TAG

#資料安全

26 篇文章

TechLab 所有關於「資料安全」嘅文章、評測同教學,由最新排起。

三部 Linux PC 保持同一手感:dotfiles、套件清單同 secrets 分開管3C 產品

三部 Linux PC 保持同一手感:dotfiles、套件清單同 secrets 分開管

XDA 作者將三部 Linux PC 嘅 dotfiles、套件清單同工作檔案分開管理,換機時毋須複製整隻硬碟。實際照做仲要分清共用設定、硬件專屬項目同 secrets,否則同步得愈徹底,出錯同洩漏資料嘅範圍都會愈大。

1 個月前
Grok Lite 爆亂碼式回覆:整 PDF、查資料都中招,重要內容暫時咪交畀佢Tech News

Grok Lite 爆亂碼式回覆:整 PDF、查資料都中招,重要內容暫時咪交畀佢

部分 Grok Lite 用戶由星期三朝早開始收到大段亂碼式回覆,整 PDF、查來源同圖片生成都有回報出錯。xAI 狀態頁仍然顯示服務正常,公司亦未交代成因;官方確認修好之前,重要文件同工作內容最好先轉用後備工具。

1 個月前
NAS 可以慳幾多訂閱費?全屋備份、自建雲端背後仲有六筆數3C 產品

NAS 可以慳幾多訂閱費?全屋備份、自建雲端背後仲有六筆數

NAS 可以集中備份電腦同相片,亦可以兼任媒體庫、智能家居主機同輕量 home server。不過買完機同硬碟只係開始:RAID、異地備份、耗電、噪音、維護同網外存取安全,全部都要計入條數。

1 個月前
Claude Opus 5 幫手拆自訂 guardrails:AI agent 安全唔可以淨靠 prompt3C 產品

Claude Opus 5 幫手拆自訂 guardrails:AI agent 安全唔可以淨靠 prompt

XDA 作者原本用自訂規則攔截危險指令,測試後先發現 PowerShell、內置網上工具同腳本檔都可以繞過限制。件事未足以證明 Opus 5 特別安全,反而提醒大家:prompt、模型拒絕同 command filter 都只係其中一層,權限、sandbox、備份、批准關卡同紀錄要一齊做。

1 個月前
Qwen 3.6 本機做到 vibe coding,樽頸落喺 context 同工具設計3C 產品

Qwen 3.6 本機做到 vibe coding,樽頸落喺 context 同工具設計

XDA 用 RX 7900 XTX 本機跑 Qwen 3.6 27B,再接駁 Tines 3B 寫 RSS app。今次結果顯示,呢個 27B 本機模型跟到規格,亦識試 code 同修 bug;實際限制主要來自 context 管理、測試工具同 credentials 權限。

1 個月前
Ray-Ban Meta 私隱拆解:邊啲相片、影片同語音真係會交畀 Meta?Tech News

Ray-Ban Meta 私隱拆解:邊啲相片、影片同語音真係會交畀 Meta?

Ray-Ban Meta 影低嘅普通相片同影片,唔代表全部會自動交畀 Meta。不過開咗雲端媒體、叫 Meta AI 分析眼前畫面、用語音助理或者直播,資料處理方式就完全唔同。買家最少要識得檢查五個設定,亦要知道鏡框上嗰粒白燈其實交代唔晒成件事。

1 個月前
公司用 ChatGPT、Claude 會唔會交出商業機密?Karp 指控要拆開睇Tech News

公司用 ChatGPT、Claude 會唔會交出商業機密?Karp 指控要拆開睇

Palantir CEO Alex Karp 指控閉源 AI 供應商叫企業交出 IP。不過,OpenAI 同 Anthropic 嘅商業產品都話預設唔會攞客戶內容訓練模型。企業要查清楚嘅,仲有資料保存、prompt cache、第三方服務同部署位置。

2 個月前
Polar 借用登入狀態做足幾個鐘:AI browser 開始由搜尋器變網上操作員Tech News

Polar 借用登入狀態做足幾個鐘:AI browser 開始由搜尋器變網上操作員

前 Perplexity Comet 團隊成員推出 Polar,主打用現有登入狀態處理研究、銷售同營運任務,仲可以定時重跑。方向幾實際,不過官方跑分未有獨立驗證,agent 接觸頁面、截圖同帳戶操作後,資料安全亦唔可以靠一句「有 guardrails」就算。

2 個月前
Antigravity 整理 Obsidian 真係得,但開寫入權限前要做足呢幾步3C 產品

Antigravity 整理 Obsidian 真係得,但開寫入權限前要做足呢幾步

Google Antigravity 除咗寫 code,亦可以盤點 Obsidian 入面嘅 metadata、斷鏈同重複筆記。不過 agent 一有寫檔同 terminal 權限,方便同風險會一齊放大。安全做法係先備份、用副本試、收窄路徑,再逐批睇清楚修改。

2 個月前
Claude 公開分享對話一度上 Google:點樣檢查舊連結同止蝕3C 產品

Claude 公開分享對話一度上 Google:點樣檢查舊連結同止蝕

部分用戶主動建立嘅 Claude 公開分享聊天同 Artifacts,一度俾 Google、Bing 收錄。事件冇波及所有私人聊天,但曾經撳過 Share 嘅人要即刻查舊連結;一旦內容有密碼、API key 或公司資料,就要撤銷連結同換 key。

2 個月前
WordPress wp2shell 已有實際攻擊:即查版本、外掛同管理員帳號Tech News

WordPress wp2shell 已有實際攻擊:即查版本、外掛同管理員帳號

WordPress Core 兩個漏洞已俾攻擊者串連利用,毋須登入都有機會攞到網站控制權。6.8、6.9 同 7.0 分支受影響範圍各有分別,管理員除咗即刻更新,亦要查陌生外掛、管理員帳號、檔案改動同 server 紀錄。

2 個月前
ChatGPT 對話成為庭上證據:Palisades 山火案提醒 AI 私隱風險Tech News

ChatGPT 對話成為庭上證據:Palisades 山火案提醒 AI 私隱風險

美國 Palisades 山火刑事案入面,檢方用 iPhone 定位、保安影片、證人供詞,亦引用 ChatGPT logs 去講 Rinderknecht 嘅心態。不過陪審團 10 比 2 傾向無罪,案件流審;呢單案提醒大家,AI 對話可以同其他數碼紀錄一齊拎上法庭。

2 個月前
Hugging Face 遭 AI agent 入侵:用家而家應換 token 同查帳戶活動Tech News

Hugging Face 遭 AI agent 入侵:用家而家應換 token 同查帳戶活動

Hugging Face 證實有惡意 dataset 借資料處理功能執行程式碼,AI agent 再偷取雲端同叢集憑證,闖入多個內部 cluster。官方仲查緊客戶資料有冇受影響;用家而家最實際係更換 token、核對帳戶活動同收窄權限。

2 個月前
RAID 兩隻碟都正常都會失檔:TrueNAS snapshot 同異地備份設定指南3C 產品

RAID 兩隻碟都正常都會失檔:TrueNAS snapshot 同異地備份設定指南

RAID 或 RAIDZ 可以頂住部分硬碟故障,但你撳錯掣覆蓋檔案,錯誤同樣會寫落每隻碟。呢篇會講清楚點喺 TrueNAS 設定 ZFS 定時 snapshot,再用遠端 replication 留一份異地副本,連保留期、版本差異同還原測試一併處理。

2 個月前
資安團隊用 AI 快過公司管得切:六項控制要即刻補返Tech News

資安團隊用 AI 快過公司管得切:六項控制要即刻補返

SANS 調查指,將 AI 納入資安策略嘅機構一年間由 50%升至 78%,但有正式 AI 風險管理同合規計劃嘅比例只得 36%。當 AI 開始參與威脅偵測、事故調查甚至 red team,企業要補嘅已經唔止係一份使用守則。

2 個月前
Claude Code 幫你執亂資料夾:先盤點、逐批改名,唔好一次過放權3C 產品

Claude Code 幫你執亂資料夾:先盤點、逐批改名,唔好一次過放權

Claude Code 除咗寫程式,亦可以按檔名、內容、時間同目錄結構,整理一個失控嘅資料夾。不過批量改名同搬檔一樣可以出事;最穩陣係先做唯讀盤點,再睇建議、逐批執行,同時避開公司機密、個人資料同各類憑證。

2 個月前
XDA 作者話 SSD 壞咗冇晒 4TB:NAS 幫到手,3-2-1 應該點砌?3C 產品

XDA 作者話 SSD 壞咗冇晒 4TB:NAS 幫到手,3-2-1 應該點砌?

XDA 作者話一隻主 SSD 無預警壞咗,4TB 工作檔同私人資料一鋪清袋。買 NAS 可以補到本地備份,但 RAID 只幫你頂住部分硬碟故障;較穩陣嘅做法係按資料重要程度砌 3-2-1,留一份異地副本,有條件再做離線,仲要定期試還原。

2 個月前
Windows 11 備份工具太散,Kopia 補返檔案 snapshot 嗰層3C 產品

Windows 11 備份工具太散,Kopia 補返檔案 snapshot 嗰層

XDA Developers 今日講 Windows 11 備份太散。要點係分清同步、版本、系統還原同真正備份;Kopia 補到檔案 snapshot 嗰層,但全機救命仍要另備方案。

2 個月前
Venice AI 融資成獨角獸:私隱 AI 助手值唔值得轉用?Tech News

Venice AI 融資成獨角獸:私隱 AI 助手值唔值得轉用?

Venice AI 拎到 6500 萬美元 Series A,估值去到 10 億美元。今次焦點放喺佢用「唔儲存 prompt」做賣點,對處理工作文件、code 同創作素材嘅用家有幾大吸引力,又有幾多盲點。

2 個月前
MCP server 裝到成百個,coding agent 點解會慢同亂3C 產品

MCP server 裝到成百個,coding agent 點解會慢同亂

XDA 作者用 172 個 MCP tools 跑 Claude Code,發現工具定義可以食走 141k tokens。呢件事唔只係慢,仲牽涉 context 污染、工具揀錯同 token 權限風險。開發者應該按 project 開 server、收細權限,唔好一份全家桶設定走天涯。

3 個月前
Google 搜圖相片可能攞嚟訓練 AI:Save Media 設定要點關Tech News

Google 搜圖相片可能攞嚟訓練 AI:Save Media 設定要點關

Google 改咗 Search 服務嘅私隱設定,Search Services History 開住再勾埋 Save Media,Lens 圖片、語音搜尋錄音、Translate 練口語等 media 可以俾 Google 用嚟改善 AI。想避開,就要入 My Activity 關 Save Media,必要時連成個 Search Services History 都關埋。

3 個月前
用 Google 都可能幫佢練 AI:Search、Gemini 幾個私隱設定要即刻睇Tech News

用 Google 都可能幫佢練 AI:Search、Gemini 幾個私隱設定要即刻睇

Google 新版 Search Services History 會保存部分搜尋、Lens 圖片、語音同上載檔案;官方亦明講可用嚟改善生成式 AI。想少啲資料入模型,要分開處理 Search、Gemini 同 Web & App Activity。

3 個月前
A12/A13 舊 iPhone 有 BootROM 漏洞:唔使慌,但二手機要小心3C 產品

A12/A13 舊 iPhone 有 BootROM 漏洞:唔使慌,但二手機要小心

Paradigm Shift 公開 usbliter8,影響 A12/A13 同 S4/S5 SoC 嘅 BootROM 層漏洞。佢冇得靠 iOS 更新真正修補,但攻擊需要實體接觸同特定 USB 操作;普通用家唔使即刻換機,二手機、維修同公司舊機處理先要醒。

3 個月前
Niteshift 籌 700 萬美元:AI coding agent 都想擺脫模型綁死Tech News

Niteshift 籌 700 萬美元:AI coding agent 都想擺脫模型綁死

AI coding 工具而家唔只係補 code。Niteshift 想將 agent、測試環境、PR evidence 同模型選擇拆開,賣一層模型中立基建。諗法合理,但安全同落地成本更值得追問。

3 個月前