北京时间4月14日消息,据路透社报道,计算机安全机构Cylance的研究员表示,他们在微软Windows操作系统中发现一个新变种漏洞,黑客可利用该漏洞盗取数以百万计的PC登录凭证。
Cylance将该安全隐患称为“重定向到SMB(Redirect to SMB)”,其与20世纪90年代发现的Windows系统和IE浏览器漏洞相似。黑客可“绑架”PC用户登录到由自己控制的服务器。
根据Cylance的说法,如果Windows用户点击了Email或者网站内的恶意链接,用户PC便会登录到相应服务器,黑客就能盗取敏感信息。Cylance表示,利用该漏洞,如果攻击者拦截后台应用自动访问远程服务器请求的话,比如当软件更新在后台进行时,用户甚至在未点击链接的情况下都会被黑。
微 软方面表示,Cylance发现的漏洞带来的威胁并非如其所言的那么严重。微软在一份邮件声明中称:“‘中间人攻击’发生需要满足多项因素。2009年时 我们已在微软安全研究与防御(Microsoft Security Research and Defense)博客中进行了相关指导更新,来帮助解决这种潜在威胁。同时,Windows还有其他功能,如‘身份验证扩展保护’(Extended Protection for Authentication),其可在网络连接认证中发挥防卫作用。”
好文章,需要你的鼓励
过去十年,终端厂商比拼的是“性能”和“参数”,如今,竞争的焦点正转向“智能程度”。
Fractal AI Research实验室开发了Fathom-DeepResearch智能搜索系统,该系统由两个4B参数模型组成,能够进行20多轮深度网络搜索并生成结构化报告。研究团队创新了DUETQA数据集、RAPO训练方法和认知行为奖励机制,解决了AI搜索中的浅层化、重复性和缺乏综合能力等问题,在多项基准测试中显著超越现有开源系统,为AI助手向专业研究工具转变奠定了基础。
快手科技与清华大学合作发现当前AI语言模型训练中存在严重的权重分配不平衡问题,提出了非对称重要性采样策略优化(ASPO)方法。该方法通过翻转正面样本的重要性权重,让模型把更多注意力放在需要改进的部分而非已经表现良好的部分,显著提升了数学推理和编程任务的性能,并改善了训练稳定性。