#企業 IT
513 篇文章
TechLab 所有關於「企業 IT」嘅文章、評測同教學,由最新排起。
Tech NewsSAP Commerce Cloud 滿分漏洞出現利用嘗試:更新完仲要重新部署
SAP 修補 CVE-2026-58231 後三日,honeypot 已錄得利用嘗試。漏洞影響 Commerce Cloud 2211 嘅 Data Hub Adapter,管理員除咗更新,仲要重建同重新部署應用,再核對線上環境真係行緊修正版。
Tech NewsClaude 五項服務中斷 36 分鐘:Claude Code、API 點樣避開單點故障
Claude 喺香港時間 8 月 17 日清晨短暫中斷,Claude.ai、Console、API、Claude Code 同 Cowork 全部受影響。事故約 36 分鐘後解決,但一次過冧足多個入口,提醒開發團隊:轉用同一供應商另一個介面,未必算得上真正後備。
Tech NewsGeoServer SQL 注入已有探測活動,管理員而家要做嘅五件事
GeoServer 新發現嘅免登入 SQL 注入漏洞,公開後幾個鐘已錄得數百次探測。官方而家已有修補版,管理員要確認服務有冇公開上網、限制存取、收細資料庫權限,再由紀錄分清掃描同真正入侵。
Tech NewsCursor Builds 預熱 Cloud Agents:省低開工等待,3 倍快要睇 repo
Cursor 用 Builds 喺背景預先拉 code、安裝 dependencies 同保存環境,等 Cloud Agents 一啟動就可以開工。方向幾實際,尤其啱大型 repo 同多 agent 並行,不過「最高快 3 倍」只係官方內部數據,實際效果會相差好遠。
Tech News量子電腦未到,Google Cloud PQC 時鐘已行:2026 年先查三樣設定
Google Cloud 公布 2027 至 2029 年 PQC 路線圖,但現有用戶最近嘅期限其實係 2026 年 10 月。Load Balancer 會開始預設啟用混合式量子安全 key exchange,公司要及早檢查 TLS client、SSL policy 同 KMS key,尤其係要長期保密嘅資料。
Tech NewsRancher 權限漏洞可由測試叢集跳入控制層,管理員要即查 RBAC
CVE-2026-44945 唔係街外任何人撳幾下就攻得入,不過門檻亦冇想像中高:一般 Rancher 用戶可以匯入自己控制嘅叢集,再借跨叢集權限檢查漏洞升做管理員。官方已推出四個修補版本,未升級嘅團隊要收緊建立叢集權限,同時翻查高權限綁定同 API audit log。
Tech NewsInterrupt Injection 繞過 Spectre v2 防線,Intel/AMD 影響要分開睇
MIT CSAIL 研究人員搵到 Spectre v2 防線入面一個極短時間空隙,再用硬件中斷污染分支預測。研究涵蓋四款 Intel/AMD CPU,但完整讀取 kernel 記憶體嘅攻擊只喺 AMD Zen 2 Linux 上完成,實際風險較集中喺共用 server 同雲端環境。
Tech News扮 GitHub 叫你貼 Terminal 指令:AmnesiaStealer 偷密碼兼接管 Mac 瀏覽器
AmnesiaStealer 用假 GitHub 下載頁引人自行執行 Terminal 指令,入侵後會偷登入密碼、Keychain、瀏覽器資料、Apple Notes、Telegram session 同錢包資料,仲可以複製 Chromium profile,等攻擊者遙控已登入嘅網站。
Tech News一通假銀行電話點樣借你部 Android 申貸,再用 NFC 遙距盜刷
騙徒扮銀行職員,誘使受害人側載 SpyNote,再遙控手機裝入 WindRelay、操作銀行 app 申貸,仲叫人將實體卡貼近手機,實時中繼 NFC 交易。攻擊要受害人連環配合,Android 同 NFC 本身冇遭破解,但成條騙局可以喺十幾分鐘內完成。
Tech NewsTP-Link Aginet 五個漏洞可奪設備控制權,香港供應版本是否受影響未明
TP-Link 修補 Aginet 系列五個漏洞,最嚴重一個可繞過登入驗證,攞到設備完整控制權。香港寬頻同網上行均有 Aginet 產品,但 ISP 自訂型號及韌體未有足夠資料確認受影響,用戶應先查機底標籤,再向寬頻商追問更新狀態。
Tech NewsKimwolf v7 扮 Chrome 發 DDoS:平價 Android TV Box 點解成為攻擊節點
Kimwolf v7 用 HTTP/2 配合 Chrome 類瀏覽器指紋,令 DDoS 請求更難靠簡單規則分辨;另一邊又用 ENS、Tor 同本機代理保住控制通道。真正麻煩係大批缺乏更新、開住 ADB 或預載代理軟件嘅平價 Android TV Box,插電上網已經可以成為攻擊節點。
Tech NewsCSA 2026 雲端威脅榜:AI 幫攻擊者加速,企業 agent 權限亦成新入口
CSA 最新雲端威脅調查首次將兩類 AI 風險排入前列:攻擊者用 AI 加快搵漏洞同釣魚,企業 AI 系統本身亦可能俾人操控。公司引入 agent 同跨系統整合時,帳戶、權限同 connector 管理要跟得上。
Tech NewsCity-Forum 掃 Salesforce、ServiceNow:公開入口點樣變成資料外洩
City-Forum 攻擊活動冇用零日漏洞,亦冇先偷帳戶密碼。Reco 指攻擊者用自製工具,經 Salesforce 同 ServiceNow 嘅公開入口大量讀取 guest 本身有權睇嘅資料。真正要補嘅位,係公開 API、ACL、分享規則同記錄權限。
Tech NewsVMware vCenter 漏洞已有人利用:reverse SSH 留後門,企業要即刻修補
vCenter Syslog 漏洞 CVE-2026-59310 已傳出有人利用,攻擊者入侵後會部署 reverse SSH,長期保留遙距通道。Broadcom 冇提供 workaround,企業除咗即刻升級,亦要檢查 vCenter 有冇不明程式同異常對外 SSH 連線。
Tech NewsAnthropic 連贏 OpenAI 四個月,Claude Code 企業路線開始見效?
Ramp 付款數據顯示,Anthropic 企業採用率連續四個月高過 OpenAI,Claude Code 同企業管理功能可能幫到手。不過公司肯畀錢開戶,唔代表會任用最貴模型;最新數字反而見到企業開始計清楚每粒 token 值唔值。
Tech News開放模型多人試、少人正式用:部署差距卡喺成套 AI 基建
Mozilla 調查發現,79% 受訪開發者有用開放模型,但採用團隊只有 53% 推到正式環境,封閉模型就有 63%。模型下載返嚟只係起步,推理基建、監控、版本更新同成本控制,全部都要團隊自己執好。
Tech News多個 coding agent 一齊寫 code 未必快:Anthropic 實驗教你點樣分工避衝突
Anthropic 用多組 Claude 測試共享 codebase、有限資源同互相衝突嘅任務,發現多 agent 可以擴大搜尋範圍,亦可能製造大量 merge conflict、重複工作同資源爭用。實際開發要食到平行處理嘅好處,關鍵係先拆開任務、隔離修改範圍,再由主代理統一驗收。
Tech NewsJewelbug 假扮交易所搶搜尋排名:華語幣圈用戶點避開假網站
Jewelbug 用 AI 批量整假交易所下載頁,再操弄搜尋排名引人入局。Symantec 發現同一套基建亦用嚟偷政府信箱資料,代表假網站背後唔止想呃入金,連密碼、Cookie 同電腦控制權都可能一併攞走。
Tech NewsLiteLLM 3月供應鏈攻擊新推算:兩個毒版本點查、API key 點換
LiteLLM 今年3月有兩個 PyPI 版本俾人加咗偷憑證程式。CloudSEK 最新推算指,潛在暴露範圍涉及逾2,500間機構同約43.4萬條 CI/CD pipeline,不過呢啲數字唔代表全部已確認中招。用過 Python、AI API 同自動部署嘅團隊,而家應該點查同點補救?
Tech NewsHermes 加 OpenClaw 攻台灣系統:AI 代理點樣壓低入侵成本
Dream Security 指一個由 Hermes 同 OpenClaw 組成嘅框架,四日內探查多個台灣政府系統,仲識得遇阻後改招。不過公開資料未足以證明成套攻擊完全冇人操控,台灣官方亦稱事件屬人手配合 AI 代理嘅混合模式。實際影響係入侵者用少咗人手,都可以同時試更多目標同漏洞。
Tech NewsSignal 自動驗證加密金鑰點用?綠色剔號做到乜、又防唔到乜
Signal 加入自動金鑰驗證,用戶可以喺安全號碼頁檢查對話所用嘅加密金鑰有冇異常。功能降低咗核對門檻,不過綠色剔號只代表金鑰通過檢查,唔代表對方身份已核實,亦防唔到冒認同裝置失守。
Tech NewsAI agent 真正權力喺執行框架:跨平台權限未跟得上工具擴張
AI agent 接駁檔案、電郵、資料庫同付款工具之後,模型只係整套系統嘅一部分。Mozilla 指跨框架仍欠統一寫入權限標準;企業而家更實際嘅做法,係收窄工具範圍、隔離執行環境,再為高風險操作設獨立批核同完整紀錄。
Tech NewsGoogle SL2T 將手語變成手機輸入法,但香港用家暫時用唔着
Google 將 SL2T 手語翻譯模型放入 Pixel 11 嘅 Gboard 同 Live Transcribe,用手機鏡頭就可以將美國手語變成英文文字。技術已經由研究走入手機,不過香港手語未支援、Pixel 11 冇港行,準確度同使用範圍亦有清楚限制。
Tech NewsmacOS Screen Sharing 爆免密碼漏洞:三個版本即刻更新,未升級先關分享
Apple 隔咗十日再為三代 macOS 推出保安更新,修補 Screen Sharing 免憑證登入漏洞。研究人員已公開 PoC,攻擊者有機會用 root 權限讀寫檔案;如果部 Mac 開住螢幕分享,就算已裝 7 月更新都要再升級。