2018工业互联网峰会于2月1日在北京正式开幕,360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任陶耀东在演讲时表示,工业互联网加先进制造已经成为中国发展的新动力,其安全问题存在四个关键假设,需要采取数据驱动的方法,尤其需要重视人这一安全核心。
数据显示,2017年,国家信息安全漏洞共享平台(CNVD)上收录的工业控制漏洞达351个,比2016年的191个几乎翻了一番,一个重要的漏洞就可能造成几十亿美元的损失。
图:360企业安全集团副总裁、工业控制系统安全国家地方联合工程实验室主任 陶耀东
当前,物联网、车联网、工业互联网、关键信息基础设施已经成为了主要的网络攻击目标,网络攻击呈现出漏洞军火化军火民用化、网络攻击产业化、网络犯罪集团化、态势感知自动化、应急响应一小时化等“新常态”。
陶耀东表示,基于网络攻击的这些新常态,360企业安全集团总结了四大假设,分别是工业互联网系统一定存在着还没有被发现的漏洞;工业互联网的系统一定会有已发现,但没有修补的漏洞;一定要假设系统已经被渗透以及内部人员不可靠。这些假设是工业互联网安全防护的前提,必须遵循。
陶耀东认为,打造人为核心的安全运营中心,是做好工业互联网安全的核心。
此前,360企业安全集团已经建立了数据驱动的大数据联动防御系统,并与海尔集团等合作伙伴进行了深度的合作。这个过程中,数据是基础、驱动是手段、安全是目标。通过大数据的协同联动,会让安全设备变得更聪明,企业构建自己的工业安全运营中心后,用大数据的方法发现威胁并上报,安全企业及工业系统集成商在获取了威胁通报之后,能迅速为工业企业提供安全服务。
陶耀东指出,再聪明的机器也无法替代的人,再聪明的人离开了机器也会效率极低,束手无策。只有人和机器充分结合,让机器辅助运营,去干那些“脏活、累活”,将云端平台上的安全能力赋能给安全设备和安全运营的人员,打造人为核心的安全运营,才能为企业的工业控制安全保驾护航。
好文章,需要你的鼓励
Snap 推出 Lens Studio 的 iOS 应用和网页工具,让所有技能层次的用户都能通过文字提示和简单编辑,轻松创建 AR 镜头,包括生成 AI 效果和集成 Bitmoji,从而普及 AR 创作,并持续为专业应用提供支持。
这项研究提出了ORV(占用中心机器人视频生成)框架,利用4D语义占用作为中间表示来生成高质量的机器人操作视频。与传统方法相比,ORV能提供更精确的语义和几何指导,实现更高的时间一致性和控制精度。该框架还支持多视角视频生成(ORV-MV)和模拟到真实的转换(ORV-S2R),有效弥合了虚拟与现实之间的差距。实验结果表明,ORV在多个数据集上的表现始终优于现有方法,为机器人学习和模拟提供了强大工具。
这项研究由Writer公司团队开发的"反思、重试、奖励"机制,通过强化学习教导大型语言模型生成更有效的自我反思内容。当模型回答错误时,它会生成反思并二次尝试,若成功则奖励反思过程。实验表明,该方法在函数调用和数学方程解题上带来显著提升,最高分别改善18.1%和34.7%。令人惊讶的是,经训练的小模型甚至超越了同家族10倍大的模型,且几乎不存在灾难性遗忘问题。这种自我改进技术为资源受限环境下的AI应用开辟了新方向。