3月19日,Pwn2Own世界黑客大赛在加拿大温哥华上演,赛事的各单项奖也随之出炉。来自中国的360安全团队360Vulcan Team仅用时17秒就攻破Win8.1+64位IE11浏览器。360也成为自2007年Pwn2Own举办九年以来,首家攻破IE的亚洲团队。
Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛。虽名为黑客大赛,但参赛者都是白帽子,目的是通过攻击帮助企业找出系统和软件的漏洞,防止普通用户因此受到安全威胁。
本届比赛IE挑战难度被称为史上最高,法国顶级黑客团队VUPEN也为此退出比赛。但由于IE浏览器在中国的普及率很高,而360公司在PC端主要提供基于Windows平台的安全服务,因此选择IE作为首次参赛目标。
360Vulcan Team成员表示,希望能在世界大赛上展示中国网络安全行业的技术实力,同时也可以促进我们与国外高水平攻防团队的技术交流。只有深入研究黑客攻击技术,才能够为用户提供最有效的安全服务。
据了解,360Vulcan Team的日常工作主要是通过挖掘软件的安全漏洞和漏洞威胁,帮助第三方厂商修复漏洞和提升产品安全性;通过在漏洞攻防领域的研究经验,360Vulcan Team创新设计更有效的安全解决方案。2014年360安全卫士推出的XP盾甲漏洞防御产品,其核心技术就是由360Vulcan Team设计开发的。
迄今360已68次报告微软漏洞而获得微软官方致谢,在全球安全软件厂商中排名第一。
好文章,需要你的鼓励
浙江大学团队提出动态专家搜索方法,让AI能根据不同问题灵活调整内部专家配置。该方法在数学、编程等任务上显著提升推理准确率,且不增加计算成本。研究发现不同类型问题偏爱不同专家配置,为AI推理优化开辟新路径。
清华大学研究团队提出SIRI方法,通过"压缩-扩张"交替训练策略,成功解决了大型推理模型"话多且准确率低"的问题。实验显示,该方法在数学竞赛题上将模型准确率提升43.2%的同时,输出长度减少46.9%,真正实现了效率与性能的双重优化,为AI模型训练提供了新思路。
南洋理工大学与腾讯联合研究团队开发出Rolling Forcing技术,实现AI视频实时流式生成的重大突破。该技术通过滚动窗口联合去噪、注意力锚点机制和高效训练算法三项创新,解决了长视频生成中的错误累积问题,可在单GPU上以16fps速度生成多分钟高质量视频,延迟仅0.76秒,质量漂移指标从传统方法的1.66降至0.01,为交互式媒体和内容创作开辟新可能。
华中科技大学研究团队发现,通过让AI模型学习解决几何问题,能够显著提升其空间理解能力。他们构建了包含约30000个几何题目的Euclid30K数据集,使用强化学习方法训练多个AI模型。实验结果显示,几何训练在四个空间智能测试基准上都带来显著提升,其中最佳模型达到49.6%准确率,超越此前最好成绩。这项研究揭示了基础几何知识对培养AI空间智能的重要价值。