一款殺毒軟件在測試中作弊的新聞火爆各大媒體頭版頭條。事件的主角是國內著名殺毒軟件奇虎360和專業評測機構AV-C。事件的起因是AV-C發現360提供測試的軟件引擎設置與安裝在用戶電腦中的并不相同,根據這一結果,AV-C隨后對奇虎360在2015年獲得的所有認證和評級進行了撤回。
檢測機構高層表示,測試的初衷是提高用戶個人設備的安全性,從而保證整個互聯網的高安全性,造福全世界。但測試的結果不應用于市場宣傳,最終就會導致惡意軟件更加容易傳播,用戶更加不安全。
面對態度強硬的對方,奇虎360也很快明確的表明了自己的態度,對外正式宣布退出。不僅如此,在退出的同時奇虎360也同時發布了一份聲明。
一、此次事件分歧是傳統殺毒與云安全的評測標準之爭。AV-C等機構成立于上世紀90年代,其評測標準也是基于傳統殺毒技術而制定的。在AV-C看來,殺毒軟件就應該是“特征碼引擎+病毒庫”,放在全世界任何一個角落都要測試出相同的結果,根本不認同云安全軟件根據不同國家、不同地區配置更適應當地用戶需求的引擎和云查殺防護策略;
二、360免費安全國際化觸動傳統殺毒行業利益。360殺毒宣稱,其以免費云安全模式在中國顛覆了傳統殺毒市場。為開拓國際市場,360殺毒參加AV-C等國外評測,并多次獲得全球最佳評級,測試版本的引擎設置一直公開體現在評測報告中,沒有任何作弊行為。
三、AV-C傳統評測標準遠離用戶真實需求。以國內某著名藝人網銀被盜100萬元的真實案件為例,不法分子騙其經紀人卸載360殺毒,再要求受害者從釣魚網站下載使用Teamviewer(一款世界知名的遠程控制軟件),從而控制其電腦盜取巨額網銀資金。
如果按AV-C評測標準,Teamviewer是合法軟件,不應該“查殺”。而360殺毒集成多引擎,其中QVM人工智能引擎對未知威脅的防護能力遠遠優于傳統殺毒引擎,360云安全會根據文件下載途徑、軟件行為等信息綜合判斷并查殺被惡意利用的Teamviewer,這是傳統評測所無法體現的、真正安全保護;
四、由于無法就評測標準和AV-C達成一致,360決定退出該項評測。事實上,賽門鐵克、Comodo之前已退出AV-C,美國新興的終端安全公司Bit9根本就沒有參加這類評測。
從以上幾點來看,奇虎360的觀點非常明顯。此次AV-C態度的突然轉變明顯是危機感在作祟,國際版360殺毒的免費模式已經對國外的傳統殺毒行業造成了非常大的威脅,因此奇虎360認為此次事件中存在一些故意的成分也在情理之中。關于此事的后續報道小編也將持續關注。