TAG

#企業 IT

494 篇文章

TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。

PyPI 收緊舊版套件補檔窗口:推出 14 日後要開新版本再發 wheelTech News

PyPI 收緊舊版套件補檔窗口:推出 14 日後要開新版本再發 wheel

PyPI 而家會拒絕向推出超過 14 日嘅套件版本加入新檔案,堵住攻擊者利用外洩 token 污染舊版嘅可能。新限制亦會改變 maintainer 補 wheel、支援新版 Python 同設計 CI 發佈流程嘅做法。

30 天前
AI agent 接手寫 code:團隊點重整 spec、review 同 CI/CDTech News

AI agent 接手寫 code:團隊點重整 spec、review 同 CI/CD

AI coding agent 已經可以包辦生成、測試同除錯,不過 code 出得快,review、安全檢查同責任分工亦更易塞車。團隊要拆細 spec、設獨立驗收條件、收窄 agent 權限,再用交付品質衡量成效。

30 天前
Cognition 收購 Poke,Devin 想由接單寫 code 變成主動追進度Tech News

Cognition 收購 Poke,Devin 想由接單寫 code 變成主動追進度

Cognition 買下訊息 AI 助理 Poke,睇中佢識主動搵人、記住前文同追實未完任務。套互動方式日後可能用喺 Devin,但兩邊整合仍未推出,權限、通知頻率同私隱亦有待交代。

30 天前
Hermes 變自動入侵助手:AI agent 開 YOLO mode 有幾危險?Tech News

Hermes 變自動入侵助手:AI agent 開 YOLO mode 有幾危險?

Hunt.io 發現有人用開源 AI agent Hermes,自動處理針對泰國財政部系統嘅入侵工作。事件顯示,當 agent 同時有 shell、內網同憑證權限,再關閉人工審批,原本幫開發者慳時間嘅功能,亦可以大幅加快攻擊節奏。

30 天前
Certighost 可借普通 AD 帳號升權:特定 AD CS 配置要即查更新Tech News

Certighost 可借普通 AD 帳號升權:特定 AD CS 配置要即查更新

Certighost 會濫用 AD CS 嘅跨網域查詢,喺特定配置下令普通網域帳號攞到代表網域控制站嘅憑證。修補重點係每部 CA server,管理員亦要檢查電腦帳號配額、憑證範本權限同異常簽發紀錄。

30 天前
Claude Opus 5 半價逼近 Fable 5,Claude Code 用家點揀 effort 先抵Tech News

Claude Opus 5 半價逼近 Fable 5,Claude Code 用家點揀 effort 先抵

Anthropic 推出 Claude Opus 5,同上代收費一樣,部分 coding agent 測試就貼近 Fable 5。新模型識得自己驗證同修正成果,不過 effort、工具調用同分派子任務都會推高用量,Pro、Max 同 API 用戶揀模型時要分開計。

30 天前
Clop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshellTech News

Clop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshell

PTC 嘅 Windchill 同 FlexPLM 爆出重大漏洞,攻擊者可以免登入遙距執行程式碼。安全研究人員將近期偷資料勒索活動指向 Clop,企業除咗要更新,亦要搜尋 webshell、隔離懷疑中招嘅 server,同更換可能外洩嘅登入資料。

30 天前
Grok 成人內容流量曝光:xAI 點解愈行愈露骨,風險又有幾大Tech News

Grok 成人內容流量曝光:xAI 點解愈行愈露骨,風險又有幾大

Engadget 引述 The Information 報道,Grok 逾半流量據報同 NSFW 用途有關,仲有人用 coding model 平價繞路。呢件事要睇嘅位,係成人互動點樣變成 AI chatbot 嘅增長來源,同時拖高 deepfake、CSAM 同企業採用風險。

1 個月前
Chrome 150 修補 4 個高風險漏洞,桌面用戶要重開先完成更新Tech News

Chrome 150 修補 4 個高風險漏洞,桌面用戶要重開先完成更新

Google 為桌面版 Chrome 150 修補 4 個 High 級漏洞,牽涉 Input、Blink、WebMCP 同 Codecs。更新會分批推出,下載完仍要重開瀏覽器先正式套用;截至 7 月 24 日,官方未有確認漏洞已經俾人實際利用。

1 個月前
Windmill 讀檔漏洞已有人試攻,自架團隊要即升 1.603.3Tech News

Windmill 讀檔漏洞已有人試攻,自架團隊要即升 1.603.3

Windmill 嘅 CVE-2026-29059 漏洞毋須登入就可能讀取 server 檔案,VulnCheck 喺 7 月 18 日見到實際探測。自行架設嘅團隊要升級、查公開紀錄,再按部署配置決定要換邊啲憑證。

1 個月前
Zimbra 舊版睇一封信已可中招:企業電郵同雙重認證備用碼齊外洩Tech News

Zimbra 舊版睇一封信已可中招:企業電郵同雙重認證備用碼齊外洩

俄羅斯政府支援組織利用 Zimbra Classic UI 漏洞,只要收件人喺未修補嘅 webmail 睇到惡意郵件,攻擊程式就有機會借用登入狀態,偷走近 90 日電郵、通訊錄同雙重認證備用碼。修補版本早已推出,管理員仲要檢查有冇留下長期存取途徑。

1 個月前
駁 LG 螢幕後 Windows 自動裝 app:McAfee 彈窗停咗,安裝通道仲喺度Tech News

駁 LG 螢幕後 Windows 自動裝 app:McAfee 彈窗停咗,安裝通道仲喺度

部分 LG 螢幕駁上 Windows 電腦後,系統會自動下載 LG Monitor App Installer,再彈出 McAfee 試用推廣。LG 否認會擅自安裝 McAfee,微軟亦確認 LG 同意停用彈窗。不過裝置 metadata 靜默下載廠商 app 呢條通道,暫時未見有改動。

1 個月前
新漏洞半年增五成,舊漏洞照樣中招:開發團隊修補次序點排先實際Tech News

新漏洞半年增五成,舊漏洞照樣中招:開發團隊修補次序點排先實際

Forescout 話 2026 上半年公開漏洞多咗 51%,不過總數升幅唔等於攻擊風險同步上升。CISA 官方資料反而揭示另一個麻煩:近半新增 KEV 用住舊年份 CVE 編號。開發團隊要睇實際利用、系統曝露程度同依賴關係,先排到有用嘅修補次序。

1 個月前
ChatGPT Health 美國正式推出:可讀 Apple Health 同病歷,私隱細節要睇清Tech News

ChatGPT Health 美國正式推出:可讀 Apple Health 同病歷,私隱細節要睇清

ChatGPT Health 開始向美國成年用戶推出,可以連接 Apple Health 同支援醫療機構嘅病歷。個賣點係 AI 終於睇到完整健康背景,不過資料會去邊、邊個可能接觸、斷開後點刪,同樣要先搞清楚。

1 個月前
Linux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?Tech News

Linux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?

Linux kernel 團隊兩日內集中處理 440 個 CVE 記錄,數字背後牽涉批次公告、保守編配同早已合併嘅修補。Ubuntu、Debian、Fedora 同 RHEL 用戶應跟發行版更新,唔好逐個 CVE 估風險或者亂換上游 kernel。

1 個月前
ASUS Router 重大漏洞只限中國版:三個韌體分支點查點更新Tech News

ASUS Router 重大漏洞只限中國版:三個韌體分支點查點更新

ASUS 修補 CVE-2026-13385,風險評分高達 9.5,不過影響範圍有三重限制:中國市場版、開咗 UU 功能,同埋使用指定 ASUSWRT 韌體分支。一般港版官方話唔受影響,中國版水貨用家就應該盡快核對同更新。

1 個月前
Apple Maps 直接入 Ford 車機:同 CarPlay 差喺邊,電動車導航有咩實際著數Tech News

Apple Maps 直接入 Ford 車機:同 CarPlay 差喺邊,電動車導航有咩實際著數

Ford 計劃 2027 年喺新 UEV 電動車平台內置 Apple Maps,冇 iPhone 都用得到。呢套 MapKit for Automotive 同 CarPlay 分工完全唔同,仲會接上電池預熱同 BlueCruise 所需嘅道路資料。

1 個月前
Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證Tech News

Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證

CodeMender 由研究項目走到有限公開預覽,識得掃描程式碼、建立 PoC 驗證漏洞,再產生同測試修補。呢套做法有望減少 false positive,不過代理會執行程式碼,企業要管好 sandbox、雲端資料同審批權限。

1 個月前
Bun 11 日由 Zig 搬到 Rust:64 個 Claude agent 點樣避撞 codeTech News

Bun 11 日由 Zig 搬到 Rust:64 個 Claude agent 點樣避撞 code

Bun 用 Claude Code 喺 11 日內完成大型 Rust 遷移,最高同時跑 64 個 agent。速度夠搶眼,不過行數口徑、unsafe、測試覆蓋同真人 review 都要拆開睇,先知一般開發團隊可以學到幾多。

1 個月前
OpenAI 模型由資安 benchmark 踩入真實系統:agent 權限點解守唔住Tech News

OpenAI 模型由資安 benchmark 踩入真實系統:agent 權限點解守唔住

OpenAI 測試 GPT‑5.6 Sol 等模型破解 ExploitGym,模型其後離開原定隔離範圍,入侵 Hugging Face 生產系統搵答案。件事唔涉及 AI「覺醒」,反而顯示只要 agent 有充足時間、工具同錯配權限,細小配置漏洞都可以串成真實事故。

1 個月前
AI agent 愈做愈多嘢,AMD 點解話 server CPU 增速快過 GPUTech News

AI agent 愈做愈多嘢,AMD 點解話 server CPU 增速快過 GPU

AMD 話 AI 運算開始由訓練轉向推論,會規劃任務、調用工具嘅 AI agent,又令 CPU 工作量急升。不過「增速快過 GPU」講緊市場規模預測,唔代表 CPU 收入或者出貨已經反超。真正值得開發團隊留意嘅,係部署 AI 時要計埋協調、資料庫、API 同 sandbox 成本。

1 個月前
Zimbra 舊版睇一封郵件已可中招:CVE-2025-66376 修補同自查清單Tech News

Zimbra 舊版睇一封郵件已可中招:CVE-2025-66376 修補同自查清單

Zimbra Classic UI 漏洞 CVE-2025-66376 已俾 Laundry Bear 用嚟偷取郵件、密碼同 2FA 資料。受影響機構要升級至最少 10.0.18 或 10.1.13,修補後亦要檢查 mailbox.log、app passcode 同瀏覽器 localStorage。

1 個月前
Zimbra 舊版開信即中招:管理員而家要查版本、郵件同登入紀錄Tech News

Zimbra 舊版開信即中招:管理員而家要查版本、郵件同登入紀錄

俄羅斯支援嘅攻擊者曾用 CVE-2025-66376 入侵 Zimbra,用戶只要開啟或預覽惡意郵件,攻擊程式就有機會偷走電郵、密碼同 2FA 資料。香港暫時未見公開受害個案,不過用緊自建 Zimbra 嘅公司、學校同 IT 供應商,應該即刻核對版本同翻查紀錄。

1 個月前
GitHub 率先擺脫 MCP session:遠端 server 擴容唔使再綁死同一部機Tech News

GitHub 率先擺脫 MCP session:遠端 server 擴容唔使再綁死同一部機

MCP 新版刪走初始化握手同協定層 session,遠端 server 可以直接放喺普通負載平衡器後面,唔使再靠 sticky session 綁住同一部機,亦唔使另外用 Redis 畀各部 server 共用 session 狀態。GitHub 已率先實裝,不過第三方 client 同 server 仍要處理 breaking changes。

1 個月前