新型网络风暴云正在聚集。Check Point 研究人员发现一款新型僵尸网络以极快速度演化并搜罗 IoT 设备,与 2016 年的 Mirai 僵尸网络相比,其潜在危害性更为严重。
IoT 僵尸网络是指遭到相同恶意软件感染、由远端威胁者控制的网络互联智能设备。全球各地的组织均已遭其最剧烈的攻击,其中包括医院、国家交通运输、通讯公司以及政治活动。
虽然当中某些技术特点会让我们怀疑攻击可能与 Mirai 有关,但实际上这是一场更复杂的全新攻击行动,正在全球范围内迅速传播。现在去猜测威胁者的意图为时过早,但由于过往的僵尸网络 DDoS 攻击目的主要是使互联网瘫痪,因此各组织务必在攻击发生之前,采取适当的预防措施及防御机制。
9 月底,Check Point 的入侵防御系统 (IPS) 已经首次侦测到不好的征兆。黑客们越来越多地尝试攻击在各种 IoT 设备上找到的漏洞。
恶意软件会在每次攻击后的隔天发生演化,并攻击更多无线 IP 摄像头设备上的漏洞,这些设备包括 GoAhead、D-Link、TP-Link、AVTECH、NETGEAR、MikroTik、Linksys、Synology 等。证据很快便显示出,攻击来自不同的来源及各种 IoT 设备,这也表明攻击的传播途径实为 IoT 设备自身。
到目前为止,我们估计全球范围内(包括美国、澳大利亚和两地之间的任何地区),已有超过一百万个组织受到感染,而且感染数量还在攀升。
我们的研究表明,在目前的平静之下,暗藏着更强烈的风暴。下一场网络飓风将席卷而来。
Check Point IPS 可提供全面保护,防御这种威胁。我们建议激活研究全文中列出的所有防范措施。若需有关该新型 IoT 僵尸网络崛起的深入分析,请参阅我们研究博客上的研究全文。
好文章,需要你的鼓励
近期有观点认为,大规模使用生成式AI和大语言模型会增强人类左脑的逻辑分析能力,同时削弱右脑的创造力,导致人类社会逐渐成为左脑主导的群体。但研究表明,左右脑功能分工理论缺乏科学依据,大脑两半球在创造性和逻辑性任务中都会协同工作。此外,AI不仅能辅助逻辑思维,同样可用于诗歌创作、图像生成等创意任务。
这项由圣母大学和IBM研究院联合开展的研究,开发出了名为DeepEvolve的AI科学助手系统,能够像人类科学家一样进行深度文献研究并将创新想法转化为可执行的算法程序。该系统突破了传统AI要么只能改进算法但缺乏创新、要么只能提出想法但无法实现的局限,在化学、生物学、数学等九个科学领域的测试中都实现了显著的算法性能提升,为AI辅助科学发现开辟了新的道路。
微软全球AI巡展在迪拜举行,宣布启动Microsoft Elevate UAE项目,计划为超过25万名学生和教育工作者以及5.5万名联邦政府员工提供AI技能培训。该项目是微软152亿美元投资计划的一部分,旨在加强AI基础设施建设,培养本地人才能力。微软还将与G42和JAHIZ平台合作,为联邦公务员提供技术培训,支持阿联酋成为AI领域的区域和全球领导者。
卡内基梅隆大学研究团队通过3331次大规模实验,系统揭示了代码训练如何提升AI推理能力。研究发现,代码的结构特性比语义内容更重要,适当的抽象形式(如伪代码)可以达到与原始代码相同的效果。不同编程语言产生差异化影响:低抽象语言有利于数学推理,Python更适合自然语言任务。这些发现为AI训练数据的科学化设计提供了重要指导。