00 / 速读三分钟读懂这份报告
一句话:中国把「民兵」这个毛时代的动员概念搬进了网络空间,并且在过去十年把它从一堆凑数的挂名单位,改造成了解放军网络战力量的可扩编后备队。
- 网络民兵大幅提高了解放军的网络战韧性和「浪涌」能力。常规预备役要花很久训练武器和野战;网络民兵直接调用本来就会进攻性网络行动、网络侦察和系统利用的平民。所以现役与后备之间的能力落差,在网络域比在任何传统军种都窄——部分单位可以从后方支援几乎零延迟地切到一线任务。
- 在台海和南海这类高风险场景里,它是解放军的关键补充。解放军内部评论明确指向:不只是后方保障,还包括欺骗行动、舆论控制,以及为登岛和海上作战提供技术支援。
- 参与主体正在从高校和国企扩到顶尖商业安全公司。2018 年起用「大棒」(更严的征召指标、更常态的军地联训、标准化训练)配「胡萝卜」(税收减免、政府采购倾斜、政治品牌),把民企拉进来。安天和奇虎 360 是样板。
三个反直觉的点
中文语境里这两个词经常混用,但制度上不同:民兵是地方政府和解放军双重领导下的平民志愿者准军事组织,法律定义是「不脱离生产的群众武装组织」;预备役部队由解放军正式编训管。作者全文用「民兵」,但提醒:解放军正在把这些单位越来越像预备役那样编进战斗序列。
人武部系统常挂在嘴边的一句话概括了它的状态——「平时服务、急时应急、战时应战」。平时「散在」,战时「紧密」。
按理说战略敏感地区应该多布,实际相反:江苏、浙江、广东、上海最密(高技术产业成熟),新疆和西藏反而稀疏。唯一的例外是湖南——没有强商业科技基础,但有国防科技大学。作者的结论是:布局由人力资本和技术设施决定,不是由解放军的战区作战需求自上而下摊派的。
除了保基础设施、当预备队、做战略欺骗,还有一项容易被外部研究忽略:舆论引导。有专门的「网络舆情分队」,也有技术分队兼职。COVID 期间是罕见的公开实例——区级网络民兵分队每天出涉疫网络舆情日报、24 小时值守、辟「有害谣言」。这套东西一旦用在战时,就是消化伤亡消息和维持后方稳定的工具。
Benincasa 那份红客报告的结尾专门点了这份报告,指出「专家型」民兵——提供技术指导、承担任务关键工作的高技能专家——很可能正是当年那批红客现在坐的位置。两份报告拼起来是一条完整的线:1998 年的论坛少年 → 2010 年代的产业创始人 → 今天挂在人武部编制表上的「专家型分队」。
01 / 体系谁指挥谁:先看懂这张图
这份报告 80% 的内容都挂在这套指挥关系上。先花两分钟把它看懂,后面读起来会快很多。
两条并行的指挥线——理解这套系统的关键是它同时受两条线管:
- 战区—省军区—军分区/人武部 —— 军事线
- 地方党委政府—同级军事机关 —— 党政线
和平时期由地方军事机关实际掌握指挥权;战时指挥权完全归解放军,通常由战区司令员直接指挥辖区内全部网络民兵。
国防动员委员会的三项职能
- 摸底。定期清查辖区内的技术人才和设施,建台账,按本地能力和上级任务分配人员。
- 保战备。通过人武部办的民兵训练基地做技战术训练、从武装部库存发装备、组织与驻地解放军部队的联训。
- 平转战。紧急状态或战时由人武部激活、部署,并把民兵编进解放军的作战与指挥架构。
02 / 时间线网络民兵体系是怎么长出来的
| 时间 | 事件 |
|---|---|
| 1990s 末 | 网络民兵单位开始零星出现,但制度地位长期模糊 |
| 2005 | 中央军委首次正式发文,要求高校单位组建专门的信息保障队。地方人武部同期开始试验网络民兵训练方案 注:该文件未公开,作者指出无法确认是要求所有高校常设分队,还是只要求具备可动员能力——后续材料显示更可能是后者 |
| 2006–2012 | 发展缓慢且零散。地方人武部拼凑了一批号称支持「信息化」战争的分队,但组建逻辑经常前后不一致——中央只给了含糊的方向,没给编制结构和任务清单。结果是缺乏理论一致性和标准化 |
| 2010 | 已登记「网络民兵潜力」的高校覆盖了国内多数主要院校,包括合格人员和相关硬件的清单——但只是台账,转不成战斗力 |
| 2016 | 解放军战略支援部队(PLASSF)成立 |
| 2017 | 安卫平(时任北部战区副参谋长)在解放军出版社《国防参考》发文,提出四点:跨层级军民融合部门统筹、强化法规框架、投资军地共管的两用基础设施(靶场、公众移动网、光纤、卫星)、军地深度整合 他还主张由国家安全部主导规划网络后备力量——这一点在作者查阅的其他材料里再无出现,可能是刻意隐去或只是咨询角色 同年《网络安全法》施行,为动员民间技术力量提供法律脚手架 |
| 2018 | 全国网络安全和信息化工作会议 = 转折点。习近平出席。会议材料未公开,但会后权威评论显示:认可民间力量能补解放军网络部队的不足,但必须在党国严格监督下——支持要「军事化、体系化、系统化」。同年安天成立网络民兵分队 |
| 2018 | 至少 30 家国内网络公司已与解放军建立合作关系(多数可能只是资源共享或技术支持,未必正式组建分队) |
| 2020 | 奇虎 360 在北京朝阳区酒仙桥街道组建网络安全民兵分队 |
| 2020–2023 | COVID 成为这套体系的实战演练场:民兵被动员做技术支持和舆情管控;地方党委被迫与军事机关在准战时环境下协同;人武部借机试点「智慧动员」数据工具 |
| 2024 | 战略支援部队拆分为信息支援部队(PLAISF)和网络空间部队(PLACSF);联合指挥机构编组运行体系建立(细节保密,公开材料显示它打通了战区及以下军地一体化指挥控制) |
03 / 四项改革2018 年之后动了哪四刀
2018 年会议之后的改革沿四条线展开。这是报告的主干部分。
① 法规:不是一部大法,而是一片许可地带
没有一部标志性立法。作者的判断很精准:中国的法律结构在这里不是规范性工具,而是一套「许可性架构」——为解放军和地方政府的临场发挥背书。
- 国家层面:2017 网络安全法(要求网络运营者配合公安和情报机关,推动人才培养和国家网络安全防御体系建设)、2016 国家安全法、2020 国防法。都没直接提民兵,但提供了法律基础。
- 真正落地靠党内和行政文件:中央军委国防动员部的《民兵队伍建设规范化治理成果汇编》和《中央军委国防动员部民兵组织整顿工作实施办法》(全文未公开,但后续文件显示它们指导了整顿工作)。
- 军民融合是主框架:明确鼓励省级政府和军事机关支持大型网络安全和互联网企业组建民兵分队;企业出人、出训练设施、出威胁情报,换政治资本或政府订单。这类安排很少以法律形式出现,而是把国防义务变成整个民用经济的规范性预期。
② 组织:把「国防潜力」变成「国防实力」
这组词(国防潜力 → 国防实力)是理解改革逻辑的钥匙。党国认为问题不是缺人缺装备,而是民兵体系没能力把散落在社会里的资源识别、训练、整合进解放军的作战架构。手段:
- 建国家级和省级「网络防御专用人才数据库」——支撑定向招募、预筛、模块化训练。
- 把这些库接进战区的「联合作战数据」共享,让民兵资源和作战需求对得上。
- 战区司令部每年做抽查和动员审计,核实关键网络与技术资源的位置、数量、可用性。
- 2024 年建成联合指挥机构编组运行体系。
「(过去)有组织无凝聚、有力量无战斗力、有需求无落实、有制度无强制力。新模式下,各单位反映任务设计更清晰、训练更聚焦、与作战计划的结合更紧密。」 — 某军分区司令员,转引自原报告
③ 人:从「拉学生凑数」到「挑得住的人」
报告用了一份很有说服力的一手材料:2010 年顾钢(时任某城区武装部长)的硕士论文。他直言当时的问题:
- 网络民兵主要从高校学生里招,技术是够的,但学生流动性太大——毕业就走,加上学业和家庭压力,攒不下机构经验和凝聚力。
- 士气和「国防意识」有问题。他的原话:「长期和平环境弱化了全社会的国防观念和危机意识……在大学生就业压力巨大的特殊时期,高校民兵参与国防活动的积极性和参战意识达不到实战需要。」
- 结构上,很多单位是为了完成上级政治任务而设,没有明确的作战角色,属于无经费的空头指标。2010 年几乎看不到网络民兵与解放军或常规民兵一起做实地训练的证据,也没有跨机构的统筹机制。
三条改革路线:
- 去学生化。高校招募转向早期职业人员和青年教师,换取机构记忆和单位凝聚力。
- 拓宽来源。从高校和国企扩到中大型民营企业和独立技术专家。军事科学院学者袁艺2015 年撰文,呼吁加快建设由网络民兵、执法警察、爱国黑客和网络技术人员组成的非职业网络战力量,特别强调招募「奇才、偏才、怪才」以满足「特殊领域和作战急需」。2016 年《中央军委关于深化国防和军队改革的意见》要求压缩传统民兵编制,把资源转向新兴任务领域的高价值人员。
- 加强技术训练 + 政治教育。训练开始上真实战时想定,连后方技术岗也要参加野外驻训以强化凝聚力;同时用讲座、学习会、标准化意识形态课程强化党性。
④ 装备与设施:军地共建靶场
民兵长期在训练场地、靶场、先进硬件上远逊于现役——根子是地方人武部的经费约束。近年的解法是军地共建:企业、高校、解放军单位联合建设和运营网络靶场,兼顾教学和国防。靶场的核心功能包括:
- 网络空间威胁分析与漏洞评估
- 网络安全事件的预警与检测
- 响应与处置,确保快速遏制和系统恢复
- 业务连续性与关键信息基础设施保护
装备上,部分分队配了指挥控制车、VR 训练平台、北斗卫星手持终端。
04 / 建队一支网络民兵是怎么被「建」出来的
标准流程
- 省或县级动员机关下达组建指标。
- 调既有动员数据库,向辖区内高校、国企、企业摸底,评估可用人力和技术资源。
- 指定单位组建分队,或者只要求保持随时能拉起来的潜力——对应解放军那句「拉得出、用得上、打得赢」。
县人武部给中移铁通齐河分公司发函,要求组建一支「网络设备维修排」保障力量分队。函件原文大意:
「根据 2022 年民兵编组任务要求,我县承担组建网络设备维修排保障力量分队任务,需由网络维护、抢修等相关技术人员组建。经前期潜力调查,发现贵公司符合本分队组建的相关要求,希望予以协助。」
报告同时收录了该分公司新征召民兵报到入营的照片。这类函件是理解整个体系的最小样本:一张纸、一个国企、一个排。
为什么单位不拒绝
作者坦承具体的合规机制不清楚,但指出这套系统历来靠的是党国对国企、公立高校和其他政府关联实体的行政杠杆——它们拿国家经费、受监管,几乎没有正当理由拒绝。
目前没有证据表明党国在和平时期强制纯私营企业组建网络民兵。对民企走的是激励路线:
- 湖南怀化军分区司令员的政策建议:给愿意组建民兵分队的企业配套税费减免、把民兵相关支出计入税前扣除、优先获得国家背景贷款、政府采购和项目招投标倾斜、授予与国防贡献挂钩的「品牌工程」称号。
- 安天创始人肖新光(全国人大代表、全国政协委员)2020 年提案:设专项经费、简化行政流程、建实训体系;网络安全产业基础好的省份应获专项拨款建镜像节点或分工程平台,支撑本地民兵与所属战区联训。
作者的判断:企业参与恐怕不是政治负担,而是务实算计——与党国战略优先级对齐,换的是优先拿到国家资源、监管好感和商业机会。(脚注里补了一句更直接的:党国往往是这些公司的主要甚至唯一收入来源,政府开支有限,支持民兵可能让公司在有限的合同里排位更靠前。)
个人招募:更野的路子
- 抖音上的私聊。报告收录了一张微信对话截图:某地民兵连长找学生——「1 名网络攻击手(计算机软件竞赛);你可以报这个项目;县里先选拔,择优送市里参赛。有兴趣可以试试,没什么门槛,先参加县选拔。」学生回:「听名字是网络攻防,不太是我的强项。」
- 甘肃某网络民兵单位通过电视、互联网平台和微信公众号发布《基干民兵招募令》,招测绘、网络工程、通信、电气、重型机械操作等专业人员。
- 也有嵌进国防教育活动的,与军事爱好者俱乐部、退伍军人协会一起建。
- 吸引手段:先进技术培训(对将来就业有用)+ 少量物质激励如每日补贴。
05 / 人人从哪来、什么人能进
报告最有价值的量化结果之一:把 136 支单位按来源单位类型拆开,会发现两类任务的人来源完全不同。
两类民兵分队的来源单位构成
通信保障类靠电信国企,网络战 / 网安类靠高校。数据来自报告 Figure 4 与 Figure 5。
用表格看这组数字
| 来源单位 | 通信保障类 | 网络战 / 网安类 |
|---|
两条最重要的信息:(1)网络战类里高校占 37.8%,是最大来源——顾钢 2010 年抱怨的「过度依赖学生」到今天仍然是结构性事实。(2)网络战类的民企占比 15.6%,明显高于通信保障类的 11.1%——民营安全公司确实进来了,但还远谈不上主力。另外两类里「未指明」都很大(55.6% / 36.7%),这是公开材料的天花板,不是分析的结论。
混合编组:一个县的实际编制表
有些人武部不从单一单位拉队伍,而是从多家凑——为的是不把哪一家的技术骨干一次性抽空。陕西汉中汉台区的例子:
| 类别 | 组建单位 | 人数 |
|---|---|---|
| 特殊力量 网络分队 | 北关街道办事处(铁通、电信各 10 人) | 20 |
| 东关街道办事处(陕西理工大学南校区 10 人) | 10 | |
| 中山街街道办事处(公安汉台分局网监支队 10 人) | 10 | |
| 河东店镇(陕西理工大学北校区 10 人) | 10 | |
| 宗营镇(汉中职业技术学院 10 人) | 10 | |
| 信息员 | 各街道办事处、镇各 2 名 | 30 |
| 合计 | 80 | |
关键的比例感:汉台区全区 1,033 名民兵里,只有 29 人被编在网络攻防岗位上。网络民兵在民兵总量里始终是极小的一块,技术人才在欠发达和农村地区依然稀缺。
地理分布
再往下看到地市一级,单位压倒性地集中在大城市,进一步印证这一点。
什么人能进:又红又专
招募原则沿用毛时代那句「红」与「专」,落到操作上是一条优先序:
高科技人才优先 · 专业技术优先 · 退役军人优先
- 要什么人:网络工程师、软件开发、系统管理员,部分情况下要有进攻性安全经验——渗透测试或漏洞研究背景。也招外语专才(报告说角色不明,但合理推测与对外情报收集或跨境行动有关)。
- 为拿到高价值人才,标准在放宽:单位规模、年龄分布、体能要求、退役军人与平民比例、党员比例都在松动,招募渠道也在拓宽。佐证之一:镇江某网络民兵分队平均年龄 32 岁,明显高于常规民兵的二十几岁。
- 带队的人:多来自退役解放军人员、早中期职业的高校教师,以及有可靠性和管理能力的人。教师被优先是有道理的——他们通常已经过意识形态审查、有专业知识,而且很多本来就是党员。
- 党籍:是否强制不清楚,但至少是加分项。英山军分区某网络民兵单位要求:现职党员干部任队长、英山组织单位的党员任政治指导员、技术过硬者任副队长。
- 政治审查:报告收录了《基干民兵政治考核表》——包含详细居住信息、所在单位和当地公安机关的审核与盖章,以及军方最后的政治鉴定(核实政治可靠性和无违法犯罪记录)。
「世界进入新的动荡变革期,意识形态斗争更加复杂。敌对势力千方百计企图对我国进行意识形态渗透。我们必须绷紧斗争之弦,筑牢忠诚于党的思想根基,确保民兵队伍绝对忠诚、绝对纯洁、绝对可靠。」 — 某党务作者,转引自原报告
三种单位类型
| 类型 | 来源单位 | 特征 |
|---|---|---|
| 常备型 | 电信监管机构、电信运营商、大型 IT 企业 | 常设,人数少;主要承担民用基础设施相关的运行任务,是执行网络防御任务的主力 |
| 储备型 | 中小 IT 企业、网络安全爱好者社群 | 成员具备行业中等以上攻防能力;纳入受管理的人才池,需要时浪涌激活 |
| 专家型 | 高校、科研院所、有研发能力的高技术企业 | 高级工程师、学者、研发负责人;承担技术咨询和任务关键角色 |
编制与训练
- 组织原则:「省建连、市建队、县建班」。按地域划分责任(区、街道),支撑单位按核心专长编组。
- 一个班通常 10–30 人,更大的单位由多个班组成。班是作战部署的基本单元。
- 山东某通信保障分队的实际编制:排长 1、维修工程师 1、班长兼网络技术员 2、班长兼数据技术员 1、网络设备修理员 11。可见编制完全按常规军事组织的角色和指挥链来。
- 训练用轮换值班模型:市级应急营和县级应急连担负战备值班,各单位按季节和任务需求错开处于不同战备等级——刚轮完的、正在训的、准备上的,分别对应不同等级。
06 / 任务四项任务,一项比一项外部研究得少
任务由地方人武部按单位的核心专长指派,并不互斥——一个单位可能同时挂几项。
① 保关键网络基础设施(主体力量)
- 识别和修补系统漏洞;网络攻击或物理打击之后派技术人员抢通信;参与针对电信枢纽、DNS 基础设施、能源控制系统等高价值节点的联合防御演练。
- 在通信中断条件下部署便携卫星站等移动通信平台,维持指挥控制连续性。
- 与其他民兵专业交叉训练,涉及防空预警网支援、对抗敌方电子侦察、电磁频谱管理、网络资产监控、网络化监视,以及为关键基础设施做伪装与欺骗。
作者留了一个诚实的注:把网络民兵称为保护基础设施的「主体力量」,与公安部、国家互联网应急中心、网信办的法定职责有点对不上。分工不完全清楚,但材料显示民兵是保障支撑解放军任务的两用网络设施的关键作业层。
② 当解放军的预备队
- 整体能力对标网络空间部队和信息支援部队,可按任务或所支援的部队编组。任务包括信息侦察、电子战、反网络入侵。
- 也是补充兵源池:一线解放军网络单位任务过载或战损时,用民兵补人。
- 常态角色是后方支援:防火墙维护、系统打补丁、日常网络防御,让一线部队专注高优先级的进攻和战略任务。
- 但是:很多分队(尤其专攻网络攻防的)具备真打的技术能力——信号干扰、网络入侵、投放恶意代码以削弱或瘫痪对手的指挥控制通信设施。
海南省军区自 2013 年起已编成 100 支以上专业民兵分队支持「海上信息化战争」,提供通信和工程保障,参与防空、海上巡逻、电子战和信息作战;近十年越来越多地与一线部队和无人机、电子战等专业分队联训。某解放军评论员:
「当前南海形势日趋紧张紧迫。海南省军区着眼打赢海上信息战,大力加强海上民兵与现役部队的联演联训。」
台海方面没有公开指定哪支网络民兵参战,但权威评论强烈暗示会用在登岛作战这类高强度场景。一位解放军系分析人士直言:「一旦民兵网络攻防队形成战斗力,将是解放军未来反『台独』军事斗争的重要补充。」
③ 战略欺骗:当假目标
原文用词是「充当虚假和伪装目标」。具体手段可能包括:布置模仿敏感系统的蜜罐、伪造加密的指挥控制流量来掩盖真实通信、抢注仿冒域名干扰恶意软件运作、制造假故障或假漏洞诱敌上钩。目的是复杂化对手的决策、饱和其目标选择周期、掩盖中国网络力量的行动足迹。
这是四项任务里公开材料最少的一项。作者说不清楚这种能力在民兵里铺得多广,也不清楚解放军是否把欺骗行动正式写进网络作战条令——可能是因为敏感,也可能是只交给少数精英分队。
④ 舆论引导
- 党国把信息安全的范围从技术和电磁频谱扩到国内信息环境的意识形态稳定。宣传、审查、舆情监控体系平时就在满负荷运转,危机时就调民兵增援。
- 承担形式有两种:专门的网络舆情分队,或者身兼两职的技术分队。
- 具体活儿:监控社交平台和网络流量、识别偏离官方口径的叙事、评估内容引发不稳定的可能性、做情绪分析、压制「有害谣言」、推送与官方一致的叙事。
- 双重汇报关系:舆论管控上支持地方党委宣传部和公安机关,网络防御与信息作战上归地方军事机关。这两条线怎么协调,报告说不清楚。
- 值得注意的编组细节:舆情专家、心理战人员和「法律斗争」小组,经常和网络作战人员编在同一支网络民兵分队里。
COVID 是罕见的公开实例。2020–2023 年,区级网络民兵分队编制并发布涉疫网络舆情日报、24 小时监控舆论渠道、反制「错误信息和谣言传播」。他们熟悉本地情况又有技术能力,能识别人群的痛点并据此调整传播策略。此外还分析人口流动和健康数据帮企业复工,以及做突击检查、应急运输、一线防疫等线下工作。
作者的推论值得记住:在战时,这套能力很可能被用来消化持续伤亡带来的国内后果、缓解民众的心理和社会压力。这些单位既熟悉本地信息生态又横跨军民两侧,天然适合强化战时民意支持。
CTF 已经成为网络民兵训练和人才识别的常规组成部分,兼作非正式招募渠道。办赛方各式各样:有的是地方人武部或信息动员办办的、只限军方人员参加;有的与高校或腾讯这类头部民企合办,参赛方覆盖政府机关、国企、高校、民企和民兵单位;战区一级也有类似演习,但过程细节不公开。——这条线正是《Before Vegas》里「从论坛实战到比赛体系」那条演化的下游。
07 / 案例奇虎 360 与安天
作者选这两家不是因为它们典型,恰恰因为它们不典型——它们代表产业参与国防动员的最前沿,是党国心目中未来的标准形态。选它们还有个现实原因:这两家的组织结构和公开报道相对透明。
奇虎 360 · 北京朝阳区酒仙桥街道网络安全民兵分队
- 成立:2020 年起运作,由360 集团党委与酒仙桥街道党工委共建,挂在中央军民融合发展委员会等机构名下。2021 年获「火种计划」数字经济党建优秀创新项目提名奖。
- 定位:360 高层称其为「帮助解放军打赢未来网络战的尖端网络安全防御力量」。360 企业安全集团董事长齐向东的说法:「网络安全关系国家安全、政权稳固、社会稳定和战争胜负」,网络空间是「敌我斗争的新战场」。
- 指挥:由「具有一定战术思想的军队现役干部」带队,作为自成体系的单位向地方军事机关汇报。
- 选人:从 360 内部技术队伍里挑,以软件开发和网络研究人员为主,辅以硬件和运维。公司每年做员工技术背景普查并维护名册。选拔优先党员、预备党员和入党积极分子。多数成员本科及以上学历,且至少通过全国计算机等级考试二级。
- 训练:分队内嵌党支部负责政治教育,目标是「用党的先进理论和思想武装民兵」、打造「服务人民、忠于党的铁血之师」。技术侧请网络安全专家和军方军官讲课,包括军事科学院和国防大学的国防学者。
- 干什么:为军队互联网服务构建网络防御体系并作为威胁情报共享平台向解放军预警;与中小企业合作研发满足作战要求的防御方案;做网络民兵建设试点、网络应急响应机制、为军队和地方政府做 APT 分析与监测;网络监控、攻防、舆论管理。也给公安等内保部门做「护网」。实际部署包括中关村论坛、全国工商联会议等大型活动的安保,以及协助执法打击网络诈骗和信息窃取。
安天 · 哈尔滨,全国最大的单一网络民兵分队
- 规模:北京安天网络安全技术有限公司的民兵分队2018 年成立,号称 100 人以上,是全国最大的单一网络民兵单位。不像多数民兵挂在某个街道或区,安天这支覆盖整个哈尔滨地区。
- 政治通道:创始人兼首席技术架构师肖新光是全国政协委员,为公司提供了影响高层网络政策的直接渠道。作者认为他用这个渠道把公司做成了「政治可靠 + 民企深度融入国防体系」的模板。
- 任务:自述是「为国家重大任务提供安全解决方案,强化应急保障支撑能力」,专长在应急响应、威胁检测、威胁狩猎和事件管理。COVID 期间用大数据平台协助哈尔滨市政府监测复工人员健康状况。
- 指向:主要支援北部战区,在东北三省(辽宁、吉林、黑龙江)建设本地化网络安全能力保护关键基础设施。作者的推测(明确标为推测):鉴于安天所在位置与俄罗斯、朝鲜接壤,任务范围可能包括应对俄朝 APT。
- 装备:便携应急响应工具包、流量监测平台、沙箱分析环境,用于快速部署和现场分诊。人员编入 7×24 安全支援团队,经常跨区支援。
- 荣誉:2019 年 10 月 24 日中央军委国防动员部检查评估哈尔滨警备区民兵调整改革,安天的网络民兵分队作为非公有制企业和新型力量的代表接受检查,帮助哈尔滨在全国省会城市中排名第一。2020 年 1 月 13 日哈尔滨警备区发感谢信;另获「民兵基层先进集体」奖。
- 主张:肖新光呼吁让黑龙江这类网络安全产业基础强的省份贡献网络基础设施支撑国家级项目,并鼓励更多大型安全和互联网公司与所属战区协同组建民兵分队。安天还在国家层面提议建军地一体的网络安全应急与战备框架,通过国家互联网应急中心强化协同,把大型安全企业和关键基础设施运营者制度化地置于网络空间部队 / 信息支援部队和国防动员体系可调用的状态。
作者的落点很直接:这类合作模糊了国家能力与私营能力的边界,意味着有全球商业业务的中国网络安全公司,在冲突中可能成为国家行动的载体。——对任何在采购这类厂商产品或与之有数据往来的组织,这是一句需要认真对待的话。
08 / 短板这套体系目前打不了什么
报告没有把这套体系吹成铁板一块。反而这一节的可信度最高,因为大量批评来自中国自己的内部材料。
结构碎片化,能力严重依赖地方
- 网络民兵由地方人武部和地方政府组建、训练、部分配装,所以能力直接跟当地的高技术人才池和组织资源挂钩。西藏、新疆这类有战略意义但欠发达的地区,招募和能力都严重不足。
- 人武部领导自己承认:缺训练场地、缺装备、训练力量薄弱,是影响民兵训练质量和成效的主要问题。
- 可调度性差。网络操作员理论上不受地理限制,但实际上对所在地区有忠诚和现实牵绊;加上民兵不像现役军人那样有服役义务,中央军事机关很难在全国性突发情况下灵活调动和集中力量。
招不到、训不好、留不住
- 企业不愿放人。苏州某地人武部想从一家通信企业征召20 名员工,都很吃力——哪怕只是 10 天的训练期,缺人也会威胁公司运转。中小企业尤其抵触。
- 就算人到位,训练也补不上从民用技术到战场准备的落差。苏州那支高技术分队的干部说:即便技术能力过硬的人,也很少具备「战场素养」——军事纪律和保密操作规范。
- 后果是实打实的安全事故:民兵训练时按职场习惯操作,出现过把私人笔记本、手机或家用电脑接进敏感政务和企业内网的严重违规。
- 训练基础设施仍然稀缺:靶场、实战化模拟工具、战场想定推演的缺乏,限制了演练效果。
国家级动员体系本身有洞
- 缺国家级网络安全战略储备,也缺统一的数据交换与共享机制来支撑对网络企业的国防动员。
- 重大网络突发事件时,缺统一机制来调配系统平台、软件工具和人员;应急所需的系统平台、技术装备、软件工具、存储载体等,没有常态化的分级国家战略储备机制。
- 少数市县上了「智慧动员」平台做资源测绘和动员规划,很多地方还在用纸质台账或过时的数据库。
未来趋势
- 数字化力量管理,优化招募管线、训练方案和资源分配。
- 正在试验军民混编的新配置:把预置技术装备与指定民兵人员挂钩,并与地方政府做联合动员演习模拟战时激活。这种混合模式让解放军能用上民间网络能力,而不需要全时编入或直接指挥隶属。
09 / 意涵作者要外部世界改什么假设
「把中国的网络民兵当作解放军作战架构的边缘部分,在分析上已经站不住脚了。」当前的能力上限仍会在短期内约束其效果,但持续的投入和改革指向它在中长期成为一件相当可观的工具。
作者的框架转换很清楚:网络空间部队这类现役精锐只是最显眼的那一层;其下是一个庞大且在生长的民兵化网络人员生态,嵌在国企、研究型大学和商业科技公司里。这个生态给了解放军一支随时可激活的潜在后备。
逻辑很朴素:常规预备役要练武器操作、单位协同、合成作战;网络民兵本来就在做漏洞发现、恶意代码分析、数字取证、网络工程。有了监督和指挥,他们能被迅速转化为可信的辅助网络力量。而且在某些情况下,支援职能与进攻行动之间的界线是被刻意模糊的,让部分单位能几乎零延迟地从后方切到一线。
四条政策建议(针对美国)
- 威胁情报框架要跳出「盯 APT 组织」的路径依赖,把嵌在民企和研究机构里的网络民兵分队纳进来。
- 作战规划要考虑民兵的三个时点:危机前的基础设施侦察、危机中的浪涌行动、冲突后的韧性恢复。
- 优先测绘中国的网络动员生态,并摸清与解放军关联单位有联系的两用商业平台。
- 评估投资审查和出口管制等政策杠杆,约束党国利用全球化科技企业实施胁迫的能力。
这份报告是从美方视角写的,政策建议也是给美国的。但如果你是一家在中国和海外都有业务的科技公司,同样的事实指向另一组问题:你的供应商里有没有挂着民兵分队的?你的数据经过谁的手?在冲突场景下,你依赖的哪些商业服务会被重新定性?报告没有回答这些,但它提供了判断的材料。
10 / 术语不认这些词读不下去
- 民兵 Militia
- 地方政府与解放军双重领导下的平民志愿者准军事组织,法定表述是「不脱离生产的群众武装组织」。与解放军、武警并列为中国武装力量三大组成。
- 预备役部队 Reserve Forces
- 由解放军正式编组、训练和管理的后备部队。名义上与民兵有别,实践中经常混用。报告默认用「民兵」,但强调解放军正把这些单位越来越当预备役用。
- 分队 fendui
- 解放军术语里营以下的通称——班、排、连。与之相对的是部队(团以上)。网络民兵基本都是分队级。
- 单位 danwei / work unit
- 个人的工作单位或组织归属。毛时代是包管医疗住房的全能社会单元,今天在官方语境里就指某人所在的组织。网络民兵是按单位组建的,这是理解整个动员逻辑的关键。
- 人民武装部 PAFD,人武部
- 县 / 区一级的军事机关,是民兵体系真正干活的一层:指定人员、跟战备、办训练基地、战时激活并把单位交给解放军。
- 国防动员委员会 NDMC
- 1994 年成立,国务院与中央军委共同领导的联合机构,垂直贯穿中央、省、市、区四级,与同级党委对齐。
- 军民融合 MCF
- 打破商业部门与国防工业基础之间的机构壁垒、推动资源共享以促进军事现代化的政策框架。网络民兵扩张的主要制度依托。
- 战区 Theater Command
- 解放军最高级别的联合作战指挥机构,按地理划分。五大战区:东部、南部、西部、北部、中部。战时网络民兵归战区司令员直接指挥。
- 战略支援部队 / 网络空间部队 / 信息支援部队 PLASSF / PLACSF / PLAISF
- 2016 年成立战略支援部队,2024 年拆分为网络空间部队和信息支援部队。是解放军网络力量的现役主体。
- 网络靶场 Cyber Range
- 模拟的数字环境,可在其中安全地开发、测试和验证网络战术,并组织攻防演练。军地共建是近年的主要模式。
- 护网
- 由公安等部门牵头的大规模实网攻防演习/防护行动,安全企业提供人员和技术支援。奇虎 360 的民兵分队承担这类任务。
- 舆论引导
- 塑造公众认知的官方用语。网络民兵的第四项任务,由专门的「网络舆情分队」或身兼两职的技术分队承担。
- 智慧动员
- 用数据驱动的方式做动员资源测绘和规划的信息化平台。COVID 期间试点,但普及度不高,很多地方仍用纸质台账。
11 / 使用建议怎么读原文 · 局限 · 延伸
三种读法
只有 15 分钟 → 读原文 pp.1–2 的 Executive Summary,再看本页第 01 节那张指挥关系图。够了。
有 1 小时 → 加读 pp.17–37「Assessing the Structure, Role and Functions」。这是全文密度最高的一段,力量生成流程、来源构成、编制、四项任务都在这里。
要做研究 → pp.38–53 的两个案例 + 结论 + 全部 272 条尾注。尾注里大量是中文一手材料的存档链接(web.archive.org),这是这份报告最值钱的部分。你能直接读中文原文,这是作者没有的优势。
局限(作者自己讲的)
- 民兵单位本身是流动的。不像现役部队,网络民兵的组成和结构随地方动员需求和人武部的行政裁量而变,可能悄悄成立也可能悄悄解散。纵向一致的评估很难做。
- 因此作者采取「脖子以下」的方法——只看军级以下,不试图建立正式的网络民兵战斗序列,而是识别各地各机构里离散的活动实例,再从聚合中看趋势。
- 136 支单位是抽样,不是普查。作者明说结论是「基于可获得的开源材料的一个快照」,必然包含外推和推断成分。
- 多份关键文件(2005 年中央军委指示、2018 年会议材料、《民兵组织整顿工作实施办法》、2024 年联合指挥体系)全文均未公开,只能靠二手材料反推。
配套阅读
- 《Before Vegas: The "Red Hackers" Who Shaped China's Cyber Ecosystem》(Eugenio Benincasa,CSS ETH Zürich,2025.07)——这份报告的前史。红客那批人今天很可能就坐在「专家型」民兵的位置上。 官方下载页
- Robert Sheldon & Joe McReynolds,「Civil-Military Integration and Cybersecurity: A Study of Chinese Information Warfare Militias」(收于 China and Cybersecurity,牛津大学出版社,2015)——上一份系统研究,也是本报告要填的那个十年空白。
- Devin Thorne,《Inside China's National Defense Mobilization Reform》(Recorded Future,2022.03)——国防动员基础设施的近期总览。
- 《Crash (exploit) and burn》(Winnona DeSombre Bernsen,大西洋理事会)——进攻性网络供应链。 原文
- 原报告还附带一张交互地图,标注研究中识别出的网络民兵单位位置和类型——见 Margin Research 官网的报告页。
本页由 Nix 依据 Kieran Green,《Mobilizing Cyber Power: The Growing Role of Cyber Militias in China's Network Warfare Force Structure》(Margin Research, 2025-07-08) 整理,用于中文阅读辅助。事实、数字与引语均来自原报告;小标题、分组、图表重制和类比为整理者所加。原报告版权归 Margin Research。
生成日期:2026-08-08