發(fā)布時(shí)間 :2025年09月23日
類型 :公司新聞

今日,第三屆網(wǎng)絡(luò)空間安全(天津)論壇盛大召開(kāi)。本次論壇以“共建網(wǎng)絡(luò)安全 共治網(wǎng)絡(luò)空間”為核心主題,匯聚全球政企安全決策者、行業(yè)技術(shù)專家、頭部安全廠商及科研機(jī)構(gòu)代表,圍繞高級(jí)威脅防御、數(shù)字安全生態(tài)建設(shè)等關(guān)鍵議題展開(kāi)深度研討。亞信安全受邀參會(huì),亞信安全網(wǎng)絡(luò)安全研究院副院長(zhǎng)梁宇發(fā)表題為《銀狐剖析:揭秘新一代高級(jí)持續(xù)性威脅》的演講,基于亞信安全在高級(jí)威脅治理領(lǐng)域的技術(shù)積累,深入剖析了“銀狐”的演進(jìn)過(guò)程及攻擊進(jìn)化特點(diǎn),以創(chuàng)新的威脅治理對(duì)策及對(duì)抗思路應(yīng)對(duì)AI驅(qū)動(dòng)的未來(lái)安全挑戰(zhàn)。

當(dāng)前,數(shù)字經(jīng)濟(jì)與產(chǎn)業(yè)互聯(lián)網(wǎng)深度融合,網(wǎng)絡(luò)空間安全成為國(guó)家戰(zhàn)略核心領(lǐng)域,而高級(jí)持續(xù)性威脅(APT)的產(chǎn)業(yè)化、智能化演進(jìn),使金融、教育、制造等關(guān)鍵行業(yè)面臨數(shù)據(jù)泄露、業(yè)務(wù)中斷等嚴(yán)峻風(fēng)險(xiǎn)。作為國(guó)內(nèi)唯一以“網(wǎng)絡(luò)空間安全”為主題的國(guó)際性官方論壇,第三屆網(wǎng)絡(luò)空間安全(天津)論壇依托國(guó)家計(jì)算機(jī)病毒協(xié)同分析平臺(tái)等硬核支持打造前沿高地,并發(fā)揮平臺(tái)優(yōu)勢(shì),協(xié)同合作推動(dòng) “共建”、“共商”、“共享”的網(wǎng)絡(luò)安全治理理念落地,進(jìn)一步提升我國(guó)在網(wǎng)絡(luò)安全領(lǐng)域的凝聚力和影響力。

銀狐木馬兼具傳統(tǒng)APT與黑產(chǎn)運(yùn)作的雙重特點(diǎn),同時(shí)在AI技術(shù)的驅(qū)動(dòng)下,不斷演進(jìn)成為具有自由進(jìn)化能力的“數(shù)字生物”。梁宇在《銀狐剖析:揭秘新一代高級(jí)持續(xù)性威脅》的演講中揭示了銀狐攻擊的嚴(yán)峻態(tài)勢(shì)。“銀狐” 這類新一代黑產(chǎn)化 APT 威脅正加速產(chǎn)業(yè)化、智能化演進(jìn),當(dāng)前亞太地區(qū)已成為重災(zāi)區(qū),金融、教育、制造業(yè)等重點(diǎn)行業(yè)遭受攻擊,受攻擊企業(yè)遭遇業(yè)務(wù)受擾或數(shù)據(jù)風(fēng)險(xiǎn),攻擊造成的經(jīng)濟(jì)損失達(dá)數(shù)千萬(wàn)元。

近年來(lái)隨著AI技術(shù)的深度滲透,“銀狐”每日生成變種達(dá)200+,尤其在模塊化架構(gòu)、環(huán)境檢測(cè)、持久化技術(shù),以及對(duì)抗技術(shù)四大能力上尤為突出,技術(shù)復(fù)雜度已經(jīng)具備“武器級(jí)”甚至超越了很多APT組織。這個(gè)隨著AI時(shí)代進(jìn)化而來(lái)的“數(shù)字生物”,展示出了新一代APT威脅的全部特征,即系統(tǒng)性、持續(xù)性和隱蔽性;同時(shí)在AI技術(shù)的驅(qū)動(dòng)下,未來(lái)銀狐還將具備“自適應(yīng)變異”、“供應(yīng)鏈攻擊”、“深度繞過(guò)技術(shù)”,以及“智能社會(huì)工程”的能力,自動(dòng)分析目標(biāo)薄弱點(diǎn),利用合法軟件實(shí)現(xiàn)大規(guī)模傳播,并利用OLLVM技術(shù)代碼深度混淆,控制社交賬號(hào)實(shí)施精準(zhǔn)詐騙和攻擊。
面對(duì)AI驅(qū)動(dòng)的攻擊進(jìn)化,亞信安全認(rèn)為威脅治理思路也需要進(jìn)化,需要從被動(dòng)響應(yīng)到主動(dòng)免疫,從單點(diǎn)防御到協(xié)同作戰(zhàn),從特征檢測(cè)到行為分析,構(gòu)建起主動(dòng)防御體系。
讓AI成為網(wǎng)絡(luò)安全第一生產(chǎn)力。亞信安全以自研安全大模型 “信立方” 為技術(shù)底座,成功搭建覆蓋智能運(yùn)營(yíng)、終端安全、云安全、網(wǎng)絡(luò)防護(hù)、威脅情報(bào)的六大核心能力矩陣。在此基礎(chǔ)上,其聯(lián)動(dòng)防御系統(tǒng) AI XDR 以 “數(shù)據(jù)驅(qū)動(dòng) + AI 原生 + 協(xié)同聯(lián)動(dòng)” 為核心邏輯,推動(dòng)現(xiàn)代網(wǎng)絡(luò)攻防體系實(shí)現(xiàn)體系化升級(jí) —— 通過(guò)整合終端、云、網(wǎng)絡(luò)及身份等多維度安全能力,構(gòu)建起一體化協(xié)同防護(hù)體系,打破傳統(tǒng)單點(diǎn)防御壁壘。同時(shí),依托信立方大模型與 “夢(mèng)蝶”“怒獅”“海鷗”“萬(wàn)鵬”“魔龍”“飛豹” 六大核心檢測(cè)引擎的深度協(xié)同,亞信安全實(shí)現(xiàn) 3 分鐘內(nèi)快速檢測(cè)威脅,監(jiān)測(cè)準(zhǔn)確率高達(dá) 99%;并同步構(gòu)建 “檢測(cè) - 響應(yīng) - 處置 - 溯源” 全鏈條防護(hù)體系,達(dá)成 48 小時(shí)威脅處置閉環(huán)。從技術(shù)研發(fā)到實(shí)戰(zhàn)落地,亞信安全以過(guò)硬的技術(shù)底座與體系化聯(lián)動(dòng)理念,為應(yīng)對(duì) “黑產(chǎn)化 APT” 時(shí)代的復(fù)雜威脅提供可靠支撐。
此次論壇上,亞信安全對(duì) “銀狐” 威脅的深度解讀與防御方案分享,不僅為行業(yè)提供了應(yīng)對(duì) AI 驅(qū)動(dòng)型 APT 的實(shí)踐參考,更彰顯了其在網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)深耕與責(zé)任擔(dān)當(dāng)。未來(lái),亞信安全將持續(xù)以 AI 技術(shù)為核心驅(qū)動(dòng)力,迭代升級(jí)防御體系,同時(shí)積極參與網(wǎng)絡(luò)安全生態(tài)共建,與政企客戶、行業(yè)伙伴攜手,共同抵御高級(jí)威脅,為我國(guó)數(shù)字經(jīng)濟(jì)安全發(fā)展筑牢防護(hù)屏障。