北京时间4月14日消息,据路透社报道,计算机安全机构Cylance的研究员表示,他们在微软Windows操作系统中发现一个新变种漏洞,黑客可利用该漏洞盗取数以百万计的PC登录凭证。
Cylance将该安全隐患称为“重定向到SMB(Redirect to SMB)”,其与20世纪90年代发现的Windows系统和IE浏览器漏洞相似。黑客可“绑架”PC用户登录到由自己控制的服务器。
根据Cylance的说法,如果Windows用户点击了Email或者网站内的恶意链接,用户PC便会登录到相应服务器,黑客就能盗取敏感信息。Cylance表示,利用该漏洞,如果攻击者拦截后台应用自动访问远程服务器请求的话,比如当软件更新在后台进行时,用户甚至在未点击链接的情况下都会被黑。
微 软方面表示,Cylance发现的漏洞带来的威胁并非如其所言的那么严重。微软在一份邮件声明中称:“‘中间人攻击’发生需要满足多项因素。2009年时 我们已在微软安全研究与防御(Microsoft Security Research and Defense)博客中进行了相关指导更新,来帮助解决这种潜在威胁。同时,Windows还有其他功能,如‘身份验证扩展保护’(Extended Protection for Authentication),其可在网络连接认证中发挥防卫作用。”
好文章,需要你的鼓励
这篇论文提出一种插件式2D动作接口,让已训练好的3D运动语言模型无需修改或微调即可直接理解2D姿态输入。实验证明2D输入效果媲美3D输入,且在真实视频场景下配合专门的降噪适配器,2D方案比3D姿态估计更省算力、更实用,为动作理解模型的现实部署提供了新路径。
研究团队让8种AI智能体独立完成100项真实科研任务,深度剖析800份研究轨迹后发现,即便是最强模型,也普遍存在"发现问题却不修正"的现象,背后根源指向AI缺乏检验自身产出、主动纠错的元认知能力。
WorldRover是一套面向可探索世界建模的合成视频数据引擎,基于虚幻引擎构建,能让同一段探索轨迹在保持路线与场景一致的前提下,重新渲染为多种视角和外观状态,并同步提供深度、光流、长程点追踪等丰富标注,最终发布WorldRover-10M数据集,含2190万帧、202.7小时视频。
这篇论文指出,现有多目标强化学习训练大模型时存在"一刀切"分配优化精力的问题,提出SA-MRPO方法,根据每个奖励目标的饱和程度动态调整其权重,在数学推理、自适应推理、代码生成等任务上均取得优于现有方法GDPO的效果。