日前,微软(MSRC)发布2021年度Q4季度“全球安全研究员榜”, 旨在致谢和表彰全球范围内在网络安全领域做出巨大贡献的安全精英。本次,来自深信服千里目安全蓝军前沿技术团队的三位研究人员ZHINIANG PENG、XUEFENG LI和YUHAO WENG,凭着技艺超群的技术实力,分别以第5名、第24名和第39名的成绩登榜,值得一提的是,在本次榜单中, 微软还增设了全新的特定领域排行榜,在Windows领域排行榜中, ZHINIANG PENG还以第2名的成绩成功登榜。
微软2021年度Q4季度“全球安全研究员榜”
(图片来源:微软MSRC官网)
微软2021年度Q4季度“Windows 安全研究员榜”
(图片来源:微软MSRC官网)
众所周知,微软的产品以安全著称,其Windows操作系统,广泛应用于各个行业中,是很多企业的重要基础设施之一, 一旦系统出现问题将可能会造成世界级影响,因此微软每年都会投入大量的人力对其进行维护和升级,并通过众多的保护措施,不断提升产品的安全性,研究难度可想而知。
深信服安全蓝军基于自身的安全研究能力和丰富的攻防经验,从底层入手,在操作系统领域不断深耕,结合自动化技术,探索和挖掘新的攻击面, 截止目前,深信服安全蓝军已经在Windows中发现了多个严重和高危漏洞,并及时协助微软进行修复,从而避免被攻击者所利用,守护操作系统安全。
一直以来,深信服安全蓝军注重网络安全攻防技术研究,利用攻击方视角解决网络安全问题,并将安全研究技术应用到产品实践中。2021年,深信服安全蓝军的两项研究成果:《深入研究Spooler服务:发现Windows打印机服务里面的本地提权和远程代码执行漏洞》和《攻击Windows COM/WinRT服务》,成功入选BlackHat USA 2021全球顶级峰会,也进一步反映出深信服安全研究人员在安全领域的研究上与世界顶尖研究团队齐头并进的势头。
值得一提的是,在2021年第四届天府杯国际网络安全大赛中, 深信服安全蓝军首次参赛,仅用3秒便攻克Windows项目,即使是最新版本Win11也无可幸免,展现了深信服安全研究人员在操作系统领域的研究实力。未来,深信服安全蓝军将不断提高专业技术造诣,深度洞察网络安全威胁,持续为用户网络安全赋能。
好文章,需要你的鼓励
OpenAI CEO描绘了AI温和变革人类生活的愿景,但现实可能更复杂。AI发展将带来真正收益,但也会造成社会错位。随着AI系统日益影响知识获取和信念形成,共同认知基础面临分裂风险。个性化算法加剧信息茧房,民主对话变得困难。我们需要学会在认知群岛化的新地形中智慧生存,建立基于共同责任而非意识形态纯洁性的社区。
杜克大学等机构研究团队通过三种互补方法分析了大语言模型推理过程,发现存在"思维锚点"现象——某些关键句子对整个推理过程具有决定性影响。研究表明,计划生成和错误检查等高层次句子比具体计算步骤更重要,推理模型还进化出专门的注意力机制来跟踪这些关键节点。该发现为AI可解释性和安全性研究提供了新工具和视角。
传统数据中心基础设施虽然对企业至关重要,但也是预算和房地产的重大负担。模块化数据中心正成为强有力的替代方案,解决企业面临的运营、财务和环境复杂性问题。这种模块化方法在印度日益流行,有助于解决环境问题、满足人工智能的电力需求、降低成本并支持新一代分布式应用。相比传统建设需要数年时间,工厂预制的模块化数据中心基础设施可在数周内部署完成。
法国索邦大学团队开发出智能医学文献管理系统Biomed-Enriched,通过AI自动从PubMed数据库中识别和提取高质量临床案例及教育内容。该系统采用两步注释策略,先用大型AI模型评估40万段落质量,再训练小型模型处理全库1.33亿段落。实验显示该方法仅用三分之一训练数据即可达到传统方法效果,为医学AI发展提供了高效可持续的解决方案。