3
1 2 3 4 5 6 7 8 9 10 ...
【獨家】HKEPC 收針對性釣魚邀請? 4疑點光速識破釣魚陷阱 筆者昨日收到一封經由 Slack 平台發送的可疑電郵邀請,題為「XXX 已邀請你和他們在 香港能源政策中心 共事」,幾乎馬上柯南上身,查證後再向香港網絡安全事故協調中心(HKCERT)匯報並了解事件。

▪️虛假官方機構名稱:作為科技版傳媒,對「香港能源政策中心」這類疑似官方機構名稱十分敏感,於是馬上搜尋並確認香港並無一個名為「香港能源政策中心」的獨立官方機構;

▪️來歷不明:邀請人並不在筆者的聯絡人名單上,此前從未有公務聯繫。況且平日政府部門或企業傳訊 PR 大都會經由電郵或 Whatsapp 聯絡,即使邀請加入網上會議,電郵亦會清楚訂明會議主題及內容,從未試過事前未經聯繫便直接將會議室連結發送過來;
Cloudflare 2026 第二季網絡中斷報告 自然災害及國家公開試引發中斷增加
文章索引: 網絡保安 Cloudflare Biztech
Cloudflare 近日發佈 2026 年第二季網絡中斷報告,詳細分析全球各地網絡中斷事件的成因與影響。

報告指出,首季主要受新一輪網絡中斷事件及衝突造成的基礎架構損毀所致;踏入第二季,情況有所轉變。除伊朗恢復連線外,多國間歇性停網措施仍然持續;天災及基礎架構故障,亦繼續衝擊各地網絡服務。

▪️伊朗歷經 88 日斷網後恢復連線︰伊朗自 2 月 28 日起近乎全面停網,目前網絡流量已回升至斷網前約 59%。
破解影子 AI 數據外洩與 IT/OT 融合危機 Kaspersky AI Protect 登場零信任架構堵截網絡威脅
文章索引: Kaspersky Biztech 封面故事
在人工智能(AI)全面融入企業營運下,商業模式亦正經歷前所未有的轉變。無論工業5.0、智能製造,抑或電子政府服務,機器(Machine)已承擔了大部分日常工作,人類則轉為管理機器的角色。

Kaspersky 亞太區董事總經理 Adrian Hia 指出,企業營運正由過去「以人為本」的模式,快速轉變為「以機器為本」的自動化體系。然而,當科技發展速度超越企業的可視性(Visibility),威脅的形態亦隨之升級。從影子 AI 數據洩漏、IT 與 OT 攻擊面擴大,到開源軟件投毒與關鍵基礎設施威脅,企業正面臨極其嚴峻的安全考驗。

10 年前,企業面對的是員工未經批准使用雲端服務的影子IT(Shadow IT)問題。而在生成式 AI(GenAI)爆發的今天,威脅已演變成影子 AI(Shadow AI)。
Anthropic 與 OpenAI 接連爆安全事故 歐盟於《人工智能法案》生效前夕籲開發商加強監控
文章索引: AI LLM Biztech IT要聞
路透社消息指,歐盟委員會高層官員於星期五表示,鑑於近期 Anthropic 與 OpenAI 旗下的人工智慧(AI)模型接連引發網絡安全事故,AI 開發商必須具備完善的工具,以全天候監控系統潛在的安全風險。

此番言論發表之際,正值全球首部全面規管 AI 技術的歐盟《人工智能法案》(AI Act)透明度規則生效前2天。

據悉,Anthropic 指出其 Claude AI 模型在進行網絡安全測試期間,意外侵入三家公司的系統;而競爭對手 OpenAI 日前亦透露其 AI 代理在測試中出現脫軌攻擊行為。兩家公司在事故公開前,已雙雙向歐盟委員會進行雙邊通報。
首創 App 內一鍵核對短訊真偽  AlipayHK 升級5大常見詐騙場景警示 保安局最新數據顯示,今年首季本港詐騙案涉款達 18.5 億港元,按年上升 18.6%,其中釣魚騙案更升 10.5%。電子支付平台 AlipayHK 宣佈推出全港首創「短訊防偽提醒」功能,配合升級版防騙彈窗及人工智能(AI)風險防控系統,全面加強用戶資金安全保障。

用戶收到自稱 AlipayHK 的短訊時,只須登入 AlipayHK 應用程式,即可於主頁右上角「通知中心」查閱所有官方短訊記錄,即時核實通訊來源,化被動為主動。

每月助識別逾億交易
3
1 2 3 4 5 6 7 8 9 10 ...