制造业与新一代信息技术深度融合,引发了深远的产业变革,形成不少新的业务形态和经济增长点。“纺织服装业”作为创造美好生活的基础性消费品产业和民生制造业,上下游生态链同时发展,取得了瞩目的行业成绩。但随之而来的,针对纺织服装制造业的网络犯罪却频繁出现,勒索攻击、数据泄露导致的经济损失、生产停滞时有发生。
《“十四五”智能制造发展规划》中特别指出,要加强安全保障,加强智能制造安全风险研判,同步推进网络安全、数据安全和功能安全……实施企业网络安全分类分级管理,督促企业落实网络安全主体责任。
精益生产 智能安全
作为纺织服装的上游企业、全球缝制设备的龙头公司,杰克科技股份有限公司深入贯彻国家对于智能制造行业的安全指导方针,密切关注全球服装制造领域的安全威胁动态,不断提升数字化管理水平,创出了一条“降本增效”的安全部署新思路。
杰克科技股份有限公司创立于1995年,业务涉及服装、鞋业、箱包、家具、汽车、航空等领域,产品惠及全球150多个国家和地区。杰克股份自成立以来,将技术研发视为驱动企业发展的核心动力。公司投资56亿元建设智慧工厂,包括智能化铸造绿色工厂、无人化机加工线、机器人涂装线、数字化装配线等,其中,无人叉车、AGV小车、输送线等智能物流设备贯穿整个制造流程。
在这样的生产环境里,为确保每一台办公电脑和各式智能终端得到严密的安全防控,在总的安全部署方针上,杰克股份围绕“精益生产,智能安全”的思路,对安全产品列出了清晰的目标和要求:能多级别、多部门管理所有智能设备;须适配性高,且拥有自主知识产权技术;在内网环境下,严格保证杀毒和防控能力;做到资源占用最小化,不得影响设备高效作业。
要求看似不多,但其实非常严苛。杰克股份在比较了国内多家安全厂商之后,最终选择了在终端安全领域深耕多年、有良好用户口碑的“火绒安全”。火绒安全认真了解客户终端环境情况后,最终在客户的指导下,成功部署企业级安全产品“火绒终端安全管理系统”。

终端防控部署示意图
高效能低占用 保证生产时效
管理端,面对杰克股份全国多达42地的终端分布环境,如办公室终端、仓库终端、物流终端、生产线终端等,“火绒终端安全管理系统”可灵活配置多级中心管理模式,缓解单控制中心升级、打补丁压力,有效解决各级单位异地联动、多部门安全管理协同等管理难题。系统部署之后,可一键下发安全策略,有针对性地对各类型部门和终端设备进行安全防控及管理动作。
技术端,系统搭载全自主知识产权的“火绒反病毒引擎”,支持Windows、Linux、macOS主流终端,适配统信UOS、鲲鹏、深度、中科红旗、中标麒麟、优麒麟、银河麒麟、海光、龙芯、兆芯等国产系统和芯片,可以很好地兼容并部署在制造业各类设备上。
反毒端,系统基于独有的高仿真度“虚拟沙盒”环境,高效部署“通用脱壳”和“动态行为查杀”两大核心技术模块,通过行为特征来精准判断各类病毒,不影响被感染文件,做到高查杀、低误报。在断网环境下,依然可保持良好的查杀能力。
资源端,系统安装后占用资源少,日常内存占用不到10M,在各类终端设备上运行均十分顺畅。系统坚决恪守安全产品应有的基本操守,没有任何捆绑、弹窗、侵占资源等行为,最大程度上保护制造业终端的干净、轻巧,保证设备系统资源最大程度上用于生产作业。
此前,研究机构MITRE的一项调查结果表明:222种产生信息安全威胁的途径中,高达80%以上通过的终端环境。随着制造业终端呈现出硬件多样化、系统多样化、应用多样化的趋势,企业更需要专业对抗终端安全威胁的产品和服务。在我国制造业数字化、智能化转型的过程中,火绒安全将持续护航各企业从“中国制造”向“中国智造”平稳迈进。
好文章,需要你的鼓励
Helios Towers供应链总监Dawn McCarroll在采访中分享了公司的数字化转型经验。作为一家在非洲和中东地区运营近15000个移动通信塔站的公司,Helios正通过SAP S/4Hana系统升级、AI技术应用和精益六西格玛方法论来优化供应链管理。McCarroll特别强调了公司Impact 2030战略中的数字包容性目标,计划在未来五年内培训60%的合作伙伴员工掌握精益六西格玛原则,并利用大数据和AI技术实现端到端的供应链集成。
德国弗劳恩霍夫研究院提出ViTNT-FIQA人脸质量评估新方法,无需训练即可评估图像质量。该方法基于Vision Transformer层间特征稳定性原理,通过测量图像块在相邻层级间的变化幅度判断质量。在八个国际数据集上的实验显示其性能可媲美现有最先进方法,且计算效率更高,为人脸识别系统提供了即插即用的质量控制解决方案,有望广泛应用于安防监控和身份认证等领域。
威胁行为者在npm注册表上传8个恶意包,伪装成n8n工作流自动化平台的集成组件来窃取开发者OAuth凭据。其中一个名为"n8n-nodes-hfgjf-irtuinvcm-lasdqewriit"的包模仿Google Ads集成,诱导用户在看似合法的表单中关联广告账户,然后将凭据传输到攻击者控制的服务器。这种攻击利用了工作流自动化平台作为集中凭据库的特点,能够获取多个服务的OAuth令牌和API密钥。
布朗大学联合图宾根大学的研究团队通过系统实验发现,AI医疗助手的角色设定会产生显著的情境依赖效应:医疗专业角色在急诊场景下表现卓越,准确率提升20%,但在普通医疗咨询中反而表现更差。研究揭示了AI角色扮演的"双刃剑"特性,强调需要根据具体应用场景精心设计AI身份,而非简单假设"更专业等于更安全",为AI医疗系统的安全部署提供了重要指导。