2018年11月26日,国家信息安全漏洞共享平台(CNVD)2018年工作会议在北京隆重召开, 会议对2017年至2018年6月CNVD漏洞工作进行全面总结,表决通过了CNVD章程修订,并对漏洞信息报送和处置突出贡献单位进行了表彰。北京启明星辰信息安全技术有限公司荣获“2017年至2018年6月漏洞信息报送突出贡献 单位”、“2017年至2018年6月原创漏洞报送突出贡献 单位”,原创漏洞积分排名第一。


根据CNVD官方公布的统计数据,启明星辰向CNVD提交原创漏洞292个,高中危漏洞占比高达94%,位居“企业原创积分排名”榜首 。提交漏洞涉及传统桌面应用系统安全、Web安全、移动智能终端安全、IoT安全和工控系统安全等领域,在WebLogic、工控SCADA、智能门锁和车联网系统等方向提交了多个高质量原创漏洞,影响范围广,危害程度高。
CNVD是由CNCERT联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库,用于切实提升我国在安全漏洞方面的整体研究水平和及时预防能力。启明星辰ADLab成立于1999年,是中国安全行业最早成立的攻防技术研究实验室之一,微软MAPP计划核心成员,“黑雀攻击”概念首推者。截至目前,ADLab已通过CNVD/CNNVD/CVE累计发布原创漏洞近1500个,漏洞研究和挖掘能力受到国内外信息安全领域的广泛认可。
作为信息安全行业的领军企业,启明星辰将始终坚持自主创新,积极突破信息安全行业核心技术,通过全面、先进、高效的安全解决方案和产品帮助用户筑牢网络安全屏障,推动网络安全建设工作再上新台阶。
好文章,需要你的鼓励
微软近年来频繁出现技术故障和服务中断,从Windows更新删除用户文件到Azure云服务因配置错误而崩溃,质量控制问题愈发突出。2014年公司大幅裁减测试团队后,采用敏捷开发模式替代传统测试方法,但结果并不理想。虽然Windows生态系统庞大复杂,某些问题在所难免,但Azure作为微软核心云服务,反复因配置变更导致客户服务中断,已不仅仅是质量控制问题,更是对公司技术能力的质疑。
Meta研究团队发现仅仅改变AI示例间的分隔符号就能导致模型性能产生高达45%的巨大差异,甚至可以操纵AI排行榜排名。这个看似微不足道的格式选择问题普遍存在于所有主流AI模型中,包括最先进的GPT-4o,揭示了当前AI评测体系的根本性缺陷。研究提出通过明确说明分隔符类型等方法可以部分缓解这一问题。
当团队准备部署大语言模型时,面临开源与闭源的选择。专家讨论显示,美国在开源AI领域相对落后,而中国有更多开源模型。开源系统建立在信任基础上,需要开放数据、模型架构和参数。然而,即使是被称为"开源"的DeepSeek也并非完全开源。企业客户往往倾向于闭源系统,但开源权重模型仍能提供基础设施选择自由。AI主权成为国家安全考量,各国希望控制本地化AI发展命运。
香港中文大学研究团队开发出CALM训练框架和STORM模型,通过轻量化干预方式让40亿参数小模型在优化建模任务上达到6710亿参数大模型的性能。该方法保护模型原生推理能力,仅修改2.6%内容就实现显著提升,为AI优化建模应用大幅降低了技术门槛和成本。