思科今日公布了这次交易,但没有透露财务条款。此前,Lightspin从投资方那里获得了2000万美元融资。
思科产品孵化高级副总裁Vijoy Pandey在博客中写道:“Lightspin团队在云安全、产品开发和SaaS安全产品方面拥有广泛的技术专长,该团队在使用上下文和工具支持DevOps和DevSecOps方面的经验,将加快我们交付优先级和修复漏洞所需的解决方案和支持能力。”
Lightspin位于以色列特拉维夫,主要销售Lightspin云安全平台。该平台可以自动扫描云环境中不安全的配置设置、易受攻击的代码和其他风险,平台会在集中式仪表板中列出发现的问题,并根据严重程度对问题进行优先级排序。
许多网络安全工具要求企业要在云环境中安装一个代理软件。对于管理员来说,部署新软件通常是一个复杂且耗时的过程,而Lightspin不需要下载代理,这让部署变得更为简单。
Lightspin的平台不仅可以检测漏洞,还可以对其进行解释。在发现的每个安全问题旁边,平台都会显示相关的攻击路径。攻击路径是一个图表,解释了黑客可能使用哪些破坏策略以及以什么顺序来破坏给定的系统。
除了漏洞检测功能之外,Lightspin还提供用于检测恶意软件的工具。Lightspin平台使用AWS的Amazon GuardDuty威胁检测服务和Falco(一种用于发现违规指标的开源工具)来发现恶意程序。
思科计划把Lightspin整合到自己的ET&I(新兴技术和孵化)业务部门,该部门主要负责探索网络安全市场等领域的新产品创意。
Lightspin的技术对于Panoptica也可能是一种补充,Panoptica是思科ET&I部门开发的软件工具之一。该工具可以检测企业云环境中的漏洞,并根据严重程度对漏洞进行优先级排序,此外还能够发现潜在的恶意活动。
Lightspin是思科自今年2月以来收购的第二家网络安全初创公司。早些时候,思科收购了风投支持的防火墙开发公司Valtix,它的防火墙可以检测并阻止云环境中的恶意网络流量,并在必要时自动调整设置。
网络安全是思科发展战略中的一个重要组成部分。上个季度,思科端到端的安全业务收入达到9.43亿美元,同比增长7%,整体销售额增长了7%,达到135.9亿美元,超过了分析师此前预期的134.3亿美元。
好文章,需要你的鼓励
这项研究提出了R1-Searcher++框架,通过两阶段训练策略使大语言模型能像人类一样灵活利用内部知识和外部信息。该方法创新性地采用强化学习激励模型优先使用内部知识,并引入记忆机制将检索到的信息转化为内部知识,实现动态知识获取。实验表明,R1-Searcher++不仅在多步问答任务上表现优异,还大幅减少了检索次数,显著提高了推理效率。
这项研究提出了AutoRefine,一种革新性的强化学习框架,为大语言模型引入了"边思考边搜索和完善"的全新范式。与传统方法不同,AutoRefine在连续搜索调用之间添加知识完善步骤,让模型能够有效过滤和组织信息。通过结合答案正确性和检索质量双重奖励,该方法在七项问答基准测试中平均提升6.9%的准确率,特别在复杂多跳推理场景中表现突出,解决了现有检索增强推理的核心局限性。
这项研究揭示了一种新型网络安全威胁:利用普通网络广告攻击AI网页代理。中科院研究团队开发的AdInject攻击无需特殊权限,仅通过精心设计的广告内容就能误导AI代理点击恶意链接,成功率高达90%以上。研究使用严格的黑盒模型,更符合现实场景,暴露了当前AI代理面临的实际安全漏洞。实验还表明,即使添加专门的防御提示,这类攻击仍能成功率超过50%,凸显了设计更强大防御机制的紧迫性。
东北大学与快手科技联合研发的UNITE系统为多模态信息检索带来突破性进展。这项发表于2025年5月的研究首次系统分析了模态特定数据如何影响检索性能,并提出创新的模态感知掩码对比学习技术,有效解决不同模态间的竞争关系。UNITE能同时处理文本、图像、视频及其组合,在40多项测试中超越现有方法,即使与参数规模更大的模型相比也表现出色。研究发现视频-文本对在通用检索中表现优异,而文本-文本和文本-图像对对指令遵循任务至关重要,为未来多模态系统研究提供了宝贵指南。