2025-04-16
社交平台昨日流出一封由 MITRE 向董事會發出的通知書,表明其 CVE 以及 CWE 等其他幾個相關項目的當前合約將於今日(16日)屆滿。CVE(Common Vulnerabilities and Exposures)成立於 1999 年,該計劃由美國聯邦資金支持的 MITRE 負責運作,通過統一的漏洞編號系統,協助業界追蹤及應對公開披露的網絡安全漏洞,一直是全球網絡安全領域的重要基石。假如合約終止服務中斷,MITRE 預計會對 CVE 造成多重影響,包括:國家漏洞資料庫和公告、工具供應商、事件回應操作,以及各種關鍵基礎設施出現惡化。
CVE 的主要功能是提供一個全球公認的數據庫,由參與機構為已知漏洞分配唯一編號(如CVE-2025-12345)。該資料庫旨在識別、定義和分類公開披露的網路弱點,讓網絡安全專家能夠快速標記和分類每天發現的各種錯誤和黑客攻擊,並根據漏洞的嚴重性制定修補或緩解措施。Microsoft、Google、Apple 等大企業亦有採用 CVE,為工程師提供判斷漏洞威脅級別及優先處理的基礎,重要性不可估量。
2025-04-16
復活節將至,香港網絡安全事故協調中心(HKCERT)提醒公眾在網購迎復活節時,宜提高警惕,注意網絡釣魚及假冒網站的風險,以保障個人訊息及免招財務損失。不少市民會乘透過網絡平台,選購復活節商品或預訂聚會用品。雖然網購便捷且選擇多元化,但消費者亦不免會受到新型網絡詐騙威脅。網絡罪犯經常針對節慶消費熱潮,偽造大量釣魚網站及虛假優惠訊息,伺機竊取市民的個人資料與財產。
據 HKCERT 監測發現,近期有黑客製作假冒網站,冒充 Carousell 等二手交易平台,誘導用戶完成購物。用戶在付款界面選擇「銀行轉帳」時,會跳轉至偽造的銀行付款頁面。該頁面高度模仿本地銀行官方界面,要求用戶輸入銀行帳號、登錄密碼甚至短訊驗證碼。由於整個流程皆嵌入在交易平台內,消費者容易誤判為真實的支付程序,從而洩露敏感財務訊息。
2025-04-15
Amazon 早前宣布推出全新基礎模型 Amazon Nova Sonic,將語音理解與語音生成統一於單一的模型中,使 AI 應用程式中的語音對話更貼近真人交流。該模型透過 Amazon Bedrock 上的 API 提供,可簡化語音應用開發流程,例如客戶服務通話自動化,以及涵蓋旅遊、教育、醫療、娛樂等領域的跨行業 AI agents。若要讓語音 AI 創造更多實際價值,必須能夠理解人類對話的微妙與複雜性。對話中,文字本身承載著意義,不過若缺乏聲音語境為它賦予深度,僅憑文字往往難以傳達完整資訊。如何表達與表達甚麼同樣重要,甚至更為關鍵。從過去直到現在,透過 AI 實現這一點仍是重大挑戰。
傳統語音應用開發須協調多個模型,例如將語音轉為文字的語音識別模型、理解並生成回覆的大語言模型(LLM)、將文字再轉為音檔的文本轉語音模型。這種分散的方法不僅增加了開發的複雜性,同時也難以保留自然對話中至關重要的聲學情境和細微差別,如語氣、語調韻律和說話風格等。
2025-04-14
2025-04-11
本港的士服務質素一直為人詬病,為改革的士業確保服務質素,運輸署終介入並選出5間營辦商向其發出的士車隊牌照,並要求車隊必須提供網約服務、多項電子支付方式、客戶服務熱線和電子通訊渠道,讓乘客可按需選擇合適車型及就司機服務評分。DASH 聯合創辦人及董事總經理馬兆鏘(Jason),與合作夥伴 Michael 有感數碼科技雖然便利了服務流程,卻削弱了商戶與顧客之間的熟悉感,於是秉承「多想 · 多做」的理念,推出 DASH 的旗艦項目「免爭拗」的士網約服務 DASHTaxi。「我和 Michael 發現所有東西數碼化之後,那份熟識感好像反而買少見少。明明用科技是為了減省成本之餘,可以用更多時間提升服務質素,有能力更好地服務顧客,但例如吃飯,排隊要用 App 取票,落單時又要掃 QR code,然後付款又問你要不要儲積分,儲分又要開另一個 App……那麼多系統,那麼多 App 要去處理,顧客和商戶的關係反而愈來愈遠。」有見及此,Jason 立志和 Michael 創建一個以科技連結商戶及消費者的數碼生活平台,盼能重塑本地人衣、食、住、行的體驗。
▲DASH 聯合創辦人及董事總經理馬兆鏘(Jason)為實現更互聯互通生態圈願景創立數碼生活平台。