<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Allied Group Holdings Limited</title>
    <description>聯盟集團("AGH"), 是紮根香港的科技方案提供商，提供包括信息安全培訓課程及相關技術、物聯網、人工智能及第三代互聯網等技術，為各類客戶提供諮詢服務及解决方案。 AGH顧問與頂級諮詢公司的專業人士合作，旨在提高客戶運營的效率和效果。</description>
    <link>https://www.alligph.biz/</link>
    <atom:link href="https://www.alligph.biz/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>俄羅斯網安巨頭開源「AI駭客」</title>
      <pubDate>Sun, 08 Mar 2026 22:33:13 -0700</pubDate>
      <link>https://www.alligph.biz/blog/ai</link>
      <guid>https://www.alligph.biz/blog/ai</guid>
      <description>&lt;p&gt;Source: Internet&lt;/p&gt;&lt;p&gt;來源: 網路&lt;/p&gt;&lt;p&gt;&lt;span style="color: #0d6e5b;"&gt;&lt;strong&gt;導讀 &lt;/strong&gt;&lt;/span&gt;Positive Technologies的團隊開源了PentAGI——一套完全自主的AI多智能體滲透測試系統。給它一個目標，它自己調用nmap、Metasploit、sqlmap等20多種駭客工具，4個Agent分工偵察、掃描、漏洞利用、報告生成，全程零人工干預。GitHub star飆升，近4000人點贊，安全圈直接炸了。傳統紅隊一次演練花3萬到5萬美元，耗時數周——這玩意兒只需要一條Docker命令。&lt;/p&gt;&lt;p style="font-size: 24px;"&gt;&lt;span style="color: #0d6e5b;"&gt;&lt;strong&gt;一個會自己搞滲透的AI&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 100%;"&gt;PentAGI的全稱是&lt;span style="color: #222222;"&gt;Penetration testing Artificial General Intelligence&lt;/span&gt;——滲透測試通用人工智慧。&lt;/p&gt;&lt;p class=" p" style="font-size: 100%;"&gt;這個名字本身就夠嚇人了。&lt;/p&gt;&lt;p class=" p" style="font-size: 100%;"&gt;你給它一個目標（比如一個Web應用的地址），然後它會自己：&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;1. &lt;span style="color: #222222;"&gt;偵察階段— 一&lt;/span&gt;個Agent專門負責掃描目標，發現開放端口和服務&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;2. 分&lt;span style="color: #222222;"&gt;析階段— 另一&lt;/span&gt;個Agent分析攻擊面，決定從哪里下手&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;3. 攻擊&lt;span style="color: #222222;"&gt;階段— 第三個&lt;/span&gt;Agent嘗試各種攻擊向量（SQL注入、XSS、目錄遍曆、認證繞過……），走不通就換策略&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;4. 報告階&lt;span style="color: #222222;"&gt;段— 最後一個&lt;/span&gt;Agent把找到的漏洞寫成詳細報告，附帶利用指南&lt;/p&gt;&lt;p class=" p" style="font-size: 100%;"&gt;關鍵是：這四個Agen&lt;span style="color: #222222;"&gt;t之間會互相通信，即時調整策略。就像一支訓練&lt;/span&gt;有素的特種部隊，各司其職又默契配合。&lt;/p&gt;&lt;p&gt;&lt;span style="color: #999999;"&gt;▲ 推特用戶chiefofautism的PentAGI介紹推文（3855贊，39萬流覽）&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 28px;"&gt;&lt;span style="color: #0d6e5b;"&gt;&lt;strong&gt;20+專業駭客工具，一鍵打包&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 100%;"&gt;PentAGI不是從零開始造輪子——它站在巨人的肩膀上。&lt;/p&gt;&lt;p class=" p" style="font-size: 100%;"&gt;整個系統打包成一個Docker容器，預裝了安全圈最經典的工具集：&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;· &lt;span style="color: #222222;"&gt;&lt;strong&gt;nmap— &lt;/strong&gt;&lt;/span&gt;端口掃描的瑞士軍刀&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;·&lt;strong&gt; M&lt;/strong&gt;&lt;span style="color: #222222;"&gt;&lt;strong&gt;etasploit— 滲&lt;/strong&gt;&lt;/span&gt;透測試框架之王&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 100%;"&gt;· &lt;strong&gt;sq&lt;/strong&gt;&lt;span style="color: #222222;"&gt;&lt;strong&gt;lmap—...&lt;a href=https://www.alligph.biz/blog/ai&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>DeepAudit 讓 AI 幫你挖漏洞</title>
      <pubDate>Sun, 08 Mar 2026 21:47:45 -0700</pubDate>
      <link>https://www.alligph.biz/blog/deepaudit-ai</link>
      <guid>https://www.alligph.biz/blog/deepaudit-ai</guid>
      <description>&lt;p style="font-size: 28px;"&gt;&lt;span style="color: #000000;"&gt;&lt;strong&gt;1.簡介&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;DeepAudit 是一個開源的 AI 代碼審計平臺。你把代碼丟給它，4 個 AI 智能體會自動分工協作——偵察技術棧、分析代碼邏輯、挖掘漏洞、在沙箱裏驗證，最後出一份審計報告。&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: left; font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;截至 2026 年 3 月，這個專案在 GitHub 上約 4.9k stars，已經挖出了 49 個真實 CVE 漏洞，涉及 16 個知名開源專案。&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: left; font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;專案地址：https://github.com/lintsinghua/DeepAudit&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: left; font-size: 28px;"&gt;&lt;span style="color: #000000;"&gt;&lt;strong&gt;2.它解決了什麼問題？&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: left; font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;做過代碼審計的人都知道，傳統 SAST 工具（Semgrep、SonarQube 之類）有幾個硬傷：&lt;/span&gt;&lt;/p&gt;&lt;p class=" MsoNormal" style="font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;·&lt;/span&gt;&lt;span style="color: #000000;"&gt;&lt;strong&gt; 誤報一堆：&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: #000000;"&gt;跑完掃描，幾百條告警，安全人員要花大量時間手動篩選&lt;/span&gt;&lt;/p&gt;&lt;p class=" MsoNormal 15" style="font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;·&lt;/span&gt; &lt;span style="color: #000000;"&gt;&lt;strong&gt;理解不了業務邏輯：&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: #000000;"&gt;只會做模式匹配，碰到跨檔調用就懵了&lt;/span&gt;&lt;/p&gt;&lt;p class=" MsoNormal 15" style="font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;· &lt;/span&gt;&lt;strong&gt;報&lt;/strong&gt;&lt;span style="color: #000000;"&gt;&lt;strong&gt;了漏洞但驗證不了：&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: #000000;"&gt;告訴你這裏有風險，但到底能不能利用？不知道&lt;/span&gt;&lt;/p&gt;&lt;p class=" p 15" style="text-align: left; font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;Dee&lt;/span&gt;p&lt;span style="color: #000000;"&gt;Audit 的做法是讓 AI 模擬安全專家的思路：先搞清楚專案用了什麼技術棧，再分析代碼裏有什麼問題，然後寫 PoC 腳本在沙箱裏跑一遍——能打通的才算真漏洞。&lt;/span&gt;&lt;/p&gt;&lt;p class=" p 15" style="text-align: left; font-size: 28px;"&gt;&lt;span style="color: #000000;"&gt;&lt;strong&gt;3.核心架構&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 100%;"&gt;&lt;span style="color: #000000;"&gt;DeepAudit 用的是 Multi-Agent 協作架構，4 個智能體各管一塊：&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: left; font-size:...&lt;a href=https://www.alligph.biz/blog/deepaudit-ai&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>AGH應邀出席香港執業安全師學會人工智能應用交流會</title>
      <pubDate>Sun, 26 Oct 2025 21:50:48 -0700</pubDate>
      <link>https://www.alligph.biz/blog/agh-15b1406b-8865-45d5-9b76-2f76b670ba00</link>
      <guid>https://www.alligph.biz/blog/agh-15b1406b-8865-45d5-9b76-2f76b670ba00</guid>
      <description>&lt;p&gt;聯盟集團("AGH")于2025年10月25日, &lt;span style="color: #262727;"&gt;應邀出席由香港執業安全師學會與Capax合辧, 人工智能應用交流會. AGH與席間20多名來自不同機構的專業工程師探討如何應用人工智能技術在工業控制安全上發揮更大功能, 使關鍵設施安全更有保障. (完)&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/agh-15b1406b-8865-45d5-9b76-2f76b670ba00&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>MeBox - 數據安全的堅固防線</title>
      <pubDate>Mon, 20 Oct 2025 19:43:03 -0700</pubDate>
      <link>https://www.alligph.biz/blog/mebox</link>
      <guid>https://www.alligph.biz/blog/mebox</guid>
      <description>&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/mebox&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>卡巴斯基終端檢測及響應限時優惠計劃</title>
      <pubDate>Mon, 20 Oct 2025 19:05:21 -0700</pubDate>
      <link>https://www.alligph.biz/blog/2b80de9e120</link>
      <guid>https://www.alligph.biz/blog/2b80de9e120</guid>
      <description>&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/2b80de9e120&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>會議新體驗，協作無邊界｜密盒企業版V1.7.0全新發佈</title>
      <pubDate>Mon, 29 Sep 2025 01:04:05 -0700</pubDate>
      <link>https://www.alligph.biz/blog/v1-7-0</link>
      <guid>https://www.alligph.biz/blog/v1-7-0</guid>
      <description>&lt;p style="font-size: 100%;"&gt;&lt;span style="color: #0f1115;"&gt;密盒企業版V1.7.0正式發佈啦！&lt;/span&gt;&lt;br&gt;&lt;span style="color: #0f1115;"&gt;此版本在先前版本的【群會議】基礎上，推出全新的升級版【會議】功能，為您帶來更高效、更全面的會議體驗。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: center; font-size: 24px;"&gt;&lt;span style="color: #78acfe;"&gt;&lt;strong&gt;延續【群會議】三大能力&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: justify; font-size: 12pt;"&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class=" MsoNormal" style="font-size: 100%;"&gt;【&lt;span style="color: #0f1115;"&gt;會議】延續了【群會議】的3大核心能力，保障流暢的會議體驗：&lt;/span&gt;&lt;/p&gt;&lt;p class=" MsoNormal" style="font-size: 100%;"&gt;&lt;span style="color: #0f1115;"&gt;✅ 支持會議資料無線投屏至大屏&lt;/span&gt;&lt;/p&gt;&lt;p class=" MsoNormal" style="font-size: 100%;"&gt;&lt;span style="color: #0f1115;"&gt;✅ 支持多人協同參會，多個會議室同時開會，不同會議室投屏不同內容&lt;/span&gt;&lt;br&gt;✅&lt;span style="color: #0f1115;"&gt; 會議內容多屏同步，參會成員可用手機、電腦、平板等同步查閱會議資料，沒有大屏也能開會。&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: center; font-size: 24px;"&gt;&lt;span style="color: #78acfe;"&gt;&lt;strong&gt;新增三大亮點，功能更強大&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="text-align: center; font-size: 12pt;"&gt; &lt;/p&gt;&lt;p class=" MsoNormal" style="text-align: left; font-size: 100%;"&gt;【&lt;span style="color: #000000;"&gt;會議】在延續【群會議】3大核心能力基&lt;/span&gt;&lt;span style="color: #0f1115;"&gt;礎上，又新增了3大亮點，提供更完整的會議解決方案，滿足多樣化會議需求。&lt;/span&gt;&lt;/p&gt;&lt;p class=" 15 p" style="font-size: 20px;"&gt;&lt;span style="color: #9cce06;"&gt;01&lt;/span&gt;&lt;/p&gt;&lt;p class=" p" style="font-size: 20px;"&gt;&lt;span style="color: #9cce06;"&gt;&lt;strong&gt;快速發起會議，訪客便捷參會&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 100%;"&gt;&lt;span style="color: #0f1115;"&gt;通過手&lt;/span&gt;機&lt;span style="color: #0f1115;"&gt;/電腦客戶端，均可快速發起會議，支持編輯會議名稱、添加參會人、設置是否"允許訪客參會"，開啟"允許訪客參會"後，立即生成會議二維碼和鏈接，分享給訪客，訪客無需下載APP，手機掃碼或電腦通過web鏈接即可參會。 &lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 20px;"&gt;&lt;span style="color: #0f1115;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 20px;"&gt;&lt;span style="color: #9cce06;"&gt;&lt;strong&gt;02&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-size: 20px;"&gt;&lt;span style="color: #9cce06;"&gt;&lt;strong&gt;會前上傳資料，成員“會前預習”&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p...&lt;a href=https://www.alligph.biz/blog/v1-7-0&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>Detective investigation of APT and rare virus specimens: Kaspersky ICS CERT experts to present new research at KICC</title>
      <pubDate>Fri, 19 Sep 2025 21:04:16 -0700</pubDate>
      <link>https://www.alligph.biz/blog/detective-investigation-of-apt-and-rare-virus-specimens-kaspersky-ics-cert</link>
      <guid>https://www.alligph.biz/blog/detective-investigation-of-apt-and-rare-virus-specimens-kaspersky-ics-cert</guid>
      <description>&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/detective-investigation-of-apt-and-rare-virus-specimens-kaspersky-ics-cert&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>Threat landscape for industrial automation systems. Asia, Q2 2025</title>
      <pubDate>Fri, 19 Sep 2025 20:49:29 -0700</pubDate>
      <link>https://www.alligph.biz/blog/threat-landscape-for-industrial-automation-systems-asia-q2-2025</link>
      <guid>https://www.alligph.biz/blog/threat-landscape-for-industrial-automation-systems-asia-q2-2025</guid>
      <description>&lt;p&gt;&lt;a href="https://ics-cert.kaspersky.com/publications/reports/2025/09/19/threat-landscape-for-industrial-automation-systems-asia-q2-2025/" data-type="undefined" target="_self"&gt;https://ics-cert.kaspersky.com/publications/reports/2025/09/19/threat-landscape-for-industrial-automation-systems-asia-q2-2025/&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/threat-landscape-for-industrial-automation-systems-asia-q2-2025&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>網絡安全入門課程</title>
      <pubDate>Mon, 15 Sep 2025 01:58:22 -0700</pubDate>
      <link>https://www.alligph.biz/blog/ae5cc90da08</link>
      <guid>https://www.alligph.biz/blog/ae5cc90da08</guid>
      <description>&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/ae5cc90da08&gt;Read More&lt;/a&gt;</description>
    </item>
    <item>
      <title>AGH應邀出席香港中小型律師協會舉辦信息安全講座</title>
      <pubDate>Thu, 28 Aug 2025 18:27:40 -0700</pubDate>
      <link>https://www.alligph.biz/blog/agh</link>
      <guid>https://www.alligph.biz/blog/agh</guid>
      <description>&lt;p&gt;2025年8月28，聯盟集團（“&lt;span style="color: #323f21;"&gt;AGH”）應邀出席了由香港中小型律師協會&lt;/span&gt;&lt;span style="color: #000000;"&gt;信息安全綫上講座 。作為主講嘉賓，AGH向與會的250多名律師專業介紹最新信息安全資訊，讓與會者對最新信息安全形勢及發展有更深入瞭解。（完）&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="display: inline-block"&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href=https://www.alligph.biz/blog/agh&gt;Read More&lt;/a&gt;</description>
    </item>
  </channel>
</rss>
