在當?shù)貢r間周二發(fā)布的補丁軟件中,微軟修正了一處“潛伏”了19年之久的安全漏洞。
BBC(英國廣播公司)當?shù)貢r間周三報道,這一安全漏洞是由IBM研究人員發(fā)現(xiàn)的,他們后來與微軟聯(lián)合開發(fā)了補丁軟件。如果用戶通過IE瀏覽惡意網(wǎng)頁,名為WinShock的這一漏洞就可以被用來在計算機上遠程執(zhí)行代碼。一旦計算機被感染,就會受到黑客遠程控制。
WinShock影響自Windows 95以來的所有桌面版Windows操作系統(tǒng)。WinShock被發(fā)現(xiàn)表明,軟件中的安全漏洞潛伏期可以長達數(shù)年,甚至更長時間。這也是PC技術(shù)存在的基本漏洞。盡管及時安裝補丁軟件有助于提高系統(tǒng)安全性,但是,有安全意識的用戶也可能面臨被攻擊的風(fēng)險,尤其是漏洞沒有被發(fā)現(xiàn)、得到修正的情況下。
IBM對WinShock危險等級的評分為9.3分(滿分為10分,分數(shù)越高越危險),意味著它風(fēng)險非常高。盡管已經(jīng)潛伏19年,但IBM沒有發(fā)現(xiàn)利用它興風(fēng)作浪的惡意代碼。
微軟解釋了這一漏洞對用戶系統(tǒng)的影響,“黑客可以設(shè)計一個能通過IE利用該漏洞的惡意網(wǎng)站,然后引誘用戶訪問。但是,黑客不能強迫用戶瀏覽他們控制的內(nèi)容,而必須通過引誘用戶點擊電子郵件或即時通訊消息中的鏈接,訪問惡意網(wǎng)站,或通過打開電子郵件中的附件感染用戶的計算機。漏洞本身必須依靠IE才能傳播。”微軟稱,最危險的是“那些頻繁使用IE瀏覽器的系統(tǒng),例如工作站或終端服務(wù)器”。
好文章,需要你的鼓勵
浙江大學(xué)團隊提出動態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準確率,且不增加計算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學(xué)研究團隊提出SIRI方法,通過"壓縮-擴張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準確率低"的問題。實驗顯示,該方法在數(shù)學(xué)競賽題上將模型準確率提升43.2%的同時,輸出長度減少46.9%,真正實現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團隊開發(fā)出Rolling Forcing技術(shù),實現(xiàn)AI視頻實時流式生成的重大突破。該技術(shù)通過滾動窗口聯(lián)合去噪、注意力錨點機制和高效訓(xùn)練算法三項創(chuàng)新,解決了長視頻生成中的錯誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學(xué)研究團隊發(fā)現(xiàn),通過讓AI模型學(xué)習(xí)解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個幾何題目的Euclid30K數(shù)據(jù)集,使用強化學(xué)習(xí)方法訓(xùn)練多個AI模型。實驗結(jié)果顯示,幾何訓(xùn)練在四個空間智能測試基準上都帶來顯著提升,其中最佳模型達到49.6%準確率,超越此前最好成績。這項研究揭示了基礎(chǔ)幾何知識對培養(yǎng)AI空間智能的重要價值。