暗网纵论

暗网情报市场快速扩张:2030年有望达19.9亿美元,DarkOwl与Aftra达成战略合作

随着网络犯罪在暗网上日趋复杂,企业对监控隐蔽网络空间、降低网络威胁的需求持续上升,暗网情报行业正获得越来越多关注。市场研究报告与企业合作动态显示,这一领域不仅规模快速扩大,技术与服务形态也在向更整合、更可操作的方向演进。 暗网情报市场规模与增长前景 根据The Business Research Company发布的分析,暗网情报市场近年来扩张迅速。市场规模预计将从2025年的7.6亿美元增至2026年的9.2亿美元,复合年增长率(CAGR)约为21.2%。推动这一增长的因素包括:暗网上网络犯罪活动增加、黑客广泛利用暗网进行数据交换、威胁情报平台采用率上升、企业对网络风险意识增强,以及对实时暗网监控能力的需求提高。 展望未来,该市场预计到2030年将达到约19.9亿美元,复合年增长率约21.3%。支撑未来增长的因素包括:人工智能(AI)与机器学习(ML)在预测性威胁检测中的融合、暗网情报托管服务范围扩大、基于云的监控方案更广泛采用、监管合规要求上升,以及可视化与报告技术的进步。预计将影响市场的关键趋势包括:持续暗网监控、复杂威胁模式分析、主动风险缓解策略、自动化事件响应与报告,以及网络犯罪趋势预测。 暗网情报领域的主要企业与行业动态 暗网情报领域的重要参与者包括:Carbon Black Inc.、Darktrace PLC、Recorded Future Inc.、Anomali Inc.、ZeroFox Holdings Inc.、ThreatConnect、LookingGlass Cyber Solutions Inc.、IntSights Cyber Intelligence Ltd.、EclecticIQ B.V.、CipherTrace Inc.、Blueliv、Digital Shadows Ltd.、BlackBag Technologies Inc.、KELA Group、PhishLabs Inc.、Terbium Labs Inc.、Cybersixgill、Group-IB、QOMPLX Inc.、SenseCy、RiskIQ、SurfWatch Labs、DarkOwl LLC以及Flashpoint等。 行业内一次值得关注的动作发生在2023年4月:美国网络安全公司ZeroFox收购了LookingGlass Cyber Solutions,交易金额未披露。此举旨在通过增强其外部网络安全平台的全面威胁情报能力,扩大ZeroFox在网络安全领域的布局。LookingGlass专注于提供暗网情报及其他威胁情报服务,帮助组织降低网络风险。 新兴趋势:更安全的暗网调查环境 市场领先企业越来越注重部署复杂且智能化的解决方案,以强化竞争地位。其中一类创新是虚拟机技术:它模拟物理计算机环境,使网络安全专业人员能够在不暴露自身或所属组织的前提下,安全地开展暗网相关分析。 例如,2023年4月,英国暗网情报提供商Searchlight Cyber推出了Stealth Browser——一种可直接通过互联网浏览器访问、无需安装软件的安全虚拟机。该工具增强了Searchlight的Cerberus调查平台,该平台被执法部门、企业及托管安全服务提供商(MSSP)广泛用于发现暗网上的非法活动。Stealth Browser为探索暗网空间提供了受保护的途径,同时维护使用者安全。本月,日本Macnica公司推出暗网调查服务ANTERAS DarkWeb,以帮助企业应对勒索软件攻击。 暗网情报市场的细分结构 暗网情报市场可按多个维度划分: 按组件类型:解决方案与服务。 按部署模式:本地部署与云部署。 按企业规模:大型企业与中小企业(SME)。 按应用领域:银行、金融服务与保险(BFSI)、教育、政府、医疗、交通、制造业及其他行业。 更细的子类别包括: 解决方案方面有暗网监控工具、威胁情报平台、数据分析软件,以及报告与可视化工具; 服务方面则涵盖咨询服务、事件响应服务、托管服务,以及培训与意识提升项目。 这一细分框架有助于理解不同参与者和产品如何嵌入更广泛的暗网情报市场,并体现其应用场景与交付方式的多样性。 DarkOwl与Aftra达成战略合作 与市场整体扩张并行,企业层面也出现了将暗网情报与攻击面管理深度整合的动向。暗网情报领域的领先提供商DarkOwl,与攻击面管理解决方案提供商Aftra宣布达成战略合作。双方将把DarkOwl的DARKINT暗网情报数据集直接集成到Aftra解决方案中,使Aftra客户在查看外部攻击面与员工暴露情况的同时,持续获得暗网暴露相关可见性。 Aftra帮助组织以攻击者视角审视自身:持续发现暴露资产、影子IT以及互联网上的员工风险,并将发现转化为安全、IT与管理层可优先处理的行动。 集成DarkOwl的DARKINT数据集后,客户可以看到自身暴露是否已延伸到暗网市场、犯罪论坛,以及Telegram等与暗网相邻的渠道。 Aftra首席技术官Sindri Guðmundsson表示:“将DarkOwl直接集成到Aftra中,把客户的可见范围扩展到了传统防御的边界之外。把暗网情报与我们的攻击面管理和员工暴露能力结合,能让组织获得对其整体风险状况的单一、可操作视图。” DarkOwl联合创始人兼首席执行官Mark Turnage则表示:“攻击面管理告诉组织外围暴露了什么。暗网情报告诉他们外围之外哪些东西已经失陷。通过把DarkOwl的数据直接集成到Aftra中,我们在填补这一缺口——让安全团队在一个地方同时看到自己哪里脆弱、哪里已经暴露。” 这一合作反映了安全团队工作方式的更广泛转变:组织越来越需要的不是从彼此割裂的工具中逐条处理告警,而是能够把“暴露了什么”与“已经失陷了什么”连接起来的整合视图。 DarkOwl与Aftra的公司背景 DarkOwl是暗网数据领域的主要提供商之一,提供据称是全球最大的商业可用暗网信息数据库。公司结合机器学习、人工智能与人工分析,自动、持续且匿名地采集并索引暗网、深网及高风险表层网络数据。其平台近乎实时地采集和存储数据,使位置与可用性频繁变化的暗网站点也能在安全环境下被检索和监控,而无需使用者直接访问暗网。客户可将这些数据转化为识别组织风险以及犯罪与敌对行为的工具。 Aftra则定位为连接高管战略与技术执行的网络安全方案:一方面为高层提供高层级可见性与可决策洞察,另一方面为IT与安全团队提供稳健的自动化平台,用于管理日常工作流并实时处置风险。公司致力于将复杂的网络数据转化为战略资产,使整个组织保持安全、合规并彼此对齐。

印度古吉拉特邦最新案件分析:加密货币如何成为暗网毒品与恐怖融资的桥梁

近年来,加密货币因其匿名性和跨境便利性,逐渐被用于各类非法资金流动,“暗网下/AWX”前不久曾介绍了印度禁毒斗争面临的新难题与新挑战主要是暗网与加密货币。印度古吉拉特邦警方破获的一起案件,再次清晰展示了加密货币如何与暗网毒品交易、身份盗用以及国际制裁实体产生关联。这一案例为理解现代金融犯罪的技术路径提供了具体参考。 案件概览:三次执法行动与12人被捕 2026年5月至6月,印度古吉拉特邦警方网络卓越中心(Cyber Centre of Excellence,简称CCoE)逐步破获一起涉及暗网毒品贩运、加密货币洗钱和国际恐怖融资的大型案件。截至6月6日,共逮捕12人。涉案加密资产交易额超过2270万美元(约合226.54亿卢比),是印度迄今规模较大的与加密货币相关的针对恐怖融资的执法行动之一。 第一波逮捕发生在2026年5月。CCoE在艾哈迈达巴德、孟买和哈里亚纳邦同时行动,逮捕9名核心嫌疑人。调查起点是艾哈迈达巴德居民Mohsin Sadiq Molani的加密货币钱包被发现与暗网毒品交易平台ARTEMISLAB.CC存在直接区块链关联。 第二波逮捕发生在2026年5月24日。调查人员逮捕了来自艾哈迈达巴德米尔扎普尔的25岁Ghulamali Qureshi。此人曾在迪拜学习USDT交易技术,通过以其父亲名义注册的币安(Binance)钱包处理了约100至150亿卢比的交易,并在拉贾斯坦邦藏匿近两年。 第三波逮捕发生在2026年6月6日。最新被捕的两人是来自巴夫纳加尔的23岁Hadiraja Sarani和36岁Mohmand Zamin Abbasali Jigar。他们使用Hadiraja父亲Sabbir Ali Sarani的KYC凭证,在币安(Binance)上创建未授权钱包,并通过分层交易接收了5000 USDT。调查人员将这笔资金定性为“脏加密货币”,其来源与受制裁实体相关的钱包有关。此前“暗网下/AWX”对该案件进行了报道。 通过区块链分析,CCoE追踪到网络中超过2270万美元的加密交易。其中30%至40%被认定为与恐怖融资、网络欺诈和有组织犯罪直接相关的“脏加密资产”。其余涉及常规交易、哈瓦拉(Hawala)汇款、黄金交易和期货活动。调查人员还查获两个门罗币(Monero)钱包,内含约200万卢比的隐私加密货币资产。与嫌疑人相关的银行账户则关联到印度全国935起网络犯罪投诉。 当下洗钱手法的三层结构 该案件揭示的洗钱路径呈现清晰的三层结构: 第一层是身份盗用与KYC绕过。核心手法是使用第三方真实KYC信息在币安(Binance)等加密货币平台创建钱包,从而绕过交易所的身份验证机制。Hadiraja Sarani使用父亲的身份凭证开户,Ghulamali Qureshi同样以父亲名义注册币安钱包进行大额交易。这种“真实身份+非本人操作”的模式,暴露了当前中心化交易所身份验证流程中的盲点——静态KYC文件验证难以有效识别“身份出借或冒用”场景,需要结合活体检测、设备指纹和行为分析等动态验证手段。 第二层是隐私币转向与分层交易。资金进入主流交易所钱包后,犯罪网络使用多层钱包分层,将USDT等稳定币拆分并混入高流量非托管钱包,然后迅速转换为门罗币(Monero)。Monero的环签名和隐身地址在技术层面完全切断了链上审计轨迹。调查人员指出,通过隐私导向账本转移稳定币,能有效切断透明审计路径。这一过程的技术复杂性远超普通混币操作,利用的是协议层面的原生隐私功能。 第三层是受制裁平台与哈瓦拉结算。经Monero匿名化后的资产最终流向被美国财政部海外资产控制办公室(OFAC)制裁的俄罗斯加密货币交易所Garantex,在那里兑换成法币。现金再通过哈瓦拉(Hawala)和安加迪亚(Angadia)等南亚广泛存在的非正式跨境汇款系统进行物理分发,不留下电子记录。哈瓦拉系统的核心特征是“账本对冲”:在A国交付现金,在B国提取等额款项,没有跨境资金流动痕迹。这一路径实现了数字与物理世界的双重匿名闭环。 法律框架与国际制裁实体关联 目前案件指控主要集中在刑事共谋和网络犯罪,援引的条款包括《2023年印度刑法典》(Bharatiya Nyaya Sanhita)第111(2)(B)条(刑事共谋)、第153条(有组织犯罪)、第61条(协助非法金融渠道),以及《2000年信息技术法》第66C条(身份相关网络犯罪/身份盗窃)、第66D条(利用计算机资源冒充进行欺骗)。 值得注意的是,尽管案件明确涉及恐怖融资指控,截至报道时尚未援引《非法活动预防法》(UAPA)和《防止洗钱法》(PMLA)这两部印度反恐和反洗钱核心法律。这可能反映案件目前仍由印度邦级警方调查,尚未移交印度国家调查机构,后续法律适用可能随调查进展而升级。 区块链溯源取证揭示了该网络与多个受国际制裁的恐怖组织和实体之间的直接资金联系:哈马斯通过迪拜某汇兑公司前台连接资金;也门胡塞叛军(Ansar Allah)关联钱包向网络核心账户注入大额资金;伊朗伊斯兰革命卫队圣城旅(IRGC-QF)关联钱包提供资金注入;俄罗斯加密货币交易所Garantex作为加密资产兑换法币的通道;Ilan Shor网络关联钱包存在交易往来。 以色列国家反恐融资局(NBCTF)曾在2025年冻结过嫌疑人Mohammad Zubair Mohammad Hussain Popatia的一个钱包,该钱包与据称与哈马斯有关的迪拜实体存在交易。这意味着案件中的部分线索更早前已在国际反恐融资体系中被察觉。 对虚拟资产服务提供商的合规启示以及对各国政府的监管启示 基于本案调查,可以归纳出五类可疑交易指标,供虚拟资产服务提供商(VASP)合规人员参考: 一是系统性隐私币转向。大额稳定币在高流量非托管钱包中瞬间兑换为Monero、Zcash等隐私币,缺乏合理经济理由。 二是受制裁平台互动。账户与OFAC、联合国或欧盟黑名单交易所或高风险结算集群存在频繁直接互动。 三是替代汇款系统同步。企业账户大额现金存取与虚拟资产国际变现时间精确吻合,提示可能涉及哈瓦拉网络。 四是多源分层模式。数千个无关点对点地址的小额资金汇总到单一企业交易所账户,缺乏商业上合理的解释,属于典型“蚂蚁搬家”手法。 五是暗网电商结算。商业物流钱包与已知非法去中心化市场存在直接区块链连接。 印度政府2026年2月发布的PRAHAAR反恐战略已明确警告犯罪和恐怖网络日益利用加密钱包的趋势,本案为该战略提供了现实例证。目前,印度金融情报单位要求所有在印度运营的VASP注册并履行《防止洗钱法》下的报告义务。本案中KYC信息被滥用创建钱包的情况,将对离岸交易所在印度市场的持续客户尽职调查和强化尽职调查提出更严格要求。 古吉拉特警方破获的这起案件,完整呈现了从暗网毒品交易到加密货币洗钱、再到恐怖融资的资金链条。身份盗用绕过KYC、隐私币切断审计轨迹、受制裁平台与地下汇款完成结算,构成了当前加密货币相关金融犯罪的典型路径。对监管机构和合规从业者而言,这一案例提醒人们:静态身份验证已不足以应对身份出借和冒用,隐私币监测与制裁筛选需要更深入的技术手段,而跨境非正式汇款系统的存在则要求数字与物理世界的监管协同。

暗网监控如何帮助识别潜在网络威胁:持续监测与人工智能成为关键实践

暗网监控通过在攻击发生前检测泄露的凭证、泄露的数据以及威胁行为者活动,帮助识别潜在网络威胁。早期发现这些风险,使安全团队能够调查漏洞并降低被入侵的可能性。 被盗信息经常出现在地下论坛、暗网市场和暗网泄密站点上,网络犯罪分子在那里交换数据并讨论潜在目标。通过暗网持续监控这些环境,并辅助人工智能技术,可以提早揭示传统安全措施难以察觉的预警信号。 早期威胁识别能够降低小规模数据泄露演变成重大安全事件的几率。暗网情报可以提供有价值的威胁情报预警,帮助企业优先处理风险并加强网络安全防御。 暗网监控如何揭示安全风险与攻击指标 暗网监控能够发现攻击指标、泄露资产以及可能预示潜在网络威胁的可疑活动,从而在其升级为安全事件之前加以应对。 1. 泄露的凭证 被盗的用户名和密码在钓鱼攻击、恶意软件感染和数据泄露后经常被交易。发现这些凭证有助于突出账户接管风险,使安全团队能够在恶意访问发生前保护受影响账户。 2. 敏感数据泄露 机密记录、财务信息和内部文件经常出现在地下泄露平台上。对泄露数据的预见性有助于评估泄露严重程度,并识别与未经授权披露相关的安全风险。 3. 威胁行为者讨论 威胁行为者经常在私人论坛中交换有关漏洞、攻击技术和潜在目标的信息。从这些对话中收集的情报可以揭示正在形成的网络威胁和新兴攻击活动。 4. 勒索软件指标 勒索软件团伙运营的泄露门户通常包含有关被入侵网络和被盗数据的信息。跟踪这些来源可以提供与敲诈相关的威胁情报,这些威胁可能影响企业和关键资产。 5. 钓鱼基础设施 欺诈域名、钓鱼工具包和仿冒模板通常通过地下市场分发。监控这些资产有助于发现针对员工、客户和商业伙伴的钓鱼威胁。 6. 第三方泄露 影响供应商和服务提供商的泄露可能在相互关联的业务环境中引入风险。对被入侵供应商数据的提及可能表明能够影响多个企业的供应链威胁。 7. 品牌冒用 公司名称、高管身份和数字资产经常被滥用以支持诈骗和欺骗性活动。检测非法品牌使用有助于降低欺诈风险并保护利益相关者信任。 8. 攻击规划信号 涉及被盗访问权限、漏洞可用性或针对特定目标侦察的讨论,往往指向恶意意图。识别这些信号可提供有价值的威胁情报,指导防御行动和风险缓解努力。 可以检测到哪些网络威胁 地下社区中流传的信息往往揭示可能影响企业、员工、客户和数字资产的攻击模式。 1. 账户接管 被盗凭证仍然是未经授权账户访问的最常见原因之一。从暗网来源收集的情报可以在恶意行为者尝试使用前揭示泄露的账户。 2. 数据泄露 包含客户信息、员工记录和业务文件的大型数据集在未经授权披露后经常出现。对被泄露信息的提及可能揭示尚未公开确认的事件。 3. 勒索软件攻击 勒索软件团伙通常会通过暗网泄密网站、受害者发布披露和地下论坛讨论留下痕迹。对这些活动的及时预见性可以提供针对特定行业和企业的威胁预警。 4. 商业电子邮件入侵 电子邮件冒用活动依赖被盗凭证和被入侵邮箱来欺骗员工或商业伙伴。暗网情报可以揭示与这些计划相关的指标,从而在造成重大财务损失前加以应对。 5. 内部威胁 机密信息可能被员工、承包商或拥有公司系统合法访问权限的个人泄露。泄露的文件、内部通信和共享凭证可能预示潜在的内部相关风险。 6. 品牌滥用 公司名称、商标、域名和高管身份有时被滥用于创建可信的仿冒网站或欺骗性通信。识别这些活动有助于保护客户并维护品牌信誉。 威胁预警为何至关重要 随着攻击者获得更多时间在系统中横向移动、访问敏感信息或扩大影响范围,安全事件会变得更难控制。因此,及时的威胁可见性至关重要。 1. 更快响应 威胁情报使安全团队能够在可疑活动发展成更大事件前进行调查。更快的行动可以减少驻留时间,并限制进一步入侵的机会。 2. 降低影响 可疑访问、数据泄露和服务中断在长时间未被注意时往往造成更大损害。对潜在风险的可见性使纠正措施能够更早实施。 3. 财务保护 恢复费用、监管处罚、法律成本和业务中断可能造成重大财务压力。在事件升级前识别预警信号有助于将这些潜在损失降至最低。 4. 声誉管理 当敏感信息已经泄露或广泛公开时,客户信心可能下降。对正在形成风险的了解使企业能够在其影响公众认知前解决问题。 5. 安全韧性 对外部风险的持续可见性增强了企业预测、防御和从恶意活动中恢复的能力。主动方法提高了对不断演变的攻击技术的长期准备。 暗网监控应多久进行一次 简短的回答是:暗网监控应持续进行,而非周期性进行。 地下论坛上的威胁活动不遵循工作时间或报告周期。数据泄露和凭证倾倒可能随时出现。一次性扫描或每月审查可能检测到旧的泄露,却错过已被利用的活跃威胁。持续监控使企业能够在数小时或数天内而非数周内发现数据泄露。安全团队随后可以重置密码、撤销访问权限、调查被入侵账户,并降低进一步攻击的可能性。

中国警方罕见地揭示他们如何借助人工智能工具渗透并监控暗网

暗网对大多数普通互联网用户来说仍然是一个相对陌生的领域。它建立在加密通信和匿名路由技术之上,这些技术能够让用户的活动几乎无法被追踪。正因为如此,暗网常常成为非法活动的温床,包括各类违法交易以及数据贩卖等行为。近年来,无论是中国还是国外的研究人员,都在分析暗网内容方面取得了一定进展。不过,这些研究大多集中在英文材料上,针对暗网里中文内容的公开研究成果相对较少。 今年5月,中国刑事警察学院的一个研究团队在《中国计算机系统学报》期刊上发表了一篇论文。论文介绍了一种专门训练用于翻译和评估中文暗网内容的模型。这是与执法相关的研究人员公开分享他们如何借助人工智能工具处理暗网信息的一次较为罕见的披露。研究团队的目标是收集相关数据,并开发出能够帮助分类敏感和非法材料的工具。 通过定制化系统解决数据收集中的主要困难 研究过程中,第一个需要解决的挑战就是如何进入暗网站点并收集数据。研究人员发现,不同暗网平台的登录要求存在很大差异。传统的网络爬虫在面对验证码验证时往往力不从心,同时这些站点还会不断调整反爬虫策略,进一步增加了数据获取的难度。 为了克服上述困难,研究团队专门设计了一套系统。这套系统能够分别处理多种不同任务,例如完成登录操作、生成内容列表,以及下载图片等,该系统还控制了访问频率,以规避检测​​机制。通过这种方式,研究人员得以更有效地从暗网站点获取所需信息,为后续的人工智能分析和分类工作打下基础。 该报告称,最终,它从8个暗网中文交易网站和论坛收集了超过10000条原始数据。 通过AI模型进对暗网内容进行打标分类 研究团队将文本和图像输入到另一个AI模型中,该模型将所有图像(例如银行卡详细信息)转换为统一的文本描述。接下来,该团队手动将1800个样本标记为“种子”数据,用于训练初始分类模型。然后,该模型采用主动学习来标记剩余的数据,之后再将其交给人工审核员进行验证。 经过六轮迭代,该模型已将12467个样本归类为8类,包括金融凭证交易、贩运身份数据、提供非法服务、色情材料和极端或暴力内容。除了这些类别标签之外,每条可疑内容还会根据其是“轻微违规”还是“严重犯罪”来进行进一步分类。 鉴于大多数暗网样本都属于高风险内容,该团队设计了一种评分机制,其中不包含敏感或非法内容的材料评分为0-0.2分。可能存在风险的内容(包含敏感短语但不包含任何非法内容)评分为0.2到0.4分,而非法内容的评分为0.4到1分。非法内容的具体评分取决于其性质,涉及身份盗窃或提供非法服务的,每项加0.05分;涉及未成年人或提供犯罪技术或工具的,每项加0.1分。 敏感词汇列表最初是根据与暗网非法活动相关的词语和短语手动编制的。之后,该词汇表根据模型的预测结果进行了更新,但论文并未详细说明更新过程。最终模型通过包含200个样本的独立测试集进行了验证,结果表明AI工具能够可靠地对暗网上的内容进行分类。 研究意义 尽管该论文没有提及执法机构是否会使用该模型来监控中国暗网上的帖子,但该团队在论文中写道:“该方法能够以有限的人力成本稳定地执行风险标注任务,为中国暗网风险分析提供可重用的数据和方法论支持。未来的工作将扩大数据规模,并探索更多针对中国暗网环境的下游分析任务。” “暗网下/AWX”认为,这项工作为中国执法部门在暗网监控领域提供了技术参考。通过结合人工智能模型与定制化的数据收集系统,研究人员试图在高度匿名的环境中识别和评估敏感内容。相关论文的发表,也让外界得以窥见中国警方在这一技术领域的探索方向。

超过1200万个被盗的世界杯直播账户正在暗网上出售

网络犯罪分子正利用2026年FIFA世界杯直播收视的高需求,在暗网市场上大量抛售被盗的流媒体账户凭证。随着赛事吸引全球大量观众并进入尾声,网络犯罪分子正在提高价格,并随着球迷们对比赛的期待日益高涨而增加账户供应。 HUMAN Security旗下Satori威胁情报团队的最新研究发现,超过1200万个被盗用户账户与10家播放世界杯比赛的流媒体服务相关。据统计,网络犯罪分子通过暗网出售这些被盗账户的访问权限,向买家收取了近2.2亿美元。而这仅仅是比赛开始前的数据。 6月27日,也就是小组赛最后一天,威胁行为者单日释放了创纪录的80.2万个被盗账户。这一波抛售在暗网黑市上产生了约1480万美元的潜在单日收入。 HUMAN Security威胁情报副总裁Lindsay Kaye解释说,这些被盗账户价格的上涨,表明越来越多的球迷希望以更低成本观看转播。 她说:“如果有人不想支付30美元、40美元或50美元,他们可以只花5美元就获得流媒体服务的访问权限,从而观看世界杯。” 一些卖家甚至还提供绑定支付卡、优质订阅服务、积分奖励以及账号丢失后的更换保修服务。 网络犯罪分子通常通过暗网上已泄露的用户名和密码进行撞库攻击,或使用恶意软件从受害者设备中提取保存的数据来获取这些凭证。暗网卖家还常宣传额外福利,包括关联的支付卡、积分和高级订阅。 Satori关于暗网价格和供应的其他一些观察: 威胁行为者会动态调整账号价格,在举办高规格比赛的日子里,价格可能会上涨高达25% 。 由于威胁行为者能够不断地将新一批账户投放到市场中,因此有大量账户处于储备状态。 对于世界杯等重大赛事,​​流媒体平台必须提前几周做好应对身份验证高峰的准备。 凭证盗窃仍然是最大的来源 “暗网下/AWX”看到,暗网出售的流媒体账户大多数可能是以下两种攻击之一获取的:撞库攻击(凭证填充攻击),即从一个网站获取的用户名和密码在另一个网站上使用;或者信息窃取恶意软件,即从受感染的计算机中收集保存的登录信息。 这份报告是在今年早些时候多项调查发出警告之后发布的,这些调查指出,在世界杯开赛前,有数千个虚假足球网站和应用程序充斥着恶意内容。包括Fubo在内的流媒体服务提供商积极主动地检测可疑登录行为,例如短时间内从远方访问账户。 与此同时,执法部门也采取了措施,意大利警方最近关闭了一个使用被盗账户的世界杯流媒体服务,这暴露了世界杯之外基于凭证的盗版问题日益严重。 行业应对与平台防护 被盗凭证的泛滥给广播公司和流媒体平台带来了巨大压力,他们必须保护客户数据,并迅速禁用未经授权的直播流。 Greenberg Traurig律师事务所全球知识产权与技术实践联合主席Ian Ballon表示:“像世界杯这样的赛事,版权所有者提前就知道比赛时间,可以在比赛期间格外警惕,监控侵权行为并迅速采取行动。” 他指出,对于现场体育赛事而言,提前准备至关重要,因为侵权行为一旦发生,反应时间非常有限。版权所有者必须提前规划,一旦发现侵权,就知道该做什么,并迅速禁用未经授权的流媒体。 流媒体平台Fubo在声明中说:“公司系统化地调查可疑账户活动报告,并在发现异常行为时加强安全措施。我们提前几个月为高关注度赛事做准备。在高流量时段,团队会比平时更密切地监控平台各层活动。” 该公司还追踪异常地理位置模式,例如同一账户在短时间内出现在两个相距很远的地点,这可能表明账户共享或被盗。 Kaye表示,企业可以通过实施双因素认证和机器人防护工具来降低这些风险。这些措施会让威胁行为者攻击账户的成本更高、难度更大、耗时更长。HUMAN Security正在积极监控地下交易平台上这些流媒体平台的账户,贯穿整个赛事阶段。

暗网与加密货币:印度禁毒斗争面临的新难题与新挑战

随着印度加大禁毒行动力度,执法机构正面临一项迅速演变的新威胁——利用暗网和加密货币运作的贩毒网络。官员们表示,毒品走私正从传统的陆路、海路和空运路线转向数字空间,这让调查工作变得更加棘手,也让追踪资金流向变得异常困难。 印度情报局的一名官员直言,现在真正麻烦的不再是那些老一套的走私路线。毒品交易已大规模转移至暗网,这构成了重大挑战,而加密货币进一步帮助走私者把贩毒网络藏在数字钱包背后。 他说,在毒品走私案中,追踪资金流向至关重要。传统的陆路、空路和海路运输已经不是主要难题,因为这些是毒贩多年来惯用的传统手段。现在最难对付的是毒枭们用加密货币进行的交易。执法机构发现,极难追踪毒枭进行的加密货币交易。 另一名官员补充道,走私者还拉拢了各种暗网犯罪团伙帮忙,协助其业务拓展。这些犯罪团伙通过加密浏览器和专用系统运作,要追踪这样的行动非常费力,未来这将成为印度执法机构面临的一大挑战。 印度最高禁毒机构——麻醉品控制局(NCB)的数据显示,从2020年到2024年间,该局共立案92起涉及暗网和加密货币的案件。一位官员表示,NCB发现毒品交易正越来越多地转向这种模式,促使该局不得不加强技术手段和网络监控力度。 今年早些时候,印度麻醉品管制局就端掉了一个利用暗网运作、覆盖全印度的毒品分销网络。这个叫“Team Kalki”的贩毒团伙从波兰、德国和荷兰采购高纯度的LSD(麦角酸二乙酰胺)和MDMA(摇头丸),然后采用了一种“投放式”交易手法,即将毒品放置在预先选定的隐蔽地点,供其信任的客户自主取货。他们利用特快专递和各类快递(courier)服务,在印度全国范围内处理了超过1000个订单。为了掩盖资金流向,他们通过充当中转站的“钱骡”钱包账户(intermediary mule wallets)来转账。去年底,印度缉毒局曾捣毁暗网毒品供应商“Ketamelon”。 官员们指出,虽然暗网仍是最大难题,但一种新趋势正在显现:一些小型贩毒团伙开始在没有大型团伙支持的情况下独立运作。暗网使得具备丰富技术专长的人员也能开展毒品贩运活动并独立运作毒品生意。 一名官员解释说,这些小型且鲜为人知的团伙的出现,使得禁毒斗争变得更加艰难。印度的毒品市场主要由“达伍德·易卜拉欣集团”(Dawood Ibrahim Syndicate,简称D-Syndicate)或活跃于“金三角”地区的毒枭所控制。达伍德集团主要活跃在马哈拉施特拉邦、古吉拉特邦和北方地区,在泰米尔纳德邦也有南方业务,其贩运的毒品主要供应印度南部各邦及斯里兰卡。“金三角”地区的贩毒团伙则侧重于印度东北部市场,同时也经由南部各邦向斯里兰卡渗透。运抵斯里兰卡的毒品部分用于当地市场,其余则被走私至泰国。 对付这些大团伙相对容易一些,因为他们常用传统方法,通过陆路、海路或空路走私毒品。但真正构成挑战的是那些由仅一两人组成的、不为人知的小型团伙,他们没有案底,基本处于隐身状态。两三个精通暗网技术的人员聚在一起,便可组建一个贩毒团伙。该官员指出,由于他们不隶属于任何大型犯罪集团,追踪其行踪变得更加困难。 官员最后说,新技术确实带来了挑战,小型未知贩毒团伙不断涌现。但这并不意味着大贩毒集团会完全摒弃传统方式。他们会想尽办法扩大生意,所以各种手段都会用上。 “暗网下/AWX”认为,印度禁毒部门正面临一场升级版的较量——一边是越来越狡猾的数字毒网,一边是需要不断跟进的技术和情报能力。未来的禁毒道路,还得依赖更聪明的打法。 印度致力于通过情报共享、引渡毒枭以及协调打击毒品恐怖主义和贩毒集团等方式加强国际合作,以确保对全球毒品贩运和滥用问题做出集体应对。在总理纳伦德拉·莫迪先生的领导和内政部长阿米特·沙阿先生的指导下,印度国家缉毒局(NCB)重申其对毒品滥用零容忍政策的坚定承诺,并继续与国内外机构密切合作,打击跨境贩毒集团。 NCB在今年5月份开展“愤怒药丸行动”成功捣毁一个国际贩毒集团 5月中旬,在打击跨国合成毒品贩运网络的一项重大突破中,印度麻醉品管制局(NCB)宣布在“愤怒药丸行动”(Operation RAGEPILL)中成功捣毁了一个参与贩运卡普顿(Captagon)的国际贩毒集团,缴获约227.7公斤卡普顿片剂/粉末,并逮捕了一名逾期居留的叙利亚籍成员,该成员系该集团成员。卡普顿(Captagon)主要成分为芬太尼和安非他明,根据《麻醉药品和精神药物法》(NDPS Act),这两种物质均属于精神药物。 根据国外缉毒执法机构提供的情报,印度正被用作贩运卡普顿(Captagon)的过境地。2026年5月11日,警方在新德里内布萨莱(Neb Sarai)锁定一处房屋并进行搜查,查获约31.5公斤卡普顿药片,这些药片被精心藏匿于一台商用印度薄饼切割机中。初步调查显示,这些药片原本计划出口至沙特阿拉伯吉达。初步调查还发现,这名叙利亚籍男子于2024年11月15日持旅游签证入境印度,但其签证已于2025年1月12日过期,他非法滞留印度,并租下了内布萨莱的这处房屋。 对被告的进一步讯问导致警方于2026年5月14日在古吉拉特邦蒙德拉的集装箱货运站(CFS)的一个集装箱内查获约196.2公斤卡普顿粉末。该集装箱从叙利亚进口,申报货物为羊毛。对集装箱进行彻底搜查后,警方查获了3袋共计196.2公斤的卡普顿粉末。初步调查显示,这批查获的货物原本计划转运至海湾地区,特别是沙特阿拉伯及其周边中东国家。在这些地区,滥用卡普顿已成为严重的执法和公共卫生问题。 此次行动是印度首次在国内查获卡普顿毒品,揭露了国际贩毒集团企图将印度作为中转站的行径。它也充分展现了国际情报共享和执法合作在识别、拦截和瓦解跨司法管辖区的跨国毒品贩运网络方面发挥的关键作用,以及世界各国缉毒机构如何携手合作,共同打击跨国贩毒集团。鉴于印度缉毒局此前在孟买查获的另一起重大案件,即在一个来自厄瓜多尔的集装箱中查获 349 公斤可卡因,此次查获案也显得意义重大。这表明,跨国贩毒集团滥用商业货物和集装箱贸易路线跨区域贩运毒品的趋势日益明显。 印度国家缉毒局(NCB)已启动全面调查,以查明毒品采购来源、资金和地下钱庄联系、物流协助者、国际收货人以及与该犯罪集团相关的更广泛的跨国网络。

暗网“器官交易”:肾脏、心脏标价出售,是真实交易还是网络诈骗?

在印度等器官移植需求巨大的国家,等待一个匹配器官有时需要数月甚至更长时间。然而,在暗网上,却有卖家像销售普通商品一样公开“出售”人体肾脏、心脏、肝脏和肺脏,并要求用比特币预付定金。这究竟是真实的器官贩卖网络,还是针对绝望患者的诈骗陷阱? 印度《今日印度》(India Today)通过开源情报(OSINT)调查,深入暗网洋葱站点(.onion网站),揭示了这一现象的真相。“暗网下/AWX”根据其调查,结合对暗网的探访以及科学、法律和网络安全知识,为大家全面科普暗网器官交易的现状。 暗网上的“器官超市” 调查发现,至少有三个暗网网站公开列出人体器官销售信息,并引导用户通过Telegram进行进一步洽谈。这些暗网网站列出了肾脏、心脏、肺和肝脏等器官,价格标签与在线购物平台如出一辙,产品描述、促销标签和购物车选项一应俱全。这些平台声称提供“价格低廉且合法”的器官,并辩称器官移植等待名单过长和器官短缺使得此类交易合理化。售价如下: 肾脏:约8.5万美元 心脏:约6.9万美元 肝脏:约3.5万美元 这些暗网网站模仿主流电商平台,配有产品描述、促销标签和购物车功能。卖家声称提供“便宜且合法”的器官,覆盖欧洲、印度等多个国家,并承诺“两天内送达印度”、“几分钟内匹配德里供体”等。 众所周知,暗网需要通过Tor浏览器等特殊工具访问,无法用普通浏览器打开。这些暗网网站隐藏了运营者和用户的真实身份和位置,常被用于违法犯罪或高风险活动。 印度调查人员尝试购买 开源情报团队联系了其中一位卖家,该卖家将该业务描述为“暗网市场,出售各种真实可靠的商品”。 调查人员假扮成一位在印度寻找肾源的潜在买家,对方告知肾脏将在两天内送达,并且只接受比特币支付。随着对话的深入,卖家声称在24小时内可以交付一个“新鲜”的肾脏,之后又提供了一位据称在德里的“活体匹配捐赠者”,据称是一位24岁的健康男性,血型为O型阴性。 该账户报出5万美元的套餐价格,声称包含捐赠者补偿、手术、住院和机场接送。为了预留捐赠者,卖家要求支付2000美元的比特币定金,并声称剩余款项可在移植手术后支付。但卖家拒绝提供进一步验证信息与任何其他细节,包括医院名称、直接联系方式或任何独立核实信息,并继续坚持要求预付款,其强调由于“担心警方监视”。 在与卖家继续交谈的过程中,暗网卖家试图通过提供一位孟买泌尿科医生的姓名来增强可信度。经独立调查发现,该姓名与一位在孟买知名私立医院工作的著名泌尿科医生相符。未经核实就使用知名医生的姓名,会进一步引发人们对手术真实性的质疑。专家表示,诈骗团伙通常会利用知名医院和医疗专业人士的名义,博取急需治疗的绝望患者的信任。 为什么这极可能是诈骗 卖家的一些说法与印度的器官移植法律和既定的医疗程序相悖。在印度,器官移植受《人体器官移植法》(Transplantation of Human Organs Act)严格监管,主要特点包括: 90-95%的移植来自活体亲属捐赠; 尸体器官通过国家器官和组织移植组织(NOTTO)及各邦机构统一分配; 捐赠者和接受者通常需为近亲属,需经过严格医学检查、授权委员会审核,有时还包括DNA鉴定; 整个流程至少需要数小时至数天的医学和法律程序,不可能“24小时内完成”。 印度器官移植协会副主席Vikas Jain医生明确表示:“政府法律非常严格,几分钟内匹配供体或两天内完成移植在现实中不可能发生。光是完成必要的检查就需要六到八个小时。根本不可能在24小时内安排好肾脏并完成所有手续。此外,捐赠者和接受者通常需要是近亲,而审批委员会通常会通过文件、家谱,在某些情况下还会进行DNA检测来审查家庭关系,然后再批准移植手术”卖家提供的“快速服务”明显违反医疗和法律常识。 此外,诈骗分子常借用知名医生或医院的名义建立信任,但调查中无法独立验证相关信息。专家指出,这种“预付定金+比特币支付”的模式是典型的网络诈骗手法,专门针对急需器官的绝望患者。 根据世界卫生组织(WHO)和各国报告,全球器官短缺问题严重,黑市器官贩卖确实存在,但主要通过地下网络而非公开暗网“电商”。多数公开的暗网“器官销售帖”被证实为诈骗,用于骗取加密货币支付的预付款。 为什么选择Telegram继续谈判 调查显示,初始接触在暗网站点进行,后续谈判迅速转移到Telegram。这款即时通讯App因端到端加密和匿名性,常被用于各种黑灰产或违法犯罪活动。虽然Telegram本身并非犯罪平台,但其匿名特性为可疑交易提供了隐蔽渠道。 此前,Telegram在印度曾因涉嫌考试泄题、儿童虐待材料传播和金融诈骗等一系列等案件而受到审查。调查NEET考试泄题事件的当局称,该平台被用于传播泄露的考题。最近,印度内政部下属的印度网络犯罪协调中心的一份报告发现,Telegram群组被用于分享儿童性虐待材料和进行金融诈骗。 虽然没有证据表明Telegram平台本身与所谓的器官交易有关,但本次调查中的对话表明,匿名消息服务可以提供一个私人渠道,让涉嫌的卖家继续谈判,同时保护他们的身份不被公众看到。 暗网器官交易的全球背景 暗网是互联网的“隐藏部分”,仅占整个网络的极小比例(约0.005%-1%)。它常与非法活动关联,但也用于隐私保护和信息自由。根据Chainalysis和各国执法报告: 器官贩卖黑市真实存在,主要涉及贫困人群被胁迫捐赠; 但更多在线“器官销售”属于预付款诈骗(advance-fee scam),全球每年因此损失数亿美元; 比特币等加密货币因匿名性,成为诈骗犯偏好的支付方式。 这些卖家究竟代表的是有组织的器官贩卖网络、针对弱势患者的精心策划的预付款诈骗,还是两者兼而有之,目前尚不清楚。然而,显而易见的是,卖家做出的许多承诺都与印度的器官移植法律、医疗规范和器官分配制度直接相悖。 该新闻媒体称表示,印度器官移植需求巨大,但合法渠道等待时间长,导致部分患者容易上当。印度政府和医疗机构持续打击非法器官交易,同时提醒公众通过正规渠道求医。 暗网上的器官销售列表大多是精心设计的骗局,利用患者求生欲望实施诈骗。虽然真实器官黑市在全球范围内存在,但公开的“电商式”销售几乎不可能合法运作。面对器官短缺,我们更应推动合法捐赠体系建设,而不是寄希望于地下交易。

揭秘Tor网络:2026年洋葱路由的最新统计与隐私真相

Tor(The Onion Router,洋葱路由)是一种免费的开源隐私工具,由Tor Project开发。它通过将用户的互联网流量经过全球多个中继服务器层层加密转发,有效隐藏用户的真实IP地址和在线活动轨迹,让追踪变得极其困难。许多记者、研究者、活动人士以及普通用户都依靠Tor来保护个人隐私、安全浏览网页,并在网络审查严格的地区获取信息。 Tor不仅仅是“暗网入口”,它更是维护互联网开放、隐私与安全的重要基础设施之一,在维护互联网的私密性、安全性和开放性方面发挥着重要作用。当然,任何工具都应合法、负责任地使用。下面让我们通过2026年的最新统计数据,全面了解Tor网络的规模、使用趋势和技术现状。 Tor核心概览(2026年最新数据) 每日平均用户规模:2026年,全球约有300万人每天使用Tor网络。 峰值预测:Tor流量预计在2026年9月达到约2000万用户峰值。 暗网流量占比:仅有1.5%的Tor流量用于访问暗网(.onion站点),超过98%的流量用于普通互联网的隐私保护浏览。 移动端贡献:移动用户约占每日Tor流量的40%。 美国领先:美国是Tor用户最多的国家,约有678,887名用户,占全球比例16.48%。 其他主要用户国家(每日平均用户数及占比): 德国:327,937人(7.96%) 巴西:186,284人(4.52%) 印度:169,847人(4.12%) 印度尼西亚:140,240人(3.40%) 法国:126,000人(3.06%) 荷兰、西班牙、芬兰、英国等也位居前列。 来源补充:根据Tor Project官方Metrics数据(torproject.org),这些用户统计主要来自中继节点报告的共识数据,具有较高的可靠性。 Tor与暗网的使用数据 Tor网络的使用率似乎很高,每天有超过200万人访问它,这表明它的作用不仅仅是规避法律。 只有1.5%的Tor流量会进入暗网,这意味着这些人中的大多数都参与了合法的网络活动。 与大多数人的假设相反,只有45%的暗网网站是为了非法目的而存在的,而另外55%的网站则专注于隐私和免受窥探。 暗网用户中约有26%来自印度,其次是俄罗斯(22%)和巴西(21%)。值得注意的是,俄罗斯的Tor网络日均活跃用户数量最高,这表明Tor网络在全球范围内被用于匿名访问和规避信息流动管制。 由此可以推断,BitTorrent占Tor流量的很大一部分(超过40%),这表明它对全球点对点文件共享做出了贡献,也表明使用这种互联网通信方式的人面临着挑战。 Tor是在美国政府的支持下开发和资助的,目的是保障特工和线人之间的通信安全。 由于担心美国国家安全局的监视,加密货币市场供应商数量一度达到4万家,这表明它对在线影子经济至关重要。 Tor上的.onion URL总数超过65,000个;最近的一项研究表明,其中10%执行正常的互联网活动,从而揭示了该网络的双重功能,即允许合法和非法企业在线交易。 基于Tor的暗网市场概述 暗网黑市在2025年的销售额估计达到26亿美元,并在2026年继续增长。 2025年记录在案的平台犯罪中,近60%涉及在可通过Tor访问的暗网论坛上出售帖子。 基于订阅的Tor市场以每月约15美元的价格提供9300万条数据日志和6700万条Google日志。 常见价格包括:被盗的美国社会安全号码(1-6美元)、完整的身份套餐(20-100美元以上)以及经过验证的加密货币交易所账户(120-1170美元)。 热门的Tor市场包括Brian’s Club、Russian Market、STYX Market、WeTheNorth、Torzon Market 和 Exodus Marketplace。 Tor软件技术参数 属性详情名称Tor开发者The Tor Project首次发布2002年9月20日最新稳定版0.4.9.11(2026年6月25日安全更新)编程语言核心以C语言为主,辅以Python和Rust支持平台Windows、macOS、Linux、Android、iOS(通过Tor Browser)软件大小Tor Browser捆绑包约150-231 MB许可证BSD 3-Clause开源许可官网torproject.org Tor通过入口节点(Guard)、中间中继节点和出口节点三层结构工作,每一层只知道前后一跳,无法掌握完整路径,这就是著名的“洋葱路由”原理。 暗网与Tor的关系:冰山一角 尽管Tor常与暗网(Dark Web)联系在一起,但实际情况远非如此: 只有约1.5%-6.7%的Tor流量进入.onion站点。 暗网仅占整个互联网的极小部分(约0.005%-1%),而深网(Deep Web,如需登录的数据库)占80%-90%,明网(Surface Web)仅占5%-10%。 约45%-57%的暗网站点与非法活动相关,其余主要用于隐私保护和信息自由。 2025年,暗网市场销售额估计达26亿美元,并在2026年持续增长。近60%的平台犯罪记录涉及Tor暗网论坛的销售帖。订阅制Tor黑市每月约15美元即可提供9300万条数据日志和6700万条Google日志。 科普补充:根据Panda Security和Chainalysis等机构的报告,暗网的主要用途包括合法的 whistleblowing(吹哨)、新闻报道,以及非法交易。Tor本身不等于犯罪工具,正如汽车不等于犯罪工具一样。 Tor洋葱服务(.onion站点)统计 Tor Metrics持续监控唯一版本3(v3).onion地址: 约54,602个.onion地址,其中38%仅出现一次。 约800,000个活跃v3洋葱服务每天在线。 HTTP协议占99.

我们痛恨的暗网,竟是美国海军亲手打造的?

我们常把暗网想象成互联网的地下世界,但“暗网下/AWX”多次介绍,它其实是由海军研究人员打造的,他们明白一个低调却深刻的真相——匿名只有在保护所有人(包括我们不愿保护的人)时,才能真正保护任何人。 在1990年代中期,美国海军研究实验室(Naval Research Laboratory)的三位研究人员面临一个棘手的问题:如何隐藏“情报通信的本质”? 加密技术可以把消息内容搅乱,但无法隐藏消息本身的存在。任何人只要监控网络流量,就能看到谁在和谁交谈、从哪里发来、频率如何。在情报工作中,这种通信模式往往和消息内容一样敏感。 他们的解决方案是洋葱路由(Onion Routing)。这个技术后来发展成如今大多数人联想到互联网最黑暗角落的网络——Tor(暗网的核心)。 暗网的起源故事:远比我们想象的复杂 一提到暗网,大多数讨论都会迅速陷入道德恐慌,暗网存在地下黑市、勒索软件、枪支武器、淫秽色情等各种令人不忍直视的内容,让人恨不得立即关掉浏览器逃出该网络。我们不会否认,这些问题确实存在,但我们常常忽略了它的起源故事——这是科技史上最哲学化、最奇特的故事之一。 Tor网络,这个让暗网成为可能的平台,并非由网络犯罪分子或无政府主义者创造,而是由美国海军打造的。更重要的是,它必须成为一个向所有人开放的公共工具(包括海军最不愿看到的人使用它),这不是“意外后果”的警示故事,而是隐私数学逻辑的必然结果。 美国海军试图解决的核心问题 三位研究人员是数学家 保罗·西弗森(Paul Syverson) 和计算机科学家 迈克尔·G·里德(Michael G. Reed)、大卫·戈德施拉格(David Goldschlag)。 加密只能保护内容,但并不能隐藏通信双方正在进行通信的事实,即无法防止流量分析(traffic analysis):观察谁在和谁通信、频率如何、位置在哪里。虽然消息的具体内容无法读取,这些元数据也能泄露大量信息。 他们的解决方案是洋葱路由:把数据封装在多层加密中,通过一系列中继节点(relay nodes)转发传递。每个节点只能剥开一层加密,只知道“下一个跳跃点”,而看不到完整路径。这个比喻很贴切——像剥洋葱一样,一层一层剥,却永远无法一次性看到全部,也就是整条链路你无法掌握。 技术人员无法用技术绕开的悖论 真正让人震撼的是后续的发展。他们遇到了一个纯逻辑问题,再高明的密码学也解决不了: 如果只有海军人员使用这个网络,那么任何监控流量的人都能立刻推断:所有通过它的通信都来自海军。 匿名集(anonymity set)——即让单个用户流量混入其中的用户池——会非常小。而如此小的匿名集几乎算不上真正的匿名。你只不过是把自己的信息隐藏在一个只有你一个人的群体之中。这个问题,任何密码学上的巧妙设计都无法解决。 保护只有在“每个人都使用”时才有效:记者、活动家、没有特定目的的普通民众……当然,也包括犯罪分子。 这个令人不安的逻辑无法回避:一个旨在保护机密政府通信的网络,只有同时保护政府不愿保护的人,才能真正发挥作用。数学不在乎道德等级,它只需要足够大的用户人群。 必然的开源之路 2002年,保罗·西弗森(Paul Syverson)与 罗杰·丁格尔丁(Roger Dingledine) 和 尼克·马修森(Nick Mathewson) 一起发布了Tor的alpha版本。2004年,海军研究实验室将代码以自由许可证形式开源。电子前哨基金会(EFF)随后提供资金支持其持续发展。 这个决定并非主要出于意识形态,而是结构性的必然。只有把技术开放给公众,才能让匿名集足够大,从而让它原本的机密用途真正安全。海军保护自身通信的最佳工具,前提条件竟然是成为一项公共产品。这不是讽刺,而是设计本身。 这个故事告诉了我们什么 隐私不是个人偏好、不是一个开关、不是你个人选择“暴露多少”的私事。 海军研究人员在1990年代就不得不面对的真相是:隐私本质上是集体的。你的匿名不仅取决于你自己的行为,还取决于人群中有多少人、多样性如何,以及那些我们最不认同的人是否也被允许留在人群中。 一旦你按道德标准筛选人群,你就摧毁了你试图保护的东西。 我们不应该对Tor网络上的黑暗市场和剥削行为漠不关心,但“只给‘好人’的匿名”并不是真正的隐私,而是一种许可制度。 2012年,《外交政策》杂志将 Dingledine、Mathewson 和 Syverson 评为“全球100位思想家”,表彰他们让网络对吹哨人更安全。这没错。但更完整、更深刻的版本是:他们通过让“只保护吹哨人”变得不可能,从而真正保护了吹哨人。 这个悖论,才是最值得我们深思的部分。

禁止儿童使用社交媒体并非解决之道,可能会迫使青少年转向暗网

继澳大利亚之后,英国政府宣布,从明年起,英国数百万儿童将无法访问一系列社交平台。英国首相基尔·斯塔默爵士本周一宣布,包括TikTok、Snapchat和Instagram在内的应用程序将禁止儿童使用。然而,英国一所学校的校长表示,必须提供其他活动,以免孩子们转而“使用暗网”。此前,联合国也警告称,禁止儿童使用社交媒体并非解决之道——平台必须从设计之初就确保安全。 英国宣布全面禁止青少年使用社交媒体 英国首相基尔·斯塔默周一宣布,英国将禁止社交媒体向16岁以下人士提供服务。英国计划以澳大利亚具有里程碑意义的立法为蓝本,与此同时,世界各国政府面临着越来越大的压力,需要确保儿童上网安全。 禁令可能涵盖Snapchat、TikTok、YouTube、Instagram、Facebook和X等平台,但不包括WhatsApp和Signal等即时通讯应用,在线游戏平台Roblox不会被禁用,YouTube Kids也不受此禁令限制。首批监管措施最早可能于2027年春季生效。 英国计划效仿澳大利亚去年底通过的具有里程碑意义的立法,但英国将更进一步,对被认为对儿童特别有害的功能引入更多限制。 这些措施包括禁止16岁以下用户进行直播和与陌生人交流,而16岁和17岁的用户则默认启用类似的保护措施。政府还在考虑实施宵禁,并限制未成年人使用无限滚动功能。 “我们比世界上任何一个国家都走得更远,我们禁止16岁以下的人使用社交媒体,并采取更广泛的保护措施,让孩子们重拾童年,”斯塔默在一份声明中说。 斯塔默在新闻发布会上表示,社交媒体让孩子们不快乐,而且其设计目的就是让人上瘾。他表示,做出这个决定并非轻率之举,而且也不会没有代价,但他同时指出,社交媒体也给年轻人带来了一些好处。 此前,英国发生了多起与社交媒体和自残有关的备受瞩目的案件,并且越来越多的证据表明社交媒体对年轻人造成了有害影响。在此背景下,英国出台了这项禁令。 社交媒体禁令的批评者担心效果 英国政府的公告引发了不同的反应,其社交媒体禁令比其他国家迄今为止采取的措施更为严厉。一些人对此表示欢迎,认为这是确保儿童网络安全的良好开端,而另一些人则质疑这些措施的有效性。 社交媒体禁令的批评者认为,一刀切的禁令效果不佳,只会限制孩子通过家长控制获取适合其年龄段的内容,而且年轻人总会找到绕过禁令的方法。例如,媒体曾报道,在禁令实施前,澳大利亚VPN(用于隐藏用户位置以规避特定国家/地区的限制)的下载量有所增加。 品诚梅森律师事务所(Pinsent Masons)的技术律师黛安·穆勒内克斯(Diane Mullenex)表示,真正的问题在于,这究竟是加强了监管力度,还是仅仅增加了执法难度。“一旦部长们将监管范围从社交媒体扩展到更广泛的直播和聊天机器人领域,法律的执行难度就会大大增加,尤其是在服务设在海外或可以通过VPN访问的情况下。”她说道。 作为第一个对1​​6岁以下人群实施社交媒体禁令的国家,澳大利亚的经验已经显示该禁令有许多漏洞。 据报道,青少年可以通过在自拍照片上添加皱纹、提供父母的身份证或直接创建具有不同出生日期的新帐户来绕过年龄验证程序。 据澳大利亚负责执行该法律的政府机构——澳大利亚网络安全委员会称,在澳大利亚,70%的家长表示,他们的孩子在16岁以下禁止使用社交媒体后,仍然能够访问受年龄限制的平台。 Malwarebytes的安全情报分析师Pieter Arntz表示,他担心如果青少年无法访问社交媒体平台,他们就会转向暗网。暗网可通过Tor等特殊浏览器访问,它能保护用户的身份和位置信息不被泄露。暗网包含用于保护隐私、进行犯罪活动或进行非法交易的网站。 然而,伦敦贝叶斯商学院市场营销讲师优素福·奥克博士认为,这种担忧“真实存在,但被夸大了”。奥克解释说,访问暗网需要付出努力,而他认为很少有青少年会为此付出这样的努力。 “暗网下/AWX”也认为,青少年更可能的选择包括使用Telegram等端对端聊天工具以及隐私应用程序和其他未经审核的非法网站。 英国伯克郡雷丁学校的校长克里斯·埃文斯表示,必须提供其他活动,以免孩子们转而“使用暗网”。对禁令表示欢迎的埃文斯表示,“禁令的负面后果”是真实存在的,并警告说可能会产生意想不到的后果。 埃文斯说:“如果我们找不到支持年轻人的方法,他们就会变得更加孤立,而他们在暗网上的替代伙伴可能会更糟。禁令只是过程的一部分——我们现在需要考虑如何投资青年服务,以便年轻人能够彼此积极互动。” 对此,英国教育部表示,耗资1.3亿英镑的“每个孩子都能”(Every Child Can)计划将资助学校内部、周末和假期开展的活动,以确保“丰富的学习体验是所有人的共同权利”。 联合国出台《保障儿童上网安全》指导方针 联合国人权事务高级专员办事处周五发出警告,称阻止儿童使用社交媒体并不能替代从一开始就确保平台安全。该办事处发布了一项十点框架,敦促各国政府和科技公司采取更多、更快的措施来保护儿童上网安全。 Enhancing the protection of children online is an urgent priority that needs to be done right. Governments and tech companies must make digital platforms safer by design, strengthen data protection, and ensure accountability for those responsible for harm. ➡️ @UNHumanRights has… pic.