數碼港元發展

一文看清|2024年香港數碼港元發展現況

香港金管局(HKMA)去年宣佈啟動數碼港元( e-HKD )試點計劃,先導計劃進行約半年後。去年金管局《「數碼港元」先導計劃第一階段報告》表明,「數碼港元」或可在三方面爲香港現有的支付生態系統帶來獨特價值,包括可編程性、代幣化及即時交收。「數碼港元」有潛力促進更快、更具成本效益和更具包容性的交易,同時可促成新型的經濟活動。但報告表明,目前尚未就會否及何時正式推出「數碼港元」作出決定。 現時數碼港元推行的進度如何?先導計劃的內容是什麼?下文將詳述! 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 香港數碼港元發展現況 金管局在過去兩年研究在香港推出CBDC的可行性,金管局曾指,過去與業界及學界一起在討論 — 到底CBDC與大眾使用的現金、電子支付等會有什麼分別。 金管局認為,CBDC在Web3的領域中有較大的用處 — 要知道在Web3付錢是不容易的,如購買比特幣或其他加密貨幣,其實是沒有一個很簡單的辦法。而金管局在數碼港元的先導計劃裡,跟16間公司一起去做了大概14個試驗,裡面都包括很多跟 Web3 相關的領域。 金管局亦曾舉例指數碼港元獨有的功能,如「假設你是想給錢你的小朋友,只是想他拿錢去買書,而不是想他去買遊戲,可以在裏面有些條件設定在裏面」,亦舉例指如果要去買一隻股票基金,可能都是要首先要放一筆錢進去銀行戶口,然後隔幾天再通過銀行職員買,過程可能牽涉及幾個工作人員,而CBDC可以令整個交收流程更加暢順,減少所需時間。 金管局亦提到,數碼港元先導計劃裡,大家最關心的,第一件事是這個網絡安全;第二件事就是私隱,「從技術的角度,是很多事情都做到的,包括追蹤資金來源,但究竟如何平衡先是問題。」另一方面,金管局亦要確保金融體系的穩健性,包括反洗黑錢(反恐怖分子籌集資金), 數碼港元今年的進展 金管局亦指,假如推出數碼港元,如何跟外國聯繫都需要考慮,如在今年推行第二階段試驗的時候,考慮研究跨境使用方面的用戶。 金管局總裁余偉文曾指:「『數碼港元』先導計劃第一階段測試了多個『數碼港元』的創新用例,並為金管局就『數碼港元』如何能為企業和消費者帶來潛在的切實效益提供了寶貴意見。這些試驗也帶出了一些值得進一步研究的領域。我們感謝所有積極參與第一階段試驗的機構,並期待繼續與業界緊密合作,共同探索央行數碼貨幣的發展。」

Read More
V神盛讚人工智能

V神盛讚人工智能 拆解以太坊最大技術風險為…

以太坊創辦人Vitalik Buterin最近對一項創新的人工智能(AI)應用表示讚揚,該應用旨在解決以太坊對代碼錯誤的敏感性問題並進行正式驗證和錯誤檢測。V神盛讚人工智能,他的支持反映了人工智能和區塊鏈技術之間不斷增強的合作關係。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 對於去中心化金融(DeFi)和智能合約生態系統來說,網絡安全日益成為重要問題,而人工智能在增強網絡安全方面的作用變得至關重要。大型科技公司如微軟和OpenAI也在努力通過人工智能來提升網絡安全,他們正探索人工智能在識別和對抗網絡威脅方面的潛力。這些合作努力旨在確保人工智能的負責任使用,並加強網絡安全措施。 Buterin的觀點不僅限於網絡安全領域。他早些時候分享了將人工智能與加密貨幣相結合的四個創新想法,這些想法預示著人工智能和區塊鏈技術在未來的緊密合作。 Buterin表示:「我對一個應用感到興奮,那就是智能輔助代碼的正式驗證和錯誤檢測。以太坊目前面臨的最大技術風險可能就是代碼中的錯誤,任何能夠顯著改變這一局面的東西都將是驚人的。」 將人工智能納入區塊鏈系統的另一個有趣想法是在預測市場中應用。人工智能可以利用其廣泛的知識對這些市場進行深入分析,提升區塊鏈應用的能力。 V神盛讚人工智能 但警告不要過度依賴 此外,Buterin想像了一種人工智能作為用戶界面的情景,能夠簡化用戶的加密貨幣交易。該界面可以提供指導,解釋智能合約並防止詐騙。儘管潛在的好處,Buterin警告不要過度依賴人工智能,並主張在確保用戶安全和清晰度方面與傳統界面保持平衡。 Buterin還提出使用人工智能來制定區塊鏈遊戲或去中心化自治組織(DAO)的規則的想法。在這種情況下,人工智能可以充當裁判或規則的參考。另一個創新的想法是利用區塊鏈技術開發人工智能系統,以實現去中心化、公正和安全的應用。 Vitalik Buterin的這些想法突顯了人工智能和區塊鏈技術之間的潛在合作領域,並提醒我們在開發新的應用時要保持創新和保護用戶的安全。人工智能和區塊鏈技術的結合有望為金融、安全和用戶體驗帶來巨大的改變。隨著這些技術的不斷發展,我們可以期待看到更多創新的應用,同時也需要關注相應的風險和挑戰。

Read More
韓國區塊鏈卡拉OK平台

韓國區塊鏈卡拉OK平台Somesing遭遇黑客攻擊 損失7.3億美元

韓國區塊鏈卡拉OK平台Somesing於上週六遭遇黑客攻擊,損失了價值1,150萬美元的本地代幣SSX,相當於7.3億美元。根據Somesing的官方聲明,被盜的金額包括了5.04億個尚未分發的SSX代幣,原本計劃在2025年底前進行流通,以及2.26億個SSX代幣,這些代幣已經在當前市場上流通。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! Somesing確認這次攻擊是由專業黑客從外部進行的,並已報案給當地警方,同時計劃通報國際刑警組織以協助調查。為了找出攻擊者,Somesing正與當地區塊鏈實體Klaytn Foundation和國際刑警合作夥伴Uppsala Security展開追蹤行動。一旦找到肇事者,Somesing將凍結其資產並採取法律行動。 受此事件影響,包括Upbit、Bithumb和Coinone在內的韓國主要加密貨幣交易所已暫停Somesing代幣(SSX)的存取,並提醒用戶注意由於安全漏洞可能導致價格劇烈波動。SSX代幣還在HTX和Gate.io等交易平台上市,但目前尚未看到相關警告信息。 韓國區塊鏈卡拉OK平台Somesing 可以贊助喜歡的卡拉OK歌手 Somesing是一個運行在Klaytn區塊鏈上的卡拉OK平台,通過獎勵用戶上傳卡拉OK錄音來鼓勵參與。用戶可以贊助喜歡的卡拉OK歌手,並獲得60%的贊助代幣,Somesing則獲得20%,其餘的用於版權費和社區維護。 近年來,加密貨幣行業的網絡安全問題備受關注。儘管在2023年,相比於2022年,加密貨幣黑客攻擊的總量下降了50%以上,但仍然需要高度重視和加強防範措施。就在本月早些時候,與Klaytn相關的協議Orbit Bridge就遭受黑客攻擊,損失了8150萬美元。

Read More
AI犯罪

分析:AI犯罪將在2024年全面爆發 恐影響多國選舉結果

CrowdStrike 網絡保安總監 Shawn Henry 表示,AI具有欺騙和誤導的能力,正好在2024年選舉之際達到成熟。  Shawn Henry 在周二接受CBS 專訪時表示,AI犯罪將在2024年全面爆發。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! Shawn Henry 解釋道:「AI確實將這個強大的工具交到了普通人的手中,使他們變得更加強大。所以對手們正在利用這項創新的AI來克服不同的網絡安全能力,以便進入企業網絡。」他強調了AI在滲透企業網絡以及使用越來越複雜的短片、音頻和文本深度偽造在線散播虛假信息方面的應用,用戶需要查看信息的來源,並且不要輕信在網上發布的內容。 延伸閱讀:AI或誤導醫生!分析:當遇上「這情況」人工智能就出現固有偏見 「你必須核實它的來源。」Shawn Henry 說道。「誰在講這個故事,他們的動機是什麼,你能通過多個來源來驗證嗎?」,「這非常困難,因為人們在觀看短片時只有15或20秒的時間,他們沒有時間或往往不會努力去查證數據,這是一個問題。」 黑客恐利用AI犯罪來加劇政治混亂 Shawn Henry 指出,2024年多個地區的選舉年(包括美國、墨西哥、南非、台灣和印度),民主本身正處於危機之中,黑客利用AI來加劇政治混亂。 在即將到來的2024年美國選舉中,選舉機器的安全性尤為令人關注。當被問及AI是否可以用於黑客攻擊選舉機器時,Shawn Henry 對美國選舉系統的去中心化性質表示樂觀,認為這將阻止此類攻擊的發生。 值得注意的是,2023年以來,電子郵件釣魚攻擊增加了1265%。全球政策制定者一直在努力尋找規範和遏制人工智能濫用的方法,包括聯合國秘書長對在衝突地區使用人工智能生成的深度偽造的警告。此外,許多科技巨頭也宣布了新的政策,旨在遏制利用人工智能進行政治虛假信息的行為。 人工智能在網絡犯罪中的應用將帶來新的安全挑戰,人們需要加強對信息的辨識能力,以應對不斷進化的網絡威脅。

Read More
騙子冒充蘋果

加密貨幣騙子冒充蘋果支援 偷竊NFT遭判120萬美元賠償

美國當局最近一單針對加密貨幣的調查案件中,一名洛杉磯男子因涉嫌騙子冒充蘋果支援,被判處八年聯邦監獄刑期,並被命令支付逾120萬美元的賠償金。該案涉及假冒蘋果支援代表,冒充其身份進行非法活動,盜竊非同質化代幣(NFT)和加密貨幣。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 美國司法部稱,25歲的 Amir Hossein Golshan 被美國地方法官 Otis D. Wright II 判刑,並被指定支付122萬美元的賠償金。Amir Hossein Golshan 的犯罪行為通過訂閱者 SIM卡交換和社交媒體帳號劫持等手段進行。多年來,他針對數百名受害者實施詐騙,造成約74萬美元的損失。 Golshan 使用欺騙手段誘使受害者透露個人信息,包括SIM卡詳情和雙重認證代碼,從而未經授權地存取他們的數字帳戶。調查發現,他隨後盜竊了有價值的數字資產,包括NFT和加密貨幣。這些行為對受害者造成了重大的財務損害。 騙子冒充蘋果支援 說服受害者透露雙重認證代碼 他冒充蘋果支援人員與多名受害者聯繫,聲稱自己是該公司的員工。他說服受害者透露雙重認證代碼,從而未經授權地進入受害者的iCloud帳戶。接著,他更改了帳戶的電子郵件地址,並盜取了加密貨幣和NFT等有價值的數字資產。五名受害者因此遭受了從2,000美元到389,000美元不等的損失。 根據司法部的說法,Golshan 的詐騙手段包括冒充蘋果支援人員,進入受害者的蘋果iCloud帳戶。檢察官辯稱,Golshan 的無情殘忍給受害者帶來了持續的恐懼和擔憂,展示了對法律和基本人類尊嚴的完全缺乏尊重。 這宗案件的判決對加密貨幣詐騙行為發出了強烈信號,凸顯了當局對保護投資者和打擊犯罪活動的決心。透過這一判決,當局展示了他們對保護數字資產和網絡安全的重視。 為了應對這種威脅,當局和加密貨幣社區不斷努力提高安全性和教育水平。投資者和用戶應該保持警惕,加強對網絡詐騙的認識,並採取必要的防護措施,如使用強密碼、啟用雙重認證和定期檢查帳戶活動等。 同時,加密貨幣交易平台和數字錢包提供商也有責任加強安全措施,保護用戶的資產免受詐騙和盜竊的侵害。這包括實施多重驗證、加密存儲和監測異常活動等措施,以及持續提供用戶教育和支援服務。

Read More
美國太空軍禁止使用生成AI

由於安全擔憂 美國太空軍禁止使用生成AI

美國太空軍禁止使用生成AI,這一舉措引起了對生成AI對隱私和安全的擔憂。太空軍加入了那些對於生成AI潛在風險持懷疑態度的公司和組織,並通過一份臨時命令要求其服務成員(也稱為守護者)停止在執勤期間使用生成AI。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime 即時新聞 及 Instgram! 根據路透社的報導,太空軍技術和創新副首席太空作戰長Lisa Costa於9月29日發出了一份備忘錄,其中提供了有關生成AI和大型語言模型負責任使用的指南。這份備忘錄於日前經由Decrypt證實。 美國太空軍禁止使用生成AI 但稱是暫時措施 太空軍發言人Tanya Downsworth中尉告訴Decrypt說:「為了確定將生成AI和大型語言模型納入美國太空軍任務的最佳途徑,我們暫停了在太空軍內部安全整合這項能力。這是一項暫時措施,旨在保護我們的服務成員和守護者的數據。」儘管備忘錄沒有具體提及守護者使用的AI模型,但太空軍是美國政府最新承認使用AI工具並試圖設立防護措施的機構之一。 美國眾議院行政管理辦公室今年7月發出一封信函,限制員工使用OpenAI的ChatGPT,僅允許使用基於訂閱的高級ChatGPT Plus服務,且僅在特定條件下使用。 備忘錄中指出:「每位守護者在購買和使用生成AI時都有責任遵守所有的網絡安全、數據處理和採購要求。」該部門雖然不追蹤註冊使用生成AI工具的守護者人數,但Downsworth表示他們確實監控其網絡上的活動。網絡安全和隱私已成為政策制定者和企業關注的重要問題。今年5月,三星和蘋果禁止員工使用ChatGPT,原因是擔憂這類程式可能導致數據和知識產權的損失。

Read More
禁用ChatGPT

調查指75%組織擬在工作設備上禁用ChatGPT

黑莓最新研究顯示,全球 75% 的組織,目前正在實施或考慮在工作設備上禁用ChatGPT 和其他生成式人工智能應用程式。 其中 61% 的組織表示這些措施將長期或永久實施,這是出於對數據安全、私隱和企業聲譽風險的考慮。同時,83%的組織表示對未經安全保護的應用程式對企業 IT 環境構成了網絡安全威脅的擔憂。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 儘管傾向於全面禁止使用生成式人工智能應用程式,但絕大多數被訪者也認識到這些應用程式在工作場所中提高效率(55%)、創新(52%)和增強創造力(51%)的潛力。在使用生成式人工智能工具進行網絡安全防禦方面,81% 的受訪者表示贊成,這表明 IT 決策者不希望被網絡犯罪分子追趕。 相關新聞:ChatGPT危害年青人工作機會?76%Gen Z表示擔心 黑莓:禁用ChatGPT意味放棄許多潛在業務益處 黑莓公司技術總監、負責網絡安全的 Shishir Singh 呼籲,組織在工作場所中對生成式人工智能應用程式採取謹慎而靈活的態度。他指出禁止使用這些應用程式,可能意味著放棄了許多潛在的業務益處。 他還提到,隨著平台的成熟和法規的實施,組織政策可以引入靈活性,但關鍵在於在工作場所中配置正確的工具,以實現應用程式的可見性、監控和管理。 這項研究還顯示,雖然 80% 的 IT 決策者認為組織有權控制員工在業務目的上使用的應用程式,但 74% 認為這樣的禁令表明對公司和自帶設備的「過度控制」。 因此,對於信息總監(CIO)和信息安全總監(CISO)來說,統一終端管理(UEM)提供了對哪些應用程式可以連接到企業環境的必要控制。這樣的解決方案確保了企業安全,同時保護用戶私隱,通過將企業數據隔離。

Read More
SIM卡劫持

隨時「接管」你的電話 SIM卡劫持有多容易?

SIM卡劫持(又稱 SIM 卡交換攻擊)成為日益增長的網路安全威脅,這種攻擊方式能夠使黑客接管受害者的電話號碼,從而獲得進入銀行帳戶、信用卡或加密貨幣帳戶的權限。儘管網絡安全基礎設施不斷提升,但網絡身份仍面臨許多風險,尤其是與用戶電話號碼有關的攻擊。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 今年 7 月初,LayerZero 行政總裁 Bryan Pellegrino 成為 SIM 卡交換攻擊的受害者之一,黑客短暫地接管了他的 Twitter 帳戶。Pellegrino 在重新獲得他的 Twitter 帳戶後寫道:「我的猜測是有人從垃圾桶裡拿走了我的證件,那只是平常的會議紙質證件,以某種形式欺騙代表使用它作為 SIM 卡交換的身份證明,而我正在離開Collision。」 SIM卡劫持涉多個步驟 SIM 卡交換攻擊是指黑客通過欺騙電信提供商,將受害者的電話號碼轉移到一個由黑客控制的 SIM 卡上,以此來獲取受害者的個人信息和金融資產。 這種攻擊方式的實施需要黑客先蒐集受害者的個人信息,例如姓名、地址和出生日期等,這些信息可能通過社交工程技術或釣魚攻擊獲得。黑客還需要欺騙電信提供商,使其相信黑客是受害者本人,以便讓電信提供商將受害者的電話號碼轉移到由黑客控制的 SIM 卡上。 一旦黑客成功實施SIM卡交換攻擊,他們就可以接收到受害者的所有短信和通話,並且可能獲得受害者的身份證明文件。黑客可以利用這些信息進入受害者的銀行帳戶、信用卡或加密貨幣帳戶,從而獲取金錢或其他價值資產。 CertiK 安全營運總監 Hugh Brooks 指出:與過去三年相比,這表示 SIM 卡交換攻擊在「絕對增長」。如果不從基於短信的雙因素身份驗證移開,電信提供商也不提高其安全標準,這種攻擊將會繼續增長。 SIM 卡交換攻擊的發生可能讓用戶認為這只是拿走某人的證件一樣容易,但事實上,這種攻擊方式需要使用公開可用或通過社交工程獲得的信息。 SIM 卡劫持有很大潛力 SlowMist 信息安全總監,化名「23pds」稱,SIM卡交換攻擊目前還不太普遍,但在不久的將來有很大的潛力進一步增加。他說:「隨着Web3的普及,吸引更多人進入這個行業,SIM卡交換攻擊的可能性也因其技術要求相對較低而增加。」 過去幾年中,涉及加密貨幣的 SIM 卡劫持案例越來越多。2021年10月,Coinbase 披露,黑客由於雙重身份驗證(2FA)漏洞,從至少 6,000 名客戶那裡竊取了加密貨幣。此前,英國黑客 Joseph O’Connor 因通過多次…

Read More