至顶网网络与安全频道 01月09日 综合消息: 2020 年 1 月 9 日 网络安全解决方案提供商 Check Point软件技术有限公司(纳斯达克股票代码:CHKP)威胁情报部门Check Point Research 今天透露,他们在 TikTok(抖音国际版)中发现多个漏洞,这些漏洞允许攻击者操纵用户帐户的内容,甚至提取保存在这些帐户上的个人机密信息。
TikTok 的用户群体主要是青少年和儿童,他们使用 TikTok 分享和保存自己及亲人的私人视频(视频内容有时非常敏感)。研究发现,攻击者可以向用户发送一条包含恶意链接的伪造短信。一旦用户点击这条恶意链接,攻击者便能够控制其 TikTok 帐户并实施各种恶意操作,比如删除视频、上传未经授权的视频以及将私人或“隐藏”视频公开等。
研究还发现,Tiktok 的子域 https://ads.tiktok.com 很容易受到 XSS 攻击,这种攻击是通过将恶意脚本注入到原本安全可信的网站中实施的。Check Point 研究人员利用这一漏洞检索到了用户帐户中保存的个人信息,包括个人电子邮件地址和生日。
Check Point Research 向 TikTok 开发人员披露了这项研究发现的漏洞,后者已负责任地部署了补丁,以确保其用户可以继续安全地使用 TikTok。
Check Point 产品漏洞研究主管 Oded Vanunu 表示:“数据无处不在,数据泄露频频发生,我们的最新研究表明,一些最受欢迎的应用也在劫难逃。”社交媒体应用极易遭到漏洞攻击,因为它们拥有大量的私人数据以及较大的攻击面。攻击者正在花大成本、下大功夫向这些体量庞大的应用发起攻击。然而,大多数用户还认为自己使用的应用非常安全。”
TikTok 安全团队 Luke Deshotels 博士表示:“TikTok 高度重视用户数据安全。同许多企业一样,我们鼓励负责任的安全研究人员向我们秘密披露零日漏洞。在公开漏洞之前,CheckPoint 已确认所有报告的问题都已在最新版 TikTok 中进行了修复。希望此次风险的成功化解能够促进未来更多类似安全合作。”
TikTok 覆盖全球 150 多个国家和地区,提供 75 种语言,用户数量超过 10 亿。毫无疑问,TikTok 是下载次数最多的应用之一。截至 2019 年 10 月,TikTok 登顶美国应用下载量排行榜,成为首个创造这一记录的中国应用。
好文章,需要你的鼓励
亚马逊股价在盘后交易中暴涨超12%,业绩轻松超越分析师预期。公司每股收益1.95美元,大幅超出1.57美元预期;营收1801.7亿美元,同比增长13%。AWS云业务表现亮眼,季度营收330亿美元,同比增长20%,创近年来最强增长。CEO贾西表示AWS增长速度达到2022年以来最快水平,主要得益于AI资源需求激增。公司将2025年资本支出预期从1180亿美元上调至1250亿美元,用于AI数据中心建设。
这项研究建立了全球首个韩英混合语音识别评测标准HiKE,解决了现有AI系统无法准确理解混合语言对话的重大技术难题。研究发现先进语音识别模型处理混合语言时错误率飙升3-14倍,通过建立分层评测体系和微调实验,证明了AI系统经过适当训练能够显著改善混合语言识别能力,为数亿多语言使用者提供更自然的AI交互体验。
微软正将Copilot AI功能集成到Microsoft 365伴侣应用中,包括人员、文件和日历三个任务栏工具。这些轻量级应用仅面向企业和商业客户,将于10月底开始自动安装。Copilot将基于组织数据提供上下文感知的提示和摘要功能。人员应用可显示近期沟通记录,文件应用支持文档摘要和数据分析,日历应用将提供会议摘要。目前人员和文件功能已上线,日历功能即将推出。
斯坦福大学与SambaNova公司联合研发的ACE框架,通过模拟人类学习方式,让AI系统能够像维护笔记本一样积累经验。该技术采用三角色分工机制,在智能体和金融分析等任务中实现显著性能提升,同时大幅降低计算成本,为构建真正自适应的AI系统开辟了新路径。