close

網絡安全

人工智能

美國國會討論 AI 關機掣立法 GPT-5.6 Sol「暴走」事故引發擔憂

手指按在紅色緊急停止按鈕上,背景為黃色警示標誌.
美國國會眾議員 Ted Lieu 與 Nathaniel Moran 於 7 月 23 日跨黨派提出《AI Kill Switch Act》,要求訓練算力成本超過 1 億美元、且相關年收入超過 5 億美元的前沿模型開發商,長期保留節流、暫停以至完全關閉自家模型的技術能力,並授權國土安全部部長在諮詢商務部長及國家情報總監後,對可能造成災難性損害的系統下達減速或關機命令。
閱讀文章
人工智能

OpenAI 推 Presence AI Agent 平台 主打企業生產環境治理

智慧企業生產環境治理的虛擬助手對話界面.
OpenAI 在 7 月 22 日正式發布企業產品 OpenAI Presence,為機構提供一套可以在客戶服務與內部流程中部署、監控並持續更新 AI Agent 的平台,並以有限度正式供應形式推出,由 OpenAI 的 Forward Deployed Engineers(FDE)及指定系統整合商主導落實。
閱讀文章
科技專欄

Google 加速後量子密碼學布局 提早佈局防範網絡金融風險

量子密碼學技術與數字貨幣安全應用.
隨著量子計算與 AI 快速發展,網絡安全正面臨重大考驗。Google 宣佈將「後量子密碼學」(PQC)遷移期限提前至 2029 年,反映出傳統加密機制在量子運算前將不堪一擊,連比特幣與金融體系亦面臨前所未有的資安威脅。面對這場系統性轉型,香港應如何及早提早規劃,強化科技風險監管與數碼基建?
閱讀文章
人工智能資訊保安

全自主 AI 代理攻陷 Hugging Face 滲透內部收集雲端與集群憑證

Hugging Face AI 社群平台界面,展示模型列表與搜尋功能.
開源人工智能( AI )平台 Hugging Face 在 2026 年 7 月 16 日公開一宗安全事故,指一套全自主 AI 代理系統攻入其生產環境,並在系統內留下超過 17,000 項操作紀錄,公司才成功將其封鎖,攻擊者利用惡意資料集突破資料處理流程的程式碼執行防線,逐步取得節點權限,並於週末期間橫向滲透多個內部集群,盜取雲端與集群憑證。
閱讀文章
資訊保安

Microsoft 單月修補 570 個漏洞破紀錄 AI 掃描技術改寫修補策略

Windows 11 搜索欄界面,顯示搜尋圖標和文字.
Microsoft 在 7 月 14 日的例行保安更新中一次過修補 570 個漏洞,數字刷新公司歷來單月紀錄,較 2025 年 7 月的 137 個高出約 316%,亦較上月的 200 個增加約 185%,公司把數量急升直接歸因於內部大規模部署 AI 漏洞掃描系統,而非 Windows 本身變得更脆弱。
閱讀文章
人工智能

GPT-5.6 全面開放在即 模型發布走向政府審查新時代

太陽、月球和地球在太空中的天體圖像.
OpenAI 最近宣佈,將於 2026 年 7 月 9 日公開推出 GPT-5.6 Sol、Terra 及 Luna,距離公司在 6 月底按美國政府要求只向少數受信任夥伴開放預覽約相隔 2 星期,這次發布表面上是一次模型升級,實際上反映前沿 AI 正進入新階段,最先進模型的發布節奏開始受到國家安全、網絡攻防能力及政府審查流程影響。據路透社報道指,特朗普政府已在 OpenAI 與政府官員完成額外測試和會議後批准 GPT-5.6 擴大推出。
閱讀文章
人工智能企業趨勢資訊保安

AI 安全軍備競賽升溫 360 推「儀天屠龍」抗衡 Anthropic 封鎖

ISC.AI 2026安全會議,專家與代表在舞台上討論AI安全議題.
Anthropic 嘅 Mythos 可以幾個鐘搵到美國機密系統漏洞,但中國企業冇得用——因為被封鎖。 360 今日發布自研漏洞挖掘智能體「圖龍鋒」,周鴻禕話佢嘅能力已經對標 Mythos。
閱讀文章
人工智能科技專欄資訊保安資訊及通訊科技

構建韌性網絡基礎 助香港企業駕馭 AI 浪潮 擺脫技術債實現數碼轉型

科技專家在智慧城市控制中心監控數據流動.
隨着香港加速推進 AI 發展,企業數碼轉型背後往往隱藏着傳統基礎架構的脆弱性。面對日益複雜的網絡威脅及「速度悖論」,舊有系統的技術債極易演變為嚴重的業務風險。現代網絡安全不再是獨立防線,必須融入 IT 環境的每個層面。企業應從設計之初將韌性納入核心規劃,建立能抵禦機器級速度攻擊的現代化基礎架構,方能在激烈的市場競爭中化解危機,穩步駕馭這波人工智能浪潮,創造長遠價值
閱讀文章
人工智能

G7 領袖擔心美國 AI 隨時「斷線」 Fable 5 下架事件動搖全球科技信任

G7 領袖在戶外峰會上合影,背景為藍天和綠樹.
美國政府本月以國家安全為由,要求 Anthropic 切斷所有外國人對最新 Mythos 5 與 Fable 5 模型的存取權限,此舉令該公司在數小時內全面下架 2 款旗艦產品,事件在本周 G7 峰會上發酵,法國總統馬克龍與印度總理莫迪公開警告,任何建基於美國 AI 基建的企業與政府,如今都要面對美國隨時切斷服務,且可能永遠不提供理由的風險。 G7 領袖因此討論一套「可信夥伴」機制,期望可以為非美國國家與企業開出一條繞過限制的通道。以下梳理事件來龍去脈,並分析企業在「數碼主權」議題下應如何重新部署 AI 策略。
閱讀文章
人工智能

假錯誤報告劫持 AI 程式代理 黑客零接觸 Agentjacking 即可竊取開發者憑證

AI與機械人合作工作場景,科技感十足的數碼背景,展示未來科技發展趨勢.
網絡安全公司 Tenet Security 旗下 Threat Labs 公開一種名為 Agentjacking 的全新攻擊手法,攻擊者只需透過一份偽造的錯誤報告,就能誘使 Claude Code 、 Cursor 與 Codex 等 AI 程式代理,在開發者的電腦上執行任意惡意程式碼,整條攻擊鏈不需釣魚、不需入侵伺服器、不需竊取任何密碼,全程繞過 EDR 、 WAF 、 IAM 、 VPN 、 Cloudflare 與防火牆。
閱讀文章