至顶网安全频道 05月17日 综合消息:业界的安全人士在谈到WannaCrypt时真的不要再大谈什么 “不打补丁的话出了问题就要承担后果”的话了,看看思科是怎么做的。思科宣布正在确认旗下哪些产品打了补丁也应付不了WannaCrypt勒索病毒。
笔者为思科公开此举表示祝贺,原因是业界肯定有超多的第三方系统存在WannaCrypt漏铜,但到目前为止,极少有几家商家发布了有关的公告。
思科周一下午表示,思科产品安全事件响应小组(PSIRT)已经开始清查旗下的产品。
清查工作的重点是要找出那些既不能手动或自动更新修补MS17-010错误的产品,即是说,这些产品无法修补,客户只能判这些产品的死刑。
记者问思科是否知道问题产品的数量及哪些产品最有可能属于问题产品。
思科PSIRT团队在清查漏洞系统的同时表示力求推出修补更新,但PSIRT的公告表示,“目前只能利用微软修补程序修补或禁用SMBv1,尚无其他修补方法的指引。”
思科发布了Snort规则和思科 IPS(入侵防御系统)签名包,二者的作用是阻止WannaCrypt流量。
业界有不少产品的底层操作系统是Windows操作系统,主要是用于管理或客户端软件或作嵌入式操作系统用。我们想问问有关的供应商:诸位的响应何在?
好文章,需要你的鼓励
苏州大学研究团队提出"语境降噪训练"新方法,通过"综合梯度分数"识别长文本中的关键信息,在训练时强化重要内容、抑制干扰噪音。该技术让80亿参数的开源模型在长文本任务上达到GPT-4o水平,训练效率比传统方法高出40多倍。研究解决了AI处理长文档时容易被无关信息干扰的核心问题,为文档分析、法律研究等应用提供重要突破。
在Cloudera的“价值观”中,企业智能化的根基可以被概括为两个字:“源”与“治”——让数据有源,智能可治。
清华大学团队首次揭示了困扰AI训练领域超过两年的"幽灵故障"根本原因:Flash Attention在BF16精度下训练时会因数字舍入偏差与低秩矩阵结构的交互作用导致训练崩溃。研究团队通过深入分析发现问题源于注意力权重为1时的系统性舍入误差累积,并提出了动态最大值调整的解决方案,成功稳定了训练过程。这项研究不仅解决了实际工程问题,更为分析类似数值稳定性挑战提供了重要方法论。