3月19日,Pwn2Own世界黑客大賽在加拿大溫哥華上演,賽事的各單項(xiàng)獎(jiǎng)也隨之出爐。來(lái)自中國(guó)的360安全團(tuán)隊(duì)360Vulcan Team僅用時(shí)17秒就攻破Win8.1+64位IE11瀏覽器。360也成為自2007年P(guān)wn2Own舉辦九年以來(lái),首家攻破IE的亞洲團(tuán)隊(duì)。
Pwn2Own是全世界最著名、獎(jiǎng)金最豐厚的黑客大賽。雖名為黑客大賽,但參賽者都是白帽子,目的是通過(guò)攻擊幫助企業(yè)找出系統(tǒng)和軟件的漏洞,防止普通用戶(hù)因此受到安全威脅。
本屆比賽IE挑戰(zhàn)難度被稱(chēng)為史上最高,法國(guó)頂級(jí)黑客團(tuán)隊(duì)VUPEN也為此退出比賽。但由于IE瀏覽器在中國(guó)的普及率很高,而360公司在PC端主要提供基于Windows平臺(tái)的安全服務(wù),因此選擇IE作為首次參賽目標(biāo)。
360Vulcan Team成員表示,希望能在世界大賽上展示中國(guó)網(wǎng)絡(luò)安全行業(yè)的技術(shù)實(shí)力,同時(shí)也可以促進(jìn)我們與國(guó)外高水平攻防團(tuán)隊(duì)的技術(shù)交流。只有深入研究黑客攻擊技術(shù),才能夠?yàn)橛脩?hù)提供最有效的安全服務(wù)。
據(jù)了解,360Vulcan Team的日常工作主要是通過(guò)挖掘軟件的安全漏洞和漏洞威脅,幫助第三方廠商修復(fù)漏洞和提升產(chǎn)品安全性;通過(guò)在漏洞攻防領(lǐng)域的研究經(jīng)驗(yàn),360Vulcan Team創(chuàng)新設(shè)計(jì)更有效的安全解決方案。2014年360安全衛(wèi)士推出的XP盾甲漏洞防御產(chǎn)品,其核心技術(shù)就是由360Vulcan Team設(shè)計(jì)開(kāi)發(fā)的。
迄今360已68次報(bào)告微軟漏洞而獲得微軟官方致謝,在全球安全軟件廠商中排名第一。
好文章,需要你的鼓勵(lì)
新加坡國(guó)立大學(xué)研究團(tuán)隊(duì)開(kāi)發(fā)了SPIRAL框架,通過(guò)讓AI與自己對(duì)弈零和游戲來(lái)提升推理能力。實(shí)驗(yàn)顯示,僅訓(xùn)練AI玩簡(jiǎn)單撲克游戲就能讓其數(shù)學(xué)推理能力提升8.6%,通用推理提升8.4%,且無(wú)需任何數(shù)學(xué)題目作為訓(xùn)練材料。研究發(fā)現(xiàn)游戲中的三種推理模式能成功轉(zhuǎn)移到數(shù)學(xué)解題中,為AI訓(xùn)練提供了新思路。
同濟(jì)大學(xué)團(tuán)隊(duì)開(kāi)發(fā)的GIGA-ToF技術(shù)通過(guò)融合多幀圖像的"圖結(jié)構(gòu)"信息,創(chuàng)新性地解決了3D相機(jī)噪聲問(wèn)題。該技術(shù)利用圖像間的不變幾何關(guān)系,結(jié)合深度學(xué)習(xí)和數(shù)學(xué)優(yōu)化方法,在合成數(shù)據(jù)集上實(shí)現(xiàn)37.9%的精度提升,并在真實(shí)設(shè)備上展現(xiàn)出色泛化能力,為機(jī)器人、AR和自動(dòng)駕駛等領(lǐng)域提供更可靠的3D視覺(jué)解決方案。
伊利諾伊大學(xué)研究團(tuán)隊(duì)通過(guò)對(duì)比實(shí)驗(yàn)發(fā)現(xiàn),經(jīng)過(guò)強(qiáng)化學(xué)習(xí)訓(xùn)練的視覺(jué)語(yǔ)言模型雖然表現(xiàn)出"頓悟時(shí)刻"現(xiàn)象,但這些自我糾錯(cuò)行為并不能實(shí)際提升推理準(zhǔn)確率。研究揭示了AI模型存在"生成-驗(yàn)證差距",即生成答案的能力強(qiáng)于驗(yàn)證答案質(zhì)量的能力,且模型在自我驗(yàn)證時(shí)無(wú)法有效利用視覺(jué)信息,為AI多模態(tài)推理發(fā)展提供了重要啟示。
MIT等頂尖機(jī)構(gòu)聯(lián)合提出SparseLoRA技術(shù),通過(guò)動(dòng)態(tài)稀疏性實(shí)現(xiàn)大語(yǔ)言模型訓(xùn)練加速1.6倍,計(jì)算成本降低2.2倍。該方法使用SVD稀疏性估計(jì)器智能選擇重要計(jì)算部分,在保持模型性能的同時(shí)顯著提升訓(xùn)練效率,已在多個(gè)任務(wù)上驗(yàn)證有效性。