2022 年 1 月 21 日 -- 网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2022 年安全报告》。报告揭示了 CPR 在 2021 年观察到的关键攻击向量和技术,其中包括年初空前复杂和广泛的 SolarWinds 攻击与年末大规模爆发的 Apache Log4j 漏洞攻击。
2021 年,全球企业与机构每周遭受的网络攻击较 2020 年增长了 50%。其中教育/研究部门首当其冲,每周遭受 1,605 次攻击(增长 75%)。其次是政府(每周 1,136 次,增长 47%)和通信相关机构(每周 1,079 次,增长 51%)。软件厂商所遭受的攻击同比增长幅度最大 (146%),这与 2021 年观察到的软件供应链攻击不断增长的趋势一致。去年,移动设备攻击不断升级,主要云服务漏洞日益增加,臭名昭著的 Emotet 僵尸网络卷土重来。
《2022 年安全报告》的要点有:
Check Point 软件技术公司研发副总裁 Maya Horowitz 表示:“去年信息安全领域开局不利,遭到史上最具破坏性的供应链攻击之一,攻击者的气焰更嚣张,手法也更狡猾。而年末的 Log4J 漏洞攻击则是 2021 年的至暗时刻,再次将安全社区打了个措手不及,软件供应链的固有风险显露无遗。除了这两次重大攻击,去年我们还看到云服务屡遭攻击,移动设备频遭黑手,Colonial Pipeline 被勒索挟持,史上最危险的僵尸网络之一卷土重来。
Maya 继续说道:“但事值得庆幸的是,2021 年,随着世界各地的政府和执法机构采取了更强硬的态度,严厉打击勒索软件组织,勒索软件生态系统正开始瓦解。一些令人震惊的网络事件让各国政府意识到,与其亡羊补牢、被动应战,不如主动出击消灭网络风险。这种理念也同样适用于企业,脱节、孤立、被动的防御方法并不可取,全方位的可视性、实时的威胁情报以及能够整体调度的安全基础设施才是良药。”
2021 年网络攻击类别(按地区划分):
与 2020 年相比,2021 年每个机构与企业平均每周遭受的攻击次数(按行业划分):
《网络攻击趋势:2022 年安全报告》详细介绍了 2021 年的网络威胁形势。这些调查结果基于 Check Point 软件技术公司的 ThreatCloud 情报网络在 2021 年 1 月至 12 月期间收集的数据,重点关注网络犯罪分子在攻击企业时所使用的主要策略。
好文章,需要你的鼓励
这项来自苹果公司的研究揭示了视频大语言模型评测的两大关键问题:许多测试问题不看视频就能回答正确,且打乱视频帧顺序后模型表现几乎不变。研究提出VBenchComp框架,将视频问题分为四类:语言模型可回答型、语义型、时序型和其他类型,发现在主流评测中高达70%的问题实际上未测试真正的视频理解能力。通过重新评估现有模型,研究团队证明单一总分可能掩盖关键能力差距,并提出了更高效的评测方法,为未来视频AI评测提供了新方向。
这篇来自KAIST AI研究团队的论文提出了"差分信息分布"(DID)这一创新概念,为理解直接偏好优化(DPO)提供全新视角。研究证明,当偏好数据编码了从参考策略到目标策略所需的差分信息时,DPO中的对数比率奖励形式是唯一最优的。通过分析DID熵,研究解释了对数似然位移现象,并发现高熵DID有利于通用指令跟随,而低熵DID适合知识密集型问答。这一框架统一了对DPO目标、偏好数据结构和策略行为的理解,为语言模型对齐提供理论支持。
VidText是一个全新的视频文本理解基准,解决了现有评估体系的关键缺口。它涵盖多种现实场景和多语言内容,提出三层评估框架(视频级、片段级、实例级),并配对感知与推理任务。对18个先进多模态模型的测试显示,即使最佳表现的Gemini 1.5 Pro也仅达46.8%平均分,远低于人类水平。研究揭示输入分辨率、OCR能力等内在因素和辅助信息、思维链推理等外部因素对性能有显著影响,为未来视频文本理解研究提供了方向。
ZeroGUI是一项突破性研究,实现了零人工成本下的GUI代理自动化在线学习。由上海人工智能实验室和清华大学等机构联合开发,这一框架利用视觉-语言模型自动生成训练任务并提供奖励反馈,使AI助手能够自主学习操作各种图形界面。通过两阶段强化学习策略,ZeroGUI显著提升了代理性能,在OSWorld环境中使UI-TARS和Aguvis模型分别获得14%和63%的相对改进。该研究彻底消除了传统方法对昂贵人工标注的依赖,为GUI代理技术的大规模应用铺平了道路。