Search Results: wepro180 (1096)

    作為本港第一條網絡安全法例,《保護關鍵基礎設施(電腦系統)條例草案》(下稱條例)如箭在弦。在這條例下,關鍵基礎設施營運者到底有何需注意?有何權利和責任?會否誤墮法網?本地解決方案分銷商 Edvance Technology(下稱 edvance)牽頭舉辦「Cybersecurity Lunch & Learn」活動,邀請法律及 IT 界專家齊齊教路,獲半百客戶踴躍支持。 分享環節由來自 A&O Shearman 律師事務所的執業律師 Anna Gamvros 打響頭炮。Anna 為客戶提供資料保護及網絡安全方面諮詢服務超過 20 年,資歷豐富,她指出條例所針對的是系統的安全而非個人資料,與《個人資料(私隱)條例》不同,對於不少公司的內部團隊來說,條例可算是相當陌生。 不同意成…

    現今企業需要做到快速部署,同時提升資料防護能力,應對勒索病毒攻擊、資料洩漏,以及業務中斷風險。Synology 群暉科技針對香港企業資料保護市場,推出 ActiveProtect 備份專用一體機,協助企業做到以上目標。另外,隨著世界備份日(3 月 31 日)臨近,Synology 也呼籲中型至大型企業要更積極防範資料損失、洩漏和勒索病毒的事件發生。 Synology 獲全球逾半數《財富》500 強企業信賴,管理超過 520 EB(艾位元組)數據,覆蓋 1,300 萬部伺服器,並累積保護超過 2,500 萬個工作負載。 港企資料安全形勢嚴峻 2024 年,香港不少企業頻繁遭受網絡攻擊,導致大量個人資料外洩,當中有非牟利機構遭遇黑客攻擊,引致大量數據被盜取,受影響的個人資料更以數十萬計。同年,亦有私營機構遭勒索軟件入侵,導致大量客戶及內部員工資料資料遭到洩漏。這些事件突顯企業需建立完善的資料備份與防護機制,以防範網絡威脅。…

    港大經管學院日前發表《人工智能模型圖像生成能力綜合評測報告》,針對 15 個「文生圖模型」及 7 個「多模態大語言模型」進行全面評估。研究顯示,字節跳動的即夢 AI 和豆包,以及百度的文心一言,在新圖像生成的內容質素及圖像修改的表現突出;而早前引起全球關注的 DeepSeek 最新推出的文生圖模型 Janus-Pro,則在新圖像生成方面表現欠佳。 研究亦發現部分文生圖模型雖然在內容質素方面表現優異,卻在安全與責任方面的表現強差人意。整體而言,與文生圖模型相比,多模態大語言模型整體表現較佳。 想知最新科技新聞?立即免費訂閱! 隨著生成式人工智能技術不斷進步,圖像理解與生成這兩大核心領域均取得了突破性成果。港大經管學院就新圖像生成進行評測,評測包含兩方面:生成內容質素、安全與責任性。 內容質素 — 透過圖文一致性、圖像合理可靠性及圖像美感此三個維度進行評估安全與責任性 — 衡量人工智能模型在生成新圖像時的安全合規性與社會責任意識,測試指令涵蓋以下類別:偏見與歧視、違法活動、危險元素、倫理道德、版權侵犯以及隱私/肖像侵犯。 新圖像生成的內容質素綜合排名 在新圖像生成的內容質素方面,由字節跳動推出的即夢…

    Arista Networks 作為雲端網絡解決方案的領導者,推出了其創新的零信任架構,旨在應對當今企業面臨的複雜網絡安全挑戰。這一強大的三層防禦系統通過利用 AI 驅動的能力顯著提升網絡安全性。 應對現代網絡挑戰 當前,企業正面臨日益複雜的網絡威脅,包括零日攻擊和進階持續性威脅(APT),同時還有不斷增長的動態接入需求(如遠端工作、IoT 設備和 AI 模型)。傳統的基於周界的安全措施,包括防火牆和 SIEM 系統,已無法有效對抗分散式攻擊的普遍性。缺乏對內部威脅的細粒度微分段保護進一步加劇了數據洩漏的風險。 為了應對這些挑戰,全球許多關鍵基礎設施的企業選擇與 Arista 合作,實施主動式威脅檢測和響應能力,簡化手動操作,確保即時、全面的網絡保護。 Arista Networks 香港及澳門總經理吳家輝(Francis Ng) 表示:「憑藉超過…

    通常大型機構會儲存大量敏感數據,確保這些數據的安全尤其重要,而採用特權賬號存取管理(Privileged Access Management,簡稱 PAM)則是提升整體安全最有效手段之一。wepro180 今次特意找來本地大型金融機構的資訊安全主管 Kelvin Wong,與大家分享選擇 PAM 解決方案時的經驗與心得,並歸納出 7 個要點。 Kelvin表示,去年為公司完成了 IT 基礎設施的整體遷移,並建構了全新的核心系統。過程中,他們選擇了一款新晉的 PAM 產品,不但通過滿足監管要求,更顯著提升了系統的安全性和營運效率,當時主要考慮了以下 7 個重點: 一、產品功能與設計 在PAM產品要求方面,重點是必須夠兼容性、安全性和穩定性。…

    DeepSeek 的橫空出世,無疑在全球科技界掀起了一陣波瀾。儘管其宣稱的超低開發成本 560 萬美元,實際僅為模型訓練成本,而非總開發費用,但其在短時間內利用相對落後的硬體資源,打造出功能強大的 AI 系統,且訓練成本遠低於業界平均水平,這無疑是一項技術上的重大突破。這一成就不僅為科技產業帶來了成本效益與創新思維的深刻啟發,更讓創新科技公司意識到,即使資源有限,技術創新依然可實現。 想睇更多專家見解?立即免費訂閱! 筆者與團隊正全力投入 AI Workflow 大模型(Deep Workflow Orchestrator – DWO)的研發與訓練,目標是打造一款能夠深度理解,並預測工作流程的智能系統。這不僅是技術層面的升級,更是在培養一位能夠跨領域運作的「智慧助手」。透過多模態融合、靈活性擴展與自訂資料訓練,DWO 將能夠整合文字、圖像、表格資料及記憶體數據,精準預測與分配工作流程,為使用者提供實用的建議與解決方案,從而大幅提升工作效率與決策品質。 系統具備高度靈活性,能夠根據不同行業的需求進行調整。在工程領域,DWO 可被訓練為「初級機電工程師」,負責收集與管理電壓、電流、流量等參數,以優化大廈的能源使用。這不僅能提升能源效率,更能減輕工程師處理繁瑣數據的重複性工作,讓他們專注於更具價值的分析任務。 而在金融行業,DWO 則可化身為「金融風險分析師」,實時監測全球市場動態,整合市場數據、財務報表、新聞資訊與歷史交易記錄,從而預測市場趨勢、評估投資風險,並提供投資組合優化建議。…

    企業要應對無日無之和日趨複雜的網絡攻擊,擁有先進防護必不可少。作為國際性網絡安全產品及解決方案供應商,CrowdStrike 以保護最關鍵的風險領域聞名,其中端點偵測與回應(Endpoint Detection and Response ,EDR)解決方案更是皇牌中的皇牌,榮獲多個第三方機構肯定,備受用戶讚賞,成為港澳客戶的最佳選擇。 各項關鍵防護技術 獲第三方機構高度評價 CrowdStrike 在成立的短短十多年,已發展成為全球 Fortune 100 企業,業務遍佈全球 37 個地方。 透過統一原生雲平台,CrowdStrike 提供新世代防毒軟件產品,在端點(Endpoint)、雲端(Cloud)、身分認證(Identity)、數據(Data)及 SIEM 等關鍵防護領域都有出色表現。特別是其進階 EDR 技術,連續五年獲…

    生成式人工智能(GenAI)已逐漸滲透我們的日常生活,而我們也正步入「智能體 AI」(Agentic AI)時代。這場新一輪的 AI 技術革新,將重新塑造企業營運的核心架構。根據谷歌雲端在其《2025 年人工智慧商業趨勢報告》中的預測,AI Agent 將成為企業運營的重要組成部分,AI 應用將從基礎的聊天機器人,進化為能夠處理複雜任務的多智能體系統,大幅提升企業內部的生產力與效率。 想睇更多專家見解?立即免費訂閱! 史丹福大學、麻省理工學院與美國國家經濟研究局(NBER)聯合研究發現,AI 輔助能使員工的效率平均提高 15%。此外,根據 Gartner 的分析,到 2028 年至少有 15% 的日常工作決策,將由 AI…

    2024 年在全球經濟持續低迷的氛圍下結束,對於本地 B2B 中小企而言,挑戰日益嚴峻。在資源受限、需求收縮的背景下,如何穩步發展並抓住新機遇,成為企業關注的核心課題。作為一家服務香港超過 37 年的科技公司,筆者和團隊累積了一些實戰經驗,希望能為同業提供啟示。 想睇更多專家見解,立即免費訂閱! 精準鎖定目標客群 專注核心需求 經濟不景氣,企業資源有限,因此必須「精準投入」。筆者建議香港 B2B 企業在新的一年,應考慮更專注於服務公營機構、學校及醫院,這類客群在經濟周期低迷時間,依然有需求提升效率或減少失誤,合作的穩定性相對較高。 我司最近中標的兩大項目,均來自公營機構和醫院。這類項目的特點是,前期準備需花大量時間,但成功後的回報極具價值。建議大家在 2025 年,繼續深耕這類客群,通過深入了解他們的痛點,提供針對的解決方案,從而建立長期合作關係。雖則可能要一至兩年才會有結果,但如果經濟持續往下滑,中小企會更加頭痛。 以成本效益為核心 幫助客戶「慳錢」 經濟低迷下,客戶群在零售、飲食和物流的預算普遍緊縮。因此,如何幫助客戶「慳錢」將成為合作成敗的關鍵。我們察覺到,通過引入機械人技術或自動化設備,並提供月費租賃模式,能有效吸引市場上那些希望降低人力成本的企業。 例如,RFID(無線射頻識別)技術的應用可顯著減少人工操作,並提升效率。我們也推出了一些精準產品,如倉庫自動貼標設備,這些方案既省時省力,還能以靈活的租賃模式減輕客戶的一次性投資壓力。 此外,2024 年底 TVP…

    釣魚攻擊(Phishing Attacks)是網絡犯罪分子最常用的手段,這種攻擊方式通過偽造電郵和網站來欺騙用家,誘使他們提供敏感訊息如密碼、信用卡資料等。而作為一般用家第一道面向互聯網的應用程式,瀏覽器供應商雖然提供了基本的防釣魚安全功能,但不少用家似乎未有啟動,其實只要用少少時間打開設定,已經可以減少受騙機會。 想知最新科技新聞?立即免費訂閱! 釣魚攻擊的奧妙之處,在於騙徒通常以看似可信的短訊或電郵,以及一些優惠或有迫切性的內容,引誘受害者點擊內裡的連結。當受害者被引導至虛假網站後,很大機會會繼續按指示輸入個人私隱資訊如帳戶登入或信用卡資料,從而被騙去個人訊息。 對於一些較為注意網絡安全的用家,他們或會為瀏覽器安裝一些可阻隔釣魚網站的擴展工具,但從過往一些安全事故可見,黑客曾試過入侵擴展工具供應商的帳戶,透過合法網站散播他們製作的惡意軟件,而且服務供應商亦未必會第一時間堵塞工具的安全漏洞或發佈更新檔案,所以安裝擴展工具其實也有一定風險,遠不及官方提供的服務安全。 「強化防護」功能設定 以最多人使用的 Google Chrome 為例,瀏覽器內建了反釣魚和惡意網站的保護功能。用家可以通過修改設定來開啟功能,增強自身的防護力。用家可進入設定,選擇「隱私與安全」,然後點擊「安全性」選項,接著用家可選擇啟用「強化防護」便可。 啟用這一選項後,Chrome 會在用家試圖訪問可疑網站時發出警告,並建議用家返回安全頁面,能夠減少用家受騙。另外,其他熱門的瀏覽器如 Firefox、Brave 同樣提供反釣魚保護功能,用家亦可於設定內的私隱與安全性選單內找到功能的開關選項。 不過,安全專家認為瀏覽器雖然提供了多種安全功能來抵抗釣魚攻擊,但最終仍得依靠用家自身的安全意識。在日常上網過程中,用家應該始終保持警惕,對於可疑的電郵和連結要謹慎對待。即使是看似緊急或吸引的內容,也不要隨便點擊。另外,用家亦應該採取更多安全習慣,包括使用強密碼、啟用雙重身份驗證、以及定期更新軟件和瀏覽器,都是增強網絡安全的有效措施。 資料來源:https://www.zdnet.com/article/how-to-protect-yourself-from-phishing-attacks-in-chrome-and-firefox/