人工智能技術公司 Anthropic 早前推出 Claude 4,大幅提升程式編寫能力,例如降低語法錯誤率 25% 及提升整體編寫速度 40%,就連有份用這項技術的公司都讚不絕口。有人歡喜有人愁,這次升級也引發了部分程式員的擔憂,莫非會成為新一輪裁員的原因? 想知最新科技新聞?立即免費訂閱! 現時的 AI 程式工具如 Claude 4 已成為許多企業開發應用服務的重要工具,這些模型能夠快速生成高質量程式碼,並在項目管理和錯誤修復過程中發揮重要作用,例如 Claude 模型能在代碼編寫時減少語法錯誤,提升編碼效率,尤其是在需要處理大量重複性任務或長時間專注的情境下,有助縮短產品上線時間。此外,這些工具還能協助開發者處理複雜的邏輯推斷與多步驟操作,例如新推出的Claude Opus 4(需付費訂閱)在測試中可持續運行七小時,處理多達數千步驟的任務,顯示出其高穩定性。 表現較…
Search Results: Computer (190)
外媒近日揭露一場針對 IT 管理員的大規模惡意軟件攻擊事件,黑客利用偽冒的 Zenmap 與 WinMTR 網絡管理工具網站,散播名為 Bumblebee 的惡意軟件。這些網站透過 SEO 技術提升排名,誘騙受害者下載惡意軟件安裝檔案,再次凸顯 IT 管理員需保持警惕的重要性。 想知最新科技新聞?立即免費訂閱! IT 管理員屬黃金目標 因為 IT 管理員擁有訪問及修改系統的權限,所以一直是黑客眼中的「黃金目標」。透過入侵他們的電腦設備或帳戶,黑客便可以輕易滲透企業內部網絡,實現橫向移動攻擊,甚至部署後續惡意程式如勒索軟件或信息竊取工具等。而在這次發現的攻擊事件中,黑客便借用 Zenmap…
新一屆 Pwn2Own Berlin 2025 黑客大賽已經在德國柏林圓滿結束,這項一連三日的賽事由趨勢科技旗下 Zero Day Initiative 主辦。今年賽事首次將人工智能納入比賽項目,而參賽隊伍在三天內共發現 29 個零日漏洞,獲得高達 107.8 萬美元獎金,刷新歷屆紀錄。 想知最新科技新聞?立即免費訂閱! 在新設的 AI 類別中,來自 Summoning Team 的…
Microsoft 宣佈即將為旗下的網上會議應用服務 Teams 推出新功能,目標是阻止使用者在會議期間截取屏幕影像,減少資料外洩的風險。雖然這項功能並非創新技術,甚至屬於後知後覺,而且亦難以 100% 阻止有心人保存屏幕顯示的資訊,但在犯罪者「捨難取易」的行動前提下,依然有一定的作用。 想知最新科技新聞?立即免費訂閱! 減少敏感資訊外洩風險 Microsoft 近期頻頻預告會為旗下的服務加入安全功能,單以 Teams 為例,除了即將推出的防截圖功能,Microsoft 也計劃為 Teams Rooms on Windows 更新管理屏幕權限,為會議和一對一通話加入互動式 BizChat/Copilot Studio…
剛在去年被英、美等多國執法部門聯手「打臉」的勒索軟件集團 LockBit,近日再陷醜聞。有網絡安全專家發現,其暗網聯繫網頁遭不知名黑客入侵,並被留下挑釁訊息與一條包含大量機密資料的壓縮檔案「paneldb_dump.zip」的下載連結。這已是 LockBit 連續兩年發生數據外洩事件,對其「商譽」構成重大打擊。若想翻身,睇怕都要改名假扮新集團重新出發。 想知最新科技新聞?立即免費訂閱! 談判記錄被公開 經專家下載及細閱這個壓縮檔案的內容後,發現內裏有 20 個數據表,其中最引人注目的部分莫過於一個名為 chats 的文件,內裏包含由 2024 年 12 月 19 日至 2025 年 4…
大家有無想過,自己瀏覽網頁的足跡,原來有可能被網站暗中記錄下來?Google 最近便宣佈,由Chrome 136 版本的瀏覽器開始,將會加強限制瀏覽器自動將用家曾到訪網站的連結,由預設的藍色變成紫色的做法,減低其他網站用這方法標籤用家,導致瀏覽私隱外洩的風險。 想知最新科技新聞?立即免費訂閱! 想像一下,當大家進入旅遊網站 A,點擊了幾個去巴黎旅遊的相關連結後,如果旅遊網站 B 都有轉載這些連結,那麼在你進入網站 B 時,營運方就可透過分析那些「變色」連結,推斷用家可能對巴黎有興趣,繼而向用家推送相關廣告,甚至調整機票和酒店的價格,吸引用家下訂單。 雖然個人化廣告看似方便,但在不知情的情況下被追蹤和分析,相信會令不少用家感到不安。更可怕的是如果這些資訊被惡意利用,可能會導致更嚴重的隱私洩露,例如黑客可以制定更精準的釣魚攻擊,誘使目標洩露個人私隱訊息或進行詐騙。 採用 「三重金鑰分割」 新技術 這種變色連結的做法,在瀏覽器上已經沿用了逾 20 年,Google Chrome 直至最近的起心肝解決這個隱私漏洞。在即將推出的…
一個據稱曾入侵超過 618 個機構的網絡犯罪組織 EncryptHub,近日竟被揭發曾以網絡安全研究員的身份,向 Microsoft 提交兩個 Windows 零日漏洞報告,沒有選擇用來入侵更多機構。而在專家追查下,更發現這個犯罪組織對前路搖擺不定,甚至向 AI 聊天機械人請教安全的成名方法,行為非常搞笑。 想知最新科技新聞?立即免費訂閱! 向 Microsoft 提交兩個安全漏洞 據資料顯示,早前 EncryptHub 曾以網絡安全研究員 SkorikARI 的身份,向 Microsoft…
Microsoft 的舊版雲端影片服務 Stream 的網域早前發現被黑客騎劫,導致所有嵌入舊影片連結的 SharePoint 頁面均顯示一個泰國賭博網站的內容,事件最令人擔心的地方是如黑客借助 Microsoft 網域的可信度來散播惡意軟件或其他虛假訊息,後果將十分嚴重。 想知最新科技新聞?立即免費訂閱! 舊版計劃早於 2020 年已淘汰 據報導指這次騎劫事件的源頭發生在舊版 Microsoft Stream 的網域,Stream 是 Microsoft 在以往提供給客戶使用的雲端影片服務,客戶可將影片上載後分享連結。不過,Microsoft 早已於…
雲端解決方案供應商 Oracle 疑似發生大規模數據外洩事件,一名自稱「rose87168」的黑客在地下討論區 BreachForums 上聲稱成功入侵 Oracle Cloud 的 SSO(單一登入)及 LDAP 伺服器,並竊取多達 600 萬條數據,約涉及超過 14 萬用戶的敏感資訊,現正將這些資料出售。不過,Oracle 方面就迅速發表聲明,否認其雲端服務出現數據外洩。真相是? 想知最新科技新聞?立即免費訂閱! 出售數據包括零日漏洞 根據 rose87168…
DNS 網絡服務供應商 Cloudflare 宣布,由即日起全面關閉其 API 服務使用 HTTP 連接,並強制要求所有請求採用加密的 HTTPS 協議。這項政策旨在消除傳輸未加密數據的風險,防止敏感訊息遭中間人攔截或洩露。雖然 HTTP 有簡易及快速傳輸的優勢,但隨著網絡安全風險攀升,也是時候退下火線。 想知最新科技新聞?立即免費訂閱! Cloudflare 在公告中表示,新政策不單會完全拒絕任何試圖通過 HTTP 連接到其 API 的請求,甚至不會建立連接,換言之只有 HTTPS…