close

資訊保安

企業團隊在會議室討論策略,背景有大窗戶和城市景觀.
資訊保安

Visa 開源安全工具預設自動改寫程式碼 企業要決定人手關卡放在哪一步

Visa 星期四公布開源安全工具 Visa Vulnerability Agentic Harness(VVAH)新版本,把人工智能的工作範圍由發現漏洞延伸到撰寫修補程式,再交由對抗式驗證小組評分,全部 11 個階段預設開啟,操作者若不加上 --stop-after s9 參數把工具限制在偵測階段,普通掃描就會直接改寫目標程式庫的原始檔案
閱讀文章
人工智能支付系統資訊保安金融科技

WeChat Pay HK 入選金管局 GenA.I. 沙盒++ 測試 AI 代理支付及反詐騙

用手機掃描微信支付二維碼進行支付.
AI 代理不只會回答問題,將來或會代你付款。 WeChat Pay HK 兩項 AI 方案入選金管局 GenA.I. 沙盒++,測試 AI 代理支付基建及反詐騙偵測。騰訊雲參與提升風險識別能力,在監管框架下探索支付創新。
閱讀文章
資訊保安

Reform UK 揚言廢除英國版 GDPR 企業或由單一合規走向雙軌成本

一位穿著白色條紋西裝、戴眼鏡的男士在公開場合微笑.
英國反對黨 Reform UK 在 8 月 25 日晚公佈一套針對中小企的經濟政綱,當中最觸動科技與數據行業的一項,是黨魁 Nigel Farage 與經濟事務主管 Robert Jenrick 提出全面廢除英國版《通用數據保障條例》(UK GDPR),改以參考新西蘭《2020 年私隱法》的「輕度監管」制度取代。這項主張表面上為企業拆牆鬆綁,實際上直接觸及英國與歐盟之間的資料保障充分性認定安排,令跨境營運的公司要面對合規開支不減反增的情境。
閱讀文章
黑客在暗中操作電腦,手戴黑色手套,顯示網絡攻擊的隱秘性.
資訊保安

勒索集團鬼打鬼二重勒索 假扮救兵向受害企業再收贖金

網絡保安公司 GuidePoint Security 旗下情報團隊 GRIT 公布調查結果,指一名自稱 Ransom Busters 的角色近月主動向多間剛遭勒索軟件攻擊的企業發出電郵,聲稱已攻破勒索集團的伺服器,可以協助企業取回檔案並刪除被竊資料,收費介乎 20,000 至 60,000 美元,GRIT 比對 2 宗個案的入侵痕跡後發現工具、後門密碼與主機名稱高度重疊,判斷這名「救兵」實際上就是同時受聘於 DragonForce、Settra 及 Anubis 等勒索軟件即服務(RaaS)平台的聯盟成員,一邊加密企業檔案,一邊換上另一個身份向同一批受害者收取第二筆款項。
閱讀文章
資訊保安

白宮首度授權私人企業發動網絡攻擊 美國反黑客法底線出現結構性鬆動

白宮前櫻花盛開,象徵春天與美國政治中心的象徵.
美國白宮在 8 月 12 日公布一份國家安全總統備忘錄,首度容許通過審核的美國私人企業在聯邦政府指揮下,向境外網絡犯罪集團發動情報搜集及破壞性行動,改寫華府維持多年的政策立場。
閱讀文章
資訊保安

CSS 排版碼變電郵鍵盤側錄器 Webmail 集體失守 AI 代理成新一輪外洩缺口

展示電腦屏幕上的電子郵件圖標與文件管理界面.
早前有研究發現新的攻擊方式,一封不含附件、不含 JavaScript 、只靠 HTML 與 CSS 排版碼的電郵,已經足以衝破訊息框的信任邊界,直接操控 Webmail 介面、即時側錄使用者輸入的密碼,並且透過提示注入指揮讀取電郵的 AI 代理外洩企業 Token。
閱讀文章
商務客機在藍天中飛行,展現航空科技與速度.
IT 基建人工智能資訊保安

ANA 如何透過 Equinix Fabric 重構網絡 部署時間縮短 80% AI 營運基建有何啟示

【企業 AI 上線,最大瓶頸竟不是 GPU 或 Token?】 AI 由 PoC 走向 Production,系統卻卡在「網絡」?全日空(ANA)為佈局 25,000 個 AI Agent 與數據爆發,重構雲端網絡樞紐,將網絡部署提速 80%
閱讀文章
資訊保安

美國私募基金遭語音釣魚勒索 贖金開價 300 萬美元平均 75 萬成交

辦公室中的傳統電話機和數碼顯示屏.
Google Threat Intelligence Group(GTIG)於 8 月 6 日發表最新報告,揭露黑客組織 UNC6671 在今年 5 月高調宣布退場的 BlackFile 勒索品牌背後並未解散,而是分拆為 Redact、Pink、Helix 及 Falcon 四個公開勒索品牌繼續運作,同時把打擊面由製造、地產、醫療及保險業,收窄到美國的私募基金、律師行與信貸評級機構。
閱讀文章
科技專欄資訊保安

全面升級的網絡安全:前沿AI時代的網絡風險

數碼安全與雲端數據保護的未來趨勢.
香港網絡安全事故協調中心(HKCERT)報告指出,隨著人工智能(AI)迅速普及,網絡攻擊正變得更自動化、更具針對性及更具破壞力,對企業營運及資訊安全構成重大威脅。2025年香港共錄得15,877宗網絡安全事故,創下歷史新高,按年增加27%,反映網絡風險正以驚人速度升級。
閱讀文章
歐盟AI法案與金融監管的數字天秤圖像.
人工智能企業趨勢資訊保安

歐盟 AI 法案執法權正式生效 美國實驗室面臨巨額罰款風險

歐盟 8 月 2 日正式取得《人工智能法案》執法權,最高可罰全球營業額 3%。偏偏 OpenAI 與 Anthropic 上月接連爆出模型「越獄」入侵真實系統,Mythos 5 更自行上傳惡意套件遭 15 個系統下載。
閱讀文章