发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

360溯源亚冬会网络攻击 成功锁定美国安局三名特工和两所美国高校

2025-04-15来源:ITBEAR编辑:瑞雪

今年2月,“2025年哈尔滨第九届亚冬会”(以下简称“亚冬会”)在黑龙江省哈尔滨市盛大举行并取得圆满成功,然而,赛事背后却暗流涌动。

近日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室发布的一份网络攻击情况监测分析报告显示,亚冬会期间,各大比赛的赛事信息系统以及黑龙江省域内的关键信息基础设施都遭到了大量的境外网络攻击。

攻击发生后,国家计算机病毒应急处理中心和360集团等网络安全机构的技术专家迅速行动,开展网络攻击溯源调查。360依托全网安全大数据和自主研制的安全大模型第一时间对此次大规模境外网络攻击进行溯源,结果显示,此次攻击的幕后黑手是美国国家安全局(NSA,以下简称“美国国安局”),并且首次锁定了发起攻击的个人,成功追查到美国国安局的三名特工和两所美国高校。目前,哈尔滨市公安局已对三名隶属于美国国安局的犯罪嫌疑人进行悬赏通缉。

数据显示,此次亚冬会受到的攻击次数高达27万次,其中受攻击的赛事信息系统包括赛事信息发布系统、抵离管理系统和收费卡系统等,上述系统对于赛事的重要信息发布、人员和物资调配、赛事的组织管理起到至关重要的作用;黑龙江省范围内遭受攻击的关键信息基础设施涵盖能源、交通、水利、通信、国防科研院校等重要行业。这些攻击妄图破坏、干扰赛事正常进行,以及通过攻击我国关键信息基础设施制造混乱并窃取敏感情报。

据360的实战安全专家介绍,美国国安局主要围绕特定应用系统、特定关键信息基础设施、特定要害部门开展网络渗透攻击,涵盖数百类已知和未知攻击手法,攻击方式超前,包括未知漏洞盲打、文件读取漏洞、短时高频定向检测攻击、备份文件及敏感文件及路径探测攻击、密码穷举攻击等,攻击目标和意图十分明显。

360集团创始人周鸿祎表示,溯源攻击者是全世界公认的难题。攻击者会采取多种手段掩盖身份,例如此次亚冬会攻击中,美方在中国周边国家购买大量跳板IP,每个IP只用一次,还会故意留下虚假线索误导溯源方向。而360之所以能够成功溯源,得益于近20年来积累的全世界最大规模安全大数据,建立了全面的攻击样本和行为知识库,以及攻击手法的关联基因库。

据了解,在过去十几年间,360已经发现了56个像美国国家安全局这样的APT(高级持续性威胁)组织,占国内所有发现APT总数的98%以上,其中也包括美国中央情报局(CIA)。这些国家级黑客组织对我国关键基础设施、科研单位、政府机构进行长达十余年的网络潜伏渗透和攻击。此前360率先披露过美国国安局和中央情报局等美国情报机构对我国关键基础设施单位攻击窃密,并成功溯源、上报有关部门,最终将上述两家机构潜伏在中国十余年的间谍软件网络连根拔起,也使360成为唯一被美国商务部和国防部双重制裁的网络安全公司。

周鸿祎认为,有充分理由怀疑此次是人类首次利用AI智能体发起的网络攻击。周鸿祎解释称,以往黑客小队执行攻击任务时,需花费较长时间侦查目标对象、搜集情况、制定作战方案、寻找针对性漏洞并打造黑客工具,攻击范围相对较小。而此次攻击范围极广,不仅涉及亚冬会多个参赛报名信息系统,黑龙江省多个基础设施也遭到大面积攻击。从攻击代码研判来看,此次攻击采用了智能体技术进行工具方案规划、漏洞探寻、流量监测,部分代码明显由人工智能书写,可在攻击过程中自动、快速编写动态代码实施攻击。这意味着利用人工智能大模型加上智能体,可复制出大量数字黑客,在多个目标点进行漏洞探寻、自动设计作战方案和生成攻击工具,实施无差别攻击,且数字人反应速度远超人类。这种攻击方式是历史上从未有过的,对国家安全防护防御体系构成巨大挑战。

对此周鸿祎表示,面对AI黑客,即AI攻击智能体,360打造了安全专家智能体“AI红客”,将360顶级安全专家的能力复制到AI智能体对抗AI黑客。周鸿祎表示,AI红客同样可以不眠不休、反应迅速,而且可以无限复制,可以此应对AI时代的大规模网络攻击。

面对国家级黑客的窥探和威胁,周鸿祎提出我国各大关键基础设施单位也应该提升相应“战力”:一是要有安全大数据建立全局视野,实现“看见”威胁情报,掌握全网安全态势;二是要在多个场景和环境部署监测体系,能够快速、及时发现安全线索并就地处置;三是要构建起数字安全防御体系,并发展能投入实战应用的安全大模型,大幅度提升技术人员的安全分析能力、安全处置能力、应急响应能力、安全运营能力等等。

周鸿祎表示,未来360将继续发挥自身技术优势,与各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量。

TLKS-PMG-TP装置:全天候精准监测,守护输电线路“体温”安全
TLKS-PMG-TP输电线路线夹及导线温度在线监测装置应运而生,以其高精度测温与全时段监测能力,为输电线路装上了一双“精准温控眼”。 TLKS-PMG-TP装置不仅提供实时监测,更实现了输电线路运维的智能…

2025-11-15

华为在阿根廷完成5G-A双场景验证 下行峰值速率创新高助力无线发展
无线业务的发展对网络性能提出了更高的要求,而阿根廷市场一直走在拉美创新无线技术探索的前列,本次创新测试验证了两种未来5G-A商用载波组合,包括覆盖更强,更易大规模部署的Sub3.5G TDD+FDD 3CC…

2025-11-14

中国6G技术首阶段试验圆满收官,通信领域创新再启新程
在全球竞相布局6G的背景下,中国率先完成第一阶段技术试验,展现了其在通信领域的强大实力。此次试验涵盖了6G关键核心技术,测试了多种潜在技术和系统性能。业界普遍认为,6G网络将实现地面与卫星通信的融合,构建空…

2025-11-14

避开苹果锋芒,聚焦外卖小哥:打造专属他们的超实用蓝牙耳机
试着聚焦一个特定人群,比如外卖小哥。电量要非常足,最好能用一整天。麦克风要特别好,因为外卖小哥大部分时间都在路上,环境嘈杂,麦克风不好的话,对方根本听不清。如果能将耳机固定在头盔上,那就更好了,不怕掉。如果…

2025-11-13

智慧公安大数据云平台:以科技赋能警务,构建城市安全治理新生态
通过公安云平台,各类警务数据得以高效整合与流转,实现了从“人海战术”向“数据驱动”的转变。一键式可视化报警设备的引入,进一步拓宽了公众参与治安治理的渠道,实现接警员与报警人视频对讲、现场信息实时推送,为快速处…

2025-11-13

2025网购流量卡选购指南:不同场景实测教你选到网速稳的好卡
所以,简单概括一下:一张正规的网购流量卡,其网速表现与同运营商的线下套餐并无本质差异。 在流量卡领域,我认为“便宜”不一定直接等于“网速差”。•警惕“物联卡”冒充手机流量卡

2025-11-13

星闪智联引领未来:无线短距通信开启智能社会新篇章
为统一目标、保证质量,在国际星闪联盟组织与号召下,联盟领导、行业协会及合作伙伴的11位代表上台发起了《消费电子新短距产业共建倡议》,明确提出要“共建星闪技术新标准、共创智能连接新应用、共赢消费电子新未来”。 …

2025-11-13

Marantz与B&W组合:以多元功能承载家庭温情,让音乐共鸣融入日常
我在活动上最常遇到来宾,不管是男的,还是女的,他(她)问我:我手机上这些音乐能不能通过蓝牙,或Apple Airplay传到音响播放。 用高级音响回归音乐本身你会发现原来美好的东西就在身边最近我在电脑里找到了…

2025-11-12

中国移动北斗短信升级新突破:无网也能畅发文字语音图片 应急通信添利器
iMobile爱科技11月11日讯——中国移动正式发布北斗短信业务重大升级成果,在原有文字通信基础上新增图片、语音等富媒体消息功能,并实现上行40 个汉字、下行 10 个汉字的文本传输能力升级,北斗通信进入…

2025-11-11

苹果换新机数据迁移难?5种实用方法,简单操作轻松搞定数据转移!
方法一、“快速开始”直接传输这是苹果官方自带的工具,专门针对新手机未激活时迁移旧机数据设计,能直接把旧 iPhone的几乎所有数据完整搬到新手机,包括照片、联系人、短信、视频、APP等,不用手动筛选,适合换…

2025-11-11