1 至 7 月錄得 2,020 宗即時通訊軟件帳戶騎劫案,按年大增 1.5 倍,涉及損失金額約 1.5 億元,當中 WhatsApp 帳戶騎劫騙案佔整體約 99%,較去年同期增加近 1.7 倍,涉款 1.46 億元。其中一名受害人為男商人,上月接到疑由 Deepfake 生成的「父親」的語音訊息後,按對方要求多次轉帳,損失約…

    當網絡安全界近日焦點幾乎全被 AI 模型如 Mythos、GPT-5.4-Cyber 搶去之際,一個成立超過 6 年的「老牌」勒索軟件集團 Clop 卻用最原始的方式,證實了企業的安全弱點根本不在防禦工具夠不夠先進,而在於他們連現成的修補都未有做好。  想睇更多科技新聞,立即免費訂閱! 飛利浦證實曾遭黑客試入侵 上星期 3 間國際企業相繼公布受到網絡攻擊。燃油巨企 Shell 首先確認正調查一宗網絡安全事故,其後美國通用電氣(GE)與飛利浦(Philips)亦相繼證實正調查同類事故,當中 GE 稱正評估潛在問題,飛利浦則向傳媒證實「已識別並遏止一次針對特定企業內部伺服器的入侵嘗試」,但強調並無影響客戶數據。 發動這波攻擊的據稱是勒索軟件集團 Clop,其成員已在洩露網站上將…

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…

    企業經常擔心黑客會否用 AI 寫釣魚電郵、深偽聲音呃錢,或者突然遇上從未曝光的「零日漏洞」。但美國及南韓網安部門最新警告提醒大家,有時最危險的未必是新招,而是企業明明早已知道有漏洞,卻一直未修補。 想睇更多科技新聞,立即免費訂閱! 企業遲遲未更新對外設備惹禍 勒索軟件組織 Gunra 近日被指針對政府及關鍵基建機構落手,醫療、金融、公共服務、製造業等都可能成為目標。事件最值得注意的地方是,黑客用來打開企業大門的並非剛發現的漏洞,而是 Fortinet 防火牆及代理設備上分別在 2024 年及 2025 年已公開的兩個嚴重漏洞:CVE-2024-55591 及 CVE-2025-24472。 Gunra 除了利用 Fortinet 設備的漏洞,也會利用外洩帳戶密碼、VPN…