而家乜都講智能,手機如是、家居如是,所以又點少得車呢?而最容易令座駕變得智能嘅做法,就係幫架車出隻 app,用嚟管理行程、汽油零件損耗,甚至當作車匙用嚟開閂門同撻車,好似 Tesla、Mercedes-Benz 都有為車主推出專用 app。而今次車主資料外洩事故,就發生喺後者身上嘞。 美國西雅圖一位 Mercedes-Benz 車主,早前喺打開自己手機內嘅專用 app 時,發現除咗佢嘅個人帳戶資料之外,竟然仲睇到其他 Mercedes-Benz 車主嘅帳戶資料,而且呢啲個人資料包含車主嘅姓名、電話、地址、電郵、保險幾時到期等等,當然仲有架車嘅位置都睇到啦!另一位車主亦發現相同情況,佢仲嘗試用上面嘅電話聯絡另一位車主,發現佢都有呢個問題。呢次真係提供咗一個好好嘅途徑俾 Mercedes-Benz 車主聯誼,甚至組織車會都得啦!講笑啫,其實呢班車主當然陷入恐慌,因為呢隻專用 app 唔單只包含個人私隱,仲可以用嚟遙距解門鎖以及當 Keyless Go 車匙,不過好在經車主測試過後,解鎖同撻車呢兩項功能都應用唔到喺其他車主嘅車上,叫做唔怕俾人偷走架車。 刪app不如刪帳戶…
Search Results: RCE (195)
在雲端原生架構、代理型人工智能(Agentic AI)及供應鏈數碼化浪潮的多重推動下,潛在威脅不斷增加,企業的網絡安全攻防邏輯正被全面重塑。香港電訊(HKT)憑藉前瞻眼光,率先走出傳統網絡安全思維,與本地網絡安全專家 NyxLab 展開緊密合作,將企業網絡安全服務從被動防守升級為智能主動的「威脅獵捕」(Threat Hunting)層面,針對香港的網絡安全威脅與監管要求,為企業提供更智能、更「貼地」的網安服務。 威脅環境嚴峻 傳統網安模式難以為繼 傳統網絡安全思維下,強化網絡安全防禦至關重要。然而,企業正面臨前所未有的網絡安全壓力——包括中間人攻擊(Adversary-in-the-Middle, AiTM),攻擊者隱形插入受害者與目標系統之間的通訊,讓用戶誤以為接連合法網站或系統,而實際流量完全經過攻擊者控制。攻擊者不僅可以監控用戶的通訊,還能主動操縱資料、注入惡意碼,甚至即時竊取多重要素驗證(Multifactor Authentication, MFA)等。攻擊者透過導向用戶登入假網頁、惡意Wi-Fi熱點或網域名稱系統(Domain Name System, DNS)/ 網域名稱系統(Address Resolution Protocol, ARP)欺騙等方式,輕鬆繞過傳統防護,直接接管用戶帳戶。監管機構要求愈趨嚴格,企業需要更快及精準的偵測與應變能力。但專業的勒索軟件、AI 驅動的網絡攻擊自動化等使傳統網絡安全工具與模式,難以跟上攻擊者的速度與手段。 香港電訊作為領先的電訊及網絡安全服務供應商,一直積極為企業提供更「貼地」的網絡安全方案。此次與 NyxLab…
Cloudflare 近日發布首份《2026 年 Cloudflare 威脅報告》,報告結合 Cloudforce One 威脅研究團隊的專業知識,並藉助 Cloudflare 的全球網絡,揭示現代網絡攻擊的根本轉變。報告顯示,威脅者正運用前所未有的超大規模 DDoS 攻擊,以 AI 系統探測及利用漏洞,並持續攻擊電郵等傳統安全弱點,找出「登入」而非「入侵」的方法。 想知最新科技新聞?立即免費訂閱! 是次報告為安全團隊提供應對新興威脅的見解,並詳細分析 Cloudflare 平均每天攔截的 2,300 億次威脅背後的策略及趨勢。AI 讓任何人都能更輕易地發起高階攻擊,使威脅者的行動速度比以往更快。他們不僅癱瘓網站,還會悄然滲透薪資系統,誘騙軟件誤認其身分。現今的安全防護不再僅阻擋入侵者,而是要驗證網絡內部使用者的真實身分。 Cloudflare…
量子電腦技術急速進展,隱藏危機浮現,黑客可以「現在竊取、將來解密」企業機密資料。國際權威研究機構 Gartner 更警告,到 2029 或 2030 年,相關威脅可能令企業整個基礎設施面臨安全漏洞,故急需轉型。香港應用科技研究院(應科院)及 Thales 專家針對本港企業現況及痛點,提出實戰應對策略,助業界避開量子危機,順利安全過渡。 危機源於量子電腦超強運算力,能輕鬆破解現行 VPN、電郵及文件簽名等加密金鑰。Thales 銷售工程主管 Richard Chiu 直言,黑客竊取銀行交易記錄或企業合約等,待量子技術成熟即大肆解鎖,這種 Harvest Now Decrypt Later 的攻擊,已成迫在眉睫的危機。…
Palo Alto Networks 發布最新預測,認為 2026 年 AI 經濟將迎來革命性大躍進,自主式 AI 代理將徹底改寫企業營運模式,在大幅提升生產力與營運效率的同時,也帶來風險格局的劇烈轉變。Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie Fung)表示,今年是防禦者之年,並深信這類技術轉折實際上能為防禦者帶來更大優勢,前提是必須採取不同的因應方式。 想知最新科技新聞?立即免費訂閱! 是次「AI 經濟六大預測:2026年網絡安全新法則」指出,2026 年,自主式 AI 代理將為身份驗證、安全管理中心(SOC)、量子運算、數據安全及瀏覽器,五大領域揭開重大變革序幕。…
要在競爭激烈的市場突圍而出,不斷增值是不二法門!生產力學院現推出「新質生產力人才培訓計劃」線上課程「買一送九」優惠,僅需 HK$ 100 報讀指定線上培訓課程,即可免費獲贈九個課程!助你用超低成本,解鎖多元化未來技能。 課程包括多個大熱範疇,如生成式 AI 應用、AI 內容創作、數字營銷、區塊鏈等。計劃提供 12 個課程任君選擇,成功完成課程的參加者,更可獲得修業證書,令 CV 錦上添花!即睇邊款最適合你? 【想用 AI 免 OT?】 想利用 AI 加快工作流程、提升業務效率,但又不知從何入手,可選擇報讀「AI策略與應用」系列課程,內容包括實施AI業務轉型、利用生成式 AI…
隨著企業逐步深層的邁向由 AI 驅動及「混合設計」(Hybrid-by-design)的未來,網絡已不再單單發揮支援功能,而是演變成決定性的業務推動者。HPE Networking 香港及澳門總監及地區總經理陳家和最新發表 2026 年值得關注的四大網絡預測,包括 AIOps 越發重要、代理式 AI 將區域網絡(LAN)轉化為主動式體驗引擎、全端融合成為預設標準,以及網絡人才將會大轉移。 想知最新科技新聞?立即免費訂閱! 2026 年,評定網絡的標準將不再單純取決於速度或規格,而在於其智能、適應性,以及能否大規模地提供一致且卓越的數碼體驗。HPE 認為,隨著 AI 工作負載橫跨數據中心、雲端及邊緣,網絡成為決定效能、安全性和韌性的關鍵連結。這種轉變正在重新定義網絡的構建、營運和管理方式,將自動化和全端(Full-stack)整合置於企業策略的核心,並為一個更自主、更體驗導向的網絡時代奠定基礎。 以下是 2026 年值得關注的四大網絡預測:…
AI 將於 2026 年迎來關鍵轉折,從單純的工具進化為用戶的協作夥伴,徹底重塑各行各業的工作模式、創意發揮,以及解決問題的方式。Microsoft 最新發佈《2026 年 AI 七大趨勢》,剖析人類與 AI 合作所帶來的無限可能: 想知最新科技新聞?立即免費訂閱! .工作模式:在 2026 年,AI 代理將成為數碼同事,協助小型團隊完成更多工作、迎接更大挑戰,並加速成果交付。AI 將負責管理數據、生成內容及創造個人化體驗,讓人類能專注於制定策略與發揮創意。未來,AI 的角色並非取代人類,而是強化人類的能力。 .安全:信任是創新的基石。隨着 AI 代理逐漸融入日常工作流程,建立信任和安全至關重要。每個代理必須具備清晰的身份識別與完善的防護機制,以降低風險。由於攻擊者同樣會利用 AI 強化攻擊手段,企業必須整合並採用能夠自主運作的防護措施加以應對。 .醫療健康:AI 醫療應用將進一步擴展至症狀分診與治療規劃,致力縮減全球醫療差距。世界衛生組織預測,到 2030…
HPE 於 Discover Barcelona 2025 宣布擴展其 GreenLake 雲端產品組合,協助企業實現 IT 現代化,並滿足日益增長的 AI 需求。面對成本上升、授權模式轉變及混合雲增長的挑戰,GreenLake 可為客戶提供所需工具,以減低營運複雜性,並建立以效能為本、安全且敏捷的 IT 基礎架構。 想知最新科技新聞?立即免費訂閱! HPE 混合雲執行副總裁兼首席技術官 Fidelma Russo…
全球網絡基建巨頭 Cloudflare 再度陷入信心危機!近日公司在試圖緊急修補一個名為「React2Shell」的高危漏洞時,意外引發嚴重的技術骨牌效應,導致全球網絡大塞車。據統計,這次事故造成約 28% 的客戶 HTTP 流量中斷,大量用戶在瀏覽網頁時遭遇「500 Internal Server Error」死機畫面。雖然官方證實此次癱瘓並非遭受外部攻擊,但頻繁的服務不穩已令其商譽蒙上陰影。 想知最新科技新聞?立即免費訂閱! 漏洞公開僅數小時 已被武器化 Cloudflare 首席技術官 Dane Knecht 在事後的技術剖析中坦承,這場混亂源於一次本意良善的防禦行動。當時安全團隊正緊急部署針對 CVE-2025-55182 漏洞的修補程式。這個被安全界命名為 React2Shell…