close
資訊保安

開源工具淪陷成供應鏈攻擊跳板 Trivy 與 Axios 事故揭企業機密外洩危機

全球開源軟件生態在 2026 年 3 月接連遭遇兩宗嚴重供應鏈攻擊,令超過 10,000 間企業的憑證、雲端金鑰及開發環境陷入洩密風險,黑客組織 TeamPCP 於 3 月 19 日入侵 Aqua Security 旗下漏洞掃描器 Trivy,並在數日內橫向攻陷 Checkmarx 的 KICS、LiteLLM 及 Telnyx 等項目;緊接於 3 月 31 日與北韓關連的 UNC1069 透過社交工程劫持 npm 熱門套件 Axios 的維護者帳戶,將遙距存取木馬注入合法版本。多名資訊安全業界主管警告,事件影響將持續數月,並代表供應鏈攻擊進入以開發者為核心的新階段。
read more
人工智能企業趨勢微電子業

味精廠手握 AI 晶片命脈:Palliser Capital 逼味之素加價 30% 釋放壟斷價值

你每天用的 AI 晶片,底層材料竟然來自一家味精廠?味之素(Ajinomoto)生產的 ABF 薄膜佔據全球 95% 市場,是 Nvidia、Apple 晶片不可或缺的材料。英國激進投資者 Palliser Capital 剛成為大股東,立即要求加價 30%,指公司嚴重低估自身壟斷價值。
read more
人工智能科技專欄

構築負責任的創新未來:深探香港特區政府數字政策辦公室《人工智能道德框架》及其深遠影響

隨着生成式人工智能(Generative AI)與大數據分析技術以指數級速度發展,全球各行各業正處於數碼轉型的歷史性拐點。香港作為國際金融及科技樞紐,在擁抱 AI 技術帶來的巨大經濟效益時,亦無可避免地需要面對算法偏見、數據私隱外洩、決策透明度不足及倫理道德等嚴峻挑戰
read more
人工智能

阿里雲領投 20 億人民幣 生數科技獲資金推動世界模型研發

阿里巴巴旗下阿里雲於星期五公布牽頭向北京 AI 初創生數科技注資 20 億人民幣,好未來、Baidu Ventures、安東海棠及中國互聯網投資基金等機構同步參與這輪 B 輪融資,生數科技是 AI 影片生成工具 Vidu 的開發商,公司強調會把資金集中投入通用世界模型的研發,期望透過視覺、音訊及觸覺等多模態數據,構建出比現有大語言模型更貼近物理現實的 AI 系統。是次融資距離公司上一輪 6 億人民幣(約港幣 6.48 億元)的 A+ 輪集資僅約兩個月,反映資本市場對世界模型這條新賽道的熱情急速升溫,亦標誌中國 AI 投資焦點正由純文字模型轉向更具產業應用潛力的多模態技術。
read more
人工智能應用方案

Anthropic 新推出 Claude Managed Agents 為企業免自建團隊下 AI 開發期由數月變數天

所有人都以為 AI 會取代員工,但真正被顛覆的是企業的 IT 開發模式。 Anthropic 剛推出的 Claude Managed Agents 直接將最難搞的 AI 底層基礎設施包裝成服務。由開發數個月縮短至幾天就能上線,Notion 同 Rakuten 已經開始用它處理日常任務。這代表以後跨部門協作會有 AI Teammates 幫你開 PR 同整簡報。 想知道細節?全文在連結 👉
read more