让AI与安全同行:从“点·线·面·体”到全员防护的安全觉醒之路


引子:两起警示性的安全事件,点燃信息安全的警钟

在信息化浪潮汹涌而来的今天,企业的数字化、机器人化、无人化升级正如同一场浩大的“AI 变形记”。然而,在这场华丽的变形中,若安全防线如同薄纸一样脆弱,任何一次细小的失误,都可能让整个系统陷入不可逆的混沌。为此,我在这里先抛出两则真实且极具教育意义的安全事件,帮助大家感受“信息安全”从未离我们远去。

案例一:黑客“窃取警局九百摄像头”——链路暴露的灾难

2026年8月,国内某媒体披露,一支被称作“中华黑客组织”的攻击团伙利用供应链中的弱口令与未打补丁的摄像头管理平台,成功接入并控制了近900个警用监控摄像头。攻击者最初通过钓鱼邮件获取了监控系统运维人员的登录凭证,随后利用常见的默认账户(admin/admin)渗透到了摄像头的内部网络。更为惊人的是,黑客在获取画面后并未立即勒索或破坏,而是将实时视频流转卖给地下情报公司,用于“商业竞争情报”。

安全启示:
1. 供应链安全:第三方服务提供的监控系统往往缺乏统一的安全审计,导致企业内部网络被横向渗透。
2. 凭证管理:重复使用弱密码、未启用双因素认证,直接为攻击者打开了后门。
3. 监控系统固件:长期未更新固件的嵌入式设备是黑客最喜爱的入口。

案例二:AI 自主攻击框架对台“人机结合”攻击——智能化威胁的崛起

2026年8月14日,台湾资安署公开报告称,有黑客组织利用最新的生成式 AI(GAI)模型训练出一种“自主攻击框架”,能够在不需要人工干预的情况下,针对特定目标自动生成钓鱼邮件、检测漏洞、甚至发起 DDoS 攻击。该框架通过公开的 AI 平台(如 Gemini、Claude)获取海量技术文档与代码实例,自主学习渗透技巧,并在 48 小时内完成对某关键基础设施的渗透测试成功。

安全启示:
1. AI 生成式工具的双刃剑属性:同样的技术可以帮助防御,也能被恶意用于攻击。
2. 自动化攻击的速度:传统的安全监控往往基于“人工审计”,面对机器自动化攻击时,响应时间在数分钟甚至数秒内就可能被突破。
3. 模型误用风险:未经审计的模型调用、API 访问控制不严,易被用于恶意生成攻击代码。

这两起案例,无论是传统的硬件/软件漏洞,还是新兴的 AI‑驱动攻击,都无一例外地反映出——技术进步本身并不等同于安全提升。正如新呈工业在其 AI 转型之路上提出的“由点串线、由线铺面、由面聚合为体”,信息安全同样需要从“点”到“体”的系统化治理,只有在每一个环节都筑起防护,才能在全局上形成坚不可摧的安全体。


一、信息安全的四层进化:从“点”到“体”的系统化思维

1. 点——个人安全基线(Security Literacy)

“千里之堤,溃于蚁穴。”

在新呈工业的转型模型里,“点”代表的是每位员工的 AI 基础能力;在信息安全领域,它对应的是每位职工的安全基线——基本的安全意识、密码管理、社交工程识别能力。公司必须让每个人都具备以下“必备点”:

  • 密码强度与管理:使用密码管理器(如 1Password、LastPass),开启多因素认证。
  • 钓鱼邮件识别:通过模拟钓鱼演练,培养对 URL、附件、发件人域名的敏感度。
  • 设备安全:及时更新操作系统补丁,关闭不必要的服务与端口。
  • 数据分类意识:了解企业数据分级,遵循“最小权限原则”处理文件与系统。

行动建议:每月安排一次 30 分钟的微课程,使用情景剧或动画短片,让安全概念像“AI Prompt”一样易于记忆与复用。

2. 线——流程与工具的协同(Secure Workflow)

在“点”具备后,需将个人的安全行为串联成安全工作流,形成跨部门、跨系统的统一防护。新呈工业通过“Prompt 化”实现业务流程自动化;我们亦可以通过安全 Prompt(安全提示词)标准化安全检查与响应:

  • 安全审计 Prompt:对新上线的系统、机器人或无人仓库,使用统一的审计清单(如:是否开启日志、是否启用 RBAC、是否进行代码审计)。
  • 自动化响应 Prompt:当 SIEM 检测到异常登录时,自动触发“锁定账户 → 通知用户 → 提交工单”。
  • 合规 Prompt:每月一次的合规检查 Prompt,覆盖 GDPR、ISO27001、国内网络安全法等要点。

工具推荐:利用低代码平台(如 Power Automate、Zapier)或企业 RPA(机器人流程自动化)实现安全 Prompt 的自动触发,降低人工误差。

3. 面——部门级安全代理(AI Agent)

将所有工作流聚合后,各部门可以部署专属的安全 AI Agent,相当于部门内部的“安全秘书”。这些 Agent 能够:

  • 持续监控:实时分析日志、网络流量,捕获异常行为。
  • 智能建议:在员工提交敏感操作请求时,提供安全建议或阻断风险操作。
  • 知识库:结合企业内部安全经验,形成可查询的安全问答库。

案例:某制造企业在无人化装配线上部署了“机器人安全 Agent”,当工厂机器人出现异常运动指令时,Agent 自动检查是否来源于已授权的 OPC-UA 服务,并在异常时回滚指令,防止生产事故与安全泄露。

4. 体——全局安全协同平台(Security Governance)

当各部门的 AI Agent 独立运行后,需要一个 顶层安全治理平台(类似新呈工业的 Agentic AI),实现跨部门的安全调度、资源分配与风险治理。此平台的核心功能包括:

  • 统一身份与访问管理(IAM):在全企业范围内统一用户身份、权限赋予与审计。
  • 跨域威胁情报共享:通过 STIX/TAXII 标准,实时共享外部威胁情报,形成全链路防御。
  • 安全指标仪表盘(KPI):如“每月安全事件响应时间 ≤ 1 小时”、“AI Agent 误报率 ≤ 5%”。
  • 自动化蓝绿部署:在新业务上线前,安全治理平台自动触发蓝绿环境的安全评估,确保零风险切换。

宗旨:让安全不再是“事后补丁”,而是“事前设计”,从业务需求的源头即嵌入安全思考。


二、数智化、机器人化、无人化的融合趋势对安全的冲击

“欲穷千里目,更上一层楼。”——王之涣《登鹳雀楼》

在“AI + 机器人 + 无人化”共同塑造的未来工厂里,安全的边界被重新定义:

新技术 安全挑战 对策建议
工业机器人(协作机器人) 机器人控制指令被劫持 → 生产线停摆或安全事故 对机器人控制网络采用零信任模型,所有指令须经过数字签名验证;引入实时行为监控 AI Agent。
无人仓库(AGV、无人叉车) GPS/定位信号伪造 → 货物错位、损失 多模态定位(LiDAR+视觉)与基于区块链的路径记录,防止信号篡改。
数字孪生 虚拟模型被注入恶意脚本 → 误导决策系统 对模型更新采用代码审计 + 版本签名,确保运行环境的完整性。
生成式 AI(GAI) AI Prompt 被恶意利用生成钓鱼/攻击脚本 对 Prompt 输入进行内容安全审计;在调用生成式模型时使用公司内部审计 API。
边缘计算节点 节点被植入木马 → 数据泄露或后门 在边缘节点部署硬件根信任(TPM),并使用基于零信任的微分段。

这些趋势告诉我们:安全不再是单点防护,而是全链路、全场景、全生命周期的治理。在这样的背景下,企业只有将安全文化深入每一位员工的日常工作,才能真正实现“安全即服务”。


三、从痛点到价值——信息安全的价值驱动转型

新呈工业在转型过程中提出:“生成式 AI 不只是省人力,而是要创造价值”。同理,信息安全也不应仅被视为成本中心,而应是 价值赋能的关键点。以下几点是实现安全价值化的路径:

  1. 安全即品牌:通过安全认证(如 ISO27001、CC EAL)向客户展示企业的合规实力,打开更高价值的合作机会。
  2. 安全促进创新:安全的可信计算环境,让研发团队敢于使用开放源码、外部 API,加速产品迭代。
  3. 安全提升运营效率:使用 AI Agent 自动化安全事件响应,可将平均响应时间从 2 小时降至 15 分钟,直接降低停机成本。
  4. 安全驱动客户价值:在案例一中,若警用监控系统本身具备“异常访问自动报警”能力,就能在攻击初期即发现并阻断,避免大规模信息泄露。

金句:安全不是“壁垒”,而是“桥梁”,它把企业内部的创新与外部的信任连接起来。


四、呼吁全员参与:即将开启的信息安全意识培训计划

为帮助全体职工在数智化浪潮中站稳脚跟,昆明亭长朗然科技有限公司(以下简称公司)将于 2026 年 9 月 10 日 正式启动为期 四周 的信息安全意识培训项目。项目遵循“点·线·面·体”的全链路设计,内容包括:

周次 主题 关键学习目标
第 1 周 安全基础素养 认识密码管理、钓鱼识别、设备加固的基本原则。
第 2 周 安全 Prompt 与工作流 学会使用安全 Prompt 设计审计清单,搭建自动化防护工作流。
第 3 周 AI Agent 与安全自动化 掌握部署部门级安全 AI Agent,了解其在机器人、无人系统中的应用。
第 4 周 顶层治理与价值 K​PI 理解全局安全治理平台的运行机制,学会通过价值导向 KPI 评估安全成效。

培训方式:线上微课 + 实时案例演练 + 案例复盘(包括本篇文章提到的两大安全事件)。
激励机制:完成全部培训并通过考核的员工,将获得公司发放的“安全星级徽章”,并计入年度绩效的“信息安全价值 KPI”。此外,表现突出的小组将有机会获得 5000 元 的专项创新基金,用于安全工具或 AI 应用的探索。

温馨提示:
– 提前预约:请在 9 月 5 日前通过企业微信报名,名额有限,先到先得。
– 培训设备:建议使用公司统一配置的安全工作站,已预装安全防护插件和 AI Agent 环境。
– 互动环节:每场培训结束后都有 Q&A 环节,欢迎大家抛出实际工作中的安全难题,现场将有安全专家进行现场解答。


五、信息安全自查清单(职工必备 Prompt)

为帮助大家在日常工作中快速自检,特提供一套“安全自查 Prompt”,可直接复制到企业内部的 ChatGPT、Gemini 等对话窗口使用:

/安全自查1. 当前系统是否已开启多因素认证?(是/否)2. 最近一次系统补丁更新日期?(YYYY-MM-DD)3. 本次操作是否涉及敏感数据?(是/否)若是,请说明数据分类。4. 是否使用公司批准的密码管理工具?(是/否)5. 本次提交的代码/脚本是否通过了静态分析工具?(是/否)6. 若使用 AI 生成内容,是否已进行安全审计(Prompt 检查)?(是/否)7. 本次操作是否符合部门安全工作流的 Prompt 标准?(是/否)返回:若任意项为“否”,请立即停止操作并联系安全团队。

使用说明:将以上 Prompt 粘贴至企业内部 AI 助手,即可得到自动化的安全自检结果,帮助你在每一次操作前完成“安全前置检查”。


六、结语:让每个人都成为安全的“AI Prompt 编写者”

从点到线、从线到面、再到体,安全的每一次升级,都离不开每一位职工的主动参与。正如新呈工业通过“流程提示词化”让 AI 成为企业的“职务说明书”,我们也需要把 安全提示词(Prompt) 融入到每一次业务决策、每一条指令、每一次协作之中。只有当安全成为工作流的自然组成部分,信息安全才会从“事后修补”跃升为“事前保障”,从“技术难题”转变为“价值增长点”。

让我们携手并进,在即将开启的培训中一起学习、一起实践、一起把“安全”写进每一个 AI Prompt,写进每一次业务流转,写进每一个价值创造的瞬间。安全不止是防护,更是企业竞争力的核心基因。


昆明亭长朗然科技有限公司关注信息保密教育,在课程中融入实战演练,使员工在真实场景下锻炼应对能力。我们的培训方案设计精巧,确保企业在面临信息泄露风险时有所准备。欢迎有兴趣的客户联系我们。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

信息安全意识的“头脑风暴”:从危机案例到全员共护的数字未来

“天下大事,必作于细。”——《荀子·议兵》
当我们把企业的业务、数据、机器人、嵌入式智能装置统统联网时,信息安全不再是技术部门的“旁门左道”,而是每一位职工的“每日三餐”。下面,我先用“头脑风暴+想象力”给大家呈现三个典型且发人深省的安全事件案例,让大家在“惊叹-恐惧-警醒”的情绪波动中,真正感受到信息安全的紧迫感与个人责任。


案例一:警局九百摄像头被远程劫持——“看得见的监控,泄露的隐私”

事件回顾

2026 年 8 月 17 日,国内某地公安机关曝出惊人消息:黑客组织成功入侵本地有线电视公司提供的监控传输系统,直接控制了 900 台警方视频摄像头的实时画面。通过植入后门,攻击者在 48 小时内窃取、篡改、甚至重放监控录像,导致正在开展的多起案件取证被严重破坏,部分案件甚至被迫重新立案。

安全漏洞剖析

  1. 供应链安全薄弱:有线电视公司与警方的系统对接采用了默认口令与基于旧版 SSL 的加密,未及时更新安全补丁。
  2. 缺乏多因素认证:运维人员登录管理平台仅凭用户名、密码,缺少动态令牌或生物识别。
  3. 监控数据未加密存储:摄像头的原始视频流在本地硬盘以明文方式保存,一旦硬盘被复制,数据即被泄露。
  4. 日志审计缺失:系统未开启审计日志,导致异常登录未被及时发现,攻击者得以在系统内部“潜伏”数日。

教训与反思

  • 供应链安全是底层防线:任何外部厂商提供的硬件、软件,都必须进行安全评估、渗透测试并签署安全协议。
  • 最小特权原则不可妥协:运维账号应分层、隔离,且所有关键操作必须经过双人审核。
  • 数据加密是“防火墙外的防火墙”:即使网络被攻破,加密的静态数据仍然安全。
  • 实时监控不可或缺:安全日志、异常行为检测和快速响应机制,必须做到“一秒发现、十分钟处置”。

情景想象:如果那天是你在公司加班,正好路过楼道的监控摄像头,你会发现自己的身影在屏幕上被陌生人盯得出神吗?这不是科幻,而是可以在任何企业内部上演的“信息泄露剧”。


案例二:Claude 大规模服务宕机——“AI 失灵,业务崩溃”

事件回顾

2026 年 8 月 16 日,Anthropic 旗下的生成式大模型 Claude 因内部存储节点故障导致全部 API 失效,全球约 4,000 家企业客户的 AI 辅助业务瞬间“失声”。受影响的行业包括金融风控、客服机器人、内容生成平台等。许多公司在系统上线后未做容灾设计,导致业务在数小时内无法恢复,直接造成数百万人民币的损失。

安全漏洞剖析

  1. 单点故障(SPOF)设计:Claude 的核心模型部署在单一数据中心,缺乏跨地域冗余。
  2. 缺乏 API 调用限流与熔断机制:当故障发生时,异常请求堆积,导致下游系统同样陷入拥堵。
  3. 依赖第三方云服务的安全配置不当:核心节点的 IAM 权限过宽,攻击者若取得外部访问凭证,可直接触发服务停机。
  4. 未做好业务层面的降级预案:使用 Claude 的业务系统没有预置“本地备份模型”或“手工模式”,导致业务全线宕机。

教训与反思

  • 分布式架构是韧性根基:关键 AI 服务必须在多地区、多可用区实现自动容灾。
  • 熔断与降级是业务防护的“安全阀”:当上游服务失效时,系统应自动切换至备份或降级模式,保证核心业务不中断。
  • 访问控制要细化:仅授予必要的最小权限,使用零信任模型进行身份验证和动态授权。
  • 演练与预案不可或缺:定期开展故障演练,检验业务连续性计划(BCP)与灾难恢复计划(DRP)的有效性。

情景想象:想象你在客服中心,依靠 Claude 实时生成回复的机器人突然卡死,客户的声音从“哔——哔——”变成“……”。你只能手动敲键盘,眼看着排队的客户越等越久,客服团队的工作压力瞬间翻倍。换作是你的公司,你会怎样应对?


案例三:Android 诈骗链式远程控制+NFC 中继——“一通电话,千元损失”

事件回顾

2026 年 8 月 17 日,安全厂商公布一宗大型 Android 诈骗案件。黑客通过同声伪装的电话诱导受害者下载带有特洛伊木马的所谓“贷款审批”APP。该 APP 完成以下链式攻击:

  1. 获取系统最高权限(Root),注入系统级驱动。
  2. 植入 NFC 中继插件,将受害者手机变成 NFC 读取器,伪造信用卡信息进行线上支付。
  3. 利用远程控制模块,窃取短信、通讯录、密码,进一步进行钓鱼勒索。

受害者在不经意间被扣除了超过 10,000 元的信用卡消费,且因 NFC 中继功能,银行账户被直接刷卡,造成难以追溯的资金链断裂。

安全漏洞剖析

  1. 社会工程学攻击(Social Engineering):攻击者利用人性的“急需资金”心理,降低受害者警惕。
  2. 移动端权限滥用:APP 在安装时请求过度权限,且未进行严格的权限审计。
  3. NFC 功能被滥用:系统默认开启 NFC,缺少用户确认机制,导致恶意读写行为不被察觉。
  4. 缺乏移动安全防护:受害者未使用移动端防病毒软件,亦未开启“双卡双待”或“指纹/面容锁”等多因素认证。

教训与反思

  • 防范社会工程是最根本:员工和普通用户需学会辨别来历不明的电话、邮件和链接,保持信息安全警惕。
  • 最小化权限是移动安全的第一要务:安装 APP 前应审查所请求的权限,拒绝不必要的系统级授权。
  • NFC 与近场通信需要“双重确认”:默认关闭 NFC,若必须开启,应在每次读取前弹出明确授权提示。
  • 安全软件和多因素认证是最后防线:在手机上安装可信的安全防护软件,并使用指纹/面容识别、动态验证码等多因素身份验证。

情景想象:如果你在公司内部使用公司配发的 Android 设备,因一次“紧急贷款”下载了类似的恶意 APP,结果导致公司内部支付系统被劫持,所有费用报销流水全被篡改。想象资产损失的瞬间,你会为自己的疏忽感到后悔吗?


从案例到共识:信息化、机器人化、具身智能化时代的安全新命题

在上述三个案例中,无论是传统监控系统、云端大模型,还是移动终端的 NFC,都映射出同一个核心:技术的高度集成,必然带来攻击面的指数级增长。而这正是我们企业正处于的“信息化 → 机器人化 → 具身智能化”融合发展阶段。

  1. 信息化:企业业务、数据、协同工具全部搬到云端,跨部门、跨地域的协同成为常态。
  2. 机器人化:生产线、仓储、物流等环节大量使用工业机器人、无人搬运车(AGV),机器人系统通过 API 与 ERP、MES 对接。
  3. 具身智能化:嵌入式 AI、边缘计算设备、可穿戴感知终端等,直接参与到业务决策、用户交互以及现场执行。

在这样的技术叠加下,安全边界不再是“网络边缘”,而是每一个数据流、每一条指令、每一次感知。只要有一环出现漏洞,就可能导致全链路的安全失效。于是,信息安全已经从“防守技术”转向“全员防守文化”。


为什么每一位职工都是信息安全的第一道防线?

“千里之堤,毁于蚁穴。”——《韩非子·外储说》

这句话用在现代信息安全上,就是提醒我们:最细微的操作失误,都可能酿成巨大的安全事故。

1. 人为因素是最易被攻击的入口

  • 社会工程学正是利用人性的弱点(好奇、恐惧、急切),从而绕过技术防护。
  • 员工的安全认知、行为习惯、应急响应能力,往往决定了攻击是否能够成功。

2. 技术系统的安全配置离不开业务场景

  • 同一套 IAM 权限模型,若在财务系统中、在机器人调度系统中、在客户数据平台中被误用,后果截然不同。
  • 业务部门需要参与安全需求梳理,共同制定“安全需求文档”(Security Requirements Document),确保安全措施贴合业务。

3. 安全是持续的“改进-学习-演练”闭环

  • 漏洞修补不是一次性的,而是“每月一次、每季度一次、每年一次”的持续过程。
  • 安全演练(红蓝对抗、桌面推演)需要业务人员、运维人员、管理层共同参与,只有全员演练过,才能在真实攻击中保持镇定。

积极参与信息安全意识培训:从“培训”到“行动”

为帮助全体同事在信息化、机器人化、具身智能化的浪潮中站稳脚跟,公司即将启动 《全员信息安全意识提升计划》(以下简称“安全计划”),计划分为四个阶段:

阶段 目标 内容 时间安排
① 基础认知 让每位员工了解信息安全的基本概念、常见攻击手法 防钓鱼邮件、恶意链接辨识、密码管理、移动端安全 2026‑09‑01 至 2026‑09‑15
② 场景实操 将安全知识落地到日常工作流 机器人控制指令安全、AI Prompt(提示词)安全、企业内部系统的权限使用 2026‑09‑16 至 2026‑09‑30
③ 进阶演练 通过红蓝对抗、桌面推演提升应急处置能力 现场模拟网络渗透、内部数据泄露应急响应、AI模型误用演练 2026‑10‑01 至 2026‑10‑15
④ 文化沉淀 将安全意识嵌入企业文化,形成长效机制 安全周专题讲座、案例分享会、KPI 链接安全指标、奖励机制 2026‑10‑16 起持续进行

1. 采用“案例驱动+情景模拟”的教学方式

  • 案例驱动:把前文的三大安全事件改编成真实业务情境,让大家在相似情境中亲身感受风险。
  • 情景模拟:在内部沙箱环境中,学员将亲手搭建“AI Prompt 攻击链”,或在机器人调度平台上模拟“指令篡改”。通过“手动操作+即时反馈”,强化记忆。

2. 引入“游戏化”元素,提高学习兴趣

  • 积分制:完成每个模块的测评即获积分,累计积分可兑换公司内部福利(如技术培训券、图书卡等)。
  • 安全挑战赛:每季度举办一次“红队对决蓝队”,优胜团队将获得“信息安全之星”徽章。
  • 逃脱房间(Escape Room):基于“泄露监控画面”情景,设计线索解锁的逃脱游戏,让大家在玩乐中学习安全策略。

3. 将安全指标嵌入绩效考核

  • 除了传统的 QCDS(质量、成本、交期、可持续)指标外,公司将新设 “安全合规度指标(Security Compliance Index)”,从 “安全培训完成率”、“安全事件响应时效”、“密码强度达标率” 三个维度量化。
  • 绩效奖励将与 “为客户创造价值” KPI 相结合,真正把安全视作价值创造的关键路径。

4. 打造“安全大使”团队,促进同伴教育

  • 从每个部门挑选 1‑2 名 “安全大使”(Security Champion),他们将负责本部门的安全宣导、疑难解答、以及培训后的经验分享。
  • 安全大使将定期组织 “午间安全咖啡”,用轻松的方式讨论最新的安全热点、内部安全经验以及外部行业动态。

5. 利用 AI 辅助安全学习

  • AI Prompt 检测助手:在员工撰写 Prompt(提示词)时,系统会实时检查是否泄露敏感信息或违反合规要求。
  • 机器人安全模拟器:通过数字孪生技术,构建机器人工作流的安全仿真环境,让员工在“虚拟工厂”中进行安全配置演练。
  • 情绪监测:借助具身智能化的可穿戴设备,监测员工在高压安全事件处理时的生理指标(心率、皮肤电),并提供即时的压力舒缓建议,防止因长时间高压导致的安全失误。

结语:从“技术”到“人”的安全思维转变

信息安全不再是“IT 部门的事”,它是 “全公司每个人的事”。在数字化浪潮里,技术的每一次升级,都伴随着攻击面的扩展;在每一次技术升级背后,人类的安全意识才是最根本的防线。

正如《论语·子张》所言:“君子求诸己,小人求诸人”。
如果你愿意把安全视为自己的职责,而不是别人的任务,那么你就是这场数字安全保卫战的“君子”。从今天起,主动报名参加信息安全意识培训,掌握防护技巧,提升风险感知,让我们在 AI、机器人、具身智能化的交叉点上,构建一座坚不可摧的安全城墙。

让每一次点击、每一次指令、每一次感知,都沐浴在安全的光辉之中!


昆明亭长朗然科技有限公司专注于打造高效透明的信息保密流程。通过我们的服务,您可以轻松识别和管理潜在的数据泄露风险。对此感兴趣的客户请联系我们了解详细方案。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898