社交工程攻擊:黑客唔 hack 系統,直接 hack 你同事個腦!

黑客唔 Hack 你系統,直接 Hack 你同事個腦?老闆維基:3 招防範「社交工程攻擊」!

上回提要:老闆維基精選 守好公司保安,先可以放心發展生意。複習一下之前嘅實戰攻略: 「維基,我請咗個 IT 專家,裝晒最新嘅防火牆同防毒軟件,公司保安實冇問題啦!」 好多老闆都係咁諗,以為錢解決到嘅技術問題,就唔係問題。 我直接同佢講:「老細,你防到黑客用電腦技術撞門,但你防唔防到黑客直接騙你同事開門?」 今日老闆維基同你拆解黑客最鍾意、最落地嘅攻擊方式:社交工程攻擊 (Social Engineering)。 一、咩係社交工程攻擊? 講穿咗,社交工程攻擊就係「騙術」。 黑客發現,要攻破一個裝咗最新防禦系統嘅伺服器,可能要幾個月;但要呃一個忙緊嘅同事交出密碼,可能只要 5 分鐘。 佢哋唔係用程式代碼去 Hack 你系統,佢哋係用人性弱點去 Hack 你同事個腦。 二、3 種常見嘅「Hack 腦」騙術 1. 扮老闆出 Emergency Email (Business Email Compromise) 黑客會開一個同你(老闆)好似嘅 Email(例如把 boss@company.com 變成 boss@company-hk.com),然後 send 畀會計: 「我宜家喺機場開會,好急!快啲匯 $50,000 畀呢個供應商,否則筆貨會畀人扣起!返嚟先同你簽單。」 同事一見到老闆咁急,又驚做慢咗會畀人鬧,往往連電話都唔打個 Confirm,就直接匯咗錢。 2. 扮 IT 同事攞密碼 黑客打電話畀新同事或者 Reception: 「喂,我係 IT 部阿 Ben。我哋宜家做緊系統升級,需要你嘅密碼嚟確認個 Account 安全。你畀個密碼我,我搞掂佢。」 同事諗住…

Read More
香港寬頻推OpenClaw

全港首個「AI龍蝦養殖場」登場!香港寬頻推OpenClaw應用方案 教育先行 全民「養龍蝦」

開源人工智能(AI)智能體軟件OpenClaw(俗稱「龍蝦」)熱潮席捲全球,香港寬頻(1310)今日宣布,成為全港首間推出OpenClaw AI應用方案的電訊服務供應商,正式啟動「AI龍蝦養殖場 OpenClaw應用方案」,以「教育先行、應用普及」為核心理念,香港寬頻推OpenClaw應用方案,為個人用戶提供從安裝、培訓到安全防護的一站式服務,將這股「全民養龍蝦」的熱潮正式帶到香港。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 香港寬頻推OpenClaw應用方案 強調「應該怎樣去應對AI」 香港寬頻企業方案技術業務總經理周健雲(Jackal)強調,是次方案的推出,除了緊貼科技潮流,更是響應國家及特區政府推動AI發展及全民教育普及的方向。「我們希望透過這個火熱的龍蝦,令到全民對AI有一個新的認知。」他表示,過去大眾對AI的認識可能只流於表面,今次香港寬頻希望教育市民「應該怎樣去應對AI、怎樣學習AI、如何有效及最緊要係安全地去使用AI」。因此,公司堅定推行「教育先行、應用普及」的概念,並希望將這個概念普及至每一個家庭用戶。 甚麼是「龍蝦」?將「智者管家」帶回家 對於大眾而言,「OpenClaw」這個名字可能仍較陌生。Jackal以生動的比喻解釋:「點解叫龍蝦?因為佢嘅標誌係一隻紅色龍蝦。『養龍蝦』嘅概念,其實就係訓練呢隻AI Agent。」 他進一步說明OpenClaw的四大核心功能: 為了讓大家更易理解OpenClaw與一般大型語言模型(LLM)的分別,Jackal舉了一個生動例子:「大家可想像成有一位智者,佢長駐喺你屋企樓下間咖啡室,歡迎任何人去問嘢,你要行落去㩒鐘先問到答案。但係『龍蝦』就係將呢位智者帶到你屋企,成為你嘅私人管家,你畀一個指示,佢已經可以執行任何任務,而且最重要係,佢知道晒你嘅興趣、嗜好同習慣。」 安全是最大前提!三大堅持 三大防線 鑑於OpenClaw需深度整合至用戶裝置,存在一定技術門檻及安全風險。Jackal在會上明確提出是次服務的「三大堅持」: 為此,香港寬頻的方案設計了「四重安全保障」: 此外,Jackal亦分享了四點安全使用貼士,包括:定期更換API Key、小心設定權限(避免權限過高)、勿過度暴露個人資訊(如IP地址)、以及時刻更新至最新版本並做好修補程式管理(Patch Management)。 現場實戰演示:AI助理幫手訂餐廳 隨後,香港寬頻團隊即場進行示範。團隊成員Eason模擬了一個日常生活場景:作為一個既要上班又要照顧家庭的家长,如何在忙碌中透過OpenClaw安排活動。 示範中,用戶只需在Telegram上與OpenClaw對話,表示想在下週與朋友踢球後,為生日的同事在附近找一間有位的餐廳慶祝。OpenClaw隨即自動在OpenRice平台上進行搜尋,並根據「聚會」、「有位」等條件篩選出四間餐廳供用戶選擇。用戶選定後,OpenClaw便自動在系統上完成預訂,並發送確認電郵。 Eason強調:「OpenClaw唔係單純幫你搜尋,佢真係代入一個角色,去執行任務,甚至可以7×24不眠不休。」他還提到,OpenClaw具備自我學習能力,萬一訂錯餐廳,它甚至會懂得取消並重新預訂,從錯誤中學習用戶的習慣。 工作坊3月底開鑼 收費詳情全面睇 香港寬頻住宅方案行政總裁蕭容燕公布服務詳情。她表示,為配合「教育先行」的理念,首場「OpenClaw應用工作坊」將於3月底舉行,收費為288元。工作坊內容涵蓋AI基礎概念、LLM及Token的運用、OpenClaw實戰示範、指令碼編寫及安全使用貼士。 Siana補充:「如果客戶上完工作坊有興趣,我哋可以即場提供埋成個龍蝦嘅安裝服務。」應用工作坊連設備安裝服務收費為788元,提供包括Apple MacBook、Mac Mini及Lenovo ThinkPad等設備選擇。凡購買指定設備,更可免費參加工作坊。 此外,為讓用戶安心試用,香港寬頻提供首月內終止使用可享免費卸載服務,其後卸載服務收費為488元。此服務暫時只開放予現有2Gbps或以上寬頻的個人客戶。 另一方面,除了個人用戶,企業轉型建立AI員工也是大勢所趨。香港領先的AI數碼轉型服務商 UD,已經為商業客戶提供多種AI轉型服務,根據公司的業務流程及日常運作,選擇最合適的 AI Agent 組合,例如 Anthropic 旗下的 Claude 核心模組及OpenClaw 「龍蝦」 等,部署於雲端或客戶端。 UD 作為香港首批將最強邏輯大腦與「龍蝦」執行技術深度整合的企業,認為AI 不應只是「吹水」的聊天機械人,更應該是能落地解決中小企(SME)痛點的「數碼基層員工」。 UD 養龍蝦三大核心優勢:讓 AI 從「大腦」延伸到「雙手」…

Read More
2FA 雙重驗證對比圖:左圖顯示黑客憑流出密碼輕鬆進入公司銀行戶口;右圖顯示開啟 2FA 後,黑客因缺乏 6 位數驗證碼而被擋在金庫外,有效保護公司保安。

密碼再長都冇用?老闆維基:點解「雙重驗證」係你公司最後一道保險?

上回提要:老闆維基精選 守好公司保安,先可以放心發展生意。複習一下之前嘅實戰攻略: 「維基,我個密碼有大細楷、有符號、有成 16 位咁長,黑客唔通真係撞得破?」 前幾日同個做貿易嘅老闆傾偈,佢仲好自豪自己個密碼好難記。 我直接同佢講:「老細,而家黑客唔係『撞』你密碼,係去黑市『買』你密碼。只要你其中一個員工喺啲唔安全嘅網註冊過,個密碼流咗出嚟,你個 16 位長密碼就變咗廢紙。」 今日老闆維基同你講一件保命嘅事:雙重驗證 (Two-Factor Authentication, 2FA)。 一、 點解密碼已經唔可靠? 而家嘅黑客手段好高明: 只要有左以上任何一樣,你個密碼幾長都係死。 二、 雙重驗證:黑客最痛恨嘅「第二把鎖」 雙重驗證嘅原理好簡單:除咗你知道嘅嘢(密碼),仲要加上你擁有嘅嘢(手機驗證碼)。 就算黑客攞到你密碼,佢登入時,系統會要求輸入你手機 App (如 Google Authenticator) 嗰 6 位數。黑客冇你部手機喺手,佢只能夠喺門口乾等。 三、 老闆維基推薦:邊種 2FA 最安全? 四、 總結:唔好怕麻煩,麻煩嘅係中招之後 好多員工會怨:「每次 Log in 都要睇手機好麻煩。」 我通常咁樣答佢哋:「麻煩 5 秒鐘,定係公司倒閉、大家冇糧出比較麻煩?」 如果你覺得設定全公司嘅 雙重驗證 好混亂,或者驚漏咗邊個環節。 我建議你諮詢 UDomain 專業網絡保安團隊。佢哋會幫你全公司做一次保安審計,確保每一道門都鎖得穩。 【中小企限時諮詢福利】 睇到呢度嘅讀者,如果你擔心公司網站或系統有安全漏洞,我可以直接為你對接我哋嘅保安顧問,安排一次初步需求評估。 老闆維基語錄: 「密碼係你嘅大門,雙重驗證係你個保險箱。門可以被撞開,但保險箱一定要有第二條匙。」

Read More
老闆維基「公司保安」必做三件事對比圖:由沒有 2FA 認證與離線備份的混亂辦公室(左),轉型為開啟 2FA 嚴格授權與斷網存放備份的專業安全空間(右)。

公司保安必做三件事:今日放工前 set 好,唔好等黑客幫你執位! | 老闆維基

上回提要:老闆維基精選 之前我哋講過 AI 應用同埋員工權限,未搞掂嘅老闆快啲補課: 老闆必做三件事:今日放工前,幫你間公司 set 好最基本嘅「公司保安」 「維基,我間公司仔得幾個人,唔通真係要每個月使幾千蚊買防火牆?」 好多老闆一聽到 公司保安,就覺得係大公司先玩得起嘅「燒錢遊戲」。 結果呢?根據統計,黑客最鍾意搵 SME 開刀,因為你哋嘅門口通常係「中門大開」。 今日唔講經,我直接畀三份指令你。 唔使請 IT,唔使買新機,今日放工前,叫你啲同事(連埋你自己)做晒呢三件事。 第一件事:強制開啟「雙重認證 (2FA)」 好多人仲係一組密碼走天涯。如果員工個 Email 密碼外洩咗,你公司所有客戶資料、合約、甚至銀行入錢嘅確認信,黑客都睇晒。 第二件事:檢查「離線備份」 好多老闆話:「我有 Back Up 呀,我插住個 Hard Disk 每日自動 Backup 㗎。」 聽住,如果黑客放勒索病毒入你部電腦,佢會連住你插住嗰個 Hard Disk 一齊加密埋。到時你個 Backup 就會變咗廢紙。 第三件事:清理「幽靈權限」 我之前講過,離職同事仲睇到你啲客,係 公司保安 嘅大忌。 好多時老闆太忙,舊同事走咗半年,佢個公司 Email 同 CRM 權限仲 active 緊。 總結:公司保安係「習慣」,唔係「支出」 阿文聽我講完,即刻叫全公司停工 15 分鐘搞掂晒呢三件事。 佢話:「原來唔係錢嘅問題,係我有冇要求大家去鎖門。」 今日放工前,你鎖咗門未? 老闆維基語錄:…

Read More
【Claude 龍蝦自動化】方案正式登陸香港!UD 領先接入 Claude 核心模組,結合 OpenClaw 捕蝦者技術,為 SME 提供最強「大腦 + 雙手」自動化執行力。解決人手短缺、避開安全紅線,打造 24/7 不眠不休的數碼員工。立即查詢在地優惠!

Claude 龍蝦自動化 馬化騰、CZ點名關注 UD 領先接入核心模組

踏入 2026 年,全球人工智能(AI)競爭已從單純的「語言模型(LLM)」問答,正式演進至具備自主執行能力的「AI Agent(AI 代理)」時代。近期,代號為「龍蝦」(OpenClaw / QClaw)的自動化操作技術在亞洲科技圈引起震動,更吸引了騰訊(700)創辦人馬化騰及幣安(Binance)創辦人趙長鵬(CZ)的直接關注。 為什麼選擇 Claude 驅動 OpenClaw?解決「安全性」與「穩定性」難題 AI 代理「龍蝦」的崛起,源於其能像真人一樣操作電腦介面、處理繁瑣流程的「執行力」。幣安創辦人 CZ 近期在社交媒體上對此技術表示高度關注,暗示自動化執行將是 Web3 與金融科技的下一個風口。 然而,這項技術也引發了巨頭間的「防衛戰」。騰訊內部的 QClaw 項目因其強大的自動化操作功能,一度在微信(WeChat)等生態系統中引發合規與安全性的高度討論。報導指出,「養龍蝦」技術雖然能大幅提升效率,但也因其「模擬真人操作」的特性觸動了大型社交平台的安全防線。 若缺乏有效監管,AI 代理極易被視為「非法外掛」,導致帳號面臨封禁風險。因此,在追求極致效率時,必須優先考慮通訊生態的穩定。這正是為什麼 Claude 龍蝦自動化 方案成為市場焦點的原因 —— 透過 Claude 極強的邏輯判斷,能有效規避誤操作風險。 UD 領航接入 Claude 核心:打造香港最強「捕蝦者」 在國際巨頭仍在技術與合規之間拉鋸之際,香港領先的數碼轉型服務商 UD 正式宣布,已成功接入 Anthropic 旗下的 Claude 核心模組。 UD 成為香港首批將最強邏輯大腦與「龍蝦」執行技術深度整合的企業。我們認為,AI 不應只是「吹水」的聊天機械人,更應該是能落地解決中小企(SME)痛點的「數碼基層員工」。 UD 養龍蝦三大核心優勢:讓 AI 從「大腦」延伸到「雙手」 1. 最強邏輯組合(Claude + OpenClaw) UD 選擇接入邏輯穩定性最高、語言理解最精準的 Claude 核心。透過…

Read More
AI 翻譯

AI 翻譯準過請人?我試咗三個月,呢個結果令我即刻 Cancel 咗份 Agency 合約

上回提要:老闆維基精選 之前我哋講過點樣吸引流量同埋利用 AI 升級生意,未睇嘅記得追返: 正文內容 AI 翻譯準過請人?我試咗三個月,呢個結果令我即刻 Cancel 咗份 Agency 合約 「維基,你份英文合約翻譯得咁好,請邊間 Agency 執?價錢貴唔貴?」 上個禮拜,有個做電子零件出口嘅老闆朋友問我。當我話畀佢聽:「呢份嘢係 AI 翻,我一蚊都冇畀過人。」佢個樣驚訝到好似見到鬼咁。 以前,我哋做外貿或者寫官網,一定要請個兼職翻譯,或者搵翻譯公司,一隻字收你幾蚊,仲要等幾日。 過去三個月,我將公司 90% 嘅翻譯工作全部交畀 AI。今日「老闆維基」同你拆解:2026 年,AI 翻譯到底去到咩地步? 一、 真實數據:AI 翻譯 vs 傳統人工 我試咗三個月,對比咗 DeepL、ChatGPT 同埋以前合作開嘅翻譯員,結果如下: 項目 傳統翻譯 Agency AI 翻譯 (ChatGPT/DeepL) 成本 每篇 $800 – $1,500 $0 (或每月 $150 訂閱費) 速度 2-3 工作天 5-10 秒 準確度 95% (會有遺漏)…

Read More
Facebook 已死

搞一年一千 Like 都冇?老闆維基爆料:點解室內設計公司做 FB 係燒錢自殺?

上回提要:老闆維基精選 之前我哋講過點樣守住公司資產同利用新平台,未補課嘅老闆睇咗先: 「老闆維基,我每個月燒皮幾嘢做 FB 廣告,啲裝修 3D 圖影到雜誌咁靚,點解做咗一年,個 Page 仲係得幾百個 Like?」 噚晚同個開室內設計公司嘅老闆阿文飲嘢,佢一臉愁容。 佢每個月豪擲萬五蚊畀廣告公司行 FB Ads,諗住可以吸到啲中產屋苑客。結果?換嚟一堆淨係問「幾錢一呎」然後失蹤嘅「問價怪」,仲有一大堆睇落似「殭屍」嘅海外 Account。 我一啖酒落肚,直接同佢講:「唔係你啲圖唔靚,係因為 Facebook 已死 —— 起碼對想搵新客嘅 SME 嚟講係咁。」 今日「老闆維基」唔同你講經,直接踢爆點解 Facebook 對於我哋呢類 SME 嚟講,已經變成咗燒錢嘅電子廢物。 一、 數據揭秘:點解我話 Facebook 已死? 好多老闆仲停留喺 2016 年嘅思維,以為只要相靚、有畀錢,Facebook 就會幫你搵到客。 講個現實畀你聽:2026 年 Facebook Page 嘅 Organic Reach(自然觸及)平均得返 1% 到 2%。 如果你有 1000 個真 Fan,你出個 Post,得 10 到 20 個人睇到。你想其餘 980…

Read More
員工離職權限回收

離職員工仲睇到你公司啲客?【員工離職權限回收】一個簡單設定 等佢走咗都入唔到你系統

「王生,你公司嗰個前同事阿明,仲 Login 緊你個雲端。」 上個月,我朋友阿基收到呢個 Message,成個人醒一醒。 這正正暴露了香港中小企最容易忽略的 「員工離職權限」 管理問題。 阿基喺新蒲崗開咗間貿易公司,阿明三個月前辭職走咗,結果發現:離職員工嘅 Account 一路都仲 Active 緊。 即係話: 阿基話:「我唔係話阿明會害我,但佢而家去咗邊度做嘢,我連知都唔知。」今日同你分享:點樣用一個簡單設定,確保離職同事走咗之後,真係「走乾淨」。 一、 問題有幾普遍?(數據唔識呃人) 根據 2025 年嘅網絡安全調查,中小企嘅「權限漏洞」比想像中嚴重: 你間公司,好大機會仲有幾個「幽靈 Account」喺度。 二、 邊啲 Account 最易漏?(SME 檢查清單) Account 類型 風險等級 點解易漏? Google Workspace / M365 🔴 高 員工收 Email、用 Drive 存文件,最核心。 CRM 系統 (Salesforce/Hubspot) 🔴 高 客戶底單、通訊錄全喺入面。 雲端硬碟 (Dropbox/OneDrive) 🔴 高 以前 Share 過嘅 Link…

Read More
AI 執相免費過請設計師!旺角衫舖慳返每月 $5000 實戰攻略

AI 執相免費過請設計師!旺角衫舖慳返每月 $5000 實戰攻略

「我每個月畀$5000個設計師,佢就係幫我啲衫執走啲摺痕、移走後面嗰桶地拖、然後擺上去網站。」 旺角「衫衫來遲」嘅老闆阿傑,一邊摺衫一邊同我講。 佢間舖開咗四年,主力喺IG同Carousell賣日系男裝。一直以來,佢都係咁樣做: 「你知唔知最慘係咩?」阿傑話,「有時件衫賣咗,張相仲未執好。」 直至兩個月前,有人介紹佢用AI執相工具。 而家: 每月慳返:$5000。 一、先搞清楚:AI執相做到啲咩?做唔到啲咩? 好多老闆聽到「AI執相」,第一個反應係: 「吓,即係要我學Photoshop?我連電話都唔識 set 喎。」 錯晒。 而家嘅AI執相工具,唔係要你學,係幫你慳返學嘅時間。 AI做到嘅嘢: 功能 以前點做 而家點做 移除背景 用Photoshop慢慢摳圖 一鍵搞掂 移除雜物 用「修復筆刷」逐點整 圈起嚿嘢,AI自動消失 改善光線 調曝光、對比、色溫 AI自動優化 移除摺痕 逐條執,執到眼花 AI識別衫嘅紋理,自動平滑 換背景 要搵素材、要合成 打幾個字「白色背景」,AI生成 AI做唔到嘅嘢: 所以AI唔係取代你,係幫你做晒啲「重複又悶」嘅嘢。 二、阿傑點樣用AI慳返$5000?三個Step Step 1:影相(同以前一樣) 阿傑仍然用手機影相,用返舖頭嘅自然光。 「以前要就位,就嚟就去,驚後面太多雜物。而家唔使,求其影都得,反正AI會搞掂。」 Step 2:用AI工具執相(30秒) 佢用緊嘅係「Clipdrop」同「Remini」: 「以前等設計師回覆要一日,而家我影完相,行返去收銀機,㩒兩下,搞掂。」 Step 3:批量處理(最慳時間) 阿傑發現AI工具仲有個絕招:批量處理。 「我一次過影十件衫,全部入晒去,佢一次過幫我執好晒。以前逐張send俾設計師,佢逐張整,我逐張等。而家一次過搞掂。」 結果: 三、阿傑用邊幾款AI 執相?(全部免費/低成本) 工具 功能 價錢 難度…

Read More
小紅書搜尋流量

小紅書搜尋流量佔四成 你間舖被「搜」到未?教你執靚關鍵字:點解「旺角打卡」好過「旺角美食」?

「我個小紅書帳號開咗三個月,出咗成廿篇文,點解好似冇乜人睇嘅?」 上星期,旺角一間小食店嘅老闆娘阿Wing咁樣問我。 我問佢:「你啲文用咩標題?」 佢畀我睇咗幾篇: 我話:「咁就係問題所在。」 你以為自己寫咗「旺角美食」,但其實小紅書用戶根本唔係咁樣搵嘢食。 今日同你拆解:點解小紅書搜尋流量佔成四成?點樣執靚關鍵字?同埋最重要嘅——點解「旺角打卡」好過「旺角美食」? 一、先了解:小紅書搜尋流量,原來超過四成來自搜尋 好多老闆以為小紅書同IG一樣,主要靠「碌」——用戶喺首頁碌嚟碌去,睇到靚相就停低。 錯。 根據2026年最新數據,小紅書流量分佈係咁嘅: 流量來源 佔比 用戶心態 搜尋流量 30-65% 主動搵答案、搵攻略、搵評價 推薦流量 約60% 被動接收、打發時間 社交流量 約10% 睇關注嘅人 重點: 搜尋流量唔止佔比高,仲要係「主動搵」嘅流量——用戶係特登嚟搵嘢,即係佢本身已經有需求。 數據仲話:小紅書用戶嚟到平台,典型路徑係「搜尋關鍵詞 → 瀏覽推薦頁 → 成交」。搜尋係第一步。 而更重要嘅係:搜尋流量有極強嘅「長尾效應」。一篇做得好的筆記,可以發咗一年、兩年,仲不斷有人透過搜尋睇到。 你間舖,俾人「搜」到未? 二、核心問題:點解「旺角打卡」好過「旺角美食」? 返去阿Wing嘅問題。 佢用「旺角美食」,我用「旺角打卡」,分別喺邊? 關鍵在於:用戶搜尋嘅「意圖」唔同。 關鍵字 搜尋意圖 用戶心態 旺角美食 模糊、範圍大 「我想知旺角有咩食,但未決定食咩」 旺角打卡 具體、有行動意向 「我要搵一間可以影相、可以打卡嘅餐廳」 小紅書2026年嘅搜尋算法,已經從「關鍵字匹配」進化到「意圖理解」。 系統會分析: 「打卡」兩個字,背後代表嘅係: 而「美食」兩個字,太濶、太泛,競爭又大。 真實案例:有間喺旺角嘅樓上Cafe,原本啲文用「旺角Cafe」、「旺角美食」,小眼睛得幾百。後來改做「旺角打卡 Cafe 隱世」、「旺角文青必去」,三個月後,每篇文小眼睛平均過萬,仲有內地遊客專程搵上門。 唔係賣食物,係賣「打卡體驗」。 三、小紅書搜尋算法點運作?一張圖睇晒 先了解個流程,你先知點解關鍵字咁重要: text…

Read More