Google 全面升级黑客组织命名体系,按国家代号分类
TechNadu · x · 2026-08-10
Google 旗下的威胁情报部门宣布全面改革黑客组织的命名系统,放弃了以往 Mandiant 使用的 APT 加数字模式。
新体系采用易记的随机名称,并通过第二个单词的首字母来指示攻击者的疑似所属国家(例如:Castle 代表中国,Ion 代表伊朗,Neptune 代表朝鲜,Relic 代表俄罗斯)。Google 威胁情报 CTO 指出,目前 Google 已追踪超过 5000 个威胁活动集群,但由于各安全厂商的遥测数据和可见性不同,行业内仍无法实现统一的全局命名标准。
「安全」频道最新
- 北航提出BGA框架:破解加密流量恶意指令检测难题 — 量子位 · 2026-08-10
- AI 替代千人引发税收反思:对机器几乎不征税合理吗? — VraserX · 2026-08-10
- NeurIPS 审阅者抱怨:大量论文已是 AI 生成废文 — HildeKuehne · 2026-08-10
- 开源项目Raptor:将Claude Code变为自主安全智能体 — tom_doerr · 2026-08-10
- 斯坦福学者剖析 CoT 监控脆弱性:难以抵御 HF 攻击 — stanfordnlp · 2026-08-10
- PDF隐藏文本即可劫持 Atlassian AI,窃取企业敏感数据 — The Decoder · 2026-08-10