DNS 網絡服務供應商 Cloudflare 宣布,由即日起全面關閉其 API 服務使用 HTTP 連接,並強制要求所有請求採用加密的 HTTPS 協議。這項政策旨在消除傳輸未加密數據的風險,防止敏感訊息遭中間人攔截或洩露。雖然 HTTP 有簡易及快速傳輸的優勢,但隨著網絡安全風險攀升,也是時候退下火線。 想知最新科技新聞?立即免費訂閱! Cloudflare 在公告中表示,新政策不單會完全拒絕任何試圖通過 HTTP 連接到其 API 的請求,甚至不會建立連接,換言之只有 HTTPS…
Search Results: Https (2360)
生成式人工智能(AI)近年迅速普及,對企業而言,AI 的最大價值,在於能否在保障數據安全的同時,融入現有工作流程,處理多步驟工作。Microsoft 365 Copilot 建立於 Microsoft 365 生態系統之上,能夠結合企業日常使用的文件、電郵、會議記錄及協作工具,企業版透過「為工作而設的 AI」、「全面提升生產力 」及「企業級安全」三大核心價值,加上 Lenovo AI PC 硬件配合,協助企業建立更高效、更安全及更具協作性的工作模式。 透過 Agents 處理複雜任務 Microsoft 365 Copilot Business 能根據使用者已獲授權存取的工作內容提供協助,並透過 Agents 處理較複雜、涉及多個步驟的任務,服務架構涵蓋 Copilot Chat、Microsoft 365 應用程式內的 Copilot 功能、Copilot Studio 與自訂 Agents、採用與成效量度工具。 用戶可透過 Copilot Chat 在安全的 AI 對話環境中搜尋資料、整理資訊、建立內容,亦能在支援的 Microsoft 365 應用程式內參照相關工作內容,適用於不同規模企業的日常工作場景。 生產力工具與 AI 深度融合 現代工作環境中,不少企業已經習慣使用 Microsoft 365 應用程式處理日常工作,企業每天產生大量文件、電郵、會議紀錄及協作資訊。Microsoft 365 Copilot Business 結合 GPT-5 模型、Work…
2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。 想睇更多科技新聞,立即免費訂閱! 日本數位廳事件突顯邊界設備弱點 HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。 中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。 因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。 邊界失守後的連鎖風險 HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:.帳戶、密碼及其他身份驗證資料被持續盜用;.黑客長期潛伏、暗中收集資訊;.利用已入侵帳戶橫向移動、提升權限並存取其他系統;.最終導致資料外洩、勒索軟件攻擊或業務中斷。 中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。…
人工智能(AI)業界罕有出現「三巨頭」聯手發聲!Anthropic 行政總裁阿莫迪(Dario Amodei)日前呼籲業界放慢提升 AI 模型能力的速度,並提出引入第三方評估機構、促成企業協調及推動全球合作的三步框架,獲 OpenAI 行政總裁奧爾特曼(Sam Altman)及 xAI 行政總裁馬斯克(Elon Musk)響應, OpenAI 更確認今年內不會上市 。不過,美國總統特朗普批評有人誇大 AI 風險,強調美國須保持對中國的競爭優勢。 想睇更多科技新聞,立即免費訂閱! 阿莫迪倡三步框架 阿莫迪上周六發表長篇網誌,宣布 Anthropic…
億格雲(Eagle Cloud)宣布完成近億元人民幣 B+ 輪融資,本輪由 MTR Lab 與北極光創投(Northern Light Venture Capital)聯合投資,航行資本(Voyagers Partners)擔任財務顧問。本輪融資資金將重點投入兩大方向,包括升級 AI 時代企業智能生產力治理基礎設施,面向 Agent 等新型行動主體持續完善治理能力;以及加速全球化佈局,擴大海外團隊、加強市場拓展及本地化交付與服務能力。 距 B 輪融資僅四個月,億格雲再次完成融資。既反映投資方對 AI 治理方向的持續看好,亦是對公司產品能力、商業化進展與全球化潛力的高度肯定。…
英偉達行政總裁黃仁勳於舊金山舉辦的高盛 Communacopia+科技大會上向聽衆表示,隨着 AI 技術持續進步,網絡安全極可能迎來重大變革。他分析,當前 AI 模型正大幅加速自動化編程進程,為行業帶來前所未有的衝擊。 想睇更多科技新聞,立即免費訂閱! 代碼生成速度的飛躍,直接導致系統漏洞與被惡意利用的風險同步激增,後續修復需求亦急劇攀升。黃仁勳以供求關係形容此現象,直言製造問題正是創造市場需求的直接推力,雖然推動需求的方式有負責任與不討喜之分,但各方均渴望產品引發市場轟動並吸引買家排隊。 資本開支回報與生態佈局 英偉達上月公佈亮眼長期業績預期後,華爾街更加確信大型數據中心對 AI 領域的資本投入仍會延續,晶片巨頭亦將持續受惠。不過,隨着投資規模不斷擴大,英偉達與整體計算行業同樣面臨市場嚴格審視,必須具體證明巨額資本開支,最終能轉化為實質經濟價值。 與此同時,英偉達近期頻繁進行的外部交易引起廣泛討論,部分分析人士擔憂相關動作或對新興 AI 市場生態造成扭曲。上週,英偉達正式宣佈斥資約 130 億美元收購 AI 初創企業 Hugging…
法國政府機構近年接連遭受網絡攻擊,多宗資料外洩事件涉及大量民眾個人資料。面對日益嚴峻的數碼安全風險,法國政府已啟動緊急應對計劃,並計劃成立新的國家數碼事務專責機構,以加強統籌資安防護及重建政府資訊安全體系。 法國公共財政總局近日發生大規模資料外洩,約 67.8 萬人受影響,成為政府機構近期遭網絡攻擊的最新案例。事件反映政府資訊系統仍存在保安漏洞,亦令法國政府面對保護公民個人資料的壓力進一步上升。 想睇更多科技新聞,立即免費訂閱! 自 2026 年起,法國已發生十多宗重大網絡攻擊,涉及數以百萬計個人資料外洩。受影響機構包括教育部及國家安全憑證局等。隨着政府服務加快數碼化,既有防護措施未必能同步應對不斷演變的網絡威脅,令個人資料面臨更高風險。 為加強應對,法國政府推出涵蓋 40 項措施的緊急計劃,並撥款 2 億歐元,計劃設立專責國家數碼事務的新機構。同時,各政府部門將被要求把數碼預算的 5% 投放於網絡安全,以提升系統防護、監察及應變能力。 網絡攻擊手法亦引起外界關注。一名 19 歲法國男子曾透過修改個人帳戶網址中的一個數字,取得數百人的個人資料,反映部分系統或存在基本權限控制不足的問題。事件令專家質疑法國公共數碼服務的安全設計及監管水平。 法國政府認為,有必要透過新機構統一網安指引與標準,協調各部門採取一致防護措施。法國總理勒克努表示,隨着科技發展及數碼化程度提高,網絡安全必須成為政府優先事項;防範網絡威脅不僅需要政府部門投入,亦有賴企業及公民社會共同參與。
AI 巨頭 Anthropic 多名研究員警告,AI 將於 2030 年前令人類滅絕!其中一名剛辭職的研究員,公開批評兩大 AI 公司為爭奪技術主導權,正加速研發可自我改進的超級智能,卻未有相應的安全解決方案,形同以全人類作賭注。 想睇更多科技新聞,立即免費訂閱! 前研究員辭職警告 剛辭職的 Anthropic 研究員 Jacob Coxon 在社交平台發文,指 OpenAI 及 Anthropic…
台灣多個政府機構早前遭受懷疑與中國有關的黑客攻擊,據報攻擊結合人工操作及人工智能(AI)代理工具,發動混合式網絡攻擊。英國《金融時報》報道,攻擊者於 7 月初曾嘗試進入 21 個政府系統,至少 85 個政府帳戶遭入侵,並取得超過 2,500 項人事資料。 報道指出,攻擊範圍其後擴大至台灣核安會及能源公司。研究人員發現,黑客的內部通訊使用簡體中文,惟被竊取的資料以繁體中文記錄,因而推斷行動幕後人士可能與中國有關。 想睇更多科技新聞,立即免費訂閱! 台灣數位發展部表示,網絡安全監察單位於 7 月已偵測到針對政府機構的異常攻擊;台灣資安院則自 7 月 20 日起陸續發出警示,政府隨即啟動調查及應變工作。數位發展部稱,當局已查明攻擊來源、所用手法及影響範圍,受影響機構亦已陸續完成處理。 調查顯示,這輪攻擊呈現明顯境外來源特徵。黑客把人手操作與 OpenClaw…
美國官員修正早前有關中國黑客入侵多個聯邦政府機構的說法,稱美國參議院、聯邦儲備局、太空總署(NASA)等機構屬於被鎖定的攻擊目標,並非所有機構均已被成功入侵。美國司法部承認,早前新聞稿把所有相關機構描述為「受害者」,但政府向法院提交的文件明確顯示,只有部分目標的系統實際遭攻破。 路透社報道,美國司法部更新聲明,指一個名為「QTFY」、被美方認定為受中國政府支持的黑客組織,曾把美國參議院、聯儲局、NASA 等列為攻擊對象。美方官員於上月 26 日宣布查封一批互聯網域名時,首次公開點名該組織。 想睇更多科技新聞,立即免費訂閱! 司法部解釋,8 月 26 日發布的新聞稿錯誤地將所有被鎖定機構列為已遭入侵的受害者。不過,政府提交予法院的文件說明,所有機構均為黑客目標,但只有部分系統被成功入侵。今次修正收窄了已獲美方證實遭網絡入侵的範圍。 根據與原有聲明一併公開的聯邦調查局(FBI)法庭文件,QTFY 至少自 2018 年起,持續把多個美國聯邦機構網絡列為目標,涉及 NASA、聯儲局、能源部、司法部、衛生與公共服務部、國立衛生研究院及美國參議院等。 法庭文件亦指出,2024 年 9 月,該組織曾對能源部旗下 3…