全球首款纯硅量子计算机芯片在新南威尔士大学诞生
传统计算机在计算和存储信息的时候,使用的是 “ 0 ” 和 “ 1 ” 组成的 “ 普通比特位 ”。但是量子计算机的 “ 量子比特位 ”,却能够借助量子的物理现象,同时叠加 “ 0 ” 和 “ 1 ” 的任意组合状态,以与众不同的方式、更快更好地完成同样的任务。这项崭新的技术,有望在气候和药物研究扥该领域引发一场革命。当前世界各地已对多种架构进行测试,并且争相推出首个集成了数以百万计 “ 量子比特 ” 的量子计算机处理器。 运行中的 UNSW 纯硅量子计算机芯片 其中包括硅自旋量子比特、离子阱、超导循环、钻石空缺、以及拓补量子比特。遗憾的是,在上述所有架构中,量子位都相当脆弱、很容易产生计算错误。 即便是只包含了少数几个量子位的量子处理器,通常也大到难以规模化生产。好消息是,来自澳大利亚新南威尔士大学(UNSW)的研究人员们,已经开发出了同时解决这两个痛点的新型芯片设计。 UNSW 的研究人员们倾向于采用硅自旋量子计算方法,因为这样就能够复用现有的硅基微处理器技术。 据近日发表在《自然通讯》(Nature Communications)期刊上的一篇论文所述,这是一款基于 “ 互补型金属氧化物半导体 ”(CMOS)工艺设计的新型计算芯片。 这颗硅量子处理器由一个巨大的二维量子比特阵列构成,采用传统的硅晶体管来控制量子位的自旋,以及用两个量子比特来处理逻辑交互。 论文一作、Menno Veldhorst 博士表示: “ 通过选择量子比特位上的一个电极,我们可以控制一个量子比特的自旋,其存储着 ‘ 0 ’ 或 ‘ 1 ’ 的量子二进制编码。而在量子位之间选择电极,就可以在两个量子比特上执行逻辑交互或者运算。” 研究团队称,量子计算所需的所有关键部件,都可以在单个芯片中实现。此外,该芯片的体系结构中包含了依赖于存储单一数据的多个量子位的错误校正代码,这是专门为自旋量子比特而设计的。 为了做好生产的准备,UNSW 团队预计还需要对芯片设计进行一些必要的修改。另一方面,他们对实现当前里程碑的速度感到自豪,因为他们 2 年前才创建了一个双量子位逻辑门,并演示了如何在硅芯片上进行量子计算。 稿源:cnBeta ,封面源自网络;
揭秘非法偷拍黑色链:750 元可定制设备,偷拍视频打包出售
最近一段时间,各类关于 “ 偷拍 ” 的事件频出。在个人隐私保护力度日益加强的当下,偷拍事件缘何频频出现?法律明文规定严禁非法制售使用偷拍器材,如刑法第二百八十三条规定,非法生产、销售专用间谍器材或者窃听、窃照专用器材的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;情节严重的,处三年以上七年以下有期徒刑,并处罚金。第二百八十四条规定,非法使用窃听、窃照专用器材,造成严重后果的,处二年以下有期徒刑、拘役或者管制。 在此情况下,这些摄录隐私的偷拍设备究竟从何而来?围绕这些问题,《法制日报》记者展开调查。 ○ 女大学生修电脑被装偷拍软件,全寝室女生更衣隐私遭“直播”; ○ 浙江某大学惊现偷窥狂魔,拍下700张女生隐私部位照片; ○ 荆门一男子网吧内偷拍女性如厕,被行政拘留10日; ○ 女子卧室发现摄像头,洗澡上厕所遭合租已婚男偷拍; …… 上述信息均为 12 月以来媒体报道的涉及偷拍的新闻。 在公共场所偷拍的勾当早已有之,然而,这种偷拍已不仅仅是某些心理障碍者的怪癖,而逐渐演变成为违法团伙的“聚宝盆”,甚至形成了一环扣一环的利益链条。 750 元可定制偷拍设备 商业步行街的路口,一名穿着短裙的年轻女子正在用手机给朋友发短信。一名戴着墨镜的中年男子走过来向她问路,手里的拐杖顺手放到女子两脚之间的地面上。女子只顾给男子指引方向,对这名男子的动作浑然不知。男子离开后,女子只觉得这人的腿脚看上去没什么问题,不知他为何要拄拐杖?不过她没有多想,走进了路旁的一家商场,挑选了几件衣服,到试衣间里试穿了一下是否合身。这看上去是一次再平常不过的逛街经历。 这名年轻女子没想到,自己已经被偷拍团伙盯上了。 此前,媒体曾曝光一种偷拍神器,有不法分子专门利用这些偷拍工具对女性裙底等隐私部位进行偷拍牟利。他们常用一种拐杖,拐杖底部装有可旋转的高清摄像头,开关和方向控制的按钮设置在手柄上。这样的东西在偷拍者手里出现,几乎完全不会引起他人注意。不法分子借故走到女性身边搭讪,拐杖一伸,就完成了偷拍。 然而,这不过是偷拍设备的冰山一角。各种 “ 偷拍神器 ” 形形色色,可以说没有做不到只有想不到。生活中最为常见、可以随身携带的东西如眼镜、钢笔、打火机、钥匙环、内存卡等,都能摇身一变成为偷拍设备。还有一些不方便携带的定点偷拍设备,多以静物为主,比如挂钟、插销,甚至是瓶装的洗发水。 更有甚者,偷拍仪器还可以在生产厂家进行 “ 私人定制 ”。根据客户的需求,厂商可以想办法设计生产,而相关规格的丰富程度更是让人瞠目结舌。 在网络交易平台上搜索 “ 微型摄像头 ” “ 定制 ” 等字样,出现许多关于 “ 偷拍神器 ” 的链接和店铺。记者随机点进一家名为 “ 微型摄像头DIY改装 ” 的店铺,向客服提出想定制高清隐秘的摄像头。客服非常热情地让记者加微信细聊。添加了店家的微信号后,客服发来他们的产品样图,并告诉记者,图上的样式都可以定制,如果看不上图上的样式,还可以自己发图样给商家定做。 点开客服发来的样图,里面各种各样的 “偷拍神器 ”,大到挂钟、花瓶,小到插线板、打火机、钢笔,甚至是拐杖、数据线、帽子、车钥匙等日常生活用品,统统可以摇身一变成为“偷拍神器”。客服介绍说,摄像头拍出来的效果保证高清,自带 32G 存储卡,客户可以用手机远程控制,可以在手机上随时随地查看拍回来的画面。 记者提出要定制一个奶瓶摄像头,客服表示没问题,只要把想改装的奶瓶寄给他们,收到奶瓶后一天内可以制作完毕,保证当天发货,两三天收到成品。记者询问价格,客服说,“ 750元一个,不还价,保证好用,不好用包修包退 ” 。 偷拍视频打包出售 在调查中,记者还发现名目繁多的偷拍 App。一款 App 声称该 App 是一款最棒的秘密视频录制应用,操作方便。 记者下载了该 App 安装完成后,按照提示打开了主界面,点击程序图标启动,几秒钟后再次点击程序图标停止。记者随即查询手机的相册目录,果然在 App 自动创建的根目录下找到了刚才拍摄的视频。然而,在这个过程中,手机界面没有任何变化,录制时图像不会显示在屏幕上。在拍摄过程中,手机依然可以正常运行其他软件,无论是玩游戏还是打电话都不受影响。 我国相关法律法规明确规定,禁止非法生产销售、使用偷拍、窃听设备。治安管理处罚法规定,偷窥、偷拍、窃听、散布他人隐私的,处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款。制作、运输、复制、出售、出租淫秽的书刊、图片、影片、音像制品等淫秽物品或者利用计算机信息网络、电话以及其他通讯工具传播淫秽信息的,处十日以上十五日以下拘留,可以并处三千元以下罚款;情节较轻的,处五日以下拘留或者五百元以下罚款。 刑法第二百八十三条规定,非法生产、销售专用间谍器材或者窃听、窃照专用器材的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;情节严重的,处三年以上七年以下有期徒刑,并处罚金。第二百八十四条规定,非法使用窃听、窃照专用器材,造成严重后果的,处二年以下有期徒刑、拘役或者管制。 然而,记者调查发现,不仅可以在一些网站上找到出售偷拍设备的广告,还可以在一些交易平台上看到宣传广告和销售店家。记者调查发现,在偷拍 “ 市场 ”,除了各种偷拍工具,还有专门负责 “ 运输 ” 偷拍内容的环节——销售。 在QQ群聊搜索框中输入 “ 偷拍 ”,搜索结果中出现了各种各样的偷拍群组。记者申请加入了一个群聊,申请被通过后,记者看到群管理员发的群公告中写着“微信号:××××××需要看片的加,未成年勿扰,诚信为本!” 记者添加了公告中的微信号,被通过后发现对方是以贩卖淫秽视频牟利的微商,对方的朋友圈几乎每一条都是有关淫秽视频资源的网盘截图以及交易成功的转账截图。记者询问有没有偷拍的视频资源,卖家明确表示有,根据不同的时长和内容,价格在 5 元到 30 元不等。有长期需要的话,还可以成为店里的会员,19.9 元包月、59 元包 3 个月、199 元包年、 299 元终身会员。当记者问到这些视频资源的来源时,卖家便开始闪烁其词,没过多久就删除了记者的微信。 在该群聊中,记者还发现了大量出售偷拍工具和出售淫秽视频的群成员,他们的 ID 有的直接叫 “ 售针孔摄像 ” “ 色盘专卖 ”,有的 ID 名正常,但是在个人介绍中写明 “ 卖片、卖设备 ”。 稿源:cnBeta 、法制日报,封面源自网络;
最高检:对电信网络诈骗犯罪一律依法快捕快诉
据媒体 12 月 17 日消息,最高人民检察院侦查监督厅有关负责人日前指出,对电信网络诈骗犯罪坚持做到 “ 三个一律 ”:一律依法快捕快诉;一律组成专班集中办理;对重点整治地区,一律加大源头治理和综合治理的力度。 近年来,检察机关推动打击和预防网络犯罪力度持续增强。数据显示,2016 年以来,全国检察机关适用涉嫌非法侵入计算机信息系统罪等 7 个涉及计算机犯罪罪名,向人民法院提起公诉 727 件 1568 人,其中 2017 年 1 月至 9 月提起公诉 334 件 710 人,同比分别上升 82.5% 和 80.7%;对网络电信侵财犯罪案件提起公诉 15671 件 41169 人,其中 2017 年 1 月至 9 月提起公诉 8257 件 22268 人,同比分别上升 88.6% 和 118.6 % 。 据悉,下一步检察机关将从五个方面做出部署: 一是进一步增强对电信网络诈骗犯罪危害性的认识,坚持依法严厉打击不动摇,保持高压态势,防止反弹。 二是坚持以证据为核心。加强介入侦查引导取证工作,确保侦查取证及时到位,确保办案质量和效率。 三是加强协作配合,促进源头治理。加强与公安、法院的协作配合,坚持依法从重从快,实现“快侦查、快提捕、快起诉、快审理”,形成打击防范电信诈骗的司法合力。同时,加强与银行、电信、互联网企业及行业监管部门的沟通联系,从治理上游犯罪入手,阻断公民信息泄露渠道,切断电信网络诈骗犯罪的源头。 四是注重运用大数据收集研判犯罪态势,通过数据采集、整理、分析、发掘、应用,着力解决司法办案中证据收集、审查认定等难题。 五是完善跨国跨境司法协作。特别是在跨国跨境协助调查取证、缉捕遣返犯罪嫌疑人、涉案赃款赃物移交、证据转换、司法文书送达、通信与网络证据的转换及证据采信问题等方面细化协作内容,力争形成完善的司法协作模式。 稿源:cnBeta、新华社 ,封面源自网络;
腾讯安全团队:谷歌 AI 学习系统存在重大安全漏洞
腾讯安全平台部 Blade 团队日前对外发布消息称,该团队在对谷歌人工智能学习系统 TensorFlow 进行代码审计时,发现该系统存在重大安全漏洞,利用该系统进行编辑的 AI 场景,有遭受恶意攻击的可能。据腾讯安全平台部负责人杨勇介绍,TensorFlow 是目前谷歌免费开放给 AI 设计者的编程平台,程序员可以在该平台上进行 AI 组件的设计工作。 杨勇表示,当含有安全风险的代码被编辑进诸如面部识别或机器人学习的 AI 使用场景中,攻击者就可以利用该漏洞完全接管系统权限,窃取设计者的设计模型,侵犯使用者隐私,甚至对用户造成更大伤害。通俗地讲,如果设计人员在给机器人编程时恰好使用了含有该漏洞的组件,那么恶意攻击者就有可能利用漏洞控制该机器人,这是非常可怕的。目前我们在AI安全领域还只是迈出了一小步,未来期待更多的技术人员一起完善 AI ,让 AI 更安全……” Blade 团队表示,TensorFlow 是目前应用最为广泛的机器学习框架之一,已被运用在诸多 AI 场景中,如语音识别、自然语言理解、计算机视觉、广告、无人驾驶等;其一旦被黑客控制,后果不堪设想。目前 Blade 团队已将漏洞的运用机理致函谷歌公司,而该漏洞需要谷歌安全团队对代码重新编辑。对此,一些业内专家也表达了担忧。 上海信息安全行业协会专委会副主任张威认为,当前从事人工智能开发的企业几乎无一例外地将算法和数据相融合,一些数据可能涉及企业和用户的核心秘密,一旦出现安全漏洞,风险较高。张威建议,有关企业应尽快自查是否使用过该平台进行 AI 编程,同时行业内应加强联系沟通,消除安全隐患。 稿源:网易新闻、澎湃新闻,封面源自网络;编辑:青楚
Google 研究人员在预装的 Windows 10 密码管理器中发现漏洞
谷歌安全研究员 Tavis Ormandy 之前报告并披露了 Windows 及其功能中的几个主要漏洞。近期他发现了一个影响微软用户的新安全漏洞。这一次,他发现预装在 Windows 10 的某些版本中的 Keeper 密码管理器中存在一些缺陷,这类似于他在2016年8月发现的漏洞。 Ormandy 在 12 月 14 日解释说:“我记得前一阵子提交了一个关于如何在页面中注入特权 UI的bug。我检查了一下,他们又用这个版本再次做同样的事情。虽然这不是 Windows 或者其他微软产品的安全漏洞,但是它确实暴露了 Windows 用户的细节,因为攻击者可以依靠 Keeper 窃取他们的密码。” Ormandy 也发布了一个盗取 Twitter 密码的工作 demo 来演示这个漏洞,并解释说:“这是一个完全妥协的守门员安全,允许任何网站窃取任何密码。微软表示在 Ormandy 的帖子后不久就知道这个问题,并解释说应用程序的更新正在进行中。一位公司发言人说:我们知道这个第三方应用程序的报告,而开发者正在提供更新以保护客户。 Keeper 密码管理器的开发公司已经认识到这个漏洞,并且发布了对版本 11.4.4 的更新来解决它。该公司表示,这个漏洞只能通过将用户引导到利用该缺陷的特制网站来利用,因此,在修补应用程序之前,远离可能对用户电脑构成威胁的链接是一种保持安全的简单方法。 该公司解释说:“这个潜在的漏洞要求 Keeper 用户在登录到浏览器扩展中时被诱骗到恶意网站,然后通过使用 “clickjacking” 技术来欺骗用户输入,以在浏览器扩展中执行特权代码。尽管 Windows 操作系统本身并不存在这个缺陷,但它再一次提出了微软将软件推向用户的策略,这个策略可能暴露出他们的数据。目前尚不清楚谁是 Keeper 预先安装的捆绑交易一部分,但好的一面是,用户可以卸载禁用这款软件。 稿源:cnBeta,封面源网络;编辑:青楚
美国金融监管机构报告:比特币暂不会威胁金融稳定
据媒体 12 月 15 日上午消息,美国金融稳定监督委员会(Financial Stability Oversight Board)负责监管金融系统风险,每年它都要发布报告,列出潜在风险,在今年的报告中,委员会对数字货币(比如比特币)的威胁轻描淡写,只是在 152 页稍有提及。 虽然摩根大通首席执行官杰米·戴蒙(Jamie Dimon)等金融巨头曾公开警告,说加密货币注定会崩溃,不过金融稳定监督委员会并不是很担心。委员会认为数字货币目前对金融稳定的影响可能很有限。委员会在报告中指出:“只有少量消费者使用虚拟货币。”创新是由分布式总账技术支持的,该技术拥有广泛应用的潜力,委员会认为应该多给一些支持。委员会还认为,数字浪潮给监管带来挑战,因为数字信息是分散存储的,没有集中存放,不便于政府监管。 稿源:,稿件以及封面源自网络;编辑:青楚
加密货币概念有多火?2014 年以来有 64 亿美金热钱涌向 ICO
最近一年,我们已经屡次听闻与 “令牌销售”(token sale)和 “首次代币发行”(ICO)相关的报道,这也从侧面反映了加密数字货币的受追捧程度。尽管期间不时有交易所被黑客攻击或跑路的负面事件发生,矿工们对它的热情依然没有太多的消减。自 2014 年以来,加密货币初创企业 Elementus 成功募集到至少 10 万美元的令牌销售事件。此外基于月度数据,图表也可以展示这些 ICO 的整体现金流向。 由图表可知,该行业前三年的发展相对缓慢,但在 2017 年 5 月份迎来了爆发。在此期间,差不多有几十个 ICO 项目在并行启动,从狂热者和投资者手中轻松拿到了数百万美元的资金。 在比特币和以太坊的带动下,基于区块链技术的加密货币市场迎来了爆发式增长。Elementus 创始人兼 UPenn 兼职讲师 Max Galka 写到:我们对可找到的每一个令牌(token)、众销(crowdsale)和多重签名钱包(multisig wallet)进行了搜索,然后识别出相应的所有者、对他们贡献的资金总额进行了计算。数据要么来自区块链本身,要么就来自筹款人发布的报告。 稿源:cnBeta,封面源自网络;编辑:青楚
微软考虑将 Python 作为 Excel 的一种官方脚本语言
据外媒报道,微软正在考虑将 Python 作为 Excel 电子表格的一种官方脚本语言。在 Excel 官方反馈网站,有 Excel 用户建议让 Python 成为 Excel 的一种脚本语言,不只是作为 VBA 的替代,而且还能替代场函数 (=SUM(A1:A2))。这一建议得到了其他用户的响应,成为得票数最高的功能请求,其得票数三倍于第二名。 以至于微软的 Excel 首席程序经理正式作出回应,微软的经理发起了一个投票来收集更多的用户反馈信息,以及用户如何在 Excel 里使用 Python。如果这一功能请求得到微软的同意,用户将能像 VBA 脚本那样使用 Python 脚本与 Excel 文档、数据和核心函数交换。 稿源:cnBeta、solidot奇客,封面源自网络;编辑:青楚
德意志交易所考虑推比特币期货,或开欧洲先例
据媒体 12 月 15 日报道,继美国芝加哥期权交易所( CBOE )推出全球首个比特币期货之后,德国一家股票交易所运营商也在考虑推出自己的比特币期货合约。德国《经济周刊》周三报道称,德意志交易所(以下简称 “ 德交所 ” )管理层正在考虑推出比特币期货合约,通过旗下衍生品交易所 Eurex 进行交易。 该报道称,德交所一位发言人表示:“ 我们正在考虑(比特币)期货。” 如果这一计划成为现实,将使德国成为欧洲首个提供比特币期货的国家。 德交所发言人在接受 CNBC 采访时称,他们不能证实德国《经济周刊》的这一报道,但同时表示,该公司正在关注这种新的资产类别。 这位发言人表示:“ 我们考虑了加密货币衍生产品的优点,以及需要应对的潜在问题。” 这些问题包括,这种数字货币仍在“演变”,比特币现货市场的脆弱性,以及缺乏监管和价格波动。 他表示:“ 作为一个完全规范的交易所,我们需要解决所有上述问题和更多问题,然后才能推出产品。” 迄今为止,芝加哥期权交易所是唯一一个提供此类期货合约的交易所,芝加哥商品交易所( CME )计划于 12 月 18 日推出自己的比特币期货合约。 稿源:cnBeta,封面源自网络;
几乎所有职工都存在至少一项威胁企业网络安全的行为
根据 Intermedia 公布的最新报告,几乎所有职工( 99% )存在至少一项威胁到公司网络安全的行为。在对 1000 多名职工的问卷调查中,几乎所有人都存在危险行为,例如分享和自动保存密码、发送公司文档至私人账号或者设备等等。 需要指出的是,24% 的受调查职工表示办公和生活账号使用相同的登陆信息,而且 96% 的受调查职工表示会在办公设备上自动保存办公账号。将近三分之二的公司员工表示每周至少一次会从公司账号发送文档至私人邮箱账号。这无疑存在曝光企业数据或者信息的风险,尤其是私人网站往往不会进行加密。 此外,49% 的IT管理员表示会在离开公司之后访问公司文档,而在 2015 年这个数字只有 25% 。报告中还指出,超过一半的员工会将文档保存到桌面,但是 34% 的员工会使用同步服务,以便于在离开公司之后继续使用私人账号访问这些文档。 稿源:cnBeta,封面源自网络;