在零售商 Marks and Spencer (M&S) 遭遇网络安全事件迫使其下线部分服务 72 小时后,无接触支付与“点击提货”服务仍未恢复。
关于此次事件的更多细节目前尚未公布,此次事件始于 4 月 21 日星期一——尽管在复活节周末早些时候,无接触支付就曾出现过独立的问题。不过,M&S 已经邀请第三方网络取证机构,并与国家网络安全中心 (NCSC) 紧密合作,以查明事实真相。
在 M&S 于 4 月 23 日晚些时候发布的最新通告中,公司表示在其事件管理过程中,仍有必要调整部分运营,以保障客户及整个业务的安全。
一位发言人表示:“我们已主动决定将部分流程转为离线,以保护我们的同事、合作伙伴、供应商以及企业本身。我们的门店仍然开放,客户可以继续通过我们的网站和 APP 进行购物。
“然而,目前我们无法处理无接触支付,店内的‘点击提货’订单收集也已暂停,线上订单的配送时间可能会有所延迟。我们对客户、同事、合作伙伴和供应商表现出的理解与支持深表感谢。
“我们正全力恢复服务、尽量减少中断,并得到了业界领先专家的支持。在问题解决过程中,我们将持续发布适当更新。”
诈骗风险可能加剧
M&S 因在事件披露和向客户传递信息方面表现得较为坦诚,已获得网络安全专业人士的一些肯定。
不过,由于目前尚无法确认此次网络攻击的具体性质——这种情况不可避免地引发了有关勒索软件的猜测——客户仍可能担忧自己的金融及其他个人数据是否已被泄露。
目前,M&S 维持的立场是,消费者没有必要采取任何措施。然而,McAfee EMEA 负责人 Vonny Gamot 指出,仍有一些必要的预防步骤。
她表示:“首先,必须明白像这种高调攻击为诈骗者提供了可乘之机。不幸的是,试图借此机会牟利的不法分子会发起新一轮钓鱼攻击,这通常通过电子邮件或短信进行,引导用户访问设计用以窃取敏感信息的虚假网站。
“无论是因交易失误而要求采用替代支付方式的电邮,还是要求您重置登录信息的短信,保持高度警惕总是明智的选择。”
诈骗者往往通过制造紧迫感以刺激目标放松警觉。
利用 M&S 事件进行诈骗的信息可能会暗示您的数据或资金已被窃,并敦促您点击链接以保护账户。如有疑问,Gamot 建议,最佳做法是暂停并核查任何有关该事件的意外或未经请求的联系,并与 M&S 核实情况。
客户还可考虑更新密码,并留意银行及信用卡账户。如果出现未经本人操作的变动,应立即报备;若您认为数据可能已被盗,建议对信用卡设立欺诈提醒,以获得额外审核。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。