一个勒索软件组织正在积极利用美国联邦政府所使用安全工具中的一个未修复漏洞,促使美国网络安全机构CISA下令所有民用机构在本周三下班前完成该漏洞的修复工作。
网络安全公司Check Point Software表示,该漏洞影响其旗下多款远程访问工具、防火墙及VPN产品。这些产品作为数字门禁系统,负责保护企业网络免受未授权访问。
该公司在一篇独立博客文章中表示,已确认该漏洞正被一个名为Qilin的已知勒索软件组织所利用,攻击目标是全球范围内依赖上述受影响安全工具的"数十家特定机构"。
据Check Point介绍,此次攻击活动始于5月7日,但上周以来攻击频率明显上升。
鉴于该漏洞对联邦政府企业网络构成的风险,CISA于周一向国土安全部、国务院、财政部等所有联邦民用机构发出指令,要求各机构在6月11日下班前完成受影响产品的修复工作。该机构援引了BOD 22-01指令——这是一份操作指导备忘录,授权CISA在政府网络面临现实网络威胁时,可直接指示相关机构采取安全行动。
Q&A
Q1:Qilin勒索软件组织利用的是什么漏洞?
A:Qilin利用的是Check Point Software旗下远程访问工具、防火墙及VPN产品中存在的一个尚未修复的安全漏洞。该漏洞允许攻击者绕过正常的访问控制机制,入侵依赖这些安全工具的目标机构网络。攻击活动自5月7日起开始出现,上周频率明显上升,已波及全球数十家机构。
Q2:CISA为什么只给联邦机构三天时间修复漏洞?
A:因为该漏洞已被勒索软件组织Qilin积极利用,对联邦政府企业网络构成现实威胁。CISA依据BOD 22-01操作指导备忘录,有权在政府网络面临活跃网络威胁时,直接要求相关机构迅速采取安全措施,因此设定了截止6月11日下班前完成修复的紧迫期限。
Q3:Check Point Software受影响的产品有哪些?
A:受此次漏洞影响的Check Point Software产品包括多款远程访问工具、防火墙以及VPN产品。这些产品通常被企业和政府机构用作网络安全的"数字门禁",用于防止未经授权的外部访问,目前全球已有数十家依赖这些工具的机构遭到入侵。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。