作者:Veeam中国区总经理施勤
关键信息基础设施已经被视为重要的战略资源,为了保护关键基础设施的安全,各国纷纷大力推出有效措施。2017年6月,中国开始实行《网络安全法》,对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。
关键信息基础设施安全问题已经成为网络安全、信息安全的重中之重。而事实也表明,关键基础设施越来越成为网络攻击的目标。我们需要做好更充足的准备,应对不可避免的网络犯罪。
英国国家网络安全中心负责人曾表示,英国肯定会受到严重的网络攻击,“这只是个时间问题”。
网络攻击会导致关键基础设施的组成部分崩溃,并且可能产生灾难性后果,不仅会影响业务连续性和损害企业声誉,还会导致收入损失、隐私泄露和失去信任。
实际上,如果关键基础设施受到攻击,就会产生更为严重的问题。这对日常生活或公众福利可能造成诸多严重后果,例如经济混乱或者基本服务中断,最严重的后果甚至是人员伤亡。
令人担忧的是,作为一个共同体,即使要找到产生这些基础设施漏洞的原因,我们依然任重道远。2015年黑帽调查发现,黑客攻破系统至少已有十年之久,而我们对它们如何获得访问权限却知之甚少,此后情况并未明显改观。鉴于预防和主动响应都无法奏效,备份变得越来越重要。
2017年,NHS(英国国家医疗服务体系)遭到WannaCry勒索软件攻击,这次攻击利用了基本网络漏洞。据认为,NHS没有采纳网络安全建议,结果导致数千个医院预约号被取消,上百家全科诊所的电脑被关机,以及总共五家医院不得不转移救护车。
但关键基础设施中的漏洞并不只是由于未遵守安全规范导致的,也不一定是行业中的高层们缺乏意识。相反,问题的主要原因是,运行关键基础设施的主要计算机系统许多都是老旧的,虽然功能很强大,但无法满足如今抵御黑客的需求。
这些工业级安全系统旨在保护物理资产和入口点,但随着越来越多的关键公共服务转而由数据网络和云托管资产提供支持,完成向增强网络安全的转变正变得迫在眉睫。
业内组织机构必须为IT主管提供支持和预算以加强数据安全,建立稳健的业务连续性系统。只是拥有数据备份系统不再足以应对威胁,关键基础设施提供商如果要实现最新的恢复目标,确保将业务可用性和公共福利出现中断的可能性降至最低,关键要将编排和自动化作为核心组件嵌入到网络中。
无论攻击只是一场恶作剧还是全面的宣战,它都会损害基本服务,这种风险是提供商不愿承担的,尤其是对于那些对经济和社会的正常运行起着关键作用的服务,例如电网、供水、交通网络、公共卫生、金融和安全服务、电力、燃气、农业、电信等等。
很明显,对于关键基础设施,故障停机绝对要不得。保持关键基础设施的可用性至关重要,这也是为了保证业务连续性和公众福利。
好文章,需要你的鼓励
这项研究提出了ORV(占用中心机器人视频生成)框架,利用4D语义占用作为中间表示来生成高质量的机器人操作视频。与传统方法相比,ORV能提供更精确的语义和几何指导,实现更高的时间一致性和控制精度。该框架还支持多视角视频生成(ORV-MV)和模拟到真实的转换(ORV-S2R),有效弥合了虚拟与现实之间的差距。实验结果表明,ORV在多个数据集上的表现始终优于现有方法,为机器人学习和模拟提供了强大工具。
这项研究由Writer公司团队开发的"反思、重试、奖励"机制,通过强化学习教导大型语言模型生成更有效的自我反思内容。当模型回答错误时,它会生成反思并二次尝试,若成功则奖励反思过程。实验表明,该方法在函数调用和数学方程解题上带来显著提升,最高分别改善18.1%和34.7%。令人惊讶的是,经训练的小模型甚至超越了同家族10倍大的模型,且几乎不存在灾难性遗忘问题。这种自我改进技术为资源受限环境下的AI应用开辟了新方向。
FuseLIP是一项突破性研究,提出了通过早期融合离散标记实现多模态嵌入的新方法。与传统CLIP模型使用独立编码器不同,FuseLIP采用单一编码器同时处理图像和文本标记,实现了更自然的模态交互。研究证明,这种早期融合方法在多种多模态任务上表现优异,特别是在需要理解图像结构而非仅语义内容的任务上。研究还开发了创新的数据集和评估任务,为多模态嵌入研究提供了宝贵资源。
ByteDance与浙江大学合作开发的MERIT是首个专为多语言多条件语义检索设计的基准数据集,包含320,000条跨5种语言的查询和135,000个产品。研究发现现有模型在处理多条件查询时过度关注全局语义而忽略特定条件元素,为此提出CORAL框架,通过嵌入重建和对比学习相结合的方式,使检索性能提升45.9%。这项研究不仅识别了现有方法的关键局限性,还为多条件交错语义检索领域的未来研究奠定了基础。