生產力局全力支持香港特區《基本法》第23條立法

本港時事

生產力局全力支持香港特區《基本法》第23條立法

香港特區政府1月30日正式展開《基本法》第23條立法的公眾諮詢,香港生產力促進局全力支持香港特區儘快完成立法,堅定履行維護國家安全的憲制責任,應對各類安全風險,包括經濟、科技、新興產業呈現的新挑戰,確保「一國兩制」行穩致遠,充分發揮香港「背靠祖國,聯通世界」的獨特優勢,以提升國際競爭力,為培育優秀人才,尤其是年輕創科人才創造更好的環境,加快香港國際創新科技中心建設,為更好融入國家發展大局、實現高品質發展開創新篇章。  法治是香港賴以成功的基石。香港要發展成國際創新科技中心,需要安全而穩定的環境,讓社會集中精力發展經濟,改善民生,更好融入國家發展大局。香港的創科發展迎來黃金時代,創科生態圈、產業鏈、人才庫日漸蓬勃。保障安全、締造優質營商環境,充分發揮香港「一國兩制」下的獨特優勢,成為香港工商業界、創科界的共識。 科技發展日新月異,人工智慧、大資料、金融科技、生物科技、未來製造、深海深空探測、能源等新興領域對國家安全有直接影響,各國正積極應對這些新安全風險。正如香港特區政府的公眾諮詢檔顯示,美國、英國、加拿大、澳大利亞及紐西蘭等國均已訂立嚴格的法律並採取措施,維護自身發展利益,近年來在經濟安全、科技安全等領域也有新舉措。23條能與《香港國安法》有效銜接,全面落實全國人大《528決定》,以「組合拳」的方式,為香港的長期繁榮穩定共建更安全和穩定的國安屏障。 生產力局主席陳祖恒議員表示:「安全是發展的基礎。香港要珍惜來之不易的發展成果,不斷強化競爭新優勢,釋放發展新動能,就必須在維護國家安全層面堵塞漏洞。全力支持儘快完成《基本法》第23條立法,這是香港特區的憲制責任,也是國際社會通行的做法,更是民心所向。23條立法內容前瞻、務實,廣泛參照不同國家與地區的法律,相信將能更好防範各類安全風險,尤其是與科技相關的潛在風險與挑戰。越早完成立法,香港的法治根基就越穩固,有助於締造優質營商環境,為香港推動創科產業和新型工業化提供最佳制度保障,以提升市民福祉,實現高品質發展。」 生產力局致力以世界級的先進技術和創新服務,支援企業善用人工智慧、機器人、大資料等科技解決痛點,在提升競爭力的同時,強化企業對網路安全、資料安全、人工智慧安全等新興安全風險的防禦及應對能力,推動香港及粵港澳大灣區產業高端化、智慧化、綠色化發展,邁向新型工業化。以網路安全為例,作為香港構建智慧城市的重要一環,生產力局轄下的香港電腦保安事故協調中心(HKCERT)全力協助各種規模的機構改善網路安全,助企業和公眾防範潛在網路安全威脅。HKCERT最新公佈的資料更顯示,涉及網路釣魚的個案數位創五年新高,而主要集中銀行及金融等領域,可見網路安全對香港的經濟發展安全帶來重大的威脅,而其中蘊含的國家安全風險更是不容忽視。 未來,生產力局將繼續全力支持香港特區政府依法施政,深化海內外科技合作,聯通國際頂尖創科資源,凝聚產、學、研各界共識,致力做好解說工作,讓社會各界明白《基本法》第23條立法懲治的是極少數危害國家安全分子,保護的是廣大市民和香港整體利益,以推動香港更好融入國家發展大局,為大灣區和「一帶一路」建設、國家實現高品質發展和中國式現代化做出新的貢獻。 ============= 延伸閱讀:【吳老闆筆記】支持23條盡早立法 提防美國刻意挑釁製造事端 ============= 深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Facebook:www.facebook.com/CapitalPlatformHK Instagram:www.instagram.com/capital.ceo.entrepreneur LinkedIn:www.linkedin.com/company/capitalhk/ [...]

本港時事

HKCERT:本地網絡釣魚事件連升三季 逾13,000宗按季激升九成

釣魚網站近期成為網絡攻擊的常見手法。香港電腦保安事故協調中心(HKCERT)發表最新一季《香港保安觀察報告》,釣魚網站事件連升三季,並在2022年第四季首次錄得過萬宗,達13,574宗,按季激升90%,較去年同期更上升逾11倍,情況令人關注。   報告除會提供過去一季被發現曾經遭受或參與各類型網絡攻擊活動的香港網絡系統的數據外,亦會回顧該季度所發生的重大保安事件及探討熱門保安議題,並提出易於執行的保安建議,以提升公眾的資訊保安認知的水平,増強應對有關風險的能力。 釣魚網站事件連升三季,並在2022年第四季首次錄得過萬宗,達13,574宗,按季激升90%,較去年同期更上升逾11倍。數據顯示,84%的釣魚網站為虛假信用卡公司網站;6% 和 5% 與電訊和運輸行業相關。報告撰寫時,抽樣測試結果顯示這些網站均已關閉或不能進入,但相信黑客有意通過相關網站騙取用戶的信用卡或其他個人信息,用於非法行為。 HKCERT表示,最近常見的網絡釣魚攻擊手法主要是透過智能手機系統內置及第三方的即時通訊應用程式,將存有釣魚網站的惡意縮寫URL連結以訊息發送至收訊人。由於大多數通訊軟件都可以設定發件人的名稱,因此黑客可以偽裝成真實品牌的名稱。 有網絡不法分子利用ChatGPT製作釣魚郵件 人工智能(AI)的普及應用,一方面讓大家工作或生活上更省時便利,例如有人已利用ChatGPT編寫程式或文章,能得出比真人更快、更少錯誤的程式,生成的文章內容亦很豐富及井井有條;另一方面,已有網絡不法分子利用ChatGPT製作釣魚郵件內容,甚至編寫惡意程式,縱使開發商已加入保安機制禁止生成惡意內容,但已有網絡犯罪分子開發規避方法,並以網絡犯罪服務方式販賣,由此可見AI的潛在保安問題亦不容忽視。 根據以色列網絡安全方案供應商 Check Point 於2022年11月上旬發表每月的《全球威脅指數》報告,名為「AgentTesla」的間諜軟件被列為全球最廣泛散布的惡意程式,影響逾 7%企業。就此,HKCERT收集了其中一個AgentTesla惡意程式作樣本,以分析整個攻擊手法及背後運作,並提出保安建議,提升公眾的防禦能力。 [...]

本港時事

HKCERT:慎防誤墮電話卡實名登記獎賞積分到期釣魚短訊陷阱

近日本地社交通訊軟件用戶的網絡釣魚攻擊又有新搞作。有網絡不法份子又以電話卡實名登記為名,發送帶有冒充本地電訊公司的釣魚連結的短訊給用戶。這些釣魚網站是為了引誘受害者輸入他們的個人資料,例如身份證號碼、地址等。香港電腦保安事故協調中心(HKCERT)表示,提醒本地社交通訊軟件用戶於收到這類訊息的時候要加倍小心,需看清楚電話號碼及連結裏所指向的網站,避免墮入陷阱。   如早前有騙徒偽冒「yuu」隨機向市民發出釣魚式欺詐短訊,聲稱客戶積分即將到期,引誘點擊內文附帶的不明連結,誤入該偽冒網站換領獎賞,結果被騙取個人及信用卡資料,造成損失。 香港電腦保安事故協調中心(HKCERT)表示,提醒本地社交通訊軟件用戶於收到這類訊息的時候要加倍小心,需看清楚電話號碼及連結裏所指向的網站。如果對電話號碼或對方所提供的網站存疑,應透過官方渠道直接向該公司查證,以及利用「守網者」的「防騙視伏器」檢查是否有問題,千萬不要向不明來歷人士提供任何敏感資料,包括個人資料如身分證、出生年月日,或有關自己的相片和錄像。 詳情可參閱:https://www.hkcert.org/tc/blog/beware-of-phishing-website-when-using-mobile-devicer或https://cyberdefender.hk/scameter/ 警方:善用「防騙視伏器」功能辨真僞 警方反詐騙FB專頁「CyberDefender 守網者」亦提醒市民,騙徒換湯不換藥,緊記留意SMS內嵌連結的奇怪網址域名,與平台真正域名截然不同,稍加留意便可識破。此外,市民也可嘗試按下網站的不同按鈕,測試連結是否正常或會否連結至其他網站。如有懷疑,除了向官方機構驗證,也可在守網者網站的「防騙視伏器」(cyberdefender.hk),輸入可疑網址以分辨真僞。 另一方面,yuu回應稱,得悉近日出現偽冒Facebook專頁或短訊,透過發放假訊息以套取顧客資料。 yuu對相關事件表示關注,謹此澄清yuu只有一個專頁(www.facebook.com/yuu.hk),以及一個官方網站(www.yuurewards.com)。有關活動或積分到期訊息並非由yuu發送,亦從未授權任何第三方機構進行相關活動,請顧客留意及不要向第三方提供任何個人資料。yuu將會採取一切必要措施,同時保留法律追究權利。   延伸閱讀:HKCERT:用人工智能找答案 多角度查證保平安   深入閱讀政經生活文化,更多內容盡在: [...]

本港時事

HKCERT:用人工智能找答案 多角度查證保平安

近日人工智能(AI)聊天機器人ChatGPT在互聯網上火紅,據報導已有一億用戶,大部份使用者都表示相比起傳統搜尋引擎只依據輸入的查詢來提供相關度高的網站,ChatGPT能讓用戶以人與人對話的方式提問然後輸出回應,加上生成的答案十分精準及附有詳細解釋,省卻用搜尋引擎後還要自行查閱資料的時間。 雖然其開發者OpenAI表示免費版ChatGPT是在研究預覽階段,但它的受歡迎程度卻標致著將AI及機器學習技術呈現至普羅大眾面前的重大成功。近日各大資訊科技公司都相繼公佈會把AI整合到其網上服務的計劃:例如Microsoft會把比ChatGPT更強大的AI技術與搜尋引擎Bing及瀏覽器Edge整合;另一搜尋引擎巨頭Google亦將於未來數周把其對話式AI服務Bard逐步加入到其產品中。可見不久將來會有更多AI技術會整合到不同的網上服務,涉足我們的日常生活。 AI的普及應用,一方面讓我們工作或生活上更省時便利,例如有人已利用ChatGPT編寫程式或文章,能得出比真人更快、更少錯誤的程式,生成的文章內容亦很豐富及井井有條;但另一方面,亦曾有不法分子利用ChatGPT製作釣魚郵件內容,甚至編寫惡意程式,縱使官方已加入保安機制禁止生成惡意內容,但已有網絡犯罪份子開發出規避方法,並以網絡犯罪服務方式販賣,由此可見潛在保安問題亦不容忽視。 香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)日前在最新一次年度資訊保安展望簡布會上亦預測利用AI的攻擊及網絡犯罪服務將會是2023年五大資訊保安風險之一,當中更羅列多種不法分子如何利用AI進行攻擊的可能情況,除上述提到的例子外,還包括AI欺詐及毒害AI模型。總結AI涉及的保安風險有以下幾種: • 數據私隱和保密:AI需要大量數據進行訓練,其中可能包括敏感信息,如個人詳細信息、財務信息和醫療記錄。這可能引發了隱私問題,因為模型可能會訪問和生成敏感信息。 • 錯誤訊息:AI為求產生的結果有連貫性及通順,可能會編造虛假或誤導性訊息,用戶慣性倚賴AI生成的資料可能會對事實有錯誤的認知。另外,訊息的準確性亦會受到其所接受的訓練數據影響,例如ChatGPT的訓練數據只去到2021年,所以當問到誰是最近的世界盃冠軍時,它會回答法國 (2018年冠軍),而不是阿根廷(2022年冠軍);其他錯誤訊息的例子包括在Google宣傳其聊天機器人Bard的廣告中,被發現它在回答有關「詹姆斯韋伯太空望遠鏡」的問題中包含錯誤的資訊。 • 偏見問題:AI的訓練數據可能來自互聯網,其中可能包含偏見和歧視。這可能導致模型產生使這些偏見和歧視的回應。此外,不法分子亦可利用偏頗的數據,訓練AI模型,令AI生成惡意的回應,此手法稱為對抗性干擾。 • 版權問題:考慮第三方的權利都是很重要,例如由ChatGPT輸出的回應中可能涉及的受版權保護的資料的擁有人。侵犯他人的權利,包括未經許可使用其受版權保護的資料,可能會導致法律責任。因此使用ChatGPT時,要考慮和尊重其開發者和其他人的知識產權,並確保對 ChatGPT 的回應的任何使用都符合適用的法律法規。 [...]