資訊保安 報告指機構雖訂正式事故應變計劃 73% 保安決策者仍無信心臨場執行 by Antony Shum on 29 七月, 2026 資訊保安 CISO hkcert Sygnia 事故應變 數據外洩 網絡安全 分享分享複製連結WhatsAppFacebookThreads 全球網絡保安服務商 Sygnia 公布 2026 年度資訊保安總監調查(CISO Survey),訪問超過 600 名資深網絡保安決策者之後發現,99% 機構已經制訂正式事故應變計劃,但 73% 受訪者承認,假如大型網絡攻擊明天發生,自己的機構無法在壓力下完整執行該套計劃。 閱讀文章
人工智能 新加坡金管局警告 AI 投資降溫 全球增長與金融環境或同步受壓 by Antony Shum on 28 七月, 2026 人工智能 AI投資 半導體市場 新加坡金融管理局 網絡安全 量子運算 分享分享複製連結WhatsAppFacebookThreads 新加坡金融管理局(MAS)於 7 月 28 日發表 2025/2026 年度報告,並在同一場記者會拋出 2 項相互扣連的警告:全球增長、投資與資產價格已經同半導體及數據中心週期深度綑綁,一旦人工智能(AI)資本開支大幅收縮,商業投資下滑、晶片需求萎縮與負財富效應會同步出現,令全球金融環境急速收緊。 閱讀文章
資訊保安 羅馬教廷官方祈禱 App 設定出錯 71 萬用戶資料遭外洩 by Antony Shum on 27 七月, 2026 資訊保安 API 保安 Click To Pray IDOR 漏洞 網絡安全 資料外洩 分享分享複製連結WhatsAppFacebookThreads 教廷官方祈禱應用程式 Click To Pray 的一個基本授權檢查缺失,令 719,517 個註冊帳戶的姓名、電郵地址、出生日期與所屬國家長期處於任何人都可以讀取的狀態。 閱讀文章
人工智能 美國國會討論 AI 關機掣立法 GPT-5.6 Sol「暴走」事故引發擔憂 by Antony Shum on 24 七月, 2026 人工智能 AI Kill Switch Act GPT-5.6 Sol Hugging Face OpenAI 網絡安全 分享分享複製連結WhatsAppFacebookThreads 美國國會眾議員 Ted Lieu 與 Nathaniel Moran 於 7 月 23 日跨黨派提出《AI Kill Switch Act》,要求訓練算力成本超過 1 億美元、且相關年收入超過 5 億美元的前沿模型開發商,長期保留節流、暫停以至完全關閉自家模型的技術能力,並授權國土安全部部長在諮詢商務部長及國家情報總監後,對可能造成災難性損害的系統下達減速或關機命令。 閱讀文章
人工智能 OpenAI 推 Presence AI Agent 平台 主打企業生產環境治理 by Antony Shum on 22 七月, 2026 人工智能 AI Agent OpenAI Presence 企業AI 網絡安全 分享分享複製連結WhatsAppFacebookThreads OpenAI 在 7 月 22 日正式發布企業產品 OpenAI Presence,為機構提供一套可以在客戶服務與內部流程中部署、監控並持續更新 AI Agent 的平台,並以有限度正式供應形式推出,由 OpenAI 的 Forward Deployed Engineers(FDE)及指定系統整合商主導落實。 閱讀文章
科技專欄 Google 加速後量子密碼學布局 提早佈局防範網絡金融風險 by Francis Fong on 22 七月, 2026 科技專欄 google PQC 後量子密碼學 比特幣 網絡安全 量子計算 金融科技 分享分享複製連結WhatsAppFacebookThreads 隨著量子計算與 AI 快速發展,網絡安全正面臨重大考驗。Google 宣佈將「後量子密碼學」(PQC)遷移期限提前至 2029 年,反映出傳統加密機制在量子運算前將不堪一擊,連比特幣與金融體系亦面臨前所未有的資安威脅。面對這場系統性轉型,香港應如何及早提早規劃,強化科技風險監管與數碼基建? 閱讀文章
人工智能資訊保安 全自主 AI 代理攻陷 Hugging Face 滲透內部收集雲端與集群憑證 by Antony Shum on 20 七月, 2026 人工智能資訊保安 AI 代理 GLM 5.2 Hugging Face 網絡安全 開源模型 分享分享複製連結WhatsAppFacebookThreads 開源人工智能( AI )平台 Hugging Face 在 2026 年 7 月 16 日公開一宗安全事故,指一套全自主 AI 代理系統攻入其生產環境,並在系統內留下超過 17,000 項操作紀錄,公司才成功將其封鎖,攻擊者利用惡意資料集突破資料處理流程的程式碼執行防線,逐步取得節點權限,並於週末期間橫向滲透多個內部集群,盜取雲端與集群憑證。 閱讀文章
資訊保安 Microsoft 單月修補 570 個漏洞破紀錄 AI 掃描技術改寫修補策略 by Antony Shum on 16 七月, 2026 資訊保安 AI 漏洞掃描 MDASH Microsoft Patch Tuesday 網絡安全 分享分享複製連結WhatsAppFacebookThreads Microsoft 在 7 月 14 日的例行保安更新中一次過修補 570 個漏洞,數字刷新公司歷來單月紀錄,較 2025 年 7 月的 137 個高出約 316%,亦較上月的 200 個增加約 185%,公司把數量急升直接歸因於內部大規模部署 AI 漏洞掃描系統,而非 Windows 本身變得更脆弱。 閱讀文章
人工智能 GPT-5.6 全面開放在即 模型發布走向政府審查新時代 by Antony Shum on 8 七月, 2026 人工智能 AI 監管 GPT-5.6 OpenAI 企業科技 網絡安全 分享分享複製連結WhatsAppFacebookThreads OpenAI 最近宣佈,將於 2026 年 7 月 9 日公開推出 GPT-5.6 Sol、Terra 及 Luna,距離公司在 6 月底按美國政府要求只向少數受信任夥伴開放預覽約相隔 2 星期,這次發布表面上是一次模型升級,實際上反映前沿 AI 正進入新階段,最先進模型的發布節奏開始受到國家安全、網絡攻防能力及政府審查流程影響。據路透社報道指,特朗普政府已在 OpenAI 與政府官員完成額外測試和會議後批准 GPT-5.6 擴大推出。 閱讀文章
人工智能企業趨勢資訊保安 AI 安全軍備競賽升溫 360 推「儀天屠龍」抗衡 Anthropic 封鎖 by Pierce on 25 六月, 2026 人工智能企業趨勢資訊保安 360 Anthropic 人工智能 漏洞挖掘 網絡安全 資訊保安 分享分享複製連結WhatsAppFacebookThreads Anthropic 嘅 Mythos 可以幾個鐘搵到美國機密系統漏洞,但中國企業冇得用——因為被封鎖。 360 今日發布自研漏洞挖掘智能體「圖龍鋒」,周鴻禕話佢嘅能力已經對標 Mythos。 閱讀文章