Browsing: AI

    網絡安全解決方案供應商 Sophos 發布《2026 年 AI 安全報告》,揭示黑客正將人工智能(AI)實際應用於網絡攻擊中,原本需時數星期的攻擊流程現在可大幅縮短至數日完成。報告指出,對網絡犯罪而言,現階段 AI 能顯著加快攻擊速度,並增加了以身份作為主要初始存取途徑(IAV)的攻擊。但在創造全新的攻擊類型方面,AI 的應用仍有限。 想知最新科技新聞?立即免費訂閱! 報告建基於 Sophos X-Ops 託管式偵測與回應(MDR)團隊處理的攻擊個案、SophosLabs 分析、Sophos Counter Threat Unit(CTU)威脅情報、Sophos AI 研究,以及從全球超過 62.5 萬名客戶的端點和網絡觀察所得的研究結果。 《Sophos 2026…

    近年販售入侵工具的黑客爭相標榜內置人工智能功能,最新登場的 Dolphin X 遠端木馬程式(RAT)便是以「AI Profiler」功能作為賣點的工具,聲稱能為受感染電腦自動評分,協助網絡犯罪份子按優先次序攻擊目標。這種將 AI 用於「篩選受害者」而非直接發動攻擊的手法,再次引起業界對 AI 工具被濫用的關注。 想知最新科技新聞?立即免費訂閱! 逾 300 項功能涵蓋 9 款瀏覽器 安全公司 Varonis Threat Labs 研究員…

    面對極端氣候挑戰,傳統防災思維仍偏向災後補救與被動應對。斜坡加固工程慣用大規模剛性混凝土灌漿及打泥釘,此類「硬碰硬」手法雖具成效,卻耗用大量物料、工期冗長,且對前線工人構成安全隱患。更根本的問題在於,暴雨頻率與強度持續上升,剛性結構易因內部積水積壓誘發二次崩塌。值得深思的是,我們究竟應繼續「抵擋」災害,抑或應構建一套能與極端天氣共存的「韌性」系統? 想睇更多專家見解,立即免費訂閱! 回答這個問題前,先看清香港面對的真實處境。香港依山而建,空間極度狹窄,極端天氣的頻率與強度已遠超歷史經驗。2023 年 9 月「世紀暴雨」襲港,天文台錄得一小時 158.1 毫米雨量,創下紀錄,黑色暴雨警告維持 16 小時 35 分鐘;去年全港共 257 宗山泥傾瀉事故,高於近年年均約 200 宗。超強颱風與極端暴雨不再是偶發事件,而是城市營運必須納入常態考量的風險變數。 數據主導・因地制宜:從進口依賴到本地智能斜坡防護的轉型之路 歐美進口防護產品難以靈活適應本地施工環境,船期亦無法應付突發需求。這驅使我們從根本研發更切合本地環境的解決方案。 而要突破傳統思維,關鍵在於引入新的決策工具。 過去數年,我們與本地及內地大學科研團隊合作,將智能演算技術導入斜坡防護設計。傳統做法倚賴工程師現場經驗,面對香港密集複雜的地形,人腦終究有限。新系統以數據模擬不同地質與地形的受力狀況,精確計算重點加固位置與可簡化區域,一切由數據主導,既確保安全,亦避免大規模土方工程造成的資源浪費。 這套從研發走到落地的理念,去年於薄扶林斜坡工程迎來首次實戰考驗,在符合所有安全標準下,防護網成本顯著降低,施工周期亦大幅縮短。…

    OpenAI 近日承認,旗下用於內部網安測試的一個自主 AI 代理,在受控環境中意外「失控」,並突破隔離機制,入侵 AI 開源平台 Hugging Face 的基礎設施。OpenAI 形容,今次事件屬於「前所未有的網絡安全事故」,反映出高能力 AI 模型在長時間自主執行任務時,可能出現超出人類預期的行為模式。 想知最新科技新聞?立即免費訂閱! Hugging Face 本身並非一般的 AI 公司,而是一個深受業界歡迎的開源人工智能平台,讓研究人員、開發者和企業可以分享、託管及使用模型、資料集和相關工具。由於平台聚集了大量 AI 社群資源,Hugging…

    AI 是科技界增長最快的領域,但在背後支撐其運作的數據中心,卻與傳統數據中心有很大分別。AI 數據中心不單耗電量驚人,而且亦有完全不同的新架構及數據傳輸規格。現實情況是在市場需求急升的情況下,不少建造商都要全力趕工興建。最近就有安全機構發表研究報告,指建造商未必真正明白 AI 數據中心與傳統版本有何分別,結果興建出來的新設施便直接曝露在網絡攻擊的風險之中。 AI 數據中心似共享辦公室 到底傳統數據中心與 AI 數據中心有什麼不同?傳統數據中心的架構就像傳統貨倉,內裏有一排排獨立儲物櫃,各自存放不同客戶的貨物,由於客戶已知,因此可在可控的基礎設施下運作。相反 AI 數據中心卻像共享辦公室,租戶來自五湖四海,但卻共用同一組硬件,一旦其中一個環節出事,全條生產線都會受影響。 負責《十大數據中心與 AI 基建安全風險》研究報告的安全機構 Lava Labs 就指出,當原本數據中心的架構是為「熟客」設計,如今卻要應付「陌生人」的工作,風險自然大增。研究員舉例說,AI 數據中心的 GPU…

    一、從 GenAI 到 Agentic AI 的典範轉移 過去兩年,我們經歷了 Generative AI(生成式 AI)的爆發——ChatGPT、Claude、Gemini 等工具讓每個人都能產生文字、程式碼、圖像。但這只是序幕。 Agentic AI(智能體 AI)的本質差異在於:它不只是回答,而是行動。Agentic AI 具備規劃、使用工具、執行多步驟任務、並在過程中自我修正的能力。從「幫你寫郵件」到「幫你發郵件、追蹤回覆、並根據回覆內容安排日程」——這中間的距離,就是 GenAI 與 Agentic AI…

    當網絡黑客早已運用 AI 實現「一鍵自動化攻擊」,甚至能完美模擬正常用戶行為以規避偵測時……安全團隊是否仍停留在「以人力應對海量 Alert、逐條檢查 Log 日誌」的被動防守階段? 面對這種新常態,一旦黑客在深夜或公眾假期發動勒索軟件攻擊,短短數小時的響應延遲,已足以為企業帶來災難性的全網癱瘓與業務停擺。 參加炎凰數據網上研討會,共同探討如何利用強大的 LLM 算力,為企業打造一個 24/7 具備思考與執行能力的「虛擬安全團隊」。 活動亮點: 🔍 炎凰數據 SIEM 的先進架構與 AI 能力 無縫整合與靈活部署:…

    警方網絡安全及科技罪案調查科與隸屬數字辦的政府電腦保安事故協調中心,日前合辦第十屆「跨部門網絡安全演習」,進一步提升政府部門及相關機構應對網絡攻擊的防禦和應變能力,應對人工智能(AI)及網絡安全的挑戰。 想知最新科技新聞?立即免費訂閱! 逾 350 人參與演習 是次演習共有 77 個政策局和部門,以及 15 個專業機構派出代表,共約 350人 參與,並採用「攻防對抗」模式,參與者組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任的「紅隊」所發動的模擬攻擊。演習以支援大型活動的資訊系統遭受勒索軟件攻擊為背景,並加入反網絡恐怖主義、自主式 AI、釣魚攻擊等元素,讓參與者在貼近實戰的環境下演練監察、分析、通報、處置及防禦流程,進一步提升協同防禦與應變能力,鞏固政府資訊系統的整體安全與韌性。 警務處助理處長(刑事)鍾詠敏在致辭時表示,演習今年踏入第十屆,是推動網絡安全演練恆常化的重要里程碑。她指,過去一年發生涉及敏感資料外洩事件,引起社會高度關注,加上 AI 發展迅速,黑客利用 AI 進行各類網絡攻擊,故絕不能忽略相關的網絡安全風險。 積極探索以 AI…

    AI 的速發展大大改變網絡安全威脅環境。漏洞一旦出現,就可能很快被人利用來發動攻擊,與此同時,AI 亦為企業帶來強大能力。面對這些轉變,安全團隊應該如何跟上步伐? 參加研討會,了解 Tenable 平台如何整合各種安全訊號,提供全面的風險可視性。同時亦會探討如何管理企業內部及外部的 AI 工作負載,以及如何運用 Tenable 的 agentic engine,加快降低風險,並以機器速度自動化威脅回應。 立即報名

    在人工智能迅速滲透企業營運的時代,單靠「導入AI」已不足夠,更關鍵在於如何有效治理 AI,確保其安全、合規及可控。 參加由 Splunk × edvance 聯合舉辦的專題分享會,活動由擁有超過 10 年經驗的專業導師帶領,讓您在品嚐多款精選日本清酒的同時,以輕鬆愉快的氛圍交流及掌握 AI 治理的關鍵趨勢。 活動亮點: 🧠 AI 治理最新洞察:- 剖析企業導入 AI 所面對的挑戰,包括合規、數據私隱、模型風險及營運透明度 🛡️ Splunk AI Governance 解決方案:- 透過 Splunk…