点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:《2024年网络安全深度洞察及2025年趋势研判》发布
首页> 科技频道> 综合新闻 > 正文

《2024年网络安全深度洞察及2025年趋势研判》发布

来源:光明网2025-03-10 16:42

  DeepSeek-R1上线后即遭遇持续恶意攻击,开源软件漏洞引爆全球供应链危机,暗网“勒索即服务(RaaS)”更加平民化体系化……2025年的网络安全战场已风云四起。

  深信服千里目安全技术中心编写的《2024年网络安全深度洞察及2025年趋势研判》报告,深入洞察国内外网络安全现状,分析研判2025年网络安全关键趋势,剖析最新的攻击手段和防御技术。在人工智能、开源软件、攻防对抗、软硬件供应链等核心战场,千里目提出了实用的安全建设策略和建议,希望帮助用户更好地应对未知威胁与挑战。

  人工智能深度赋能安全场景应用

  2024年,人工智能深度赋能网络安全技术革新,网络安全大模型的实际应用场景不断扩展,在安全运营、威胁检测、钓鱼检测场景已深度落地应用,在动静态数据识别、分级分类场景正逐步应用,全网威胁情报整合分析待进一步开展应用。在技术发展上,呈现传统静态规则技术到智能化,再到高度自治的演化路径。在应用模式上,呈现出从辅助运营到自主检测预警再到自主决策与智能运营的演进过程。

  2025年政府工作报告强调,推动新兴产业安全健康发展,持续推进“人工智能+”行动,支持大模型广泛应用。未来,垂直场景大模型在网络安全领域的落地应用将成为核心方向,安全建设全面向“AI高度自治化”发展,实现智能化升级,技术发展将助力企业逐步构建起实战型安全智能化体系,让“AI重塑安全”成为现实。

  AI等新兴技术的安全威胁激增

  中国首款3A游戏《黑神话:悟空》全网上线后,遭受大规模网络攻击导致服务器瘫痪,AI大模型DeepSeek-R1上线后持续遭受境外网络攻击,并伴随民间黑客组织借势发起的“搭车攻击”等。在国际技术主权争夺白热化的趋势下,高科技企业在全球化浪潮中,安全挑战愈发艰巨。

  AI应用安全的应对之策:

  在享受AI等技术发展红利的同时,强化基础设施防护、优化网络攻击防御措施等,通过引入AI驱动的防护机制构建“以AI对抗AI”的动态防御体系。

  重点强化供应链安全、数据安全等环节,提升对抗高级威胁的能力。

  开源软件漏洞全球威胁加剧

  开源软件漏洞数量持续飙升,2024年已披露的开源软件漏洞中,高危及以上占比超40%。其中CWE-416(释放后重用漏洞)数量上升最快,也成了APT攻击的重要目标和武器,在面向浏览器、Office软件的攻击中愈发常见。开源软件漏洞传播链长(一级传播影响扩大125倍)、影响范围大、持续时间长、维护成本高(如Log4j2漏洞需十年修复)、责任落实更难上加难。

  针对开源软件的防御落点:

  针对CWE-416漏洞,可以根据攻击步骤不同从安全内存释放、安全的内存分配、访问内存时检查等方面防御。

  针对高危等级以上漏洞,可以从漏洞修复优先级、软件物料清单、项目监控与评估审查等方面进行防御。

  利用人工智能大模型技术,如通过模型训练和指令微调,推动开源软件漏洞治理工作的自动化、智能化和高效化。

  勒索软件攻击黑色产业链猖獗

  2024年,全球勒索软件攻击事件激增,但产生重大影响的事件有所减少,对关键基础设施的勒索攻击频发,成为全球网络安全领域面临的最大威胁之一。对我国的勒索攻击中,制造业成为受害重灾区(占中国受害企业的27%),爆破和漏洞利用成为主流攻击手法。

  如今,勒索组织的黑色产业链成型且紧密,形成了“勒索资源共享+能力互补”的联盟模式,应对勒索攻击已成为国际社会的共同责任。在防御勒索攻击方面,对于全面赎金禁令需结合实际情况处置,建立有效的政策激励机制,加强执法力度;同时鼓励多元治理,深化国际合作,增强公私部门合作,发挥各方防护合力。

  攻防场景钓鱼、免杀等攻击升级

  攻防场景中,社工钓鱼是在初始访问阶段使用率最高的技术手段,主要通过社工钓鱼窃取凭证和多样化渠道攻击,逻辑漏洞是战中0day漏洞挖掘的主要方向。身份攻击和免杀对抗是在横向移动阶段最主要的攻击方式,主要针对常规集控、知识密集型应用和安全设备进行身份攻击,通过高级逃逸技术和致盲终端安全软件进行免杀对抗。

  攻防场景的防御反制三要点:

  加强对凭证攻击、逻辑漏洞、敏感信息泄露等方面的检测能力。

  加强对防御逃逸手法、社工钓鱼攻击等重要技术的检测和监测能力。

  加强对利用集权设备进行恶意利用、利用知识密集型应用进行信息收集等恶意行为的检测和防御能力。

  物联网硬件供应链“物理杀伤”风险上升

  物联网设备(如无人机、传呼机)、个人移动设备等硬件供应链安全结合网络通信安全的利用态势不断升级,组合利用制造物理杀伤工具,如植入恶意硬件(微型炸药、后门程序)用于地缘冲突活动中,将对人身安全造成严重威胁。

  对于物联网等硬件供应链的安全风险,建议重点关注物联网设备硬件供应链安全与抗干扰通信协议建设,强化主动防御能力,避免技术漏洞转化为物理杀伤威胁。

  软件供应链“多米诺效应”显现

  利用安全软件供应链开展的攻击存在造成大范围系统崩溃瘫痪的风险。CrowdStrike蓝屏事件、SolarWinds供应链攻击等不仅暴露了安全软件与操作系统兼容性的潜在风险,还凸显了软件更新流程中测试和验证的重要性。

  未来需要更加重视这种市场占有率极高的软硬件产品的安全,防止因其供应链攻击导致“多米诺效应”事件。软件产品也更应该重新审视更新策略,加强技术合作与流程化。

  低空经济“无人机劫持”频发

  低空经济(如无人机、eVTOL)在快速发展的同时,也面临着数据安全、隐私安全、系统安全、通信安全、身份认证和供应链安全等一系列网络安全风险。在高速发展的同时,低空经济网络安全问题需要更加重视,安全技术也需要同步发展。

  低空经济网络安全需要依赖多种技术的融合与协同防护,包括发展数据安全和隐私保护技术、通信安全技术,利用生成式人工智能(GenAI)提升低空经济的智能化防御能力等,以有效应对多重安全风险。(网安)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 小满将至农事忙

  • 我国成功发射中星3B卫星

独家策划

推荐阅读
科研人员近日首次公布在我国空间站发现一个微生物新物种,并将其命名为“天宫尼尔菌”,相关科研成果在线发表于国际权威期刊上。
2025-05-20 10:24
一项研究首次揭示了肺活量从童年到老年的演变过程。
2025-05-20 10:21
津潍高铁是我国“八纵八横”高铁网京沪通道和沿海通道的重要组成部分。
2025-05-20 10:20
北京大学讲席教授杨荣贵与其在华中科技大学能源与动力工程学院的团队,制备出一种可大规模生产的多级有序穿孔结构铜网,其散热能力优于已报道方案。
2025-05-20 10:19
按照经典理论,有丝分裂或减数分裂后,每个子细胞核应当至少获得一套完整的单倍体染色体,以确保细胞正常发育和功能发挥。然而,最新研究却发现,在某些特定真菌中,
2025-05-20 03:55
最新气候数据显示,全球气温仍然极高,2025年将与2024年一道成为有记录以来最热的一年。
2025-05-19 10:49
5月17日,江西省首颗自主发射的生态环境监测卫星“南昌航空一号”,在甘肃酒泉卫星发射中心成功发射入轨。
2025-05-19 10:47
航天科技看似遥远,其实与我们的生活息息相关,“高高在上”的航天实验,正在引导一场由科技创新驱动的产业变革,重塑着我们的生活方式。
2025-05-19 10:46
为提升各种场景下荧光成像性能,北京大学席鹏团队和深圳大学屈军乐团队合作,通过计算机视觉与荧光显微的融合,提出了一种暗通道光学层切算法使显微成像性能得到大幅提升。
2025-05-19 10:42
《2025中国卫星导航与位置服务产业发展白皮书》18日在北京发布,卫星导航专利申请总量累计突破12.9万件,继续保持全球领先。
2025-05-19 10:07
AG600“鲲龙”批生产首架机(1101)18日在广东珠海成功完成生产试飞,标志着AG600飞机通过取得生产许可证(PC)的关键环节,实物状态满足PC构型要求。
2025-05-19 10:05
去年3月,他和团队在人类历史上第一次为引力子“画像”,那篇发表在国际权威学术期刊《自然》上的论文,就在这里诞生。
2025-05-16 10:55
著名学者、南京师范大学教授郦波老师亮相总决赛直播间,与全国诗词爱好者云端相聚。央视诗词大会选手与作业帮第二届古诗词冠军狭路相逢,上演巅峰较量。
2025-05-19 13:55
星星“眨眼睛”,并不是“真身”在动,而是光线的折射率出现了波动,导致肉眼观察下的星星,与其“真身”所在位置的偏移距离在短时间内发生了变化。通常,白天发生的大气湍流更加强烈,导致折射率波动更大,星星“眨眼睛”也更频繁,只是我们观察不到。
2025-05-16 09:52
气象监测显示,5月12日以来,我国华北南部、黄淮地区等出现35摄氏度以上高温天气。中央气象台预计,16日起,我国黄淮中西部、华北南部等地部分地区将出现高温天气,19日至21日,高温天气强度增强、范围扩大,陕西关中盆地、河南中西部等地部分地区日最高气温可达37—39摄氏度,局地40摄氏度。
2025-05-16 09:51
科学家发现,将一段人类特有的基因片段插入小鼠体内,可以让它们的大脑长得更大。为了找出人类HARE5与黑猩猩的差异,Silver和同事确定了其中4个遗传突变,每个突变都能同时增强黑猩猩和人类细胞的增殖能力。
2025-05-16 09:50
中国科学技术大学教授孙林峰、副教授刘欣团队与教授谭树堂团队合作,在植物激素运输领域取得重要研究进展。研究团队进一步解析了AUX1蛋白在CHPAA结合状态下的结构,为其抑制机理提供了见解,并提出AUX1蛋白依赖于质子浓度梯度介导生长素内向运输的转运模型。
2025-05-16 09:47
在这项研究中,胡晗带领的研究团队利用高精度CT扫描和三维重建技术,对保存完好的芝加哥始祖鸟标本进行了详细研究。
2025-05-16 09:42
研究显示,鸟类、哺乳类甚至龟类的大脑在过去3.2亿年里,经历了一场精彩的大脑神经元演化历程,走出了截然不同但又殊途同归的智慧发展之路。
2025-05-15 10:04
南京航空航天大学科研团队联手中外学者创新研发出储能密度较高的新型纳米复合薄膜储能器件,其储能密度可达215.8焦/立方厘米,刷新介电储能密度国际最高纪录。
2025-05-15 10:03
加载更多