BYOD趋势如今已经非常流行,但很多企业员工仍然没有开始重视起BYOD的安全性。据一项最新调查显示:近45%的受访者通过不安全网络(例如机场和咖啡馆的网络)使用个人设备访问敏感企业数据。
而这正发生在携带自己设备到工作场所(BYOD)趋势迅速发展的时期。约45%的员工在其个人移动设备平均安装了6款第三方应用程序,其中15%承 认遭遇过个人账户或密码泄露。少数员工认为保护其移动设备不是他们的责任:15%的受访者称其责任非常小,而10%称其用于工作的移动设备没有密码、 PIN或其他安全保护。
这项调查由集成身份管理公司Centrify委托Osterman研究公司进行,其中对北美拥有超过1000名员工的企业的500多名企业员工进行了调查。
Centrify公司首席执行官Tom Kemp表示,令人惊讶的是,15%的受访者遭遇过密码攻击或被盗。他表示:“这意味着这个数字其实并不止于此,因为很多用户甚至不知道其密码已经被盗或者不愿意承认这一点。因此,我们认为这个数字可能为25%或者更多的密码攻击。”
他没有想到的是,10%的受访者没有为其移动设备使用PIN或密码。Kemp说道:“你的手机很可能丢失或者被盗,这相当于你把银行卡密码贴在卡片上,并将银行卡放在餐厅桌上。”
该调查还显示了企业对个人拥有的设备执行企业安全政策所面临的挑战。Kemp说道:“我们需要更好的安全意识培训,同时,企业也应该对移动设备使用 ‘容器’或‘工作区’等技术,来让设备提供双重角色。”苹果和三星等移动设备供应商已经增加了这种类型的工作区分离到其产品中。
在关于移动设备丢失的调查中,32%的受访者表示他们宁愿患流感或者与其岳母去度假,都不愿意告诉其老板他们丢失了未受保护的移动设备。
“该调查结果表明,大型跨国企业的员工并没有重视移动设备的安全性,尽管其IT部门经常警告他们这方面的威胁,”Osterman研究公司负责人 Michael Osterman表示,“很显然,企业需要继续教育员工移动设备的危险和风险,同时,寻找解决方案来保护这些设备以及这些设备可以访问的应用程序。”
好文章,需要你的鼓励
美国网络安全和基础设施安全局指示联邦机构修补影响思科ASA 5500-X系列防火墙设备的两个零日漏洞CVE-2025-20362和CVE-2025-20333。这些漏洞可绕过VPN身份验证并获取root访问权限,已被黑客积极利用。攻击与国家支持的ArcaneDoor黑客活动有关,黑客通过漏洞安装bootkit恶意软件并操控只读存储器实现持久化。思科已发布补丁,CISA要求机构清点易受攻击系统并在今日前完成修补。
康考迪亚大学研究团队通过对比混合量子-经典神经网络与传统模型在三个基准数据集上的表现,发现量子增强模型在准确率、训练速度和资源效率方面均显著优于传统方法。研究显示混合模型的优势随数据集复杂度提升而增强,在CIFAR100上准确率提升9.44%,训练速度提升5-12倍,且参数更少。该成果为实用化量子增强人工智能铺平道路。
TimeWave是一款功能全面的计时器应用,超越了苹果自带时钟应用的功能。它支持创建流式计时器,让用户可以设置连续的任务计时,帮助专注工作。应用采用简洁的黑白设计,融入了Liquid Glass元素。内置冥想、番茄工作法、20-20-20护眼等多种计时模式,支持实时活动显示和Siri快捷指令。免费版提供基础功能,高级版需付费订阅。
沙特KAUST大学团队开发了专门针对阿拉伯语的AI模型家族"Hala",通过创新的"翻译再调优"技术路线,将高质量英语指令数据转化为450万规模的阿拉伯语语料库,训练出350M到9B参数的多个模型。在阿拉伯语专项测试中,Hala在同规模模型中表现最佳,证明了语言专门化策略的有效性,为阿拉伯语AI发展和其他语言的专门化模型提供了可复制的技术方案。