报告概述

报告围绕“十五·五”开局,从宏观政策、安全态势和技术发展三个维度展开。宏观篇分析国内外网络安全法规政策,重点解读数据安全、人工智能等热点领域;态势篇基于绿盟威胁情报中心数据,呈现APT攻击、高风险主机、数据泄露等最新威胁图景;技术篇深入探讨韧性安全、AI赋能安全、可信数据空间、API安全等十大关键技术方向,为企事业单位理解网络安全趋势、构建防护体系提供参考。

报告的核心结论

网络安全已成为国家安全核心,统筹发展与安全成为主线

《十五·五规划建议》将“防范化解各类风险,增强经济和社会韧性”作为安全发展主线,安全而非增长成为规划灵魂。网络安全作为国家安全重要构成,需服务于新安全格局保障新发展格局,在科技自立、健全体系、加强能力和强化治理四方面协同推进。

APT攻击中0Day漏洞使用频率显著上升,攻击手段持续升级

2025年多个APT组织利用操作系统、浏览器、网络设备、安全软件等核心基础设施的0Day漏洞发动攻击,从间谍窃密延伸至经济获利与政治破坏。攻击链更复杂,结合社会工程学、供应链污染和沙箱逃逸技术,对关键信息基础设施构成严重威胁。

AI赋能网络安全进入“以AI对抗AI”新阶段,攻防双方均加速智能化

2025年哈尔冰亚冬会遭遇AI驱动的大规模攻击,全球首例AI自主网络攻击事件出现。AI已覆盖安全运营、威胁检测、自动化响应等防御环节,同时攻击者也利用AI生成恶意代码、动态绕过检测。市场预计2030年AI网络安全市场规模达937.5亿美元。

数据安全治理从概念走向规模化落地,可信数据空间成为关键基础设施

2025年国家数据局启动63个可信数据空间试点,覆盖城市、行业和企业。六部门联合发文完善数据流通安全治理。数据胶囊、远程证明、密态可信云等技术成熟,使“原始数据不出域、数据可用不可见”模式成为可能,推动数据要素市场化配置。

报告回答的关键问题

十五·五期间网络安全政策有哪些重点方向?

报告从战略和战术层面分析:战略上以统筹发展和安全为纲领,增强经济和社会韧性;战术上聚焦加快科技自立、健全安全体系、加强安全能力和强化安全治理。具体领域包括数据安全、人工智能、关键信息基础设施保护等,政策密集出台,数据行业法规增长迅猛。

当前APT攻击的主要技术趋势是什么?

2025年APT攻击呈现三大趋势:一是0Day漏洞使用频率激增,在操作系统、浏览器、安全软件等基础设施中广泛应用;二是攻击链更加精细化,结合沙箱逃逸、供应链污染和社会工程学;三是AI成为攻击组件,用于生成恶意代码、动态决策和智能窃密,攻击隐蔽性和持久性显著提升。

AI如何改变网络安全攻防格局?

AI在防御端用于威胁检测、告警降噪、自主调查和自动化响应,如基于大模型的智能体可处理百万级攻击日志。攻击端则利用AI生成钓鱼邮件、动态变异恶意代码、实施AI-Gated loader绕过检测。报告指出已进入“以AI对抗AI”的对抗阶段,需要构建可信任AI框架下的风险可控赋能。

可信数据空间如何保障数据流通安全?

可信数据空间是融合技术、制度与商业规则的生态系统,通过远程证明、数据胶囊、密态可信云等技术实现数据“可用不可见、可控可追溯”。2025年国家启动63个试点项目,在医疗、能源等行业验证了区块链、隐私计算等技术的可行性,为数据要素市场化配置提供安全底座。

报告中的代表性数据

10,030,303

全国开放高风险端口的资产数量

2025年,绿盟网络空间测绘平台统计,22、21、3389、2375端口服务占比分别为52.60%、30.34%、13.16%和3.91%,总量较去年增加6.53%。

816起

暗网国内数据泄露事件数

2025年,绿盟威胁情报中心监测发现,涉及泄露数据超过100亿条,事件数量较去年大幅减少(数据交易数量减少36.99%),但重要单位及机构泄露占比上升。

937.5亿美元

全球AI在网络安全市场规模(预测)

2030年,据AI In Cybersecurity Market报告,2024年规模253.5亿美元,预计年复合增长率24.4%,生成式AI细分市场增长率达26.5%。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 国内外网络安全法规政策深度解读:涵盖中国“十五·五”规划建议、数据出境安全评估、个人信息保护认证、美国CISA预算调整等,附绿盟简评。
  • APT攻击事件详细分析:包括“链锯鲨”针对我国科研机构的攻击、Lazarus加密货币窃取、Chrome 0Day攻击等,含攻击链与技术细节。
  • 网络资产暴露面测绘数据:高风险端口地理分布、运营商排行、IoT/工控/大模型设备暴露统计,支持区域与行业对比。
  • 韧性安全建设框架与实施路径:基于NIST SP800-160v2r1,结合我国关键信息基础设施保护标准,提出“预测、抵御、恢复、适应”四阶段设计原则。
  • AI赋能网络安全技术案例:风云卫大模型在未知威胁发现、基线推荐、告警降噪、自主调查、自动化响应、数据安全防护的实践,附效果数据。
  • 可信数据空间技术架构与标准:远程证明、数据胶囊、密态可信云的技术原理与工程实现,以及国家试点项目分析。
  • API安全攻击与防御技术演进:OWASP API Top 10对比,AI驱动异常检测,零信任集成,供应链API攻击案例及防御体系化建设。
  • 云计算与云原生安全:云上AI暴露面测绘(Dify等)、勒索攻击事件溯源、CSA CCM与NIST CSF 2.0标准解读、云原生安全配置基线。
  • 软件供应链安全全景:SBOM全生命周期管理、AI智能体协同防御、ASPM平台、开源生态攻击事件(XZ后门、NPM投毒)、国内外政策标准对比。
  • 蓝军建设与攻击技术趋势:AI-Gated loader、LOLAI(合法AI工具滥用)、自我变异恶意代码、红队测试演进及人机协同模式。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告