当地时间周四,安全公司Netcraft发现了EA游戏服务器的两处网络钓鱼漏洞,黑客通过这些漏洞,可非法获得苹果ID、Origin密码及相关的付款信息。
如果最近在EA游戏子域名下,用户发现系统一直提示要求用户输入苹果ID、支付和安全证书等,这意味着已经遭受黑客攻击,因此用户应立即更改账号密码。同样,在过去一周时间里,如果用户登录过EA Origin子域名,也应尽快修改密码、账户连接。
安全公司Netcraft称,在EA游戏服务器上发现了一处能够窃取用户苹果ID的网络钓鱼欺诈漏洞;而第二个网络钓鱼欺诈通过伪装成EA Origin登录页面,骗取用户的EA Origin登录密码,据悉,EA Origin拥有约930万用户,倍受用户青睐。
针对这些安全漏洞,EA公司向媒体表示:“我们发现了EA游戏服务器上的安全漏洞,我们已经将其隔离。我们确信类似的攻击不会再次发生。”但EA没有评论EA Origin伪装登录页面安全隐患处理情况。
Netcraft称,EA Origin伪装登录页面运行至少已有一周时间。但目前尚不清楚这些钓鱼网站运行的具体时间、不清楚苹果ID被盗具体数目。
Netcraft称,获得2008版本WebCalendar 1.2.0更新的EA游戏服务器,可以避免出现上述问题。“其中的一个网络钓鱼漏洞内容,很有可能和WebCalendar应用程序存在于同一个目录下。”
Netcraft提醒,在过去一周时间里,对于那些反复输入苹果ID 和安全问题的用户,应该立即修改他们的ID密码和安全信息,同时应修改与密码关联的任何账号信息。
好文章,需要你的鼓励
这项由Midjourney团队主导的研究解决了AI创意写作中的关键问题:如何让AI既能写出高质量内容,又能保持创作的多样性和趣味性。通过引入"偏差度"概念和开发DDPO、DORPO两种新训练方法,他们成功让AI学会从那些被传统方法忽视的优秀独特样本中汲取创意灵感,最终训练出的模型在保持顶级质量的同时,创作多样性接近人类水平,为AI创意写作开辟了新方向。
上海AI实验室联合多所高校开发出VisualPRM系统,这是首个专门用于多模态推理的过程奖励模型。该系统能像老师批改作业一样逐步检查AI的推理过程,显著提升了AI在视觉推理任务上的表现。研究团队构建了包含40万样本的训练数据集和专门的评估基准,实现了在七个推理基准上的全面性能提升,即使是最先进的大型模型也获得了5.9个百分点的改进。
上海AI实验室团队通过LEGO积木设计了创新评测基准LEGO-Puzzles,系统测试了20个先进多模态大语言模型的空间推理能力。研究发现即使最强AI模型准确率仅57.7%,远低于人类93.6%的表现,揭示了当前AI在三维空间理解和多步序列推理方面的重大不足,为机器人、自动驾驶等应用发展提供重要参考。
字节跳动团队突破了AI图像生成领域的三大难题:身份识别不准确、文字理解偏差和图片质量不佳。他们开发的InfiniteYou技术采用创新的InfuseNet架构和多阶段训练策略,能够根据用户照片和文字描述生成高质量个性化图像。实验显示该技术在身份相似度、文本匹配度和图像质量方面均超越现有最佳方案,并具备出色的兼容性,为个性化内容创作开辟了新道路。