4月15日,在微软补丁日上微软公布了多个高危漏洞,其中一个MS15-034 漏洞影响面最广,会造成IIS服务器蓝屏崩溃。阿里云安全团队分析与追踪这一高危漏洞给国内互联网带来的影响,目前已经启动客户应急安全预案,四项措施保障客户服务器安全,并呼吁所有受影响的用户尽快安装微软官方补丁。
4月15日上午10点,阿里安全研究实验室对微软MS15-034漏洞分析时发现,该漏洞会直接导致IIS服务器系统蓝屏或崩溃。受该漏洞影响的系统不仅包括Windows Server 2008 R2、Server 2012和 Windows Server 2012 R2 ,还有Windows 7、Windows 8、Windows 8.1等版本。更紧急的是:针对该漏洞的攻击代码已被攻击者公布,这就表明一大批IIS服务器随时可能遭受黑客攻击。
阿里安全研究实验室分析发现,MS15-034会导致IIS 服务器蓝屏
根据阿里安全研究实验室分析结果,阿里云面向客户更新了云盾waf产品的防护规则,以保障阿里云IIS服务器不受该漏洞威胁。目前,阿里云客户处于安全状态。
截止到今天(4月16日)下午15点,阿里云云盾waf已经拦截了30万次针对阿里云IIS服务器的攻击,攻击IP主要拉源于美国,攻击时间主要集中凌晨3点-5点——也就是微软公布该漏洞补丁1天后。
截止4月16日15点,阿里云云盾waf拦截了30万次针对IIS服务器的攻击
与此同时,阿里云安全团队呼吁受影响的用户尽快安装微软官方提供的升级补丁,以彻底解决该风险。(补丁地址:https://technet.microsoft.com/zh-cn/library/security/MS15-034),目前,所有使用IIS服务器的阿里云客户已收到短信、邮件的两轮紧急预警,还对部分企业和机构进行电话重点告知。
MS15-034漏洞爆出后,阿里云安全团队及时对阿里云客户发出危险预警
为了帮助企业、开发者和主管部门更详细了解MS15-034漏洞的影响范围,阿里云云盾弱点分析团队第一时间对全国服务器进行了全网检测。据中午12点检测数据显示,全国约30%服务器受该漏洞影响。
阿里云云盾弱点分析团队显示,全国30%服务器受MS15-034漏洞影响
阿里云安全再次提醒广大企业用户和开发者,请尽快更新微软官方补丁并重启或部署阿里云云盾,以防范大规模的网络攻击。
好文章,需要你的鼓励
这项由Midjourney团队主导的研究解决了AI创意写作中的关键问题:如何让AI既能写出高质量内容,又能保持创作的多样性和趣味性。通过引入"偏差度"概念和开发DDPO、DORPO两种新训练方法,他们成功让AI学会从那些被传统方法忽视的优秀独特样本中汲取创意灵感,最终训练出的模型在保持顶级质量的同时,创作多样性接近人类水平,为AI创意写作开辟了新方向。
上海AI实验室联合多所高校开发出VisualPRM系统,这是首个专门用于多模态推理的过程奖励模型。该系统能像老师批改作业一样逐步检查AI的推理过程,显著提升了AI在视觉推理任务上的表现。研究团队构建了包含40万样本的训练数据集和专门的评估基准,实现了在七个推理基准上的全面性能提升,即使是最先进的大型模型也获得了5.9个百分点的改进。
上海AI实验室团队通过LEGO积木设计了创新评测基准LEGO-Puzzles,系统测试了20个先进多模态大语言模型的空间推理能力。研究发现即使最强AI模型准确率仅57.7%,远低于人类93.6%的表现,揭示了当前AI在三维空间理解和多步序列推理方面的重大不足,为机器人、自动驾驶等应用发展提供重要参考。
字节跳动团队突破了AI图像生成领域的三大难题:身份识别不准确、文字理解偏差和图片质量不佳。他们开发的InfiniteYou技术采用创新的InfuseNet架构和多阶段训练策略,能够根据用户照片和文字描述生成高质量个性化图像。实验显示该技术在身份相似度、文本匹配度和图像质量方面均超越现有最佳方案,并具备出色的兼容性,为个性化内容创作开辟了新道路。