雪咤
07-02·全栈工程师·5年+
美团开源LongCat-2.0够稳吗?
说句实话Cyber防不住黑客
做了网络安全,红队蓝队都干过,说句得罪同行的大实话:没有任何系统能100%防住黑客。为什么?因为攻防从一开始就是不对等的,防守方要守住所有入口、所有漏洞、所有员工、所有终端,任何一个地方出问题就会被突破;而攻击方只需要找到一个漏洞、一个弱密码、一个点了钓鱼链接的员工就能进来。上个月做攻防演练,我们攻一个大厂,外网扫了三天没找到突破口,最后给一个运维发了封伪装成工资条的钓鱼邮件,他点了输入了账号密码,我们二十分钟就拿到了域控,前后加起来不到三天,他们安全团队三百多个人,各种防火墙WAFEDRSIEM花了几个亿,还是被我们一个钓鱼搞定了。你看最近的安全事件:诺和诺德制药被黑客偷了1.3TB数据,里面包括"蜻蜓"AI模型全栈权重和临床数据,赎金要2500万美元;麦肯锡的AI平台Lilli被SQL注入,两个小时偷走4650万条内部聊天记录、72.8万份文件;LiteLLM一个大模型网关工具被供应链投毒,月下载量近1亿,多少公司跟着中招。不是安全团队不行,是这个游戏规则对防守方太不利了。但这不代表安全没用,安全的目标从来不是"永远不被攻破",而是提高攻击成本、降低损失、缩短发现时间、能快速恢复。就像你家门锁防不住专业小偷,但能防住99%顺手牵羊的,你家买保险不是为了不被偷,是被偷了能赔。安全也是一样的道理,做安全是为了让黑客攻击你的成本高于他能获得的收益,被攻破了能在几小时内发现并处置,而不是等到数据被卖了才知道。
发布于 广东
分享
评论
1
未登录
友善发言
image-upload
评论
加载中