据HackPwn官网7月6日消息,360安全应急响应中心(SRC)携手Hackpwn,斥资60万元共同举办“360安全路由器挑战赛”,旨在鼓励“极客”们寻找和发现360安全路由硬件和软件系统上存在的BUG和漏洞,其中单项奖金最高可达10万元。360SRC将确保每一个漏洞都被最及时有效地修复。另外,评委会根据参赛选手的思路新颖程度、破解技术难度和实现结果的影响等因素,再提供额外的奖励。
在万物互联逐渐走向普通用户生活的今天,路由器是互联网接入的重要入口,几乎所有的联网设备,如手机、电脑、摄像头都会与之相连。通过破解路由器来控制智能硬件是最常见的攻击手段。路由器是抵御黑客、恶意软件和病毒攻击的第一道,也是极其重要的一道防线。
事实上,任何系统都会存在漏洞,严格地说,不存在百分之百安全的系统,这也是各大互联网公司设立安全应急响应中心(SRC)的原因。360作为国内最大的互联网安全品牌,始终保持一切为用户安全负责的态度。360安全路由除了在硬件和功能上追求精益求精,给用户带来更便利的上网体验的同时,更注重安全性。
据360安全路由器挑战赛负责人高雪峰介绍,比赛分为打擂方和守擂方。打擂方由赛事报名选手组成,负责寻找产品漏洞、发起对360安全路由的攻击,守擂方则由360内部的无线电信息安全、Android应用安全、Apple系统安全、WEB攻防以及云安全等信息安全部门工程师组成。负责编织“天罗地网”应对打擂方的进攻。
打擂方的参赛选手可以从即日起至8月5日,对360安全路由P1的硬件、ROM、APP、网络处理、前端接口、后台接口等任何目标进行攻击尝试。而守擂方将在8月6日公布360安全路由P1的更新版本,如打擂方选手发现的漏洞在守擂方更新的版本中仍然存在,可以在360安全应急响应中心平台提交漏洞细节,经评委会评估确认后,即判定打擂选手胜出,胜出选手将被邀请到Hackpwn2016安全极客狂欢节现场接受颁奖。360希望通过此次路由器攻防挑战赛,与国内一流的白帽相互切磋,不断挑战极限、自我完善。
更多关于“360安全路由挑战赛”的信息,请点击:http://security.360.cn/Index/route
好文章,需要你的鼓励
这项研究提出了ORV(占用中心机器人视频生成)框架,利用4D语义占用作为中间表示来生成高质量的机器人操作视频。与传统方法相比,ORV能提供更精确的语义和几何指导,实现更高的时间一致性和控制精度。该框架还支持多视角视频生成(ORV-MV)和模拟到真实的转换(ORV-S2R),有效弥合了虚拟与现实之间的差距。实验结果表明,ORV在多个数据集上的表现始终优于现有方法,为机器人学习和模拟提供了强大工具。
这项研究由Writer公司团队开发的"反思、重试、奖励"机制,通过强化学习教导大型语言模型生成更有效的自我反思内容。当模型回答错误时,它会生成反思并二次尝试,若成功则奖励反思过程。实验表明,该方法在函数调用和数学方程解题上带来显著提升,最高分别改善18.1%和34.7%。令人惊讶的是,经训练的小模型甚至超越了同家族10倍大的模型,且几乎不存在灾难性遗忘问题。这种自我改进技术为资源受限环境下的AI应用开辟了新方向。
FuseLIP是一项突破性研究,提出了通过早期融合离散标记实现多模态嵌入的新方法。与传统CLIP模型使用独立编码器不同,FuseLIP采用单一编码器同时处理图像和文本标记,实现了更自然的模态交互。研究证明,这种早期融合方法在多种多模态任务上表现优异,特别是在需要理解图像结构而非仅语义内容的任务上。研究还开发了创新的数据集和评估任务,为多模态嵌入研究提供了宝贵资源。
ByteDance与浙江大学合作开发的MERIT是首个专为多语言多条件语义检索设计的基准数据集,包含320,000条跨5种语言的查询和135,000个产品。研究发现现有模型在处理多条件查询时过度关注全局语义而忽略特定条件元素,为此提出CORAL框架,通过嵌入重建和对比学习相结合的方式,使检索性能提升45.9%。这项研究不仅识别了现有方法的关键局限性,还为多条件交错语义检索领域的未来研究奠定了基础。