一些公司和政府机构,会确保涉密电脑与外界彻底隔绝,连互联网都不接。但现在有人找到办法把数据传出来。
最近以色列本古里安大学的研究人员找到了这种利用噪音窃取数据的新方法, DiskFiltration。
它的工作原理是首先让这种隔离于互联网之外的电脑感染恶意软件,该软件可以通过控制硬盘上驱动器机械臂的运动产生特定的音频。
电脑里的机密数字信息通过这些特定的声音信号被传送到附近的像智能手机或电脑这样的接收器上。程序在接受到这些噪音信息之后,再将其转换成 0 和 1 的二进制信息。
利用这种方法,他们同样能窃取被严密安保系统保护的联网电脑。
目前这种技术的工作距离只有 6 英尺,传输速率为每分钟 180 比特,并且能够在 25 分钟内窃取 4096 位的密钥。
该大学网络安全实验室的负责人 Mordechai Guri 称尽管目前这种气隙隔离的计算机完全被隔绝在互联网之外,但它并不是毫无缺陷的。通过 DiskFiltration 他们可以将一台电脑上的机密数据传到附近的手机上。
目前类似的技术有很多,该实验室的研究人员去年就研究出过一种利用电脑散热及内置热传感器从这种电脑中获取数据的方法,BitWhisper。
不过这些技术也存在非常大的局限性,比如,如果给电脑换上了非机械结构固态硬盘,黑客就无法利用 DiskFiltration 恶意窃取数据了。
此外无论是利用噪声还是利用热传感器传输数据,首先都得让目标电脑感染恶意软件。
这对于一台完全隔离了互联网的电脑来说是非常困难的,但并不是没可能。此前就有报道称,有情报机构在五角大楼附近的餐厅洗手间刻意“落下”U 盘,期望有美军的工作人员在外出就餐时期,插进工作电脑。
好文章,需要你的鼓励
南洋理工大学研究团队开发了WorldMem框架,首次让AI拥有真正的长期记忆能力,解决了虚拟世界模拟中的一致性问题。该系统通过记忆银行存储历史场景,并使用智能检索机制,让AI能准确重现之前的场景和事件,即使间隔很长时间。实验显示在Minecraft和真实场景中都表现出色,为游戏、自动驾驶、机器人等领域带来广阔应用前景。
AWS通过升级SageMaker机器学习平台来扩展市场地位,新增观测能力、连接式编码环境和GPU集群性能管理功能。面对谷歌和微软的激烈竞争,AWS专注于为企业提供AI基础设施支撑。SageMaker新功能包括深入洞察模型性能下降原因、为开发者提供更多计算资源控制权,以及支持本地IDE连接部署。这些更新主要源于客户需求,旨在解决AI模型开发中的实际问题。
MTS AI研究团队提出RewardRanker系统,通过重排序模型和迭代自训练显著提升AI代码生成质量。该方法让13.4B参数模型超越33B大模型,在多种编程语言上表现优异,甚至在C++上超越GPT-4。通过引入困难负样本和PPO优化,系统能从多个代码候选中选出最优方案,为AI编程助手的实用化奠定基础。