Search Results: loT (25)

    網絡安全是一個充滿變動的行業。新趨勢、新技術以及新手法正以驚人的速度重塑著整個行業的格局,這也使得跟上時代的步伐變得極具挑戰性。邁入 2025 年,應用程式和 API 安全的重要性從未像現在這樣明顯。2024 年,API 鞏固了其作為數字創新核心支柱的地位。然而,API 採用率的激增也擴大了攻擊面,其中有 27% 的 API 攻擊針對業務邏輯漏洞,比前一年增加了 10%。作爲現代企業營運的核心驅動力之一,數據保護也將繼續成為 2025 年企業的首要關注點。 數據安全展望 全球數據隱私法規趨勢 根據聯合國貿易與發展會議(UNCTAD)的統計,目前全球 80% 的國家已經制定或正在推動數據保護與隱私相關法規。這些法規要求數據必須在特定的管轄範圍內儲存和處理,以應對與國際執法相關的風險。雲服務供應商和企業必須遵守當地的數據主權法律,同時企業必須在新系統和應用中做到「隱私保護融入設計」。比如,2024…

    擁有過億用家的開源程式碼託管平台 GitHub 宣布推出新措施,透過設立「安全開源基金」(Secure Open Source Fund)計劃,全方位支援開源項目的安全性及持續發展。近年平台頻頻成為黑客目標,今年便發生多宗嚴重事故,包括黑客利用平台評論功能的漏洞散播虛假升級檔案,以及將惡意程式刻意改名為知名開源項目,誤導用家下載。相信這次推出新計劃,便是為了改善問題而設。 想知最新科技新聞?立即免費訂閱! 開源項目中發現逾十萬惡意代碼 GitHub 由於擁有龐大的用家群,因而成為黑客熱門的攻擊目標。有網絡安全機構在今年三月曾調查平台上的開源項目,發現超過 100,000 個項目含有惡意代碼,這對開發者造成潛在威脅。研究員指這些數據可見,黑客正在向平台上傳惡意軟件,導致 GitHub 的自動安全掃瞄系統難以檢測和消除這些威脅。 這些惡意代碼包括木馬病毒、蠕蟲、間諜軟件和勒索軟件,可能竊取用家數據或損壞系統。報告內亦指出,開發者可能在不知情的情況下使用這些代碼,導致安全漏洞和聲譽損害。而這情況出現的原因之一,是開發者本身的網絡安全意識不足,因而有必要採取措施減少這種情況發生,其中一個可行的方法便是建立一個社群。 計劃強化開源生態系統安全 這項由微軟旗下 GitHub 推出的基金總額達 125…

    早前 Microsoft 宣布為 Windows 11 推出新 AI 功能「Recall」,讓用家可以用母語搜尋在電腦上進行過的一切活動,不過新功能接連被揭存在網絡安全漏洞,迫於公眾壓力,Microsoft 唯有停止將 Recall 作為預設開啟功能,改為要用家手動設定才可使用。過度自信,未必是好事。 想知最新科技新聞?立即免費訂閱! 要使用 Windows 11 新推出的 Recall 功能,用家需要一部 Copilot +…

    變種殭屍網絡軟件 TheMoon 在過去一個月非常進擊,安全專家發現黑客已利用 TheMoon 入侵 88 個國家的小型辦公室及家用路由器,3 日內成功將超過 6,000 部裝置收編旗下,當中更有絕大部分屬於 Asus 路由器。被感染的裝置,會用來隱藏犯罪分子的活動,如果不幸成為其中一員,隨時會在執法部門追蹤罪犯行蹤期間,無辜成為被調查的對象。 想知最新科技新聞?立即免費訂閱! 眾所周知,黑客不會放過任何機會建立或壯大殭屍網絡大軍的規模,因為殭屍網絡的用途廣泛,當中最多黑客會應用於 DDoS 攻擊,而控制的兵力越大,可製造的洪流亦越強勁及難以阻擋。 不過,Black Lotus Labs 安全研究員在報告中提及由…

    現時大家所常用和熟悉的 AI 人工智能應用,如 ChatGPT、Copilot、文心一言等,都是「大型語言模型」(LLM, Large Language Model),只能算是 AI 界的「初級選手」。它們在處理文字、語音和平面影像時,尚可以勝任,但距離成為全面化的 AI 人工智能助手,仍然有一段距離。 想睇更多專家見解?立即免費訂閱! 其中一大問題,是 LLM 對 3D 空間缺乏理解。當我們看到房間內有一張書桌,書桌上擺放了各類的書籍,我們能夠理解物件的大小、形狀、用途,以及它與其他物件的相對位置。但對於 LLM 而言,它對以上種種是無法識別及理解的,因此亦大大限制了其分析與互動能力。 AI…

    著名 AIOps 供應商 Cloudwise 與港澳第一家專注於中國品牌的 IT 代理商中數創科 CTT Innovation(CTTI),正式簽約成為策略合作夥伴。Cloudwise 一方表示,希望利用彼此的優勢,分享知識,推動技術進步,確保雙贏。CTTI 也希望成為緊密合作夥伴後,將為 Cloudwise 開拓市場並進行分銷,教育用戶及提供技術部署支援,共同為港澳社會各界,提供更優質、更放心、更穩定的資訊科技服務。 是次經銷協議簽約儀式於 1 月 31 日,在觀塘國基集團中心順利舉行,由 Cloudwise 行政總裁殷晉(Andy…

    生成式人工智能(Generative AI)在現今科技世界中搶進新聞頭條。綜觀而言,這確實是一個令人鼓舞的 AI 時代。人工智能驅動的商業技術在未來幾年會變得更加先進,更加令人刮目相看。IDC 表示,隨著企業將人工智能融入業務運營,以人工智能為中心的系統的支出在 2022 年至 2026 年間將以 27% 的複合年增長率增長,超過驚人的 3000 億美元。 想睇更多專家見解?立即免費訂閱 ! 商業用與消費者人工智能大不同 然而,大部分企業缺乏內部專業知識,將日益月異的人工智能技術帶來正面業務影響仍然是一個挑戰。 話說頭來甚麼是生成式人工智能?生成式人工智能模型是經過大量數據訓練的超大型電腦營運及數據模型。它們可以根據簡單的用戶輸入(稱為 Prompts) 產生新穎的輸出,例如文本、圖像、聲音或視頻等原始內容。此類模型的示例包括用於文本的…

    「旭日」與「東昇」,是黃誠鴻(Lewis)及鄭競雄(Sophie)兩夫婦最珍視的瑰寶。黃氏夫婦拍住上創立東昇電腦顧問(Eastop),早於 ERP(企業資源計劃)未盛行時,開發出獨特的本土化 ERP 系統,見證香港經歷 Lotus 1-2-3、千年蟲、沙士、智能電話興起、新冠疫情各個高山低谷。成功背後,是一個奮鬥 30 年的香港故事。 想知最新科技新聞?立即免費訂閱 ! 從中大開始 創業始於兼職實戰 在中大修讀 Computer Science 的 Lewis 出身基層,他笑言為了用更優惠價格買電腦,「第一日返學頭幾日,我就畀張紙同學,睇吓有冇邊個一齊買」,在未有團購的年代領頭做團購,結果獲得 20 多個同學「夾單」,初嘗以優惠價取貨滋味。 大學及研究院時的…

    台灣科技公司 GIGABYTE 電腦主機底板的韌體更新程序,被發現存在可被黑客利用的安全漏洞,涉及超過 270 款底板。事件曝光後,GIGABYTE 急急推出安全更新,雖然被攻擊的風險不算太大,但廠方仍建議企業盡快跟進。 想知最新科技新聞?立即免費訂閱 ! 今次事件由硬件安全公司 Eclypsium 舉報,從其研究報告可見,這次的問題出在 GIGABYTE 處理底板韌體的程序上,令黑客可透過中間人(MiTM)攻擊,於更新過程插入惡意軟件。 底板使用 WPBT 功能 安裝自動更新應用程式 專家指出,Windows 作業系統提供一個名為 Windows Platform…

    由OpenAI研發的 AI 聊天機械人 ChatGPT 風頭一時無兩,Microsoft乘勢推出企業級 GPT 功能。香港企業即日起可運用 Microsoft Azure OpenAI 服務,內含全球最先進企業級 AI 模型,猶如一本「百科全書」,協助企業以 AI 為副手,提升營運效率。 想知最新科技新聞?立即免費訂閱 ! Azure作為 Microsoft 雲端平台,與…