科技日报记者 付丽丽
今年4月15日是第十个全民国家安全教育日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室发布的一份网络攻击情况监测分析报告显示,“2025年哈尔滨第九届亚冬会”(以下简称亚冬会)期间,各大比赛的赛事信息系统以及黑龙江省域内的关键信息基础设施都遭到了大量的境外网络攻击。
攻击发生后,国家计算机病毒应急处理中心和亚冬会网络安全保障技术支持方360集团等网络安全机构的技术专家迅速行动,开展网络攻击溯源调查。结果显示,此次攻击的幕后黑手是美国国家安全局(以下简称美国国安局)。同时,本次调查首次锁定发起攻击的个人,成功追查到美国国安局的三名特工和两所美国高校。目前,哈尔滨市公安局已对三名隶属于美国国安局的犯罪嫌疑人进行悬赏通缉。
数据显示,此次亚冬会受到的攻击次数高达27万次,其中受攻击的赛事信息系统包括赛事信息发布系统、抵离管理系统和收费卡系统等,黑龙江省范围内遭受攻击的关键信息基础设施涵盖能源、交通、水利、通信、国防科研院校等重要行业。这些攻击妄图破坏、干扰赛事正常进行,以及通过攻击我国关键信息基础设施制造混乱并窃取敏感情报。
360实战安全专家介绍,美国国安局主要围绕特定应用系统、特定关键信息基础设施、特定要害部门开展网络渗透攻击,涵盖数百类已知和未知攻击手法,攻击方式超前,包括未知漏洞盲打、文件读取漏洞、短时高频定向检测攻击、密码穷举攻击等,攻击目标和意图十分明显。
360集团创始人周鸿祎表示,溯源攻击者是全世界公认的难题,攻击者会采取多种手段掩盖身份。此次亚冬会攻击中,美方在中国周边国家购买大量跳板IP,每个IP只用一次,还会故意留下虚假线索误导溯源方向。而360之所以能够成功溯源,得益于近20年来积累的全世界最大规模安全大数据,建立了全面的攻击样本和行为知识库,以及攻击手法的关联基因库。
据了解,在过去十几年间,360已经发现了56个像美国国安局这样的APT(高级持续性威胁)组织,占国内所有发现APT总数的98%以上,其中也包括美国中央情报局。这些国家级黑客组织对我国关键基础设施、科研单位、政府机构进行了长达十余年的网络潜伏渗透和攻击。
“我们怀疑此次是人类首次利用AI智能体发起的网络攻击。”周鸿祎解释说,以往黑客小队执行攻击任务时,需花费较长时间侦查目标对象、搜集情况、制定作战方案、寻找针对性漏洞并打造黑客工具,攻击范围相对较小。而此次攻击范围极广,不仅涉及亚冬会多个参赛报名信息系统,黑龙江省多个基础设施也遭到大面积攻击。
从攻击代码研判来看,此次攻击采用了智能体技术进行工具方案规划、漏洞探寻、流量监测,部分代码明显由人工智能书写,可在攻击过程中自动、快速编写动态代码实施攻击。这意味着利用人工智能大模型加上智能体,可复制出大量数字黑客,在多个目标点进行漏洞探寻、自动设计作战方案和生成攻击工具,实施无差别攻击,且数字人反应速度远超人类。这种攻击方式是历史上从未有过的,对国家安全防护体系构成巨大挑战。
面对国家级黑客的窥探和威胁,周鸿祎建议,我国各大关键基础设施单位应提升相应“战力”,要以全局视野建立安全大数据,实现“看见”威胁情报,掌握全网安全态势;要在多个场景和环境部署监测体系,能够快速、及时发现安全线索并就地处置;要构建起数字安全防御体系,并发展能投入实战应用的安全大模型,大幅度提升技术人员的安全分析、应急响应及安全处置能力等。