2026-08-10
筆者昨日收到一封經由 Slack 平台發送的可疑電郵邀請,題為「XXX 已邀請你和他們在 香港能源政策中心 共事」,幾乎馬上柯南上身,查證後再向香港網絡安全事故協調中心(HKCERT)匯報並了解事件。▪️虛假官方機構名稱:作為科技版傳媒,對「香港能源政策中心」這類疑似官方機構名稱十分敏感,於是馬上搜尋並確認香港並無一個名為「香港能源政策中心」的獨立官方機構;
▪️來歷不明:邀請人並不在筆者的聯絡人名單上,此前從未有公務聯繫。況且平日政府部門或企業傳訊 PR 大都會經由電郵或 Whatsapp 聯絡,即使邀請加入網上會議,電郵亦會清楚訂明會議主題及內容,從未試過事前未經聯繫便直接將會議室連結發送過來;
2026-08-08
在人工智能(AI)全面融入企業營運下,商業模式亦正經歷前所未有的轉變。無論工業5.0、智能製造,抑或電子政府服務,機器(Machine)已承擔了大部分日常工作,人類則轉為管理機器的角色。Kaspersky 亞太區董事總經理 Adrian Hia 指出,企業營運正由過去「以人為本」的模式,快速轉變為「以機器為本」的自動化體系。然而,當科技發展速度超越企業的可視性(Visibility),威脅的形態亦隨之升級。從影子 AI 數據洩漏、IT 與 OT 攻擊面擴大,到開源軟件投毒與關鍵基礎設施威脅,企業正面臨極其嚴峻的安全考驗。
10 年前,企業面對的是員工未經批准使用雲端服務的影子IT(Shadow IT)問題。而在生成式 AI(GenAI)爆發的今天,威脅已演變成影子 AI(Shadow AI)。
2026-07-31