当地时间周四,安全公司Netcraft发现了EA游戏服务器的两处网络钓鱼漏洞,黑客通过这些漏洞,可非法获得苹果ID、Origin密码及相关的付款信息。
如果最近在EA游戏子域名下,用户发现系统一直提示要求用户输入苹果ID、支付和安全证书等,这意味着已经遭受黑客攻击,因此用户应立即更改账号密码。同样,在过去一周时间里,如果用户登录过EA Origin子域名,也应尽快修改密码、账户连接。
安全公司Netcraft称,在EA游戏服务器上发现了一处能够窃取用户苹果ID的网络钓鱼欺诈漏洞;而第二个网络钓鱼欺诈通过伪装成EA Origin登录页面,骗取用户的EA Origin登录密码,据悉,EA Origin拥有约930万用户,倍受用户青睐。
针对这些安全漏洞,EA公司向媒体表示:“我们发现了EA游戏服务器上的安全漏洞,我们已经将其隔离。我们确信类似的攻击不会再次发生。”但EA没有评论EA Origin伪装登录页面安全隐患处理情况。
Netcraft称,EA Origin伪装登录页面运行至少已有一周时间。但目前尚不清楚这些钓鱼网站运行的具体时间、不清楚苹果ID被盗具体数目。
Netcraft称,获得2008版本WebCalendar 1.2.0更新的EA游戏服务器,可以避免出现上述问题。“其中的一个网络钓鱼漏洞内容,很有可能和WebCalendar应用程序存在于同一个目录下。”
Netcraft提醒,在过去一周时间里,对于那些反复输入苹果ID 和安全问题的用户,应该立即修改他们的ID密码和安全信息,同时应修改与密码关联的任何账号信息。
好文章,需要你的鼓励
这项研究利用大语言模型解决科学新颖性检测难题,南洋理工大学团队创新性地构建了闭合领域数据集并提出知识蒸馏框架,训练轻量级检索器捕捉想法层面相似性而非表面文本相似性。实验表明,该方法在市场营销和NLP领域显著优于现有技术,为加速科学创新提供了有力工具。
un?CLIP是一项创新研究,通过巧妙反转unCLIP生成模型来增强CLIP的视觉细节捕捉能力。中国科学院研究团队发现,虽然CLIP在全局图像理解方面表现出色,但在捕捉细节时存在不足。他们的方法利用unCLIP生成模型的视觉细节表示能力,同时保持与CLIP原始文本编码器的语义对齐。实验结果表明,un?CLIP在MMVP-VLM基准、开放词汇语义分割和视觉中心的多模态任务上显著优于原始CLIP和现有改进方法,为视觉-语言模型的发展提供了新思路。
这项研究介绍了RPEval,一个专为评估大语言模型角色扮演能力而设计的新基准。研究团队从法国里尔大学开发的这一工具专注于四个关键维度:情感理解、决策制定、道德对齐和角色一致性,通过单轮交互实现全自动评估。研究结果显示Gemini-1.5-Pro在总体表现上领先,而GPT-4o虽在决策方面表现出色,但在角色一致性上存在明显不足。这一基准为研究人员提供了一个可靠、可重复的方法来评估和改进大语言模型的角色扮演能力。
这篇论文介绍了LegalSearchLM,一种创新的法律案例检索方法,将检索任务重新定义为法律要素生成。研究团队构建了LEGAR BENCH数据集,涵盖411种犯罪类型和120万案例,并开发了能直接生成关键法律要素的检索模型。实验表明,该模型在准确率上超越传统方法6-20%,且在未见犯罪类型上展现出强大泛化能力。这一突破为法律专业人士提供了更高效、精准的案例检索工具。