TAG

#網安

16 篇文章

TechLab 所有關於「網安」嘅文章、評測同教學,由最新排起。

GPT-5.6 由 limited preview 起步:coding agent 升級,最現實係 access 同 token 數Tech News

GPT-5.6 由 limited preview 起步:coding agent 升級,最現實係 access 同 token 數

OpenAI 6 月 26 日先以 limited preview 形式開放 GPT-5.6,Sol 主打 coding、cybersecurity 同長時間 agent 任務。價錢睇落平過 Claude Fable 5,但香港 access 同 agent token 成本,係部署前要先計清楚嘅位。

7 天前
GLM-5.2 開權重追近 Mythos,網安 AI 到企業手上未?Tech News

GLM-5.2 開權重追近 Mythos,網安 AI 到企業手上未?

Z.ai 推出開權重 GLM-5.2,Semgrep 同 Graphistry 嘅 benchmark 都見到佢喺部分漏洞任務好貼前線閉源模型。企業啱用位係私有 code review 同 vulnerability triage,但要管住誤報同濫用。

10 天前
Claude Fable 5 回歸:AI 工具都會受出口管制影響Tech News

Claude Fable 5 回歸:AI 工具都會受出口管制影響

Anthropic 話美國商務部撤回 Fable 5、Mythos 5 出口限制,Fable 5 7 月 1 日喺 Claude 平台重開。不過香港唔喺官方支援地區列表,真正重點係企業用 frontier model 時,政策同地區風險會直接影響存取。

18 天前
唔開 port 連返屋企 NAS:Tailscale、Cloudflare、NetBird 點揀3C 產品

唔開 port 連返屋企 NAS:Tailscale、Cloudflare、NetBird 點揀

XDA 作者出門都要連返 Proxmox、Samba 同 Immich,最後用 NetBird 架 mesh VPN,屋企完全唔開 port。呢件事值得講,因為家用 NAS 遠端存取最易錯嘅位,通常唔係工具名,而係你到底想私用、分享,定公開一個 web app。

18 天前
CISA 都中招:公開 GitHub secrets 點樣拖慢事件應變Tech News

CISA 都中招:公開 GitHub secrets 點樣拖慢事件應變

CISA 五月因 contractor 個人 GitHub repo 外洩 credentials,要即場補 GitHub/Cloud playbook。呢件事對公司 IT 同開發團隊嘅提醒好實際:repo 收得返只係第一步,credential rotation、最小權限同 reporting channel 先要平日練熟。

20 天前
Windows 安全更新會變多:Microsoft 用 AI 加快搵漏洞同派 patch3C 產品

Windows 安全更新會變多:Microsoft 用 AI 加快搵漏洞同派 patch

Microsoft 話 Windows 會用 AI 早啲搵到安全漏洞,所以每次安全更新修補量可能增加。呢件事唔只係 Patch Tuesday 變肥,亦代表攻防節奏快咗:家用機要少啲拖 update,公司 IT 要改用分批、限期同風險優先嘅 patch policy。

21 天前
Roundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補Tech News

Roundcube 舊漏洞俾疑似中國關連團伙攞嚟攻大學,IT 要即補

iThome 報道引述 Proofpoint,疑似同中國有關嘅 UNK_MassTraction 由 2026 年 5 月起打美加大學 Roundcube。呢件事同香港有關:好多學校、中小企同 hosting 仍可能有舊版 webmail,要查版本、補丁同入侵痕跡。

21 天前
JetBrains Hub 三個重磅漏洞已補:開發團隊唔好淨係升 IDETech News

JetBrains Hub 三個重磅漏洞已補:開發團隊唔好淨係升 IDE

JetBrains Hub 修補三個 Critical 漏洞,最高 CVSS 10.0,涉及直接 database access 繞過驗證、restore code 可預測同權限提升。用 YouTrack、TeamCity、Space 或自架 Hub 嘅團隊,今次要當身份系統風險處理。

24 天前
Windows 11 呢層安全防護會拖慢遊戲?關之前要睇清楚代價3C 產品

Windows 11 呢層安全防護會拖慢遊戲?關之前要睇清楚代價

Windows 11 嘅 Core isolation / Memory integrity 可能影響部分遊戲 frame pacing,但唔係一關就免費加 FPS。真係要試,先記低設定、睇清楚部機用途,再識得點開返。

25 天前
Claude 高階網安 model 被迫停用,AI coding 工作流要有後備Tech News

Claude 高階網安 model 被迫停用,AI coding 工作流要有後備

美國政府用出口管制指令,令 Anthropic 暫停 Fable 5 同 Mythos 5。表面係網安 guardrail 爭議,實際牽涉企業同 developer 將 AI model 放入 code review、漏洞分析、SOC workflow 時,要點樣面對政策同供應鏈風險。

1 個月前
FBI 假小鎮練 cyberattack:醫院同 data center 都係靶Tech News

FBI 假小鎮練 cyberattack:醫院同 data center 都係靶

FBI 喺 Alabama Huntsville 起咗 22,000 平方呎 Kinetic Cyber Range,成個假小鎮有醫院、油站、電力公司同 200 幾部 server。呢件事值得睇,因為網安事故一落到 OT / IoT,就會變成現場營運問題。

2 個月前
FBI 起假小鎮練網攻:點解醫院、油站、電力公司同紅綠燈都要落場Tech News

FBI 起假小鎮練網攻:點解醫院、油站、電力公司同紅綠燈都要落場

FBI 喺 Huntsville 起咗一個 22,000 平方呎室內小鎮,放入醫院、油站、電力公司同 data center,用嚟練真實網攻處理。件事對香港公司嘅啟示係:tabletop exercise 要連人、流程同供應鏈一齊試。

2 個月前
Claude Fable 5、Mythos 5 突然停用:開發者要即刻改後備路由3C 產品

Claude Fable 5、Mythos 5 突然停用:開發者要即刻改後備路由

Anthropic 證實美國政府以出口管制指令要求暫停 Fable 5 / Mythos 5 foreign national access,公司為合規直接停晒全球用戶。對開發者嚟講,重點係模型路由、fallback 同資料保留政策要即刻重檢。

2 個月前
Claude 最強雙模型突然停用,AI workflow 唔可以再單押一間廠Tech News

Claude 最強雙模型突然停用,AI workflow 唔可以再單押一間廠

截至 2026-06-13,Anthropic 因美國出口管制指令停用 Fable 5 同 Mythos 5。對用 Claude Code、API、網安測試嘅團隊,呢單唔只係模型下架,亦係供應風險提示。

2 個月前
Glassworm 拆咗,但香港開發者要即查 token 同 extensionTech News

Glassworm 拆咗,但香港開發者要即查 token 同 extension

CrowdStrike、Google 同 Shadowserver 拆走 Glassworm botnet 嘅控制通道,但受感染開發機唔會自動變乾淨。香港 startup、agency、IT team 同 freelancer 要即刻查 IDE extension、GitHub token、npm/PyPI key 同 CI secrets。

2 個月前
CISA GitHub 密鑰外露未算確認入侵,但香港公司要即刻自查Tech News

CISA GitHub 密鑰外露未算確認入侵,但香港公司要即刻自查

美國 CISA 被揭有承包商把明文密碼、雲端密鑰同 tokens 放入公開 GitHub repo,暫未有敏感資料被入侵跡象。對香港公司,重點唔係美國政治,而係 GitHub secret scanning、憑證輪換、最小權限同外判存取管治要點。

2 個月前