【資安日報】2022年12月9日,美國軍火供應商遭到俄羅斯駭客TAG-53攻擊、研究人員揭露惡意軟體封裝平臺Zombinder

俄羅斯駭客針對歐美國防產業發動攻擊的情況又添一樁!威脅情報業者Recorded Future揭露美國軍火供應商Global Ordnance的釣魚網站攻擊行動,值得留意的是,英國、波蘭的武器供應商也可能受害。

伊朗駭客利用合法的遠端管理工具Syncro來發動攻擊也值得留意,用戶難以從收到的郵件與附加檔案察覺有異,因為駭客寄信的電子郵件信箱看起來正常,使得收信人容易降低警覺,而照著信中的指示操作。

攻擊者竄改合法的應用程式安裝程式來挾帶惡意軟體的手法,現在也有專門的封裝服務出現!研究人員揭露名為Zombinder的惡意軟體封裝平臺,駭客利用這種平臺來散布Windows與Android的惡意程式,已有數千個受害者。

【攻擊與威脅】

威脅情報業者Recorded Future揭露俄羅斯駭客TAG-53的攻擊行動,駭客鎖定美國軍火供應商Global Ordnance進行網路釣魚,他們透過名稱相仿的網域,設置冒牌的微軟登入網頁,企圖騙取該公司員工的帳密。

然而研究人員進一步調查發現,這些駭客總共設置了38個用於網釣的網域,其中有9個網域他們推測出駭客的攻擊目標,這些組織又以歐美航空及國防產業最多,但也有衛星通訊業者、非政府組織(NGO)受害,當中有2個網域可能是針對俄羅斯內政部。

資安業者Deep Instinct自今年10月發現伊朗駭客組織MuddyWater的攻擊行動,駭客針對以色列、埃及、伊朗、約旦、卡達、阿拉伯聯合大公國(UAE)等國家下手,使用遠端管理工具Syncro來掌控受害者的電腦。

攻擊者寄送帶有HTML檔案的釣魚郵件,一旦收信人開啟附件檔案,該HTML檔案就會引導收信人從檔案共享服務OneDrive、Dropbox、OneHub下載Syncro安裝程式,使用者若是依照指示安裝,電腦將會成為駭客「列管」的對象,駭客將會部署後門程式並將其做為存取整個組織的管道。

研究人員指出,由於駭客散布的釣魚郵件與附件沒有顯著的攻擊特徵,而不會被郵件安全系統攔截。使用者若是收到要求安裝軟體的信件,應先向IT部門進行確認,再依照指示操作。

駭客利用Word、Excel檔案散布惡意軟體的情況相當常見,但現在也有其他Office應用程式遭到濫用。資安業者Trustwave揭露近期散布木馬程式Formbook的攻擊行動,駭客透過釣魚郵件挾帶微軟筆記軟體OneNote的檔案(.ONE),信件內容宣稱是確認收信人公司的報價回覆,並表示先前詢問的報價資料如附件。

一旦收信人開啟附件檔案,就會看到「檢視文件」的按鈕,按下後會觸發Windows指令碼檔案(WSF)執行,進而在受害電腦植入Formbook。研究人員指出,駭客為了混淆視聽,將上述的WSF檔案的檔名加入由右至左書寫的Unicode字元U+202E,導致檔名倒過來顯示,如:將xcod.wsf變成fsw.docx。

資安業者Morphisec揭露勒索軟體Babuk變種病毒的攻擊行動,駭客鎖定市值數十億的製造業者下手,該公司有上萬臺工作站電腦與伺服器主機,駭客先進行為期兩週的偵察行動,並入侵網域控制器,再設置群組原則物件(GPO)來大量部署惡意軟體。

研究人員指出,這次攻擊行動出現的Babuk,與過往的版本最為顯著的差異在於,駭客結合了開源的規避偵測軟體,以及更為隱蔽的側載手法,使得上述製造業者部署的次世代防毒軟體、EDR系統並未將其識別為有害。

駭客在發動惡意軟體攻擊的過程中,為了降低受害者警覺,很可能會改造應用程式的安裝檔案,從中偷渡惡意軟體,如今在網路犯罪圈也依此概念衍生出專門的軟體封裝平臺。

資安業者ThreatFabric在調查安卓惡意軟體Ermac的攻擊行動時,意外在暗網發現名為Zombinder的惡意軟體封裝平臺,多個組織的駭客將其用於製造帶有Ermac、金融木馬Xenomorph的安卓應用程式安裝檔案(APK),以及帶有Laplas剪貼簿截取工具、竊密軟體Aurora與Erbium的Windows軟體安裝程式。研究人員粗估有數千名受害者不慎執行由Zombinder產生的「安裝程式」,其中,竊密軟體Erbium已成功從1,300名受害者偷取各式帳密。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

微軟安全威脅情報團隊揭露DEV-0139駭客組織的加密貨幣詐騙攻擊,駭客看上加密貨幣投資公司利用Telegram群組提供VIP客戶服務,他們假冒是這類投資公司,邀請攻擊目標對他們與同行收取的手續費提供意見。一旦目標人士信以為真,他們就會收到惡意Excel檔案,並依照指示開啟巨集,此檔案將會下載帶有惡意程式的PNG圖檔,並解密惡意DLL檔案與後門程式,並在受害電腦部署。研究人員指出,駭客為引誘受害者啟用巨集,刻意為部分工作表加上密碼保護。

雲端服務業者Akamai的資安研究團隊於11月發現殭屍網路KmsdBot,該殭屍網路病毒專門透過SSH連線入侵採用弱密碼的裝置,目的是將其用於挖礦。但在調查的過程裡,研究人員調整了其中一個殭屍網路病毒的C2中繼站配置,結果因為指令有誤,導致所有受害裝置上的KmsdBot停擺。

 

【其他資安新聞】

 

近期資安日報

https://www.ithome.com.tw/news/154640

優先聚焦數據治理,Line資料平臺和AI架構再次大變革

Line資料平臺IU支援內部超過200項服務,儲存400PB資料,每天要執行15萬個任務,在技術年會中首度公開了新的資料目錄服務IU Web,提供了一站式入口,可支援搜尋資料,存取控制,後設資料管理和探索性資料分析等資料活動,其中最大新特色是利用Atlas實現了資料血統功能。(圖片來源/Line)

從去年3月,Line和Yahoo!Japan(雅虎日本)母公司Z控股整併之後,各界就高度關注通訊平臺巨頭和電商巨頭合併後將如何激發出新的火花。

Z控股訂下的首要戰略目標是優先加強數據治理。這是因為,成為一家世界級AI科技公司,是整併後雙方的共同戰略目標,而高品質的可用資料正是邁向這個願景的關鍵基礎工程。尤其,Line日本用戶 、雅虎日本用戶和PayPay三大生態系整併後,用戶數達到2億人規模。如何支撐新的超大規模生態圈,從今年11月剛結束的Line與雅虎日本首次聯合技術會中,可以觀察到,資料科技和AI技術是關鍵。

擅長社交平臺,擁有海外多國發展經驗的Line,和擁有深厚電商、零售與金融產業布局的雅虎日本,在年會中展現出各自不同的技術發展重心,卻又可以互補。Line聚焦於發展平臺式的戰略型技術架構,尤其在AI架構和資料科技平臺,及區塊鏈架構上,而雅虎日本則聚焦在擴大AI應用和產業AI實踐等。前者聚焦強化AI技術體質和未來性,後者則聚焦擴大產業AI版圖和業務廣度。

Line目前全球每月約2億用戶使用,累積了大量的用戶和行為資料,因此早在2019年,Line啟用了一個自助式的超大規模資料平臺IU(Information Universe),後來,2020年時,又進一步在IU上發展出了一層機器學習平臺MLU(Machine Learning Universe),用來支援多項跨服務共用的大型ML模型叢集,包括NLP模型、電腦視覺模型、推薦模型、廣告優化模型。

目前IU支援了Line內部超過200項服務,儲存了400PB的HDFS資料,超過4萬個Hive表格,每天要執行15萬個任務。Line技術長Tomohiro Ikebe指出:「龐大資料不只是很大的儲存挑戰,利用時也是很大的挑戰。」

IU資料平臺新變革,打造資料血統功能將資料變動過程視覺化

在年會中,Tomohiro Ikebe 首度揭露了後續IU上進一步打造的網頁式資料目錄服務,也就是IU Web入口網站。

在這個IU Web上,提供了多項自動化機制,例如後設資料搜集機制、Data profiling機制、可輔助法遵需求的資料驗證工具。另外,IU也引進了Apache Iceberg資料湖技術,並將串流大數據分析平臺Spark升級到3.2版。

IU Web最重要的新功能則是2021年11月新上線的Data Lineage (資料血統)功能。Tomohiro Ikebe解釋,隨著IU上的資料流程越來越複雜,一旦發生問題,想要找出資料間的關係,越來越困難。要解決這個問題就需要資料血統機制。

資料血統機制可以用來追蹤特定資料從建立後到現在的發展路徑,在瀏覽器上透過圖表來呈現資料變動的過程。

Line資料平臺部門資深產品經理宇田川直人表示,這個內部資料目錄提供了一站式的入口,來涵蓋所有的資料活動,來提高包括搜尋資料,存取控制,後設資料管理和探索性資料分析等資料利用的效率。

不過,要打造這樣的資料目錄有兩大挑戰,一是得搜集所有資料集的後設資料,第二是如何呈現這些後設資料的關聯。Line使用了開源的目錄服務專案Apache Atlas來串接各種不同資料源,搜集資料後設資料來了解異動狀況,並將資料每一次的變化過程用視覺化的方式呈現,這就是資料血統的機制。資料血統圖上的每一個節點,可以列出這個節點相關的資料表簡介、時間戳、表格關係、PII(涉及個資),資料擁有者,使用單位,還有從這份資料產生的相關報表、使用者清單和各種連結等。

可是,IU上有4萬個Hive表格,每天要執行15萬個任務,每一個任務和每一個表格都是一個資料血統圖上的節點,要追溯出從建立到目前的所有變化和關聯,就會產生非常複雜和龐大的節點關聯圖,。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

為了改善資料血統圖的可讀性,Line採取了多項設計機制來簡化資料血統圖的複雜性。Line利用Atlas串接了HIve伺服器和Spark,利用Atlas的通知機制,採取推播更新後設資料的做法。不過,因為IU上執行的任務每天多達十幾萬個,幾分鐘內的資料表異動也多達數百次。因此,Line透過Kafka彙整來自Atlas的通知,以30分鐘為最小追蹤單位,排除掉30分鐘內的異動,例如操作錯誤的資料庫反覆新增或刪指令,大幅減少了90%異動通知。再進一步比較異動模式,過濾掉對使用者沒有意義的DDL語法異動資訊,更大幅減少了95%的雜訊。

不只如此,Line在資料血統資料庫中,排除了不重要的資料節點的註冊,這更大幅減少了9成節點數,也刪除了3萬個不需要的任務。透過這些一層又一層的過濾和篩選,才讓Line資料目錄IU Web上提供的資料血統,要處理的複雜度降低,甚至可以進一步展開到以欄位為節點單位的關聯分析圖。

Line更提供了一個互動式的介面,預設可以展開一項資料從出生到現在的血統脈絡。

資料血統功能在2021年11月上線,統計到2022年5月,有79個服務和部門使用這項功能,每天用於ETL、資料管理和資料科學分析等功能,特別是Data ETL團隊可以更容易確認資料表維護的範圍,尤其要執行資料表刪除或異動時能更放心。更有不少使用者每天常用資料血統來調查各種資料錯誤的根本原因

「可以掌握資料間的關聯,就可以很容易知道如何管理龐大資料,來提高再利用效率,更可以在安全和治理的角度下,來使用這些資料。」Tomohiro Ikebe表示。不只用於IU,在MLU平臺上,也可以利用相同的血統技術,來追蹤一個模型用了哪些資料來訓練,以及在訓練中如何使用這些資料。

IU Web的資料血統功能,可以呈現一項資料從出生到現在的資料異動脈絡也就是資料血統,預設展開三層重要的節點,使用者可以自行放大或縮小畫面,也可以針對任何一個資料欄位,再進一步展開下三層的資料血統關聯圖。圖片來源/Line

Line機器學習平臺MLU引進聯合學習新架構

不只IU資料平臺展開大變革,Line的機器學習平臺MLU也採用了全新的訓練架構和模式。Tomohiro Ikebe表示,今年秋天,Line在貼圖推薦導入了一套新的機器學習訓練架構,「可以處理爆量特徵來建立模型,又能兼顧隱私和用戶便利性,就是聯合學習(Federated Learning)和差分隱私(Differential Privacy)。」

透過聯合學習機制,在用戶本地端App上完成模型訓練,並利用差分隱私(Differential Privacy)架構,將模型加上雜訊來避免從模型回推原始資料,再將沒有用戶資料的特徵模型,回傳到後端伺服器來更新整體推薦模型,再分派新模型到用戶App上,利用本地端Log來產生更個人化的推薦順序。

雅虎日本技術長小久保雅彦指出,兩家公司共同累積了龐大用戶和爆量數據,而且只會加速增加。為了持續成長,必須解決多項技術挑戰,像是得打造一套靈活平臺,回應快速暴增的流量和資料。也得擴大甚至加速導入先進AI技術。還要打造資安和隱私保護的可靠性架構來建立信任。

這三大挑戰,也正是Line資料平臺和AI架構新變革要解決的課題。

  

https://www.ithome.com.tw/news/154629

【AI技術再進化:聯合學習】混用聯合學習強化推薦,上億用戶人人專屬推薦清單全都不一樣

Line機器學習平臺部門產品經理菊地悠表示,Line的聯合學習架構,混用了伺服器端機器學習訓練模式,裝置端推論模式和聯合學習訓練模式這三種模式來設計整個架構。圖片來源/Line

貼圖是Line最成功的商業模式,推出10年來,光在臺灣的貼圖創作者高達65萬人,上架了8百多萬組貼圖,在日本更高,超過千萬組貼圖,但要從海量貼圖中,找出使用者想用的推薦清單,Line有一套利用使用者歷史紀錄訓練的推薦機器學習模型,可以針對不同使用族群提供統一的貼圖推薦清單。

但是,Line的企圖不只如此,甚至想要更近一步貼近上億用戶每一個人各自的喜好,來提供推薦。Line技術長Tomohiro Ikebe指出,今年秋天,Line在貼圖推薦導入了一套新的機器學習訓練架構,「可以處理爆量特徵來建立模型,又能兼顧隱私和用戶便利性,就是聯合學習和差分隱私。」

為了進一步了解用戶喜好,不只要參考購買記錄,甚至需了解用戶瀏覽貼出和發送貼圖的歷史,「但從隱私角度,得非常小心處理這類資料。」他說。

透過聯合學習(Federated Learning)機制,可以用戶本地端App上完成模型訓練,並利用差分隱私(Differential Privacy)架構,將模型加上雜訊來避免從模型回推原始資料,再將沒有用戶資料的特徵模型,回傳到後端伺服器來更新整體推薦模型後,再分派新模型到用戶App上,利用本地端Log來產生更個人化的推薦順序。「這個方式可以在資料使用過程中,保護用戶隱私。」Tomohiro Ikebe強調。

Line機器學習平臺部門產品經理菊地悠更透露,實測後發現,結合聯合學習來提供超級個人化的推薦,可以提高5.6%的貼圖下載率。

機器學習訓練,可以可以分成三種模式,第一種最常見的ML模式是伺服器端機器學習,在伺服器端完成ML訓練和推論,例如推薦模型,先在伺服器端完成模型訓練,產生推薦清單,再將清單送到App端點提供給用戶,搜集在端點搜集經過同意的使用Log後,回傳到伺服器,展開再次的模型訓練。

第二種則是裝置端推論模式。這個做法同樣在伺服器端進行模型訓練,但是將訓練好的模型派送到用戶端來,利用端點用戶資料來推論,好處是不用將用戶端資料回傳,但所有用戶都使用同樣的推論模型。

第三模式則是新崛起的聯合學習模式。在這個模式下,採取分段訓練的方式,先在用戶端進行模型訓練 ,常見是隨機挑選部分用戶或特定裝置來參與模型訓練,並將各裝置上的本地端模型上傳到後端伺服器,然後才在後端整併所有的本地端模型,產生最後的整體模型,再將整體模型派送到用戶端。

Line在今年秋天開始嘗試聯合學習,第一個導入聯合學習的應用就是貼圖訂閱帳號的推薦功能。貼圖訂閱帳號在臺灣就是貼圖超值方案,每月繳交小額費用,可以長期使用500萬組貼圖,不用一一購買不同的貼圖組。

訂閱戶在對話框要選擇貼圖時,Line會提供貼圖推薦功能,一種是來自使用者自行下載的貼圖,還有一種推薦是來自系統自動產生的推薦清單,使用者只要輸入前幾個字,就會快速篩選出這幾個字所要挑選的貼圖,再列出來讓用戶挑選,送出到對話中。Line就是在系統產生的推薦貼圖功能導入了聯合學習。

不過,不只用聯合學習,「推薦推圖運用了上述三種機器學習模式,分兩階段產生推薦。」Line機器學習平臺部門產品經理菊地悠表示。

Line在今年秋天開始嘗試聯合學習,第一個導入的聯合學習應用就是貼圖訂閱帳號的推薦功能開始嘗試,每一個人的推薦清單排序都不一樣,能夠根據用戶個人過去使用習慣和個人偏好來優化。圖片來源/Line

結合聯合學習,兩階段產生超級個人化推薦清單

第一階段是產生初始候選推薦清單,採取的就是伺服器端機器學習訓練模式,利用歷史紀錄,例如熱門購買紀錄、下載量,再依據不同使用者的特徵屬性來區分出上千個用戶群,對每一種使用者族群建立一個推薦模型,來產生這一群用戶共用的貼圖推薦名單,這就是第一階段在伺服器端產生的候選名單。大約是從1千萬組貼圖中,選出100組候選名單。

接著進入第二階段個人化重新排序,這也是本地端聯合學習階段,這又分成兩個部分,推論和訓練。在本地端推論上,依據用戶特性,將這名用戶所屬小組的伺服器端推薦名單下載到App上,在用戶端進行本地端推薦模型的推論,輸入這名用戶的個人特徵向量和物件特徵向量(利用輸入關鍵字來產生),來進行推論,來重新排序所下載的候選貼圖推薦清單。

用戶輸入想搜尋的貼圖關鍵字時,每輸入一個字,就會重新產生一個新的物件特徵向量,可以用來重新執行一次推論,產生新的推薦分數,作為重新排序之用。如此一來,就會產生一份更貼近這名用戶喜好的個人化推薦順序,將他可能更想用的貼圖,列在前面,來提高使用率。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

不只是本地端推論,Line也在本地端進行模型訓練,利用了用戶在裝置上的過去瀏覽紀錄和使用紀錄,在裝置端重新訓練出一個更貼近這名用戶偏好的本地端模型,並利用這個模型來進行本地端推薦分數的再計算,更進一步讓推薦清單,可以貼近這名用戶自己過去的使用習慣。最後再將這個模型回傳到伺服器端整併,完成聯合學習的訓練。

不過,要在本地端實現聯合學習的模型訓練,得克服2大挑戰。

第一是必須能支援不同類型裝置和環境各自的ML訓練環境,包括伺服器端和App端,其次是要能確保隱私,上傳資料不能帶有用戶個資,也要避免模型遭駭而外流原始資料,這正是Line在聯合學習模式再加上差分隱私演算法來回傳模型到後端伺服器的緣故。

菊地悠表示, Line不只要在貼圖推薦使用聯合學習,未來也想導入其他服務,因此必須把聯合學習模式平臺化。

負責打造Line聯合學習平臺(Line Federated Learning平臺,簡稱LFL平臺)的Line Plus工程團隊軟體工程師Hyukjae Jang更指出,本地端訓練的挑戰是,手機資源有限,任意訓練會占用資源而影響用戶體驗,因此,關鍵是要控制和管理多個FL模型的訓練。「不只提供通用功能,要建立一個平臺架構,才能支援不同類型的聯合學習。」

Line機器學習平臺本地端架構可以細分為三個部分,一個通用模組,應用模組和ML函式庫。區分通用模組和應用模組的原因,是為了日後可以支援多種應用各自的聯合學習訓練需求。(圖片來源/Line)

三地兩國30人團隊打造LFL平臺

Line動員了東京、福岡和韓國三地的開發團隊,共30多名工程師協同開發,打造出這個LFL平臺,包括了伺服器端和本地端的架構。

在這個LFL平臺上,從伺服器端模型儲存庫的模型,可以用來產生第一階段的候選推薦清單,下載到本地端App上。再依據使用者輸入的字,進行推薦分數的推論,來重新排序推薦清單。若本地端裝置處於閒置狀態,則會由本地端事件調度機制來驅動本地端的模型訓練,來更新本地端的模型,作為後續本地端推論之用,也會將模型上傳到伺服器端,經過模型整併機制,來產生新版的模型,再下載到用戶端,作為新的第一階段候選推薦模型之用。

這個LFL平臺還提供延伸功能,在伺服器端則提供了模型儲存庫、版本控制、AB測試功能等,在本地端則有一套用ONNX格式打造的通用ML框架,可支援 iOS和Android,另外本地端還提供了背景ML訓練機制和排程機制,以及結合差分隱私處理的上傳機制。

在本地端的聯合學習機制上,還可以細分為三個部分,一個通用模組,應用模組和ML函式庫。通用模組負責本地端的模型管理,如版本控制,模型下載上傳,模型更新等。而應用模組則可以針對不同應用,設定不同的聯合學習模型和用戶Log資料庫。「未來可以支援多種應用各自的聯合學習訓練需求,這是區分通用模組和應用模組的關鍵理由。」Hyukjae Jang透露。

另外,要在裝置端執行聯合學習,必須要考慮電力、儲存空間和裝置待機狀態。Hyukjae Jang表示,LFL有三個啟動聯合學習訓練的原則,包括電力全滿、儲存空間足夠,還要等使用者沒有使用裝置的時間。尤其要利用裝置閒置時間來訓練,必須要設計背景執行機制。

Line利用可以跨iOS和Android的Onyx runtime打造了一個只有1.2MB 大小的Yuki聯合學習SDK,稱為YFL,也可以支援資料科學家將TensorFlow或Pytorch訓練的模型,轉換成YFL能支援的輕量模型。函式庫中也支援利用高斯分布來計算的差分隱私機制。並且只用CPU背景服務,而不需要GPU。

另外,還有一個抽樣機制會隨機抽樣挑選部分人上傳,也會限制上傳次數,避免過度干擾使用者。在背景執行訓練時,排程機制也會盡量利用晚上睡覺時間完成訓練,然後刪除Log資料。

Hyukjae Jang更透露,不只貼圖,未來希望可以導入到更多不同類型的服務,包括聊天、音樂、電話、支付、新聞和影音服務上。

  

https://www.ithome.com.tw/news/154630

CyberSheath調查美國國防供應商CMMC合規,不到3成承包商通過國防部驗證

圖片來源: 

資料來源:CyberSheath,2022年12月

為確保國家機敏資料安全性,美國國防部2020年1月發布網路安全成熟度模型認證(CMMC)1.0,2021年11月公布CMMC 2.0版草案,預計在2023年3月至5月,推出CMMC 2.0正式版草案,而在2026年財年(9月30日)之後,美國所有打算成為國防部的供應鏈業者,都必須符合CMMC 2.0的規範。

CMMC 2.0是以國防採購為核心的規範,相關的供應鏈業者,包含超過30萬家美國國防工業基地(Defense IndustrialBase,DIB)及其供應鏈業者,都必須遵守國防聯邦採購補充條例(DFARS)的法律規定,相關的資安作為也須符合NIST SP 800-171等相關規定。

美國國防部服務供應商CyberSheath為此也委託美林研究機構(Merrill Research)對美國國防供應鏈業者DIB進行調查,並以此發表《國防工業基地(DIB)網路安全成熟度狀況統計報告》。根據這份受訪達300家業者的調查結果,有71%的主要承包商、64%的分包商表示,已通過NIST SP 800-171的自評階段;其他則有29%承包商、36%的分包商表示,通過美國國防部主導的驗證階段。

這個調查顯示,多達88%的美國國防供應鏈業者(DIB)因為網路攻擊遭到損失,其中,62%遭到金錢損失,58%遭到營運損失,另外也有51%遭到商譽損失。

這些供應鏈業者最常採用的資安方案,以DLP(33%)最高,其次為SIEM(30%)、變更管理(30%)以及組態管理(30%)。

有7成DIB符合自評標準,但相關安全控制措施不合格

目前美國國防供應鏈第一級承包商和第二、三級分包商,都必須遵守美國國防聯邦採購補充條例(DFARS)的規定,其中,也針對相關資訊流的防護,必須合乎美國NIST SP 800-171的作法要求。

根據CyberSheath調查顯示,針對美國國防供應鏈DIB的網路安全成熟度評估,71%的主要承包商,符合NIST SP 800-171的自評階段,第二、三級分包商,也有64%完成自評。

但如果是美國國防部主導的NIST SP 800-171驗證階段,符合相關規定的承包商有29%,分包商則有36%。顯而易見,供應商要達到自評標準相對容易,而通過美國國防部的驗證難度較高。

因為所有國防供應鏈業者都必須做到DFARS的合約規定,其中,供應鏈業者也有義務必須完成幾項作為,包括:撰寫系統安全計畫(SSP)、制定行動計畫和里程碑(PoAM)、進行供應商風險績效系統(SPRS)評分、進行年度資安事件應變演習、進行年度DFARS合約評估,以及評估引進相關軟體以達成合約規定。

其中,高達6成的供應鏈業者。都已經做到撰寫系統安全計畫(SSP),其次則有超過5成(53%)的業者,會制定行動計畫和里程碑(PoAM),而有超過4成(46%)的業者,會進行供應商風險績效系統(SPRS)評分。

這個供應商風險績效系統(SPRS)評分,是非常重要的機制,若組織滿足NIST SP 800-171總計110項控制措施,就可以拿到最高分110分;但是,如果不執行任何控制措施的話,得分最低為-203分(負203分)。

根據該份調查的結果指出,國防供應鏈業者DIB的平均分數為-23分(負23分),其中一級承包商平均分數為-25分(負25分),二三級分包商為-9分(負9分),只有13%的受訪者表示,他們的供應商風險績效系統(SPRS)為70分以上。顯見,國防供應鏈業者的違規行為,如今已經直接危及國家安全層面。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

近9成國防供應鏈業者遭網路攻擊造成損失

根據該份調查指出,將近9成(88%)的國防供應鏈業者,曾經遭到網路攻擊,並且造成損失。當中可以將損失分成三類來看:有60%供應商承受金錢損失,58%供應商遭到營運損失,另外有51%供應商面臨商譽損失。

其中,若再區分第一級承包商和第二三級分包商的損失,62%承包商、53%分包商,面臨了金錢損失;58%承包商和58%分包商面臨營運損失;55%承包商和50%分包商的信譽受到毀損。

也因為網路攻擊造成國防供應鏈業者極大的損失,該份調查也顯示,不管是承包商或是分包商,投保資安保險的比例高達97%,因此,對於相關業者而言,資安保險已經是一個很成熟的風險轉嫁工具。

確保資訊流安全,超過3成業者導入DLP方案

國防供應鏈業者的資安規範,主要都是確保CUI(受控非機密資料)以及FCI(聯邦機密資訊)的資訊流安全性,所以,根據該份調查顯示,DLP(Data Loss Prevention,資料外洩防護)解決方案,是最受相關業者青睞的解決方案,因為有多達33%的廠商導入DLP。

由於企業內有許多不同的資安設備,要做到整合相關設備的記錄檔(Log),透過各種即時識別和分析的技術,可以找到企業內部的網路異常行為,而目前有30%的國防供應鏈業者都已部署了SIEM(資安事件管理系統)。

所有系統的變更都可能對系統造成危害,所有的系統變更從協調過程到是否被批准,都要記錄在案,同時,也必須監控所有變更過程,才可以確保對系統的安全性,如果沒有需要變更,也不需要提交變更的請求。而根據該份調查來看,有30%的國防供應鏈業者,都已經導入變更管理系統(IT Change Management)。

另外,有許多資安事件的發生,都是因為組態設定不當所造成的,因此,也有30%的國防供應鏈業者也導入組態管理系統,希望可以降低錯誤設定帶來的資安威脅。

在現有的資安解決方案選項中,業者採用的比例大概為1成5到3成之間,未看到特別普遍的資安解決方案。面對這樣的狀況,也須思考國防供應鏈業者是否部署應有的解決方案,進而確保資訊安全,此種狀態值得持續關注。

國防供應鏈業者要符合DFARS規定困難多

相關的國防供應鏈業者要符合DFARS的規定,其實面臨許多困難和挑戰,像是有42%的業者就必須先了解,DFARS對業者有哪些必須遵循的要求以及規定;再者,有42%的業者,不理解DFARS相關的法律措詞代表意義;也有40%的業者的困難在於,不知DFARS相關規定對企業帶來哪些改變;也有38%的業者,對於要提交哪些文件報告,以及後續稽核可以獲得哪些支援,而感到困難;最後則有36%的業者,對於定期通報感到困擾。

雖然從這份調查可以清楚看到整個國防供應鏈業者狀態,不管是符合DFARS的規定比例,或者是遭網路攻擊造成的各種損失,但這些現象都意味著,DIB的網路安全狀況令人擔憂。

但其中,也有50%承包商認為,DFARS的改進對於整體國家安全有重大影響。而美國國防部基於DFARS要求而對確保網路安全制定的CMMC 2.0,就是希望透過CMMC相關政策和程序,可以讓相關的國防供應鏈業者DIB,不管是第一級承包商,或是第二、三級分包商,都可以藉此進一步提升網路安全。

https://www.ithome.com.tw/news/154645

Tiktok遭美2州禁止

美國2州政府上周以資料安全為由,分別以頒發禁令及提出控訴禁止短影片社群App Tiktok。

,理由是它從用戶裝置上蒐集了大量上網時間、地點,以及上網行為的資料,並將這些可能涉及敏感的資訊提供給中國政府。德州州長Greg Abbott指出,隷屬於字節跳動(ByteDance)公司的Tiktok聘用中國共產黨黨員,其子公司部份由中國共產黨持有。雖然Tiktok宣稱美國用戶的資料都儲存在美國,但該公司坦承中國員工可能存取美國資料,並有報導指出字節跳動計畫利用Tiktok的地點資訊來監控美國公民。

此外,德州認為,根據中國法令,所有中國企業都必須協助中國的情報工作,包括資料分享,且Tiktok的演算法也公然過濾中國共產黨認為敏感的主題,像是天安門。

德州禁止所有州政府機構發派的裝置上安裝Tiktok,也要求該州安全局及情報局在明年1月15日前,規畫州政府員工個人設備的Tiktok相關使用規定,各州政府必須在2月中實行這些個人設備的Tiktok管理規範,並需獲得該州網路安全主管機關許可。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

另一方面,,理由是未說明中國政府可能存取該州民眾資料,以及違反兒童保護法。該州檢察長Todd Rokita指出,這家App誤導用戶,未清楚告知中國政府可能存取其用戶個資。

此外,印第安那州指稱,Titkok上明顯可讓兒童用戶輕易取得毒品及色情相關內容,卻對讓其App在蘋果App Store及Google Play Store上架時,列為適合兒童使用的「12+」分級。該州除了向上級法院要求對Tiktok發出禁制令,也尋求以每宗違例5,000美元的民事罰金。

這是繼Tiktok可能危害美國民眾的裝置安全後,最新2個州採取反制Tiktok的行動。。

https://www.ithome.com.tw/news/154651

【資安週報】2022年12月5日到12月9日

在本周資安新聞中,有多項漏洞消息受關注,包括三菱電機PLC多項漏洞等待業者修補中的消息,還有American Megatrends的一系列BMC韌體漏洞被揭露,多家主機板業者受影響。

其他關注的漏洞修補消息,包括FreeBSD修補ping元件的記憶體緩衝區溢位漏洞CVE-2022-23093,Linux作業系統修補存在於snap-confine模組的高風險漏洞CVE-2022-3328,以及Intel修補資料中心管理主控臺(DCM)的漏洞。

在威脅新態勢方面,有兩大焦點值得關注。國際間出現鎖定電信業者、業務流程外包公司,竊取SIM挾持攻擊所需權限的攻擊行動;有駭客手法是在釣魚郵件中,挾帶微軟筆記軟體OneNote的檔案(.ONE)來散布惡意軟體Formbook。在國際威脅焦點方面,近期揭露的重大事件有下列幾起,像是:美國軍火供應商遭到俄羅斯駭客TAG-53攻擊的情況,以及近期中國駭客Mustang Panda(又名APT41)假借歐盟名義發送釣魚郵件,在全球植入惡意軟體PlugX的情況。

本周還有幾則新聞顯現出值得關注的趨勢,包括Google公布Android 13有更多新程式碼是用Rust開發,且Rust程式碼中目前發現的記憶體漏洞為零;12月5日「SEMI半導體資安風險評級服務」服務方案推出,非會員亦可訂閱,讓供應鏈資安強化有更容易進行的方式;Global Platform近期在臺推動一項物聯網安全SESIP標準,由於能高度與其他資安標準對應而受到看重。

至於國內資安事件的消息,了桃園醫院資安事件的媒體報導,針對2019年的3起事件說明當時處理情形。

 

研究人員在9月底揭露Exchange重大漏洞ProxyNotShell,如今很可能變成駭客攻擊雲端業者代管的Exchange郵件伺服器管道!雲端服務業者Rackspace證實代管的Exchange本月2日因資安事故而中斷運作,有研究人員認為有可能是Exchange曝露上述漏洞而被鎖定。

我們過往報導廠商用於簽章軟體的憑證遭到濫用,大多發生在電腦的惡意軟體,但如今也有手機惡意軟體盜用類似的簽章──三星、LG、聯發科等廠商用於簽章安卓ROM映像檔的憑證,傳出遭到濫用的情況。

三菱電機的工控設備被發現多項弱點,存在於可程式化邏輯控制器(PLC),原因是帳密保護不足。情況嚴重使得美國CISA發出警告,而修補程式尚在製作當中。

又有基版管理控制器(BMC)出現重大漏洞,而使得被控管的伺服器曝露危險。但值得留意的是,這次被發現漏洞的BMC系統MegaRAC,被用於至少15個廠牌的伺服器上,導致這些漏洞的影響範圍變得相當廣泛。

駭客鎖定電信業者與業務流程外包公司發動攻擊,竟是為了進行SIM卡挾持(SIM Swapping)攻擊做準備!資安業者CrowdStrike揭露駭客組織Scattered Spider的攻擊行動,這些事故的入侵手法不盡相同,但目的都是為了從電信公司偷取相關資料。

我們之前報導針對Windows電腦的自帶驅動程式(BYOD)攻擊手法,如今類似的手段駭客也拿來攻擊Linux電腦!研究人員揭露駭客攜帶PRoot工具的攻擊行動,目的是將目標擴及多個版本的Linux。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有雲端服務業者代管的Exchange伺服器傳出含有ProxyNotShell而遭到攻擊,現在該業者揭露初步的調查結果,表示他們遭遇勒索軟體攻擊,但不影響代管Exchange伺服器以外的業務。

美國針對中小企業與民眾提供的COVID-19救濟金,近期傳出該國政府發現中國駭客APT41參與盜取相關補助的攻擊行動。但這樣的情況並非首例──2020年。

FreeBSD開發團隊近日修補Ping元件的漏洞,並呼籲使用者應儘速修補,原因是該漏洞有可能讓攻擊者挾持整個FreeBSD作業系統。

殭屍網路病毒鎖定連網設備的漏洞發動攻擊頻傳,近期資安業者發現的殭屍網路病毒Zerobot也是如此,鎖定Zyxel、D-Link、TP-Link等廠牌的物聯網裝置而來,但除此之外,該惡意軟體也將Java框架Spring、資料庫管理系統phpMyAdmin納為目標。

已鮮少用戶使用的IE瀏覽器近期也被駭客盯上,利用其零時差漏洞發動攻擊。值得留意的是,駭客是透過Office辦公室軟體呼叫此瀏覽器元件,即便使用者沒有使用IE也有可能會曝險。

烏克蘭戰爭成為駭客用於釣魚攻擊的幌子可說是相當常見,中國駭客Mustang Panda也運用這樣的時事來散布惡意軟體,研究人員認為這起攻擊行動的手法與過往相當雷同,但駭客進行了細部調整企圖規避偵測。

俄羅斯駭客針對歐美國防產業發動攻擊的情況又添一樁!威脅情報業者Recorded Future揭露美國軍火供應商Global Ordnance的釣魚網站攻擊行動,值得留意的是,英國、波蘭的武器供應商也可能受害。

伊朗駭客利用合法的遠端管理工具Syncro來發動攻擊也值得留意,用戶難以從收到的郵件與附加檔案察覺有異,因為駭客寄信的電子郵件信箱看起來正常,使得收信人容易降低警覺,而照著信中的指示操作。

攻擊者竄改合法的應用程式安裝程式來挾帶惡意軟體的手法,現在也有專門的封裝服務出現!研究人員揭露名為Zombinder的惡意軟體封裝平臺,駭客利用這種平臺來散布Windows與Android的惡意程式,已有數千個受害者。

https://www.ithome.com.tw/news/154644

【機器學習平臺再進化:端到端MLOps】從ML平臺邁向ML生態圈系統,免寫程式就能自動產生多人協作全套ML流程

Line正式發布了一個公開的模型儲存庫MLU Market Place,來共享Line的資料集和模型,由Line負責提供運算環境和資料管理。目前只供Line內部使用,未來考慮對外開放。(圖片來源/Line)

早在2020年,Line在內部資料平臺IU(資訊大宇宙,Information Universe)上,打造出了一個機器學習平臺MLU(Machine Learning Universe),目的是希望如同IU扮演資料單一入口角色一樣,MLU成為資料科學家或工程師的ML單一入口,可以用來調度GPU資源、上傳ML程式,來訓練、測試ML模式,也能快速部署成對外提供的ML服務。這個MLU平臺目標就是要提供整合了ML 、Dev 和Ops這三種工作流程的MLOps平臺。

負責MLU產品的Line Plus公司MLU平臺產品經理Sunhyeong hong指出,為了大規模發展ML,Line早在3年前就打造了一個可以提供自動化ML流程的MLOps平臺。一開始只是為了控制資料科學家常用的Notebook開發環境,逐漸擴充到整個ML訓練流程,甚至延伸到部署、服務提供和監控。MLU平臺團隊也從3年的10人,現在擴編為30多人。

這個MLU平臺的確加速了Line擴大AI應用規模的速度,到了2021年底,已有100多個機器學習產品,橫跨20多個部門都靠MLU來開發和管理ML專案。

去年,MLU已涵蓋ML、Dev、Ops的大部分工作,去年更近一步針對模型表現監控,發站出了一套MLOps監控工具Lupus,讓專案成員更容易掌握ML模型的動態和品質,也可以即時重新訓練模型,修正模型預測的偏差。

到了今年,Line揭露了MLU持續優化MLOps平臺最新進展,不只是一套自動化ML流程,更要涵蓋ML專案從端到端的全套流程。

Sunhyeong hong指出,不只提供給一項ML服務設計者,開發工程師,甚至連行銷、企劃人員等都可以參與專案和共享ML專案的內容和知識,讓不同角色可以快速持續建立更多ML模型。「MLU要從一個單一MLOps平臺,成為一個ML生態圈平臺,這才是一個真正的端到端的ML流程平臺。」Sunhyeong hong強調。

最新版的MLU可以提供雲端伺服器環境,資料預先處理、模型訓練和驗證機制。也可以提供Jupyter Lab開發環境,讓開發人員使用與上線環境同樣的ML環境。除了利用Airflow來建立整個ML流程管理,也提供了一個GUI介面的設計工具,使用者就算不懂python語言,不用寫任何一行程式碼,也能夠組合ML流程元件,來建立一套ML流程。

MLU利用BentoML模型部署框架,自動用Docker容器將模型程式發布成一個微服務,也就容易擴充或縮小所部署的伺服器資源。

到了模型部署時,開發者不用介入,MLU平臺會進行十幾回自動化測試和優化伺服器環境,並自動將模型部署到一個可以自動擴充和有負載平衡的可靠環境中。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

在MLU入口網站,還提供了一套UI環境,ML專案經理只需要幾個點擊就可以快速建立專案,就能建立個別的ML執行實例。不只模型建立流程可以共享,透過MLU建立的整套ML開發程序,都可以和同一個ML專案的成員共享和溝通。

模型部署成服務,正式上線後,MLU也提供了視覺化儀表板機制,讓維運人員來監控模型的運作情況。

Sunhyeong hong表示,使用MLU來開發模型時,工程師不用面對基礎架構的問題,MLU已經部署在優化過的基礎架構。模型工程師可以聚焦在資料分析和模型開發上。工程師可以直接使用MLU統一建立環境,和專案成員共享。「整個過程都不用寫任何程式碼,只需透過MLU入口網站的UI介面,就能快速建立全套ML流程。」

這些MLU的再次進化,更加速Line的AI應用規模和廣度,統計到2022年10月,MLU所用的叢集,涵蓋了14,886核CPU和504核GPU,以及52TB記憶體。

MLU的使用者不只日本、韓國,還有來自泰國和臺灣,超過386個團隊,分散在33個公司,1,111人。 他們透過MLU建立了300個自動化流程,已經部署了107個模型在正式環境中運作。

MLU下一步目標要建立機器學習生態圈

就在今年11月,Line正式發布了一個公開的模型儲存庫MLU Market Place,來共享Line的資料集和模型,由Line負責提供運算環境和資料管理。「Line也正在打造一個新的工作流程,要建立一個有機社群,讓任何人可以討論和共享模型的知識和資料。」Sunhyeong hong透露:「MLU的下一步要建立一個有彈性和擴充性的機器學習生態圈。」

在MLU Market Place可以快速建立模型專案,還提供了模型展示空間(Showroom)可以快速部署模型來建立示範網頁。在一個像是模型商店街的網頁上,列出了可用的ML模型,或是 模型展示清單,就像到賣場購物一樣的挑選想要用的模型。

「目前Market Place只對Line內部開放,但未來計畫可以開放給更多人。」Sunhyeong hong在演講最後QA時興奮的透露。

  

https://www.ithome.com.tw/news/154631

GitHub推出GitHub Copilot for Business,每個授權19美元

圖片來源: 

GitHub

AI程式碼工具商用版GitHub Copilot for Business,提供彈性的授權管理功能,以及泛組織的政策控制,每名使用者的每月費用為19美元。

GitHub Copilot是由AI充當開發者的結對工程師,,已有超過100萬名開發者訂閱該服務,宣稱最多有40%的程式碼是來自GitHub Copilot,也讓開發者寫程式的速度快了55%。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

GitHub Copilot for Business所提供的授權管理功能可讓管理員針對不同的組織、團隊或成員啟用GitHub Copilot 服務;政策管理功能主要是用來限制GitHub Copilot能否依據公共程式碼來提出建議,看似為了避免著作權爭議。此外,GitHub也強調該服務將不會保留、儲存或分享程式碼。

迄今GitHub Copilot用戶的回饋包括軟體建置變快了,減少搜尋資料的時間,以新方法來解決問題,以及加快測試速度等。

即使GitHub Copilot令不少開發者躍躍欲試,,美國律師事務所Joseph Saveri指出,GitHub Copilot忽略、違反或移除至少數十萬開發者所提供的授權,以前所未見的規模進行盜版,不僅自原告的大量材料中輸出文字,也在產出的程式碼中剝奪程式碼的歸屬、版權聲明與授權,違反了著作權法,因而向微軟、GitHub與OpenAI求償90億美元。

https://www.ithome.com.tw/news/154654

ALIENWARE外星人筆記本迎來多款升級,還有更完善生態系統 | CES 2023

鈦媒體App 1月6日消息,ALIENWARE外星人在2023年國際消費類电子產品展覽會(CES2023)上宣布推出四款全新遊戲筆記本電腦——ALIENWARE m18和m16、ALIENWARE x16和x14 R2。並且,將推出世界超前的500Hz IPS 遊戲显示器和採用AMD技術的AURORA R15台式機。

四款ALIENWARE外星人筆記本全線升級

2019年,ALIENWARE外星人做出了大膽的革新,對產品組合進行了全新設計,當紅色和黑色的機器在市場上蜂擁而至的時候,ALIENWARE外星人開闢了一條新的路線,結束了使用Epic設計語言的太空時代,轉向可以代表未來30年的標誌性設計。

目前,在經歷多次演變進化,ALIENWARE呈現出了全新外星人預言設計。今日發布的四款全新ALIENWARE筆記本電腦,以直觀的全新預言設計特點,增強了互動性和便利性,同時實現了更高的技術性能。

ALIENWARE外星人筆記本家族歷來專註於15英寸及17英寸的屏幕尺寸。如今,得益於ALIENWARE Cryo-Tech超級散熱架構的全新升級,ALIENWARE外星人在CES 2022發布了14英寸機型的基礎上,再推出16英寸和18英寸屏幕的筆記本。

全新ALIENWARE筆記本電腦配備以下功能:

  • 全新搭載16:10比例屏幕,邊框變窄,視野變大;
  • 杜比全景聲技術提供身臨其境的空間音頻,杜比視界使畫面生動逼真,以達到沉浸式的視聽效果;
  • 所有面板均採用基於硬件技術的ComfortView Plus,減少有害藍光而不影響性能或圖像質量;
  • 更高分辨率的FHD網絡攝像頭,以提高視頻互動的質量;
  • 全新環形高架腳墊設計允許氣流通過底部並進入機箱的中心,隔絕散熱廢氣迴流,有效整機輔助散熱;
  • CPU和GPU均覆蓋 “獨家31號元素導熱層”,幫助更高效散熱 ;
  • 改良后的AWCC外星人智動能技術平台,提高軟件穩定性、功能之間導航更清晰簡潔,系統性能的控制更加便捷。

其中,ALIENWARE m18採用第13代英特爾酷睿i9-13900HX處理器,和全新一代NVIDIA GeForce RTX40系列筆記本電腦GPU。性能均由ALIENWARE Cryo-Tech 外星人超級散熱架構提供支持,達到至高250W的整機功耗穩定且強勢地輸出。

全新ALIENWARE m18在散熱方面全面提升:

  • 首次採用超薄風扇恭弘=叶 恭弘片的四風扇散熱結構,風量提升30%;
  • 熱管數量從四根升級至七根,相當於增加了114%以上的表面積;
  • CPU和GPU均使用 “獨家31號元素導熱層”;
  • GPU和CPU均使用VC真空腔均熱板,從而將熱容量提高35%以上;
  • 5出風口多維結構,導立體複合導熱設計鰭片,散熱面積增加約114%;
  • 全新設計的空氣導流帶,配合提升96%的五齣風口面積與全新密封腳架設計,可防止熱流廢氣迴流。

這些對平台熱容量和冷卻的顯著改進為更高性能的 CPU和GPU以及可超頻的XMP內存鋪平了道路,保障超高性能穩定輸出。同時,在m18部分配置上還將搭載DDR5 XMP內存,內存也可以實現一鍵超頻。

值得一提的是,ALIENWARE m18與上一代m17的機器尺寸相差不大,但卻以全新16:10的屏幕比例為遊戲玩家提高了14%以上的屏幕視野,同時配備全尺寸鍵盤和数字鍵盤,可選配CHERRY MX机械鍵盤,更大尺寸的觸控板,加上兩個用戶可更換的DDR5 SO-DIMM插槽,至高支持64G,和前所未有的四固態插槽,至高支持9TB固態SSD存儲容量。

屏幕採用一款為了遊戲而生的高刷沉浸屏,具有動態显示切換技術的165Hz QHD,100% DCI-P3色域,支持G-SYNC和FreeSync,支持杜比視界和杜比全景聲。同時搭載全面革新的的AWCC外星人智動能技術平台6.0,以更加簡介美化的UI設計、更快捷便利的操作流程,支持玩家個性化自己的性能需求。

X系列筆記本電腦是為那些希望ALIENWARE筆記本電腦,除了遊戲同時滿足其生活中各方面需求的用戶而設計。

全新ALIENWARE x16是ALIENWARE自2004年以來發布的第一款16英寸遊戲筆記本電腦。全新ALIENWARE x16提供更完美的性能、更寬闊的16:10 QHD 240Hz高素質显示屏和改進的六個揚聲器設計,帶來更大的显示面積和生動沉浸的使用體驗。幾乎所有方面均超過目前的ALIENWARE x17,並且採用更具設計感、更加堅固的金屬機身。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

ALIENWARE x16內置有六個揚聲器,位於頂部的高音揚聲器以及雙低音揚聲器配置,打造了極具空間感的音頻體驗。在杜比全景聲(Dolby Atmos) 的強化下,高音與低音交織出3D立體環繞聲場,用戶將體驗到豐富的、有層次的聲音,使用戶的娛樂體驗更加生動。

ALIENWARE x16尾部由100個Micro LED燈珠匯聚為更大更亮眼的環形燈帶,並且首次設計了高達50個可編程分區,在升級的AlienFX體驗加持下,用戶可以針對每一個分區細緻調控燈帶色彩,是第一台增強了全新AlienFX Scanner Loop和彩虹情緒燈效的ALIENWARE筆記本電腦。

此外,RGB觸摸板面積相比x17 R2擴大了15.5%。同時,鍵盤可選CHERRY MX机械鍵盤,並支持單鍵RGB自定義,打造專屬的鍵盤色彩以實現迄今為止最動態、可定製的燈效體驗,AWCC外星人智動能技術平台亦可對這些進行控制。

ALIENWARE x16採用最新的第13代英特爾酷睿HX系列處理器,搭配NVIDIA GeForce 新一代40系筆記本顯卡。

全新升級的ALIENWARE x14 R2採用16:10 165Hz QHD高像素屏幕,提供更多的視覺空間,並且大幅提高了分辨率。同時用戶可以使用隨附的小巧便攜的130W Type-C快充適配器,解鎖更加自由的使用體驗。全新雙風扇設計提高了散熱性能,搭配獨家Cryo-Tech超級散熱架構,並可選配與“獨家31號元素導熱層”。

除了筆記本電腦產品外,重新設計的AWCC外星人智動能技術平台將與全新ALIENWARE遊戲筆記本電腦一同推出。

AWCC外星人智動能技術平台的儀錶板更加簡潔清晰,可以快速訪問遊戲的特定配置文件,以及主題、燈效、音頻和超頻等對遊戲體驗至關重要的設置。不僅能全面監控機器運行狀況,還能個性化調校性能釋放、聯動ALIENWARE ECO家族生態、建立玩家個人專屬的遊戲庫。

重新設計的AWCC外星人智動能技術平台不僅僅是軟件更新和對先前版本的增強。它採用了一個全新架構,具有非常直觀的、動態的UI面板設計,這不僅使AWCC外星人智動能技術平台更容易瀏覽和更新,而且使玩家體驗更好的遊戲過程。

台式機、显示器打造更完善生態系統

除了筆記本產品線換新以外,本次ALIENWARE外星人還發布了500Hz IPS 遊戲显示器和AURORA R15台式機。

ALIENWARE 500Hz遊戲显示器(AW2524H)支持500Hz刷新率显示器,能夠滿足當今電競冠軍所需的世界級速度要求。這款精英显示器採用24.5英寸 全高清Fast IPS面板,具有500Hz超頻(原生480Hz)的超高速刷新率。並且,其也標配NVIDIA Reflex延遲分析器,使得玩家能夠捕捉端到端系統延遲,並精確測量PC的性能。IPS面板具有sRGB 99%的色彩覆蓋率和VESA Display HDR 400,提供更寬的視角、準確一致的色彩和生動逼真的視覺效果,增強遊戲體驗。

此前ALIENWARE AURORA R15已發布第13代英特爾酷睿K系列處理器配置版本,今日宣布推出的全新AURORA R15 AMD Ryzen 7000系列處理器版本,為玩家提供多種選擇。

ALIENWARE AURORA R15台式機採用預言設計,擁有兩種配色可選,分別為“星辰白(INTEL處理器)”和“暗月黑(AMD處理器)”。ALIENWARE AURORA R15台式機配備了性能驅動的架構更新,支持最新一代的圖形和處理器技術。同時,重新設計機箱結合空氣動力學與工業設計內外結合散熱生態,採用三進風三出風獨特風道設計。(本文首發鈦媒體App)

https://www.tmtpost.com/6371687.html

推動新時代出行體驗,FORVIA佛瑞亞集團展示多項電氣化技術 | CES 2023

鈦媒體App 1月6日消息,在2023年國際消費類电子產品展覽會(CES2023)上,FORVIA佛瑞亞集團展示其在電氣化與能源管理、安全與自動駕駛以及数字化與可持續座艙中的個性化體驗領域的最新解決方案。

通過這些科技,FORVIA佛瑞亞集團將展示其於2045年在運營和產品範圍實現碳中和的承諾。同時,這是FORVIA佛瑞亞集團首次在國際消費电子展上呈現佛吉亞與海拉的組合技術,以應對電氣化、自動駕駛以及個性化座艙領域的大趨勢。

針對電氣化與能源管理領域,FORVIA佛瑞亞集團發布了具有靈活性的零排放多動力系統平台,搭載可支持燃料電池電動、純電動和混合動力系統的科技。在儲氫系統方面,FORVIA佛瑞亞集團採用創新的方塊式組合結構,與圓柱形儲氫瓶相比,存儲容量可以提升40%。

另外,針對綠色高動態範圍(HDR)技術,基於我們市場首創的感知显示平台技術升級而成,可在任何显示硬件上實現自動圖像增強、節能並提升使用壽命。

在中央控制模塊領域,符合先進的电子電氣架構設計,確保了功率和數據的智能分配,實現了電氣化傳動系統更高的安全性。

FORVIA佛瑞亞集團發布了高壓電動汽車能源與熱管理技技術,包括我們的冷卻控制中樞、高密度車載充電器、高壓 DC/DC轉換器以及輕量化、可擴展的電池管理系統,旨在最大程度提升效率,同時減少尺寸、複雜性和成本。

在安全與自動駕駛領域,FORVIA佛瑞亞集團在自動駕駛方面採用一流的傳感器、感知軟件、數據融合,以及用於轉向和制動的失效安全可運行架構。基於雷達和攝像頭,我們的解決方案包括兒童車內遺留監測以及駕駛員分心和疲勞監測。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

此次CES上還展示了反應式調光,作為視線追蹤與智能調光組合應用於电子外后視鏡,有助於減少認知負荷、駕駛員分心和疲勞感。

FORVIA佛瑞亞集團還發布了智能車內遺留監測功能,基於FORVIA佛瑞亞集團超寬帶(UWB)智能汽車進入系統而實現的,能夠實現先進的兒童車內遺留監測和入侵監測功能。

在動態照明方面,可打造卓越的美學設計,與傳統尾燈相比,能耗可降低達80%。

針對数字化與可持續座艙的個性化體驗領域,FORVIA佛瑞亞集團推出智能座艙“Lumières”,多功能的“第三空間”座艙設計。它在前後排座椅之間提供創新和定製化的出行體驗,通過可重新配置的座椅和集成的書架、閱讀燈和個性化的聲音頭枕創造一個“賓至如歸”的環境。

此外,模塊化與可持續的座椅和內飾,展示了通過可回收的生物基材料的使用、延長使用的生命周期,和提供個性化的舒適性選項,以打造理想中的駕乘體驗。全球首發的技術包括我們的模塊化座椅架構。

對於数字移動體驗和互聯服務,凸顯出從家庭到汽車的数字連續性。反應式調光和沉浸式显示屏為駕駛員提供安全和全新的数字體驗。

先進與可持續的內飾設計方面,FORVIA佛瑞亞集團新品牌MATERI’ACT的一部分,該品牌致力於大規模開發、生產尖端可持續材料。(本文首發鈦媒體App)

https://www.tmtpost.com/6372209.html