女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員通過智能攻擊入侵了蘋果,特斯拉等

倩倩 ? 來源:互聯(lián)網(wǎng)分析沙龍 ? 作者:互聯(lián)網(wǎng)分析沙龍 ? 2021-02-22 15:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

虛擬安全研究人員通過發(fā)現(xiàn)大型公司使用的開源程序中的一個簡單漏洞,已經(jīng)取得了相當大的成就。根據(jù)BleepingComputer的說法,Alex Birsan入侵了大約35個組織,包括蘋果,特斯拉,貝寶,微軟,Shopify,Netflix,Yelp和Uber等巨頭。最令人印象深刻?與采用社會工程技術(shù)的其他類型的攻擊不同,他的方法不需要受影響公司的員工進行任何疏忽。

許多人使用公共存儲庫來執(zhí)行公司操作,例如PyPI,npm和RubyGems,而這正是他用來構(gòu)造入侵的依據(jù),因為實現(xiàn)是為內(nèi)部應(yīng)用程序自動分發(fā)的。

根據(jù)他的分析,該科學家發(fā)送了惡意代碼,這些惡意代碼得以傳播,并且該行為揭示了開源生態(tài)系統(tǒng)設(shè)計中的一個缺陷,稱為依賴混淆。

Birsan說,這個想法是在他與另一位專家Justin Gardner合作時產(chǎn)生的,Justin Gardner與他共享了一個清單文件package.json,該清單文件來自PayPal使用的npm軟件包。在檢查文檔時,他注意到公共存儲庫中不存在某些元素,但認為除私有NodeJS存儲庫外,還應(yīng)存在其他具有相同名稱的元素。

簡單上傳具有相同名稱的偽造軟件包就足以破壞流程。Birsan指出,在某些情況下,他必須添加更高的版本號才能實現(xiàn)自己想要的功能,僅此而已。

幸運的是,在這種情況下,插入的惡意軟件是無害的,因為Alex的目標只是警告公司。入侵得到確認后,這位科學家因發(fā)現(xiàn)錯誤而獲得了13萬多美元的獎勵-蘋果公司已經(jīng)保證將補充該獎項。

責任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3333

    瀏覽量

    59011
  • 軟件包
    +關(guān)注

    關(guān)注

    0

    文章

    111

    瀏覽量

    11931
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無刷直流電機雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計算機及控制技術(shù)支撐技術(shù)的快速發(fā)展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅(qū)動領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導地位嗎。一直以來,研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    NVIDIA助力研究人員開發(fā)用于搜救任務(wù)的無人地面車輛

    NVIDIA 和 Bridge to Türkiye Fund 通過提供學術(shù)資助,在土耳其全國推動針對災(zāi)害響應(yīng)的創(chuàng)新研究及工程教育的發(fā)展。
    的頭像 發(fā)表于 07-04 15:01 ?327次閱讀

    智能井蓋防入侵監(jiān)測技術(shù)應(yīng)用與解析

    、無線通訊與智能傳感技術(shù),為城市基礎(chǔ)設(shè)施管理提供新的思路和方法。?以TLKS-IMCVS智能井蓋防入侵監(jiān)測系統(tǒng)為典型代表,該系統(tǒng)通過集成多
    的頭像 發(fā)表于 05-15 11:07 ?210次閱讀
    <b class='flag-5'>智能</b>井蓋防<b class='flag-5'>入侵</b>監(jiān)測技術(shù)應(yīng)用與解析

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?389次閱讀

    智能電動輪椅控制系統(tǒng)的研究與設(shè)計

    本文介紹智能輪椅、自動避障算法以及電機調(diào)速系統(tǒng)的國內(nèi)外發(fā)展現(xiàn)狀,并 研究用戶對智能輪椅的實際需求,分析
    發(fā)表于 03-07 15:17

    量子隱形傳態(tài)通過普通光纜成功傳輸

    據(jù)外媒報道,美國西北大學的研究人員把量子隱形傳態(tài)通過普通光纜成功傳輸,研究人員通過普通光纜成功將量子態(tài)隱形傳輸了30公里。這表明量子隱形傳態(tài)與普通的經(jīng)典通信信號可在同一根光纜中共存;為
    的頭像 發(fā)表于 12-26 15:18 ?727次閱讀

    【「具身智能機器人系統(tǒng)」閱讀體驗】+初品的體驗

    的快速發(fā)展,相關(guān)人才的需求也在不斷增加,通過閱讀該書可以幫助大家系統(tǒng)性地了解和分析當前具身智能機器人系統(tǒng)的發(fā)展現(xiàn)狀和前沿研究,為未來的研究和開發(fā)工作提供指導。此外,本書還可以為
    發(fā)表于 12-20 19:17

    電阻點焊熱量智能控制技術(shù)研究進展

    。為了克服這些問題,研究人員開始探索電阻點焊的熱量智能控制技術(shù),通過智能化手段提高焊接質(zhì)量和效率,降低生產(chǎn)成本。 ### 電阻點焊的基本原理 電阻點焊是利用電流
    的頭像 發(fā)表于 12-18 10:02 ?503次閱讀
    電阻點焊熱量<b class='flag-5'>智能</b>控制技術(shù)<b class='flag-5'>研究</b>進展

    研究人員利用激光束開創(chuàng)量子計算新局面

    突破,通過利用光的獨特特性,為先進的量子計算提供一種更簡單、更具成本效益的方法。這一發(fā)展有可能加速物流、金融和人工智能領(lǐng)域的復雜計算。這項研究
    的頭像 發(fā)表于 12-18 06:24 ?368次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計算新局面

    特斯拉智能駕駛未來發(fā)展

    特斯拉作為該領(lǐng)域的先行者,通過對算法、硬件、數(shù)據(jù)閉環(huán)和市場戰(zhàn)略的深度布局,為自動駕駛行業(yè)的發(fā)展提供重要借鑒。 ? 特斯拉智能駕駛歷史復盤
    的頭像 發(fā)表于 11-16 16:49 ?1958次閱讀
    從<b class='flag-5'>特斯拉</b>看<b class='flag-5'>智能</b>駕駛未來發(fā)展

    名單公布!【書籍評測活動NO.51】具身智能機器人系統(tǒng) | 了解AI的下一個浪潮!

    作為高校和科研機構(gòu)的教材,為學生和研究人員提供系統(tǒng)的學習資源,培養(yǎng)更多的專業(yè)人才。 同時,隨著具身智能機器人技術(shù)對社會的影響越來越大,通過本書可以向公眾普及相關(guān)知識,提升社會對新技術(shù)的認知和接受度,為技術(shù)
    發(fā)表于 11-11 10:20

    AI for Science:人工智能驅(qū)動科學創(chuàng)新》第4章-AI與生命科學讀后感

    閱讀這一章后,我深感人工智能與生命科學的結(jié)合正引領(lǐng)著一場前所未有的科學革命,以下是我個人的讀后感: 1. 技術(shù)革新與生命科學進步 這一章詳細闡述人工智能如何通過其強大的數(shù)據(jù)處理和分析
    發(fā)表于 10-14 09:21

    《AI for Science:人工智能驅(qū)動科學創(chuàng)新》第二章AI for Science的技術(shù)支撐學習心得

    偏見、倫理道德問題。此外,如何更好地將AI與科學研究人員的傳統(tǒng)工作模式相融合,也是一個亟待解決的問題。未來,隨著技術(shù)的不斷進步和應(yīng)用場景的拓展,AI for Science有望在更多領(lǐng)域發(fā)揮關(guān)鍵作用
    發(fā)表于 10-14 09:16

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測系統(tǒng)IDS/IPS的實時監(jiān)測與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量數(shù)據(jù)。這些數(shù)據(jù)中隱藏著
    的頭像 發(fā)表于 08-29 16:14 ?843次閱讀

    藍牙AOA是如何實現(xiàn)人員定位的呢

    、?資產(chǎn)標簽定位,?為智能導航帶來了新的可能。? 藍牙AOA定位系統(tǒng)還具有低成本、?低通信開銷的特點,?為智能導航和資產(chǎn)管理領(lǐng)域提供
    發(fā)表于 08-06 18:34