疫情当前,全国各地的防疫工作都在认真有序开展,大到省市政府单位,小到街道办和居委会,工作人员每日都要经手、处理各种关于防疫工作的统计表格、文件。当远程办公渐渐成为日常时,可别忘了注意网络安全——你下载的防疫表格可能是假的,而你下载这个“假表格”时,你的账号密码,甚至邮箱里的各种敏感信息,就已经被来自台湾地区的别有用心的黑客组织拿走了(限制口罩也就算了,还想趁火打劫!)。
我们从网络安全公司微步在线处获悉,从1月下旬开始,微步在线就监测发现了多个可疑文件。这些可疑文件有的是政府工作表格 -“基层党组织和党员防空疫情重大事项日报表”,而且和防疫有关,有的还是中医药相关的知识——它们长这样:

怎么样,是不是看起来很严肃认真?
但实际上,这些都是网络攻击的诱饵文件!下面我们就来揭秘这种手法。
原来,别有用心的黑客攻击者先伪造了一个QQ邮箱的假地址,然后引诱人们点击,进入下载:

地址是假的,页面是假的,所谓的安全验证也是假的,黑客只想要你的账号和密码——一旦你填写了你的账号和密码,黑客在屏幕的另一端马上就能收到。从此,你的邮箱就不仅仅是你的邮箱了!
而刚刚说到的三个文件,打开了之后长这样:



微步在线推测,前两个文件很可能是通过破解相关邮箱截获往来邮件得来。而第三个则是该黑客团伙从网上搜寻到的内容,借助现在疫情的舆论,诱导人们点击下载。
这三个文件中没有夹带木马病毒,杀毒软件也不会发现,但这正是该黑客组织的厉害之处——他们就是想无声无息地窃取邮箱账号密码,从而收集邮件内容,还可以继续用被盗邮箱钓鱼。目前,微步在线认为,多个政府部门及疾控部门被这伙黑客盯上了。
我们不禁猜测,如此了解中国国情、政府工作方式,甚至对中医药方都有所涉猎的黑客团伙,究竟有着怎样的目的?而该黑客团伙首先下手的地方是东南沿海,这又是否反应了地缘上的距离?
微步在线表示,根据他们长期跟踪境外黑客团伙的经验,这伙黑客的手法与我国台湾地区某个具有政治背景的黑客团伙”绿斑“高度一致,“绿斑”长期试图对我国政府和军工部门进行攻击,以窃取敏感数据等行为。
疫情汹汹,保卫网络空间也十分重要。在目前的紧要关头,我们建议相关部门引起重视,并进行对邮箱等个人账号的严格排查,我们相信,借助扛疫舆情发起攻击的卑劣行为,无法扰乱我国军民扛疫的决心,更无法扰乱社会和民心的稳定。
你若不慎,别有用心者就会见缝插针;你若安全,就是给国家的安全贡献力量。
好文章,需要你的鼓励
2025年人工智能在企业中实现突破性应用,从实验阶段转向实用阶段。八位代表性CIO分享核心经验:AI工具快速进化、需保持快节奏实验思维、重视工作流程而非组织架构、数据质量成为新挑战、采用前瞻性指标管理项目、无需等待完美时机、AI既是技术也是社会文化现象、需严格项目管理、变革重在人员而非技术、多智能体架构成未来趋势。
这项由蚂蚁集团、香港科技大学等机构研究者完成的工作提出了Ditto框架,通过创新的数据生成管道解决了视频编辑领域的数据稀缺问题。研究团队生成了包含一百万个高质量视频编辑样本的Ditto-1M数据集,并基于此训练了Editto模型。该模型在多项评估中显著超越现有方法,实现了更精准的指令遵循和更好的时间一致性,为指令驱动的视频编辑树立了新的技术标杆。
日本科技投资巨头软银需要在年底前筹集225亿美元,以履行对AI合作伙伴OpenAI的资金承诺。软银是OpenAI价值5000亿美元Stargate数据中心计划的主要资助者之一。为筹集资金,软银CEO孙正义可能动用多种手段,包括利用其持有的英国芯片设计公司Arm股份作为抵押贷款。软银已清仓英伟达股份为该项目提供资金,目前可通过Arm股份借贷115亿美元,还持有价值110亿美元的T-Mobile股份及270亿美元现金储备。
这项由阿里巴巴和中科院联合完成的研究提出了ImagerySearch,一种创新的视频生成方法,能够帮助AI生成更好的创意和想象力十足的视频。研究团队还创建了LDT-Bench,首个专门评估AI在处理奇异场景能力的基准。实验表明,ImagerySearch在处理创意场景时相比现有方法有显著提升,为AI创意内容生成开辟了新的方向。