專家專欄

    香港《財政預算案 2025》正式出台後,財政司司長陳茂波明確指出,人工智能(AI)、智慧製造與機械人技術,將是驅動經濟轉型的關鍵引擎。這份政策文件既為本地科技企業開闢了新前景,同時也帶來諸多考驗。

    值得關注的是,工業貿易署近期對「BUD 專項基金」及「EMF 市場推廣基金」的資助條件作出調整,企業配套資金比例從 1:1 提高至 1:3,首期撥款比例更大幅下調至 20%。再加上政府擬在兩年內精簡一萬個公務員崗位,這些變化無疑為科技產業帶來更大挑戰。在此環境下,業界該如何轉危為機,開創新局?

    政策與產業契機

    儘管部分補助政策趨嚴,新預算案仍為科技領域注入多項重要支持。亮點措施包括成立規模達 10 億港元的「香港人工智能研發中心」,以及撥款 1 億港元推行「智能製造升級試點計劃」。研發中心將促進 AI 技術從基礎研究到商業應用的完整發展,而升級計劃則為企業提供最高 25 萬港元的補助,助力改造智能化產線。

    此外,規模達 100 億港元的「創新科技引導基金」與 1.8 億港元的「科創加速計劃」,都將有效扶持科技新創企業與服務供應商成長。這些政策為業界技術革新與市場開發創造了有利條件,特別是在 AI、機械人、智慧製造等前沿領域,以及智能家居、綠色校園、物流自動化等高潛力應用場景。

    緊縮政策下的應對之道

    工業貿易署調高 BUD 與 EMF 基金的企業出資比例,意味著中小科技企業將面臨更重的資金負擔。對那些倚重 EMF 基金拓展市場的企業來說,推廣成本上升可能削弱業務擴張動能,甚至降低企業申請補助的意願。專門提供補助申請諮詢的服務商也可能遭遇業務下滑的困境。

    與此同時,政府精簡公務員編制的決策,短期內或減少對科技服務的直接採購,但社會對創新科技的需求並未減弱。事實上,在資源受限的情況下,公共部門反而更需要科技方案來優化運作、節省開支。這為科技企業創造了新的業務機會,例如為教育機構開發智能資源管理平台、協助醫療單位建置自動化服務流程,或為政府部門設計減少人力依賴的軟體解決方案。若能針對這些需求提供客製化服務,科技企業反而能在財政緊縮的環境中開創新市場。

    跨產業合作:IT賦能傳統行業

    預算案的資源投放不僅利好科技企業,更為傳統產業轉型提供契機。零售業者可與 AI 研發中心合作打造智能客戶洞察系統,提高營銷效益;製造商則能運用智能產線補助引進自動化設備,優化生產效率。作為技術供應方,科技企業應主動尋求跨產業合作,為不同領域的企業設計數位轉型方案,從而拓展業務版圖。面對政策調整與市場變化,業界可考慮以下策略:

    1)聚焦公共服務領域:針對精簡後的公部門、教育及醫療機構,開發智能管理工具與自動化系統,滿足其提升效率的需求

    2)轉型服務模式:因應政府補助減少,可加強技術顧問、系統整合等高價值服務,降低對補助的依賴,並開拓民間企業合作

    3)善用AI研發院資源:積極投入「香港人工智能研發中心」的技術合作項目,特別在智能家居、物流自動化等領域尋求創新突破

    4)開拓全球市場:透過參與國際科技展會,與內地科技企業合作,將技術方案客製化以符合國際標準,發揮香港「超級聯繫人」優勢拓展海外商機。同時善用政府人才政策,引進 AI 與機械人專業人才強化研發實力。

    2025 年首季剛完結,經濟前景仍存在變數。雖然政府緊縮政策帶來挑戰,但對 AI 與智能製造的重視也為科技企業創造了發展空間。筆者認為,只要業界能靈活調整策略,充分運用政策資源,並聚焦公共服務與傳統產業的數位化需求,不僅能在本地市場鞏固地位,更有望在粵港澳大灣區及國際舞台嶄露頭角。挑戰往往伴隨機遇,科技產業的新篇章或許正在開啟。

    撰文:Million Tech 萬碧發展有限公司創辦人謝小江(Nelson)
    欲觀看更多 Nelson 撰寫的文章,可按此瀏覽。

    45% 的組織曾經遭受過 cloud-based 資料洩露,你是否已經準備好抵禦攻擊?

    加入 4 月 29 日的網絡研討會,深入了解雲端安全趨勢,並學習如何運用 AI 驅動的零信任管理和操作來主動保護你的網絡。透過全面掌握當前狀況,將學習如何最佳化安全服務配置,以達成理想的安全成效。

    Network Security Design for Cloud (NSDC) 議程:

    • 影響雲端安全的趨勢
    • 網絡安全架構的最佳實踐
    • 演示在 AWS® 和 Azure® 上進行軟件防火牆
    • 給予企業可行的見解和資源

    一同探索業界首款 AI 驅動的次世代軟件防火牆,如何為多雲和混合雲環境提供最有效的網絡安全保護。

    立即報名

    作為網絡安全解決方案供應商,既要具備專業技術,亦要給予客戶足夠信心。成立短短三年多、專注特權帳號管理 Privileged Access Management(PAM)的 RankEZ,不止獲得眾多港澳客戶高度認可,更在 Z-ONE(斯元)近日發布的《中國網絡安全科技商業評級報告》初次上榜,獲評為「BB+」(Growing Star 類別)。RankEZ 的「領軍者」CEO 王升平(James)對評級感到滿意,未來會繼續創新及進步,劍指國際市場。

    《中國網絡安全科技商業評級報告》對供應商的整體業務能力進行評定,RankEZ 初次上榜商業評級已達「BB+」,展望正面。

    開拓港澳僅 18 個月 已獲眾多客戶高度認可

    是次獲第三方專業評級機構認可,James 稱以其成立年期而言,成績相當理想,並相信是源於 RankEZ 無歷史包袱,能夠以新思維打破固有框架,為 PAM 界帶來創新活力,加上團隊高手雲集,在 PAM 行內打滾超過 10 年,「這使我們在產品上,只是 3 年多就達到了別人 10 年、甚至 15 年的水平」。

    18 個月前開拓港澳市場時,James 坦言部分客戶對內地品牌有保留。直到進行 POC 時,「當客戶看到我們如何解決過往各種問題後,就覺得我們的產品用得很順暢」,加上有對 PAM 技術領域非常熟悉的合作夥伴 edvance 提供本地支援,加速客戶選擇 RankEZ 的決定。

    有麝自然香,憑實力和口碑,RankEZ 逐步打動客戶,現時的客戶包括政府部門、國際企業、金融機構。問及 James 這 18 個月以來最辛苦的事?他打趣道:「客戶越來越多,越來越忙。」

    RankEZ CEO 王升平(James)非常重視客戶滿意度,認為供應商不止要具備足夠技術,亦要在多方面給予客戶足夠信心。

    用行動證明 RankEZ 實力

    港澳發展路上嶄露頭角,獲越來越多客戶留意的同時,亦難免被同行視為新威脅。面對激烈的商業競爭,市場上陸續出現與 RankEZ 有關的不實傳聞,例如財務不穩健、快將倒閉等,RankEZ Executive Vice President & Co-owner 周偉業(Ken)表示:「仲有傳聞話成間公司得 James 一個人!」他笑指傳聞並非事實,RankEZ 擁有強大團隊、足夠資金,有計劃擴張至東南亞地區,並以國際市場為目標。

    RankEZ Executive Vice President & Co-owner 周偉業(Ken)形容, RankEZ 是一間有理想、有活力及不斷向前的企業。

    而 James 亦透露 RankEZ 的「五年計劃」,將投入更多資源發展雲端產品供更廣泛客戶群採用,以及研發結合 AI 能力以簡化 PAM 運作方式等。

    總結而言,James 及 Ken 明言 RankEZ 會繼續深化技術、擴展業務,用行動證明實力。事實勝於雄辯,這次 RankEZ 勇奪 BB+ 評級,進一步反映市場對他們的肯定,二人感激港澳客戶對他們的信賴,期望未來 RankEZ 將更上一層樓。

    Microsoft 的舊版雲端影片服務 Stream 的網域早前發現被黑客騎劫,導致所有嵌入舊影片連結的 SharePoint 頁面均顯示一個泰國賭博網站的內容,事件最令人擔心的地方是如黑客借助 Microsoft 網域的可信度來散播惡意軟件或其他虛假訊息,後果將十分嚴重。

    舊版計劃早於 2020 年已淘汰

    據報導指這次騎劫事件的源頭發生在舊版 Microsoft Stream 的網域,Stream 是 Microsoft 在以往提供給客戶使用的雲端影片服務,客戶可將影片上載後分享連結。不過,Microsoft 早已於 2020 年 9 月宣佈淘汰舊版 Stream 服務的計劃,客戶必須在 2024 年 4 月之前將影片內容遷移至新的 SharePoint 平台,並推出協助轉移的工具供管理員使用,但似乎仍有不少客戶尚未完成遷移,在 SharePoint 帳戶內的影片仍然是使用舊版 Stream 的網域。

    而就在上月底,有不少 SharePoint 管理員在 Reddit 論壇上表示發現可疑的現象,帳戶頁面竟然顯示一個虛假的 Amazon 網站,而內容則是推廣泰國賭博網。當中有管理員進行了調查,並發現原來是 Stream 網域的登記內容被改動,並將訪問連接轉移至上述的虛假網站,而所有在 SharePoint 上嵌入的影片如仍寄存在舊網域,便會全部顯示出這個網站,引發客戶對 Microsoft 安全性的質疑。

    SharePoint頁面變成泰國賭博網站。(Archive.org 圖片)

    面對客戶的投訴,Microsoft 迅速作出回應,表示已經採取措施關閉該網域,並封鎖了轉向垃圾網站的訪問。不過,對於網域如何被騎劫,官方尚未提供具體的解釋。

    對於這次事件,安全專家認為再一次凸顯服務供應商在處理已退出市場的舊應用服務時,必須確保及早關閉其功能,因為投放在這服務的資源已很少,有機會被黑客發掘一些存在的漏洞而不自知;而客戶亦應按供應商指示盡早完成遷移,做法就像要第一時間安裝安全更新檔案一樣,可避免入侵事故發生。

    資料來源:https://www.bleepingcomputer.com/news/microsoft/hijacked-microsoft-stream-classic-domain-spams-sharepoint-sites/