今日,“搜狐全体员工遭遇工资补助诈骗”引发热议,冲上微博热搜第一。午间,搜狐CEO张朝阳回应称,事件起因是搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。公司发现后,技术部门紧急处理,资金损失总额少于5万元。
据调查,此前多家互联网大厂遭遇过类似情况,诈骗邮件通过群发传播到全体员工。另外,伪造发件地址的成本极低,甚至在电商平台上就能购买到此类服务,背后隐藏着极大的安全隐患。
我们的科技留言板“有意见”如下
@媒体搬运工:现在企业邮箱的安全识别技术很多,比如基于IP、域名、证书等信息进行鉴别,还有服务商自身也部署了相关安全软件。所以该事件中企业邮箱不能背锅,其实还是人的问题,或者说是组织沟通的问题。这样一封邮件收到后,员工不应该通过其他沟通渠道确认吗?
@长耳朵鱼:这种行为已经触犯了法律,但公司是否要承担员工损失则不好界定,虽说这一事件是企业安全管理疏忽,系统被入侵造成的,但公司层面并没有法律上的过错。只能说如果企业部署了邮件威胁识别系统或者零信任系统,多进行员工安全教育,定期改密码,这类事件还会频繁发生吗?
@黑咕隆咚/@凶狗睡大石:银行不应该承担一部分责任吗?没有经过个人授权,资金就被划走、扣除,明显不合理。银行是不是可以通过技术验证甄别呢?另外,人们在工作中往往是集体意识主导。平时可以冷静思考甚至反手下载个国家反诈APP,但在集体中,人往往会失去判断力,骗术层出不穷,我们无论何时都要保持独立的思考。
好文章,需要你的鼓励
AI颠覆预计将在2026年持续,推动企业适应不断演进的技术并扩大规模。国际奥委会、Moderna和Sportradar的领导者在纽约路透社峰会上分享了他们的AI策略。讨论焦点包括自建AI与购买第三方资源的选择,AI在内部流程优化和外部产品开发中的应用,以及小型模型在日常应用中的潜力。专家建议,企业应将AI建设融入企业文化,以创新而非成本节约为驱动力。
字节跳动等机构联合发布GAR技术,让AI能同时理解图像的全局和局部信息,实现对多个区域间复杂关系的准确分析。该技术通过RoI对齐特征重放方法,在保持全局视野的同时提取精确细节,在多项测试中表现出色,甚至在某些指标上超越了体积更大的模型,为AI视觉理解能力带来重要突破。
Spotify在新西兰测试推出AI提示播放列表功能,用户可通过文字描述需求让AI根据指令和听歌历史生成个性化播放列表。该功能允许用户设置定期刷新,相当于创建可控制算法的每周发现播放列表。这是Spotify赋予用户更多控制权努力的一部分,此前其AI DJ功能也增加了语音提示选项,反映了各平台让用户更好控制算法推荐的趋势。
Inclusion AI团队推出首个开源万亿参数思维模型Ring-1T,通过IcePop、C3PO++和ASystem三项核心技术突破,解决了超大规模强化学习训练的稳定性和效率难题。该模型在AIME-2025获得93.4分,IMO-2025达到银牌水平,CodeForces获得2088分,展现出卓越的数学推理和编程能力,为AI推理能力发展树立了新的里程碑。