Search Results: AR (2096)

    人工智能(AI)當中的智能,絕非無中生有,而是必須依賴人類為其提供養分,即將不同的datasets輸入系統,才能讓人工智能從中深度學習,完善它的演算法準確度。不過,港人最愛的「F牌社交平台」的人工智能系統已毋須依賴這些datasets,它只須使用同公司的大熱「I牌社交平台」上的用戶私人相片,便能提升辦識事物準確度。為了文明進步,大家繼續upload相吧! 人工智能的用途非常廣泛,以影像辨識為例,發展速度極快,應用方案亦不少,例如自動辨識影像內包含的事物如人類、各種動物、風景等,便可用於影像分類儲存方面,以及影像編修工作。Adobe亦曾不只一次於科技會議上展示其人工智能執相能力,以及將一些簡陋風景畫變成真實風景的技術。而現時令人極為頭痛的Deepfake影片,先後將美國總統、荷里活明星以至F牌社交平台主席樣貌移植至不相干的影片中,這些幾可亂真的影片亦多次於社交網絡上被瘋傳。 雖然上述的人工智能技術令人歎為觀止,不過背後必須經過長期訓練工作,以影像內容辨識為例,便首先要為人工智能提供多套資料準確的datasets,即已經人類確認及標籤了影像內的事物,才能供人工智能深度學習,掌握各種事物在不同角度、剪裁下的形象,最終才可提升其辨識準確度及執相能力。 F牌社交平台的人工智能系統卻免除了準備dataset的需要,因為該人工智能具備的自主學習功能,它利用了I牌社交平台上用家上載的數以十億計影像,作為深度學習的材料,據稱該AI識別事物的準確度已高達84.5%,換言之,它(他!?)的演算法已可從圖像中不同像素(pixel)的組合,去識別到底代表的是什麼東西,毋須再從已有的datasets中逐一學習,減少人力介入的需要。專家指該人工智能的自主學習能力,可大大影響AI的發展。 雖然F牌社交平台的AI在學術研究上有不少正評,但亦同時惹來私隱關注,因為不少I牌社交平台用家均未曾想像到自己上載的相片或影片會被F牌社交平台使用,當然F牌社交平台方面早已將相關條款寫進私隱政策上,只是用家登記帳戶時未有檢查清楚。所以話,免費服務絕非免費,背後一定有代價。

    在全球遙距工作的驅動下,市場對 Office 365 的需求急增, 同時Office 365 數據恐成黑客攻擊目標。有雲端安全解決方案供應商發表最新報告指,六成港企曾遭勒索軟件攻擊,零售、飲食和消閒、資訊科技和電信以及金融成首三位最受影響的行業。 依賴Office 365內建功能備份 港企憂成為勒索目標Barracuda Networks 發表最新報告指,有六成港企曾遭勒索軟件攻擊,74%的港企擔心其Office 365數據成為勒索軟件的攻擊目標,有零售、飲食和消閒(72%)、資訊科技和電信(65%)以及金融(63%)成首三位最受影響的行業。 報告提到,過去一年,香港企業對SharePoint、OneDrive 和 Teams 的依賴大為增加,75%的香港受訪機構表示,目前只依賴Office 365的內建功能去備份和回復數據。有香港資安專家表示,Office 365的內建備份功能不足夠應付目前的網絡安全挑戰,建議企業須部署功能全面兼簡易使用的備份解決方案,可快速啟用和運行,並提供未在 Microsoft 內建的精細回復功能(granular restore),以進一步加強 Office 365 的數據安全性。 憂慮境外儲存數據備份 SaaS 方案相當重要報告亦顯示,71%的香港企業表示對數據備份儲存在境外地區有顧慮。 79%的香港受訪機構對數據的私隱合規要求存有憂慮,尤其是製造業和公用事業(91%)、醫療(90%)和法律(86%)行業。 面對情況,近七成企業的IT決策者認為,使用無需維護硬件和軟件的SaaS解決方案 相當重要,而「快速且容易安裝及使用」是他們揀選SaaS解決方案 的首要條件。另外有約八成受訪者期望在使用新數據防禦解決方案時,可即時部署備份。 *該研究報告由獨立市場研究公司 Censuswide 進行,共訪問了1,828位來自美國、歐洲、中東和非洲,以及亞太區的管理層、負責企業雲端基礎架構的團隊經理及人員。受訪企業擁有50名員工或以上。

    勒索軟件集團Ziggy在今年二月初宣布金盆洗手,更即時將922條破解金鑰放上網供受害者下載顯示誠意,但原來之前交了贖金的企業一樣受惠,事關Ziggy最近公布已準備好退款,並留下聯絡方法給受害者,到底受了什麼刺激? 有收看我們的報導都知,勒索軟件近年成為黑客最常採用的網絡攻擊之一,一來加密貨幣(cryptocurrency)的私密性可令黑客明目張膽收贖金,二來勒索軟件的威脅手段愈來愈豐富,除了破解方法可收錢,就連被竊取的機密檔案亦可額外收多一筆掩口費,難怪成為黑客最愛。不過,早前就有勒索軟件集團前後宣布金盆洗手,兩個集團分別是Ziggy及Fonix,成員均來自第三世界。 論名氣,Ziggy及Fonix都遠遠不及REvil或Maze,何解金盆洗手都要公告天下?有網絡安全專家認為同歐洲刑警(Europol)一連串網上罪行打擊活動有關,專家指由於今年初歐洲刑罰先後成功摧毁Emotet及Netwalker兩大惡意軟件集團,令一些細少的黑客集團非常徬徨,擔心會成為下一個目標,因此Ziggy及Fonix才會急於「退休」。Ziggy在回應傳媒查詢時亦承認確有影響,但指出他們只因生活窮困才走上歪路,因抵受不住良心責備才決定改邪歸正,更在短短數日內釋出922條破解金鑰及破解工具供仍未交付贖金的受害企業使用,求饒之心相當明顯。 已交贖金的受害企業會否呻笨,責怪自己走得太前?Ziggy原來好識做,成員剛宣布已準備好為受害企業退款,並留下聯絡電郵,表示一經確認,將會在兩星期內將Bitcoin退回受害企業的帳戶之中。專家推測Ziggy之所以肯退款,相信跟Bitcoin價值爆升有關,因為Bitcoin由去年9月至今已升值接近四倍,因此就算Ziggy將相當於當時贖金價值的Bitcoin退還,獲利依然豐厚,而且又可減低成為歐洲刑警急切狙擊對象的風險,即使將來被捕亦可作為求情條件,所以理所當然會有此決定。而對受害企業來說,無論Ziggy退款原因為何,最重要自然是有錢收! 資料來源:Bleeping Computer 相關文章:【躺著也中槍】加密貨幣Bitcoin熱炒竟導致DDoS攻擊大增

    越來越多機構建立 Security Operation Centers(SOCs),監察和應對資安威脅,不過要 100% 發揮 SOC 威力,前期功夫要做足,尤其資訊、系統和員工 3 大範疇。 很多組織忽略資訊整合的重要性,隨意看待收集的資訊,甚至懶去設立優先次序,甚甚至用 Spreadsheet 管理之。系統最常見的問題係各自為政,沒有自動化工作流程,系統間互不協調,更不會處理系統所運用的專用「語言」,嚴重阻礙跨系統操作。 員工方面,能夠追上資安發展的人才買少見少,一入職場又深似海,無止境重複又耗時的營運事項完全磨滅員工學習時間與精神。要建立完善的 SOC,發揮偵測能力,深入了解威脅,召集相關團隊合作,盡快解除危機,組織要認真看待資訊、系統與員工 3 個範疇。 今次先同大家講一講整合資訊的過程。要做好偵測工作,自要充分了解你所面對的威脅,有甚麼必須防禦,關鍵在於整合內外部資訊。由內部著手,你首先要收集內部所有資訊,不同資安層級的資訊都要整合,當然亦包括雲端。安全資訊事件管理(SIEM)的資訊,固然對 SOC 有很大幫助,但請大家別忽略…

    疫情逐漸放緩,預計僱員將陸續返回辦公室工作,但許多人仍維持遙距辦工,或採取混合工作模式(辦公室工作與遙距工作交替),推動了社交軟件和協作市場有顯著增長。Gartner 預計協作工作模式,仍然會保持巨大增長,預計今年協作市場的價值將達到 45 億美元。 根據 IT 研究與顧問諮詢公司 Gartner 的最新報告,該市場今年的價值有望達到 45 億美元,比 2020 年增長 17.1%;不但當前的通信和協作工具能吸引更多用戶,社交軟件也將附有嵌入在其他應用程式的功能。 Gartner 相信,到 2025 年的時候,大約三分之二(65%)的企業應用軟件供應商,將會在其產品中,包含社交軟件和協作功能在內。Gartner 研究副總裁 Craig…

    網絡安全公司 Kaspersky 公布調查結果,揭露最常遭受釣魚攻擊之苦的五個國家。列於榜首的是巴西,據研究結果顯示,在 2020 年每 5 個當地的網民中,就有 1 個網民至少被黑客盯上一次,幸而當地網民對網絡安全的意識正在增強。 Kaspersky 的網絡釣魚報告指出,緊隨巴西之後的國家分別是葡萄牙、法國、突尼斯和法屬圭亞那。該研究報告顯示,僅在 2020 年 2 月至 3 月期間,針對流動裝置的釣魚攻擊就增加了超過 120%。攻擊增加的因素主要是社交距離或隔離措施的推行,令互聯網的使用量和線上服務的需求增加,例如互聯網和網上銀行和線上購物,以及大規模採用遙距工作和對流行病的焦慮。 根據研究,流行病毒是 2020…

    上月教育行業受勒索軟件影響之後,英國國家網絡安全中心(National Cyber​​ Security Center, NCSC)就如何保護網絡免受網絡犯罪分子侵擾提出建議,並警告針對學校、學院和大學的勒索軟件攻擊激增。 政府通訊信總部(Government Communications Headquarters, GCHQ)網絡安全部門的警報指,在過去一個月中,針對教育的勒索軟件攻擊數量激增,而與此同時,學校亦正準備恢復面授課程。 勒索軟件會攻擊加密伺服器和數據,從而阻止組織提供服務,在這種情況下,網絡罪犯企圖令學校和大學因要維持教學,而屈服於勒索要求,並要求受害者以比特幣支付贖金,換取恢復網絡的解密密鑰。而在最近受影響的教育機構中,勒索軟件令學生課程、學校財務記錄以及與 COVID-19 測試的有關數據損失。這些黑客威脅如果他們沒有得到贖金,便會發布被盜數據。 NCSC 運營總監 Paul Chichester 表示,任何網絡犯罪分子以教育行業作為目標,是完全不能接受的,並指這是一個日益嚴重的威脅,強烈鼓勵學校、學院和大學跟從指引採取行動,確保學生能不受干擾。NCSC的網絡安全建議包括制定有效的漏洞管理策略和安裝安全修補應用程式;以多重因素身份驗證,保護遙距線上服務,以及安裝和啟用防病毒軟件。 另外,NCSC 亦建議組織作離線備份,倘遇到因勒索軟件攻擊而需關閉網絡,仍可在不需支付贖金的情況下,恢復內容。 NCSC…

    企業在數碼轉型時,經常面對不同的挑戰,當中包括如何有效藉雲計算、人工智能等技術,提升工作效率及營運收益,盡享科技帶來的優勢,同時確保網絡數據安全。全球頂尖互連及數據中心公司 Equinix 夥拍全球資訊科技夥伴—自動系統集團有限公司 (ASL),提供完善和達國際標準的數據中心服務,讓客戶體驗安全、高速互連的多雲應用。ASL 去年開設綜合營運中心(Unified Operation Center, 下稱 UOC),此自家開發的新一代綜合管理平台,貫通 ASL 三大核心業務、行業優勢,為客戶貫穿 DevSecOps,以「即服務」(as-a-Service) 為業務形式,靈活配合客戶整個 IT 生命周期的業務需要,協助全球客戶數碼轉型。 24/7無間斷管理服務 解決 IT 人才短缺難題 應用新興技術時,企業需要大量配備人工智能、機械學習(machine learning)、雲計算及網絡安全知識的 IT…