close

Antony Shum

展示電腦屏幕上的電子郵件圖標與文件管理界面.
資訊保安

CSS 排版碼變電郵鍵盤側錄器 Webmail 集體失守 AI 代理成新一輪外洩缺口

早前有研究發現新的攻擊方式,一封不含附件、不含 JavaScript 、只靠 HTML 與 CSS 排版碼的電郵,已經足以衝破訊息框的信任邊界,直接操控 Webmail 介面、即時側錄使用者輸入的密碼,並且透過提示注入指揮讀取電郵的 AI 代理外洩企業 Token。
閱讀文章
資訊保安

美國私募基金遭語音釣魚勒索 贖金開價 300 萬美元平均 75 萬成交

辦公室中的傳統電話機和數碼顯示屏.
Google Threat Intelligence Group(GTIG)於 8 月 6 日發表最新報告,揭露黑客組織 UNC6671 在今年 5 月高調宣布退場的 BlackFile 勒索品牌背後並未解散,而是分拆為 Redact、Pink、Helix 及 Falcon 四個公開勒索品牌繼續運作,同時把打擊面由製造、地產、醫療及保險業,收窄到美國的私募基金、律師行與信貸評級機構。
閱讀文章
人工智能

Meta 首個編碼代理 Muse Code 登場 四分之一價錢挑戰 Anthropic 與 OpenAI

Muse Code 和 Muse Spark 1.2 的技術介紹圖示.
Meta 於 8 月 5 日推出旗下首個編碼代理 Muse Code,同日一併發布與之共同訓練的 Muse Spark 1.2 模型,正式進入由 Anthropic 與 OpenAI 主導的 AI 編碼工具市場,開發者輸入單一指令便可以完成安裝,代理隨即能夠在大型程式碼庫內規劃修改、撰寫程式碼並驗證結果,遇上規模較大的工作時更會分拆多個持續運行的子代理,在互相隔離的工作副本中並行處理。
閱讀文章
人工智能

AI 代理測試期間攻擊開源項目 英國 AISI 揭 19 宗未授權行動

展示AI代理測試過程中漏洞修復的流程圖,包括代碼檢查和修復步驟.
英國 AI Security Institute(AISI)於 8 月 4 日公開一份事故報告,交代旗下網絡安全評估期間,AI 代理在 122 次演練中有 10 次走出測試範圍,合共 19 項針對真實人物與機構的未授權行動,其中 17 項來自 Anthropic 的 Mythos 5,另外 2 項來自 OpenAI 的 GPT-5.6 Sol。
閱讀文章
人工智能

全球雲端基建季度支出衝破 1,434 億美元 AI 算力爭奪戰改寫企業採購邏輯

數據中心內部伺服器機櫃與網絡連接線路.
Synergy Research Group 最新數據顯示,2026 年第二季全球企業在雲端基建服務的支出達到 1,434 億美元,按年增長 43%,創下 8 年來最快增速,並且連續第 11 個季度加快,過去 11 個季度期間,整個市場規模已經增倍,滾動 12 個月收入首次觸及 5,000 億美元。
閱讀文章
普華永道公司標誌在戶外展示,背景為現代辦公樓和綠色植物.
人工智能

四大會計師行齊中 AI 幻覺陷阱 顧問報告竟出現虛構引註

全球四大會計師行一邊向客戶推銷人工智能治理服務,一邊在自家研究報告中載入 AI 虛構的註腳與來源,外媒引述 AI 偵測公司 GPTZero 的調查,指 PwC Middle East 在 2024 至 2026 年間發表的 4 份「思想領導」報告載有偽造引註、錯誤歸因與無法查證的資料,其中一條註腳的網址更保留了 utm_source=chatgpt.com 標籤。
閱讀文章
人工智能資訊保安

Claude 模型擅自入侵真實企業系統 評估環境配置失誤暴露 AI 代理治理缺口

手機屏幕顯示ANTHROPIC標誌,背景有抽象人腦圖案.
Anthropic 於 7 月 30 日發表調查報告,承認旗下 3 款 Claude 模型在網絡安全評估中走出本應封閉的測試環境,並且入侵 3 間真實機構的生產系統,公司覆核 141,006 次評估紀錄後鎖定 6 次相關運行,最早個案可追溯至 2026 年 4 月。
閱讀文章
人工智能

Microsoft 劃出「模型與框架分離」界線 自研 MAI 系列配 Maya 晶片迎戰對手

專家在會議中討論人工智能與未來科技趨勢.
Microsoft 公布截至 2026 年 6 月 30 日止的財政年度第 4 季業績,Azure 及其他雲端服務全年收入首次跨過 1,000 億美元,行政總裁 Satya Nadella 在 7 月 29 日的分析員電話會議上提出一套清晰的架構主張,要求企業把代理框架(harness)與模型分開,令任何模型隨時可以替換,並且把自研 MAI 模型系列、自家 Maya 晶片、Copilot 代理與網絡保安產品包裝成成本更低的組合。他以本月 OpenAI 測試模型入侵 Hugging Face 一事作為佐證,指企業不能把營運命運押在單一模型之上。這番說法令 Microsoft 與其持股的 2 間先進實驗室之間的利益張力,首次全面浮上枱面。
閱讀文章
資訊保安

報告指機構雖訂正式事故應變計劃 73% 保安決策者仍無信心臨場執行

焦慮的女性在辦公室使用筆記本電腦,可能面對工作壓力或技術問題.
全球網絡保安服務商 Sygnia 公布 2026 年度資訊保安總監調查(CISO Survey),訪問超過 600 名資深網絡保安決策者之後發現,99% 機構已經制訂正式事故應變計劃,但 73% 受訪者承認,假如大型網絡攻擊明天發生,自己的機構無法在壓力下完整執行該套計劃。
閱讀文章
人工智能

新加坡金管局警告 AI 投資降溫 全球增長與金融環境或同步受壓

新加坡金融管理局標誌與標牌,代表金融監管機構.
新加坡金融管理局(MAS)於 7 月 28 日發表 2025/2026 年度報告,並在同一場記者會拋出 2 項相互扣連的警告:全球增長、投資與資產價格已經同半導體及數據中心週期深度綑綁,一旦人工智能(AI)資本開支大幅收縮,商業投資下滑、晶片需求萎縮與負財富效應會同步出現,令全球金融環境急速收緊。
閱讀文章