360周鴻禕:未來網路攻擊或造成物理傷害

知與誰同發表於2017-07-03

5月18日訊息,席捲全球的勒索病毒影響範圍仍在持續,目前至少150個國家受到了網路攻擊。360公司董事長周鴻禕對該事件進行了覆盤,他認為勒索病毒的爆發會成為一個里程碑事件,未來“高危漏洞加網路武器”會成為標配,漏洞將會變為網路安全的研究重點。

內網安全的理念徹底落伍了

“我感覺這次像潘多拉盒子被開啟了”,周鴻禕認為,這次的網路攻擊給很多犯罪分子、恐怖分子帶來了啟發。實際上,網路攻擊的成本很低,但極易造成大規模恐慌,網際網路新時代來臨,對網路的破壞就意味著是對社會秩序、對國家管理的破壞,“所以未來反恐很重要的領域,要和網路安全結合在一起”。

周鴻禕稱,勒索病毒是美國國家安全域性洩露的武器,武器雖然先進,但卻落到了一幫“搞笑的毛賊手裡”,相當於搞到一枚洲際導彈,但卻幹起了低俗的敲詐勒索勾當。此次勒索病毒是明火執仗,若要偷偷潛伏,則後果不堪設想。

值得注意的是,病毒爆發後,內網反而成了重災區。周鴻禕認為這與陳舊的觀念有關,在網際網路早期,一些企業通過內網隔離,認為此舉可以避免病毒入侵,但是若要網際網路辦公,一定會提供無線接入,這就使得內網的邊界被打破,暴露了更多的攻擊面。

例如近期新加坡政府的電腦中毒事件,政府為了防範網路攻擊,命令政府的電腦不允許連線網路,這導致了公務員辦公不便,怨聲載道。無奈之下,有人會頻繁使用U盤,這反而將病毒帶到了內網中。

未來網路攻擊或造成物理傷害

在不久的將來,智慧硬體、智慧家居、工業網際網路會走進人們的生活。

周鴻禕認為,在中國會有數百萬裝置連線到物聯網上,物聯網和虛擬生活連線在一起,這也意味著網路攻擊都會造成物理傷害。未來,各單位的攝像頭,智慧音響、智慧電視、電視盒子、智慧汽車等,利用的多是Android或者Linux,那麼都可能存在漏洞,成為攻擊的入口,屆時,整個網際網路的防護難度將會大大增強,所以未來的網路安全形勢必將越發嚴峻。

AI修復漏洞正在研究進展不大

網路漏洞的形成,多數是由程式設計師在寫程式時疏忽或犯下的錯誤造成的。

以微軟為例,微軟Windows程式碼十分複雜,複雜到每數千行必然會伴隨一個漏洞,這個漏洞往往不足以讓程式崩潰,依舊可以正常執行。

而人工智慧發展到今天,是否可以通過AI來自動找尋漏洞並修復?周鴻禕稱,這是一個全球探索的問題,主要原因在於程式設計師的錯誤五花八門、千奇百怪、無規律可循,“人類都沒有總結出規律的情況下,怎麼完全教會給人工智慧呢?”,他坦言,類似研究專案目前進展不大,若該領域有所突破,將對整個網路安全帶來革命性改觀。

本文轉自d1net(轉載)


相關文章