限制安全軟件的特權(quán),包括限制趨勢科技提供的安全軟件服務(wù)特權(quán)。
軟件限制策略是一項(xiàng)被引入Windows XP和Windows Server 2003的功能,這項(xiàng)功能通常通過組策略(Group Policy)進(jìn)行管理。SRP功能的目的是允許管理員將特定的可執(zhí)行程序列入黑名單和白名單,或者限制無特權(quán)用戶(標(biāo)準(zhǔn)用戶)執(zhí)行。
雖然這并不是SRP第一次被惡意軟件利用,但趨勢科技認(rèn)為顯著的VAWTRAK攻擊致使它顯得更為重要。
無論在哪一版本的Windows系統(tǒng)中,SRP都可被本地策略編輯器(Local Policy Editor)調(diào)用:
此外,由于本地策略在系統(tǒng)中轉(zhuǎn)化為注冊表鍵值進(jìn)行管理,所以直接創(chuàng)建注冊表鍵值也是可能的,這正是趨勢科技記錄中惡意軟件的做法。在上圖的示例中,放置該注冊表鍵值的地址為HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers。
當(dāng)用戶試圖運(yùn)行這個(gè)可執(zhí)行文件時(shí),Windows便會(huì)阻止用戶這樣操作:
惡意軟件本身必須要在有享有權(quán)限的環(huán)境下被執(zhí)行,這樣才能創(chuàng)建這些注冊表鍵值,而且不論當(dāng)前正在運(yùn)行的安全軟件正試圖阻止它它也必須完成自身的執(zhí)行。很可能,安全軟件更新也許能夠發(fā)現(xiàn)這個(gè)惡意軟件,但如果該惡意軟件已經(jīng)以這種方式將其封鎖,安全軟件將無法發(fā)現(xiàn)這個(gè)惡意軟件的潛入。
具有諷刺意味的是,在2002年新年第一天,微軟TechNet在一篇文章中介紹SRP時(shí)描述了它如何可以用來“對抗病毒”。這篇文章中還描述了SRP的其他用途:
•管理可下載的ActiveX控件
•僅在數(shù)字簽名腳本下運(yùn)行
•僅批準(zhǔn)電腦系統(tǒng)中已安裝軟件的執(zhí)行
•鎖定一臺計(jì)算機(jī)
趨勢科技列出了53個(gè)系統(tǒng)可能被惡意軟件感染的產(chǎn)品和公司。
好文章,需要你的鼓勵(lì)
騰訊ARC實(shí)驗(yàn)室推出AudioStory系統(tǒng),首次實(shí)現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長篇音頻故事。該系統(tǒng)結(jié)合大語言模型的敘事推理能力與音頻生成技術(shù),通過交錯(cuò)式推理生成、解耦橋接機(jī)制和漸進(jìn)式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場景并保持整體連貫性。在AudioStory-10K基準(zhǔn)測試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過讓AI同時(shí)學(xué)習(xí)外觀和運(yùn)動(dòng)信息,顯著解決了當(dāng)前視頻生成模型中動(dòng)作不連貫、違反物理定律的核心問題。該技術(shù)僅需添加兩個(gè)線性層就能大幅提升運(yùn)動(dòng)質(zhì)量,在多項(xiàng)測試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實(shí)用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實(shí)驗(yàn)室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語言模型人性化對話問題。該研究創(chuàng)建了包含20萬高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評測基準(zhǔn),通過創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時(shí)顯著提升人性化交互水平,為AI價(jià)值觀對齊提供了可行技術(shù)路徑。
谷歌DeepMind團(tuán)隊(duì)開發(fā)的GraphCast是一個(gè)革命性的AI天氣預(yù)測模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報(bào),準(zhǔn)確性超越傳統(tǒng)方法90%的指標(biāo)。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來了效率和精度的雙重突破。