• 交易
  • 行情
  • 跟單
  • 比賽
  • 資訊
  • 快訊
  • 日曆
  • 問答
  • 聊天
熱門
篩選器
資產
最新價
買價
賣價
最高
最低
漲跌額
漲跌幅
點差
SPX
標普 500 指數
6827.42
6827.42
6827.42
6899.86
6801.80
-73.58
-1.07%
--
DJI
道瓊斯工業平均指數
48458.04
48458.04
48458.04
48886.86
48334.10
-245.98
-0.51%
--
IXIC
納斯達克綜合指數
23195.16
23195.16
23195.16
23554.89
23094.51
-398.69
-1.69%
--
USDX
美元指數
97.970
98.050
97.970
98.070
97.920
+0.020
+ 0.02%
--
EURUSD
歐元/美元
1.17333
1.17340
1.17333
1.17447
1.17262
-0.00061
-0.05%
--
GBPUSD
英鎊/美元
1.33668
1.33677
1.33668
1.33740
1.33546
-0.00039
-0.03%
--
XAUUSD
黃金/美元
4347.69
4348.10
4347.69
4348.78
4294.68
+48.30
+ 1.12%
--
WTI
輕質原油
57.330
57.360
57.330
57.601
57.194
+0.097
+ 0.17%
--

社群帳戶

訊號帳戶 (個)
--
獲利帳戶 (個)
--
虧損帳戶 (個)
--
查看更多

成為訊號提供者

出售交易訊號,享受跟單收入

查看更多

跟單功能指引

輕鬆無憂,即刻開始

查看更多

VIP跟單

所有跟單

收益最佳
  • 收益最佳
  • 盈虧最佳
  • 回調最佳
近一週
  • 近一週
  • 近一月
  • 近一年

所有比賽

  • 全部
  • 川普動態
  • 推薦
  • 股票
  • 加密貨幣
  • 央行
  • 專題關注
只看重要
分享

菲律賓海事委員會:對近期菲律賓漁民在南海淺灘遭到騷擾表示擔憂。

分享

本港10月商品整體出口貨量年增14.6%,進口量增加15.7%。

分享

瑞士將明年經濟成長預測上調至1.1%。

分享

法國外交部長:已向歐盟外交與安全政策高級代表卡拉斯建議,讓美國代表在歐盟外長會議期間,向歐盟外長們簡要介紹加薩和平方案。

分享

印度貿易部長:初步而言,並未發現對美國進行米傾銷的情況,目前尚未啟動相關調查。

分享

印度貿易部長:印度出口至美國的米主要局限於香米,且售價高於大米的一般價格。

分享

印度貿易秘書:印度可在汽車和製藥等領域增加對俄羅斯的出口。

分享

印度貿易部長:印度與阿曼的貿易協定已完成,很快就會簽署。

分享

【行情】Burberry股價領漲富時指數,上漲3.5%,歐洲奢侈品類整體走勢良好。

分享

印度貿易部長:印度與美國已接近達成一項「框架性」協議,但不會給出時間表。

分享

也門南部過渡委員會(Stc)在阿比揚發動軍事行動。

分享

印度貿易官員:由於墨西哥已在最惠國待遇基礎上加徵關稅,我們認為在世貿組織框架下無處申訴。

分享

印度貿易官員:印度已提議與墨西哥達成一項「優惠貿易協定」。

分享

印度貿易官員:墨西哥的主要目標並非針對印度的出口。

分享

印度貿易官員:印度和墨西哥已同意推動一項貿易協議,以盡快減輕高關稅的影響。

分享

德國數位銀行N26:正與監管部門以及指定特別代表保持密切而富有建設性的溝通。

分享

印度貿易官員:初步估算顯示,印度對墨西哥高達20億美元的出口將受到高關稅的影響。

分享

印度貿易官員:印度正就更高的關稅問題與墨西哥溝通,以保護貿易利益。

分享

印尼林業部長:計畫吊銷總面積超過100萬公頃的森林使用許可證。

分享

上海黃金交易所:滬紐金NYAuTN12合約於2025年12月15日進行交割結算,合約的交割結算具體情況如下,滬紐金NYAuTN12合約交割結算價:985.50元/克。

時間
公佈值
預測值
前值
法國HICP月增率終值 (11月)

公:--

預: --

前: --

中國大陸未償還貸款增長年增率 (11月)

公:--

預: --

前: --

中國大陸M2貨幣供應量年增率 (11月)

公:--

預: --

前: --

中國大陸M0貨幣供應量年增率 (11月)

公:--

預: --

前: --

中國大陸M1貨幣供應量年增率 (11月)

公:--

預: --

前: --

印度CPI年增率 (11月)

公:--

預: --

前: --

印度存款增長年增率

公:--

預: --

前: --

巴西服務業增長年增率 (10月)

公:--

預: --

前: --

墨西哥工業產值年增率 (10月)

公:--

預: --

前: --

俄羅斯貿易帳 (10月)

公:--

預: --

前: --

費城聯邦儲備銀行主席保爾森發表講話
加拿大營建許可月增率 (季調後) (10月)

公:--

預: --

前: --

加拿大批發銷售年增率 (10月)

公:--

預: --

前: --

加拿大批發庫存月增率 (10月)

公:--

預: --

前: --

加拿大批發庫存年增率 (10月)

公:--

預: --

前: --

加拿大批發銷售月增率 (季調後) (10月)

公:--

預: --

前: --

德國貿易經常帳 (未季調) (10月)

公:--

預: --

前: --

美國當週鑽井總數

公:--

預: --

前: --

美國當周石油鑽井總數

公:--

預: --

前: --

日本短觀小型製造業前景指數 (第四季度)

公:--

預: --

前: --

日本短觀大型非製造業景氣判斷指數 (第四季度)

公:--

預: --

前: --

日本短觀大型非製造業前景指數 (第四季度)

公:--

預: --

前: --

日本短觀大型製造業前景指數 (第四季度)

公:--

預: --

前: --

日本短觀小型製造業景氣判斷指數 (第四季度)

公:--

預: --

前: --

日本短觀大型製造業景氣判斷指數 (第四季度)

公:--

預: --

前: --

日本短觀大型企業資本支出年增率 (第四季度)

公:--

預: --

前: --

英國Rightmove住宅銷售價格指數年增率 (12月)

公:--

預: --

前: --

中國大陸工業產出年增率 (年初至今) (11月)

公:--

預: --

前: --

中國大陸城鎮失業率 (11月)

公:--

預: --

前: --

沙地阿拉伯CPI年增率 (11月)

公:--

預: --

前: --

歐元區工業產出年增率 (10月)

--

預: --

前: --

歐元區工業產出月增率 (10月)

--

預: --

前: --

加拿大成屋銷售月增率 (11月)

--

預: --

前: --

歐元區儲備資產總額 (11月)

--

預: --

前: --

英國通膨預期

--

預: --

前: --

加拿大全國經濟信心指數

--

預: --

前: --

加拿大新屋開工率 (11月)

--

預: --

前: --

美國紐約聯邦儲備銀行製造業就業指數 (12月)

--

預: --

前: --

美國紐約聯邦儲備銀行製造業指數 (12月)

--

預: --

前: --

加拿大核心消費者物價指數 (CPI) 年增率 (11月)

--

預: --

前: --

加拿大製造業未完成訂單月增率 (10月)

--

預: --

前: --

美國紐約聯邦儲備銀行製造業物價獲得指數 (12月)

--

預: --

前: --

美國紐約聯邦儲備銀行製造業新訂單指數 (12月)

--

預: --

前: --

加拿大製造業新訂單月增率 (10月)

--

預: --

前: --

加拿大核心消費者物價指數 (CPI) 月增率 (11月)

--

預: --

前: --

加拿大截尾均值CPI年增率 (季調後) (11月)

--

預: --

前: --

加拿大製造業庫存月增率 (10月)

--

預: --

前: --

加拿大CPI年增率 (11月)

--

預: --

前: --

加拿大CPI月增率 (11月)

--

預: --

前: --

加拿大CPI年增率 (季調後) (11月)

--

預: --

前: --

加拿大核心消費者物價指數 (CPI) 月增率 (季調後) (11月)

--

預: --

前: --

加拿大CPI月增率 (季調後) (11月)

--

預: --

前: --

聯準會理事米蘭發表演說
美國NAHB房產市場指數 (12月)

--

預: --

前: --

澳洲綜合PMI初值 (12月)

--

預: --

前: --

澳洲服務業PMI初值 (12月)

--

預: --

前: --

澳洲製造業PMI初值 (12月)

--

預: --

前: --

日本製造業PMI初值 (季調後) (12月)

--

預: --

前: --

英國失業金申請人數 (11月)

--

預: --

前: --

英國失業率 (11月)

--

預: --

前: --

英國三個月ILO失業率 (10月)

--

預: --

前: --

專家問答
    • 全部
    • 聊天室
    • 群聊
    • 好友
    正在連接聊天室
    .
    .
    .
    請輸入...
    新增資產名稱或代碼

      無匹配數據

      全部
      川普動態
      推薦
      股票
      加密貨幣
      央行
      專題關注
      • 全部
      • 俄烏衝突
      • 中東熱點
      • 全部
      • 俄烏衝突
      • 中東熱點
      搜尋
      產品

      圖表 永久免費

      聊天 專家問答
      篩選器 財經日曆 數據 工具
      會員 功能特色
      數據中心 市場動向 機構數據 央行利率 宏觀經濟

      市場動向

      投機情緒 掛單持倉 品種相關性

      熱門指標

      圖表 永久免費
      市場

      資訊

      新聞 分析 快訊 專欄 學習
      機構觀點 分析師觀點
      專欄話題 專欄作家

      最新觀點

      最新觀點

      熱門話題

      热门作家

      最近更新

      訊號

      跟單 排行榜 最新訊號 成為訊號提供者 AI評級
      比賽
      Brokers

      概覽 交易商 評測 榜單 監管機構 新聞 維權
      交易商列表 交易商對比 實時點差對比 虛假交易商
      問答 投訴 維權一時間 防騙寶典
      更多

      商業
      活動
      招募 關於我們 廣告合作 幫助中心

      白標

      數據API

      網頁插件

      代理計劃

      紅人評選 機構評選 IB研討會 沙龍活動 展會
      越南 泰國 新加坡 迪拜
      粉絲交流會 投資分享會
      FastBull 峰會 BrokersView 展會
      最近搜索
        熱門搜尋
          行情
          新聞
          分析
          使用者
          快訊
          財經日曆
          學習
          數據
          • 名稱
          • 最新值
          • 前值

          查看所有搜尋結果

          暫無數據

          掃一掃,下載

          Faster Charts, Chat Faster!

          下載APP
          繁中
          • English
          • Español
          • العربية
          • Bahasa Indonesia
          • Bahasa Melayu
          • Tiếng Việt
          • ภาษาไทย
          • Français
          • Italiano
          • Türkçe
          • Русский язык
          • 简中
          • 繁中
          開戶
          搜尋
          產品
          圖表 永久免費
          市場
          資訊
          訊號

          跟單 排行榜 最新訊號 成為訊號提供者 AI評級
          比賽
          Brokers

          概覽 交易商 評測 榜單 監管機構 新聞 維權
          交易商列表 交易商對比 實時點差對比 虛假交易商
          問答 投訴 維權一時間 防騙寶典
          更多

          商業
          活動
          招募 關於我們 廣告合作 幫助中心

          白標

          數據API

          網頁插件

          代理計劃

          紅人評選 機構評選 IB研討會 沙龍活動 展會
          越南 泰國 新加坡 迪拜
          粉絲交流會 投資分享會
          FastBull 峰會 BrokersView 展會

          《美國情報機構網絡攻擊的歷史回顧》報告發布

          Thomas
          摘要:

          “斯諾登事件”迄今已近十年,伴隨著“棱鏡門”的曝光,國家級網絡攻擊行為逐漸浮出水面。

          “斯諾登事件”迄今已近十年,伴隨著“棱鏡門”的曝光,國家級網絡攻擊行為逐漸浮出水面。早在此前,已有多方信息顯示,美相關機構利用其技術和先發優勢針對他國開展網絡攻擊行為。為系統呈現美情報機構開展全球網絡攻擊活動的情況,中國網絡安全產業聯盟(CCIA)精心編制,並於今日發布了《美國情報機構網絡攻擊的歷史回顧——基於全球網絡安全界披露信息分析》(以下簡稱《報告》)。

          《報告》立足網絡安全專業視角,堅持科學、客觀、中立原則,基於全球數十家網絡安全企業、研究機構及專家學者的近千份研究文獻,充分整合各方分析過程及研究成果,力求通過業界和學界的分析實證,努力呈現美相關機構對他國進行網絡攻擊的情況,揭示網絡霸權對全球網絡空間秩序構成的重大破壞及嚴重威脅。

          《報告》按照時間和事件脈絡,共分為13篇,主要包括美國情報機構網絡攻擊他國關鍵基礎設施,進行無差別網絡竊密與監控,植入後門污染標準及供應鏈源頭,開發網絡攻擊武器並造成洩露,所售商用攻擊平台失控而成為黑客利器,干擾和打壓正常的國際技術交流與合作,打造符合美國利益的標準及秩序,阻礙全球信息技術發展,製造網絡空間的分裂與對抗等。

          各篇概要如下:

          第一篇網絡戰的開啟——對“震網”事件的分析

          2010年美國情報機構使用“震網”病毒(Stuxnet)攻擊伊朗核設施,打開了網絡戰的“潘多拉魔盒”。在信息技術發展歷史上,出現過大量網絡病毒和攻擊事件,但“震網”事件是首個得到充分技術實證、對現實世界中的關鍵工業基礎設施造成了與傳統物理毀傷等效的網絡攻擊行動。全球網絡安全廠商與專家的接力分析,對這次攻擊行動進行了十分充分的畫像,逐步將幕後黑手鎖定美國情報機構。

          2010年6月,白俄羅斯網絡安全公司VirusBlokAda技術人員在伊朗客戶電腦中發現了一種新的蠕蟲病毒,根據代碼中出現的特徵字“stux”將其命名為“Stuxnet”;

          2010年9月,美國網絡安全廠商賽門鐵克披露“震網”病毒的基本情況、傳播方法、攻擊目標,及病毒演化過程;

          俄羅斯網絡安全廠商卡巴斯基針對“震網”病毒先後發表數十篇報告,從功能行為、攻擊目標、漏洞利用、規避對抗、命令和控制服務器等多方面進行全面分析,尤其討論了“震網”病毒所利用的LNK漏洞和具有簽名的驅動程序,並指出如此復雜的攻擊只能在“國家支持下”才可進行;

          中國網絡安全廠商安天陸續發布3篇報告,分析“震網”病毒的攻擊過程、傳播方式、攻擊意圖、文件衍生關係和利用的多個零日漏洞、更新方式及USB擺渡傳播條件的技術機理,總結其攻擊特點和對工業控制系統現場設備的影響過程,並推測可能的攻擊場景,搭建環境模擬其對工控系統的攻擊過程;

          2013年11月,德國IT安全專家拉爾夫·朗納(Ralph Langner)先後發表兩篇文章,將“震網”事件稱為“網絡戰的教科書範例”,基於對“震網”病毒兩個版本及攻擊事件的跟踪研究,概括性地勾畫了“網絡戰產生物理性戰果”的具體實現方法和作戰流程。

          第二篇“震網”之後的連鎖反應——對“毒曲”“火焰”“高斯”的跟進分析

          全球網絡安全廠商逐步證實更加複雜的“毒曲”(Duqu)“火焰”(Flame)以及“高斯”(Gauss)等病毒與“震網”同源,與其同期甚至更早前就已經開始傳播。

          2011年10月,匈牙利安全團隊CrySyS發現了一個與“震網”非常類似的病毒樣本,稱之為Duqu (“毒曲”),在與“震網”進行對比後,研究人員確定二者極具相似性;

          2011年10月,賽門鐵克發布報告,詳細分析了“毒曲”病毒的全球感染情況、安裝過程及加載邏輯;

          卡巴斯基從2011年10月起,陸續發布了關於“毒曲”病毒的十篇分析報告,認為“毒曲”是一個多功能框架,具有高度可定制性和通用性。 2015年6月,卡巴斯基捕獲到了“毒曲”病毒對其進行的攻擊,分析認為攻擊者意圖監控並竊取其源代碼,只有國家支持的團隊才有能力做到;

          2012年5月,安天發布報告分析“毒曲”病毒的模塊結構、編譯器架構、關鍵功能,指出“毒曲”與“震網”在結構和功能上具有一定的相似性,並根據編碼心理學,判斷二者俱有同源性;

          2012年4月,伊朗石油部和伊朗國家石油公司遭到“火焰”病毒攻擊。卡巴斯基分析認為“火焰”是當時攻擊機制最複雜、威脅程度最高的計算機病毒之一,結構複雜度是“震網”病毒的20倍,幕後團隊很可能由政府機構操縱;

          2012年5月,安天發布報告,分析了“火焰”病毒的運行邏輯、傳播機理和主要模塊功能,認為“火焰”是一個比“震網”具有更多模塊的複雜組件化木馬,其漏洞攻擊模塊中包含曾被“震網”病毒使用過的USB攻擊模塊,佐證了二者的同源關係;

          2012年8月,卡巴斯基發現“高斯”病毒,稱有足夠證據表明“高斯”與“火焰”“震網”密切相關,由與“震網”“毒曲”“火焰”相關的組織創建;

          2019年9月,安天經過持續跟踪研究發布報告“震網事件的九年再复盤與思考”,分析了“震網”各個版本的特點、產生原因、作用機理、相關高級惡意代碼工程框架,以及“震網”“毒曲”“火焰”“高斯”“方程式組織”所使用惡意代碼間的關聯。

          第三篇超級機器的全貌——斯諾登事件跟進分析

          2013年6月5日,英國《衛報》率先報導美國中央情報局(CIA)情報職員斯諾登爆料的NSA代號為“棱鏡”(PRISM)秘密項目,曝光了包括微軟、雅虎、谷歌、蘋果等在內的9家國際網絡巨頭配合美國政府秘密監聽通話記錄、電子郵件、視頻和照片等信息,甚至入侵包括德國、韓國在內的多個國家的網絡設備。隨著斯諾登洩露文件的逐步公開,全球網絡安全廠商對於美國情報機構網絡空間行動的相關工程體系、裝備體係有了更多可以分析的文獻資料,美國網絡空間超級機器的全貌逐步顯現。

          2013年7月,安天發布分析文章,指出斯諾登事件暴露的重點內容主要包括:一是“棱鏡”項目作為NSA網絡情報系統的一個組成部分,主要利用美國互聯網企業所提供的接口進行數據檢索、查詢和收集工作;二是谷歌、微軟、蘋果、臉譜等美國大型互聯網企業大多與此計劃有關聯;三是NSA下屬的特定入侵行動辦公室(TAO)對中國進行了長達15年的攻擊,相關行動得到了思科的幫助;

          2017年12月安天發布系列文章,深度解析斯諾登洩露文件中的“星風”計劃等,指出美國開展了以“棱鏡”為代表的大量網絡情報竊聽項目和計劃,形成覆蓋全球的網絡情報獲取能力,並在此基礎上,建立了以“湍流”(TURBULENCE)為代表的進攻性能力支撐體系,通過被動信號情報獲取、主動信號情報獲取、任務邏輯控制、情報擴散與聚合、定向定位等相關能力模塊,實現完整的網絡空間情報循環,再結合“監護”(TUTELAGE)、“量子”(QUANTUM)等網絡空間攻防能力模塊,進一步實現情報驅動的網絡空間積極防禦和進攻行動;

          2022年3月,中國網絡安全廠商360發布報告,披露NSA長達十餘年對全球發起的無差別攻擊,尤其對“量子”攻擊系統、“酸狐狸”(FOXACID)零日漏洞攻擊平台、“驗證器”(VALIDATOR)和“聯合耙”(UNITEDRAKE)後門進行分析,分析表明全球受害單位感染量或達百萬級。

          第四篇後門的傳言—對美國污染加密通訊標準的揭露

          全球網絡安全業界和學術界通過不懈努力,證實了美國通過植入後門操縱國際信息安全標準的行徑。其做法動搖了整個互聯網的技術信任基礎,對全球國際關係生態環境造成極為惡劣的影響。

          2007年,微軟密碼學家從技術角度進行分析,說明美NIST在2006年通過SP 800-90A推薦的雙橢圓曲線(Dual EC)確定性隨機位發生器(DRBG)算法存在可植入後門的可能性;

          2013年斯諾登洩露文檔不僅證實了此前的後門猜測,還曝光了NSA對密碼體系的長期、系統性的操控,利用加密標準漏洞對全球的監控;

          2015年,美國“連線”雜誌披露了NSA對VPN通信攻擊的加密漏洞Logjam;

          2020年,美國、德國和瑞士媒體聯合披露CIA通過操縱密碼機生產廠商Crypto AG,長期竊取全球多個國家政企用戶加密通訊內容。

          第五篇固件木馬的實證——“方程式組織”正式浮出水面

          固件是寫入硬件的軟件,其比操作系統更底層,甚至先於操作系統加載。如果把病毒寫入固件中,就更隱蔽和難以發現。全球網絡安全產業界和學術界逐步證實了美國利用硬盤固件完成“持久化”的攻擊活動。

          2014年1月,專注研究BIOS安全的網絡安全專家達爾馬萬·薩利亨(Darmawan Salihun)撰文,分析曝光NSA的BIOS後門DEITYBOUNCE、GODSURGE等,並將這些惡意軟件稱為“上帝模式”;

          2015年2月至3月期間,卡巴斯基發布系列報告,揭露名為“方程式組織”(Equation Group)的APT組織,稱其已活躍了近20年,是“震網”和“火焰”病毒的幕後操縱者,在攻擊複雜性和攻擊技巧方面超越了歷史上所有的網絡攻擊組織。

          2016年,卡巴斯基根據RC算法的常量值,驗證了黑客組織“影子經紀人”洩露的NSA數據屬於“方程式組織”,指出“方程式組織”在高價值目標中針對硬盤固件實現攻擊持久化的植入;

          2015年3月和4月,安天先後發布兩篇報告,分析“方程式組織”主要攻擊平台的組成結構、關聯關係、回傳信息、指令分支、C2地址、插件功能,並解析了關鍵插件“硬盤重編程”模塊的攻擊技術原理,以及多個組件的本地配置和網絡通訊加密算法和密鑰;

          2022年2月,中國網絡安全廠商奇安信發布報告稱,通過“影子經紀人”與斯諾登洩露的數據驗證了Bvp47是屬於NSA“方程式組織”的頂級後門,並還原了Dewdrops、“飲茶”(Suctionchar_Agent)嗅探木馬與Bvp47後門程序等其他組件配合實施聯合攻擊的場景。

          第六篇覆蓋全平台的網絡攻擊——“方程式組織”Solaris和Linux樣本的曝光

          網絡安全研究人員發現,超級攻擊組織力圖將其載荷能力擴展到一切可以達成入侵和持久化的場景。在這些場景中,各種服務器操作系統,如Linux、Solaris、FreeBSD等,更是其高度關注的目標。基於這樣的研判,對於“方程式組織”這一超級APT攻擊組織,網絡安全廠商展開了細緻深入的跟踪研究。

          2015年2月,卡巴斯基提出“方程式組織”可能具有多平台攻擊能力,有實例證明,“方程式組織”惡意軟件DOUBLEFANTASY存在Mac OS X版本;

          2016年11月,安天發布報告,分析了“方程式組織”針對多種架構和系統的攻擊樣本,全球首家通過真實樣本曝光該組織針對Solaris(SPARC架構)、Linux系統攻擊能力;

          2017年1月,安天基於“影子經紀人”洩露的“方程式組織”樣本分析,繪製“方程式組織”作業模塊積木圖,揭示了美國通過精細化模塊實現前後場控制、按需投遞惡意代碼的作業方式。

          第七篇洩露的軍火——美國網絡武器管理失控成為網絡犯罪的工具

          2017年5月12日,WannaCry勒索軟件利用NSA網絡武器中的“永恆之藍”(Eternalblue)漏洞,製造了一場遍及全球的巨大網絡災難。超級大國無節制地發展網絡軍備,但又不嚴格保管,嚴重危害全球網絡安全。

          微軟曾在2017年3月份發布了“永恆之藍”漏洞的補丁,而“影子經紀人”在2017年4月公佈的“方程式組織”使用的網絡武器中包含了該漏洞的利用程序,黑客正是運用了這一網絡武器,針對所有未及時打補丁的Windows系統電腦實施了此次全球性大規模攻擊;

          中國國家互聯網應急中心(CNCERT)確認WannaCry勒索軟件在傳播時基於445端口並利用SMB服務漏洞(MS17-010),總體可以判斷是由於此前“影子經紀人”披露漏洞攻擊工具而導致的黑產攻擊威脅;

          卡巴斯基分析認為網絡攻擊所用的黑客工具“永恆之藍”是由“影子經紀人”此前在網上披露,來自NSA的網絡武器庫;

          安天對該勒索軟件利用的SMB漏洞MS17-010進行分析,將其定性為“軍火級攻擊裝備的非受控使用”,並隨後發布了“關於系統化應對NSA網絡軍火裝備的操作手冊”;

          360檢測到該勒索軟件傳播後迅速發布警報,呼籲民眾及時安裝系統補丁和安全軟件,並在獲取到樣本後,推出了系列解決方案。

          美國網絡武器庫中的其他“軍火”一旦洩露可能會被針對性地使用,其衍生的危害可能不低於“永恆之藍”,它們的存在和洩露更加令人擔憂。

          第八篇軍備的擴散——美國滲透測試平台成為黑客普遍利用的工具

          美國未對其銷售的自動化攻擊平台進行有效約束管控,導致滲透攻擊測試平台Cobalt Strike等成為黑客普遍利用的工具,不僅給全球網絡空間埋下了安全隱患,而且對他國安全造成了無法預估的潛在影響。

          2015年5月,安天發現在一例針對中國政府機構的準APT攻擊事件中,攻擊者依托Cobalt Strike平台生成的、使用信標(Beacon)模式進行通信的Shellcode,實現對目標主機遠程控制。在2015年中國互聯網安全大會(ISC 2015)上,安天對Regin、Cobalt Strike等主要商業化網絡武器進行了系統梳理,分析指出,Cobalt Strike創始人拉菲爾·穆奇在美軍現役和預備役網絡部隊的服役和研發背景,清晰地反映了美軍事網絡技術和能力的外溢及破壞性;

          美國安全公司Proofpoint調查結果顯示,2020年威脅行為體對Cobalt Strike的運用較上一年增加了161%,2019年至2021年,濫用Cobalt Strike的攻擊中有15%與已知的黑客組織有關;

          美國網絡安全公司Sentinelone分析顯示,Egregor勒索軟件的主要分發方式是Cobalt Strike;

          奇安信監測發現,威脅組織“Blue Mockingbird”利用Telerik UI漏洞(CVE-2019-18935)攻陷服務器,進而安裝Cobalt Strike信標並劫持系統資源挖掘門羅幣。

          第九篇“拱形”計劃的曝光——應對美國對網絡安全廠商的監控

          2015年6月22日,斯諾登披露了美國、英國有關情報機構實施的“拱形”計劃(CamberDADA)。該計劃主要利用美國入侵全球運營商的流量獲取能力,對卡巴斯基等反病毒廠商和用戶間通訊進行監控,以獲取新的病毒樣本及其他信息。該計劃後續目標包括歐洲和亞洲16個國家的23家全球重點網絡安全廠商,其中包括中國網絡安全廠商安天。

          分析認為,“拱形”計劃的目的:一是捕獲全球用戶向反病毒廠商上報的樣本,二是為TAO提供可重用樣本資源,三是監測反病毒廠商的處理能力及是否放行某些惡意代碼樣本。

          美國“攔截者”刊文稱,“拱形”計劃顯示自2008年開始NSA就針對卡巴斯基和其他反病毒廠商的軟件展開了系統性的間諜活動;

          美國“連線”刊文稱,“拱形”計劃描繪了一個系統性的軟件“逆向工程”活動,通過監控網絡安全廠商發現軟件漏洞,以便幫助情報機構繞過這些軟件;

          美國“福布斯”刊文稱,“拱形”計劃監控名單是美國情報機構對“五眼聯盟”國家以外的、有能力發現和遏制其網絡活動的安全廠商“黑名單”;

          中國新華社刊文稱,被列入監控範圍的反病毒企業紛紛對此表示不安,同時均稱對其安全產品有信心,沒有發現產品受到削弱;

          安天發布聲明稱,洩密文檔披露的主要是相關情報機構在公網信道監聽獲取用戶上報給廠商的郵件,並非是對安全廠商自身的網絡系統和產品進行的攻擊。此份監控“目標名單”的出台,將使本已出現裂痕與猜忌的全球安全產業更趨割裂。

          第十篇破窗效應——對“影子經紀人”和維基解密洩露數據進行迭代分析

          “影子經紀人”和維基解密洩露數據進一步揭示了美國NSA和CIA兩大情報機構網絡軍火庫的真實面目。 “影子經紀人”分批曝光了NSA針對網絡安全設備的攻擊裝備、針對全球服務器攻擊列表清單、入侵SWIFT機構資料、FuzzBunch(FB)漏洞攻擊平台和DanderSpritz(DSZ)遠控平台等網絡武器裝備,並稱這些攻擊裝備與“方程式組織”有關。 NSA針對的目標包括俄羅斯、日本、西班牙、德國、意大利等在內的超過45個國家的287個目標,持續時間長達十幾年。 “維基解密”曝光了8761份據稱是CIA網絡攻擊活動的秘密文件,其中包含7818個網頁和943份附件。洩露的文件包含龐大攻擊裝備庫的文檔信息,其平檯面覆蓋非常廣泛,不僅包括Windows、Linux、iOS、Android等常見的操作系統,也包括智能電視、車載智能係統、路由器等網絡節點單元和智能設備。

          全球網絡安全學術界和產業界在震驚之餘,紛紛開始對洩露的資料進行整理和分析。針對“影子經紀人”曝光的材料,梳理出了NSA網絡作業體系中以FB、Operation Center(OC)和DSZ為代表的三大核心模塊;而維基解密曝光的“七號軍火庫”(Vault 7)包含的CIA網絡作業15個工具(集)和5個框架,也得到較為全面的整理。

          2017年12月至2018年11月,安天發布“美國網絡空間攻擊與主動防禦能力解析”系列報告,從情報循環、進攻性能力支撐、攻擊裝備和積極防禦等多角度對美國網絡空間攻防能力進行了系統化梳理;

          2018年10月,卡巴斯基對DSZ中的DarkPulsar後門進行了深度分析,其持久性和潛伏能力的研究結果表明,背後的開發者非常專業,針對的是具有長期監視和控制價值的目標;

          2021年12月,以色列安全廠商Checkpoint分析DSZ中的Double Feature組件後得出結論,DSZ(以及FB和OC)都是“方程式組織”龐大的工具集;

          2020年3月,360披露了CIA攻擊組織(APT-C-39)對中國航空航天、科研機構、石油行業、大型互聯網公司以及政府機構等關鍵領域長達十一年的網絡滲透攻擊;2022年3月,360發布關於NSA攻擊組織APT-C-40的分析報告稱,該組織早在2010年就開始了針對中國系列行業龍頭公司的攻擊;

          2022年3月,中國國家計算機病毒應急處理中心(CVERC)正式公開發布了對NSA使用“NOPEN”木馬的分析報告。 2022年9月曝光的針對中國西北工業大學攻擊中,NSA使用了多達41種網絡武器,其中就有“影子經紀人”洩露過的NOPEN。

          第十一篇首次完整的溯源——复盤“方程式組織”攻擊中東技術設施的完整過程

          2017年4月14日,“影子經紀人”曝光的美國網絡攻擊相關數據中包含一個名為SWIFT的文件夾,其中包含一起2012年7月至2013年9月期間,針對中東地區最大的SWIFT服務提供商EastNets發起的攻擊行動。該行動成功竊取了EastNets在比利時、約旦、埃及和阿聯酋的上千個僱員賬戶、主機信息、登錄憑證及管理員賬號。

          2019年6月,安天基於“影子經紀人”洩露資料與歷史捕獲分析成果進行關聯分析,完整復盤了“方程式組織”攻擊中東最大SWIFT金融服務提供商EastNets事件,還原美國攻擊跳板、作業路徑、裝備運用、戰術過程、場景環境和作業後果,總結了美國此次作業使用的攻擊裝備信息,指出美國擁有覆蓋全平台全系統的攻擊能力和大量的零日漏洞儲備。

          第十二篇國際論壇上的鬥爭——揭露美國對網絡空間安全的操控

          美國利用其在網絡空間的話語權,干擾和打壓正常國際交流,阻撓信息的傳播和共享,而全球網絡安全廠商和學術人員在各種國際會議和論壇上持續努力,揭露美國網絡行為、意圖和活動。

          2015年,德國《明鏡周刊》披露了NSA通過侵入(並利用)第三方網絡基礎設施,獲取情報或實施網絡攻擊的“第四方情報收集”手法和項目。卡巴斯基公司研究人員在2017年的Virus Bulletin年度會議上分析了這一攻擊手法的隱蔽性和高度複雜性;

          2016年,美國哥倫比亞大學國際與公共事務學院的高級研究人員傑森·希利(Jason Healey)撰文,深入分析了美國漏洞公平裁決程序(VEP)自2008到2016年的發展歷程,並對當前(2016年)美國可能囤積的零日漏洞軍火數量進行了謹慎的估算;

          中國復旦大學沈逸教授在2013年“新時代網絡威脅之路”研討會對美國國家監控行為進行歷史梳理;

          安天在2015年“中俄網絡空間發展與安全論壇”上,對美“方程式組織”的特點、能力及對中國重點基礎工業企業攻擊情況進行了分析。

          第十三篇限制和打壓——美國泛化安全概念制裁他國網絡安全廠商

          近年來,美國為了維護其政治霸權、經濟利益以及軍事技術和能力優勢,泛化“國家安全”概念,制裁具備技術競爭力的他國知名網絡安全企業,不顧破壞國際秩序和市場規則,不惜損害包括美國在內的全球消費者利益。其主要做法包括:

          禁用卡巴斯基的軟件產品。 2017年9月13日,美國國土安全部以卡巴斯基可能威脅美國聯邦信息系統安全為由,要求所有聯邦機構90天內卸載所使用的卡巴斯基軟件產品;

          運用實體清單制約中國企業發展。 2020年5月22日,網絡安全企業——奇虎360被美國商務部列入“實體清單”;

          對曝光美國網絡攻擊行為的他國安全企業施壓。 2016年12月22日,美國NetScout公司發文稱中國網絡安全公司安天是“中國反APT”代言人;2022年2月17日,美國國會“美中經濟與安全審查委員會”(USCC)聽證會特別點名安天和奇虎360,因其公開發表了對NSA和CIA網絡空間行動的分析。

          對中國網安企業另冊排名並據此打壓。自2019年起,Cybersecurity Ventures的“網絡安全500強”名單被“網絡安全公司熱門150強名單”所取代,上榜的均為歐美廠商。 2020年9月,Cybersecurity Ventures發布中國最熱門、最具創新性的“中國網絡安全公司”名單,包括安天、奇虎360、奇安信、山石網科、安恆、深信服、微步在線等20家企業,而2022年USCC聽證會專家正是依據此份名單,建議美商務部、財政部將其中企業列入實體名單、制裁名單。

          文章來源: 央視網

          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享

          美國經濟或在第二季度開始萎縮

          Cohen

          美國銀行週一再次發布經濟衰退警告,美銀在一封電子郵件中寫道:近期的經濟數據暗示美聯儲的激進加息正在給美國經濟降溫,第二季度GDP有萎縮風險。

          美銀稱,美國經濟數據顯示出第一季度正在穩步放緩的趨勢,這也讓第二季度的經濟活動看起來很疲軟。

          美銀全球研究部董事總經理兼首席投資策略師Michael Hartnett,在一份報告中詳細給出美國經濟放緩的論據。

          首先,美國製造業活動明顯下降。 3月的ISM製造業指數僅錄得46.3,創下2020年5月以來的最低水平。而當ISM數據低於45時,美國經濟基本上逃不了衰退的命運。

          其次,ISM製造業新訂單指數降至44.3,同時標普500指數成份股每股收益也保持下降趨勢。而出現這種現象的歷史年份(1991年、2001年、2008年和2020年),美國經濟都經歷了不同程度的危機。

          按照美銀全球公司業績模型預測,到今年8月上市公司每股收益將同比下降16%。這更加接近歷史上出現經濟衰退的年份。

          就業市場數據開始疲軟、全球房價開始下跌、信貸緊縮的擔憂以及歐洲銀行貸款連續三個月下降等,這些不同尋常的數據加深了美銀對美國經濟衰退的擔憂。

          此外,美銀還指出,油價一般在進入衰退前出現上漲,並在衰退期間下跌。考慮到近期歐佩克+減產和中國對石油需求的推動不及預期,油價當前的波動很可能是另一個經濟衰退的信號。

          美銀最後指出,歷史上的經濟衰退都對股市產生了負面影響,且事先都沒有充分體現。其認為標普500指數仍有進一步下行的空間。

          美銀建議在最後一次加息前賣出股票,它還警告稱,投資人心中對降息預期太過樂觀,而對經濟衰退這一前景不夠悲觀。

          文章來源: 財聯社

          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享

          威廉姆斯:美國銀行業危機並非激進加息所致,今年通脹有望降至3.75%

          Owen Li

          美聯儲“三把手”紐約聯儲主席威廉姆斯(John Williams)當地時間週一否認了美聯儲激進加息加劇了近期金融行業壓力的這一悲觀說法——近期美國銀行業危機引發了市場對金融行業的擔憂。這位FOMC永久票委週一在紐約大學《經濟評論》(Economics Review)組織的一場討論中表示:“我個人認為,這兩家銀行在3月份的流動性問題背後,加息步伐並不是真正的原因。”“我認為,人們都清楚這些機構存在的一些相當特殊的具體問題。”

          上月的“矽谷銀行倒閉事件”是美國歷史上第二大銀行倒閉事件;矽谷銀行與美國另一銀行Signature Bank在存款遭到擠兌後被監管機構接管。

          雖然3月利率會議時期正值矽谷銀行引發的美國銀行業危機擴散最快的時期,但是美聯儲官員們在上個月仍堅持將基準利率上調了25個基點,使其政策基準利率從一年前的接近零升至4.75%至5%的這一2008年金融危機以來最高區間。

          如今,美聯儲官員們正試圖評估最近的銀行業動盪會在多大程度上導致信貸稀缺,這種性質的轉變可能會減緩美國經濟增長。

          “正如大家所知道的那樣,過去發生過信貸收緊的情況,”威廉姆斯表示,並指出這可能會影響支出和就業。 “我們真的不知道這次是否會發生這種情況。我們還沒有看到信貸狀況收緊的任何非常明確的跡象,我們不知道這些影響會有多大。”

          紐約聯邦儲備銀行星期一早些時候公佈的一份報告顯示,消費者對自己獲得信貸的能力越來越悲觀。認為獲得信貸變得更加困難的美國家庭比例,在上月升至該機構開展消費者預期調查近10年來的最高水平。

          美聯儲官員此前通過激進加息以遏制高通脹。根據他們的預測中值,上個月18位官員預計年底前利率將達到5.1%。這意味著5月將是本輪加息週期最後一次加息,預計幅度25個基點。交易員們普遍押注美聯儲將在5月2日至3日的下次會議上採取這一行動,但預計美聯儲將在年前降息至少50個基點。但根據美聯儲官員們近期發表的言論,多數官員不認為美聯儲在今年會降息。此外,多數美聯儲官員們仍然不斷強調,努力應對棘手的通脹問題和緩解美國銀行業危機不衝突。

          威廉姆斯淡化了市場預期對政策制定者的重要性,強調他不擔心市場對利率的看法與美聯儲的觀點不同。他表示:“最後,我不太擔心市場對未來貨幣政策的預期,因為投資者可能對經濟表現和前景有著不同的看法。”“最終,我們需要做出我們認為正確的政策決定,以實現就業最大化和價格穩定的最終目標。”

          克利夫蘭聯儲主席梅斯特(Loretta Mester)此前曾公開表示,儘管美國經濟似乎正在放緩,但美聯儲可能還會加息,梅斯特稱其並不認同今年降息的市場預期。威廉姆斯預計今年的通脹率將回落至3.75%左右,預計到2025年實現2%的通脹目標,他強調通脹預期存在很多不確定性;他還預計今年美國經濟增長將低於1%,預計未來幾個月美國的失業率可能升至4%到4.5%——這一預測明顯高於上週五3月非農報告的失業率3.5%這一歷史性低位。

          由於上週五美國在假期縮短的交易時段公佈了強勁的就業數據,交易員提高了美聯儲5月份再次加息25個基點的可能性。與美聯儲會期掛鉤的互換合約定價表明,美聯儲在5月3日將政策利率區間上調至5%-5.25%的可能性超過80%。 5月份的合約利率上升至略高於5.03%,較上次加息以來的有效政策利率高出20個基點。

          威廉姆斯:美國銀行業危機並非激進加息所致,今年通脹有望降至3.75%_1

          然而,互換合約繼續預期年底前降息。 12月的合同利率約為4.40%,這反映出,從5月份的預期峰值來看,利率至少會下調兩次25個基點。

          文章來源: 智通財經

          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享

          發動對華“APP戰爭”,美國在怕啥

          Kevin Du

          在中國半導體產業遭受美國瘋狂圍獵打壓的同時,粉絲量龐大的中國應用程序又成了美國對華科技戰的目標。

          美國國會對海外版抖音TikTok的聽證會剛剛收場,近日美國又接連祭出新招,採取多種手段,企圖進一步扼殺中國APP。

          據外媒報導,另一款在美國很火的中國跨境電商應用Shein(希音)正遭受部分政客的抵制,美國還新成立了一個名為“關閉Shein”民間聯盟,該團體認為,Shein對美國造成了“前所未有”的威脅。

          美國佛羅里達州近日則發出禁令,在全州範圍的公立大學封禁TikTok、微信和QQ,學校網絡禁止連入這些應用,學校設備也禁止安裝這些應用。

          英國《衛報》直言,美國正對華髮起一場“APP戰爭”。

          美國到底在害怕啥?

          對於打壓中國應用程序的理由,美國官方給出的說法是這類應用掌握了大量美國用戶的數據,而這些數據很可能會被中國政府獲取。

          但是到目前為止,美國並沒有找到任何關於這類應用會將用戶數據洩露給中國政府的證據。

          在美國國會舉行的TikTok聽證會上,TikTok CEO週受資向美方明確表示,相關數據的服務器就保存在美國本土,由美國公司負責管理,此外公司還採取了第三方監控、審查和驗證等措施,來保障數據安全。

          TikTok CEO 週受資在美國國會接受質詢

          美國官方對中國APP的抹黑根本站不住腳。事實上,美國本土互聯網企業曝出的數據非法收集與洩露問題才是觸目驚心。
          美國零售巨頭亞馬遜、圖片分享應用Instagram、知名社交媒體Facebook、即時通信應用WhatsApp 等美國本土知名企業和應用程序,都曾因非法蒐集和洩露用戶數據,被多國政府監管部門處以巨額罰款。
          據美聯社報導,許多從事數據捕撈(data-harvesting)業務的美國高科技公司早就無所不用其極地收集用戶信息。
          而根據福布斯科技記者和資深撰稿人貝克-懷特調查,TikTok等中國應用所屬企業在數據和隱私保護方面的投入,要遠遠超過美國同類企業。
          所以,明眼人早就已經看出來,美國政府之所以對於這類應用充滿敵意,與保護美國人的數據隱私並沒有什麼關聯,針對的只是這些應用的中國出身。
          美國數字權利領域的非營利組織“為未來而戰”總監格里爾指出,“如果決策者想要保護美國民眾不受監控,他們就該支持最基本的隱私權法律,禁止企業肆意收集關於我們的各種敏感信息,而不是導演一場根本於事無補的排外戲碼”。
          美國佐治亞理工學院互聯網治理項目研究員法哈特也表示,逼迫中國企業出售在美國的應用程序,“與任何所謂的國家安全威脅完全無關,並且違反了美國的自由市場原則和規範”。
          早在2020年,美國《大西洋月刊》就在一篇題為《為什麼美國人害怕TikTok》的文章中指出,美國對中國應用的敵意並不在於這些應用本身,而在於這些中國應用挑戰了美國在科技領域的主導地位。
          “在美國已經將中國視為'戰略敵人'的當下,不管這些企業把服務器放在哪裡,僱傭了多少美國人,都難以扭轉美國對中國的不信任,這才是這些中國應用面臨的真正問題。”

          美國的打壓管用嗎?

          儘管美國政府正費盡心機打壓中國應用程序,但從實際效果來看,中國應用在美國人當中受歡迎度一路走高的態勢並未改變。
          《華爾街日報》日前報導,今年3月,美國的五大最熱門應用程序中,有四款是中國出身。
          市場調查Sensor Tower的數據顯示,推出僅7個月的拼多多旗下Temu是美國應用商店下載量最大的APP。緊隨其後的是TikTok的視頻編輯合作夥伴應用CapCut,TikTok名列第三,快時尚零售商Shein排名第四,這些應用程序都是由中國社交媒體或電子商務公司開發推出。 Facebook是在前五名中唯一的非中國應用程序。
          中國龐大的科技人才庫以及完善的產品設計流程,意味著其推出的應用程序往往更契合用戶的實際需求,這是其下載量居高不下的根本原因。
          《麻省理工科技評論》最近的一篇文章專門研究了中國應用在美國流行起來的原因。文章說,儘管美國政府企圖誇大中國應用帶來的額外風險,但從實際來看,用戶其實並不會在意這些應用出自哪個國家,他們在乎的是這些應用是否有趣、使用起來是否方便,所以,“除非美國政府對中國應用程序實施全面禁令,否則會有更多人繼續使用”。
          美國皮尤調查中心針對美國民眾的最新調查也顯示,在所有TikTok用戶中,贊成封禁TikTok的用戶數量僅佔19%,大多數用戶明確反對美國政府封禁TikTok。
          美國政府打壓中國應用的行徑,既違反市場規則,也違背民意。
          正如一位名為@bunnihunnii 的美國網友所說:“美國封禁中國應用其實與中國應用本身沒什麼關係……(美國政府)打著為民眾做好事的幌子進行各種立法,這讓人厭倦,實際上他們只是為了謀取自己的利益。”

          文章來源: 中國經濟網

          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享

          4月11日財經要聞

          FastBull 精選

          每日要聞

          【要聞速覽】

          1、薩默斯:美國經濟衰退可能性上升
          2、植田和男:將延續大規模寬鬆政策
          3、威廉姆斯:不應將金融體系問題歸咎於美聯儲貨幣政策
          4、加拿大央行利率決議前瞻:不太可能重啟加息
          5、阿曼3月原油產量仍低於歐佩克+配額

          【要聞詳情】

          薩默斯:美國經濟衰退可能性上升
          據彭博社報導,美國前財政部長勞倫斯·薩默斯8日表示,在一系列疲軟的經濟指標公佈後,美國經濟衰退的可能性正在上升。薩默斯在接受采訪時說:“我們感到美國信貸出現了一定程度的緊縮,表明美國經濟衰退的可能性正在上升。我認為,美聯儲面臨著非常困難的決定,存在非常多的雙向風險。這些雙向風險是經濟過熱的後果。”薩默斯認為,美聯儲即將結束加息。
          植田和男:將延續大規模寬鬆政策
          日本央行行長植田和男在首次新聞發布會上表達的部分觀點如下:
          在當前情況下,將延續前任的大規模寬鬆政策。繼續實施收益率曲線控制是適當的。短期內實現2%通脹目標並不容易,目前不確定是否能在有限的時間內實現該目標。將盡全力實現物價穩定目標。
          需要認真、準確地掌握經濟、物價和金融形勢,判斷通脹是否真正穩定、持續地達到2%。在適當的時機實現正常化。另一方面,如果實現起來比較困難,需要考慮副作用,尋求更持久的貨幣政策框架,並做出正確的判斷。
          長期來看,可以考慮對持續二十多年的金融寬鬆政策進行審查,但還需要和政策委員會討論。日本金融機構資本和流動性充足,目前看來歐美金融風波不會對日本經濟產生重大影響,但市場的不安情緒尚未完全消除,將密切關注未來的情況。
          與首相岸田一致認為,自2013年以來的共同聲明目前無需修改。在當前高度不確定的情勢下,日本央行和政府將更加密切地溝通,靈活應對經濟形勢。
          威廉姆斯:不應將金融體系問題歸咎於美聯儲貨幣政策
          紐約聯邦儲備銀行主席威廉姆斯週一表示,促使美聯儲向銀行提供大量信貸的金融體系問題,並不是美聯儲積極努力降低通脹造成的附帶損害。我個人認為,3月兩家銀行出現問題的原因不是加息速度。
          威廉姆斯認為這兩家銀行的問題是個案,不太可能代表金融體系的更廣泛趨勢。
          威廉姆斯在講話中重申,他認為現在約為5%的通脹率將逐步緩慢回落,今年將降至3.75%,到2025年可能會回落至2%的目標。他還認為美國失業率將從目前的3.5%低位逐步上升到4%至4.5%之間。並表示並不擔心市場的降息預期,即使美聯儲目前預計今年將繼續加息。
          加拿大央行利率決議前瞻:不太可能重啟加息
          加拿大《環球郵報》分析稱,預計加拿大央行週三將維持利率不變。自3月初以來,加拿大央行一直處於按兵不動的狀態。在連續8次加息後,基準利率穩定在4.5%。自那以後,加拿大央行收到了相互矛盾的經濟信號。加拿大經濟在2023年初的表現好於預期,但過去一個月美國和歐洲銀行業的動盪引發了人們對金融穩定的擔憂,並使經濟增長前景變得暗淡,緊張不安的銀行預計將減少放貸。加拿大央行行長麥克勒姆表示,暫停加息的決定是“有條件的”,如果有“越來越多的證據”表明通脹沒有消退,央行可能會再次加息。不過,私營部門分析師認為,加拿大央行本週重啟加息的可能性很小。此外,多數分析師認為,在通脹進一步下降之前,降息是不可能的。
          阿曼3月原油產量仍低於歐佩克+配額
          根據能源部的數據,阿曼3月份的原油產量環比增加1000桶/日,至83.7萬桶/日,但仍比3月份歐佩克+的目標低4000桶/日。而在近期油價疲軟的背景下,阿曼作出自願減產的決定,從5月開始,該國將減少4萬桶/日的石油產量,持續到2023年底。根據能源部的數據,阿曼3月份的凝析油產量也小幅上升至22.6萬桶/日,比2月份的22.5萬桶/日增加了1000桶/日(凝析油生產被排除在歐佩克+協議之外)。

          【今日關注】

          17:00 歐元區2月零售銷售月率
          00:00 EIA公佈月度短期能源展望報告
          01:30 芝加哥聯儲主席古爾斯比發表講話
          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享

          中國正在把握“數字時代”和“深度科學”兩大創新浪潮

          John Adams

          經濟

          面對不斷革新的社會技術,中國也在積極擁抱,不遺餘力地發展技術創新。數據顯示,截至2022年底,中國國內有效發明專利增長最快的是信息技術管理、計算機技術等數字技術領域,分別同比增長59.6%和28.8%。 2022年,中國數字經濟核心產業發明專利授權量達到32.5萬件,同比增長17.9%。
          中國緣何在創新領域保持源源不斷的活力? WIPO中國辦事處主任劉華在接受21世紀經濟報導記者專訪時表示,這離不開政府層面的頂層設計、中國知識產權法律制度的不斷完善、創新環境的持續優化等方面的積極推動。
          技術發展日新月異,全球創新競爭將迎來新的“角逐場”。 GII 2022提出,未來可能的創新浪潮將有兩波,一個是建立在超級計算、人工智能和自動化基礎上的數字時代創新浪潮,另一個是建立在生物技術、納米技術、新材料和其他科學的突破基礎上的深度科學創新浪潮。
          中國正努力在這個新的“角逐場”奪得先機,劉華在接受專訪時告訴記者,“中國正在把握'數字時代浪潮'和'深度科學浪潮',以及全球創新驅動增長的新方向。”
          與此同時,技術革新也給知識產權帶來新的變化。比如,最近火熱的ChatGPT不僅引發了人們對人工智能、大模型等方面的討論,也催生了人們對該領域的知識產權思考。有人認為,ChatGPT很可能會導致知識產權的糾紛。
          就此,劉華表示:“像ChatGPT、文心一言、Copilot和MidJourney這些火爆全球的智能工具,將對人類的生產、生活和娛樂方式帶來深刻變革。在知識產權領域,這些工具也有很大的應用潛力,比如,ChatGPT可以自動生成專利申請文本、知識產權報告和訴訟文件等,幫助知識產權律師和專業人員提高工作效率,降低知識產權訴訟成本。”
          但她也提醒稱,人工智能工具的使用也會給現行的知識產權制度帶來新的問題,比如人工智能生成的和由人工智能輔助的作品和發明的作者身份、發明人身份以及所有權問題等。當前,“WIPO非常關注人工智能等前沿技術可能給知識產權政策和製度帶來的挑戰。”劉華表示。

          中國創新水平持續上升,創新環境不斷優化

          《21世紀》WIPO去年發布的GII 2022顯示,中國在創新領域的全球排名由2012年的第34位上升至2022年的第11名。您認為有哪些因素促使中國排名多年來持續穩步提升?
          劉華:中國在創新領域取得的顯著進步和成就,我認為離不開以下因素。
          首先是政府的支持。中國政府高度重視創新,多年來通過制定一系列創新政策和戰略來支持和促進創新發展,從頂層設計、法律制度、創新環境優化等方面全方位支持知識產權工作。
          頂層設計方面,中國2008年制定並實施《國家知識產權戰略綱要》;2015年提出建設知識產權強國;2019年印發《關於強化知識產權保護的意見》,全面強化知識產權保護;2021年發布的“十四五”規劃和2035年遠景目標綱要,首次將“每萬人口高價值發明專利擁有量”設定為20項經濟社會發展主要指標之一,提出到2025年每萬人口高價值發明專利擁有量達12件;2021年發布《知識產權強國建設綱要(2021-2035年)》,面向知識產權事業未來15年發展作出頂層設計,進一步推動中國向知識產權強國進軍;《“十四五”國家知識產權保護和運用規劃》更是對未來五年的知識產權工作進行了全面部署。
          同時,中國不斷完善知識產權法律制度,加強知識產權司法保護。民法典確立了依法保護知識產權的重大法律原則,專利法、商標法、著作權法完成新一輪修改,建立了國際上最高標準的懲罰性賠償制度,更加有效保護知識產權合法權益以及激發創新活力。
          目前,知識產權法院分別在北京、上海、廣州、海南自由貿易港設立,在最高人民法院設立知識產權法庭,在最高人民檢察院設立知識產權檢察辦公室,這都充分發揮司法保護知識產權主導作用,為創新驅動發展提供有力司法支持。
          在創新環境優化方面,2018年重新組建中國國家知識產權局,實現了專利、商標、原產地地理標誌、集成電路布圖設計的集中統一管理。我們還關注到,在新一輪國務院機構改革中,中國國家知識產權局由國家市場監督管理總局管理的國家局調整為國務院直屬機構,這將有助於提高知識產權在中國未來的戰略地位,推進中國知識產權強國建設,同時這也是適應推進創新型國家建設的內在需求。
          其次,技術領域如人工智能、5G、雲計算等方面的重大進展也推動了中國的創新發展。 《2022年世界知識產權報告》顯示,2020年,中國信息與通信技術(ICT)專利擁有量已占到全球總量的14%,顯示中國在短短幾十年內躍入尖端信息技術領域,成為國際價值鏈的核心和積極參與者。
          數據顯示,截至2022年底,中國國內有效發明專利增長最快的是信息技術管理和計算機技術,分別同比增長59.6%和28.8%。 2022年,中國數字經濟核心產業發明專利授權量達到32.5萬件,同比增長17.9%。
          可以說,中國正在把握“數字時代浪潮”和“深度科學浪潮”,以及全球創新驅動增長的新方向。
          第三,中國教育培訓為創新發展提供了強有力的人才保障。多年來,中國大力推進科技人才培養,建立了一批高水平科研機構和高等教育機構。
          到2021年底,中國已建成101家技術與創新支持中心(TISC)和80家高校國家知識產權信息服務中心。同時,中國與WIPO學院開展了密切的合作,包括與同濟大學聯合設立知識產權碩士學位,這是WIPO在全球設立的第七個、也是中國首個高端知識產權人才培養項目。在第一個五年期合作中,已有來自22個國家的127名青年學生從中受益,並在畢業後奔赴國際知識產權舞台,其中有5名畢業生供職於產權組織。
          此外,WIPO與中國知識產權培訓中心(CIPTC)合作,在中國境內提供中文版知識產權遠程學習課程,自2016年底至2021年底,接受培訓的學員超過11.5萬名;以及與中國高校、中國政府機構合作在華舉辦暑期班、培訓班等,為中國培養了大量的知識產權複合型人才。
          最後,企業創新活力不斷提升,通過自主創新、技術合作和併購等方式不斷提高創新能力和水平。從數據看,成果斐然。截至2022年底,中國國內擁有有效發明專利的企業達35.5萬家。 2022年全年專利商標質押融資金額首次突破4000億元,增速連續三年保持40%以上,惠及企業2.6萬家,其中70.5%為中小微企業。
          在WIPO2022年舉辦的首屆全球獎評選中,中國中小企業表現頗為突出,共有六家入圍前二十名候選名單。最終,兩家中企——蘇州瑞派寧和上海芯龍光電,分別憑藉醫學成像技術和新一代節能LED燈,躋身5家獲獎企業之列。
          這之後,產權組織為獲獎企業提供了培訓計劃、融資、市場、供應鍊等方面的支持。我們很高興看到,蘇州瑞派寧去年獲得了15億融資,上海芯龍光電參與了卡塔爾世界杯六個場館的核心戶外照明項目,展現出中國中小企業走向國際市場的實力和韌性。

          在知識產權領域,ChatGPT等工具應用潛力巨大

          《21世紀》:GII2022勾勒出兩波可能的創新浪潮,一個是建立在超級計算、人工智能和自動化基礎上的數字時代創新浪潮,另一個是建立在生物技術、納米技術、新材料和其他科學的突破基礎上的深度科學創新浪潮。這兩個創新浪潮將會帶來哪些變化與挑戰?
          劉華:GII提出的兩個可能的創新浪潮都是未來創新發展的重要趨勢。
          數字時代創新浪潮建立在超級計算、人工智能和自動化基礎上,是以數字化、智能化和自動化為主要特徵的創新浪潮。我認為,這個創新浪潮將會幫助數字化轉型加速,使企業和組織更加註重數字化轉型,並藉此實現生產、管理、營銷等方面的升級。在我看來,這個浪潮不僅能助力人工智能技術的廣泛應用,優化現有的生產流程,還能夠創造出全新的商業模式。
          但與此同時,數據安全將成為重要挑戰,數字時代需要處理大量的數據,圍繞數據安全的相關法律法規的完善和技術手段的提升都是必要的。
          深度科學創新浪潮建立在生物技術、納米技術、新材料和其他科學的突破基礎上,是以深度科學為主要特徵的創新浪潮。這一浪潮在幫助生物技術、納米技術等新興技術應用拓展的同時,也會刺激各行各業的變革和進步。
          不過,深度科學創新涉及到人類和自然界的倫理和道德問題,這需要社會各方面的共同關注和解決;同時,深度科學領域需要大量的專業人才,需要注意加強人才培養和技術研發。
          在我看來,這兩個創新浪潮將進一步融合,互相促進和影響,並對經濟、科技、社會發展帶來重要的影響和挑戰,需要各方面的共同努力來應對和推進創新發展。
          《21世紀》:最近大熱的ChatGPT會給知識產權帶來哪些新的可能?這過程中會衍生出什麼風險?
          劉華:像ChatGPT、文心一言、Copilot和MidJourney這些火爆全球的人工智能工具,將對人類的生產、生活和娛樂方式帶來深刻變革。
          在知識產權領域,這些工具有很大的應用潛力。比如,ChatGPT可以自動生成專利申請文本、知識產權報告和訴訟文件等,幫助知識產權律師和專業人員提高工作效率,降低知識產權訴訟成本。
          當然,人工智能工具的使用也會給現行的知識產權制度帶來新的問題。比如人工智能生成的和由人工智能輔助的作品和發明的作者身份、發明人身份以及所有權問題;人工智能領域發明的專利客體、可專利性、創造性以及公開充分問題;訓練人工智能模型所用的數據版權問題,商業秘密等等。
          WIPO非常關注人工智能等前沿技術可能給知識產權政策和製度帶來的挑戰。自2019年起,我們開始舉辦“知識產權和前沿技術對話會”,為所有成員國和利益攸關方提供討論平台,就前沿技術對現有知識產權體系的影響展開交流,並彌合大家在這一快速發展的、複雜的領域的信息差距。
          總之,像ChatGPT、文心一言、Copilot和MidJourney這樣的工具,對人類的生產、生活和娛樂方式以及知識產權制度帶來了很大的影響,既有好處也有挑戰。我們需要不斷地探索和創新,以更好地適應這些變化和挑戰,推動知識產權的發展和保護。

          讓女性融入知識產權制度

          《21世紀》:4月26日,我們將迎來世界知識產權日。今年的活動主題是“女性和知識產權:加速創新創造”,目前女性的創新創造呈現出哪些特徵?知識產權可以如何賦能女性創造或者促進性別平等?
          劉華: 女性佔全球人口的近一半,雖然各地區的女性都在通過自己的想像力和才智塑造世界,但她們面臨多種挑戰,創新和創造潛力在很大程度上仍未得到充分利用。
          WIPO《2022年PCT(專利合作條約)年鑑》顯示,儘管自2007年以來,女性發明人在PCT發明人中的佔比不斷提高,但2021年PCT申請中列出的發明人中,只有16.5%是女性。從地域上看,過去十年間,全球各地理區域的女性發明人比例都在增長,其中亞洲2021年的比例上升至17.3%。從技術領域看,女性發明人參與了所有技術領域,但主要集中在生命科學領域(生物材料分析、生物技術、食品化學、有機精細化學、藥品)。
          在構建經濟復原力成為當務之急的當下,讓女性融入知識產權制度,加速創新創造和業務增長,比以往任何時候都更加重要。
          為促進女性融入知識產權制度,我們做了諸多工作。 WIPO以“有了女性進入知識產權領域,我們的創新和創造將會加速,人人都將獲益”為主題,呼籲全球慶祝女性發明人、創造者和企業家的開創性工作,並加倍努力促進包容性和多樣性,以確保構建惠及所有性別的創新生態系統。
          同時,我們還提供免費、易於使用的知識產權評估工具IP Diagnostics,這可以對企業的知識產權狀況進行基本診斷,促進更多女性參與知識產權制度。同時,產權組織也提供了視頻競賽和宣傳工具包,以宣傳女性在知識產權領域的傑出成就和促進多樣性的重要性。

          文章來源:21世紀經濟報導

          要了解今天的所有經濟事件,請查看我們的 財經日曆
          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享

          從內外資出口看中國外貿品牌化轉型

          Devin

          經濟

          世界外貿隨著新冠的退潮而逐漸回到正常,儘管跨境電商議題上中美仍有爭拗。今天我們來討論一下疫情退潮如何對中國外貿造成影響。
          中國海關總署每個月公佈的統計月報中,包括了各省(或直轄市、自治區,其中五個經濟特區單列)的出口情況,並單獨列出了外商投資企業(包括參照《外商投資法》管理的港澳台商投資企業)的出口情況。
          我們先以2023年1月和2月最新公佈的數據為例。這兩個月中國共計出口了3.49萬億元人民幣的商品。按市場主體的性質分,其中有1.05萬億元(大概30%)是由外商投資企業申報出口的;按市場主體的地理位置分,江蘇、浙江、廣東三省佔了一半份額。
          從內外資出口看中國外貿品牌化轉型_1
          從內外資出口看中國外貿品牌化轉型_2
          如果讓我們進一步深究22個省(4個經濟特區單列)、4個直轄市、5個自治區的出口結構,我們可以按照外資企業出口額佔比,將這35個統計主體分為幾類:
          從內外資出口看中國外貿品牌化轉型_3
          從內外資出口看中國外貿品牌化轉型_4
          我們可以看到,不考慮具有外企總部效應的北京和上海,中國的出口情況大體可以分為四種類型:
          1. 對外資依賴度較低、出口額較高的地方。浙江和山東屬於這樣的情況。2. 對外資依賴度較高、出口額較高的地方。江蘇屬於這樣的情況。3. 對外資依賴度較高、出口額較低的地方。陝西、重慶、四川和河南、以及直轄市的北京和上海屬於這樣的情況。4. 對外資依賴度較低、出口額較低的地方。大部分省市自治區屬於這樣的情況。
          為什麼我們要對出口企業的類型進行分類呢?因為這涉及一個外貿模式的差異。讓我們將自己帶入一位外商的角色。一位外商如果想訂購、生產一種產品,一般而言有兩種方法:
          在某個地方工業發展的早期階段,這個地方往往不具備外商所期望的生產能力,生產不出外商所需要的產品。這個時候,大部分普通的外商會扭頭就走,尋找其它合適的地方;而有經濟實力的外商中的一小部分則會被當地合作夥伴的誠意所打動,而決定向當地浥註一筆資金,在當地建設生產能力——也就是俗稱的“外資”。
          就外資這一形式而言顯而易見的是,無論地方再怎麼在錢以外的事情上表現誠意,以出口加工為目的進行投資往往都需要相當大規模的資本,並要在大規模的訂單預期下才能順利落地實施。因此,全球化的大型企業往往是出口加工領域招商引資的主要目標——因為只有他們才具有落地投資的需要(本地生產能力無法滿足其產品設計需求)、實力(足夠雄厚的資金儲備)和信心(有銷售渠道在全世界銷售新工廠的產能)。
          事實上,中國現在出口額較低,外商依賴程度較高的河南、四川、重慶、陝西三省一市,每一個都伴隨著一家龍頭級別的大型跨國企業——河南是智能手機、四川是平板電腦、重慶是筆記本電腦、陝西是半導體芯片。至於江蘇這一外商出口領域的龍頭,則更是中國外商電子產品生產的重鎮。
          而隨著這個地方的工業發展逐漸成熟,外商可能會發現已經有工廠具有這樣的生產能力了。這個時候,與其浥注資金在當地投資,不如以在付款方式上更靈活、資金門檻更小、更加按需定制的“定金+尾款”方式,委託本地工廠加工生產自己所需要的產品。
          中國沿海地區有很多服裝和鞋帽的加工廠。這些加工廠的其中一種訂單來源,就是國外服裝品牌的訂單。由於中國顯然具有一定的服裝和鞋帽產能,因此外商可以將訂單交給中國的合作夥伴,而無需在中國投入資本。
          無論是親自投資還是委託當地合作夥伴生產,這些由外商主導的項目往往競爭都相當激烈。出口加工領域素有“兩頭在外”的特點——其原材料多數來自海外,而最終產品也往往銷往海外。因此,與原料加工(原材料來自本國,例子如跨國石油公司在沙特建設煉化廠)和最終產品加工(產品銷往本國,例子如跨國餐飲品牌在中國開設餐館)的情況不同,在出口加工領域吸引外商的投資和訂單,只能依靠營商環境上近乎血腥的競爭。
          但是,這種營商環境上的競爭是沒有盡頭的內捲式競爭:一方面,具有如此規模的跨國企業始終是少數:因此,這些大型外企往往具有相當的話語權,往往會讓不同地方之間產生內捲。最常見的一種內捲,就是在勞動成本上的內捲——你中國的人工便宜,越南、印度、非洲……其它地方的人工可能更便宜。
          同時,哪怕外商本身足夠厚道,外商所面向的主要市場的政策變化也會影響外商的決策。外商之所以能夠聚齊如此大規模的訂單交給中國的工廠生產,在於其在其主要市場(例如美國、歐洲或日本)所積累的客戶信任。如果不能以合適的價格在合適的時間內交付貨品,外商就會失去這些信任;正所謂“皮之不存,毛將焉附”,沒有客戶信任的外商自然也不能帶給國內工廠足夠的訂單。
          中美之間的貿易摩擦就是外商在政策變化下被動改變決策的一個典型的例子——中美之間的貿易摩擦直接抬高了外商面向美國市場交付貨品的成本。在這樣的背景下,即使是在中國耕耘十數年的老合作夥伴,往往也只能考慮另尋他地(比如越南)。
          當然,“水能載舟,亦能覆舟”的道理既適用於我們,也適用於越南。2022年的時候,拜登政府甫一放出要通過降低對華關稅緩解通脹的消息,越南總理范明政就率團訪美招商引資——外資市場的滔天巨浪對於越南這樣的國家而言顯然太沉重。
          因此,在出口領域而言,高度依賴單一外商、單一市場的客戶資源往往是危險的。中國當然有一些企業已經踏上了轉型的征途——在海外發展自己的客戶市場,並將客戶分散到了多個國家。
          在這一點上,中國兩大出口增長極——長三角和珠三角的上海、江蘇、浙江、廣東、深圳的對比是典型的一個例子。儘管三省一市的外資出口普遍錄得兩位數的跌幅(僅深圳市維持在-0.1%的水平,但需要注意的是深圳市的外資出口情況特殊,將在後續的文章中加以說明),但是內資出口則要么錄得增長(如上海、深圳和江蘇),要么跌幅比外資出口為窄(例如廣東和浙江)。
          從內外資出口看中國外貿品牌化轉型_5
          因此,我們可以看到的是,中國本土資本正在逐漸形成自己的跨國品牌,並且這種品牌效應已經在穩定出口額和外貿業績上初具成效。

          文章來源:FT中文網

          要了解今天的所有經濟事件,請查看我們的 財經日曆
          風險提示及免責條款
          市場有風險,投資需謹慎。本文內容僅供參考,不構成個人投資建議,也未考慮到某些用戶特殊的投資目標、財務狀況或其他需要。據此投資,責任自負。
          評論
          收藏
          分享
          FastBull
          Copyright © 2025 FastBull Ltd

          728 RM B 7/F GEE LOK IND BLDG NO 34 HUNG TO RD KWUN TONG KLN HONG KONG

          TelegramInstagramTwitterfacebooklinkedin
          App Store Google Play Google Play
          產品
          圖表

          聊天

          專家問答
          篩選器
          財經日曆
          數據
          工具
          會員
          功能特色
          功能
          行情
          跟單交易
          最新訊號
          比賽
          新聞
          分析
          快訊
          專欄
          學習
          公司
          招募
          關於我們
          聯繫我們
          廣告合作
          幫助中心
          意見回饋
          用戶協議
          隱私政策
          商業

          白標

          數據API

          網頁插件

          海報製作

          代理計劃

          風險披露

          交易股票、貨幣、商品、期貨、債券、基金等金融工具或加密貨幣屬高風險行為,這些風險包括損失您的部分或全部投資金額,所以交易並非適合所有投資者。

          做出任何財務決定時,應該進行自己的盡職調查,運用自己的判斷力,並諮詢合格的顧問。本網站的內容並非直接針對您,我們也未考慮您的財務狀況或需求。本網站所含資訊不一定是即時提供的,也不一定是準確的。本站提供的價格可能由造市商而非交易所提供。您做出的任何交易或其他財務決定均應完全由您負責,並且您不得依賴通過網站提供的任何資訊。我們不對網站中的任何資訊提供任何保證,並且對因使用網站中的任何資訊而可能造成的任何交易損失不承擔任何責任。

          未經本站書面許可,禁止使用、儲存、複製、展現、修改、傳播或分發本網站所含數據。提供本網站所含數據的供應商及交易所保留其所有知識產權。

          未登入

          登入查看更多功能

          FastBull會員

          未開通

          開通

          成為訊號提供者
          幫助中心
          客服
          暗黑模式
          漲跌顏色

          登入

          註冊

          側邊欄
          佈局
          全螢幕
          預設進入圖表
          造訪 fastbull.com 時,預設進入圖表頁面