Search Results: Security (715)

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…

    企業經常擔心黑客會否用 AI 寫釣魚電郵、深偽聲音呃錢,或者突然遇上從未曝光的「零日漏洞」。但美國及南韓網安部門最新警告提醒大家,有時最危險的未必是新招,而是企業明明早已知道有漏洞,卻一直未修補。 想睇更多科技新聞,立即免費訂閱! 企業遲遲未更新對外設備惹禍 勒索軟件組織 Gunra 近日被指針對政府及關鍵基建機構落手,醫療、金融、公共服務、製造業等都可能成為目標。事件最值得注意的地方是,黑客用來打開企業大門的並非剛發現的漏洞,而是 Fortinet 防火牆及代理設備上分別在 2024 年及 2025 年已公開的兩個嚴重漏洞:CVE-2024-55591 及 CVE-2025-24472。 Gunra 除了利用 Fortinet 設備的漏洞,也會利用外洩帳戶密碼、VPN…

    歐盟委員會近日公布《AI 與網路安全行動計畫》,提出加強先進 AI 模型的安全評估與前置審查,並計劃建立受控測試平台,讓模型在正式進入市場前先接受資安檢驗。歐盟表示,措施旨在應對生成式 AI 及自主 AI 代理帶來的網絡風險,並強化關鍵基礎設施防護。 想知最新科技新聞?立即免費訂閱! 歐盟執委會負責技術主權、安全與民主事務的副主席 Henna Virkkunen 表示,AI 正在改變網絡安全的定義,若 AI 系統漏洞被武器化,將可能危及社會及關鍵基礎設施。歐盟因此提出一套更系統化的治理框架,希望在創新與安全之間取得平衡。 根據計畫,歐盟將提升對先進 AI 模型的評估能力,並由歐盟網路安全局(ENISA)及歐盟聯合研究中心(JRC)建立安全測試平台,針對資安場景進行模擬演練,包括漏洞分析、修補建議及威脅應對等用途。歐盟同時會制定「European Blueprint」,列明高階…

    網絡安全公司 Hunt.io 近日披露一宗泰國財政部網絡系統疑似被入侵事件,研究員指攻擊者在過程中使用開源 AI 代理工具 Hermes,並在「YOLO 模式」下自動執行入侵及後續行動。事件被視為 AI 代理被武器化用於實際網絡攻擊的最新例證,反映 AI 技術正逐步改寫網絡攻防的遊戲規則。 想知最新科技新聞?立即免費訂閱! 香港伺服器曝露未設防目錄 Hunt.io 在 7 月 9 日至 13…

    踏入 Agentic AI 時代,面對日益複雜的網絡安全威脅,企業必須重新思考和重塑整體安全架構。第二集《Fortinet – Agentic AI 安全攻防戰》,Fortinet 北亞區首席信息安全官鄺偉基(Daniel)將視點由基建平台延伸至整體架構層面,拆解在應用安全層(Application Security Level)中的「安全鐵三角」,讓企業更清楚如何在 Agentic AI 的應用場景中,構建實用且嚴密的安全防線。 Daniel指出,一個完整且可落地的 Agentic AI 安全架構, 至少需涵蓋三個核心層級:基礎建設(Infrastructure)、應用(Application)以及數據與治理(Data and…

    近年販售入侵工具的黑客爭相標榜內置人工智能功能,最新登場的 Dolphin X 遠端木馬程式(RAT)便是以「AI Profiler」功能作為賣點的工具,聲稱能為受感染電腦自動評分,協助網絡犯罪份子按優先次序攻擊目標。這種將 AI 用於「篩選受害者」而非直接發動攻擊的手法,再次引起業界對 AI 工具被濫用的關注。 想知最新科技新聞?立即免費訂閱! 逾 300 項功能涵蓋 9 款瀏覽器 安全公司 Varonis Threat Labs 研究員…

    AI 是科技界增長最快的領域,但在背後支撐其運作的數據中心,卻與傳統數據中心有很大分別。AI 數據中心不單耗電量驚人,而且亦有完全不同的新架構及數據傳輸規格。現實情況是在市場需求急升的情況下,不少建造商都要全力趕工興建。最近就有安全機構發表研究報告,指建造商未必真正明白 AI 數據中心與傳統版本有何分別,結果興建出來的新設施便直接曝露在網絡攻擊的風險之中。 AI 數據中心似共享辦公室 到底傳統數據中心與 AI 數據中心有什麼不同?傳統數據中心的架構就像傳統貨倉,內裏有一排排獨立儲物櫃,各自存放不同客戶的貨物,由於客戶已知,因此可在可控的基礎設施下運作。相反 AI 數據中心卻像共享辦公室,租戶來自五湖四海,但卻共用同一組硬件,一旦其中一個環節出事,全條生產線都會受影響。 負責《十大數據中心與 AI 基建安全風險》研究報告的安全機構 Lava Labs 就指出,當原本數據中心的架構是為「熟客」設計,如今卻要應付「陌生人」的工作,風險自然大增。研究員舉例說,AI 數據中心的 GPU…

    一、從 GenAI 到 Agentic AI 的典範轉移 過去兩年,我們經歷了 Generative AI(生成式 AI)的爆發——ChatGPT、Claude、Gemini 等工具讓每個人都能產生文字、程式碼、圖像。但這只是序幕。 Agentic AI(智能體 AI)的本質差異在於:它不只是回答,而是行動。Agentic AI 具備規劃、使用工具、執行多步驟任務、並在過程中自我修正的能力。從「幫你寫郵件」到「幫你發郵件、追蹤回覆、並根據回覆內容安排日程」——這中間的距離,就是 GenAI 與 Agentic AI…

    網絡安全公司 Infoblox 發表最新研究報告,指出一個原本用於跨平台開發的工具框架 Uni-App,正逐步被黑客集團借用作為販售詐騙模板的平台。報告顯示全球已有超過 20 萬個網站採用了建構於平台的投資騙局前端模板,規模之大反映詐騙活動正邁向高度模板化與工業化。 想知最新科技新聞?立即免費訂閱! 開發商未有參與相關詐騙行為 Uni-App 本身是一套基於 Vue.js 的開發工具,支援將同一套程式碼同時部署至手機應用、桌面程式及行動網站,在中國擁有成熟的開發者社群與商業應用場景,長期被用於電商、服務平台及企業系統。報告強調開發商 DCloud 應該沒有參與相關詐騙行為,問題主要來自黑客集團的濫用。 Infoblox 專家在報告中指出,有不法分子將整套投資詐騙網站包裝成可出售的模板產品,任何人都可以購買並在作出簡單部署後,快速建立一個看似完整的投資平台。這些模板不但外觀專業,甚至整合了充值、帳戶系統及交易介面,大幅降低詐騙技術的門檻。 從基礎設施角度觀察,這些網站並非零散存在。研究人員識別出超過 23.6 萬個相關二級域名,構成一個龐大的詐騙網絡,涵蓋虛假加密貨幣交易所、賭博平台、品牌冒充網站、即時通訊釣魚頁面,以至多語言「殺豬盤」投資騙局。 應用場景正持續擴展…

    任天堂美國分公司早前承認公司內部採用的員工問卷平台遭受黑客入侵,部分員工資料外洩。據知事件起源於由醫療資訊集團 WebMD 旗下子公司 TinyPulse 營運的第三方內部評估服務,任天堂強調外洩數據僅涉及少數員工的匿名問卷及部分舊資料,與核心遊戲系統、玩家帳戶及財務資料無關。不過,承認發動攻擊的勒索組織 Shadowbyt3$ 就強調,掌握的數據絕不止這麼簡單。 想知最新科技新聞?立即免費訂閱! Shadowbyt3$ 在自己的爆料平台上聲稱,盜取的資料不限於問卷內容,而是包含員工姓名、電郵地址、銀行對賬單、美國稅務表格 W-9,以及橫跨 2016 至 2026 年的員工 ID、晉升計劃與內部報告等合共近 1GB 的資料。 任天堂未有回應 組織最初給予任天堂…