當(dāng)?shù)貢r間周一,微軟公司宣布,辦公軟件Word上存在一處未發(fā)布補(bǔ)丁的安全漏洞。
這一漏洞存在于所有的Microsoft Word版本上,包括Windows、Mac等在內(nèi)。以及幾個相關(guān)的應(yīng)用,比如SharePoint Server上的Word Viewer、Word Automation也都受此影響。但當(dāng)前的攻擊目標(biāo)為Word 2010。從攻擊對象具有特定對象這一情況來看,似乎攻擊者對某一產(chǎn)品存在的弱點了若指掌。
微軟還表示,Outlook應(yīng)用也可能成為黑客攻擊目標(biāo)。如果Word被用戶設(shè)定成為了Outlook瀏覽工具,則帶有RTF文件的 Outlook也將成為攻擊者侵襲標(biāo)。微軟特別提示,在微軟Outlook 2007、Outlook 2010和Outlook 2013中,Word通常被默認(rèn)為Outlook瀏覽工具。
針對該漏洞,微軟稱已經(jīng)在常用知識庫里發(fā)布了臨時性的解決方案:用戶可以將支持RTF設(shè)置更改為禁用,以減少攻擊機(jī)會。但微軟同時表示,如果用戶依賴于使用Word查看RTF文件,則可能面臨攻擊。
微軟稱,一旦攻擊者成功利用了該漏洞,可對Word用戶的權(quán)限進(jìn)行控制,因此標(biāo)準(zhǔn)版Word用戶遭受攻擊的機(jī)會可能會減少。微軟補(bǔ)充說,使用增強(qiáng)減災(zāi)經(jīng)驗工具包(EMET),可以降低遭受攻擊可能。
微軟此次公布的Word應(yīng)用零日安全漏洞,由谷歌安全團(tuán)隊工程師杜魯·欣茨(Drew Hintz)、肖恩·亨特利( Shane Huntley)馬蒂·佩萊格里諾(Matty Pellegrino)發(fā)現(xiàn)并告知微軟。
好文章,需要你的鼓勵
浙江大學(xué)團(tuán)隊提出動態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準(zhǔn)確率,且不增加計算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學(xué)研究團(tuán)隊提出SIRI方法,通過"壓縮-擴(kuò)張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準(zhǔn)確率低"的問題。實驗顯示,該方法在數(shù)學(xué)競賽題上將模型準(zhǔn)確率提升43.2%的同時,輸出長度減少46.9%,真正實現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團(tuán)隊開發(fā)出Rolling Forcing技術(shù),實現(xiàn)AI視頻實時流式生成的重大突破。該技術(shù)通過滾動窗口聯(lián)合去噪、注意力錨點機(jī)制和高效訓(xùn)練算法三項創(chuàng)新,解決了長視頻生成中的錯誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標(biāo)從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學(xué)研究團(tuán)隊發(fā)現(xiàn),通過讓AI模型學(xué)習(xí)解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個幾何題目的Euclid30K數(shù)據(jù)集,使用強(qiáng)化學(xué)習(xí)方法訓(xùn)練多個AI模型。實驗結(jié)果顯示,幾何訓(xùn)練在四個空間智能測試基準(zhǔn)上都帶來顯著提升,其中最佳模型達(dá)到49.6%準(zhǔn)確率,超越此前最好成績。這項研究揭示了基礎(chǔ)幾何知識對培養(yǎng)AI空間智能的重要價值。