状况调研报告2025.10 主要观点 挖洞数量增加,收入增加。2025年,国内白帽子人均向各大平台提交各类安全漏洞109个,与前几年相比均有所提升,创历年最高。2025年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约50681.5元,较2024年的47262元增加了7.2%。与近年整体平均奖金水平相比正在稳步回升。 初级白帽人群比例持续增加。调研显示,近八成白帽子入行不足三年,学生群体仍然是白帽人才最大的组成部分。 白帽子愿意通过技能证书证明自己的能力。仅有37.6%的白帽人才目前仍属“无证人员”,62.4%为“持证上岗”,大部分白帽子愿意通过技能证书证明自己的能力。 众多白帽子正处于高速成长阶段,且自我管理能力较强。调研发现,有5.3%的白帽子属于“白帽学神”,每周学习攻防技术时间超过50小时。这些白帽子正处于高速成长阶段,且自我管理能力较强,对攻防技术有浓厚的兴趣,愿意花大量的时间汲取更多的知识。我们相信越来越多“白帽大神”、“挖洞专家”们正在奋进的路上,未来将会有更多更强的白帽子与网安行业携手前行。 Z世代成为白帽人才完全主力,在挖洞爆肝的同时也会格外注重身体健康和个人成长。2025年国内活跃白帽人才的平均入行年龄约为23.9岁.62.6%的白帽人才为00后,30.6%的白帽人才为90后,二者之和超过总数的90%。 内向、我行我素、个人喜好优先的I人,是白帽人才的主力军。从大类上来看,47.0%的白帽子为倾向于独立思考的I人,37.0%的白帽子为更喜欢计划组织喜欢有序和可预测的J人。他们有坚定的理想和追求,他们不一定善于人际交往但追求内在和谐注重反省和内省成长,又能够在必要的时候具备团队协作能力与领导力。他们追求内在的和谐与平衡。善于调节自己的情绪和状态,能够保持内心的平静和稳定。强烈的个人价值观和道德标准,使他们推动社会和谐等方向有着自己的尊重和坚守。在快速发展的安全领域,这种精神尤为重要。这都是白帽人才需要的特性。 摘要 白帽人才能力现状 调研显示,2025年,国内白帽子人均向各大平台提交各类安全漏洞109个,较前几年相比均有所提升,创历年最高。其中,约有56.5%的白帽人才,在过去一年中提交安全漏洞超过10个,更有超过9.3%的白帽人才过去一年中提交漏洞数量超过300个。2025年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约50681.5元,较2024年的47262元增加了7.2%。有37.6%的白帽人才目前仍属“无证人员”,62.4%为“持证上岗”,持证上岗比例较2024年的41.8%增长了20.6%。我国白帽人才人均每周自学攻防技术的时间约为16.5小时,5.3%的“白帽学神”每周自学攻防技术时间超过50小时,日均自学时间超过7个小时。 白帽人才生活画像 2025年,在所有白帽人才中,男性占比91.9%,女性占比8.1%。2025年国内活跃白帽人才的平均入行年龄约为23.9岁,从年龄段分布来看,00后成为白帽人才完全主力军,占比62.6%。其次为90后,占比30.6%。当前国内活跃白帽人才的平均从业时长约为3.6年,较2024年的2.7年增长1.2年。调研显示,白帽人才最喜欢的业余爱好是打游戏,有53.3%的白帽子表示最喜欢在业余时间打游戏;其次是刷短视频和运动健身,占比分别为41.0%和45.7%。统计显示,INFJ类(倡导者)占比最多,达到12.3%,其次是ISTJ(物流师)占比8.1%。从大类上来看,47.0%的白帽子为倾向于独立思考的I人,37.0%的白帽子为更喜欢计划组织喜欢有序和可预测的J人。 白帽人才职业画像 学生群体仍然是白帽人才最大的组成部分,占比高达33.1%,其次是安全企业员工,占比约为25.3%。互联网行业,占比为16.8%。在不考虑学生和职业挖洞人的情况下,渗透测试工程师是产出白帽子最多的岗位,约有55.4%的白帽子日常工作岗位是渗透测试工程师;14.2%的白帽子为安全运维工程师,排名第二;还有4.7%的白帽子为开发工程师。调研显示,“个人的爱好”是最主要的驱动力,60.1%的白帽子是因为爱好而选择从事白帽工作。 企业自建SRC或企业官方渠道是白帽子提交安全漏洞的首选平台,占比为33.6%,其次为国内第三方漏洞响应平台、CNVD/CNNVD等国家漏洞响应平台,占比分别为24.2%。白帽子在漏洞平台选择过程中,最为关注的两个因素分别是“奖金金额”和“安全性及法律风险”。占比分别为79.6%和56.1%。与2024年相比,占有比例略微下降。 白帽人才社会认同 53.5%的白帽子认为白帽工作没有得到充分的激励,而40.6%的白帽子认为没有足够发挥能力的机会。此外,没有安全感、没有技术需求、项目负责人响应慢等也被认为是重要的阻碍因素。能够得到家人和亲友普遍支持的白帽人才约占比50.5%。而20.0%的白帽认为,所有家人和亲友中,对其白帽工作,是“有的支持,有的不支持”。还有约26.3%的白帽子表示,家人和亲友对其工作“不支持也不反对”。 白帽人才社会交往 我们把一个白帽子所熟识的其他白帽子好友的人数,称为白帽子的“社交半径”。调研显示,国内白帽子的社交半径正在逐渐扩大。2025年平均每个白帽子拥有相熟的白帽子好友20.4人。41.8%的白帽子拥有3~10个白帽朋友,7.4%的白帽子拥有50个以上白帽朋友。 白帽人才与漏洞奖励 截至2025年10月,补天平台注册白帽163466名,向补天平台提交2496958个漏洞。 从报给补天平台并被收录的漏洞总数来看,挖洞最多的白帽子大约每天挖洞66个,堪称“挖洞”劳模。 关键词:补天、漏洞、白帽子、画像、生活、职业、能力、认同 目录 研究背景.........................................................................................................................................................1 一、挖洞能力.......................................................................................................................................................2二、收入能力.......................................................................................................................................................2三、专业证书.......................................................................................................................................................4四、自我培养.......................................................................................................................................................5 第二章白帽人才生活画像.......................................................................................................................6 一、性别与年龄..................................................................................................................................................6二、入行年龄与从业时长................................................................................................................................7三、业余爱好.......................................................................................................................................................8四、MBTI................................................................................................................................................................8 第三章白帽人才职业画像....................................................................................................................10 一、行业分布....................................................................................................................................................10二、岗位分布....................................................................................................................................................10三、入行原因....................................................................................................................................................11四、漏洞平台选择...........................................................................................................................................11五、工作中的阻碍...........................................................................................................................................12 第四章白帽人才社会认同....................................................................................................................14 一、自我认同度.............