至顶网安全频道 11月06日 综合消息:
据Sophos Group的最新报告称,勒索软件即服务(Ransomware-as-a-service,RaaS)将在未来一年内迅速蔓延到个人电脑之外的领域。
这份题为《Sophos 2018恶意软件预测》的报告分析了2017年恶意软件的发展方向,并对2018年进行了预测。新趋势包括,RaaS的持续崛起、安卓恶意软件在Google Play移动应用商店中预期中的爆炸式增长、针对Mac的恶意软件活动增加、以及自助攻击工具包可能会带来新的Windows威胁。
研究人员表示,随着越来越多的勒索软件开发者意识到,他们可以从售卖销售套件和服务包、被其他人用于分发攻击中获利,RaaS市场将在未来一年内迅速增长。他们提到了Cerber,这个勒索软件最早出现在2016年,在2017年不断演变,这是RaaS提供商推动勒索软件传播的一个经典例子。
报告指出:“因为勒索软件会成为一个极高回报的业务,所以开发者越来越关注开发各种特性,例如强大的加密和防病毒入侵技术。他们还致力于在可用的支付选项方面提供多样化。”
安卓恶意软件潜在的崛起,特别是蔓延到Google Play中,是该报告中的另一个预测趋势,但是未来会在2017年的快速增长基础上进一步扩大。有趣的是,研究人员指出,正如PC用户一样,安卓用户也正在面临着勒索病毒这个难题。
苹果Mac注意了,研究人员表示,正如安卓一样,勒索软件的开发者正在寻找新的受害者,让苹果的桌面操作系统成为主要目标。但是报告指出,这很可能是通过MacKeeper而不是实际的恶意软件入侵的。
对于Windows来说,研究人员预计会看到在暗网(通过特殊软件访问部分互联网)上更容易出现攻击,并在一个月内出现相应的工具。微软Office漏洞被认为是一个将快速增长的领域,因为Windows似乎总是持续出现各种漏洞。
好文章,需要你的鼓励
随着数字化时代的到来,网络安全威胁呈指数级增长。勒索软件、AI驱动的网络攻击和物联网设备漏洞成为主要威胁。企业需要建立全面的风险管理策略,包括风险评估、安全措施实施和持续监控。新兴技术如人工智能、区块链和量子计算为网络安全带来新机遇。组织应重视员工培训、供应链安全、数据治理和事件响应能力建设。
滑铁卢大学研究团队开发出ScholarCopilot,一个革命性的AI学术写作助手。该系统突破传统"先检索后生成"模式,实现写作过程中的动态文献检索和精确引用。基于50万篇arXiv论文训练,引用准确率达40.1%,大幅超越现有方法。在人类专家评估中,引用质量获100%好评,整体表现优于ChatGPT。这项创新为AI辅助学术写作开辟新道路。
AWS Amazon Bedrock负责人Atul Deo正致力于让人工智能软件变得更便宜和更智能。他在12月re:Invent大会前只有六个月时间来证明这一目标的可行性。Deo表示AI领域发展速度前所未有,模型每几周就会改进,但客户只有在经济效益合理时才会部署。为此,AWS推出了提示缓存、智能路由、批处理模式等功能来降低推理成本,同时开发能执行多步骤任务的自主代理软件,将AI应用从聊天机器人转向实际业务流程自动化。
哥伦比亚大学研究团队发布NodeRAG技术,通过异构图结构革新智能问答系统。该方法将文档信息分解为7种节点类型,采用双重搜索机制,在多个权威测试中准确率达89.5%,检索效率提升50%以上,为智能信息检索技术带来重大突破。