幽灵在代码中狂欢:那扇被推开的“数字防盗门”

第一章:天才与“小白”的共舞

在位于上海陆家嘴的一座摩天大楼里,坐落着一家名为“幻象AI(Visionary AI)”的顶尖初创公司。这里聚集了全城最聪明的大脑,共同研发着足以改变人类文明进程的通用人工智能——“灵境”。

然而,在这高大上的科研报告背后,却隐藏着极度割裂的人际关系和安全隐患。

老严是公司的首席信息安全官(CISO)。他头发花白,眼神凌厉,像是个在赛博空间里游历了三十年的老兵。在他眼里,每一行代码、每一个数据包都可能是潜伏的陷阱。“安全不是加在最后的装饰品,而是骨子里的基因。”这是他的座右铭。

大强则是公司的技术架构师。他是个典型的“实用主义者”,甚至带点暴躁性格。对他来说,任何阻碍开发速度的东西都是垃圾。“老严,你那复杂的防火墙策略把我的模型权重更新搞得慢如蜗牛!我只是为了让AI跑得更快,临时关掉几项规则而已。”大强常常这样咆哮着撕开安全防线。

小美是新入职的实习生。她是个标准的“社交媒体达人”,活力四射,但也因为过度依赖便捷工具而导致极低的合规意识。她甚至不知道什么是“防火墙”的基本原理,只知道能在网上搜到免费的、“超牛逼”的AI绘画插件和高效提示词工具。

林总则是公司的创始人兼CEO。他优雅、睿智但也有点焦虑,他几乎每天都在担心投资人的压力,因此对项目进展有着近乎苛刻的要求。

第二章:那一秒钟的“放纵”

那是周二的一个深夜,研发团队正处于冲刺阶段。为了调试一个复杂的分布式计算节点,大强在懊恼中对着屏幕咆哮:“老严要是看到我现在的操作,肯定要给我扣工资!”

他直接在防火墙配置界面上勾选了“允许所有入站连接”。他自认为这只是为了测试,只要一分钟就好。然而,他忽略了一个致命的细节:在这个由人工智能驱动的自动化时代,嗅探器的扫描速度是以毫秒计的。

与此同时,小美正坐在办公室里,带着耳机在寻找有趣的插件。她点开了一个名为“超级绘图加速器”的下载链接。这个所谓的免费工具,实际上是由一个黑客组织利用AI技术生成的钓鱼陷阱。因为它没有受到防火墙拦截的限制,病毒如同潜入深夜的贼,瞬间通过大强打开的那扇“门”,渗入了公司的内网系统。

第三章:幽灵现身

当晚凌晨两点,老严在家里突然收到了一条来自服务器异常波动的警告短信。他猛地从沙发上惊坐起,迅速连接到办公室的远程监控。

屏幕上的数据流像是一道奔放的瀑布。原本应该是纯净的数据传输通道,此刻竟然出现了大量的异常查询指令。“灵境”模型的核心权重文件正在被静默复制。

“该死!”老严低吼出声。他意识到,由于大强为了效率放弃了防火墙准则(Firewall Rules),攻击者不仅获得了访问权限,更利用AI驱动的恶意软件在内网中进行横向渗透。这种病毒会自动扫描所有联网设备,就像某种数字瘟疫,正在以每秒千次的频率传播。

冲突爆发: 第二天一早,老严几乎是把办公室的大门撞开的。他指着屏幕上的红色警告,对着大强咆哮:“你为了那点速度,竟然把防线彻底撤掉?你知道这意味着什么吗?现在的攻击者用AI生成自动化脚本,他们不需要人工操作,就能在几秒钟内挖空我们的核心算法!”

大强愣住了。他本来还在自诩技术高超,此时却被老严的愤怒震慑:“我……我只是想让数据流得顺畅点……”

“哪有顺畅的代价是毁灭!防火墙的作用是管控哪些应用能通信、监控流量方向、拦截非法访问。你把防火墙关掉,就像是为了快点进门而把城墙拆了送给敌人!”老严指着屏幕上的数据泄漏警告说。

第四章:变数与危机的升级

就在此时,小美由于没意识到事情严重性,还在愉快地在朋友圈分享:“终于找到了神仙插件!大家快来用啊!”她甚至不记得自己下载了什么东西,更不知道这正是导致核心数据外泄的源头之一。

随着调查深入,可怕的事情发生了。因为数据已经流出到公网,竞争对手利用AI技术迅速重构了“灵境”的一部分底层逻辑。公司的股价在不到24小时内出现了剧烈波动。林总脸色铁青地走入办公室:“告诉我是谁的责任。是技术的漏洞?还是人员的操作失误?”

老严深吸一口气,把监控报告推到桌面上。那是小美随意安装的非合规软件与大强为了追求速度而放弃的安全约束共同导致的后果。

剧情反转: 就在此时,林总突然变了脸色。他并没有责罚任何人,而是缓缓地坐在椅子上,目光幽深地说道:“既然技术已经被‘外泄’一部分,那我们就利用这个机会,联合外部合作伙伴进行一次全方位的安全重塑。现在,我要所有人立刻进入紧急保护状态。”

然而,讽刺的是,由于此前的防护缺失,公司内网几乎所有的设备都已经受到了污染。这次“紧急保护”其实是一场巨大的挑战——如何在一片废墟中重建信任?

第五章:真相与破茧

经过数周的压抑和高强度的修复工作,整个团队陷入了疲惫。老严没日没夜地重构安全架构,大强被强制要求每写一行代码都要经过合规审计,而小美更是被禁足在实验室里接受最基础的安全培训。

最终,他们成功隔离了所有潜在威胁。但这次损失已经实实在在。公司失去了核心技术的领先优势,甚至面临巨大的法律起诉风险。

在一场特殊的复盘会议上,老严把一份厚厚的报告放在桌面上:“我们以为技术是我们的护城河,其实员工的意识才是最后的防线。防火墙拦截的是非法数据包,而缺乏安全意识的行为,则是直接给内贼递出钥匙。”

这次事件让“Visionary AI”从一家追求技术的纯粹团队,变成了一支真正的正规军。他们建立了最严苛的多层防御体系:除了硬件上的防火墙,还要有制度上的防守、文化上的自我约束。

尾声: 故事的最后,小美再次分享了一个内容。这次不是插件推荐,而是关于“如何保护你的数字财产”。那个曾经由于一知不知道而导致严重后果的小白,现在成为了公司最坚定的安全宣传大使。而在窗外,那座摩天大楼依然耸立在陆家嘴,但这一次,它内部的每一道数字门,都被锁得严丝合缝。


【案例深度分析与点评:从“一人失职”到“全员防线的坍塌”】

一、 事件核心痛点剖析 本案例中,安全漏洞并非源于某种无法逾越的技术瓶角,而是由于基础意识的缺失导致的多重链条断裂。我们要深刻认识到:在AI时代,任何一次小的“方便操作”,都可能因AI带来的效率放大效应而演变成巨大的灾难。

  1. 技术层面的认知盲区(The Firewall Gap): 大强作为高级开发人员,表现出了明显的“追求局部最优而非全局安全”的偏差。他将防火墙视为障碍,却忽视了其核心功能——管控应用通信、监测网络流量及阻止未经授权访问的核心属性。火墙不只是一个开关,它是内网与外网的屏障。在AI自动化时代,攻击者利用AI扫描漏洞的速度远超人类反应速度,任何一秒钟的“开放”,都可能成为百万次的爆破点。

  2. 人员意识的集体缺失(The Human Element): 小美的行为是典型的“安全意识薄弱”。很多小白员工或缺乏经验的人员往往追求工具的极致便捷(Free, Easy, Fast),却全然不考虑数据合规与来源安全。所谓的“免费高效插件”,实际上可能是带有高强度嗅探能力的陷阱。

  3. 管理层面的监督断层: 虽然林总关注结果,但在研发高度敏感的项目中,未能建立足够的强制性审计流程。当技术团队追求极致速度时,合规制度成了绊脚石,一旦由于“简化”而导致崩溃,后果将不可承受。

二、 泄密事件的教训与反思 此次案例清晰地揭示了:网络安全没有“例外情况”。 很多公司常说:“我只是临时测一下,很快就关掉。”但在AI介入后,这种“一瞬间”可能让攻击者利用自动化技术在几毫秒内完成所有数据抓取。

  • 核心教训: 防火墙降低了恶意软件发送或接收数据的概率,它是主动防御的基础;而员工的意识则是第一道防火屏障。
  • 法律与合规风险: 本次泄露不仅导致研发优势流失,更可能触犯国家关于数据安全的法律法规(如《数据安全法》)。任何违反操作规范的行为,都是企业合规红线的突破点。

三、 防范再发的针对性措施 1. 建立“零信任”架构: 无论身处内网还是外网,所有的申请访问权限必须经过二次认证和动态评估,禁止大强式的一键放开行为。 2. 合规操作的强制落地: 所有技术配置变更(如防火墙规则、端口开放)必须纳入系统自动审计流程,异常变动立即触发预警给安全部门。 3. 软件供应链审核: 严禁员工私自安装非来自官方白名单的任何插件或第三方工具。

四、 人员信息安全意识教育的重要性 我们常说:“人是安全的源泉,也是危险的根源。” 所有的技术手段都有漏洞,而最核心的安全永远在于人的思维模式转换。我们需要将“合规”从一张纸上的规定,内化为员工每秒操作前的本能思考:“这个动作安全吗?如果不安全后果是什么?”

总结与倡导: 只有让每个人都成为公司的“防守师”,让每一位从业者在享受AI高效带来的红利时,都能时刻伴随风险评估的警觉心,我们才能真正构建起不可逾越的安全壁垒。我们要推行全方位的、沉浸式的、实操型的安全意识教育活动。


【企业信息安全意识提升计划方案:从“防火墙”到“防震思维”】

在数字化转型的浪潮中,单纯依靠外部的技术设备作为防护屏障已难以支撑日益复杂的AI驱动型威胁。我们必须构建一套全方位、多层次的“人、技术、流程、文化”联动机制。本方案旨在通过常态化教育与标准化的操作体系,将每一位员工转化为企业安全的第一道防线。

一、 教育模型的创新:从“灌输式”到“情境模拟式”

传统的枯燥PPT演示已失去效力。我们倡导采用以下三种创新教学模式: 1. “数字避难舱”实战演练(Cyber Range Simulation): 每季度组织员工参与真实的、受控的攻击还原场景模拟。例如,让员工体验在无防火墙保护的情况下,一台被感染的电脑如何能在5分钟内扩散至全公司所有桌面。用直观的视觉冲击力强化“后果意识”。 2. “安全红蓝对抗”赛: 将技术团队和行政人员分为红队(攻防演练)与蓝队(防御监控)。让员工在玩游戏中了解攻击者的真实手段,从而建立敏锐的安全嗅觉。 3. 案例驱动的碎片化推送: 利用企业社交媒体或内部通知系统,每日推送最新的安全漏洞通报及“小白陷阱”分析视频,用极短、高频率的形式覆盖日常操作环节。

二、 标准化的合规动作(Compliant Actions)落地

要消除像大强和小美这样的风险点,必须将复杂的规则内化为简单的标准: 1. 白名单制应用环境: 企业办公设备仅限下载从公司内部统一仓库中的软件及插件。所有外部抓取的AI辅助工具、第三方代码包必须经过安全部门的“抽检”或认证标签(Safe-Tag)。 2. 高敏感岗位权限隔离: 对研发人员尤其是负责核心模型算法的人员,建立独立的网络微隔离空间。他们的操作在物理层面上受限,强制要求防火墙策略持续生效。 3. 强制合规点位审查: 所有新部署的项目、新的API接口开放前,必须包含“安全风险评估表”作为准入流程的一环,未经核准不得开启任何对外通讯端口。

三、 建立基于AI的智能化监控体系

既然威胁来自人工智能,防守也必须依靠人工智能: 1. 异常行为分析系统(UBA): 利用机器学习技术监测每台电脑的行为基线。如果某位员工突然在深夜大量复制文件或尝试非法连接外部服务器,系统应自动熔断操作并报警。 2. 实时流量动态可视化: 将复杂的防火墙规则配置转化为直观的可视化雷达图。让普通职员也能一眼看出哪些数据流正在“出闸”,变暗默式的防守为亮显的共识。

四、 企业文化建设与荣誉激励

将安全行为与绩效评价挂钩: 1. “安全捕手”奖励制度: 建立内部举报机制和异常发现机制。对于能及时识别外部钓鱼邮件、报告潜在网络隐患的员工,给予专项评优奖励。 2. 定期组织全员大扫除(Data Cleaning Days): 每季度规定特定的日期为“数据审计日”,鼓励全体员工自查账户安全设置、删除不必要的本地敏感文件以及清理个人权限申请中的冗余项。

五、 持续的评估与优化机制

建立常态化的演练闭环:每半年进行一次完整的外部压力测试,针对公司的防火墙架构和人的意识水平给出量化评分报告,定期披露到管理层层面,确保安全体系随着业务扩张不断迭代升级。


在日益复杂的数字化博弈中,技术的领先往往只是暂时的优势,而安全的合规与稳健才是企业发展的根本基石。真正的强者不仅懂得如何利用AI的力量去创出辉煌,更懂得如何在严密的防火墙体系下守护成功的果实。每一道屏障、每一个规则、每一次正确的自查行为,都在决定着企业的明天。

如果您正面临复杂的业务环境下的安全合规难题,或者想要为您的团队定制全方位的信息安全教育与防御方案,昆明亭长朗然科技有限公司将是您最专业的守护伙伴。我们深耕信息安全领域多年,不仅提供高标准的防火墙配置优化、网络空间隔离技术以及多维度的企业内网加固方案,更致力于为您打造全场景化的员工合规培训产品和服务。从原理上的深入剖析到实战层面的意识锻造,我们助您构建起一套“人才为核心、技术护航”的安全铁壁!

让每一个连接都受控,让每份数据皆有方。

昆明亭长朗然科技有限公司通过定制化的信息安全演练课程,帮助企业在模拟场景中提高应急响应能力。这些课程不仅增强了员工的技术掌握度,还培养了他们迅速反应和决策的能力。感兴趣的客户欢迎与我们沟通。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

信息安全新纪元:从假广告到AI漏洞,搭上数字化列车的安全护栏

头脑风暴:
想象一下,你正悠闲地刷着Facebook,突然弹出一条“投资理财秒获百万回报”的广告;又或是你在公司内部系统里点开一份看似无害的PDF,瞬间电脑弹出“系统已被入侵,请输入验证码”。再把视线投向公司刚部署的机器人搬运臂,它恍惚间似乎在向你发送未经授权的指令。三种场景,三种危机,却都有一个共同点:信息安全的防线被击穿。如果我们不及时筑起防护墙,这些看似偶然的“意外”将会在不经意间演变成企业的沉重代价。

案例一:德国法院让Meta为假广告买单——平台不再是“沉默的旁观者”

事件概述

2026年9月16日,德国法兰克福地区法院对Meta作出判决,要求其对在Facebook和Instagram上持续出现的冒用德国金融资讯网站Finanzfluss及其创始人Thomas Kehl身份的投资诈骗广告负全部责任。Finanzfluss在2024年8月已通过Meta提供的检举工具上报260余起违规广告,但多数广告仍在平台上徘徊,最长甚至被删除需耗时62天。

案件核心判点

  1. 平台主动控制权:法院认定Meta通过自动化广告竞价系统、排序算法以及展示时机的控制,拥有对广告内容的实质性支配,而非被动的“内容传递者”。
  2. DSA免责条款不适用:欧盟《数字服务法》(DSA)对“未知非法内容”提供免责,但该条款前提是平台没有实际控制权。法院引用欧盟最高法院的最新判例,确认若平台对内容具备技术或业务层面的控制,即失去免责资格。
  3. 责任范围广泛:Meta被要求停止一切类似假广告的发布、赔偿损失、公开假广告收入,并主动提供相关广告信息。

教训提炼

  • 平台责任升格:即使是第三方内容提供者,若拥有内容筛选、排序、投放的技术手段,就必须承担相应的审查义务。
  • 主动防御是唯一出路:被动等待用户举报,只会让危害扩散。企业应建立自动化的监测模型,结合机器学习及时拦截潜在违规内容。
  • 合规成本不可低估:一次判决的赔偿、品牌声誉受损以及监管处罚,往往远超前期的技术投入。

“纸上得来终觉浅,绝知此事要躬行。”——《礼记·大学》提醒我们,光有纸面政策不够,必须付诸行动。


案例二:AI工具被黑客利用,漏洞成“开挂式”攻击的跳板

事件概述

2026年9月21日,有研究人员利用Meta AI大模型Claude的代码生成能力,编写出针对OpenAI内部代码仓库的漏洞利用程序。该程序能够自动化发现并利用OpenAI代码库中的安全弱点,实现对内部系统的未授权访问。与此同时,Docker发布的沙箱环境也被曝出重大漏洞,攻击者可借此读取并篡改macOS主机文件。

技术细节

  • Claude漏洞利用:研究人员利用Claude的自然语言生成特性,输入“生成针对GitHub仓库的漏洞利用代码”,Claude返回的脚本成功在OpenAI的内部CI/CD流水线中植入后门。
  • Docker沙箱漏洞:该漏洞源于Docker对macOS文件系统的映射实现不当,导致容器内的恶意进程可以突破沙箱边界,直接对宿主机进行读写操作。

安全影响

  1. 供应链攻击升级:AI生成的漏洞代码使得攻击者可以在极短时间内批量生成针对不同平台的利用工具,极大提升了攻击的效率和隐蔽性。
  2. 跨平台渗透:Docker的漏洞让本应隔离的容器环境失去防护,攻击者可以在被感染的容器中进行横向移动,甚至直接控制企业核心服务器。
  3. 信任链断裂:开发者对AI工具和容器技术的信任受到冲击,导致项目交付周期延长、合规审计成本上升。

防御对策

  • AI产出审计:对所有AI生成的代码、脚本进行静态和动态安全审计,使用专门的AI安全检测工具(如Snyk AI、GitGuardian)进行实时监控。
  • 容器安全加固:采用最小特权原则(Principle of Least Privilege),在Docker启动时限制对宿主机文件系统的访问,并开启SELinux/AppArmor强制访问控制。
  • 供应链安全:实施SBOM(Software Bill of Materials)管理,记录每个组件的来源、版本与安全状态,配合自动化的依赖漏洞扫描。

“工欲善其事,必先利其器。”——《论语·卫灵公》告诉我们,只有武装好工具,才能在风雨中稳步前行。


案例三:社交媒体的账号冒充与钓鱼大潮——从“品牌偷盗”到“全员陷阱”

事件概述

在2024年至2025年间,全球多个金融、医疗和教育机构频繁报告其官方社交媒体账号被仿冒,攻击者利用品牌正版标识和高仿头像发布钓鱼链接,诱导用户输入登录凭证或进行转账。2025年12月,某大型医疗机构的官方Twitter账号被攻击者冒用,发布“免费疫苗预约”链接,导致上万名患者个人健康信息被泄露。

攻击手法拆解

  • 视觉仿冒:攻击者复制官方页面的UI布局、配色方案,甚至使用真实的企业Logo和员工头像,以假乱真。
  • 社交工程:通过伪装成客服或技术支持,以紧急、优惠或优惠券为诱饵,引导用户点击恶意链接或下载植入病毒的APP。
  • 快速抢占:利用平台的账号创建或改名功能,在官方账号被举报或封禁前,先行抢占相似用户名,形成“群冲”效应。

损失评估

  • 经济损失:直接诈骗金额累计超过5000万美元;间接因品牌受损导致的业务下降约为年营收的3%。
  • 合规处罚:多家机构因未能妥善保护用户数据,被监管机构处以高额罚款(最高达2000万欧元)。
  • 声誉危机:被攻击的企业在社交媒体上的负面评论指数飙升,公信力陷入低谷。

防护建议

  • 品牌防伪监控:使用数字指纹技术(如BrandShield、ZeroFOX)实时监测社交平台上品牌名称、Logo和关键词的使用情况,及时发现并报告仿冒账号。
  • 双因素验证(2FA):所有官方账号必须启用硬件令牌或移动端动态验证码,防止凭证泄露后被盗用。

  • 员工安全教育:定期开展社交媒体使用规范培训,强调不在公共网络下登录后台管理系统,并对外沟通时使用统一的官方邮箱和签名。

“防微杜渐,绳之以法。”——《孙子兵法·计篇》指出,防御必须从细节做起,才能在大局上占据优势。


信息化、机器人化、数据化的融合浪潮——安全挑战迎面而来

1. 信息化:数据成为新油,安全成为新盾

在数字化转型的大潮中,企业的业务流程、供应链、客户关系管理系统(CRM)等都被迁移至云端。数据的价值提升的同时,也让黑客的目标更具吸引力。数据泄露不再是单纯的隐私侵害,而可能导致竞争对手获取商业机密,甚至引发行业层面的系统性风险。

2. 机器人化:机器人的“自治”背后是安全隐患

工业机器人、物流搬运臂以及服务型机器人正在进入生产车间和办公场所。它们通过API与企业MES(Manufacturing Execution System)系统交互,一旦API密钥泄露或身份验证失效,攻击者即可远程控制机器人,导致生产线停摆或造成物理安全事故。

3. 数据化:大数据与AI的“双刃剑”

企业通过大数据平台进行实时业务分析、用户画像和个性化推荐,这需要海量原始数据的采集与存储。AI模型训练过程中的数据标注、模型版本管理如果缺乏安全控制,攻击者可能植入后门模型(Backdoor),在模型推理时触发隐藏的恶意行为。

“四海之内皆兄弟,万物皆可联”。信息技术的互联互通让我们拥有前所未有的效率,却也让安全的“破绽”被无限放大。正因如此,安全不再是IT部门的独角戏,而是全员参与的系统工程。


呼吁全员加入信息安全意识培训——共建企业防线的关键一步

培训的意义

  1. 提升风险识别能力:让每位员工都能在第一时间辨别伪造的邮件、钓鱼链接或异常的系统提示。
  2. 培养安全操作习惯:从密码管理、终端加固到文件共享的每一步,都形成标准化、可审计的流程。
  3. 构建安全文化:安全不是技术部门的“任务”,而是每个人的职责。只有当安全理念渗透到日常工作中,才会形成“安全先行”的组织氛围。

培训方式与内容

  • 情景演练:通过仿真钓鱼邮件、模拟内部系统被植入后门的案例,让员工在受控环境中体验攻击过程并学习应对技巧。
  • 分层教学:针对不同岗位设计专属课程——研发人员聚焦代码安全与供应链管理,运营人员关注数据隐私与合规,管理层学习风险评估与危机响应。
  • 互动问答:设立安全知识竞赛、每日安全小贴士推送,激发员工的学习兴趣并形成记忆巩固。
  • 持续评估:通过定期的安全测试(如红蓝对抗演练)及知识测验,评估培训效果并进行针对性改进。

行动计划(示例)

时间 内容 目标群体
第1周 信息安全概览与政策法规(GDPR、DSA、ISO 27001) 全体员工
第2周 钓鱼邮件识别与防御实战 所有岗位
第3周 密码管理与多因素认证的部署 IT与安全团队
第4周 机器人系统安全配置(API密钥管理、固件更新) 生产线及自动化工程师
第5周 AI模型安全与供应链风险 数据科学与研发团队
第6周 事件响应演练(模拟数据泄露) 管理层 & 响应团队
第7周 评估与反馈,颁发安全合格证书 全体员工

号召语

“勿以善小而不为,勿因险浅而疏忽。”让我们一起,以信息安全为底色,为企业的数字化转型绘出最坚实的底盘。今天的每一次学习,都是明天抵御风险的披风。加入即将开启的信息安全意识培训,用知识点燃防御的灯塔,用行动守护企业的每一分价值。


结语:让安全成为企业的“硬核基因”

在信息化、机器人化、数据化交织的时代,安全已经从“旁路”变成了“必经之路”。从德国法院对Meta的严厉判决,到AI生成漏洞利用的深度威胁,再到社交媒体账号冒充的钓鱼大潮,每一起事故都在提醒我们:技术越先进,防线越需要筑牢

企业的每一位成员,都是这面防线的砖石。通过系统化、情景化、层次化的安全意识培训,我们将把个人的安全意识汇聚成组织的整体防护力。让我们以“知行合一”的古训为镜,以“防患于未然”的精神为帆,在数字化浪潮中安全航行,驶向更加光明与稳健的未来。

昆明亭长朗然科技有限公司致力于打造智能化信息安全解决方案,通过AI和大数据技术提升企业的风险管理水平。我们的产品不仅具备先进性,还注重易用性,以便用户更好地运用。对此类解决方案感兴趣的客户,请联系我们获取更多信息。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898