2022 年 10 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其 2022 年 9 月最新版《全球威胁指数》报告。CPR 报告称,Formbook 仍是最猖獗的恶意软件,影响了全球 3% 的机构;Vidar 目前位列第八位,比 8 月份上升了 7 位。
Vidar 是一种信息窃取程序,可为攻击者提供后门访问权限,支持其从受感染的设备中窃取敏感的银行信息、登录凭证、IP 地址、浏览器历史记录及加密钱包。其肆虐程度在一场恶意攻击活动后加剧,该攻击活动利用虚拟 Zoom 网站(例如 zoomus[.]website 和 zoom-download[.]space)诱骗无辜用户下载恶意软件。Formbook 是针对 Windows 操作系统的信息窃取程序,仍然位居榜首。
Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“就 9 月最猖獗的恶意软件而言,Vidar 在长时间跌出榜单后此次跃居前十。Zoom 用户需要对欺诈性链接保持警惕,因为最近 Vidar 恶意软件通过这种方式进行传播。务必时刻留意 URL 中的不一致之处或拼写错误的单词。如果它看似可疑,那很可能就有问题。”
CPR 还指出,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 43% 的机构因此遭殃,紧随其后的是“Apache Log4j 远程代码执行”(从第一位跌至第二位),影响了 42% 的机构。9 月,教育/研究行业仍在全球受害行业中首当其冲。
头号恶意软件家族
* 箭头表示与上月相比的排名变化。
本月,Formbook 仍是最猖獗的恶意软件,全球 3% 的机构受到波及,其次是 XMRig 和 AgentTesla,两者均影响了全球 2% 的机构。
最常被利用的漏洞
本月,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 43% 的企业与机构因此遭殃。其次是“Apache Log4j 远程代码执行”(从第一位跌至第二位),影响了 42% 的机构。“HTTP 载荷命令行注入”位列第三,全球影响范围为 40%。
主要移动恶意软件
本月,Anubis 跃居传播最广泛的移动恶意软件榜首,其次是 Hydra 和 Joker。
Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容。
好文章,需要你的鼓励
Gartner预测,到2030年所有IT工作都将涉及AI技术的使用,这与目前81%的IT工作不使用AI形成鲜明对比。届时25%的IT工作将完全由机器人执行,75%由人类在AI辅助下完成。尽管AI将取代部分入门级IT职位,但Gartner认为不会出现大规模失业潮,目前仅1%的失业由AI造成。研究显示65%的公司在AI投资上亏损,而世界经济论坛预计AI到2030年创造的就业机会将比消除的多7800万个。
谷歌DeepMind团队开发的GraphCast是一个革命性的AI天气预测模型,能够在不到一分钟内完成10天全球天气预报,准确性超越传统方法90%的指标。该模型采用图神经网络技术,通过学习40年历史数据掌握天气变化规律,在极端天气预测方面表现卓越,能耗仅为传统方法的千分之一,为气象学领域带来了效率和精度的双重突破。
人工智能正从软件故事转向AI工厂基础,芯片、数据管道和网络协同工作形成数字化生产系统。这种新兴模式重新定义了性能衡量标准和跨行业价值创造方式。AI工厂将定制半导体、低延迟结构和大规模数据仪器整合为实时反馈循环,产生竞争优势。博通、英伟达和IBM正在引领这一转变,通过长期定制芯片合同和企业遥测技术,将传统体验转化为活跃的数字生态系统。
韩国成均馆大学研究团队开发了首个机器遗忘可视化评估系统Unlearning Comparator,解决了AI"选择性失忆"技术缺乏标准化评估的问题。系统通过直观界面帮助研究人员深入比较不同遗忘方法,并基于分析洞察开发出性能优异的引导遗忘新方法,为构建更负责任的AI系统提供重要工具支持。