文/陈聆听

2026年8月27日,国家安全部发布安全提示披露:境外间谍情报机关持续对我国网联无人机巡检平台实施渗透攻击,近期国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,窥探巡检记录、飞行日志、设备台账等敏感数据。

打开网易新闻 查看精彩图片

图源:国家安全部公众号

境外间谍情报机关为何盯上巡检无人机

国家安全部介绍,网联无人机是一种利用4G/5G移动通信网络对无人机实施远距离遥控、传输控制信号并实时回传图像的新型无人机,具备超高清影像传输、低延时远程控制、多机协同作业等能力。它广泛应用于物流运输、巡查巡检、城市治理、农业植保等领域,是推动低空经济发展的关键力量。然而,正是这些优势让巡检无人机成为境外间谍情报机关的“重点关注对象”。

其一,巡检场景本身蕴含极高情报价值。巡检无人机执行的任务往往涉及能源设施、交通基础设施、城市生命线等关键基础设施的巡查监测。一架巡检无人机飞过的每一寸土地、拍摄的每一帧影像、记录的每一条飞行轨迹,都可能包含重要的地理信息、设施布局、设备参数乃至安全漏洞。境外间谍情报机关获取这些数据后,可以分析研判出大量敏感信息,对国家安全构成重大隐患。

其二,网联化特性放大了攻击面。与传统无人机依赖点对点遥控不同,网联无人机通过4G/5G公网实现远程操控和数据回传。这意味着攻击者不需要靠近无人机或地面站,只需通过网络即可发起远程渗透,,成本极低。国家安全机关工作发现,境外间谍情报机关正是利用这一特性,持续对我国网联无人机巡检平台实施渗透攻击。部分巡检平台存在未修复漏洞、弱口令等安全短板,攻击者可以通过漏洞利用、暴力破解等手段入侵平台后台,获取飞控指令下发、设备状态读取等核心权限。

其三,供应链攻击的隐蔽性极高。境外间谍情报机关可以通过供应链,在无人机飞控模块、机巢通信设备或地面站软件内植入恶意代码。设备一旦部署运行,即成为潜伏的“数据哨兵”,持续向境外传送敏感信息。这种攻击方式从源头入手,隐蔽性强、持续时间长、检测难度大,堪称巡检无人机安全的“定时炸弹”。

其四,数据传输环节存在天然“缝隙”。巡检影像、飞行参数通过4G/5G网络实时回传,部分链路未加密或使用过时协议。攻击者可通过伪基站、协议破解等手段实施中间人攻击,在数据传输途中实时截获高精度航拍影像与飞行轨迹。

此外,个别巡检平台对用户角色和操作权限划分模糊,不同层级账户可访问的数据边界不清。攻击者一旦突破前端防线,就能以低权限账户横向越权访问,直抵飞行控制和数据管理核心模块。

由此产生的危害不只限于信息泄露,巡检系统正在使用AI识别裂缝、违建、异物、烟火和设备异常,一旦原始图片、坐标或识别结果被篡改,管理人员可能看不到真实隐患,或者被大量虚假告警牵制。此时,攻击对象已经不是一架飞机,而是依赖无人机数据作出判断的城市治理和基础设施运维体系。

无人机巡检扩张得越快,安全账越不能漏算

巡检无人机受到各地青睐,首先是因为它解决了传统人工巡查“到不了、看不清、成本高、风险大”的难题。2025年,全球无人机巡检产业迈入规模化应用新阶段,市场总规模突破412亿美元,较2024年增长37.2%,其中工业级无人机巡检设备与服务的占比达到68%。全球无人机巡检市场规模达到287.4亿美元,连续三年保持20%以上的增速。预计2026年全球市场规模将达到352.1亿美元。能源设施巡检占据最大市场份额,达到38.2%;公共安全与应急响应领域增速最快,同比攀升34.7%。

我国作为全球最大的无人机巡检应用市场,2025年贡献了全球31.5%的营收,市场规模突破90.3亿美元,民用领域渗透率从2020年的12.7%快速提升至41.8%。预计2026年中国市场有望首次突破110亿美元门槛。有机构预测,到2027年我国巡检无人机市场规模将达452亿元。AI驱动的自主巡检系统渗透率已达68%,较2022年提升42个百分点。

全国各地正加速部署巡检无人机网络,构建“低空智巡”体系。在深圳,无人机巡检已经从单个试点扩展到市容治理和轨道交通。据深圳市城市管理和综合执法局披露,当地依托自动无人机机库,在全市11个区开展环境质量巡查,2025年累计执行飞行任务1706架次,覆盖赛事场馆、城中村、公园绿道和深汕特别合作区,并利用AI识别暴露垃圾、占道经营等十余类问题。

轨道交通场景的数据更加密集。据深圳政府在线报道,深圳地铁已有60台无人机“空中安全员”,建设5座能够自动放飞、收纳和充电的无人机机场。在地铁16号线,5台无人机每隔3小时巡查一次29公里安保区,半小时内即可覆盖全线;其飞控平台还具备航线规划、实时控制、数据管理和定时任务执行等功能。

这些数据说明了巡检效率,也说明平台一旦被侵入,可能在同一套系统中直接暴露轨道走向、保护区边界、在建工地、无人机起降点、固定巡查时间等一系列信息。

上海奉贤采取的是跨部门整合模式。据解放日报报道,奉贤在原有37个无人机机场基础上,形成56个政务无人机飞行网格,并叠加30架应急响应警用机场式无人机,每日自动开展6至8小时巡查。一架无人机单次飞行最多可同时执行交通、城管、水务等7项任务。

“一飞多用”可以摊薄飞行成本,但平台集约化还带来风险的“放大器效应”。当不同部门各自使用无人机时,数据相对分散;一旦整合为统一平台,确实可以减少重复建设,但一个账户、一套接口或一个软件组件发生问题,也可能影响更多场景,因而带来更多的安全隐患。

能源领域的数据敏感性则更为突出。油气管道作为能源运输大动脉,其安全稳定运行直接关系到国家能源安全和经济发展。据国家数据局发布的油气管道保护高质量数据集案例,国家管网相关单位已将无人机巡检、视频监控、地质灾害监测、光纤振动等数据用于训练威胁识别和定位模型。无人机不再只是“发现问题”的工具,也成为训练行业AI、判断风险趋势的数据来源。一旦原始数据泄露或被污染,影响可能延伸到后续模型和预警结果。

商业模式正从硬件销售转向“设备-数据-服务”闭环。据IIM信息分析,2025年,巡检数据订阅服务收入首次超过设备销售,占全行业收入的52.6%。中国仍是全球最大的巡检无人机制造与出口国,2025年出口额达89亿美元,占全球贸易量的47%。全球无人机巡检相关有效专利存量达7.2万件。

然而,市场的高速扩张也意味着安全隐患的扩散速度在加快。每一架新增的巡检无人机、每一个新建的机巢、每一条新开通的4G/5G数据链路,都可能成为境外间谍情报机关渗透的新入口。

不能只给飞机上锁,巡检安全要守住平台、链路和供应链

面对境外间谍情报机关的持续渗透,如何为巡检无人机筑起安全“防火墙”,已成为迫在眉睫的课题。国家安全部明确要求,网联无人机的平台运营方和使用者须绷紧安全之弦,切实履行网络安全主体责任。

第一道防线:严把“认证关”。落实多因素身份认证机制,对接入平台的用户和设备实施严格的身份核验。建立登录行为基线,对异常IP、异常时段、异常频次的访问实时告警并自动阻断。

第二道防线:收紧“权限口”。遵循最小权限原则,严格划分用户角色和数据访问层级。对涉及飞行控制、航线编辑、数据批量导出等高危操作,实行逐级审批和全程审计,确保每一步操作都“有据可查”。

第三道防线则需加密“数据链”。对无人机与平台之间的通信链路实施高强度加密,防止指令被劫持、数据被窃取。对平台存储的敏感数据,落实分级分类保护和加密存储,让信息“穿上铠甲”。中国民航局2026年发布的《民用无人驾驶航空器航行服务系统数据安全技术要求》,已覆盖数据收集、传输、存储、使用、提供和删除等处理环节。

第四道防线:做好“常态查”。定期委托专业机构开展平台安全评估和渗透测试,及时修复已知漏洞。建立巡检数据内容审核机制,对回传影像进行自动化筛查,发现敏感内容应立即按规定进行处置。

第五道防线:守住“法律线”。严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《无人驾驶航空器飞行管理暂行条例》等法律法规,建立健全全流程数据安全管理制度,落实安全保护义务。

低空经济作为战略性新兴产业,必须将安全作为发展的前提。产业链上下游企业须切实履行网络安全主体责任,将安全投入视为必要成本而非额外负担。特别是在巡检无人机这一涉及国家关键基础设施安全的细分领域,应建立严格的市场准入标准和安全审查制度,防止“带病”设备进入市场。

与此同时,国家安全,人人有责。国家安全部公告,如发现网联无人机及其巡检平台存在非法采集数据、违规飞行、恶意攻击等可疑线索,请立即通过12339国家安全机关举报受理电话、网络举报受理平台。

[引用]

① 全球及中国无人机巡检市场数据分析报告(2026 IIMJTA46K2B).IIM信息.2026-06-04.

② 注意!境外间谍情报机关盯上了巡检无人机.国家安全部.2026-08-27.

③ 奉贤探索警用、政务无人机统一调度和集约运作 一次飞行可同步执行七项任务.解放日报.2026-01-19.

④ 深圳地铁无人机巡检入选低空交通应用场景全国典型.深圳特区报.2025-12-05.

⑤ 高质量数据集典型案例 油气管道保护高质量数据集.国家数据局.2025-11-06.