日前,微软(MSRC)发布2021年度Q4季度“全球安全研究员榜”, 旨在致谢和表彰全球范围内在网络安全领域做出巨大贡献的安全精英。本次,来自深信服千里目安全蓝军前沿技术团队的三位研究人员ZHINIANG PENG、XUEFENG LI和YUHAO WENG,凭着技艺超群的技术实力,分别以第5名、第24名和第39名的成绩登榜,值得一提的是,在本次榜单中, 微软还增设了全新的特定领域排行榜,在Windows领域排行榜中, ZHINIANG PENG还以第2名的成绩成功登榜。

微软2021年度Q4季度“全球安全研究员榜”
(图片来源:微软MSRC官网)

微软2021年度Q4季度“Windows 安全研究员榜”
(图片来源:微软MSRC官网)
众所周知,微软的产品以安全著称,其Windows操作系统,广泛应用于各个行业中,是很多企业的重要基础设施之一, 一旦系统出现问题将可能会造成世界级影响,因此微软每年都会投入大量的人力对其进行维护和升级,并通过众多的保护措施,不断提升产品的安全性,研究难度可想而知。
深信服安全蓝军基于自身的安全研究能力和丰富的攻防经验,从底层入手,在操作系统领域不断深耕,结合自动化技术,探索和挖掘新的攻击面, 截止目前,深信服安全蓝军已经在Windows中发现了多个严重和高危漏洞,并及时协助微软进行修复,从而避免被攻击者所利用,守护操作系统安全。
一直以来,深信服安全蓝军注重网络安全攻防技术研究,利用攻击方视角解决网络安全问题,并将安全研究技术应用到产品实践中。2021年,深信服安全蓝军的两项研究成果:《深入研究Spooler服务:发现Windows打印机服务里面的本地提权和远程代码执行漏洞》和《攻击Windows COM/WinRT服务》,成功入选BlackHat USA 2021全球顶级峰会,也进一步反映出深信服安全研究人员在安全领域的研究上与世界顶尖研究团队齐头并进的势头。
值得一提的是,在2021年第四届天府杯国际网络安全大赛中, 深信服安全蓝军首次参赛,仅用3秒便攻克Windows项目,即使是最新版本Win11也无可幸免,展现了深信服安全研究人员在操作系统领域的研究实力。未来,深信服安全蓝军将不断提高专业技术造诣,深度洞察网络安全威胁,持续为用户网络安全赋能。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。