行內動態

    2026 香港資訊及通訊科技獎 20 周年暨精英薈啟動禮早前舉行,多位業界嘉賓探討如何吸引內地人才及企業來港發展,並就香港創科未來方向提出建議,包括加強對內地企業推廣、促進業界協作,以及把握無人駕駛和智慧應用等新趨勢。

    啟動禮於上周五(5月29日)在九龍塘創新中心舉行。座談會嘉賓包括香港機場管理局未來旅遊體驗助理總經理黎致甯、尖思科研行政總裁陳柏衡、innopage創辦人李勁華,以及HeyMax香港區總經理王博。

    生成式人工智能應用潛力有待發掘

    他們認為,過去互聯網作為底層技術,帶動共享經濟發展;智能手機普及後,亦推動外賣及流動服務興起。至於生成式人工智能,現時仍處於早期階段,應用潛力有待進一步發掘。若舉辦更多創科比賽及獎項,有助吸引內地及本地人才參與,從中發掘更多創新項目和潛力人才。

    針對香港資訊科技的生態圈較分散的情況,他們建議加強業界溝通與合作。香港目前缺乏具規模的協作平台,讓創業者共享資源和互相支援,因此應善用資訊科技建立行業社群,並提供更多開放式培訓和交流機會,促進知識流通及合作。

    此外,他們亦建議建立公開平台,展示前瞻技術及項目,例如大專生的創新方案,加強與北都和河套等創科合作區的聯動,進一步擴展香港整體創科生態圈。業畀亦應積極把握市場新趨勢,例如推動無人駕駛及智慧應用發展。

    從技術落地到市場拓展 得獎者現身說法

    四位嘉賓曾獲香港資訊及通訊科技獎,並都分享了得獎後的發展成果。其中黎致甯指出,香港機場管理局的「登機易」系統,透過生物辨識技術,讓旅客無需重複出示證件,即可完成登機程序,提升效率及體驗。他指出,獎項提升了技術的曝光機會,吸引海外機場關注,也促進與德國、日本等地交流,推動國際機場之間的良性競爭。

    陳柏衡表示,其公司研發的便攜式自助醫學影像設備,可用於遠程診斷及慢性病監測,有助提升早期檢測能力;參與獎項計劃有助企業拓展市場,並促成與中國內地、美國、印度及墨西哥等地建立夥伴關係。同時,在比賽過程中亦獲得評審及業界的專業意見,對企業發展有實質幫助。

    李勁華則表示,對初創企業而言,獲獎有助品牌推廣,尤其在發展方向尚未完全清晰的階段,獎項可成為短期推動力,讓團隊有更多時間進行產品測試、累積用戶及完善商業模式。王博指出,香港資訊及通訊科技獎提供公平且具公信力的平台,即使資源有限的創業團隊,亦能藉此增加曝光,接觸潛在合作夥伴,HeyMax 便曾透過獎項契機,與 Alipay 及八達通建立合作關係,進一步拓展業務。

    一年一度網絡安全界盛事——由 Palo Alto Networks 舉辦的 Ignite on Tour Hong Kong 2026 圓滿結束。本年度大會以「Secure AI」為核心主題,吸引眾多企業 IT 決策者及網絡安全專家出席。Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)認為,安全是推動 AI 創新的重要基石,企業可透過平台化策略,在可控可視的前提下將「AI Vision Turn Into Reality(AI 願景轉化為現實)」。 

    影子 AI 成企業最大痛點 

    AI 技術急速發展,不少企業希望藉採用 AI 提高競爭力。然而,現階段企業普遍仍對 AI 的準確度及安全性存有疑慮,導致未敢將 AI 應用於關鍵業務系統,「企業可能未用,但員工可能會用」,催生出影子 AI(Shadow AI)的問題。 

    他以日常使用生成式 AI 為例,員工透過瀏覽器使用各大科技公司提供的 GenAI 工具時,企業往往難以掌握用戶輸入了甚麼資料,甚至是否涉及敏感數據上載。此外,數據在傳輸及處理過程中亦可能面對惡意攻擊風險。Wickie 認為,企業首要建立的是「可視性」——包括是否掌握影子 AI 的存在,以及能否全面了解內部 AI 使用情況,從而制定清晰的 AI 管治策略。 

    不過,AI 的運作多發生於 API 及對話層面,傳統以網絡為本的安全架構(Network-based Security)已未必足夠。因此,企業需要進一步強化「代理型端點安全」(Agentic Endpoint Security, AES)。Palo Alto Networks 早前完成收購以色列公司 Koi,正是為加強 AES 能力,並將與 Cortex Endpoint Agent 深度整合,提升對 AI 行為的監察與防護。 

    另一方面,隨著 AI Agent 逐步融入業務流程,「身分」正迅速成為攻擊者的主要切入點。Palo Alto Networks 近期收購身分安全龍頭 CyberArk,亦標誌著其正式將 Identity Security 納入平台化戰略核心,進一步鞏固整體安全版圖。 

    Palo Alto Networks 大中華區副總裁陳文俊 Adrian(右),以及Palo Alto Networks 香港及大灣區董事總經理馮志剛 Wickie,在 Ignite on Tour Hong Kong 2026 活動中擔任演講者,向來賓分析 AI 應用普及下,為網絡安全帶來的複雜環境。

    安全瀏覽器如貼身保鑣 

    在實際部署層面,Wickie 指出,企業推動 AI 時需同時兼顧三大範疇安全,包括 AI SaaS 應用、企業自行開發的 AI 工具,以及 AI Agent。Wickie 提醒,這類基礎建設不一定建在自家數據中心,企業需要一個如 Prisma AIRS 全面的平台,提供中間端對端(end-to-end)的管理,維持安全姿態(Posture)、資料安全、權限控制等。 

    值得一提的是,Prisma AIRS 更可透過 AI Agent 自動進行 Red Teaming 測試,即持續模擬攻擊場景,主動發現潛在漏洞,令企業在 AI 時代下維持更高的防禦能力。 

    從用戶層面出發, Wickie 則建議企業部署安全瀏覽器(Secure Browser),作為最直接且有效的 AI 管控方式。透過安全瀏覽器,企業可以清楚掌握員工的數據上載行為,並識別未經授權的 AI 使用情況,大幅提升透明度與管治能力。他形容:「就好似有個 bodyguard,無論員工去到邊,都可以受到保護。」 

     Ignite on Tour Hong Kong 2026 作為一年一度網絡安全界盛事,吸引眾多企業 IT 決策者及網絡安全專家出席。

    三大平台互相協作 整合數據及能力 

    談到整體策略, Palo Alto Networks 早在數年前已提倡平台化(Platformization)概念,Wickie 直言:「Product bundle 唔代表係 Platform。」他解釋,要達致平台化,不單單是最基本的數據交換,以 Security Operation 為例,包含終端(End point)、SIEM、自動化、威脅情報等工具,能夠在同一界面使用多個功能,將數據及能力完全整合,才是真正的平台化。 

    目前,Palo Alto Networks 已建立三大平台,包括網絡安全(Strata)、安全營運及雲端(Cortex),以及身分安全(CyberArk),並透過 AI 驅動的 Precision AI 作為核心引擎,加快分析與回應速度,同時促進跨平台協作,形成更完整的安全生態。 

    面對「既要用 AI,又要確保安全」的挑戰,Wickie 認為關鍵在於先釐清 AI 風險,並明確設定應用目標。他指出,不少企業高層已理解 AI 的潛在風險,但往往對 AI 能力抱有過高期望,「AI 唔係萬能,你要清楚定義佢可以做到去邊」。當企業能準確界定 AI 的角色與範圍,自然更容易建立相應的安全策略,實現創新與風險之間的平衡。 

    Anthropic 近日接連推出兩項重大革新,一方面用旗下最新模型 Claude Mythos Preview 掃描近千個開源軟件項目,成功偵測超過 2.3 萬個潛在安全漏洞;另一方面推出 Claude Compliance API,聯手 28 家網安及合規平台,將 AI 助理打造成可受企業管控的安全工具。兩項部署一攻一守,恰好回應了 AI 時代企業兩大痛點:軟件漏洞遭黑客自動化利用,以及員工使用 AI 導致商業機密外洩。

    Anthropic 的漏洞偵測行動由 Mythos 模型自動掃描,再由外部網安公司負責複核確認。Mythos 能夠在短時間內自主審視海量開源編碼庫,識別出連安全專家也可能忽略的隱藏漏洞,將傳統上需要大量人手的審查工作工具化及自動化。

    近千個漏洞被評為高危或嚴重

    根據 Anthropic 披露的最新數據,Mythos 已由近千個開源軟件項目中偵測出超過 2.3 萬個潛在安全漏洞,當中 1,900 個已交外部網安公司複核,確認漏洞達 1,726 個,當中近千個被評級為「高危」或「嚴重」。Anthropic 估計隨著掃描工作持續推進,最終嚴重漏洞總數或高達 6,200 個。現時有近千個未經驗證的漏洞已向相關軟件廠商報告,已處理 75 個「高危」或「嚴重」級別漏洞,Anthropic 估計現時修復數字偏低,主要原因是未達 90 日漏洞公開期限,所以相關廠商仍未急於修復漏洞,另外亦有廠商可能在修復漏洞未有公開,可能要待 Mythos 再次進行掃描時便能發現。

    今次行動中另一焦點是多間參與的機構都表示有實際成效,例如 Firefox 瀏覽器開發商 Mozilla 披露,Mythos 協助其在 Firefox 中發現多達 271 個安全漏洞;網安公司 Palo Alto Networks 亦表示在 Mythos 協助下找出數十個系統缺陷;英國政府在測試中同樣取得理想成果,可見 Mythos 的實戰能力已獲業界廣泛認可,亦再一次證明 Mythos 落入壞人手上的恐怖之處,有足夠理據支持「Project Glasswing」的限制合作框架。

    與 28 間巨頭打造防禦體系

    如果話 Mythos 代表 Anthropic 的攻擊力,Claude Compliance API 與全球 28 個網安及合規平台的整合部署就是 Anthropic 精心打造的防禦體系。官方早前宣佈 Claude 已全面接通 28 個企業網安與合規平台,務求讓 AI 助理成為可被監察、可被管控的工具,徹底融入企業現有的 IT 架構。

    今次參與的公司陣容鼎盛,包括 CrowdStrike、Palo Alto Networks、Microsoft、Okta、Zscaler、Cloudflare、Fortinet 及 IBM 等。整合方案的核心是全新推出的 Claude Compliance API,這個 API 可為企業 IT 及網安團隊提供兩大關鍵數據,分別是 Claude Enterprise 的對話內容,包括聊天記錄、上傳文件及項目資料,以及平台的活動日誌。

    對於已採用上述合規平台的企業來說,部署流程極為簡單,只需連接並設定 Claude 實例,數據便會自動流入現有的儀表板及警示系統,毋須額外整合工程。令企業毋須在「全面禁用」與「放任使用」 AI 之間二選一,而是可以有序及具備可視度的情況下將 AI 融入日常業務運作。

    資料來源:https://www.securityweek.com/anthropic-mythos-detected-23000-potential-vulnerabilities-across-1000-oss-projects/