close

Antony Shum

資訊保安

開源工具淪陷成供應鏈攻擊跳板 Trivy 與 Axios 事故揭企業機密外洩危機

全球開源軟件生態在 2026 年 3 月接連遭遇兩宗嚴重供應鏈攻擊,令超過 10,000 間企業的憑證、雲端金鑰及開發環境陷入洩密風險,黑客組織 TeamPCP 於 3 月 19 日入侵 Aqua Security 旗下漏洞掃描器 Trivy,並在數日內橫向攻陷 Checkmarx 的 KICS、LiteLLM 及 Telnyx 等項目;緊接於 3 月 31 日與北韓關連的 UNC1069 透過社交工程劫持 npm 熱門套件 Axios 的維護者帳戶,將遙距存取木馬注入合法版本。多名資訊安全業界主管警告,事件影響將持續數月,並代表供應鏈攻擊進入以開發者為核心的新階段。
read more
人工智能

阿里雲領投 20 億人民幣 生數科技獲資金推動世界模型研發

阿里巴巴旗下阿里雲於星期五公布牽頭向北京 AI 初創生數科技注資 20 億人民幣,好未來、Baidu Ventures、安東海棠及中國互聯網投資基金等機構同步參與這輪 B 輪融資,生數科技是 AI 影片生成工具 Vidu 的開發商,公司強調會把資金集中投入通用世界模型的研發,期望透過視覺、音訊及觸覺等多模態數據,構建出比現有大語言模型更貼近物理現實的 AI 系統。是次融資距離公司上一輪 6 億人民幣(約港幣 6.48 億元)的 A+ 輪集資僅約兩個月,反映資本市場對世界模型這條新賽道的熱情急速升溫,亦標誌中國 AI 投資焦點正由純文字模型轉向更具產業應用潛力的多模態技術。
read more
人工智能

AWS 同時押注 OpenAI 與 Anthropic Matt Garman 稱左右手競爭早已駕輕就熟

當 Amazon 旗下 AWS 在 2026 年 2 月宣布向 OpenAI 注資 500 億美元(約港幣 3,900 億元)同時維持對 Anthropic 累計 80 億美元(約港幣 624 億元)押注,業界隨即質疑這家雲端巨頭如何同時服侍兩個勢成水火的對手,AWS 行政總裁 Matt Garman 於本周在 San Francisco 舉行的 HumanX 大會親自回應,把這種「左右互搏」定性為 Amazon 過去 20 年早已熟練的營運模式。這場看似矛盾的雙向投資背後牽動著雲端服務商在 AI 模型主導權爭奪戰中的求生策略,以及企業客戶未來採購 AI 服務的全新邏輯。
read more
人工智能

Intel 加入 Terafab 晶片廠計劃 德州奧斯汀合作建立 AI 算力核心基地

Intel 早前宣布參與 Elon Musk 旗下 Terafab 晶圓廠的設計與建造工程,廠房選址德州奧斯汀,目標是每年生產達 1 太瓦(TW)算力的 AI 專用晶片,Terafab 是 Elon Musk 於 2026 年 3 月公布的合資計劃,成員包括 SpaceX、Tesla 及 xAI,專責製造支撐 AI 項目運算所需的核心晶片。Intel 負責出力建廠,Elon Musk 陣營則專注晶片設計與應用落實,雙方分工明確反映 Elon Musk 將旗下企業版圖全面向 AI 傾斜的策略已進入實質執行階段。
read more
人工智能

Microsoft 自研全新 AI 模型求突圍 10 人團隊如何撼動行業格局

Microsoft 在經歷自 2008 年金融海嘯以來最慘烈的季度股價跌幅後於 4 月 2 日一口氣推出 3 款自家研發 AI 基礎模型,以不足 10 人的精簡研發團隊、同業一半的 GPU 資源,以及低於所有主要雲端競爭者的定價策略,正式向 OpenAI、Google 及 Amazon 宣戰。
read more
資訊保安

印度 HSBC 密碼突然變全大寫 專家質疑銀行密碼儲存方式存嚴重漏洞

印度 HSBC 近日向網上銀行客戶發出電郵,通知客戶系統將於 2026 年 4 月 6 日起,自動將所有密碼轉為全大階格式,要求用戶屆時以大階字母輸入現有密碼登入,過程中無需重設密碼,多名網絡安全專家及軟件工程師隨即指出,銀行能在後台直接轉換密碼大細階而不要求用戶重設,技術層面幾乎只有一個解釋:印度 HSBC 的系統很可能未按照國際標準,以不可逆方式儲存客戶密碼。事件令外界對這家國際銀行的資訊安全架構產生嚴重質疑。
read more
資訊保安

伊朗點名 18 間美國科企列為攻擊目標 中東 AI 基建數千億美元投資面臨地緣風險

伊朗革命衛隊(IRGC)於 3 月 31 日發表聲明,將 Apple、Microsoft、Google、Nvidia 等 18 間在中東設有業務的美國科技及國防相關企業列為「合法軍事目標」,揚言由 4 月 1 日德黑蘭時間晚上 8 時起展開報復攻擊,並要求相關公司員工及設施方圓 1 公里範圍內的居民即時撤離
read more
資訊保安

歐盟執委會雲端遭入侵逾 350GB 資料外洩 ShinyHunters 犯罪集團認責揚言公開數據

歐盟執委會(European Commission)在 2026 年 3 月 24 日偵測到一宗針對其 Europa.eu 網站平台的網絡攻擊,託管該平台的 Amazon Web Services(AWS)雲端帳戶遭到未經授權存取,攻擊者聲稱已竊取超過 350GB 資料,當中包含多個資料庫、員工個人資料及內部文件
read more
人工智能

AI 觸發全球企業高層換血潮 Coca-Cola、Walmart 行政總監相繼退位

Coca-Cola 行政總監 James Quincey 與 Walmart 前行政總監 Douglas McMillon 近月先後表示,人工智能(AI)技術急速發展是促使他們交出帥印的關鍵原因之一,而 Adobe 行政總監 Shantanu Narayen 亦於 2026 年 3 月宣佈將會離任,反映美國企業界正經歷一場由 AI 驅動的領導層世代交替,根據 Russell Reynolds Associates 數據顯示,2025 年全球共有 234 名行政總監離任,按年增長 16%,創下歷史新高。這場高層換血潮背後邏輯並非業績不達標,而是董事會與在任領導者共同判斷:AI 轉型需要全新類型的掌舵人。
read more
人工智能

Panasonic 大舉擴產數據中心電池 AI 熱潮推動備用電力供應鏈面臨緊缺

生成式 AI 基建對電力的渴求正在重塑全球數據中心的供應鏈版圖,而備用電池已成為繼記憶體晶片之後下一個面臨短缺壓力的關鍵組件,Panasonic 本周公佈大規模擴產計劃,目標是在 2029 財年(即截至 2029 年 3 月的財政年度)將日本廠房的鋰離子電池產能提升至現時 3 倍,並將數據中心能源儲存業務的銷售額推高至 8,000 億日圓(約港幣 400 億元)。Panasonic 計劃透過現有產品的需求增長和新一代產品的推出來達成這項目標。值得關注的是 Panasonic 聲稱未來產能約 80% 已獲客戶預先承諾購買,令剩餘市場空間所剩無幾,對正在建設 AI 基建的企業構成直接挑戰。
read more