“十五·五”网络安全发展回顾与展望
“十五·五”规划建议从国家安全体系和安全能力建设的视角,明确了未来五年我国网络和数据安全发展的目标和任务体系,涵盖战略和战术两个层面。战略层面强调“统筹发展和安全”,将“防范化解各类风险,增强经济和社会韧性”作为安全发展的主线,网络和数据安全协同致力于以新安全格局保障新发展格局。战术层面则涉及四个细分领域:
- 加快科技自立:强化关键核心技术攻关,构建开放共享安全的全国一体化数据市场,推动数智技术创新赋能安全。
- 健全安全体系:强调国家安全体系的构成,包括法治体系、战略体系、政策体系、风险防控体系,并构建管理协调机制、安全审查协调机制、数据保护协调机制等。
- 加强安全能力:提升安全基础保障和新兴领域的网络、数据、人工智能、低空等安全能力建设。
- 强化安全治理:加大预防和打击电信网络诈骗、深化网络空间安全综合治理,加强个人信息保护等。
国内网络安全政策发展方面,2025年发布数量占比较多的行业包括网信、数据、工信、金融等,数据行业法规制度体系呈现迅猛增长势头。内容领域方面,网络安全、数据安全、数据要素、人工智能等领域占比靠前,各自包含许多不同的细分子领域,反映不同领域在网络安全建设中所处的不同阶段。热点政策法规方面,分析了《关于对网络安全等级保护有关工作事项进一步说明的函》、《数据出境安全评估申报指南(第三版)》、《个人信息出境认证办法》、《国家数据基础设施建设指引》等文件的内容要点、变化和影响。
美国2025年网络安全法规政策方面,发布了107项网络安全法规政策,内容领域分布来看,数量占比靠前的包括网络安全、技术产品管理、人工智能、数据安全和个人信息保护等领域。热点政策法规方面,分析了特朗普签署的《关于消除美国在人工智能领域领导地位的障碍的行政命令》、《特朗普总统2026财年可自由支配预算请求》、美国CISA推出促进软件供应链安全采购的工具、美国发布《CISA战略重点:面向网络安全未来的CVE质量提升路线图》、美国发布《DeepSeek人工智能大模型评估报告》等文件的内容要点、变化和影响。
APT攻击态势方面,2025年全球网络安全形势持续恶化,0Day漏洞在高级持续性威胁(APT)攻击活动中的使用频率显著上升。多个新旧活跃的APT组织在全球范围内发动密集攻击,攻击动机从间谍窃密延伸至经济获利、供应链渗透与政治破坏,推动威胁格局进入更加复杂的阶段。热点安全事件方面,分析了新型APT链锯鲨针对我国的攻击行动、Lazarus组织加密货币窃取行动、利用Chrome浏览器0Day漏洞的攻击行动等事件。
高风险主机态势方面,2025年高风险主机的总量有6.53%的增幅,地理分布格局基本稳定。从端口开放情况来看,21、22、2375等端口开放数量对比去年持续增长,而3389端口开放数量有所减少。从服务类型、运营商分布和应用场景分布等综合分析,云服务端口及自动化运维端口暴露情况呈逐年增长趋势,远程协议端口暴露情况有所收敛。
网络资产暴露态势方面,2025年互联网暴露的重要资产类型与去年相比呈现出新的变化,大模型相关设备资产数量显著增长;路由器、工控设备、防火墙等关键基础设施资产数量占比较高,仍然是需要重点关注的对象;这类重要设备资产主要集中在北京、香港和浙江等经济发达地区。Web服务和数据服务的暴露面仍然严峻,而大模型服务器作为新增的重要服务类型,其暴露面迅速增长,已成为新的风险关注重点。
暗网态势方面,2025年绿盟威胁情报中心对暗网的数据交易市场进行了持续的监测和分析,累计发现国内数据泄露事件816起,涉及泄露数据超过100亿条。数据泄露事件数量对比去年有大幅减少,推测这可能与数据安全治理越来越受国家重视有关。金融、重要单位及重要机构和电商等行业是数据泄露的主要来源。
IPv6安全态势方面,IPv6网络仍然是攻击者重点利用的目标。IPv6相关漏洞数量创下历史新高,但高危漏洞占比小,低危漏洞占比高。攻击类型方面,以漏洞利用和暴力破解为主,但攻击量增长迅速。攻击源仍主要来自国内IPv6地址,随着国内IPv6部署规模的持续快速扩大,攻击者利用境内IPv6资源发起攻击,已成为IPv6安全领域需要重点关注和治理的核心问题。
韧性安全方面,提出了韧性安全的概念,并分析了韧性安全建设发展观察、关基韧性安全设计原则、关基韧性安全建设的未来发展趋势等内容。AI赋能网络安全方面,分析了哈尔滨亚冬会遭遇以人工智能为核心的网络攻击、全球首例AI自主网络攻击等热点安全事件,并探讨了国内外发展现状和技术发展观察等内容。保护AI自身安全方面,分析了GitHubMCP跨仓库数据泄露漏洞、AI浏览器Comet隐藏指令盗号漏洞、AI生成恶意软件攻击23万台计算集群等热点安全事件,并探讨了国内外发展现状和技术发展观察等内容。
可信数据空间方面,分析了六部门联合印发完善数据流通安全治理方案、国家数据局启动可信数据空间试点工作、《可信数据空间技术架构》等系列标准发布等热点安全事件,并探讨了国内外发展现状和技术发展观察等内容。API安全方面,分析了DeepSeek遭API攻击与数据泄露、OpenAIAssistantsAPI滥用事件、APT组织滥用ChatGPTAPI发起网络攻击等热点安全事件,并探讨了国内外发展现状和技术发展观察等内容。云计算安全方面,分析了勒索团伙引发赫兹租车遭重大数据泄露、APT组织对Amazon账户进行劫持导致数据外泄、AWSDNS故障导致级联服务瘫痪等热点安全事件,并探讨了国内外发展现状和技术发展观察等内容。
供应链安全方面,分析了开源生态供应链攻击事件、工业控制系统与物联网供应链攻击、商业软件与云服务供应链攻击等热点安全事件,并探讨了国内外发展现状和技术发展观察等内容。蓝军建设方面,分析了AI已从攻击活动的辅助效率提升工具,变成融入网络攻击执行阶段的攻击工具组件,未来有可能成为攻击活动的重要支撑能力等内容。
万物互联的安全方面,分析了车路互联、低空经济、卫星互联三个热点领域,并探讨了相关热点安全事件、国内外发展现状和技术发展观察等内容。