作为世界上最可怕的恶意软件之一,SpyEye如同它的名字一样,总会悄无声息的隐藏在用户的系统中,以一双“间谍之眼”来窥探用户的隐私、窃取银行资金。但如今,SpyEye的“罪魁祸首”,也就是SpyEye的创造者AleksandrAndreevichPanin已经在亚特兰大市被美国联邦调查局(FBI)成功起诉。自SpyEye诞生之日,趋势科技一直对其保持密切的监测与研究,推出了针对性的防御工具与解决方案来帮助用户抵御SpyEye的攻击,并成功协助FBI对Panin进行了起诉并绳之以法。
SpyEye自2009年诞生以来,就是世界上最专业、最成功的恶意犯罪软件之一,其感染了全球140万台电脑,并帮助网络黑客监控网银用户,对金融资产安全构成了极大威胁。SpyEye还是地下市场里最专业、最先进的产品,它提供定期的版本更新,甚至还有测试版。Panin将SpyEye恶意软件做成了一个黑色产业链,并以1000美元到8500美元不等的价格贩卖各种SpyEye版本,在六个月內取得了超过320万美元的不法收益。此外,软件源代码还会通过地下途径泄露,为网络犯罪分子编造新的变种木马和攻击技术大开方便之门。
在SpyEye出现之后,趋势科技就一直对其保持密切的监测与研究,并推出了针对性的防御工具与解决方案来帮助用户抵御SpyEye的攻击。在此次FBI对SpyEye的调查与指控中,趋势科技前瞻性威胁研究(FTR-Forward Looking Threat Research team 简称FTR)团队为FBI提供了充分的线索与证据,并协助FBI逮捕了恶名昭彰的SpyEye银行木马作者。
趋势科技的FTR团队是研究人员的精英团队,任务是探究网络未来和预测网络犯罪将来的演变。其电子犯罪单位和国际执法伙伴(如国际刑警组织和国际电信联盟)紧密地合作,有助于让世界的数字信息交换更加安全。FTR曾经协助FBI破获史上最大僵尸网络Rove Digital,逮捕“警察勒索软件”攻击背后的关键人物。
FBI感谢趋势科技FTR团队和其它一些私人机构在成功起诉Panin的过程中所给予的帮助。美国联邦调查局的执行助理主管Rock McFeely表示:“美国联邦调查局感谢来自趋势科技前瞻性威胁研究团队的协助调查,进而让Panin遭到逮捕,像这样的警民合作对于成功解决网络威胁并将网路犯罪份子绳之于法是至关重要的。”
趋势科技全球研发长暨大中华区总经理张伟钦指出:“身为威胁防御专家,趋势科技的使命是让世界可以更加安全的交换信息。因此,只是侦测像SpyEye这样的恶意软件或保护我们的客户对抗最新威胁并不足够,我们需要深入威胁的来源。我们的信念是阻止恶意活动并阻止其幕后的黑手,我们的FTR电子犯罪小组会为全球的执法单位提供支持,提供最新的调查结果。”
研究威胁角色是趋势科技主动式云端截毒服务Smart Protection Network里一个相当关键的部分,能帮助趋势可以了解恶意份子所使用的最新工具和技术,同时找出犯罪活动背后的不法份子。这有助于趋势科技提供客户更好的防护,并且提供执法机构迫切需要的协助。
好文章,需要你的鼓励
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。
浙江大学研究团队通过OmniEAR基准测试揭示了当前AI模型在物理世界推理方面的严重缺陷。测试显示,即使最先进的AI在明确指令下能达到85-96%成功率,但面对需要从物理约束推断行动的任务时,成功率骤降至56-85%。研究发现信息过载反而降低AI协作能力,监督学习虽能改善单体任务但对多智能体协作效果甚微,表明当前架构存在根本局限性。
纽约大学和Aimpoint Digital Labs的研究团队首次揭示了Transformer模型训练中"大规模激活"的完整发展轨迹。这些影响力比普通激活大千倍的"超级激活"遵循可预测的数学规律,研究者开发出五参数公式能以98.4%准确率预测其变化。更重要的是,通过调整模型架构参数如注意力密度、宽深比等,可以在训练前就预测和控制这些关键激活的行为,为设计更高效、量化友好的AI模型提供了全新工具。