报告概述

本报告是绿盟科技连续第九年发布的年度网络安全综合报告。报告以2025年为主要观察窗口,展望2026年十五五开局之年的网络安全发展。宏观观察篇分析了中国十五五规划对网络数据安全的战略部署,梳理国内外网络安全法规政策热点。安全态势篇通过APT攻击、高风险主机、网络资产暴露、暗网数据泄露、IPv6/IPv4态势等维度,呈现2025年真实威胁图景。技术发展篇深入探讨韧性安全、AI赋能安全、保护AI自身安全、可信数据空间、API安全、云计算安全、供应链安全、蓝军建设、万物互联(车联网/低空经济/卫星互联网)等十大技术领域的发展现状与技术观察。报告旨在为企事业单位安全建设提供参考,推动行业交流合作。

报告的核心结论

十五五规划将安全提升为发展硬前提,网络安全战略地位空前。

报告指出,《十五五规划建议》中安全二字已取代增长成为灵魂,统筹发展和安全成为主线,网络和数据安全需服务于以新安全格局保障新发展格局的主线,经济安全、科技安全、数据安全等被纳入国家战略层面统一部署。

APT攻击持续升级,0Day漏洞与AI武器化成为新常态。

2025年0Day漏洞在APT活动中使用频率显著上升,涵盖操作系统、浏览器、网络设备、安全软件等基础设施。Lazarus组织通过供应链攻击窃取15亿美元加密货币,链锯鲨组织针对我国科研领域发动定向攻击,AI被用于深度伪造、动态代码生成等攻击环节,攻防进入智能博弈阶段。

AI赋能网络安全进入可信AI框架下的风险可控赋能阶段。

AI已全面覆盖威胁检测、安全运营、漏洞管理等环节,但AI固有的幻觉、泛化不足等问题催生信任危机。报告提出应从全面赋能转向可信任AI框架,通过多层级验证体系实现AI决策闭环,如绿盟风云卫大模型在告警降噪、自主调查、自动化响应等场景已实现99%置信区间内的绝对可信。

可信数据空间从概念走向规模化落地,成为数据要素流通关键基础设施。

2025年国家数据局启动63个可信数据空间试点,技术架构标准《可信数据空间技术架构》等发布,隐私计算、机密计算、数据胶囊等技术成熟。密态可信云、远程证明、数据胶囊三大技术构成数据空间的物理定律,使数据安全从依赖人治转向依赖数学与硬件刚性约束。

报告回答的关键问题

十五五期间网络和数据安全政策有哪些重点方向?

报告指出十五五规划从战略和战术两个层面规划网络数据安全。战术层面涉及四大领域:加快科技自立(集成电路、基础软件等)、健全安全体系(法治体系、战略体系、风险防控体系等)、加强安全能力(产业链供应链安全、新兴领域安全能力建设)、强化安全治理(防范电信网络诈骗、个人信息保护等)。政策发布量排名靠前的领域是网络安全(19.6%)、数据安全(18.7%)、数据要素(16.5%)、人工智能(11.7%)。

2025年全球APT攻击有哪些新特点和典型案例?

报告显示2025年APT攻击呈现三大特点:0Day漏洞使用频率显著上升,攻击动机从间谍窃密延伸至经济获利、供应链渗透和政治破坏;AI技术被融入攻击执行阶段,如深度伪造视频、AI生成恶意代码、AI自变异恶意软件等;供应链攻击成为新焦点。典型案例包括:Lazarus组织通过供应链攻击劫持Bybit交易所多重签名钱包窃取15亿美元、Operation ForumTroll利用Chrome 0Day沙箱逃逸漏洞攻击科学家、链锯鲨组织针对我国科研领域定向攻击。

AI如何赋能网络安全?有哪些可信AI的实践案例?

报告详细展示了AI在网络安全中的五大场景:未知威胁发现(对未告警流量采样编码解码识别攻击)、自主基线推荐(大模型根据日志自动生成行为基线)、告警降噪(将3.36万告警日志缩减至323个事件,准确率99%置信区间内)、自主调查(智能体根据攻击模式自主规划调查方案调用工具)、自动化响应(自动生成SOAR剧本并执行)。绿盟风云卫大模型已集成20余个专业安全智能体,实现人机协同。

什么是可信数据空间?2025年有哪些关键进展?

可信数据空间是基于共识规则、连接多方主体、实现数据资源共享共用且保障数据主权的新型基础设施。2025年成为我国可信数据空间落地元年,国家数据局启动63个试点(13个城市+22个行业+28个企业);《可信数据空间技术架构》等系列国家标准发布;技术层面形成远程证明、数据胶囊、密态可信云三大支柱,使数据可用不可见、可控可追溯。预计未来将实现数据像网页一样可被索引和安全合规使用。

报告中的代表性数据

10,030,303个

全国高风险端口资产数量

2025年,绿盟网络空间测绘平台统计,同比增长6.53%。端口22(SSH)占比52.60%,21(FTP)占比30.34%,3389(RDP)占比13.16%,2375(Docker)占比3.91%。

816起

暗网数据泄露事件数量

2025年,绿盟威胁情报中心监测,涉及泄露数据超过100亿条。事件数量同比减少36.99%,但重要单位组织机构泄露事件占比上升。金融、重要机构、电商是主要泄露行业。

66.10%

IPv6攻击事件同比增加比例

2025年,绿盟威胁情报中心分析国内数百家IPv6业务单位告警日志,攻击类型以漏洞利用(61.24%)、暴力破解(16.34%)、拒绝服务(13.47%)为主。攻击源主要集中在贵州、四川、广西等地。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 宏观观察篇:详细解读十五五规划对网络数据安全的战略部署,分析国内2025年发布的网络安全、数据安全、数据要素、人工智能等领域法规政策,涵盖等级保护调整、数据出境安全评估、个人信息出境认证、国家数据基础设施建设指引、AI赋能安全测试公告等;同步梳理美国2025年107项网络安全法规政策,涉及特朗普AI行政令、CISA预算削减、软件供应链安全工具、DeepSeek评估报告等。
  • 安全态势篇:基于绿盟全球威胁情报,呈现APT攻击(链锯鲨、Lazarus、Operation ForumTroll等案例)、高风险主机(端口暴露、运营商分布)、网络资产暴露(物联网/工控/安全设备/大模型设备)、暗网数据泄露(行业、地区、字段、事件类型分析)、IPv6安全态势(攻击类型、攻击源分布)、IPv4攻击态势等六大维度的详细数据与趋势图。
  • 技术发展篇:韧性安全——从NIST框架到关基韧性设计原则,结合攻防演练观察实战短板;AI赋能安全——全球首例AI自主攻击事件、哈尔滨亚冬会AI对抗案例,以及绿盟风云卫大模型在未知威胁发现、自主基线推荐、告警降噪、自主调查、自动化响应、知识问答、数据安全等场景的详细技术方案与效果数据。
  • 保护AI自身安全:覆盖GitHub MCP数据泄露、Comet浏览器隐藏指令盗号、Ray框架批量入侵等事件,国内外政策标准对比,以及AI安全围栏、大模型安全评估系统、AI安全一体机等产品技术细节,包括四道防线防御体系。
  • 可信数据空间:六部门数据流通安全治理方案、国家数据局试点名单、技术架构标准;深入技术原理——远程证明(可信度量/远程认证/护照模型与背景调查模型)、数据胶囊(元信息/数据内容/血缘/权属证明/策略)、密态可信云(机密计算/可信密态存储/可信密态网络)、密态应用与密态模型。
  • API安全:DeepSeek遭API攻击、OpenAI Assistants API滥用、APT组织滥用ChatGPT API等事件;国内外政策标准对比;攻击技术趋势(自动化智能化、供应链攻击、业务逻辑层攻击)及防御技术方向(治理体系化、智能协同、专业化工具链);绿盟APISec产品的大模型融合方案。
  • 云计算安全:赫兹租车数据泄露(Cleo漏洞链)、Crimson Collective云原生勒索、AWS DNS级联故障等案例;国内外标准(CSA CCM、NIST CSF 2.0、等保云计算扩展、云原生安全标准等);技术趋势——AI应用云上暴露面激增(Dify全球58000实例)、云上AI数据泄露风险(50%由配置错误导致)、云AI靶场建设。
  • 供应链安全:XZ Utils后门、BadBox 2.0、Salesloft OAuth劫持等事件;国内外政策标准对比(SBOM、SSDF、SLSA等);技术发展——SBOM全生命周期管理、AI驱动风险预测(Transformer模型检出率99.2%)、ASPM统一平台;绿盟软件供应链安全治理平台能力。
  • 蓝军建设:AI在攻击各阶段的武器化应用(深度伪造、AI生成恶意代码、AI-Gated loader、LOLAI、自我变异代码);对抗性暴露验证(AEV)技术趋势;智能渗透三大方向——Web自动化渗透、全流程渗透、人机协同模式;MCP协议推动智能渗透普惠化。
  • 万物互联安全:车联网——成都渣土车GPS篡改案、俄罗斯保时捷锁死事件,法规标准(GB44495-2024等),三大关键技术(安全测试、入侵检测、虚拟汽车技术);低空经济——无人机固件分发系统入侵、无人机黑飞破解案,政策从培育到壮大,美国AAM法案;卫星互联网——俄乌电子干扰、伊朗油轮弱口令攻击、美军轨道阴影恶意软件,全球政策竞争,星载安全芯片、太空靶场建设等前沿技术。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告