CNET科技資訊網(wǎng) 5月13日 北京消息:“我對大規(guī)模殺傷武器是很悲觀的,但我認為發(fā)生核戰(zhàn)爭的可能性要低于生化武器與網(wǎng)絡(luò)攻擊。” 誰也不曾想到,巴菲特一周前在伯克希爾哈撒韋股東大會上所說的這番話這么快就變成了真。
5月12日晚,WanaCrypt0r2.0勒索軟件在全球爆發(fā)(簡稱WCry2.0)。在無需用戶任何操作的情況下,Wcry2.0即可掃描開放445文件共享端口的Windows機器,從而植入惡意程序。
目前,病毒已經(jīng)擴散至全球上百個國家。全英國上下25家醫(yī)院遭到大范圍攻擊,中國眾多高校也紛紛中招。黑客則通過鎖定電腦文件來勒索用戶交贖金,而且只收比特幣。
阿里云安全專家分析,此次全球比特幣勒索病毒是由NSA泄露的Windows系統(tǒng) SMB/RDP遠程命令執(zhí)行漏洞引起。利用該漏洞,黑客可遠程實現(xiàn)攻擊Windows的445端口(文件共享)。如果系統(tǒng)沒有安裝今年3月的微軟補丁,無需用戶任何操作,只要開機上網(wǎng),黑客即可在電腦里執(zhí)行任意代碼,植入勒索病毒等惡意程序。
考慮到Windows系統(tǒng) SMB/RDP遠程命令執(zhí)行漏洞的危險性,國內(nèi)外不少云服務(wù)廠商都在4月封掉了445端口。但全球不少個人電腦、IDC物理機房仍存在大量暴露著445端口的機器,這給了黑客可乘之機。
杭州都市快報消息,5月12日晚 11時,下沙高教園區(qū)校園網(wǎng)被黑。學生電腦上的資料文檔被鎖,需要付費才能解鎖。目前發(fā)現(xiàn)浙傳,計量,理工大學……好多校區(qū)校園網(wǎng)都被黑了。
阿里云安全專家分析,此次勒索事件在校園網(wǎng)傳播速度之快,影響面之大主要原因是當前大部分學?;臼且粋€大的內(nèi)網(wǎng)互通的局域網(wǎng),不同的業(yè)務(wù)未劃分安全區(qū)域。例如:學生管理系統(tǒng)、教務(wù)系統(tǒng)等都可以通過任何一臺連入的設(shè)備訪問,
同時,實驗室、多媒體教室、機器IP分配多為公網(wǎng)IP,如果學校未做相關(guān)的權(quán)限限制,所有機器直接暴露在外面。
事實上,被攻擊的并不止中國的校園網(wǎng)。BBC發(fā)布消息稱,目前全球范圍內(nèi)有大量的機構(gòu)報告,受到了“勒索”軟件的攻擊,這些機構(gòu)分別在美國、英國、中國、俄羅斯、西班牙、意大利、越南等地。
網(wǎng)上媒體報道,全國多地部分中國石油旗下加油站在今日0點左右也突然出現(xiàn)斷網(wǎng),只能使用現(xiàn)金支付,加油站加油業(yè)務(wù)正常運行。
據(jù)CNN報道,英國25家醫(yī)院周五也因“大規(guī)模”的黑客攻擊而癱瘓。手術(shù)被取消,救護車被迫轉(zhuǎn)向其他醫(yī)院。
醫(yī)療工作者報告說,他們的系統(tǒng)被鎖定了,根本進不去。屏幕上有消息顯示,要求他們支付“贖金”以重新開啟。
針對NSA黑客武器利用的Windows系統(tǒng)漏洞, 微軟在今年3月已發(fā)布補丁修復。此前,阿里云第一時間發(fā)布預警,并推出一鍵檢測修復NSA黑客武器攻擊漏洞的工具。
目前,阿里云默認為ECS用戶關(guān)閉445端口,且默認安裝Windows官方補丁。所有在IDC托管或自建機房有服務(wù)器的企業(yè),如果采用了Windows操作系統(tǒng),立即安裝微軟補丁。
安全補丁對個人用戶來說相對簡單。只需自學裝載,就能完成止血。但是對大型企業(yè)or組織機構(gòu)而言,面對成百上千臺機器,最好還是能使用客戶端進行集中管理。比如,阿里云的安騎士就提供實時預警、防御、一鍵修復等功能。
可靠的數(shù)據(jù)備份可以將勒索軟件帶來的損失最小化。建議啟用阿里云快照功能對數(shù)據(jù)鏡像備份,并同時做好安全防護,避免被感染和損壞。
好文章,需要你的鼓勵
浙江大學團隊提出動態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學、編程等任務(wù)上顯著提升推理準確率,且不增加計算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學研究團隊提出SIRI方法,通過"壓縮-擴張"交替訓練策略,成功解決了大型推理模型"話多且準確率低"的問題。實驗顯示,該方法在數(shù)學競賽題上將模型準確率提升43.2%的同時,輸出長度減少46.9%,真正實現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓練提供了新思路。
南洋理工大學與騰訊聯(lián)合研究團隊開發(fā)出Rolling Forcing技術(shù),實現(xiàn)AI視頻實時流式生成的重大突破。該技術(shù)通過滾動窗口聯(lián)合去噪、注意力錨點機制和高效訓練算法三項創(chuàng)新,解決了長視頻生成中的錯誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學研究團隊發(fā)現(xiàn),通過讓AI模型學習解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個幾何題目的Euclid30K數(shù)據(jù)集,使用強化學習方法訓練多個AI模型。實驗結(jié)果顯示,幾何訓練在四個空間智能測試基準上都帶來顯著提升,其中最佳模型達到49.6%準確率,超越此前最好成績。這項研究揭示了基礎(chǔ)幾何知識對培養(yǎng)AI空間智能的重要價值。