close

資訊保安

人工智能企業趨勢資訊保安

Cisco Webex One 2025 : 企業 AI 轉型隱形殺手 如何拆解「信任赤字」無聲炸彈

2025 年企業採用 AI 的最大挑戰並非技術,而是「信任赤字」。Cisco 和 AWS 指出,缺乏情境理解、安全漏洞及數據私隱是核心問題。本文深入探討企業如何在生產力與安全性之間取得平衡,並剖析 Cisco Webex One 大會揭示的 AI 治理框架與開放生態策略,助您將 AI 潛力轉化為可持續業務價值。
read more
資訊保安

網絡釣魚攻擊成 2025 年主要威脅 黑客利用 AI 生成代碼規避企業防護系統

Microsoft 最近偵測到黑客利用大型語言模型生成惡意程式碼,成功繞過傳統保安系統,向美國企業發動網絡釣魚攻擊。該公司威脅情報團隊發現攻擊者使用 SVG 檔案隱藏惡意程式,透過商業術語和合成結構掩飾攻擊意圖。事件反映人工智能技術正改變網絡威脅格局,企業必須重新審視現有防護措施。
read more
資訊保安雲端服務

SailPoint 推出 Accelerated Application Management AI 自動堵塞企業安全漏洞

SailPoint 推出 Accelerated Application Management ,利用 AI 及自動化技術,解決企業應用程式治理不足的難題。方案能快速將數百個應用程式納入管理,強化安全合規,消除風險盲點。此舉為企業數碼轉型奠定穩固的安全基石,提升營運效率。
read more
資訊保安

從昔日屋邨互助到今日網絡自保:我們需要虛擬世界的「互助委員會」嗎?

面對 YouTube Premium 等新型網絡詐騙,執法部門因跨境、監管分散等問題而挑戰重重。本文借鑑昔日香港屋邨「互助委員會」的社區自保精神,探討建立「虛擬世界互助委員會」的可行性,透過社群力量共享詐騙資訊、支援受害者及推動全民網絡安全教育,為企業及個人在數碼時代提供新的防衛策略,重建網絡世界的互信與安全。
read more
資訊保安

GitHub 收緊 npm 發佈機制 強制雙重認證應對蠕蟲攻擊

GitHub 宣佈將在短期內全面改革 npm 套件發佈機制,引入強制雙重認證、7 天期限代幣及可信任發佈等多項安全措施。該公司表示,推出這些措施的目標是為了解決代幣濫用及自我複製惡意軟件帶來的威脅。最新改革計劃將逐步推行,涵蓋身份驗證方式革新、發佈權限收緊等範疇,期望能建立更安全的 JavaScript 生態系統。
read more