SolarWinds Secure by Design(设计成就安全)计划使公司
成为企业软件安全开发领域的典范
Next-Generation Build System(下一代构建系统)组件计划以开源软件发布
中国北京 – 2022 年 6 月 23 日 – 提供简洁、功能强大且安全的 IT 管理软件的领先供应商 SolarWinds (NYSE: SWI) 推出了新的 Next-Generation Build System (下一代构建系统),这是一种具有变革意义的软件开发模式。这种新的软件构建流程是公司设计成就安全计划的重要组成部分,以使 SolarWinds 成为企业软件安全领域的典范。
在过去的一年中,软件开发和构建流程快速改善,以应对针对 SolarWinds 和其他科技公司的高度复杂的SUNBURST 网络攻击。Next-Generation Build System (下一代构建系统) 包括新的软件开发实践和技术,以加强构建环境的完整性。这包括首创的“并行构建”流程, 其中SolarWinds® 软件开发通过多个高度安全的重复路径进行,以建立完整性检验的基础。
由于在 SUNBURST 攻击发生时使用的软件构建流程在全行业中都很常见,因此 SolarWinds 将新构建系统的组件作为开源软件提供,可以使其他组织机构从相关经验中受益,并为安全的软件开发建立一个行业新标准。
“透明的沟通和行业内的协作是有效保护共享网络基础架构的唯一途径,以抵御不断进化的威胁,” SolarWinds 总裁兼首席执行官 Sudhakar Ramakrishna 说道。“我们的 Secure by Design (设计成就安全) 计划旨在通过创新构建系统和构建流程,为软件供应链安全建立新标准。我们相信客户、同行和其他行业都能从我们的实践中受益。”
SolarWinds Next-Generation Build System (下一代构建系统) 具有与 Secure by Design (设计成就安全) 相一致的四个关键原则:
好文章,需要你的鼓励
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
微软八月补丁星期二更新修复了超过100个漏洞,其中包括8个关键的远程代码执行漏洞,影响DirectX、Hyper-V、Office等多个产品。此外还修复了Windows NTLM权限提升漏洞、Hyper-V信息泄露漏洞等。值得关注的是Windows Kerberos权限提升漏洞CVE-2025-53779,虽然已有公开利用代码但暂无实际攻击证据。SharePoint的两个漏洞也需重点关注,特别是RCE漏洞CVE-2025-49712可能与已知认证绕过漏洞组合使用。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。