(3月28日,上海)近年来,网络安全问题呈现高发态势;与之不相匹配的是,网络安全人才缺口不断扩大,行业深陷“人才荒”。面对这一挑战,28日在上海举办的“补天白帽大会”试图开出药方。会议主办方补天漏洞响应平台“掌门人”白健表示,守护网络安全、培养行业人才,还需动员民间力量,实现网络共治。
民间安全群体也被称为“白帽子”,补天白帽大会是首个面向民间安全群体、专注于漏洞响应与防护的全球性安全行业盛会。会议由360企业安全集团旗下的补天漏洞响应平台主办,在国家网络与信息安全信息通报中心、国家互联网应急中心、国家信息安全漏洞库等单位的指导下,自2013年起已成功举办五届。
360企业安全集团董事长齐向东表示,补天白帽大会是企业与“白帽子”们交流的桥梁。他说,民间的技术达人、“黑客”等都可以被积极引导,成长为网络安全行业的优秀人才、构建庞大的“白色产业链”抗衡黑产。
会议上,国内外“黑客”、业界大咖、安全厂商、研究机构齐聚一堂,演讲嘉宾中有高中生,也有从业十余年的技术精英。议题涵盖区块链、人工智能、安全人才培养等。网络安全软件服务商趋势科技公司(Trend Micro)漏洞研究总监Brian Gorenc发表了《国际漏洞攻击趋势及企业应急响应分析》的演讲;360网络安全北美研究院负责人李康做出了题为《人工智能安全》的报告。
白健表示,补天漏洞平台一直以“协同保护全社会网络安全”为使命,步履不停——2013年,平台的原型“库带计划”发布,公开收集各种通用系统漏洞;2014年,库带计划升级为补天漏洞响应平台;2015年,平台推出法律课堂、线下沙龙等白帽交流活动;2016年,补天众测服务上线,为企业提供更多增值服务。
白健表示,过去、现在和未来,补天漏洞平台都致力于做好三件事——维护企业网络安全、解决数据泄露隐患、培养网络安全人才。5年来,补天漏洞平台已发展为国内最大的漏洞响应平台,注册“白帽子”已达4万名,发现的漏洞数量超过25万个,注册企业达到5000余家。
调动民间力量守护网络安全是“持久战”,目前,“人才荒”形势依然严峻。据预测,当下网络安全人才的缺口达70万,2020年缺口将达140万。
白健表示,为了持续输送网络安全人才,平台发布了“补天安全人才培养计划”,已进入12座城市、40余高校,汇集精英导师资源,整合企业客户,助力学生技能提升的同时拓展就业渠道,力争打造补天-高校-企业三方协同的网络安全人才闭环。
补天白帽大会还评选出“5年间最具价值白帽奖”,颁发给5个“白帽子”。齐向东表示,这一奖励不仅是对“白帽子”的贡献给予肯定,更是为广大网络安全爱好者树立优秀典范。
“补天漏洞响应平台坚持做公益的平台,是引导‘白帽子’们的正义导师,也是守护网络安全的城墙。相信未来补天平台将为保护用户安全创造更大价值。”齐向东说。
好文章,需要你的鼓励
这项由索非亚大学INSAIT和苏黎世联邦理工学院共同完成的研究,揭示了大语言模型在数学定理证明中普遍存在的"迎合性"问题。研究团队构建了BrokenMath基准测试集,包含504道精心设计的错误数学命题,用于评估主流AI模型能否识别并纠正错误陈述。
约翰斯·霍普金斯大学研究团队提出了创新的隐私保护AI文本生成方法,通过"控制代码"系统指导AI生成虚假敏感信息来替代真实数据。该方法采用"藏身于众"策略,在医疗法律等敏感领域测试中实现了接近零的隐私泄露率,同时保持了高质量的文本生成效果,为高风险领域的AI应用提供了实用的隐私保护解决方案。
实验室和真实使用测试显示,iPhone Air电池续航能够满足一整天的典型使用需求。在CNET进行的三小时视频流媒体压力测试中,iPhone Air仅消耗15%电量,表现与iPhone 15相当。在45分钟高强度使用测试中表现稍逊,但在实际日常使用场景下,用户反馈iPhone Air能够稳定支撑全天使用,有线充电速度也比较理想。
这项由Reactive AI提出的稀疏查询注意力机制通过减少查询头数量而非键值头数量,直接降低了注意力层的计算复杂度,实现了2-3倍的训练和编码加速。该方法在长序列处理中表现出色,在20万词汇序列上达到3.5倍加速,且模型质量损失微乎其微,为计算密集型AI应用提供了新的优化路径。