共同发布《金融服务业软件安全状况》报告
超过一半的金融服务机构由于不安全的软件导致客户数据被盗
对于金融服务业来说,客户信任、隐私和风险管理至关重要。但最新一份研究报告显示,超过一半金融服务机构都曾经历因网络攻击而导致客户数据被盗、系统故障与宕机等安全问题。
新思科技近期发布了《金融服务业软件安全状况》报告。数据安全中心Ponemon Institute对金融服务行业当前的软件安全实践进行了独立调查。报告重点呈现了金融服务行业的安全现状及解决安全相关问题的能力。调查显示超过一半的受访机构曾由于不安全的金融服务软件和技术而导致客户敏感信息被盗或系统故障及停机。此外,许多机构难以管理其供应链的网络安全风险,且无法在软件发布前正确评估其安全漏洞。
新思科技软件质量与安全部门安全咨询总经理Drew Kilbourne表示:“尽管如今金融服务行业在软件安全方面已经相对成熟,金融机构仍需要应对快速发展的技术环境,以及日益复杂的竞争对手。单凭一种方法确保软件安全显然是行不通的。报告明确指出加强供应链风险管理极其重要。这有利于许多金融机构将他们的软件安全计划实施于所有业务关键的应用。也能有助于将将安全‘向左移’,在软件开发生命周期(SDLC)早期就已经将安全考虑在内。”
新思科技委托了知名数据安全研究中心Ponemon Institute对金融服务行业当前的软件安全实践及风险进行了调查。研究人员访问了来自金融服务行业各个领域的400多名IT安全从业人员,包括银行、保险、抵押贷款/处理和经纪领域。调研参与者的职务涵盖开发、安装和实施金融应用等。
报告重点发现如下:
好文章,需要你的鼓励
微软将在今年夏季晚些时候推出Windows恢复力计划,著名的Windows蓝屏死机将被新的黑屏替代。这一变化是微软对2024年7月CrowdStrike故障事件的回应,该事件导致约850万台Windows设备瘫痪。作为Windows恢复力计划的一部分,微软正在重新设计Windows代码,让安全软件在内核外运行,以提高系统稳定性和恢复能力,减少因第三方安全软件问题导致的系统崩溃。
香港理工大学研究团队开发了突破性医学AI系统GEMeX-ThinkVG,让人工智能在分析胸片时能像医生一样详细解释诊断过程。该系统不仅能准确回答医学问题,还能标注具体的影像区域并提供完整的推理链条,解决了传统医学AI"黑盒子"问题。通过创新的强化学习训练方法,仅用八分之一数据就达到了传统方法的性能水平,为可解释医学AI开辟了新方向。
随着GPU成为AI工作负载训练和运营的关键,越来越多的云服务提供商开始提供云GPU实例。这为希望避免部署GPU硬件费用和复杂性的组织带来好消息。云GPU实例可按超大规模与专业化提供商、通用与专用实例、共享与独占服务器进行分类。选择时需考虑工作负载类型、GPU类型、成本、延迟和控制级别等因素。
希腊雅典理工大学团队开发CultureMERT-95M多文化音乐AI模型,通过两阶段持续预训练和任务算术方法,让AI系统学会理解希腊、土耳其、印度等非西方音乐传统。该模型在非西方音乐分类任务上提升4.9%准确率,同时保持西方音乐理解能力,为构建更包容的全球音乐AI系统奠定基础。