close

網絡安全

資訊保安

勒索集團鬼打鬼二重勒索 假扮救兵向受害企業再收贖金

黑客在暗中操作電腦,手戴黑色手套,顯示網絡攻擊的隱秘性.
網絡保安公司 GuidePoint Security 旗下情報團隊 GRIT 公布調查結果,指一名自稱 Ransom Busters 的角色近月主動向多間剛遭勒索軟件攻擊的企業發出電郵,聲稱已攻破勒索集團的伺服器,可以協助企業取回檔案並刪除被竊資料,收費介乎 20,000 至 60,000 美元,GRIT 比對 2 宗個案的入侵痕跡後發現工具、後門密碼與主機名稱高度重疊,判斷這名「救兵」實際上就是同時受聘於 DragonForce、Settra 及 Anubis 等勒索軟件即服務(RaaS)平台的聯盟成員,一邊加密企業檔案,一邊換上另一個身份向同一批受害者收取第二筆款項。
閱讀文章
資訊保安

白宮首度授權私人企業發動網絡攻擊 美國反黑客法底線出現結構性鬆動

白宮前櫻花盛開,象徵春天與美國政治中心的象徵.
美國白宮在 8 月 12 日公布一份國家安全總統備忘錄,首度容許通過審核的美國私人企業在聯邦政府指揮下,向境外網絡犯罪集團發動情報搜集及破壞性行動,改寫華府維持多年的政策立場。
閱讀文章
人工智能

AI 代理測試期間攻擊開源項目 英國 AISI 揭 19 宗未授權行動

展示AI代理測試過程中漏洞修復的流程圖,包括代碼檢查和修復步驟.
英國 AI Security Institute(AISI)於 8 月 4 日公開一份事故報告,交代旗下網絡安全評估期間,AI 代理在 122 次演練中有 10 次走出測試範圍,合共 19 項針對真實人物與機構的未授權行動,其中 17 項來自 Anthropic 的 Mythos 5,另外 2 項來自 OpenAI 的 GPT-5.6 Sol。
閱讀文章
人工智能資訊保安

Claude 模型擅自入侵真實企業系統 評估環境配置失誤暴露 AI 代理治理缺口

手機屏幕顯示ANTHROPIC標誌,背景有抽象人腦圖案.
Anthropic 於 7 月 30 日發表調查報告,承認旗下 3 款 Claude 模型在網絡安全評估中走出本應封閉的測試環境,並且入侵 3 間真實機構的生產系統,公司覆核 141,006 次評估紀錄後鎖定 6 次相關運行,最早個案可追溯至 2026 年 4 月。
閱讀文章
資訊保安

報告指機構雖訂正式事故應變計劃 73% 保安決策者仍無信心臨場執行

焦慮的女性在辦公室使用筆記本電腦,可能面對工作壓力或技術問題.
全球網絡保安服務商 Sygnia 公布 2026 年度資訊保安總監調查(CISO Survey),訪問超過 600 名資深網絡保安決策者之後發現,99% 機構已經制訂正式事故應變計劃,但 73% 受訪者承認,假如大型網絡攻擊明天發生,自己的機構無法在壓力下完整執行該套計劃。
閱讀文章
人工智能

新加坡金管局警告 AI 投資降溫 全球增長與金融環境或同步受壓

新加坡金融管理局標誌與標牌,代表金融監管機構.
新加坡金融管理局(MAS)於 7 月 28 日發表 2025/2026 年度報告,並在同一場記者會拋出 2 項相互扣連的警告:全球增長、投資與資產價格已經同半導體及數據中心週期深度綑綁,一旦人工智能(AI)資本開支大幅收縮,商業投資下滑、晶片需求萎縮與負財富效應會同步出現,令全球金融環境急速收緊。
閱讀文章
人工智能

美國國會討論 AI 關機掣立法 GPT-5.6 Sol「暴走」事故引發擔憂

手指按在紅色緊急停止按鈕上,背景為黃色警示標誌.
美國國會眾議員 Ted Lieu 與 Nathaniel Moran 於 7 月 23 日跨黨派提出《AI Kill Switch Act》,要求訓練算力成本超過 1 億美元、且相關年收入超過 5 億美元的前沿模型開發商,長期保留節流、暫停以至完全關閉自家模型的技術能力,並授權國土安全部部長在諮詢商務部長及國家情報總監後,對可能造成災難性損害的系統下達減速或關機命令。
閱讀文章
人工智能

OpenAI 推 Presence AI Agent 平台 主打企業生產環境治理

智慧企業生產環境治理的虛擬助手對話界面.
OpenAI 在 7 月 22 日正式發布企業產品 OpenAI Presence,為機構提供一套可以在客戶服務與內部流程中部署、監控並持續更新 AI Agent 的平台,並以有限度正式供應形式推出,由 OpenAI 的 Forward Deployed Engineers(FDE)及指定系統整合商主導落實。
閱讀文章
科技專欄

Google 加速後量子密碼學布局 提早佈局防範網絡金融風險

量子密碼學技術與數字貨幣安全應用.
隨著量子計算與 AI 快速發展,網絡安全正面臨重大考驗。Google 宣佈將「後量子密碼學」(PQC)遷移期限提前至 2029 年,反映出傳統加密機制在量子運算前將不堪一擊,連比特幣與金融體系亦面臨前所未有的資安威脅。面對這場系統性轉型,香港應如何及早提早規劃,強化科技風險監管與數碼基建?
閱讀文章