老闆維基「公司保安」必做三件事對比圖:由沒有 2FA 認證與離線備份的混亂辦公室(左),轉型為開啟 2FA 嚴格授權與斷網存放備份的專業安全空間(右)。

公司保安必做三件事:今日放工前 set 好,唔好等黑客幫你執位! | 老闆維基

上回提要:老闆維基精選 之前我哋講過 AI 應用同埋員工權限,未搞掂嘅老闆快啲補課: 老闆必做三件事:今日放工前,幫你間公司 set 好最基本嘅「公司保安」 「維基,我間公司仔得幾個人,唔通真係要每個月使幾千蚊買防火牆?」 好多老闆一聽到 公司保安,就覺得係大公司先玩得起嘅「燒錢遊戲」。 結果呢?根據統計,黑客最鍾意搵 SME 開刀,因為你哋嘅門口通常係「中門大開」。 今日唔講經,我直接畀三份指令你。 唔使請 IT,唔使買新機,今日放工前,叫你啲同事(連埋你自己)做晒呢三件事。 第一件事:強制開啟「雙重認證 (2FA)」 好多人仲係一組密碼走天涯。如果員工個 Email 密碼外洩咗,你公司所有客戶資料、合約、甚至銀行入錢嘅確認信,黑客都睇晒。 第二件事:檢查「離線備份」 好多老闆話:「我有 Back Up 呀,我插住個 Hard Disk 每日自動 Backup 㗎。」 聽住,如果黑客放勒索病毒入你部電腦,佢會連住你插住嗰個 Hard Disk 一齊加密埋。到時你個 Backup 就會變咗廢紙。 第三件事:清理「幽靈權限」 我之前講過,離職同事仲睇到你啲客,係 公司保安 嘅大忌。 好多時老闆太忙,舊同事走咗半年,佢個公司 Email 同 CRM 權限仲 active 緊。 總結:公司保安係「習慣」,唔係「支出」 阿文聽我講完,即刻叫全公司停工 15 分鐘搞掂晒呢三件事。 佢話:「原來唔係錢嘅問題,係我有冇要求大家去鎖門。」 今日放工前,你鎖咗門未? 老闆維基語錄:…

Read More
滲透測試

中小企唔使做滲透測試?資訊保安專家:幾千蚊嘅基本測試 救得返你 50 萬嘅生意

「滲透測試?我間公司得幾個人,邊有咁多人嚟 hack 我?」 上個月,呢句話出自新蒲崗一間做禮品訂製嘅老闆阿 Tom 口中。今個月,佢唔再講呢句話。 點解?因為佢公司個網站俾人「放咗後門」,成個客戶資料庫被拖走,仲要收到勒索電郵:「俾三個比特幣,唔係就公開你啲客嘅電話地址。」Tom 走嚟問我:「我哋乜嘢保安都冇做過咩?我個網站用 Wix 整㗎,Wix 唔係包咗保安㗎咩?」 我話:「你間舖有冇裝閘?有。但有冇諗過,個賊可能唔係爆門,而係爬窗?」滲透測試,就係幫你搵返邊隻窗冇鎖好。今日同你拆解:點解幾千蚊嘅基本測試,可能係你公司最抵嘅投資。 一、首先,到底咩係「滲透測試」? 先搞清楚一個成日撈亂嘅概念:漏洞掃描 (Vulnerability Scanning) 與 滲透測試 (Penetration Test)。 比較項目 漏洞掃描 滲透測試 形象比喻 用儀器 check 你間屋有幾多度門 真係搵個人試下點樣入到你間屋 操作方式 自動化軟件 run 一次,出份報告話你知邊度有漏洞 真人黑客模擬攻擊,試下「有漏洞嘅地方,到底入唔入到」 最終結果 「你度門鎖有問題」 「你度門鎖有問題,我用一張八達通 3 秒就開到,仲入咗去攞咗你本數簿」 簡單講:漏洞掃描係「話你知有問題」,滲透測試係「話你知個問題有幾大鑊」。中小企成日做嘅,多數只係前者,甚至乜都冇做。 二、真實案例:幾千蚊嘅測試,點樣救返 $50 萬生意 荃灣一間做食品批發嘅公司,有個官網可以俾客人落單。老闆一直覺得:「我個網係搵 freelancer 寫嘅,用咗幾年都冇事,應該安全掛?」後來經朋友介紹,搵人做咗一次基本滲透測試,盛惠 $8,000。 你估吓發現咩? 測試員同佢講:「如果呢啲資料漏咗出去,單係私隱條例嘅罰款同聲譽損失,已經可以超過 $50 萬。」老闆當場面青唇白。 即晚,佢哋用兩小時改咗密碼、加咗登入限制同 IP 限制。總成本:$8,000。如果冇做測試,後果不堪設想。 三、中小企最常見嘅「三大保安錯覺」 四、專家建議:中小企應該點做滲透測試?…

Read More
小心!ChatGPT潛在風險 可能引導用戶進入惡意網站

小心!ChatGPT潛在風險 可能引導用戶進入惡意網站

OpenAI的聊天機器人ChatGPT潛在風險,可能會導致使用者進入惡意網站。根據Futurism的報導,ChatGPT在提供回答時可能會包含連結至充斥著彈出視窗和惡意軟體的網站。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 這一問題在測試ChatGPT對時事新聞的了解時被發現。當用戶詢問有關William Goines的問題時,他是一位獲得銅星勳章並且是海豹突擊隊第一位黑人成員,最近去世,ChatGPT的回答中包含一個指向「騙人的網站」的連結,名為「County Local News」。 ChatGPT潛在風險 可能提供可疑網站的連結 這個網站彈出虛假的警報視窗,並可能以此感染使用者的電腦。報導指出,ChatGPT在其他話題中也可能提供這個網站的連結。 儘管AI開發者已經致力於解決幻覺和防止聊天機械人被惡意使用,然而提供連結至外部網站仍然存在風險。儘管這些網站在AI公司訪問時可能是安全的,但它們可能會在之後被感染或被騙子接管。 業內專家建議開發者建立適當的過濾機制,以防止聊天機器人提供指向惡意網站的連結。這可以通過先進的自然語言處理(NLP)算法來實現,該算法可以訓練聊天機器人識別惡意網址的已知模式。 同時,持續更新黑名單並實時監控網站連結也是必要的。驗證網站連結、域名信譽以及迅速處理任何可疑活動也是至關重要的措施。 專家強調,只有通過人工智慧技術以及人類的審查和監督,開發者才能為用戶創造更安全的環境。這需要與網絡安全專家的密切合作,共同應對不斷出現的新威脅。 ChatGPT準確性成疑 引發私隱投訴 因ChatGPT準確性成疑,引發私隱投訴。奧地利數據權益保護倡議組織Noyb日前向領先的人工智能開發者OpenAI提出了一項私隱投訴,指控其AI聊天機械人ChatGPT生成的錯誤信息並未得到及時處理。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 在4月29日提交的投訴中,Noyb聲稱OpenAI的行動可能違反了歐洲聯盟(EU)的私隱法規。投訴起因是一位未知公眾人物向OpenAI的聊天機械人尋求關於自己的信息的事件。 ChatGPT準確性成疑 OpenAI拒絕更正 據稱,儘管多次要求,OpenAI拒絕更正或刪除這些不準確的數據,並稱這是由於技術限制。此外,該公司還拒絕透露有關其訓練數據和來源的詳細信息。 Noyb的數據保護律師Maartje de Graaf強調了在科技領域遵守法律標準的重要性。他表示:「如果一個系統無法產生準確透明的結果,就不能用於生成關於個人的數據。技術必須遵循法律要求,而不是反過來。」 Noyb已將投訴升級至奧地利數據保護當局,敦促對OpenAI的數據處理實踐以及其大型語言模型處理的個人數據準確性保證機制進行調查。 該組織強調,目前企業在將聊天機械人技術(如ChatGPT)與歐盟的數據保護法律保持一致方面面臨著挑戰。 Noyb,也被稱為歐洲數字權益中心,總部位於奧地利維也納,旨在通過戰略法律行動和媒體倡議來支持歐洲的《通用數據保護條例》法律。 這一事件進一步加劇了人們對聊天機械人技術準確性和合規性的擔憂。與此相似的是,在2023年12月,一項研究揭示了微軟的Bing AI聊天機械人(現稱為Copilot)在德國和瑞士的政治選舉期間提供了誤導性信息的問題。 此外,谷歌的Gemini AI聊天機械人因生成不準確的圖像而受到批評,迫使該公司發表道歉並承諾進行模型更新。

Read More
葡萄牙要求停止Worldcoin

又多一國!葡萄牙要求停止Worldcoin生物特徵數據收集

最近,葡萄牙要求停止Worldcoin生物特徵數據收集。當地數據監管機構國家數據保護委員會(CNPD)下令停止 Sam Altman 的虹膜掃描項目Worldcoin在90天內收集生物特徵數據。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 根據路透社的報導,CNPD的暫停命令針對的是Worldcoin基金會,該基金會是一個位於開曼群島的無會員實體,其網站上描述其為世界資產有限公司的唯一會員和董事,該公司負責向註冊參與者發行Worldcoin代幣。 葡萄牙要求停止Worldcoin數據收集 對公民數據保護權利「高風險」表示擔憂 CNPD表示,主要原因是對公民數據保護權利的「高風險」表示擔憂。監管機構對未成年人數據的「未經授權」收集、提供給數據主體的信息不足以及無法刪除數據或撤回同意等問題表示關注。 暫停命令還指出,在葡萄牙有超過30萬人提供了他們的生物特徵數據給Worldcoin,這導致大量投訴被提交給CNPD。Worldcoin基金會的數據保護官Jannick Preiwisch回應CNPD的命令稱,Worldcoin在生物特徵數據收集和傳輸方面「完全合規」。Preiwisch強調該公司對未成年人註冊的零容忍政策以及解決任何報告事件的承諾。 Worldcoin最近轉向「個人保管」,旨在讓用戶對其數據擁有控制權,包括刪除和未來使用的選項。CNPD的停止數據收集命令被認為是臨時的,允許在調查期間進行進一步的盡職調查和投訴分析。 除了葡萄牙,Worldcoin(WLD)的監管審查還延伸到其他地區。西班牙的數據保護監察機構在本月早些時候因隱私投訴發布了為期三個月的禁令,;南韓及香港就Worldcoin數據收集問題展開調查,而肯亞則在2023年8月暫停了Worldcoin的運營。此外,作為東南德國的主要監管機構,巴伐利亞州監管機構正在根據歐盟數據保護規則對Worldcoin進行調查,原因是Worldcoin背後的Tools For Humanity公司擁有一家德國子公司。 在解決監管關切並保持公眾信任上,Worldcoin的項目面臨著重大挑戰。該項目聲稱已經在120個國家獲得了超過450萬人的註冊。 儘管遭遇這些挑戰,Worldcoin將通過與監管機構的合作和改進來應對問題,以確保其項目能夠遵守數據保護法規並繼續吸引用戶的信任。

Read More
WORLDCOIN在肯亞重啟

與當局達成協議 WORLDCOIN在肯亞重啟

WORLDCOIN在肯亞重啟,時間在2024年初。這是一個以虹膜生物識別技術聞名的加密貨幣項目。該公司在遭遇監管審查後暫停了在該國的活動。最近的報導顯示,WORLDCOIN代表已與肯亞當局達成協議,為在新的指南下恢復營運鋪平了道路。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! WORLDCOIN在肯亞面臨著重大的監管挑戰,由於許可和數據保護問題,其營運被暫停。肯亞政府對WORLDCOIN活動的暫停主要是因為缺乏規範這種創新金融技術的適當監管框架。在這一暫停後,WORLDCOIN代表採取了策略性舉措,與立法機構合作,以解決提出的問題。 解決監管機構提出問題 WORLDCOIN在肯亞重啟 為了解決監管問題,WORLDCOIN一直在積極與肯亞監管機構合作,這種合作已經取得了成果,有跡象表明WORLDCOIN已經解決了監管機構最初提出的問題。儘管具體的協議細節和新的指南尚未公開,但可以肯定的是,該公司正在努力符合當地的法規要求。 WORLDCOIN在肯亞恢復運營不僅僅是為了遵守監管要求,還意味著該公司希望在整個國家擴大其活動。該公司的模式是通過掃描用戶的虹膜,向用戶分發WLD代幣。儘管引起了隱私和數據保護方面的關注,但在肯尼亞當局的支持下,這一模式正在繼續推進。 這一發展可能會影響該地區其他國家對類似技術的監管方式。WORLDCOIN的加密貨幣和生物識別掃描項目由於其獨特的用戶識別和代幣分發方式而引起了全球的關注。 此外,肯尼亞國會正在考慮新的數據法規,這對於塑造未來數字貨幣和數據管理行業的經營環境至關重要。這些法規可能為類似WORLDCOIN的企業提供更清晰的指引,同時為其他創新技術在肯尼亞法律和監管框架中的納入提供參考。

Read More
政府對Worldcoin

各國政府對Worldcoin保持謹慎態度 擔心私隱問題

自上月 正式推出以來,利用虹膜掃描進行即時線上驗證並潛在發放全民基本收入(UBI)的創新數字身份項目 Worldcoin 引起了廣泛關注。然而,各國政府對Worldcoin保持謹慎態度,由於其數據收集方法,這一項目也面臨著審查。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! Worldcoin 已與 Auth0 進行整合,使數千個客戶能夠使用 World ID 進行登錄。這一整合的成功為該項目帶來了重要的里程碑。Worldcoin 的母公司 Tools for Humanity 產品負責人 Tiago Sada 表示,未來還將有更多類似的整合計劃。此外,他們還向所有開發人員提供了軟體開發工具包(SDK),並與 Discord 整合,顯示該項目致力於實現廣泛應用。 據路透社最近報導,Worldcoin 計劃將其服務擴展到政府和組織,主要基於其建立在零知識證明的開放身份協議之上。然而,Sada 澄清表示,該平台的目的不是取代護照或駕照,而是作為其補充。一些政府對這項技術表示興趣,特別是出於對身份驗證和黑市上假文件問題的擔憂。 德國政府對Worldcoin保持謹慎態度 然而,一些政府對 Worldcoin 對私隱和數據保護的影響持謹慎態度。德國政府的數據監察機構在 Worldcoin 於 2022 年 11 月正式推出之前進行了調查。這表明政府對於使用虹膜掃描進行身份驗證的技術的運作方式和數據處理方式提出了一些問題。 另一方面,近日肯尼亞暫停Worldcoin,成為全球首例。英國的數據監管機構信息專員辦公室(ICO)也將調查 Worldcoin 項目。ICO表示,組織需要有明確的合法依據來處理個人數據。在該機構的調查之外,歐洲其他監管機構也開始調查 Worldcoin。 Sada 強調了構建抵抗機器人和人工智能生成的假內容的應用的重要性。隨著人工智能的發展,這些挑戰變得更加複雜,但解決這些問題也變得更加迫切。他希望世界能夠以保護私隱、分散化、開源和無需許可的方式採用 Worldcoin。 人工智能工具和應用的傳播已經引發了對大量虛假新聞和深度假像的擔憂。例如,由人工智能生成的虛假新聞曾導致有關美國證券交易委員會主席辭職的謠言。 因此,Worldcoin 的成功將取決於在技術進步和保護個人權利之間取得平衡。該項目已經採取了具體措施,在倫敦、巴黎和杜拜等主要城市部署了超過 1,500 個金屬球,進行面對面的虹膜掃描和註冊。 然而,Worldcoin的成功將取決於在技術進步和保護個人權利之間取得平衡。政府和用戶將繼續密切關注該項目的發展,並評估其對數據隱私和線上驗證實踐的影響。

Read More
肯尼亞暫停Worldcoin

第一滴血|肯尼亞暫停Worldcoin 成全球首例 恐失25萬用戶

由 OpenAI 的創辦人之一 Sam Altman 共同創立的 Worldcoin世界幣,自推出後因私隱問題深受非議,近日肯尼亞暫停Worldcoin,成為全球首例。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 肯尼亞內政部在其 Facebook 專頁上發表聲明,指出政府對一個名為「WORLD COIN」的組織的持續活動感到擔憂,該組織通過收集虹膜數據來進行公民登記。根據聲明,相關的金融、安全和數據保護服務已啟動調查,以確定該項目的合法性和數據保護措施。 這則消息對Worldcoin來說是一大打擊,此前《The Block》取得的投資者簡報中,Worldcoin 曾將肯尼亞首都內羅比作為該公司觀察到顯著需求的城市之一。2022 年 12 公司簡報提到,Worldcoin在其中宣稱在內羅比擁有超過 25 萬名用戶註冊,並有 45 個視網膜掃描球在該市流動。推斷佔公司早前公佈 200 萬名用戶中逾一成。 延伸閱讀:ChatGPT創辦人:「每8秒就有一個人驗證Worldcoin」 被質疑造假 Worldcoin 旨在建立一個基於虹膜掃描的全球身份識別機制,以證明代理人是人類且獨特。但其註冊過程和收集生物識別數據的做法在開發中國家引起了批評,被指控存在剝削行為。此外,Worldcoin 還在歐洲遭到數據保護辦公室的調查。德國的聯邦州巴伐利亞數據保護辦公室發表聲明表示,已開始監管該公司。 自該項目上周推出以來,已經進行了虹膜掃描的用戶收到了 WLD 代幣。據 CoinMarketCap 數據顯示,該代幣在過去 24 小時上升了1.9%,現價為 2.38 美元。Worldcoin公司表示,他們在每個市場上都遵守當地的「非常具體的規定和法規」。 肯尼亞暫停Worldcoin前 受歐洲多國調查 除了肯尼亞,英國的數據監管機構信息專員辦公室(ICO)也將調查 Worldcoin 項目。ICO表示,組織需要有明確的合法依據來處理個人數據。在該機構的調查之外,歐洲其他監管機構也開始調查 Worldcoin。 Worldcoin 基金會表示,他們遵守嚴格的隱私指南,並正在繼續評估當地的法律和法規,以確保合規性。該公司發言人還表示,在歐盟的一般數據保護條例(GDPR)方面,Worldcoin 完全符合所有法律和法規,對生物識別數據收集和數據傳輸進行合規。 Worldcoin 的目標是建立一個全球身份識別機制,基於虹膜掃描來驗證人類身份,以幫助人工智能代理人參與經濟活動。然而,該項目的做法引起了人們的擔憂和批評,因為這涉及到個人數據的收集和私隱保護等問題。 除了Worldcoin,全球還有其他類似的身份識別機制項目,例如印度的 Aadhaar…

Read More