科技新聞

    Cloudflare 近日發布首份《2026 年 Cloudflare 威脅報告》,報告結合 Cloudforce One 威脅研究團隊的專業知識,並藉助 Cloudflare 的全球網絡,揭示現代網絡攻擊的根本轉變。報告顯示,威脅者正運用前所未有的超大規模 DDoS 攻擊,以 AI 系統探測及利用漏洞,並持續攻擊電郵等傳統安全弱點,找出「登入」而非「入侵」的方法。

    是次報告為安全團隊提供應對新興威脅的見解,並詳細分析 Cloudflare 平均每天攔截的 2,300 億次威脅背後的策略及趨勢。AI 讓任何人都能更輕易地發起高階攻擊,使威脅者的行動速度比以往更快。他們不僅癱瘓網站,還會悄然滲透薪資系統,誘騙軟件誤認其身分。現今的安全防護不再僅阻擋入侵者,而是要驗證網絡內部使用者的真實身分。

    Cloudflare 共同創辦人暨行政總裁 Matthew Prince 表示:「黑客善於利用分散、過時的威脅情報所留下漏洞來發動攻擊。Cloudflare建構全球最大、最全面的感測網絡,讓我們能夠第一時間掌握其他人尚未察覺的威脅。透過將這些情報分享至全球各地,我們彌補防護缺口,並將優勢重新交回防禦者手中,讓網絡更安全可靠,從根本上增加黑客活動的難度和成本。」

    Cloudforce One 過去一年分析數兆個網絡訊號與威脅行為者的策略、技術和程序,以揭露最常見的攻擊手段、國家級間諜策略,以及 AI 對網絡攻擊的實際影響。主要發現包括:

    1.AI 消除了發動攻擊的技術門檻: 威脅行為者正使用大型語言模型(LLM) 即時編製網絡地圖、開發新的攻擊漏洞,並生成高度逼真的深度偽造內容。Cloudforce One 曾追蹤到一名威脅行為者利用 AI 協助找出高價值數據的存放位置,讓該行為者得以入侵數百名企業用戶(這些高流量 SaaS 應用程式允許多個企業共用資源),發動近年來最具破壞力的一起供應鏈攻擊。

    2.企業身分遭盜用: 北韓人員利用 AI 深度偽造內容及偽造身份證明,繞過招聘篩選機制,將國家支援的從業人員直接滲透至西方企業的薪資系統。這些威脅行為者透過位於美國的「筆電農場」掩蓋其真實所在地。

    3.DDoS 攻擊超越人類應對能力:大規模殭屍網絡如 Aisuru 已演變成具國家級威脅能力的工具,足以癱瘓整個國家的網絡。隨著攻擊速度達到破紀錄的 31.4 Tbps,這些高速攻擊現今需要全自動化的防禦系統才能應對。

    Cloudflare 旗下 Cloudforce One 威脅情報主管 Blake Darché 表示:「威脅行為者不斷改變策略,尋找新的漏洞加以利用,並設法攻擊受害者。為了避免組織面對攻擊措手不及,他們必須從被動應對,轉變為以即時、可執行情報去主動防禦。此報告提供明確方向,讓組織理解攻擊規模,以及威脅行為者的攻擊手法及策略的演變。我們傳達給防禦者的訊息很明確:組織若不以情報為先,便可能落後在這場前所未有的激烈競爭中。」

    是次人工智能安全及網絡安全企業峰會,將重點圍繞 AI安全網絡安全兩大範疇,分別設有主題演講及專題討論環節。活動將匯聚相關領域頂尖專家、行業領袖、政策制定者及企業管理層,共同探討瞬息萬變的 AI 安全與網絡安全形勢及威脅,交流創新解決方案,並分享在 AI 時代加強網絡安全和個人資料保障的真知灼見。

    是次峰會 由個人資料私隱專員公署與香港互聯網註冊管理有限公司(HKIRC)合辦,獲數字政策辦公室擔任策略夥伴,費用全免, 報名名額有限,先到先得。詳情請瀏覽活動專頁

    專注數據儲存、基建與混合雲管理的 Hitachi Vantara,榮登亞太區2025年第三季高階外部 OEM 儲存市場佔有率榜首Hitachi Vantara 香港及澳門區總經理阮紹筠(Valerie)表示,印證了客戶對他們的高度信任,隨《保護關鍵基礎設施(電腦系統)條例》於年初正式生效, Hitachi Vantara 更歸納出 4 大重點範疇,關鍵基礎設施營運者(下稱 CIO)不可不知。

    根據 IDC《全球企業儲存系統季度追蹤報告》,Hitachi Vantara 於 2025 年第三季按供應商營收計在高階外部 OEM 儲存系統市場領先,排名第一,其優勢橫跨多個關鍵區域市場,包括澳洲、香港、印度、印尼及韓國,在香港更連續 3 年取得首名,獲業界肯定。Valerie 指出,Hitachi Vantara 未來將繼續專注於數據儲存市場。

    《保護關鍵基礎設施(電腦系統)條例》(下稱「《條例》」)於今年 1 月 1 日正式生效,《條例》規定營運者須確保其關鍵電腦系統,具備足夠韌性以抵禦網絡威脅。Hitachi Vantara 憑藉在關鍵任務環境方面的專業知識,歸納出 4 大重點範疇:

    1.本地部署控制

    《條例》賦予調查人員在安全調查期間進入數據中心及直接存取關鍵電腦系統的權力。對於依賴公共雲或海外託管基礎設施的營運者而言,此項要求可能難以履行。Hitachi Vantara 的整合系統為 CIO 提供完全本地部署的端對端基礎設施堆疊,確保關鍵系統保留在香港司法管轄範圍內,並受直接操作控制。

    2.系統可用性及韌性

    CIO 須制定並備有持續運作計劃,確保即使在網絡安全事故發生期間,基要服務仍能維持運作。Hitachi Vantara 的 Virtual Storage Platform One(VSP One)具備不可變快照技術、氣隙隔離數據保護及 100% 數據可用性保證,讓 CIO 能夠在事故期間隔離並維持關鍵工作負載,同時支援持續運作及配合監管調查

    3.主動漏洞通報

    定期進行安全風險評估是《條例》下的核心責任,但標準漏洞掃描往往未能涵蓋儲存設備。VSP 360 儀表板可就 Hitachi Vantara 整個儲存產品組合的韌體、軟件、資料保護更新及安全漏洞提供實時、主動通報,為 CIO 提供審計及合規所需的資訊。

    4.快速復原至潔淨狀態

    應急計劃須證明機構在網絡安全事故後,仍能恢復基要服務。Hitachi Vantara 搭載 CyberSense 技術的勒索軟件偵測解決方案,偵測準確率高達 99.99%,並能夠快速識別最後已知潔淨且可用作復原的資料副本。僅於香港提供的 Hitachi Cloud Connect,為 CIO 提供按需使用、本地託管、隔離復原環境——此專設「潔淨室」確保機構能將關鍵工作負載復原至無勒索軟件狀態,無需依賴共享的公共雲資源。

    Hitachi Vantara 香港及台灣技術銷售總監盧嘉騏認為,正計劃更新基礎設施的機構可把握時機,按《條例》的合規要求調整投資方向。不過,彈性、安全、可用性及治理的原則,其實亦並非只適合 CIO,為應對未來的 AI 應用,所有企業都應該要為未來的創新做好配套。

    Cloudflare 近日發布首份《2026 年 Cloudflare 威脅報告》,報告結合 Cloudforce One 威脅研究團隊的專業知識,並藉助 Cloudflare 的全球網絡,揭示現代網絡攻擊的根本轉變。報告顯示,威脅者正運用前所未有的超大規模 DDoS 攻擊,以 AI 系統探測及利用漏洞,並持續攻擊電郵等傳統安全弱點,找出「登入」而非「入侵」的方法。

    是次報告為安全團隊提供應對新興威脅的見解,並詳細分析 Cloudflare 平均每天攔截的 2,300 億次威脅背後的策略及趨勢。AI 讓任何人都能更輕易地發起高階攻擊,使威脅者的行動速度比以往更快。他們不僅癱瘓網站,還會悄然滲透薪資系統,誘騙軟件誤認其身分。現今的安全防護不再僅阻擋入侵者,而是要驗證網絡內部使用者的真實身分。

    Cloudflare 共同創辦人暨行政總裁 Matthew Prince 表示:「黑客善於利用分散、過時的威脅情報所留下漏洞來發動攻擊。Cloudflare建構全球最大、最全面的感測網絡,讓我們能夠第一時間掌握其他人尚未察覺的威脅。透過將這些情報分享至全球各地,我們彌補防護缺口,並將優勢重新交回防禦者手中,讓網絡更安全可靠,從根本上增加黑客活動的難度和成本。」

    Cloudforce One 過去一年分析數兆個網絡訊號與威脅行為者的策略、技術和程序,以揭露最常見的攻擊手段、國家級間諜策略,以及 AI 對網絡攻擊的實際影響。主要發現包括:

    1.AI 消除了發動攻擊的技術門檻: 威脅行為者正使用大型語言模型(LLM) 即時編製網絡地圖、開發新的攻擊漏洞,並生成高度逼真的深度偽造內容。Cloudforce One 曾追蹤到一名威脅行為者利用 AI 協助找出高價值數據的存放位置,讓該行為者得以入侵數百名企業用戶(這些高流量 SaaS 應用程式允許多個企業共用資源),發動近年來最具破壞力的一起供應鏈攻擊。

    2.企業身分遭盜用: 北韓人員利用 AI 深度偽造內容及偽造身份證明,繞過招聘篩選機制,將國家支援的從業人員直接滲透至西方企業的薪資系統。這些威脅行為者透過位於美國的「筆電農場」掩蓋其真實所在地。

    3.DDoS 攻擊超越人類應對能力:大規模殭屍網絡如 Aisuru 已演變成具國家級威脅能力的工具,足以癱瘓整個國家的網絡。隨著攻擊速度達到破紀錄的 31.4 Tbps,這些高速攻擊現今需要全自動化的防禦系統才能應對。

    Cloudflare 旗下 Cloudforce One 威脅情報主管 Blake Darché 表示:「威脅行為者不斷改變策略,尋找新的漏洞加以利用,並設法攻擊受害者。為了避免組織面對攻擊措手不及,他們必須從被動應對,轉變為以即時、可執行情報去主動防禦。此報告提供明確方向,讓組織理解攻擊規模,以及威脅行為者的攻擊手法及策略的演變。我們傳達給防禦者的訊息很明確:組織若不以情報為先,便可能落後在這場前所未有的激烈競爭中。」