该报告的主要发现是,英特尔在2022年解决的漏洞中,有93%是直接源自于英特尔对产品安全保障的投资。英特尔在2022年发布的243个通用漏洞披露(CVE)中,约有137个(即56%)是由英特尔员工在内部发现的。

自2019年发布第一份产品安全报告以来,平均93%已发布的CVE都是英特尔在产品安全保障方面投资的直接结果。在2022年外部研究人员报告的106个漏洞中,有90个(即85%)漏洞是通过英特尔的漏洞赏金计划报告的。
英特尔表示,成功发现漏洞很大程度上要归功于英特尔安全开发生命周期(Intel Security Development Lifecycle),该生命周期可以指导企业在整个产品生命周期中跨硬件和软件(包括固件)应用隐私和安全实践。
生命周期从规划和评估开始,确定通过开发解决产品预期安全风险所需的SDL活动。第二步,涉及构建和开发驱动适当安全要求和目标的威胁模型。在设计阶段,根据安全目标、威胁和要求进行安全和隐私分析。
第四阶段,也就是实施阶段,涉及持续评估进展情况,以确保实施是按计划进行的,提供值得信赖的产品。第五个阶段是安全验证,主要验证产品是否满足所有规定的安全要求,最后一步是发布和部署后期,包括发布测试和发布后的产品支持。
英特尔还举办了“安全黑客马拉松”(HaT),让员工学会像黑客一样思考。该活动把产品专家和安全专家聚集在一起,让员工接受持续的培训和实践经验。英特尔在2022年举办了118场HaT活动。英特尔的安全研究团队目前遍布10个国家,有80名研究人员。
英格尔公司首席执行官Pat Gelsinger在报告中表示:“产品的安全性是我们最重要的优先事项之一,我们努力设计、制造和销售全球最安全的技术产品,不断创新和增强我们产品的安全能力。”
好文章,需要你的鼓励
Nvidia在GTC 2026大会上发布多项物理AI技术突破,包括Cosmos 3世界生成模型、Isaac GR00T N1.7人形机器人模型和Alpamayo 1.5自动驾驶模型。公司宣布与Uber合作在28个城市部署自动驾驶车队,并联合T-Mobile和Nokia构建AI-RAN基础设施。此外,Nvidia推出物理AI数据工厂蓝图,简化训练数据生成流程。
四川大学等机构联合提出SLER-IR框架,通过球面分层专家路由机制实现一站式图像修复。该技术采用球面嵌入避免传统线性空间的几何偏差,结合全局-局部粒度融合处理空间不均匀退化,在五种图像修复任务上均达到最佳性能,为"万能图像修复师"的实现提供了新思路。
英伟达CEO黄仁勋在GTC大会上宣布推出NemoClaw企业级AI代理平台,该平台基于开源框架OpenClaw构建,融入了企业级安全和隐私功能。黄仁勋强调每家公司都需要制定OpenClaw战略,如同当年的Linux和Kubernetes战略。NemoClaw支持多种编程代理和开源AI模型,硬件无关性设计,可在本地设备访问云端模型。目前该平台仍处于早期测试阶段。
香港科技大学和阿里云团队开发的ColParse框架,通过智能解析文档布局结构,将复杂文档分解为语义区域并生成紧凑表示,在24个数据集测试中实现了显著性能提升的同时降低95%存储成本。该方法首次将文档解析与多向量检索深度融合,为视觉文档检索领域提供了突破性解决方案,具有广泛的实际应用前景。