不知您是否注意到,在最近今年,我们身边电动汽车的保有量大有赶超传统汽车的趋势。在今年年初一份来自第三方的报告可以看到,中国路面上行驶的电动车已达1460万辆,占全球总数的一半。在今年7月,全球前十电动车销量品牌中,中国独占四席。无论是出于创新还是环保的原因,越来越多的人选择购买电动汽车。然而,电动汽车天然具备的IT产品属性使其无法规避不法分子带来的安全威胁,它们为网络犯罪分子提供了新的攻击面。事实上,《全球汽车网络安全报告》显示,到 2022 年针对 API 的威胁激增高达 380%,占所有安全事件的 12%。
随着电动汽车采用更多技术创新且日趋互联,网络攻击的风险持续加剧。驾驶员的行车安全及其所生成数据的完整性都岌岌可危。Check Point认为,随着网络犯罪分子不断升级攻击手段,安全行业也必须立刻行动,实施变革来确保有效防御。要做到这一点,用户必须了解当前与电动汽车相关的风险。鉴于此,Check Point 软件技术公司要重点指出电动汽车网络犯罪分子实施不法手段的三个主要切入点:
Check Point 认为,考虑到日益严峻的气候变化形势,以及减少对石油依赖的需求,我们亟需过渡到更环保的运输方式。对网络安全的担忧可能会成为阻碍电动汽车市场未来发展的另一个障碍,汽车行业需要更加主动的应对安全挑战,才能使更多用户安心体验电动汽车带来的优势。
为了确保电动汽车的安全,用户应注意软件更新、避免连接公共 Wi-Fi,使用强密码,并监控车辆的异常行为。驾驶员还应及时向制造商报告所遇的问题。使用充电站时,务必要核实充电站的真实性,并使用安全连接。电动汽车制造商应确保使用安全软件,让安全防护贯穿软硬件部署操作流程,并践行“最小权限”原则以限制对所用软件的访问。
互联电动汽车的未来令人期待,但也带来了巨大的安全挑战。为了从这项新技术中充分获益,我们必须有效应对现有及新兴挑战并确保软硬件部署的安全性。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。