近期 AI 代理(AI Agent)安全事故頻生,美國晶片商英偉達(Nvidia)宣布推出開放 AI 代理安全平台(NVIDIA Open Agent Safety Platform),加強監管可自主執行任務的 AI 代理,防範其越權存取資料、使用未獲授權工具或執行意料之外的操作。 想睇更多科技新聞,立即免費訂閱! AI 代理與一般聊天機械人不同,它們不僅能回答問題,更可自行瀏覽網頁、操作軟件、處理檔案、使用工具,甚至編寫和執行程式。因此,一旦代理繞過原有的應用程式安全控制,便可能取得超出授權範圍的資料或完成非預期任務。 新平台由兩個主要部分組成:開源軟件「NVIDIA OpenShell」,以及參考系統設計「NVIDIA Sentry」。OpenShell 主要負責為 AI…
Search Results: OT (891)
全球領先的全方位自動化網絡保安服務方案供應商 Fortinet,宣佈於 2026 年 Gartner 2026 年混合網狀防火牆魔力象限報告中獲評為「領導者」,並連續第二年在「執行力」方面獲得最高評分。 憑藉是次 Gartner 混合網狀防火牆魔力象限報告的肯定,Fortinet 至今已累計於 11 份涵蓋網絡與安全的 Gartner 魔力象限報告中獲得認可。Fortinet FortiGate 防火牆解決方案由專屬的 FortiASIC 晶片及 FortiOS(支援實體、虛擬、雲端原生及「即服務」部署的統一作業系統)驅動,不僅是…
近期,多位科技企業家與投資人對人形機械人的實際應用價值提出具體質疑,涵蓋製造成本居高不下、物理世界泛化能力薄弱、雙足行走能耗較大且存在摔倒風險,以及短期商業化路徑仍不明朗等層面。這些觀點值得深思。若從開發成本與功能效益的角度衡量,四足機械狗在許多場景下反而更為務實。而當機械狗具備移動監測能力之後,再添上一隻靈活的機械臂,其功能邊界便從「觀察」擴展至「干預」,這項組合究竟能否動搖人形設計的既有地位? 想睇更多專家見解,立即免費訂閱! 機械狗擁有出色的移動能力,能夠攀爬樓梯、穿越狹窄通道,並搭載多種感測器進行巡邏與數據收集。然而,若在其身上加裝一隻靈活的機械臂,則可將這份「觀察力」進一步延伸為「執行力」。有了手臂,機械狗便不再限於察看,而能主動按鍵、開關閥門、提取工具、搬移物品,甚至進行簡單維修。尤其在危險環境中,這種「移動加操作」的組合可大幅減少人員進入高溫、高壓、有毒或狹窄空間的需求。 近年視覺模型與模仿學習技術的進展,使機械臂能夠更準確地辨識眼前物體的類別、位置及處理方式。系統可透過觀察人類操作,自動學習抓取與移動物件的方法,無須工程師逐一設定。例如,要教導機械臂拿起一個橙,工程師只需戴上動作捕捉手套,親自示範伸手、調整手指角度、控制力度等步驟,系統便會將這些動作與鏡頭拍攝的畫面結合,自動學習複製該動作。即使橙的位置改變,或換成蘋果,機械臂仍可透過視覺模型辨識,並調整抓取策略。 適合物業管理場景 在香港的物業管理場景中,這種「機械狗+機械臂」的組合具備不少潛在應用。大型屋苑與商業大廈的機房、隧道等區域,機械狗可執行巡檢任務,利用機械臂檢查儀表、按鍵或開關閥門,減少人員進入危險環境的次數。建築地盤方面,機械狗能巡視各區,用機械臂移動障礙物、開門檢查密室,或遞交簡單工具給工人;在夜間或惡劣天氣下,亦可降低保安人員外出巡邏的風險。 將機械狗與機械臂結合,最大好處在於擴展機械狗的價值,從單純的「移動感測」升級為「移動加操作」,能夠處理更多類型的工作。相比人形機械人,四足平台加機械臂的技術成熟度更高,成本也相對可控,且同一平台可透過更換不同末端工具來適應多種任務。配合視覺模型與模仿學習,機械臂能更快學會新任務,節省工程師逐項編程的時間。 人形機械人仍是重要的長期方向,但在短期至中期,「機械狗+機械臂」可能是一條更實際、更能迅速產生價值的發展路徑。它的目的不在於取代人形機械人,而是在特定場景中提供一個更平衡的方案:有四足移動、有手臂操作、有視覺模型理解環境,並能在指定工作流程中可靠完成任務。隨着機械人技術日益成熟,真正決定哪個方案能夠落地的,不是誰最像人,而是誰最能於實際場景中解決問題。 撰文:Tobot Solution 創辦人兼行政總裁王嘉敏(Jazzy)欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。
隨著生成式 AI(Generative AI)從單向的「對話問答」(ChatBot)演進至具執行力的「自主智能體」(Agentic AI),全球及本地企業正經歷一場從「人找工具」到「讓 AI 編排工作流」的範式轉移。 想睇更多專家見解,立即免費訂閱! 傳統的 AI 屬於「一問一答」,而 Agentic AI 則具備目標導向(Goal-Oriented)、任務拆解(Task Decomposition)、自我修正(Self-Reflection)以及工具調用(Tool Use)的能力。企業不再只是用 AI 撰寫電郵,而是讓 AI 自動分析數據、編排系統指令甚至生成合規報告。然而,「賦予 AI…
騰訊 Agent Day 首度登陸香港!公眾可透過專為活動而設的 AI 雙層巴士,親身「上車」體驗一系列 AI 智能工具,包括 WorkBuddy 國際版、Miora 創意助手、國際化音樂媒體平台 JOOX 及最新上線的混元 Hy4 preview 四款產品。 想睇更多行內動態,立即免費訂閱! 提供「職場超能力」綜合體驗 AI 巴士提供由…
香港要邁向 2050 年前碳中和,交通運輸的低碳轉型是重要一環。相比私家車,商用車每天行駛時間更長、使用率更高,推動電動化所帶來的減碳效益亦更直接。公共小巴作為香港獨有的公共交通工具,長期穿梭於住宅區、商業區及交通樞紐,電動化其實有相當大的發展空間。 只是,小巴「轉電」並不是買一部新車那麼簡單。 想睇更多專家見解,立即免費訂閱! 小巴的電動化,考驗的是「時間」 公共小巴的營運特色,是車輛使用率高,而且部分路線需要頻繁上落斜坡。一輛小巴每日營運可達十多小時,對續航力、動力輸出及車輛可靠性都有一定要求。更現實的問題,是充電需要時間。 本港不少小巴採用「人停車不停」的營運模式,司機交更後,車輛很快便要重新投入服務。如果每次充電都需要長時間停泊,即使車輛本身性能理想,也可能因為影響班次而增加營運成本。 因此,小巴電動化的核心問題未必只是「一程可以行幾遠」,而是「在一天的營運周期內,車輛可以如何有效地補充能源」。 這亦解釋了為何快速充電技術對小巴特別重要。近年快充技術持續發展,筆者所在企業的電動小巴方案,最快可於約 15 分鐘完成充電。若配合總站、停車場或交通樞紐的充電設施,利用司機交更、休息或短暫停泊時間補電,便有機會減少充電對日常班次的影響。當充電時間由「數小時」縮短至可以融入日常營運流程,電動小巴的使用模式亦會有所改變。 從「換車」走向「計算整體營運成本」 電動化另一個值得思考的地方,是營運商的成本計算方式。傳統車隊較容易以購車價格作比較,但電動商用車的經濟效益,不能只看購入成本。能源消耗、保養維修、車輛使用率,以及充電設施的投資,都應納入整體營運成本(Total Cost of Ownership,TCO)計算。 對小巴營運商而言,能源成本的可預算性同樣重要。近年國際油價受地緣政治及供應變化影響,價格時高時低,令燃油車的營運成本較難預計。相比之下,電動車以電力作為主要能源,營運商可按每日行駛里程及耗電量預算充電成本,能源開支相對較容易管理。 對每日長時間行駛的小巴而言,當每公里能源成本可以較清楚計算,便更容易評估一輛車的實際營運效益,亦有助車隊作長遠投資決定。往後如再配合智能車隊管理系統,營運商可以掌握每輛車的行駛里程、耗電量及充電情況,對照實際班次及路線,了解不同車輛及路線的能源使用,再調整充電安排及車隊調度。 小巴電動化要處理的,不只是換一部車,而是整套營運模式。車輛、充電設施、班次安排,以至每日能源成本,都需要放在同一個營運框架下考慮。…
一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…
本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。 想知最新科技新聞?立即免費訂閱! 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。 身份攻擊風險持續上升 HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。 隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。 協作平台安全同樣值得關注 除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。 HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。 防禦及保安建議 對公眾.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。.留意可疑登入通知、密碼重設訊息或異常帳戶活動。.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。.定期更新作業系統及應用程式,及時修補已知安全漏洞。…
智慧城市、工業自動化、物業管理……幾乎每個領域都在談 AI。然而,當市場熱烈討論各種智能方案時,真正「養大」這些系統的 AI 工程師,卻鮮少被細緻審視。他們的工作,遠非「寫程式」三字可概括。 早前在創科展會上,筆者與合作夥伴智建系統(3S)交流。3S 的 NexSite 平台整合工人進出管制、UWB 定位與影像監測,而我們的巡邏機械人則補足固定鏡頭的死角,兩者疊加,工地監測覆蓋趨於完整。展場上,筆者與 3S 的 AI 工程團隊代表 Keith 談到模型訓練的實務挑戰,在此也分享一下他們的崗位,讓大家對這群「轉譯者」的具體工作有更深的理解。 想睇更多專家見解,立即免費訂閱! AI 工程師的真實面貌:溝通重於編碼 許多人以為 AI…
美國密歇根州近日證實,州內共有 9 個供水系統遭遇網絡攻擊。州政府表示,受影響系統目前仍持續安全運作,未發現供水安全或公共衛生受到影響;美國聯邦調查局(FBI)已介入調查,並與網絡安全和基礎設施安全局(CISA)等聯邦機構合作應對。 想知最新科技新聞?立即免費訂閱! 根據密歇根州環境、大湖和能源部說法,州政府於 7 月 28 日收到聯邦網絡安全警示,指有人試圖入侵供水系統的營運技術(Operational Technology,OT)設備。其後,地方供水單位陸續通報異常活動,與聯邦警示內容相符,最終確認共有 9 個供水系統受影響。 發言人 Dale George 表示,各地營運人員已及時處置問題,所有系統維持正常運作,目前沒有跡象顯示事件對公共健康構成威脅。FBI同日發聲明指出,已注意到近期針對供水及污水處理系統的網絡攻擊,正與相關機構合作保護美國關鍵基礎設施,並持續應對各類網絡威脅。 這宗事件發生之際,明尼蘇達州早前也通報超過 30 個供水系統遭遇類似攻擊。該州部分案件涉及供水設施用於遠程監控與控制的營運技術系統,個別地點曾短暫受影響,但官方表示水質未受波及,系統其後已恢復正常運作。 截至目前,FBI…