Aggregator
美国允许英伟达向中国出售 H200 芯片,但需要上缴 25% 营收
CVE-2025-40283 | Linux Kernel up to 6.17.8 Bluetooth btusb_disconnect use after free (EUVD-2025-201572 / WID-SEC-2025-2756)
CVE-2025-40282 | Linux Kernel up to 6.17.8 Bluetooth 6lowpan.c skb_reset_mac_header denial of service (EUVD-2025-201573 / Nessus ID 277664)
【联盟动态】AI赋能智能制造的痛点破解与实施路径沙龙活动顺利召开
【联盟动态】AI赋能智能制造的痛点破解与实施路径沙龙活动顺利召开
11月27日,由北京市科学技术协会主办,北京市海淀区科学技术协会、中关村网络安全与信息化产业联盟(以下简称“联盟”)联合承办,北京四季慧谷园区管理有限公司、中关村意谷(北京)科技服务有限公司协办的AI赋能智能制造的痛点破解与实施路径沙龙活动顺利举办。来自北京市科学技术协会一级巡视员何劲松,北京市科技教育中心(市科协党校)副主任孙涛,北京市科委中关村管委会新材料与智能制造处原一级调研员张若松,工业和信息化部网络安全产业发展中心原副主任李新社,北京市海淀区科学技术协会党组成员、副主席邱峰等相关领导专家出席。同时,浪潮、航天云网、福田汽车、六方云、706所、安天、和利时、中联德冠、东方通、烽台科技、惠而特、用友、数力拓新、康泰博控、爱加密等企业代表共40余人参加活动。本次活动由联盟秘书长邹冬主持。
主题报告环节,工业和信息化部网络安全产业发展中心原副主任李新社以《AI助力制造业发展的问题和破局》为题展开分享,聚焦AI赋能智能制造中的数据治理瓶颈、场景适配性不足、算力成本压力、人才短板等核心痛点,结合工信部推动人工智能产业发展的政策方向,重点围绕“强化八大基础支撑”中的数据供给创新、智能算力统筹,以及“场景牵引技术适配”的落地逻辑,解析了从政策保障到企业实践的破局路径,为制造业智能化转型提供了兼具政策指导性与实操性的方向参考。
在航天云网科技发展有限责任公司项目处处长赵志达看来,工业大模型正成为AI技术赋能工业场景的关键。他围绕《工业大模型实践之路》展开深度分享,首先点明了行业逻辑:工业互联网是数实融合的核心,而工业大模型则是其落地关键。随后,他聚焦“AI+数字孪生”这一核心赋能模式,详细拆解了航天云网INDICS-MIND工业大模型的架构与服务。并进一步用6个典型场景案例串联起实践价值,从需求痛点切入,对应呈现解决方案的落地效果。基于这些实践洞察,他展望行业前景,认为工业大模型的持续演进将推动工业领域生产方式的根本性变革,并建议以技术创新为核心、以场景落地为导向培育新质生产力。
浪潮信息自动驾驶架构师龚湛在《认知驱动:VLA与世界模型重塑智能驾驶新范式》报告中,分析了当前智驾模型在空间理解、时序建模与数据效率上面临的挑战。他认为,端到端模型正朝着VLA与世界模型的方向发展,该方向模型遵循Scaling Law,有望显著提升汽车的环境认知能力。龚总指出,算力是支撑这一发展的关键基础。为满足VLA模型训练与大规模仿真验证的需求,智驾算力需向100 EFLOPS的目标持续演进,为高阶自动驾驶的实现提供重要保障。
在项目分享环节,北京六方云总裁李江力深度解读了《工业互联网安全态势报告》。他首先结合政策导向与产业发展要求,指出在工业互联网加速渗透的背景下,安全边界拓宽与风险传导性增强已成为两大显著特征。基于多维度统计数据,他进一步点明三大核心风险:工业主机隐患突出、工控系统漏洞高发、以及工控设备暴露数量同比攀升,同时工业机器人、物联网等新兴场景的风险亦在加剧。随后,他通过对2024年国外典型事件与近年国内重点案例的剖析,揭示了安全事件的传播路径与严重危害。
北汽福田制造领域专家、副院长李红亮做《福田汽车AI+赋能业务领域的探索及实践》项目分享,核心拆解供应链数智化转型实战。他明确“精益化-信息化-数字化-智能化”的进阶路径,强调AI变革需以“场景+流程+组织+IT”为系统方法,按“三层五阶八步”稳步落地。结合标杆车企AI应用调研,他重点介绍落地成果:依托数据资产沉淀,在设备预测性维护、物流智能规划、能耗AI分析等场景实现突破,订单可视化预警更成为降本增效典型。分享中他同步介绍,未来要建立供应链两级AI应用架构,并融入DeepSeek与具身智能技术,推进智能产线集成。这套从场景挖掘到技术落地的完整方案,为制造企业AI转型提供了可复用的鲜活样本。
自由交流环节气氛热烈,与会嘉宾围绕AI赋能智能制造核心议题展开深度研讨。大家重点聚焦数据底座建设的基础性意义,认为数据治理与标准统一是智能化转型的关键前提;同时强调技术应用需贴合行业场景特性,灵活适配不同类型模型发展,避免同质化推进;并围绕数据短缺、人才匮乏等行业共性痛点,探讨了政策支持、生态共建、技术融合等破解路径,为智能制造高质量发展凝聚共识。
最后,北京市科学技术协会一级巡视员何劲松发表总结讲话。他肯定AI技术在智能制造领域提升效率、保障安全的核心价值,针对行业面临的需求多元与技术落地难题、专业团队储备不足等关键问题,结合典型案例阐释了AI赋能传统产业转型升级的重要意义,为行业高质量发展提供指引。同时,他也表达了对联盟的殷切希望,期望联盟能继续发挥平台作用,凝聚产学研用合力,加强关键技术创新与人才培养,共同推动产业高质量发展。
接下来,联盟将继续开展AI赋能相关产业发展的系列主题沙龙活动,化共识为行动,坚持问题导向、聚焦应用目标。着力搭建常态化交流平台,促进成员单位技术共享与项目合作;同时,积极整合产学研用力量,围绕数据标准、人才培养等关键环节深耕发力,搭建产业协同坚实桥梁,共同破解发展难题,加速AI技术在相关领域的规模化落地。
Активное реагирование на сетевые киберинциденты
印尼赌博网络生态被曝光 存在国家级网络行动特征
印尼赌博网络生态被曝光 存在国家级网络行动特征
AI-driven threats are heading straight for the factory floor
In this Help Net Security interview, Natalia Oropeza, Chief Cybersecurity Officer at Siemens, discusses how industrial organizations are adapting to a shift in cyber risk driven by AI. She notes that in-house capability, especially for OT response and recovery, is becoming a priority. Oropeza also explains why collaboration and a different mindset are becoming as important as the technology. How are you adapting Siemens’ threat models to account for AI-driven attacks that may unfold in … More →
The post AI-driven threats are heading straight for the factory floor appeared first on Help Net Security.
新型超高隐蔽性钓鱼工具包 GhostFrame 已向全球数百万用户发起攻击
新型超高隐蔽性钓鱼工具包 GhostFrame 已向全球数百万用户发起攻击
Exploit Attempts Surge for React2Shell
Hacker interest is high in a days-old vulnerability in widely used web application framework React, with dozens of organizations already falling victim to it, cybersecurity experts warn. React is used by an estimated two-fifths of the world's top 10,000 websites.
UK Hospital Asks Court to Stymie Ransomware Data Leak
A National Health Service hospital is seeking assistance from the U.K. High Court to stymie a potential data leak tied to a ransomware hack. The hospital, NHS Barts, said ransomware group Clop targeted its network in August.
Hacking as a Prompt: Malicious LLMs Find Users
The cybercrime-as-a-service model has a new product line, with malicious large language models built without ethical guardrails selling on Telegram for $50 monthly or distributed free on GitHub. Others groups are taking the open-source route.
Senators Reintroduce Bill to Boost Healthcare Cybersecurity
Four U.S. lawmakers - including the chair of the Senate health, education, labor and pensions committee - are taking another stab with a bipartisan bill aimed at strengthening cybersecurity in healthcare. That includes bolstering HIPAA, and providing cyber grants and training to the sector.
Coremail CACTER 入选工信部赛迪网《人工智能+行业生态范式方案》
Coremail CACTER 入选工信部赛迪网《人工智能+行业生态范式方案》
近日,Coremail&CACTER凭借《Coremail Al大模型安全邮件解决方案》实力入选工信部旗下赛迪网、《数字经济》杂志及数字经济观察网共同发起的“2025人工智能+行业生态范式方案篇”。
赛迪网作为工信部直属单位中国电子信息产业发展研究院旗下具有影响力的专业媒体,本次联合其他主办共同发起案例征集活动,旨在挖掘并推广具有创新性、可复制性和行业引领性的人工智能应用案例,促进人工智能技术与实体经济深度融合,为我国人工智能产业的高质量发展提供有力支撑。《案例集》围绕“产业融合、技术创新、场景落地、生态共建”四大大方向,开展典型应用案例征集。
在本次征集对创新性与行业引领性的重点考量下,Coremail Al 大模型安全邮件解决方案凭借其在邮件领域的先进实践,脱颖而出,成为人工智能赋能政企办公安全的典型范例。该方案聚焦政府、金融等关键行业邮件办公场景,针对 AI 生成式恶意邮件攻防失衡、跨语言办公效率低、长邮件处理耗时等痛点,构建 “智能赋能 + 全周期防护”的一体化解决方案。
在功能应用上,该方案通过Coremail大模型对接模块整合数据资源,赋能邮箱,实现智能化和自动化,功能涵盖智能撰写、文章润色、智能校对、邮件翻译、智能总结等多个邮件办公场景,全面提升邮件办公效率。
目前该模块已完成与DeepSeek、通义千问、腾讯混元、Open AI、星火大模型、Ollama、微软Azure OpenAI等主流大模型的前置对接,满足客户对不同大模型需求的多样选择。针对不同行业和客户的具体业务需求,Coremail提供定制化的技术咨询与解决方案,涵盖算力资源评估、模型运行稳定性排查、系统运维优化建议等关键环节。同时,Coremail还具备成熟的高可用架构设计能力,确保客户在模型对接与实际运行中的连续性与稳定性,有效降低技术风险与维护成本。
在安全层面,该方案深度融合 CACTER 大模型邮件安全网关功能,直击 “高级威胁防不住” 的行业核心痛点。依托语义深度理解、多模态联合分析、零样本威胁检测与攻击者画像构建四大 AI 底层能力,网关可精准拦截 AI 生成钓鱼、垃圾、病毒邮件及隐蔽 BEC 诈骗邮件,破解传统规则引擎对未知 / 变种威胁反应滞后的难题,构建 “以 AI 防 AI” 的主动安全体系。实测显示,其垃圾邮件拦截率达 99.8%、误判率低于 0.02%,防护能力行业领先。
目前,该方案已在金融、机械制造、电子信息等多个行业落地应用,取得了显著成效,获得客户广泛认可。
未来,Coremail CACTER将持续探索新技术在邮件领域的应用,以技术突破赋能场景升级,为用户打造更智能、更高效、更安全的智能邮件体验!
梆梆安全 “金融反诈移动安全方案” 入选2025数字金融服务创新与场景应用优秀案例
梆梆安全 “金融反诈移动安全方案” 入选2025数字金融服务创新与场景应用优秀案例
近日,“2025数字金融与科技金融大会”在京成功举办,本次大会由中关村金融科技产业发展联盟与中关村互联网金融研究院联合主办。会上隆重揭晓了“2025数字金融服务创新与场景应用案例征集”成果,梆梆安全凭借“基于‘金融业典型涉诈场景’的移动安全解决方案”获评优秀案例。
本次评选共征集案例285个,经专家严格评审,最终64个优秀案例脱颖而出。其中,技术类案例24个,聚焦人工智能、区块链等前沿技术的创新突破;应用类案例40个,涵盖普惠金融、养老金融等多个场景的落地实践,充分展现了金融科技在服务实体经济高质量发展中的重要作用。梆梆安全“基于‘金融业典型涉诈场景’的移动安全解决方案”获得评审认可,未来将持续深化应用推广,为行业提供宝贵实践参考,助力构建数智金融新生态。
梆梆安全基于“金融业典型涉诈场景”的移动安全解决方案
当前,电信网络诈骗手段持续演变,尤其是通过仿冒“银联会议”等APP诱导用户开启屏幕共享、远程操控以实施资金窃取的案件频发。此类诈骗应用变种多、隐蔽性强,对金融机构的移动端安全监测与实时防御能力提出了严峻挑战。金融机构需构建高效、精准的监测与拦截机制,以保护客户资金安全,履行风险防范责任。
一、解决方案
通过在移动应用中植入安全监测探针,利用应用运行过程中设备、系统、应用、行为四个维度数据,结合后端大数据分析平台的各种模型规则,实时监测移动应用中各种运行时攻击。同时在服务端提供威胁数据查询、推送接口,可与用户企业系统对接,帮助用户快速建立事前、事中、事后的移动应用安全态势感知体系。
其核心特点包括:
涉诈场景专项监测:针对“银联会议”等冒名诈骗应用及其变种,结合真实诈骗路径分析,建立专项识别规则,有效检测屏幕共享、远程操控等高风险行为,实现涉诈木马与恶意操作的精准发现。
实时风险联动阻断:支持在登录、转账等关键业务节点毫秒级查询设备风险状态,并通过实时弹窗预警、交易拦截等方式,实现事中即时阻断,形成“监测‑响应‑处置”闭环。
自适应对抗与持续演进:依托后端大数据平台与动态模型,能够持续跟踪诈骗技术手法更新,及时调整监测策略,协助银行构建可演进的安全对抗能力,应对远程控制工具迭代带来的挑战。
二、实施效果
该方案已在多家金融机构落地,取得显著成效:
风险有效拦截:累计帮助客户阻断上千次涉诈攻击行为,精准识别多类木马变种,涵盖“银联会议”、“会议宝”、“云客服”、“微会议”等数百个诈骗应用。
业务合规支撑:提供实时风险感知与处置记录,可作为金融机构在监管审查与客户投诉中出具“安全尽职免责”的关键佐证,有助于机构在相关争议中,基于已尽风险告知与防范义务的事实免于承担赔偿责任。
用户资产保护:通过事前预警与事中干预,显著降低客户资金损失,提升移动金融场景的安全可信体验,为构建数智金融新生态提供扎实的安全底座。
此次获奖,标志着梆梆安全在金融反诈领域的技术深耕与行业价值获得高度认可。面对金融数字化进程中日益复杂的诈骗威胁,梆梆安全通过构建全链路主动防御体系,为金融机构与终端用户提供了坚实可靠的安全屏障。展望未来,梆梆安全将持续深化移动安全技术能力,协同行业伙伴共建智能、可信的金融安全生态,以实际行动护航产业高质量发展,守护人民群众的财产安全。