天天看點

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

作者:美食家的小眼睛

9月11日至17日,2023年國家網絡安全宣傳周在全國範圍内統一開展。目前,以大資料、人工智能等為代表的資訊技術日新月異,與此同時,網絡攻擊、網絡竊密、網絡詐騙頻頻出現,網絡安全的風險正在被技術不斷放大。網絡安全風險對于個人、社會、國家意味着什麼?技術的更新換代又讓現今的網絡安全面臨哪些新情況、新問題、新挑戰?嚴防攻擊竊密詐騙,網絡安全防火牆如何築更牢?

大陸網民規模超10億人 網絡安全事關你我

截至2023年6月,大陸網民規模達10.79億人,較2022年12月增長1109萬人,網際網路普及率已經達到76.4%。目前,以大資料、人工智能等為代表的資訊技術日新月異,給我們的生活帶來很大極大便利。同時,網絡攻擊、網絡竊密、網絡詐騙頻頻出現,一些不法分子利用快速疊代的技術不斷放大網絡安全的風險。

利用網絡技術 "殺豬盤"延伸黑鍊條

近年來,各地各部門不斷加大打擊治理電信網絡詐騙違法犯罪力度,有效遏制了案件快速上升勢頭。然而,仍有犯罪分子铤而走險,不斷翻新手段實施詐騙。就以殺豬盤為例,随着技術的更新換代,網絡詐騙團夥一方面在境外多地設立多個電信網絡詐騙窩點,配備電腦、手機、聊天軟體賬号等作案工具;另一方面,組建國内洗錢人員、技術維護團隊、國内推廣引流團隊、窩點主管、窩點作案人員,搭建虛假投資理财返利等App,利用國内公衆号或網站推廣引流,最終吸引潛在受害者下載下傳指定App實施“殺豬盤”詐騙活動。

利用AI散布謠言 “有視訊也未必有真相”

對于我們個人來說,網絡安全的風險讓犯罪分子盯上了我們的錢袋子,而從社會層面來說,眼下,就有不少人利用AI技術散播謠言,嚴重擾亂社會秩序,造成惡劣影響。

“有視訊也未必有真相”。今年6月2日,浙江警方破獲一起利用AI技術制作虛假視訊編造網絡謠言非法牟利案。這則“紹興上虞工業園區發生重大火災”的視訊就是通過AI技術深度合成,看上去煞有其事的播報事件,實際上子虛烏有,視訊實為網上其他火災畫面剪輯拼接而成。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

記者了解到,5月中旬以來,該團夥為吸粉引流、牟取利益,利用AI合成技術自動生成虛假視訊,通過平台返利形式非法獲利4萬餘元。截至案發,已經編造虛假視訊1.8萬餘個,有20個視訊造成惡劣影響。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

通過AI合成技術,不法分子大大降低了虛假視訊的制作門檻,有的僅需1分鐘就可以制作完成;而當這種技術應用在虛假文章生産上,則成了違法違規的重災區。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

今年6月,一則“綿陽大學生涉嫌賣淫800多次,賺120餘萬元,警方成功抓獲”的配圖文章引發網民圍觀,後經警方證明,為AI軟體自動生成虛假文章;

今年3月,山東警方破獲一起特大造謠引流網絡水軍案,某傳媒公司利用群控軟體和人工智能技術,大肆爬取境内外短視訊内容,篡改編造敏感社會事件,在網絡平台釋出虛假資訊,通過其營運的自媒體賬号達4萬多個,虛假帖文資訊80多萬篇。

除了一些“網絡水軍”通過編造傳播虛假資訊,造熱點、帶節奏、牟取經濟利益,更有一些不法分子,利用網絡謠言實施敲詐勒索。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

今年3月以來,山東張某某等3人營運多個超百萬粉絲的“大V”賬号,專門編造釋出針對機關或個人的虛假資訊,并使用多個賬号互相轉發評論進行炒作,借機向受害機關及個人敲詐勒索,嚴重擾亂社會秩序,造成惡劣影響。

武漢市地震監測中心遭境外網絡攻擊事件

對于個人來說,網絡詐騙讓人深惡痛絕,而對于社會和國家來說,網絡攻擊、網絡竊密又會構成哪些威脅?今年7月,武漢市警察局江漢分局釋出了一份不同尋常的警情通報,通報顯示,武漢市地震監測中心部分地震速報資料前端台站采集點網絡裝置遭受網絡攻擊,相關的地震烈度資料極有可能被竊取。

據江漢分局警情通報顯示,此次武漢地震監測中心遭受網絡攻擊後,地震速報前端台站采集的地震烈度資料極有可能被竊取。

據地震領域的相關專家介紹,地震資料是目前探測地下空間最有效的一個手段。調查組擷取的大量證據也顯示,此次武漢地震監測中心遭遇網絡攻擊的幕後黑手,來源于美國的情報機構。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

360公司網絡安全專家 邊亮:通過大資料我們發現了一個樣本的編寫複雜度,這種武器的缜密程度,包括攻擊的機關的重要程度,一個非常特别的攻擊事件。我們把這個事件進行分析和還原,發現它裡邊這種代碼的編寫習慣,包括武器的整體架構,都嚴格遵循着CIA(美國中央情報局)相關那種技術架構。

據了解,近些年,美國的國家安全局、中央情報局等情報機構頻繁對大陸相關敏感機構發動網絡攻擊,他們的網絡武器使用了極其嚴格的間諜技術規範,各種攻擊手法前後呼應、環環相扣,現已覆寫全球幾乎所有網際網路和物聯網資産,可以随時随地控制别國網絡,盜取别國重要、敏感資料。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

國家計算機病毒應急進行中心進階工程師 杜振華:目前在美國情報機構體系中主要情報機構有18個,除了中央情報局和國家安全局外,隸屬于美國國防部的國防情報局、國家地理空間情報局,國家偵察局等,都具有很強的軍事地理地質資訊情報分析能力。此次攻擊,我們不排除多個情報機構合作的可能性。

網絡安全領域面臨哪些新挑戰?

随着技術的發展,目前,網絡安全領域面臨哪些新情況、新問題、新挑戰?

廣東省數字政府網絡和資料安全應急響應專家組專家 李新亮:我們面臨的網絡安全形勢越來越嚴峻了,分布式拒絕服務攻擊同期上升了200%,網站被篡改的數量同期增長了159%,被植入的後門同期增長了250%多。我們面臨的一些問題特别是在網絡安全建設方面,因為在過往我們更多的基于合規去建設網站安全能力,這樣的話,如果面對高強度的網絡攻擊或者多樣化的網絡攻擊是遠遠不夠的。

利用AI散布謠言 “殺豬盤”延伸黑鍊條……網絡安全防火牆如何築更牢?

全國資訊安全标準化技術委員會委員 李雪瑩:生成式人工智能可能會被攻擊者用來挖掘漏洞生成惡意代碼,甚至自動地進行網絡攻擊,這就降低了網絡犯罪的門檻,給網絡安全帶來了一個巨大的挑戰。生成式人工智能也有可能被用來生成一些虛假的資訊,這些資訊在社會層面和國家層面可能會造成相應的安全危害。

網絡安全“四梁八柱”基本确立

今年是大陸網絡安全法施行的第6年。這部大陸網絡安全領域的基礎性法律,對個人資訊保護、治理網絡詐騙、實施網絡實名制等方面作出明确規定,成為大陸網絡空間法治化建設的重要裡程碑。近年來,大陸加快推進網絡安全領域頂層設計,網絡安全的“四梁八柱”基本确立。那麼,嚴防攻擊竊密詐騙,網絡安全防火牆如何築更牢?

全國資訊安全标準化技術委員會專家 程度:從監管方面,最近幾年國家推出了很多關于網絡安全方面的法律,從未來的預見來看,這種法律的推動、執行的力度是逐年在加強的。第二,從整個資訊化的轉型來看,大部分的資料和資訊系統,包括一些應用都在雲上,是以說未來可能對于雲這方面的安全保障,投入人力和物力會越來越多。第三是對于個人資訊的保護,增強大家自己的意識,包括對于自己敏感資料洩露的敏感性、警惕性,以及不要随意下載下傳一些惡意軟體,公衆要提高這樣的一些意識。

來源:央視新聞用戶端