最新熱點:
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材
導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣
40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor
豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座
堅守數據主權與加速運算並存 Synology 倡本地儲存「Build for AI」策略
中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%
2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌
工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源
SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求
鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命
Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥
顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%
開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除
MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號
ASUS 展示 48V 電壓的 RTX 5090 同樣 600W 功耗 電流降至只有四分之一
中國長鑫 DDR5 會平賣搶市場? 門都沒有!長鑫 DDR5 售價與三巨頭持平
UniFi OS 爆超嚴重大漏洞鏈 可繞過身份驗證 取得最高 root 權限
Faker 入選《時代》體育百大人物 與 LBJ、Curry、Messi、C 朗並列
Apple 終於出手整治 App Store 清除垃圾 App 拒絕低質 App 上架
Microsoft 於剛過去的周末(19 日)向 SharePoint Server 用戶發出一個緊急警告,並已創建 CVE-2025-53770(CVSS 9.8),以追蹤一個目前尚未修補,正被政府部門及企業廣泛利用的關鍵漏洞。現階段,Microsoft 尚未針對這個漏洞發佈安全更新,但已發佈緊急緩解指南。此威脅活動持續活躍且不斷發展。為保護企業的本機 SharePoint Server 環境,Microsoft 建議企業應在 SharePoint 配置 Windows 反惡意軟件掃描介面 (Windows Antimalware Scan Interface),並部署 Defender 防毒軟件,或其他端點偵測及回應 EDR 解決方案。這將有助於防止未經身份驗證的攻擊者利用該漏洞。
2025-07-18
隨著具代理能力的人工智能(Agentic AI)迅速滲透企業運作,全球資訊安全專業人士正面臨前所未有的挑戰。根據企業身份安全方案供應商 SailPoint 新近發佈的研究報告《AI代理:新攻擊面》,企業在擴大採用 AI 代理的同時,對其安全治理卻明顯不足,導致敏感數據面臨高風險。報告指出,雖然 82% 的企業已採用 AI 代理,但僅 44% 設有相關安全政策。反映出企業在創新與風險管理之間出現明顯落差。更值得關注的是,儘管 96%資訊科技專業人士認為 AI 代理構成日益嚴重的安全風險,仍有高達 98% 企業計劃在未來一年內進一步擴大使用,形成高度矛盾的現象。
AI 代理是一種具備感知、決策與行動能力的自主系統,常需多個機器身份來存取數據、應用程式及服務。報告顯示,72% 受訪者認為 AI 代理比傳統機器身份更高風險,因它能存取機密數據、執行非預期行動、分享敏感資訊、根據不準確或未驗證數據作出決策,以及存取與分享不當內容等。
2025-07-09
美國 IT 服務供應商 Ingram Micro 日前確認,其系統早前遭受勒索軟件攻擊,導致多項內部系統需緊急關閉,業務運作及訂單處理受阻長達數日。是次事故發生於美國獨立日長週末期間,當時 Ingram Micro 未即時回應傳媒查詢。翌日,Ingram Micro 公開聲明指在內部系統發現勒索軟件,已立即採取措施保護受影響平台,並於本周正式向美國證券交易委員會(SEC)通報事件,同時就可能為客戶及供應商帶來不便公開致歉。
據了解,攻擊涉及 Ingram Micro 的 GlobalProtect VPN 平台,懷疑黑客透過被盜憑證進行滲透。雖然 Microsoft 365 及 Teams 等核心雲端服務維持正常,但包括 Xvantage 分銷平台,及 Impulse 授權系統在內的多個業務工具均受到干擾;有員工裝置更被發現附有勒索訊息,但現時尚未確認是否有資料被竊或加密。
隨著企業全面擁抱軟件即服務(SaaS)及雲端優先策略,應用程式從數據中心逐步遷移至雲端平台,企業的邊界亦隨之變得模糊而分散。這意味著網絡攻防的「第一線」也正迅速轉移至 SaaS 層面,安全團隊必須面對更複雜的設定錯誤、權限濫用、身份滲透與第三方整合風險。根據 Fortinet 最新發佈的《2025 年全球威脅型態報告》,單在 2024 年,黑客於地下論壇上洩露逾千億筆帳號資料,當中大量涉及用戶名、密碼與電郵的「組合清單」資料。這反映出一種日益增長的趨勢:攻擊者不僅是非法入侵,他們更開始利用外洩的真實帳號資料進行合法登入。
而 SaaS 平台的共同責任模式,亦使問題變得更為複雜。雖然 SaaS 應用由供應商提供,但大部分方案的配置與權限管理,卻落在企業客戶自己手上。當企業引入愈來愈多 SaaS 服務而缺乏統一視野時,安全漏洞便層出不窮。