We're sunsetting PodQuest on 2025-07-28. Thank you for your support!
Export Podcast Subscriptions
cover of episode 360前CTO揭秘AI背后的黑客战争

360前CTO揭秘AI背后的黑客战争

2025/2/19
logo of podcast 云见Talk

云见Talk

AI Deep Dive AI Chapters Transcript
People
郑文彬
Topics
我从高中开始就混迹网络安全论坛,大学退学创业,在360工作了14年,从白帽黑客做到CTO,期间经历了3Q大战,带领团队获得Pwn2own全球总冠军,并为微软提交了大量的漏洞。我深刻理解网络安全的严峻形势,尤其在AI时代,网络安全更加重要。 我认为,任何有价值的东西都会被攻击,这在网络安全行业是一个定律。DeepSeek作为一款热门的AI应用,未来一定会成为高级别网络攻击的目标。虽然最近DeepSeek遭受的僵尸网络攻击规模不大,但这只是暂时的,未来它将面临更高级、更隐秘的攻击。 国家之间的网络攻击(APT攻击)也日益频繁,美国CIA和NSA等机构经常对其他国家的关键基础设施进行攻击,我们也曾参与过反APT的工作,并因此受到过美国的制裁。 AI本身也面临着新的网络安全问题,例如提词注入、模型被修改等。AI公司需要重视这些问题,并投入更多资源进行防御。 此外,AI应用也带来了新的隐私问题。许多AI公司声称会对用户数据进行脱敏处理,但如果模型被攻陷,这些数据仍然可能被泄露。用户也应该提高安全意识,定期清除聊天记录等信息,保护个人隐私。 总而言之,AI时代网络安全形势严峻,需要我们不断提高技术水平,加强防御能力,才能应对各种挑战。

Deep Dive

Chapters
本期节目邀请了 360 前 CTO 郑文彬,探讨 AI 时代网络安全的新挑战。郑文彬分享了他 14 年 360 工作经历,以及对 DeepSeek 等 AI 公司面临网络安全威胁的独到见解。他认为,所有有价值的系统都会被攻击,AI 时代网络安全更需重视。
  • 所有有价值的系统都会被攻击,这是网络安全行业的定律。
  • DeepSeek 未来会成为高级别网络攻击的目标。
  • AI 公司的模型、数据不安全,可能会波及很广。

Shownotes Transcript

《云见 Talk》是一档汽车、科技行业的音频节目,关注商业大变局背后的产品、技术、人物故事。

这期节目的嘉宾是中国顶级黑客郑文彬(MJ)。

他从高中开始混迹网络安全论坛,大学退学创业,在十几岁的时候年入十几万。

19 岁,他在 360 的 BBS 上出了名,被当时的产品经理、后来的猎豹移动 CEO 傅盛挖到了 360,成为一名 “白帽” 黑客。

“白帽” 黑客,指的就是网络安全工程师。不知攻,焉知防。白帽黑客会去研究攻防,但不做坏事。

郑文彬在 360 一直干了 14 年,从一名普通的白帽黑客一直干到 CTO。

他曾参与 2010 年的 “360/QQ” 大战;带领 360 Vulcan 安全研究团队获得黑客大赛 Pwn2own 的全球总冠军;每年给微软提交上千个漏洞,获得微软的表彰和致谢;追踪和捕获海外组织对我方基础设施的攻击 ......

2021 年,郑文彬离开 360,创立了自己的网络安全公司 “赛博昆仑”,获得包括红杉中国种子基金、真格基金等在内的数亿元融资。

互联网时代,黑客已经无所不能。到了 AI 时代,郑文彬认为网络安全更需要重视。

过年的时候,DeepSeek 曾因遭受僵尸网络的攻击而暂停注册。从公开信息来看,郑文彬认为这次攻击并不严重。但未来,他认为这家公司一定会成为高级别网络攻击的目标。

“基本上大的国际事件背后,都有黑客的影子。”郑文彬说。

实际上,不仅仅是 DeepSeek,很多 AI 公司都已经遭受过黑客攻击。就连 OpenAI,社交账号也屡次被黑。微软的安全团队已经分出了很多精力,专门为 OpenAI 提供安全服务。郑文彬呼吁中国的 AI 公司也能重视起来。

毕竟,DeepSeek 爆火之后,已经有数十家公司宣布接入了其模型。如果 AI 公司的模型、数据不安全,可能会波及很广。

所有系统都有漏洞。就连 AI,也写不出没有漏洞的完美程序。只要有价值,就一定会被攻击。这是网络安全行业的定律。

本期人物

王海璐,云见 Talk 主理人

郑文彬,赛博昆仑创始人、CEO,360 前 CTO 时间线

03:29 和周鸿祎一起工作是什么画面

04:11 周鸿祎直播送车,黑客可以抽中,但成本比车高

06:58 捕获海外黑客的对中国基础设施的攻击

08:25 DeepSeek 一定会遭遇高级别黑客攻击,但上一波不是

17:28 回顾 3Q 大战

22:49 每年给微软挑一两千个漏洞

26:03 OpenAI 社交账号被黑

27:56 通过和大厂 AI 对话,把模型改掉

30:19 AI App 用户如何保护隐私

33:12 今天的黑客是人,明天会是 AI 吗

音乐

《S.T.A.Y.》,Hans Zimmer

《Wedding》,Alex-Productions

来自 Audio library