5月12日晚8点左右,一种名叫“WannaCry”的勒索病毒在全球范围内爆发。黑客利用Windows漏洞传播病毒后,感染病毒的计算机会将用户的文件加密,只有支付赎金后,黑客才会给用户解密密码恢复文件。
新浪官方蓝V认证的微博号@微天下在病毒爆发2小时后发布了相关消息。

13日凌晨,新浪微博@英国那些事儿发了一条关于“勒索病毒攻击英国16家医院,并向每家医院索要300美元(接近2000元人民币)的比特币赎金”的信息。
该病毒已在全球近100个国家大范围传播,这是目前为止,全球最大规模的勒索病毒网络攻击事件,国内多个高校校内网、大型企业内网和政府机构专网遭受攻击,造成了严重的数据损失。其中,国内教育网成为重灾区,正值毕业季,很多学生论文才写了一半,电脑文件夹却被病毒锁住了!不付赎金就没法解锁!

楚天云未雨绸缪,护航政府数据安全
今年2月,基于长期以来对网络安全态势的高度关注与研判分析,楚天云对病毒大规模爆发做出较为精准的预判,并从安全意识提升、服务器杀毒软件排查、可信软件库搭建、外来文件管控、防毒墙部署、沙箱防御部署、提升备份级别等方面提前部署安全防护体系升级工作,不仅对已迁移上云的近400个政府业务系统进行了全面漏洞排查与完善,还在网络层面设置了严格的访问控制,辅助多重防病毒手段,最大限度防止勒索病毒入侵,确保此次勒索病毒大规模爆发时,湖北省委、省政府各部门业务系统运行稳定及数据安全。
勒索软件虽然技术含量不高,但目前尚无可靠的事前检测手段,一旦感染,将会对用户的数据安全造成严重危害,其威胁不容小觑。当前,楚天云正积极与相关政府部门协作配合,实时监测全省网络安全状况,并从意识、行动、预案等多方面成体系发力,防治结合、综合处理。
最后科普一下“勒索病毒”
勒索病毒属于是一种恶意代码程序。主机系统遭受勒索病毒感染后,一般攻击者会设定支付赎金的时间限制,否则“撕票”,即永久删除系统中的文件;更有甚者拿到赎金后并不提供解密,而是进一步索要赎金或者直接恶意删除文件。对用户而言,若不支付赎金,文件或系统损失往往无法承受,而支付赎金则不仅会助长攻击者的犯罪气焰甚至无限提价勒索,更有可能最终财物两空。
勒索病毒通常是通过邮件或互联网下载进入本地后会自动运行,部分病毒程序则会删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,进而上传本机信息并下载加密公钥。
勒索病毒的威胁根源在于加密,而其加密机制是利用系统内部的加密处理,是一种不可逆的加密,必须拿到解密的密钥才有可能破解。这个密钥不仅唯一且只有病毒编写者本人才有,这也是攻击者实施勒索敲诈的关键所在。
好文章,需要你的鼓励
美国多州和部分国家要求特定应用进行年龄验证,澳大利亚已禁止16岁以下用户使用社交媒体。新提案《应用商店问责法案》建议由苹果和谷歌负责统一验证用户年龄,而非各开发者单独验证。这将提升用户体验,用户只需向苹果或谷歌验证一次身份。凭借苹果在隐私保护方面的优势,该方案可扩展至Safari浏览器,为需要年龄验证的网站提供确认信息,而无需透露用户个人数据。
Meta AI首次发布多模态奖励评估基准MMRB2,专门评价AI同时处理文字和图像的能力。该基准包含四大任务类型共4000个专家标注样本,测试23个先进模型。结果显示最佳模型Gemini 3 Pro达75-80%准确率,仍低于人类90%水平。研究揭示AI评价存在视觉偏见等问题,为多模态AI发展提供重要参考标准。
AI编程助手Cursor背后的公司Anysphere宣布收购AI代码审查工具初创公司Graphite。据报道收购价远超Graphite今年早些时候B轮融资时2.9亿美元的估值。此次收购具有战略意义,将AI代码生成与AI代码审查工具相结合,可大幅提升从编写到交付的整体效率。Anysphere估值已达290亿美元,近期频繁收购,上月收购技术招聘公司,今年7月还收购AI客户关系管理初创公司Koala的团队。
快手推出的Kling-Omni是首个真正统一的AI视频制作系统,能够理解文字、图像、视频等多种输入方式,不仅可以生成视频,还能进行复杂编辑和推理。该系统通过三个核心模块的协作,实现了从创意理解到最终输出的全流程自动化,让普通用户也能制作专业水准的视频内容,代表了AI视频技术的重要突破。