2023网络空间测绘年报.docx
《2023网络空间测绘年报.docx》由会员分享,可在线阅读,更多相关《2023网络空间测绘年报.docx(81页珍藏版)》请在优知文库上搜索。
1、SINa1.NoU执行摘要2023年重大网络空间安全事件回顾1.1 高风险资产安全事件1.2 大模型资产安全事件13信创资产安全事件1.4 数据资产安全事件1.5 蛤02网络空间高风险资产分析2.1 工控资产暴露情况分析2.2 物联网资产暴露情况分析2.3 安全设备资产暴露情况分析2.4 黑客控守资源暴露情况分析2.5 高风险服务资产暴露情况分析大模型资产测绘专题分析3.1 语言类大模型服务站点测绘3.2 绘图类大模型服务站点测绘3.3 大模型资产风险分析3.4 小结101012131418222527313337394304信创资产测绘专题分析444.1 信创资产测绘454.2 信创资产风险
2、分析484.3 小结5005数据安全资产测绘专题分析515.1 数据安全资产测绘525.2 数据安全资产风险分析595.3 结6506总结与展望66参考文献69:脸脸脸/柒/脸:浮2023年,工控和物联网等传统资产仍是黑客关注的重要攻击资源。勒索团伙、APT组、织和间谍组织等威胁参与者利用网络空间中暴露的脆弱资产对多个受害者发起攻击。AIGC、1.1.M热潮下,持续增长的ChatGPT资产屡次曝出数据泄露安全事件,加剧了未来威胁的发展趋势。数据投毒、对抗攻击、Al模型注入、1.1.M框架漏洞利用等新型智能、攻击方式将成为未来黑客攻击的武器库之一。近年来国内对工控、物联网等资产开展的安全治理工作
3、显有成效。对比去年,国内暴、露的年资产总量呈下降趋势。但总体来看,互联网仍存在部分暂未进行治理的理资产。J安全设备作为保护内部网络的第一道屏障、正常办公访问的入口,其自身的安全保障、至关重要。目前国内互联网暴露的安全设备数量众多,值得关注。大量高风险服务资产暴露在互联网上,其中绝大多数使用默认端口。这些服务一旦被、黑客攻击,就会直接造成数据泄露、DDoS攻击等重大安全问题。全球范围内发现大量ChatGPT服务站点。从地理分布来看,这些站点主要位于美国和中国。从国家数据安全监管视角,国内企业人员使用这些8艮务站点可能存在:ChatGPT服务站点的IP地址具有很高的聚集性,常常会有多个站点托管在同
4、一个IP地址上。产生聚集性的主要原因是大量站点在搭建时采用了相同的开源框架,这些框架的、调用的IP配置相同。这增加了此类站点所面临的风险。一观点8:信创资产的主要用户通常是重要的企事业单位或重要机构。信创资产暴露在互联网容易暴露重点单位的攻击面(IP地址范围).同时信创资产也或多或少存在安全漏洞,应尽、量避免由妾暴露在互联网。观点9:(随着消息中间件、数据服务组件等资产的广泛应用,数据安全资产的攻击面不断扩汇)采用过时、不安全配置的,和存在漏洞的数据安全资产,仍是企事业单位需关注的焦点。观点11:在数据安全资产中,消息中间件存在一些利用成本低、危害性高的漏洞,此类资产的、安全性值得关注。从地理
5、分布上来看,工控暴露资产主要集中在工业互联网产业发展较快的地区,暴露、数量随工业互联网发展程度呈现增长态势。按资产协议划分,工控资产暴露的MODBUS协议数量最多,占到全部暴露协议数量的57.50%从厂商分布来看,工控资产暴露的厂商类型主要以国外厂商为主。其中暴露最多的为、施耐德,数量为312个。大量物联网设备仍暴露在互联网中,设备类型以摄像头、路由器和NAS为主。其中涉、及的国产设备占比约50%。经济发达、人口密集的地区容易暴露更多的物联网设备。对比2022年,在物联网安全治理下,国内暴露的路由器、摄像头数量大幅下降。P从地理分布来看,工业体系较为发达的地区暴露的资产数量占比较多。/X从变化
6、趋势看,互联网暴露安全设备数量比上一年增加了近一半。从地理分布来看,、沿海、经济发达、人口稠密和重要行业、单位集中的地区安全设备资产暴露数量偏多。,2023年国内暴露的CobaltStrike(下文简称CS)服务有3337个,较去年有所增加,其中北京、上海、广东暴露数量位列前三,国内多家知名云厂商分布量远超传统运营商,、国内云厂商资产占比达到80%以上。观察9:从地理分布来看,语言类大模型服务站点(ChatGPT)应用最广泛的地区为美国,ChatGPT服务网站数量占比约为68.0%。其次是中国和新加坡,两者占比分别为21.6%J9%),从运营商分布来看,该类站点采用云服务器为主,占比约为93.
7、7%。从地理分布来看,国内绘图类大模型服务站点应用数量前三的地区分别为香港(27.4%)、北京(21.6%)和上海(14.5%)。从运营商分布来看,数量前三的国内厂商、分别是中国电信(21.4%)、阿里云(19.4%)和腾讯(16.9%)ChatGPT服务站点的安全性和可靠性一般,一方面其普遍使用不安全的HTTP协议;、另一方面这些站点的架构和部署方式具有很高的相似性。从地理分布来看,江苏省暴露的信创资产数量较多,约占40.1%;从端口分布来看,22端口暴露数量最多,约占86.1%。对比去年,传统的MysqkPostgreSQ1.数据库暴露数量平均减少近I倍,而大数据、文档等数据库暴露数量平均
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 网络 空间 测绘 年报
