37
Coveware by Veeam勒索軟件報告: 社交工程致數據外洩 企業贖金飆升逾倍
文章索引: 網絡保安 Veeam Biztech
Coveware by Veeam 日前發佈《2025年第二季度勒索軟件報告》,揭示全球勒索攻擊手法出現重大轉變,針對性社交工程與數據外洩已成為主流,導致企業贖金支付金額飆升至歷來新高。

Coveware 行政總裁 Bill Siegel 表示,今季可謂勒索攻擊的轉捩點,黑客不再單靠加密系統,而是鎖定企業員工、營運流程及數據聲譽進行攻擊。他強調,企業必須提升員工警覺性、加強身份驗證機制,並將數據外洩視為迫切風險,而非事後補救。

本季度主要勒索軟件變種包括 Akira(佔 19%)、Qilin(13%)及 Lone Wolf(9%),而 Silent Ransom 與 Shiny Hunters 則首次躋身前五名,顯示勒索軟件生態持續演變。
Meta 爆 AI 倫理醜聞 美議員籲展開調查
文章索引: Meta Biztech IT要聞
社交媒體 Meta 被揭旗下 AI 聊天機械人,曾獲准與兒童進行「浪漫或感性對話」,甚至生成虛假醫療資訊及具種族歧視言論,引發美國政界強烈關注。

一份長達逾 200 頁的 Meta 內部文件《GenAI:內容風險標準》,列明 AI 聊天機械人的行為準則,當中包括容許機械人形容兒童外貌吸引、與兒童進行浪漫角色扮演,甚至在用戶要求下撰寫貶低黑人智力的段落。Meta 已證實文件真確,並表示在接獲查詢後已刪除部分內容。

Meta 發言人 Andy Stone 表示,有關例子「錯誤且與公司政策不符」,並強調公司禁止任何將兒童性化或涉及成人與未成年角色扮演的內容。然而,他亦承認執行上存在不一致情況。
R2延遲推出 DeepSeek擬用華為晶片訓練AI失敗
文章索引: AI LLM DeepSeek Biztech IT要聞
DeepSeek 原定於今年 5 月推出新一代 AI 模型 R2,惟因未能成功以華為 Ascend 晶片完成訓練,導致項目延誤,突顯中國在高階晶片領域仍倚賴美國技術。

據知情人士透露,DeepSeek 在今年初推出 R1 模型後,獲官方鼓勵改用華為晶片取代美國 Nvidia 系統。惟在 R2 模型訓練過程中,Ascend 晶片出現穩定性問題及軟件支援不足,最終公司改以 Nvidia 晶片進行訓練,僅保留華為晶片作推理用途。

AI 模型訓練需大量數據學習,而推理則是模型完成訓練後,用於生成回應或預測的步驟。儘管華為曾派工程團隊駐場支援,DeepSeek 仍未能成功完成訓練。DeepSeek 的困境,反映中國晶片在處理關鍵任務方面仍落後美國,亦揭示北京推動科技自主的挑戰。
Google斥90億美元 擴建美國AI及雲端基建
文章索引: AI Cloud Google Biztech IT要聞
Alphabet 旗下 Google 於周三(13日)宣布,未來兩年將在美國奧克拉荷馬州(Oklahoma)追加投資 90 億美元(約 700 億港元),以擴展人工智能及雲端運算基礎設施,並推動教育及人才培訓項目。

是次計劃包括於 Stillwater 興建全新數據中心園區,以及擴建位於 Pryor 的現有設施,以提升美國本土 AI 與雲端運算能力。
Anthropic Claude $1 跟機 美國政府 AI 市場競爭愈演愈烈
文章索引: AI Anthropic Biztech IT要聞
繼 OpenAI 日前宣佈與美國總務署(GSA)簽訂「OneGov」協議,以象徵式 $1 為政府機構提供 ChatGPT Enterprise,Anthropic 昨日於官方網站公告 $1 跟機,為美國三大政府部門(聯邦行政機構、立法機構及司法機構),以象徵式收費提供 Claude for Enterprise 及 Claude for Government 服務,有效期為一年。

延伸閱讀:OpenAI 以象徵式$1進軍美國政府 ChatGPT Enterprise 納入統一採購協議

此舉源於 Claude 最近同被納入 GSA 的採購清單。Claude for Government 符合 FedRAMP High 安全標準,支援處理敏感但未列機密的政府數據,並可透過 AWS、Google Cloud 及 Palantir 等既有安全基建使用,確保資料控制權不受影響。
37