Search Results: Microsoft (346)

    Cloudflare 近日宣佈與 Mozilla Firefox、Google Chrome 及 Microsoft Edge 等主流網頁瀏覽器展開全新合作,開發全新「私有存取控制權杖」(Private Access Control Tokens,PACT)技術,開創全新私隱架構,助人類及機器人證明其流量並非惡意流量。 想知最新科技新聞?立即免費訂閱! 隨著網絡從以人類點擊為主,逐步轉向由代理所驅動的活動,網站營運者必須阻檔具攻擊性的自主流量,同時避免採用侵入式追蹤手段。Cloudflare 全球技術總監 Dane Knecht 表示,AI 流量愈趨普及,現有支援相關應用的工具已顯得過於籠統,難以滿足實際需要,透過這項合作,能在不犧牲私隱的前提下,減少安全通訊協議為每位網站訪客,包括人類及代理,所帶來的阻礙。 減少驗證碼或侵入式追蹤需求…

    在科技與市場快速變化的年代,管理層猶如企業的「指南針」,引領公司邁向下一章節。十年前,Daisy Zhang 毅然選擇離開美國科技巨企,走到剛起步的 Cloudwise,由執行者變成決策者。作為 Cloudwise CEO for Global Business,她憑務實又堅定的精神,成功為 Cloudwise 開拓出國際市場之路。 由大企業走到初創 曾在 Microsoft 任職,專門負責雲端、大數據等範疇,Daisy 形容自己是個「很多想法」的人,「我有很多創新的想法,我覺得會比公司給我的指引更好,但是在大公司是沒辦法去滿足的」。當時,她的技術團隊正好曾採用 Cloudwise 這間初創公司的產品,覺得技術不錯,並深具發展潛力,於是決定加入當時只得幾十人的 Cloudwise。 從北京最高檔的辦公室,轉到較簡樸的寫字樓,公幹時也不再入住五星級酒店,Daisy 笑言很快便適應這些外在條件,「因為讓你有趣和興奮的事情太多,就不太會在意這些」。兩份工作最大的分別,是讓她從執行者變成了決策者,「這種感覺對於長期在美國公司工作的人,是非常吸引的」。 出海之路 從 Daisy 加入 Cloudwise 開始,正值中國發展數碼轉型的黃金時期,到 2021 年時,公司業務已增長超過 10 倍,成為中國 ITSM 市場第一位,有分析機構甚至曾將 Cloudwise 稱為「中國版 ServiceNow」。於是,Cloudwise 決心外闖,進軍國際,2023 年 Cloudwise 在 Daisy 帶領下,於新加坡設立國際總部,並以新加坡、香港、阿聯酋三地作戰略重點,繼續拓展海外業務。 談到當中最困難的地方,Daisy 憶述是尋找真正合適客戶的過程:一年內不斷穿梭香港、東南亞、中東各地區,拜訪不同客戶及合作夥伴,終於才逐步釐清方向 。她認為,這是中國出海企業最關鍵一步,一旦判斷錯誤,意味後面所有國際市場的投資都可能徒勞無功。 作為國際市場上的新品牌,即使找到真正目標客戶,但要成功打動他們,也並非易事。Daisy 坦言起初理所當然地收到很多客戶拒絕,面對他們尖銳的提問,例如「打算在國際市場待多久?」、「業績不好會回中國嗎?」、「董事會給你多長時間?」,她與 Cloudwise 的創辦人及董事長,卻做了一個強而有力的決定——把三個家庭同時搬到新加坡,她憶述:「有客戶跟我講,你們是我見過中國出海的企業裡面,決心最大的。」 AI…

    Anthropic 近日接連推出兩項重大革新,一方面用旗下最新模型 Claude Mythos Preview 掃描近千個開源軟件項目,成功偵測超過 2.3 萬個潛在安全漏洞;另一方面推出 Claude Compliance API,聯手 28 家網安及合規平台,將 AI 助理打造成可受企業管控的安全工具。兩項部署一攻一守,恰好回應了 AI 時代企業兩大痛點:軟件漏洞遭黑客自動化利用,以及員工使用 AI 導致商業機密外洩。 想知最新科技新聞?立即免費訂閱!…

    企業人力資源、財務及資訊科技人工智能管理平台 Workday,於尖沙嘴香港瑰麗酒店舉辦一年一度盛事「Workday Elevate Hong Kong 2026」,並宣布為本港中型企業引入企業級 AI 及超級智能,確保數據可信,助企業更快而準地透過資訊作出重要決策。 想知最新科技新聞?立即免費訂閱! 隨著香港及大灣區的中型企業持續推動現代化,企業正面臨員工管理、財務、規劃、合規及跨市場營運上日益增加的複雜性。同時,企業愈來愈希望擺脫分散的系統、試算表及單一的 AI 工具,轉向更互聯的 AI 平台,以支援更快速的決策、更靈活的營運模式,以及長遠業務增長。 Workday 大中華區總經理湛致遠(Daniel)指出,香港企業用 AI 仍然非常孤立,如何整合財務、人事、IT,對加快生產力非常重要。他強調,數據必須準確,才能生產出可信、可靠的見解,否則企業可能會因而做錯決定。 許多中型企業希望更有策略地推動 AI…

    中國的網絡安全公司 360 數字安全公司近期宣稱,他們內部研發的「多代理協作漏洞發掘系統」能夠在極短時間內自動發現大量安全漏洞,除了在今年復辦的天府盃黑客大賽中幫助團隊快速找到漏洞,奪取賽事冠軍,更有能力在數分鐘內發現一個長達 8 年而未被揭露的 Office 致命漏洞(CVE-2026-32190),如果內容屬實,其漏洞挖掘效能已足以與剛公布的 Claude Mythos 匹敵。不過,有專門研究中國網絡安全技術的專家,就對這個 AI 系統抱持懷疑態度。 想知最新科技新聞?立即免費訂閱! 從賽後報告顯示,360 數字安全公司在天府盃比賽中總共找出接近 1,000 個漏洞,當中超過 50 個屬高危等級,漏洞涵蓋 Windows、Microsoft…

    Sangfor 應急響應工程師近期在處理多宗應急響應(Incident Response)個案時,發現一個值得企業高度重視的趨勢:黑客的入侵手法,正由傳統電郵釣魚,逐步轉向更具欺騙性、也更貼近日常工作流程的協作平台攻擊。 想睇更多專家見解,立即免費訂閱! 作為 Sangfor IR Team 的其中一員,在筆者看來,這不是一次簡單的攻擊手法升級,而是黑客對企業防守習慣的一次精準利用。很多企業已經在郵件安全、防毒、連結檢測上投入大量資源,但對 Microsoft Teams 這類日常協作工具的警覺性,仍然明顯不足。黑客正是看準了這個心理落差,繞過傳統郵件安全過濾系統,直接把攻擊送到員工最習慣、也最容易放下戒心的地方。 本文希望拆解這條從「會議邀約」到「財務詐騙」的完整攻擊鏈,同時分享對這類事件的幾點實務判斷,提醒企業管理層、資訊保安負責人,以及前線員工,不要再把協作平台視為天然可信的內部空間。 入侵流程解析:從線上會議到帳戶劫持 從近期觀察到的個案來看,黑客的攻擊路徑已經相當成熟,而且每一步都圍繞一個核心原則:不急於破壞,而是先取得信任,再利用信任變現。 1. 突破常規:Teams 會議邀約釣魚 黑客先註冊合法的微軟帳號,成為 Teams…

    網絡安全界正迎來一場深層地震!AI 龍頭 Anthropic 秘密研發的新一代基礎模型「Mythos」的預覽版近日正式曝光,新模型展現的「代理運算」(Agentic Computing)能力與編碼推理性能,被形容為超越現有 Haiku、Sonnet 及 Opus 三大體系。不過這款被賦予古希臘神話名稱的模型,在展現強大防禦潛力的同時,也預視了黑客利用 AI 進行自動化攻擊的恐怖前景。因此,Anthropic 表示因安全考量不向公眾開放,並轉而發起 Project Glasswing 計劃,與逾 40 家科技及金融機構合作,提升關鍵基礎設施的安全防禦。 想知最新科技新聞?立即免費訂閱! 根據 Anthropic…

    資料遺失防護( Data Loss Prevention,DLP)對企業至關重要,專攻 DLP 的 NextGuard Technology Limited(下稱 NextGuard),以全新姿態進軍香港市場!NextGuard 團隊具備逾 20 年 DLP 功力,傳承 SkyGuard 超過 10 年本地數據安全經驗,在 AI 時代下與各大夥伴如 Systex、HKT、Amidas、Nexify、GTI、Boardware HK等攜手,為香港企業帶來更自主可控、合規及本地化的替換選擇。 重構獨立自主公司 面向海外 NextGuard 源自 SkyGuard,其核心團隊成員在香港深耕超過 10 年,包括 NextGuard 創辦人兼首席技術長黃軍(Harvey)。他表示 SkyGuard 從 2016 年起探索本地市場,當時團隊不算太獨立及國際化,雖然於翌年成功贏得香港大型銀行的首個項目,令團隊非常鼓舞,但他坦言:「嬴得很辛苦,我們也意識到客戶要求很高,直接跟國外產品競爭,他們是那些 Top1、Gartner Leader,經過大量市場檢驗,不是這麼容易被打敗。」 了解到海外市場對產品穩定性、技術深度和交付能力的要求,團隊亦深明出海絕非只是單單換個英文版、在香港設置辦公室便可,「這種 Design update 的思維,Road map也不是很 Open,其實很難應對這種競爭」。 抱持這種初衷,國隊決心實行面對未來的重構,造就 NextGuard 的誕生——以獨立的 R&D 加技術授權,從分公司級別升級至獨立實體。「Next」代表下一代、下一階段的發展方向,聚焦 AI 時代的下一代數據安全;「Guard」則象徵對客戶與數據資產的持續守護,是團隊一直堅持不變的承諾。 NextGuard 以全新姿態進軍香港,管理層強調絕非「Copy and Paste」,而是一次面向國際的重構。 告別傳統防護 增 AI 元素 NextGuard 的管理層具有逾 20 年網絡安全及 DLP 架構設計經驗,一直只專注於 DLP,曾為世界 500 強的銀行、政府、保險與跨國企業設計與部署 ,亦擁有 Skyguard DLP 平台完整技術授權與永久源代碼開發權,完全技術自主。 現時由具備人工智慧與互動系統、計算神經科學雙博士學位的 Dr. Felix Lor,以 AI 與智能網絡安全首席顧問的身分帶領,從底層重新設計 DLP,轉向智能、自適應、雲原生架構,告別傳統規則式防護。 為邁向主動智能防護,NextGuard 在 2026 年推出三項 AI 驅動的數據安全新能力,以 AI DLP 自動阻擋敏感數據上傳 ChatGPT 等 AI 平台;智能分類將數週設定縮至數小時;並透過 Microsoft MIP 深度整合實現本地與雲端統一策略。 與合作夥伴優勢互補 實現本地化部署 …

    美國聯邦調查局(FBI)近日證實,現任局長 Kash Patel 的私人電郵帳戶遭受跟伊朗有關的黑客組織 Handala 入侵。該組織在網上高調公開了盜取的局長個人照片及機密文件,並聲稱在短短數小時內便攻破了 FBI 所謂「堅不可摧」的系統。雖然 FBI 隨後澄清被盜數據並非近期資料,且不包含任何政府機密,但機構首長遭遇黑客入侵,無疑對 FBI 的威信造成嚴重的打擊。 想知最新科技新聞?立即免費訂閱! 曾對美國醫療技術巨頭發動攻擊 據知 Handala(又稱 Handala Hack Team、Hatef 或…

    企業網絡安全防護日益嚴密,黑客的攻擊手法亦進化到更狡猾。近期一種名為「Kratos」的釣魚即服務(Phishing-as-a-Service)工具包在黑客圈子中崛起,其特點是透過極度複雜的「七重跳板」技術,將惡意連結重重收藏在合法服務之中,藉此避過企業重金部署的電郵安全防護系統。早前,瑞典知名漏洞管理及身份安全公司 Outpost24 的一名高層管理人員,便差點成為這場精心策劃的高級釣魚攻擊的受害人。 想知最新科技新聞?立即免費訂閱! 偽裝成 JP Morgan 減低戒心 這次攻擊事件由 Outpost24 的子公司 Specops Software 揭露,雖然系統及早識別並成功攔截了攻擊,未有造成任何系統破壞或用戶資料外洩,但從 Specops Software 公開的技術細節,卻充分展示了現時黑客在迴避偵測方面的驚人手段。有別於一般粗製濫造的釣魚電郵,這次黑客選擇偽裝成跨國金融巨頭 JP Morgan,並巧妙地將釣魚郵件無縫插入目標人物現有的電郵對話串中,邀請對方「審閱並簽署文件」,極大程度地降低了受害者的戒心。 為了確保這封帶有惡意連結的電郵能夠順利送達目標人物的收件箱,黑客下了一番苦功。首先,黑客為電郵加上了雙重…