今年4月,“心臟流血”(Heartbleed)安全漏洞令整個互聯(lián)網(wǎng)世界震驚。而來自安全公司Errata Security的一份最新報告稱,目前仍有逾30萬臺服務(wù)器存在“心臟流血”漏洞。
安全研究人員羅伯特·大衛(wèi)·格雷厄姆(Robert David Graham)在這份報告中稱,盡管“心臟流血”漏洞在發(fā)現(xiàn)后,已有不少服務(wù)器進行了安全升級、封堵了相關(guān)漏洞,但在發(fā)現(xiàn)“心臟流血”兩個月之后,目前仍有30.9197臺服務(wù)器存在該漏洞。
今年4月,谷歌工程師在網(wǎng)頁安全軟件OpenSSL上發(fā)現(xiàn)一處高危級別的安全漏洞——“心臟流血”漏洞,黑客利用該漏洞可以輕松盜取用戶計算機中儲存的信息,包括用戶名,密碼或者其他敏感數(shù)據(jù)。
報告稱,在“心臟流血”漏洞剛被發(fā)現(xiàn)時,全球大約有60萬臺服務(wù)器存在這一漏洞。在過了一個月之后,有近32萬臺服務(wù)器存在這種漏洞。但在兩個月過后,仍有逾30萬臺服務(wù)器存在“心臟流血”漏洞。在近一個月來,僅有9042名用戶封堵了這一漏洞。這意味著人們逐步放緩了針對該漏洞的安全升級,甚至不再關(guān)注這一漏洞。
該研究人員表示,這種放緩意味著用戶已停止針對該漏洞的系統(tǒng)修復(fù),但隨著老的服務(wù)器系統(tǒng)被逐漸淘汰,存在危險的系統(tǒng)會逐布減少。盡管大公司都通過在線方式對系統(tǒng)進行安全更新,但小公司卻沒有采取類似防范措施。
格雷厄姆還稱,“從現(xiàn)在開始,即使在今后的十年中,預(yù)計在上萬臺服務(wù)器中仍會發(fā)現(xiàn)該漏洞,包括一些很重要的服務(wù)器。”
報告建議,如果不確定自己的系統(tǒng)是否仍存在“心臟流血”漏洞,可以通過有關(guān)安全掃描檢測一下,更好的辦法是為,將你的不同網(wǎng)絡(luò)賬戶設(shè)置不同的密碼。
好文章,需要你的鼓勵
浙江大學(xué)團隊提出動態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準確率,且不增加計算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學(xué)研究團隊提出SIRI方法,通過"壓縮-擴張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準確率低"的問題。實驗顯示,該方法在數(shù)學(xué)競賽題上將模型準確率提升43.2%的同時,輸出長度減少46.9%,真正實現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團隊開發(fā)出Rolling Forcing技術(shù),實現(xiàn)AI視頻實時流式生成的重大突破。該技術(shù)通過滾動窗口聯(lián)合去噪、注意力錨點機制和高效訓(xùn)練算法三項創(chuàng)新,解決了長視頻生成中的錯誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學(xué)研究團隊發(fā)現(xiàn),通過讓AI模型學(xué)習(xí)解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個幾何題目的Euclid30K數(shù)據(jù)集,使用強化學(xué)習(xí)方法訓(xùn)練多個AI模型。實驗結(jié)果顯示,幾何訓(xùn)練在四個空間智能測試基準上都帶來顯著提升,其中最佳模型達到49.6%準確率,超越此前最好成績。這項研究揭示了基礎(chǔ)幾何知識對培養(yǎng)AI空間智能的重要價值。