#資料安全
19 篇文章
TechLab 所有關於「資料安全」嘅文章、評測同教學,由最新排起。
Tech NewsPolar 借用登入狀態做足幾個鐘:AI browser 開始由搜尋器變網上操作員
前 Perplexity Comet 團隊成員推出 Polar,主打用現有登入狀態處理研究、銷售同營運任務,仲可以定時重跑。方向幾實際,不過官方跑分未有獨立驗證,agent 接觸頁面、截圖同帳戶操作後,資料安全亦唔可以靠一句「有 guardrails」就算。
3C 產品Antigravity 整理 Obsidian 真係得,但開寫入權限前要做足呢幾步
Google Antigravity 除咗寫 code,亦可以盤點 Obsidian 入面嘅 metadata、斷鏈同重複筆記。不過 agent 一有寫檔同 terminal 權限,方便同風險會一齊放大。安全做法係先備份、用副本試、收窄路徑,再逐批睇清楚修改。
3C 產品Claude 公開分享對話一度上 Google:點樣檢查舊連結同止蝕
部分用戶主動建立嘅 Claude 公開分享聊天同 Artifacts,一度俾 Google、Bing 收錄。事件冇波及所有私人聊天,但曾經撳過 Share 嘅人要即刻查舊連結;一旦內容有密碼、API key 或公司資料,就要撤銷連結同換 key。
Tech NewsWordPress wp2shell 已有實際攻擊:即查版本、外掛同管理員帳號
WordPress Core 兩個漏洞已俾攻擊者串連利用,毋須登入都有機會攞到網站控制權。6.8、6.9 同 7.0 分支受影響範圍各有分別,管理員除咗即刻更新,亦要查陌生外掛、管理員帳號、檔案改動同 server 紀錄。
Tech NewsChatGPT 對話成為庭上證據:Palisades 山火案提醒 AI 私隱風險
美國 Palisades 山火刑事案入面,檢方用 iPhone 定位、保安影片、證人供詞,亦引用 ChatGPT logs 去講 Rinderknecht 嘅心態。不過陪審團 10 比 2 傾向無罪,案件流審;呢單案提醒大家,AI 對話可以同其他數碼紀錄一齊拎上法庭。
Tech NewsHugging Face 遭 AI agent 入侵:用家而家應換 token 同查帳戶活動
Hugging Face 證實有惡意 dataset 借資料處理功能執行程式碼,AI agent 再偷取雲端同叢集憑證,闖入多個內部 cluster。官方仲查緊客戶資料有冇受影響;用家而家最實際係更換 token、核對帳戶活動同收窄權限。
3C 產品RAID 兩隻碟都正常都會失檔:TrueNAS snapshot 同異地備份設定指南
RAID 或 RAIDZ 可以頂住部分硬碟故障,但你撳錯掣覆蓋檔案,錯誤同樣會寫落每隻碟。呢篇會講清楚點喺 TrueNAS 設定 ZFS 定時 snapshot,再用遠端 replication 留一份異地副本,連保留期、版本差異同還原測試一併處理。
Tech News資安團隊用 AI 快過公司管得切:六項控制要即刻補返
SANS 調查指,將 AI 納入資安策略嘅機構一年間由 50%升至 78%,但有正式 AI 風險管理同合規計劃嘅比例只得 36%。當 AI 開始參與威脅偵測、事故調查甚至 red team,企業要補嘅已經唔止係一份使用守則。
3C 產品Claude Code 幫你執亂資料夾:先盤點、逐批改名,唔好一次過放權
Claude Code 除咗寫程式,亦可以按檔名、內容、時間同目錄結構,整理一個失控嘅資料夾。不過批量改名同搬檔一樣可以出事;最穩陣係先做唯讀盤點,再睇建議、逐批執行,同時避開公司機密、個人資料同各類憑證。
3C 產品XDA 作者話 SSD 壞咗冇晒 4TB:NAS 幫到手,3-2-1 應該點砌?
XDA 作者話一隻主 SSD 無預警壞咗,4TB 工作檔同私人資料一鋪清袋。買 NAS 可以補到本地備份,但 RAID 只幫你頂住部分硬碟故障;較穩陣嘅做法係按資料重要程度砌 3-2-1,留一份異地副本,有條件再做離線,仲要定期試還原。
3C 產品Windows 11 備份工具太散,Kopia 補返檔案 snapshot 嗰層
XDA Developers 今日講 Windows 11 備份太散。要點係分清同步、版本、系統還原同真正備份;Kopia 補到檔案 snapshot 嗰層,但全機救命仍要另備方案。
Tech NewsVenice AI 融資成獨角獸:私隱 AI 助手值唔值得轉用?
Venice AI 拎到 6500 萬美元 Series A,估值去到 10 億美元。今次焦點放喺佢用「唔儲存 prompt」做賣點,對處理工作文件、code 同創作素材嘅用家有幾大吸引力,又有幾多盲點。
3C 產品MCP server 裝到成百個,coding agent 點解會慢同亂
XDA 作者用 172 個 MCP tools 跑 Claude Code,發現工具定義可以食走 141k tokens。呢件事唔只係慢,仲牽涉 context 污染、工具揀錯同 token 權限風險。開發者應該按 project 開 server、收細權限,唔好一份全家桶設定走天涯。
Tech NewsGoogle 搜圖相片可能攞嚟訓練 AI:Save Media 設定要點關
Google 改咗 Search 服務嘅私隱設定,Search Services History 開住再勾埋 Save Media,Lens 圖片、語音搜尋錄音、Translate 練口語等 media 可以俾 Google 用嚟改善 AI。想避開,就要入 My Activity 關 Save Media,必要時連成個 Search Services History 都關埋。
Tech News用 Google 都可能幫佢練 AI:Search、Gemini 幾個私隱設定要即刻睇
Google 新版 Search Services History 會保存部分搜尋、Lens 圖片、語音同上載檔案;官方亦明講可用嚟改善生成式 AI。想少啲資料入模型,要分開處理 Search、Gemini 同 Web & App Activity。
3C 產品A12/A13 舊 iPhone 有 BootROM 漏洞:唔使慌,但二手機要小心
Paradigm Shift 公開 usbliter8,影響 A12/A13 同 S4/S5 SoC 嘅 BootROM 層漏洞。佢冇得靠 iOS 更新真正修補,但攻擊需要實體接觸同特定 USB 操作;普通用家唔使即刻換機,二手機、維修同公司舊機處理先要醒。
Tech NewsNiteshift 籌 700 萬美元:AI coding agent 都想擺脫模型綁死
AI coding 工具而家唔只係補 code。Niteshift 想將 agent、測試環境、PR evidence 同模型選擇拆開,賣一層模型中立基建。諗法合理,但安全同落地成本更值得追問。
Tech News免費清潔換屋企影片:AI 家務機械人點樣買訓練資料,香港用家要睇咩條款
Shift 在紐約以免費家居清潔換取第一身清潔影片,用作 AI 與家務機械人訓練資料。暫未見香港推出,但本地家庭請清潔服務、裝智能家居鏡頭、用掃地機械人前,都要睇清楚同意、資料用途、保存期同第三方分享。
Tech NewsChatGPT 可以連銀行戶口,但香港用家最要睇清楚唔係功能有幾醒
OpenAI 推出 ChatGPT 個人理財預覽,讓美國 Pro 用家經 Plaid 連接銀行、信用卡、投資同負債資料。功能暫時唔係香港港行可用,但它標誌 AI 助理開始接觸最敏感個人資料,香港用家要睇清楚可見資料、刪除設定、模型訓練同本地 Open API 分別。