周二,微软针对旗下多条产品线发布了创纪录数量的安全漏洞补丁,这在很大程度上得益于生成式 AI 技术的应用——微软及外部安全研究人员借助 AI 加速发现了大量潜在漏洞。
此次修复的漏洞之一,出现在经典即时战略游戏《帝国时代II》的复刻版中。这款游戏距今已有25年历史。据安全研究人员披露,该漏洞允许攻击者通过向目标用户发送一封经过特殊构造的恶意游戏邀请,进而完全接管受害者的计算机。
目前,X平台上已有相关视频展示了该漏洞的具体利用方式。
网络安全公司Rapid7指出,一旦攻击成功,黑客可以在受害者的计算机上植入恶意文件,并以此为跳板,最终实现在目标设备上执行任意恶意代码的能力。
这意味着,黑客实际上可以全面接管被入侵的计算机。
目前尚无证据显示该漏洞已在现实环境中遭到黑客利用。不过,游戏玩家群体历来是恶意软件传播的高价值目标,攻击者可借此途径在大量受害者的计算机上植入恶意程序,并进一步窃取账号密码等敏感信息。
Q&A
Q1:《帝国时代II》复刻版存在什么安全漏洞?
A:该漏洞允许攻击者通过发送一封特殊构造的恶意游戏邀请,在受害者不知情的情况下向其计算机植入恶意文件,并最终获得执行任意代码的权限,相当于完全接管受害者的计算机。目前微软已在最新一轮补丁更新中修复了该漏洞,暂无证据显示此漏洞已被黑客实际利用。
Q2:微软这次补丁数量为什么能创下历史纪录?
A:此次微软单月修复的安全漏洞数量创下历史新高,主要原因是微软及外部安全研究人员借助生成式 AI 技术大幅提升了漏洞发现的效率。AI 能够自动化地扫描和分析代码,帮助研究人员更快速、更全面地识别潜在安全隐患,从而显著增加了单次补丁周期内的修复数量。
Q3:为什么游戏玩家是黑客攻击的常见目标?
A:游戏玩家群体用户基数庞大,且在游戏过程中频繁与他人进行互动,如接受好友邀请、加入联机房间等,这些行为为攻击者提供了可乘之机。一旦成功入侵,攻击者可在受害者设备上批量植入恶意软件,进而窃取游戏账号、支付密码等敏感信息,因此该群体长期以来是恶意软件传播的高价值目标。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。