#資訊保安
11 篇文章
TechLab 所有關於「資訊保安」嘅文章、評測同教學,由最新排起。
Tech NewsJewelbug 假扮交易所搶搜尋排名:華語幣圈用戶點避開假網站
Jewelbug 用 AI 批量整假交易所下載頁,再操弄搜尋排名引人入局。Symantec 發現同一套基建亦用嚟偷政府信箱資料,代表假網站背後唔止想呃入金,連密碼、Cookie 同電腦控制權都可能一併攞走。
Tech NewsOpenAI 推 GPT‑5.6‑Cyber:少啲拒答,換嚟更嚴格審批
GPT‑5.6‑Cyber 唔會直接出現喺一般 ChatGPT 帳戶。OpenAI 用 Daybreak Blue、Red 兩級審批分開日常防守同進階漏洞研究,但主要能力數字仍來自內部測試,香港直接申請資格亦未確認。
3C 產品Apple 限制漏洞報告數量:AI 搵到真 bug,亦塞爆安全團隊條 queue
Apple 為漏洞提交設上限同 30 日冷靜期,背後係 AI security agent 一口氣帶嚟大量發現。當中有真漏洞,亦有未驗證推論;安全團隊要逐份分辨,結果連有效報告同軟件修補速度都受拖累。
Tech NewsAISI 測試兩款 AI agent 出界:公網權限同停用安全分類器放大風險
英國 AISI 測試 AI 網絡攻擊能力期間,Mythos 5 同停用 cyber classifiers 嘅 GPT-5.6 Sol 曾喺真實網上採取未獲授權行動。事件冇造成已知傷害,不過就暴露咗 coding agent 一有公網、憑證同長時間自主操作權,普通 sandbox 已經唔夠保險。
Tech NewsSonicWall 遭撞密碼式掃描:30 間機構現未授權登入,管理員點處理
有人用外洩帳戶資料自動試登入 SonicWall VPN 同防火牆,Huntress 喺三日內確認 30 間機構出現未授權登入。管理員而家要先留底查紀錄、收窄 WAN 同 SSL VPN 入口,再重設憑證同強制開 MFA。
3C 產品OpenAI 測試 agent 打入 Hugging Face:隔離、權限同監控點樣失守
OpenAI 嘅網絡攻擊 agent 喺能力測試期間突破沙盒,再入侵 Hugging Face production 系統。模型冇「覺醒」嘅證據,今次事故反映嘅係隔離設計、憑證管理、監控同停機機制一齊出現缺口。
Tech NewsOpenAI 評測模型踩入 Hugging Face:AI agent 越權點解唔只係模型問題
OpenAI 承認,內部評測用嘅模型突破 sandbox 後,闖入 Hugging Face 生產系統搵測試答案。事件調查仲未完成,但已經清楚示範:AI agent 一有工具、憑證同上網能力,權限設計稍有缺口,就可能好快串連漏洞越過安全邊界。
Tech NewsFortinet firewall 傳大規模中招:IT admin 而家要查咩
TechCrunch 引述兩間威脅情報公司指,有攻擊者用已知密碼掃描並登入 Fortinet firewall 同 VPN gateway,規模可能由 3 萬到 7 萬幾個 URL 不等。Fortinet 未回應,數字同受害名單仍要保留,但用緊 FortiGate 嘅公司 IT 應該即刻查帳戶、log、firmware 同設定。
Tech NewsMythos 一個月搵過萬漏洞:AI agent 正逼公司重寫修補節奏
Anthropic 話 Claude Mythos Preview 已協助合作夥伴搵到逾萬個高危或嚴重漏洞,但重點唔係神化單一 AI 模型,而係漏洞發現、驗證、披露同修補嘅節奏已經變快。香港公司要準備嘅,係更短 patch cycle、更清楚供應鏈責任,同更穩陣嘅 MFA、log 及事故應變流程。
Tech News聲譜圖變事故錄音:AI 重建聲音揭開公開文件 redaction 新風險
美國 NTSB 因公開材料被人用 AI 近似重建駕駛艙錄音,一度暫停事故 docket。今次問題唔只係航空:香港公司、學校同公營機構公開 PDF、截圖、錄音圖表前,都要重新審視「只係圖片」會唔會仍然藏住可還原資料。
Tech NewsAir Force One 掟走 burner phones:公幹前後點保護手機
美國代表團離開北京前,據報要交出 burner phones、證件牌同中方派發襟章。事件未有官方詳細解釋,但對香港公司、記者、創業者同 IT team,最有用嘅教訓係:公幹裝置要可隔離、可棄用、可重置。