4月15日,在微軟補(bǔ)丁日上微軟公布了多個(gè)高危漏洞,其中一個(gè)MS15-034 漏洞影響面最廣,會(huì)造成IIS服務(wù)器藍(lán)屏崩潰。阿里云安全團(tuán)隊(duì)分析與追蹤這一高危漏洞給國(guó)內(nèi)互聯(lián)網(wǎng)帶來(lái)的影響,目前已經(jīng)啟動(dòng)客戶應(yīng)急安全預(yù)案,四項(xiàng)措施保障客戶服務(wù)器安全,并呼吁所有受影響的用戶盡快安裝微軟官方補(bǔ)丁。
4月15日上午10點(diǎn),阿里安全研究實(shí)驗(yàn)室對(duì)微軟MS15-034漏洞分析時(shí)發(fā)現(xiàn),該漏洞會(huì)直接導(dǎo)致IIS服務(wù)器系統(tǒng)藍(lán)屏或崩潰。受該漏洞影響的系統(tǒng)不僅包括Windows Server 2008 R2、Server 2012和 Windows Server 2012 R2 ,還有Windows 7、Windows 8、Windows 8.1等版本。更緊急的是:針對(duì)該漏洞的攻擊代碼已被攻擊者公布,這就表明一大批IIS服務(wù)器隨時(shí)可能遭受黑客攻擊。
阿里安全研究實(shí)驗(yàn)室分析發(fā)現(xiàn),MS15-034會(huì)導(dǎo)致IIS 服務(wù)器藍(lán)屏
根據(jù)阿里安全研究實(shí)驗(yàn)室分析結(jié)果,阿里云面向客戶更新了云盾waf產(chǎn)品的防護(hù)規(guī)則,以保障阿里云IIS服務(wù)器不受該漏洞威脅。目前,阿里云客戶處于安全狀態(tài)。
截止到今天(4月16日)下午15點(diǎn),阿里云云盾waf已經(jīng)攔截了30萬(wàn)次針對(duì)阿里云IIS服務(wù)器的攻擊,攻擊IP主要拉源于美國(guó),攻擊時(shí)間主要集中凌晨3點(diǎn)-5點(diǎn)——也就是微軟公布該漏洞補(bǔ)丁1天后。
截止4月16日15點(diǎn),阿里云云盾waf攔截了30萬(wàn)次針對(duì)IIS服務(wù)器的攻擊
與此同時(shí),阿里云安全團(tuán)隊(duì)呼吁受影響的用戶盡快安裝微軟官方提供的升級(jí)補(bǔ)丁,以徹底解決該風(fēng)險(xiǎn)。(補(bǔ)丁地址:https://technet.microsoft.com/zh-cn/library/security/MS15-034),目前,所有使用IIS服務(wù)器的阿里云客戶已收到短信、郵件的兩輪緊急預(yù)警,還對(duì)部分企業(yè)和機(jī)構(gòu)進(jìn)行電話重點(diǎn)告知。
MS15-034漏洞爆出后,阿里云安全團(tuán)隊(duì)及時(shí)對(duì)阿里云客戶發(fā)出危險(xiǎn)預(yù)警
為了幫助企業(yè)、開(kāi)發(fā)者和主管部門更詳細(xì)了解MS15-034漏洞的影響范圍,阿里云云盾弱點(diǎn)分析團(tuán)隊(duì)第一時(shí)間對(duì)全國(guó)服務(wù)器進(jìn)行了全網(wǎng)檢測(cè)。據(jù)中午12點(diǎn)檢測(cè)數(shù)據(jù)顯示,全國(guó)約30%服務(wù)器受該漏洞影響。
阿里云云盾弱點(diǎn)分析團(tuán)隊(duì)顯示,全國(guó)30%服務(wù)器受MS15-034漏洞影響
阿里云安全再次提醒廣大企業(yè)用戶和開(kāi)發(fā)者,請(qǐng)盡快更新微軟官方補(bǔ)丁并重啟或部署阿里云云盾,以防范大規(guī)模的網(wǎng)絡(luò)攻擊。
好文章,需要你的鼓勵(lì)
騰訊ARC實(shí)驗(yàn)室推出AudioStory系統(tǒng),首次實(shí)現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長(zhǎng)篇音頻故事。該系統(tǒng)結(jié)合大語(yǔ)言模型的敘事推理能力與音頻生成技術(shù),通過(guò)交錯(cuò)式推理生成、解耦橋接機(jī)制和漸進(jìn)式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場(chǎng)景并保持整體連貫性。在AudioStory-10K基準(zhǔn)測(cè)試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開(kāi)辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過(guò)讓AI同時(shí)學(xué)習(xí)外觀和運(yùn)動(dòng)信息,顯著解決了當(dāng)前視頻生成模型中動(dòng)作不連貫、違反物理定律的核心問(wèn)題。該技術(shù)僅需添加兩個(gè)線性層就能大幅提升運(yùn)動(dòng)質(zhì)量,在多項(xiàng)測(cè)試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實(shí)用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實(shí)驗(yàn)室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語(yǔ)言模型人性化對(duì)話問(wèn)題。該研究創(chuàng)建了包含20萬(wàn)高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評(píng)測(cè)基準(zhǔn),通過(guò)創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時(shí)顯著提升人性化交互水平,為AI價(jià)值觀對(duì)齊提供了可行技術(shù)路徑。
谷歌DeepMind團(tuán)隊(duì)開(kāi)發(fā)的GraphCast是一個(gè)革命性的AI天氣預(yù)測(cè)模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報(bào),準(zhǔn)確性超越傳統(tǒng)方法90%的指標(biāo)。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過(guò)學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測(cè)方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來(lái)了效率和精度的雙重突破。