Author: Ada - 1ban.news

科技

安永数据泄露:第三方IT支持系统暴露客户税务记录

安永(Ernst and Young)披露了一起数据泄露事件,攻击者访问了该会计师事务所税务业务所使用的第三方IT服务管理平台,并下载了包含客户财务信息的文件。 此次泄露遵循了一个熟悉的模式:一个受信任供应商的工具,作为支持操作的常规副产品持有敏感数据,成为了突破口。安永通知受影响的客户,一名未经授权的第三方在2026年3月28日至4月12日期间访问了外部支持工单平台。该公司于4月23日检测到异常活动,并立即与外部网络安全专家展开调查。 成为数据仓库的支持系统 被攻破的平台被安永的IT人员用于管理与税务业务相关的支持请求,这是几乎所有大型组织中都存在的那种工单系统。问题在于,支持工单通常包含附件:税务表格、身份证明文件、财务报表以及客户在业务往来中提交的其他文件。对支持人员来说是便利,对攻击者来说却是宝库。 “剥去公司名称,这个故事是一个熟悉的故事,只是附上了新的日期,”安全分析公司Hoplon InfoSec在其对事件的评估中写道。”一个为便利而构建的工具悄然变成了敏感数据的仓库,数周无人察觉,而现在真实的人们正在处理后果。” 安永通过向加利福尼亚州和佛蒙特州的州监管机构提交文件的方式通知了受影响的个人。该公司通过Experian提供免费的身份监控和恢复服务,注册截止日期为10月31日。安永尚未披露受影响客户的总数,也未说明被盗数据是否已被用于欺诈。 日益增长的第三方风险 安永是全球四大专业服务公司之一,在150多个国家拥有超过40万名员工。此次规模的数据泄露,涉及税务记录,这是个人或企业能够委托给第三方的敏感度最高的文件之一,突显了现代企业的攻击面远远超出了自身的防火墙。 律师事务所Edelson Lechtzin已宣布代表受影响个人就潜在集体诉讼展开调查。该事务所指出,此次泄露涉及的文件包含”与客户税务申报相关的个人信息和财务细节。” 安永表示已保护其系统,移除了未经授权的访问,并通知了联邦执法部门。该公司称”没有迹象表明任何受影响的个人是特定目标。” 来源:安永数据泄露通知 (PRNewswire/Edelson Lechtzin,2026年7月);EY数据泄露:第三方黑客事件中客户税务信息曝光 (CyberSec Guru,2026年7月);EY数据泄露暴露客户税务文件 (Cybernews,2026年7月) 婷 翻译

July 22, 2026 09:50 UTC
科技

苹果与Klarna合作推出iPhone、iPad和Mac租赁购买计划

苹果将于下周推出名为”Apple Upgrade”的租赁购买计划,与瑞典支付公司Klarna合作,让客户可以分期多年付款购买设备,而非一次性付清。 据彭博社报道,该计划将于7月28日启动,涵盖iPhone、iPad、Mac和Apple Watch。iPhone和Apple Watch的租赁期限最长可达24个月,Mac和iPad最长可达36个月。期限结束时,客户可以选择保留设备,或将其退回并升级到新款机型。 苹果已在运营一个名为”iPhone Upgrade”的类似计划,但彭博社报道称,苹果计划停止接受旧计划的新客户注册,转而推广更广泛的Apple Upgrade方案。 为什么是现在 这一时机与推高整个行业硬件价格的存储芯片短缺直接相关。AI热潮消耗了大量DRAM和HBM,挤压了消费设备的供应,推高了零部件成本。苹果在6月份将Mac和iPad的价格提高了最多300美元,其供应链数月来一直承受压力。 租赁模式让苹果能够降低那些可能因零售价格上涨而犹豫的客户的前期成本门槛。客户无需为一台MacBook Air支付1,199美元或为一台iPhone支付799美元,而是按月付费,并可以选择每两年升级一次设备。Klarna负责处理延期付款的后端,承担信贷风险以换取部分交易分成。 值得注意的结构选择 有几个细节值得关注。彭博社的报道指出”在某些情况下,交易将产生额外费用”–暗示并非所有租赁都是免息的。该计划涵盖的产品类别也不均衡:iPhone为24个月,而Mac为36个月,反映了不同设备类型的更换周期差异。 选择与Klarna而非苹果自己的金融服务部门合作也耐人寻味。苹果多年来一直通过Apple Pay Later和Apple Card建设其支付和借贷基础设施,但与Klarna合作表明,该公司希望在不增加资产负债表风险的情况下快速推广该计划。 Apple Upgrade将在苹果在线商店和零售店同时提供。该公司尚未公布各设备的定价层级。 来源:苹果与Klarna合作推出iPhone、iPad和Mac租赁购买计划 (TechCrunch,2026年7月); Apple Upgrade计划:通过Klarna租赁几乎所有产品 (Macworld,2026年7月); Apple Upgrade将让用户通过Klarna租赁iPhone和Mac (AppleInsider,2026年7月) 婷 翻译

July 22, 2026 09:24 UTC
科技

Google推出Gemini 3.6 Flash与网络安全AI模型,但Pro更新仍未到来

Google DeepMind于7月21日发布了三款新的Gemini模型,加强了其主力Flash系列,同时在其产品栈的顶端留下了一个明显的空白。 该公司推出了Gemini 3.6 Flash、3.5 Flash-Lite和3.5 Flash Cyber。旗舰型号3.5 Pro,,Google在5月预告称其”已在内部使用”并预计”下个月”推出,,明显缺席。彭博社7月16日报道称,该模型因未能达到性能目标而在内部被推迟。 主力升级 Gemini 3.6 Flash被定位为Google新的主力模型,在编码、知识工作和多模态任务方面提供改进的性能,同时与前代产品3.5 Flash相比,将token消耗降低高达17%。效率的提升使其每次查询的成本更低,这对于大规模部署AI代理并关注token预算膨胀的企业客户来说是一个关键优势。 “这些发布的重点是向正在大规模构建AI代理的客户提供效率、延迟和可靠性,”Google DeepMind在公告中表示。 Gemini 3.5 Flash-Lite位于层级的最底部,为优先考虑预算而非能力的生产部署提供最低成本选项。这两款模型现已可在Google AI Studio和Vertex AI上立即使用。 网络安全专家 最引人注目的新增是Gemini 3.5 Flash Cyber,这是一个经过微调、用于发现和修复网络安全漏洞的专业模型。与其他两款广泛可用的模型不同,Flash Cyber将通过有限访问试点计划独家提供给政府和受信任的合作伙伴。 该模型进入了一个近几个月来活动迅速的竞争领域。OpenAI于6月推出了GPT-5.5-Cyber,作为其Patch the Planet计划的一部分,专注于开源漏洞修复。Anthropic的Fable 5,在与美国政府的出口管制纠纷之前,展示了显著的自主黑客能力。Google的加入旨在为盟国政府和关键基础设施运营商提供一个专为防御性安全工作打造的工具。 缺失的一个模型 Gemini 3.5 Pro的持续缺席已变得难以忽视。自Google在2月发布上一次旗舰Pro更新以来,OpenAI已经推出了GPT-5.5并开始推广GPT-5.6,而Anthropic已经发布了Claude Opus 4.8和Claude Sonnet 5,并扩大了对前沿模型Fable 5的访问。 Google DeepMind的产品负责人Logan Kilpatrick在X上确认,该公司正在与合作伙伴测试Gemini 3.5 Pro,并希望”尽快落地”。他还透露,团队已经开始了”迄今为止最雄心勃勃的预训练工作”,为Gemini 4做准备,这表明Google正在大力投资下一代架构,而不是在当前架构上进行迭代。 这一策略反映了业界以前见过的模式:推出更便宜、更快的模型来获取生产工作负载,同时努力实现下一代产品的跨越式改进。这一赌注能否成功,取决于”尽快”究竟有多快。 Sources: Google releases three new Gemini models […]

July 22, 2026 05:10 UTC
科技

中国考虑对AI模型、训练数据及本地芯片设计企业获取台积电服务实施广泛出口管制

中国商务部已就一项可能重塑全球AI供应链的重大技术出口限制扩展计划,征询了国内AI和半导体企业的意见,据英国《金融时报》报道。 正在讨论的拟议措施涵盖四个领域:限制外国获取中国AI模型权重,限制训练数据的跨境传输,禁止中国芯片设计企业在台积电及其他外国晶圆厂制造,以及加强对海外技术收购的监管。 此次意见征询标志着中国在技术治理方式上的重大转变。多年来,北京的策略一直侧重于防止美国及盟国的出口管制切断中国获取先进芯片的渠道。如今,中国监管机构正在考虑实施自身的镜像式限制,将中国AI能力留在国内,即使这意味着放弃全球市场 adoption。 台积电问题 最具争议的提案涉及禁止中国企业在台积电及其他外国晶圆厂生产先进处理器。受影响的企业包括阿里巴巴、字节跳动和华为,这些公司都为AI工作负载设计芯片,并在台积电的领先节点上进行制造。 这一取舍十分明显。将设计转移到中国国内晶圆厂中芯国际(SMIC),将保证这家国有背景企业获得足够的订单来资助其研发。但中芯国际在制程工艺上落后台积电数代,中国设计的芯片将丧失台积电制造所带来的性能优势。 熟悉谈判的消息人士告诉《金融时报》,该提案遭到了依赖台积电制造来保持与美国和台湾芯片设计竞争力的企业的强烈反对。 开源权重模型面临风险 对AI模型权重的限制将影响DeepSeek和Moonshot等公司,这些公司的开源权重方式已成为中国AI战略的标志。与Anthropic和OpenAI的封闭模型不同,中国模型通常以可下载权重的方式发布,任何人都可以部署、修改和微调。 根据拟议规则,外国用户仍可远程访问中国AI服务,保留通过API访问获利的能力,但下载模型权重进行本地部署将受到限制。这一变化将消除中国AI企业在全球市场中相对于美国竞争对手的关键优势之一。 商务部已就如何在不破坏推动中国AI在海外普及的开源权重生态系统的情况下实施此类限制,征询了阿里巴巴、字节跳动和智谱的意见。 与美国政策并行 此次意见征询正值特朗普政府重启将中国AI模型排除在美国市场之外的行动。Tom’s Hardware于7月21日报道称,针对Moonshot的Kimi K3开源权重模型(该模型展现了与美国前沿模型竞争的能力),美国政府正在考虑新的限制措施。 这种动态造成了AI生态系统 bifurcated 的可能性,即中国和美国的模型通过双方的出口管制在法律上被分隔开来。中国拟议的规则将镜像美国芯片出口管制逻辑:将战略技术保留在国家边界之内,迫使外国竞争对手开发自己的替代方案。 限制措施的最终范围尚不清楚。《金融时报》报道称,意见征询尚处于早期阶段,行业重大反对意见可能会在提案成为法律之前缩小其范围。 来源:China is considering export controls on AI technologies(Tom’s Hardware,2026年7月);China considers tighter export controls on AI models and chips(路透社,2026年7月) 婷 翻译

July 22, 2026 04:33 UTC
科技

Anthropic 15亿美元版权和解获批,仅350名作者选择退出

一名联邦法官已最终批准Anthropic 15亿美元(约12亿英镑)的和解协议,这是有史以来规模最大的版权集体诉讼案,为这家AI公司的法律历史画上了一个句号,但业界核心的合理使用问题仍未得到解决。 美国地区法官Araceli Martinez-Olguin于7月20日签署了这项和解协议。她接替了去年9月批准初步和解后退休的William Alsup。Alsup此前曾裁定,Anthropic在受版权保护的文本上进行训练属于合理使用,这对AI行业来说是一项具有里程碑意义的裁决,但同时也认定该公司非法获取了部分训练材料。 Anthropic如何建立其资料库 Anthropic从两个来源构建了其训练语料库。购买并扫描的书籍被视为合法获得。但该公司还从包括Library Genesis和Pirate Library Mirror在内的盗版网站下载了数百万部作品。Alsup认定第二种方法是非法的。Anthropic不愿在盗版问题上冒陪审团审判的风险,因此选择了和解。 该和解协议涵盖约50万部作品,作者和出版商每部作品将获得约3,100美元(约2,450英镑)。只有350名集体成员选择退出,双方都将这一数字视为对协议条款的认可。赔偿金中包括超过1亿美元(约7,900万英镑)的律师费。 Martinez-Olguin在判决书中写道:”15亿美元的和解协议鉴于所提出的新颖索赔,为集体提供了实质性利益。审判成功并无保障,败诉将使集体无法获得任何救济。” 不成其为先例的先例 尽管这是美国历史上最大规模的版权和解,但这一解决方案并未解决整个AI行业都在关注的法律问题。由于Anthropic选择和解,该案件永远不会进入上诉法院,这意味着Alsup的合理使用裁决仅作为单一地区法院判决存在,对其他法官没有约束力。 其他法院仍可自由得出自己的结论。针对Google、Meta、Midjourney和OpenAI的数十起类似诉讼仍在进行中。就在上周,包括Hachette、Cengage和Elsevier在内的出版商集团以及作家Scott Turow对Google就其训练Gemini提起了集体诉讼。另一组作者去年从OpenAI获得了和解,但条款是保密的。 对行业的影响 对Anthropic而言,这项批准消除了其在拓展企业业务过程中的重大法律隐患。根据Ramp的交易数据,该公司最近报告称,在同业群体中,其企业AI支出占比为41%,领先于OpenAI的39.5%。版权阴云的消散可能加速企业采用。 但更广泛的问题,在公开可用的受版权保护文本上训练AI模型是否属于合理使用,在上诉层面仍未得到解答。在案件到达最高法院之前,每家AI公司都在零散的地区法院裁决和和解协议下运营,而这些裁决和协议在其管辖范围之外均不具备法律效力。 来源:Anthropic里程碑式的15亿美元版权和解获批(TechCrunch,2026年7月);Anthropic 15亿美元版权和解获批,仅350名作者选择退出(Ars Technica,2026年7月);Anthropic将向作者和出版商支付15亿美元版权和解金(Courthouse News,2026年7月) 婷 翻译

July 22, 2026 03:24 UTC
科技

英伟达称已出货数十万台Grace独立服务器,CPU在智体AI数据中心地位上升

英伟达的数据中心CPU业务已悄然扩展至远超市场预期的规模。该公司超大规模与高性能计算副总裁、CUDA发明者Ian Buck透露,英伟达已出货”数十万台”Grace独立服务器,标志着该公司在谈论其在AI数据中心内部角色方面的决定性转变。 这一数字为英伟达多年来一直在构建的战略提供了实际部署数据支撑。今年5月,该公司披露Grace CPU总出货量超过250万台,但其中包括Grace与GPU配对的Superchip配置。Buck的言论表明,仅搭载CPU的独立版本现在正占据该总量的重要且不断增长的份额。 CPU的转变 这一里程碑正值AI数据中心的架构正在经历结构性变革之际。训练大型模型仍需要大量的GPU集群。但随着AI应用从训练转向生产,计算的天平正在发生转移。智体AI工作负载,模型调用工具、运行代码、编排管道和评估结果,产生了纯GPU机架无法经济地服务的CPU密集型需求。 “几年前你会看到训练时为每个CPU配备八个GPU。现在在一些智体部署中,这一比例正趋向于一比一,”Buck告诉Tom’s Hardware。 英伟达的Grace CPU搭载72个Arm Neoverse V2核心,主频高达3.35 GHz,单芯片配置最高配备480 GB LPDDR5X内存,双芯片Superchip配置则为960 GB。LPDDR5X内存提供高达每秒1 TB的带宽,同时功耗约为传统DDR5的五分之一,使其对面临能源限制的数据中心运营商具有吸引力。 Vera即将到来 Grace的业绩为英伟达的下一代Vera CPU奠定了基础,该公司于今年1月在CES上首次亮相。Vera采用英伟达首个定制核心设计Olympus,拥有88个核心,支持同步多线程和机密计算。首批Vera系统已于5月交付给Anthropic、OpenAI、SpaceXAI和Oracle Cloud Infrastructure。 英伟达认为数据中心CPU是一个2000亿美元的总可寻址市场机会,这一预测明显比行业共识的到2030年约1200亿美元(约950亿英镑)更为乐观。摩根士丹利在4月份估计,仅智体AI一项就可能为该数字增加多达600亿美元(约480亿英镑)。 Meta作为关键客户 Meta一直是独立Grace服务器最显著的早期采用者。该社交网络将CPU部署在纯CPU系统中,用于通用和智体AI工作负载,并且据Buck称,已经对Vera在一些工作负载上进行了测试,结果”非常有前景”。 Meta的采用与亚马逊Graviton和谷歌Axion所代表的更广泛的超大规模企业定制Arm CPU趋势背道而驰。该公司计划部署数百万个英伟达GB300和Vera Rubin Superchip,并已扩大与英伟达的合作,涵盖GPU、CPU和Spectrum-X网络组件。 来源:英伟达已出货”数十万台”Grace独立服务器 (Tom’s Hardware,2026年7月); Meta已在规模部署英伟达独立CPU (The Register,2026年2月); Vera到来:英伟达首款面向智能体构建的CPU (英伟达博客,2026年5月) 婷 翻译

July 22, 2026 02:59 UTC
科技

Windows Server Update Services 在微软自身元数据重压下不堪重负

微软上周大部分时间都在扑灭自家更新基础设施内部的一场大火。该公司的 Windows Server Update Services(企业用于内部管理和部署补丁的工具)遭遇严重性能下降,发布元数据的累积导致同步时间急剧膨胀甚至完全失败。 该问题于 7 月 13 日首次被发现,运行 WSUS 的组织报告称,在尝试从微软服务器获取更新元数据时,同步速度极慢并出现超时。The Register 报道称,问题在于微软方面的”发布元数据累积”,而非客户端配置错误。对于依赖 WSUS 在数千台机器上测试和部署补丁的企业而言,同步失败意味着安全更新延迟,以及漏洞暴露时间的延长。 微软于 7 月 18 日部署了一项缓解措施,恢复了新建或重建 WSUS 服务器的同步功能。但现有安装仍处于停滞状态,让管理员陷入两难境地。”此缓解措施可防止新安装或重建的 WSUS 服务器遇到此问题,”微软当时表示,但没有为已受影响的系统提供任何变通方案。 该公司确认问题已于 7 月 21 日完全解决,并表示:”我们已解决该问题,WSUS 服务器上的同步时间和同步操作已恢复正常。”仍然遇到问题的客户已被引导至解决说明。 这一事件凸显了依赖微软实际上已弃用的基础设施工具所面临的风险。该公司于 2024 年 9 月表示,WSUS 将仅接收安全修复程序,不再提供新功能,并建议迁移到基于云的替代方案,例如 Windows Update for Business 或 Microsoft Configuration Manager。许多管理员选择按兵不动,,抱着”没坏就别修”的逻辑,但就在微软自身的元数据超出系统处理能力的那一刻,这种逻辑失效了。 对于受影响的组织而言,长达一周的中断既是头痛也是警告:WSUS 的弃用时钟正在滴答作响,下一次故障可能不会如此轻松地解决。 来源:Windows Server Update Services 在微软元数据重压下不堪重负(The Register,2026 年 7 […]

July 21, 2026 21:32 UTC
科技

英伟达合成视频检测器以每帧22毫秒的速度识别AI生成内容

英伟达在SIGGRAPH 2026上推出了一款工具,旨在解决媒体生态系统中一个日益突出的盲点:无法快速、大规模地判断一段视频是在现实世界中拍摄的,还是完全由AI生成的。 Synthetic Video Detector(合成视频检测器)以NIM微服务的形式发布,逐帧分析视频画面,并为内容是否为AI生成分配一个概率分数。在未压缩的1080p视频上,其准确率达到92%,在RTX硬件上每帧处理仅需22毫秒,足以满足直播工作流的需求。在15%压缩率下,准确率下降至87%;在50%压缩率下,准确率为82%,这反映出平台级压缩(YouTube、TikTok、Instagram)通过去除细微伪影对检测模型构成的挑战。 英伟达将这款检测器定位为传统验证方式的补充而非替代。编辑团队可以利用其分数来优先审查片段、标记可疑画面,或提交进行更深入的取证分析。最新模型版本在合成媒体检测行业基准AIGVD Bench中排名第一,在英伟达内部测试集上AUC达到0.9614,准确率为0.9453。 这一时机反映了AI格局的转变。视频生成模型已经发展到可以从文本提示以低成本生成逼真画面的程度。赋能创意工具的同一项技术也降低了制作令人信服的虚假信息的门槛,在选举、自然灾害或地缘政治危机期间,伪造的片段可能在人工事实核查员作出反应之前就已传遍全球。 英伟达计划将该检测器集成到Wowza的Intelligence Video Framework中,该框架服务于170个国家的超过35,000个部署。该公司强调,该系统并非万能灵药,来源验证、编辑判断和人工监督仍然至关重要,但同时也指出,以机器速度进行自动检测正在成为必要的防御层。 Sources: NVIDIA’s new AI can detect deepfake videos in just 22 milliseconds (Digital Trends, July 2026); NVIDIA’s Synthetic Video Detector Spots Fake News and AI-Generated Content With 92% Accuracy (WCCFTech, July 2026) 婷 翻译

July 21, 2026 17:36 UTC
科技

美国该停止对中国AI感到惊讶了

Moonshot AI的Kimi K3的发布,一个在编程基准测试中名列前茅、达到或超越美国前沿模型的2.8万亿参数开源权重模型,在华盛顿和硅谷引发了一个熟悉的模式:先是惊讶,随后是封禁呼声。 The Verge的Robert Hart本周撰文指出,这个循环本身才是问题所在。中国多年来在人工智能研究和工程人才方面投入了大量资金。Moonshot筹集了数亿美元。阿里巴巴的Qwen系列已经保持了多个世代的竞争力。中国每年的STEM毕业生人数超过其他任何国家。Hart写道,这种震惊反映了一种根深蒂固的美国假设,即美国在人工智能领域的主导地位是天然且永久的,而这种假设从未得到证据支持。 这篇题为”America needs to stop getting shocked by Chinese AI”的文章指出,至少从DeepSeek V3开始,每一次重大中国模型的发布都触发了相同的惊讶与反应循环。每一次,模型的实际能力从已发表的研究和投资模式来看都是大体可预测的。每一次,政策制定者和评论人士都将发布描述为意外的飞跃,而非持续投入的必然结果。 Business Insider在一篇独立分析中提出了类似的观点:”每隔一段时间,就会有一家中国公司发布新的人工智能模型,然后美国人就会惊慌失措。上周中国Moonshot AI推出Kimi K3时,情况就是如此。” 这个模式之所以重要,是因为由惊讶驱动的政策往往是反应性的而非战略性的。据报道,美国政府正在考虑在Kimi K3发布后对中国人工智能模型实施限制,这些措施在数月前曾被考虑过又被搁置,只是在一款新模型展示了本不应令人惊讶的能力后才重新浮出水面。 Kimi K3的81.2分FrontierSWE得分,同时超越了OpenAI的GPT-5.6 Sol和Anthropic的Claude Fable 5,并非异常现象。它是至少自2024年以来就已可见的趋势线上的最新数据点。Hart认为,对美国政策制定者来说,问题在于这条趋势线是否将继续让他们措手不及,或者他们是否会将中国人工智能竞争视为结构性现实而非周期性冲击。 Sources: America needs to stop getting shocked by Chinese AI (The Verge, July 2026); Americans Are Freaking Out Over China’s Open-Source AI (Business Insider, July 2026) 婷 翻译

July 21, 2026 15:48 UTC
科技

勒索软件激增迫使政府和企业面临风险更高的老难题

勒索软件正沿着一条迫使人們正视的轨道发展。2025年,声称的攻击数量激增50%,成为有记录以来最活跃的一年,超过8,000个组织在泄露网站上被公开点名。赎金中位数从2024年的约12,700美元跃升至2025年的近60,000美元。然而,根据Chainalysis的2026年加密货币犯罪报告,支付赎金的受害者比例已降至历史最低的28%。 这个悖论正处在董事会和立法机构都在展开的辩论中心:禁止支付赎金是否有帮助,还是让毫无准备的受害者无路可逃? 支持禁令的论点基于直接的经济学原理。勒索软件之所以存在,是因为它有利可图。切断支付,这个模式就会崩溃。48个国家组成的联盟已承诺不支付赎金,但大多数国家缺乏具有约束力的立法。英国已确认公共部门支付禁令,北卡罗来纳州、佛罗里达州和田纳西州等几个美国州也已通过或正在考虑对政府机构实施类似限制。 但反对全面禁令的理由则顽固地基于现实。安全与技术研究所的勒索软件工作组认为,在当前阶段实施禁令会加剧对受害者的伤害。小企业无法承受长时间的运营中断;医院、学校及地方政府最不可能仅通过备份恢复运营。工作组建议采取分阶段、多年的方法:在使支付非法化之前,先建立生态系统准备、威慑、破坏能力和受害者支持机制。 “更重要的问题是如何首先降低勒索软件的盈利性,”一家网络安全公司的产品副总裁加文·米勒德在接受《金融时报》采访时表示。 数据表明,压力已经在改变行为。2025年,勒索软件支付总额连续第二年下降,约为8.2亿美元,比2024年下降约8%。更多受害者选择从备份恢复而不是支付赎金。但攻击者正在通过增加攻击量和提高每位受害者的赎金要求来弥补。2025年末,一次针对捷豹路虎的单一攻击造成了约25亿美元的损失。 对于政策制定者来说,问题在于是通过立法加速支付率的下降,还是让市场力量和改善的防御体系继续这一趋势,,以及政府是否承担得起等待的代价。 Sources: Pay up or not? Ransomware surge has victims facing tough choices (Ars Technica/Financial Times, July 2026); Should Ransomware Payments Be Banned? What the Laws Say in 2026 (STACK Cybersecurity, May 2026) 婷 翻译

July 21, 2026 13:53 UTC
Scroll to Top