金融企业安全治理:AI攻击挑战与诈骗风险防护|总第320周
原创 群秘 2026-08-24 08:20 日本

本期周报简介:
1、AI攻击门槛大幅降低后,企业安全如何从"防止被攻破"转向"被打击后仍能生存"?
2、诈骗APP诱导客户买假保单并跳转官网,安全团队从系统侧和网络侧能做什么?

0x1本周话题
话题一:关于AI攻击门槛降低,未来企业安全如何防护的探讨。
A1:感觉比较直接粗暴的影响是对客户类产品,未来开源模型也达到了mythos这种能力水平的话,简直是不敢想象APP运营主体的压力有多大。
随便一个外部的用户,哪怕是不太懂攻防的,就可以用模型戳客户端漏洞。而且还可以发小红书分享怎么戳漏洞,简直有点可怕,戳客户端漏洞好像也不太违法。
几乎没有门槛,下载一个Agent,直接说:请挖掘xxx应用漏洞,就行了。
A2:不会,未来开源模型也达到了mythos这种能力水平的话,写出来的代码就没漏洞了,没它能力层级内的漏洞。
A3:而且我觉得厂商自研漏洞挖掘大模型的意义越来越小,开源或者商业通用大模型一个升级,瞬间磨平了安全厂商的努力。
垂直被通用磨平了,去年好多厂商在做垂直大模型,因为通用模型不太强,这条路现在被证明是错了。
A4:比较理想化,其实很多漏洞修起来太难了,历史技术架构、业务特性等叠加影响,找漏洞越来越容易,修漏洞没有同等的进化。其实剩下的时间窗口也不太多了。目前看修漏洞难的不是patch,而是治理。
A5:未来或会到达一个阶段:agent直接接管仓库,修复+上线。
A6:但是这个和攻击门槛降低到很低的时间点,存在一个时间差,中间这段时间怎么渡过,挑战很大很大。
最后是靠防火墙,acl是神器,其他都是止疼药。敌已人均AK47,我方仍在挖战壕,这段时间就要用肉体硬扛对方扫射了。
A7:在此背景下,网络安全的战略目标正从"防止被攻破"向"允许在被打击后仍能生存"发生根本转变,韧性数字安全体系应运而生。
该体系不再一味追求系统的"不可穿透性",而是强调系统在面对威胁和攻击时,能否快速识别、精准定位、有效隔离,并在最短时间内恢复关键业务运行,保持整体系统的稳定性与业务连续性。
韧性数字安全强调"存活能力"而非"绝对安全",追求"系统抗打击性"而非"攻击零发生率",构建的是一种具备多层缓冲、动态调节、自主恢复与跨域协作能力的复杂系统安全结构。
A8:有两方面:
一方面挑战是:监管领导、公司领导对这个事情的理解;
另一方面是:大众用户对这个其实也很难理解:小红书上有人说你这个app分分钟就可以攻破,那我赶紧卸载啊!
ai攻击很粗糙的,进来到处告警,需要协调,对其他团队来说修漏洞是成本,不是他的kpi。
A9:我个人认为目前的情况是好事,这是一次市场需求的转换,从一般需求转到必要需求。从业者只需要保持在桌上,1-2年后,光就来了。
A10:所以其实问题其实是两个:
如何守住实质性的安全底线;
如何维持用户的产品安全感。第二个将来更难一点。

话题二:某诈骗APP诱导客户买了假保单后,从该APP跳转到保险公司的官网,给客户一种有官方背书的错觉,这种场景,从官网的系统防护角度或互联网边界的waf等安全设备的防护角度,有什么办法吗?
A1:我认为这是个业务问题,还是回归到要让用户去统一平台或官网/公众号查询保单。
A2:不不不,你俩考虑问题的角度都有问题。这是个"黑产"问题,技术和业务都有涉及。首先第一,诈骗App诱导的客户是历史投保客户?还是新客户?
A3:如果诈骗APP、诈骗网站用你logo,一般保险公司都要做治理的。如果是历史客户,还有个问题就是数据泄露了。
可能跟保司完全无关,只是让你以为你是在买一家正规保险公司的保险产品。被骗后找不到骗子,只能投诉你们了。是有这种情况,但是投诉到保司,你还是得去处理。
A4:具体的诈骗业务场景,我也没有了解到更多。系统建设团队来问,我感觉没什么好办法。referer监控我们也考虑过,感觉并不能有效防护。只是想知道从系统侧或网络侧,有啥好办法没?
A5:主要有这几个方面
上面提到的监控referer发现这个情况,然后自动化的举报到指定的一些机构跟进处理;
和客服建立个工单系统,他们把投诉反馈过来的假冒链接,同样对接,自动化进行举报处理;
根据客诉过来标注的字段自动化的去数据库匹配下反馈的这些人是历史客户信息被泄露或者卖出去了?还是?
A6:国外有看到过仿冒网站监控的服务卖,国内也有,这个我觉得该做,有分享么?
A7:看上去跟这里提到的场景类似,我猜测不一定是仿冒保司的APP,任何一款所谓金融理财类APP都可以宣称自己可以代理销售某某公司的保险产品,然后收钱、出单(假的)。
算在品牌保护这种服务里面,比如教广而告之你要在指定渠道查保单,这种服务里面也会包括一些近似仿冒域名的检查,甚至下架。有太多人可能是为了小便宜,不走正规渠道。
A8:保单这个能理解。消金开会员想快点下款我还是不太理解的。尤其是消金贷款的人被骗了十多万、几十万的这种,我也不知道对方是有钱还是没钱。有钱吧,你还贷款,没钱吧,被骗几十万。
A9:咨询下大家,生产环境的堡垒机能访问同时访问测试环境DB吗,如果可以,这样是否相当于生产环境和测试环境有一条数据同步通道。
A10:不能,生产和测试隔离开。

0x2 群友分享
【法规解读】
公告 | 三部门就《金融业网络安全管理办法(征求意见稿)》公开征求意见
【安全资讯】
《用AVL Code验证“Claude Code内置隐藏机制,专门检测中国用户”的传言》
《缅甸电诈园记录流出:电诈人员使用美国AI同时和100多人聊天,上百种语言实时翻译,星链重返园区头号网络服务商》
《网安圈专属:智谱GLM-5.2及Coding Plan五折专享权益,限时3个月》
【金融业企业安全建设实践群】和【企业安全建设实践群】每周讨论的精华话题会同步在本公众号推送(每周)。根据话题整理的群周报完整版——每个话题甲方朋友们的展开讨论内容——每周会上传知识星球,方便大家查阅。
往期群周报:
关于国产大模型安全能力评估与跨网数据流动监控的探讨|总第319周
OVTP范式下的权限管控、域名异常指向溯源与AI大模型告警研判探讨|总第318周
从“测漏洞”走向“管业务”:企业安全建设、资产测绘与零信任接入|总第317周
如何进群?
如何下载群周报完整版?
请见下图:
