生成式人工智能(Generative AI)在現今科技世界中搶進新聞頭條。綜觀而言,這確實是一個令人鼓舞的 AI 時代。人工智能驅動的商業技術在未來幾年會變得更加先進,更加令人刮目相看。IDC 表示,隨著企業將人工智能融入業務運營,以人工智能為中心的系統的支出在 2022 年至 2026 年間將以 27% 的複合年增長率增長,超過驚人的 3000 億美元。 想睇更多專家見解?立即免費訂閱 ! 商業用與消費者人工智能大不同 然而,大部分企業缺乏內部專業知識,將日益月異的人工智能技術帶來正面業務影響仍然是一個挑戰。 話說頭來甚麼是生成式人工智能?生成式人工智能模型是經過大量數據訓練的超大型電腦營運及數據模型。它們可以根據簡單的用戶輸入(稱為 Prompts) 產生新穎的輸出,例如文本、圖像、聲音或視頻等原始內容。此類模型的示例包括用於文本的…
Search Results: OT (836)
Microsoft 安全研究員最新捕獲到一個中國黑客組織 Flax Typhoon,指這個組織專門針對台灣機構進行間諜活動,由於黑客使用了受感染電腦內的帳戶權限、本身存在的系統功能及軟硬件漏洞,因此幾乎難以發現它的入侵! 想知最新科技新聞?立即免費訂閱 ! 雖然 Microsoft 發現了新的國家級黑客組織,不過,原來安全研究員已追蹤他們的活動一段頗長時間,最遠更可追溯至 2021 年中。 Flax Typhoon 採用離地攻擊 研究員指 Flax Typhoon 的特點是不著重開發惡意軟件或透過惡意軟件感染目標電腦,而是偏愛採用離地攻擊(living-off-the-land,又稱寄生攻擊),即利用受感染電腦內的合法工具來執行入侵工作,讓電腦內的安全工具認為是合法行為,然後不著痕跡地執行惡意指令。多年來網絡安全研究員更已為離地攻擊作更精細的分類,包括可按黑客使用的可執行檔案、程式碼或程式庫,歸結出 LoLBins、LoLScript 及…
Sophos 今年初踢爆「港女」扮前高盛分析師的「殺豬盤」騙局後,近日再發現騙徒利用 ChatGPT 等 AI 聊天工具,告知受害人其加密貨幣帳戶遭黑客入侵,要求他們付款解決問題,而 7 個虛假的加密貨幣投資應用程式,更已增設至 Apple Store 及 Google Play 商店中,令受騙機率大大增加! 想知最新科技新聞?立即免費訂閱 ! 根據美國聯邦調查局於 2022 年的報告,「殺豬盤」騙局成主流詐騙手法。單計過往兩年,損失金額高達 257…
一個突然冒出的 APT 黑客集團 Carderbee 由今年四月開始出現,主要瞄準香港企業攻擊,暫時證實有近 100 部電腦受到感染。由於他們透過供應鏈攻擊目標企業,並使用有合法驗證證書的惡意更新檔案,因此很容易繞過網絡安全軟件的偵測,並成功在目標電腦上安裝木馬軟件 PlugX。 想知最新科技新聞?立即免費訂閱 ! 查看網絡安全公司Symantec專家發表的調查報告,便可理解為何主導這次攻擊的黑客集團會被視為APT(進階持續性威脅)。 黑客集團利用驗證證書繞過偵測 研究員解釋,黑客集團首先利用了一個由中國公司 EsafeNet 開發的文件防護軟件 Cobra DocGuard,作為攻擊的起點。黑客不知通過甚麼方法,令到軟件的更新功能自動從受控的網站下載一個 PlugX 木馬軟件加載器,由於這個加載器具有合法驗證證書(其中一個個案更有 Microsoft…
今年新出現的勒索軟件組織 Knight,這星期開始正在透過濫發偽裝成 TripAdvisor 投訴信的釣魚電郵,向餐廳發動攻擊,由於 Knight 提供的輕量版勒索軟件即服務可大規模發出釣魚電郵,因此就算內容不夠精準,也總會有小部分收件者一時大意中招! 想知最新科技新聞?立即免費訂閱 ! 組織成立兩個月易名 提供輕量版攻擊 為了引誘受害人打開惡意檔案,勒索軟件組織擅於假扮成不同的機構,而攻擊手法大致上可分為兩種,一種是高精準度的魚叉式釣魚電郵,通過詳細分析目標人士的工作背景,打造出令收信人更容易相信的內容;另一種則以廣大網民為對象,通過假扮成一般網民都有機會使用的服務供應商,如 Google、Amazon、Netflix 或 Facebook 等,引誘目標上釣。而作為勒索軟件即服務供應商的 Knight,就同時提供兩類服務。 發現這次新組織的網絡安全機構 Uptycs 解釋,從今年 7 月尾才出現的…
飛機引擎的維修保養,對乘客安全來說非常重要,不講不知,原來維修公司同時要備存大量維修紀錄,衍生出大量文件掃瞄、分類及備份方面的三大難題。今次介紹的業界主角,便選擇採用整合三個供應商的一站式解決方案,針對以上難題,成功節省大量時間、人力、空間及成本,值得類似企業參考。 今次的主角香港航空發動機維修服務有限公司(HAESL),主要業務是飛機引擎維修,根據民航處規例,他們要將所有維修報告詳細紀錄並妥善保存,每月要處理的文件數量,達到驚人的過百萬張紙張和紀錄。 想知最新科技新聞?立即免費訂閱! 新方案能大量及快速掃瞄 前期工作大減 HAESL Senior Business Support Officer(Costing & Imaging)—— Charity Tsui 指出,他們的維修紀錄、訂單等文件經年累月,日積月累下,不但佔用大量貯存空間,單是一部引擎的維修紀錄,以往掃瞄存檔前就需要幾名同事花 5 至 7 日做拆釘、整理文件、分類、清除油漬及污漬等前期工作,費時失事。 日常掃瞄過程中,不同的紙張尺寸及質量,容易導致「卡紙」、多重進紙、缺頁、圖像質素參差等令人頭疼的問題。於是在 ACW…
一項存在於 AMD Zen 1 處理器的安全漏洞,可攻擊採用了該處理器的 Tesla 娛樂系統,結果不單能解鎖 Tesla 車主需要付費才可使用的功能,更可讀取儲存於系統中的車主私隱資料,由於該硬件漏洞無法通過系統升級堵塞,所以高風險用家要特別小心。 想知最新科技新聞?立即免費訂閱 ! 針對 AMD 研究 進一步應用於破解娛樂系統 早在今年四月,德國柏林科技大學研究團隊發表了一項針對 AMD 可信平台模組(TPM)的安全研究,內容主要指出團隊可以利用電壓故障(Voltage glitching)注入攻擊技術,訪問 TPM 內部的加密密鑰,最終能夠破解所有倚靠…
每次當著名導演 Christopher Nolan 有新戲上畫,都會引起網絡上大眾的熱烈反應。今回他的最新電影《奧本海默》(Oppenheimer),以原子彈之父 Julius Robert Oppenheimer 為原點,吸引了無數人的討論,熱度猶如核爆般激烈。這部電影再次喚起我們對科技發明與應用的反思。 想睇更多專家見解?立即免費訂閱! 有趣的是,這部電影上映的時間,恰好碰上了 ChatGPT 等人工智能技術的普及性突破,彷彿在告訴我們:人工智能已經到達了一個「Oppenheimer 時刻」。許多人開始關注各種 AI 機器學習模型的發展與規模,並將之與核武開發進程和威力相比,發覺二者並無顯著差異。這令我們再次意識到人工智能的強大潛力。雖然 AI 帶來了無數的好處,但同時也可能會被用於造成破壞與傷害。這難免讓人聯想到當年一眾核武科學家於「西拉德請願書」中就核武的使用提出的警示,如今 AI 的發展也面臨類似的道德考慮。 早前,一眾…
網絡安全公司 CYFIRMA 研究員發現,有國家級黑客以一個名為 SafeChat 的高安全度 Android 即時通訊軟件為餌,引誘用家安裝使用,但實情卻容許對方監視受害人手機的私隱內容,更會刺探其他通訊軟件(如 WhatsApp、Signal)的資料。結果用戶保護私隱不成,更反過來被人起底,認真得不償失。 想知最新科技新聞?立即免費訂閱 ! 經 WhatsApp 發放訊息誘用家下載 不同人對即時通訊軟件的功能都有各自的要求,例如部分人特別關注通訊內容有高保密程度,因而選擇 Signal 或 Telegram 等軟件使用。另外,亦有用家希望能解鎖軟件本身的收費功能,如付費版 LinkedIn 可查閱誰人曾觀看自己的帳戶資料等,因此也會冒險從不明來源下載軟件使用,變相為黑客入侵打開方便之門。…
全球超過 200,000 個企業及機構使用的Barracuda,5 月份發現電郵安全閘道器(Email Security Gateway,ESG)被攻擊後,CISA 近日表示,於被入侵的 ESG 設備上發現新的惡意軟件 Submarine,更警告該惡意軟件會對橫向移動構成嚴重威脅。 想知最新科技新聞?立即免費訂閱 ! 早前 Barracuda 發現 ESG 存在零時差漏洞,更早於去年 10 月已開始被黑客攻擊,直至今年 5…