2023 年 3 月 ,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2023 年 2 月《全球威胁指数》报告。上月,Remcos 木马自 2022 年 12 月以来首次重返前十排行榜,此前有报道称,攻击者正利用该木马通过网络钓鱼攻击将目标瞄准乌克兰政府机构。同时,Emotet 木马和 Formbook 信息窃取程序的排名上升,分别位居第二和第三位;教育/研究行业仍是首要攻击目标。
尽管研究人员发现,在 2022 年 10 月至 2023 年 2 月期间,每个机构平均每周所遭攻击次数下降了 44%,但在俄乌冲突爆发后,乌克兰则成为网络犯罪分子的重点目标。在最近的攻击活动中,攻击者冒充 Ukrtelecom JSC 群发电子邮件,使用恶意 RAR 附件传播 Remcos 木马,后者也自 2022 年 10 月以来首次重返头号恶意软件排行榜。安装后,该木马会在受感染的系统上打开一个后门,允许远程用户完全访问,从而实施数据渗露和命令执行等活动。
Check Point 软件技术公司研究副总裁 Maya Horowitz 表示:“尽管目前针对乌克兰的出于政治动机的攻击数量有所减少,但该地区仍是网络犯罪分子的主要战场。俄乌战争爆发后,黑客行为主义又重新活跃起来,大多数攻击者倾向于采用破坏性的攻击方法(如 DDoS),以图引起最大关注。然而,最新攻击活动采用了更传统的攻击方法,利用网络钓鱼诈骗来获取用户信息并提取数据。Check Point建议所有企业与机构在接收和打开电子邮件时务必遵循安全保护实践,在未核实属性之前,切勿下载附件。同时应避免点击陌生电子邮件正文中的链接,并检查发件人地址是否有任何异常,例如额外字符或拼写错误。”
CPR 还指出,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球 47% 的机构因此遭殃。其次是“Web Server Exposed Git 存储库信息泄露”,影响了全球 46% 的机构,“Apache Log4j 远程代码执行”是第三大最常被利用的漏洞,全球影响范围为 45%。
头号恶意软件家族
* 箭头表示与上月相比的排名变化。
Qbot 是上月最猖獗的恶意软件,影响了全球超过 7% 的企业与机构,其次是 Formbook 和 Emotet,影响范围分别为 5% 和 4%。
最常被利用的漏洞
上月,“Web 服务器恶意 URL 目录遍历漏洞”是最常被利用的漏洞,全球 47% 的机构因此遭殃。其次是“Web Server Exposed Git 存储库信息泄露”,影响了全球 46% 的机构,“Apache Log4j 远程代码执行”是第三大最常被利用的漏洞,全球影响范围为 45%。
主要移动恶意软件
上月,Anubis 仍是最猖獗的移动恶意软件,其次是 Hiddad 和 AhMyth。
Check Point《全球威胁影响指数》及其《ThreatCloud 路线图》基于 Check Point ThreatCloud 情报数据撰写而成。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 软件技术公司情报与研究部门 Check Point Research 的独家研究数据进一步丰富了这些情报内容。
好文章,需要你的鼓励
检索增强生成(RAG)正成为AI领域的关键技术,通过结合外部信息检索与大语言模型的生成能力,解决传统模型仅依赖训练数据的局限性。RAG允许模型实时访问外部数据库或文档,提供更准确、更新的信息。该技术可应用于企业文档查询、个人化AI助手等场景,通过向模型提供特定领域知识来获得精准结果。微软专家指出,RAG有助于结合知识与推理、提高模型使用效率,并支持多模态应用。
加州大学伯克利分校研究团队开发出革命性的R2R2R系统,仅需智能手机拍摄和一段演示视频,就能自动生成大量机器人训练数据。该系统绕过了传统昂贵的远程操作和复杂物理仿真,通过3D重建和智能轨迹生成技术,让机器人训练效率提升27倍,成本大幅降低,有望让高质量机器人技能变得像安装手机应用一样普及。
AI数据平台iMerit认为企业级AI工具集成的下一步不是更多数据,而是更好的数据。该公司正式推出学者计划,旨在建立专家团队来微调生成式AI模型。与Scale AI的高吞吐量方法不同,iMerit专注于专家主导的高质量数据标注,需要深度人工判断和领域专业监督。公司目前与超过4000名学者合作,客户包括三家大型生成式AI公司、八家顶级自动驾驶公司等。
腾讯优图实验室提出AnoGen方法,仅用3张异常图片就能训练出高精度工业检测AI。该方法通过扩散模型学习异常特征并生成大量逼真样本,在MVTec数据集上将检测精度提升5.8%,为解决工业异常检测中样本稀缺问题提供了突破性方案。