三星为其Galaxy系列智能手机和平板电脑推出了一项新的Message Guard安全功能,可以更好地保护用户免受伪装成信息中图

三星为其Galaxy系列智能手机和平板电脑推出了一项新的Message Guard安全功能,可以更好地保护用户免受伪装成信息中图片附件的"零点击"网络攻击。 零点击攻击指的是通过特殊设计的图片或文本在设备上安装间谍软件和其他恶意代码,而不需要所有者进行任何互动,这种做法在过去几年中变得越来越普遍。 标签: #三星 #零点击 #MessageGuard 频道: @GodlyNews1 投稿: @GodlyNewsBot

相关推荐

封面图片

国外流行的即时通讯工具 Telegram 桌面版日前被爆出存在一个高危安全漏洞,攻击者向用户发送特制的媒体包括图片、视频或其他文

国外流行的即时通讯工具 Telegram 桌面版日前被爆出存在一个高危安全漏洞,攻击者向用户发送特制的媒体包括图片、视频或其他文件,即可在用户无需交互的情况下进行感染。 目前该漏洞尚未披露并且 Telegram 也没有发布新版本进行修复,因此属于 0day 范畴,而且还是零点击的,因此使用该软件的用户需要做好防御。 至于漏洞位于哪个组件、具体问题还需要等待 Telegram 修复后才会披露,估计还需要等待几周具体的漏洞细节才会公布。

封面图片

三星Galaxy S24 Ultra上手:这才是机皇该有的样子

三星Galaxy S24 Ultra上手:这才是机皇该有的样子 当然,别看三星旗舰卖得贵,但“料”也是真足,所谓“一分钱一分货”,大概就是这个意思了。总体来看,三星Galaxy S24 Ultra在外观上相比前代变化不算多,核心功能多了2亿像素主摄、第三代骁龙8移动平台,同时还提供更大的12GB+1TB存储选择。至于具体有什么表现,三星Galaxy S24 Ultra还能否称一句“安卓机皇”,相信看过后您就有答案了。相机:长焦砍刀,实力不减对于三星旗舰来说,影像能力肯定是绕不开的话题,毕竟其一直稳坐安卓影像第一梯队的位置。本次三星Galaxy S24 Ultra依旧搭载了四摄组合,由2亿像素主摄+5000万像素超广角+1200万像素3X长焦+1000万像素5X长焦组成。三星虽然维持了双长焦的组合,但却将其中一颗镜头从10X砍成了5X,那么变大的传感器能否抵消焦距的缩短呢,我做了个小实验。日间场景下,可以看到在同样10X的情况下,S24 Ultra与S23 Ultra的差异并不明显,最多是S24 Ultra显得肉一点,但不仔细对比很难看出来。左侧为S23U、右侧为S24U夜间场景下就比较有意思了,在同样10X的情况下,S23 Ultra直接启动了夜景模式,S24 Ultra则更自信地进行了直接拍摄,结果自然是S24 Ultra噪点爆炸。而当S24 Ultra也手动开启夜景模式后,虽然亮度上获得了进一步提升,但解析力和画面的纯净程度显然是不敌S23 Ultra的。不过从实际情况来看,5X的使用频率肯定还是高于10X的,在这个焦段提供原生镜头还是能进一步提升成片效果的。依次为S23U、S24U直出、S24U夜景除了这颗长焦镜头,我也拍摄了一些不同镜头的样张,这里也提供给大家进行参考。在我看来,S24 Ultra一改三星手机成片色彩饱和度高的风格,变得更加真实,同时这次在HDR方面更加激进,压高光的力度明显小了不少,具体好坏就见仁见智了。主摄10X长焦整体来看,三星Galaxy S24 Ultra的影像表现还是很拿得出手的,依旧具备竞争年度影像机皇的实力。2亿像素的出现,让三星Galaxy S24 Ultra所拍样张有了更大的裁剪空间,更方便后期创作,而独有的长焦策略也弥补了很多旗舰手机缺少长焦端的遗憾,特别是10X焦段下的表现十分出色,还是很有可玩性的。性能:第三代骁龙8移动平台加持,性能能效两手抓“买Ultra的人会用它来玩游戏吗?”每当大家谈到三星“超大杯”旗舰时,这都是一个喜闻乐见的、避不开的话题,即便我自己也觉得问题本身没啥意义,毕竟不管用户是不是性能机爱好者,你都不需要担心三星会在配置上偷工减料。三星Galaxy S24 Ultra就是如此,核心由第三代骁龙8移动平台、LPDDR5X以及UFS4.0组成,配置依然业内顶级的水平。从跑分数据看,安兔兔跑分超过了195万,GeekBench6单核成绩达到了2285分,多核跑分达到了7141分,另外在3DMark Wild Life Extreme可以跑到4985分,在众多安卓旗舰中,三星Galaxy S24 Ultra整体还是处于比较靠前的一个位置的,但没有特别突出的地方。而在游戏方面,笔者直接选择《崩坏:星穹铁道》进行了15分钟测试。总体来看,三星Galaxy S24 Ultra在《崩坏:星穹铁道》中的表现只能算中规中矩了,在极高画质+60帧模式下,15分钟平均帧率只有43.6帧,帧率波动较为明显,基本上维持了一个上上下下的体验,特别是释放技能的瞬间,确实会时不时有卡顿和掉帧的情况出现。不过目前笔者拿到还是媒体工程机,并不代表零售版也是如此,根据以往经验,零售版往往会有更好的游戏表现。好在这一代温控做得不错,连续跑分后,机身温度始终处于一个容易接受的状态,这至少说明三星Galaxy S24 Ultra在高负载状态是可以保持一个理想性能输出状态的。因此除了核心性能外,三星Galaxy S24 Ultra在续航方面也有了不错的提升。尽管规格上还是和前代没区别,都是5000mAh电池+45W快充的配置,但得益于第三代骁龙8较为出色能效表现,三星Galaxy S24 Ultra在连续5小时续航测试中最终电量还剩余48%,意味着即便我们重度使用,一天一充也足够应对了。至于充电就没啥好说的,“够用”是三星手机一贯的策略,45W算是聊胜于无吧!外观:更简约的外观设计,更沉浸的屏幕视野作为一款面向全球市场的高端旗舰产品,三星Galaxy S24 Ultra的外观设计基本上符合用户心中“高端大气”、“简约商务”的品牌印象。其背面五颗镜头位于左上角,依旧呈矩阵式排列,整体还是以简约风为主,没有太多的点缀,纯粹却不失辨识度。相较前作,三星Galaxy S24 Ultra中框增大了手指间的可接触面积,屏幕两侧的曲度有所下降,好处就是不容易误触,同时正面屏幕更进一步,彻底变成了平面。设计之外,钛金属的加入也可以说是一大创新,尽管这在今年的旗舰机市场并不算新鲜,但确实能进一步提升手机的坚韧性和耐腐蚀性。另外,机身配色也有一些变化,这次带来了钛灰、钛黑、钛暮紫、钛羽黄、钛川蓝、钛岭绿、钛霞橙七种新配色,无论是质感还是视觉感受都和上一代大不一样。底部开孔从左到右依旧是手写笔S-Pen、扬声器、麦克风、Type-C充电口以及SIM卡卡槽,支持IP68级防水防尘,搭配轻质但坚固的装甲铝中框,防护性上不失高端旗舰风采。屏幕方面,Galaxy S24 Ultra配备了6.8英寸DynamicAMOLED 2X屏幕,有着开阔的视野,搭配系列唯一的手写笔,使得这块屏幕更适合于移动办公场景。3120X1440QHD+分辨率,带来了细腻的显示效果,此外它还支持1-120hz自适应刷新率、2600nit局部峰值亮度,至少从参数来看,这块屏幕依旧能打。手写笔算是三星“超大杯”旗舰的一大特色了,尽管对于大部分用户来说,手写笔并非刚需,但如果手机本身支持的话,又有谁会拒绝呢?日常可以用这根手写笔写会议记录,或者随时随地记录灵感,甚至还能满足你的创作需要。有了手写笔,三星Galaxy S24 Ultra也有了很多有意思的创意功能,比如我自己最喜欢的熄屏快写,只需在熄屏状态下拔出手写笔,就能直接在屏幕上记录内容,不需要亮屏,也不需要翻找笔记,实在是手机速记的一大创新。当然,我们还可以用SPen遥控拍照,充当PPT遥控器……总之,SPen不仅仅是一支笔,更是三星Galaxy S24 Ultra的“灵魂”所在。AI:让系统拥有智慧最后我们来说说本次Galaxy S24 Ultra的重头戏AI。相比于国内手机厂商将AI与语音助手结合的方式,三星将AI功能全方位融入了手机日常使用之中。例如发布会上重点介绍的即圈即搜功能,当我们遇到任何想查阅的图片、视频或文本,都可以长按Home键激活AI,接着通过圈选、高亮、涂写或点击来对目标内容进行检索。这种一步直达的使用体验无疑可以大大降低AI的使用门槛。另一十分实用的AI功能是GalaxyAI的实时双向翻译,在使用手机拨打电话的时候,GalaxyAI可以实时进行双向语音和文字翻译。在我们的测试过程中,当你给使用英语的外国友人打电话时,手机可以实时将对方的语音转换为中文,同时我的中文也将翻译为英语让对方听到,仿佛在双方之间配上了一位同声传译。值得一提的是,这一功能由端侧大模型提供支持,不会将通话内容上传云端,使用起来更加安心。Galaxy S24 Ultra不仅能进行实时翻译谈话内容,并且能同步生成相应的文本,用户可以随时查阅。而且手机还能记住每一位联系人使用的语言,下次联系会直接调到与该联系人对应的语种。写在最后以上就是来自三星Galaxy S24 Ultra的评测内容了。总结一下,三星Galaxy S24 Ultra有很多“不变”的地方,比如它延续了上一代的影像策略,超广角和长焦基本没有改变,同时它的外观、屏幕、电池和充电也少有变化,至少从规格而... PC版: 手机版:

封面图片

安全研究人员证明可以利用聊天机器人系统传播AI驱动的蠕虫病毒

安全研究人员证明可以利用聊天机器人系统传播AI驱动的蠕虫病毒 更糟糕的是,生成式人工智能(GenAI)系统,甚至像巴德(Bard)等大型语言模型(LLM),都需要大量的处理,因此它们通常通过向云端发送提示来工作。这种做法会带来一系列其他的隐私问题,并为恶意行为者提供新的攻击载体。ComPromptMized 公司的信息安全研究人员最近发表了一篇论文,展示了他们如何创建"零点击"蠕虫,从而"毒害"由 Gemini (Bard) 或 GPT-4 (Bing/Copilot/ChatGPT) 等引擎驱动的 LLM 生态系统。蠕虫病毒是一组计算机指令,除了打开受感染的电子邮件或插入U盘外,用户几乎不需要采取任何行动,就能隐蔽地感染多个系统。任何 GenAI 供应商都没有防范措施来阻止此类感染。不过,将这种病毒引入 LLM 数据库则比较棘手。研究人员想知道"攻击者能否开发恶意软件,利用代理的 GenAI 组件,对整个 GenAI 生态系统发动网络攻击?"简短的回答是肯定的。ComPromptMized 创建了一个蠕虫病毒,他们称之为莫里斯二世(Morris the Second,简称 Morris II)。莫里斯二号使用通俗易懂的"对抗性自我复制提示",诱骗聊天机器人在用户之间传播蠕虫病毒,即使他们使用不同的 LLM。"这项研究表明,攻击者可以在输入中插入此类提示,当 GenAI 模型处理这些输入时,会促使模型将输入复制为输出(复制),并从事恶意活动(有效载荷),"研究人员解释说。"此外,这些输入还能利用 GenAI 生态系统内的连通性,迫使代理将其传递(传播)给新的代理"。为了验证这一理论,研究人员创建了一个孤立的电子邮件服务器,用于"攻击"由 Gemini Pro、ChatGPT 4 和开源 LLM LLaVA 支持的 GenAI 助手。然后,ComPromptMized 使用了包含基于文本的自我复制提示和嵌入相同提示的图片的电子邮件。这些提示利用了人工智能助手对检索增强生成(RAG)的依赖,也就是从本地数据库之外获取信息的方式。例如,当用户询问"Bard"阅读或回复受感染的电子邮件时,它的 RAG 系统就会将内容发送给Gemini专业版,以便做出回复。然后,Morris II 复制到 Gemini 上,并执行蠕虫的有效载荷,包括数据外渗。这项研究的合著者本-纳西博士说:"生成的包含敏感用户数据的响应被用于回复发送给新客户的电子邮件时,会感染新的主机,然后存储在新客户的数据库中。"不仅如此,基于图像的变种可能更加难以捉摸,因为提示是不可见的。黑客可以将其添加到看似无害或预期的电子邮件中,如伪造的时事通讯。然后,蠕虫就可以利用助手向用户联系人列表中的每个人发送垃圾邮件,汲取数据并将其发送到 C&C 服务器。纳西说:"通过将自我复制提示编码到图片中,任何包含垃圾邮件、滥用材料甚至宣传内容的图片都可以在最初的电子邮件发送后被进一步转发给新客户。"他们还可以从邮件中提取敏感数据,包括姓名、电话号码、信用卡号、社会保险号或"任何被视为机密的数据"。ComPromptMized 在发布其工作之前通知了Google、Open AI 等公司。如果说 ComPromptMized 的研究表明了什么的话,那就是大科技公司可能需要放慢脚步,放远目光,以免我们在使用他们所谓和善的聊天机器人时,需要担心新的人工智能驱动的蠕虫和病毒。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人