2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。 想睇更多科技新聞,立即免費訂閱! 日本數位廳事件突顯邊界設備弱點 HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。 中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。 因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。 邊界失守後的連鎖風險 HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:.帳戶、密碼及其他身份驗證資料被持續盜用;.黑客長期潛伏、暗中收集資訊;.利用已入侵帳戶橫向移動、提升權限並存取其他系統;.最終導致資料外洩、勒索軟件攻擊或業務中斷。 中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。…
Search Results: Inline (640)
人工智能(AI)業界罕有出現「三巨頭」聯手發聲!Anthropic 行政總裁阿莫迪(Dario Amodei)日前呼籲業界放慢提升 AI 模型能力的速度,並提出引入第三方評估機構、促成企業協調及推動全球合作的三步框架,獲 OpenAI 行政總裁奧爾特曼(Sam Altman)及 xAI 行政總裁馬斯克(Elon Musk)響應, OpenAI 更確認今年內不會上市 。不過,美國總統特朗普批評有人誇大 AI 風險,強調美國須保持對中國的競爭優勢。 想睇更多科技新聞,立即免費訂閱! 阿莫迪倡三步框架 阿莫迪上周六發表長篇網誌,宣布 Anthropic…
億格雲(Eagle Cloud)宣布完成近億元人民幣 B+ 輪融資,本輪由 MTR Lab 與北極光創投(Northern Light Venture Capital)聯合投資,航行資本(Voyagers Partners)擔任財務顧問。本輪融資資金將重點投入兩大方向,包括升級 AI 時代企業智能生產力治理基礎設施,面向 Agent 等新型行動主體持續完善治理能力;以及加速全球化佈局,擴大海外團隊、加強市場拓展及本地化交付與服務能力。 距 B 輪融資僅四個月,億格雲再次完成融資。既反映投資方對 AI 治理方向的持續看好,亦是對公司產品能力、商業化進展與全球化潛力的高度肯定。…
英偉達行政總裁黃仁勳於舊金山舉辦的高盛 Communacopia+科技大會上向聽衆表示,隨着 AI 技術持續進步,網絡安全極可能迎來重大變革。他分析,當前 AI 模型正大幅加速自動化編程進程,為行業帶來前所未有的衝擊。 想睇更多科技新聞,立即免費訂閱! 代碼生成速度的飛躍,直接導致系統漏洞與被惡意利用的風險同步激增,後續修復需求亦急劇攀升。黃仁勳以供求關係形容此現象,直言製造問題正是創造市場需求的直接推力,雖然推動需求的方式有負責任與不討喜之分,但各方均渴望產品引發市場轟動並吸引買家排隊。 資本開支回報與生態佈局 英偉達上月公佈亮眼長期業績預期後,華爾街更加確信大型數據中心對 AI 領域的資本投入仍會延續,晶片巨頭亦將持續受惠。不過,隨着投資規模不斷擴大,英偉達與整體計算行業同樣面臨市場嚴格審視,必須具體證明巨額資本開支,最終能轉化為實質經濟價值。 與此同時,英偉達近期頻繁進行的外部交易引起廣泛討論,部分分析人士擔憂相關動作或對新興 AI 市場生態造成扭曲。上週,英偉達正式宣佈斥資約 130 億美元收購 AI 初創企業 Hugging…
AI 巨頭 Anthropic 多名研究員警告,AI 將於 2030 年前令人類滅絕!其中一名剛辭職的研究員,公開批評兩大 AI 公司為爭奪技術主導權,正加速研發可自我改進的超級智能,卻未有相應的安全解決方案,形同以全人類作賭注。 想睇更多科技新聞,立即免費訂閱! 前研究員辭職警告 剛辭職的 Anthropic 研究員 Jacob Coxon 在社交平台發文,指 OpenAI 及 Anthropic…
南韓知名醫美預約平台「歐尼 Unni」爆出個人資料外洩事件!其營運公司 Healing Paper 證實,平台系統遭黑客異常存取,導致近 22 萬名用戶資料外洩,涉事資料不僅包括姓名、聯絡方式及出生資料,更涵蓋諮詢照片、實際接受的療程與付款紀錄等高度敏感資訊。 想睇更多科技新聞,立即免費訂閱! Healing Paper 在公告中表示,公司於本月 4 日發現,用於查詢諮詢內容的連動功能出現非正常存取情況,部分顧客資料因而外洩。公司發現異常後已即時切斷相關存取路徑,但翌日再發現同一名攻擊者嘗試透過另一渠道再次入侵系統。 涉韓日泰台等地用戶 公司完成初步內部調查後指出,受影響用戶共 219,665人,當中以南韓本地用戶約 16 萬人為主,日本用戶約 4.8 萬人。其他受影響地區包括泰國…
隨著生成式 AI(Generative AI)從單向的「對話問答」(ChatBot)演進至具執行力的「自主智能體」(Agentic AI),全球及本地企業正經歷一場從「人找工具」到「讓 AI 編排工作流」的範式轉移。 想睇更多專家見解,立即免費訂閱! 傳統的 AI 屬於「一問一答」,而 Agentic AI 則具備目標導向(Goal-Oriented)、任務拆解(Task Decomposition)、自我修正(Self-Reflection)以及工具調用(Tool Use)的能力。企業不再只是用 AI 撰寫電郵,而是讓 AI 自動分析數據、編排系統指令甚至生成合規報告。然而,「賦予 AI…
繼今年 7 月 OpenAI 旗下 AI Agent 被指入侵 Hugging Face 後,OpenAI 再被揭發,早在該事件之前,已有數以千計疑似失控的 AI Agent 於今年 5 月入侵一個德國編程網站,並將其改造成代理之間的秘密留言板。這些代理不但交換資訊,更分享繞過公司限制、在測試任務中偷捷徑,以及掩蓋行蹤的方法。有專家形容,事件性質等同黑客攻擊。 想睇更多科技新聞,立即免費訂閱! 網站管理員刪頁後 AI Agent…
除菌、抗病毒科技,泛指透過物理或化學作用機制,於物體表面或空氣中消滅、抑制細菌與病毒活性之技術總稱。當前市場主流方案涵蓋傳統消毒噴霧(如酒精、漂白水)及光觸媒塗層等類別。過去數年,此類產品市場快速擴張,多元方案相繼導入建築與物業管理領域。然而,市場繁榮背後普遍存在認知偏差:氣味濃烈或表面潮濕,常被視為安全指標,實則多數技術只能提供短暫表面衛生。 想睇更多專家見解,立即免費訂閱! 辦公大樓內,空調風口、通風管道、電梯按鈕與門把手等高頻接觸區域,構成微生物附著與傳播之隱蔽途徑。依賴密集噴灑消毒液之傳統模式,雖可達成即時清潔,卻無法根除細菌在深層表面之持續累積,亦難以阻擋病毒於清潔空窗期之再次擴散。此一現實,驅使除菌抗病毒科技從「應急干預」邁向「持續防護」之技術轉型。 現行消毒方案 無法阻止二次污染 傳統消毒噴霧如酒精、漂白水,作用機制屬於「接觸瞬間殺滅」。其物理限制在於:液態有效成分揮發後,表面防護能力歸零。兩次清潔作業之間的間隔期,電梯按鈕或門把手一旦經人觸摸,微生物載量隨即回升,無法阻止二次污染。此特性迫使物業管理團隊以高頻人力投入維持衛生標準,造成營運成本攀升,且防護連續性難以驗證。 再者,光觸媒類產品普遍以紫外線為激發條件。室內空間存在大量無光或弱光區域——如辦公角落、儲藏室、深色材質表面——在此類環境中,光觸媒抗菌效能大幅衰減,適用場景受限。 此外,物業清潔程序中不可避免使用漂白水或酸鹼清潔劑。若抗菌塗層無法耐受此類化學物質,則在實際操作週期內迅速降解,失去長期防護意義。 結構級防護:分子鍵結的技術路徑 企業設施管理者應將思維從「被動除菌抗病毒」調整為「主動防護架構」。物理性接枝技術(Chemically Grafted)提供了一條不同於傳統塗膜的路徑:將奈米結構與基質分子以共價鍵結合,使抗菌抗病毒功能成為表面材質的內生性質,而非外加附著層。以 NanoClear™ 為代表的此類技術,其效能不受揮發時間影響。 首先,該技術實現不間斷主動防護。分子級化學鍵結在表面形成持久結構,即便載體液體完全揮發,抗菌機制仍持續運作,通過破壞微生物細胞膜及阻斷病毒附著,消除傳統消毒「乾燥即失效」的防護斷層。經實驗驗證,該塗層可承受超過 1,000 次耐磨測試,且面對漂白水或強力清潔劑反覆擦拭,防護層完整性不受影響,大幅降低頻繁重複施作的人力與時間成本。 其次,此技術無需紫外線參與催化,在昏暗走道、無窗內室或高照度會議室中,均能維持 24 小時恆定抗菌活性。此環境適應性,使其符合現代建築多樣化照明條件的實際需求。 第三,安全與無感設計。高頻接觸表面(扶手、按鍵、開關)與使用者皮膚直接互動,該塗層通過 ISO…
Orova 勒索軟件持續活躍:企業除了防攻擊,更要確保業務能夠快速恢復 近期,Orova 勒索軟件在香港及其他地區持續出現攻擊活動,受影響企業涉及金融、製造、零售、酒店旅遊等不同產業。值得留意的是,Orova 並不只針對一般電腦或檔案伺服器。公開安全研究顯示,它亦具備針對 VMware ESXi 等虛擬化環境的攻擊及加密能力。 對很多企業而言,虛擬化平台承載的往往不是一兩個系統,而是 ERP、File Server、Database、Application Server 等大量核心業務。 因此,一旦虛擬化平台受到攻擊,影響的可能不只是一台伺服器,而是整批企業系統同時停止運作。 想睇更多專家見解,立即免費訂閱! 為什麼這類攻擊特別值得關注? 1.一次攻擊,可能影響多個核心系統 過往不少企業會將不同業務系統集中運行在同一套虛擬化平台上。 這樣做可以提升管理效率,但同時亦代表,如果底層平台受到勒索軟件攻擊,黑客可能一次影響多個系統。 對企業來說,真正的風險不是「一台…