当地时间周一,微软公司宣布,办公软件Word上存在一处未发布补丁的安全漏洞。
这一漏洞存在于所有的Microsoft Word版本上,包括Windows、Mac等在内。以及几个相关的应用,比如SharePoint Server上的Word Viewer、Word Automation也都受此影响。但当前的攻击目标为Word 2010。从攻击对象具有特定对象这一情况来看,似乎攻击者对某一产品存在的弱点了若指掌。
微软还表示,Outlook应用也可能成为黑客攻击目标。如果Word被用户设定成为了Outlook浏览工具,则带有RTF文件的 Outlook也将成为攻击者侵袭标。微软特别提示,在微软Outlook 2007、Outlook 2010和Outlook 2013中,Word通常被默认为Outlook浏览工具。
针对该漏洞,微软称已经在常用知识库里发布了临时性的解决方案:用户可以将支持RTF设置更改为禁用,以减少攻击机会。但微软同时表示,如果用户依赖于使用Word查看RTF文件,则可能面临攻击。
微软称,一旦攻击者成功利用了该漏洞,可对Word用户的权限进行控制,因此标准版Word用户遭受攻击的机会可能会减少。微软补充说,使用增强减灾经验工具包(EMET),可以降低遭受攻击可能。
微软此次公布的Word应用零日安全漏洞,由谷歌安全团队工程师杜鲁·欣茨(Drew Hintz)、肖恩·亨特利( Shane Huntley)马蒂·佩莱格里诺(Matty Pellegrino)发现并告知微软。
好文章,需要你的鼓励
这篇论文提出一种插件式2D动作接口,让已训练好的3D运动语言模型无需修改或微调即可直接理解2D姿态输入。实验证明2D输入效果媲美3D输入,且在真实视频场景下配合专门的降噪适配器,2D方案比3D姿态估计更省算力、更实用,为动作理解模型的现实部署提供了新路径。
研究团队让8种AI智能体独立完成100项真实科研任务,深度剖析800份研究轨迹后发现,即便是最强模型,也普遍存在"发现问题却不修正"的现象,背后根源指向AI缺乏检验自身产出、主动纠错的元认知能力。
WorldRover是一套面向可探索世界建模的合成视频数据引擎,基于虚幻引擎构建,能让同一段探索轨迹在保持路线与场景一致的前提下,重新渲染为多种视角和外观状态,并同步提供深度、光流、长程点追踪等丰富标注,最终发布WorldRover-10M数据集,含2190万帧、202.7小时视频。
这篇论文指出,现有多目标强化学习训练大模型时存在"一刀切"分配优化精力的问题,提出SA-MRPO方法,根据每个奖励目标的饱和程度动态调整其权重,在数学推理、自适应推理、代码生成等任务上均取得优于现有方法GDPO的效果。