歐盟委員會近日公布《AI 與網路安全行動計畫》,提出加強先進 AI 模型的安全評估與前置審查,並計劃建立受控測試平台,讓模型在正式進入市場前先接受資安檢驗。歐盟表示,措施旨在應對生成式 AI 及自主 AI 代理帶來的網絡風險,並強化關鍵基礎設施防護。 想知最新科技新聞?立即免費訂閱! 歐盟執委會負責技術主權、安全與民主事務的副主席 Henna Virkkunen 表示,AI 正在改變網絡安全的定義,若 AI 系統漏洞被武器化,將可能危及社會及關鍵基礎設施。歐盟因此提出一套更系統化的治理框架,希望在創新與安全之間取得平衡。 根據計畫,歐盟將提升對先進 AI 模型的評估能力,並由歐盟網路安全局(ENISA)及歐盟聯合研究中心(JRC)建立安全測試平台,針對資安場景進行模擬演練,包括漏洞分析、修補建議及威脅應對等用途。歐盟同時會制定「European Blueprint」,列明高階…
Browsing: 歐盟
外電報道,德國及西班牙正牽頭反對歐盟委員會擬在新網絡安全規則下,於歐盟層面禁止中國技術供應商參與電訊網絡建設的計劃,反映歐盟內部對安全、成本與決策權分配仍存分歧。 據消息人士透露,德國與西班牙希望保留成員國在相關供應商風險判斷上的主導權,並擔心若由歐盟統一推動禁令,可能招致北京報復,同時增加區內建設人工智能基礎設施的成本。 想知最新科技新聞?立即免費訂閱! 歐盟委員會早前已建議成員國,不要在本地電訊營運商的連接基建中使用華為及中興設備,並正推動修訂《網絡安全法》,把現行部分屬指引性質的安全要求,逐步轉化為更具約束力的制度安排。 根據路透 1 月取得的草案,修法建議將涵蓋多個關鍵領域,流動通訊營運商在高風險供應商名單公布後,或須在 36 個月內淘汰相關關鍵組件,但有關安排仍須經成員國與歐洲議會進一步磋商後方可落實。
歐盟委員會宣布,認為美國科技巨頭 Google 因在其廣告技術業務中,濫用主導地位,限制競爭對手的公平競爭機會,故對 Google 處以 29.5 億歐元(約 270 億港元)的罰款。此舉旋即引來美國總統特朗普的不滿,稱美國企業遭不公平對待,威脅將對歐盟加徵關稅作為反制。 想知最新科技新聞?立即免費訂閱! 此次罰款,是歐盟對 Google 近十年來的第四次重大罰款。歐盟指出 ,Google 至少從 2014 年起,透過旗下的廣告平台及工具排擠並壓制競爭對手,削弱了市場的公平競爭。歐盟要求 Google 立即停止反競爭行為,並需在 60…
近年推同科技有關嘅產品,只要加人工智能或 AI 字眼,身價即時上升。不過到底點先算係人工智能?然後機器學習(Machine Learning,簡稱ML)功能又係咩嚟呢?擁有機器學習功能就一定有 AI?下面就為大家一次過解答。 要解釋人工智能同機器學習嘅分別,首先就要回一回帶重溫歷史。如果有睇過幾年前《解碼遊戲》呢部戲,男主角 Alan Turing 一直都俾人叫做「電腦之父」,其實佢亦係第一個提出人工智能概念嘅人。佢喺上世紀 50 年代寫咗篇論文,用一個簡單測試去分辨機器識唔識得思考。方法好簡單,只要將相同問題搵人同電腦解答,得出嚟嘅答案係分唔到由邊個解答,就代表部電腦能夠思考擁有智慧,後世就叫呢個做 Turing Test。 呢個測試好有代表性,因為佢將人工智能嘅概念規範化,不過直到今時今日,都未有人可以百分百做到一部符合 Turing Test 要求嘅電腦,所以為咗貼地少少,有人就將人工智能定義收窄少少,只要電腦可以自行完成單一工作,而且做得比人類好,就叫人工智能喇!然後喺呢個狹義嘅人工智能定義下,又衍生咗機器學習呢個分類。1959年,當時喺 IBM 做工程師嘅 Arthur…
被稱為全球現時最嚴厲的私隱保障及安全法規,歐盟《一般資料保護規則 》(GDPR) 已實施超過一年。此規則旨在為歐盟公民個人資料的儲存和處理,提供更好的保障,但仍然有許多公司未有對此嚴格遵守,當中包括歐洲以外的知名公司。 例如,美國酒店連鎖巨頭萬豪國際集團 (Marriott International)因駭客盜取了 3.83 億條客人訂房記錄,結果要面對 1.25 億美元巨額罰款;谷歌亦因其用戶意見征求政策,以及未對使用用戶信息進行足夠監管,而被罰款 5,680 萬美元。 儘管以上案件備受矚目,全球任何機構在針對或收集與歐盟成員國家人民有關的資料的行為上,亦必須嚴格遵守 GDPR,只要有任何一個客戶屬於歐盟公民,都要遵守該新法,但香港一些公司仍然以為這法規與其業務運作無關。事實上,歐盟是香港的第二大的貿易夥伴,排名僅次於中國內地;在香港,市面上更有逾 2,200 家來自歐盟國家的公司正在進行業務。 為幫助本地企業遵守 GDPR,香港電腦保安事故協調中心(HKCERT)已經找出可造成資料外洩的四種主要網絡攻擊,若採取適當的保安措施,便可以減低其影響。這些攻擊包括: 網絡釣魚攻擊:網絡釣魚是最常見的攻擊手法之一,有很高的騙取用戶憑證成功率。因此,應定期進行用戶意識培訓,以保持工作人員對可疑網站和電子郵件的高度警惕。利用系統漏洞攻擊:實施計劃周全的修補程式更新管理,包括修補程式更新週期,例如在推出到生產環境之前在預備環境進行「用戶接受度測試」(UAT),以及訂立針對終止支援的系統的適當退出計劃,對防止攻擊者通過舊版或未進行修補程式更新的系統損害公司網絡,尤關重要。若企業因一些實際的理由而無法替代舊版系統,便需要一層額外的保護(即防火牆)來控制和監視對它的訪問。來自不可信的網路的攻擊:一旦員工試圖通過公開的網絡(例如互聯網或公共 Wi-Fi)進入公司網絡,資料外洩的風險就會大大增加,例如設備丟失、會話劫持等,所以必須應用嚴格的身份驗證,例如雙重驗證、使用 VPN…