北京時(shí)間4月14日消息,據(jù)路透社報(bào)道,計(jì)算機(jī)安全機(jī)構(gòu)Cylance的研究員表示,他們?cè)谖④沇indows操作系統(tǒng)中發(fā)現(xiàn)一個(gè)新變種漏洞,黑客可利用該漏洞盜取數(shù)以百萬(wàn)計(jì)的PC登錄憑證。
Cylance將該安全隱患稱為“重定向到SMB(Redirect to SMB)”,其與20世紀(jì)90年代發(fā)現(xiàn)的Windows系統(tǒng)和IE瀏覽器漏洞相似。黑客可“綁架”PC用戶登錄到由自己控制的服務(wù)器。
根據(jù)Cylance的說(shuō)法,如果Windows用戶點(diǎn)擊了Email或者網(wǎng)站內(nèi)的惡意鏈接,用戶PC便會(huì)登錄到相應(yīng)服務(wù)器,黑客就能盜取敏感信息。Cylance表示,利用該漏洞,如果攻擊者攔截后臺(tái)應(yīng)用自動(dòng)訪問(wèn)遠(yuǎn)程服務(wù)器請(qǐng)求的話,比如當(dāng)軟件更新在后臺(tái)進(jìn)行時(shí),用戶甚至在未點(diǎn)擊鏈接的情況下都會(huì)被黑。
微 軟方面表示,Cylance發(fā)現(xiàn)的漏洞帶來(lái)的威脅并非如其所言的那么嚴(yán)重。微軟在一份郵件聲明中稱:“‘中間人攻擊’發(fā)生需要滿足多項(xiàng)因素。2009年時(shí) 我們已在微軟安全研究與防御(Microsoft Security Research and Defense)博客中進(jìn)行了相關(guān)指導(dǎo)更新,來(lái)幫助解決這種潛在威脅。同時(shí),Windows還有其他功能,如‘身份驗(yàn)證擴(kuò)展保護(hù)’(Extended Protection for Authentication),其可在網(wǎng)絡(luò)連接認(rèn)證中發(fā)揮防衛(wèi)作用。”
好文章,需要你的鼓勵(lì)
新加坡國(guó)立大學(xué)研究團(tuán)隊(duì)開(kāi)發(fā)了SPIRAL框架,通過(guò)讓AI與自己對(duì)弈零和游戲來(lái)提升推理能力。實(shí)驗(yàn)顯示,僅訓(xùn)練AI玩簡(jiǎn)單撲克游戲就能讓其數(shù)學(xué)推理能力提升8.6%,通用推理提升8.4%,且無(wú)需任何數(shù)學(xué)題目作為訓(xùn)練材料。研究發(fā)現(xiàn)游戲中的三種推理模式能成功轉(zhuǎn)移到數(shù)學(xué)解題中,為AI訓(xùn)練提供了新思路。
同濟(jì)大學(xué)團(tuán)隊(duì)開(kāi)發(fā)的GIGA-ToF技術(shù)通過(guò)融合多幀圖像的"圖結(jié)構(gòu)"信息,創(chuàng)新性地解決了3D相機(jī)噪聲問(wèn)題。該技術(shù)利用圖像間的不變幾何關(guān)系,結(jié)合深度學(xué)習(xí)和數(shù)學(xué)優(yōu)化方法,在合成數(shù)據(jù)集上實(shí)現(xiàn)37.9%的精度提升,并在真實(shí)設(shè)備上展現(xiàn)出色泛化能力,為機(jī)器人、AR和自動(dòng)駕駛等領(lǐng)域提供更可靠的3D視覺(jué)解決方案。
伊利諾伊大學(xué)研究團(tuán)隊(duì)通過(guò)對(duì)比實(shí)驗(yàn)發(fā)現(xiàn),經(jīng)過(guò)強(qiáng)化學(xué)習(xí)訓(xùn)練的視覺(jué)語(yǔ)言模型雖然表現(xiàn)出"頓悟時(shí)刻"現(xiàn)象,但這些自我糾錯(cuò)行為并不能實(shí)際提升推理準(zhǔn)確率。研究揭示了AI模型存在"生成-驗(yàn)證差距",即生成答案的能力強(qiáng)于驗(yàn)證答案質(zhì)量的能力,且模型在自我驗(yàn)證時(shí)無(wú)法有效利用視覺(jué)信息,為AI多模態(tài)推理發(fā)展提供了重要啟示。
MIT等頂尖機(jī)構(gòu)聯(lián)合提出SparseLoRA技術(shù),通過(guò)動(dòng)態(tài)稀疏性實(shí)現(xiàn)大語(yǔ)言模型訓(xùn)練加速1.6倍,計(jì)算成本降低2.2倍。該方法使用SVD稀疏性估計(jì)器智能選擇重要計(jì)算部分,在保持模型性能的同時(shí)顯著提升訓(xùn)練效率,已在多個(gè)任務(wù)上驗(yàn)證有效性。