据台湾中时电子报报道,8月3日晚间,台积电位于台湾新竹科学园区的12英寸晶圆厂和营运总部,遭遇勒索软件攻击且生产线全数停摆的消息。几个小时之内,台积电位于台中科学园区的Fab 15厂,以及台南科学园区的Fab 14厂也陆续传出同样消息,这代表台积电在台湾北、中、南三处重要生产基地,同步因为勒索软件入侵而导致生产线停摆。
随后台积电方面称,8月3日傍晚,部分生产设备受到病毒感染,公司已经控制此病毒感染范围,同时找到解决方案,受影响生产设备正逐步恢复生产。
勒索软件已经成为网络安全重要威胁之一,去年5月,永恒之蓝勒索软件曾在全球肆虐,全球上百个国家遭受该勒索软件攻击。业内人士称,这次攻击台积电设备的也是勒索软件Wannacry,具体现象是电脑蓝屏,锁各类文档、数据库。
360威胁情报中心发布的勒索软件趋势报告显示,勒索软件攻击者已经将主要攻击目标从高价值个人转向了企业服务器。造成这种情况的主要原因可能是企业为服务器支付赎金的意愿相对更高。
360企业安全集团安全专家李航称,这显示去年的勒索软件肆虐,并没有完全引起工业企业的充分重视。工业企业的信息安全事件爆发主要集中在工业主机上,说明工业企业以下工作不到位:
1、 工控信息安全未得到工业企业的重视,企业抱着只要不出事就不动作的心态,缺乏强力主管;
2、 基本不做工控信息安全的检查、评估,即使检查也流于形式;
3、 企业仍错误坚持,隔离的工业网络更安全。实际上,企业内部网络毫无安全措施,一旦被突破,会全部中招;
4、 工业企业对资产情况的掌握和了解存在盲点。无法准确掌握入侵的资产是什么、在哪里,导致了一旦被入侵,大面积中招的现象;
5、 工业主机操作系统版本繁多、老旧,补丁不做或者不能修复,系统无用端口随意开放,未部署主机防护措施,基本处于裸奔状态;
6、 持续性在线安全监测能力是空白,应急措施缺乏;
针对勒索软件事件防护,李航建议工业企业采取如下防护措施:
1、 董事会高度重视网络安全,明确责任人,建立管理组织和管理流程,持续性进行工业企业的安全检查评估整改工作,有的放矢的发现安全问题;
2、 加强工业主机安全防护,在做好充分兼容性测试的前提下,尽可能的修复操作系统的补丁、关闭无用的端口,同时使用适用于工业终端的防恶意代码软件(白名单技术)进行安全防护;
3、 提升工业资产在线识别和监测能力,通过技术手段加强工业资产的安全管理和工业网络内的异常流量监测,及时发现、及时响应;
4、 逐步建立分区分域,部署纵深防御体系;
5、 建立适合工业生产业务及环境的一整套安全管理体系;
安全是持续动态的,只有针对工业企业的业务特征,滚动开展评估发现、加固整改、在线监测、响应处置等工作,才可以提升工业企业的整体信息安全能力,降低或杜绝此类台积电安全事件爆发的概率。
好文章,需要你的鼓励
本文介绍了如何在Windows和macOS等主流操作系统上使用免费开源软件,无需更换操作系统即可摆脱付费订阅。文章推荐了Ninite等工具来安装免费软件,并详细介绍了Firefox、Thunderbird、LibreOffice、VLC等优秀的开源替代方案。作者强调虽然学习新工具需要时间投入,但从长远来看,使用不依赖订阅模式的替代工具将带来巨大回报。
香港大学和腾讯联合研究团队开发DSR Suite框架,首次让AI掌握动态空间推理能力。该技术通过自动化流水线从真实世界视频提取三维几何信息,构建了包含5万个训练样本的DSR-Train数据集和1484个评估样本的DSR-Bench基准。核心创新GSM几何选择模块能根据问题精准提取相关几何知识,避免信息过载。实验显示新方法在动态空间推理任务上达到58.9%准确率,超越最强对比模型20个百分点,为机器人导航、自动驾驶等应用奠定重要基础。
随着生成式人工智能系统提供直接答案而非链接列表,传统搜索引擎优化正面临重大变革。谷歌AI概述功能已覆盖约30%的美国搜索,导致网站点击率大幅下降。专家预测,到2030年AI将占B2B软件研究的70%以上。AI引擎更重视结构化数据、实体识别和权威性,而非传统的关键词和反向链接。营销人员需要采用实体权威工程等新策略来优化AI可见性。
南京大学团队发布T2AV-Compass,这是全球首个文本到音视频生成模型的综合评测基准。研究构建了500个复杂测试场景和双重评估体系,发现当前AI模型存在"音频真实感瓶颈"—视频质量优秀但音频效果较差。该基准为AI视频生成领域提供统一评估标准,指出了未来技术改进的关键方向。