理解现代网络犯罪格局

MIT Technology Review 新闻

摘要

对现代网络犯罪格局的分析,强调了网络犯罪方法利用自动化和人工智能的产业化趋势,以及影响企业网络安全的五大关键因素。

<p>2025年全年,HPE 观察到网络犯罪分子的运作方式发生了显著变化。通过分析真实世界威胁,HPE 威胁实验室在其新的<a href="https://www.hpe.com/psnow/doc/a50014950enw?utm_campaign=FY26_SY_BU_GO_AMS_NA_Synergy&amp;utm_medium=DD&amp;utm_source=MTR&amp;utm_content=521225094&amp;crid=%ecid!&amp;plid=%epid!" target="_blank" rel="noreferrer noopener"><em>野外</em></a>报告中强调了网络犯罪分子方法的产业化,使其攻击活动能够达到更大的规模、速度和结构。他们通常利用自动化和人工智能来利用长期存在的漏洞,并且许多人已经采用了专业的企业层级结构来优化效率。</p> <figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1920" height="1080" src="https://wp.technologyreview.com/wp-content/uploads/2026/04/HPE_VL_Backgrounds_HR_1920x1080_E.jpg?w=1920" alt="" class="wp-image-1136765" srcset="https://wp.technologyreview.com/wp-content/uploads/2026/04/HPE_VL_Backgrounds_HR_1920x1080_E.jpg 1920w, https://wp.technologyreview.com/wp-content/uploads/2026/04/HPE_VL_Backgrounds_HR_1920x1080_E.jpg?resize=300,169 300w, https://wp.technologyreview.com/wp-content/uploads/2026/04/HPE_VL_Backgrounds_HR_1920x1080_E.jpg?resize=768,432 768w, https://wp.technologyreview.com/wp-content/uploads/2026/04/HPE_VL_Backgrounds_HR_1920x1080_E.jpg?resize=1536,864 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></figure> <p>如今,网络安全威胁对企业来说依然如同梦魇,任何 CISO 或 CIO 大概都能证实这一点。但在这一直白的陈述背后,是一个更加微妙、复杂的网络安全格局在发挥作用。这使得规划、执行和维持有效的策略与解决方案来保护网络——以及网络上传输和存储的往往有价值、有时甚至无价的数据、应用和资产——变得更加困难。</p> <p>但只要拥有正确的理念、策略、工具和洞察,这是可以做到的。</p> <p>我们必须首先理解当代网络安全格局。这种理解可以开启正确的策略,进而找到必要的工具和洞察,以有效保护企业的网络。</p> <p>当前格局受五大主要因素影响,有些是旧的,有些是新的,且都在动态变化。这些因素虽然各不相同,但常常相互依赖,既内部关联,也彼此交织。另一种有意义的看待方式是“内部”和“外部”;一如既往,理解并处理你所能控制的因素,也有助于应对和缓解你无法控制的因素。</p> <h3 class="wp-block-heading"><strong>影响当今动态网络安全格局的五大关键因素</strong></h3> <p><strong>1. 期望</strong></p> <p>第一个因素基于企业依赖网络这一基本现实。大多数企业已经经历了某种形式的数字化转型,并正在享受日常收益。这意味着使用网络的人、设备和物品数量持续增长;同时也意味着人们对网络的期望比以往任何时候都高——他们要求网络完全按照他们的需求运行,通常是在多种设备上和多个地点。相反,许多员工可能并未完全意识到网络威胁和渗透方法,因此他们的技能很容易成为让恶意行为者进入网络的薄弱环节。</p> <p>同样,高级管理层和董事会成员在宏观层面也有很高的期望。拥抱数字化转型和对网络的依赖意味着企业的功能和声誉与此密不可分。因安全漏洞而声誉受损是一个令人不寒而栗的前景,财务处罚和收入损失的威胁也同样严峻。因此,在领导层看来,网络必须免受网络威胁并符合合规要求。</p> <p><strong>2. 财务压力</strong></p> <p>第一个因素可以说与其相邻因素相矛盾:普遍的财务约束以及 CISO 和 CIO 用更少资源实现更多目标的压力。尽管对网络有着战略依赖,并且期望它无论如何都能受到保护免受网络威胁,但适当的防御体系(例如,拥有合适技能和规模的 IT 团队,使用先进工具和有意义的洞察,加上持续的员工教育)并不总是得到充分资助和维持,尤其是在当前严峻的经济形势下。</p> <p><strong>3. 复杂的基础设施运营</strong></p> <p>持续追求数字化转型以及随之而来的对网络的依赖也推动了第三个因素。讽刺的是,这其中还包含了企业保护和财务控制的另一个方面。从一站式服务商大规模迁移(避免 IT 供应商锁定,以获取更具竞争力的价格和自主权)创造了一个更加复杂的多供应商环境。再加上多个 IT 领域需要处理许多不同的功能和 IT 基础设施层(例如云、本地),所有这些都连接到网络。现在需要监控和保护复杂的关键任务 IT 运营,以抵御日益复杂的网络攻击。</p> <p><strong>4. 不可预测的地缘政治与经济</strong></p> <p>从前三个因素——都是企业内部因素——转向第四个因素,这无疑是外部的,并且绝对是对任何企业、个人或行业团体来说最棘手的风险。全球不确定性和紧张局势不可避免地给本已紧张的 IT 预算、组件供应链和电力成本带来更大压力。这很容易加剧对网络安全预算的现有限制,而此时此刻警惕和保护比以往任何时候都更需要。不幸的是,在网络空间,你不能总是指向一个方向来识别对手。网络空间的地缘政治联盟更难追踪,而抵御不断升级的紧张局势就变成了一场全面保卫网络的战斗。</p> <p><strong>5. 不断演变的网络威胁</strong></p> <p>第五个因素显然是当今网络安全格局的核心。根据 HPE 威胁实验室的<a href="https://www.hpe.com/psnow/doc/a50014950enw?utm_campaign=FY26_SY_BU_GO_AMS_NA_Synergy&amp;utm_medium=DD&amp;utm_source=MTR&amp;utm_content=521225094&amp;crid=%ecid!&amp;plid=%epid!" target="_blank" rel="noreferrer noopener">报告</a>,2025 年全球政府是最常被攻击的行业,其次是金融、科技、国防和制造业。普遍的全球地缘政治和经济局势可能进一步加速与国家关联的间谍活动以及有组织犯罪出于勒索和盗窃的双重动机。</p> <h3 class="wp-block-heading"><strong>利用网络保护网络……以及更远</strong></h3> <p>当前的网络安全格局要求重新思考网络的关键角色,以及它如何有效、动态且全面地管理企业的数字防御。总体而言,网络可以成为一个出色的安全传感器和执行点,利用内置的安全能力,而不是作为一组设备加上一个不灵活的、事后附加的安全层。</p> <p>就像网络犯罪分子使用自主和生成式 AI 来加强其攻击活动一样,CISO 可以通过利用 AI 驱动的网络平台进行全天候的自动化安全管理(例如零信任)、威胁监控和缓解,涵盖设备、物品和用户,从而更容易地保持领先。可以收集、分析有意义的数据洞察,并将其反馈到安全网络管理工具中,以实现动态保护。</p> <p>这种方法有助于进步的企业克服</p>
查看原文
查看缓存全文

缓存时间: 2026/05/19 15:41

# 了解现代网络犯罪格局 来源:https://www.technologyreview.com/2026/05/19/1136925/understanding-the-modern-cybercrime-landscape 在整个2025年,HPE观察到网络犯罪分子的作案方式发生了显著变化。通过分析真实世界的威胁,我们的HPE威胁实验室在其最新的*In the Wild (https://www.hpe.com/psnow/doc/a50014950enw?utm_campaign=FY26_SY_BU_GO_AMS_NA_Synergy&utm_medium=DD&utm_source=MTR&utm_content=521225094&crid=%ecid!&plid=%epid!)*报告中强调了网络犯罪分子方法的工业化,使其攻击活动规模更大、速度更快、结构更严谨。他们通常利用自动化和人工智能来利用长期存在的漏洞,许多犯罪分子还采用了专业的公司层级结构来优化效率。 当今的网络安全威胁对企业来说一如既往地严峻,任何CISO或CIO可能都能证实这一点。但是,在这句直白的陈述背后,存在着一个更为微妙、复杂的网络安全格局。这使得规划、执行和维持有效的策略和解决方案来保护网络——以及网络传输和存储的通常宝贵、有时甚至无价的数据、应用程序和资产——变得异常困难。 但只要拥有正确的理念和策略,以及正确的工具和见解,这是可以做到的。 我们首先必须了解当代的网络安全格局。这种理解可以解锁正确的策略,进而确定有效保护企业网络所需的工具和见解。 影响当前格局的主要因素有五个,有些是旧的,有些是新的,且都在动态变化。这些因素各不相同,但往往相互依存,既在自身内部,也与其他一个或多个因素相互影响。另一种有意义的视角是将其分为“内部”和“外部”;一如既往,理解并处理可控范围内的事物,也有助于驾驭和减轻不可控因素的影响。 ### **影响当今动态网络安全格局的五个关键因素** **1. 期望** 第一个因素基于企业对其网络依赖的基本现实。大多数企业已经经历了某种形式的数字化转型,并正在享受日常带来的好处。这意味着使用网络的人员、设备和物件的数量持续增长;这也意味着人们对网络的期望比以往任何时候都高——他们要求网络完全按照他们的需求运行,通常跨越众多设备以及多个地点。相反,许多员工可能并未完全意识到网络威胁和渗透方法,因此他们的技能很容易成为薄弱环节,让恶意行为者潜入网络。 同样,高级管理层和董事会成员在宏观层面也抱有很高的期望。接受数字化转型和对网络的依赖意味着企业的功能和声誉与此密不可分。因安全漏洞而声誉受损是一个令人不寒而栗的前景,财务处罚和收入损失的威胁也同样可怕。因此,在领导层看来,网络必须免受网络威胁并保持合规。 **2. 财务压力** 第一个因素可以说与相邻因素相矛盾:普遍的财务限制以及CISO和CIO用更少的资源实现更多目标的压力。尽管战略上依赖网络并期望其无论如何都免受网络威胁,但适当的防御体系(例如,使用先进工具和有意义的数据洞察的、技能匹配且规模适当的IT团队,加上持续的员工教育)并不总能得到充分的资金支持和维护,尤其是在当前严峻的经济环境下。 **3. 复杂的基础设施运营** 持续的数字化转型追求以及对网络的依赖也推动了第三个因素。具有讽刺意味的是,企业保护和财务控制的另一个方面也与此相关。从一站式服务(为避免IT供应商锁定而追求更具竞争力的价格和自主权)的大规模迁移,创造了一个更复杂的多供应商环境。这再加上处理多种不同功能和IT基础设施层(例如云、本地)所需的多个IT领域,所有这些都连接到网络。复杂的关键任务IT运营现在需要得到监控,并防范日益复杂的网络入侵。 **4. 不可预测的地缘政治与经济** 从前三个因素(均为企业内部因素)转向第四个因素,这无疑是外部因素,并且毫无疑问是任何企业、个人或行业集团面临的最棘手的风险。全球的不确定性和紧张局势不可避免地给本已紧张的IT预算、零部件供应链和电力成本带来了更大压力。在比以往任何时候都更需要警惕和保护的时候,这很容易加剧现有的网络安全预算限制。不幸的是,在网络空间中,人们并不总是能明确指出一个方向来识别对手。网络空间中的地缘政治联盟更难追踪,防御不断升级的紧张局势变成了一场保护网络的全方位战斗。 **5. 不断演变的网络威胁** 第五个因素显然是当今网络安全格局的核心。根据HPE威胁实验室的报告 (https://www.hpe.com/psnow/doc/a50014950enw?utm_campaign=FY26_SY_BU_GO_AMS_NA_Synergy&utm_medium=DD&utm_source=MTR&utm_content=521225094&crid=%ecid!&plid=%epid!),2025年全球范围内,政府是遭受攻击最多的行业,其次是金融、科技、国防和制造业。当前普遍的地缘政治和经济形势可能会进一步加剧与国家相关的间谍活动以及有组织犯罪勒索和盗窃的双重动机。 ### **利用网络保护网络……以及更多** 当前的网络安全格局要求重新思考网络的关键角色,以及它如何有效、动态且全面地管理企业的数字防御。总体而言,网络可以成为一个极佳的安全传感器和执行点,利用内置的安全能力,而不是一个带有僵化、外挂安全层的设备集合。 正如同网络犯罪分子使用代理型和生成式AI来加强其攻击活动一样,CISO可以通过利用AI驱动的网络平台来更轻松地保持领先地位,从而实现对安全策略执行(例如零信任)、威胁监控和缓解(涵盖设备、物和用户)的7x24小时自动化管理。有意义的数据洞察可以被收集、分析并反馈到安全网络管理工具中,以实现动态保护。 这种方法有助于进步型企业克服日益复杂、多步骤且高频率的攻击,同时更好地管理IT成本并简化IT运营的监督。它还可以显著改善用户体验,在很大程度上持续满足甚至超越那些不断增长的期望。 在当今不确定的世界中,作为一种策略,拥抱这种自驱动网络范式,能够在企业的一线数字防御中实现灵活性、可视性和一致性。 *更多内容,请阅读“In the Wild (https://www.hpe.com/psnow/doc/a50014950enw?utm_campaign=FY26_SY_BU_GO_AMS_NA_Synergy&utm_medium=DD&utm_source=MTR&utm_content=521225094&crid=%ecid!&plid=%epid!)”报告。* *本内容由HPE制作。并非由MIT Technology Review编辑团队撰写。*

相似文章

评估先进AI的潜在网络安全威胁

Google DeepMind Blog

DeepMind发布了一个综合框架,用于评估先进AI模型的进攻性网络安全能力,分析了遍布20个国家的12000多次真实AI驱动的网络攻击,并创建了涵盖整个攻击链的50个挑战基准,帮助防御者优先配置安全资源。

随着AI能力提升,强化网络防御能力

OpenAI Blog

OpenAI 发布了一套管理AI模型网络能力的综合框架,指出在 CTF 性能上取得了显著进步(从 GPT-5 的 27% 提升到 GPT-5.1-Codex-Max 的 76%),并概述了纵深防御措施,以确保先进模型主要造福防御方,同时限制恶意使用。

Google 警告称网络犯罪分子正利用 AI 制造强大的黑客工具

Reddit r/artificial

Google 警告称,网络犯罪分子和国家级攻击者正越来越多地利用 AI 快速开发复杂的黑客工具,其中包括首个已确认的由 AI 生成的零日漏洞利用。该报告强调了 AI 如何降低网络攻击的技术门槛,使得即使是低技能黑客也能执行复杂操作。