至顶网安全频道 03月21日 综合消息: 曾几何时,315晚会曝光榜常年被餐饮、化妆品与日用品盘踞。然而,随着IT技术的不断演进,尤其是物联网、智能产品的兴起,自2016年晚会现场演示“黑WIFI”,各类智能产品就成为了消费者投诉的“众矢之的”。
近几年,受益于政策的支持与各个环节供应商的努力,我国互联网正在经历从“人人互联”,向“万物互联”乃至“万物智能”的急速过渡。从智能穿戴到智慧城市,物联产品为我们的生活提供了极大便利。但不同于一般意义电子产品,由于用户财务信息、个人信息以及生活轨迹都已与智能产品深度绑定并联网,信息安全势必会成为考量这类产品质量的第一要素。IT安全行业普遍认为,设备数量激增、准入门槛低与用户安全意识不足是物联网安全难以落实的主要因素。来自Check Point公司的安全专家在认同这些物联网挑战因素的同时,也给出了自己的理解与建议。
Check Point 中国区总经理陈欣先生表示:作为全球政府与企业网络安全领导厂商,Check Point一直在密切关注来自物联网的安全隐患与威胁、并总结了其易受攻击的主要原因。首先,物联网设备通常构建于开源操作系统之上,这意味着此类设备在设计时没有充分考虑安全问题,并在许多情况下,完全忽视了其安全性。其次,物联网设备日益收集并存储大量高数据,导致其成为网络罪犯的重要目标。最后,对于希望在 IT 网络横向移动并访问更多敏感数据的攻击者而言,物联网设备是攻击的轻松切入点,不法分子可以直接攻击设备并将其关闭,造成极具破坏性的影响。
随着各种智能产品的普及,“物联设备+行业应用”的模式已经广泛落地,并在物流、医疗、安防、电力等领域完成了行业细分。陈欣先生进一步指出,传统行业企业通过物联网进行数字化转型是大势所趋。但是,传统行业企业IT经验不足,以及其数据所具备的高敏感、高价值使这些企业成为了黑客的攻击首选之一。就在本月,Check Point Research部门介绍了近期发现的医用超声波仪的信息隐患。由于医疗行业部分超声波仪仍使用Windows 2000作为操作系统,而该系统早已停止了补丁升级,这就使得不法分子可以轻易利用现有漏洞获取病患信息。更为重要的是,医疗环境的关键性意味着许多参与医疗流程的人员往往需要通过一系列设备和应用立即访问患者数据。因此,医疗行业无法承受更新或修补系统的停机时间。
陈欣先生最后强调:作为网络安全的领导企业Check Point建议企业用户采用能够与企业业务模式共同成长的安全解决方案,而不是亡羊补牢。采用如Check Point最新推出的Maestro平台这样具备高弹性与可扩展性的解决方案,可以使企业真正实现按需、灵活甚至可以无缝接入跨云环境的安全管理模式。此外,企业应采取区隔方式管理自身网络与数据。将核心数据与 IT 网络其他部分分离有助于IT 专业人员更清楚地了解网络流量,从而检测异常活动,防止数据泄露或 IOT 设备遭受攻击。此外,区隔还能防止数据窃取或加密恶意软件在网络中进一步传播,从而隔离威胁。 IOT的快速发展源于其能够帮助用户以更智能的方式享受生活各方面的便利,而一旦信息安全无法满足,势必成为整个行业普及的掣肘。因此,对于IOT以及智能设备厂商,保证信息安全,是保护消费者权益不受侵犯的底线。
好文章,需要你的鼓励
生成式AI在电商领域发展迅速,但真正的客户信任来自可靠的购物体验。数据显示近70%的在线购物者会放弃购物车,主要因为结账缓慢、隐藏费用等问题。AI基础设施工具正在解决这些信任危机,通过实时库存监控、动态结账优化和智能物流配送,帮助商家在售前、售中、售后各环节提升可靠性,最终将一次性买家转化为忠实客户。
泰国SCBX金融集团开发的DoTA-RAG系统通过动态路由和混合检索技术,成功解决了大规模知识库检索中速度与准确性难以兼得的难题。系统将1500万文档的搜索空间缩小92%,响应时间从100秒降至35秒,正确性评分提升96%,为企业级智能问答系统提供了实用的技术方案。
存储供应商Qumulo发布多租户架构Stratus,为每个租户提供独立的虚拟环境,通过加密技术和租户专用密钥管理系统实现隔离。该统一文件和对象存储软件支持本地、边缘、数据中心及AWS、Azure等云环境部署。Stratus采用加密隔离技术确保敏感数据安全,同时提供任务关键操作所需的灵活性和效率,帮助联邦和企业客户满足合规要求。
中科院和字节跳动联合开发了VGR视觉锚定推理系统,突破了传统AI只能粗略"看图"的局限。该系统能在推理过程中主动关注图片关键区域,像人类一样仔细观察细节后再得出结论。实验显示VGR在图表理解等任务上性能大幅提升,同时计算效率更高,代表了多模态AI"可视化推理"的重要进展。