这是网络上最神秘的一支部队,只有区区几百人,战斗力却堪比“海军陆战队”:不仅每天都要保护中国将近四成的网站,防御中国超过一半的大流量DDoS攻击,还曾经抵御了当时世界上最大的一次网络攻击,协助公安部跨境抓捕了全球最大的DDoS攻击犯罪团伙。
近日,阿里云首席安全研究员吴翰清首次揭开了这个网络团队的面纱。以下节选自他的公众号“道哥的黑板报”。
目前中国有超过37%的网站部署在阿里云上,而我团队所负责的安全,则要保护这么多企业的业务和数据。顿时感到肩上责任重大。
这两年,阿里云云盾几乎已经成了云安全的代名词。一位朋友说,客户谈到云安全,基本上都会提到云盾,因为现在几乎找不到什么别的云安全解决方案。
这29个月,阿里云完成了云盾的商业化。在过去的2016年,我们仅用3个月时间就完成了2015年的全年营收,增长超过400%,而2017年阿里云安全团队将保持这个增速继续发展下去。坐火箭一样的速度。我们用两年时间走完了中国安全行业最大的上市公司花了十年走完的路,而我们的人数不到他们的十分之一。
这29个月里,我们曾成功防御了当时互联网历史上最大的DDoS攻击,瞬时攻击达到了453.8Gbps;目前我们每天都会防御中国超过一半的大流量DDoS攻击;我们顺利的完成了G20峰会的安全保障工作,浙江政府的各级网站因此建立起了对云计算的信心;我们还连续两年夺得了安全媒体Freebuf颁发的「年度安全云」大奖。
这29个月里,我们引领了整个云安全的方向,我们的前面没有他人,我们是开拓者。在国内的云计算市场,我们成功的重塑了云计算市场的行业标准--做云计算必须带有安全解决方案。云盾的各产品成为云计算的标配被友商争相模仿,甚至连定价都被直接复制。在国际方面,云计算的领头羊AWS在云安全方面陆续推出的inspector、WAF、DDoS防护(AWS Shield)等都是在一一对齐云盾的产品线。
在2015年12月,阿里云上的一家游戏客户遭受了超大流量攻击,性质特别恶劣。我们对攻击事件进行了深入的分析,发现是全球最大的DDoS攻击犯罪团伙所为,该团伙臭名昭著,像笼罩在互联网上的一朵乌云。客户决定走司法途径。在2016年2月到8月,有关部门历时半年,在全国范围内以及境外了抓捕了数十人,重创了该团伙,有效的震慑了黑色产业。
据我们观测,在2016年9月,有关部门实施打击的前后,全国的DDoS攻击总数下降了20%;据国外某大型基础设施提供商观察,全球伪随机子域名DDoS攻击(该团伙最常用的攻击方式之一)在5-8月期间陡降为0,与公安部的专案打击时间完全吻合;据Akamai 2016 Q3互联网安全状态报告显示,全球范围内来自中国的DDoS攻击流量比例下降了56%,对全球DDoS总攻击次数有显著影响,导致本季度全球总攻击下降8%。
在我看来,阿里的安全未来对社会的贡献,不会亚于淘宝、天猫的零售业务、蚂蚁的金融业务对社会的贡献。因为这是时代的需要。随着互联网成为基础设施,数据在线后安全问题愈发突出。习大大也指出:「没有网络安全就没有国家安全。」。国家对互联网的依赖程度越深,安全就越重要。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。