close

Antony Shum

企業團隊在會議室討論策略,背景有大窗戶和城市景觀.
資訊保安

Visa 開源安全工具預設自動改寫程式碼 企業要決定人手關卡放在哪一步

Visa 星期四公布開源安全工具 Visa Vulnerability Agentic Harness(VVAH)新版本,把人工智能的工作範圍由發現漏洞延伸到撰寫修補程式,再交由對抗式驗證小組評分,全部 11 個階段預設開啟,操作者若不加上 --stop-after s9 參數把工具限制在偵測階段,普通掃描就會直接改寫目標程式庫的原始檔案
閱讀文章
人工智能

傳 Nvidia 129 億美元收購 Hugging Face 企業開源 AI 供應鏈由分散走向集中

NVIDIA與Hugging Face的合作標誌並列展示.
Nvidia 據報同意以 129 億美元收購開源人工智能平台 Hugging Face,把全球開發者存放、測試與分享開源模型的主要集散地納入自家版圖,交易一旦落實,這家晶片商將由硬件層一路掌控至模型分發層,任何依賴開源模型建立內部人工智能系統的企業,供應商集中程度會在短時間內明顯上升。
閱讀文章
資訊保安

Reform UK 揚言廢除英國版 GDPR 企業或由單一合規走向雙軌成本

一位穿著白色條紋西裝、戴眼鏡的男士在公開場合微笑.
英國反對黨 Reform UK 在 8 月 25 日晚公佈一套針對中小企的經濟政綱,當中最觸動科技與數據行業的一項,是黨魁 Nigel Farage 與經濟事務主管 Robert Jenrick 提出全面廢除英國版《通用數據保障條例》(UK GDPR),改以參考新西蘭《2020 年私隱法》的「輕度監管」制度取代。這項主張表面上為企業拆牆鬆綁,實際上直接觸及英國與歐盟之間的資料保障充分性認定安排,令跨境營運的公司要面對合規開支不減反增的情境。
閱讀文章
人工智能

新款 Mac mini 首搭 2 納米 M6 晶片 入門 AI 主機的性價比還守得住嗎

手持新款 Mac mini,展示其纖薄設計與金屬外殼.
Apple 在 8 月 25 日無預警更新 Mac mini 與 Mac Studio 兩條桌面產品線,並把首款 2 納米製程的 M6 晶片放進 Mac mini,香港定價方面,Mac mini M6 版本由 HK$7,299 起跳,M5 Pro 版本 HK$13,999 起,Mac Studio M5 Max 版本維持 HK$19,999,M5 Ultra 版本 HK$44,999,兩款型號即日接受預訂,9 月 22 日正式發售。
閱讀文章
人工智能

OpenAI 煞停 Astra 訓練 先進模型首度逼近「Critical」級網絡攻擊門檻

OpenAI 標誌與演講者在舞台上.
OpenAI 在 8 月 7 日公布,暫停未發布模型 Astra 的多項內部研究與訓練工作。理由是最新內部評估顯示模型在 agentic coding 與網絡保安兩方面取得顯著躍進,公司無法排除它已經觸及 Preparedness Framework 之中最高的「Critical」網絡能力級別。
閱讀文章
阿里巴巴雲端服務標誌,展示公司品牌形象.
人工智能

阿里巴巴 AI 伺服器回本期縮至 2.5 年 自研晶片成為雲端毛利率的關鍵槓桿

阿里巴巴管理層在最新一季業績電話會議上首次公開拆解 AI 基建的回本模型,把過去業界只能靠推算的數字擺上枱面,財務總監徐宏指出,集團伺服器的使用周期為 5 年,而 AI 伺服器所產生的收入約 3 年即可覆蓋硬件成本,第 4 及第 5 年因此直接轉化為自由現金流;隨着 AI 服務毛利率上升,公司有信心把回本期進一步壓縮至 2.5 年。行政總裁吳泳銘同時表明,自研晶片會逐步取代外購商用晶片,成為提升毛利率的核心手段。同一季度阿里巴巴資本開支衝上 100 億美元,按年上升 75%,令集團純利急跌 75%,但雲業務外部收入按年增長 45%,創 22 個季度新高。
閱讀文章
企業趨勢

OpenAI 推新機制不留存客戶資料 提升企業 AI 資料主權保護挑戰競爭對手

OpenAI 標誌與網站界面特寫.
人工智能安全監控與企業私隱之間的張力,在 2026 年 8 月演變成兩大模型供應商的正面交鋒,OpenAI 於 8 月 19 日預覽名為 Private Safety Processing 的新機制,讓自動化系統跨多段對話偵測濫用行為,同時維持 Zero Data Retention 承諾,不保留客戶的輸入與輸出內容。
閱讀文章
資訊保安

勒索集團鬼打鬼二重勒索 假扮救兵向受害企業再收贖金

黑客在暗中操作電腦,手戴黑色手套,顯示網絡攻擊的隱秘性.
網絡保安公司 GuidePoint Security 旗下情報團隊 GRIT 公布調查結果,指一名自稱 Ransom Busters 的角色近月主動向多間剛遭勒索軟件攻擊的企業發出電郵,聲稱已攻破勒索集團的伺服器,可以協助企業取回檔案並刪除被竊資料,收費介乎 20,000 至 60,000 美元,GRIT 比對 2 宗個案的入侵痕跡後發現工具、後門密碼與主機名稱高度重疊,判斷這名「救兵」實際上就是同時受聘於 DragonForce、Settra 及 Anubis 等勒索軟件即服務(RaaS)平台的聯盟成員,一邊加密企業檔案,一邊換上另一個身份向同一批受害者收取第二筆款項。
閱讀文章
人工智能

脈絡層成企業 AI 新門檻 調查發現加入脈絡層之後失誤率反而翻倍

人工智能機器人在數據中心工作,展示科技未來趨勢.
企業導入 AI agent 邁入第二個年頭,最難處理的問題已經由模型能力轉向模型對業務本身的理解,VB Pulse 在 2026 年 7 月訪問 101 間員工超過 100 人的企業,發現 68% 企業在過去 6 個月內追查到 AI agent 因為缺乏或者不一致的業務脈絡,而給出語氣肯定卻完全錯誤的答案,數字較 6 月同一問題的 57% 明顯上升,重複出事的比例亦由 31% 攀升至 37%。調查同時揭示一個看似矛盾的結果,已把受管治脈絡層(governed context layer)推上生產環境的企業,其回報失誤的比率是沒有這一層企業的兩倍以上。
閱讀文章
人工智能

Claude 全面植入文字水印 Anthropic 配合歐盟加入 AI 內容溯源規則

放大鏡檢查文件與數據保護圖像.
Anthropic 最近發表技術說明,確認 8 月 2 日之後推出的所有 Claude 模型都會在輸出文字中植入統計式水印,同時為 .png、.jpg、.svg 等生成檔案附上 C2PA 內容憑證,措施在模型層面生效,覆蓋 Claude Platform API、Claude Code、Claude Cowork 以至經 AWS、Google Cloud、Microsoft Foundry 存取的所有渠道,用戶與企業客戶都無法關閉。
閱讀文章