← 返回列表
Lex Fridman Podcast播客20 Feb 2022来源: lexfridman.com主持: Lex Fridman

#266 – Nicole Perlroth: Cybersecurity and the Weapons of Cyberwar

一句话导读

这篇访谈讲的是网络安全记者妮可·珀尔罗思的观点:零日漏洞(软件里没人知道的“后门”)已经被国家当成武器来买,而防御方完全跟不上。她认为网络攻击越来越危险,勒索软件不仅锁数据,还会攻击供应链,甚至威胁到老百姓的存款。重点提到的几个例子:**QNAP**(一种网络存储设备)被勒索软件利用漏洞攻击,4000多台设备中招;**Colonial Pipeline**(美国最大燃油管道公司)因为一个旧员工账号没开双重验证(登录时多输一次码)被黑,导致东海岸差点断油;**默克药厂**(Merck)被NotPetya病毒攻击,疫苗生产线瘫痪,最后不得不动用国家紧急储备。

AI 摘要AI 生成 · 可能有误 · 以原文为准

本次对话聚焦网络安全与网络战武器议题,由网络安全记者Nicole Perlroth(著有《This Is How They Tell Me The World Ends》)与Lex Fridman探讨。核心观点认为,零日漏洞已成为国家级的攻击武器,网络军备竞赛失控且缺乏监管,导致全球关键基础设施暴露于持续威胁中。重要结论包括:政府黑客行为(如Stuxnet)开创新战局,但防御体系严重滞后;私营企业(如漏洞经纪人)实际控制着攻击能力,但披露机制不透明。报告未提供具体金额或公司数据,但强调了网络武器扩散的不可逆风险。

全文约 12 分钟 · 4 个章节
深度解读

本期速览

Nicole Perlroth 是网络安全记者、《This Is How They Tell Me The World Ends》作者。本期对话从零日漏洞的运作机制切入,深入剖析了国家间网络军备竞赛的失控状态、地下零日市场的伦理困境,以及关键基础设施面临的真实威胁。Nicole Perlroth 的核心判断是:零日漏洞不再是偶然发现的安全缺陷,而是被国家行为体系统化采购和武器化的战略资产,而防御方(软件公司、政府、企业)在人才、资金和制度三重维度上全面落后于攻击方,且这一失衡正在加速而非收敛。


主题小节

零日漏洞市场:从"好奇驱动"到"国家收购"的堕落弧线

Nicole Perlroth 认为,现代零日市场的形成并非资源错配,而是技术企业与政府多年博弈后的必然结果。

她追溯了历史脉络:1980-90年代,发现漏洞的黑客主动联系微软、Sun Microsystems等公司,得到的回应不是感谢而是"再碰我们的软件就起诉你"。这种敌意将黑客推向了地下论坛,他们开始私下交易漏洞。随后,政府承包商开始在这些论坛上"钓鱼",以六位数价格收购那些黑客原本想免费报给微软的漏洞。

"政府机构及其承包商利用了这种挫败感与怨恨,"Perlroth 说。"他们开始在论坛上悄悄联系黑客,说,你刚公开的那个零日漏洞,能不能给我做个定制版?我付你六位数,只要你闭嘴,永远不说是我付的钱。"

她特别指出,这一市场的"道德两面性"在阿根廷表现得最为极端。在布宜诺斯艾利斯的 Echo Party 黑客大会上,她问一位当地黑客领袖"这些人只会把零日卖给好西方政府吧",对方回答:"Nicole,我上次查的时候,美国可不是什么好西方政府。最后一个把别国炸成灰烬的国家不是中国或伊朗,是美国。所以如果按你那套道德标准,我们这里的标准完全不一样——我们更愿意卖给伊朗、俄罗斯或中国,而不是美国。"

推演与证伪条件:如果美国科技公司大幅提高漏洞赏金(如苹果将 iOS 远程零日赏金从 $2.5M 提高至 $10M),他们会面临内部工程师离职转做独立漏洞猎手的风险——"你会创造一种反常激励"。因此,软件公司永远无法在价格上与政府竞争,但可以提供一个政府无法给的东西:公开承认和行业声誉。


勒索软件的真实代价:从个人数据到国家安全

Perlroth 以自身经历为例,指出勒索软件攻击已从"数据加密"进化为"供应链攻击+心理战",其对社会的冲击远超公众认知。

她评论了 Lex Fridman 遭遇的 Deadbolt 勒索软件攻击。Deadbolt 使用零日漏洞攻击 QNAP 网络存储设备,影响 4000-5000 台设备,攻击者向 QNAP 索要 50 比特币(约 $1.8M)获取主解密密钥,向个人用户索要 0.03 比特币(约 $1,000)。Perlroth 指出:"这是 18 个月来我们第一次真正看到勒索软件利用零日漏洞来实施攻击。通常,80% 的勒索攻击归结为缺少双因素认证。"

她引用了 Colonial Pipeline 案作为更极端的例子:公司因一个旧员工账户(密码已在暗网流通且未启用双因素认证)被攻破,被迫关闭美国东海岸最大燃油管道。Perlroth 和同事 David Sanger 获取了一份机密评估:"作为一个国家,我们只能再承受 Colonial Pipeline 停运两到三天。不是汽油或航空燃油的问题——是柴油。没有柴油,炼油厂无法运转,整个经济会瘫痪。"

最令人不安的案例是NotPetya——2017年俄罗斯对乌克兰的供应链攻击。它通过乌克兰税务软件传播,不仅瘫痪了乌克兰政府部门,还打击了全球范围内任何在乌克兰有远程员工的企业:马士基(Maersk)辉瑞(Pfizer)联邦快递(FedEx)默克(Merck)默克被迫动用美国疾控中心的紧急疫苗储备(Gardasil),因为其整条疫苗生产线被瘫痪了。"想象一下,如果这发生在现在的辉瑞或 Moderna 身上,"Perlroth 警告,"那本质上就是一场全球网络恐怖袭击。"

供需与竞争格局:攻击者战略从"变现"转向"胁迫"。攻击方不再仅锁住数据,而是直接利用零日漏洞攻击供应链(如 QNAP 案),或将压力传导至个人(如挪威心理健康诊所被攻击后,黑客直接联系患者勒索)。证伪信号:如果政府立法强制要求企业披露被攻破事实并设定最低安全标准(如双因素认证),勒索软件攻击成功率将显著下降。但 Perlroth 认为美国目前"系统性地设计成了最脆弱的状态"——"没有任何法律要求那些公司分享被攻破的信息,他们甚至不需要告诉政府。"


网络战的前线:从"朦胧威慑"到"适度破坏"的新常态

Nicole Perlroth 认为,网络战已进入"有限报复"的默契阶段,但这一平衡极端脆弱,且缺乏核武器时代的明确威慑框架。

她指出,传统军事力量无法有效威慑网络攻击,因为攻击门槛极低:"你不需要核材料,只需要一台笔记本电脑和技能。"而归属难题更使情况复杂化:国家行为体可以伪装成网络犯罪集团,或利用"外包黑客"(如中国"松散卫星网络"、俄罗斯"黑客像艺术家,早晨心情好就开始画画")。她引用普京的原话——"黑客就像艺术家,早上醒来心情好就开始画画"——来证明这种模糊处理让国际协议难以达成。

2018年,Perlroth 和同事报道了美国网络司令部对俄罗斯电网的入侵。她以为会遭遇国家安全委员会的抗议,却得到了"我们没意见你发表这个故事"的回应——"他们想让俄罗斯知道,我们也在入侵他们的电网。他们最好三思而后行,别把对乌克兰做的事用在我们身上。"

她将目前的状态定义为"互相确保数字毁灭"的雏形,但与核威慑有三点本质区别:1)进入门槛低(不需要核材料);2)归属困难(可伪装成犯罪集团);3)没有"使用即触发全套报复"的清晰红线。

推演:Perlroth 认为,最危险的情景是"当有人因此死亡时"。以 NotPetya 为例,虽然它瘫痪了无数公司,但"没有人死亡"——这是攻击方自我约束的边界。但谁先跨越这条线,世界将进入未知领域。证伪条件:如果某个国家在网络攻击中跨越了"致命"边界(如通过攻击医院导致患者死亡),国际社会是否会出现类似于"核禁忌"的网络红线?目前没有任何证据表明这一红线存在。


提及的标的

标的 嘉宾态度 关键数据
QNAP 风险提示 被勒索软件利用零日漏洞攻击,影响 4000-5000 设备;个人勒索 0.03 BTC(约 $1,000),公司勒索 50 BTC(约 $1.8M)
Colonial Pipeline 风险提示 因旧员工账户未启用双因素认证被攻破;勒索金额 $50M;国家层面仅能承受 2-3 天停运
Merck 风险提示 NotPetya 攻击导致疫苗生产线瘫痪,被迫动用 CDC 紧急 Gardasil 库存
Twitter 风险提示 沙特阿拉伯曾在其内部安插间谍,以监控批评政权的用户
Abnormal Security 看好 利用广告技术(行为模式分析)检测异常邮件,防御社会工程攻击
HackerOne / BugCrowd / Synac 中性/看好 漏洞奖励平台,已被美国国防部(DoD)雇佣协助安全审查
Piano 看好 创立"个人信息保险库"概念,使企业无需存储用户 PII,仅通过一次性令牌确认身份
TRM Labs 中性/看好 区块链情报公司,帮助追踪加密货币勒索支付,实时追踪资金流动

值得记住的判断

1. 零日市场的"单一文化定律"

Nicole Perlroth 提出,网络安全问题本质上是一个"单一文化"问题——当 Windows 或 iOS 占据绝对主导时,一个零日漏洞即可影响数亿用户。这类似于农业中的单一作物脆弱性:如果所有作物都是同一种,一个病害就能摧毁整个收成。推论:软件多样性的缺失本身就是系统性风险,但这种风险目前完全被"软件吃掉世界"的叙事所掩盖。

2. "防御方永远无法在价格上赢过攻击方"

Perlroth 解释了为什么苹果等公司不可能将漏洞赏金提高到政府买家的水平($2.5M 级别):如果苹果工程师发现"自己做 iOS 安全一年赚 $200K,而卖一个零日就能赚 $2.5M",他们就会辞职。因此,防御方必须用其他方式竞争——公开承认和行业声誉,而政府买家永远只能提供"沉默的钱"。

3. "黑客的伦理取决于他们所在的国家状态"

Perlroth 以阿根廷黑客文化为例说明了这一点:在阿根廷,你无法买到 iPhone、没有 Amazon Prime,必须"用铁丝和胶带想办法"——这使得整个国家变成黑客孵化器。而经济不稳定("请查查我们的通胀率")使这些黑客更倾向于将零日卖给"出价最高的人",不论对方的政治立场。

4. "NotPetya 不是'附带损害'——它是故意的"

Perlroth 引用 Cisco Talos 分析师的观点,修正了自己长期以来的理解:俄罗斯在部署 NotPetya 前就已经知道哪些企业会受影响。这不是"攻击乌克兰时不小心打到了全球",而是"有意向任何与乌克兰有业务往来的企业发送信号"。

5. "多因素认证能挡住 80% 的攻击"

Perlroth 认为,这是她"如果能用一根手指就解决一件事"时会选择做的。"Colonial Pipeline 案就是因为一个旧员工账户(密码已在暗网流通)且没有启用双因素认证。一个水处理厂被入侵,也是因为没有双因素认证。"证伪条件:多因素认证无法防御国家级 APT(高级持续性威胁),但能阻挡 90% 的勒索软件和犯罪攻击。

6. "勒索软件能不能付钱,没有简单答案"

Perlroth 以巴尔摩市为例:该市拒绝了 $76,000 的勒索要求,但事后修复成本高达 $18M——"这些钱本可以用于公立学校、道路和公共卫生。"结论:说"不付"很容易,但如果你付了,你在资助攻击者的下一次研发;如果你不付,你可能在用公共资金支付高得多的替代成本。

7. "数字日内瓦公约几乎不可能实现"

Perlroth 解释了为什么布拉德·史密斯(微软总裁)推动的"数字日内瓦公约"难以落地:国家行为体可以"外包"攻击给网络犯罪集团,然后声称"黑客像艺术家,我管不了他们"(普京原话)。当无法区分"国家行为"和"犯罪集团行为"时,任何国家间协议都形同虚设。

8. "网络安全最大的敌人不是技术,是摩擦"

Perlroth 指出,为什么 Apple 的 Touch ID 和 Face ID 是过去十年最大的安全进步——不是因为它们无法攻破,而是因为它们消除了"输入密码"的摩擦。"安全的最大问题是它很烦人。我们需要一个史蒂夫·乔布斯那样的人,让它变得无痛。"