对抗性机器学习 (ML) 的最新研究工作已经调查了问题空间攻击,重点关注在与图像不同、没有明确的特征空间逆映射的领域(例如软件)中生成真实的规避对象。然而,问题空间攻击的设计、比较和现实影响仍未得到充分探索。本文做出了三个主要贡献。首先,我们提出了问题空间中对抗性 ML 规避攻击的一般形式化,其中包括对可用转换、保留语义、缺失伪影和合理性的全面约束集的定义。我们阐明了特征空间和问题空间之间的关系,并引入了副作用特征的概念作为逆特征映射问题的副产品。这使我们能够定义并证明问题空间攻击存在的必要和充分条件。其次,基于我们的一般形式化,我们提出了一种针对 Android 恶意软件的新型问题空间攻击,该攻击克服了过去在语义和伪影方面的限制。我们已经在包含 2016 年和 2018 年的 15 万个 Android 应用程序的数据集上测试了我们的方法,结果表明逃避最先进的恶意软件分类器及其强化版本的实际可行性。第三,我们探索对抗性训练作为一种可能方法来增强对抗性样本的鲁棒性的有效性,评估其在不同场景下对所考虑的机器学习模型的有效性。我们的结果表明,“对抗性恶意软件即服务”是一种现实威胁,因为我们会自动大规模生成数千个真实且不显眼的对抗性应用程序,平均只需几分钟即可生成一个对抗性实例。
I.PaC——文化遗产基础设施和数字服务[2]——是致力于保护、管理和增值意大利数字文化遗产的数据空间。这个数字空间从全国各地的档案馆、图书馆、博物馆和文化遗址收集与意大利文化财产相关的描述性数据和数字对象。这个综合存储库确保有价值的文化文物及其相关元数据得以保存,供子孙后代使用,并可供研究人员、教育工作者和公众使用。I.PaC 提供的服务分为四个主要领域:(1)数字资产管理和处理:该领域提供保存、处理和呈现与文化遗产相关的数字对象的必要工具。它包括文化资产的数字化、编目和长期存储功能,确保其完整性和可访问性;(2)领域和(3)跨领域图:这些服务支持表示、查询和检索有关文化实体及其语义关系的信息。通过构建详细的图表,I.PaC 可以重现文化对象的背景和历史,提供更深入的见解并促进跨多个领域的复杂研究查询;(4)Teca 多媒体:此用户界面以软件即服务 (SaaS) 的形式提供,允许用户在 I.PaC 中创建、修改、搜索和删除数字资源。它支持高级搜索,使用户更容易找到和与他们需要的文化数据交互。Teca 多媒体还集成了多媒体功能,实现了各种数字格式的无缝呈现。对于前三个领域,I.PaC 正在探索使用人工智能模型来改进、丰富和提取数据。这些人工智能模型旨在增强
iTAC Software AG 与全球领先的制造商一起开发、实施和支持其 iTAC.MES.Suite(制造执行系统)。该软件可以根据客户要求进行定制,并用于离散制造行业。因此,该解决方案通常部署在大批量和/或高变型汽车、医疗设备或电子元件的制造中。该公司专注于其他具有严格安全要求的行业,如电信或能源和公用事业。iTAC.MES.Suite 透明地捕获每个操作程序和生产过程,直至覆盖扩展的供应链。这不仅可以提高流程和产品的质量,而且特别提高效率,减少甚至消除有缺陷产品的运输。用户可衡量地节省宝贵的时间和成本。挑战 到目前为止,iTAC 的客户都是那些将制造视为核心竞争力的企业,但他们也拥有足够的专业知识和手段来为全面的软件解决方案提供自己的 IT 环境。然而,对于一些中型企业来说,由于收购、实施、运营和日常更新的成本,这样的投资可能被认为过于昂贵。因此,这些企业中的大多数专注于其在制造方面的核心竞争力,并将自己限制在在其场所运行功能较弱的解决方案上。尽管面临这些挑战,但 MES 解决方案在这些公司的战略相关性正在上升。解决方案 与富士通技术解决方案有限公司的合作使 iTAC 能够满足中型企业领域的新客户的需求,这些客户之前不愿投资自己的生产 IT。借助富士通 ISV 云计划,软件即服务 (SaaS) 和基础设施即服务 (IaaS) 领域的预配置解决方案可以通过基于互联网的通信渠道与 iTAC.MES.Suite 一起快速部署,而无需对内部基础设施提出特殊要求。
摘要 恶意软件是一种不断发展和不断上升的威胁,尤其是勒索软件,这是一种恶意软件。勒索软件即服务平台的兴起加剧了这种激增,恶意软件研究人员需要快速可靠地识别勒索软件家族的选项,以保护个人数据和重要基础设施。在本研究中,我们提供了一种基于图像的检测和分类方法,可以通过将勒索软件与已知的勒索软件家族进行比较来帮助研究人员识别勒索软件的来源。我们的目标是使用有限大小的训练数据集和 COTS 硬件对给定的勒索软件样本达到高准确度和低误报率。我们使用了从 VirusTotal (VT) 获得的 347,307 个 Windows 可执行恶意软件样本的数据集。这些样本由 VT 在 2017 年至 2020 年期间收集。从这个数据集中,我们选择了被确认为已知勒索软件的样本。我们应用了一种新颖的 AI 驱动方法,根据二进制文件的图像表示对勒索软件进行分类。安全从业人员和学者已将这种方法用于一般恶意软件,但并未用于勒索软件等特定类型的恶意软件。我们使用了一种简单的方法,根据 Keras(TensorFlow 开源机器学习平台的 Python API)中 16 个可用应用程序来选择性能最佳的卷积神经网络。这些应用程序在 ImageNet 自然图像数据集上进行了预训练。所提出的方法实现了 90% 以上的准确率和高召回率,基于三通道 (RGB) 图像高概率检测勒索软件。我们数据集上得分最高的模型是 MobileNet 和 MobileNetV2。关键词:勒索软件、计算机视觉、深度学习、CNN、机器学习
总部位于多伦多的 Predictiv AI Inc (CVE:PAI) (OTCMKTS:INOTF) 前身为 Internet of Things Inc,致力于利用其专业知识加速人工智能 (AI) 创新,同时推进人工智能和机器学习解决方案的发展。该公司的子公司 AI Labs Inc 是其研发业务部门,使用基于人工智能传感器的技术解决方案来解决实际问题。Predictiv AI 还拥有数据科学公司 Weather Telematics Inc,该公司使用车载移动物联网 (IoT) 传感器网络和人工智能系统生成历史、当前和预测天气状况,用于道路危险风险警报。此外,该公司还拥有基于先进人工智能 (AI)、深度机器学习和数据科学的“Alert Fleet”系统。一旦部署在车辆上,该产品将以软件即服务 (SaaS) 业务模式运行,为 Weather Telematics 提供与客户车队中车辆数量成比例的每月经常性收入。该公司还开发了 ThermalPass,这是一种专为冠状病毒 (COVID-19) 大流行期间的公共场所设计的发烧检测系统,它可以即时筛查高于正常体温的体温,精度为 0.36 华氏度,从而识别出可能的疾病携带者。ThermalPass 每秒可以读取 480 次体温,而不会侵犯个人隐私或违反社交距离规则。Predictiv AI 由首席执行官 Michael Lende 领导,他是一位企业家和商业创业专家,他于 2006 年在加拿大推出了 ZipCar 汽车共享服务,将多伦多地区的会员人数从零增加到 42,000 多人,并为母公司 2011 年的成功上市做出了贡献。
在数字化时代,手写文档识别具有多种应用,例如历史信息保存,邮政地址识别等。对无价文化宝藏的保护和分析在很大程度上取决于历史文档中手写的数字字符串识别。认可的主要挑战是写作风格的变化,噪声,扭曲和有限的数据。本文提出了一种新的方法,可以克服包含数字字符串的复杂,褪色和旧手写文档的困难。目标是创建一个可靠有效的系统,该系统自动识别古代手稿的数字字符串,有助于数字化记录。因此,本文提出了一个强大的视觉变压器框架,以识别手写数字字符串,而不会从较小数据集的未清洗图像中分割数字。所提出的方法是一个四步过程,包括预处理,通过象征化提取特征提取,使用视觉变压器的注意机制识别以及使用光束搜索解码器进行结果解码。将提出方法的性能与由卷积神经网络和长期记忆(CNN-LSTM)组成的混合方法进行比较。所提出的方法达到了56%的单词准确性,损失在更少的时间内低于0.6。结果表明,所提出的模型是一个快速学习者,可以在预期更少的时间内的实时场景中使用。这项研究的结果会影响邮政服务的数字化。在本文中还借助局部可解释的模型 - 不合Snostic解释(LIME)技术讨论了所提出的深度学习模型绩效解释。通过为实时应用程序提供软件即服务(SAAS)来概括所提出的方法的概括,以作为未来的研究方向。
• 服务和运营领域的航空航天业领导者 Telespazio Germany 将为 constellr 提供地面段软件服务,以支持其应对气候变化的使命。 • constellr 是水、碳和温度空间测量领域的领先供应商,其首颗完全商业化的卫星将于今年发射。Telespazio Germany 是 Telespazio 的子公司,后者是 Leonardo(67%)和 Thales(33%)的合资企业,该公司与 constellr 签署了一项协议,将为 constellr 的首颗卫星提供 Telespazio 的地面段软件解决方案 EASE-Rise。该卫星定于今年晚些时候发射,旨在提供全球陆地表面温度 (LST) 图像,为应对气候变化做出贡献。利用其 HiVE(高精度多功能生态圈监测任务)红外监测卫星星座,constellr 将精确测量农作物的每日温度,精确到田间水平,覆盖整个地球。主要目标是提供优化的全球 LST 图像,专门针对高精度农业、水资源管理、基于温度的作物健康评估、产量预测和可持续资源管理应用而量身定制。为了实现这一目标,constellr 已将地面段软件委托给 Telespazio Germany,后者将部署其云原生平台 EASE-Rise。通过这个端到端平台,Telespazio 将在整个星座生命周期内以创新的软件即服务方式提供监控、飞行动力学和集成服务。此外,它还承诺在整个项目运营阶段提供涵盖软件和运营协助的持续工程支持。Telespazio Germany 首席执行官 Sigmar Keller 评论道:“Telespazio Germany 很高兴为 constellr 这样的公司提供我们的航天器运营专业知识,帮助他们揭示有关碳和水循环、早期植被压力指标和基础设施热模式的关键数据。”“我们的使命是使组织能够安全有效地管理他们的卫星任务。我们很自豪能够帮助 constellr 更好地了解我们的星球,让它变得更加可持续、宜居和安全,我很高兴与 constellr 分享这一点。”以可持续发展为核心重点,此次合作凸显了航天企业在利用尖端技术获取环境洞察方面的关键作用。此外,它还体现了 Telespazio 这样的公司如何通过其
根据上述条款中的法律和法规规定,我们希望通知您,您提供的个人数据将按照上述法律和大英百科全书学院服务有限公司所承担的保密义务进行处理。 数据控制者 数据控制者为大英百科全书学院服务有限公司,其法定代表人为 Maria C. Ricciardi。 处理目的 您提供的个人数据对于履行法律要求的义务是必要的,特别是对于大英百科全书学院服务有限公司开展活动的行政、会计、教育、传播目的、教育、学习旅行和考试,这些都是必要的。 通过签署此信息通知,您自愿同意大英百科全书学院服务有限公司可以间接地通过负责人制作视频、音频和照片录制并将其发布在社交网络或其他通讯手段上,前提是这些操作仅用于本信息通知中指明的目的。处理和存储方法 处理将由专门指定的人员以自动和/或手动的方式进行,符合安全措施法的规定。我们通知您,根据合法性、目的限制和数据最小化原则,并经您在本信息底部表达的自由和明确同意,您的个人数据将在必要的时间内保留,以达到收集和处理的目的。沟通和传播的范围我们还告知您,所收集的数据绝不会被传播,未经您的明确同意不会进行沟通,除非是为了履行法律义务而需要将数据转移给公共机构、顾问或其他方的必要沟通。个人数据的转移 您的数据不会被转移到欧盟成员国或欧盟以外的第三国。但是,出于上述相同目的,它们可能会被转让给拥有软件、网站、信息平台、sas(软件即服务)的法人实体。特殊类别的个人信息您可以向大英百科全书学院服务有限公司提供可归类为“特殊类别的个人信息”的信息,即揭示“种族或民族血统、政治观点、宗教或哲学信仰、工会会员资格”的信息,以及基因信息,用于唯一识别自然人的生物特征数据、有关健康的数据或有关自然人的性生活或性取向的数据”。大英百科全书学院服务有限公司只有在获得您的自由和明确的同意(以书面形式在本信息通知的底部表达)的情况下才会处理这些类别的数据。存在自动决策过程,包括分析 Accademia Britannica Services srl 不采用任何自动决策过程,包括分析。
GROUPMAP TECHNOLOGY PTY LTD 管理层的断言 2024 年 5 月 20 日 我们负责在 2023 年 3 月 1 日至 2024 年 2 月 29 日期间设计、实施、运营和维护 GroupMap Technology Pty Ltd(“GroupMap Technology”)的 TeamRetro 软件即服务系统(“系统”)内的有效控制,以合理保证 Groupmap Technology 的服务承诺和系统要求是根据 TSP 第 100 节、2017 年信托服务安全性、可用性、处理完整性、机密性和隐私标准(AICPA 信托服务标准)中规定的与安全性、可用性、处理完整性、机密性和隐私相关的信托服务标准实现的。我们对系统边界的描述在“Groupmap Technology 对其系统的描述”(“描述”)中提出,并确定了我们的断言所涵盖的系统方面。我们对 2023 年 3 月 1 日至 2024 年 2 月 29 日期间系统内控制措施的有效性进行了评估,以合理保证 Groupmap Technology 的服务承诺和系统要求已根据商定标准实现。Groupmap Technology 在应用商定标准时对系统的目标体现在其与商定标准相关的服务承诺和系统要求中。与商定标准相关的主要服务承诺和系统要求在“Groupmap Technology 的系统描述”中列出。GroupMap Technology 使用 Amazon Web Services(“AWS”或“子服务组织”)提供云托管服务。描述表明,为了根据商定标准实现 GroupMap Technology 的服务承诺和系统要求,除了 GroupMap Technology 的控制措施外,还需要设计合理且有效运行的补充子服务组织控制措施。描述介绍了 GroupMap Technology 的控制措施、商定标准以及 GroupMap Technology 控制措施设计中假定的补充子服务组织控制措施类型。描述未披露子服务组织的实际控制措施。描述指出,适当设计的补充用户实体控制措施以及 GroupMap Technology 的控制措施对于实现 GroupMap Technology 基于商定标准的服务承诺和系统要求是必要的。描述介绍了 GroupMap Technology 的控制措施、商定标准以及 GroupMap Technology 控制措施设计中假定的补充用户实体控制措施。任何内部控制系统都存在固有的局限性,包括人为错误的可能性和控制规避的可能性。由于这些固有的局限性,服务组织可以合理但并非绝对地保证其服务承诺和体系要求能够实现。
参议院金融科技与监管技术特别委员会对 FinTech 和 RegTech 的定义如下:FinTech 或金融技术是指能够支持、增强和颠覆传统金融服务的技术或业务。FinTech 公司提供的产品和服务涉及领域包括:汇款和支付;储蓄和投资;借贷;个人理财管理。FinTech 解决方案通常具有创新性,能够响应不断变化的客户需求。RegTech 是指在监管监控、报告和合规方面使用新技术。RegTech 公司通常提供软件即服务 (SaaS),帮助企业高效且经济地遵守法规。RegTech 与行业无关,其技术解决方案可应用于任何具有监管和合规要求的行业。重要的 RegTech 细分市场包括:分析和尽职调查;报告和仪表板;风险分析;动态合规;市场监控。SolveXia 是一家 RegTech 企业。 2019 年安永全球监管科技行业基准报告指出,澳大利亚是全球十大监管科技市场之一,5% 的监管科技公司总部位于澳大利亚,23% 的监管科技公司在澳大利亚境内提供服务。委员会非常有兴趣直接听取在澳大利亚金融科技和监管科技领域运营的企业家和小型企业的“亲身经历”。特别是,以下问题可能对那些向调查提交书面意见的企业有所帮助。一般问题:- 贵公司专注于哪个技术创新领域?SolveXia 自 2008 年 3 月开始营业。我们专注于流程自动化,主要关注为财务部门使用而生成的数据。我们处理的流程本质上很复杂。在我们参与之前,这些流程需要大量的人力来确保考虑到每个细微差别。没有其他软件可以适应我们遇到的各种任务。我们构建了一个平台,可以 (a) 从多个来源导入几乎任何格式的数据,(b) 通过一系列指令(总共约 100 条)来处理数据,这些指令模拟个人通常采取的操作,以及 (c) 在 Excel 电子表格、Word 文档、PDF 或通过仪表板显示最终结果。该软件具有高度适应性,主题专家(在财务部门工作的业务人员)可以轻松使用,而无需 IT 部门的协助。我们的客户主要是大型企业,他们重视所提供的帮助,以 (a) 重新设计复杂流程,(b) 提高输出的准确性,(c) 减轻对关键人员的依赖,(d) 在几秒钟或几分钟内运行流程,通常需要几天时间,(e) 降低成本,(f) 提高其确定性和一致性的声誉;(g) 展示治理证据;(h) 保证准确的文件记录和对每项变更的审计跟踪。