科技日报记者 张佳星
高值数据资产被“暗网”觊觎,数据贩卖在“暗网”交易……神秘的“暗网”究竟是什么样子?当前情况如何?如何有效应对?
9月16日,国家计算机病毒应急处理中心发布《暗网监测2025年度报告》,报告依托对10万余个暗网节点的动态监测,系统梳理我国及全球暗网威胁事件、数据贩卖、重大攻击活动和黑产生态演化,并对2026年风险走向提出预判,由国家计算机病毒应急处理中心、西安交通大学网络空间安全学院、中国大唐集团有限公司、陕西省公安厅科技信息化总队、泓理信安(陕西)网络科技有限责任公司、盛邦安全科技集团等17家来自监管、高校、关键基础设施企业不同领域的权威机构联合编写。
报告基于盛邦安全烽火台实验室对全球暗网生态全天候不间断全域监测,累计捕获暗网威胁事件101万余起。报告中揭示了多个极具标志性的案例,其中之一为2025年8月全球首款商用级AI攻击智能体“DarkAgent V3.0”在“暗网”正式发售。该工具内置多模态大模型与自主规划能力,支持无人化执行从信息侦察、漏洞挖掘、渗透入侵到数据窃取的全流程攻击任务。
借助AI智能体,原本需要2周的人工渗透任务压缩至3天以内,平均攻击链周期仅2.8天,较传统人工攻击缩短85%。
研究机构盛邦安全认为,AI工具的使用促进“暗网”完成迭代,过去以单一经济牟利为目的的供给部分转向了战略破坏与地缘博弈,参与主体也从零散黑客升级为国家背景的作战力量和有组织的跨国犯罪集团,AI自动化供给正在替代传统人工渗透。
报告同时提醒,由于黑产服务化以及智能化的趋势,攻击门槛不断降低,一些新兴产业受攻击的风险不断升高,如商业航天、卫星通信等新型资产,正在进入暗网交易与攻击视野。
一个极具代表性的事件是2025年12月,欧洲航天局(ESA)700GB涉及空天协议规范、低轨卫星测控链路参数、航天项目设计文档及供应商核心合同的敏感数据被攻击者窃取并在暗网大规模流转。监测显示,这些数据随后被多国APT(高级持续性威胁)组织下载研究,攻击者通过第三方软件供应商的系统漏洞完成供应链迂回渗透。该事件清晰地展示了“供应链入侵→核心资产窃取→暗网扩散→定向攻击”的空天资产完整威胁闭环。这也成为2025年全球商业航天领域影响最重大的网络安全事件。
报告预测,攻防对抗将进入AI智能体驱动的高频迭代阶段,后量子密码相关攻击研究和工具预售已在暗网出现,叠加国家背景组织与黑产力量的深度耦合,暗网可能进一步成为地缘网络对抗的“代理人战场”。
去年,首份报告揭开了“暗网”真容,今年的报告则让外界重新认识了“暗网”定位。暗网已彻底脱离“地下黑市”的传统定位,演变为全球高级网络威胁策源地、地缘对抗隐秘前线与黑产产业化升级的核心枢纽。
盛邦安全副总裁郝龙表示,报告用101万起事件印证,AI智能体实现“攻击平权”,零基础者即可发起高阶攻击,威胁正加速向战略资产渗透,空天测控等新产业成为新的攻击对象,“暗网”已形成勒索、洗钱等“一条龙”的产业化闭环。网络安全领域需要以AI对抗AI、强化防控意识、开展行业协作,才能有效化解来自“暗网”的威胁。

(国家计算机病毒应急处理中心公众号截图)

网友评论