而家乜都講智能,手機如是、家居如是,所以又點少得車呢?而最容易令座駕變得智能嘅做法,就係幫架車出隻 app,用嚟管理行程、汽油零件損耗,甚至當作車匙用嚟開閂門同撻車,好似 Tesla、Mercedes-Benz 都有為車主推出專用 app。而今次車主資料外洩事故,就發生喺後者身上嘞。 美國西雅圖一位 Mercedes-Benz 車主,早前喺打開自己手機內嘅專用 app 時,發現除咗佢嘅個人帳戶資料之外,竟然仲睇到其他 Mercedes-Benz 車主嘅帳戶資料,而且呢啲個人資料包含車主嘅姓名、電話、地址、電郵、保險幾時到期等等,當然仲有架車嘅位置都睇到啦!另一位車主亦發現相同情況,佢仲嘗試用上面嘅電話聯絡另一位車主,發現佢都有呢個問題。呢次真係提供咗一個好好嘅途徑俾 Mercedes-Benz 車主聯誼,甚至組織車會都得啦!講笑啫,其實呢班車主當然陷入恐慌,因為呢隻專用 app 唔單只包含個人私隱,仲可以用嚟遙距解門鎖以及當 Keyless Go 車匙,不過好在經車主測試過後,解鎖同撻車呢兩項功能都應用唔到喺其他車主嘅車上,叫做唔怕俾人偷走架車。 刪app不如刪帳戶…
Search Results: RCE (200)
生成式人工智能(AI)近年迅速普及,對企業而言,AI 的最大價值,在於能否在保障數據安全的同時,融入現有工作流程,處理多步驟工作。Microsoft 365 Copilot 建立於 Microsoft 365 生態系統之上,能夠結合企業日常使用的文件、電郵、會議記錄及協作工具,企業版透過「為工作而設的 AI」、「全面提升生產力 」及「企業級安全」三大核心價值,加上 Lenovo AI PC 硬件配合,協助企業建立更高效、更安全及更具協作性的工作模式。 透過 Agents 處理複雜任務 Microsoft 365 Copilot Business 能根據使用者已獲授權存取的工作內容提供協助,並透過 Agents 處理較複雜、涉及多個步驟的任務,服務架構涵蓋 Copilot Chat、Microsoft 365 應用程式內的 Copilot 功能、Copilot Studio 與自訂 Agents、採用與成效量度工具。 用戶可透過 Copilot Chat 在安全的 AI 對話環境中搜尋資料、整理資訊、建立內容,亦能在支援的 Microsoft 365 應用程式內參照相關工作內容,適用於不同規模企業的日常工作場景。 生產力工具與 AI 深度融合 現代工作環境中,不少企業已經習慣使用 Microsoft 365 應用程式處理日常工作,企業每天產生大量文件、電郵、會議紀錄及協作資訊。Microsoft 365 Copilot Business 結合 GPT-5 模型、Work…
私隱專員公署發布《代理式人工智能篇:保障個人資料私隱》指引(下稱《指引》),旨在為機構提供實務建議,協助他們在善用代理式 AI 所帶來的裨益之餘,妥善保障個人資料私隱,符合《私隱條例》的相關規定。 想睇更多科技新聞,立即免費訂閱! 隨着 AI 應用日趨普及,代理式 AI 的出現帶來變革性改變的同時,亦對保障個人資料私隱帶來前所未有的挑戰。私隱專員鍾麗玲表示,代理式 AI 有別於傳統 AI 聊天機械人,具備高度自主運作能力,並可代替用戶執行多步驟任務,包括管理電郵、進行預約以至處理付款等。 為銜接國際標準,私隱專員公署在制定《指引》的過程中參考了全國網絡安全標準化技術委員會秘書處於今年7月發布的《網絡安全標準實踐指南—智能體部署使用安全指引》,以及其他司法管轄區有關使用代理式 AI 所發布的指引。《指引》是公署發布的《人工智能(AI):個人資料保障模範框架》的補充指引,而《模範框架》所載的原則一般仍適用於代理式 AI 的使用。 《指引》闡述代理式 AI…
網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…
近年人工智能(AI)的發展,已經由「回應指令」逐步走向「主動執行任務」。這種轉變不僅代表技術能力提升,更意味著企業對 AI 的使用方式正進入全新階段。要在競爭中保持優勢,企業不能只靠部署模型或引入工具,而是要重新思考 AI 基礎建設的部署方式。Agentic Web(代理式網絡),正正能讓 AI 代理在分散的環境中,繼續保持高效運作。 兩種 AI 運作重點不同 由 ChatGPT 引爆的生成式 AI 熱潮,儘管只是僅 3 年前的事,但 AI 的重點已經轉向現今的代理式 AI( Agentic AI)。當時的 AI 主要用於生成內容、回答問題或提供建議,而時至今天,隨著 Agentic AI 的興起,AI 正演變為能夠自主檢索資料、規劃步驟、執行操作,甚至協同其他系統完成複雜工作流程的數碼代理。 與傳統生成式 AI 相比,Agentic AI 並不只停留於一次性的內容輸出,而是需要持續推論(Inference)、反覆判斷及即時互動,而每一次互動都可能牽涉多輪推論,延遲一旦累積,便會直接影響使用體驗與業務成效。 這代表 AI 的重心,正逐漸由單純的集中式訓練,延伸到高頻率、低延遲的推論運算,企業需要同時兼顧訓練與推論架構,才能支撐下一代 Agentic AI 的需求。對企業而言,再不能只關注模型是否夠強大,而是要考慮整體架構能否支撐大規模、即時且分散式的 AI 工作負載。 邊緣運算助大幅提升效能 換言之,AI 基礎建設不應只集中於單一中心,而是應該按應用場景與地理位置分布,將推論運算部署於更接近使用者的節點,以降低延遲、提升效率,並改善整體服務表現。由此衍生的基礎架構 —— 正是 Agentic Web,並不單是更智能的網絡環境,而是更接近用戶、更具彈性,並能按需分配算力的推論架構。 在 Agentic Web 的架構下,邊緣運算越來越重要。當推論工作能夠在更接近數據來源及使用者的地方完成,AI 代理便可更快作出反應,支援即時決策與互動。同時,分布式架構亦有助提升系統的擴展能力,使企業能夠更靈活地應對不同的使用需求,例如流量波動或來自不同地域。對於需要處理大量即時請求的行業而言,這種部署方式不但提升效能,亦有助優化成本與安全管理。 企業若要在智能化競爭中保持優勢,便必須重新思考 AI 的運作模式、部署位置與推論效率。想了解更多 Agentic Web 的架構原則,以及 Akamai Cloud…
隨著企業加速導入 AI,「員工」的定義正在重新改寫,工作場景已不再只是人類員工的世界,而是逐步走向人與 AI 代理共存的混合勞動力模式。網絡安全公司 KnowBe4 認識到,傳統的安全培訓已不足以滿足現今的需求。該公司近日將其企業網絡安全防禦能力延伸至 AI 風險管理,推出全新方案 Agent Risk Manager,專門針對 AI 代理(AI agent)的可視性與治理而設。 KnowBe4 更與本地分銷商 ACW Distribution (以下簡稱「ACW」) 合作,將安全管理延伸至數碼勞動力安全(Digital…
在雲端原生架構、代理型人工智能(Agentic AI)及供應鏈數碼化浪潮的多重推動下,潛在威脅不斷增加,企業的網絡安全攻防邏輯正被全面重塑。香港電訊(HKT)憑藉前瞻眼光,率先走出傳統網絡安全思維,與本地網絡安全專家 NyxLab 展開緊密合作,將企業網絡安全服務從被動防守升級為智能主動的「威脅獵捕」(Threat Hunting)層面,針對香港的網絡安全威脅與監管要求,為企業提供更智能、更「貼地」的網安服務。 威脅環境嚴峻 傳統網安模式難以為繼 傳統網絡安全思維下,強化網絡安全防禦至關重要。然而,企業正面臨前所未有的網絡安全壓力——包括中間人攻擊(Adversary-in-the-Middle, AiTM),攻擊者隱形插入受害者與目標系統之間的通訊,讓用戶誤以為接連合法網站或系統,而實際流量完全經過攻擊者控制。攻擊者不僅可以監控用戶的通訊,還能主動操縱資料、注入惡意碼,甚至即時竊取多重要素驗證(Multifactor Authentication, MFA)等。攻擊者透過導向用戶登入假網頁、惡意Wi-Fi熱點或網域名稱系統(Domain Name System, DNS)/ 網域名稱系統(Address Resolution Protocol, ARP)欺騙等方式,輕鬆繞過傳統防護,直接接管用戶帳戶。監管機構要求愈趨嚴格,企業需要更快及精準的偵測與應變能力。但專業的勒索軟件、AI 驅動的網絡攻擊自動化等使傳統網絡安全工具與模式,難以跟上攻擊者的速度與手段。 香港電訊作為領先的電訊及網絡安全服務供應商,一直積極為企業提供更「貼地」的網絡安全方案。此次與 NyxLab…
Cloudflare 近日發布首份《2026 年 Cloudflare 威脅報告》,報告結合 Cloudforce One 威脅研究團隊的專業知識,並藉助 Cloudflare 的全球網絡,揭示現代網絡攻擊的根本轉變。報告顯示,威脅者正運用前所未有的超大規模 DDoS 攻擊,以 AI 系統探測及利用漏洞,並持續攻擊電郵等傳統安全弱點,找出「登入」而非「入侵」的方法。 想知最新科技新聞?立即免費訂閱! 是次報告為安全團隊提供應對新興威脅的見解,並詳細分析 Cloudflare 平均每天攔截的 2,300 億次威脅背後的策略及趨勢。AI 讓任何人都能更輕易地發起高階攻擊,使威脅者的行動速度比以往更快。他們不僅癱瘓網站,還會悄然滲透薪資系統,誘騙軟件誤認其身分。現今的安全防護不再僅阻擋入侵者,而是要驗證網絡內部使用者的真實身分。 Cloudflare…
量子電腦技術急速進展,隱藏危機浮現,黑客可以「現在竊取、將來解密」企業機密資料。國際權威研究機構 Gartner 更警告,到 2029 或 2030 年,相關威脅可能令企業整個基礎設施面臨安全漏洞,故急需轉型。香港應用科技研究院(應科院)及 Thales 專家針對本港企業現況及痛點,提出實戰應對策略,助業界避開量子危機,順利安全過渡。 危機源於量子電腦超強運算力,能輕鬆破解現行 VPN、電郵及文件簽名等加密金鑰。Thales 銷售工程主管 Richard Chiu 直言,黑客竊取銀行交易記錄或企業合約等,待量子技術成熟即大肆解鎖,這種 Harvest Now Decrypt Later 的攻擊,已成迫在眉睫的危機。…
Palo Alto Networks 發布最新預測,認為 2026 年 AI 經濟將迎來革命性大躍進,自主式 AI 代理將徹底改寫企業營運模式,在大幅提升生產力與營運效率的同時,也帶來風險格局的劇烈轉變。Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie Fung)表示,今年是防禦者之年,並深信這類技術轉折實際上能為防禦者帶來更大優勢,前提是必須採取不同的因應方式。 想知最新科技新聞?立即免費訂閱! 是次「AI 經濟六大預測:2026年網絡安全新法則」指出,2026 年,自主式 AI 代理將為身份驗證、安全管理中心(SOC)、量子運算、數據安全及瀏覽器,五大領域揭開重大變革序幕。…