• 交易
  • 行情
  • 跟单
  • 比赛
  • 资讯
  • 快讯
  • 日历
  • 问答
  • 聊天
热门
筛选器
资产
最新价
买价
卖价
最高
最低
涨跌额
涨跌幅
点差
SPX
标普 500 指数
6827.42
6827.42
6827.42
6899.86
6801.80
-73.58
-1.07%
--
DJI
道琼斯工业平均指数
48458.04
48458.04
48458.04
48886.86
48334.10
-245.98
-0.51%
--
IXIC
纳斯达克综合指数
23195.16
23195.16
23195.16
23554.89
23094.51
-398.69
-1.69%
--
USDX
美元指数
97.950
98.030
97.950
98.500
97.950
-0.370
-0.38%
--
EURUSD
欧元/美元
1.17394
1.17409
1.17394
1.17496
1.17192
+0.00011
+ 0.01%
--
GBPUSD
英镑/美元
1.33707
1.33732
1.33707
1.33997
1.33419
-0.00148
-0.11%
--
XAUUSD
黄金/美元
4299.39
4299.39
4299.39
4353.41
4257.10
+20.10
+ 0.47%
--
WTI
轻质原油
57.233
57.485
57.233
58.011
56.969
-0.408
-0.71%
--

社区账户

信号账户 (个)
--
盈利账户 (个)
--
亏损账户 (个)
--
查看更多

成为信号提供者

出售交易信号,享受跟单收入

查看更多

跟单功能指引

轻松无忧,即刻开始

查看更多

VIP跟单

所有跟单

收益最佳
  • 收益最佳
  • 盈亏最佳
  • 回撤最佳
近一周
  • 近一周
  • 近一月
  • 近一年

所有比赛

  • 全部
  • 推荐
  • 股票
  • 加密货币
  • 央行
  • 特朗普动态
  • 专题关注
只看重要
分享

乌克兰海军:周六俄罗斯无人机袭击一艘载有葵花籽油前往埃及的土耳其民用船只。

分享

以色列军方:在黎巴嫩军队请求准许进入后,已暂停原计划对黎南部一处地点的空袭。

分享

挪威诺贝尔委员会:呼吁白俄罗斯当局释放所有政治犯。

分享

挪威诺贝尔委员会:他的获释是一个深受欢迎且期盼已久的时刻。

分享

乌克兰方面称从白俄罗斯接收了114名囚犯。

分享

美国驻立陶宛大使馆:玛丽亚·科列斯尼科娃不会前往维尔纽斯。

分享

美国驻立陶宛大使馆:其它囚犯正在从白俄罗斯被送往乌克兰。

分享

乌克兰总统泽连斯基:白俄罗斯在美方促成的协议下释放了五名乌克兰人。

分享

美国驻立陶宛大使馆:美国已准备好与白俄罗斯开展更多符合美国利益的合作。

分享

美国驻立陶宛大使馆:白俄罗斯、美国公民和其它国家公民在获释囚犯名单之列。

分享

美国驻立陶宛大使馆:美国将继续开展外交努力,释放白俄罗斯剩余政治犯。

分享

美国驻维尔纽斯大使馆:白俄罗斯总统卢卡申科在与美国总统特使Coale会面后释放了123名囚犯。

分享

美国驻立陶宛大使馆:中西正敏和亚历山大·瑟里萨在白俄罗斯释放的囚犯名单之列。

分享

美国驻立陶宛大使馆:玛丽亚·卡列斯尼科娃和维克托·巴巴巴里卡也在白俄罗斯获释囚犯名单之列。

分享

美国驻立陶宛大使馆:诺贝尔和平奖得主阿列斯·比亚利亚茨基在白俄罗斯释放的囚犯名单之列。

分享

白俄罗斯总统行政办公室Telegram频道:卢卡申科已赦免123名囚犯,此举系与美国达成的协议的一部分。

分享

两名叙利亚地方官员:美国与叙利亚军队在中部举行联合军事巡逻时遭到不明身份袭击者开火。

分享

以色列军方:袭击加沙城内一名“关键哈马斯恐怖分子”。

分享

美国国务卿卢比奥:卢旺达在刚果民主共和国东部的行动显然违反了美国总统特朗普签署的华盛顿协议。

分享

以色列军方发言人:已向黎巴嫩南部一村庄居民发布疏散警告,或将对该村庄发动打击。

时间
公布值
预测值
前值
英国对非欧盟贸易账 (季调后) (10月)

公:--

预: --

前: --

英国贸易账 (10月)

公:--

预: --

前: --

英国服务业指数月率

公:--

预: --

前: --

英国建筑业产出月率 (季调后) (10月)

公:--

预: --

前: --

英国工业产出年率 (10月)

公:--

预: --

前: --

英国贸易账 (季调后) (10月)

公:--

预: --

前: --

英国对欧盟贸易账 (季调后) (10月)

公:--

预: --

前: --

英国制造业产出年率 (10月)

公:--

预: --

前: --

英国GDP月率 (10月)

公:--

预: --

前: --

英国GDP年率 (季调后) (10月)

公:--

预: --

前: --

英国工业产出月率 (10月)

公:--

预: --

前: --

英国建筑业产出年率 (10月)

公:--

预: --

前: --

法国HICP月率终值 (11月)

公:--

预: --

前: --

中国大陆未偿还贷款增长年率 (11月)

公:--

预: --

前: --

中国大陆M2货币供应量年率 (11月)

公:--

预: --

前: --

中国大陆M0货币供应量年率 (11月)

公:--

预: --

前: --

中国大陆M1货币供应量年率 (11月)

公:--

预: --

前: --

印度CPI年率 (11月)

公:--

预: --

前: --

印度存款增长年率

公:--

预: --

前: --

巴西服务业增长年率 (10月)

公:--

预: --

前: --

墨西哥工业产值年率 (10月)

公:--

预: --

前: --

俄罗斯贸易账 (10月)

公:--

预: --

前: --

费城联储主席保尔森发表讲话
加拿大营建许可月率 (季调后) (10月)

公:--

预: --

前: --

加拿大批发销售年率 (10月)

公:--

预: --

前: --

加拿大批发库存月率 (10月)

公:--

预: --

前: --

加拿大批发库存年率 (10月)

公:--

预: --

前: --

加拿大批发销售月率 (季调后) (10月)

公:--

预: --

前: --

德国经常账 (未季调) (10月)

公:--

预: --

前: --

美国当周钻井总数

公:--

预: --

前: --

美国当周石油钻井总数

公:--

预: --

前: --

日本短观大型非制造业景气判断指数 (第四季度)

--

预: --

前: --

日本短观小型制造业前景指数 (第四季度)

--

预: --

前: --

日本短观大型非制造业前景指数 (第四季度)

--

预: --

前: --

日本短观大型制造业前景指数 (第四季度)

--

预: --

前: --

日本短观小型制造业景气判断指数 (第四季度)

--

预: --

前: --

日本短观大型制造业景气判断指数 (第四季度)

--

预: --

前: --

日本短观大型企业资本支出年率 (第四季度)

--

预: --

前: --

英国Rightmove住宅销售价格指数年率 (12月)

--

预: --

前: --

中国大陆工业产出年率 (年初至今) (11月)

--

预: --

前: --

中国大陆城镇失业率 (11月)

--

预: --

前: --

沙特阿拉伯CPI年率 (11月)

--

预: --

前: --

欧元区工业产出年率 (10月)

--

预: --

前: --

欧元区工业产出月率 (10月)

--

预: --

前: --

加拿大成屋销售月率 (11月)

--

预: --

前: --

欧元区储备资产总额 (11月)

--

预: --

前: --

英国通胀预期

--

预: --

前: --

加拿大全国经济信心指数

--

预: --

前: --

加拿大新屋开工 (11月)

--

预: --

前: --

美国纽约联储制造业就业指数 (12月)

--

预: --

前: --

美国纽约联储制造业指数 (12月)

--

预: --

前: --

加拿大核心CPI年率 (11月)

--

预: --

前: --

加拿大制造业未完成订单月率 (10月)

--

预: --

前: --

加拿大制造业新订单月率 (10月)

--

预: --

前: --

加拿大核心CPI月率 (11月)

--

预: --

前: --

加拿大制造业库存月率 (10月)

--

预: --

前: --

加拿大CPI年率 (11月)

--

预: --

前: --

加拿大CPI月率 (11月)

--

预: --

前: --

加拿大CPI年率 (季调后) (11月)

--

预: --

前: --

加拿大核心CPI月率 (季调后) (11月)

--

预: --

前: --

专家问答
    • 全部
    • 聊天室
    • 群聊
    • 好友
    正在连接聊天室
    .
    .
    .
    请输入...
    添加资产名称或代码

      无匹配数据

      全部
      推荐
      股票
      加密货币
      央行
      特朗普动态
      专题关注
      • 全部
      • 俄乌冲突
      • 中东焦点
      • 全部
      • 俄乌冲突
      • 中东焦点
      搜索
      产品

      图表 永久免费

      聊天 专家问答
      筛选器 财经日历 数据 工具
      会员 功能特色
      数据中心 市场动向 机构数据 央行利率 宏观经济

      市场动向

      投机情绪 挂单持仓 品种相关性

      热门指标

      图表 永久免费
      市场

      资讯

      新闻 分析 快讯 专栏 学习
      机构观点 分析师观点
      专栏话题 专栏作家

      最新观点

      最新观点

      热门话题

      热门作家

      最近更新

      信号

      跟单 排行榜 最新信号 成为信号提供者 AI评级
      比赛
      Brokers

      概览 交易商 评测 榜单 监管机构 新闻 维权
      交易商列表 交易商对比 实时点差对比 虚假交易商
      问答 投诉 维权一时间 防骗宝典
      更多

      商业
      活动
      招聘 关于我们 广告合作 帮助中心

      白标

      数据API

      网页插件

      代理计划

      红人评选 机构评选 IB研讨会 沙龙活动 展会
      越南 泰国 新加坡 迪拜
      粉丝见面会 投资分享会
      FastBull 峰会 BrokersView 展会
      最近搜索
        热门搜索
          行情
          新闻
          分析
          用户
          快讯
          财经日历
          学习
          数据
          • 名称
          • 最新值
          • 前值

          查看所有搜索结果

          暂无数据

          扫一扫,下载

          Faster Charts, Chat Faster!

          下载APP
          简中
          • English
          • Español
          • العربية
          • Bahasa Indonesia
          • Bahasa Melayu
          • Tiếng Việt
          • ภาษาไทย
          • Français
          • Italiano
          • Türkçe
          • Русский язык
          • 简中
          • 繁中
          开户
          搜索
          产品
          图表 永久免费
          市场
          资讯
          信号

          跟单 排行榜 最新信号 成为信号提供者 AI评级
          比赛
          Brokers

          概览 交易商 评测 榜单 监管机构 新闻 维权
          交易商列表 交易商对比 实时点差对比 虚假交易商
          问答 投诉 维权一时间 防骗宝典
          更多

          商业
          活动
          招聘 关于我们 广告合作 帮助中心

          白标

          数据API

          网页插件

          代理计划

          红人评选 机构评选 IB研讨会 沙龙活动 展会
          越南 泰国 新加坡 迪拜
          粉丝见面会 投资分享会
          FastBull 峰会 BrokersView 展会

          《美国情报机构网络攻击的历史回顾》报告发布

          Thomas
          摘要:

          “斯诺登事件”迄今已近十年,伴随着“棱镜门”的曝光,国家级网络攻击行为逐渐浮出水面。

          “斯诺登事件”迄今已近十年,伴随着“棱镜门”的曝光,国家级网络攻击行为逐渐浮出水面。早在此前,已有多方信息显示,美相关机构利用其技术和先发优势针对他国开展网络攻击行为。为系统呈现美情报机构开展全球网络攻击活动的情况,中国网络安全产业联盟(CCIA)精心编制,并于今日发布了《美国情报机构网络攻击的历史回顾——基于全球网络安全界披露信息分析》(以下简称《报告》)。

          《报告》立足网络安全专业视角,坚持科学、客观、中立原则,基于全球数十家网络安全企业、研究机构及专家学者的近千份研究文献,充分整合各方分析过程及研究成果,力求通过业界和学界的分析实证,努力呈现美相关机构对他国进行网络攻击的情况,揭示网络霸权对全球网络空间秩序构成的重大破坏及严重威胁。

          《报告》按照时间和事件脉络,共分为13篇,主要包括美国情报机构网络攻击他国关键基础设施,进行无差别网络窃密与监控,植入后门污染标准及供应链源头,开发网络攻击武器并造成泄露,所售商用攻击平台失控而成为黑客利器,干扰和打压正常的国际技术交流与合作,打造符合美国利益的标准及秩序,阻碍全球信息技术发展,制造网络空间的分裂与对抗等。

          各篇概要如下:

          第一篇 网络战的开启——对“震网”事件的分析

          2010年美国情报机构使用“震网”病毒(Stuxnet)攻击伊朗核设施,打开了网络战的“潘多拉魔盒”。在信息技术发展历史上,出现过大量网络病毒和攻击事件,但“震网”事件是首个得到充分技术实证、对现实世界中的关键工业基础设施造成了与传统物理毁伤等效的网络攻击行动。全球网络安全厂商与专家的接力分析,对这次攻击行动进行了十分充分的画像,逐步将幕后黑手锁定美国情报机构。

          2010年6月,白俄罗斯网络安全公司VirusBlokAda技术人员在伊朗客户电脑中发现了一种新的蠕虫病毒,根据代码中出现的特征字“stux”将其命名为“Stuxnet”;

          2010年9月,美国网络安全厂商赛门铁克披露“震网”病毒的基本情况、传播方法、攻击目标,及病毒演化过程;

          俄罗斯网络安全厂商卡巴斯基针对“震网”病毒先后发表数十篇报告,从功能行为、攻击目标、漏洞利用、规避对抗、命令和控制服务器等多方面进行全面分析,尤其讨论了“震网”病毒所利用的LNK漏洞和具有签名的驱动程序,并指出如此复杂的攻击只能在“国家支持下”才可进行;

          中国网络安全厂商安天陆续发布3篇报告,分析“震网”病毒的攻击过程、传播方式、攻击意图、文件衍生关系和利用的多个零日漏洞、更新方式及USB摆渡传播条件的技术机理,总结其攻击特点和对工业控制系统现场设备的影响过程,并推测可能的攻击场景,搭建环境模拟其对工控系统的攻击过程;

          2013年11月,德国IT安全专家拉尔夫·朗纳(Ralph Langner)先后发表两篇文章,将“震网”事件称为“网络战的教科书范例”,基于对“震网”病毒两个版本及攻击事件的跟踪研究,概括性地勾画了“网络战产生物理性战果”的具体实现方法和作战流程。

          第二篇 “震网”之后的连锁反应——对“毒曲”“火焰”“高斯”的跟进分析

          全球网络安全厂商逐步证实更加复杂的“毒曲”(Duqu)“火焰”(Flame)以及“高斯”(Gauss)等病毒与“震网”同源,与其同期甚至更早前就已经开始传播。

          2011年10月,匈牙利安全团队CrySyS发现了一个与“震网”非常类似的病毒样本,称之为Duqu (“毒曲”),在与“震网”进行对比后,研究人员确定二者极具相似性;

          2011年10月,赛门铁克发布报告,详细分析了“毒曲”病毒的全球感染情况、安装过程及加载逻辑;

          卡巴斯基从2011年10月起,陆续发布了关于“毒曲”病毒的十篇分析报告,认为“毒曲”是一个多功能框架,具有高度可定制性和通用性。2015年6月,卡巴斯基捕获到了“毒曲”病毒对其进行的攻击,分析认为攻击者意图监控并窃取其源代码,只有国家支持的团队才有能力做到;

          2012年5月,安天发布报告分析“毒曲”病毒的模块结构、编译器架构、关键功能,指出“毒曲”与“震网”在结构和功能上具有一定的相似性,并根据编码心理学,判断二者具有同源性;

          2012年4月,伊朗石油部和伊朗国家石油公司遭到“火焰”病毒攻击。卡巴斯基分析认为“火焰”是当时攻击机制最复杂、威胁程度最高的计算机病毒之一,结构复杂度是“震网”病毒的20倍,幕后团队很可能由政府机构操纵;

          2012年5月,安天发布报告,分析了“火焰”病毒的运行逻辑、传播机理和主要模块功能,认为“火焰”是一个比“震网”具有更多模块的复杂组件化木马,其漏洞攻击模块中包含曾被“震网”病毒使用过的USB攻击模块,佐证了二者的同源关系;

          2012年8月,卡巴斯基发现“高斯”病毒,称有足够证据表明“高斯”与“火焰”“震网”密切相关,由与“震网”“毒曲”“火焰”相关的组织创建;

          2019年9月,安天经过持续跟踪研究发布报告“震网事件的九年再复盘与思考”,分析了“震网”各个版本的特点、产生原因、作用机理、相关高级恶意代码工程框架,以及“震网”“毒曲”“火焰”“高斯”“方程式组织”所使用恶意代码间的关联。

          第三篇 超级机器的全貌——斯诺登事件跟进分析

          2013年6月5日,英国《卫报》率先报道美国中央情报局(CIA)情报职员斯诺登爆料的NSA代号为“棱镜”(PRISM)秘密项目,曝光了包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头配合美国政府秘密监听通话记录、电子邮件、视频和照片等信息,甚至入侵包括德国、韩国在内的多个国家的网络设备。随着斯诺登泄露文件的逐步公开,全球网络安全厂商对于美国情报机构网络空间行动的相关工程体系、装备体系有了更多可以分析的文献资料,美国网络空间超级机器的全貌逐步显现。

          2013年7月,安天发布分析文章,指出斯诺登事件暴露的重点内容主要包括:一是“棱镜”项目作为NSA网络情报系统的一个组成部分,主要利用美国互联网企业所提供的接口进行数据检索、查询和收集工作;二是谷歌、微软、苹果、脸谱等美国大型互联网企业大多与此计划有关联;三是NSA下属的特定入侵行动办公室(TAO)对中国进行了长达15年的攻击,相关行动得到了思科的帮助;

          2017年12月安天发布系列文章,深度解析斯诺登泄露文件中的“星风”计划等,指出美国开展了以“棱镜”为代表的大量网络情报窃听项目和计划,形成覆盖全球的网络情报获取能力,并在此基础上,建立了以“湍流”(TURBULENCE)为代表的进攻性能力支撑体系,通过被动信号情报获取、主动信号情报获取、任务逻辑控制、情报扩散与聚合、定向定位等相关能力模块,实现完整的网络空间情报循环,再结合“监护”(TUTELAGE)、“量子”(QUANTUM)等网络空间攻防能力模块,进一步实现情报驱动的网络空间积极防御和进攻行动;

          2022年3月,中国网络安全厂商360发布报告,披露NSA长达十余年对全球发起的无差别攻击,尤其对“量子”攻击系统、“酸狐狸”(FOXACID)零日漏洞攻击平台、“验证器”(VALIDATOR)和“联合耙”(UNITEDRAKE)后门进行分析,分析表明全球受害单位感染量或达百万级。

          第四篇 后门的传言—对美国污染加密通讯标准的揭露

          全球网络安全业界和学术界通过不懈努力,证实了美国通过植入后门操纵国际信息安全标准的行径。其做法动摇了整个互联网的技术信任基础,对全球国际关系生态环境造成极为恶劣的影响。

          2007年,微软密码学家从技术角度进行分析,说明美NIST在2006年通过SP 800-90A推荐的双椭圆曲线(Dual EC)确定性随机位发生器(DRBG)算法存在可植入后门的可能性;

          2013年斯诺登泄露文档不仅证实了此前的后门猜测,还曝光了NSA对密码体系的长期、系统性的操控,利用加密标准漏洞对全球的监控;

          2015年,美国“连线”杂志披露了NSA对VPN通信攻击的加密漏洞Logjam;

          2020年,美国、德国和瑞士媒体联合披露CIA通过操纵密码机生产厂商Crypto AG,长期窃取全球多个国家政企用户加密通讯内容。

          第五篇 固件木马的实证——“方程式组织”正式浮出水面

          固件是写入硬件的软件,其比操作系统更底层,甚至先于操作系统加载。如果把病毒写入固件中,就更隐蔽和难以发现。全球网络安全产业界和学术界逐步证实了美国利用硬盘固件完成“持久化”的攻击活动。

          2014年1月,专注研究BIOS安全的网络安全专家达尔马万·萨利亨(Darmawan Salihun)撰文,分析曝光NSA的BIOS后门DEITYBOUNCE、GODSURGE等,并将这些恶意软件称为“上帝模式”;

          2015年2月至3月期间,卡巴斯基发布系列报告,揭露名为“方程式组织”(Equation Group)的APT组织,称其已活跃了近20年,是“震网”和“火焰”病毒的幕后操纵者,在攻击复杂性和攻击技巧方面超越了历史上所有的网络攻击组织。

          2016年,卡巴斯基根据RC算法的常量值,验证了黑客组织“影子经纪人”泄露的NSA数据属于“方程式组织”,指出“方程式组织”在高价值目标中针对硬盘固件实现攻击持久化的植入;

          2015年3月和4月,安天先后发布两篇报告,分析“方程式组织”主要攻击平台的组成结构、关联关系、回传信息、指令分支、C2地址、插件功能,并解析了关键插件“硬盘重编程”模块的攻击技术原理,以及多个组件的本地配置和网络通讯加密算法和密钥;

          2022年2月,中国网络安全厂商奇安信发布报告称,通过“影子经纪人”与斯诺登泄露的数据验证了Bvp47是属于NSA“方程式组织”的顶级后门,并还原了Dewdrops、“饮茶”(Suctionchar_Agent)嗅探木马与Bvp47后门程序等其他组件配合实施联合攻击的场景。

          第六篇 覆盖全平台的网络攻击——“方程式组织”Solaris和Linux样本的曝光

          网络安全研究人员发现,超级攻击组织力图将其载荷能力扩展到一切可以达成入侵和持久化的场景。在这些场景中,各种服务器操作系统,如Linux、Solaris、FreeBSD等,更是其高度关注的目标。基于这样的研判,对于“方程式组织”这一超级APT攻击组织,网络安全厂商展开了细致深入的跟踪研究。

          2015年2月,卡巴斯基提出“方程式组织”可能具有多平台攻击能力,有实例证明,“方程式组织”恶意软件DOUBLEFANTASY存在Mac OS X版本;

          2016年11月,安天发布报告,分析了“方程式组织”针对多种架构和系统的攻击样本,全球首家通过真实样本曝光该组织针对Solaris(SPARC架构)、Linux系统攻击能力;

          2017年1月,安天基于“影子经纪人”泄露的“方程式组织”样本分析,绘制“方程式组织”作业模块积木图,揭示了美国通过精细化模块实现前后场控制、按需投递恶意代码的作业方式。

          第七篇 泄露的军火——美国网络武器管理失控成为网络犯罪的工具

          2017年5月12日,WannaCry勒索软件利用NSA网络武器中的“永恒之蓝”(Eternalblue)漏洞,制造了一场遍及全球的巨大网络灾难。超级大国无节制地发展网络军备,但又不严格保管,严重危害全球网络安全。

          微软曾在2017年3月份发布了“永恒之蓝”漏洞的补丁,而“影子经纪人”在2017年4月公布的“方程式组织”使用的网络武器中包含了该漏洞的利用程序,黑客正是运用了这一网络武器,针对所有未及时打补丁的Windows系统电脑实施了此次全球性大规模攻击;

          中国国家互联网应急中心(CNCERT)确认WannaCry勒索软件在传播时基于445端口并利用SMB服务漏洞(MS17-010),总体可以判断是由于此前“影子经纪人”披露漏洞攻击工具而导致的黑产攻击威胁;

          卡巴斯基分析认为网络攻击所用的黑客工具“永恒之蓝”是由 “影子经纪人”此前在网上披露,来自NSA的网络武器库;

          安天对该勒索软件利用的SMB漏洞MS17-010进行分析,将其定性为“军火级攻击装备的非受控使用”,并随后发布了“关于系统化应对NSA网络军火装备的操作手册”;

          360检测到该勒索软件传播后迅速发布警报,呼吁民众及时安装系统补丁和安全软件,并在获取到样本后,推出了系列解决方案。

          美国网络武器库中的其他“军火”一旦泄露可能会被针对性地使用,其衍生的危害可能不低于“永恒之蓝”,它们的存在和泄露更加令人担忧。

          第八篇 军备的扩散——美国渗透测试平台成为黑客普遍利用的工具

          美国未对其销售的自动化攻击平台进行有效约束管控,导致渗透攻击测试平台Cobalt Strike等成为黑客普遍利用的工具,不仅给全球网络空间埋下了安全隐患,而且对他国安全造成了无法预估的潜在影响。

          2015年5月,安天发现在一例针对中国政府机构的准APT攻击事件中,攻击者依托Cobalt Strike平台生成的、使用信标(Beacon)模式进行通信的Shellcode,实现对目标主机远程控制。在2015年中国互联网安全大会(ISC 2015)上,安天对Regin、Cobalt Strike等主要商业化网络武器进行了系统梳理,分析指出,Cobalt Strike创始人拉菲尔·穆奇在美军现役和预备役网络部队的服役和研发背景,清晰地反映了美军事网络技术和能力的外溢及破坏性;

          美国安全公司Proofpoint调查结果显示,2020年威胁行为体对Cobalt Strike的运用较上一年增加了161%,2019年至2021年,滥用Cobalt Strike的攻击中有15%与已知的黑客组织有关;

          美国网络安全公司Sentinelone分析显示,Egregor勒索软件的主要分发方式是Cobalt Strike;

          奇安信监测发现,威胁组织“Blue Mockingbird”利用Telerik UI漏洞(CVE-2019-18935)攻陷服务器,进而安装Cobalt Strike信标并劫持系统资源挖掘门罗币。

          第九篇 “拱形”计划的曝光——应对美国对网络安全厂商的监控

          2015年6月22日,斯诺登披露了美国、英国有关情报机构实施的“拱形”计划(CamberDADA)。该计划主要利用美国入侵全球运营商的流量获取能力,对卡巴斯基等反病毒厂商和用户间通讯进行监控,以获取新的病毒样本及其他信息。该计划后续目标包括欧洲和亚洲16个国家的23家全球重点网络安全厂商,其中包括中国网络安全厂商安天。

          分析认为,“拱形”计划的目的:一是捕获全球用户向反病毒厂商上报的样本,二是为TAO提供可重用样本资源,三是监测反病毒厂商的处理能力及是否放行某些恶意代码样本。

          美国“拦截者”刊文称,“拱形”计划显示自2008年开始NSA就针对卡巴斯基和其他反病毒厂商的软件展开了系统性的间谍活动;

          美国“连线”刊文称,“拱形”计划描绘了一个系统性的软件“逆向工程”活动,通过监控网络安全厂商发现软件漏洞,以便帮助情报机构绕过这些软件;

          美国“福布斯”刊文称,“拱形”计划监控名单是美国情报机构对“五眼联盟”国家以外的、有能力发现和遏制其网络活动的安全厂商“黑名单”;

          中国新华社刊文称,被列入监控范围的反病毒企业纷纷对此表示不安,同时均称对其安全产品有信心,没有发现产品受到削弱;

          安天发布声明称,泄密文档披露的主要是相关情报机构在公网信道监听获取用户上报给厂商的邮件,并非是对安全厂商自身的网络系统和产品进行的攻击。此份监控“目标名单”的出台,将使本已出现裂痕与猜忌的全球安全产业更趋割裂。

          第十篇 破窗效应——对“影子经纪人”和维基解密泄露数据进行迭代分析

          “影子经纪人”和维基解密泄露数据进一步揭示了美国NSA和CIA两大情报机构网络军火库的真实面目。“影子经纪人”分批曝光了NSA针对网络安全设备的攻击装备、针对全球服务器攻击列表清单、入侵SWIFT机构资料、FuzzBunch(FB)漏洞攻击平台和DanderSpritz(DSZ)远控平台等网络武器装备,并称这些攻击装备与“方程式组织”有关。NSA针对的目标包括俄罗斯、日本、西班牙、德国、意大利等在内的超过45个国家的287个目标,持续时间长达十几年。“维基解密”曝光了8761份据称是CIA网络攻击活动的秘密文件,其中包含7818个网页和943份附件。泄露的文件包含庞大攻击装备库的文档信息,其平台面覆盖非常广泛,不仅包括Windows、Linux、iOS、Android等常见的操作系统,也包括智能电视、车载智能系统、路由器等网络节点单元和智能设备。

          全球网络安全学术界和产业界在震惊之余,纷纷开始对泄露的资料进行整理和分析。针对“影子经纪人”曝光的材料,梳理出了NSA网络作业体系中以FB、Operation Center(OC)和DSZ为代表的三大核心模块;而维基解密曝光的“七号军火库”(Vault 7)包含的CIA网络作业15个工具(集)和5个框架,也得到较为全面的整理。

          2017年12月至2018年11月,安天发布“美国网络空间攻击与主动防御能力解析”系列报告,从情报循环、进攻性能力支撑、攻击装备和积极防御等多角度对美国网络空间攻防能力进行了系统化梳理;

          2018年10月,卡巴斯基对DSZ中的DarkPulsar后门进行了深度分析,其持久性和潜伏能力的研究结果表明,背后的开发者非常专业,针对的是具有长期监视和控制价值的目标;

          2021年12月,以色列安全厂商Checkpoint分析DSZ中的Double Feature组件后得出结论,DSZ(以及FB和OC)都是“方程式组织”庞大的工具集;

          2020年3月,360披露了CIA攻击组织(APT-C-39)对中国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等关键领域长达十一年的网络渗透攻击;2022年3月,360发布关于NSA攻击组织APT-C-40的分析报告称,该组织早在2010年就开始了针对中国系列行业龙头公司的攻击;

          2022年3月,中国国家计算机病毒应急处理中心(CVERC)正式公开发布了对NSA使用“NOPEN”木马的分析报告。2022年9月曝光的针对中国西北工业大学攻击中,NSA使用了多达41种网络武器,其中就有“影子经纪人”泄露过的NOPEN。

          第十一篇 首次完整的溯源——复盘“方程式组织”攻击中东技术设施的完整过程

          2017年4月14日,“影子经纪人”曝光的美国网络攻击相关数据中包含一个名为SWIFT的文件夹,其中包含一起2012年7月至2013年9月期间,针对中东地区最大的SWIFT服务提供商EastNets发起的攻击行动。该行动成功窃取了EastNets在比利时、约旦、埃及和阿联酋的上千个雇员账户、主机信息、登录凭证及管理员账号。

          2019年6月,安天基于“影子经纪人”泄露资料与历史捕获分析成果进行关联分析,完整复盘了“方程式组织”攻击中东最大SWIFT金融服务提供商EastNets事件,还原美国攻击跳板、作业路径、装备运用、战术过程、场景环境和作业后果,总结了美国此次作业使用的攻击装备信息,指出美国拥有覆盖全平台全系统的攻击能力和大量的零日漏洞储备。

          第十二篇 国际论坛上的斗争——揭露美国对网络空间安全的操控

          美国利用其在网络空间的话语权,干扰和打压正常国际交流,阻挠信息的传播和共享,而全球网络安全厂商和学术人员在各种国际会议和论坛上持续努力,揭露美国网络行为、意图和活动。

          2015年,德国《明镜周刊》披露了NSA通过侵入(并利用)第三方网络基础设施,获取情报或实施网络攻击的“第四方情报收集”手法和项目。卡巴斯基公司研究人员在2017年的Virus Bulletin年度会议上分析了这一攻击手法的隐蔽性和高度复杂性;

          2016年,美国哥伦比亚大学国际与公共事务学院的高级研究人员杰森·希利(Jason Healey)撰文,深入分析了美国漏洞公平裁决程序(VEP)自2008到2016年的发展历程,并对当前(2016年)美国可能囤积的零日漏洞军火数量进行了谨慎的估算;

          中国复旦大学沈逸教授在2013年“新时代网络威胁之路”研讨会对美国国家监控行为进行历史梳理;

          安天在2015年“中俄网络空间发展与安全论坛”上,对美“方程式组织”的特点、能力及对中国重点基础工业企业攻击情况进行了分析。

          第十三篇 限制和打压——美国泛化安全概念制裁他国网络安全厂商

          近年来,美国为了维护其政治霸权、经济利益以及军事技术和能力优势,泛化“国家安全”概念,制裁具备技术竞争力的他国知名网络安全企业,不顾破坏国际秩序和市场规则,不惜损害包括美国在内的全球消费者利益。其主要做法包括:

          禁用卡巴斯基的软件产品。2017年9月13日,美国国土安全部以卡巴斯基可能威胁美国联邦信息系统安全为由,要求所有联邦机构90天内卸载所使用的卡巴斯基软件产品;

          运用实体清单制约中国企业发展。2020年5月22日,网络安全企业——奇虎360被美国商务部列入“实体清单”;

          对曝光美国网络攻击行为的他国安全企业施压。2016年12月22日,美国NetScout公司发文称中国网络安全公司安天是“中国反APT”代言人;2022年2月17日,美国国会“美中经济与安全审查委员会”(USCC)听证会特别点名安天和奇虎360,因其公开发表了对NSA和CIA网络空间行动的分析。

          对中国网安企业另册排名并据此打压。自2019年起,Cybersecurity Ventures的“网络安全500强”名单被“网络安全公司热门150强名单”所取代,上榜的均为欧美厂商。2020年9月,Cybersecurity Ventures发布中国最热门、最具创新性的“中国网络安全公司”名单,包括安天、奇虎360、奇安信、山石网科、安恒、深信服、微步在线等20家企业,而2022年USCC听证会专家正是依据此份名单,建议美商务部、财政部将其中企业列入实体名单、制裁名单。

          文章来源: 央视网

          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享

          美国经济或在第二季度开始萎缩

          Cohen

          美国银行周一再次发布经济衰退警告,美银在一封电子邮件中写道:近期的经济数据暗示美联储的激进加息正在给美国经济降温,第二季度GDP有萎缩风险。

          美银称,美国经济数据显示出第一季度正在稳步放缓的趋势,这也让第二季度的经济活动看起来很疲软。

          美银全球研究部董事总经理兼首席投资策略师Michael Hartnett,在一份报告中详细给出美国经济放缓的论据。

          首先,美国制造业活动明显下降。3月的ISM制造业指数仅录得46.3,创下2020年5月以来的最低水平。而当ISM数据低于45时,美国经济基本上逃不了衰退的命运。

          其次,ISM制造业新订单指数降至44.3,同时标普500指数成份股每股收益也保持下降趋势。而出现这种现象的历史年份(1991年、2001年、2008年和2020年),美国经济都经历了不同程度的危机。

          按照美银全球公司业绩模型预测,到今年8月上市公司每股收益将同比下降16%。这更加接近历史上出现经济衰退的年份。

          就业市场数据开始疲软、全球房价开始下跌、信贷紧缩的担忧以及欧洲银行贷款连续三个月下降等,这些不同寻常的数据加深了美银对美国经济衰退的担忧。

          此外,美银还指出,油价一般在进入衰退前出现上涨,并在衰退期间下跌。考虑到近期欧佩克+减产和中国对石油需求的推动不及预期,油价当前的波动很可能是另一个经济衰退的信号。

          美银最后指出,历史上的经济衰退都对股市产生了负面影响,且事先都没有充分体现。其认为标普500指数仍有进一步下行的空间。

          美银建议在最后一次加息前卖出股票,它还警告称,投资人心中对降息预期太过乐观,而对经济衰退这一前景不够悲观。

          文章来源: 财联社

          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享

          威廉姆斯:美国银行业危机并非激进加息所致,今年通胀有望降至3.75%

          Owen Li

          美联储“三把手”纽约联储主席威廉姆斯(John Williams)当地时间周一否认了美联储激进加息加剧了近期金融行业压力的这一悲观说法——近期美国银行业危机引发了市场对金融行业的担忧。这位FOMC永久票委周一在纽约大学《经济评论》(Economics Review)组织的一场讨论中表示:“我个人认为,这两家银行在3月份的流动性问题背后,加息步伐并不是真正的原因。”“我认为,人们都清楚这些机构存在的一些相当特殊的具体问题。”

          上月的“硅谷银行倒闭事件”是美国历史上第二大银行倒闭事件;硅谷银行与美国另一银行Signature Bank在存款遭到挤兑后被监管机构接管。

          虽然3月利率会议时期正值硅谷银行引发的美国银行业危机扩散最快的时期,但是美联储官员们在上个月仍坚持将基准利率上调了25个基点,使其政策基准利率从一年前的接近零升至4.75%至5%的这一2008年金融危机以来最高区间。

          如今,美联储官员们正试图评估最近的银行业动荡会在多大程度上导致信贷稀缺,这种性质的转变可能会减缓美国经济增长。

          “正如大家所知道的那样,过去发生过信贷收紧的情况,”威廉姆斯表示,并指出这可能会影响支出和就业。“我们真的不知道这次是否会发生这种情况。我们还没有看到信贷状况收紧的任何非常明确的迹象,我们不知道这些影响会有多大。”

          纽约联邦储备银行星期一早些时候公布的一份报告显示,消费者对自己获得信贷的能力越来越悲观。认为获得信贷变得更加困难的美国家庭比例,在上月升至该机构开展消费者预期调查近10年来的最高水平。

          美联储官员此前通过激进加息以遏制高通胀。根据他们的预测中值,上个月18位官员预计年底前利率将达到5.1%。这意味着5月将是本轮加息周期最后一次加息,预计幅度25个基点。交易员们普遍押注美联储将在5月2日至3日的下次会议上采取这一行动,但预计美联储将在年前降息至少50个基点。但根据美联储官员们近期发表的言论,多数官员不认为美联储在今年会降息。此外,多数美联储官员们仍然不断强调,努力应对棘手的通胀问题和缓解美国银行业危机不冲突。

          威廉姆斯淡化了市场预期对政策制定者的重要性,强调他不担心市场对利率的看法与美联储的观点不同。他表示:“最后,我不太担心市场对未来货币政策的预期,因为投资者可能对经济表现和前景有着不同的看法。”“最终,我们需要做出我们认为正确的政策决定,以实现就业最大化和价格稳定的最终目标。”

          克利夫兰联储主席梅斯特(Loretta Mester)此前曾公开表示,尽管美国经济似乎正在放缓,但美联储可能还会加息,梅斯特称其并不认同今年降息的市场预期 。威廉姆斯预计今年的通胀率将回落至3.75%左右,预计到2025年实现2%的通胀目标,他强调通胀预期存在很多不确定性;他还预计今年美国经济增长将低于1%,预计未来几个月美国的失业率可能升至4%到4.5%——这一预测明显高于上周五3月非农报告的失业率3.5%这一历史性低位。

          由于上周五美国在假期缩短的交易时段公布了强劲的就业数据,交易员提高了美联储5月份再次加息25个基点的可能性。与美联储会期挂钩的互换合约定价表明,美联储在5月3日将政策利率区间上调至5%-5.25%的可能性超过80%。5月份的合约利率上升至略高于5.03%,较上次加息以来的有效政策利率高出20个基点。

          威廉姆斯:美国银行业危机并非激进加息所致,今年通胀有望降至3.75%_1

          然而,互换合约继续预期年底前降息。12月的合同利率约为4.40%,这反映出,从5月份的预期峰值来看,利率至少会下调两次25个基点。

          文章来源: 智通财经

          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享

          发动对华“APP战争”,美国在怕啥

          Kevin Du

          在中国半导体产业遭受美国疯狂围猎打压的同时,粉丝量庞大的中国应用程序又成了美国对华科技战的目标。

          美国国会对海外版抖音TikTok的听证会刚刚收场,近日美国又接连祭出新招,采取多种手段,企图进一步扼杀中国APP。

          据外媒报道,另一款在美国很火的中国跨境电商应用Shein(希音)正遭受部分政客的抵制,美国还新成立了一个名为“关闭Shein”民间联盟,该团体认为,Shein对美国造成了“前所未有”的威胁。

          美国佛罗里达州近日则发出禁令,在全州范围的公立大学封禁TikTok、微信和QQ,学校网络禁止连入这些应用,学校设备也禁止安装这些应用。

          英国《卫报》直言,美国正对华发起一场“APP战争”。

          美国到底在害怕啥?

          对于打压中国应用程序的理由,美国官方给出的说法是这类应用掌握了大量美国用户的数据,而这些数据很可能会被中国政府获取。

          但是到目前为止,美国并没有找到任何关于这类应用会将用户数据泄露给中国政府的证据。

          在美国国会举行的TikTok听证会上,TikTok CEO周受资向美方明确表示,相关数据的服务器就保存在美国本土,由美国公司负责管理,此外公司还采取了第三方监控、审查和验证等措施,来保障数据安全。

          TikTok CEO 周受资在美国国会接受质询

          美国官方对中国APP的抹黑根本站不住脚。事实上,美国本土互联网企业曝出的数据非法收集与泄露问题才是触目惊心。
          美国零售巨头亚马逊、图片分享应用Instagram、知名社交媒体Facebook、即时通信应用WhatsApp 等美国本土知名企业和应用程序,都曾因非法搜集和泄露用户数据,被多国政府监管部门处以巨额罚款。
          据美联社报道,许多从事数据捕捞(data-harvesting)业务的美国高科技公司早就无所不用其极地收集用户信息。
          而根据福布斯科技记者和资深撰稿人贝克-怀特调查,TikTok等中国应用所属企业在数据和隐私保护方面的投入,要远远超过美国同类企业。
          所以,明眼人早就已经看出来,美国政府之所以对于这类应用充满敌意,与保护美国人的数据隐私并没有什么关联,针对的只是这些应用的中国出身。
          美国数字权利领域的非营利组织“为未来而战”总监格里尔指出,“如果决策者想要保护美国民众不受监控,他们就该支持最基本的隐私权法律,禁止企业肆意收集关于我们的各种敏感信息,而不是导演一场根本于事无补的排外戏码”。
          美国佐治亚理工学院互联网治理项目研究员法哈特也表示,逼迫中国企业出售在美国的应用程序,“与任何所谓的国家安全威胁完全无关,并且违反了美国的自由市场原则和规范”。
          早在2020年,美国《大西洋月刊》就在一篇题为《为什么美国人害怕TikTok》的文章中指出,美国对中国应用的敌意并不在于这些应用本身,而在于这些中国应用挑战了美国在科技领域的主导地位。
          “在美国已经将中国视为‘战略敌人’的当下,不管这些企业把服务器放在哪里,雇佣了多少美国人,都难以扭转美国对中国的不信任,这才是这些中国应用面临的真正问题。”

          美国的打压管用吗?

          尽管美国政府正费尽心机打压中国应用程序,但从实际效果来看,中国应用在美国人当中受欢迎度一路走高的态势并未改变。
          《华尔街日报》日前报道,今年3月,美国的五大最热门应用程序中,有四款是中国出身。
          市场调查Sensor Tower的数据显示,推出仅7个月的拼多多旗下Temu是美国应用商店下载量最大的APP。紧随其后的是TikTok的视频编辑合作伙伴应用CapCut,TikTok名列第三,快时尚零售商Shein排名第四,这些应用程序都是由中国社交媒体或电子商务公司开发推出。Facebook是在前五名中唯一的非中国应用程序。
          中国庞大的科技人才库以及完善的产品设计流程,意味着其推出的应用程序往往更契合用户的实际需求,这是其下载量居高不下的根本原因。
          《麻省理工科技评论》最近的一篇文章专门研究了中国应用在美国流行起来的原因。文章说,尽管美国政府企图夸大中国应用带来的额外风险,但从实际来看,用户其实并不会在意这些应用出自哪个国家,他们在乎的是这些应用是否有趣、使用起来是否方便,所以,“除非美国政府对中国应用程序实施全面禁令,否则会有更多人继续使用”。
          美国皮尤调查中心针对美国民众的最新调查也显示,在所有TikTok用户中,赞成封禁TikTok的用户数量仅占19%,大多数用户明确反对美国政府封禁TikTok。
          美国政府打压中国应用的行径,既违反市场规则,也违背民意。
          正如一位名为@bunnihunnii 的美国网友所说:“美国封禁中国应用其实与中国应用本身没什么关系……(美国政府)打着为民众做好事的幌子进行各种立法,这让人厌倦,实际上他们只是为了谋取自己的利益。”

          文章来源: 中国经济网

          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享

          4月11日财经要闻

          FastBull 精选

          每日要闻

          【要闻速览】

          1、萨默斯:美国经济衰退可能性上升
          2、植田和男:将延续大规模宽松政策
          3、威廉姆斯:不应将金融体系问题归咎于美联储货币政策
          4、加拿大央行利率决议前瞻:不太可能重启加息
          5、阿曼3月原油产量仍低于欧佩克+配额

          【要闻详情】

          萨默斯:美国经济衰退可能性上升
          据彭博社报道,美国前财政部长劳伦斯·萨默斯8日表示,在一系列疲软的经济指标公布后,美国经济衰退的可能性正在上升。萨默斯在接受采访时说:“我们感到美国信贷出现了一定程度的紧缩,表明美国经济衰退的可能性正在上升。我认为,美联储面临着非常困难的决定,存在非常多的双向风险。这些双向风险是经济过热的后果。”萨默斯认为,美联储即将结束加息。
          植田和男:将延续大规模宽松政策
          日本央行行长植田和男在首次新闻发布会上表达的部分观点如下:
          在当前情况下,将延续前任的大规模宽松政策。继续实施收益率曲线控制是适当的。短期内实现2%通胀目标并不容易,目前不确定是否能在有限的时间内实现该目标。将尽全力实现物价稳定目标。
          需要认真、准确地掌握经济、物价和金融形势,判断通胀是否真正稳定、持续地达到2%。在适当的时机实现正常化。另一方面,如果实现起来比较困难,需要考虑副作用,寻求更持久的货币政策框架,并做出正确的判断。
          长期来看,可以考虑对持续二十多年的金融宽松政策进行审查,但还需要和政策委员会讨论。日本金融机构资本和流动性充足,目前看来欧美金融风波不会对日本经济产生重大影响,但市场的不安情绪尚未完全消除,将密切关注未来的情况。
          与首相岸田一致认为,自2013年以来的共同声明目前无需修改。在当前高度不确定的情势下,日本央行和政府将更加密切地沟通,灵活应对经济形势。
          威廉姆斯:不应将金融体系问题归咎于美联储货币政策
          纽约联邦储备银行主席威廉姆斯周一表示,促使美联储向银行提供大量信贷的金融体系问题,并不是美联储积极努力降低通胀造成的附带损害。我个人认为,3月两家银行出现问题的原因不是加息速度。
          威廉姆斯认为这两家银行的问题是个案,不太可能代表金融体系的更广泛趋势。
          威廉姆斯在讲话中重申,他认为现在约为5%的通胀率将逐步缓慢回落,今年将降至3.75%,到2025年可能会回落至2%的目标。他还认为美国失业率将从目前的3.5%低位逐步上升到4%至4.5%之间。并表示并不担心市场的降息预期,即使美联储目前预计今年将继续加息。
          加拿大央行利率决议前瞻:不太可能重启加息
          加拿大《环球邮报》分析称,预计加拿大央行周三将维持利率不变。自3月初以来,加拿大央行一直处于按兵不动的状态。在连续8次加息后,基准利率稳定在4.5%。自那以后,加拿大央行收到了相互矛盾的经济信号。加拿大经济在2023年初的表现好于预期,但过去一个月美国和欧洲银行业的动荡引发了人们对金融稳定的担忧,并使经济增长前景变得暗淡,紧张不安的银行预计将减少放贷。加拿大央行行长麦克勒姆表示,暂停加息的决定是“有条件的”,如果有“越来越多的证据”表明通胀没有消退,央行可能会再次加息。不过,私营部门分析师认为,加拿大央行本周重启加息的可能性很小。此外,多数分析师认为,在通胀进一步下降之前,降息是不可能的。
          阿曼3月原油产量仍低于欧佩克+配额
          根据能源部的数据,阿曼3月份的原油产量环比增加1000桶/日,至83.7万桶/日,但仍比3月份欧佩克+的目标低4000桶/日。而在近期油价疲软的背景下,阿曼作出自愿减产的决定,从5月开始,该国将减少4万桶/日的石油产量,持续到2023年底。根据能源部的数据,阿曼3月份的凝析油产量也小幅上升至22.6万桶/日,比2月份的22.5万桶/日增加了1000桶/日(凝析油生产被排除在欧佩克+协议之外)。

          【今日关注】

          17:00 欧元区2月零售销售月率
          00:00 EIA公布月度短期能源展望报告
          01:30 芝加哥联储主席古尔斯比发表讲话
          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享

          中国正在把握“数字时代”和“深度科学”两大创新浪潮

          John Adams

          经济

          面对不断革新的社会技术,中国也在积极拥抱,不遗余力地发展技术创新。数据显示,截至2022年底,中国国内有效发明专利增长最快的是信息技术管理、计算机技术等数字技术领域,分别同比增长59.6%和28.8%。2022年,中国数字经济核心产业发明专利授权量达到32.5万件,同比增长17.9%。
          中国缘何在创新领域保持源源不断的活力?WIPO中国办事处主任刘华在接受21世纪经济报道记者专访时表示,这离不开政府层面的顶层设计、中国知识产权法律制度的不断完善、创新环境的持续优化等方面的积极推动。
          技术发展日新月异,全球创新竞争将迎来新的“角逐场”。GII 2022提出,未来可能的创新浪潮将有两波,一个是建立在超级计算、人工智能和自动化基础上的数字时代创新浪潮,另一个是建立在生物技术、纳米技术、新材料和其他科学的突破基础上的深度科学创新浪潮。
          中国正努力在这个新的“角逐场”夺得先机,刘华在接受专访时告诉记者,“中国正在把握‘数字时代浪潮’和‘深度科学浪潮’,以及全球创新驱动增长的新方向。”
          与此同时,技术革新也给知识产权带来新的变化。比如,最近火热的ChatGPT不仅引发了人们对人工智能、大模型等方面的讨论,也催生了人们对该领域的知识产权思考。有人认为,ChatGPT很可能会导致知识产权的纠纷。
          就此,刘华表示:“像ChatGPT、文心一言、Copilot和MidJourney这些火爆全球的智能工具,将对人类的生产、生活和娱乐方式带来深刻变革。在知识产权领域,这些工具也有很大的应用潜力,比如,ChatGPT可以自动生成专利申请文本、知识产权报告和诉讼文件等,帮助知识产权律师和专业人员提高工作效率,降低知识产权诉讼成本。”
          但她也提醒称,人工智能工具的使用也会给现行的知识产权制度带来新的问题,比如人工智能生成的和由人工智能辅助的作品和发明的作者身份、发明人身份以及所有权问题等。当前,“WIPO非常关注人工智能等前沿技术可能给知识产权政策和制度带来的挑战。”刘华表示。

          中国创新水平持续上升,创新环境不断优化

          《21世纪》WIPO去年发布的GII 2022显示,中国在创新领域的全球排名由2012年的第34位上升至2022年的第11名。您认为有哪些因素促使中国排名多年来持续稳步提升?
          刘华:中国在创新领域取得的显著进步和成就,我认为离不开以下因素。
          首先是政府的支持。中国政府高度重视创新,多年来通过制定一系列创新政策和战略来支持和促进创新发展,从顶层设计、法律制度、创新环境优化等方面全方位支持知识产权工作。
          顶层设计方面,中国2008年制定并实施《国家知识产权战略纲要》;2015年提出建设知识产权强国;2019年印发《关于强化知识产权保护的意见》,全面强化知识产权保护;2021年发布的“十四五”规划和2035年远景目标纲要,首次将“每万人口高价值发明专利拥有量”设定为20项经济社会发展主要指标之一,提出到2025年每万人口高价值发明专利拥有量达12件;2021年发布《知识产权强国建设纲要(2021-2035年)》,面向知识产权事业未来15年发展作出顶层设计,进一步推动中国向知识产权强国进军;《“十四五”国家知识产权保护和运用规划》更是对未来五年的知识产权工作进行了全面部署。
          同时,中国不断完善知识产权法律制度,加强知识产权司法保护。民法典确立了依法保护知识产权的重大法律原则,专利法、商标法、著作权法完成新一轮修改,建立了国际上最高标准的惩罚性赔偿制度,更加有效保护知识产权合法权益以及激发创新活力。
          目前,知识产权法院分别在北京、上海、广州、海南自由贸易港设立,在最高人民法院设立知识产权法庭,在最高人民检察院设立知识产权检察办公室,这都充分发挥司法保护知识产权主导作用,为创新驱动发展提供有力司法支持。
          在创新环境优化方面,2018年重新组建中国国家知识产权局,实现了专利、商标、原产地地理标志、集成电路布图设计的集中统一管理。我们还关注到,在新一轮国务院机构改革中,中国国家知识产权局由国家市场监督管理总局管理的国家局调整为国务院直属机构,这将有助于提高知识产权在中国未来的战略地位,推进中国知识产权强国建设,同时这也是适应推进创新型国家建设的内在需求。
          其次,技术领域如人工智能、5G、云计算等方面的重大进展也推动了中国的创新发展。《2022年世界知识产权报告》显示,2020年,中国信息与通信技术(ICT)专利拥有量已占到全球总量的14%,显示中国在短短几十年内跃入尖端信息技术领域,成为国际价值链的核心和积极参与者。
          数据显示,截至2022年底,中国国内有效发明专利增长最快的是信息技术管理和计算机技术,分别同比增长59.6%和28.8%。2022年,中国数字经济核心产业发明专利授权量达到32.5万件,同比增长17.9%。
          可以说,中国正在把握“数字时代浪潮”和“深度科学浪潮”,以及全球创新驱动增长的新方向。
          第三,中国教育培训为创新发展提供了强有力的人才保障。多年来,中国大力推进科技人才培养,建立了一批高水平科研机构和高等教育机构。
          到2021年底,中国已建成101家技术与创新支持中心(TISC)和80家高校国家知识产权信息服务中心。 同时,中国与WIPO学院开展了密切的合作,包括与同济大学联合设立知识产权硕士学位,这是WIPO在全球设立的第七个、也是中国首个高端知识产权人才培养项目。在第一个五年期合作中,已有来自22个国家的127名青年学生从中受益,并在毕业后奔赴国际知识产权舞台,其中有5名毕业生供职于产权组织。
          此外,WIPO与中国知识产权培训中心(CIPTC)合作,在中国境内提供中文版知识产权远程学习课程,自2016年底至2021年底,接受培训的学员超过11.5万名;以及与中国高校、中国政府机构合作在华举办暑期班、培训班等,为中国培养了大量的知识产权复合型人才。
          最后,企业创新活力不断提升,通过自主创新、技术合作和并购等方式不断提高创新能力和水平。从数据看,成果斐然。截至2022年底,中国国内拥有有效发明专利的企业达35.5万家。2022年全年专利商标质押融资金额首次突破4000亿元,增速连续三年保持40%以上,惠及企业2.6万家,其中70.5%为中小微企业。
          在WIPO2022年举办的首届全球奖评选中,中国中小企业表现颇为突出,共有六家入围前二十名候选名单。最终,两家中企——苏州瑞派宁和上海芯龙光电,分别凭借医学成像技术和新一代节能LED灯,跻身5家获奖企业之列。
          这之后,产权组织为获奖企业提供了培训计划、融资、市场、供应链等方面的支持。我们很高兴看到,苏州瑞派宁去年获得了15亿融资,上海芯龙光电参与了卡塔尔世界杯六个场馆的核心户外照明项目,展现出中国中小企业走向国际市场的实力和韧性。

          在知识产权领域,ChatGPT等工具应用潜力巨大

          《21世纪》:GII2022勾勒出两波可能的创新浪潮,一个是建立在超级计算、人工智能和自动化基础上的数字时代创新浪潮,另一个是建立在生物技术、纳米技术、新材料和其他科学的突破基础上的深度科学创新浪潮。这两个创新浪潮将会带来哪些变化与挑战?
          刘华:GII提出的两个可能的创新浪潮都是未来创新发展的重要趋势。
          数字时代创新浪潮建立在超级计算、人工智能和自动化基础上,是以数字化、智能化和自动化为主要特征的创新浪潮。我认为,这个创新浪潮将会帮助数字化转型加速,使企业和组织更加注重数字化转型,并借此实现生产、管理、营销等方面的升级。在我看来,这个浪潮不仅能助力人工智能技术的广泛应用,优化现有的生产流程,还能够创造出全新的商业模式。
          但与此同时,数据安全将成为重要挑战,数字时代需要处理大量的数据,围绕数据安全的相关法律法规的完善和技术手段的提升都是必要的。
          深度科学创新浪潮建立在生物技术、纳米技术、新材料和其他科学的突破基础上,是以深度科学为主要特征的创新浪潮。这一浪潮在帮助生物技术、纳米技术等新兴技术应用拓展的同时,也会刺激各行各业的变革和进步。
          不过,深度科学创新涉及到人类和自然界的伦理和道德问题,这需要社会各方面的共同关注和解决;同时,深度科学领域需要大量的专业人才,需要注意加强人才培养和技术研发。
          在我看来,这两个创新浪潮将进一步融合,互相促进和影响,并对经济、科技、社会发展带来重要的影响和挑战,需要各方面的共同努力来应对和推进创新发展。
          《21世纪》:最近大热的ChatGPT会给知识产权带来哪些新的可能?这过程中会衍生出什么风险?
          刘华:像ChatGPT、文心一言、Copilot和MidJourney这些火爆全球的人工智能工具,将对人类的生产、生活和娱乐方式带来深刻变革。
          在知识产权领域,这些工具有很大的应用潜力。比如,ChatGPT可以自动生成专利申请文本、知识产权报告和诉讼文件等,帮助知识产权律师和专业人员提高工作效率,降低知识产权诉讼成本。
          当然,人工智能工具的使用也会给现行的知识产权制度带来新的问题。比如人工智能生成的和由人工智能辅助的作品和发明的作者身份、发明人身份以及所有权问题;人工智能领域发明的专利客体、可专利性、创造性以及公开充分问题;训练人工智能模型所用的数据版权问题,商业秘密等等。
          WIPO非常关注人工智能等前沿技术可能给知识产权政策和制度带来的挑战。自2019年起,我们开始举办“知识产权和前沿技术对话会”,为所有成员国和利益攸关方提供讨论平台,就前沿技术对现有知识产权体系的影响展开交流,并弥合大家在这一快速发展的、复杂的领域的信息差距。
          总之,像ChatGPT、文心一言、Copilot和MidJourney这样的工具,对人类的生产、生活和娱乐方式以及知识产权制度带来了很大的影响,既有好处也有挑战。我们需要不断地探索和创新,以更好地适应这些变化和挑战,推动知识产权的发展和保护。

          让女性融入知识产权制度

          《21世纪》:4月26日,我们将迎来世界知识产权日。今年的活动主题是“女性和知识产权:加速创新创造”,目前女性的创新创造呈现出哪些特征?知识产权可以如何赋能女性创造或者促进性别平等?
          刘华: 女性占全球人口的近一半,虽然各地区的女性都在通过自己的想象力和才智塑造世界,但她们面临多种挑战,创新和创造潜力在很大程度上仍未得到充分利用。
          WIPO《2022年PCT(专利合作条约)年鉴》显示,尽管自2007年以来,女性发明人在PCT发明人中的占比不断提高,但2021年PCT申请中列出的发明人中,只有16.5%是女性。从地域上看,过去十年间,全球各地理区域的女性发明人比例都在增长,其中亚洲2021年的比例上升至17.3%。从技术领域看,女性发明人参与了所有技术领域,但主要集中在生命科学领域(生物材料分析、生物技术、食品化学、有机精细化学、药品)。
          在构建经济复原力成为当务之急的当下,让女性融入知识产权制度,加速创新创造和业务增长,比以往任何时候都更加重要。
          为促进女性融入知识产权制度,我们做了诸多工作。WIPO以“有了女性进入知识产权领域,我们的创新和创造将会加速,人人都将获益”为主题,呼吁全球庆祝女性发明人、创造者和企业家的开创性工作,并加倍努力促进包容性和多样性,以确保构建惠及所有性别的创新生态系统。
          同时,我们还提供免费、易于使用的知识产权评估工具IP Diagnostics,这可以对企业的知识产权状况进行基本诊断,促进更多女性参与知识产权制度。同时,产权组织也提供了视频竞赛和宣传工具包,以宣传女性在知识产权领域的杰出成就和促进多样性的重要性。

          文章来源:21世纪经济报道

          要了解今天的所有经济事件,请查看我们的 财经日历
          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享

          从内外资出口看中国外贸品牌化转型

          Devin

          经济

          世界外贸随着新冠的退潮而逐渐回到正常,尽管跨境电商议题上中美仍有争拗。今天我们来讨论一下疫情退潮如何对中国外贸造成影响。
          中国海关总署每个月公布的统计月报中,包括了各省(或直辖市、自治区,其中五个经济特区单列)的出口情况,并单独列出了外商投资企业(包括参照《外商投资法》管理的港澳台商投资企业)的出口情况。
          我们先以2023年1月和2月最新公布的数据为例。这两个月中国共计出口了3.49万亿元人民币的商品。按市场主体的性质分,其中有1.05万亿元(大概30%)是由外商投资企业申报出口的;按市场主体的地理位置分,江苏、浙江、广东三省占了一半份额。
          从内外资出口看中国外贸品牌化转型_1
          从内外资出口看中国外贸品牌化转型_2
          如果让我们进一步深究22个省(4个经济特区单列)、4个直辖市、5个自治区的出口结构,我们可以按照外资企业出口额占比,将这35个统计主体分为几类:
          从内外资出口看中国外贸品牌化转型_3
          从内外资出口看中国外贸品牌化转型_4
          我们可以看到,不考虑具有外企总部效应的北京和上海,中国的出口情况大体可以分为四种类型:
          1. 对外资依赖度较低、出口额较高的地方。浙江和山东属于这样的情况。2. 对外资依赖度较高、出口额较高的地方。江苏属于这样的情况。3. 对外资依赖度较高、出口额较低的地方。陕西、重庆、四川和河南、以及直辖市的北京和上海属于这样的情况。4. 对外资依赖度较低、出口额较低的地方。大部分省市自治区属于这样的情况。
          为什么我们要对出口企业的类型进行分类呢?因为这涉及一个外贸模式的差异。让我们将自己带入一位外商的角色。一位外商如果想订购、生产一种产品,一般而言有两种方法:
          在某个地方工业发展的早期阶段,这个地方往往不具备外商所期望的生产能力,生产不出外商所需要的产品。这个时候,大部分普通的外商会扭头就走,寻找其它合适的地方;而有经济实力的外商中的一小部分则会被当地合作伙伴的诚意所打动,而决定向当地浥注一笔资金,在当地建设生产能力——也就是俗称的“外资”。
          就外资这一形式而言显而易见的是,无论地方再怎么在钱以外的事情上表现诚意,以出口加工为目的进行投资往往都需要相当大规模的资本,并要在大规模的订单预期下才能顺利落地实施。因此,全球化的大型企业往往是出口加工领域招商引资的主要目标——因为只有他们才具有落地投资的需要(本地生产能力无法满足其产品设计需求)、实力(足够雄厚的资金储备)和信心(有销售渠道在全世界销售新工厂的产能)。
          事实上,中国现在出口额较低,外商依赖程度较高的河南、四川、重庆、陕西三省一市,每一个都伴随着一家龙头级别的大型跨国企业——河南是智能手机、四川是平板电脑、重庆是笔记本电脑、陕西是半导体芯片。至于江苏这一外商出口领域的龙头,则更是中国外商电子产品生产的重镇。
          而随着这个地方的工业发展逐渐成熟,外商可能会发现已经有工厂具有这样的生产能力了。这个时候,与其浥注资金在当地投资,不如以在付款方式上更灵活、资金门槛更小、更加按需定制的“定金+尾款”方式,委托本地工厂加工生产自己所需要的产品。
          中国沿海地区有很多服装和鞋帽的加工厂。这些加工厂的其中一种订单来源,就是国外服装品牌的订单。由于中国显然具有一定的服装和鞋帽产能,因此外商可以将订单交给中国的合作伙伴,而无需在中国投入资本。
          无论是亲自投资还是委托当地合作伙伴生产,这些由外商主导的项目往往竞争都相当激烈。出口加工领域素有“两头在外”的特点——其原材料多数来自海外,而最终产品也往往销往海外。因此,与原料加工(原材料来自本国,例子如跨国石油公司在沙特建设炼化厂)和最终产品加工(产品销往本国,例子如跨国餐饮品牌在中国开设餐馆)的情况不同,在出口加工领域吸引外商的投资和订单,只能依靠营商环境上近乎血腥的竞争。
          但是,这种营商环境上的竞争是没有尽头的内卷式竞争:一方面,具有如此规模的跨国企业始终是少数:因此,这些大型外企往往具有相当的话语权,往往会让不同地方之间产生内卷。最常见的一种内卷,就是在劳动成本上的内卷——你中国的人工便宜,越南、印度、非洲……其它地方的人工可能更便宜。
          同时,哪怕外商本身足够厚道,外商所面向的主要市场的政策变化也会影响外商的决策。外商之所以能够聚齐如此大规模的订单交给中国的工厂生产,在于其在其主要市场(例如美国、欧洲或日本)所积累的客户信任。如果不能以合适的价格在合适的时间内交付货品,外商就会失去这些信任;正所谓“皮之不存,毛将焉附”,没有客户信任的外商自然也不能带给国内工厂足够的订单。
          中美之间的贸易摩擦就是外商在政策变化下被动改变决策的一个典型的例子——中美之间的贸易摩擦直接抬高了外商面向美国市场交付货品的成本。在这样的背景下,即使是在中国耕耘十数年的老合作伙伴,往往也只能考虑另寻他地(比如越南)。
          当然,“水能载舟,亦能覆舟”的道理既适用于我们,也适用于越南。2022年的时候,拜登政府甫一放出要通过降低对华关税缓解通胀的消息,越南总理范明政就率团访美招商引资——外资市场的滔天巨浪对于越南这样的国家而言显然太沉重。
          因此,在出口领域而言,高度依赖单一外商、单一市场的客户资源往往是危险的。中国当然有一些企业已经踏上了转型的征途——在海外发展自己的客户市场,并将客户分散到了多个国家。
          在这一点上,中国两大出口增长极——长三角和珠三角的上海、江苏、浙江、广东、深圳的对比是典型的一个例子。尽管三省一市的外资出口普遍录得两位数的跌幅(仅深圳市维持在-0.1%的水平,但需要注意的是深圳市的外资出口情况特殊,将在后续的文章中加以说明),但是内资出口则要么录得增长(如上海、深圳和江苏),要么跌幅比外资出口为窄(例如广东和浙江)。
          从内外资出口看中国外贸品牌化转型_5
          因此,我们可以看到的是,中国本土资本正在逐渐形成自己的跨国品牌,并且这种品牌效应已经在稳定出口额和外贸业绩上初具成效。

          文章来源:FT中文网

          要了解今天的所有经济事件,请查看我们的 财经日历
          风险提示及免责条款
          市场有风险,投资需谨慎。本文内容仅供参考,不构成个人投资建议,也未考虑到某些用户特殊的投资目标、财务状况或其他需要。据此投资,责任自负。
          评论
          收藏
          分享
          FastBull
          Copyright © 2025 FastBull Ltd

          728 RM B 7/F GEE LOK IND BLDG NO 34 HUNG TO RD KWUN TONG KLN HONG KONG

          TelegramInstagramTwitterfacebooklinkedin
          App Store Google Play Google Play
          产品
          图表

          聊天

          专家问答
          筛选器
          财经日历
          数据
          工具
          会员
          功能特色
          功能
          行情
          跟单交易
          最新信号
          比赛
          新闻
          分析
          快讯
          专栏
          学习
          公司
          招聘
          关于我们
          联系我们
          广告合作
          帮助中心
          意见反馈
          用户协议
          隐私政策
          商业

          白标

          数据API

          网页插件

          海报制作

          代理计划

          风险披露

          交易股票、货币、商品、期货、债券、基金等金融工具或加密货币属高风险行为,这些风险包括损失您的部分或全部投资金额,所以交易并非适合所有投资者。

          做出任何财务决定时,应该进行自己的尽职调查,运用自己的判断力,并咨询合格的顾问。本网站的内容并非直接针对您,我们也未考虑您的财务状况或需求。本网站所含信息不一定是实时提供的,也不一定是准确的。本站提供的价格可能由做市商而非交易所提供。您做出的任何交易或其他财务决定均应完全由您负责,并且您不得依赖通过网站提供的任何信息。我们不对网站中的任何信息提供任何保证,并且对因使用网站中的任何信息而可能造成的任何交易损失不承担任何责任。

          未经本站书面许可,禁止使用、存储、复制、展现、修改、传播或分发本网站所含数据。提供本网站所含数据的供应商及交易所保留其所有知识产权。

          未登录

          登录查看更多功能

          FastBull会员

          未开通

          开通

          成为信号提供者
          帮助中心
          客服
          暗黑模式
          涨跌颜色

          登录

          注册

          停靠侧
          布局
          全屏
          默认进入图表
          访问 fastbull.com 时,默认进入图表页面