网络安全解决方案提供商 CheckPoint 软件技术有限公司(纳斯达克股票代码:CHKP)今日宣布在基于云的部署中推出 SandBlast Network,以支持中国企业采取预防为主的策略来应对最具破坏性的攻击,包括未知的勒索软件、木马、网络钓鱼和社会工程攻击。中国企业现在能够以较低的成本享受强大的威胁防御服务,而且无需维护,这可推动其迁移至云计算和云优先战略。
Check Point 软件技术中国区经理 Simon Chen 表示:“当今中国企业正在寻找合适的解决方案来保护其基础设施免受最高级的威胁,同时满足数据驻留和隐私需求。在本地部署之外,SandBlast Network 通过将高级网络威胁防御和威胁提取功能整合到可通过云交付的单个解决方案中,充分满足了这些需求。通过结合使用防规避的威胁模拟、革命性的 AI 引擎以及可预先清理电子邮件和 Web 下载内容的威胁提取功能,它能够提供强大的零日保护功能。”
SandBlast 威胁提取可通过在后台执行模拟,保障业务流免受干扰,并消除了传统沙箱造成的长时间延迟,提供了一种切实可用的预防为主的安全策略,从而有效防止恶意内容危及用户。
全球安全事件中 94% 涉及电子邮件,因此防御网络钓鱼、企业电子邮件泄露 (BEC) 和其他基于电子邮件的威胁已成为当务之急。SandBlast 网络邮件传输代理 (MTA) 可通过使用威胁模拟对每个附件进行沙箱保护,使用威胁提取将电子邮件快速传递给最终用户并进行强大的反网络钓鱼和反垃圾邮件检查,保护用户免受这些威胁的侵害。借助这些及其他技术,SandBlast Network 可在电子邮件进入用户邮箱之前消除潜在的风险。
充分利用 AI 和安全情报
SandBlast Network 还借助数据科学的力量来检测最新威胁,它利用穷举式 AI 引擎和基于丰富规则的引擎来处理从运行时行为中收集而来的数百万个参数,从而基于 AI 做出最终判断。AI 启发式算法会针对发布到野外的最新威胁不断进行优化。
Check Point ThreatCloud 包含一个超大规模的实时安全情报存储库,每天为 40 亿安全决策提供支持。ThreatCloud 使用突破性的 AI 引擎来检查可疑文件和电子邮件,以确定它们是恶意还是无害。ThreatCloud 通过从以下来源广泛收集网络攻击数据来支持 SandBlast Network 的零日保护(包括反网络钓鱼和安全浏览):
•云、端点和网络中全球数亿受保护的资产
•超过 100,000 个安全网关
•Check Point 研究实验室的领先研究
•业界最佳的威胁情报源
中国用户在满足把敏感数据保存在本地的合规性同时,可以无缝享受到业内领先的全球安全情报系统。
易于部署和管理
SandBlast Network 通过开箱即用的最佳实践配置文件消除了为每个网段(无论是数据中心、访客网络、边界网络、内部网络还是其他)手动配置策略的需求,支持安全策略的一键设置。根据业务需要优化的网络设置可提供最有效的安全性,同时保持最佳的网络性能。通过仅部署与受保护的特定网段相关的策略,组织可以释放带宽和处理能力,从而提高零日保护策略的成本效益。
好文章,需要你的鼓励
DeepResearchGym是一个创新的开源评估框架,专为深度研究系统设计,旨在解决当前依赖商业搜索API带来的透明度和可重复性挑战。该系统由卡内基梅隆大学研究团队开发,结合了基于ClueWeb22和FineWeb大型网络语料库的可重复搜索API与严格的评估协议。实验表明,使用DeepResearchGym的系统性能与使用商业API相当,且在评估指标间保持一致性。人类评估进一步证实了自动评估协议与人类偏好的一致性,验证了该框架评估深度研究系统的有效性。
这项研究介绍了FinTagging,首个面向大型语言模型的全面财务信息提取与结构化基准测试。不同于传统方法,它将XBRL标记分解为数值识别和概念链接两个子任务,能同时处理文本和表格数据。在零样本测试中,DeepSeek-V3和GPT-4o表现最佳,但在细粒度概念对齐方面仍面临挑战,揭示了当前大语言模型在自动化XBRL标记领域的局限性,为金融AI发展提供了新方向。
这项研究介绍了SweEval,一个新型基准测试,用于评估大型语言模型在企业环境中处理脏话的能力。研究团队从Oracle AI等多家机构的专家创建了一个包含八种语言的测试集,模拟不同语调和上下文的真实场景。实验结果显示,LLM在英语中较少使用脏话,但在印地语等低资源语言中更易受影响。研究还发现较大模型通常表现更好,且多语言模型如Llama系列在处理不当提示方面优于其他模型。这项工作对企业采用AI技术时的安全考量提供了重要参考。
这项研究提出了"VeriFree"——一种不需要验证器的方法,可以增强大型语言模型(LLM)的通用推理能力。传统方法如DeepSeek-R1-Zero需要验证答案正确性,限制了其在数学和编程以外领域的应用。VeriFree巧妙地计算正确答案在模型生成的推理过程后出现的概率,作为评估和训练信号。实验表明,这种方法不仅能匹配甚至超越基于验证器的方法,还大幅降低了计算资源需求,同时消除了"奖励黑客"问题。这一突破将有助于开发出在化学、医疗、法律等广泛领域具有更强推理能力的AI系统。