
当地时间周四,安全公司Netcraft发现了EA游戏服务器的两处网络钓鱼漏洞,黑客通过这些漏洞,可非法获得苹果ID、Origin密码及相关的付款信息。

如果最近在EA游戏子域名下,用户发现系统一直提示要求用户输入苹果ID、支付和安全证书等,这意味着已经遭受黑客攻击,因此用户应立即更改账号密码。同样,在过去一周时间里,如果用户登录过EA Origin子域名,也应尽快修改密码、账户连接。
安全公司Netcraft称,在EA游戏服务器上发现了一处能够窃取用户苹果ID的网络钓鱼欺诈漏洞;而第二个网络钓鱼欺诈通过伪装成EA Origin登录页面,骗取用户的EA Origin登录密码,据悉,EA Origin拥有约930万用户,倍受用户青睐。
针对这些安全漏洞,EA公司向媒体表示:“我们发现了EA游戏服务器上的安全漏洞,我们已经将其隔离。我们确信类似的攻击不会再次发生。”但EA没有评论EA Origin伪装登录页面安全隐患处理情况。
Netcraft称,EA Origin伪装登录页面运行至少已有一周时间。但目前尚不清楚这些钓鱼网站运行的具体时间、不清楚苹果ID被盗具体数目。
Netcraft称,获得2008版本WebCalendar 1.2.0更新的EA游戏服务器,可以避免出现上述问题。“其中的一个网络钓鱼漏洞内容,很有可能和WebCalendar应用程序存在于同一个目录下。”
Netcraft提醒,在过去一周时间里,对于那些反复输入苹果ID 和安全问题的用户,应该立即修改他们的ID密码和安全信息,同时应修改与密码关联的任何账号信息。
好文章,需要你的鼓励
论文提出CAST框架,通过多智能体系统把任务成败的粗略反馈转化为逐步动作的详细批评理由,训练出更懂节制的批评模型,再用它优化执行策略,让8B小模型在可靠性指标上反超120B大模型,提升智能体在真实动态环境中的稳定表现。
论文提出NavMCP框架,用意图、观察、记忆三条通道把VLM推理与导航基础模型NFM结合,解决具身问答中长距离探索问题,在多个基准和真实机器狗测试中均取得最优效果。
研究发现教师模型批改学生生成内容时噪声率高达50%,但学生依然能进步。作者发现真正起作用的是压制学生自己低概率词,据此提出无需外部监督的OPSA方法,在AIME24等数学测试上带来最高307%的提升。
PaperGym提出一套把科研论文转化为AI训练环境的方法,解决科研计划生成缺乏可验证奖励的难题,通过问题答案分离降低评分标准泄露,结合自蒸馏与强化学习两阶段训练,让小模型在多个基准上超越更大规模的商业模型。