新型网络风暴云正在聚集。Check Point 研究人员发现一款新型僵尸网络以极快速度演化并搜罗 IoT 设备,与 2016 年的 Mirai 僵尸网络相比,其潜在危害性更为严重。
IoT 僵尸网络是指遭到相同恶意软件感染、由远端威胁者控制的网络互联智能设备。全球各地的组织均已遭其最剧烈的攻击,其中包括医院、国家交通运输、通讯公司以及政治活动。
虽然当中某些技术特点会让我们怀疑攻击可能与 Mirai 有关,但实际上这是一场更复杂的全新攻击行动,正在全球范围内迅速传播。现在去猜测威胁者的意图为时过早,但由于过往的僵尸网络 DDoS 攻击目的主要是使互联网瘫痪,因此各组织务必在攻击发生之前,采取适当的预防措施及防御机制。
9 月底,Check Point 的入侵防御系统 (IPS) 已经首次侦测到不好的征兆。黑客们越来越多地尝试攻击在各种 IoT 设备上找到的漏洞。
恶意软件会在每次攻击后的隔天发生演化,并攻击更多无线 IP 摄像头设备上的漏洞,这些设备包括 GoAhead、D-Link、TP-Link、AVTECH、NETGEAR、MikroTik、Linksys、Synology 等。证据很快便显示出,攻击来自不同的来源及各种 IoT 设备,这也表明攻击的传播途径实为 IoT 设备自身。
到目前为止,我们估计全球范围内(包括美国、澳大利亚和两地之间的任何地区),已有超过一百万个组织受到感染,而且感染数量还在攀升。
我们的研究表明,在目前的平静之下,暗藏着更强烈的风暴。下一场网络飓风将席卷而来。
Check Point IPS 可提供全面保护,防御这种威胁。我们建议激活研究全文中列出的所有防范措施。若需有关该新型 IoT 僵尸网络崛起的深入分析,请参阅我们研究博客上的研究全文。
好文章,需要你的鼓励
前谷歌资深工程师David Petrou创立的AI初创公司Continua宣布完成800万美元种子轮融资,由GV领投。该公司开发AI智能体技术,可加入SMS、iMessage和Discord等群聊平台,为用户协作提供智能支持。Continua能够在群聊中自动设置提醒、发起投票、添加日历邀请或生成待办清单,解决群聊混乱问题。公司通过微调技术让AI理解群聊动态,具备社交智能,只在需要时提供帮助。
艾伦人工智能研究院开发的MolmoAct是首个开源的机器人空间推理模型,通过"看懂-规划-执行"三步思考法让机器人具备类人的空间理解能力。它不仅在多项基准测试中表现优异,还支持直观的视觉轨迹调教,用户可直接在屏幕上画线指导机器人行为。研究团队完全开源了模型、代码和数据集,为全球机器人研究提供强大基础平台。
Anthropic宣布为企业客户增加Claude单次提示词的信息处理量,以吸引更多开发者使用其AI编程模型。Claude Sonnet 4现支持100万token上下文窗口,可处理75万词或7.5万行代码的请求,是此前限制的5倍,超过OpenAI GPT-5的40万token。该功能也将通过Amazon Bedrock和Google Cloud等云合作伙伴提供。更大的上下文窗口有助于AI模型更好地处理软件工程问题和长期自主编程任务。
这项由北京大学和清华大学联合完成的研究首次提出时间自奖励语言模型,通过"锚定拒绝"和"未来引导选择"策略解决了AI自学习中的梯度消失问题。该方法让AI既能从过去的低水平样本中学习反面教材,又能向未来的高水平样本学习正面目标,成功维持了清晰的学习对比信号,在多个基准测试中显著优于传统自奖励方法。