北京時間4月14日消息,據(jù)路透社報道,計算機安全機構(gòu)Cylance的研究員表示,他們在微軟Windows操作系統(tǒng)中發(fā)現(xiàn)一個新變種漏洞,黑客可利用該漏洞盜取數(shù)以百萬計的PC登錄憑證。
Cylance將該安全隱患稱為“重定向到SMB(Redirect to SMB)”,其與20世紀90年代發(fā)現(xiàn)的Windows系統(tǒng)和IE瀏覽器漏洞相似。黑客可“綁架”PC用戶登錄到由自己控制的服務(wù)器。
根據(jù)Cylance的說法,如果Windows用戶點擊了Email或者網(wǎng)站內(nèi)的惡意鏈接,用戶PC便會登錄到相應(yīng)服務(wù)器,黑客就能盜取敏感信息。Cylance表示,利用該漏洞,如果攻擊者攔截后臺應(yīng)用自動訪問遠程服務(wù)器請求的話,比如當軟件更新在后臺進行時,用戶甚至在未點擊鏈接的情況下都會被黑。
微 軟方面表示,Cylance發(fā)現(xiàn)的漏洞帶來的威脅并非如其所言的那么嚴重。微軟在一份郵件聲明中稱:“‘中間人攻擊’發(fā)生需要滿足多項因素。2009年時 我們已在微軟安全研究與防御(Microsoft Security Research and Defense)博客中進行了相關(guān)指導(dǎo)更新,來幫助解決這種潛在威脅。同時,Windows還有其他功能,如‘身份驗證擴展保護’(Extended Protection for Authentication),其可在網(wǎng)絡(luò)連接認證中發(fā)揮防衛(wèi)作用。”
好文章,需要你的鼓勵
騰訊ARC實驗室推出AudioStory系統(tǒng),首次實現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長篇音頻故事。該系統(tǒng)結(jié)合大語言模型的敘事推理能力與音頻生成技術(shù),通過交錯式推理生成、解耦橋接機制和漸進式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場景并保持整體連貫性。在AudioStory-10K基準測試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過讓AI同時學(xué)習(xí)外觀和運動信息,顯著解決了當前視頻生成模型中動作不連貫、違反物理定律的核心問題。該技術(shù)僅需添加兩個線性層就能大幅提升運動質(zhì)量,在多項測試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實驗室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語言模型人性化對話問題。該研究創(chuàng)建了包含20萬高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評測基準,通過創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時顯著提升人性化交互水平,為AI價值觀對齊提供了可行技術(shù)路徑。
谷歌DeepMind團隊開發(fā)的GraphCast是一個革命性的AI天氣預(yù)測模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報,準確性超越傳統(tǒng)方法90%的指標。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來了效率和精度的雙重突破。