当地时间周一,微软公司宣布,办公软件Word上存在一处未发布补丁的安全漏洞。
这一漏洞存在于所有的Microsoft Word版本上,包括Windows、Mac等在内。以及几个相关的应用,比如SharePoint Server上的Word Viewer、Word Automation也都受此影响。但当前的攻击目标为Word 2010。从攻击对象具有特定对象这一情况来看,似乎攻击者对某一产品存在的弱点了若指掌。
微软还表示,Outlook应用也可能成为黑客攻击目标。如果Word被用户设定成为了Outlook浏览工具,则带有RTF文件的 Outlook也将成为攻击者侵袭标。微软特别提示,在微软Outlook 2007、Outlook 2010和Outlook 2013中,Word通常被默认为Outlook浏览工具。
针对该漏洞,微软称已经在常用知识库里发布了临时性的解决方案:用户可以将支持RTF设置更改为禁用,以减少攻击机会。但微软同时表示,如果用户依赖于使用Word查看RTF文件,则可能面临攻击。
微软称,一旦攻击者成功利用了该漏洞,可对Word用户的权限进行控制,因此标准版Word用户遭受攻击的机会可能会减少。微软补充说,使用增强减灾经验工具包(EMET),可以降低遭受攻击可能。
微软此次公布的Word应用零日安全漏洞,由谷歌安全团队工程师杜鲁·欣茨(Drew Hintz)、肖恩·亨特利( Shane Huntley)马蒂·佩莱格里诺(Matty Pellegrino)发现并告知微软。
好文章,需要你的鼓励
腾讯ARC实验室推出AudioStory系统,首次实现AI根据复杂指令创作完整长篇音频故事。该系统结合大语言模型的叙事推理能力与音频生成技术,通过交错式推理生成、解耦桥接机制和渐进式训练,能够将复杂指令分解为连续音频场景并保持整体连贯性。在AudioStory-10K基准测试中表现优异,为AI音频创作开辟新方向。
Meta与特拉维夫大学联合研发的VideoJAM技术,通过让AI同时学习外观和运动信息,显著解决了当前视频生成模型中动作不连贯、违反物理定律的核心问题。该技术仅需添加两个线性层就能大幅提升运动质量,在多项测试中超越包括Sora在内的商业模型,为AI视频生成的实用化应用奠定了重要基础。
上海AI实验室发布OmniAlign-V研究,首次系统性解决多模态大语言模型人性化对话问题。该研究创建了包含20万高质量样本的训练数据集和MM-AlignBench评测基准,通过创新的数据生成和质量管控方法,让AI在保持技术能力的同时显著提升人性化交互水平,为AI价值观对齐提供了可行技术路径。
谷歌DeepMind团队开发的GraphCast是一个革命性的AI天气预测模型,能够在不到一分钟内完成10天全球天气预报,准确性超越传统方法90%的指标。该模型采用图神经网络技术,通过学习40年历史数据掌握天气变化规律,在极端天气预测方面表现卓越,能耗仅为传统方法的千分之一,为气象学领域带来了效率和精度的双重突破。