
对话行业专家:AI深度伪造与勒索软件双重夹击下的网络安全新战局
**导语:** 2024年,全球网络安全态势急剧演变。AI深度伪造诈骗金额飙升,勒索软件攻击瞄准关键基础设施。我们特邀奇安信集团威胁情报负责人、腾讯安全玄武实验室研究员、启明星辰首席战略官及安恒信息CISO,解读这场数字世界的“军备竞赛”。
行业现状:攻击面激增,防守方处于“局部劣势”
嘉宾:奇安信集团威胁情报负责人 汪列军
“我们监测到,2024年上半年捕获的勒索软件变种数量同比激增了45%,而针对能源、医疗等关基单位的攻击密度达到了历史峰值。”奇安信威胁情报负责人汪列军开门见山。他援引国家互联网应急中心(CNCERT)2024年发布的《中国互联网网络安全报告》:全年捕获恶意程序样本数量超过4.2亿个,日均传播次数达532万余次,其中针对电力、水利等关键基础设施的定向攻击事件占比上升至21%。
汪列军指出,攻击者的战术已从“广撒网”转向“精准狩猎”。他们利用AI生成逼真的钓鱼邮件,绕过传统网关后潜伏数月,只为在某一深夜发起数据窃取与加密勒索。据奇安信威胁雷达系统观测,2024年针对国内政企机构的APT高级可持续威胁攻击中,超过60%使用了至少一种AI辅助工具进行载荷免杀或社工内容生成。
“防守方在明处,攻击者在暗处,且成本极低。这是现状最残酷的一面。”他补充道,企业平均检测并响应一次严重入侵的时间(MTTR)仍高达数天,而攻击者完成横向移动往往只需数小时。
核心挑战:AI武器化与“深度伪造”的信任崩塌
嘉宾:腾讯安全玄武实验室高级研究员 张博
“真正的难题不是杀毒软件过时了,而是攻击者正在利用AI制造‘可信的谎言’。”腾讯安全玄武实验室的张博研究员展示了两个案例:某跨国企业的财务总监收到“CEO”的实时视频通话指令,向新供应商转账2500万美元——这是一次Deepfake(深度伪造)换脸+变声的精准诈骗;另有攻击者伪造某市政府官网及新闻主播视频,散布虚假避难通知。
张博强调,据国际反诈骗联盟(GASA)2024年发布的报告,全球因AI深度伪造诈骗造成的直接经济损失已超过120亿美元,年增长率高达320%。技术层面,现有身份认证体系(如人脸识别、声纹锁)在生成式AI面前变得极其脆弱。
“核心挑战在于信任边界的瓦解。”他总结道:当视频、音频、文字都可以被实时伪造,企业内部的审批流、外部的客户沟通都将面临“验证悖论”——你无法证明那个“人”不是那个“人”。此外,AI武器的门槛极低,开源社区存在大量黑产大模型,可自动编写漏洞利用代码。
解决方案:从“被动防御”到“主动免疫”的零信任落地
嘉宾:启明星辰首席战略官 潘柱廷
面对困局,启明星辰首席战略官潘柱廷提出“以AI对抗AI”及“身份先行”的双轮驱动策略。他介绍,其团队在某大型银行实测中,部署了基于行为分析的零信任架构(ZTA),将内部横向移动的检测率提升了90%,误报率控制在0.5%以内。
“实践的核心有两点。第一,消灭隐式信任:不再是接入内网即安全,任何一次API调用、数据库访问都需要通过持续验证。第二,引入AI安全免疫系统——通过大模型对用户实体行为分析(UEBA)进行学习建模,识别异常的微表情、打字节奏或操作路径。”潘柱廷表示。
他给出了具体的落地路径建议:据启明星辰与信通院联合进行的2024年关基安全调研显示,在已实施严格MFA多因子认证及微隔离策略的150家企业中,成功阻断勒索软件蔓延的比例高达87%。他强烈建议企业优先将数据备份与恢复演练从季度改为周度,并采用不可变存储技术。“在对抗勒索软件时,快速恢复能力往往比防病毒软件更重要。”
未来展望:量子计算威胁与AI治理的“军备竞赛”
嘉宾:安恒信息首席安全官 刘志乐
展望2025-2030年,安恒信息CISO刘志乐给出了冷静而前瞻的判断。他认为,下一个风口将是“后量子密码迁移”与“AI大模型自身的对齐安全”。
“当前使用的RSA-2048加密算法,在量子计算机面前可能一夜破译。虽然大规模商用量子计算机还需5-10年,但‘现在收集、以后解密’的威胁已真实存在。”刘志乐引用安恒信息研究院与浙江大学联合发布的《2025网络安全十大趋势预测白皮书》:预计到2028年,全球将有超过30%的企业和组织启动关键数据的后量子加密迁移,而目前这一比例不足1%。
另一方面,他警示大模型自身的漏洞将成重灾区。提示词注入、模型窃取、幻觉数据污染将挑战现有的安全边界。刘志乐预测,未来企业的安全团队必须包含“AI红队”——专门负责诱导大模型犯错并加固的专业人员。“我们正进入一场算法与算力的持久战,没有终局,只有迭代。”
共识与分歧
共识:
- AI已彻底改变攻防不对称性,安全行业必须拥抱AI才能生存。
- 零信任不是口号,而是应对内部威胁与勒索扩散的必选项。
- 数据备份与应急响应演练是成本最低、效果最显著的安全投资。
分歧:
- 关于监管力度:奇安信汪列军认为应强化对AI深度伪造技术的强制水印与立法禁止;而腾讯玄武张博则认为过度监管将压制安全研究创新,主张行业自律与黑产溯源。
- 关于防御重点:启明星辰潘柱廷倾向于“以身份为中心”的边界防御进化;安恒刘志乐则认为“以数据为中心”的动态加密与流转审计更具前瞻性。
FAQ 常见问题解答
Q1:我公司的邮件系统经常收到可疑AI生成的钓鱼邮件,普通员工该如何辨别? A:看“诱因”和“紧迫感”。AI钓鱼邮件通常以“账号即将停用”、“工资调整需点击”为诱饵。不要点链接,直接电话或当面核实。注意对方称呼是否模糊(如“尊敬的客户”而非你的名字),语法是否过度完美毫无破绽。
Q2:针对中小企业,预算有限,最优先的安全投入应该是什么? A:首先是开启全账号MFA(多因子认证),成本极低但能拦截80%的账密窃取攻击。其次是离线冷备份,确保勒索病毒无法加密备份数据。这两项投入通常不超过年度IT预算的3%,但能规避90%以上的致命风险。
Q3:发现手机被深度伪造换脸视频敲诈,第一时间该报警还是删除? A:立即报警并保留原始视频文件。根据《刑法》与《反电信网络诈骗法》,利用AI伪造进行敲诈勒索属于加重情节。不要私下转账,那只会让勒索者得寸进尺。同时向社交平台举报该伪造内容要求下架。
Q4:家里的小米/天猫精灵等智能设备会不会被黑客攻击成为“肉鸡”? A:确实存在风险。建议立即修改默认密码,关闭不必要的远程控制功能(如UPnP),并定期更新固件。据CNCERT数据,物联网设备是DDoS攻击的主要来源之一,请勿将其暴露在公网非必要端口。
Q5:经常听到“零信任”,我们普通网民上网也需要零信任吗? A:是的,可以理解为“永不轻信,总是验证”。对于陌生人发来的压缩包、链接,一律视为可疑;对于自称“客服”索要验证码的,一律挂断回拨官方电话。个人用户同样需要零信任心态来对抗AI诈骗。
核心总结
本次对谈揭示了一个残酷的现实:AI正在让网络攻击变得“更聪明、更隐蔽、更廉价”。勒索软件与深度伪造已成为2025年最大的两大安全威胁。专家共识是:防守方必须从“边界防御”转向“零信任免疫”,以AI对抗AI,并强化核心数据的备份与快速恢复能力。 无论技术如何演进,人的安全认知与验证习惯仍是最后一道防线。面对这场进化中的数字战争,唯有保持敬畏并持续迭代,方能在这场不对等博弈中守护安全底线。