筑牢数字护城墙:在AI加速的时代让信息安全意识“秒级”觉醒


Ⅰ、头脑风暴:四起警钟,提醒我们“别等到灾难敲门”

在阅读了Commvault推出的 Minutes to Recovery(“分钟级恢复”)方案后,我不禁联想到过去几年里,国内外频发的四起信息安全事件。它们或因技术盲区、或因组织松懈、甚至因“假设安全”而酿成灾难。下面就让我们用这四个案例做一次深度“案例剖析”,帮助大家在情境中体会风险的真实面目。

案例 时间 触发点 直接后果 教训要点
A. “AI钓鱼爆炸”——某大型金融机构被生成式AI深度伪造邮件骗走5亿元 2025年11月 攻击者利用ChatGPT‑4.5生成高度拟真的CEO指令邮件,诱导财务主管转账 企业账户被盗,金融监管部门重罚 AI工具的便利不等于安全,邮件验证、双因子仍是底线
B. “备份库被撕裂”——某政府部门云备份被AI变种勒索病毒加密 2026年3月 勒索软件在渗透后调用大模型自行生成加密钥匙,导致传统恢复点失效 全省数千台服务器瘫痪,业务中断72小时 备份系统本身也需要“硬化”,恢复流程必须经实际演练
C. “供应链水泄漏”——某ERP厂商代码库被AI自动化漏洞植入 2024年9月 攻击者利用GitHub Copilot自动生成含后门的代码片段并提交 受影响的上千家客户系统被植入后门,持续被窃取敏感数据 开源依赖审计、AI生成代码的安全审查不可或缺
D. “权限错位风暴”——某跨国制造企业的内部AI聊天机器人泄露账号密码 2025年6月 内部大语言模型(LLM)被配置为可访问内部文档库,员工不慎将凭证粘贴至对话 攻击者通过机器人获取管理员账号,篡改生产线控制系统 AI系统的“最小权限原则”和审计日志必须同步上线

这四个案例的共同点在于:“AI”已不再是远在天边的科幻概念,而是渗透至攻击链的每一个环节。如果我们仅停留在“我们有备份、我们有防火墙”的口号上,而不进行真实、压力下的演练,很可能会在真正的攻击面前手忙脚乱。


Ⅱ、深度剖析:从案例中抽丝剥茧,找出根本漏洞

1. AI生成钓鱼:技术突破背后的人性弱点

在案例 A 中,攻击者并未使用传统的“批量发送相似邮件”,而是让大模型学习目标CEO的语言风格、常用词汇乃至签名的细微差别,生成“一模一样”的指令邮件。即使收件人拥有邮件防伪(DMARC、DKIM),仍难辨真伪,因为邮件头部信息同样被伪造。此类攻击的关键点在于:

  • 个性化程度极高:受害者误以为是内部高层指令;
  • 时效压迫:邮件标题往往标注“紧急”“仅限今日”,压缩受害者的思考时间;
  • 多因素失效:若财务主管的硬件令牌未被实时校验,攻击成功率大幅提升。

防御措施
1. 引入AI驱动的邮件内容分析,实时对邮件正文进行异常语言模型评分;
2. 建立双向确认流程(如视频会议、语音验证码)而非仅依赖一次性密码;
3. 定期开展模拟AI钓鱼演练,让员工在“被攻防压迫”情境下体验并及时上报。

2. AI变种勒索:备份也可能沦为攻击目标

案例 B 揭示了勒索软件已不满足于加密硬盘文件,而是主动攻击备份系统。攻击者利用自研的AI模块,快速分析受害者使用的云备份平台(如AWS S3、Azure Blob),自动生成针对其API的攻击脚本,并在加密前同步覆盖备份快照。传统的“每日全量备份+异地存储”失去了意义。

核心漏洞

  • 备份系统的访问凭证与生产系统共用,缺少隔离;
  • 备份数据未加密或使用弱加密算法;
  • 恢复测试仅停留在文档层面,未在真实环境中演练。

针对性措施

  1. 零信任访问(Zero Trust):备份系统仅接受经过身份验证且最小权限的请求;
  2. 不可变备份(Immutable Backup):使用对象存储的“写一次读多次”(WORM)特性,防止被篡改;
  3. “Minutes to Recovery”演练:在两小时的压力测试中,检验从快照恢复到业务上线的全流程,记录 MTCR(Mean Time to Clean Recovery),将结果与行业基准对比。

3. AI植入供应链:从代码生成到后门渗透

案例 C 的根源在于AI代码补全工具的安全审计缺失。当开发者在IDE中调用Copilot时,模型会根据上下文自动生成代码。若攻击者在公开仓库提交了带有后门的示例,且模型在训练时未过滤,后门代码会在全球范围内“复制粘贴”。受影响的 ERP 系统在接收到特定指令后便会向外发送加密流量,形成隐蔽的数据外泄通道

防护要点

  • 代码审计自动化:在CI/CD流水线中加入AI生成代码的静态分析(SAST)和行为分析(DAST);
  • 供应链安全清单:对所有使用的AI代码生成工具进行合规评估,确保其训练数据来源合法;

  • 安全意识训练:让开发者了解“AI也可能是黑客的助手”,培养对自动补全代码的怀疑精神。

4. AI聊天机器人泄密:权限边界的误判

案例 D 中,内部部署的ChatGPT‑like机器人被错误配置为可检索所有内部文档,包括包含密码、API密钥的运维手册。一次不经意的对话(“请告诉我ftp帐号的密码”)便把关键凭证暴露给了对话日志,最终被外部攻击者爬取。

问题根源

  • 缺乏最小权限原则:机器人拥有超出业务需求的全局访问权限;
  • 审计不完整:对机器人对话缺少日志保留与异常检测;
  • 培训缺失:员工未被告知不应在聊天机器人中询问敏感信息。

改进建议

  1. 权限分段:根据业务场景划分机器人可访问的文档范围,使用基于属性的访问控制(ABAC);
  2. 对话审计:实时监控并对敏感关键词触发告警;
  3. 安全宣导:在全员培训中加入“AI助手不是万能金钥匙”的案例,强化“任何系统都有泄密风险”的共识。

Ⅲ、AI时代的“秒级恢复”——从概念到落地

组织的安全不在于是否拥有恢复计划,而在于能否在压力下完成干净恢复”。——Anna Griffin, Commvault CMO

Commvault Minutes to Recovery正是以此为出发点,提供了“一小时内完成完整恢复评估”的实战平台。它的核心价值体现在:

  1. 情境化演练:让参演者在三种角色(攻击者、守护者、恢复专家)之间快速切换,真实感受信息流、决策链的压迫;
  2. AI驱动攻击真实感:使用当前主流的“前沿AI工具”(如生成式对抗网络)模拟快速渗透、数据篡改、备份破坏等手段;
  3. 量化指标 MTCR:以Mean Time to Clean Recovery为基准,衡量从发现到系统恢复至“干净状态”所需的平均时间,帮助组织对比行业基准、发现瓶颈。

数智化融合的今天,企业的IT、OT、OT‑IoT、云原生等多层次系统高度耦合,任何一次“秒级”失误都可能导致业务链路的级联中断。因此,“演练”不再是可有可无的仪式,而是必须要在每个季度进行的硬核任务


Ⅳ、呼吁全员参与:构建“人人是安全守门人”的文化

1. 培训的意义——从“知识灌输”到“情境沉浸”

过去的安全培训往往是PPT灌输考试合格,但实际效果有限。Minutes to Recovery的模式告诉我们:

  • 情境沉浸:通过逼真的攻击场景,让员工在“血压升高、时间紧迫”的环境中做决策,记忆更深刻;
  • 跨部门协同:让IT、业务、法务、HR等多部门在同一次演练中发现协作盲点,形成闭环;
  • 即时反馈:演练结束后,系统自动生成风险画像改进建议,帮助每个人快速定位自身短板。

2. 行动路线图——三步走实现“秒级防护”

步骤 目标 关键举措
① 预热与认知 全员了解AI驱动的最新威胁 通过内部简报、案例分享会、微课视频形成“威胁共识”
② 实战演练 在两小时内完成一次完整的攻防演练 采用 Minutes to Recovery 模块,分别演练攻击、检测、恢复,记录 MTCR
③ 持续改进 将演练结果转化为整改计划 生成《安全弱点清单》,分部门制定 90 天行动计划,并在下次演练中验证改进效果

3. 激励机制——让安全意识成为“硬通货”

  • 积分制:每完成一次演练、每提交一条改进建议即可获得积分,累计可兑换公司福利或专业认证培训券;
  • 荣誉榜:每季度评选“最佳防御团队”,在全员大会上进行表彰,树立榜样;
  • 晋升加分:在绩效评估中加入安全贡献度权重,真正把安全行为与个人职业发展挂钩。

4. 资源支撑——工具、平台与专家团队

  • 安全实验室:公司已建设基于 Kubernetes 的隔离实验环境,可快速部署 AI 攻击脚本;
  • AI安全专家库:由 KyndrylCommvault 的资深安全顾问组成,提供现场指导与案例复盘;
  • 学习平台:内部 Help Net Security 订阅的新闻源、白皮书、自动化渗透演练脚本,将在培训期间开放下载。

Ⅴ、结语:让每一次“分钟级恢复”成为企业的底气

信息安全不再是“IT部门的事”,它是全体员工共同守护的数字城墙。在AI技术日新月异、攻击时间从“天”压缩到“分钟”的今天,“我们必须把‘计划’转化为‘可测量的能力’**,才能在危机来临时毫不慌张。

亲爱的同事们,2026年下半年,公司即将启动 “信息安全意识培训(AI时代)”专项计划,首场 Minutes to Recovery 现场演练已预约在 7 月 20 日昆明总部多功能厅 举行。请大家提前做好时间安排,准备好自己的笔记本、身份证以及“一颗敢于面对压力的心”,与我们一起在“秒级”攻击面前练就“分钟级”恢复的硬实力。

“安全的最高境界,是在不知不觉中已经做好了防护。”——《孙子兵法·计篇》

让我们以史为鉴、以技为盾、以演练为锤,敲响每一次安全防御的警钟,让数字化转型不再因安全隐患而止步。信息安全,人人有责;攻防演练,人人参与;秒级恢复,人人达标!

— 结束—

昆明亭长朗然科技有限公司致力于让信息安全管理成为企业文化的一部分。我们提供从员工入职到退休期间持续的保密意识培养服务,欢迎合作伙伴了解更多。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

守护数字鸿沟:从真实案例看信息安全的全员防护

“防患于未然,未雨绸缪。”——《左传》
在信息化、机器人化、数字化高速发展的今天,企业的每一次技术升级,都是一次潜在的安全挑战。我们常说“技术是把双刃剑”,如果没有全员的安全意识,这把刀很快就会成为割伤自己的利器。本文从两个典型且深刻的安全事件案例入手,结合当前机器人、数字化、数据化的融合趋势,号召全体职工积极投身即将开启的信息安全意识培训,提升自身的安全素养、知识与技能。


一、案例一:“医院的‘黑夜’——勒索软件冻结生命线”

1. 事件概述

2021年5月,一家位于北方的大型三甲医院在例行系统升级后,突然出现大量文件被加密的异常情况。患者的电子病历、影像检查报告、手术排程系统等核心业务系统全部被锁定,屏幕上弹出勒索横幅,要求在48小时内支付比特币才能解锁。

2. 事件原因

  • 钓鱼邮件:医院一名医务人员收到一封伪装成政府部门发布的“疫情防控工作指示”邮件,附件竟是一个宏病毒宏(*.docm),打开后触发了PowerShell脚本下载并执行了勒索软件。
  • 缺乏多因素认证(MFA):该医务人员使用的账户仅凭密码即可登录内部网络,未启用MFA,导致攻击者快速横向渗透。
  • 备份策略缺陷:医院的备份方案仅在本地磁盘进行每日增量备份,未实现离线或异地存储,备份卷也被同一批勒索软件加密。

3. 影响范围

  • 患者安全受威胁:手术排程系统瘫痪,导致急诊手术被迫延期,部分危重患者的救治时间被迫延长。
  • 数据泄露风险:攻击者在加密文件中留下了窃取的痕迹,部分患者的个人敏感信息可能已经外泄。
  • 经济损失:医院为恢复系统紧急投入了数十万元的应急费用,期间产生的运营损失更是高达上百万元。

4. 事后教训

  • 员工安全意识薄弱:医务人员对钓鱼邮件的辨识能力不足,未能及时向信息安全部门报告。
  • 业务连续性规划不完善:未对关键业务系统进行离线备份,一旦本地备份被破坏,恢复只能依赖外部厂商的灾难恢复服务,成本和时间大幅上升。
  • 安全治理孤岛:IT部门与业务部门缺乏有效的沟通渠道,未能在系统升级前进行充分的安全评估。

二、案例二:“汽车制造业的‘数据泄密’——供应链钓鱼与勒索”

1. 事件概述

2022年11月,某国内知名汽车制造集团的供应链管理系统(SCM)突现异常登录日志。经过初步调查,发现该系统的数据库被加密,攻击者勒索要求在72小时内支付比特币,否则将公开车系的设计图纸及关键零部件的供应商信息。

2. 事件原因

  • 供应商钓鱼:该集团的一家关键零部件供应商收到一封“订单确认”邮件,邮件中嵌入了伪造的登录页面。供应商的采购主管在不经仔细核对的情况下,输入了集团内部系统的凭证。
  • 缺乏最小权限原则(PoLP):供应商的账户拥有与内部员工相同的访问权限,能够直接读取并修改关键业务数据。
  • 未进行安全监控:集团的安全运营中心(SOC)对供应链系统的异常行为监控不足,导致攻击者在进入系统后获得了数天的潜伏时间。

3. 影响范围

  • 研发机密泄露:核心车型的电动驱动系统设计图纸被窃取,若公开将导致竞争对手取得先机。
  • 品牌声誉受损:媒体曝光后,消费者对品牌的信任度下降,股价短期内出现波动。
  • 法务风险激增:供应链信息泄露涉及到多家合作伙伴的保密协议,可能引发大量合同违约纠纷。

4. 事后教训

  • 供应链安全薄弱:对外部合作伙伴的访问管理缺乏严格审计,未对关键系统实行细粒度的权限划分。
  • 缺乏应急演练:面对突发的勒索威胁,组织没有既定的应急响应流程和预案,导致决策迟滞。
  • 信息共享不畅:IT安全团队与采购、法务等部门信息孤岛现象严重,整体协同应对能力不足。

三、从案例中抽丝剥茧:信息安全的系统性思考

1. “技术+人”的双向失衡

上述两起案例的共同点在于:技术层面的防护设施(防病毒、备份、权限控制)本身并未彻底失效,真正导致灾难扩大的是人的因素——包括对钓鱼邮件的识别失误、对安全流程的执行不到位,以及跨部门协作的缺失。只有当技术手段与人力防线形成合力,才可能真正筑起安全堡垒。

2. “全链路”防护的必要性

从医院的业务系统到汽车制造公司的供应链平台,安全威胁已经突破了传统的“边界防护”。在机器人化、数字化、数据化交织的今天,业务流程、数据流、指令流已经深度融合,一旦其中任一环节出现漏洞,便会形成“安全裂缝”。因此,企业必须构建全链路、全场景、全人员的防护体系。

3. “演练”不止于技术层面

正如本文开头所引用的《左传》警句所言,未雨绸缪是抵御风险的根本。真正有效的风险防范,不在于事后补救,而在于事前演练。通过模拟勒索软件攻击的全流程演练,能够帮助组织在“无形的灯塔”指引下,提前发现并弥补计划、流程、沟通中的漏洞。


四、机器人化、数字化、数据化:安全挑战的升级版

1. 机器人过程自动化(RPA)与安全的交叉点

  • 自动化脚本的滥用:RPA 机器人若被恶意利用,可在短时间内完成大规模的数据加密或泄露。
  • 凭证泄露的连锁反应:机器人往往使用特权账户执行任务,一旦凭证被盗,攻击者即可利用机器人进行横向渗透。

2. 数据化平台的“双刃剑”

  • 大数据平台聚合敏感信息:企业的统一数据湖中存放着海量的业务和个人数据,一旦被攻击者锁定,勒索的“要价”会大幅提升。
  • 数据共享的合规压力:在《个人信息保护法》以及行业监管(如金融、医疗)要求下,数据泄露的法律后果已不再是单纯的经济赔偿。

3. 数字孪生与安全的协同需求

  • 数字孪生模型的价值:它可以在演练阶段真实模拟业务系统的运行状态,为安全团队提供“实战”演练的沙盒环境。
  • 安全即服务(SECaaS):随着云计算的普及,安全也逐渐向服务化转变,企业可以通过按需安全检测、实时威胁情报等方式,快速响应新兴攻击手法。

综上所述,技术的演进必然带来攻击面的扩大,而人是最关键的防线。只有让每一位员工都成为“安全的守门员”,才能在机器人、数字化、数据化的浪潮中稳坐钓鱼台。


五、信息安全意识培训:我们为“全员防护”准备的“武器库”

1. 培训的定位——从“广而告之”到“点对点”

过去的安全培训往往停留在“请勿随意点击邮件”“定期更换密码”等口号层面,缺乏针对性和情境感。我们即将启动的培训项目,将采用“情景化、演练化、角色化”三大核心设计理念:

  • 情景化:通过仿真案例(如上述医院、汽车制造业的勒索场景),让学员沉浸在真实的威胁环境中,体会每一次错误操作的代价。
  • 演练化:结合勒索软件模拟演练(Ransomware Simulation Exercise),让团队在模拟的“红蓝对抗”中,实时演练检测、报告、隔离、备份恢复等关键环节。
  • 角色化:根据组织结构,设计执行层、技术层、合规层、沟通层四大角色的专属课程,确保每个人都能知道自己在危机中的职责。

2. 培训的六大模块

模块 关键内容 预期收获
基础认知 攻击类型概览、社交工程手法、密码管理 具备基本的安全防护意识
技术实战 漏洞扫描、终端防护、备份与恢复演练 掌握关键技术操作要点
流程演练 勒索软件模拟、事件响应桌面演练、危机决策树 熟悉组织应急流程
合规守法 《网络安全法》《个人信息保护法》要点、行业监管 明确合规责任
沟通协同 内外部沟通模板、媒体应对、董事会汇报 提升危机沟通能力
持续改进 事后复盘、改进计划制定、KPI 设定 形成闭环的安全提升机制

3. “红蓝对抗”与“演练即学习”相结合

我们将邀请外部资深红队专家模拟真实的勒索攻击,蓝队则由内部各部门组成的响应小组共同应对。每一次“蓝队”成功遏制攻击、快速恢复业务,都将作为案例库进行内部分享;每一次失误,则会在安全教练的指导下,形成价值最大化的学习材料

4. 参与的奖励机制

  • 安全之星:每季度评选在演练、日常工作中表现突出的个人或团队,授予“安全之星”称号并提供培训津贴。
  • 知识徽章:完成不同难度模块后,可获得对应的电子徽章,累计徽章可换取公司内部的学习资源或技术认证费用。
  • 模拟“免单”:在演练中成功防御勒索并及时恢复的部门,将获得公司提供的“免单”奖励(免费午餐、团队建设活动经费等)。

一句小幽默:如果你在演练中误点了“确认支付比特币”的按钮,请放心,我们只会让你多买一杯咖啡!


六、全员参与的行动指南

1. 了解培训日程,提前预习

时间 内容 目标群体
7月15日 “信息安全概念速递”线上微课堂 全体员工
7月22日 “钓鱼邮件实战演练”实地工作坊 所有业务部门
8月1日 “勒索软件模拟演练(全流程)” IT、安全、运营、法务、沟通
8月15日 “危机沟通写作工作坊” 公关、HR、法务
8月30日 “全员复盘暨改进计划发布会” 全体管理层 & 关键职能

提前阅读培训材料(PDF、短视频),在演练当天可减少“抢答”时间,快速进入角色。

2. 组建跨部门响应小组

  • 技术先锋(IT & Security):负责现场技术检测、隔离、恢复。
  • 危机指挥官(运营 & 高层):负责决策与资源调度。
  • 合规护航(法务 & 合规):负责监管通报、合同义务评估。
  • 沟通桥梁(公关 & HR):负责内部外部信息发布与舆情管理。

每个小组指定一名 “安全联络员”,负责在演练期间实时记录决策、时间节点与沟通内容,为事后复盘提供完整的“日志”。

3. 个人层面——培养“安全思维”

  • 邮件安全:不随意下载附件,遇到陌生链接先核实。
  • 密码管理:使用密码管理器,启用MFA,定期更换密钥。
  • 设备防护:及时打补丁,开启全盘加密,勿在公共网络传输敏感文件。
  • 数据备份:遵循“3-2-1”原则(三份备份、两种介质、一份离线),并定期演练恢复。

引用:古人云 “未见其形,先知其危”。在信息安全的世界里,风险的预判往往比事后的补救更为关键。


七、为何要在“机器人+数字化+数据化”时代抓紧培训?

  1. 机器人过程自动化带来的攻击面扩大
    自动化脚本拥有高权限,如果凭证泄露,攻击者可在数秒完成大规模加密或泄露。在此背景下,每一位操作机器人的员工都必须了解安全最佳实践,防止“自动化”被“恶意化”。

  2. 数据化平台的集中化风险
    当企业将业务数据统一汇聚到云端数据湖或大数据平台时,一次成功的渗透可能导致全行业的敏感信息一次性泄露。这要求所有使用数据平台的职工,在访问、共享、下载时必须遵循最小权限原则,并进行审计。

  3. 数字孪生模型的实时仿真需求
    为实现精细化运营,越来越多企业采用数字孪生技术进行业务仿真。若安全防护不足,攻击者甚至可以在“虚拟空间”操纵真实业务流程,导致生产线停摆或产品质量受损。

  4. 合规要求日趋严格
    《网络安全法》《个人信息保护法》以及行业监管(如《金融业数据安全监管办法》)对数据保护和事件通报提出了明确时限,一旦违规,将面临高额罚款与业务限制。

  5. 人才短板与安全文化建设
    在技术高速迭代的今天,单靠技术团队的防护已难以覆盖全部漏洞。全员安全文化是企业最持久的防护壁垒。通过系统化、持续化的安全意识培训,能够将安全理念渗透到每一个工作环节。


八、从演练到落地:构建“安全闭环”

1. 演练后的复盘(Post‑Exercise Review)

  • 事实记录:每一次决策、每一条沟通、每一次技术操作,都应被详细记录。
  • 问题归类:将发现的问题分为“技术缺口”“流程缺口”“沟通缺口”“合规缺口”。
  • 根因分析(5 Why):对每个问题追根溯源,找出根本原因。

2. 改进计划(Improvement Action Plan)

序号 改进项 负责部门 完成时间 验收标准
1 更新钓鱼邮件检测规则,开启全域MFA IT安全部 2026‑09‑30 检测误报率≤2%
2 完善离线备份策略,实施 3‑2‑1 方案 运维部 2026‑10‑15 关键业务系统 48h 可恢复
3 制定供应链访问最小权限清单 合规部 2026‑11‑01 权限清单完成审计
4 完成危机沟通模板库建设 公关部 2026‑09‑10 模板覆盖 5 大场景
5 设立安全旁路(Security Bypass)演练 IT安全部 2026‑12‑01 演练报告通过审计

关键点提示:每一项改进都必须明确负责人完成期限验收标准,并在下一轮演练中验证改进效果,形成持续改进的闭环

3. 绩效考核与激励

  • 安全参与度(如培训出勤率、演练表现)计入年度绩效评估。
  • 对在安全改进计划中主动贡献、提前完成的团队或个人,设置专项奖金职业发展通道

九、结语:让每一次“演练”都成为真实防御的预热

信息安全从来不是技术部门的“独舞”,更不是高层的“口号”。它是一场跨部门、跨层级、跨业务的协同搏击。从医院的救死扶伤到汽车制造的创新驱动,哪怕是一封不经意的钓鱼邮件,都可能酿成不可挽回的损失

在机器人、数字化、数据化的今天,安全风险的“速度”与“规模”都在同步加速。我们必须以“预演”为盾,以“学习”为剑,构筑组织的全员防护网。即将开启的信息安全意识培训,正是为每位同事量身定制的防护武器库。只要大家积极参与、认真学习、敢于实践,企业的安全堡垒将不再是纸糊的城墙,而是由每一位员工共同筑起的钢铁长城。

让我们在即将到来的培训中相聚,携手共筑数字时代的安全防线!


昆明亭长朗然科技有限公司在企业合规方面提供专业服务,帮助企业理解和遵守各项法律法规。我们通过定制化咨询与培训,协助客户落实合规策略,以降低法律风险。欢迎您的关注和合作,为企业发展添砖加瓦。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898