警方今年 1 至 7 月錄得 2,020 宗即時通訊軟件帳戶騎劫案,按年大增 1.5 倍,涉及損失金額約 1.5 億元,當中 WhatsApp 帳戶騎劫騙案佔整體約 99%,較去年同期增加近 1.7 倍,涉款 1.46 億元。其中一名受害人為男商人,上月接到疑由 Deepfake 生成的「父親」的語音訊息後,按對方要求多次轉帳,損失約…
Search Results: HR (2282)
香港生產力促進局(生產力局)舉行「全民 AI 」普惠計劃啟動禮!由創新科技及工業局統籌的「全民 AI」普惠計劃,生產力局作為計劃承辦機構之一,將以「AI with HKPC 企業賦能」為核心主題,聚焦企業實務應用、人才培育及科技普惠,重點支援中小企、在職人士、勞工團體及弱勢社群,透過多元化培訓、實戰應用課程及產學研合作,推動 AI 知識普及與技術落地。 想睇更多科技新聞,立即免費訂閱! 活動匯聚多家國際及內地領先科技企業代表、商會代表及業界領袖,分享成功案例及實務經驗,凝聚各界力量,共同推動香港 AI 生態圈發展。 香港特別行政區政府創新科技及工業局局長孫東表示,AI 已經成為全球產業升級、驅動數字經濟發展的核心要素,幫助中小企通過 AI 實現數碼轉型,提升競爭力,是「全民AI」普惠計劃其中一個重點方向。孫又指,期望通過「全民 AI」普惠計劃,讓 AI 不單只成為提升企業價值與競爭力的賦能工具,更能轉化為普惠中小企及普羅市民的超級紅利,讓「AI…
挪威多項政府網上服務自周一凌晨起遭受大規模分散式阻斷服務(DDoS)攻擊,導致部分供政府部門及市民使用的數碼基建,一度無法使用或運作緩慢。 想睇更多科技新聞,立即免費訂閱! 負責營運挪威數位化管理局(下稱 Digdir)表示,攻擊於當地周一凌晨 3 時 38 分開始,主要針對其與營運服務供應商 Vivicta 所支援的基建。Digdir 提供多項跨政府部門的共用服務,包括政府網上服務登入、電子身分認證及電子簽署、安全數碼郵箱、網上政府表格、公共紀錄查閱,以及部門之間的資料交換等。 初步未發現系統遭入侵 Digdir 稱,部分服務曾在短時間內完全中斷。雖然大部分受影響系統目前已逐漸恢復穩定,但政府登入平台 ID-porten 及電子簽署服務 eSignering 等,仍然受到部分影響。該局表示,用戶現時仍可能遇到連線失敗、伺服器回應緩慢,以及登入時間異常延長等情況。公眾可透過 Digdir 的服務運作狀態頁面及事故報告頁面,了解各項服務的最新情況。…
私隱專員公署發布《代理式人工智能篇:保障個人資料私隱》指引(下稱《指引》),旨在為機構提供實務建議,協助他們在善用代理式 AI 所帶來的裨益之餘,妥善保障個人資料私隱,符合《私隱條例》的相關規定。 想睇更多科技新聞,立即免費訂閱! 隨着 AI 應用日趨普及,代理式 AI 的出現帶來變革性改變的同時,亦對保障個人資料私隱帶來前所未有的挑戰。私隱專員鍾麗玲表示,代理式 AI 有別於傳統 AI 聊天機械人,具備高度自主運作能力,並可代替用戶執行多步驟任務,包括管理電郵、進行預約以至處理付款等。 為銜接國際標準,私隱專員公署在制定《指引》的過程中參考了全國網絡安全標準化技術委員會秘書處於今年7月發布的《網絡安全標準實踐指南—智能體部署使用安全指引》,以及其他司法管轄區有關使用代理式 AI 所發布的指引。《指引》是公署發布的《人工智能(AI):個人資料保障模範框架》的補充指引,而《模範框架》所載的原則一般仍適用於代理式 AI 的使用。 《指引》闡述代理式 AI…
當網絡安全界近日焦點幾乎全被 AI 模型如 Mythos、GPT-5.4-Cyber 搶去之際,一個成立超過 6 年的「老牌」勒索軟件集團 Clop 卻用最原始的方式,證實了企業的安全弱點根本不在防禦工具夠不夠先進,而在於他們連現成的修補都未有做好。 想睇更多科技新聞,立即免費訂閱! 飛利浦證實曾遭黑客試入侵 上星期 3 間國際企業相繼公布受到網絡攻擊。燃油巨企 Shell 首先確認正調查一宗網絡安全事故,其後美國通用電氣(GE)與飛利浦(Philips)亦相繼證實正調查同類事故,當中 GE 稱正評估潛在問題,飛利浦則向傳媒證實「已識別並遏止一次針對特定企業內部伺服器的入侵嘗試」,但強調並無影響客戶數據。 發動這波攻擊的據稱是勒索軟件集團 Clop,其成員已在洩露網站上將…
Cloudflare 最新報告顯示,2026 年上半年全球分散式阻斷服務(DDoS)攻擊活動持續升溫,平台平均每小時攔截 5,343 宗網絡層 DDoS 攻擊。報告指出,現時威脅格局正日益受地緣政治局勢左右,攻擊者目標已不再局限於隨機或投機式選擇;國際軍事衝突、大型體育及文化盛事,均可能成為帶動攻擊量急升的觸發因素。 與此同時,攻擊規模及手法均出現明顯變化。特大流量攻擊增加、DNS 相關攻擊佔比上升,加上針對特定服務端點的放大式攻擊快速冒起,反映企業、媒體機構及公共部門面對的網絡防禦壓力正在加劇。 想睇更多科技新聞,立即免費訂閱! 逾 1 Tbps 攻擊半年達 935 宗 報告提到,Cloudflare 於今年上半年共攔截 935 宗流量達…
面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。 活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter…
政府宣布促成及落實首批共 30 個 AI 效能提升項目,涵蓋 13 個政府部門,包括運輸牌照、康體設施等領域,將分階段於今年年中起陸續落地應用,務求於今明兩年內全面落實。政務司副司長卓永興表示,部分個案的審批或輪候時間可大幅縮減達九成。 想睇更多科技新聞,立即免費訂閱! 工序時間壓縮至數小時 數字政策辦公室(數字辦)於日前在智慧政府創新實驗室舉辦「『AI+』政務:業界如何助力政府重塑公共服務思維」交流活動。政務司副司長兼領導「人工智能(AI)效能提升組」的卓永興在致辭時表示,首批項目中有十個影響力較大的旗艦項目,範疇涵蓋運輸牌照、康體設施、食物業牌照、環境衞生、投訴處理及環境保護等與市民和企業息息相關的領域。 卓又指,透過引進 AI 技術,政府大幅優化了公共服務的審批與輪候流程,令用戶體驗升級,部分個案的審批或輪候時間更大幅縮減達九成。同時,在精簡政府內部工序方面,結合 AI 和工作流程重組後,部分工序的處理時間已由數日壓縮至數小時,個案分流或分析時間亦縮短一半或以上。 政務司副司長兼領導「人工智能(AI)效能提升組」組長卓永興 成立 AI 項目專隊 為確保技術切合部門實際需要並緊貼市場趨勢,提升組特別成立了由數字辦和政府統計處…
一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…
美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。