00 / 速读三分钟读懂这份报告
一句话:0day 漏洞是打进硬目标的必需品,全世界能稳定产出它的人只有几百个,中美都在抢这几百个人——而两边抢的方式完全不同。
如果美国想在国际上更多地使用进攻性网络行动,它有没有与之匹配的供应链和采购能力?尤其当对手是中国的时候。作者用了一个核武类比:要判断一个国家能不能造核弹,得先看它能多容易搞到浓缩铀;同理,要判断一个国家能不能打进最难的数字目标,得看它多容易搞到 0day。
三个反直觉的点
HackerOne 有 60 万用户,Bugcrowd 有 20 万注册黑客(78% 自学,58% 不到 25 岁)。但多位受访专家的估计是:全球能持续产出 0day 利用的人,数量在「低三位数」(low hundreds)。这意味着人才争夺是零和的——这是全篇政策建议的逻辑起点。
0day 利用的是私营软件里的弱点。全球 99% 的手机跑美国大厂的系统(Android 71%、iOS 28%)。Google、Apple、Microsoft 这些公司往产品安全里砸的钱、Project Zero 这类主动猎捕团队、以及对政府「留后门」的抵制,直接把 0day 开发周期从 2000 年代初的几天/几周拉长到 6–18 个月甚至更久,价格也随之飙升。
作者的判断很锋利:这是经济繁荣与国家安全之间的战略取舍。而中国的科技公司全球市场份额小得多(华为在中国是手机第一,全球只占 4%),所以它们不是阻碍,而是中国进攻计划的战略助力。
中间商层层转手,原始出处经常查不到;主流软件就那么几家,撞洞(bug collision,多人独立发现同一个漏洞)越来越常见;政府买家偏好完整利用链,而链条的各段可能来自不同来源。结果是:无论美国还是中国,几乎永远无法确定自己手上是「独家能力」。这既是反情报风险,也是行动安全风险。
01 / 结构两条漏斗:一眼看懂差别
这是整份报告的骨架。左边美国,右边中国。全页统一约定:蓝色 = 美国,橙色 = 中国。
美国分散、避险、层层加价
严重依赖国际人才。南美、欧洲、其他五眼国家。国内投入稀疏且偏防守——NSA 的 461 个网络安全卓越中心里,只有 21 个获准培训网络作战。大学 CTF 战队常因缺经费而解散。存在「训练死亡谷」:应届生还需一年以上培养才能产出可卖的东西。
大总包(RTX、L3Harris、Peraton)+ 小分包。合规负担重,小公司要走设施许可、员工密级、财务审计,几乎必须挂靠总包。外国人拿不到美国密级,被正式排除——但实际上常通过多加一层中间商照样参与,代价是政府多付钱。
合规导向。单个漏洞卖给政府要走 VEP(漏洞公平裁决程序);端到端方案还触发第 14093 号行政令。买家极度追求隐蔽性和可靠性,要求额外 QA 测试,进一步推高成本和时间。买家之间还互相占有,不愿供应商把东西卖给别的部门。
盛宴或饥荒。做一个针对主流产品的 0day 要 6–18 个月全职工程。一年靠一两笔大单养活公司。中间商加价惊人——「研究员可能 10 万美元卖出一个好洞,到客户手里变成 75 万到 100 万」。
中国外包、去中心化、结果优先
主要靠国内,正在往外扩。军校和顶尖工科院校产出应用型进攻研究人才,有的毕业设计就是打进美国公司。政府办的 CTF 数以百计,前十大全国赛平均每场超过 1.1 万人参加——对比美国 US Cyber Open 的 2000 人。近年通过赛事和合作,向东亚、南亚、中东扩张。
总包就是卖民用产品的大厂(奇安信、华为、奇虎 360、绿盟),大厂内部有进攻团队,直接把研究交给政府;再往下转包给中小创业公司。安洵(iSoon)这种公司同时卖三样:代打(hack-for-hire)、卖打来的数据、卖打人用的平台——remit 比美国公司宽得多。
去中心化。省市级公安都能直接跟本地网络公司签合同——安洵官网列过 56 家以上客户。合同靠「关系」加正式流程混合拿。法规强制供漏洞:2021 年《网络产品安全漏洞管理规定》要求所有在华软件公司 48 小时内向政府报告漏洞,并鼓励上传 PoC 代码。
缩短饥荒期。政府给私营公司额外资源,并在漏洞之间做分级共享:精英「A 队」先用 0day,用过之后开放给其他队;补丁发布后继续当 n-day 用。被点名、被起诉基本没有实质代价,所以敢用更吵的能力、敢复用基础设施。
一个中国 APT 在漏洞被报给微软前两天就在利用它。微软还没出补丁,多个中国 APT 已经在用同一个 exploit。微软 3 月 2 日发补丁,第二天中国威胁组织开始大规模利用。分析师说这个模式在 Web 服务器、VPN、边界设备的非关键漏洞上也一样成立。
作者把它总结成一句:这套体系让中国能高效地把从平庸到精致的各档能力都武器化。
02 / 基础为什么 0day 越来越贵
造一个 0day 要经过什么
- 找洞。高度手工的活,要通读目标的代码库和依赖找细微错误。代码几百行到几百万行不等。
- 判断可利用性。这个 bug 能干成事吗?能稳定触发吗,还是会惊动目标?只对一个版本有效还是跨版本有效?
- QA。做到可上战场需要额外的质量测试,严格程度取决于买家的避险程度。但 QA 花的每一天,都有厂商自己发现并修掉这个洞的风险——洞就贬值了。
- 串链。单个 exploit(利用原语,exploit primitive)现在往往不够用;打现代企业级系统必须串成利用链。凑不齐的段要找中间商买,于是又引入新风险:原始出处查不到、多方可能持有同一个洞。
0day:厂商还不知道、没有补丁的漏洞。n-day:已经公开、厂商已知、补丁通常已有,但只要目标没打补丁就仍然能用。
作者的类比很好用:0day 之于 n-day,像 F-35 之于商用无人机——一个是精致的定制能力,一个便宜且能规模化。但两者都能从 A 点飞到 B 点、投送载荷。而且报告特别提醒:0day 并不是最主流的入侵方式,钓鱼、社工和 n-day 才是。
五个让 0day 越来越难的原因(都来自美国大厂)
- 超级专门化。代码库越来越复杂,摸透一个产品的成本高到研究员没动力看第二个产品。
- 必须串链。分层防护让单个原语打不动最新的 iOS 或 Android。
- 快补丁周期。大厂修得快,维护一条链给客户变得非常麻烦。
- 主动猎捕。Google Project Zero 这类团队专门研究在野 0day,直接掐掉进攻方的成果。
- 开始打官司。2019 年 WhatsApp 依《计算机欺诈和滥用法》起诉 NSO Group 并胜诉。虽然目前没告到美国公司,但这个判例可能波及美国承包商——CFAA 里的国家安全豁免条款还没有在法庭上被检验过。
报告脚注提到:2020–21 年 Google 的 Project Zero 单方面公开叫停了多次西方主导的反恐网络行动,因为发现这些行动用了 Android 和 Chrome 的漏洞。这件事在进攻圈争议极大,也说明「大厂即阻碍」不是修辞。
03 / 美国供给与采购的具体样子
供给侧
- 公司。大总包(RTX、L3Harris)和技术型公司(Peraton)竞标千万美元级合同,很多员工是前国防部或情报界的人。总包吃不下的活分给小公司、精品研究所甚至个人。有些分包由风投或私募持股——例如 AE Industrial 2024 年收购以色列 Paragon,并试图与它已持有的美国分包商 RedLattice 合并。
- 五眼共享。美国很可能也通过五眼的情报共享关系获得工具。
- 合同形态。内部研发服务(派人补充政府研究团队)、单个漏洞采购、订阅制(一年包干拿公司全部产出)、以及给能力较弱客户的接入即服务(黑盒端到端方案,如 NSO 的 Pegasus)。
- AI。DARPA 的 INGOTS 项目试图自动化利用链的生成、修改、建模与分析,但它是例外——美国情报界大多在内部试 AI,政策资金则大量投在防守侧(如 DARPA 的 AIxCC,联合 Anthropic、Google、Microsoft、OpenAI 等)。
为什么人留不住
- 多数漏洞研究员干不满十年就转去风险更低的安全岗位。
- 留下来的人通常出于三种动机:信这件事的使命、图「盛宴」那笔横财、或者纯粹享受挑战——报告用了「vocational awe」这个词:第一个 pop 掉最新 iPhone 的人会觉得自己有超能力。
- 反情报压力真实存在。朝鲜自 2022 年起持续针对全球漏洞研究员偷工具;研究员经常在安全会议上被假冒五眼身份的外国情报接触。而美国政府的应对被形容为「半心半意」——找过 CISA 的研究员说那个项目没什么用。
- 反政府情绪的历史包袱。1990 年特勤局的「日魔行动」(Operation Sundevil)在 14 个城市从青少年手里抄走 40 多台电脑和 2.3 万张磁盘,还起诉了《Phrack》杂志的运营者——罪名基于的信息后来被证明本来就是公开的。这场官司直接催生了电子前哨基金会(EFF)。
采购侧的具体摩擦
- 设施许可与人员密级是小公司的大痛点,外国人原则上拿不到。
- VEP:所有卖给美国政府的漏洞都要过这个跨部门程序,决定是通知厂商修补还是留着用。可以申请豁免,但要主张极其紧迫的国家安全需要。
- 隐蔽性偏好造成市场低效:有的政府客户不告诉卖家自己想要什么类型的目标或利用,导致卖家白做;有的干脆买下整个目录来掩盖自己真正想要哪一个——但随着 0day 涨价,这种做法在减少。
- 部门本位:客户会占有欲极强,不许供应商把东西卖给别的机构,甚至连完全不相干的产品也不许。跨机构联合买洞理论上可行,实际很罕见——调钱太慢,跟不上市场节奏。
「获取 0day 漏洞的这套体系,低效和破碎得可怕。」 — 某国防部高级官员(负责进攻性网络安全研究项目)
04 / 中国供给与采购的具体样子
供给侧
- 大厂即总包。与美国不同,中国进攻项目的总包往往就是在全球市场卖产品的大科技公司。奇虎 360 协助过针对美国保险公司 Anthem 的入侵。大厂内部的进攻团队直接把利用研究交给政府——与 Google Project Zero 那种「让政府资助的 0day 研究更难做」的模式正相反。
- 业务范围更宽。安洵 2023 年泄露的材料显示,它同时卖代打、卖打来的数据、卖打人用的平台,客户覆盖公安部到各省市公安局。它给奇安信做分包,自己搞不定就外购——例如与成都 404 合作研究「信息系统软件漏洞」;成都 404 曾被美国司法部起诉,涉及针对全球 100 多个受害者的入侵行动。
- AI 深度整合。2017 年起把「智能化」写进军队和承包商体系。2024 年起用大模型做深度伪造搞信息战。自 2021 年起至少六所与国家支持的网络行动有关联的中国高校在做前沿 AI 研究。华为的 HULK bot(机器学习模糊测试工具)是 Linux 内核的主要贡献者之一,其贡献多数是在修此前未知的漏洞。
人才:先关门,再开窗
- 2016–2021 关门期。2016 年 7 月乌云(Wooyun,中国最大的「白帽」漏洞披露平台,长期与台湾和国际黑客交流)突然被关,创始成员被无指控逮捕。有中国研究者推测这是国安部的动作,目的是控制漏洞市场。2018 年《关于规范促进网络安全竞赛的通知》实际上禁止黑客出境参赛,并要求国内比赛发现的漏洞直报公安部等部门。中国选手在 Pwn2Own 的参与降到零,在台湾会议上的演讲数量骤降。
- 国内接盘。国安部运营的 CNNVD 的合作单位从 2016 年的 15 家增长到 2023 年的 151 家,把腾讯、华为、海康威视这类大厂拉进来。2018 年办起天府杯,对标 Pwn2Own。
- 比赛即情报管道。2017 年有研究发现,如果报给 CNNVD 的漏洞对国安部的行动有价值,CNNVD 会延迟公布、写出利用、投入行动。天府杯提交的漏洞则直送公安部,用于针对维吾尔人等群体的执法行动;如果不是现成的完整利用链,公安部会把 PoC 分发给私营公司继续开发。
- 往外扩。哈工大和北邮的学者主张主动介入东亚黑客社群,影响未来漏洞发现与管理的国际标准。强网杯(与解放军相关)和 RealWorldCTF(与国安部相关)历来有越南、日本、俄罗斯、乌克兰甚至美国的参赛者。GeekCon 2021 年起移到新加坡办;盘古团队与韩国 POCSecurity 长期合作,把国际人才拉到上海的 MOSEC。
采购侧:灰区与「不怕被点名」
- 去中心化是特性不是例外。省市级机关直接发包。中国法学界自己也抱怨国家情报体系缺乏清晰的事前、事中、事后监督结构。
- 灰区。尽管有网络安全法和漏洞管理法规,圈内讨论显示存在一片模糊地带——什么算允许,什么会被「请去喝茶」。谭戴林(wicked rose)是著名案例:创立 NCPH、篡改多个美国网站后,2009 年因国内网络犯罪被公安部逮捕;很可能以给国安部做合同为条件换得减刑,两年后创立了成都 404(2020 年被美国司法部起诉)。据受访者说,只要目标在境外,他大概是被默许继续的。
- 被点名几乎没有代价。2013 年 Mandiant 点名 APT1 / 解放军 61398 部队,最初震动了中国国安系统,但很快大家发现「点名羞辱」并没有带来战略或部门层面的痛感。美国后续政策基本落在两类:起诉本来就不打算去引渡友好国家的个人,以及制裁本来就不怎么做西方生意的公司。
- 结果优先于隐蔽,所以中国机构敢用更吵、更易被发现的 n-day,也敢复用基础设施。「真正烧掉一个能力」在中国罕见得多。这也给私营黑客留出了实验空间——有些中国进攻团队会观察别国 APT 在野的手法并模仿。2017 年影子经纪人泄露之前,中国 APT 就已经在用与 NSA 工具关联的漏洞。
- 政府压价但给资源。受访的中国研究者说政府给黑客很大自由度,但给的钱偏低,最敏感的事情自己内部做。政府刻意压价、行使买方垄断权,但去中心化加灰区让小玩家也有活路。
阿里的工程师发现 Log4j 的严重漏洞后,通知了美国 Apache 基金会而不是先报中国监管方。结果:监管部门暂停了与阿里云在网络安全威胁信息共享平台上的合作六个月。
作者指出这套 RMSV 流程与国际通行的协同漏洞披露正好相反:不是先跟厂商修,而是(1)先通知政府,(2)鼓励只向政府分享利用代码。它还波及美国关键基础设施厂商——施耐德电气就是被发现遵守中国这条法律的公司之一,而它的产品在中美两个市场基本一样。
2017–2023 年,中国研究者贡献了苹果、Google Android、微软三家漏洞赏金项目全部报告的 27%。这些贡献常常集中在少数几个人身上,某公司的贡献量会随着一两个黑客跳槽而起落。美国研究者的推测是:国安系统明白适度松绑是留住顶尖人才的必要条件——尤其对那些图国际声誉而非使命或金钱的黑客。同时,让中国黑客和公司被视为全球安全市场的负责任参与者,对中国也有好处。
05 / 核心发现作者列的九条
| # | 发现 |
|---|---|
| 1 | 0day 利用越来越难、越不透明、越贵。开发一个有影响力的能力所需的时间和资本,过去十年急剧上升,导致「盛宴或饥荒」的合同周期风险更高。公开发现的 0day 数量增加不代表趋势相反——反而说明国际市场的玩家在变多。多个消息源估计,全球能持续产出 0day 的人在低三位数。 |
| 2 | 中间商制造低效、侵蚀信任。有政府背景的中间商进一步推高成本,同时让买卖双方彼此不信任。 |
| 3 | 美国靠国际人才,中国靠本土体量。美国进攻队伍严重依赖南美、欧洲和其他五眼国家的人;中国的国内管道规模远超美国,而且正在往中东和东亚扩。 |
| 4 | 美国对进攻人才的投入不足。本就稀疏的投入还偏向防守岗位;美国的利用开发人才在初级到中级之间存在「训练死亡谷」。 |
| 5 | 美国采购偏向大总包、为隐蔽而放慢速度、因不透明而增加风险。政府内部对准确性、信任和隐蔽性的极高要求造成市场低效,并过度押注高成本的精致 0day。有的客户故意不透露需求,导致厂商做出没人要的东西。 |
| 6 | 中国采购去中心化、外包行动、缩短周期、用 n-day 延长寿命。中国也有大总包,但省级政府机关也能直接发包;监管环境主动鼓励向国家报漏洞,把企业研究与政府进攻战略整合,并广泛允许私营部门代打。 |
| 7 | 美国的网络安全目标 + 大厂的市场统治力,是美国进攻计划的战略反作用力。这是经济繁荣(以及全球对美国产品的信任)与国家安全之间的取舍。中国科技公司全球份额小得多,反而是中国进攻计划的助力。 |
| 8 | 国际伙伴关系想撬动不同的圈子,但不透明的市场不给任何保证。美国靠五眼;中国经营区域影响力,整合东亚和中东的能力。但在完整链条偏好和撞洞增加的现实下,没有 100% 的独家能力保证。 |
| 9 | 中国在 AI + 网络行动上更激进。中国的进攻产业已经与 AI 机构深度整合,私营部门主动把 AI 用于网络行动。美国政府在 AI 与网络上的主要努力偏防守,或者关在情报界内部——虽然 DARPA 的一些项目鼓励了开放的进攻创新。 |
06 / 建议十条,分供给 / 需求 / 政策
作者先说明了自己的取舍标准:时间紧迫(未来几年与中国冲突的可能性上升)、可行性、黑客社群的认同(被这个社群接受还是排斥,决定成败)、以及维持西方价值观(可以向中国模式学习,但不能整套照搬)。她也明说:美国不可能在数量上匹配中国的 0day 供给。
供给侧
- 建漏洞研究加速器。通过国防部战略能力办公室、In-Q-Tel 或国防创新单元设立 VRA,让至少有 5 名专职漏洞研究员的小公司绕开「必须挂靠总包」的事实门槛——帮它们跑合同流程、拿小企业认证、代垫密级费用、直连政府合同。
- NSA 扩大 CAE-CO 项目,直接给高校 CTF 战队和进攻安全会议拨款。大学 CTF 战队没钱就死。政府出资 + 资源 + 导师,才能让学生把漏洞研究看成一条可行的职业路。这个项目还应与五眼及盟国配套,资助做「网络工匠」式培训的公司、办国际 CTF、以更高薪资招募国际研究员。最重要的是在美国影响圈之外做——韩国、泰国、新加坡的进攻会议,正好能接触到有可能被拉进中国轨道的黑客。
- 国防部与国会扩大 AI 辅助漏洞研究,并在可行处考虑 n-day。投资自动化和 AI 驱动的漏洞发现,给国防部的网络组织「智能化」。同时建议美国网络司令部研究 n-day 利用的政策——这能延长已购能力的寿命、减少合同周期的浪费,也能给还打不了 0day 的初级人才提供活干。军事行动并非每一次都需要隐蔽。
- 司法部为漏洞研究员提供法律指导和反情报保护。目前没有专门保护黑客(尤其是没有密级的)的工作组,也没有政策去关注民事诉讼如何影响私营部门的黑客供应链。建议:授权司法部民事司在技术公司起诉进攻能力公司的研究员时介入;发布界定「政府利益」的透明标准;或设立联邦资助的法律辩护基金;并在 FBI 或国家反情报与安全中心设工作组。
需求侧
- 在联邦资助的研发中心里设一个政府背书的漏洞经纪人。现状高度依赖私营中间商,他们抬价并掩盖真实价值。政府背书的中介能提高效率、提供可预期的付款结构。为什么放在 FFRDC 而不是某个机构?因为 Title 10 / Title 50 的权限纠葛,任何单一机构做都会催生重复架构、浪费资源。这个岗位需要一个既懂漏洞采购、又能直接跟黑客社群对话的人来带。
- 把买洞流程去中心化、国际化、简化。建议为网络能力单设采购渠道,或扩大「其他交易授权」的适用;国会可修改简化采购程序,让政府能买进攻能力。关键约束:任何采购机制都不能包含美国公民或密级要求,否则公司就没法雇国际人才。
- 相应地给钱。提高全政府的 0day 采购预算,避免公司因独家卖给政府而倒闭。作者提醒:真实行动经常依赖的不是 iOS、Chrome 这种大新闻,而是针对小众设备和环境的低调而高度专门化的利用——这些需要伙伴关系、信任和深度操作知识。建议把网络能力在简化采购程序下的上限提到 300 万美元。
政策侧
- 识别并尽可能雇佣高水平外国研究员。如果全球高水平漏洞研究员真的只有低三位数,人才招募就是零和游戏。建议降低「金卡」签证门槛(例如从 500 万降到 50 万美元)。作者的类比:招几百个黑客听起来很难,但远少于冷战时期「回形针行动」从德国带到美国的 1600 多名核物理和火箭科学家。
- 抓取并烧掉对手的能力。不是每个研究员都愿意为美国工作——很多中国研究员享受为本国政府做事的使命感。国安部目前有 324 家合作公司,向 CNNVD 披露了近 4000 个漏洞。建议美国情报界不只识别对手正在用的能力,也要识别正在卖给对手的能力,然后要么披露给厂商去修,要么用于伪旗行动。
- 深化与盟友的进攻合作。把这些政策复制到盟国。如果不能把人才直接吸引到五眼国家,把他们拉出中国的影响圈也算成功。建议国务院设立技术人才交流和产业协作的外交项目;除欧洲和南美外,重点经营韩国和泰国这两个条约盟国。同时承认风险:合作国越多,美国资助的能力被用于人权侵害或监视美国人的风险越高——Pall Mall 进程如果聚焦在「能力获取」而不是「使用」,可以是应对这一复杂性的一步。
07 / 数据三组数字
Pwn2Own Ireland 2024 各国参赛队数
共 17 支队伍。美国 4 支最多,但只占全场的四分之一——顶级利用能力早已不由任何单一国家垄断。原报告 Figure 2。
用表格看这组数字
| 国家 / 地区 | 队伍数 |
|---|
名单里没有中国。2018 年《关于规范促进网络安全竞赛的通知》之后,中国选手在 Pwn2Own 的参与降到零。那些能力没有消失——它们被转进了天府杯,而天府杯的漏洞直送公安部。
DEF CON CTF 2024 前十二名
作者用这张表证明一件事:2024 年前十二名里没有一支纯美国队。所有含美国选手的顶尖队,要么是远程一起训练的国际队,要么是多支单国队合并参赛。
| 名次 | 战队 | 国别 |
|---|---|---|
| 1 | Maple Mallard Magistrates | 美国 · 加拿大 · 韩国 |
| 2 | 💦 | 美国 · 加拿大 · 爱沙尼亚 · 韩国 · 澳大利亚 · 挪威 / 国际 |
| 3 | Super Dice Code | 美国 · 韩国 · 日本 / 国际 |
| 4 | RePokemonedCollections | 中国 · 俄罗斯 |
| 5 | Straw Hat | 中国 |
| 6 | mhackeroni | 意大利 |
| 7 | if this works we'll get fewer for next year | 台湾 |
| 8 | HypeBoy | 韩国 |
| 9 | cold fusion | 韩国 |
| 10 | Next Year's Organizers | 国际 |
| 11 | Friendly Maltese Citizens | 国际 |
| 12 | Never Stop Exploiting | 中国 |
冠军 Maple Mallard Magistrates 由卡内基梅隆大学、韩裔美国漏洞研究公司 Theori 和不列颠哥伦比亚大学的参与者组成。中俄联队和纯中国队都进了前十二。
几个值得单独记住的数字
| 数字 | 含义 |
|---|---|
| 低三位数 | 全球能持续产出 0day 利用的人数(多位受访专家估计) |
| 6–18 个月 | 针对广泛使用的产品做出一个 0day 所需的全职工程时间 |
| ~50% | Google 在 2023、2024 年发现的在野 0day 中,可归因于向政府客户售卖能力的商业厂商的比例 |
| 21 / 461 | NSA 网络安全卓越中心里获准培训网络作战的数量 / 总数 |
| 11,000 vs 2,000 | 中国前十大全国 CTF 平均参赛人数 vs 美国 US Cyber Open |
| 15 → 151 | CNNVD 合作单位数量,2016 → 2023 |
| 324 家 / ~4,000 | 国安部合作公司数 / 它们向 CNNVD 披露的漏洞数 |
| 27% | 2017–2023 年苹果、Android、微软赏金项目收到的报告中来自中国研究者的比例 |
| 48 小时 | 中国 RMSV 规定的漏洞上报时限 |
| 99% | 全球手机跑美国大厂系统的比例(Android 71% + iOS 28%) |
| 10 万 → 75–100 万 | 一个洞从研究员手里到政府客户手里的价格变化(美元,前 ONCD 官员) |
08 / 交叉核对三份报告对照着读
你手上现在有三份同期、同题材、不同视角的报告。它们互相引用,但也有对不上的地方。
| 报告 | 视角 | 它最强的部分 |
|---|---|---|
| Before Vegas CSS ETH Zürich | 人物志 / 历史 | 1990s–2010s 中国黑客个体的谱系。中文一手材料最扎实。 |
| Mobilizing Cyber Power Margin Research | 建制 / 编制 | 网络民兵的指挥关系和编制实态。军地文献最扎实。 |
| Crash (exploit) and burn Atlantic Council | 市场 / 采购 | 0day 的价格、合同和中间商机制。从业者访谈最扎实。 |
本报告写道:「绿色兵团的头目沈继业(在黑客论坛上化名 Goodwill)于 2000 年创办了网络安全公司 NSFocus。」(脚注引 Henderson《The Dark Visitor》)
但《Before Vegas》的红 40 名单把这两个人分得很清楚:绿色兵团的创始人是龚蔚(goodwell),而沈继业是绿色兵团的另一名成员,报告没有给他记录化名。Benincasa 还直接引用了龚蔚 2018 年的说法——1997 到 2000 年间绿色兵团约有 40 名成员。
结论:Crash 把两个人合并了,化名也拼错了(Goodwill / goodwell)。涉及中国黑客个体身份时,以《Before Vegas》为准——那是专门做这件事、且直接读中文原始来源的研究。
谭戴林(wicked rose):《Before Vegas》讲他 2005 年因成都军区比赛被解放军招募、受训 30 天、随后成立公司;本报告补上了后半段——2009 年因国内网络犯罪被公安部逮捕,很可能以给国安部做合同换减刑,两年后创立成都 404,该公司 2020 年被美国司法部起诉。
CTF 体系:《Before Vegas》讲中国比赛从 2004 年的个位数涨到 2017–2023 年的每年 37–56 场;本报告给出人数口径——前十大全国赛平均每场 1.1 万人;《Mobilizing Cyber Power》再补一层——这些比赛同时也是网络民兵的训练和招募渠道。三份合起来才是完整的漏斗。
作者在方法论里非常坦白:她的背景(前 Google TAG 安全工程师、DistrictCon 创办人)帮她拿到了访谈,但也意味着「本文的发现很可能只是更广图景的一部分,反映了她的偏见和关系网」;很多消息源是她的前同事和现同事;受访者之一是她丈夫 Derek Bernsen,而他负责的 DARPA 项目 INGOTS 在文中被提及并被建议扩大。她自己把这些都写出来了——这是加分项,但读者该照单记住。
09 / 术语读之前先认这些词
- 0day zero-day / 零日
- 厂商还不知道、没有补丁的软件漏洞——厂商有「零天」时间去修。可被利用的那部分,写成代码就是 0day exploit。
- n-day
- 已经公开、厂商已知、补丁通常已有的漏洞。只要目标没打补丁就仍然能用。中国大量复用 n-day,美国则更倾向只用 0day 以求隐蔽。
- 利用原语 / 利用链 exploit primitive / exploit chain
- 单个 exploit 叫「原语」,本身往往打不穿系统;把多个原语串起来才能拿到完整控制,这就是「利用链」。2025 年的现代企业级系统上,串链已经是必需而不是可选。
- 撞洞 bug collision
- 多个研究者各自独立发现同一个漏洞。因为主流产品就那么几家,撞洞越来越常见——这意味着「独家能力」几乎不存在,也让买卖双方互不信任(买家只能相信卖家说的「是撞的不是转卖的」)。
- 盛宴或饥荒 feast-or-famine
- 做一个 0day 要 6–18 个月,中间没有收入。公司靠一年一两笔大单活着,一个洞出问题就可能破产。这是这个行业最核心的经济特征。
- 接入即服务 Access-as-a-Service
- 黑盒端到端方案——厂商把 0day 和其他工具打包成一整套间谍软件卖给能力较弱的客户,并承诺在约定期限内维护。NSO 的 Pegasus 是典型。
- VEP Vulnerabilities Equities Process
- 美国的漏洞公平裁决程序。所有卖给美国政府的漏洞都要过这道跨部门程序,权衡是通知厂商修补,还是留着用于国家安全和执法。可申请豁免,但门槛很高。
- CNNVD 中国国家信息安全漏洞库
- 由国家安全部运营。2017 年有研究发现,对国安部行动有价值的漏洞会被延迟公布、写成利用、投入使用。
- RMSV 网络产品安全漏洞管理规定
- 中国 2021 年的法规,要求在华的网络产品提供者(含外国公司)在 48 小时内向政府报告漏洞,并鼓励上传 PoC 和复现说明。与国际通行的协同漏洞披露流程方向相反。
- Pall Mall 进程
- 2024 年英法发起的国际对话,为「商业网络入侵能力的开发、促成、采购和使用」建立指导原则。中国至今未参与。
- 五眼 FVEYs
- 美、英、加、澳、新五国的情报共享联盟。报告指出美国很可能也通过这条线获得工具。
- CFAA 计算机欺诈和滥用法
- 美国主要的反黑客法。WhatsApp 就是依此起诉 NSO Group 并胜诉的。法里的国家安全豁免条款理论上能保护美国公司,但至今没在法庭上被检验过。
- FFRDC 联邦资助研发中心
- 为美国政府做研发的公私合作机构,如 MITRE、林肯实验室、劳伦斯利弗莫尔。报告建议把政府漏洞经纪人设在这里。
10 / 使用建议怎么读原文 · 局限 · 延伸
三种读法
只有 10 分钟 → 读原文 p.2 的 Executive Summary,再看本页第 01 节那两条漏斗。
有 40 分钟 → 加读 pp.11–28,即美国和中国两侧的供给与采购。这是全篇的实质内容。
做研究 → pp.29–34 的发现和建议 + 全部 232 条尾注。尾注里有大量指向具体案例和一手材料的链接。
局限
- 访谈是主体,且多数匿名。因为这个题材几乎没有公开报道,30 位受访者的说法构成了论文的主要发现。匿名受访者在正文里不单独引用,以免被聚合推断出身份。
- 作者自陈的偏见。见上一节的滤镜提示。
- 范围限定。只谈为对外情报和军事用途买 0day,不谈国内执法用途。部分结论可外推,但不是为执法场景写的。
- 方法论风险。作者自己点名两个:镜像偏见(用自己的逻辑推测对方)和「那你们呢主义」(因为对方也这么干所以我方正当)。她说尽力剔除了,并引孙子「知己知彼,百战不殆」作为整体路径的辩护。
配套阅读
- 《Before Vegas》(Eugenio Benincasa,CSS ETH Zürich,2025.07)——中国黑客个体谱系。 下载页
- 《Mobilizing Cyber Power》(Kieran Green,Margin Research,2025.07)——网络民兵体系。 PDF 直链
- 《Capture the (Red) Flag》(Dakota Cary + Eugenio Benincasa,大西洋理事会,2024.10)——中国的黑客比赛体系,本报告的 CTF 数字大量引自它。
- 《Mythical Beasts and Where to Find Them》(大西洋理事会,2024.09)——全球商业间谍软件市场测绘:49 家厂商、36 家子公司、24 家伙伴、20 家供应商、32 家控股公司、95 名投资者、179 名个人。本报告的 Figure 1 热力图出自这里。
- 《Sleight of Hand: How China Weaponizes Software Vulnerabilities》(Dakota Cary + Kristin Del Rosso,大西洋理事会,2023.09)——CNNVD 与漏洞武器化。
- 《Dragon Tails: Preserving International Cybersecurity Research》(大西洋理事会,2022.09)——RMSV 法规的影响。
本页由 Nix 依据 Winnona DeSombre Bernsen,《Crash (exploit) and burn: Securing the offensive cyber supply chain to counter China in cyberspace》(Atlantic Council, Cyber Statecraft Initiative, 2025) 整理,用于中文阅读辅助。事实、数字与引语均来自原报告;小标题、分组、图表重制和跨报告核对为整理者所加。原报告版权归 The Atlantic Council of the United States。
生成日期:2026-08-08