周鸿祎:360锁定3名潜伏长达十年的美国特工,并上报国家。时间是:某亚冬会期间,我国赛事系统及能源、交通、国防等关键基础设施,遭遇高达27万次境外网络攻击,这一次,美国国安局的黑手被360彻底抓住。这次网络攻击并非偶然,而是有组织、有预谋的国家级行动,攻击时间集中在2025年1月26日至2月14日亚冬会举办期间,全程持续19天。很多人只关注赛场上的冰雪赛事,却不知道幕后正在上演一场激烈的网络攻防战,这27万次攻击并非零散的黑客行为,而是精准指向我国核心领域,其中赛事信息发布系统、抵离管理系统和收费卡系统成为攻击重灾区,同时哈尔滨及黑龙江全省的能源、通信、交通、国防等关键基础设施,同期还遭遇了累计5000万次各类境外攻击,形势异常严峻。经过360安全团队的溯源分析,发现63.24%的攻击直接来自美国,折算下来约17万次,其余攻击则来自新加坡、荷兰等国家。但深入调查后发现,荷兰等国的IP多是美国用来混淆视听的“跳板”,美方通过租用欧洲、东南亚等地的云服务器,批量注册IP、循环切换,刻意伪造攻击源头,就是为了阻碍溯源工作,掩盖其真实目的。此次攻击最令人警惕的是,背后有美国国家安全局(NSA)专门的网络攻击部门TAO主导,360团队联合公安部、国家相关安全部门,对比国内外APT(高级持续性威胁)情报,最终锁定了三名核心特工——凯瑟琳·威尔逊、罗伯特·思内尔、斯蒂芬·约翰逊。令人震惊的是,这三名特工已经潜伏我国长达十年,并非临时开展攻击。这三名特工的潜伏手段极具隐蔽性,他们依托欧美高校背景,伪装成科研人员、网络安全顾问甚至华尔街工程师,通过参与科研项目、国际合作等方式,在我国境内及欧美高校、云服务外包公司、社交网站留下大量信息碎片,长期搜集我国关键基础设施的相关数据。十年来,他们不断完善攻击链路,定期擦除操作痕迹、伪造数字证书,尽可能隐藏自己的行踪,规避网络监测。亚冬会期间的攻击,美方还启用了AI助攻模式,不再是传统的手工编程攻击,而是通过AI智能体预判赛事流程,批量扫描系统漏洞,利用系统“后门”实施高并发攻击,甚至能自主生成攻击脚本、动态调整攻击策略,攻击失败后还会自动回溯复盘,技术水平远超普通黑客。这种AI辅助攻击,也让此次攻击的强度和隐蔽性大幅提升。360之所以能彻底抓住美方黑手,核心在于其长期积累的安全实力。作为国内网络安全领域的领军企业,360已构建起全球领先的安全能力体系,积累了近二十年的安全大数据,打造了能投入实战的安全大模型,可在万亿级日志中精准捕捉异常信号。截至目前,360已累计发现并披露59个境外APT组织,承担了行业98%的国家级威胁发现重任,此次亚冬会期间,正是依靠这套体系,实现了对攻击的实时监测和精准溯源。美方之所以选择在亚冬会期间发起攻击,一方面是想借国际赛事的关注度,干扰赛事正常进行、破坏我国国际形象。另一方面,更核心的目的是通过赛事相关的海量数据,对我国关键基础设施进行“压力测试”,窃取敏感情报,为后续的网络渗透和破坏做铺垫。这并非美方首次针对我国实施网络攻击,此前他们就曾对西北工业大学、国家授时中心等单位发起过系统性攻击,充分暴露了其网络霸权的野心。360在锁定三名特工的具体身份和攻击证据后,第一时间将相关情况上报国家,配合国家安全机关、公安机关开展后续处置工作,目前哈尔滨公安局已对这三名美国特工发布悬赏通缉。此次事件的突破,不仅成功挫败了美方的网络攻击图谋,更实现了网络攻击溯源从“缓慢追溯”到“实时锁定”的跨越,打破了美方长期以来在网络空间的隐蔽优势。这件事也给我们敲响了警钟,网络安全已成为国家主权的重要组成部分,关键基础设施的安全直接关系到国家稳定和人民利益。美方一边大肆渲染“中国网络威胁论”,一边暗中实施大规模网络攻击,这种双重标准的行径,彻底暴露了其“黑客帝国”的真面目。而360的此次行动,不仅彰显了我国网络安全企业的实力,也证明了我国有能力、有底气捍卫国家网络主权,守护关键基础设施安全。目前,国内累计披露的境外APT组织中,90%以上都是由本土安全力量率先发现,随着我国网络安全技术的不断升级,安全大模型国产化、基础设施本地化的推进,我们将进一步筑牢网络安全防线,让任何境外势力的网络黑手,都无处遁形。信源:环球时报——中国通缉3名美国特工!还曝光一个危险的“世界首次”