2022年5月5日,国际汽车租赁巨头Sixt公司表示,他们4月29日在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技术问题,业务陷入混乱。
2022年3月22日,微软公司证实,黑客组织Lapsus$获得了该公司系统的有限访问权限。Lapsus$声称成功入侵了微软的系统,获得了Bing、Cortana和其他项目的源代码,并发布了一份9gb 7zip压缩包的种子文件。
2022年2月8日,国际电信巨头沃达丰的葡萄牙公司表示,遭受了“以损害与破坏为目的的蓄意网络攻击”,其大部分客户数据服务被迫下线,此次事件给葡萄牙数百万用户造成了不便甚至混乱。
近年来,针对政府及企业的APT攻击日益增多,使得传统安全解决方案不断受到挑战。虽然很多企业都采取了网络防护措施,但安全事件仍然频繁发生,这是因为传统的物理隔离网络、离散式防御体系在高级攻击下显得十分脆弱。
当防御滞后、检测能力弱、覆盖不全面、信息缺乏等因素导致安全问题出现时,企业无法在威胁早期尽快发现和预警,无法对攻击来源和受害目标进行准确定位,无法了解攻击的途径和源头,在决策上缺乏数据上的有效支撑,就会错失防御时机,不能及时应对安全风险。
因此,瑞星公司基于强大的威胁情报数据能力,在新一代导线式防毒墙中加入了IoC检测功能。该功能通过APT情报库、僵尸木马蠕虫等病毒情报库,及用户自定义特征库,对网络流量进行全方位威胁检测,再结合自动化处置及人工响应,可以帮助企业用户预知风险、发现风险、应对风险。

图:IoC检测功能界面
瑞星安全专家介绍,IoC(Indicator of Compromise) 陷落标识,是一种威胁情报,当攻击者使用其特有攻击方式(包括恶意文件签名、恶意IP地址以及服务器域名等)进行攻击时,系统可以对网络流量进行IoC检测,发现已经失陷的终端或服务器。通过还原已发生的攻击,及预测未发生的攻击,可以帮助用户识别系统或网络上潜在的恶意活动,并迅速采取行动,防止此类攻击再次发生,或通过早期阻止来减轻损害。
面对新的安全形势,传统防护产品或解决方案都集中在实时防御上,无法抵御APT攻击等网络威胁,因此需要建立以威胁情报为基础的预警、防御、检测和响应平台,再结合大数据分析、攻击链纵深防御等策略,形成一个全新的防御体系。

图: IoC检测功能追踪APT攻击
瑞星新一代导线式防毒墙的IoC检测功能包含IPv4、IPv6、域名、URL、MD5、SHA256、数字证书、CVE漏洞、攻击组织等多种情报类型,及APT情报库、僵木蠕情报库、用户自定义特征库,并且支持Rootkit、下载器、勒索软件、垃圾邮件、漏洞利用、远程控制、ATP攻击等多种威胁类型的检测,因此可以追踪攻击活动,预先构建防范体系。

图:瑞星威胁情报大数据
瑞星公司表示,IoC检测功能依托超过400亿条实体和关系数据的瑞星威胁情报大数据,利用人工+人工智能等多种手段,可以迅速精准地检测网络威胁,广大企业级用户可借助瑞星新一代导线式防毒墙中的IoC检测功能,强化企业安全建设,防范各类网络攻击。
好文章,需要你的鼓励
虽然在CES 2026展会上需要仔细寻找才能发现Linux的身影,但它确实无处不在。Canonical展示了与英伟达合作的Ubuntu Linux桌面超级计算机,配备GB10芯片、128GB内存和4TB存储。公司还演示了Ubuntu Core在IoT设备中的应用,以及为应对欧盟网络韧性法案推出的Ubuntu Pro设备支持方案。此外,Linux正成为软件定义汽车、边缘AI和智能电视的默认平台。
剑桥大学研究团队首次系统探索AI在多轮对话中的信心判断问题。研究发现当前AI系统在评估自己答案可靠性方面存在严重缺陷,容易被对话长度而非信息质量误导。团队提出P(SUFFICIENT)等新方法,但整体问题仍待解决。该研究为AI在医疗、法律等关键领域的安全应用提供重要指导,强调了开发更可信AI系统的紧迫性。
智能白板制造商Vibe发布桌面AI设备Vibe Bot,集成语音助手、智能摄像头和AI笔记功能。该设备采用圆柱形设计,配备4K摄像头、波束成形麦克风和可旋转屏幕,能够跟踪发言者并自动调整视角。支持在线和离线会议录音,提供实时转录和AI生成的会议纪要,用户可通过语音助手查询会议信息并触发日历等应用操作。
威斯康星大学研究团队开发出Prithvi-CAFE洪水监测系统,通过"双视觉协作"机制解决了AI地理基础模型在洪水识别上的局限性。该系统巧妙融合全局理解和局部细节能力,在国际标准数据集上创造最佳成绩,参数效率提升93%,为全球洪水预警和防灾减灾提供了更准确可靠的技术方案。