到底網絡犯罪集團是否著重「江湖規矩」?雖然暫時都未見有明文規定,但多年來犯罪集團之間大多各有各做,甚少正面衝突,可見同行競爭都不會太離譜。不過,近日勒索軟件集團 ShinyHunters 卻公開警告同行 Clop(又稱 Cl0p)切勿越界,更用實際行動展示自己有能力入侵及騎劫對方的伺服器。這場「鬼打鬼」內鬥,原來源於雙方較早前在 Oracle 系統攻擊事件中結下的仇怨…… 想睇更多科技新聞,立即免費訂閱! 上星期五,ShinyHunters 聲稱利用 Clop 伺服器內的 Grav CMS 內容管理系統中一個未經驗證的檔案上載漏洞,先上載一個小型文字檔案至 Clop 伺服器,內容是警告 Clop 不要再試圖威脅他們,並附有 ShinyHunters…
Search Results: Inline (629)
美國科技巨頭 Google 證實,旗下人工智能模型 Gemini 今年 5 月接受網絡安全能力測試期間,因測試環境出現問題而接入互聯網,並曾進入 3 間真實企業的受保護系統。這是 Google 首次確認其 AI 系統曾自主作出同類行為,事件再度引起外界對 AI Agent 網絡安全風險及測試管控的關注。 想睇更多科技新聞,立即免費訂閱! Google 強調未有損害相關企業 事件發生於…
安全機構 Hudson Rock 及 ADAMnetworks 近日發表聯合報告,披露黑客入侵 HBO Max 在 Reddit 的官方認證帳戶,並在約 48 小時內透過該帳戶發出 108 個惡意廣告,散佈多款木馬程式,試圖向 Windows 及 macOS 用家發動「ClickFix」攻擊,誘導受害者「親手」下達指令,把惡意程式帶入自己系統。 想睇更多科技新聞,立即免費訂閱!…
近期,多位科技企業家與投資人對人形機械人的實際應用價值提出具體質疑,涵蓋製造成本居高不下、物理世界泛化能力薄弱、雙足行走能耗較大且存在摔倒風險,以及短期商業化路徑仍不明朗等層面。這些觀點值得深思。若從開發成本與功能效益的角度衡量,四足機械狗在許多場景下反而更為務實。而當機械狗具備移動監測能力之後,再添上一隻靈活的機械臂,其功能邊界便從「觀察」擴展至「干預」,這項組合究竟能否動搖人形設計的既有地位? 想睇更多專家見解,立即免費訂閱! 機械狗擁有出色的移動能力,能夠攀爬樓梯、穿越狹窄通道,並搭載多種感測器進行巡邏與數據收集。然而,若在其身上加裝一隻靈活的機械臂,則可將這份「觀察力」進一步延伸為「執行力」。有了手臂,機械狗便不再限於察看,而能主動按鍵、開關閥門、提取工具、搬移物品,甚至進行簡單維修。尤其在危險環境中,這種「移動加操作」的組合可大幅減少人員進入高溫、高壓、有毒或狹窄空間的需求。 近年視覺模型與模仿學習技術的進展,使機械臂能夠更準確地辨識眼前物體的類別、位置及處理方式。系統可透過觀察人類操作,自動學習抓取與移動物件的方法,無須工程師逐一設定。例如,要教導機械臂拿起一個橙,工程師只需戴上動作捕捉手套,親自示範伸手、調整手指角度、控制力度等步驟,系統便會將這些動作與鏡頭拍攝的畫面結合,自動學習複製該動作。即使橙的位置改變,或換成蘋果,機械臂仍可透過視覺模型辨識,並調整抓取策略。 適合物業管理場景 在香港的物業管理場景中,這種「機械狗+機械臂」的組合具備不少潛在應用。大型屋苑與商業大廈的機房、隧道等區域,機械狗可執行巡檢任務,利用機械臂檢查儀表、按鍵或開關閥門,減少人員進入危險環境的次數。建築地盤方面,機械狗能巡視各區,用機械臂移動障礙物、開門檢查密室,或遞交簡單工具給工人;在夜間或惡劣天氣下,亦可降低保安人員外出巡邏的風險。 將機械狗與機械臂結合,最大好處在於擴展機械狗的價值,從單純的「移動感測」升級為「移動加操作」,能夠處理更多類型的工作。相比人形機械人,四足平台加機械臂的技術成熟度更高,成本也相對可控,且同一平台可透過更換不同末端工具來適應多種任務。配合視覺模型與模仿學習,機械臂能更快學會新任務,節省工程師逐項編程的時間。 人形機械人仍是重要的長期方向,但在短期至中期,「機械狗+機械臂」可能是一條更實際、更能迅速產生價值的發展路徑。它的目的不在於取代人形機械人,而是在特定場景中提供一個更平衡的方案:有四足移動、有手臂操作、有視覺模型理解環境,並能在指定工作流程中可靠完成任務。隨着機械人技術日益成熟,真正決定哪個方案能夠落地的,不是誰最像人,而是誰最能於實際場景中解決問題。 撰文:Tobot Solution 創辦人兼行政總裁王嘉敏(Jazzy)欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。
隨着香港《保護關鍵基礎設施(電腦系統)條例》今年生效,關鍵基礎設施營運者的網絡安全工作,正由傳統 IT 防護延伸至營運技術(Operational Technology, OT)。網絡安全公司 Kaspersky 亞太區董事總經理 Adrian Hia,分享企業 OT 安全轉型步驟,認為其首要任務是審視資產的數量,提高資產可視性,再建立專為 OT 環境而設的 OT SOC,才能有效達致 OT 安全。 法例推動企業正視 OT 網絡風險 …
生成式人工智能(AI)近年迅速普及,對企業而言,AI 的最大價值,在於能否在保障數據安全的同時,融入現有工作流程,處理多步驟工作。Microsoft 365 Copilot 建立於 Microsoft 365 生態系統之上,能夠結合企業日常使用的文件、電郵、會議記錄及協作工具,企業版透過「為工作而設的 AI」、「全面提升生產力 」及「企業級安全」三大核心價值,加上 Lenovo AI PC 硬件配合,協助企業建立更高效、更安全及更具協作性的工作模式。 透過 Agents 處理複雜任務 Microsoft 365 Copilot Business 能根據使用者已獲授權存取的工作內容提供協助,並透過 Agents 處理較複雜、涉及多個步驟的任務,服務架構涵蓋 Copilot Chat、Microsoft 365 應用程式內的 Copilot 功能、Copilot Studio 與自訂 Agents、採用與成效量度工具。 用戶可透過 Copilot Chat 在安全的 AI 對話環境中搜尋資料、整理資訊、建立內容,亦能在支援的 Microsoft 365 應用程式內參照相關工作內容,適用於不同規模企業的日常工作場景。 生產力工具與 AI 深度融合 現代工作環境中,不少企業已經習慣使用 Microsoft 365 應用程式處理日常工作,企業每天產生大量文件、電郵、會議紀錄及協作資訊。Microsoft 365 Copilot Business 結合 GPT-5 模型、Work…
中文大學新聞與傳播學院網站懷疑遭受黑客入侵,部分訪客瀏覽網站時被重新導向至一個博彩網站。中大回覆傳媒查詢時表示,學院昨日(15日)早上發現網站被導向至博彩網頁後,已即時暫停網站運作,並呈報大學資訊科技服務處跟進保安事宜,現正修復網站及調查事件,現階段未發現個人敏感資料外洩。 博彩網站域名於事發前一日註冊 「中大校政關注組」在社交平台發帖表示,發現中大新聞與傳播學院網站(com.cuhk.edu.hk)疑似遭到入侵,部分訪客在瀏覽網站時,疑被重新導向至網域為「cuhk.tech」的博彩網站,該網站網址帶有中大英文簡稱「CUHK」,疑似仿冒中大。 關注組就事件進行溯源調查,發現該疑似博彩網站於前日(14日)下午約 1 時 47 分註冊網域名稱,並於兩分鐘內接入 Cloudflare,網域擁有人資料已啟用保護功能,無法查閱。根據公開掃描服務網站 Urlscan 的紀錄,相關攻擊最早於昨日凌晨約 2 時首次被監測到。 關注組表示,透過被動 DNS、HTTP、TLS、公開憑證透明度資料及公開掃描服務檢視事件,期間沒有進行漏洞利用,初步調查顯示事件或涉及伺服器入侵,而非網域或 DNS 層面的劫持。惟暫未能確認學院資料庫是否曾被讀取,以及師生資料是否存在外洩。關注組進一步排查中大及新傳學院其他網站後,暫未發現明顯異常問題。 中大新傳學院網站至今仍未能正常瀏覽。 私隱專員公署稱未接獲通報 個人資料私隱專員公署回覆傳媒查詢時表示,未接獲相關機構的資料外洩事故通報,亦暫未接獲與事件相關的查詢或投訴,會主動聯絡相關機構了解事件。…
2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。 想睇更多科技新聞,立即免費訂閱! 日本數位廳事件突顯邊界設備弱點 HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。 中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。 因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。 邊界失守後的連鎖風險 HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:.帳戶、密碼及其他身份驗證資料被持續盜用;.黑客長期潛伏、暗中收集資訊;.利用已入侵帳戶橫向移動、提升權限並存取其他系統;.最終導致資料外洩、勒索軟件攻擊或業務中斷。 中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。…
人工智能(AI)業界罕有出現「三巨頭」聯手發聲!Anthropic 行政總裁阿莫迪(Dario Amodei)日前呼籲業界放慢提升 AI 模型能力的速度,並提出引入第三方評估機構、促成企業協調及推動全球合作的三步框架,獲 OpenAI 行政總裁奧爾特曼(Sam Altman)及 xAI 行政總裁馬斯克(Elon Musk)響應, OpenAI 更確認今年內不會上市 。不過,美國總統特朗普批評有人誇大 AI 風險,強調美國須保持對中國的競爭優勢。 想睇更多科技新聞,立即免費訂閱! 阿莫迪倡三步框架 阿莫迪上周六發表長篇網誌,宣布 Anthropic…
億格雲(Eagle Cloud)宣布完成近億元人民幣 B+ 輪融資,本輪由 MTR Lab 與北極光創投(Northern Light Venture Capital)聯合投資,航行資本(Voyagers Partners)擔任財務顧問。本輪融資資金將重點投入兩大方向,包括升級 AI 時代企業智能生產力治理基礎設施,面向 Agent 等新型行動主體持續完善治理能力;以及加速全球化佈局,擴大海外團隊、加強市場拓展及本地化交付與服務能力。 距 B 輪融資僅四個月,億格雲再次完成融資。既反映投資方對 AI 治理方向的持續看好,亦是對公司產品能力、商業化進展與全球化潛力的高度肯定。…