北京時(shí)間7月27日晚間消息,網(wǎng)絡(luò)安全公司Zimperium研究人員日前表示,他們?cè)贏ndroid設(shè)備中發(fā)現(xiàn)了一處安全漏洞,允許黑客在用戶全然不知的情況下遠(yuǎn)程訪問Android設(shè)備。
Zimperium表示,該漏洞影響Android2.2至5.1版本,預(yù)計(jì)約95%的Android設(shè)備受影響。
該漏洞存在于Stagefright媒體庫(用于處理媒體文件)中。Zimperium稱,他們?cè)赟tagefright框架中發(fā)現(xiàn)了多處安全漏洞。公司還表示,計(jì)劃在下個(gè)月的“黑帽安全大會(huì)”上公布更詳細(xì)的信息。
只要知道用戶電話號(hào)碼,黑客就可以通過彩信(MMS)向該用戶發(fā)送一個(gè)媒體文件。之后,黑客就可以入侵用戶的Android設(shè)備。
Zimperium還舉例稱,黑客可以在用戶睡覺時(shí)向其手機(jī)發(fā)送一個(gè)特洛伊文件,入侵手機(jī)后,再將該文件刪除,讓用戶全然不知自己的手機(jī)被入侵。之后,黑客便可以遠(yuǎn)程操控用戶手機(jī)的麥克風(fēng),竊取文件,查看電子郵件,盜取用戶名和密碼等信息。
Zimperium首席技術(shù)官祖克·亞伯拉罕(Zuk Avraham)稱:“這些漏洞極其危險(xiǎn),因?yàn)樗恍枰脩舨扇∪魏涡袆?dòng)。與其他攻擊方式不同的是,該漏洞在用戶睡覺時(shí)即可發(fā)動(dòng)攻擊。當(dāng)你醒來時(shí),黑客已經(jīng)刪除了犯罪證據(jù)。因此,你也就會(huì)像以前一樣使用自己的手機(jī),根本不知道這已經(jīng)是一部‘被入侵’的手機(jī)。”
Zimperium不僅發(fā)現(xiàn)了漏洞,還開發(fā)了必要的補(bǔ)丁程序,并于今年4月和5月初提供給了谷歌。而谷歌也已將補(bǔ)丁程序提供給了部分合作伙伴廠商。
對(duì)此,谷歌在一份聲明中對(duì)該漏洞的發(fā)現(xiàn)者、Zimperium研究人員約舒亞·德雷克(Joshua Drake)表示感謝。谷歌還稱:“對(duì)于我們而言,Android用戶的安全極其重要。因此,我們迅速行動(dòng)起來,將補(bǔ)丁提供了合作伙伴。”
雖然如此,谷歌只是將補(bǔ)丁程序提供給部分設(shè)備廠商,仍有許多設(shè)備廠商尚未獲得補(bǔ)丁程序。此外,通過OTA更新,Android補(bǔ)丁到達(dá)終端用戶手中可能需要幾個(gè)月時(shí)間。
好文章,需要你的鼓勵(lì)
浙江大學(xué)團(tuán)隊(duì)提出動(dòng)態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準(zhǔn)確率,且不增加計(jì)算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學(xué)研究團(tuán)隊(duì)提出SIRI方法,通過"壓縮-擴(kuò)張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準(zhǔn)確率低"的問題。實(shí)驗(yàn)顯示,該方法在數(shù)學(xué)競(jìng)賽題上將模型準(zhǔn)確率提升43.2%的同時(shí),輸出長(zhǎng)度減少46.9%,真正實(shí)現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團(tuán)隊(duì)開發(fā)出Rolling Forcing技術(shù),實(shí)現(xiàn)AI視頻實(shí)時(shí)流式生成的重大突破。該技術(shù)通過滾動(dòng)窗口聯(lián)合去噪、注意力錨點(diǎn)機(jī)制和高效訓(xùn)練算法三項(xiàng)創(chuàng)新,解決了長(zhǎng)視頻生成中的錯(cuò)誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標(biāo)從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學(xué)研究團(tuán)隊(duì)發(fā)現(xiàn),通過讓AI模型學(xué)習(xí)解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個(gè)幾何題目的Euclid30K數(shù)據(jù)集,使用強(qiáng)化學(xué)習(xí)方法訓(xùn)練多個(gè)AI模型。實(shí)驗(yàn)結(jié)果顯示,幾何訓(xùn)練在四個(gè)空間智能測(cè)試基準(zhǔn)上都帶來顯著提升,其中最佳模型達(dá)到49.6%準(zhǔn)確率,超越此前最好成績(jī)。這項(xiàng)研究揭示了基礎(chǔ)幾何知識(shí)對(duì)培養(yǎng)AI空間智能的重要價(jià)值。