查看原文
其他

微软利用 AI 每月排查 30000 个漏洞;Facebook 认罚 50 亿美元;IPv6 正全面升级改造

LYA 看雪学院 2021-03-07

格力电器董事长董明珠谈到昨晚直播失败,称“老是卡,所以说科技是多么重要”。董明珠表示格力不会数据造假,尽管第一季度遭受 300 亿亏损,但“员工每人一套房”的目标不变。你看了董明珠的直播首秀吗?



1

微软利用 AI 每月排查 30000 个漏洞



近期,微软构建的机器学习模型能够识别安全漏洞进行排序,帮助开发者优先处理需要修复的关键安全问题。

目前,微软共有 47000 多名开发人员,每月会产生将近 30000 个漏洞,这些漏洞会存储在 100 多个 AzureDevOps 和 GitHub 仓库中,以便于在被黑客利用之前快速发现关键的漏洞。

为了在黑客利用之前快速发现关键漏洞,微软从 2001 年以来收集了 1300 万个工作项目和 Bug,将这些半策展(semi-curated)数据用于机器学习。

微软利用这些数据开发出来的流程和机器学习模型,能够区分正确区分出安全和非安全漏洞,识别出关键的、高优先级的安全漏洞,以此对大量需要处理的漏洞进行优先级排序,来帮助开发者处理。

为了完善这个模型,微软对学习模型进行了多次培训,提供大量标记为安全的 Bug 和其他标记为不安全的 Bug,这样一来,机器学习模型给数据打标签的准确度更高,逐渐接近安全专家的准确度。

LYA:AI 也开始抢白帽黑客的饭碗了。



2

Facebook 认罚 50 亿美元,和解剑桥分析事件



近日,社交网络巨头 Facebook 发布官方消息,证实在对剑桥分析公司(Cambridge Analytica) 滥用数据丑闻进行了漫长的调查后,联邦法院正式批准了该公司 2019 年 7 月与美国联邦贸易委员会 (FTC) 达成的和解协议,认罚 50 亿美元。


据悉,50 亿美元的和解金是美国代表联邦贸易委员会获得的最大金额的罚款。


此前,剑桥分析公司(现已停业)曾为特朗普总统的竞选活动提供咨询服务,并通过 Facebook 窃取了多达 8700 万用户的私人数据。


FTC 认为,Facebook 未能保护用户数据,违法了保护用户隐私相关协议。


Facebook 官方表示,此次的和解协议给公司带来了根本性的变化。


作为和解的一部分,Facebook 需要成立一个独立的隐私委员会,提高高管隐私决策的透明度,并在平台上实行更多的隐私保护措施,建立更严格的问责制度。


至此,臭名昭著的剑桥分析事件迎来最终落幕。

LYA:50 亿美元,Facebook 是真的有钱啊。


希望我国也能对窃取用户隐私的事件重罚。



3

互联网电视将提升 IPv6 支持能力



近日,工信部、国家广播电视总局发布关于推进互联网电视业务IPv6改造的通知,要求着力提升接收设备 IPv6 支持能力。


工信部明确提出如下三方面重点任务及目标:


一是全面完成网络基础设施 IPv6 升级改造。《通知》要求中国电信、中国移动、中国联通对互联网电视业务经过的骨干网、城域网、接入网以及互联网骨干直联点相关设备进行 IPv6 改造。


二是加快提升应用基础设施 IPv6 承载能力。持有互联网电视集成牌照的中央广播电视总台、上海广播电视台、湖南广播电视台、广东广播电视台、浙江电视台、杭州市广播电视台要对互联网电视集成平台进行IPv4/IPv6双栈改造,支持基于IPv6协议的调度和点播业务。


同时,中国移动、阿里云、腾讯云、百度云、京东云、华为云、网宿科技要对互联网电视业务相关的内容分发网络(CDN)进行 IPv6 改造。


三是着力提升接收设备 IPv6 支持能力。小米、华为、创维、海信、TCL、长虹、康佳、九州等厂商加快实现新生产的互联网电视接收设备(含终端 ROM、播放器、应用服务框架、终端管理模块等)支持 IPv6,出厂默认配置支持 IPv4/IPv6 双栈;加快对具备条件的存量互联网电视接收设备通过固件及系统升级等方式支持 IPv6。


天猫、京东、淘宝、拼多多等电子商务平台企业要优先向用户推荐支持IPv6的机顶盒、智能电视机等终端设备。

另外,通知指出,要严格落实责任,加强对接协调,完善标准规范,强化跟踪监测。中国信息通信研究院要加强对互联网电视集成平台、传输网络和接收设备相关 IPv6 监测评估能力建设,强化改造进展情况跟踪监测。

LYA:终于要升级改造了!


推荐文章++++

一个违规操作损失800万;美版健康码暴露数字鸿沟;字节跳动上线头条百科

iPhone 7成功刷入Linux系统;Win10最新补丁导致蓝屏;风扇振动和手机可窃取PC数据

* 数字人民币进入内测阶段;蠕虫病毒正在扩散挖矿;山东一医院6685名患者信息泄露

* Pandownload开发者被捕;微软修复3个0day漏洞;福特、大众被曝网络安全漏洞

* 《和平精英》3月全球游戏收入第一;QQ推出小世界功能;“中国天眼”数据中心将落地





公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com


“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存