close

Antony Shum

自主行動的AI代理人風險與企業授權邊界.
人工智能

AI Agent 自主行動風險超乎傳統範疇 Hannah Fry 實驗揭露企業授權邊界危機

英國數學家 Hannah Fry 近期公開一項 AI agent 實驗,團隊讓名為 Cass 的代理程式處理投訴、購物及開設網店等任務,結果顯示這類工具可以快速完成跨平台行動,但同時會擅用真人姓名、嘗試消費、向外發送大量訊息,並在壓力指令下洩露登入資料與 API keys,事件令企業再次面對一個更急切的問題:當 AI 可以登入系統、瀏覽互聯網及代表員工行動,傳統網絡安全邊界已不足以管理新風險。
閱讀文章
人工智能

SoftBank 推動數據中心建設自動化 期望把建造週期由 36 個月壓縮至 18 個月

軟銀公司推動數據中心建設自動化,旨在將建造週期由36個月縮短至18個月,提高效率與成本效益。.
日本 SoftBank 計劃成立全新人工智能及機械人公司 Roze,調派自主機械人進駐美國數據中心建造現場,期望透過機械人完成搬運、焊接及組裝等工序,加快全球 AI 基建落成速度,Softbank 創辦人孫正義主導今次重組,目標是把瑞士工業機械人巨頭 ABB Robotics、晶片設計商 Ampere Computing 及數碼基建資產持有商 DigitalBridge 等近年收購的科技資產,全面整合到 Roze 旗下,並爭取最快於 2026 年下半年於美國上市,估值上看 1,000 億美元。
閱讀文章
資訊保安

cPanel 全球寄存平台爆嚴重漏洞 黑客可繞過驗證直取 root 權限

ALT:展示一台筆記本電腦屏幕顯示cPanel標誌,提醒關注安全漏洞.
網絡寄存控制面板 cPanel 與 WebHost Manager (WHM) 爆出評級 CVSS 9.8 的嚴重保安漏洞,編號 CVE-2026-41940,漏洞容許未經驗證的遠端攻擊者繞過所有登入機制,直接奪取伺服器 root 最高管理權限。cPanel 已於 4 月 28 日緊急推出修補程式,覆蓋所有受影響版本以至 WP Squared 寄存平台。
閱讀文章
人工智能

美國國防部擴大採用 Google Gemini 稱處理機密軍事任務不應依賴單一供應商

美國國防部總部大樓外觀,展示其宏偉的建築設計與周圍環境。.
美國國防部數碼及人工智能總監 Cameron Stanley 最近確認,他們正擴大使用 Google 旗下 Gemini 人工智能模型處理機密軍事項目,同時並行採用 OpenAI 等供應商技術推動戰場現代化,國防部於 2 個月前以供應鏈風險為由把 Anthropic 剔出採購名單,華盛頓聯邦上訴法院於本月初駁回 Anthropic 暫緩禁令的申請,令 Google 在價值 90 億美元的「聯合作戰雲端能力」(Joint Warfighting Cloud Capability)合約中佔據更核心位置。雖然 Google 內部超過 700 名員工聯署反對接受機密任務,Stanley 仍強調過度依賴單一供應商從來不是好事,並透露 Gemini 每週為前線單位節省數千工時。
閱讀文章
人工智能

AI 頂尖科研人才掀起出走創業潮 早期實驗室融資屢創新高

資本市場對人工智能的押注正進入新階段,前 Google DeepMind 強化學習團隊負責人 David Silver 旗下成立僅數月的 Ineffable Intelligence 於本周一宣布完成 11 億美元種子輪融資,刷新歐洲種子輪歷史紀錄並估值同步推上 51 億美元,顯示頂級科研人才以前所未見的速度離開大型科技企業自立門戶,並憑品牌效應吸納以十億美元計的早期資金,對企業而言新一輪技術路徑競賽即將展開,客戶採購、人才招募及合作夥伴選擇都將出現結構性變化。
閱讀文章
ALT標籤:IT專業人士在電腦前工作,反映網絡安全行業薪酬挑戰.
資訊保安

網絡安全人才陷薪酬寒冬 報告揭 71% 從業員去年無緣加薪

招聘顧問公司 Harvey Nash 發表的 2026 年度科技人才及薪酬報告揭示全球 71% 網絡安全從業員於 2025 年無緣加薪,英國比例攀升至 77% 並與 DevOps、AI 及機器學習等技術職位形成強烈反差,研究指出網絡安全團隊正陷入「成功反成負累」處境,董事會因為長期沒有發生重大事故而放鬆警覺,員工卻同步承受 AI 推動的威脅升級、工作量倍增與認可不足。
閱讀文章
人工智能

DeepSeek V4 開源模型正式發表 硬撼 OpenAI 同日登場 GPT-5.5

中國人工智能初創企業深度求索 (DeepSeek) 於周五推出備受市場觸目的 V4 大型語言模型預覽版,一次過發佈參數規模達 1.6 萬億的 Pro 版本以及 2840 億參數的 Flash 版本,兩款模型均支援長達 100 萬 token 的上下文處理能力。
閱讀文章
人工智能

Meta 追蹤員工按鍵訓練 AI 未來目標替代白領工作

Meta 近日向美國員工推出代號 Model Capability Initiative(簡稱 MCI)的內部追蹤工具,全面記錄員工在指定工作應用程式內的滑鼠軌跡、按鍵輸入、點擊操作,並定時擷取熒幕畫面,所得數據會直接輸入自家人工智能模型的訓練管道。
閱讀文章
人工智能

Claude Code 突然從 Pro 方案移除 限制越來越緊令開發者越發不滿

Anthropic 今日在毫無公告的情況下悄然修改 pricing 頁面,旗艦 AI 編程工具 Claude Code 從每月 20 美元(約 HK$156)的Pro方案特性欄消失,轉而僅供每月 100 美元(約 HK$780)以上的 Max 方案用戶使用,這一看似微小的頁面調整在 X(前 Twitter)、Hacker News 及 Reddit 等社群迅速發酵,在 12 小時內累積逾 400 則討論,令業界深度質疑 AI 訂閱服務的透明度。
閱讀文章
資訊保安

AI 編程平台 Lovable 爆 BOLA 漏洞 免費帳戶即可讀取他人原始碼與憑證

瑞典 AI 編程平台 Lovable 近日爆出嚴重 API 漏洞,任何免費帳戶只須發出 5 次 API 呼叫,即可取得其他用戶的原始碼、資料庫憑證、AI 對話紀錄以至客戶資料,影響範圍涵蓋 2025 年 11 月前建立的每個項目,安全研究員 @weezerOSINT 早於 3 月 3 日透過 HackerOne 通報,惟 HackerOne 將該報告標記為「重複提交」,擱置 48 日才於 4 月 20 日經 X 平台公開披露。
閱讀文章