今日,“搜狐全体员工遭遇工资补助诈骗”引发热议,冲上微博热搜第一。午间,搜狐CEO张朝阳回应称,事件起因是搜狐一个员工的内部邮箱密码被盗,盗贼冒充财务部发信给员工。公司发现后,技术部门紧急处理,资金损失总额少于5万元。
据调查,此前多家互联网大厂遭遇过类似情况,诈骗邮件通过群发传播到全体员工。另外,伪造发件地址的成本极低,甚至在电商平台上就能购买到此类服务,背后隐藏着极大的安全隐患。
我们的科技留言板“有意见”如下
@媒体搬运工:现在企业邮箱的安全识别技术很多,比如基于IP、域名、证书等信息进行鉴别,还有服务商自身也部署了相关安全软件。所以该事件中企业邮箱不能背锅,其实还是人的问题,或者说是组织沟通的问题。这样一封邮件收到后,员工不应该通过其他沟通渠道确认吗?
@长耳朵鱼:这种行为已经触犯了法律,但公司是否要承担员工损失则不好界定,虽说这一事件是企业安全管理疏忽,系统被入侵造成的,但公司层面并没有法律上的过错。只能说如果企业部署了邮件威胁识别系统或者零信任系统,多进行员工安全教育,定期改密码,这类事件还会频繁发生吗?
@黑咕隆咚/@凶狗睡大石:银行不应该承担一部分责任吗?没有经过个人授权,资金就被划走、扣除,明显不合理。银行是不是可以通过技术验证甄别呢?另外,人们在工作中往往是集体意识主导。平时可以冷静思考甚至反手下载个国家反诈APP,但在集体中,人往往会失去判断力,骗术层出不穷,我们无论何时都要保持独立的思考。
好文章,需要你的鼓励
Rivian分拆公司Also与亚马逊达成多年合作协议,将为这家电商巨头提供数千辆新型踏板助力四轮货运车TM-Q。该车辆载重超过400磅,体积小巧可使用自行车道。双方将合作定制车辆以满足亚马逊在欧美的配送需求,预计2026年春季投入使用。Also从Rivian内部项目发展而来,今年独立融资1.05亿美元,将利用可拆卸电池技术和专业物流软件为密集城区提供最后一公里配送解决方案。
Character AI联合耶鲁大学开发的OVI系统实现了音视频的统一生成,通过"孪生塔"架构让音频和视频从生成之初就完美同步。该系统在5秒高清内容生成上显著超越现有方法,为多模态AI和内容创作领域带来突破性进展。
知名投资机构Accel和Prosus宣布建立新的投资合作伙伴关系,专门支持印度初创企业从零开始发展,重点关注那些能够为南亚地区大众提供大规模解决方案的创始人。这是Prosus首次在企业成立阶段进行投资。双方将从创业公司最早期开始共同投资,专注于解决自动化、能源转型、互联网服务和制造业等领域的系统性挑战,初始投资金额从10万到100万美元不等。
这项由南洋理工大学研究团队开发的DragFlow技术,首次实现了在先进AI模型FLUX上的高质量区域级图像编辑。通过创新的区域监督、硬约束背景保护和适配器增强等技术,将传统点对点编辑升级为更自然的区域编辑模式,在多项基准测试中显著超越现有方法,为图像编辑技术带来革命性突破。