网易首页 > 网易号 > 正文 申请入驻

2019年那场零日攻击,让我看懂了AI时代的网络安全攻防

0
分享至

2019年,一伙手段老到的黑客花了数周时间,用盗取的剑桥大学邮箱账户向Coinbase员工发送钓鱼邮件。他们不急不躁地建立信任,最后祭出了一套组合零日漏洞——这是一种还未被软件厂商发现的未知漏洞——瞄准了Firefox浏览器。一个漏洞负责突破浏览器沙箱,另一个则在目标主机上执行恶意代码。放在当时,这种攻击水平堪称企业界遭遇的最精密攻击之一。

Coinbase的安全团队在接到员工报告和自动化告警后,几小时内就锁定了这次入侵。响应速度按分钟计算,没有任何客户资金损失。但如今回头看,我却有全然不同的感受。那个攻击者为了获得一次出手的机会,动用了长达数周的社会工程和极为稀有的零日漏洞。如果换成一个由AI驱动的对手,可能连数周都不用,甚至数小时都不需要。这正是我眼下正在防备的世界。


过去几个月,一个事实已经越来越清晰:AI正在并将持续改变网络攻击的运作方式,这也是所有行业的安全团队私下一直在做准备的事情。这种改变的具体形态仍在成形之中,眼下我最头疼的事,就是为那些尚未完全成型的威胁模型做规划。前沿AI模型,比如由Anthropic、OpenAI等团队正在构建的那些系统,已经在网络安全领域跨过了一道能力门槛,这条线在18个月前还只属于猜测。这些系统可以像资深审计师一样阅读代码库,同时又具备机器的速度、记忆力和专注度。最近有一个前沿模型在OpenBSD中挖出了一个隐藏27年的漏洞,而OpenBSD正是全球被审计得最透彻的代码库之一。这一发现,是对“可能”二字的结构性改写。

目前,这种结构性转变更有利于防守方。安全工作在很大程度上是一个上下文问题。防守者通常比攻击者更了解自己的系统:代码、日志、架构、历史记录。把这样的上下文喂给一个强大的模型,它就能变成一种更快更彻底找到弱点的利器。在Coinbase,我们已经在安全工作的多个环节里用上了AI,包括应用安全、针对自家系统发动模拟攻击(也叫红队测试),以及基础设施加固。在防守方能够率先大规模部署这些工具的环境里,他们理应获胜。

可在攻击者和防守者对所攻击系统的上下文同样了解的领域,问题就棘手得多。去中心化金融(DeFi)就是这样一个例子,那里的代码是开放在链上的。攻击者能拿到的信息,跟一次智能合约审计能拿到的信息完全一样。于是一场比拼模型能力和专注度的竞赛就此展开,看谁先找到漏洞。AI还会把正常的攻击时间线大幅压缩,让原本需要数周的操作被挤压到数小时之内。这大概率会使得漏洞利用更快、成本更低、频次更高。

全球软件体系的支柱因此面临冲击。只要上一步模型给出的恶意代码变种更难被传统特征库检测,只要攻击者开始用AI自动化组合已知漏洞进行跳板渗透,那些还停留在“人盯告警”思维里的公司,就会发现自己正处在一场时间不对等的战争中。当防守方还在开会排期下一轮代码审计时,攻击方的自动化工具可能已经在数分钟内遍历了几百个潜在入口。而这,还只是这场军备竞赛的开端。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
5月新势力销量出炉!零跑彻底杀疯

5月新势力销量出炉!零跑彻底杀疯

三农老历
2026-06-01 21:32:37
《主角》大结局:黄正大长寿,楚嘉禾一事无成,廖耀辉太意外!

《主角》大结局:黄正大长寿,楚嘉禾一事无成,廖耀辉太意外!

天马幸福的人生
2026-05-25 01:03:29
一代女神沦落豪门玩物?结婚8年牙齿全掉,器官切除,面似骷髅

一代女神沦落豪门玩物?结婚8年牙齿全掉,器官切除,面似骷髅

荒野老五
2026-05-31 02:53:04
97年东北独生女被杭州男友父母断崖式分手,还要求退回7万花销

97年东北独生女被杭州男友父母断崖式分手,还要求退回7万花销

九方鱼论
2026-05-31 21:07:10
突发!巴菲特抄底了!

突发!巴菲特抄底了!

财经要参
2026-06-01 22:26:50
新城系“地产小公主”买壳做潮玩,十个月赚了34倍

新城系“地产小公主”买壳做潮玩,十个月赚了34倍

达摩财经
2026-06-01 22:38:26
苏亚雷斯无缘世界杯,143场69球纪录戛然而止

苏亚雷斯无缘世界杯,143场69球纪录戛然而止

甜份超标的我
2026-06-01 00:12:01
能查出癌症的一个体检项目,建议40岁以上的人都要做

能查出癌症的一个体检项目,建议40岁以上的人都要做

方舟健客科普
2026-06-01 20:08:01
仅200万元!余承东官宣新尊界S800开启预售后,奇怪的现象出现了

仅200万元!余承东官宣新尊界S800开启预售后,奇怪的现象出现了

春雨说科技
2026-05-30 17:45:12
今天6月1号,亚太股市普涨,韩国股市暴涨,A股为何还在回调?

今天6月1号,亚太股市普涨,韩国股市暴涨,A股为何还在回调?

丁丁鲤史纪
2026-06-01 12:13:31
多家车企公布5月销量,小米破3万辆,零跑破8万辆,蔚来大增超62%

多家车企公布5月销量,小米破3万辆,零跑破8万辆,蔚来大增超62%

金融界
2026-06-01 14:58:00
俄罗斯真的对乌克兰“仁慈”吗?

俄罗斯真的对乌克兰“仁慈”吗?

名人苟或
2026-06-01 22:46:23
余秋雨在印考察很沮丧,印前部长安慰:中国再过25年就能赶上我们

余秋雨在印考察很沮丧,印前部长安慰:中国再过25年就能赶上我们

抽象派大师
2026-05-30 04:21:16
筱梅晒家庭照!小菲抱小儿子满脸宠溺!兰姐和亲家约饭,关系融洽

筱梅晒家庭照!小菲抱小儿子满脸宠溺!兰姐和亲家约饭,关系融洽

阿銍武器装备科普
2026-06-01 09:22:26
吴化文起义立大功,两年后突然申请退役,毛主席:是受委屈了?

吴化文起义立大功,两年后突然申请退役,毛主席:是受委屈了?

小莜读史
2026-06-01 22:03:23
忙活一桌子,狗都不吃!丈夫过生日,妻子自我感动 ,网友吐槽

忙活一桌子,狗都不吃!丈夫过生日,妻子自我感动 ,网友吐槽

蝴蝶花雨话教育
2026-05-31 00:05:20
中美两军在美国夏威夷举行2026年度中美海上军事安全磋商机制工作小组会议

中美两军在美国夏威夷举行2026年度中美海上军事安全磋商机制工作小组会议

澎湃新闻
2026-06-01 22:34:46
1963年,赵朴初写了首诗被人送到毛主席手里,主席看后拍手叫好

1963年,赵朴初写了首诗被人送到毛主席手里,主席看后拍手叫好

文史季季红
2026-06-01 22:00:03
韩国人气女星官宣产女,晒宝宝脚印照报平安

韩国人气女星官宣产女,晒宝宝脚印照报平安

自愈小日子
2026-06-01 01:24:43
释永信害惨四位女星:央视台柱、乐坛歌后、刘涛最冤

释永信害惨四位女星:央视台柱、乐坛歌后、刘涛最冤

暖心萌阿菇凉
2026-05-31 18:11:11
2026-06-01 23:23:00
碳基打工人
碳基打工人
坐标北京,靠咖啡续命,靠小红书下饭的普通人类。
4325文章数 43关注度
往期回顾 全部

科技要闻

黄仁勋演讲实录|40年来PC首次重设计!

头条要闻

女孩14年后打开亡兄的QQ 相册里藏着"最最最爱的妹妹"

头条要闻

女孩14年后打开亡兄的QQ 相册里藏着"最最最爱的妹妹"

体育要闻

杰威:如果我没受伤,我们能击败马刺

娱乐要闻

奚梦瑶婚礼现场图!一双儿女当花童

财经要闻

宇树过会,杭州赢麻了

汽车要闻

奇瑞集团5月销量24.8万辆 同比增长20.5% 出口18.2万辆再创新高

态度原创

房产
亲子
家居
艺术
旅游

房产要闻

100亿!1371亩!海口城市更新,再爆超级项目!

亲子要闻

为什么说小孩子说一些奇奇怪怪的话,千万不要以为是开玩笑?

家居要闻

自信舒展 高背座椅

艺术要闻

吴镇写竹,清清爽爽

旅游要闻

逛故宫的游客注意了,坤宁宫明起检修请绕行

无障碍浏览 进入关怀版