宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

網路安全不止於攔截:協作才是應對之道

2026年07月24日 首頁 » 熱門科技

2026年,網路安全領域正面臨兩大重量級威脅的衝擊,此刻絕非掉以輕心之時。其一是住宅代理(Residential Proxies),其觸角已延伸至全球各大家庭網路服務商;其二是近期曝光的大語言模型能力——它可以比業界能夠應對的速度快得多地識別幾乎所有主流軟體中的零日漏洞。儘管這兩類威脅並非全新攻擊手段,但其危險等級已呈數量級式攀升。

傳統運營安全的應對思路通常以某種形式的"封鎖"或"限制"為核心,但在上述威脅面前,這套打法已然失效——無論是機制設計上的局限,還是規模層面的瓶頸,都決定了單純的封堵無法在不嚴重影響整體網際網路可用性的前提下消除潛在威脅。要真正應對這些挑戰,必須回歸攻擊本身的根本問題,並通過協同合作引入更多解決方案。

住宅代理的威脅

住宅代理的設計初衷就是為了隱匿於住宅IP位址產生的無規律日常網路流量之中,因此往往能長期逃脫檢測。與依賴安全漏洞入侵的惡意軟體不同,住宅代理軟體通常以廉價VPN服務或消費類設備(如智能電視)為誘餌,被用戶主動引入家庭網路。一旦這類代理網路在各大網際網路服務商(ISP)中廣泛紮根,便可用於發動來源難以溯源的DDoS攻擊,乃至"鹽颱風"(Salt Typhoon)級別的高級攻擊行動。

即便攻擊被檢測到,封鎖起來也極為困難,原因在於攻擊流量往往分散在ISP的整個IP位址空間中。封鎖IP位址不僅事後無濟於事,還會波及正常的網路活動。在絕大多數終端用戶都處於運營商級網路地址轉換(NAT)之後的當下,使用某個IP位址的用戶可能頻繁變動,封鎖某個IP就意味著誤傷下一個獲得該地址的合法用戶。隨著住宅代理日益泛濫,越來越大的IP位址段(如/24子網)遭到封鎖,導致大量合法用戶被誤傷。

威脅的規模已促使美國聯邦通信委員會(FCC)宣布,外國製造的家用路由器對國家安全構成威脅,並禁止審批新機型。但這一舉措同樣收效甚微,因為路由器並不總是住宅代理進入家庭網路的入口。更可能的來源是家庭內部的受感染設備,或是出廠時就通過SDK將住宅代理內置其中的物聯網設備——家用路由器對此根本無從控制。

零日漏洞的威脅

與此同時,Anthropic近期披露其Mythos AI能夠檢測出此前未被發現的零日漏洞,且實際上已在所有可獲取的平台上識別出漏洞。在2025年,Firefox遭遇一個零日漏洞便會引發緊急響應;而到2026年初,該公司面對的現實是需要處理271個已識別漏洞。如果封鎖是你唯一的防禦手段,在這種情況下你能封鎖什麼?既無法將所有軟體下架,也無法阻止AI在任何地方訪問軟體。AI可以在實驗室沙箱中以自己的節奏對軟體進行測試,持續挖掘漏洞。

回歸協作的第一原則

也許是時候回歸基本原則,重新審視新威脅所放大的根本問題了。住宅代理放大了以往常見的攻擊類型(網路釣魚、垃圾郵件、憑證填充攻擊等),並催生了癱瘓性DDoS攻擊——這與2016年MIRAI殭屍網路攻擊Dyn導致DNS服務中斷如出一轍。

我們需要更多協同性、全球性的努力,共同識別並關閉支撐攻擊活動的受感染主機和命令控制伺服器。這些絕非"小打小鬧"的流量騷擾,而是全面爆發的安全"疫情"。實踐證明,通過有效協作可以取得全球性進展。例如,"路由安全共識規範"(MANRS)倡議已充分展示了協調協作在應對全球安全威脅方面的積極成效。

面對AI以超出解決方案部署速度來識別零日漏洞的現實,Firefox式的紮實工作——找到漏洞並切實修復——依然不可或缺。真正有幫助的做法,是發揚開源軟體的協作精神,不僅修補自身軟體,更要將修復成果同步分享至開源代碼庫。當掃描代碼庫發現漏洞時,主動共享更新,避免各家軟體公司對同一代碼庫重複掃描。

無論是大規模住宅代理攻擊,還是AI識別的關鍵軟體漏洞,都可能令人血壓飆升,但答案終將來自全球個人、企業與國家之間的真實協作。

Q&A

Q1:住宅代理為何難以被封鎖?

A:住宅代理流量隱匿於普通家庭IP位址產生的日常網路流量中,難以被識別。由於流量分散在ISP的大量IP位址中,封鎖特定IP不僅滯後無效,還會誤傷獲得該IP的其他合法用戶。隨著攻擊規模擴大,即便封鎖整段IP子網,也會殃及大量無辜用戶,因此傳統封鎖手段在這一場景下難以奏效。

Q2:Anthropic的Mythos AI是如何發現零日漏洞的?

A:Mythos AI能夠在軟體中自動檢測此前未被發現的零日漏洞,並已在所有可獲取的主流平台上識別出漏洞。以Firefox為例,2026年初被識別出多達271個漏洞。該AI可在實驗室沙箱環境中對軟體進行測試,以自己的節奏持續挖掘安全漏洞,其速度遠超業界修復和部署安全補丁的能力。

Q3:應對住宅代理和零日漏洞威脅,目前有哪些有效方法?

A:單純的封鎖手段已難以應對。有效方法在於全球協作:一方面,各方聯合識別並關閉受感染主機和命令控制伺服器;另一方面,軟體公司應借鑑開源精神,在修復自身漏洞的同時,將補丁共享至開源代碼庫,並在掃描代碼庫發現漏洞時及時發布更新,避免重複勞動,形成整體防禦合力。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新