跳转至主目录
肖像照:黑色短发,淡淡的胡须和山羊胡,多处耳洞,身穿黑色西装外套
莱纳斯·诺伊曼,IT 专家兼混沌计算机俱乐部发言人 © Luca Melette/Fazit

“安全源于降低脆弱性”

医院、企业和地方政府每天都遭受网络攻击,且力度越来越大。混沌计算机俱乐部的莱纳斯·诺伊曼谈什么才是真正有效的措施。 

24.06.2026克劳斯·吕博 (Klaus Lüber)Interview: Klaus Lüber

诺伊曼先生,您如何评估当前德国面临的网络攻击威胁形势? 

勒索软件和敲诈勒索每天都在袭击企业、医院和地方政府。真正的问题并非对手过于强大,而是我们自身的脆弱性和韧性不足。只要这种情况持续存在,这一“生意”就会不断扩大。好消息是:扎实的基础工作就能解决大部分问题。 

您指的是什么? 

安全不是一种状态,而是一种过程:IT 基础设施永远没有“完工”的时候,而是需要持续维护和改进。它迟早会出现故障,对此必须做好预案——这正是韧性的含义。此外:攻击者通常并没有什么特殊技能。他们只是利用了普遍存在且众所周知的漏洞。我们必须要把这些教训付诸实施了。 

过去两到三年间,变化最大的是什么:攻击者的工具、目标还是组织结构? 

手法本身没有变,只是在不断精进。攻击者会对系统进行加密,以中断其运行。备份文件会被删除,从而使系统无法恢复;数据会被下载,并以公开数据为要挟。攻击者就是通过这种方式勒索赎金。由于这种伎俩几乎无处不通,犯罪分子越来越倾向于分工协作并以商业化方式运作。  

人工智能带来了哪些变化? 

人工智能对攻击者和防御者双方都有帮助。技术漏洞现在不仅能被更有效地发现和修复,但遗憾的是,也更容易被利用。因此,防御方现在可以——也必须——通过更新来实现技术安全。在攻击方面,人工智能降低了攻击门槛。社会工程学攻击(即利用人类弱点的攻击)也变得更容易、更有效,因此成功率也更高。 

德国未来计划允许“主动网络防御”。您对此怎么看?

安全源于降低脆弱性,而非对犯罪分子发出反击威胁——他们本来就没什么可失去的。我们应当投资于防御和韧性建设,而非进攻。 

人物简介:莱纳斯·诺伊曼

莱纳斯·诺伊曼是欧洲最大的黑客组织——混沌计算机俱乐部的发言人。他是一名所谓的白帽黑客,即 IT 安全专家,负责发现安全漏洞并在犯罪分子利用之前将其修补。