首页 > 业界 > 关键词  > 五角大楼最新资讯  > 正文

神秘公司接管五角大楼1.75亿互联网IP地址,有何猫腻?

2021-04-29 08:45 · 稿源:站长之家

声明:本文来自于站长之家旗下公众号 站长视界(ID:chinazshijie),作者:站长资讯。

本周,有外媒曝光美国佛罗里达州一家神秘的初创公司管理着五角大楼近1.75亿个的IP地址。之所以说这家公司神秘,是因为美国政府并未披露相关合作记录和这家公司的信息,这引起了公众广泛的关注。

更重要的是,该合作是在美国前总统唐纳德·特朗普离任前约三分钟宣布的,它覆盖了近6%的可用互联网空间。

那么问题来了:

五角大楼打算用这些IP地址做什么,美国政府为什么选择Global Resource Systems (全球资源系统)这家不知名的初创公司合作呢?

我们先看看业内专家的解释:

网络安全专家透露,五角大楼可能会采取任何行动,比如引诱黑客、建立在线政府防御系统,以及监视美国公民和侦察外国情报。

美国政府官员又是怎么说的呢?

当有媒体要求政府发言人置评时,五角大楼国防数字服务负责人布雷特·戈德斯坦(Brett Goldstein)周五发表了一份声明称,联邦官员正在努力“评估和防止国防部IP地址空间的未经授权使用”,并希望“识别潜在的漏洞”,以遏制对美国网络的网络攻击。

五角大楼证实,政府一直拥有这些互联网地址的所有权,而全球资源系统正在管理这些地址。

五角大楼此举真正的目的是什么?网络专家对美国政府背后的意图作出了解读,主要有四点:

作为打击黑客的“诱饵”

所谓的“诱饵”是互联网上具有明显漏洞的空间,旨在对黑客或其它网络犯罪人员进行钓鱼执法。网络安全专家表示,一个有效的“诱饵”将允许国防部研究黑客的策略,并识别他们针对的漏洞。

这意味着美国政府可以在没有任何监控痕迹的情况下观察黑客,以预测未来的行动。

不过,也有专家对于这一说法存在质疑。反对者认为,专门为“诱饵”建立专门的互联网空间可能很困难,因为这一举措遭大肆宣传,黑客就会很警觉的知道IP地址属于国防部。网络安全专家、CI Security公司首席执行官Mike Hamilton认为,美国政府不需要一个那么大的网络空间来设置陷阱。

暗中建立一个监控互联网流量的政府系统

Hamilton表示,五角大楼可能正在尝试用软件和服务器来识别互联网上的可疑活动,无论黑客是来自国外,还是美国内部互联网聊天。

Hamilton称,约1.75亿个IP地址可能涵盖整个美国的互联网足迹。他表示,政府可能正在实施分析美国大部分互联网使用所需的规模。收集的数据可能有助于防止美国的有组织犯罪——例如美国国会大厦遭围攻,它最初是在网上发生的。

虽然隐私法阻止了互联网监控,但Hamilton表示,私营公司的参与可能让美国政府制造可以推诿的接口。

他指出,英国也有类似的互联网监控——过去两年来,英国一直在测试在线监控技术,记录并存储该国每个人的网页浏览历史。

Hamilton还称,另一个可替代方案是立法,让美国国家安全局可以进行内部监控,但可能性不大。这家新公司是“特朗普政府的遗物”。

迄今为止,美国国家安全局的“上游”监控计划允许该组织搜索美国人的国际在线活动,但它需要特别法庭的授权,并且不会汇总和分析整个数据集。

尽管Hamilton表示,该公司可以利用BGP路由劫持(一种允许外部网站劫持路由的过程)来收集美国公民以及外国组织的数据,但目前并未看到任何BGP拦截的证据。

然而,由于五角大楼的IP地址中包含了重要地址,美国政府很容易收集额外的数据。网络分析公司ExtraHop的创始人Jesse Rothstein罗斯斯坦认为,尽管住宅区、企业环境和办公场所的互联网连接应该使用RFC1918中地址分配下的私有IP地址,但许多人不这样做。他说五角大楼的一些知识产权IP前缀可能被外界使用。

许多网络安全专家乐观地认为,政府将更多地关注其他国家的外部流量,而不是收集美国国内的数据。

为向国外发动一系列网络攻击做准备

激活这些以前不活跃的IP地址的决定,可能是美国跟上俄罗斯、朝鲜等其他使用高水平网络情报的国家的一种方式。

五角大楼最近在保护其数字存在和在网络空间与其他国家竞争方面取得了不错的进展。美国政府于2015年创建了国防数字服务部门,以解决紧急问题。五角大楼的IP地址 DDS团队被称为“书呆子的SWAT团队”。

SentinelOne首席安全官Morgan Wright称,这些IP地址可能被用来提供外国情报,并对其他国家发起监视攻击。例如,一些俄罗斯公司在其内部网络中使用类似的IP地址编号方案,他们的一些数据有可能被定向到美国。

他说,网络空间是战争的下一个前沿,而美国已经落后了。无论是通过对其他国家发起监视攻击,还是改善自己的防御,美国需要优先考虑其网络空间。

帮助防止对五角大楼IP地址的攻击

网络安全专家一致认为,该公司将能够识别大规模攻击,从而更好地制定系统保护策略。

该公司可以识别互联网上的蠕虫,以及分布式拒绝服务攻击(故意破坏互联网服务,通常被称为DDoS攻击)。

凭借该公司能够分析的庞大互联网空间,它将能够创建复杂的防御机制,并对黑客想寻求利用的漏洞类型有更深入的了解。

简单的说,美国政府目的是通过与第三方公司合作,实现监控网名、收集国外情报,同时加强自身系统防御。而一旦这种行为触及法律底线,那么也可以“甩锅”给第三方,这个做法果然很妙。

注:文章参考自businessinsider

举报

  • 相关推荐
  • 大家在看
  • SpeedLegal:个人AI合同谈判助手

    SpeedLegal是一个利用机器学习技术(特别是深度学习、大型语言模型和通用AI)来突出合同中的条款和关键风险的技术初创公司。我们分析您的文档并发送给您一个简化的报告,以便您在签名前做出更明智的决策。

  • FCK.School:AI写作工具

    FCK.School是一个为学生提供AI写作工具的在线平台。它可以帮助学生改善写作技巧,提升学术表现。通过FCK.School的AI驱动工具,学生可以进行文本改写、文摘、语法纠错等操作,还能生成各种写作素材,如标题、论点、大纲等。FCK.School提供免费工具以供试用,同时还有付费订阅计划。

  • CompliantChatGPT:AI医疗助手,HIPAA合规

    CompliantChatGPT是一款专为医疗保健行业设计的AI助手,它通过HIPAA合规的方式,帮助医疗工作者安全、高效地处理医疗相关任务。产品具备以下特点: - 保护患者数据安全,通过令牌化技术确保个人健康信息(PHI)的安全。 - 提供个性化的医疗模式,包括血液分析、PHI匿名化、诊断和治疗规划等。 - 用户友好的界面设计,支持语音到文本的笔记功能,便于记录和回顾。 - 定价策略灵活,提供免费试用,以及多种付费套餐选择。 - 适用于医疗提供者、专业人士、医疗机构、研究中心和健康科技初创企业。

  • Healax:AI驱动的心理健康解决方案

    Healax是一款创新的AI驱动的心理健康解决方案,专为学生设计,帮助他们主动应对日常生活中的压力和焦虑。该产品通过建立学生、行政人员和提供者之间的信任沟通渠道,提供定制化活动和内容,以促进更全面的教育体验。

  • Snowflake Arctic Embed:开源的先进文本嵌入模型

    Snowflake Arctic Embed是一系列基于Apache 2.0许可开源的文本嵌入模型,专为检索用例设计。这些模型在Massive Text Embedding Benchmark (MTEB)检索基准测试中提供了领先的检索性能,为组织在结合专有数据集与大型语言模型(LLMs)进行检索增强生成(RAG)或语义搜索服务时提供了新的优势。这些模型的尺寸从超小型(xs)到大型(l),具有不同的上下文窗口和参数数量,以满足不同企业的延迟、成本和检索性能需求。

  • DuerOS X:全球首个AI原生操作系统

    DuerOS X是小度基于百度文心大模型推出的全球首个AI原生操作系统。它彻底颠覆了传统的人适应系统的模式,实现了端到端连接用户的意图与任务,极大地拓展了操作系统的边界。DuerOS X全面应用了文心大模型,通过模型路由架构,能够灵活调度不同的文心模型去解决不同难度的问题,更高效、更精准、更经济。个性化长短记忆的存储、提取和理解能力,使得DuerOS X能够更清楚地记住历史内容与用户个性化偏好。此外,多模态感知技术的应用,让DuerOS X产生更丰富的感知力,无论是通过语音、文字还是表情与小度沟通,都能准确地理解用户的意图,并给出恰当的回应。

  • abab 6.5:万亿参数MoE文本大模型

    abab 6.5系列包含两个模型:abab 6.5和abab 6.5s,均支持200k tokens的上下文长度。abab 6.5包含万亿参数,而abab 6.5s则更高效,能在1秒内处理近3万字的文本。它们在知识、推理、数学、编程、指令遵从等核心能力测试中表现出色,接近行业领先水平。

  • mistral-common:Mistral模型工具集

    mistral-common是一套帮助您处理Mistral模型的工具。它不仅包含文本到token的转换,还增加了工具解析和结构化对话。目前发布了三个版本的tokenizer,分别适用于不同的模型集合。

  • AI Grammar Checker & Paraphraser – LanguageTool:提供语法检查和改写的工具

    AI语法检查与改写工具- LanguageTool是一款免费的语法检查工具,可以检测文本中的语法错误并提供改写建议。它能够检测出拼写错误、语法问题、常见词汇混淆和标点符号错误,并提供改写建议、同义词替换和简洁句子重写。该工具适用于多种语言,支持多个平台和应用场景,如社交媒体、电子邮件和网页。

  • Spline AI 3D Generation:快速生成三维模型的AI工具

    AI 3D Generation是Spline推出的一款3D设计工具,它支持文本到3D生成和图像到3D生成,允许用户通过简单的文本提示或2D图像自动创建出详细且精确的3D模型。该工具具有生成变体与混合、直观且适合初学者、创建独特的3D库、平台集成与实时协作、易于集成和发布等功能。

  • FocuSee:轻松录屏 软件会自动跟踪光标移动美化录屏效果

    FocuSee 自动跟踪光标移动,应用动态缩放效果,为您节省宝贵时间和额外的努力。适用于演示,教程,推广视频等多种场景。

  • Ai-to-pptx:使用AI技术来自动生成PPTX 支持在线修改

    Ai-to-pptx 是一个使用 AI 技术 (ChatGpt 和 Gemini) 制作 PPTX 的助手,支持在线修改和导出 PPTX。主要功能包括使用 ChatGPT 等大语言模型生成大纲、允许用户再次修改内容、选择不同模板、在线修改 PPTX 的文字、样式、图片等,支持导出 PPTX、PDF、PNG 等多种格式。价格为付费,商业授权价格为 22000 元人民币或 3000 美元。

  • CodeQwen1.5:开源代码助手,高效编程新选择

    CodeQwen1.5是一个基于Qwen语言模型的代码专家模型,拥有7B参数,支持92种编程语言,最长支持64K的上下文输入。它具备代码生成、长序列建模、代码修改和SQL能力等,旨在提高开发人员的工作效率,简化软件开发流程。

  • PixArt-Sigma:4K文本到图像生成的扩散变换器

    PixArt-Sigma是一个基于PyTorch的模型定义、预训练权重和推理/采样代码的集合,用于探索4K文本到图像生成的弱到强训练扩散变换器。它支持从低分辨率到高分辨率的图像生成,提供了多种功能和优势,如快速体验、用户友好的代码库和多种模型选择。

  • InstantMesh:高效3D网格生成框架

    InstantMesh是一个基于LRM架构的前馈框架,用于从单张图像高效生成3D网格。它支持低内存GPU环境,并能生成具有纹理映射的3D网格模型。

  • MagicClothing:基于LDM的服装驱动图像合成AI

    MagicClothing是一种基于潜在扩散模型(LDM)的新型网络架构,专门用于服装驱动的图像合成任务。它能够根据文本提示生成穿着特定服装的定制化角色图像,同时确保服装细节的保留和对文本提示的忠实呈现。该系统通过服装特征提取器和自注意力融合技术,实现了高度的图像可控性,并且可以与ControlNet和IP-Adapter等其他技术结合使用,以提升角色的多样性和可控性。此外,还开发了匹配点LPIPS(MP-LPIPS)评估指标,用于评价生成图像与原始服装的一致性。

  • FireCrawl:无需站点地图,一键抓取网站所有子页面

    FireCrawl 是一款由 Mendable.ai 开发的开源项目,它能够无需站点地图即可抓取任何网站的所有可访问子页面,并将这些内容转换为干净、格式化的Markdown文档。它特别适合数据科学家、机器学习工程师、内容创作者和市场分析师使用,以从网站内容中提取有价值的信息。FireCrawl 能够处理使用JavaScript动态渲染的内容,提供API服务,支持自托管,并与多种开发者工具和框架集成。

  • Atlas:下一代电动机器人

    Atlas是波士顿动力公司开发的一款先进的人形机器人,它结合了数十年的研究和实际经验,旨在解决当今工业领域中最艰巨的挑战。新一代的Atlas机器人是全电动的,比以往的液压版本更强大,动作范围更广,能够更高效地完成各种任务。Atlas机器人配备了新的AI和机器学习工具,如强化学习和计算机视觉,以确保它们能够适应复杂的现实世界情况。此外,Atlas将与波士顿动力公司的Orbit™软件集成,该软件提供了一个集中的平台来管理整个机器人车队、站点地图和数字化转型数据。

  • Stable Diffusion 3 API:先进的文本到图像生成系统

    Stable Diffusion 3是一款先进的文本到图像生成系统,它在排版和提示遵循方面与DALL-E 3和Midjourney v6等顶尖系统相匹敌或更优。该系统采用新的多模态扩散变换器(MMDiT)架构,使用不同的权重集来改善图像和语言的表示,从而提高文本理解和拼写能力。Stable Diffusion 3 API现已在Stability AI开发者平台上线,与Fireworks AI合作提供快速可靠的API服务,并承诺在不久的将来通过Stability AI会员资格开放模型权重以供自托管。

  • 奇布塔:AI一站式儿童有声绘本创作平台

    奇布塔是基于人工智能生成技术的绘本创作平台,提供各种风格的有声绘本创作功能,帮助用户创作优质的绘本内容。定价灵活多样,定位于绘本创作者和儿童阅读者市场。

今日大家都在搜的词: