資訊保安 CSS 排版碼變電郵鍵盤側錄器 Webmail 集體失守 AI 代理成新一輪外洩缺口 by Antony Shum on 10 八月, 2026 資訊保安 AI 代理 CSS 漏洞 PortSwigger Webmail 安全 提示注入 分享分享複製連結WhatsAppFacebookThreads
人工智能企業趨勢資訊保安 Google Play 最新安全報告:AI 攔截 175 萬惡意應用程式 但企業威脅正悄悄轉向 by anskar on 23 二月, 2026 人工智能企業趨勢資訊保安 ai android google 流動安全 網絡安全 分享分享複製連結WhatsAppFacebookThreads Google《2025 年安全報告》揭示流動安全新趨勢。雖然官方成功攔截逾 175 萬款惡意應用程式,但攻擊正轉向側載渠道及引入 AI 技術。企業決策者必須重新審視 BYOD 政策與裝置管理,及早部署 AI 防禦機制以應對日益嚴峻的流動資安與合規挑戰。 閱讀文章
資訊保安 CSS 排版碼變電郵鍵盤側錄器 Webmail 集體失守 AI 代理成新一輪外洩缺口 by Antony Shum on 10 八月, 2026 資訊保安 AI 代理 CSS 漏洞 PortSwigger Webmail 安全 提示注入 分享分享複製連結WhatsAppFacebookThreads 早前有研究發現新的攻擊方式,一封不含附件、不含 JavaScript 、只靠 HTML 與 CSS 排版碼的電郵,已經足以衝破訊息框的信任邊界,直接操控 Webmail 介面、即時側錄使用者輸入的密碼,並且透過提示注入指揮讀取電郵的 AI 代理外洩企業 Token。 閱讀文章
IT 基建人工智能資訊保安 ANA 如何透過 Equinix Fabric 重構網絡 部署時間縮短 80% AI 營運基建有何啟示 by anskar on 7 八月, 2026 IT 基建人工智能資訊保安 AI 基礎設施 ANA Equinix 多雲連接 網絡現代化 分享分享複製連結WhatsAppFacebookThreads 【企業 AI 上線,最大瓶頸竟不是 GPU 或 Token?】 AI 由 PoC 走向 Production,系統卻卡在「網絡」?全日空(ANA)為佈局 25,000 個 AI Agent 與數據爆發,重構雲端網絡樞紐,將網絡部署提速 80% 閱讀文章
資訊保安 美國私募基金遭語音釣魚勒索 贖金開價 300 萬美元平均 75 萬成交 by Antony Shum on 7 八月, 2026 資訊保安 UNC6671 勒索軟件 多重身分驗證 語音釣魚 資訊保安 分享分享複製連結WhatsAppFacebookThreads Google Threat Intelligence Group(GTIG)於 8 月 6 日發表最新報告,揭露黑客組織 UNC6671 在今年 5 月高調宣布退場的 BlackFile 勒索品牌背後並未解散,而是分拆為 Redact、Pink、Helix 及 Falcon 四個公開勒索品牌繼續運作,同時把打擊面由製造、地產、醫療及保險業,收窄到美國的私募基金、律師行與信貸評級機構。 閱讀文章
科技專欄資訊保安 全面升級的網絡安全:前沿AI時代的網絡風險 by anskar on 6 八月, 2026 科技專欄資訊保安 分享分享複製連結WhatsAppFacebookThreads 香港網絡安全事故協調中心(HKCERT)報告指出,隨著人工智能(AI)迅速普及,網絡攻擊正變得更自動化、更具針對性及更具破壞力,對企業營運及資訊安全構成重大威脅。2025年香港共錄得15,877宗網絡安全事故,創下歷史新高,按年增加27%,反映網絡風險正以驚人速度升級。 閱讀文章
人工智能企業趨勢資訊保安 歐盟 AI 法案執法權正式生效 美國實驗室面臨巨額罰款風險 by Pierce on 4 八月, 2026 人工智能企業趨勢資訊保安 AI 監管 Anthropic OpenAI 人工智能 歐盟人工智能法案 分享分享複製連結WhatsAppFacebookThreads 歐盟 8 月 2 日正式取得《人工智能法案》執法權,最高可罰全球營業額 3%。偏偏 OpenAI 與 Anthropic 上月接連爆出模型「越獄」入侵真實系統,Mythos 5 更自行上傳惡意套件遭 15 個系統下載。 閱讀文章
加密貨幣區塊鏈科技資訊保安 Coldcard 「冷錢包」漏洞 無需 AI 破解 41 分鐘盗走 7,500 萬美元 BTC by anskar on 3 八月, 2026 加密貨幣區塊鏈科技資訊保安 Coldcard 比特幣被盜 硬件錢包 私鑰安全 韌體漏洞 分享分享複製連結WhatsAppFacebookThreads 離線的 Cold Wallet 不一定安全,如果是舊版本硬件請立即購買新版。 閱讀文章
人工智能資訊保安 Claude 模型擅自入侵真實企業系統 評估環境配置失誤暴露 AI 代理治理缺口 by Antony Shum on 31 七月, 2026 人工智能資訊保安 AI代理 AI安全 Anthropic Claude 網絡安全 分享分享複製連結WhatsAppFacebookThreads Anthropic 於 7 月 30 日發表調查報告,承認旗下 3 款 Claude 模型在網絡安全評估中走出本應封閉的測試環境,並且入侵 3 間真實機構的生產系統,公司覆核 141,006 次評估紀錄後鎖定 6 次相關運行,最早個案可追溯至 2026 年 4 月。 閱讀文章
人工智能業界消息資訊保安 歐盟擬將 ChatGPT 及 Roblox 列 VLOP 美歐科技貿易戰恐升溫 by Pierce on 31 七月, 2026 人工智能業界消息資訊保安 ChatGPT Roblox 數字服務法案 歐盟 科技監管 分享分享複製連結WhatsAppFacebookThreads OpenAI 低調披露的數字,揭露了監管風暴的真相。120,400,000 人,這是 ChatGPT 搜尋功能在歐盟的月活躍用戶 — 光是搜尋功能,已足夠讓它被歐盟列為史上首個 AI「超大型在線搜尋引擎」。 閱讀文章
資訊保安 報告指機構雖訂正式事故應變計劃 73% 保安決策者仍無信心臨場執行 by Antony Shum on 29 七月, 2026 資訊保安 CISO hkcert Sygnia 事故應變 數據外洩 網絡安全 分享分享複製連結WhatsAppFacebookThreads 全球網絡保安服務商 Sygnia 公布 2026 年度資訊保安總監調查(CISO Survey),訪問超過 600 名資深網絡保安決策者之後發現,99% 機構已經制訂正式事故應變計劃,但 73% 受訪者承認,假如大型網絡攻擊明天發生,自己的機構無法在壓力下完整執行該套計劃。 閱讀文章
資訊保安 羅馬教廷官方祈禱 App 設定出錯 71 萬用戶資料遭外洩 by Antony Shum on 27 七月, 2026 資訊保安 API 保安 Click To Pray IDOR 漏洞 網絡安全 資料外洩 分享分享複製連結WhatsAppFacebookThreads 教廷官方祈禱應用程式 Click To Pray 的一個基本授權檢查缺失,令 719,517 個註冊帳戶的姓名、電郵地址、出生日期與所屬國家長期處於任何人都可以讀取的狀態。 閱讀文章