CNET科技资讯网 5月24日 北京消息:3天,150多个国家,20多台万终端设备,一场突如其来的WannaCry蠕虫勒索病毒,让全世界意识到了网络世界的风险以及安全技术的重要性。在5月23日的云栖大会·成都峰会上,“安全”无疑成为焦点话题。阿里云表示基于数据智能的安全技术更适合未来,同时发布了帮助初创企业解决“安全”的问题“产业安全扶助计划”。
“这次比特币勒索事件证明公共云模式利用智能驱动和快速响应,能做到在事前解决安全问题。”阿里云资深总监肖力说,“物理隔离是靠不住的。物理隔离在补丁升级和安全响应上都存在一定的缺陷。我们相信,阿里云的安全技术能为用户护航,开启智能之路。”
在主题演讲中,肖力提出的安全理念是“智能防御”,依赖云计算及强大的计算能力来进行防御。“云计算带来了可见性。而可见性是安全的基础。只有看得见才能实施保护。”以这次比特币勒索事件为例,很多处于物理隔离的企业甚至无法统计多少服务器受影响。”形成对比的是,公共云可以提前预防,“如果学校、企业的系统是在公共云上,今天就不会遇到这个问题”。
事实上,专业的云计算服务商在网络防御方面确实更专业。阿里云保护着中国37%的网站,有任何攻击变种方式都会第一时间知道。去年,阿里云就预测到今年勒索会爆发。并基于大量网络、系统、应用状态完善了自动化的事前防御机制,并在发现问题时及时通知客户。
以WannaCry蠕虫勒索病毒为例,4月14日漏洞泄露,阿里云就通过各种方式不断提醒用户修复漏洞,进行网络安全隔离。包括邮件,站内信,短信,甚至电话。
肖力表示,阿里云安全团队的愿景是安全能像水和电一样,人们每天使用,却不曾感受到它的存在。“总有一天,所有企业都只需要关注自己的业务,安全问题在云计算平台内部都已经被解决。只有到那个时候,勒索病毒才会走向消亡。”
不仅传递安全理念,阿里云也有实际行动。
本次峰会上,阿里云正式推出“产业安全扶助计划”。 这是面向初创企业的公益项目,目的是让企业专注业务发展,以免出现忽略信息安全建设,被黑客勒索以致遭受损失。阿里云首席安全研究员吴翰清将这个项目称为创业者的“经济适用房”,“它能帮助企业在起步阶段抵挡网络空间可能出现的‘腥风血雨’”。
初创企业可以通过产业安全扶助计划网站提交申请,评审委员会定期审核。获得扶助资质的企业或机构将获得阿里云安全团队提供的免费技术、产品支持,以缓解企业在安全领域遇到的问题。该计划准备第一年扶助100家初创企业。
好文章,需要你的鼓励
这项研究利用大语言模型解决科学新颖性检测难题,南洋理工大学团队创新性地构建了闭合领域数据集并提出知识蒸馏框架,训练轻量级检索器捕捉想法层面相似性而非表面文本相似性。实验表明,该方法在市场营销和NLP领域显著优于现有技术,为加速科学创新提供了有力工具。
un?CLIP是一项创新研究,通过巧妙反转unCLIP生成模型来增强CLIP的视觉细节捕捉能力。中国科学院研究团队发现,虽然CLIP在全局图像理解方面表现出色,但在捕捉细节时存在不足。他们的方法利用unCLIP生成模型的视觉细节表示能力,同时保持与CLIP原始文本编码器的语义对齐。实验结果表明,un?CLIP在MMVP-VLM基准、开放词汇语义分割和视觉中心的多模态任务上显著优于原始CLIP和现有改进方法,为视觉-语言模型的发展提供了新思路。
这项研究介绍了RPEval,一个专为评估大语言模型角色扮演能力而设计的新基准。研究团队从法国里尔大学开发的这一工具专注于四个关键维度:情感理解、决策制定、道德对齐和角色一致性,通过单轮交互实现全自动评估。研究结果显示Gemini-1.5-Pro在总体表现上领先,而GPT-4o虽在决策方面表现出色,但在角色一致性上存在明显不足。这一基准为研究人员提供了一个可靠、可重复的方法来评估和改进大语言模型的角色扮演能力。
这篇论文介绍了LegalSearchLM,一种创新的法律案例检索方法,将检索任务重新定义为法律要素生成。研究团队构建了LEGAR BENCH数据集,涵盖411种犯罪类型和120万案例,并开发了能直接生成关键法律要素的检索模型。实验表明,该模型在准确率上超越传统方法6-20%,且在未见犯罪类型上展现出强大泛化能力。这一突破为法律专业人士提供了更高效、精准的案例检索工具。