北京時(shí)間7月27日晚間消息,網(wǎng)絡(luò)安全公司Zimperium研究人員日前表示,他們?cè)贏ndroid設(shè)備中發(fā)現(xiàn)了一處安全漏洞,允許黑客在用戶全然不知的情況下遠(yuǎn)程訪問(wèn)Android設(shè)備。
Zimperium表示,該漏洞影響Android2.2至5.1版本,預(yù)計(jì)約95%的Android設(shè)備受影響。
該漏洞存在于Stagefright媒體庫(kù)(用于處理媒體文件)中。Zimperium稱,他們?cè)赟tagefright框架中發(fā)現(xiàn)了多處安全漏洞。公司還表示,計(jì)劃在下個(gè)月的“黑帽安全大會(huì)”上公布更詳細(xì)的信息。
只要知道用戶電話號(hào)碼,黑客就可以通過(guò)彩信(MMS)向該用戶發(fā)送一個(gè)媒體文件。之后,黑客就可以入侵用戶的Android設(shè)備。
Zimperium還舉例稱,黑客可以在用戶睡覺(jué)時(shí)向其手機(jī)發(fā)送一個(gè)特洛伊文件,入侵手機(jī)后,再將該文件刪除,讓用戶全然不知自己的手機(jī)被入侵。之后,黑客便可以遠(yuǎn)程操控用戶手機(jī)的麥克風(fēng),竊取文件,查看電子郵件,盜取用戶名和密碼等信息。
Zimperium首席技術(shù)官祖克·亞伯拉罕(Zuk Avraham)稱:“這些漏洞極其危險(xiǎn),因?yàn)樗恍枰脩舨扇∪魏涡袆?dòng)。與其他攻擊方式不同的是,該漏洞在用戶睡覺(jué)時(shí)即可發(fā)動(dòng)攻擊。當(dāng)你醒來(lái)時(shí),黑客已經(jīng)刪除了犯罪證據(jù)。因此,你也就會(huì)像以前一樣使用自己的手機(jī),根本不知道這已經(jīng)是一部‘被入侵’的手機(jī)。”
Zimperium不僅發(fā)現(xiàn)了漏洞,還開(kāi)發(fā)了必要的補(bǔ)丁程序,并于今年4月和5月初提供給了谷歌。而谷歌也已將補(bǔ)丁程序提供給了部分合作伙伴廠商。
對(duì)此,谷歌在一份聲明中對(duì)該漏洞的發(fā)現(xiàn)者、Zimperium研究人員約舒亞·德雷克(Joshua Drake)表示感謝。谷歌還稱:“對(duì)于我們而言,Android用戶的安全極其重要。因此,我們迅速行動(dòng)起來(lái),將補(bǔ)丁提供了合作伙伴。”
雖然如此,谷歌只是將補(bǔ)丁程序提供給部分設(shè)備廠商,仍有許多設(shè)備廠商尚未獲得補(bǔ)丁程序。此外,通過(guò)OTA更新,Android補(bǔ)丁到達(dá)終端用戶手中可能需要幾個(gè)月時(shí)間。
好文章,需要你的鼓勵(lì)
騰訊ARC實(shí)驗(yàn)室推出AudioStory系統(tǒng),首次實(shí)現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長(zhǎng)篇音頻故事。該系統(tǒng)結(jié)合大語(yǔ)言模型的敘事推理能力與音頻生成技術(shù),通過(guò)交錯(cuò)式推理生成、解耦橋接機(jī)制和漸進(jìn)式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場(chǎng)景并保持整體連貫性。在AudioStory-10K基準(zhǔn)測(cè)試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開(kāi)辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過(guò)讓AI同時(shí)學(xué)習(xí)外觀和運(yùn)動(dòng)信息,顯著解決了當(dāng)前視頻生成模型中動(dòng)作不連貫、違反物理定律的核心問(wèn)題。該技術(shù)僅需添加兩個(gè)線性層就能大幅提升運(yùn)動(dòng)質(zhì)量,在多項(xiàng)測(cè)試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實(shí)用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實(shí)驗(yàn)室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語(yǔ)言模型人性化對(duì)話問(wèn)題。該研究創(chuàng)建了包含20萬(wàn)高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評(píng)測(cè)基準(zhǔn),通過(guò)創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時(shí)顯著提升人性化交互水平,為AI價(jià)值觀對(duì)齊提供了可行技術(shù)路徑。
谷歌DeepMind團(tuán)隊(duì)開(kāi)發(fā)的GraphCast是一個(gè)革命性的AI天氣預(yù)測(cè)模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報(bào),準(zhǔn)確性超越傳統(tǒng)方法90%的指標(biāo)。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過(guò)學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測(cè)方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來(lái)了效率和精度的雙重突破。