close

資訊保安

人工智能企業趨勢資訊保安

Google Play 最新安全報告:AI 攔截 175 萬惡意應用程式 但企業威脅正悄悄轉向

Google《2025 年安全報告》揭示流動安全新趨勢。雖然官方成功攔截逾 175 萬款惡意應用程式,但攻擊正轉向側載渠道及引入 AI 技術。企業決策者必須重新審視 BYOD 政策與裝置管理,及早部署 AI 防禦機制以應對日益嚴峻的流動資安與合規挑戰。
閱讀文章
人工智能資訊保安

AI 編程代理自設公開儲存庫洩密 逾 13,000 張企業內部截圖流出 GitHub

展示AI代理與資料洩露風險的數碼插圖.
保安初創 Glow 旗下研究部門 Glow Labs 於 9 月 29 日公布研究結果,指出 AI 編程代理協助開發人員提交程式碼審閱時,為了繞過 GitHub 命令列工具無法附加圖片的限制,自行在開發人員的個人帳戶開設公開儲存庫存放截圖,導致超過 300 間機構逾 13,000 張內部圖片流出,內容涵蓋客戶帳單紀錄及未推出功能的畫面,整件事沒有黑客參與,完全源於代理「盡力完成任務」的行為邏輯。
閱讀文章
人工智能科技專欄資訊保安資訊及通訊科技

AI Agent 權限解鎖,網絡安全防線如何重構?|科技巨頭模型頻越界

人工智能與網絡安全防護系統的數字化圖像.
科技巨頭的 AI 模型近期接連在測試中意外入侵真實企業系統,這並非科幻情節中的惡意反叛,而是 AI 代理因權限隔離漏洞導致的失控。具備極高運算速度的 AI 一旦獲得網絡權限,單次入侵極易迅速演變成連鎖災難,嚴重威脅全球供應鏈及關鍵基礎設施。此外,自動化入侵引發的法律責任歸屬亦成隱憂。業界必須立即重塑安全標準,落實嚴格的沙盒隔離與即時監控機制,築牢網絡防線,避免 AI 成為引發災難的隱患
閱讀文章
一名男士在新聞發布會上發言,背景有澳洲國旗和其他旗幟.
人工智能資訊保安

自主人工智能越界事件頻生 OpenAI 代理入侵澳洲政府統計網站

澳洲總理 Anthony Albanese 本週在紐約出席聯合國大會期間披露,OpenAI 一個人工智能代理今年 6 月在內部評估中搜尋澳洲醫療開支數據時,未經授權進入政府的 Medicare 統計報告服務入口,存取公開及非公開檔案,更把檔案寫入內部伺服器。
閱讀文章
人工智能資訊保安

Google 以 AI 代理掃描醫院及鐵路漏洞 自主攻擊能力全面轉向防守

AI掃描醫院與鐵路漏洞,強調安全與科技創新.
Google 旗下雲端保安公司 Wiz 本週四聯同 Google DeepMind 正式推出 Scan for Good 計劃,以網絡保安專用模型 Gemini 3.8 Flash Cyber 及自動滲透測試代理 Red Agent,在獲授權的前提下掃描醫院、市政機構、鐵路營運商及非牟利組織的對外系統,找出攻擊路徑後由人類研究員核實及通報。
閱讀文章
人工智能資訊保安雲端服務

Splunk AI 首次進駐本地機房 Cisco 同時推 Tokenomics 追蹤成本

展會現場有多位參觀者在Splunk展台前交流.
企業想用 AI,最大阻礙向來不是技術,而是「信心」。思科聯手 NVIDIA,將 Splunk AI 首次帶進企業本地機房,敏感數據不必離開半步。同時推出 Tokenomics 功能,即時看清 AI 代理的 Token 帳單。本地部署、成本可視、代理式資安,三大支柱一次到位。
閱讀文章
思科系統硬件與網絡設備,專注於企業級網絡安全與管理.
資訊保安

Cisco ISE 滿分零日漏洞遭利用 身份平台與邊緣裝置成黑客新戰場

Cisco 於 9 月 16 日披露身份服務平台 Identity Services Engine(ISE)的認證繞過漏洞 CVE-2026-76460,通用漏洞評分系統(CVSS)給予滿分 10.0,攻擊者毋須任何憑證即可遙距取得最高系統權限,Cisco 亦確認已有黑客在野外利用,美國網絡安全及基礎設施安全局即日把漏洞列入已知遭利用漏洞目錄,事件距離 Cisco 披露電郵保安閘道零日漏洞只相隔數日,再次顯示負責身份驗證與網絡存取的邊緣裝置已成為進階黑客組織的首選入口,而人工智能輔助挖掘漏洞的新做法,亦令網絡裝置的修補節奏進一步加快。
閱讀文章
支付系統科技專欄資訊保安金融科技電子商務

愚公觀潮:從 iPhone 預售盜刷潮 看香港數碼支付的結構性死穴與下一代「可編程金融」出路

數碼支付安全技術與未來發展,強調可編程金融與香港數碼貨幣.
近期 iPhone 預售引發的大規模盜刷風暴,無情揭露了香港數碼支付底層架構的脆弱。當全球多地已邁向強認證與帳戶直連生態,香港仍深陷傳統信用卡與短訊 OTP 的泥沼。面對黑產肆虐,唯有加速引入數碼港元及合規港元穩定幣,透過智能合約託管與推播式主動簽署,徹底摒棄高風險的靜態授權,方能從根本上重構安全、高效的新一代「可編程金融」支付體系
閱讀文章
科技專欄資訊保安資訊及通訊科技

廉署「越俎代庖」定系統標準? 香港缺位 CIO/CDO 體制治理反思與北都機遇

香港城市天際線與數據安全盾牌圖像,強調數據保護與網絡安全.
廉署近期破天荒為政府部門制定電腦系統安全標準,折射出香港公營體系缺乏首席信息官(CIO)與首席數據官(CDO)等專責官員的制度硬傷。面對接連發生的資安事故,單靠外判與事後調查已無法滿足數字時代的治理需求。本文深入剖析香港與杭州、歐盟及東京等地的頂層架構差異,探討如何把握「十五五」規劃與北部都會區發展契機,從根本設立高階技術官員制度,並推動數據安全法定化,為香港打造堅實的國際數據樞紐基礎
閱讀文章
大型科技會議現場,眾多參與者聚焦於多個顯示屏幕.
人工智能資訊保安

VMware Explore 2026:Broadcom 用 AI Factory、AgentMinder 解決企業 AI 落地難題

AI 要由測試走入正式營運,最難嘅唔係模型,而係部署成本、資料權限及 Agent 治理。Broadcom 於 VMware Explore 2026 推出 AI Factory、AgentMinder 同 TrueSource,一次過補齊企業 AI 落地嘅缺口
閱讀文章
人工智能資訊保安

AWS、NVIDIA 擴大 AI 基建合作 2027-2028 的 200 萬粒 GPU背後是企業算力與成本競賽

AWS與NVIDIA合作推動AI基建,展現企業算力與成本競賽的趨勢.
AWS 同 NVIDIA 計劃 2027 至 2028 年再新增 200 萬粒 GPU,仲會引入 Vera CPU。AI 算力競賽已經唔止係鬥晶片數量,成本、供應鏈同供應商鎖定先係董事會要答嘅問題。全文拆解
閱讀文章