top of page
搜尋


Microsoft 365 E7:從 Copilot 試驗走向 Agentic AI 實戰,香港企業準備好了嗎?
過去一年,很多香港公司都在「試玩」Copilot:開會做紀錄、幫忙起草電郵、整理文件。真正的問題卻一直沒變:「如何將 AI 由試驗,變成可以量化回報的日常營運能力?」Microsoft 365 E7 正正是為了這個轉變而生——結合 Microsoft 365 E5、安全與合規增強功能、Copilot 以及全新的 Agent 365,為企業打造一個能大規模營運 AI Agent 的整體平台。 #什麼是 Microsoft 365 E7?為何它不是「另一個 Plan」而已? Microsoft 已正式宣佈,Microsoft 365 E7 將於 2026 年 5 月 1 日起正式全球一般可用(General Availability),同日推出的還包括作為 E7 關鍵組件的 Agent 365。Microsoft 365 E7 是 Microsoft 近十年來首個全新的企業級版本,定位在 E5 之上,專為「以 AI 為先」的知識型工作者而設。在官方架構中,E7 將多個原本分散的元件整合在一個授權之下: Microsoft 365 E5(含...
3月26日


AI年代來襲:香港企業面臨內外部雙重危機, Amidas助您化險為夷
在AI急速普及的2026年,香港商業客戶正面臨前所未有的網路安全挑戰。根據《2026年Thales數據威脅報告》及Cloudflare最新統計,74%企業視AI為首要數據風險,香港更成為全球DDoS攻擊第二重災區。 #AI驅動新型內部威脅 74%企業列AI為頭號數據安全隱患,遠超傳統網路攻擊。AI系統獲取企業核心數據權限,卻缺乏足夠管控: 超權存取危機:僅36%香港企業掌握數據全貌,49%敏感雲端數據未加密 憑證竊取橫行:佔雲端攻擊44%,黑客利用AI自動化竊取身份憑證滲透內網 深度偽造詐騙:近60%企業遇AI生成假影片/語音,45%因虛假資訊蒙受財務損失 真實案例:英國工程公司Arup被AI生成CFO深偽影片詐騙2500萬美元,香港39%企業已設AI安全預算,但僅22%具備完整應變機制。 #DDoS攻擊全球第二重災區 震撼數據:2025年Q4香港DDoS攻擊達4710萬次,按年暴增100%,躍居全球第二! AI時代攻擊特徵升級: AI智能體24/7自動獵殺,網絡層威脅佔78% 香港升至全球第5大攻擊發起地,電訊、金融、軟件業成首要目標...
3月19日


當 AI 開始保護 AI:Check Point 如何看待下一代資安戰場
隨著生成式人工智慧(GenAI)的快速發展,企業開始在不同業務場景中導入 AI 技術。同時,AI 也正在改變資安團隊的工作方式。對許多企業而言,最大的挑戰並不是缺乏安全工具,而是如何在複雜的安全環境中有效地運用這些工具。 在與香港企業客戶的交流中,AMIDAS經常觀察到,企業安全平台功能愈來愈多,但操作與管理也變得愈來愈複雜。安全團隊需要花費大量時間在查詢日誌、分析警報與理解安全策略上,這不僅增加工作負擔,也可能延長威脅回應時間。為了解決這些挑戰,Check Point Software Technologies 在其Infinity 平台中導入 Infinity AI Copilot(Infinity GenAI),將生成式 AI 與安全管理平台結合,協助安全團隊更快速理解與管理安全環境。 以自然語言管理安全平台 傳統安全平台通常需要透過多層介面與複雜設定來查詢資訊或進行管理。Infinity AI Copilot 則提供更直覺的方式,讓安全人員可以透過自然語言與平台互動。 例如,安全團隊可以直接查詢安全事件、了解攻擊來源,或檢視相關安全政策。
3月6日


2026 年及未來值得關注的 10 大 Managed Service Provider(MSP) 趨勢
2026 年託管服務供應商 Managed Service Provider(MSP) 重點趨勢包括 AIOps、雲端成本最佳化、數位信任架構,以及 AI 驅動的資安能力,協助企業降低成本並推動成長。 重點摘要: 在利潤壓力下,企業透過 Managed Service Provider (MSP) 可降低 20%–30% IT 成本、提升最高 25% 生產力,專注核心業務與數碼轉型。 MSP 的差異化將集中於 AI 資安、AIOps、雲端成本管理及產業專業能力。 隨著企業重視成本控制、合規與混合 IT 穩定性,AIOps、FinOps 與領域專業愈加關鍵。 在經濟壓力與競爭加劇下,企業積極尋找提升優勢的方法,而外判 IT 成為重要策略之一。透過與 Managed Service Provider(MSP) 合作,企業可更有效推動成長、優化成本及加速數碼現代化。研究顯示,導入託管服務可降低整體 IT 成本 20%–30%,並提升 15%–25% 生產力。現時約 94% 中小企已採用 Managed Service Provider(MSP) 服務
2月9日


Microsoft Office 漏洞警示(CVE-2026-21509)
立即更新,守護企業資訊安全 隨著企業日益依賴 Microsoft Office 進行日常營運與文件處理,相關系統的安全性亦成為網絡攻擊者的主要目標。近日,微軟公佈了一項新的安全漏洞 — CVE-2026-21509,此漏洞可能對企業資訊安全構成潛在風險,值得各組織高度關注。 漏洞簡介:什麼是 CVE-2026-21509? CVE-2026-21509 是一項影響 Microsoft Office 元件的安全漏洞。攻擊者有機會透過精心設計的文件或內容,誘使用戶開啟檔案,從而在受影響的系統上執行未經授權的操作。一旦成功利用此漏洞,可能導致系統遭入侵、敏感資料外洩,甚至成為企業內部網絡被橫向移動攻擊的入口。 哪些系統受到影響? 根據目前的安全通告,以下環境可能受到影響: Windows 平台上的 Microsoft Office 桌面版本 使用未更新安全修補程式的 Office 應用程式(包括 Word、Excel、PowerPoint 等) 企業內部仍在使用較舊版本 Microsoft Office 或未啟用自動更新的系統 建議 IT 管理人員全面
1月29日


AIOps:香港企業與機構如何用 AI 讓運營更智慧化
在香港的日常運營中,IT 系統的重要性已無人能忽視。從銀行交易、供水供電的穩定,到政府服務平台的即時響應,一個小小的故障就可能對民生信任、營運效率甚至社會影響力造成重大衝擊。 而 AIOps(AI 驅動的 IT 運營)正逐步從「技術趨勢」變成「智慧運營基礎架構」,讓機構能從被動監控走向主動預測與智慧化運營。 在這個過程中,Amidas 的服務與平台(例如 Amidas.AI)可以成為機構落地 AIOps 的關鍵支援力量,為香港企業與機構帶來具體、可操作的解決方案。 為何 AIOps 在今天的重要性更勝以往? AIOps 可以將 IT 系統中龐大的資料(包括日誌、性能指標、事件告警等)整合起來,替代人手大量分析的模式,利用 AI 模型: 自動剔除「噪音」警告 智能識別真正的異常與潛在風險 自動關聯多個系統事件,並定位可能的根本原因 提供建議甚至觸發自動化處理流程 這樣的能力讓 IT 運營不再只是「被動等警報」,而是能主動掌握系統健康與業務影響。 真實場景故事:AIOps 在香港的實際應用 1. 金融服務(FSI):交易高峰預測與風險管理...
1月28日


網絡安全須知|從 Instagram 事件看社交平台帳戶安全與資安防護
近期社交平台 Instagram 在網絡上引發關注,有大量用戶反映在未自行操作下收到密碼重設通知,並有報導指出部分帳戶資料疑似在網絡上流傳,引起許多人對個人資料安全的憂慮。即使平台官方解釋為技術層面的異常,而非遭駭客入侵或資料庫被攻破,這類現象仍提醒我們在使用社交媒體時必須加強資安意識與防範能力。 香港網絡安全事故協調中心(HKCERT)長期推廣公眾網絡安全教育,強調社交平台身份盜用、釣魚詐騙及社交工程攻擊等是常見的威脅類型,也提供了多項實用的防護建議,幫助大家提升帳戶安全和個人資料保護。 一、社交平台安全風險為何不容忽視? HKCERT 指出,隨著社交媒體使用普及,網絡犯罪分子利用各種誘騙手法進行攻擊,包括: 釣魚詐騙:透過仿冒電郵或訊息,引導用戶誤入假冒登入頁面,盜取密碼或個人資料。 身份盜用:不法分子取得帳戶控制權後,可能偽裝成用戶進行詐騙或擴大攻擊範圍。 社交工程:利用真實資訊或已外洩的聯絡方式提高詐騙成功率。 即使帳戶本身未直接被駭,個人資訊曝光已足以成為攻擊者的突破口。尤其當外洩資料包括電郵或電話號碼時,攻擊者可利用這些資訊進一步模擬
1月21日


從PAM走向Identity Security Platform:為何「只管特權帳號」已不足夠?
CyberArk在其對2026年網絡安全趨勢的觀察中指出:當企業大量引入AI(包括可自主執行任務的AI代理),「身份」將成為最主要的攻擊入口之一,身份安全(Identity Security)亦會由配套措施升級為整體防禦策略的核心。 對香港企業而言,若屬關鍵基礎設施相關行業,合規要求與營運韌性(Operational Resilience)會同步提高,身份安全平台的落地速度、可審計性與自動化能力將直接影響合規成本與事故影響層面。 AI驅動威脅升級:從「入侵」走向「自動化濫用」 過去攻擊鏈常見模式是釣魚或漏洞入侵後再橫向移動;踏入2026,AI被用作放大器,令偵察、社工、憑證濫用與權限提升更快、更廣、更難分辨。 在「AI代理」逐步進入企業工作流的情況下,安全團隊要面對的不再只是真人帳號,還包括大量機器身份、API Key、Token、憑證與臨時權限的生命週期管理問題。 因此,防守重點會由「阻擋入侵」擴展至「控制已驗證後的行為」:包括降低常設特權、限制高風險操作、以及把可疑會話即時關聯到身份與情境。 香港正推進關鍵基礎設施電腦系統保護相關立法與監管
1月14日
bottom of page