2023 年 2 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 1 月《全球威胁指数》报告。上月,在品牌劫持事件增加后,信息窃取程序 Vidar 重返前十排行榜,位列第七;中东和北非地区爆发了一场大型 njRAT 恶意软件网络钓鱼攻击活动。
1 月,信息窃取程序 Vidar 被发现通过与远程桌面软件公司 AnyDesk 有关的虚假域名进行传播。该恶意软件对各种热门应用进行 URL 劫持,将用户重定向到声称是 AnyDesk 官方网站的 IP 地址。一旦下载,该恶意软件就会伪装成合法安装程序来窃取敏感信息,如登录凭证、密码、加密货币钱包数据和银行信息。
研究人员还发现了一场名为 Earth Bogle 的大型攻击活动,该活动针对整个中东和北非地区的攻击目标散播 njRAT 恶意软件。攻击者使用含有地缘政治主题的网络钓鱼电子邮件,诱使用户打开恶意附件。一旦下载并打开,该木马便会感染设备,允许攻击者实施各种入侵活动,以窃取敏感信息。
Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“我们再次看到恶意软件团伙利用可信品牌传播病毒,意在窃取个人身份信息。人们务必要注意其所点击的链接,确保它们是合法 URL。请留意安全挂锁图标,这表明网站装有最新 SSL 证书,而且还需注意任何不易察觉的拼写错误,这可能表明该网站是恶意网站。”
头号恶意软件家族
* 箭头表示与上月相比的排名变化。
Qbot 和 Lokibot 是上月最猖獗的恶意软件,分别影响了全球超过 6% 的机构,其次是 AgentTesla,全球影响范围为 5%。
最常被利用的漏洞
上月,“Web Server Exposed Git 存储库信息泄露”是最常被利用的漏洞,全球 46% 的机构因此受到影响,其次是“HTTP 标头远程执行代码”,影响了全球 42% 的机构。“MVPower DVR 远程代码执行”位列第三,全球影响范围为 39%。
主要移动恶意软件
上月,Anubis 仍是最猖獗的移动恶意软件,其次是 Hiddad 和 AhMyth。
Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了这些情报内容。
好文章,需要你的鼓励
Gartner预测,到2030年所有IT工作都将涉及AI技术的使用,这与目前81%的IT工作不使用AI形成鲜明对比。届时25%的IT工作将完全由机器人执行,75%由人类在AI辅助下完成。尽管AI将取代部分入门级IT职位,但Gartner认为不会出现大规模失业潮,目前仅1%的失业由AI造成。研究显示65%的公司在AI投资上亏损,而世界经济论坛预计AI到2030年创造的就业机会将比消除的多7800万个。
CORA是微软研究院与谷歌研究团队联合开发的突破性AI视觉模型,发表于2023年CVPR会议。它通过创新的"区域提示"和"锚点预匹配"技术,成功解决了计算机视觉领域的一大挑战——开放词汇目标检测。CORA能够识别训练数据中从未出现过的物体类别,就像人类能够举一反三一样。在LVIS数据集测试中,CORA的性能比现有最佳方法提高了4.6个百分点,尤其在稀有类别识别上表现突出。这一技术有望广泛应用于自动驾驶、零售、安防和辅助技术等多个领域。
人工智能正从软件故事转向AI工厂基础,芯片、数据管道和网络协同工作形成数字化生产系统。这种新兴模式重新定义了性能衡量标准和跨行业价值创造方式。AI工厂将定制半导体、低延迟结构和大规模数据仪器整合为实时反馈循环,产生竞争优势。博通、英伟达和IBM正在引领这一转变,通过长期定制芯片合同和企业遥测技术,将传统体验转化为活跃的数字生态系统。
中国电信研究院联合重庆大学、北航发布T2R-bench基准,首次系统评估AI从工业表格生成专业报告的能力。研究涵盖457个真实工业表格,测试25个主流AI模型,发现最强模型得分仅62.71%,远低于人类专家96.52%。揭示AI在处理复杂结构表格、超大规模数据时存在数字计算错误、信息遗漏等关键缺陷,为AI数据分析技术改进指明方向。