张大妈

三名潜伏10年的美国特工,被360成功锁定?听听周鸿祎怎么说的

源自UP主:玺蓥天下

03-05 12:31

哈尔滨亚冬会期间27万次境外网络攻击的源头被锁定,幕后黑手指向美国国家安全局。这次突破不仅在于追查到三名具体特工,更在于揭示了中国网络安全力量如何打破“单向透明”的被动局面,并展现了其在数据、技术和人才上的深厚积淀。

三名潜伏10年的美国特工,被360成功锁定?听听周鸿祎怎么说的智能速览

  • 360成功溯源并锁定3名对美国实施网络攻击的NSA特工。

  • 攻击源自NSA下属的特定入侵行动办公室(TAO),该组织也曾在攻击西工大事件中出现。

  • 成功溯源的核心在于36020年来积累的全球最大网络安全大数据。

  • 360每年投入数十亿,其投入超过行业第2名至第10名的总和。

  • AI技术正被用于网络攻击,实现了漏洞发现、武器匹配和代码编写的自动化。

三名潜伏10年的美国特工,被360成功锁定?听听周鸿祎怎么说的精华内容

一次国家级网络攻击的完整溯源,背后是怎样的技术、数据与意志的较量?这不仅是追捕黑客,更是网络空间主权的守护之战。

历史性突破

今年2月哈尔滨亚冬会期间,中国关键信息基础设施遭受了高达27万次的境外网络攻击。经过国家计算机病毒应急处理中心与360的联合攻坚,成功锁定幕后黑手为美国国家安全局(NSA)。更关键的是,此次行动直接追查到具体实施攻击的三名NSA特工,并实现精准定位。目前,哈尔滨市公安局已对此三人发出公开悬赏通缉,这是网络安全领域一次重大的历史性突破。

数据为基

能够精准溯源到具体人员,360赖以成名的核心武器是其20多年来积累的全球最大规模网络安全大数据。NSA作为长期对手,其攻击手法、漏洞利用方式等均被完整记录在360的知识库中。正是这个庞大且持续更新的数据库,让面对再复杂的攻击链条,都能从中找到匹配的蛛丝马迹,成为打破对方技术迷雾的关键底牌。

技术硬核

除了大数据,360还投入巨资构建了全球网络资产测绘系统,能对全球网络事件进行近乎实时的监控与分析。即便攻击者使用不同域名和跳板机,其完整的工作流和工作链也能被掌握。在攻击西北工业大学事件中,360利用全球独创的深层探针技术,从多个系统中提取到40多种不同专属网络攻击武器的痕迹,最终还原了完整的攻击路径。

人才与投入

尖端技术的背后是巨大的资源投入。360拥有数千名顶级安全专家和数万名签约的“红帽子”黑客,并在全国部署了数百个数据中心和几十万台服务器。自研算力达上万匹,每年在网络安全上的资金投入高达几十亿人民币,这一数字超过了行业内第二名到第十名的总和。正是这种不计成本的持续投入,才换来了连续捕获56个境外国家级黑客组织的战绩。

被制裁的代价

因持续揭露并有效抵御来自美国的网络攻击,360打破了其长期以来对华的“单向透明”优势,即美方来去自如而中方无法察觉的被动局面。为此,360成为唯一被美国国防部与商务部双重制裁的中国企业。制裁导致其国外研究中心解散、外籍专家流失、业务受阻,甚至在服务器采购上都受到限制。即便如此,360依然坚持每年投入巨资,为国家构建网络空间预警反导系统。

AI新挑战

网络攻防已进入AI时代。此次NSA的攻击中,首次展现出利用人工智能技术自动发现漏洞、匹配网络武器、制定攻击计划甚至编写攻击代码的能力。这种AI智能体驱动的攻击模式,给整个网络安全行业敲响了警钟。未来的网络威胁将更加高效、隐蔽和自动化,这对防御方的AI能力和响应速度提出了前所未有的挑战。

从发现蛛丝马迹到锁定具体人员,此次溯源的成功展现了国家级网络防御能力的跃迁。它不仅是对过去投入的检验,更预示着AI驱动下网络攻防战的新篇章。面对更加智能化的未来威胁,构建自主可控的安全体系,将是守护数字时代国家安全的重中之重。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章