#資訊保安
7 篇文章
TechLab 所有關於「資訊保安」嘅文章、評測同教學,由最新排起。
Tech NewsSonicWall 遭撞密碼式掃描:30 間機構現未授權登入,管理員點處理
有人用外洩帳戶資料自動試登入 SonicWall VPN 同防火牆,Huntress 喺三日內確認 30 間機構出現未授權登入。管理員而家要先留底查紀錄、收窄 WAN 同 SSL VPN 入口,再重設憑證同強制開 MFA。
3C 產品OpenAI 測試 agent 打入 Hugging Face:隔離、權限同監控點樣失守
OpenAI 嘅網絡攻擊 agent 喺能力測試期間突破沙盒,再入侵 Hugging Face production 系統。模型冇「覺醒」嘅證據,今次事故反映嘅係隔離設計、憑證管理、監控同停機機制一齊出現缺口。
Tech NewsOpenAI 評測模型踩入 Hugging Face:AI agent 越權點解唔只係模型問題
OpenAI 承認,內部評測用嘅模型突破 sandbox 後,闖入 Hugging Face 生產系統搵測試答案。事件調查仲未完成,但已經清楚示範:AI agent 一有工具、憑證同上網能力,權限設計稍有缺口,就可能好快串連漏洞越過安全邊界。
Tech NewsFortinet firewall 傳大規模中招:IT admin 而家要查咩
TechCrunch 引述兩間威脅情報公司指,有攻擊者用已知密碼掃描並登入 Fortinet firewall 同 VPN gateway,規模可能由 3 萬到 7 萬幾個 URL 不等。Fortinet 未回應,數字同受害名單仍要保留,但用緊 FortiGate 嘅公司 IT 應該即刻查帳戶、log、firmware 同設定。
Tech NewsMythos 一個月搵過萬漏洞:AI agent 正逼公司重寫修補節奏
Anthropic 話 Claude Mythos Preview 已協助合作夥伴搵到逾萬個高危或嚴重漏洞,但重點唔係神化單一 AI 模型,而係漏洞發現、驗證、披露同修補嘅節奏已經變快。香港公司要準備嘅,係更短 patch cycle、更清楚供應鏈責任,同更穩陣嘅 MFA、log 及事故應變流程。
Tech News聲譜圖變事故錄音:AI 重建聲音揭開公開文件 redaction 新風險
美國 NTSB 因公開材料被人用 AI 近似重建駕駛艙錄音,一度暫停事故 docket。今次問題唔只係航空:香港公司、學校同公營機構公開 PDF、截圖、錄音圖表前,都要重新審視「只係圖片」會唔會仍然藏住可還原資料。
Tech NewsAir Force One 掟走 burner phones:公幹前後點保護手機
美國代表團離開北京前,據報要交出 burner phones、證件牌同中方派發襟章。事件未有官方詳細解釋,但對香港公司、記者、創業者同 IT team,最有用嘅教訓係:公幹裝置要可隔離、可棄用、可重置。