40
Airwallex報告揭中小企拓展東盟三大挑戰 跨境支付成本與知識落差成痛點
文章索引: Biztech
隨著中小企積極拓展海外市場,尤其是東盟(ASEAN),跨境營運對金融效率與支付基建的要求亦同步上升。Airwallex 新近發表《香港中小企專屬指南:邁向國際貿易》報告,並邀得 3 位行業專家分析市場觀點。

報告指出,儘管 92%受訪企業對來年業務保持樂觀,當中 75% 計劃加強跨境業務。然而在處理跨境付款時,卻往往面對交易費用高昂、安全風險疑慮、結算時間冗長,以及兌換率不利等挑戰,反映市場對支付模式轉型的迫切需求。

報告除列出四大跨境支付痛點,亦發現受訪者當中以進出口、製造及零售行業受影響尤甚;而專業服務行業則受高昂手續費所困 。至於領先跨境拓展的零售業中小企,雖有 93% 計劃進軍新市場,但同時因缺乏多國貨幣帳戶、資金流技術及對海外牌照的理解而難以拓展業務,顯示一站式金融科技平台的應用空間愈見龐大。
Palo Alto Networks:首份中型企業網絡安全韌性報告 港企資源部署與亞太區現有趣差異
文章索引: Biztech
Palo Alto Networks 近日發佈首份亞太及日本地區(APJ)中型企業網絡安全韌性報告,揭示區內企業面對網絡威脅的現狀與投資趨勢。而香港作為亞太區重要商業樞紐,其網絡安全發展與區內整體趨勢既有相似之處,亦有明顯差異。

報告顯示,香港企業於網絡安全成熟度評分與亞太區平均相若,分別為 19.4 及 19.1(滿分 25 分),反映兩者在整體網絡安全意識與防護水平上趨向一致,處於中度成熟階段。然而,細究投資方向與資源部署,香港卻展現出獨特性。

Palo Alto Networks 大中華區生態系統總監楊傑宏表示,儘管香港與亞太區企業普遍將「數碼轉型」與「業務驅動」作為網絡安全投資重點,但亞太區企業同時亦相當重視數碼資產保護(如知識產權);相比之下,香港企業反而側重「管治(Governance)、風險與法規遵從」,顯示本地企業對風險管控結構日益重視。
Google發布Gemini CLI重塑開發者工作方式 免費開源、全功能 AI 終端工具
文章索引: Biztech
Google 正式推出全新開源 AI 工具 Gemini CLI,將強大自然語言處理技術全面注入命令列介面(Command Line Interface,CLI),徹底革新開發者與 AI 的協作方式。該工具於香港時間今日(25日)9pm 起公開預覽,全球開發者只須登入 Google 帳戶即可免費使用。

Google 表示,市面上許多生成式 AI 工具成本高昂,平均每月使用費用或達百美元,對不少開發者造成負擔。Gemini CLI 本著「無論你口袋裏有沒有錢,都應享有同等權利去使用相同工具」的宗旨,決定打破收費門檻,提供幾乎無限使用的單一 AI 智能代理,支援高達 100 萬 token 的上下文視窗,協助用戶完成代碼生成、指令操作、應用部署等多項任務。

Google 強調將對所有人平等開放,尤其針對學生與業餘開發者,讓價格不再構成使用門檻。此工具配合 Gemini Code Assist 使用時,更具備極高使用上限,有效回應現時其他大型語言模型服務(如每次使用需付約 5 美元、每月超過 100 美元)的成本問題。
【人物專訪】Check Point 策略總監 剖析AI主導網絡攻防形勢以及混合網絡安全架構
文章索引: Biztech
Check Point 策略總監 Itai Greenberg 接受 HKEPC Biz 專訪時指出,生成式 AI 技術正全面重塑網絡安全版圖,攻防戰已進入由 AI 驅動的全新階段。他強調,企業須以「混合網狀架構(Hybrid Mesh Architecture)」作為應對多雲環境與安全需求的核心策略。

▪️攻擊者武器化 AI:黑客現時可輕易利用大型語言模型(LLMs)自動生成惡意代碼、釣魚網站等攻擊工具,且可在極短時間內大量部署,令威脅更快更廣。

▪️保護 AI 系統本身:隨著企業使用 GenAI 與 LLMs 開發應用程式,保護 Prompt、API、雲端元件乃至整個應用生命週期的安全變得尤其關鍵。Check Point 已推出相應防護方案,包括監察公共 LLM 使用情況、限制數據外洩,以及與 Nvidia 整合安全模組保護私有 GenAI 系統。
暑假旺季網絡詐騙激增 48% Discord邀請系統存漏洞    過期邀請連結成攻擊利器
文章索引: Biztech
隨著暑假旅遊旺季來臨,網絡犯罪分子亦加緊行動,針對旅遊業及消費者發動更狡猾的惡意軟件攻擊和網絡釣魚詐騙。

據 Check Point 公佈的《全球威脅指數》報告,今年 5 月,酒店服務業遭受的攻擊次數較去年同期增加 48%;而最猖獗的惡意軟件 Androxgh0st,在香港的滲透率達 3.01%。

除了惡意軟件外,犯罪分子亦濫用社交平台及網絡服務進行詐騙。其中,Discord 的邀請系統存在漏洞,允許攻擊者盜用過期或已刪除的邀請連結,偷偷將用戶導向惡意伺服器。調查顯示,當自訂邀請連結過期或伺服器失去提升狀態時,相同的邀請連結便會釋出讓其他人使用。攻擊者可以利用該前身為合法邀請的連結,將用戶重新導向惡意伺服器,並進一步進行騙取個資的攻擊。
40