科技

“白帽子”黑客让网络系统更加安全


在国家网络安全宣传周首届网络安全技能大赛上,来自全国10所高校的10支顶尖战队一决高下,30名“白帽子”黑客捉对厮杀。

资料图片

网络安全隐患无处不在。近来,勒索病毒“永恒之蓝”和“必加”在全球大规模爆发,再次敲响了警钟。有攻就有防,面对网络世界的安全隐患,面对黑客攻击及其布下的陷阱,“白帽子”黑客是我们的第一道屏障。

目前网络安全人才不足,既有供不应求的原因,也和人才培养模式相关。“白帽子”黑客们的工作究竟有哪些神秘之处?如何让他们更好地发挥专长,守护网络使用安全?本报记者带您走近这群“网络游侠”。

——编 者

■任务不轻:应对病毒攻击、发现安全隐患、保障重大活动

不久前,一个名为“暗云”的木马强势来袭,数百万台计算机被感染。“白帽子”黑客董志强随即和团队进行监测,对攻击进行了溯源分析,查清了“暗云”的攻击途径和方式。这一发现能帮助安全软件有针对性地查杀“暗云”,有效遏制它的传播力和破坏力。

“白帽子”黑客是指网络安全从业人员,他们是网络世界的卫士。与利用漏洞、制作木马病毒去牟利的不法分子不同,“白帽子”们是为了让网络系统更加安全。

方家弘也是一名“白帽子”黑客,他是腾讯科恩实验室的骨干成员,擅长寻找网络世界无处不在的漏洞。“攻击,是为了防御”,他通过尝试攻击,找到埋藏很深的漏洞,“逮”住它们,并上报给相关企业或组织,以便及时修补,保障安全。

“从手机、路由器,到机器人,再到汽车,任何智能设备本身或使用环节中都可能存在隐患,任何一个漏洞被黑客利用,都可能造成隐私泄露甚至财产损失。”方家弘说。

2015年初,方家弘和团队完成了一件很有成就感的工作。“我们发现Linux内核中一个漏洞,利用它可以获得Root安卓手机的最高权限。比如,黑客可在你手机中安装任意软件,而你可能完全不知情。”方家弘和团队上报漏洞后,因为危险等级高,1天之内便得到响应,Linux的作者林纳斯·托瓦兹立即进行了修复。

杭州安恒安全研究院安全专家王欣也是挖掘漏洞的高手。在G20杭州峰会和历届世界互联网大会等重大活动网络安全保障工作中,他面对的是一个个没有硝烟的战场。

“重大活动的网络基础设施容易成为攻击点,从一些攻击手法分析,它们是有策略、有组织地攻击,不像是普通黑客练手。”王欣说。G20杭州峰会期间,安恒作为峰会的网络安保技术支撑单位,承担了包括G20官网、注册网、重要工业控制系统等多个网络安保重点单位的安全保障任务。从接到任务到系统安全上线,仅有短短4天,王欣和团队需要为酒店在线预订系统搭建起一堵安全防护墙。那段时间,他每天工作至凌晨两三点,在临时办公室,团队24小时轮流值守,确保了安全事件零发生。

■行规不少:靠本事挣钱,不许触犯法律

中国互联网协会发布的《2016中国网民权益保护调查报告》显示,去年我国网民仅仅因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失就高达915亿元。

国家互联网应急中心运营部主任严寒冰认为,在IT产业软硬件核心技术和代码等自主研发能力不足、安全防护手段滞后、地下黑客业务已形成产业链的背景下,我国网络安全正面临日益严峻的挑战。目前,“白帽子”黑客在保障网络安全中的作用无可替代。

比如,他们不断上报发现的漏洞,预警风险,给网络安全树立了第一道屏障。而随着互联网时代向物联网时代过渡,安全隐患更复杂,“白帽子”黑客也需不断“进化”。

董志强的兴趣从最初的传统反病毒转向云安全研究,方家弘则从PC端转向移动端漏洞的研究,王欣从Web安全转向物联网安全研究,并开始关注工业自动化控制安全领域风险。他们还要研究前沿技术,做好技术储备。

与一行行代码打交道,在“0”和“1”的世界中寻找风险……从事这项工作,除兴趣之外,“白帽子”黑客通常还要有点天分——他们大多不是科班出身,而是“江湖派”,属于怪才、偏才。

在网络安全圈,董志强更响亮的名号是“Killer(杀手)”。他的专业是汉语言文学,研究古代汉语和影视文学。大学期间“邂逅”计算机后,他开始自学逆向工程。让董志强声名鹊起的,是他创建的“超级巡警”在2007年截杀“熊猫烧香”病毒时立下了赫赫战功,甚至因其迅速响应和高效处理能力,招致非议。而今,他已成为云安全领域的“大咖”,在云网领域开展更多关于安全的研究。

王欣学应用化学出身,他说从事安全行业,之前纯粹是因为爱好,当参加完多次网络安保任务后,感受到的是这项工作的荣誉感和使命感。

不录用有前科的人,是“白帽子”圈的行规。他们有明确的是非观:要靠自己的本事光明正大地赚钱,不许触犯法律。

■成长不易:培养模式滞后,“黑产”利诱无处不在

“白帽子”黑客的作用,以往并不受重视,舍得投入的企业并不多。直到近几年安全事件频发,网络安全人才的生存和成长环境才逐渐改善。不过,人才缺口依旧很大。

国家互联网信息办公室2015年公布的数据显示,截至2014年底,我国重要行业信息系统和信息基础设施所需网络安全人才缺口达70万人左右,预计到2020年,需要各类网络安全人才约140万人。可见,光靠高校培养远远不能满足需求。

“网络安全的本质,是智慧的对抗;网络空间的竞争,归根到底是人才的竞争。”天融信总裁于海波说,建设网络强国,就要打造出一支强大的网络安全人才队伍。

网络安全人才供不应求,与人才培养模式滞后于网络发展速度相关。严寒冰说,传统高校的学科课程,强调基础理论,忽视培养学生在计算机上的应用能力建设,没有相关专业设置,大多数“白帽子”黑客都是靠兴趣“自学成才”。

“高校在专业设计上还存在与企业需求脱节的问题,学校闭门造车,学生缺乏实际操作经验,难以扛起维护网络安全的重任。”于海波说。

社会对网络安全的“后知后觉”,也影响了早期一批安全人才的成长。方家弘是上海交通大学信息安全专业的第一批毕业生。他回忆,2006年,安全专业比较边缘,毕业后多数同学进了金融行业,同学中还留在安全行业的人已经非常少了。

掌握安全技术的人才还面临黑产巨额收益的诱惑。天融信的信息安全教育专家李跃忠说,黑客通过非法倒卖个人信息、倒卖游戏账号、刷流量、制作网络病毒等,几个月甚至几天就能获得上百万元的收入。“‘网络黑产’一夜暴富的情形,也不利于引导安全人才健康成长。”

“过去,由于网络安全法律法规不完善,从事‘黑产’的违法成本极低,使得很多人铤而走险。”安恒信息副总裁冯旭杭说。直到现在,安全圈子的人,有时还会收到黑产的报价,比如10万元黑掉竞争对手的网站,30万元攻击一家游戏的私人服务器,50万元告知一款常用服务器软件的漏洞……

■待遇不高:增加“白帽子”黑客收入,强化归属感荣誉感,明确其合法地位

在培养“白帽子”黑客这一特殊群体方面,我国做出了一些有益探索。2015年,教育部增设“网络空间安全”一级学科,要求加快网络安全学科专业和院系建设,量身定制适应网络安全人才成长的系统性培养方案。

安全企业也参与到人才培育中。比如,杭州安恒信息与高校合作进行学科共建,开发具有实际教学意义的攻防实验室,帮助高校提升教学水平。方家弘所在的科恩实验室尝试将前沿的安全研究成果推向大学课堂,目前已受邀在上海交大和浙江大学开设讲座,并将在复旦大学等高校推广。

于海波建议,国家可拿出部分资源扶持专业的安全企业,整合社会教育力量,通过国家、教育机构、安全企业的努力,加强网络安全人才培养。

要切实提高“白帽子”黑客的收入。“虽然‘白帽子’收入已有较大改善,但和‘黑产’收益相比还有非常大的差距。要想办法提高报酬,激发他们担当网络‘侠客’、除暴安良的热情。”李跃忠说。

此外,还要强化“白帽子”黑客的归属感、荣誉感,明确他们合法的社会地位。

采访中,专家指出,政府和安全圈应更多组织一些安全会议、论坛、竞赛等活动,为网络安全人才搭起与政府、企业沟通互动的平台。

今年6月1日,我国互联网领域的首部基础性法律《中华人民共和国网络安全法》(以下简称《网络安全法》)正式实施。严寒冰表示,《网络安全法》从法律层面明确了网络安全从业人员应该承担的责任和义务。“包括哪些事情可以做、哪些事情不能做以及做到什么程度可受法律保护。它在为打击网络违法行为提供明确法律依据的同时,也为网络安全从业人员提供了合法的社会地位。”

法律专家表示,《网络安全法》为网络安全人员行为边界做出了规范。比如规定任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。“白帽子”们一定要注意边界,坚守法律底线。

冯旭杭认为,让“白帽子”黑客们远离黑产,还有必要调整现有的评价体系。“比如,职称评定能加强安全从业者的责任心和荣誉感,但很多安全人才是实战型的,学历并不高,按传统方式评定,连资格都没有。”他建议将网络安全人才的评定资格下放到企业,由企业的信誉做背书,参考同行评议制度,让业内同行来评价。“这个圈子很小,你有几斤几两,大家都清楚。”


【责任编辑:孙晓曼】

硬核“新质力”亮相莱芒湖:第51届日内瓦国际发明展启幕,中国军团237项发明刷新纪录

初春的莱芒湖畔再次成为全球创新目光的聚焦点。第51届日内瓦国际发明展于当地时间11日在日内瓦Palexpo展览馆正式拉开帷幕。在这个全球举办历史最长、规模最大的发明盛会上,中国代表团以237个发明项目的庞大阵容亮相,参展规模不仅位居前列,更创下了历年来新高,向世界展示了中国科技创新的蓬勃生态与前沿趋势 。“含新量”十足:中国展团实现“数量与能级

抢滩“一人公司”时代:多地竞速发布“龙虾”政策,最高补贴1000万

一条红色的“龙虾”,正在掀起全国范围内的产业政策竞速。因开源AI智能体工具OpenClaw图标酷似红色龙虾,近日“AI养龙虾”引爆全网热度。这把火从技术极客的GitHub仓库,一路烧进全国两会会场,更在短短一周内点燃了深圳、合肥、无锡、常熟等多地政府的政策工具箱。从“放水养鱼”到“放水养龙虾”,一场关于未来“一人公司”(OPC)新业态的卡位战已然打响。多地密集“下塘”:最

工信部启动“工业数据筑基行动”:“1+4+N”解锁工业AI“富矿”

从根本上破解工业领域数据“采”“集”“用”的堵点,工业和信息化部于3月10日正式对外发布《关于启动工业数据筑基行动 开展面向人工智能赋能的高质量行业数据集建设先行先试的通知》(工信厅信发函〔2026〕64号)。这标志着我国在推动工业数字化转型向智能化迈进的关键时刻,正式打响了“数据赋能”的攻坚战。锚定2026:打造高

从“+AI”到“AI+”:政策与市场同频共振,我国“人工智能+”驶入“智能经济”新蓝海

“智能经济”这一全新概念首次写入政府工作报告,标志着我国“人工智能+”行动正从技术赋能产业的“起步区”驶入产业深度融合、生态全面重构的“深水区”。在政策红利持续释放与市场需求井喷的“双轮驱动”下,一幅 “10万亿级”智能经济新形态的蓝图正加速展开。战略升维:从“工具”到“经济形态”3月5日,国务院总理李强在政府工作报告中明确提出“打造智能经济新形态”,并连续第三年

中企 MWC 2026:从追光者变身光源

当西班牙国王费利佩六世饶有兴致地与一台人形机器人握手,并接过一部折叠屏手机时,2026年世界移动通信大会(MWC)迎来了它最高光的时刻之一 。为期四天的MWC 2026正式落下帷幕 。这个以“智能新纪元”(The IQ Era)为主题、恰逢落户巴塞罗那20周年纪念的展会,用前所未有的热度向世界宣告:移动通信的未来已不再仅仅是连接,而是

爆发前夜:2026中国AI医疗加速“闯关” 从“黑盒”诊断到万亿市场

人工智能(AI)与医疗健康的融合正在经历一场从“概念”到“价值”的深刻蜕变。从顶尖学术期刊的连番突破,到省级政府的专项推进;从资本市场的高歌猛进,到基层诊室的悄然应用——中国AI医疗正以前所未有的速度,跨越商业化与临床信任的“三重门”。每周有超过2.3亿人在AI平台上询问健康问题,全球AI医疗健康市场规模预计在2026年达到560亿美元。在这场关乎

冲刺万亿目标!北京“人工智能第一城”蓝图:产业规模剑指5500亿,大模型数量全国居首

随着“十五五”规划的开局,北京正以昂扬之姿,向“全球人工智能第一城”的目标全速迈进。2025年全市人工智能核心产业规模已突破4500亿元,核心企业超过2500家,备案大模型数量高达212款,持续领跑全国。今年,北京更是立下军令状,力争推动产业规模突破5500亿元,并剑指两年内达到万亿级产业集群的宏伟目标。创新策源:人才高地催生“首发成果”在北京,人工智能的创新活力

全球AI基建“军备竞赛”白热化,繁荣背后隐忧浮现

一场围绕人工智能(AI)基础设施的全球“军备竞赛”正进入白热化阶段。随着生成式AI技术加速向各行各业渗透,2026年,以美国科技巨头为首的多国政府和企业纷纷祭出天量投资计划,竞相抢占AI时代的核心算力高地。然而,在这轮史无前例的基建狂潮背后,关于投资回报、能源消耗及产能瓶颈的担忧也日益浮出水面。四巨头领投,

湖南省数据局“数智探行”天心区“企基蝶变”

湖南省数据局党组成员、副局长王进率调研组奔赴长沙市天心区,聚焦企业数字化转型与基层数据“只报一次”工作展开专题调研,探寻数据要素在赋能产业发展和优化基层治理中的实践密码与显著成效。数智转型创新实践调研组首站来到湖南一力股份有限公司与爱尔眼科医院集团股份有限公司。在一力钢铁数字供应链平台与眼健康可信数字化转型协同赋能平台前,调研组驻足观察、细致询问。从数据整合的精准高效,到场

海南“人工智能+”三年行动方案:划定四大集聚区,2028年AI产业规模“大幅提升”

全岛封关运作后的海南自贸港,正将人工智能作为撬动产业升级的“新杠杆”。海南省人民政府办公厅2月24日印发《海南省推动“人工智能+”行动方案(2026—2028年)》(下称《行动方案》),明确以“双核驱动”构建特色AI产业生态,到2028年建成若干高能级创新平台,人工智能核心产业规模实现大幅跃升 。这是海南落实国家“人工智能+”行动的省级施工图。方案紧扣自贸港“三度一色”

从追赶到定义:全球复合机器人产业格局与中国领跑之路

在全球机器人产业从“专用自动化”迈向“通用智能化”的历史拐点上,复合机器人正成为具身智能落地的前沿形态,一个共识正逐渐清晰:“通用,即未来。” 这不仅是技术演进的方向,更是一场深刻的价值回归——机器人的终极使命在于解决真实世界的复杂任务,而非追求单一的形态。复合机器人,作为具身智能在物理世界最务实的载体,正成为连接当下制造需求与未来智能愿景的关键桥梁。

智领未来彰显科技领军实力 中国电信荣膺“金紫荆”双奖

1月30日,由香港大公文汇传媒集团联合香港中国企业协会、香港中国金融协会、香港中资证券业协会、香港公司治理公会主办的第十五届香港国际金融论坛暨中国证券“金紫荆奖”颁奖典礼在香港JW万豪酒店举行。中国电信股份有限公司(以下简称“中国电信”)凭借卓越的经营表现,荣获2025中国证券“金紫荆奖”“最具投资价值上市公司”与“卓越投资者关系管理上市公司”两项大奖,这不仅是对公司投资价值与经营成效的肯定,更是

星地传输破纪录:120Gbps激光通信实现天地数据“秒传”

中国科学家刚刚在新疆塔县完成了一项突破性实验——星地激光通信速率达到120吉比特每秒(Gbps),相当于在短短108秒内传输了12.656TB数据,足以装满约2500部高清电影。这项实验由中国科学院空天信息创新研究院(空天

三大科创中心扩围升级 区域协同构筑创新“新高地”

刚刚结束的各地两会上,一个共同的关键词频繁出现 - 京津冀、长三角、粤港澳三大国际科技创新中心扩围升级正成为区域发展的核心引擎。2026年伊始,各地政府工作报告密集发布,“整合区域优势资源,建设世界级创新集群”成为高频词。中央经济工作会议已明确将北京拓展至京津冀、上海拓展至长三角,实现从单一城市向城市群的战略升级。数据显示,2025年全球百强创新集群中,深圳-香

数字经济总量突破1200亿元,银川加速打造“算力之都”

从“数字试点”到“算力之都”,银川以翻番的数字经济总量交出一份亮眼成绩单,一座西部算力产业新高地正在崛起。银川市第十六届人民代表大会第六次会议近日披露,银川市数字经济总量已达1200亿元,较“十三五”末实现翻番。这座西北城市正以打造“算力之都”为目标,按下数字经济发展加速键。银川已建成9个算力中心,千兆网络实现100%覆盖,3个国家万兆光网试点项目建成投用。2026年

十五五开局密集问天 中国商业航天“箭”指星海新格局

蓝箭航天嘉兴基地的智能化生产线里,火箭零部件的出库时间从3分钟缩短至30秒,自动化立体仓储系统正将火箭总装从“人找料”推向“料等人”的精准物流时代。2026年1月13日23时25分,长征八号甲遥七运载火箭在海南商业航天发射场点火升空,将18组卫星送入预定轨道。这是“亦庄箭”2026年的首发任务,距离该火箭上次发射仅18天。新年伊始,力箭二号、天龙三号、双曲线三号等多型

6G研发迈入新阶段:我国启动第二阶段技术试验,构建空天地海一体化网络

已完成第一阶段关键技术试验,形成超过300项关键技术储备,正式启动第二阶段技术方案试验。1月21日,国务院新闻办公室举行新闻发布会,介绍2025年工业和信息化发展成效。工业和信息化部新闻发言人、信息通信发展司司长谢存宣布,我国已完成第一阶段6G关键技术试验,形成了超300项关键技术储备,近期已启动第二阶段6G技术试验。与此同时,我国5G标准必要专利

上海开源大会锚定AI未来:百万开发者生态迈向“主导型”崛起

开源不再只是代码共享,而是开放协同的新生产方式,上海正构建一个从使用生态到主导生态的开源体系。第二届开源产业生态大会1月13日在上海落幕。会上披露的数据显示,上海开源开发者数量已超过100万人,位居全国第二,而这一数字计划在2027年达到300万人。上海市经信委总工程师裘薇在大会上表示,开源已成为实现技术突破、参与全球科技创新的重要途径。本次大会不仅启动了“开源产

智能伴侣与静默革命:AI无缝织入2026生活图景

从能感知情绪的AI助手到街头无人的自动驾驶出租车,人工智能正以润物细无声的方式,重塑我们日常生活的节奏。2026年将成为人工智能深度嵌入日常生活的转折点。美国《纽约时报》最新观察指出,生成式AI已不再是实验室的奇观,而成为推动人机关系根本变革的引擎。清晨,智能眼镜在视野边缘提示今日议程;通勤时,自动驾驶出租车平稳穿梭;工作中,AI代理主动处理邮件安排会议;回家后,
返回
顶部