#資訊安全
7 篇文章
TechLab 所有關於「資訊安全」嘅文章、評測同教學,由最新排起。
Tech NewsGTA VI「外流檔」成惡意程式誘餌:玩家應看清三個警號
iThome 報道指,有人以聲稱為《俠盜獵車手VI》的 113GB ISO 檔、下載網站及 app 散布惡意程式。未發售遊戲帶來的焦急心理,正是騙徒最容易利用的缺口。
Tech NewsZoom 註解零點擊漏洞已修補:惡意參加者同場就可出手,立即更新
Zoom 修補三個註解功能漏洞,攻擊者只要混入同一場會議,就有機會喺受害者完全唔使撳掣下執行程式碼。所有平台用戶都應該更新至最新版本,公司 IT 仲要清查 VDI、Zoom Rooms 同 Meeting SDK。
Tech NewsAI agent 開始長駐背景做嘢,下一步係管權限、成本同審批
TechCrunch 寫 Claude Code 負責人 Boris Cherny 講 AI loops 真係會變大事:agent 唔再淨係等你逐次落 prompt,開始長駐背景搵問題、開 PR、改文件。用得好係 automation,用得差就係權限同 token 成本一齊失控。
3C 產品Claude 測試誤闖三間真公司:AI agent 權限邊界點解要落喺系統層
Anthropic 翻查 141,006 次網絡安全測試,發現 Claude 曾接觸三間真實機構,仲有惡意套件喺 15 部系統執行。公開資料冇顯示模型有自主惡意,事故反而揭示一個企業容易忽略嘅問題:agent 有幾多權,唔可以單靠 prompt 同模型拒絕機制控制。
Tech NewsAI 用 60 小時搵出 HAWK 弱點,NIST 後量子簽署候選方案退賽
Anthropic 嘅 Mythos Preview 用約 60 小時搵到 HAWK 格結構內一個關鍵對稱,令破解成本大跌。HAWK 團隊確認問題後退出 NIST 評審;完整 AES、手機同網站加密暫時冇受影響。
Tech NewsX 會用 DM 提你轉發過嘅錯料,Community Notes 遲到都想追返你
X 想喺你 like、回覆或轉發過嘅帖文加上 Community Notes 之後,用 X Chat DM 提你。重點係 X 承認錯料好多時跑得快過補註,DM 只係補鑊,唔係萬能。
Tech NewsMicrosoft Scout 唔係新版 Copilot:真正考題係企業點管住 AI agent
Microsoft Scout 將 OpenClaw 式 agent 帶入 Microsoft 365,但官方 Scout 文件仍未清晰。真正焦點係 email、calendar 同文件權限點管,以及香港公司可唔可以安全試用。