AI加速漏洞利用,传统漏洞管理模式已难以应对
AI正在压缩漏洞利用时间窗口,传统基于CVSS评分的漏洞管理模式已难以应对现实风险。文章指出,安全团队应转向基于上下文的风险模型,结合生产环境扫描、可达性分析与威胁情报,将"修多少漏洞"转变为"优先修哪些真实风险"。
AI正在压缩漏洞利用时间窗口,传统基于CVSS评分的漏洞管理模式已难以应对现实风险。文章指出,安全团队应转向基于上下文的风险模型,结合生产环境扫描、可达性分析与威胁情报,将"修多少漏洞"转变为"优先修哪些真实风险"。
本文介绍ExpVoyager框架,它让AI智能体在面对新任务时主动浏览历史经验并动态生成定制技能,而非提前压缩固定,实验显示其在多个基准任务上显著提升成功率并随经验积累持续进步。
MIT副教授Christina Delimitrou将机器学习应用于大型数据中心,通过重新设计云计算系统、优化硬件资源管理及开发调试工具,将数据中心利用率从约15%大幅提升,减少不必要的能源消耗。
弱模型教强模型解题,不用大模型陪练也能实现推理能力迁移,Allspark框架在数学、逻辑推理及ARC-AGI-2测试中验证了跨模型家族的教学式提升效果。
Chan Zuckerberg Biohub宣布获得18亿美元支持,用于构建AI驱动的"虚拟生物"平台,资方包括美国能源部、NIH、Meta、Google DeepMind和Isomorphic Labs,目标是建立可预...
论文提出AI夜间科学家框架,通过强化学习在动作、过程、结果三层面注入可调节创造力,让语言模型学会何时偏离常规推理,生成的科研提案原创性和预测引用影响力大幅超越基座模型及单纯提高采样温度的方案。
这篇论文提出SentZero框架,通过抽象层级句子映射扩充正样本、局部区域吸引损失缓解假阴性问题、句子条件化视觉特征调制三大创新,解决胸片报告中重复句子导致的对比学习假阴性难题,在多个零样本分类与定位任务上超越现有最优方...
Google推出新前沿AI模型Gemini 4 Argon,专为软件工程、法律金融分析及网络安全等复杂任务设计。模型输出上限从6.4万token大幅提升至100万token,初始定价为每百万输入token 2美元、输出1...
研究发现,大语言模型的分词器对不同性别、种族关联的人名存在系统性差异待遇,这种差异会渗透进任务相关的内部判断,并真实影响模型最终决策,揭示了姓名公平性研究中被忽视的输入层问题。
随着先进封装日趋复杂,单一检测工具均存在物理或空间盲区。业界专家指出,电气测试、X射线、声学检测、嵌入式传感器等手段各有局限,关键在于打通晶圆数据、制造历史与现场反馈,通过跨维度数据关联缩小不确定性,而非依赖单一"万能"...
本文介绍AnswerMap,一种无需训练、无需打开模型内部的视觉语言模型可解释性方法,通过切片询问和概率外积生成可信空间热力图,并可直接用于定位、幻觉检测和答案纠正等实际任务。
FactorEngram提出一种因子化n-gram记忆架构,用共享字典的系数表示替代整体记忆单元,并复用字典实现按语义成分精细门控,在多个规模的Transformer上显著提升语言建模与长文本检索表现。
OpenAI发布文本水印技术textGrain,通过影响模型词语选择嵌入统计信号。API客户可选择启用,默认关闭;未来数周将在欧盟自动对ChatGPT和Codex输出强制添加水印,以符合EU AI Act要求。200词段...
论文揭示视觉语言模型在剪枝90%视觉token后,性能下降未必源于信息丢失,而是模型未能可靠利用残存信息。提出SCOPD及其升级版SCOPD+,通过在线策略自蒸馏让模型适应稀疏视觉上下文,在13个基准上显著恢复性能,且可...
RAND欧洲2025年受英国外交部委托,评估英荷两国AI生态系统互补优势。报告显示,英国生命科学风投规模达41亿美元,荷兰为8.22亿美元,双方在医疗数据治理、临床验证及AI监管框架上存在深化合作空间。
Q&A Q1:什么是蒸馏攻击? A:蒸馏攻击是指攻击者通过合法API调用大量收集闭源大模型(如GPT、Claude、Gemini)生成的推理过程数据,然后用这些数据训练自己的模型,从而低成本复制出原模型的推理能力。 ...
随着AI融入儿童学习、社交与娱乐,各国政府在保护儿童免受网络伤害的同时,也需培养其数字素养。报告指出,年龄限制等访问管控无法解决AI设计本身的安全缺陷,需将安全设计、数字教育与监管结合,并兼顾儿童获取信息和自主发展的权利...
论文提出KernelZero框架,用两个AI模型互相出题解题、交替进化,让70亿参数的小模型在GPU代码生成任务上打平甚至超越千亿级大模型,兼顾了代码的正确性与运行速度。