中国消费者刚从双十一的购物狂热喘过气来不久,圣诞节的脚步又悄然走近,圣诞及新年“血拼”随即展开!圣诞老人的胡须通常是纯洁无瑕的雪白色。然而,网络犯罪分子正试图以这种无瑕的象征为掩护,在网络消费者准备大肆购物之际,伺机对其发动攻击。
Check Point 研究人员最近发现,犯罪分子采取一种新方式来欺骗通过时下风靡的“全球速卖通”购物网站进行节日购物的消费者。全球速卖通是阿里巴巴集团旗下最受欢迎的在线购物平台之一,在全球范围内拥有超过一亿名客户,收入达 230 亿美元。
发现此漏洞后,Check Point 研究人员立即通知全球速卖通,他们对网络安全高度重视,在得到通知后两天内便迅速采取行动并解决了问题。这一做法可圈可点,为其它在线零售商树立了榜样。
这个被Check Point发现、然后通知全球速卖通马上修复的漏洞是如此策动攻击的:犯罪分子可利用这个漏洞,发送一个包含恶意 Javascript 代码的全球速卖通网页链接,来攻击全球速卖通用户。一旦打开该网页,用户的网络浏览器就会执行该代码,从而利用网站上的开放式重定向漏洞,绕过全球速卖通针对跨站脚本攻击所采取的保护措施。
从理论上来说,网络犯罪分子可以通过电子邮件钓鱼活动,借助全球速卖通的常规客户操作流程来发动此攻击,过程中几乎不会有任何迹象让用户察觉正在发生异常或意外情况。因此,用户可能根本无法察觉到任何“网络钓鱼”的蛛丝马迹。
随后,攻击者会在全球速卖通下属子域名下运行的主屏幕上显示一个优惠券弹出窗口,要求客户提供信用卡详细信息,以获得更流畅、更高效的购物体验。然而,此弹出窗口完全由攻击者控制,其中输入的所有信用卡信息均直接发送给攻击者,而非购物网站。
近期报道显示,自 2016 年以来,发生于在线零售商的网络攻击已翻了一番,消费者应小心圣诞老人的胡须可能并不像看起来那样洁白无瑕,并且在此节日期间,于任何网站进行网购时都应当保持警惕。
好文章,需要你的鼓励
AI颠覆预计将在2026年持续,推动企业适应不断演进的技术并扩大规模。国际奥委会、Moderna和Sportradar的领导者在纽约路透社峰会上分享了他们的AI策略。讨论焦点包括自建AI与购买第三方资源的选择,AI在内部流程优化和外部产品开发中的应用,以及小型模型在日常应用中的潜力。专家建议,企业应将AI建设融入企业文化,以创新而非成本节约为驱动力。
字节跳动等机构联合发布GAR技术,让AI能同时理解图像的全局和局部信息,实现对多个区域间复杂关系的准确分析。该技术通过RoI对齐特征重放方法,在保持全局视野的同时提取精确细节,在多项测试中表现出色,甚至在某些指标上超越了体积更大的模型,为AI视觉理解能力带来重要突破。
Spotify在新西兰测试推出AI提示播放列表功能,用户可通过文字描述需求让AI根据指令和听歌历史生成个性化播放列表。该功能允许用户设置定期刷新,相当于创建可控制算法的每周发现播放列表。这是Spotify赋予用户更多控制权努力的一部分,此前其AI DJ功能也增加了语音提示选项,反映了各平台让用户更好控制算法推荐的趋势。
Inclusion AI团队推出首个开源万亿参数思维模型Ring-1T,通过IcePop、C3PO++和ASystem三项核心技术突破,解决了超大规模强化学习训练的稳定性和效率难题。该模型在AIME-2025获得93.4分,IMO-2025达到银牌水平,CodeForces获得2088分,展现出卓越的数学推理和编程能力,为AI推理能力发展树立了新的里程碑。