近日有研究指出,ChatGPT 新增的日曆整合功能可能成為黑客攻擊的突破口,最壞情況可能導致敏感的電郵內容及其他私隱資料被盜取。如果用家在未充分了解 AI 應用的潛在風險下隨便使用,很可能因一時大意而墮入黑客的陷阱。 想知最新科技新聞?立即免費訂閱! 只需有電郵即可攻擊 ChatGPT 新推出的日曆整合功能,旨在透過深度整合用戶常用的日曆、電郵等第三方服務,幫助用戶更方便地規劃日程和管理日常任務。不過,AI 安全公司 EdisonWatch 創辦人 Eito Miyamura 近日進行了一項測試,揭露黑客如何透過發送惡意日曆邀請來執行攻擊的可能性,讓 ChatGPT 自動執行隱藏的惡意指令,最終竊取受害者的電郵內容。 研究指出,攻擊者只需掌握目標用戶的電郵地址,便可發動攻擊,即使受害者並未接受邀請,也可能觸發這些隱藏的指令。 整個攻擊過程始於黑客生成一個表面看似普通但實際上暗藏惡意指令的日曆邀請,這些指令被稱為「jailbreak prompt」,它可能包含一段指令,例如要求 AI…
Search Results: Security (648)
近年黑客針對雲端基礎設施的攻擊日益頻繁,好似早前一場瞄準 Amazon Simple Email Service(SES)的高階網絡攻擊,黑客濫用了相關平台用戶被外洩的帳戶訪問金鑰,透過複雜的操作,成功將帳戶權限提升至每日可發送五萬封電郵,從而提升釣魚攻擊和金融詐騙的成功率。 想知最新科技新聞?立即免費訂閱! 黑客突破發送 200 封電郵限制 SES 是 AWS 提供的雲端電郵服務,用戶可以透過平台大規模發送電郵,廣泛應用於營銷電郵、推送通知及發送交易憑證等場景。SES 以高效能、彈性及穩定性聞名,受到企業廣泛使用,可直接將電郵寄送到收件人的電郵信箱,不會輕易被視為垃圾電郵或被電郵安全工具攔截,這優勢亦成為黑客攻擊的目標。 不過,SES 設有沙盒模式(Sandbox Mode),普通用戶每天只能發送 200 封電郵,但黑客通過一系列手段成功繞過此限制,將 SES…
即時通訊平台 Signal 近日宣布推出全新「安全雲端備份」功能,協助用戶備份並還原訊息記錄,即使手機損壞或遺失,也能安全地取回對話及多媒體內容。這一新功能目前已在 Android 版 Signal 測試版中開放,稍後亦將登陸 iOS 及電腦裝置。 想知最新科技新聞?立即免費訂閱! 所謂「安全雲端備份」,指的是在經過端對端加密保護的情況下,自動將你的聊天紀錄備份到雲端伺服器。備份內容包括所有文字訊息,以及最近 45 天的多媒體資料(如圖片、影片、GIF 及各類附件)。只要用戶開啟這項功能,系統便會每日自動進行備份,並覆蓋前一天的檔案。 付費備份方案儲存空間為 100 GB 啟用備份時,Signal 會在裝置上生成一組 64…
Salesloft Drift 聊天機械人引發的供應鏈攻擊災情持續擴大!黑客利用 Drift 應用的 OAuth 授權漏洞,成功入侵多間企業的 Salesforce 客戶關係管理 (CRM)系統,估計受影響企業逾 700 間,當中更波及多間頂尖網絡安全公司,包括 Zscaler、Cloudflare、Palo Alto Networks 等。 想知最新科技新聞?立即免費訂閱! 事件發生於今年 8 月中旬,黑客利用…
近日有報道指,Google 因系統安全問題,緊急警告全球 25 億 Gmail 用戶重設密碼並啟用雙重驗證(Two-step Authentication)。Google 發聲明反駁,澄清並無向用戶發出緊急安全問題警告,直指「This is entirely false(這是完全錯誤的)」。 想知最新科技新聞?立即免費訂閱! Google 在官方部落格文章中澄清,所謂的「緊急警告」是假的,雖然該文章未有點名指出是哪宗事故,但相信與早前廣泛報道的「25 億 Gmail 用戶或受影響」事件有關。 Google 建議用戶使用 Passkeys…
根據最近網罪科的網安報告顯示,教育界未來將面臨更嚴峻的網絡攻擊威脅。有見及此,香港互聯網註冊管理有限公司(簡稱 HKIRC)最近聯同資訊科技教育領袖協會(AiTLE)、警方網罪科及羅兵咸永道香港 DarkLab 合力推出教育界網絡安全重點項目《香港學校網絡安全指南》,整合最新的網絡安全資訊,歸納成 4 大實用領域,協助學校建立更穩健的網絡安全框架。 想知最新科技新聞?立即免費訂閱! 參考各地網安框架 HKIRC 早前聯同數字辦及警方網罪科,推出免費網絡安全支援計劃「網絡防禦一站通(Cybersec One)」,旨在為本地企業和機構提供一站式網絡安全支援,並與 AiTLE 攜手合作,將 Cybersec One 計劃推廣至香港各中、小學校,獲教育界高度關注及廣泛支持。 《香港學校網絡安全指南》由 HKIRC、AiTLE、網罪科及羅兵咸永道香港 DarkLab 合力編寫,特別參考本地及國際有關網絡安全的各種框架及最佳實踐,包括:教育局於 2019…
香港政府一直致力推動智慧城市發展,隨着 AI 技術越來越成熟,城市的安全和便利度亦大幅提升。聯想集團旗下子公司 ─ ─ 聯想電訊盈科企業方案(LPS)已在香港深耕 20 餘年,為政府和企業提供多元 AI 解決方案,提升公共服務效率,同時致力鞏固關鍵基礎設施穩定運作,協助企業應對《保護關鍵基礎設施(電腦系統)條例》之餘,為智慧城市建設奠定堅實基礎。 想知最新科技新聞?立即免費訂閱! 打造數位孿生城市 提升維修及拯救效率 要打造智慧城市,就需要利用先進科技提升城市運作效率、改善市民生活質素並促進可持續發展。LPS 的天地合一解決方案,利用無人機在天空中巡視,並派出機械狗負責地面偵測,再配合空間映射技術,建造一個「數位孿生」(Digital Twin)城市模型,隨時反映現實情況。模型整合交通、能源及環境等多方面數據,協助資源配置並改善城市規劃,幫助管理人員更快更準確地應對各種情況。 以房屋管理為例,LPS 公共與金融服務主管黃璇(Jeanie)表示,因各個公共屋邨的發展時間不同,若人手去檢查要保養維修的地方,將十分麻煩,LPS 為房屋委員會打造 Asset Management…
AI 人工智能技術的興起,在近年被催生出各種不同的有趣應用,而一種懂得自動瀏覽、購物及管理多項網上任務的代理型 AI(Agentic)瀏覽器,大有可能成為下一個 AI 熱潮。不過,有網絡安全公司卻發現這種 AI 應用暫時缺乏安全性,研究員成功嘗試誘導 Perplexity 的代理型 AI 瀏覽器 Comet 購買假貨、在假網站輸入銀行憑證,甚至下載惡意文件,如用家抱著早玩早享受的心態搶先使用,隨時跌入黑客的陷阱。 想知最新科技新聞?立即免費訂閱! 有機會被 SEO 中毒或惡意廣告誤導 Perplexity Comet 作為目前代理型…
Cisco 最新發表安全通告,指旗下的 Secure Firewall Management Center(FMC)防火牆管理軟件存在一個遠端代碼執行(Remote Code Execution, RCE)漏洞,該漏洞(CVE-2025-20265)的嚴重性獲得了 CVSS 最高風險的 10 分評分,若遭受黑客利用,將可能對企業及政府機構的網絡安全造成嚴重威脅,Cisco 客戶有需要立即採取緩解措施。 想知最新科技新聞?立即免費訂閱! 未有對輸入的內容進行適當審查 Cisco Secure FMC 是一款專為管理旗下…
網絡威脅日益複雜,現時由 AI 發起的攻擊數量及質量均不斷提升,企業的網絡安全防護要求亦愈來愈高。HKT 作為香港領先的電訊服務供應商及提供全面網絡安全方案,憑藉逾 10 年 SOC(Security Operations Center)運營經驗,結合業界內最新的 AI 技術,推出全新 AI 驅動 SOC 網絡安全方案,為企業打造更智能、更高效、更可靠的防禦堡壘。 Agentic AI 協助自動化分析及決策 去年警方網絡安全及科技罪案調查科,總共發現超過 44 萬項針對香港的威脅情報;香港企業因科技罪案的損失,更超過…