#企業 IT
494 篇文章
TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。
Tech NewsPyPI 收緊舊版套件補檔窗口:推出 14 日後要開新版本再發 wheel
PyPI 而家會拒絕向推出超過 14 日嘅套件版本加入新檔案,堵住攻擊者利用外洩 token 污染舊版嘅可能。新限制亦會改變 maintainer 補 wheel、支援新版 Python 同設計 CI 發佈流程嘅做法。
Tech NewsAI agent 接手寫 code:團隊點重整 spec、review 同 CI/CD
AI coding agent 已經可以包辦生成、測試同除錯,不過 code 出得快,review、安全檢查同責任分工亦更易塞車。團隊要拆細 spec、設獨立驗收條件、收窄 agent 權限,再用交付品質衡量成效。
Tech NewsCognition 收購 Poke,Devin 想由接單寫 code 變成主動追進度
Cognition 買下訊息 AI 助理 Poke,睇中佢識主動搵人、記住前文同追實未完任務。套互動方式日後可能用喺 Devin,但兩邊整合仍未推出,權限、通知頻率同私隱亦有待交代。
Tech NewsHermes 變自動入侵助手:AI agent 開 YOLO mode 有幾危險?
Hunt.io 發現有人用開源 AI agent Hermes,自動處理針對泰國財政部系統嘅入侵工作。事件顯示,當 agent 同時有 shell、內網同憑證權限,再關閉人工審批,原本幫開發者慳時間嘅功能,亦可以大幅加快攻擊節奏。
Tech NewsCertighost 可借普通 AD 帳號升權:特定 AD CS 配置要即查更新
Certighost 會濫用 AD CS 嘅跨網域查詢,喺特定配置下令普通網域帳號攞到代表網域控制站嘅憑證。修補重點係每部 CA server,管理員亦要檢查電腦帳號配額、憑證範本權限同異常簽發紀錄。
Tech NewsClaude Opus 5 半價逼近 Fable 5,Claude Code 用家點揀 effort 先抵
Anthropic 推出 Claude Opus 5,同上代收費一樣,部分 coding agent 測試就貼近 Fable 5。新模型識得自己驗證同修正成果,不過 effort、工具調用同分派子任務都會推高用量,Pro、Max 同 API 用戶揀模型時要分開計。
Tech NewsClop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshell
PTC 嘅 Windchill 同 FlexPLM 爆出重大漏洞,攻擊者可以免登入遙距執行程式碼。安全研究人員將近期偷資料勒索活動指向 Clop,企業除咗要更新,亦要搜尋 webshell、隔離懷疑中招嘅 server,同更換可能外洩嘅登入資料。
Tech NewsGrok 成人內容流量曝光:xAI 點解愈行愈露骨,風險又有幾大
Engadget 引述 The Information 報道,Grok 逾半流量據報同 NSFW 用途有關,仲有人用 coding model 平價繞路。呢件事要睇嘅位,係成人互動點樣變成 AI chatbot 嘅增長來源,同時拖高 deepfake、CSAM 同企業採用風險。
Tech NewsChrome 150 修補 4 個高風險漏洞,桌面用戶要重開先完成更新
Google 為桌面版 Chrome 150 修補 4 個 High 級漏洞,牽涉 Input、Blink、WebMCP 同 Codecs。更新會分批推出,下載完仍要重開瀏覽器先正式套用;截至 7 月 24 日,官方未有確認漏洞已經俾人實際利用。
Tech NewsWindmill 讀檔漏洞已有人試攻,自架團隊要即升 1.603.3
Windmill 嘅 CVE-2026-29059 漏洞毋須登入就可能讀取 server 檔案,VulnCheck 喺 7 月 18 日見到實際探測。自行架設嘅團隊要升級、查公開紀錄,再按部署配置決定要換邊啲憑證。
Tech NewsZimbra 舊版睇一封信已可中招:企業電郵同雙重認證備用碼齊外洩
俄羅斯政府支援組織利用 Zimbra Classic UI 漏洞,只要收件人喺未修補嘅 webmail 睇到惡意郵件,攻擊程式就有機會借用登入狀態,偷走近 90 日電郵、通訊錄同雙重認證備用碼。修補版本早已推出,管理員仲要檢查有冇留下長期存取途徑。
Tech News駁 LG 螢幕後 Windows 自動裝 app:McAfee 彈窗停咗,安裝通道仲喺度
部分 LG 螢幕駁上 Windows 電腦後,系統會自動下載 LG Monitor App Installer,再彈出 McAfee 試用推廣。LG 否認會擅自安裝 McAfee,微軟亦確認 LG 同意停用彈窗。不過裝置 metadata 靜默下載廠商 app 呢條通道,暫時未見有改動。
Tech News新漏洞半年增五成,舊漏洞照樣中招:開發團隊修補次序點排先實際
Forescout 話 2026 上半年公開漏洞多咗 51%,不過總數升幅唔等於攻擊風險同步上升。CISA 官方資料反而揭示另一個麻煩:近半新增 KEV 用住舊年份 CVE 編號。開發團隊要睇實際利用、系統曝露程度同依賴關係,先排到有用嘅修補次序。
Tech NewsChatGPT Health 美國正式推出:可讀 Apple Health 同病歷,私隱細節要睇清
ChatGPT Health 開始向美國成年用戶推出,可以連接 Apple Health 同支援醫療機構嘅病歷。個賣點係 AI 終於睇到完整健康背景,不過資料會去邊、邊個可能接觸、斷開後點刪,同樣要先搞清楚。
Tech NewsLinux 一口氣出 440 個 CVE 公告,代表大型保安災難嗎?
Linux kernel 團隊兩日內集中處理 440 個 CVE 記錄,數字背後牽涉批次公告、保守編配同早已合併嘅修補。Ubuntu、Debian、Fedora 同 RHEL 用戶應跟發行版更新,唔好逐個 CVE 估風險或者亂換上游 kernel。
Tech NewsASUS Router 重大漏洞只限中國版:三個韌體分支點查點更新
ASUS 修補 CVE-2026-13385,風險評分高達 9.5,不過影響範圍有三重限制:中國市場版、開咗 UU 功能,同埋使用指定 ASUSWRT 韌體分支。一般港版官方話唔受影響,中國版水貨用家就應該盡快核對同更新。
Tech NewsApple Maps 直接入 Ford 車機:同 CarPlay 差喺邊,電動車導航有咩實際著數
Ford 計劃 2027 年喺新 UEV 電動車平台內置 Apple Maps,冇 iPhone 都用得到。呢套 MapKit for Automotive 同 CarPlay 分工完全唔同,仲會接上電池預熱同 BlueCruise 所需嘅道路資料。
Tech NewsGoogle CodeMender 開放有限預覽:AI 修漏洞前先落場驗證
CodeMender 由研究項目走到有限公開預覽,識得掃描程式碼、建立 PoC 驗證漏洞,再產生同測試修補。呢套做法有望減少 false positive,不過代理會執行程式碼,企業要管好 sandbox、雲端資料同審批權限。
Tech NewsBun 11 日由 Zig 搬到 Rust:64 個 Claude agent 點樣避撞 code
Bun 用 Claude Code 喺 11 日內完成大型 Rust 遷移,最高同時跑 64 個 agent。速度夠搶眼,不過行數口徑、unsafe、測試覆蓋同真人 review 都要拆開睇,先知一般開發團隊可以學到幾多。
Tech NewsOpenAI 模型由資安 benchmark 踩入真實系統:agent 權限點解守唔住
OpenAI 測試 GPT‑5.6 Sol 等模型破解 ExploitGym,模型其後離開原定隔離範圍,入侵 Hugging Face 生產系統搵答案。件事唔涉及 AI「覺醒」,反而顯示只要 agent 有充足時間、工具同錯配權限,細小配置漏洞都可以串成真實事故。
Tech NewsAI agent 愈做愈多嘢,AMD 點解話 server CPU 增速快過 GPU
AMD 話 AI 運算開始由訓練轉向推論,會規劃任務、調用工具嘅 AI agent,又令 CPU 工作量急升。不過「增速快過 GPU」講緊市場規模預測,唔代表 CPU 收入或者出貨已經反超。真正值得開發團隊留意嘅,係部署 AI 時要計埋協調、資料庫、API 同 sandbox 成本。
Tech NewsZimbra 舊版睇一封郵件已可中招:CVE-2025-66376 修補同自查清單
Zimbra Classic UI 漏洞 CVE-2025-66376 已俾 Laundry Bear 用嚟偷取郵件、密碼同 2FA 資料。受影響機構要升級至最少 10.0.18 或 10.1.13,修補後亦要檢查 mailbox.log、app passcode 同瀏覽器 localStorage。
Tech NewsZimbra 舊版開信即中招:管理員而家要查版本、郵件同登入紀錄
俄羅斯支援嘅攻擊者曾用 CVE-2025-66376 入侵 Zimbra,用戶只要開啟或預覽惡意郵件,攻擊程式就有機會偷走電郵、密碼同 2FA 資料。香港暫時未見公開受害個案,不過用緊自建 Zimbra 嘅公司、學校同 IT 供應商,應該即刻核對版本同翻查紀錄。
Tech NewsGitHub 率先擺脫 MCP session:遠端 server 擴容唔使再綁死同一部機
MCP 新版刪走初始化握手同協定層 session,遠端 server 可以直接放喺普通負載平衡器後面,唔使再靠 sticky session 綁住同一部機,亦唔使另外用 Redis 畀各部 server 共用 session 狀態。GitHub 已率先實裝,不過第三方 client 同 server 仍要處理 breaking changes。