CNET科技資訊網(wǎng) 4月25日 北京消息(文/周雅):4月21日,賽門鐵克公司發(fā)布第 21 期《互聯(lián)網(wǎng)安全威脅報(bào)告》,揭示當(dāng)前網(wǎng)絡(luò)罪犯的組織化轉(zhuǎn)型——通過采取企業(yè)實(shí)踐并建立專業(yè)的犯罪業(yè)務(wù),來提高對企業(yè)和消費(fèi)者的攻擊效率。
報(bào)告中指出,在2015年內(nèi)發(fā)現(xiàn)的零日漏洞達(dá)54個,是去年的2倍,同期增長125%,再創(chuàng)歷史新高,再次證明了零日漏洞在暴利的目標(biāo)性攻擊活動中扮演著重要的角色。與此同時,惡意軟件也正在以驚人的速度增長,在2015年,賽門鐵克共發(fā)現(xiàn)4.3億個新型惡意軟件變體,這證明了專業(yè)網(wǎng)絡(luò)罪犯正在利用龐大的資源,嘗試破壞企業(yè)防御并進(jìn)入企業(yè)網(wǎng)絡(luò)。
賽門鐵克認(rèn)為,全新的專業(yè)性網(wǎng)絡(luò)攻擊正在覆蓋整個攻擊者生態(tài)系統(tǒng),不僅進(jìn)一步擴(kuò)大針對企業(yè)和消費(fèi)者的威脅范圍,同時助推在線犯罪的增長。高級的專業(yè)網(wǎng)絡(luò)犯罪組織往往最先利用零日漏洞進(jìn)行攻擊,或?qū)⒙┒丛陂_放市場上出售給級別低的攻擊者從而獲得暴利。
1、失竊或丟失的個人信息記錄超過5億條
2015年,大型數(shù)據(jù)泄露事件達(dá)到創(chuàng)紀(jì)錄的9起,公開報(bào)道的單次最大數(shù)據(jù)泄露事件造成了1.91億條信息記錄的泄露。雖然已公開的身份泄露數(shù)量高達(dá)4.29億,但是選擇不公開所丟失記錄數(shù)量的企業(yè)增加了85%。賽門鐵克保守估計(jì),如果計(jì)入未報(bào)告的信息泄露數(shù)量,實(shí)際泄露的個人記錄量將超過5億條。
2、“加密”已經(jīng)成為網(wǎng)絡(luò)攻擊者挾持企業(yè)與個人用戶關(guān)鍵數(shù)據(jù)的攻擊手段
加密勒索軟件擁有更大破壞力,去年的攻擊數(shù)量增長35%。更具有攻擊性的加密勒索軟件可以將受害者的所有數(shù)字內(nèi)容加密,威脅受害者支付贖金。目前,勒索軟件的攻擊范圍從個人電腦蔓延至智能手機(jī)、Mac和Linux系統(tǒng)。網(wǎng)絡(luò)罪犯不斷尋找聯(lián)網(wǎng)設(shè)備來進(jìn)行挾持,并要求受害者支付贖金,企業(yè)將會是下一個目標(biāo)。
3、網(wǎng)絡(luò)詐騙者通過卑劣的手段,讓用戶不得不主動進(jìn)行聯(lián)系來支付贖金
2015年,賽門鐵克看到許多過去的詐騙形式“重現(xiàn)江湖”,例如,網(wǎng)絡(luò)罪犯利用虛假“技術(shù)支持”的詐騙方式在去年增長了200%。但與過去不同的是,詐騙罪犯如今通過向智能手機(jī)和類似設(shè)備發(fā)送虛假的警告消息,使用戶主動致電給攻擊者所運(yùn)行的呼叫中心,從而上當(dāng)購買虛假的服務(wù)。
賽門鐵克網(wǎng)絡(luò)安全建議:
根據(jù)網(wǎng)絡(luò)安全的新的發(fā)展,賽門鐵克對企業(yè)的安全防護(hù)提出了以下四條建議措施:
1、部署安全解決方案:用戶應(yīng)該部署高級威脅智能解決方案,及時發(fā)現(xiàn)入侵信號并做出快速響應(yīng)。
2、采用強(qiáng)大的安全態(tài)勢:部署多層端點(diǎn)安全防護(hù)、網(wǎng)絡(luò)安全防護(hù)、加密、強(qiáng)大且有效的身份驗(yàn)證,采用擁有高信譽(yù)的技術(shù)。建議企業(yè)用戶與托管安全服務(wù)提供商合作,增強(qiáng)IT團(tuán)隊(duì)的防御能力。
3、為最壞的情況做好準(zhǔn)備:事件管理可以確保用戶的安全框架得到優(yōu)化,并具備可測量和可重復(fù)性,改善安全態(tài)勢。建議企業(yè)用戶考慮與第三方專家開展長期合作,從而強(qiáng)化危機(jī)管理。
4、提供長期且持續(xù)的教育和培訓(xùn):為所有員工提供模擬培訓(xùn),建立有關(guān)的指南和流程。建議企業(yè)用戶定期評估內(nèi)部的調(diào)查團(tuán)隊(duì),進(jìn)行實(shí)戰(zhàn)演練,確保企業(yè)擁有有效對抗網(wǎng)絡(luò)威脅的必要技能。
對于消費(fèi)者:
1、使用強(qiáng)大的密碼:為賬戶設(shè)置獨(dú)特且強(qiáng)大的密碼。建議用戶每三個月更換一次密碼,并且不要重復(fù)使用同樣的密碼。
2、在點(diǎn)擊前慎重考慮:打開有風(fēng)險(xiǎn)的附件可能會導(dǎo)致將惡意軟件安裝到系統(tǒng)中。建議用戶不要查看、點(diǎn)擊或復(fù)制來源不明的電子郵件附件。
3、擁有保護(hù)意識:建議用戶使用防病毒軟件、防火墻、瀏覽器保護(hù)以及可抵御網(wǎng)絡(luò)威脅的安全防護(hù)解決方案。
4、警惕‘恐嚇軟件’:社交工程攻擊和勒索軟件會讓用戶誤以為自己的電腦受到了攻擊,這些惡意程序會建議用戶購買無用的軟件或要求直接付費(fèi)以清除威脅。
5、擁有保護(hù)個人數(shù)據(jù)的意識:建議用戶減少在社交網(wǎng)絡(luò)和其他平臺上分享登錄信息、出生日期和寵物姓名等個人信息,確保個人數(shù)據(jù)的安全。
好文章,需要你的鼓勵
浙江大學(xué)團(tuán)隊(duì)提出動態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準(zhǔn)確率,且不增加計(jì)算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學(xué)研究團(tuán)隊(duì)提出SIRI方法,通過"壓縮-擴(kuò)張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準(zhǔn)確率低"的問題。實(shí)驗(yàn)顯示,該方法在數(shù)學(xué)競賽題上將模型準(zhǔn)確率提升43.2%的同時,輸出長度減少46.9%,真正實(shí)現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團(tuán)隊(duì)開發(fā)出Rolling Forcing技術(shù),實(shí)現(xiàn)AI視頻實(shí)時流式生成的重大突破。該技術(shù)通過滾動窗口聯(lián)合去噪、注意力錨點(diǎn)機(jī)制和高效訓(xùn)練算法三項(xiàng)創(chuàng)新,解決了長視頻生成中的錯誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標(biāo)從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學(xué)研究團(tuán)隊(duì)發(fā)現(xiàn),通過讓AI模型學(xué)習(xí)解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個幾何題目的Euclid30K數(shù)據(jù)集,使用強(qiáng)化學(xué)習(xí)方法訓(xùn)練多個AI模型。實(shí)驗(yàn)結(jié)果顯示,幾何訓(xùn)練在四個空間智能測試基準(zhǔn)上都帶來顯著提升,其中最佳模型達(dá)到49.6%準(zhǔn)確率,超越此前最好成績。這項(xiàng)研究揭示了基礎(chǔ)幾何知識對培養(yǎng)AI空間智能的重要價值。