查看: 285|回复: 0

AI深伪、供应链攻击、量子HNDL与地缘政治风险应对

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
背景
SecurityWeek 2026年9月29日文章由 Steve Durbin(Information Security Forum CEO)撰写,讨论 AI、供应链、量子计算和地缘政治冲突四类未来网络威胁,以及如何把韧性纳入日常运营。以下为技术要点整理。

1. AI:攻击与防御同时加速
AI 正在自动化侦察、漏洞扫描等攻击链环节,把 time-to-exploit 从数天压缩到数小时。钓鱼邮件会更贴合上下文、更具说服力;语音/视频深伪和基于真实/窃取信息构造的合成身份更难识别。2026年5月,诈骗者用 AI 深伪伪造 Zoom 会议,冒充新加坡总理,诈骗一名商务人士 490 万新加坡元。
处置建议:盘点现有安全工具,淘汰跟不上 AI 攻击节奏的工具;用 AI 防御应对 AI 攻击,尤其是能提前发现异常的基于 AI 的检测能力;强化事件管理,因为部分攻击不可避免会绕过防线。

2. 第三方与供应链风险
组织依赖供应商、云厂商和合作伙伴。任一方被入侵都可能引发运营多米诺效应。攻击者会藏在供应商软件后门中,利用未管理应用和 API。由于这些软件已在组织系统内运行,后门更容易披着信任外衣,而不是纯外部入侵。未管理 API 同样危险,因为供应商平台本来就有直接访问系统权限。影响会沿供应链扩散。
案例:澳大利亚制造商 Mackay Sugar 遭网络攻击,导致两家糖厂停工,1300 个农场暂停收获。
处置建议:供应商关系不能设置后遗忘,要透明加持续监控。按供应商管理数据的敏感性建立排名记分卡;对高风险供应商优先投入安全资源,只给必要访问权限;合同中写入安全要求和硬指标,跟踪第三方风险暴露与供应链韧性,而不是只做周期性审查。

3. 量子计算与 HNDL
能破解 RSA、ECC 等广泛使用公钥加密的量子计算机仍需数年,但长期数据要警惕 HNDL(Harvest Now, Decrypt Later,先收集后解密)风险,例如健康记录、财务数据和知识产权。PQC 迁移不是简单装个更新:小企业估计 5 到 7 年,大型组织 12 到 15 年以上,过程涉及发现并替换应用、基础设施、硬件和第三方依赖中的脆弱加密。
处置建议:持有长期敏感数据的组织应立即规划 PQC 迁移。先梳理业务中加密的使用方式和位置,再制定分阶段迁移到抗量子密码的路线图。

4. 地缘政治冲突
全球政治不稳定,民族国家和代理力量正威胁能源、交通、金融等关键基础设施。目标包括工业控制与运营系统,不只是传统 IT 网络。2026年,与伊朗有关联的黑客攻击美国能源、水和政府基础设施,造成实际运营损害。更慢的威胁是虚假信息、深伪和混合行动随地缘政治冲突扩散,更难发现。
处置建议:从业务连续性和国家层面看待网络风险,不要只当成 IT 问题。定期开展危机模拟,改进威胁情报,并与外部机构合作共享 IOC。响应计划还应有打印版和物理安全备份,明确系统宕机后的处置步骤。

总结
理解风险只是一半,真正考验的是响应。未来就绪的网络安全态势需要把韧性作为持续核心能力。上述威胁无法靠单一工具或策略消除,答案在于技术、治理、运营和人员共同构建的韧性。建立韧性的组织未必能避开所有攻击,但更可能在威胁出现时做好准备。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-30 12:26 , Processed in 0.021558 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部