close

資訊保安

資訊保安

網絡釣魚攻擊成 2025 年主要威脅 黑客利用 AI 生成代碼規避企業防護系統

Microsoft 最近偵測到黑客利用大型語言模型生成惡意程式碼,成功繞過傳統保安系統,向美國企業發動網絡釣魚攻擊。該公司威脅情報團隊發現攻擊者使用 SVG 檔案隱藏惡意程式,透過商業術語和合成結構掩飾攻擊意圖。事件反映人工智能技術正改變網絡威脅格局,企業必須重新審視現有防護措施。
read more
資訊保安雲端服務

SailPoint 推出 Accelerated Application Management AI 自動堵塞企業安全漏洞

SailPoint 推出 Accelerated Application Management ,利用 AI 及自動化技術,解決企業應用程式治理不足的難題。方案能快速將數百個應用程式納入管理,強化安全合規,消除風險盲點。此舉為企業數碼轉型奠定穩固的安全基石,提升營運效率。
read more
資訊保安

從昔日屋邨互助到今日網絡自保:我們需要虛擬世界的「互助委員會」嗎?

面對 YouTube Premium 等新型網絡詐騙,執法部門因跨境、監管分散等問題而挑戰重重。本文借鑑昔日香港屋邨「互助委員會」的社區自保精神,探討建立「虛擬世界互助委員會」的可行性,透過社群力量共享詐騙資訊、支援受害者及推動全民網絡安全教育,為企業及個人在數碼時代提供新的防衛策略,重建網絡世界的互信與安全。
read more
資訊保安

GitHub 收緊 npm 發佈機制 強制雙重認證應對蠕蟲攻擊

GitHub 宣佈將在短期內全面改革 npm 套件發佈機制,引入強制雙重認證、7 天期限代幣及可信任發佈等多項安全措施。該公司表示,推出這些措施的目標是為了解決代幣濫用及自我複製惡意軟件帶來的威脅。最新改革計劃將逐步推行,涵蓋身份驗證方式革新、發佈權限收緊等範疇,期望能建立更安全的 JavaScript 生態系統。
read more
資訊保安

大型車廠屢遭網絡攻擊 Stellantis 遭受供應鏈攻擊 Jaguar Land Rover 亦全球生產停擺

擁有 Chrysler、Jeep 及 Peugeot 等品牌的 Stellantis 集團 9 月 22 日證實,支援其北美客戶服務的第三方供應商平台遭黑客入侵,導致客戶聯絡資料外洩。同期 Jaguar Land Rover (JLR) 因 9 月初遭受網絡攻擊,全球生產線停擺超過 3 星期,預計損失達 13.6 億美元。
read more