科技新聞
Google 旗下威脅情報部門 Mandiant 揭露,網絡犯罪分子近日在 Facebook 上投放虛假 AI 生成影片工具的廣告,意圖散播惡意軟件。該黑客攻擊活動名為 UNC6032,針對基於 AI 用戶提示(user prompts)的生成式影片工具的廣告。透過冒充合法 AI 影片生成工具如 Luma AI、Canva Dream Lab 和 Kling AI 的廣告,誘使社交媒體使用者探訪惡意網站。
使用者點擊廣告後,將被導向虛假 AI 工具功能的惡意網站。這些網站實際上並不會提供 AI 生成內容,而是暗中植入數據竊取程式與後門程式,令攻擊者得以竊取登入憑證或信用卡資料等敏感資訊。收集到的數據很可能會在暗網出售。這對消費者和企業將帶來重大影響, 在 Mandiant 的 《M-Trends 2025》報告中,亦提到竊取憑證是黑客攻擊的第 2 熱門途徑。
近年,AI 在商業市場得到廣泛應用,儼然成為推動企業轉型的重要手段。不過 AI 亦很大程度地顛覆了網絡保安生態,因網絡犯罪分子往往比企業更先一步採用 AI,有系統地削弱網絡防禦者的傳統優勢。有見及此,Fortinet 近日即發佈《FortiGuard Labs 2025年全球威脅型態報告》,剖析 2024 年以來,活躍威脅型態的概要和重點趨勢。Fortinet 香港區總經理馮家健(Michael)針對 AI 在網絡保安領域的應用與防禦策略,提出 Protect(保護)、Assist(輔助)、Secure AI(安全 AI) 三大方向,旨在利用 AI 技術主動防禦網絡攻擊、提升安全管理自動化及防止數據外洩。他指出,AI 的作用主要圍繞零日攻擊防禦、網絡安全管理及 AI 驗證機制,以應對愈來愈智能及自動化的網絡威脅。
「透過 AI 強化 Threat Intelligence(威脅情報),可有效降低 Zero Day Attack(零日攻擊) 帶來的風險,確保企業資訊系統不被新型惡意程式入侵。」Michael 亦強調,AI 正改變企業管理網絡安全的方式,例如透過自動化技術(Automation)減少人工監測負擔,讓企業更高效地分析大量安全數據。即使人手不足,亦可快速應對網絡威脅。
2025-05-27
隨著人工智能(AI)從生成式 AI 步入代理式人工智能(Agentic AI)的世代,AI 模型的自主決策能力亦急速提升,同時亦再次勾起各界對 AI 安全性的疑憂。Palisade Research 近日便於社交平台 X 公佈其研究發現,指部分 AI 大語言模型(LLM)在測試中拒絕執行關機指令,甚至主動破壞關機程式,引起業界對 AI 訓練機制的安全性關注。AI 模型拒絕關機
該報告指出,多個 AI 模型在受控測試中未能遵守關機指令,甚至主動改寫或破壞程式碼,令系統無法正常關閉。研究團隊在指令中要求 AI 解答數學問題,並在第三題後顯示警告,指 AI 若繼續運算,系統將自動關機。部分 AI 模型試圖規避關機機制,包括:
美國加密貨幣交易平台 Coinbase 近日爆出重大數據外洩事故,黑客透過賄賂海外客服,非法獲取約 100 萬名用戶的個人資訊,並向 Coinbase 勒索 2000 萬美元。事件始於 5 月 11 日,黑客透過賄賂 Coinbase 海外支援人員,非法取得用戶的姓名、地址、電話、電郵、部分銀行帳戶資訊、護照影印本、帳戶餘額快照,及交易紀錄等敏感數據。黑客得手後,曾向 Coinbase 勒索 2000 萬美元,威脅公開這些敏感資訊。然而 Coinbase 明確拒絕支付贖金,但並非坐以待斃,而是設立等同贖金的 2000 萬美元懸賞基金,鼓勵提供線索以逮捕犯罪分子。
Coinbase 指出,黑客並未取得用戶密碼、私鑰或資金,Coinbase Prime 帳戶及錢包資產亦未受影響。然而,受影響的客戶仍須提高警覺,以防個人資料被用於詐騙或其他非法用途。至於受影響的客戶若因詐騙被騙轉帳,將獲得賠償。
提及 Logitech,一般最先聯想到其滑鼠、鍵盤及 webcam 等家用產品,較少留意其商用產品方案。不過 Logitech 香港台灣區總經理施前江指出,Logitech 由一家以零售為中心(Retail-centric)的公司轉型做 B2B,將產品方案擴展至逾 100 個國家,令市場定位不再局限於個人消費,而是邁向企業級解決方案,這件事本身非常困難。「很多人疫情時在家工作,因此視像鏡頭當時非常暢銷,甚至賣到缺貨。但其實疫情前我們已開始做視像協作,也相信整個 VC(Video Conference,視像會議)市場會成長。時至今日,Logitech 的一站式B2B 方案已經由 VC,涵蓋到 Work Station(工作站)、Software Services(軟件服務)或是頭戴式耳機、滑鼠、鍵盤等,為客戶提供全方位解決方案。」
有見混合辦公已成為常態,Logitech for Business 遂針對商用市場推出兩款突破性智能產品:Logitech Rally Board 65 全功能視訊協作觸控螢幕,及 Logitech Spot 智能空間感測器。