苹果已为所有Maverick用户发布了OS X 10.9.2更新,除其他更新外还修复了操作系统中存在的SSL安全漏洞。
SSL安全漏洞不仅会影响Safari浏览器的安全,还会对其他依赖于加密连接网络的已安装应用造成影响。然而,像Chrome和Firefox等第三方浏览器依靠不同的方式启用SSL/TLS,这意味着这些浏览器不存在该安全漏洞。
该漏洞位于苹果使用的一段开放源代码处,自2012年iOS 6发布以来便已明显被修复。
安全咨询公司Nullcube创始人兼首席执行官奥尔多·柯特西(Aldo Cortesi)称他已截获iCloud数据,包括KeyChain注册和更新数据、日程表应用数据和像Twitter这类应用的信息数据。
“几乎所有的加密信息,包括用户名、密码、甚至苹果应用更新都可以被捕获。”
虽然SSL漏洞也影响到了iOS用户,但苹果上周为iPhones 4(及其后续产品)、iPod touch(第五代)和iPad(第二代及以后)用户发布的一个补丁关闭了该漏洞。
该漏洞在OS X 10.9 Mavericks或iOS iOS 6之前的版本中都未出现。
OS X 10.9.2此次更新大小为460MB,同时还为Maverick用户带来了其他错误更正和许多新功能,包括:
·能够拨打和接听FaceTime 音频通话
·支持FaceTime音频和视频通话的呼叫等待
·iMessages信息可设置黑名单,拦截其他用户短信
·改善了Safari中的“自动填充”功能
·修正了Mac机型存在的音频失真问题
·修正了VPN连接断开的问题
要想获得本次更新安全漏洞的完整列表,可访问苹果官网。
鉴于SSL安全漏洞的严重程度,强烈建议使用用户尽快安装这个更新,否则用户可能会因延迟更新致使其数据易受攻击。尽管目前还没有任何可靠消息报道称有犯罪分子利用这个漏洞盗取信息,但毕竟小心驶得万年船,安全为上。
好文章,需要你的鼓励
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。
浙江大学研究团队通过OmniEAR基准测试揭示了当前AI模型在物理世界推理方面的严重缺陷。测试显示,即使最先进的AI在明确指令下能达到85-96%成功率,但面对需要从物理约束推断行动的任务时,成功率骤降至56-85%。研究发现信息过载反而降低AI协作能力,监督学习虽能改善单体任务但对多智能体协作效果甚微,表明当前架构存在根本局限性。
纽约大学和Aimpoint Digital Labs的研究团队首次揭示了Transformer模型训练中"大规模激活"的完整发展轨迹。这些影响力比普通激活大千倍的"超级激活"遵循可预测的数学规律,研究者开发出五参数公式能以98.4%准确率预测其变化。更重要的是,通过调整模型架构参数如注意力密度、宽深比等,可以在训练前就预测和控制这些关键激活的行为,为设计更高效、量化友好的AI模型提供了全新工具。