去年被美國政府拘捕的前 Amazon 安全工程師 Shakeeb Ahmed,曾於成功透過操控智能合約的漏洞,從兩個加密貨幣交易所盜取 1,200 萬美元。上星期正式被判處三年監禁,同時沒收所有詐騙得來的金錢,成為首宗因濫用智能合約被定罪的個案。 隨著區塊鏈科技興起,去中心化金融(DeFi)成為一種新興的金融技術,這種技術可以擺脫傳統金融機構對貨幣、金融產品的監管,而且交易的透明度高,交易速度亦較傳統銀行快,所以發展潛力極大。 想知最新科技新聞?立即免費訂閱! 由於相關的交易不受監管,借貸亦不需要有資產抵押或當事人背景審查,所以容易發生騙案,而智能合約(smart contract)便是用於減低詐騙風險的手段之一,以貸款為例,一旦借款人無法履行合約內容,例如支付利息或還款,智能合約可自動取消之前的交易,某程度上可保障貸款人的安全。 不過,由於智能合約都是新興技術,所以並非所有人都能完全熟悉其操作,並察覺到是否有漏洞存在,因而讓黑客有機可乘。過往便有不少針對智能合約發動的攻擊,當中閃電貸(flash loan)攻擊就是熱門手段,Shakeeb 犯下的其中一宗個案,便透過濫用 Nirvana Finance 加密貨幣交易所的智能合約漏洞賺錢。 該智能合約的設計原理是,當平台發現 ANA 的購買量增加時,價格便會提升,但…
Search Results: Amazon (81)
2023 年網絡安全事故第一位,相信都要數 MOVEit Transfer 檔案共享服務遭入侵事件,安全專家指勒索軟件集團 Clop 於服務中發現零日漏洞,可以使用 SQL injection 技術遙距執行惡意編碼,提升帳戶特權任意讀取使用該服務的客戶資料。雖然開發商 Ipswitch 很快已推出修補檔,但不少客戶如英國航空、BBC 及 Boots 均表示已遭受入侵,有專家更估計已有 2706 個機構遭受牽連,至少有 9300 萬個人資料外洩。 想知最新科技新聞?立即免費訂閱…
網上詐騙個案越來越多,騙徒會用盡各種途徑例如刊登網上廣告、於社交平台貼文引誘受害者上當。英國政府為了打擊詐騙及虛假訊息,成功邀請多間 IT 龍頭公司簽署「網絡欺詐憲章」,合力打擊網絡騙徒,雖然未知成效,但都算是好消息。 想知最新科技新聞?立即免費訂閱 ! 這次由英國政府牽頭簽署的「網絡欺詐憲章」可說是全球首例,雖然憲章屬自願性簽署,沒有法例規限,但過往要同時獲得 Amazon、Google、Microsoft、eBay、Facebook、Instagram、LinkedIn、TikTok、X(Twitter)和 YouTube 等科技公司支持的案例就從未發生,相信跟這些機構意識到網絡詐騙日趨嚴重,難以單憑自家力量遏止有關。 對英國政府來說,欺詐個案約佔全國所有犯罪的 40%,而根據英國金融公司的數據顯示,近 80% 涉及資產轉帳的欺詐個案都源自社交媒體或虛假網站,可見英國政府打擊騙徒確是當務之急。 事實上,現時不少網上詐騙的起點都同上述公司有關,例如 Twitter 著名的加密貨幣買一送一騙局,黑客入侵名人如 Elon Musk 帳戶發放虛假課金資訊;又如 WhatsApp…
會計公司最大的「敵人」之一,就是要處理大量文件,衍生出分類及儲存等各種問題。今次的主角公司,就成功引入一套自動化兼具 AI 功能的文件處理方案,不但大大減低人手處理入數的時間,足足快了 5 倍以上,更節省大量儲存空間,令業務營運變得既高效又環保。 成立於 2012 年的卓見會計事務所,提供包括稅務及審計諮詢、公司註冊及簿記(即入數)等服務。老闆陳永炬(Albert)表示,公司日常需要處理大量文件,一直面對需要空間儲存文件的問題,「有啲同行甚至要租成千呎地方儲存文件,係非常之唔環保同浪費租金。」 苦尋逾一年無合適方案 早前公司便計劃轉型,將文件處理數碼化,Albert 也想引入一個更自動化的文件處理方案,可是花了超過一年時間,尋求過很多公司協助,甚至邀請大學畢業博士生幫忙度身訂造方案,「可惜佢哋嘅方案一係唔完整、一係需要好耐時間、一係就好貴。」 直至今年 8 月,Albert 終於找到 ACW Distribution(HK)Limited(ACW)的 IT 顧問協助,引入了 KODAK…
Broadcom(博通)由去年 5 月宣布收購雲端及虛擬化技術供應商 VMware 後,經歷一年半時間,終於集齊公司於當地有業務營運的政府同意書,並以 610 億美元(約 4,751 億港元)成功完成收購程序,成為科技業史上最高收購金額的個案之一。而在這次收購中,中國一直對收購持反對態度,而這次為收購開綠燈,更被視為中美關係破冰的重要一步! 想知最新科技新聞?立即免費訂閱 ! 計劃公布前股價飆升 總部設於美國加州的電腦晶片及軟件製造商 Broadcom,在去年 5 月公布收購 VMware 的計劃,開出 610 億美元收購金額,同時承擔對方的…
今年新出現的勒索軟件組織 Knight,這星期開始正在透過濫發偽裝成 TripAdvisor 投訴信的釣魚電郵,向餐廳發動攻擊,由於 Knight 提供的輕量版勒索軟件即服務可大規模發出釣魚電郵,因此就算內容不夠精準,也總會有小部分收件者一時大意中招! 想知最新科技新聞?立即免費訂閱 ! 組織成立兩個月易名 提供輕量版攻擊 為了引誘受害人打開惡意檔案,勒索軟件組織擅於假扮成不同的機構,而攻擊手法大致上可分為兩種,一種是高精準度的魚叉式釣魚電郵,通過詳細分析目標人士的工作背景,打造出令收信人更容易相信的內容;另一種則以廣大網民為對象,通過假扮成一般網民都有機會使用的服務供應商,如 Google、Amazon、Netflix 或 Facebook 等,引誘目標上釣。而作為勒索軟件即服務供應商的 Knight,就同時提供兩類服務。 發現這次新組織的網絡安全機構 Uptycs 解釋,從今年 7 月尾才出現的…
近年 ESG 大行其道,Amazon Web Services(AWS)亦全力支持,更訂下 2040 年「淨零碳排」的目標。不過,在 AWS 遍布全球的數據中心內,伺服器機架(server rack)跟所有硬件一樣,需要不斷更新,究竟他們如何盡可能地將硬件的壽命延長?如何避免在營運過程中產生廢物?立即帶你到 AWS 實驗室內部直擊! 想知最新科技新聞?立即免費訂閱 ! 為了延長硬件的使用壽命,AWS 的「逆向物流計劃」,將數據中心內所有功能齊全、經過資料清除的退役伺服器機架和零組件,發送到逆向物流中心,並安全地進行拆解,具體流程如下: 1.從退役的伺服器中清除客戶資料 伺服器被運送到 AWS 逆向物流中心,AWS…
源於客服同事的一句「人生好冇意義」,吳德川(Derek)由電商轉投開發聊天機械人(Chatbot)之路,在 5 年前創立柏拉美。由該公司所開發的「陪我講聊天機械人」,為情緒有困擾人士提供支援。一個令人感到「冇意義」的工作,卻成就一件令 Derek 感到最有意義的事。 想知最新科技新聞?立即免費訂閱 ! 於中大修讀計算機工程學的 Derek,2003 年沙士時畢業,當時他未有投身月薪只有 6,000 元的 Programmer 行列。畢業前,他已由大學宿舍「起家」,從事電子商貿,「嗰陣連 Amazon 都未有」,售賣手提電話、化妝品、維他命丸甚至保時捷,再延伸至網店、地舖以至批發。 由電商「回歸」IT 界 曾被批評生意無價值 直到 2018…
Amazon Web Services(AWS)日前在香港舉辦了面向企業客戶和合作夥伴的「AWS DeepRacer 自動駕駛賽車訓練營」,幫助企業提升員工對機器學習的認知,培養企業內部的創新文化氛圍以加快企業數碼轉型。訓練營共吸引近 20 家企業組隊參與,聚集行業包括金融保險,運輸物流,零售,公營機構,電訊,媒體及初創公司。活動累計培訓超過 500 名技術和非技術人士。 (資料及圖片來自 AWS)
不少企業日漸希望利用外部業務夥伴的數據使自身數據更多元化,以更全面了解自家業務,提高市場活動的相關程度,與消費者進行更好的互動。同時,這些公司也希望減少或避免分享原始數據,保護消費者的敏感資料。Amazon Web Services(AWS)推出全新數據分析服務 AWS Clean Rooms,協助不同行業輕鬆和安全地分析與共同處理組合數據集,無需共用或透露底層數據。 想了解更多,請瀏覽:https://aws.amazon.com/tw/clean-rooms/