專家專欄

    近期,多位科技企業家與投資人對人形機械人的實際應用價值提出具體質疑,涵蓋製造成本居高不下、物理世界泛化能力薄弱、雙足行走能耗較大且存在摔倒風險,以及短期商業化路徑仍不明朗等層面。這些觀點值得深思。若從開發成本與功能效益的角度衡量,四足機械狗在許多場景下反而更為務實。而當機械狗具備移動監測能力之後,再添上一隻靈活的機械臂,其功能邊界便從「觀察」擴展至「干預」,這項組合究竟能否動搖人形設計的既有地位?

    機械狗擁有出色的移動能力,能夠攀爬樓梯、穿越狹窄通道,並搭載多種感測器進行巡邏與數據收集。然而,若在其身上加裝一隻靈活的機械臂,則可將這份「觀察力」進一步延伸為「執行力」。有了手臂,機械狗便不再限於察看,而能主動按鍵、開關閥門、提取工具、搬移物品,甚至進行簡單維修。尤其在危險環境中,這種「移動加操作」的組合可大幅減少人員進入高溫、高壓、有毒或狹窄空間的需求。

    近年視覺模型與模仿學習技術的進展,使機械臂能夠更準確地辨識眼前物體的類別、位置及處理方式。系統可透過觀察人類操作,自動學習抓取與移動物件的方法,無須工程師逐一設定。例如,要教導機械臂拿起一個橙,工程師只需戴上動作捕捉手套,親自示範伸手、調整手指角度、控制力度等步驟,系統便會將這些動作與鏡頭拍攝的畫面結合,自動學習複製該動作。即使橙的位置改變,或換成蘋果,機械臂仍可透過視覺模型辨識,並調整抓取策略。

    適合物業管理場景

    在香港的物業管理場景中,這種「機械狗+機械臂」的組合具備不少潛在應用。大型屋苑與商業大廈的機房、隧道等區域,機械狗可執行巡檢任務,利用機械臂檢查儀表、按鍵或開關閥門,減少人員進入危險環境的次數。建築地盤方面,機械狗能巡視各區,用機械臂移動障礙物、開門檢查密室,或遞交簡單工具給工人;在夜間或惡劣天氣下,亦可降低保安人員外出巡邏的風險。

    將機械狗與機械臂結合,最大好處在於擴展機械狗的價值,從單純的「移動感測」升級為「移動加操作」,能夠處理更多類型的工作。相比人形機械人,四足平台加機械臂的技術成熟度更高,成本也相對可控,且同一平台可透過更換不同末端工具來適應多種任務。配合視覺模型與模仿學習,機械臂能更快學會新任務,節省工程師逐項編程的時間。

    人形機械人仍是重要的長期方向,但在短期至中期,「機械狗+機械臂」可能是一條更實際、更能迅速產生價值的發展路徑。它的目的不在於取代人形機械人,而是在特定場景中提供一個更平衡的方案:有四足移動、有手臂操作、有視覺模型理解環境,並能在指定工作流程中可靠完成任務。隨着機械人技術日益成熟,真正決定哪個方案能夠落地的,不是誰最像人,而是誰最能於實際場景中解決問題。

    撰文:Tobot Solution 創辦人兼行政總裁王嘉敏(Jazzy)
    欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。

    公開 TLS 憑證的有效期將於 2029 年縮短至只有 47 日。以前每年人手續期一次的做法,將再難以應付;只要錯過一次到期日,就可能造成系統服務中斷、資料外洩、合規問題,甚至更嚴重的後果。

    參加 10 月 6 日舉行的 RankEZ 研討會,了解企業如何為這個新趨勢做好準備,並掌握一套清晰實用的方法,包括自動發現憑證、自動續期,以及即時掌握合規狀況,讓企業在 47 日有效期成為新常態前及早部署。

    研討會內容:

    🔐 拆解 47 日挑戰:了解為何 TLS 憑證的有效期愈來愈短,以及這將如何影響企業的資訊保安和日常運作。
    自動發現及管理憑證:透過單一平台,清楚掌握混合雲及多雲環境中的所有憑證。
    🔄 全自動續期及部署:利用按政策設定的自動化流程,在憑證到期前自動完成續期及部署,減少人手操作和出錯機會。
    📊 隨時符合合規要求的報告:即時查看憑證到期時間、政策違規情況及整體合規狀態。
    🛠️ 現場示範:即場觀看 RankEZ 如何在 10 分鐘內處理一個複雜的企業憑證續期個案。

    隨着香港《保護關鍵基礎設施(電腦系統)條例》今年生效,關鍵基礎設施營運者的網絡安全工作,正由傳統 IT 防護延伸至營運技術(Operational Technology, OT)。網絡安全公司 Kaspersky  亞太區董事總經理 Adrian Hia,分享企業 OT 安全轉型步驟,認為其首要任務是審視資產的數量,提高資產可視性,再建立專為 OT 環境而設的 OT SOC,才能有效達致 OT 安全。 

    法例推動企業正視 OT 網絡風險 

    在法例的推動下,香港 OT 安全正處於加速起步期。根據《保護關鍵基礎設施(電腦系統)條例》,指定關鍵基礎設施營運者必須切實履行架構、預防、事故通報及應對三類法定責任,主要涵蓋八大產業,旨在減低網絡攻擊令必要服務中斷或受損的風險。 

    過去,企業保安焦點主要集中在伺服器、手提電腦、端點裝置及防火牆;但在數碼化及物聯網(IoT)普及下,IP CCTV、智能門禁、智能泊車系統、交通燈、樓宇管理設備,以至工業控制系統,均可能接入網絡,成為攻擊面的一部分。Adrian 以現時所採用的 IP CCTV 為例,當攝錄機等 OT 或 IoT 裝置遭受惡意程式感染,攻擊者有機會能進一步觸及企業數據中心及較敏感的系統。 

    「You can only protect what you know you have.(你只能保護你知道擁有的資產)」Adrian 強調,企業若連有多少 CCTV、智能門鎖或其他 IoT 裝置也未能掌握,便難以為這些資產設定適當的分段、偵測、修補及事故應變措施。數碼化速度一旦超越資產可視性,安全盲點便會持續擴大,因此,盤點資產是實踐 OT 安全的重要第一步。 

    因應以上痛點,Kaspersky Industrial CyberSecurity for Networks(KICS for Networks)便可部署於企業內部網絡,協助客戶盤點各類 OT 和 IoT 資產,讓管理人員在統一儀表板掌握整個 OT 網絡的設備狀況,大大提高可視性。 

    支援舊作業系統 平衡安全與營運 

    在 OT 安全的範疇中,Adrian 認為最大難度在於不能隨意停機,形容在 OT 環境部署網絡安全方案,有如「飛機仍在飛行時維修引擎」,故必須在保障安全與維持營運之間取得平衡。 

    而 OT 安全環境中,大量採用舊式設備是最不能忽視的現實問題,許多工業現場、變電站及控制系統仍使用較舊的作業系統。Adrian 指出,Kaspersky 的 OT 端點防護產品可支援部分舊式作業系統,包括連微軟自家已不再支援的 Window XP 作業系統,此舉讓企業在不影響既有運作的前提下,為相關端點加入惡意程式防護等基本安全能力。 

    Kaspersky 早前舉行活動,以「築構韌性:AI 時代下守護香港的智慧基建關鍵策略」為題,向在場嘉賓介紹 OT 安全的重要性。 

    提倡建立 OT SOC 人才短缺屬最大挑戰 

    事實上,香港不少大企業的 IT Security Operations Centre(SOC)已相當成熟,Adrian 提倡企業在盤點資產後,應專門針對工業控制系統、OT 網絡與現場設備,建立 OT SOC。他指出 OT SOC 在香港仍未普及,正處於較早期的發展階段,而當中最大的挑戰,並非在於技術產品,而在於人才短缺。 

    Adrian 直言「技術產品有錢就能買」,但能夠理解 OT 場景、判讀異常活動及執行事故應變的 OT SOC 分析員,則需要時間培訓和經驗。因此,客戶採用 Kaspersky 的產品後,Kaspersky 亦會提供專業 SOC 顧問服務、事故應變規劃、紅藍隊演練、漏洞評估、滲透測試,以及在職培訓等方式,協助企業建立符合自身行業特性的保安營運能力,希望能「Get the best value for the product that you buy.(讓你所購買的產品發揮最大價值)」。 

    從資產盤點、建立防護措施、持續監察,到最終整合 IT 與 OT SOC,Adrian 估計對企業而言將是一段約 3 至 5 年的轉型旅程。當數碼化不斷加速,企業最危險的未必是看得見的攻擊,而是那些未被發現、未被管理、亦未被保護的設備。要開展 OT 安全,企業必先要把這些「看不見的資產」重新納入保安視野。 

    請即登記,獲取 Kaspersky 關鍵基礎設施白皮書,了解更多合規解決方案:https://forms.gle/Gu6woCCBGy6RMAM88

    Adrian 認為企業要踏出 OT 安全第一步,先要盤點資產,再建立 OT SOC,待流程、可視性及人員能力成熟後,再逐步整合為聯合營運模式。 

    中文大學新聞與傳播學院網站懷疑遭受黑客入侵,部分訪客瀏覽網站時被重新導向至一個博彩網站。中大回覆傳媒查詢時表示,學院昨日(15日)早上發現網站被導向至博彩網頁後,已即時暫停網站運作,並呈報大學資訊科技服務處跟進保安事宜,現正修復網站及調查事件,現階段未發現個人敏感資料外洩。

    博彩網站域名於事發前一日註冊

    「中大校政關注組」在社交平台發帖表示,發現中大新聞與傳播學院網站(com.cuhk.edu.hk)疑似遭到入侵,部分訪客在瀏覽網站時,疑被重新導向至網域為「cuhk.tech」的博彩網站,該網站網址帶有中大英文簡稱「CUHK」,疑似仿冒中大。

    關注組就事件進行溯源調查,發現該疑似博彩網站於前日(14日)下午約 1 時 47 分註冊網域名稱,並於兩分鐘內接入 Cloudflare,網域擁有人資料已啟用保護功能,無法查閱。根據公開掃描服務網站 Urlscan 的紀錄,相關攻擊最早於昨日凌晨約 2 時首次被監測到。

    關注組表示,透過被動 DNS、HTTP、TLS、公開憑證透明度資料及公開掃描服務檢視事件,期間沒有進行漏洞利用,初步調查顯示事件或涉及伺服器入侵,而非網域或 DNS 層面的劫持。惟暫未能確認學院資料庫是否曾被讀取,以及師生資料是否存在外洩。關注組進一步排查中大及新傳學院其他網站後,暫未發現明顯異常問題。

    中大新傳學院網站至今仍未能正常瀏覽。

    私隱專員公署稱未接獲通報

    個人資料私隱專員公署回覆傳媒查詢時表示,未接獲相關機構的資料外洩事故通報,亦暫未接獲與事件相關的查詢或投訴,會主動聯絡相關機構了解事件。

    公署呼籲懷疑受影響人士可聯絡相關機構或向私隱公署查詢,並提醒機構若發現資料外洩事故,應盡快通知公署及受影響的資料當事人,以減低事故影響。關注組表示將於日內就事件去信私隱專員公署,並呼籲可能受事件影響的師生,近期提高網絡安全意識,慎防個人資料被盜用。