技术上最牛,科技大厂却为何也难逃“被黑”的命运?

技术上最牛,科技大厂却为何也难逃“被黑”的命运?北京时间9月26日消息,科技公司以技术著称,本应该最懂得如何对抗黑客。但是一连串的黑客攻击事件表明,就连这些科技大厂也存在薄弱环节,尤其是人。就在最近,打车巨头Uber和《盗猎车手6》游戏开发商RockstarGames都披露了影响其运营的重大黑客攻击事件。今年,已经有多家公司成为了黑客攻击的受害者,其中包括目前世界上一些最擅长技术的公司,例如芯片巨头英伟达、身份验证公司okta。PC版:https://www.cnbeta.com/articles/soft/1320601.htm手机版:https://m.cnbeta.com/view/1320601.htm

相关推荐

封面图片

水情吃紧 台湾科技大厂提升用水效率

水情吃紧台湾科技大厂提升用水效率干旱导致新竹以南水情吃紧,台湾大型科技公司纷纷提升用水效率,并强调生产不受影响。据台湾《经济日报》3月21日报道,台积电称,内部已就不同的限水阶段准备了因应计划。南科厂区通过自主节水及再生水替代措施,达成南科管理局用水总量管制目标,预期水情不会对营运有实质性影响。联电称,公司过去几年除了多元水源布局,也参与政府在台南的两个再生水计划,再生水用量大幅增加。以目前限水情况约15%至20%来看,还不需要出动水车载水,生产营运不受影响。日月光称,高雄厂中水回收系统2015年启用后,截至今年3月11日,中水回收产水累计达3000万吨,目前高雄厂中水回收率提升至75%,每日最大产水量可达2.1万公吨,通过有效的水资源循环利用,因应水情变化。南亚科总经理李培瑛说,南亚科持续强化用水回收率,目前回收率已在92%以上。由于大旱,台湾各地水情吃紧,据传新竹以南近期将调整预警级别。台行政院副院长郑文灿说,这次旱灾严重性不亚于两年前的百年大旱,曾文水库、南化水库的水位已经下降到低点,台中和新竹也有水位下降的问题,经济部决定提早部署,希望降低水耗。

封面图片

中资荷兰芯片制造商被黑客入侵

中资荷兰芯片制造商被黑客入侵中国闻泰科技股份有限公司旗下的荷兰芯片制造商安世半导体(Nexperia),上个月在发现公司电脑服务器被黑客入侵后,已切断部分系统的连接。综合彭博社和法新社报道,安世半导体星期五(4月12日)在一份电邮声明中说,公司3月发现其服务器被未经授权的第三方入侵,目前正在外部专家的协助下进行调查被入侵的性质和具体情况,以采取强有力的措施阻截上述情况。据荷兰媒体RTLNieuws引述与黑客攻击相关的文件报道,包括苹果、华为技术有限公司和SpaceX等客户的资料,在安世半导体此次黑客攻击的件中被盗窃。数以百计千兆字节(gigabytes)的商业机密和芯片设计等敏感材料也被窃取。安世半导体对RTL的报道或事件具体情况不予置评。苹果、华为和SpaceX的发言人暂未回应置评请求。荷兰数据保护机构发言人表示已接到相关事件的通报。荷兰政府逐渐提升对中资企业入股当地公司的监管,因此对安世半导体去年要收购当地芯片制造商NowiEnergyBV展开调查,当局在认定不对荷兰国家安全构成威胁后批准了该笔交易。2024年4月13日5:03PM

封面图片

黑客窃取了 OpenAI 机密技术细节

黑客窃取了OpenAI机密技术细节2023年初,一名黑客入侵了OpenAI的内部消息系统,窃取了有关该公司人工智能技术的设计细节。公司高管于4月向员工披露了该事件,并通知了董事会,但没有向公众或执法部门透露。这名黑客窃取了一个在线论坛的讨论细节,而这正是OpenAI员工讨论最新技术的地方。不过黑客并没有进入该公司存储和构建人工智能的系统。提供这一信息的两位消息人士称,OpenAI的一些员工曾表示担心,此类攻击可能会被一些中国等对手国家用来窃取人工智能技术,这可能会危及美国的国家安全。在得知这一事件后,一些员工还对公司对安全问题的重视程度提出了质疑。据说,员工之间对人工智能的风险也出现了分歧。——

封面图片

大厂系统崩溃上演“连续剧”技术的错还是制度的锅?

大厂系统崩溃上演“连续剧”技术的错还是制度的锅?另一位从大厂“毕业”的资深技术员工则将原因归咎于前几年流行的“中台”,“一旦中台存在设计缺陷和设计冗余,管理者与执行者之间割裂,很容易形成事故。”管理背锅强推中台留隐患最近一个月内的连续故障,之所以引起喧哗,在于其有着新特征:一损俱损。阿里和滴滴都是旗下相关App出现了故障,意味着在核心层或底层出现问题,也有人将原因归咎于这两年大厂降本增效、技术型人才缺失,影响业务稳定开展。技术研发者邓为(化名)此前在某大厂架构部门任职,亲历过公司内部的业态无序后,他无奈离开。“真的很离谱。”在他看来,近期大厂频繁出问题与人员变动有不可分割的关系,近三年来,互联网大厂的人员规模经历了从扩张到缩减的过程,也留下了不少业务黑洞。“技术腐败”是他对自己在大厂工作期间经历、见闻的总结。“前几年形势好的时候,大厂纷纷扩招,‘抢占’业务高地,但人员膨胀后,实际的需求规划未准时到位,结果人招进来却没活干,需要自己找活,或者自己建项目。”邓为表示,此前公司内部有很多项目属于“巧立名目”,有的把简单问题复杂化以消化多余人力,有的将外部项目拿进公司稍作修改,换个名字便视作新项目,还有的人将已有项目不断合并、组合后成立新项目。此外,几年前兴起的中台概念也并不完美,并不是中台设计动机有问题,而是打造中台的过程需要行政强制要求配合搭建。但在执行过程中,缺失技术管理和决策问责机制,即使中台存在设计缺陷和设计冗余,也没有太好的修改机制。“公司执行层和管理层的割裂是这种情况发生的关键所在。”邓为说,执行层维持实际业务的运转,管理层倾向于操控项目的概念和方案来维持绩效,“决策一旦发生错误,最终复盘问责却不会对管理层形成威胁,因为管理层不仅掌握人事权,也具有解释权,结果最后故障出现后,关键技术人员往往是首先被追责的人,然后形成恶性循环。”技术归咎架构设计和运维制度欠考量当然,多次宕机事件背后,仍然有技术问题。详看阿里云此前公布的问题报告——AK在读取白名单数据时出现读取异常,因处理读取异常的代码存在逻辑缺陷,生成了一份不完整的白名单,导致不在此白名单中的有效请求失败,影响云产品控制台及管控API服务出现异常,同时部分依赖AK服务的产品因不完整的白名单出现部分服务而运行异常。如何理解?“AK是一个服务功能,是构成阿里云平台的基础。”汪斌认为,下层服务的服务能力类似于中台,可以为上层服务提供数据库、存储等功能,但会导致下层“变重”,即架构变得冗余和复杂,“当架构中的设计逻辑不清楚时,极容易出现问题,这对上层来说亦是灾难。该企业频繁发生故障,或因架构过于集中。”再来看滴滴事故,官方宣称是“底层系统发生故障”。据有关媒体报道,造成此次事故的原因是由升级K8S集群导致,即本应升级到1.12,但升级到了1.20,协议不兼容而引发连锁反应。“这个问题则应该是运维制度管理欠缺考量,在操作过程中并未考虑灾难发生的可能。”汪斌表示。大大小小的宕机事件让人产生此类事故是否无法避免的疑问。据《北京日报》报道,无论是本地计算还是云计算,互联网的服务数据终究要流向数据中心,汇集到几个中心节点,这种物理属性决定了数据中心无法规避外界因素,也就无法做到永不宕机,而企业的安全冗余和灾备能力受“投入产出比”影响,也不可能无限进行备份。“企业多数的规章制度多‘脱胎’于日常的经验教训,从这些事件中,我们能获得的启发是,一方面要健全运维制度,另一方面是强化操作流程,从中总结经验。”汪斌说道。...PC版:https://www.cnbeta.com.tw/articles/soft/1403629.htm手机版:https://m.cnbeta.com.tw/view/1403629.htm

封面图片

RISC-V技术成为中美科技大战的战场

RISC-V技术成为中美科技大战的战场一些立法者,包括两位共和党众议院委员会主席、共和党参议员马可-鲁比奥(MarcoRubio)和民主党参议员马克-华纳(MarkWarner),正以国家安全为由,敦促拜登政府就RISC-V采取行动。这两位议员担心,中国政府正在利用美国公司之间的开放合作文化来推动自己的半导体产业,这可能会削弱美国目前在芯片领域的领先地位,并帮助中国实现军事现代化。他们的评论代表了对美国公司在RISC-V上的工作施加限制的首次重大努力。众议院中国问题特别委员会主席、众议员迈克-加拉格尔(MikeGallagher)在给路透社的一份声明中说,商务部需要"要求任何美国人或公司在与中华人民共和国(PRC)实体进行RISC-V技术合作之前获得出口许可证"。对RISC-V进行监管的呼吁是中美芯片技术之争的最新进展,去年,拜登政府向中国表示,将在本月更新全面的出口限制措施。"中共正在滥用RISC-V来规避美国在芯片设计所需知识产权方面的主导地位。"众议院外交事务委员会主席、众议员迈克尔-麦考尔(MichaelMcCaul)在给路透社的一份声明中说:"美国人不应该支持中国的技术转让战略,因为这种战略会削弱美国的出口管制法律。"麦考尔说,他希望美国商务部负责监督出口管制法规的工业与安全局采取行动,如果不能实现,他将寻求立法途径。美国商务部发言人在一份声明中说,工业与安全局"正在不断审查技术格局和威胁环境,并持续评估如何最好地应用我们的出口管制政策来保护国家安全和核心技术"。鲁比奥议员在给路透社的一份声明中说:"共产中国正在开发开源芯片架构,以躲避我们的制裁并发展其芯片产业。如果我们不扩大出口管制,将这一威胁包括在内,中国终有一天会超越我们,成为芯片设计领域的全球领导者。"华纳议员在给路透社的一份声明中说:"我担心,我们的出口管制法律不具备应对开源软件挑战的能力--无论是在RISC-V这样的先进半导体设计中,还是在人工智能领域--都需要一个巨大的模式转变。"RISC-V由一家总部位于瑞士的非营利性基金会监管,该基金会负责协调各营利性公司开发该技术的工作。RISC-V技术来自加州大学伯克利分校的实验室,后来得到了五角大楼国防高级研究计划局(DARPA)的资助。该技术的创造者将其与以太网、USB甚至互联网相提并论,因为这些技术都是免费提供的,并利用世界各地的贡献使创新变得更快、更便宜。中国华为技术公司(HuaweiTechnologies)的高管将RISC-V视为该国在开发自己的芯片方面取得进步的支柱。芯片巨头高通公司(QCOM.O)与一批欧洲汽车公司合作开发RISC-V芯片,而Alphabet旗下的Google公司则表示,将在RISC-V芯片上运行全球最流行的移动操作系统Android。高通公司拒绝发表评论。高通公司高管在8月份表示,他们相信RISC-V将加快芯片创新并改变科技行业。Google同样没有回应置评请求。如果拜登政府以立法者所寻求的方式来规范美国公司参与瑞士基金会的行为,此举可能会使美国和中国公司在开放技术标准方面的合作复杂化。此举还可能对中国追求芯片自给自足的努力,以及美国和欧洲创造更便宜、更多功能芯片的努力造成障碍。总部位于加利福尼亚州圣克拉拉、使用RISC-V的初创公司SiFive的业务发展副总裁杰克-康(JackKang)说,美国政府可能会限制RISC-V在中国的应用。...PC版:https://www.cnbeta.com.tw/articles/soft/1388639.htm手机版:https://m.cnbeta.com.tw/view/1388639.htm

封面图片

大厂投资 不再疯狂

大厂投资不再疯狂过去一年多时间里,大厂投资调仓换道,不论是数量、金额还是领域,都大大收缩,投资方向也在由虚向实,由粗放向精细化,更多地倾向于硬科技及实体经济。大厂投资遇冷的原因,有大环境的影响,政策导向的关系,有互联网增长见顶、大厂自身降本增效的考虑,还有大厂投资回报不理想,不再愿意做“冤大头”的因素。如今的大厂投资,已经基本回归到了为公司战略和业务服务的位置上。在此基础上,借投资了解市场创新和变化,布局国家鼓励的前沿科技,重仓企业服务拥抱实体行业,都是大厂这一阶段打的“算盘”。01.裁撤团队、减少投资、收缩领域,大厂投资遇冷过去多年来,大厂“财大气粗”,热衷于通过投资或并购来扩大业务版图,获取财务回报,一路高歌猛进、开疆拓土。几家主要大厂在2021年及之前,投资活跃度一直不低。天眼查数据显示,阿里大多数年份有超过50起投资事件,字节跳动从2014年开始投资数量一路上升,2021年达到了巅峰的70起。数据来源/天眼查故事到2022年开始发生转折。最明显的就是2022年大厂投资数量同比大幅度下滑。IT桔子数据显示,截至2022年11月,腾讯、阿里、字节跳动三家大厂对外投资分别从2021年的273起、82起、65起下降到85起、30起、19起,投资总项目数不及2021年的三分之一。其中腾讯和字节跳动的投资并购数下滑更明显,比2021年少了60%-70%。腾讯过去三年的投资数分别为111起、214起、48起,2022年Q2以来,腾讯的季度投资次数变成了个位数,相比2021下跌了77.6%。除了腾讯,以近三年来B站、美团、百度、阿里、字节跳动五家头部大厂的投资活跃度来看,2020年Q1到2021年Q3整体活跃度在上升,之后开始回落,到2022年Q2之后,各家投资活跃度陡然下降。可见,2022年是大厂投资的分水岭,其中尤其以2022年Q2最为明显。回看2022年上半年,大厂确实经历了一轮裁撤投资团队风波。字节跳动在2022年初裁撤了战略与投资部门。据公开报道,字节跳动原战投一号位赵鹏远带5名员工转去总裁办,负责公司整体战略,其他人被裁员,财务投资部整体都被裁撤。2022年7月,据凤凰网报道,阿里巴巴战略投资部门将进行团队缩减,团队规模将从110人缩减至约70人。当时有内部人士称确有其事,后来没再有这方面的消息传出。腾讯也不断“瘦身”,大手笔减持了包括京东、新东方、华谊兄弟、美团等在内的多家上市公司。不过,在整体出手谨慎的情况下,腾讯仍然是互联网大厂中最阔绰的一家。2022年,腾讯在国内外有91起投资,排在第二、三位的是小米和百度,分别有50起和24起,之后是字节跳动、阿里、B站、美团。图片来源/IT桔子从大厂投资领域来看,前几年流行的消费、文娱传媒不再是大厂花重金的地方,取而代之的是企业服务、智能硬件、先进制造、医疗健康等领域。从这一点来看,大厂投资正在趋同。具体来看,2022年,腾讯在游戏和企业服务领域继续保持投资,同时把眼光看向了实体行业,比如先进制造、医疗健康、智能硬件,投资了生产制造企业睿力集成、人工智能技术应用公司“雾帜智能”等,还有国内最大的居家医疗服务机构“福寿康”。数据来源/IT桔子晓报告2022年,百度投资的变化也比较大,主要集中在先进制造、智能硬件和文娱传媒领域,而在2021年,百度投资最为密集的两个行业是医疗健康和汽车交通。美团的投资方向和数量变化都不大,天眼查显示的投资数量每年在十几起左右,领域还是智能硬件、先进制造、汽车交通等前沿科技为主。美团在硬科技领域投资了工业车辆无人驾驶通用技术平台“未来机器人”、国内单光子传感器芯片研发商“灵明光子”,业内人士认为,美团布局智能机器人等领域,与其基本业务本地生活需要的配送、履约紧密相关。2021年,阿里投资中有22.2%在电商零售板块。2022年,阿里投资最大的比重则是智能硬件,比如投资了AR设备研发商“Nreal”、协作机器人研发商“法奥FAIR”等。其次占比较大的是先进制造、企业服务、医疗健康。数据来源/IT桔子晓报告字节跳动2022年的投资也紧贴自身战略布局,多在企业服务、智能硬件、医疗健康方面。去年字节跳动一直在加码企业服务,比如收购无代码应用搭建平台黑帕云,投资低代码平台未斯科技,医疗方面控股了“美中宜和”。小米的投资重心从智能硬件变成了先进制造,增幅比较大的还有汽车交通领域。2022年可以说是大厂投资最“冷”的一年,伴随着整个互联网行业降本增效,大厂投资部门也开始捂紧“钱袋子”,裁撤投资团队,大幅度缩减投资数量,投资领域也聚焦在了跟自己业务更协同或行业内普遍偏向的领域,打的基本都是“安全牌”。02.告别粗放,重战投轻财投在研究大厂投资的变化之前,我们先了解一下大厂投资部门是怎么运作的。投资经理彰历曾在某互联网公司战投部工作,他告诉深燃,大厂的对外投资通常有三类型:第一类是公司业务没有涉及,但跟公司有合作的上下游头部企业,投资后一些业务就可以交给被投公司去做;选择第二类投资标的理由简单粗暴,就是增加收入,“我们并购过几个公司,都是有一定体量,年营收在千万级别的,这种直接能增加公司收入”;第三类是出于支持,投一些出去创业的老员工,“当然了这本身也是大厂做大自己朋友圈的做法”。他分析,大厂投资一般会经过几个阶段,第一个阶段是基于自身业务或对自己平台上业务的理解做一些投资;第二个阶段是一些拓展性的投资,大厂投资部也越来越市场化;第三个阶段,大厂又开始聚焦主业,回归以战略投资为主,财务投资为辅。彰历举例,大厂在第一阶段做投资的时候,往往是因为他们作为一个平台,对自己平台上活跃度比较高的公司能够提前感知,更容易理解一些商业模式,也容易拿到数据,所以大厂刚开始在这方面投的很好。比如腾讯,坐拥一个社交平台,对移动APP的活跃程度非常了解。第二阶段大厂觉得自己投资做得还不错,并且还有进攻性、防御性或者拓展第二曲线的需求,这一阶段大厂也会开始慢慢向市场化机构转变。2022年之前,大厂的投资案例数越来越多,是因为投资方向变得越来越广。比如字节跳动从一开始围绕主业进行文娱传媒、社交网络等领域投资,到后来拓展出企业服务、电商、教育、医疗、房地产、金融、游戏等领域,投资版图不断扩张,2022年字节又做了大刀阔斧的调整,让投资回到战略和业务层面。对比几家大厂收缩前后的投资,可以发现几个明显的特点:频率变低、金额变少、领域更聚焦、由粗放到精细。从前文不难看出,大厂投资由分散到聚焦在企业服务、智能制造、医疗健康等领域,偏技术投资和服务实体经济的投资更多了。综合多位投资人的说法,腾讯做投资是大厂中相对最专业、最活跃,成果最明显的。“腾讯的投资团队就是业内几乎顶级背景出身的人,他们的整个决策机制的效率各个方面都是很市场化的打法,同时他们很好地利用了自己的流量优势。”某机构投资人张也说。他指出,腾讯是一家擅长做产品的公司,很多产品上的流量并没有特别去做商业化开发,另外腾讯不是特别擅长去做比较接地气的苦活累活,投资就是不错的选择,比如电商,通过投资京东、唯品会、拼多多,最终把流量做了很好的利用。“当然他们肯定有不专业的地方,比如因为他们看的面很广,对某个领域可能认识没有那么深。”2022年之前,相对来说,腾讯偏财...PC版:https://www.cnbeta.com.tw/articles/soft/1350209.htm手机版:https://m.cnbeta.com.tw/view/1350209.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人