接上一个超算被黑话题,后续情况 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yexinran
V2EX    信息安全

接上一个超算被黑话题,后续情况

  •  
  •   yexinran 2 小时 45 分钟前 1237 次点击
    1 、上一个话题超算被黑,进入水深火热里了。所以单开一个贴说明一下后续情况。
    2 、最近向各方查证,基本证实该事件是真实的,发生的时间是在 2 月份,数据量没有 10PB ,但是也泄露了一些机密信息。
    3 、具体是通过什么方式入侵的,以及现在对相关责任人的处理结果,还不得而知。
    4 、最后集思广益一下,针对这种算力中心,怎么做好安全防护。
    12 条回复    2026-03-18 16:57:36 +08:00
    Xhack
        1
    Xhack  
       2 小时 30 分钟前   2
    [这种算力中心,怎么做好安全防护。]
    这事是我等屁民考虑的嘛?考虑了也没人采纳。
    jjianwen68
        2
    jjianwen68  
       2 小时 27 分钟前   1
    怎么查证的,向谁
    ryd994
        3
    ryd994  
       1 小时 28 分钟前 via Android
    这事和你真的不沾边。涉及国家安全的数据都有现成的保密制度。从大公司的生产环境访问制度可见一斑,国家级的制度就是再进一步。

    比如我司的生产环境,运行的程序都需要经过审计和数字签名。没签名的程序会触发警报,安全团队会找你聊天。

    生产环境的防火墙是双向的,默认禁止所有进出站通讯。流量会被抽检、记录。大量异常流量肯定会触发报警。

    能访问生产环境的只有硬件安全的定制工作站,带物理侵入检测,开盖就锁死 BIOS ,等于报废。远程访问必须通过 VPN 。工作站上的操作当然也是有审计的。也禁止了所有外接储存设备。

    涉密的业务有专门的硬件处理,由专门的团队运营。我们只提供技术支持。我们甚至不能看到对方的操作和屏幕内容。只能“你说我猜”,让对方执行一些查错的命令,输出内容经过审核脱敏后再传输给我们看。

    当然,对于超算这种,不太可能涉密不涉密分两套硬件。但是就算计算节点共享,控制和储存节点还是可以隔离的。 哪些任务和哪些任务能同时跑,恐怕也要限制。

    以上都是纯理论的讨论。实际是什么规定,我肯定不知道,知道的人肯定不能说。实际执行是什么情况就更不知道了。
    webcape233
        4
    webcape233  
       1 小时 21 分钟前
    涉密的都不上这种超算的好吧,都是内部物理隔离的集群,严格的进取收手机,终端只能用固定办公区的设备。
    wyntalgeer
        5
    wyntalgeer  
       54 分钟前
    这里有一个前提,最顶尖的攻防人才是否在为超算安全服务?如果否,OP 这个议题就是镜花水月
    KongLiu
        6
    KongLiu  
       50 分钟前
    这个看到 10PB 我就觉得不靠谱,那么大数据流量泄露。有可能一点察觉都没有嘛,不会一点异常流量监控都没有吧
    aptandatp
        7
    aptandatp  
       49 分钟前
    怎么某些人就不能承认他们就是草台班子呢。
    AlexanderCarson
        8
    AlexanderCarson  
       47 分钟前
    @aptandatp 这玩意跟小报记者绯闻一样突然传出来的,怎么验证呢?真要按他传的 网上要热火朝天了
    imnpc
        9
    imnpc  
       30 分钟前
    现在出来的截图更证明是假的了 这种级别的涉密信息都是全物理隔绝的
    scrateV2
        10
    scrateV2  
       27 分钟前
    正好搞过一阵自信息安全的自媒体,我要说从内部查吧。即使黑客也得熟悉内部策略才能从外部入侵。
    Melting
        11
    Melting  
       13 分钟前
    防护策略再好也防不住人为因素,也许是内部技术人员故意留了后门呢
    yexinran
        12
    yexinran  
    OP
       2 分钟前
    统一回复一下,求证是某安全公司的一把手说的。这个事和我直接没关系,间接有点关系吧。
    关于     帮助文档     自助推广系统     博客     API     FAQ       5599 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 08:59 PVG 16:59 LAX 01:59 JFK 04:59
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86