日前Uber服务器遭到攻击导致服务暂停的事件有了最新消息,昨日晚间有消息人士爆料称在淘宝平台已有卖家开始公然出售用户信息,包括用户姓名、手机号码、信用卡的信息每条售价1元。
在这家名为“小蛋卷家”的淘宝店铺中,出售的是uber北京、上海、广州、深圳、杭州、成都、天津等地的用户信息,截至目前,该卖家已经进行了3笔交易,三位人士匿名购买了21份,随后该商品被下架。
这并非uber的用户信息第一次被泄露,去年9月,uber的一个数据库被黑,导致5万名司机的详细个人信息被泄露。今年3月,有两家卖主在暗网市场上销售Uber有效账号,一旦购买了账号,购买者便可以使用有备录的任何支付信息来下订单。这些账号含有原用户的旅行史、电子邮箱、电话号码以及家庭住址和工作地点的相关信息。
今年4月底,Uber国内少数城市出现短时间的技术故障,当时即有消息称,uber服务器被黑,数据发生泄露,随后Uber官方否认了用户信息遭到泄漏的猜测。
有不愿具名的技术人员透露,虽然很可能出售的信用卡信息并非用户全部的信用卡信息,但至少可以看见用户信用卡卡号的最后4位和信用卡有效期。用户信息如果包含用户账户和密码信息的话,那么数据将造成其他糟糕的后果,它影响的不仅仅是某一个Uber帐户。
“如果某人使用相同的电子邮箱和密码注册其他服务比如淘宝、京东,就可能连带着把该用户在其他服务上的帐户信息也偷走。”该技术人士如是说。
截稿前,uber方面尚未就此次淘宝商家出售用户信息的情况进行回复。
好文章,需要你的鼓励
这项研究利用大语言模型解决科学新颖性检测难题,南洋理工大学团队创新性地构建了闭合领域数据集并提出知识蒸馏框架,训练轻量级检索器捕捉想法层面相似性而非表面文本相似性。实验表明,该方法在市场营销和NLP领域显著优于现有技术,为加速科学创新提供了有力工具。
un?CLIP是一项创新研究,通过巧妙反转unCLIP生成模型来增强CLIP的视觉细节捕捉能力。中国科学院研究团队发现,虽然CLIP在全局图像理解方面表现出色,但在捕捉细节时存在不足。他们的方法利用unCLIP生成模型的视觉细节表示能力,同时保持与CLIP原始文本编码器的语义对齐。实验结果表明,un?CLIP在MMVP-VLM基准、开放词汇语义分割和视觉中心的多模态任务上显著优于原始CLIP和现有改进方法,为视觉-语言模型的发展提供了新思路。
这项研究介绍了RPEval,一个专为评估大语言模型角色扮演能力而设计的新基准。研究团队从法国里尔大学开发的这一工具专注于四个关键维度:情感理解、决策制定、道德对齐和角色一致性,通过单轮交互实现全自动评估。研究结果显示Gemini-1.5-Pro在总体表现上领先,而GPT-4o虽在决策方面表现出色,但在角色一致性上存在明显不足。这一基准为研究人员提供了一个可靠、可重复的方法来评估和改进大语言模型的角色扮演能力。
这篇论文介绍了LegalSearchLM,一种创新的法律案例检索方法,将检索任务重新定义为法律要素生成。研究团队构建了LEGAR BENCH数据集,涵盖411种犯罪类型和120万案例,并开发了能直接生成关键法律要素的检索模型。实验表明,该模型在准确率上超越传统方法6-20%,且在未见犯罪类型上展现出强大泛化能力。这一突破为法律专业人士提供了更高效、精准的案例检索工具。