當?shù)貢r間周一,微軟公司宣布,辦公軟件Word上存在一處未發(fā)布補丁的安全漏洞。
這一漏洞存在于所有的Microsoft Word版本上,包括Windows、Mac等在內(nèi)。以及幾個相關(guān)的應(yīng)用,比如SharePoint Server上的Word Viewer、Word Automation也都受此影響。但當前的攻擊目標為Word 2010。從攻擊對象具有特定對象這一情況來看,似乎攻擊者對某一產(chǎn)品存在的弱點了若指掌。
微軟還表示,Outlook應(yīng)用也可能成為黑客攻擊目標。如果Word被用戶設(shè)定成為了Outlook瀏覽工具,則帶有RTF文件的 Outlook也將成為攻擊者侵襲標。微軟特別提示,在微軟Outlook 2007、Outlook 2010和Outlook 2013中,Word通常被默認為Outlook瀏覽工具。
針對該漏洞,微軟稱已經(jīng)在常用知識庫里發(fā)布了臨時性的解決方案:用戶可以將支持RTF設(shè)置更改為禁用,以減少攻擊機會。但微軟同時表示,如果用戶依賴于使用Word查看RTF文件,則可能面臨攻擊。
微軟稱,一旦攻擊者成功利用了該漏洞,可對Word用戶的權(quán)限進行控制,因此標準版Word用戶遭受攻擊的機會可能會減少。微軟補充說,使用增強減災(zāi)經(jīng)驗工具包(EMET),可以降低遭受攻擊可能。
微軟此次公布的Word應(yīng)用零日安全漏洞,由谷歌安全團隊工程師杜魯·欣茨(Drew Hintz)、肖恩·亨特利( Shane Huntley)馬蒂·佩萊格里諾(Matty Pellegrino)發(fā)現(xiàn)并告知微軟。
好文章,需要你的鼓勵
這項研究提出了"高效探測"方法,解決了掩碼圖像建模AI難以有效評估的問題。通過創(chuàng)新的多查詢交叉注意力機制,該方法在減少90%參數(shù)的同時實現(xiàn)10倍速度提升,在七個基準測試中均超越傳統(tǒng)方法。研究還發(fā)現(xiàn)注意力質(zhì)量與分類性能的強相關(guān)性,生成可解釋的注意力圖譜,展現(xiàn)出優(yōu)異的跨域適應(yīng)性。團隊承諾開源全部代碼,推動技術(shù)普及應(yīng)用。
伊利諾伊大學(xué)研究團隊開發(fā)了CLAIMSPECT系統(tǒng),通過層次化分解復(fù)雜爭議、智能檢索相關(guān)文獻、多角度收集觀點的方法,將傳統(tǒng)的"真假"判斷轉(zhuǎn)變?yōu)槎嗑S度分析。該系統(tǒng)能夠自動構(gòu)建爭議話題的分析框架,識別不同觀點及其支撐證據(jù),為科學(xué)和政治爭議提供更全面客觀的分析,已在生物醫(yī)學(xué)和國際關(guān)系領(lǐng)域驗證有效性。
清華大學(xué)研究團隊首次提出情感認知融合網(wǎng)絡(luò)(ECFN),讓AI能像人類一樣理解和表達情感。該系統(tǒng)通過多層次情感處理架構(gòu),在情感識別準確率上比現(xiàn)有最佳系統(tǒng)提升32%,情感表達自然度提升45%。研究突破了傳統(tǒng)AI情感理解的局限,實現(xiàn)了跨模態(tài)情感融合、動態(tài)情感追蹤和個性化情感建模,為醫(yī)療、教育、客服等領(lǐng)域帶來革命性應(yīng)用前景。
哈佛大學(xué)研究團隊通過創(chuàng)新的多智能體強化學(xué)習(xí)方法,讓AI在戰(zhàn)略游戲中學(xué)會復(fù)雜推理。研究發(fā)現(xiàn)AI通過游戲競爭能發(fā)展出類人思維能力,在邏輯推理、創(chuàng)造性解決問題等方面表現(xiàn)顯著提升。這項突破性成果為未來AI在醫(yī)療、教育、城市管理等領(lǐng)域的應(yīng)用奠定基礎(chǔ),展現(xiàn)了通過模擬人類學(xué)習(xí)過程培養(yǎng)真正智能AI的新路徑。