top of page
Search


企業 AI 加速發展:如何由存取、數據到 Runtime 建立完整安全防線?
人工智能正由內容生成及問答工具,逐步發展成企業業務流程的一部分。 現時不少企業正建立 Retrieval-Augmented Generation(RAG)應用、企業知識平台及 AI Agent。這些 AI 系統不但能搜尋內部文件,更可以連接資料庫、SaaS 平台及外部工具,甚至代表用戶執行操作。 AI 的能力越強,能夠接觸的數據及系統亦越多。企業在推動創新的同時,亦需要重新審視現有安全架構能否應對 AI 帶來的新風險。 企業 AI 帶來哪些安全挑戰? 企業 AI 環境可能同時涉及公共 AI 平台、內部數據、第三方模型、AI Agent、MCP Server 及不同外部工具。 這些組件令企業需要保護的,不再只是用戶登入及網絡流量,還包括 AI 如何理解指令、搜尋資料、選擇工具及執行操作。 Shadow AI 與數據外洩 即使企業未正式推出 AI 計劃,員工亦可能已經自行使用不同的公共 AI 工具。 當員工將客戶資料、內部文件、財務紀錄或程式碼輸入未經批准的平台,便可能形成 Shadow AI 及數據外洩風險。 企業首先需要了解員工正在使用哪些
Jul 24


活動回顧|Amidas 參與 Cisco Connect 2026 Hong Kong:全方位守護企業 AI 應用
Amidas 很高興參與 Cisco Connect 2026 Hong Kong,與來自不同行業的 IT 專業人士及企業代表交流,共同探討企業在應用生成式 AI 及 AI Agent 時所面對的安全、管治及資料保護挑戰。 活動期間,Amidas 於展位重點展示 Amidas.AI、Cisco Secure Access 及 Cisco AI Defense 如何互相配合,為企業 AI 應用提供由存取、資料流動到執行階段的全方位保護。 透過 Amidas.AI,企業可以安全地建立及部署企業級 AI 應用,連接內部知識及業務資料,提升知識管理和工作效率。在使用者存取 AI 服務的過程中,Cisco Secure Access 可協助企業管理員工如何使用企業及第三方 AI 工具,控制敏感資料的流向,並降低資料被上載至未經批准 AI 平台的風險。 當 AI 應用、模型及 Agent 正式運行時,Cisco AI Defense 則提供進一步保護,協助企業識別及防禦 Prompt Injection、不安全回應、惡意工具調用,以及與 RAG、AI
Jul 17


備份不只是復原:在 AI 時代建立真正的數據韌性
在現今數碼環境中,備份一直是企業最後一道防線。當系統故障、網絡攻擊、營運中斷或災難事故發生時,備份就是企業能否迅速復原並恢復業務運作的關鍵。 然而,隨着網絡威脅不斷演變,備份已不再只是儲存數據副本,而是企業整體網絡韌性策略中不可或缺的一環。特別是在 AI Agent 逐漸進入企業流程的時代,企業需要的不只是「有備份」,而是能夠看得清、守得住、還原得準的數據韌性能力。 現代攻擊更複雜,企業不能只靠傳統防線 現今的網絡攻擊已逐漸走向工業化及組織化。攻擊者不再只是個別人士作試探式入侵,而往往是成熟的黑客組織,以有系統及高度自動化的方式發動攻擊。 常見的攻擊路徑包括: 透過釣魚攻擊誘使用戶點擊惡意連結或輸入登入憑證 取得存取權限後,安裝後門或建立額外帳戶 搜尋 Active Directory、重要伺服器及數據庫 刪除、竊取或加密關鍵數據 令應用程式或業務系統無法正常運作 更具挑戰的是,部分攻擊未必發生在作業系統層面。例如,攻擊者有機會直接在虛擬化平台層面加密虛擬機檔案,如 VMDK 檔案。當攻擊繞過作業系統層面時,即使企業已部署 EDR...
Jul 3
bottom of page