你每天打开电脑、连上Wi-Fi的瞬间,有没有想过——屏幕那头,可能正有一双眼睛盯着你的每一步操作?
2026年5月29日,央视《守护》系列纪录片第三集《网上“暗战”》丢出一枚重磅炸弹:从2022年开始,某国政府背景的黑客组织,对我国一所高校发动了长达数年的网络渗透。
央视在节目中用了“某国”这个代称,但明眼人都知道,结合此前国家计算机病毒应急处理中心、360公司等多次发布的溯源报告,那个藏在“某国”面纱后面的,就是美国国家安全局(NSA)。
这不是网络小毛贼的恶作剧,而是一场国家级的数字入侵。背后的武器清单,让人倒吸一口凉气。
让我们先还原一下这场暗战的真实画面。
攻击的起点,是一封伪装成学术评审的钓鱼邮件。高校的老师或学生一旦点开链接,潜伏在暗处的“酸狐狸”中间人攻击平台立刻激活。这个平台能根据不同浏览器自动选择漏洞,神不知鬼不觉地把木马病毒送入内部服务器。
数据有多恐怖?这次攻击动用了41种专用网络武器,其中仅一款后门工具就准备了14个版本。
为了隐藏真实源头,攻击者搭建了超过1100条攻击链路,约70%的跳板藏在中国周边的日本、韩国等国的教育机构里。最终,超过140GB的敏感数据被窃走,包括核心网络设备配置、运维日志等基础设施信息。
但是,这仅仅是浮出水面的部分。
你可能会问,花这么大代价攻击一所大学,值得吗?
太值得了。对美国的网络战部队来说,高校恰恰是最理想的突破口。
高校科研人员多、学术交流频繁、网络安全意识参差不齐。一封伪装成国际会议邀请的邮件,就可能让一位教授主动交出账号密码。而在那些实验室里,藏着的是人工智能、新材料、量子技术、航空航天等最前沿的成果——这些可都是大国博弈的核心筹码。
更深层的算计在于,高校的网络往往与国家级科研平台、甚至军工单位有数据交换。攻下一个高校节点,就等于拿到了通往更高价值目标的“入场券”。
实际上,早在2020年,境内就有大约531万台主机被境外恶意控制,控制者主要来自美国。再往前推到2018年左右,“洛克菲勒”系列攻击同样是美国安局针对中国科研机构的长期渗透。如此看来,这次央视曝光的高校事件,不过是冰山一角。
央视用“某国”来表述,既有严谨性,也给了对方最后一点体面。
但是,从攻击武器的技术特征——比如“酸狐狸”平台、“怒火喷射”木马——再到2022年国家计算机病毒应急处理中心发布的报告,所有证据链条都清清楚楚指向了美国国家安全局下属的特定入侵行动办公室(TAO)。
说白了,这就是一起由外国政府情报机构策划、使用国家级网络武器、针对中国高校科研智力财富的系统性盗窃行为。
面对这样的对手,普通人能做些什么?
其实很简单。第一,对那些打着“学术评审”“奖学金领取”“出国通知”旗号、来源可疑的邮件,坚决不点链接。第二,来历不明的U盘,先杀毒再使用,绝不乱插。第三,不要在公共Wi-Fi下处理任何敏感工作内容。第四,发现电脑莫名卡顿、流量异常,立刻断网并上报。
总的来说,网络战从来不是科幻电影里的情节,它真实地发生在我们每一次点击鼠标的过程中。央视这次撕开了“某国”的遮羞布,让我们看清了谁才是网络空间里那个最不安分的破坏者。
既然看清了,那就不能再装睡。守好自己手头的这道门,就是守住了国家安全的底线。
热门跟贴