在中國大陸對網際網路設置防火牆的情況下,具軍工背景的哈爾濱工程大學近日傳出,有 20 名學生因使用虛擬私人網路(VPN)等方式連接境外網絡,遭校方給予警告處分。事件在網絡上引起討論,部分網民關注學生查閱境外資料的需要,也有人認為,軍工背景大學對校園網絡安全的管理應更嚴格。 想睇更多科技新聞,立即免費訂閱! 中國大陸社群平台近日流傳一份由哈爾濱工程大學數學科學學院,於 9 月 20 日發出的公告。公告指出,20 名本科生及研究生於 9 月 18 日至 19 日期間,在校內使用個人校園網帳號,透過 VPN 等非正規管道訪問境外網絡,俗稱「翻牆」。通報稱,相關行為已被網絡安全監測系統完整記錄留存。 根據通報,涉事學生均屬首次違規,且未發現涉及傳播有害資訊、非法獲利,或造成其他嚴重危害後果。基於上述情況,學院研究決定對 20…
Search Results: US (1337)
國家安全部部長陳一新近日在《中國網信》雜誌發表署名文章《全面築牢人工智能安全屏障 推動人工智能健康有序發展》,指出人工智能已成為全球科技競爭主戰場,以及大國戰略博弈新賽道,發展機遇與安全風險並存。文章並列出人工智能發展帶來的六大風險挑戰,並提出要加快構建人工智能安全風險防治體系,以高水平安全及高效能治理,推動人工智能健康有序發展。 想睇更多科技新聞,立即免費訂閱! 文章指出,首項風險是系統性影響政治安全環境。各種敵對勢力和別有用心之人濫用深度偽造音視頻、AI 生成圖文及智能水軍等生成式人工智能技術,低成本、批量化炮製政治謠言、傳播有害信息及煽動對立情緒,對中國實施輿論戰及認知戰,直接威脅政治安全、制度安全及意識形態安全。 第二項風險為顛覆性升級網絡攻防態勢。文章稱,以美國科技公司近期推出的「神話」(Claude Mythos)及「賽博」(GPT-5.5-Cyber)大模型為標誌,人工智能正顯著提升網絡漏洞挖掘、惡意軟件開發效率及武器化水平,令網絡攻防進入漏洞工業化、攻防全自動及「AI 對 AI」的新階段。文章指,人工智能大幅拉低實施網絡攻擊的技術門檻及成本投入,對中國關鍵信息基礎設施帶來嚴重風險隱患。 第三項為規模性放大竊密洩密風險,指部分境內用戶安全意識不足,使用境外人工智能產品處理敏感信息及向境外輸出數據,造成境內數據大規模外洩。 須加強安全風險監測預警 第四項風險是人工智能壟斷性加劇科技發展失衡。有關國家利用在 AI 基礎理論、模型架構及核心算力等方面的優勢,以「維護國家安全」為名,透過制定實體清單、實施技術管制、壟斷行業標準及建立閉源生態等手段,嚴格限制相關國家引進前沿技術設備及提升科技創新能力,割裂全球人工智能產業鏈、供應鏈,加劇全球智能產業發展失衡。 第五項風險為結構性衝擊社會治理體系,因人工智能高速發展突破傳統技術治理框架,令現有法律規範、倫理原則及治理機制在實踐中頻頻滯後,難以形成有效制度約束及監管體系。 第六項則為根本性變革軍事鬥爭形態,以美以伊衝突為例,AI 軍事化應用催生情報智能融合、決策智能輔助、目標智能識別、實戰智能支持及認知智能塑造,人工智能正由戰場「輔助配角」變成「關鍵角色」。 陳一新提出,面對相關風險,中國要堅持黨的全面領導、提升體系作戰合力、強化風險感知預警,並建立完善人工智能安全監管平台。他又指,要加強安全風險監測預警,深化對人工智能發展態勢等重大問題的研究,科學研判新興技術帶來的潛在風險,及時堵塞漏洞隱患,並定期發布安全風險防範指南,為行業企業、政府部門等各類主體提供指導。
2025 年全球網絡流量中,BOT(自動化程式)佔比已達 53%,意味相關流量已超過人類用戶活動。其中逾七成屬於惡意 BOT,常被用作商品轉售、搶購門票、廣告詐欺及網絡攻擊。隨着人工智能(AI)技術加速發展,BOT 的自動化能力和隱蔽性持續提升,令企業面對的網絡安全及數碼營銷風險同步加劇。 想睇更多科技新聞,立即免費訂閱! 據日本《讀賣新聞》報道,BOT 是可代替人類高速執行網上操作的自動化程式。近年生成式 AI 普及,市場上亦出現結合 AI 技術的高階 BOT。熱門 IP 周邊商品、限量品牌貨品或演唱會門票推出後迅速售罄,背後除有大量買家競逐外,亦可能涉及 BOT 大規模自動搶購,破壞正常交易及購買秩序。 日本電商市場在 2024 年增至約…
美國媒體 Axios 引述消息人士指,OpenAI、Anthropic 及網絡安全研究人員正調查數以萬計涉及人工智能(AI)模型的安全事件。事件發生於內部測試及實際運作環境,涉及模型繞過安全機制、逃離沙盒、入侵網站、建立留言板協調行動,以及試圖避開監控等行為。OpenAI 並宣布暫停訓練旗下能力最強的模型。 想睇更多科技新聞,立即免費訂閱! 報道指出,兩家公司進行的模型測試規模龐大,即使異常行為只佔少數,累積個案仍可達數萬宗;隨着調查和測試持續,數字可能進一步增加。目前已知的大部分事件未有對現實世界造成實際損害,但部分個案及相關漏洞仍未公開。 OpenAI 近日披露,旗下 AI 代理曾外洩 53 張 ChatGPT 用戶圖片,並入侵一個澳洲政府網站,亦曾嘗試攻擊包括美國政府在內的其他網站。公司其後宣布暫停訓練旗下能力最強的模型,直至確信已落實額外安全保障及完成對齊改進。OpenAI表示,暫停測試並非首次安排,日後亦可能視乎需要再次暫停。 OpenAI 承認安全審查進度欠佳 OpenAI 行政總裁 Sam…
全球領先的全方位自動化網絡保安服務方案供應商 Fortinet,宣佈於 2026 年 Gartner 2026 年混合網狀防火牆魔力象限報告中獲評為「領導者」,並連續第二年在「執行力」方面獲得最高評分。 憑藉是次 Gartner 混合網狀防火牆魔力象限報告的肯定,Fortinet 至今已累計於 11 份涵蓋網絡與安全的 Gartner 魔力象限報告中獲得認可。Fortinet FortiGate 防火牆解決方案由專屬的 FortiASIC 晶片及 FortiOS(支援實體、虛擬、雲端原生及「即服務」部署的統一作業系統)驅動,不僅是…
新西蘭國家網絡安全中心發布年度報告指出,在涉嫌獲外國政府支持、針對新西蘭的網絡活動當中,來自中國的組織及人員最為持續,並具備最強的技術能力。報告指出,包括政府部門、醫療及教育機構,以及資訊科技服務供應商,均是外國網絡攻擊者的潛在目標。 想睇更多科技新聞,立即免費訂閱! 隸屬新西蘭情報體系的國家網絡安全中心於周三(9 月 23 日)表示,中心已發現多項可能針對新西蘭敏感資料的網絡活動,懷疑與外國政府有關。報告列舉,中國、俄羅斯、伊朗及朝鮮的組織或個人,均可能涉及相關行動。 報告亦指出,於上述國家之中,中國對新西蘭展開的網絡活動最為頻繁且持久,技術水準亦最具威脅性。中心認為,這些活動可能旨在竊取敏感資訊、掌握關鍵機構的運作情況,或在日後需要時干擾相關系統。 根據報告,在截至 2026 年 6 月的一年內,中心共處理 369 宗被評估為可能具有國家層面影響的網絡事件,其中 86 宗被懷疑與國家級別行為者有關。受影響或被鎖定的對象涵蓋政府機構、醫療服務、教育單位和 IT 服務商。 國家網絡安全中心警告,國家級網絡間諜活動通常難以即時察覺。攻擊者可能先花費數月甚至數年時間,對目標系統進行偵察、尋找漏洞並建立存取權限;在長時間潛伏後,才收集情報、竊取資料,或伺機干擾機構日常運作。 這是西方情報及安全機構近期再次就涉嫌來自中國的網絡間諜活動發出警告。北京則一貫否認相關指控。新西蘭安全機構今年…
黑客集團 ShinyHunters 近日再成焦點,繼上周入侵「行家」Clop 的暗網洩密網站後,該集團今次又聲稱利用 Oracle PeopleSoft 系統一個零日漏洞,取得美國聯邦調查局(FBI)內部服務存取權限,並竊取僱員及求職申請人等敏感數據,路透社檢視外洩資料樣本後發現,當中更涉及情報部門人員的個人資料。 想睇更多科技新聞,立即免費訂閱! 22 人身分細節與黑客提供資料吻合 ShinyHunters 向傳媒表示,成員最新利用 Oracle PeopleSoft 系統一個可遙距執行程式碼的零日漏洞闖入 FBI 系統,再橫向移動至 FBI 管理的 AWS…
「電動車究竟可以去哪裏充電?」對不少車主而言,這個問題過去一直是考慮轉用電動車時的重要一環。尤其對需要長時間在路上行駛的商用車而言,充電設施是否充足、位置是否便利,以及每次充電所需時間,都與車輛的使用效率及日常營運息息相關。 想睇更多專家見解,立即免費訂閱! 最近筆者參觀全港首個由傳統油站轉型而成的 PIT 超充站,對香港充電網絡的發展亦有了另一層體會。位於九龍灣的這個項目於上月底正式開幕,昔日用作加油的空間,現已改建成高速充電站,共設 20 個充電車位,並配備最高 600kW 的超充設備。現場同時展示我們威力新能源的電動商用車,讓到場人士參觀及體驗。這個轉變帶來的啟發,不只是香港多了一個充電站,而是原本熟悉的城市能源設施,正逐漸延伸出新的功能。 充電設施轉型 由附加配套走向獨立能源基建 回看過去幾年,市場談論電動車配套時,往往集中於「到底有多少個充電樁」。不過,隨着充電設施數量增加,另一個值得留意的變化亦開始浮現,就是充電站的建設模式和形態正在轉變。 截至 2026 年 6 月底,全港公共充電樁數目已突破 1.7 萬個,覆蓋十八區,當中包括逾 3,000 個快充及高速充電樁。按照《香港電動車普及化路線圖》,政府現時亦正積極將約…
Google近日罕有公開披露,其資訊安全團隊在供應鏈黑客組織 TeamPCP 發動大規模開源污染攻擊期間,成功安排分析師以臥底身分滲入對方核心圈,從早期開始監察整個攻擊過程,並透過撤銷大量失竊憑證,阻斷對方後續勒索計畫。 TeamPCP 於 2025 年底冒起,短短數月內污染數百個開源程式,竊取逾 50 萬組開發者憑證,並利用名為「Mini Shai-Hulud」的自動化蠕蟲擴散攻擊。該惡意程式名稱取自《沙丘》中的沙蟲,最終入侵逾千間企業,目標包括 GitHub、Mercor、OpenAI 員工裝置及歐盟執委會等。 想睇更多科技新聞,立即免費訂閱! Google Threat Intelligence Group 研究員 Austin Larsen…
到底網絡犯罪集團是否著重「江湖規矩」?雖然暫時都未見有明文規定,但多年來犯罪集團之間大多各有各做,甚少正面衝突,可見同行競爭都不會太離譜。不過,近日勒索軟件集團 ShinyHunters 卻公開警告同行 Clop(又稱 Cl0p)切勿越界,更用實際行動展示自己有能力入侵及騎劫對方的伺服器。這場「鬼打鬼」內鬥,原來源於雙方較早前在 Oracle 系統攻擊事件中結下的仇怨…… 想睇更多科技新聞,立即免費訂閱! 上星期五,ShinyHunters 聲稱利用 Clop 伺服器內的 Grav CMS 內容管理系統中一個未經驗證的檔案上載漏洞,先上載一個小型文字檔案至 Clop 伺服器,內容是警告 Clop 不要再試圖威脅他們,並附有 ShinyHunters…