新出现的网络威胁及应对策略:黑帽2023大会回顾

  • “黑帽2023”大会关注美国政府及其在应对新出现的网络威胁,尤其是那些可能影响国家安全的网络威胁方面所做出的努力。
  • 在“黑帽2023”召开之际,AI工具正在风靡消费者世界,在各行业领域得到广泛应用。
  • MOVEit漏洞迄今已经影响全球637家组织以及3680万到4160万人。

广受欢迎的网络安全会议活动之一“黑帽2023”于8月10日闭幕。在过去的几年,发生的新冠疫情,导致这个信息安全会议采用的是远程的网络会议的形式,包括去年的25周年纪念活动,今年的信息安全会议是现场活动的形式,为与会者提供了网络安全的基本要素:协作。

研讨会主要在“黑帽2023”大会的最后两天举办,主要内容是支持AI的网络安全产品和运营。此次大会关注美国政府在应对新出现的网络威胁方面所做出的努力,尤其是那些可能影响美国国家安全的网络威胁,例如最近曝光的网络间谍活动。

“黑帽2023”大会恰逢AI工具风靡消费者世界之际,并在各行业领域得到广泛应用。此次大会在发现MOVEit漏洞后不久举办,该漏洞到目前为止已经影响了全球637家组织以及3680万到4160万人。

在为期6天的会议活动中,前4天的内容主要集中在APT威胁、漏洞研究、云计算和网络安全、威胁建模、安全自动化等方面的培训和课程。成千上万的网络安全专业人士聆听了这些培训课程。

在黑帽2023大会的最后两天,将培训与有趣的活动融为一体。行业媒体从这次声誉卓著的网络安全会议中得出了四个关键结论。

1、主题演讲

Azeria Labs公司的创始人Maria Markstedter对AI持乐观态度,但在演讲中建议企业谨慎行事。

Maria Markstedter是ARM漏洞开发、逆向工程、漏洞研究和网络安全培训服务商Azeria Labs公司的创始人,她第一个在会上发表了主题演讲,其演讲主题是AI(特别是AIGC)在业务中的应用。

Markstedter强调,任何新技术的变革效应都会在各个行业产生反响,人们应该期待AI也能如此。除了消费类AI工具,她认为具有不确定性行为的自主AI代理可以成为企业运营的支柱。人们必须进入一个真正自主的AI系统可以访问的应用程序的世界里,并重新思考身份访问管理概念。

Markstedter补充说,市场主导地位的激烈竞争可能会阻碍正常发展。由于大型科技公司已经投入了数十亿美元,人们除了分析AI等技术带来的不断变化的威胁模型并相应地引领产品进化之外,别无选择。

美国国家网络总监办公室的总监Kemba Walden做了第二个主题演讲,他有些许担忧地指出,政府部门最容易受到开源漏洞的威胁,他对开发人员没有接受过设计方面的安全培训感到震惊。

在8月10日举办的“国家网络安全战略和劳动力努力”会议上,Walden告诉哥伦比亚大学国际与公共事务学院高级研究学者Jason Healey,美国政府95%的技术堆栈都是开源的。

Walden在参与了美国网络安全审查委员会关于Log4Shell漏洞的报告后表示:“我惊讶地发现,开发者社区并不一定接受过设计安全原则的培训。”Log4Shell漏洞被编号为CVE-2021-44228,是在2021年和2022年被利用最多的漏洞之一。

2022年7月,美国网络安全审查委员会宣布Log4Shell驻留在ApacheLog4中,这是一个基于java的开源错误日志记录框架,被大量的组织使用,使其成为互联网基础设施的一个组成部分。Walden在会上演讲时表示:“似乎在原子级别上,我们应该通过设计来实现安全性。”他补充说,像Microsoft Patch Tuesdays这样的例行补丁不应该成为常态。

为了补充美国白宫开源软件安全倡议,Walden宣布美国国家网络总监办公室、美国网络安全基础设施安全局,美国国家科学基金会、美国国防高级研究计划局和美国管理和预算办公室正在发起一项信息请求,征求关于如何加强开源软件安全的想法。

这个信息请求将向公共和私营部门寻求建议,以长期关注和优先考虑商业、政府和军事平台上流行的开源软件的安全性。

2、从俄乌冲突中得到的教训

俄乌冲突为战争打开了一个新的、虚拟的维度。黑客行动主义的兴起,即威胁行为者、独立的APT组织以及为各自国家利益行事的网络攻击组织,与俄乌冲突的爆发不谋而合。

威胁行为者利用网络工具从事政治或社会活动,通过以网络资产为目标对国际对手(个人、企业、政府)造成损害。他们的行动包括虚假信息和错误信息活动,针对关键基础设施进行攻击,造成运营中断等。

美国网络安全基础设施安全局主任Jen Easterly与乌克兰国家特别通信与信息保护局副主席Victor Zhora讨论了俄乌冲突中的网络战争所带来的的教训。

在主题为“可以从俄乌冲突的网络防御者那里学到什么,如何建设更有弹性的未来”的讨论中,Easterly建议美国公众做好应对类似于针对乌克兰的网络攻击的准备。

Easterly告诉Zhora,“我们知道,考虑到当今的网络状态,连通性、相互依赖性,以及由于技术设计不安全而持续存在的漏洞。我们很可能会看到造成巨大破坏的网络攻击,所以我们一直在学习网络及其运营的弹性。”

Easterly表示,美国人需要预测到威胁和破坏,并呼吁网络安全机构之间加强协调和合作。

在谈美国政府于2022年7月发起的“Shields Up”运动时,她说:“我们付出了巨大的努力来提升网络安全。”

不过,Easterly补充说:“就我们如何应对潜在威胁而言,我没有看到那种程度的恢复能力。”面对这些非常严重的威胁,我们应该团结起来。”

3、DARPA的AI网络挑战赛

在黑帽2023大会上,美国国防高级研究计划局(DARPA)发起了AI网络安全挑战,这是一场AI网络安全竞赛,旨在确保美国关键基础设施的安全。该竞赛要求计算机科学家、AI专家、软件开发人员和网络安全专家开发AI驱动的网络安全工具。

AI网络安全挑战包含以下两个方面:

  • 开放轨道(Open Track):任何符合资格标准的人都可以参加比赛,参加比赛的选手将自筹资金。
  • 资助轨道(Funded Track):向中小企业创新研究提交提案的七家小企业将分别获得100万美元的资助。

美国国防高级研究计划局项目经理Perri Adams透露,该竞赛将持续两年的时间,奖金为1850万美元。OpenAI、OpenSSF、Anthropic、谷歌和微软都将为AI网络安全挑战提供支持。

AI网络安全挑战的半决赛将在召开DEFCON 2024大会时举行,决赛将在召开DEFCON 2025大会时举行。

参加半决赛的选手将获得200万美元的奖金,获得第一、第二和第三名的选手将分别获得400万美元、300万美元和150万美元的奖金。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/127267.html<

(0)
管理的头像管理
上一篇2025-02-24 14:34
下一篇 2025-02-24 14:35

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注