TAG

#企業保安

21 篇文章

TechLab 所有關於「企業保安」嘅文章、評測同教學,由最新排起。

MCP 每月下載近 5 億次,企業接駁 AI agent 前要先補好權限管治Tech News

MCP 每月下載近 5 億次,企業接駁 AI agent 前要先補好權限管治

Mozilla 指 MCP 普及速度遠超企業管治能力,不過報告引用嘅 9,700 萬月下載量已經過時,最新官方數字接近 5 億。數字反映相關開發工具好活躍,但唔代表有同等數量嘅公司正式部署。企業接駁 GitHub、雲端服務或者內部資料前,要先分清讀取、寫入同高風險操作點樣批核。

2 天前
Defender 爆 ShieldBreak 零時差:低權限可升 SYSTEM,修補仍未到Tech News

Defender 爆 ShieldBreak 零時差:低權限可升 SYSTEM,修補仍未到

ShieldBreak 可借 Microsoft Defender 嘅高權限,由普通帳戶升至 SYSTEM。Microsoft 已用 CVE-2026-69414 獨立追蹤,但正式修補仲未推出;一般用戶唔使當成上網即中招,公司 IT 就要開始盤點同監察。

4 天前
麥當勞等 9 間企業 Azure 目錄疑外洩:有 MFA 點解仲會失守?Tech News

麥當勞等 9 間企業 Azure 目錄疑外洩:有 MFA 點解仲會失守?

黑客聲稱取得麥當勞、Vodafone、TCS 等企業合共逾 360 萬筆 Azure 目錄資料,不過入侵方法同實際規模仍未證實。事件值得公司 IT 留意嘅位,係 infostealer 除咗偷密碼,亦可能偷走已完成 MFA 嘅登入 token。

4 天前
SAP Commerce Cloud 滿分漏洞出現利用嘗試:更新完仲要重新部署Tech News

SAP Commerce Cloud 滿分漏洞出現利用嘗試:更新完仲要重新部署

SAP 修補 CVE-2026-58231 後三日,honeypot 已錄得利用嘗試。漏洞影響 Commerce Cloud 2211 嘅 Data Hub Adapter,管理員除咗更新,仲要重建同重新部署應用,再核對線上環境真係行緊修正版。

5 天前
City-Forum 掃 Salesforce、ServiceNow:公開入口點樣變成資料外洩Tech News

City-Forum 掃 Salesforce、ServiceNow:公開入口點樣變成資料外洩

City-Forum 攻擊活動冇用零日漏洞,亦冇先偷帳戶密碼。Reco 指攻擊者用自製工具,經 Salesforce 同 ServiceNow 嘅公開入口大量讀取 guest 本身有權睇嘅資料。真正要補嘅位,係公開 API、ACL、分享規則同記錄權限。

8 天前
Microsoft 終於合併兩個 Copilot app:帳戶放埋一齊,資料照樣分開Tech News

Microsoft 終於合併兩個 Copilot app:帳戶放埋一齊,資料照樣分開

Microsoft 會將消費版 Copilot 同 Microsoft 365 Copilot 合併成一個 app,個人、公司同學校帳戶都可以登入。介面係統一咗,但資料、權限同授權仍然跟帳戶分開;對公司用戶嚟講,認清自己正用緊邊個身份反而更重要。

9 天前
SharePoint 兩漏洞可串連攻入 server:管理員要即刻更新同查入侵跡象Tech News

SharePoint 兩漏洞可串連攻入 server:管理員要即刻更新同查入侵跡象

Rapid7 證實 CVE-2026-55040 同 CVE-2026-63520 可以串連,攻擊者毋須登入都有機會喺自建 SharePoint Server 執行程式碼。完整攻擊鏈暫未見實際濫用證據,不過驗證繞過資料已公開,管理員唔應等攻擊出現先更新。

10 天前
Cloudflare OS 開源:唔識寫 code,都可以安全整公司內部 app?Tech News

Cloudflare OS 開源:唔識寫 code,都可以安全整公司內部 app?

Cloudflare 開源內部 vibe coding 平台 Cloudflare OS,主打畀公司員工用 AI 自製小型 app。Gadget 沙盒、最小權限 Gatekeeper 同延後批核,的確收窄咗資料外洩風險,不過部署同整合仍然要 IT 團隊睇實。

16 天前
IBM:四分一惡意資料外洩有 AI 參與,黑客快咗公司可以點守Tech News

IBM:四分一惡意資料外洩有 AI 參與,黑客快咗公司可以點守

IBM 最新研究話,四分一惡意資料外洩有 AI 輔助,平均成本達 600 萬美元。不過數字來自全球 602 間曾經出事嘅機構,亦證明唔到 AI 已經可以自行完成攻擊。公司更實際要處理嘅,係釣魚提速、假冒高層、影子 AI 同權限失控。

19 天前
AI agent 攞住公司鎖匙做嘢:企業部署前要搞清六項權限設定Tech News

AI agent 攞住公司鎖匙做嘢:企業部署前要搞清六項權限設定

公司接駁 ChatGPT、Copilot、Codex 或 MCP server 時,agent 可以讀文件、調用工具,甚至直接改資料。沿用員工帳戶或者共用 API key,方便得嚟亦會放大風險。部署前要先分開身份、權限同審批流程,仲要預留完整活動記錄同收權機制。

23 天前
Hermes YOLO mode 捲入泰國財政部攻擊,AI agent 權限點樣守Tech News

Hermes YOLO mode 捲入泰國財政部攻擊,AI agent 權限點樣守

攻擊者開住 Hermes 嘅 YOLO mode,交由 AI agent 掃描內網、搵提權方法同整理檔案。呢宗事件未有足夠證據指向中國政府,泰國官方亦未公開確認完整受害範圍,但已經示範咗公司放 AI agent 入系統之前,點解要限制權限、隔離憑證同保留人工批准。

26 天前
Glow 以 12 億美元估值出關:公司點管 AI coding agents 先至安全Tech News

Glow 以 12 億美元估值出關:公司點管 AI coding agents 先至安全

Glow 融資 1.8 億美元,主攻 AI coding agents 帶嚟嘅 endpoint 風險。真正值得拆解嘅係 shadow AI、MCP 供應鏈同過闊權限:當 agent 可以讀 source code、攞憑證兼落指令,裝咗傳統防毒都未必代表管得住。

1 個月前
GlobalProtect 漏洞已成 Qilin 勒索入口:企業 IT 要即查 VPN 登入紀錄Tech News

GlobalProtect 漏洞已成 Qilin 勒索入口:企業 IT 要即查 VPN 登入紀錄

攻擊者已經利用 GlobalProtect 身份驗證漏洞 CVE-2026-0257 踩入內網,繼而部署 Qilin 勒索軟件,甚至加密成個網域。受影響機構除咗要更新 PAN-OS,仲要翻查成功 VPN session、可疑裝置名稱同 Windows 入侵痕跡,確認攻擊者有冇早一步入咗內網。

1 個月前
ServiceNow AI 沙箱漏洞傳遭利用:自建環境要即查帳戶同 MID ServerTech News

ServiceNow AI 沙箱漏洞傳遭利用:自建環境要即查帳戶同 MID Server

CVE-2026-6875 可畀未登入嘅攻擊者逃出 ServiceNow AI 平台沙箱,進一步讀取資料、開管理員帳戶,甚至借相連 MID Server 接觸內部網絡。第三方話已見利用活動,但官方暫時未見託管 instance 受影響;自建環境而家要立即核對版本同追查紀錄。

1 個月前
AICM 1.1 增至 247 項控制:公司開 AI agent 前要查啲咩Tech News

AICM 1.1 增至 247 項控制:公司開 AI agent 前要查啲咩

公司引入內部 chatbot、coding agent 或第三方雲端 AI,風險唔止員工打錯一句 prompt。AICM 1.1 用 247 項控制同 320 條評估問題,幫團隊逐層檢查資料、權限、日誌、供應商同事故處理,不過框架映射唔代表已經符合法規。

1 個月前
Microsoft Entra ID 轉用 passkey:企業 IT 由而家起要處理嘅部署問題Tech News

Microsoft Entra ID 轉用 passkey:企業 IT 由而家起要處理嘅部署問題

Microsoft 據報會由 2026 年 9 月起,逐步推動 Entra ID 用戶註冊 passkey;到 2027 年 2 月,企業若仍想用 SMS 或語音 MFA,就要另接第三方傳送服務。IT 團隊要及早盤點受影響帳戶、裝置支援同復原流程,唔好等登入提示出現先處理。

1 個月前
Windows LegacyHive 零日漏洞曝光:低權限帳戶可改動管理員 registry hiveTech News

Windows LegacyHive 零日漏洞曝光:低權限帳戶可改動管理員 registry hive

研究員公開 LegacyHive 概念驗證,指出 Windows User Profile Service 可俾低權限帳戶改動其他用戶嘅 registry hive。佢唔係遙距零互動攻擊,但公司、學校、共享電腦同 remote desktop 主機要特別小心。

1 個月前
CISA 催修四個已遭利用漏洞:SharePoint Server 同 SMA1000 最快三日內要補Tech News

CISA 催修四個已遭利用漏洞:SharePoint Server 同 SMA1000 最快三日內要補

Microsoft AD FS、SharePoint Server 同 SonicWall SMA1000 appliance 合共四個漏洞入咗 CISA KEV。三項要美國聯邦機構喺 7 月 17 日前處理,企業 IT 亦應即刻查版本、裝更新同排查入侵;SharePoint Online 同一般 SonicWall 防火牆唔喺今次名單。

1 個月前
微軟 7 月修補 622 個漏洞:Windows 用戶同 SharePoint 管理員要先做咩Tech News

微軟 7 月修補 622 個漏洞:Windows 用戶同 SharePoint 管理員要先做咩

微軟 7 月安全更新官方口徑涵蓋 622 個 Microsoft CVE,另有 428 個 Chromium CVE;唔同報道嘅 570、576 都係統計範圍唔同。真正要插隊處理嘅係已有人利用嘅 SharePoint Server 同 ADFS 漏洞,一般 Windows 用戶照裝累積更新就得,唔使當每部 PC 都正受攻擊。

1 個月前
Apple 指 OpenAI 靠招聘偷硬件機密:面試帶零件、離職 laptop 未還Tech News

Apple 指 OpenAI 靠招聘偷硬件機密:面試帶零件、離職 laptop 未還

Apple 入稟控告 OpenAI、io Products 同兩名前員工,指招聘面試有人索取零件同設計資料,亦有離職員工靠未歸還 laptop 存取機密檔案。OpenAI 話對其他公司嘅商業機密冇興趣;案件仍未審理,核心內容全屬 Apple 單方面指控。

1 個月前
AI agents 入企業,Cisco Duo IAM 想補返權限治理缺口Tech News

AI agents 入企業,Cisco Duo IAM 想補返權限治理缺口

iThome 報道,Cisco 喺台灣展示新版 Duo IAM,想將零信任存取套用到 AI agents 身上。呢件事值得睇,因為企業用 coding agents 連 GitHub、Jira、Slack 同內部資料時,舊式員工帳號同 API key 已經好難交代風險。

2 個月前