信息安全最新文章 360發布國內首個AI實戰應用安全大模型 3月20日消息,據媒體報道, 360公司重磅推出了安全大模型3.0,這是國內首個實現AI實戰應用的安全行業大模型。 安全行業大模型的架構體系由技術層、能力層和應用層三大層級構成, 而360安全大模型在這三個層級均表現出色,綜合數據排名位居首位,實力不容小覷。 在技術層方面,360安全大模型以360智腦為基石,依托公司近20年積累的海量攻防技戰術、漏洞庫、病毒庫等安全大數據,提取高質量語料進行訓練。憑借大數據、高算力、強算法的融合,構筑起難以復制、無可替代的競爭優勢。 在能力層方面,360安全大模型作為核心,構建了一個強大的安全智能體體系。該體系不僅具備目標理解、邏輯推理、效果評估和知識記憶等能力,還能靈活連接、配置、驅動、協同各類產品。 發表于:3/21/2024 Open AI頻陷非法數據收集爭議 “有許多專家相信,Open AI公司在使用公共視頻網站的數據訓練其大模型。”美國“商業內幕”網站18日刊文稱,這家業界領先的人工智能(AI)初創企業獲取數據的方式正在引發爭議。不只是Open AI,近期美國多個頭部科技企業遭遇類似爭議。訓練人工智能大模型的數據來源是否合法?如何界定企業使用公眾數據的邊界?都成為未來各國完善人工智能法規需要認真考慮的問題。 Open AI遭遇質疑 “商業內幕”網的文章以Open AI公司旗下大火的人工智能視頻創作工具Sora為例稱,Sora的訓練依賴海量數據,這些數據很可能搜刮自谷歌旗下的YouTube視頻網站,而這已經幾乎是公開的秘密。事實上,YouTube官方一直禁止使用自動化工具批量下載網站視頻的做法,也禁止下載YouTube視頻用于商業目的,并采取限流等措施應對工具刮削。文章稱,目前尚不清楚Open AI是用了什么樣的技術手段繞過YouTube的攔截。 發表于:3/21/2024 UDP 協議被曝漏洞:可被利用發起拒絕服務攻擊 3 月 21 日消息,CISPA Helmholtz 信息安全中心的安全專家近日發布報告,稱在用戶數據報協議(UDP)中發現安全漏洞,追蹤編號為 CVE-2024-2169,預估影響全球 30 萬臺聯網主機及其網絡。 發表于:3/21/2024 全球第六大IT服務提供商富士通遭黑客攻擊 全球第六大 IT 服務提供商富士通遭黑客攻擊:多個系統被感染、客戶敏感數據泄露 發表于:3/19/2024 技術為根 創新為翼|江南信安榮獲三項北京市新技術新產品證書 技術為根 創新為翼|江南信安榮獲三項北京市新技術新產品證書 近日,江南信安(北京)科技有限公司研發的服務器密碼機、神威密碼芯片和密鑰管理系統三款產品榮獲《北京市新技術新產品(服務)證書》。此證書是由北京市科學技術委員會、北京市發展和改革委員會、北京市經濟和信息化局、北京市住房和城鄉建設委員會、北京市市場監督管理局聯合批準頒發。證書的取得印證了以上三款產品的實用性、先進性及創新性,也反映了政府和權威機構對江南信安研發實力和市場前景的充分肯定,進一步體現了公司在行業中的技術領先優勢。 發表于:3/15/2024 2023年斯坦福大學勒索軟件攻擊中2.7萬人的數據泄露 2023 年,勒索軟件攻擊影響了斯坦福大學公共安全部 ( SUDPS ) 網絡。斯坦福大學對事件進行調查后得出的最新結論是,勒索軟件團伙竊取了 2.7 萬人的數據。不過,此次襲擊并未影響到其他部門。此外,據斯坦福大學稱,有未經授權的個人訪問了這些數據。在 2023 年 5 月 12 日至 9 月 27 日期間,黑客訪問了公共安全部的網絡。 發表于:3/15/2024 法國官方就業機構遭網絡攻擊,4300 萬人面臨數據泄露風險 3 月 15 日消息,法國官方兩家就業相關機構遭遇網絡攻擊,4300 萬人的數據面臨風險。 根據 2023 年 1 月的數據,法國總人口約為 6804 萬,這意味著可能的受害者規模相當于法國公民總數的 63%。 此次遭遇攻擊的兩家機構分別為負責失業救濟的 France Travail 和負責促進殘疾人就業的 Cap emploi。 據法國數據保護部門 CNIL 公告,此次網絡攻擊涉及過去 20 年內在 France Travail 或其前身 Pôle emploi 進行過登記的求職者。 此次泄露的個人數據包括姓名、社會安全號碼、France Travail 標識符、電子和實體郵件地址以及電話號碼。 發表于:3/15/2024 全球首個汽車隱私與網絡安全測評體系發布 涵蓋數據安全、個人信息保護:全球首個汽車隱私與網絡安全測評體系發布 3月12日消息,我們從中國汽車工程研究院股份有限公司官方獲悉,全球首個聚焦汽車安全體系保障、網絡抗攻擊能力、隱私安全保障能力及數據跨境合規四大安全防護能力的測評體系 —— 中國汽車隱私與網絡安全測評體系正式發布。 發表于:3/13/2024 兩會熱議的數據要素,如何擁抱新技術? 今年全國兩會上,“數字經濟”再次成為的熱點話題。 2024年政府工作報告提到:要健全數據基礎制度,大力推動數據開發開放和流通使用;適度超前建設數字基礎設施,加快形成全國一體化算力體系;推動解決數據跨境流動等問題。 這為我國數據要素市場的進一步發展指出了方向。 發表于:3/13/2024 北京今年將制定國內首個數據跨域管控地方標準 數據要素安全合規高效的流通是數字經濟高質量發展的核心資源。促進數據要素價值發揮,制度建設不可或缺。據了解,今年北京市將制定五項數據相關的地方標準,其中,數據跨域管控的標準將由螞蟻集團聯合北京國際大數據交易所牽頭。 根據北京國際大數據交易所近日組織召開的2024年標準工作啟動會,今年該所將重點聚焦《數據資產登記指南》、《數據資產質量評估指南》、《數據匿名化處理實施指南》、《數據資產合規入表指南》、《數據可信流通跨域管控技術規范》五項標準開展編制工作。 發表于:3/12/2024 免于同意之合同所必需規則的原理探究與落地適用 作為“同意例外”情形之一的合同所必需規則為個人信息保護與合理利用的動態利益平衡提供了規范依據。依據《個人信息保護法》第13條第1款第2項的規定,合同所必需規則包含兩種情形:一是個人作為一方當事人與作為另一方當事人的處理者訂立合同所必需;二是上述雙方主體為履行合同所必需。《個人信息保護法》設立合同所必需規則并無“架空”告知同意規則之意,處理目的、處理范圍以及處理場景可作為合同所必需規則的三層條件限定。據此,從常見的個人信息處理場景出發,對合同所必需規則的適用展開進行了列舉。此外,還應從法律效果上準確把握合同所必需規則。首先,合同所必需規則并不排斥其他合法性基礎的適用。其次,適用合同所必需規則可豁免同意征求,但不及于“重新取得同意”與“撤回同意”的情形。再而,合同所必需規則僅豁免處理者的同意征求義務,處理者仍需遵守個人信息處理規則。最后,應明晰合同所必需規則的適用多為個人信息被處理者收益。 發表于:3/7/2024 基于數據中臺的高校數據服務體系及快速應用構建研究 針對目前高校在數據集成、數據治理和數據服務等方面的問題,提出了基于數據中臺的解決方案,在數據的采集和加工處理中引入數據湖、主題層和專題層,并對數據中臺的整體架構設計、中臺內數據的分層設計、數據模型的構建、數據服務體系的設計進行了詳細闡述;對基于數據中臺的快速應用構建,提出了采用大中臺、微服務的系統建設方式,通過對系統進行解構,重新根據不同業務邏輯進行模塊化組裝,實現快速靈活構建業務系統。經過實際案例驗證,該研究對于高校如何建設數據中臺以及如何在中臺上開展各類數字應用建設提供了很好的范例。 發表于:3/7/2024 基于耗散結構理論的政府數據治理研究 針對政府數據利用中數據的可查找、可理解、可使用等典型問題,為有效緩解高質量數據供給不平衡不充分的矛盾,綜合分析政府數據治理的理論成果與目標任務,進一步研究政府數據治理的基礎理論和相應的實踐路徑,從系統科學角度探究基于耗散結構理論的政府數據治理的內在邏輯機理,提出基于元數據管理和一體化建模的政府數據內生治理機制建設的技術方法,以期從基礎層面強化數據標準、提升數據質量、促進數據利用,提升政府數據治理效能。 發表于:3/7/2024 融合電影流行性與觀影時間的協同過濾算法 相似度評估作為協同過濾推薦算法的核心,盡管研究人員對其不斷改進,卻仍難以在各個維度上充分利用評價數據。針對這一挑戰,首先以用戶與電影之間的相互影響方式作為切入點,對二者間可能存在的自洽邏輯進行探究,提出了電影流行度計算公式用于對電影進行加權;接著以用戶觀影時間作為研究對象,探究用戶觀影喜好的轉變與觀影時間順序之間的聯系,并結合肯德爾相關系數提出了觀影順序一致性度量公式;最后將以上研究內容與傳統相似度算法融合,并基于Netflix Prize數據集與豆瓣電影評價數據集對改進后的相似度算法進行驗證。實驗結果表明改進后的相似度算法擁有更高的推薦準確度。 發表于:3/7/2024 基于深度注意力的融合全局和語義特征的圖像描述模型 現有的圖像描述模型使用全局特征時受限于感受野大小相同,而基于對象區域的圖像特征缺少背景信息。為此,提出了一種新的語義提取模塊提取圖像中的語義特征,使用多特征融合模塊將全局特征與語義特征進行融合,使得模型同時關注圖像的關鍵對象內容信息和背景信息。并提出基于深度注意力的解碼模塊,對齊視覺和文本特征以生成更高質量的圖像描述語句。所提模型在Microsoft COCO數據集上進行了實驗評估,分析結果表明該方法能夠明顯提升描述的性能,相較于其他先進模型具有競爭力。 發表于:3/7/2024 ?…27282930313233343536…?