360 进军企业安全业务|周鸿祎演讲全文( 四 )

此外,今天很多自动化的系统,云计算、大数据、人工智能有多少代码,这里也隐藏很多漏洞。这些漏洞无处不在,不可避免。

最后,是人的漏洞。无论有多么严格的网络安全的规定,每一个单位里总有人会违反网络安全的规定,会被社会工程学进行攻击。因为有了漏洞,今天的系统一定会被网络战部队攻进来,不存在攻不破的系统。

因此,安全人员必须切断一切安全假设,重新思考战法。

如此,我们便得出一个相对悲观的结论——很多网络里,与国防相关的重要基础设施,科研院所等重要网络设施里,或许已经存在着“敌已在我”的情况。其含义就是:敌人已经进来了,已经潜伏在你的基础设施网络里,只是你还不知道。

不对等的网络保卫战

网络环境易攻难防。

因为对攻击者来说,只需要两个小伙子有一台电脑,知道几个漏洞就可以任意对一个国家的基础设施发起攻击。而防守方需有成千上万的技术人员,面对着浩如烟海的网络设备都不知道从何下手。

推荐阅读