#網安
16 篇文章
TechLab 所有關於「網安」嘅文章、評測同教學,由最新排起。
Tech NewsGPT-5.6 由 limited preview 起步:coding agent 升級,最現實係 access 同 token 數
OpenAI 6 月 26 日先以 limited preview 形式開放 GPT-5.6,Sol 主打 coding、cybersecurity 同長時間 agent 任務。價錢睇落平過 Claude Fable 5,但香港 access 同 agent token 成本,係部署前要先計清楚嘅位。
Tech NewsGLM-5.2 開權重追近 Mythos,網安 AI 到企業手上未?
Z.ai 推出開權重 GLM-5.2,Semgrep 同 Graphistry 嘅 benchmark 都見到佢喺部分漏洞任務好貼前線閉源模型。企業啱用位係私有 code review 同 vulnerability triage,但要管住誤報同濫用。
Tech NewsClaude Fable 5 回歸:AI 工具都會受出口管制影響
Anthropic 話美國商務部撤回 Fable 5、Mythos 5 出口限制,Fable 5 7 月 1 日喺 Claude 平台重開。不過香港唔喺官方支援地區列表,真正重點係企業用 frontier model 時,政策同地區風險會直接影響存取。
3C 產品唔開 port 連返屋企 NAS:Tailscale、Cloudflare、NetBird 點揀
XDA 作者出門都要連返 Proxmox、Samba 同 Immich,最後用 NetBird 架 mesh VPN,屋企完全唔開 port。呢件事值得講,因為家用 NAS 遠端存取最易錯嘅位,通常唔係工具名,而係你到底想私用、分享,定公開一個 web app。
Tech NewsCISA 都中招:公開 GitHub secrets 點樣拖慢事件應變
CISA 五月因 contractor 個人 GitHub repo 外洩 credentials,要即場補 GitHub/Cloud playbook。呢件事對公司 IT 同開發團隊嘅提醒好實際:repo 收得返只係第一步,credential rotation、最小權限同 reporting channel 先要平日練熟。
3C 產品Windows 安全更新會變多:Microsoft 用 AI 加快搵漏洞同派 patch
Microsoft 話 Windows 會用 AI 早啲搵到安全漏洞,所以每次安全更新修補量可能增加。呢件事唔只係 Patch Tuesday 變肥,亦代表攻防節奏快咗:家用機要少啲拖 update,公司 IT 要改用分批、限期同風險優先嘅 patch policy。
Tech NewsRoundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補
iThome 報道引述 Proofpoint,疑似同中國有關嘅 UNK_MassTraction 由 2026 年 5 月起打美加大學 Roundcube。呢件事同香港有關:好多學校、中小企同 hosting 仍可能有舊版 webmail,要查版本、補丁同入侵痕跡。
Tech NewsJetBrains Hub 三個重磅漏洞已補:開發團隊唔好淨係升 IDE
JetBrains Hub 修補三個 Critical 漏洞,最高 CVSS 10.0,涉及直接 database access 繞過驗證、restore code 可預測同權限提升。用 YouTrack、TeamCity、Space 或自架 Hub 嘅團隊,今次要當身份系統風險處理。
3C 產品Windows 11 呢層安全防護會拖慢遊戲?關之前要睇清楚代價
Windows 11 嘅 Core isolation / Memory integrity 可能影響部分遊戲 frame pacing,但唔係一關就免費加 FPS。真係要試,先記低設定、睇清楚部機用途,再識得點開返。
Tech NewsClaude 高階網安 model 被迫停用,AI coding 工作流要有後備
美國政府用出口管制指令,令 Anthropic 暫停 Fable 5 同 Mythos 5。表面係網安 guardrail 爭議,實際牽涉企業同 developer 將 AI model 放入 code review、漏洞分析、SOC workflow 時,要點樣面對政策同供應鏈風險。
Tech NewsFBI 假小鎮練 cyberattack:醫院同 data center 都係靶
FBI 喺 Alabama Huntsville 起咗 22,000 平方呎 Kinetic Cyber Range,成個假小鎮有醫院、油站、電力公司同 200 幾部 server。呢件事值得睇,因為網安事故一落到 OT / IoT,就會變成現場營運問題。
Tech NewsFBI 起假小鎮練網攻:點解醫院、油站、電力公司同紅綠燈都要落場
FBI 喺 Huntsville 起咗一個 22,000 平方呎室內小鎮,放入醫院、油站、電力公司同 data center,用嚟練真實網攻處理。件事對香港公司嘅啟示係:tabletop exercise 要連人、流程同供應鏈一齊試。
3C 產品Claude Fable 5、Mythos 5 突然停用:開發者要即刻改後備路由
Anthropic 證實美國政府以出口管制指令要求暫停 Fable 5 / Mythos 5 foreign national access,公司為合規直接停晒全球用戶。對開發者嚟講,重點係模型路由、fallback 同資料保留政策要即刻重檢。
Tech NewsClaude 最強雙模型突然停用,AI workflow 唔可以再單押一間廠
截至 2026-06-13,Anthropic 因美國出口管制指令停用 Fable 5 同 Mythos 5。對用 Claude Code、API、網安測試嘅團隊,呢單唔只係模型下架,亦係供應風險提示。
Tech NewsGlassworm 拆咗,但香港開發者要即查 token 同 extension
CrowdStrike、Google 同 Shadowserver 拆走 Glassworm botnet 嘅控制通道,但受感染開發機唔會自動變乾淨。香港 startup、agency、IT team 同 freelancer 要即刻查 IDE extension、GitHub token、npm/PyPI key 同 CI secrets。
Tech NewsCISA GitHub 密鑰外露未算確認入侵,但香港公司要即刻自查
美國 CISA 被揭有承包商把明文密碼、雲端密鑰同 tokens 放入公開 GitHub repo,暫未有敏感資料被入侵跡象。對香港公司,重點唔係美國政治,而係 GitHub secret scanning、憑證輪換、最小權限同外判存取管治要點。