科技行者 10月25日 北京消息:10月22日,由BlackHat黑帽大会的主办方、全球领先的展会主办机构Informa Markets主办的首届INSEC WORLD成都·世界信息安全大会在中国西部国际博览城开幕,来自政府机关、网络安全行业和媒体行业的逾1500位专业人士参与会议。此次大会秉承着“信息时代,安全发声”的理念,助推中国的网络信息安全产业发展,为成都发声。微步在线作为知名网络安全企业参与了本次盛会,创始人、CEO薛锋入选此次大会顾问团成员并登台演讲。
微步在线薛锋的演讲题目为《网络安全走向云化》。薛锋认为,网络安全正在出现这几个新趋势:数据化、云化、实战化、服务化。但是,现在基础安全中还存在一些薄弱环节,如检测与响应能力的缺失、对DNS和邮件安全的忽视,以及目前众包安全存在的局限性。薛锋表示,目前微步在线的威胁情报能力以及充分云化,金融、能源、互联网、智能制造等行业中,微步在线安全云正在保护许多大型企业,通过威胁检测平台和安全DNS等产品,补足企业的检测与响应能力。
薛锋还认为,威胁情报的共享不仅仅是从业者的共识,还将是所有安全人员必须身体力行的事,只有这样,企业作为网络安全攻防战中的防守方时,才能对攻防双方人力不对等,时间不对等,立场不对等,资源上不对等的现状进行突破。“网络安全行业掌握的关于坏人和威胁的信息远远不止众测或者漏洞,但是目前还没有更好的共享机制。不管是简单的IP共享,还是一些更有价值的攻击信息的共享,我觉得大家应该参与起来,这是我想呼吁的事情。”薛锋说。
微步在线成立于2015年7月,是专注威胁情报能力输出的安全企业,也是国内威胁情报领军品牌,提供专业的威胁检测产品与服务。微步在线从成立初始便专注于威胁情报领域,积累了深厚的威胁分析能力,已将情报数据能力和分析能力以专业检测设备/情报管理产品的方式赋能给客户,帮助客户落地威胁情报能力、建立全方位的威胁监控体系。微步在线在2017-2018年多次入选全球网络安全500强(CyberSecurity 500),并在2017、2019年连续两次成为唯一入选Gartner《全球威胁情报市场指南》的中国公司。2019年10月,微步在线入选《红鲱鱼》杂志社评选的“红鲱鱼亚洲100强”榜单。
好文章,需要你的鼓励
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。
浙江大学研究团队通过OmniEAR基准测试揭示了当前AI模型在物理世界推理方面的严重缺陷。测试显示,即使最先进的AI在明确指令下能达到85-96%成功率,但面对需要从物理约束推断行动的任务时,成功率骤降至56-85%。研究发现信息过载反而降低AI协作能力,监督学习虽能改善单体任务但对多智能体协作效果甚微,表明当前架构存在根本局限性。
纽约大学和Aimpoint Digital Labs的研究团队首次揭示了Transformer模型训练中"大规模激活"的完整发展轨迹。这些影响力比普通激活大千倍的"超级激活"遵循可预测的数学规律,研究者开发出五参数公式能以98.4%准确率预测其变化。更重要的是,通过调整模型架构参数如注意力密度、宽深比等,可以在训练前就预测和控制这些关键激活的行为,为设计更高效、量化友好的AI模型提供了全新工具。