商业热点 > 商业洞察 > 周鸿祎谈哈尔滨亚冬会遭网络攻击 - 可能是人类首次用AI智能体发起的网络攻击

【网络攻击】周鸿祎谈哈尔滨亚冬会遭网络攻击 - 可能是人类首次用AI智能体发起的网络攻击

查看信息来源】   发布日期:4-15 15:39:26    文章分类:商业洞察   
专题:网络攻击】 【安全局】 【NSA】 【周鸿祎】 【AI智能

  本站讯 (记者袁传玺)不久前,中国国家计算机病毒应急处理中心和计算机 病毒防治 技术国家工程实验室发布的一份网络攻击情况监测分析报告显示,哈尔滨亚冬会期间,各大竞赛的赛事信息系统和 黑龙江省 域内的关键信息基础设施都遭到了大量的境外网络攻击。

  攻击发生后,国家计算机病毒应急处理中心和 三六零 安全科技股份有限公司(简称“360集团”)等 网络安全 机构的技术专家迅速行动,开展网络攻击溯源调查。360集团依托全网安全 大数据 和自主研制的安全大模型第壹时间对此次大规模境外网络攻击进行溯源。

  数据显示,此次亚冬会受到的攻击次数高达27万次,其中受攻击的赛事信息系统包含赛事信息发布系统、抵离管理系统和收费卡系统等,上述系统对于赛事的重要信息发布、人员和物资调配、赛事的组织管理起到极为重要的作用; 黑龙江省 范围内遭受攻击的关键信息基础设施涵盖能源、交通、水利、通信、国防科研院校等重要行业。这些攻击妄图破坏、干扰赛事正常进行,和通过攻击我国关键信息基础设施聚众滋扰并窃取敏感情报。

  360集团开创人周鸿祎表示,溯源攻击者是全世界公认的困惑。攻击者会采取多种手段遮掩身份,例如此次亚冬会攻击中,美方在中国周围国家购买大量跳板IP,每个IP只用一次,还会故意留下虚假线索误导溯源方向。而360之所以能够成功溯源,得益于近20年来积累的全世界最大规模安全 大数据 ,建立了全面的攻击样本和行为知识库,和攻击手法的关联基因库。

  周鸿祎认为,有充分理由怀疑此次是人类第壹次利用AI智能体发起的网络攻击。周鸿祎解释称,以往黑客小队执行攻击任务时,需花费较长时间侦查目标对象、搜集情况、制定作战方案、寻找针对性漏洞并缔造黑客工具,攻击范围相对较小。而此次攻击范围极广,不仅涉及亚冬会多个参赛报名信息系统, 黑龙江省 多个基础设施也遭到大面积攻击。从攻击代码研判来看,此次攻击采用了智能体技术进行工具方案规划、漏洞探寻、流量监测,部分代码明显由 人工智能 书写,可在攻击进程中自动、快速编写动态代码实施攻击。这意味着利用 人工智能 大模型加上智能体,可复制出大量数字黑客,在多个目标点进行漏洞探寻、自动设计作战方案和生成攻击工具,实施无不同攻击,且数字人反应速度远超人类。这种攻击方式是历史上从未有过的,对国家安全防护体系构成巨大挑战。

  对此周鸿祎表示,面对AI黑客,即AI攻击智能体,360缔造了安全专家智能体“AI红客”,将360集团顶级安全专家的能力复制到AI智能体对抗AI黑客。周鸿祎表示,AI红客同样可以不眠不休、反应迅速,而且可以无限复制,可以应对AI时代的大规模网络攻击。

  面对国家级黑客的窥探和要挟,周鸿祎提出我国各大关键基础设施单位也应该提升相应“战力”:一是要有安全 大数据 建立全局视野,实现“看见”要挟情报,掌握全网安全态势;二是要在多个场景和环境部署监测体系,能够快速、及时发现安全线索并就地处置;三是要构建起数字安全防御体系,并发展能投入实战应用的安全大模型,大幅度提升技术人员的安全分析能力、安全处置能力、应急响应能力、安全运营能力等。

  周鸿祎表示,未来360集团将继续施展自身技术优势,与各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量。

手机扫码浏览该文章
 ● 相关商业动态
 ● 相关商业热点
网络攻击】  【安全局】  【NSA】  【周鸿祎】  【AI智能】  【iPhone】  【俄罗斯】  【苹果公司】  【CEO】  【管理局】