该报告的主要发现是,英特尔在2022年解决的漏洞中,有93%是直接源自于英特尔对产品安全保障的投资。英特尔在2022年发布的243个通用漏洞披露(CVE)中,约有137个(即56%)是由英特尔员工在内部发现的。
自2019年发布第一份产品安全报告以来,平均93%已发布的CVE都是英特尔在产品安全保障方面投资的直接结果。在2022年外部研究人员报告的106个漏洞中,有90个(即85%)漏洞是通过英特尔的漏洞赏金计划报告的。
英特尔表示,成功发现漏洞很大程度上要归功于英特尔安全开发生命周期(Intel Security Development Lifecycle),该生命周期可以指导企业在整个产品生命周期中跨硬件和软件(包括固件)应用隐私和安全实践。
生命周期从规划和评估开始,确定通过开发解决产品预期安全风险所需的SDL活动。第二步,涉及构建和开发驱动适当安全要求和目标的威胁模型。在设计阶段,根据安全目标、威胁和要求进行安全和隐私分析。
第四阶段,也就是实施阶段,涉及持续评估进展情况,以确保实施是按计划进行的,提供值得信赖的产品。第五个阶段是安全验证,主要验证产品是否满足所有规定的安全要求,最后一步是发布和部署后期,包括发布测试和发布后的产品支持。
英特尔还举办了“安全黑客马拉松”(HaT),让员工学会像黑客一样思考。该活动把产品专家和安全专家聚集在一起,让员工接受持续的培训和实践经验。英特尔在2022年举办了118场HaT活动。英特尔的安全研究团队目前遍布10个国家,有80名研究人员。
英格尔公司首席执行官Pat Gelsinger在报告中表示:“产品的安全性是我们最重要的优先事项之一,我们努力设计、制造和销售全球最安全的技术产品,不断创新和增强我们产品的安全能力。”
好文章,需要你的鼓励
OpenAI 的 ChatGPT 爬虫存在安全漏洞,可被利用对任意网站发起分布式拒绝服务攻击。攻击者只需向 ChatGPT API 发送一个包含大量重复 URL 的请求,就能触发爬虫对目标网站进行大量访问。此外,该漏洞还可能被用于绕过限制,让爬虫回答查询。这些问题凸显了 AI 系统在安全性方面的潜在风险。
三星即将发布的Galaxy S25 Ultra旗舰手机将带来多项升级,尤其是相机方面。据泄露信息显示,新机将支持高分辨率视频拍摄、超广角微距模式、AI音频擦除等功能,并集成Google Gemini AI助手。这些升级将大幅提升用户体验,令人期待。
本周科技圈风云激荡:TikTok 面临美国最高法院裁决,或将被迫停运;Meta 在美国终止事实核查,引发争议;ChatGPT 推出全新任务功能,为用户提供智能日程管理;Beat Saber 在 Quest 平台销量突破千万,AI 电影制作技术展现惊人潜力。
AI正重塑人类生活的方方面面,从商业到国防再到社会政策。AI计算能力与全球影响力息息相关。各国和企业纷纷投资巨额资金建设数据中心,以增强AI实力。预计到2030年AI市场规模将达1.81万亿美元,掌握最佳数据和计算平台的国家将占据优势地位。AI计算力的竞争已成为21世纪全球力量的决定性较量。