#網路攻擊
美國突發!航班大面積取消!
據最新消息,當地時間9月19日,由於電信故障,美國聯邦航空管理局(FAA)發佈地面停飛指令,導致達拉斯地區兩大機場超過1800個航班延誤,數百個航班被取消。另外,當地時間9月20日上午,歐洲多個機場的系統遭到網路攻擊,引發大量航班延誤或取消。美國達拉斯地區超1800個航班延誤美國德克薩斯州達拉斯地區兩座機場遭遇電信故障後,美國聯邦航空局發佈停飛令,導致美國東部時間9月19日在這兩座機場起降的至少1800架次航班延誤,數百架次航班取消。美國聯邦航空局說,達拉斯當地電話公司裝置故障導致航班運行放緩,該機構正與相關電話公司合作,排查故障原因。據新華社援引路透社報導,美國聯邦航空局已暫停飛往達拉斯-沃思堡國際機場的航班直至美東時間23時,飛往達拉斯拉夫菲爾德機場的航班則至少暫停至美東時間20時45分。航班跟蹤網站說,涉及的航空營運商已取消達拉斯地區20%的航班。航班跟蹤網站資料顯示,美國航空公司取消了逾200架次航班,延誤航班超過500架次,幾乎全部與達拉斯電信故障相關。美國西南航空公司延誤航班超過1100架次。美聯社援引達拉斯拉夫菲爾德機場發言人的話報導,他們正與聯邦航空局等合作夥伴保持“持續溝通”,以“努力應對當前狀況,並最大限度減少干擾”。達拉斯-沃思堡國際機場在社交媒體X平台發佈消息說,聯邦航空局正處理該區域的空中交通延誤問題。今年以來,美國已多次發生裝置故障影響機場正常運轉的事件。9月18日,因進近管制塔與丹佛空中交通管制系統間自動化過程出現故障,被迫改為人工切換程序,聯邦航空局不得不降低飛往科羅拉多州丹佛國際機場航班的頻率,導致航班平均延誤30至45分鐘。4月28日,紐澤西州紐瓦克自由國際機場空管設施出現雷達黑屏情況,導致空管人員無法與飛機通話,造成眾多航班延誤或取消。這起故障發生後,至少5名空管人員休了為期45天的“創傷假”。5月,該機場的空管設施又多次出現故障,影響通訊。歐洲多個機場遭網路攻擊據央視新聞消息,當地時間9月20日上午,歐洲多個機場的系統遭到網路攻擊,涉及比利時布魯塞爾機場、德國柏林勃蘭登堡機場、英國倫敦希思羅機場等。比利時布魯塞爾機場多個航班被取消或延誤。據瞭解,由於值機和登機系統的外部服務提供商遭受網路攻擊,機場的值機和登機服務必須手動完成,多個航班因此受到影響。當天上午,布魯塞爾機場已有9個航班被取消,15個航班延誤至少1小時。布魯塞爾機場預計9月20日將有3.5萬名旅客離港。機場建議旅客在航班確認後再前往機場,並關注機場的資訊發佈管道獲取最新資訊。另據新華社報導,英國倫敦希思羅機場在社交媒體發表聲明說,為多家航空公司在多國機場提供值機和登機服務的柯林斯航空航天公司出現技術故障,導致乘客登機延誤。目前該公司正在努力快速解決故障。希思羅機場建議旅客在出發前向航空公司確認航班狀態,避免過早抵達機場。機場已在值機區加派工作人員提供幫助,儘可能減少對旅客出行的影響。德國柏林勃蘭登堡機場在官網發佈消息說,因值機與登機系統服務供應商出現技術故障,旅客辦理登機手續等待時間延長。該機場網站資訊顯示,一些航班能夠順利起飛,但部分航班出現短暫延誤,有些航班延誤時間較長。據德國媒體報導,德國法蘭克福和漢堡機場20日早稱未受影響,營運正常。另外,當地時間20日11時30分左右,愛爾蘭都柏林機場發出警報,該機場2號航站樓內的所有旅客被緊急疏散。都柏林機場方面表示,疏散目的是保障“乘客和員工的安全”,航班營運可能受到影響。俄羅斯普爾科沃機場網站遭駭客侵入位於俄羅斯第二大城市聖彼得堡的普爾科沃機場9月19日通過社交媒體發佈聲明稱,該機場的網站被駭客侵入,但機場營運保持正常。聲明說,普爾科沃機場網站功能因駭客侵入而受限,工作人員正努力恢復網站功能。目前該機場正常營運,航班值機照常進行。普爾科沃機場網站頁面顯示暫時處於維護狀態。普爾科沃機場營運商“北方首都空中門戶”公司新聞處也表示,普爾科沃機場的旅客值機和航班服務所需資訊技術設施與該機場網站無關,技術人員正努力恢復機場網站。據俄羅斯國際文傳電訊社消息,2024年普爾科沃機場客流量為2090萬人次,是俄客流量第二大機場。 (券商中國)
【美智庫預警】當AI成為駭客武器,全球安全格局將被顛覆!
導讀AI正在顛覆傳統網路攻防?近期,美國安全與新興技術中心(CSET)發佈名為《AI 對網路攻防平衡的影響分析》報告,探討了人工智慧(AI)對網路攻防平衡的影響。研究顯示,防禦者可利用AI快速修復漏洞、智能分析攻擊,但駭客同樣能借助AI實現自動化滲透、降低攻擊門檻。更嚴峻的是,AI可能引發更頻繁的網路衝突和意外升級,重塑數字戰場規則。這場科技博弈,誰將佔據上風?網路空間涉及社會的幾乎所有系統和方面,其攻防平衡的變化具有重大影響。AI作為數位技術,對網路攻防平衡的影響更為直接。報告通過闡明 AI 可能對網路攻防平衡產生的複雜作用,為理解 AI 時代的網路安全提供了參考。報告將AI 對網路攻防平衡的影響分為五大類:數字生態系統變化、數字環境加固、數字交戰戰術層面、激勵與機會、衝突和危機的戰略影響(這裡我們主要介紹前三種影響)。一、數字生態系統的變革AI 將重塑和調整網路防禦的挑戰格局,呈現出雙向作用:一方面,AI 會增加需要保護的程式碼、服務和系統的數量,同時可能提升其複雜性,加劇因複雜互聯的數字生態系統已存在的系統性漏洞問題。若 AI 系統進一步將技術開發集中於少數 AI 提供商,可能導致開發者及其開發的系統中出現更多系統性重複故障。另一方面,網路可能以有利於防禦的方式重塑。當前防禦者難以從大量合法連接和命令中識別非法攻擊,若 AI 提供商成為許多工和資訊交換的中心介面,可能縮小網路防禦的範圍。對於某些系統,嵌入式 AI 可能完全消除對連接的需求,如關鍵基礎設施若能獨立運行,可能不再需要通過網際網路進行遠端訪問。這些相互競爭的趨勢將重塑網路安全,而非單純使防禦或攻擊更具優勢。只要關鍵元件在面臨實施眾所周知易受攻擊和易出錯的 AI 模型和代理的壓力下仍能保持安全,防禦就有機會建立更安全的數字生態系統。二、數字環境的加固AI 在漏洞發現與防禦實施方面對攻防平衡的影響存在不確定性。若 AI 加速漏洞發現,可能使防禦者不堪重負,尤其是當這些漏洞難以修復(如硬體漏洞)時更是如此。也有可能 AI 因成本低或速度快而被採用,卻在實施防禦方面表現更差。但總體而言,AI 有許多幫助加固防禦的機會。網路防禦者已被網路內外的任務壓得喘不過氣來,AI 有望幫助解決這一缺口。例如:將幫助清理和重構大量程式碼,幫助防禦者遵守大量標準和最佳實踐,更快地實施補丁和更新;幫助防禦者瞭解和評估其網路及裝置,預測這些網路和系統上的風險類型。只要漏洞發現的速度和新穎性不超過 AI 防禦者能夠跟上的速度,AI 就有可能加固數字環境。三、數字交戰的戰術層面1. AI驅動的網路攻擊:自主性與效率提升網路攻擊已在網際網路規模和驚人速度下發生,AI 可能為這些大規模攻擊提供更多的獨立性和自主性。同時,AI 可以加速進攻技術和戰術中一些較為耗時的方面,如逆向工程、偵察方面和漏洞開發。2. 防禦者的AI優勢:速度限制與分層防禦防禦者能從加速的逆向工程、補丁實施和指令碼編寫中受益。此外,防禦者可以設計系統來限制各種任務或程序的速度和規模,例如限制可疑連接,或在允許刪除或加密關鍵檔案等危險活動之前要求人工確認。這些防禦系統還可以使用大型伺服器來運行強大的 AI 代理,而攻擊者可能限於較小的本地計算或有限的資料傳輸到遠端伺服器,以保持在警報閾值以下。3. 可靠性挑戰與AI輔助防禦策略防禦者面臨的主要挑戰是確保其採取的任何行動都是可靠的。不可靠的補丁或配置更改可能最終造成他們試圖防止的損害。如果 AI 能夠幫助設計或測試防禦以確保可靠性,那麼防禦者在戰術層面可以從 AI 中獲益良多。無論那種情況,防禦者都有幾個優勢可以用來限制攻擊者有效使用 AI 的能力。 (稻香湖下午茶)
暴跌!馬斯克回應了
綜合美國Axios新聞網和路透社報導,當地時間3月10日,美國特斯拉公司股價暴跌,收盤跌幅超過15%,創下今年最大單日跌幅,跌至2024年10月份以來的最低點,市值蒸發了1300億美元,超過福特和通用兩家車企加起來的860億美元總市值。 報導稱,儘管個人身價因此在一天內縮水數百億美元,美國“政府效率部”負責人、特斯拉公司首席執行官馬斯克似乎對此並不在意。在10日接受福克斯商業頻道採訪時,談到最近對他來說的一連串壞消息,馬斯克笑著說:“但要看到光明的一面!永遠看到生活中光明的一面!”報導指出,這句話來自英國喜劇電影《萬世魔星》(又名《布萊恩的一生》)結尾插曲的歌詞。 馬斯克接受採訪的視訊截圖 路透社報導提到,特斯拉的投資者一直在擔心,馬斯克領導“政府效率部”削減美國聯邦政府開支的工作分散了他的注意力,使他無法繼續經營旗下諸多公司,這些公司包括電動汽車製造商特斯拉、太空探索技術公司(SpaceX)、社交媒體巨頭X 和人工智慧初創企業xAI。在10日接受福克斯商業頻道節目採訪時,主持人問他是否因此感到壓力:“你放棄了其他事務嗎?我是說,你還怎麼(能有精力)從事其他商業活動?”馬斯克回答說“非常艱難”,並嘆了口氣。