暗网纵论

中国警方罕见地揭示他们如何借助人工智能工具渗透并监控暗网

暗网对大多数普通互联网用户来说仍然是一个相对陌生的领域。它建立在加密通信和匿名路由技术之上,这些技术能够让用户的活动几乎无法被追踪。正因为如此,暗网常常成为非法活动的温床,包括各类违法交易以及数据贩卖等行为。近年来,无论是中国还是国外的研究人员,都在分析暗网内容方面取得了一定进展。不过,这些研究大多集中在英文材料上,针对暗网里中文内容的公开研究成果相对较少。 今年5月,中国刑事警察学院的一个研究团队在《中国计算机系统学报》期刊上发表了一篇论文。论文介绍了一种专门训练用于翻译和评估中文暗网内容的模型。这是与执法相关的研究人员公开分享他们如何借助人工智能工具处理暗网信息的一次较为罕见的披露。研究团队的目标是收集相关数据,并开发出能够帮助分类敏感和非法材料的工具。 通过定制化系统解决数据收集中的主要困难 研究过程中,第一个需要解决的挑战就是如何进入暗网站点并收集数据。研究人员发现,不同暗网平台的登录要求存在很大差异。传统的网络爬虫在面对验证码验证时往往力不从心,同时这些站点还会不断调整反爬虫策略,进一步增加了数据获取的难度。 为了克服上述困难,研究团队专门设计了一套系统。这套系统能够分别处理多种不同任务,例如完成登录操作、生成内容列表,以及下载图片等,该系统还控制了访问频率,以规避检测​​机制。通过这种方式,研究人员得以更有效地从暗网站点获取所需信息,为后续的人工智能分析和分类工作打下基础。 该报告称,最终,它从8个暗网中文交易网站和论坛收集了超过10000条原始数据。 通过AI模型进对暗网内容进行打标分类 研究团队将文本和图像输入到另一个AI模型中,该模型将所有图像(例如银行卡详细信息)转换为统一的文本描述。接下来,该团队手动将1800个样本标记为“种子”数据,用于训练初始分类模型。然后,该模型采用主动学习来标记剩余的数据,之后再将其交给人工审核员进行验证。 经过六轮迭代,该模型已将12467个样本归类为8类,包括金融凭证交易、贩运身份数据、提供非法服务、色情材料和极端或暴力内容。除了这些类别标签之外,每条可疑内容还会根据其是“轻微违规”还是“严重犯罪”来进行进一步分类。 鉴于大多数暗网样本都属于高风险内容,该团队设计了一种评分机制,其中不包含敏感或非法内容的材料评分为0-0.2分。可能存在风险的内容(包含敏感短语但不包含任何非法内容)评分为0.2到0.4分,而非法内容的评分为0.4到1分。非法内容的具体评分取决于其性质,涉及身份盗窃或提供非法服务的,每项加0.05分;涉及未成年人或提供犯罪技术或工具的,每项加0.1分。 敏感词汇列表最初是根据与暗网非法活动相关的词语和短语手动编制的。之后,该词汇表根据模型的预测结果进行了更新,但论文并未详细说明更新过程。最终模型通过包含200个样本的独立测试集进行了验证,结果表明AI工具能够可靠地对暗网上的内容进行分类。 研究意义 尽管该论文没有提及执法机构是否会使用该模型来监控中国暗网上的帖子,但该团队在论文中写道:“该方法能够以有限的人力成本稳定地执行风险标注任务,为中国暗网风险分析提供可重用的数据和方法论支持。未来的工作将扩大数据规模,并探索更多针对中国暗网环境的下游分析任务。” “暗网下/AWX”认为,这项工作为中国执法部门在暗网监控领域提供了技术参考。通过结合人工智能模型与定制化的数据收集系统,研究人员试图在高度匿名的环境中识别和评估敏感内容。相关论文的发表,也让外界得以窥见中国警方在这一技术领域的探索方向。

超过1200万个被盗的世界杯直播账户正在暗网上出售

网络犯罪分子正利用2026年FIFA世界杯直播收视的高需求,在暗网市场上大量抛售被盗的流媒体账户凭证。随着赛事吸引全球大量观众并进入尾声,网络犯罪分子正在提高价格,并随着球迷们对比赛的期待日益高涨而增加账户供应。 HUMAN Security旗下Satori威胁情报团队的最新研究发现,超过1200万个被盗用户账户与10家播放世界杯比赛的流媒体服务相关。据统计,网络犯罪分子通过暗网出售这些被盗账户的访问权限,向买家收取了近2.2亿美元。而这仅仅是比赛开始前的数据。 6月27日,也就是小组赛最后一天,威胁行为者单日释放了创纪录的80.2万个被盗账户。这一波抛售在暗网黑市上产生了约1480万美元的潜在单日收入。 HUMAN Security威胁情报副总裁Lindsay Kaye解释说,这些被盗账户价格的上涨,表明越来越多的球迷希望以更低成本观看转播。 她说:“如果有人不想支付30美元、40美元或50美元,他们可以只花5美元就获得流媒体服务的访问权限,从而观看世界杯。” 一些卖家甚至还提供绑定支付卡、优质订阅服务、积分奖励以及账号丢失后的更换保修服务。 网络犯罪分子通常通过暗网上已泄露的用户名和密码进行撞库攻击,或使用恶意软件从受害者设备中提取保存的数据来获取这些凭证。暗网卖家还常宣传额外福利,包括关联的支付卡、积分和高级订阅。 Satori关于暗网价格和供应的其他一些观察: 威胁行为者会动态调整账号价格,在举办高规格比赛的日子里,价格可能会上涨高达25% 。 由于威胁行为者能够不断地将新一批账户投放到市场中,因此有大量账户处于储备状态。 对于世界杯等重大赛事,​​流媒体平台必须提前几周做好应对身份验证高峰的准备。 凭证盗窃仍然是最大的来源 “暗网下/AWX”看到,暗网出售的流媒体账户大多数可能是以下两种攻击之一获取的:撞库攻击(凭证填充攻击),即从一个网站获取的用户名和密码在另一个网站上使用;或者信息窃取恶意软件,即从受感染的计算机中收集保存的登录信息。 这份报告是在今年早些时候多项调查发出警告之后发布的,这些调查指出,在世界杯开赛前,有数千个虚假足球网站和应用程序充斥着恶意内容。包括Fubo在内的流媒体服务提供商积极主动地检测可疑登录行为,例如短时间内从远方访问账户。 与此同时,执法部门也采取了措施,意大利警方最近关闭了一个使用被盗账户的世界杯流媒体服务,这暴露了世界杯之外基于凭证的盗版问题日益严重。 行业应对与平台防护 被盗凭证的泛滥给广播公司和流媒体平台带来了巨大压力,他们必须保护客户数据,并迅速禁用未经授权的直播流。 Greenberg Traurig律师事务所全球知识产权与技术实践联合主席Ian Ballon表示:“像世界杯这样的赛事,版权所有者提前就知道比赛时间,可以在比赛期间格外警惕,监控侵权行为并迅速采取行动。” 他指出,对于现场体育赛事而言,提前准备至关重要,因为侵权行为一旦发生,反应时间非常有限。版权所有者必须提前规划,一旦发现侵权,就知道该做什么,并迅速禁用未经授权的流媒体。 流媒体平台Fubo在声明中说:“公司系统化地调查可疑账户活动报告,并在发现异常行为时加强安全措施。我们提前几个月为高关注度赛事做准备。在高流量时段,团队会比平时更密切地监控平台各层活动。” 该公司还追踪异常地理位置模式,例如同一账户在短时间内出现在两个相距很远的地点,这可能表明账户共享或被盗。 Kaye表示,企业可以通过实施双因素认证和机器人防护工具来降低这些风险。这些措施会让威胁行为者攻击账户的成本更高、难度更大、耗时更长。HUMAN Security正在积极监控地下交易平台上这些流媒体平台的账户,贯穿整个赛事阶段。

暗网与加密货币:印度禁毒斗争面临的新难题与新挑战

随着印度加大禁毒行动力度,执法机构正面临一项迅速演变的新威胁——利用暗网和加密货币运作的贩毒网络。官员们表示,毒品走私正从传统的陆路、海路和空运路线转向数字空间,这让调查工作变得更加棘手,也让追踪资金流向变得异常困难。 印度情报局的一名官员直言,现在真正麻烦的不再是那些老一套的走私路线。毒品交易已大规模转移至暗网,这构成了重大挑战,而加密货币进一步帮助走私者把贩毒网络藏在数字钱包背后。 他说,在毒品走私案中,追踪资金流向至关重要。传统的陆路、空路和海路运输已经不是主要难题,因为这些是毒贩多年来惯用的传统手段。现在最难对付的是毒枭们用加密货币进行的交易。执法机构发现,极难追踪毒枭进行的加密货币交易。 另一名官员补充道,走私者还拉拢了各种暗网犯罪团伙帮忙,协助其业务拓展。这些犯罪团伙通过加密浏览器和专用系统运作,要追踪这样的行动非常费力,未来这将成为印度执法机构面临的一大挑战。 印度最高禁毒机构——麻醉品控制局(NCB)的数据显示,从2020年到2024年间,该局共立案92起涉及暗网和加密货币的案件。一位官员表示,NCB发现毒品交易正越来越多地转向这种模式,促使该局不得不加强技术手段和网络监控力度。 今年早些时候,印度麻醉品管制局就端掉了一个利用暗网运作、覆盖全印度的毒品分销网络。这个叫“Team Kalki”的贩毒团伙从波兰、德国和荷兰采购高纯度的LSD(麦角酸二乙酰胺)和MDMA(摇头丸),然后采用了一种“投放式”交易手法,即将毒品放置在预先选定的隐蔽地点,供其信任的客户自主取货。他们利用特快专递和各类快递(courier)服务,在印度全国范围内处理了超过1000个订单。为了掩盖资金流向,他们通过充当中转站的“钱骡”钱包账户(intermediary mule wallets)来转账。去年底,印度缉毒局曾捣毁暗网毒品供应商“Ketamelon”。 官员们指出,虽然暗网仍是最大难题,但一种新趋势正在显现:一些小型贩毒团伙开始在没有大型团伙支持的情况下独立运作。暗网使得具备丰富技术专长的人员也能开展毒品贩运活动并独立运作毒品生意。 一名官员解释说,这些小型且鲜为人知的团伙的出现,使得禁毒斗争变得更加艰难。印度的毒品市场主要由“达伍德·易卜拉欣集团”(Dawood Ibrahim Syndicate,简称D-Syndicate)或活跃于“金三角”地区的毒枭所控制。达伍德集团主要活跃在马哈拉施特拉邦、古吉拉特邦和北方地区,在泰米尔纳德邦也有南方业务,其贩运的毒品主要供应印度南部各邦及斯里兰卡。“金三角”地区的贩毒团伙则侧重于印度东北部市场,同时也经由南部各邦向斯里兰卡渗透。运抵斯里兰卡的毒品部分用于当地市场,其余则被走私至泰国。 对付这些大团伙相对容易一些,因为他们常用传统方法,通过陆路、海路或空路走私毒品。但真正构成挑战的是那些由仅一两人组成的、不为人知的小型团伙,他们没有案底,基本处于隐身状态。两三个精通暗网技术的人员聚在一起,便可组建一个贩毒团伙。该官员指出,由于他们不隶属于任何大型犯罪集团,追踪其行踪变得更加困难。 官员最后说,新技术确实带来了挑战,小型未知贩毒团伙不断涌现。但这并不意味着大贩毒集团会完全摒弃传统方式。他们会想尽办法扩大生意,所以各种手段都会用上。 “暗网下/AWX”认为,印度禁毒部门正面临一场升级版的较量——一边是越来越狡猾的数字毒网,一边是需要不断跟进的技术和情报能力。未来的禁毒道路,还得依赖更聪明的打法。 印度致力于通过情报共享、引渡毒枭以及协调打击毒品恐怖主义和贩毒集团等方式加强国际合作,以确保对全球毒品贩运和滥用问题做出集体应对。在总理纳伦德拉·莫迪先生的领导和内政部长阿米特·沙阿先生的指导下,印度国家缉毒局(NCB)重申其对毒品滥用零容忍政策的坚定承诺,并继续与国内外机构密切合作,打击跨境贩毒集团。 NCB在今年5月份开展“愤怒药丸行动”成功捣毁一个国际贩毒集团 5月中旬,在打击跨国合成毒品贩运网络的一项重大突破中,印度麻醉品管制局(NCB)宣布在“愤怒药丸行动”(Operation RAGEPILL)中成功捣毁了一个参与贩运卡普顿(Captagon)的国际贩毒集团,缴获约227.7公斤卡普顿片剂/粉末,并逮捕了一名逾期居留的叙利亚籍成员,该成员系该集团成员。卡普顿(Captagon)主要成分为芬太尼和安非他明,根据《麻醉药品和精神药物法》(NDPS Act),这两种物质均属于精神药物。 根据国外缉毒执法机构提供的情报,印度正被用作贩运卡普顿(Captagon)的过境地。2026年5月11日,警方在新德里内布萨莱(Neb Sarai)锁定一处房屋并进行搜查,查获约31.5公斤卡普顿药片,这些药片被精心藏匿于一台商用印度薄饼切割机中。初步调查显示,这些药片原本计划出口至沙特阿拉伯吉达。初步调查还发现,这名叙利亚籍男子于2024年11月15日持旅游签证入境印度,但其签证已于2025年1月12日过期,他非法滞留印度,并租下了内布萨莱的这处房屋。 对被告的进一步讯问导致警方于2026年5月14日在古吉拉特邦蒙德拉的集装箱货运站(CFS)的一个集装箱内查获约196.2公斤卡普顿粉末。该集装箱从叙利亚进口,申报货物为羊毛。对集装箱进行彻底搜查后,警方查获了3袋共计196.2公斤的卡普顿粉末。初步调查显示,这批查获的货物原本计划转运至海湾地区,特别是沙特阿拉伯及其周边中东国家。在这些地区,滥用卡普顿已成为严重的执法和公共卫生问题。 此次行动是印度首次在国内查获卡普顿毒品,揭露了国际贩毒集团企图将印度作为中转站的行径。它也充分展现了国际情报共享和执法合作在识别、拦截和瓦解跨司法管辖区的跨国毒品贩运网络方面发挥的关键作用,以及世界各国缉毒机构如何携手合作,共同打击跨国贩毒集团。鉴于印度缉毒局此前在孟买查获的另一起重大案件,即在一个来自厄瓜多尔的集装箱中查获 349 公斤可卡因,此次查获案也显得意义重大。这表明,跨国贩毒集团滥用商业货物和集装箱贸易路线跨区域贩运毒品的趋势日益明显。 印度国家缉毒局(NCB)已启动全面调查,以查明毒品采购来源、资金和地下钱庄联系、物流协助者、国际收货人以及与该犯罪集团相关的更广泛的跨国网络。

暗网“器官交易”:肾脏、心脏标价出售,是真实交易还是网络诈骗?

在印度等器官移植需求巨大的国家,等待一个匹配器官有时需要数月甚至更长时间。然而,在暗网上,却有卖家像销售普通商品一样公开“出售”人体肾脏、心脏、肝脏和肺脏,并要求用比特币预付定金。这究竟是真实的器官贩卖网络,还是针对绝望患者的诈骗陷阱? 印度《今日印度》(India Today)通过开源情报(OSINT)调查,深入暗网洋葱站点(.onion网站),揭示了这一现象的真相。“暗网下/AWX”根据其调查,结合对暗网的探访以及科学、法律和网络安全知识,为大家全面科普暗网器官交易的现状。 暗网上的“器官超市” 调查发现,至少有三个暗网网站公开列出人体器官销售信息,并引导用户通过Telegram进行进一步洽谈。这些暗网网站列出了肾脏、心脏、肺和肝脏等器官,价格标签与在线购物平台如出一辙,产品描述、促销标签和购物车选项一应俱全。这些平台声称提供“价格低廉且合法”的器官,并辩称器官移植等待名单过长和器官短缺使得此类交易合理化。售价如下: 肾脏:约8.5万美元 心脏:约6.9万美元 肝脏:约3.5万美元 这些暗网网站模仿主流电商平台,配有产品描述、促销标签和购物车功能。卖家声称提供“便宜且合法”的器官,覆盖欧洲、印度等多个国家,并承诺“两天内送达印度”、“几分钟内匹配德里供体”等。 众所周知,暗网需要通过Tor浏览器等特殊工具访问,无法用普通浏览器打开。这些暗网网站隐藏了运营者和用户的真实身份和位置,常被用于违法犯罪或高风险活动。 印度调查人员尝试购买 开源情报团队联系了其中一位卖家,该卖家将该业务描述为“暗网市场,出售各种真实可靠的商品”。 调查人员假扮成一位在印度寻找肾源的潜在买家,对方告知肾脏将在两天内送达,并且只接受比特币支付。随着对话的深入,卖家声称在24小时内可以交付一个“新鲜”的肾脏,之后又提供了一位据称在德里的“活体匹配捐赠者”,据称是一位24岁的健康男性,血型为O型阴性。 该账户报出5万美元的套餐价格,声称包含捐赠者补偿、手术、住院和机场接送。为了预留捐赠者,卖家要求支付2000美元的比特币定金,并声称剩余款项可在移植手术后支付。但卖家拒绝提供进一步验证信息与任何其他细节,包括医院名称、直接联系方式或任何独立核实信息,并继续坚持要求预付款,其强调由于“担心警方监视”。 在与卖家继续交谈的过程中,暗网卖家试图通过提供一位孟买泌尿科医生的姓名来增强可信度。经独立调查发现,该姓名与一位在孟买知名私立医院工作的著名泌尿科医生相符。未经核实就使用知名医生的姓名,会进一步引发人们对手术真实性的质疑。专家表示,诈骗团伙通常会利用知名医院和医疗专业人士的名义,博取急需治疗的绝望患者的信任。 为什么这极可能是诈骗 卖家的一些说法与印度的器官移植法律和既定的医疗程序相悖。在印度,器官移植受《人体器官移植法》(Transplantation of Human Organs Act)严格监管,主要特点包括: 90-95%的移植来自活体亲属捐赠; 尸体器官通过国家器官和组织移植组织(NOTTO)及各邦机构统一分配; 捐赠者和接受者通常需为近亲属,需经过严格医学检查、授权委员会审核,有时还包括DNA鉴定; 整个流程至少需要数小时至数天的医学和法律程序,不可能“24小时内完成”。 印度器官移植协会副主席Vikas Jain医生明确表示:“政府法律非常严格,几分钟内匹配供体或两天内完成移植在现实中不可能发生。光是完成必要的检查就需要六到八个小时。根本不可能在24小时内安排好肾脏并完成所有手续。此外,捐赠者和接受者通常需要是近亲,而审批委员会通常会通过文件、家谱,在某些情况下还会进行DNA检测来审查家庭关系,然后再批准移植手术”卖家提供的“快速服务”明显违反医疗和法律常识。 此外,诈骗分子常借用知名医生或医院的名义建立信任,但调查中无法独立验证相关信息。专家指出,这种“预付定金+比特币支付”的模式是典型的网络诈骗手法,专门针对急需器官的绝望患者。 根据世界卫生组织(WHO)和各国报告,全球器官短缺问题严重,黑市器官贩卖确实存在,但主要通过地下网络而非公开暗网“电商”。多数公开的暗网“器官销售帖”被证实为诈骗,用于骗取加密货币支付的预付款。 为什么选择Telegram继续谈判 调查显示,初始接触在暗网站点进行,后续谈判迅速转移到Telegram。这款即时通讯App因端到端加密和匿名性,常被用于各种黑灰产或违法犯罪活动。虽然Telegram本身并非犯罪平台,但其匿名特性为可疑交易提供了隐蔽渠道。 此前,Telegram在印度曾因涉嫌考试泄题、儿童虐待材料传播和金融诈骗等一系列等案件而受到审查。调查NEET考试泄题事件的当局称,该平台被用于传播泄露的考题。最近,印度内政部下属的印度网络犯罪协调中心的一份报告发现,Telegram群组被用于分享儿童性虐待材料和进行金融诈骗。 虽然没有证据表明Telegram平台本身与所谓的器官交易有关,但本次调查中的对话表明,匿名消息服务可以提供一个私人渠道,让涉嫌的卖家继续谈判,同时保护他们的身份不被公众看到。 暗网器官交易的全球背景 暗网是互联网的“隐藏部分”,仅占整个网络的极小比例(约0.005%-1%)。它常与非法活动关联,但也用于隐私保护和信息自由。根据Chainalysis和各国执法报告: 器官贩卖黑市真实存在,主要涉及贫困人群被胁迫捐赠; 但更多在线“器官销售”属于预付款诈骗(advance-fee scam),全球每年因此损失数亿美元; 比特币等加密货币因匿名性,成为诈骗犯偏好的支付方式。 这些卖家究竟代表的是有组织的器官贩卖网络、针对弱势患者的精心策划的预付款诈骗,还是两者兼而有之,目前尚不清楚。然而,显而易见的是,卖家做出的许多承诺都与印度的器官移植法律、医疗规范和器官分配制度直接相悖。 该新闻媒体称表示,印度器官移植需求巨大,但合法渠道等待时间长,导致部分患者容易上当。印度政府和医疗机构持续打击非法器官交易,同时提醒公众通过正规渠道求医。 暗网上的器官销售列表大多是精心设计的骗局,利用患者求生欲望实施诈骗。虽然真实器官黑市在全球范围内存在,但公开的“电商式”销售几乎不可能合法运作。面对器官短缺,我们更应推动合法捐赠体系建设,而不是寄希望于地下交易。

揭秘Tor网络:2026年洋葱路由的最新统计与隐私真相

Tor(The Onion Router,洋葱路由)是一种免费的开源隐私工具,由Tor Project开发。它通过将用户的互联网流量经过全球多个中继服务器层层加密转发,有效隐藏用户的真实IP地址和在线活动轨迹,让追踪变得极其困难。许多记者、研究者、活动人士以及普通用户都依靠Tor来保护个人隐私、安全浏览网页,并在网络审查严格的地区获取信息。 Tor不仅仅是“暗网入口”,它更是维护互联网开放、隐私与安全的重要基础设施之一,在维护互联网的私密性、安全性和开放性方面发挥着重要作用。当然,任何工具都应合法、负责任地使用。下面让我们通过2026年的最新统计数据,全面了解Tor网络的规模、使用趋势和技术现状。 Tor核心概览(2026年最新数据) 每日平均用户规模:2026年,全球约有300万人每天使用Tor网络。 峰值预测:Tor流量预计在2026年9月达到约2000万用户峰值。 暗网流量占比:仅有1.5%的Tor流量用于访问暗网(.onion站点),超过98%的流量用于普通互联网的隐私保护浏览。 移动端贡献:移动用户约占每日Tor流量的40%。 美国领先:美国是Tor用户最多的国家,约有678,887名用户,占全球比例16.48%。 其他主要用户国家(每日平均用户数及占比): 德国:327,937人(7.96%) 巴西:186,284人(4.52%) 印度:169,847人(4.12%) 印度尼西亚:140,240人(3.40%) 法国:126,000人(3.06%) 荷兰、西班牙、芬兰、英国等也位居前列。 来源补充:根据Tor Project官方Metrics数据(torproject.org),这些用户统计主要来自中继节点报告的共识数据,具有较高的可靠性。 Tor与暗网的使用数据 Tor网络的使用率似乎很高,每天有超过200万人访问它,这表明它的作用不仅仅是规避法律。 只有1.5%的Tor流量会进入暗网,这意味着这些人中的大多数都参与了合法的网络活动。 与大多数人的假设相反,只有45%的暗网网站是为了非法目的而存在的,而另外55%的网站则专注于隐私和免受窥探。 暗网用户中约有26%来自印度,其次是俄罗斯(22%)和巴西(21%)。值得注意的是,俄罗斯的Tor网络日均活跃用户数量最高,这表明Tor网络在全球范围内被用于匿名访问和规避信息流动管制。 由此可以推断,BitTorrent占Tor流量的很大一部分(超过40%),这表明它对全球点对点文件共享做出了贡献,也表明使用这种互联网通信方式的人面临着挑战。 Tor是在美国政府的支持下开发和资助的,目的是保障特工和线人之间的通信安全。 由于担心美国国家安全局的监视,加密货币市场供应商数量一度达到4万家,这表明它对在线影子经济至关重要。 Tor上的.onion URL总数超过65,000个;最近的一项研究表明,其中10%执行正常的互联网活动,从而揭示了该网络的双重功能,即允许合法和非法企业在线交易。 基于Tor的暗网市场概述 暗网黑市在2025年的销售额估计达到26亿美元,并在2026年继续增长。 2025年记录在案的平台犯罪中,近60%涉及在可通过Tor访问的暗网论坛上出售帖子。 基于订阅的Tor市场以每月约15美元的价格提供9300万条数据日志和6700万条Google日志。 常见价格包括:被盗的美国社会安全号码(1-6美元)、完整的身份套餐(20-100美元以上)以及经过验证的加密货币交易所账户(120-1170美元)。 热门的Tor市场包括Brian’s Club、Russian Market、STYX Market、WeTheNorth、Torzon Market 和 Exodus Marketplace。 Tor软件技术参数 属性详情名称Tor开发者The Tor Project首次发布2002年9月20日最新稳定版0.4.9.11(2026年6月25日安全更新)编程语言核心以C语言为主,辅以Python和Rust支持平台Windows、macOS、Linux、Android、iOS(通过Tor Browser)软件大小Tor Browser捆绑包约150-231 MB许可证BSD 3-Clause开源许可官网torproject.org Tor通过入口节点(Guard)、中间中继节点和出口节点三层结构工作,每一层只知道前后一跳,无法掌握完整路径,这就是著名的“洋葱路由”原理。 暗网与Tor的关系:冰山一角 尽管Tor常与暗网(Dark Web)联系在一起,但实际情况远非如此: 只有约1.5%-6.7%的Tor流量进入.onion站点。 暗网仅占整个互联网的极小部分(约0.005%-1%),而深网(Deep Web,如需登录的数据库)占80%-90%,明网(Surface Web)仅占5%-10%。 约45%-57%的暗网站点与非法活动相关,其余主要用于隐私保护和信息自由。 2025年,暗网市场销售额估计达26亿美元,并在2026年持续增长。近60%的平台犯罪记录涉及Tor暗网论坛的销售帖。订阅制Tor黑市每月约15美元即可提供9300万条数据日志和6700万条Google日志。 科普补充:根据Panda Security和Chainalysis等机构的报告,暗网的主要用途包括合法的 whistleblowing(吹哨)、新闻报道,以及非法交易。Tor本身不等于犯罪工具,正如汽车不等于犯罪工具一样。 Tor洋葱服务(.onion站点)统计 Tor Metrics持续监控唯一版本3(v3).onion地址: 约54,602个.onion地址,其中38%仅出现一次。 约800,000个活跃v3洋葱服务每天在线。 HTTP协议占99.

我们痛恨的暗网,竟是美国海军亲手打造的?

我们常把暗网想象成互联网的地下世界,但“暗网下/AWX”多次介绍,它其实是由海军研究人员打造的,他们明白一个低调却深刻的真相——匿名只有在保护所有人(包括我们不愿保护的人)时,才能真正保护任何人。 在1990年代中期,美国海军研究实验室(Naval Research Laboratory)的三位研究人员面临一个棘手的问题:如何隐藏“情报通信的本质”? 加密技术可以把消息内容搅乱,但无法隐藏消息本身的存在。任何人只要监控网络流量,就能看到谁在和谁交谈、从哪里发来、频率如何。在情报工作中,这种通信模式往往和消息内容一样敏感。 他们的解决方案是洋葱路由(Onion Routing)。这个技术后来发展成如今大多数人联想到互联网最黑暗角落的网络——Tor(暗网的核心)。 暗网的起源故事:远比我们想象的复杂 一提到暗网,大多数讨论都会迅速陷入道德恐慌,暗网存在地下黑市、勒索软件、枪支武器、淫秽色情等各种令人不忍直视的内容,让人恨不得立即关掉浏览器逃出该网络。我们不会否认,这些问题确实存在,但我们常常忽略了它的起源故事——这是科技史上最哲学化、最奇特的故事之一。 Tor网络,这个让暗网成为可能的平台,并非由网络犯罪分子或无政府主义者创造,而是由美国海军打造的。更重要的是,它必须成为一个向所有人开放的公共工具(包括海军最不愿看到的人使用它),这不是“意外后果”的警示故事,而是隐私数学逻辑的必然结果。 美国海军试图解决的核心问题 三位研究人员是数学家 保罗·西弗森(Paul Syverson) 和计算机科学家 迈克尔·G·里德(Michael G. Reed)、大卫·戈德施拉格(David Goldschlag)。 加密只能保护内容,但并不能隐藏通信双方正在进行通信的事实,即无法防止流量分析(traffic analysis):观察谁在和谁通信、频率如何、位置在哪里。虽然消息的具体内容无法读取,这些元数据也能泄露大量信息。 他们的解决方案是洋葱路由:把数据封装在多层加密中,通过一系列中继节点(relay nodes)转发传递。每个节点只能剥开一层加密,只知道“下一个跳跃点”,而看不到完整路径。这个比喻很贴切——像剥洋葱一样,一层一层剥,却永远无法一次性看到全部,也就是整条链路你无法掌握。 技术人员无法用技术绕开的悖论 真正让人震撼的是后续的发展。他们遇到了一个纯逻辑问题,再高明的密码学也解决不了: 如果只有海军人员使用这个网络,那么任何监控流量的人都能立刻推断:所有通过它的通信都来自海军。 匿名集(anonymity set)——即让单个用户流量混入其中的用户池——会非常小。而如此小的匿名集几乎算不上真正的匿名。你只不过是把自己的信息隐藏在一个只有你一个人的群体之中。这个问题,任何密码学上的巧妙设计都无法解决。 保护只有在“每个人都使用”时才有效:记者、活动家、没有特定目的的普通民众……当然,也包括犯罪分子。 这个令人不安的逻辑无法回避:一个旨在保护机密政府通信的网络,只有同时保护政府不愿保护的人,才能真正发挥作用。数学不在乎道德等级,它只需要足够大的用户人群。 必然的开源之路 2002年,保罗·西弗森(Paul Syverson)与 罗杰·丁格尔丁(Roger Dingledine) 和 尼克·马修森(Nick Mathewson) 一起发布了Tor的alpha版本。2004年,海军研究实验室将代码以自由许可证形式开源。电子前哨基金会(EFF)随后提供资金支持其持续发展。 这个决定并非主要出于意识形态,而是结构性的必然。只有把技术开放给公众,才能让匿名集足够大,从而让它原本的机密用途真正安全。海军保护自身通信的最佳工具,前提条件竟然是成为一项公共产品。这不是讽刺,而是设计本身。 这个故事告诉了我们什么 隐私不是个人偏好、不是一个开关、不是你个人选择“暴露多少”的私事。 海军研究人员在1990年代就不得不面对的真相是:隐私本质上是集体的。你的匿名不仅取决于你自己的行为,还取决于人群中有多少人、多样性如何,以及那些我们最不认同的人是否也被允许留在人群中。 一旦你按道德标准筛选人群,你就摧毁了你试图保护的东西。 我们不应该对Tor网络上的黑暗市场和剥削行为漠不关心,但“只给‘好人’的匿名”并不是真正的隐私,而是一种许可制度。 2012年,《外交政策》杂志将 Dingledine、Mathewson 和 Syverson 评为“全球100位思想家”,表彰他们让网络对吹哨人更安全。这没错。但更完整、更深刻的版本是:他们通过让“只保护吹哨人”变得不可能,从而真正保护了吹哨人。 这个悖论,才是最值得我们深思的部分。

禁止儿童使用社交媒体并非解决之道,可能会迫使青少年转向暗网

继澳大利亚之后,英国政府宣布,从明年起,英国数百万儿童将无法访问一系列社交平台。英国首相基尔·斯塔默爵士本周一宣布,包括TikTok、Snapchat和Instagram在内的应用程序将禁止儿童使用。然而,英国一所学校的校长表示,必须提供其他活动,以免孩子们转而“使用暗网”。此前,联合国也警告称,禁止儿童使用社交媒体并非解决之道——平台必须从设计之初就确保安全。 英国宣布全面禁止青少年使用社交媒体 英国首相基尔·斯塔默周一宣布,英国将禁止社交媒体向16岁以下人士提供服务。英国计划以澳大利亚具有里程碑意义的立法为蓝本,与此同时,世界各国政府面临着越来越大的压力,需要确保儿童上网安全。 禁令可能涵盖Snapchat、TikTok、YouTube、Instagram、Facebook和X等平台,但不包括WhatsApp和Signal等即时通讯应用,在线游戏平台Roblox不会被禁用,YouTube Kids也不受此禁令限制。首批监管措施最早可能于2027年春季生效。 英国计划效仿澳大利亚去年底通过的具有里程碑意义的立法,但英国将更进一步,对被认为对儿童特别有害的功能引入更多限制。 这些措施包括禁止16岁以下用户进行直播和与陌生人交流,而16岁和17岁的用户则默认启用类似的保护措施。政府还在考虑实施宵禁,并限制未成年人使用无限滚动功能。 “我们比世界上任何一个国家都走得更远,我们禁止16岁以下的人使用社交媒体,并采取更广泛的保护措施,让孩子们重拾童年,”斯塔默在一份声明中说。 斯塔默在新闻发布会上表示,社交媒体让孩子们不快乐,而且其设计目的就是让人上瘾。他表示,做出这个决定并非轻率之举,而且也不会没有代价,但他同时指出,社交媒体也给年轻人带来了一些好处。 此前,英国发生了多起与社交媒体和自残有关的备受瞩目的案件,并且越来越多的证据表明社交媒体对年轻人造成了有害影响。在此背景下,英国出台了这项禁令。 社交媒体禁令的批评者担心效果 英国政府的公告引发了不同的反应,其社交媒体禁令比其他国家迄今为止采取的措施更为严厉。一些人对此表示欢迎,认为这是确保儿童网络安全的良好开端,而另一些人则质疑这些措施的有效性。 社交媒体禁令的批评者认为,一刀切的禁令效果不佳,只会限制孩子通过家长控制获取适合其年龄段的内容,而且年轻人总会找到绕过禁令的方法。例如,媒体曾报道,在禁令实施前,澳大利亚VPN(用于隐藏用户位置以规避特定国家/地区的限制)的下载量有所增加。 品诚梅森律师事务所(Pinsent Masons)的技术律师黛安·穆勒内克斯(Diane Mullenex)表示,真正的问题在于,这究竟是加强了监管力度,还是仅仅增加了执法难度。“一旦部长们将监管范围从社交媒体扩展到更广泛的直播和聊天机器人领域,法律的执行难度就会大大增加,尤其是在服务设在海外或可以通过VPN访问的情况下。”她说道。 作为第一个对1​​6岁以下人群实施社交媒体禁令的国家,澳大利亚的经验已经显示该禁令有许多漏洞。 据报道,青少年可以通过在自拍照片上添加皱纹、提供父母的身份证或直接创建具有不同出生日期的新帐户来绕过年龄验证程序。 据澳大利亚负责执行该法律的政府机构——澳大利亚网络安全委员会称,在澳大利亚,70%的家长表示,他们的孩子在16岁以下禁止使用社交媒体后,仍然能够访问受年龄限制的平台。 Malwarebytes的安全情报分析师Pieter Arntz表示,他担心如果青少年无法访问社交媒体平台,他们就会转向暗网。暗网可通过Tor等特殊浏览器访问,它能保护用户的身份和位置信息不被泄露。暗网包含用于保护隐私、进行犯罪活动或进行非法交易的网站。 然而,伦敦贝叶斯商学院市场营销讲师优素福·奥克博士认为,这种担忧“真实存在,但被夸大了”。奥克解释说,访问暗网需要付出努力,而他认为很少有青少年会为此付出这样的努力。 “暗网下/AWX”也认为,青少年更可能的选择包括使用Telegram等端对端聊天工具以及隐私应用程序和其他未经审核的非法网站。 英国伯克郡雷丁学校的校长克里斯·埃文斯表示,必须提供其他活动,以免孩子们转而“使用暗网”。对禁令表示欢迎的埃文斯表示,“禁令的负面后果”是真实存在的,并警告说可能会产生意想不到的后果。 埃文斯说:“如果我们找不到支持年轻人的方法,他们就会变得更加孤立,而他们在暗网上的替代伙伴可能会更糟。禁令只是过程的一部分——我们现在需要考虑如何投资青年服务,以便年轻人能够彼此积极互动。” 对此,英国教育部表示,耗资1.3亿英镑的“每个孩子都能”(Every Child Can)计划将资助学校内部、周末和假期开展的活动,以确保“丰富的学习体验是所有人的共同权利”。 联合国出台《保障儿童上网安全》指导方针 联合国人权事务高级专员办事处周五发出警告,称阻止儿童使用社交媒体并不能替代从一开始就确保平台安全。该办事处发布了一项十点框架,敦促各国政府和科技公司采取更多、更快的措施来保护儿童上网安全。 Enhancing the protection of children online is an urgent priority that needs to be done right. Governments and tech companies must make digital platforms safer by design, strengthen data protection, and ensure accountability for those responsible for harm. ➡️ @UNHumanRights has… pic.

美国移民与海关执法局披露调查暗网犯罪的故事

美国国土安全部(DHS)下属移民与海关执法局(ICE)国土安全调查局(HSI)的网络犯罪中心,墙壁雪白干净,与里面进行的工作形成鲜明对比。HSI网络犯罪组的调查人员每天都沉浸在暗网的阴影中,深入那些非法犯罪活动的世界。ICE官网的一个专题页面透露了该组织开展的暗网调查工作。 暗网是暗网或深网的一个子集,这里非法活动猖獗,犯罪分子自以为能匿名行事。进入暗网需要专门的软件和权限。网络犯罪中心副助理主任帕特里克·莱希莱特纳(Patrick Lechleitner)说:“暗网并不是一个非常复杂或特别的地方,它只是需要特定的权限或访问才能进入。” ICE HSI在打击暗网非法活动方面扮演着直截了当的角色。随着犯罪活动渗透到网络环境,他们的工作量近年来不断增加。作为刑事调查单位,HSI及其探员打击暗网犯罪的方式和线下一样:一步一步来。 暗网上有许多类似互联网的购物网站,这些网站被称为“市场”。它们的规模会根据受到的关注度快速变化。莱希莱特纳说:“各种因素会影响一个市场的受欢迎程度和规模,比如经营者会更改或迁移它们以躲避执法,审查压力也会促使市场发生变化。” 调查人员在暗网看到熟悉的犯罪活动。网络调查有时从传统性质开始,然后逐渐进入网络环境。HSI是丝绸之路(Silk Road)调查的主要机构之一,该调查揭露了通过美国邮政大规模走私非法毒品和违禁品的活动,最终指向暗网市场上的交易。“这个案件连同Black Market Reloaded,代表了执法部门一个新的、不断发展的领域——网络调查,这种调查一直延续到今天。”莱希莱特纳说。 在丝绸之路上,调查人员发现了大量黑市商品,包括海洛因、摇头丸、LSD、大麻和类固醇等各种非法毒品,还有非法武器、制造炸弹的书籍、假身份证和假冒商品。 许多犯罪分子以为在暗网进行非法交易时处于匿名保护之下,但事实远非如此。ICE与国内外伙伴积极打击暗网活动。莱希莱特纳警告:“如果你在暗网从事非法活动,那会伴随很多风险,你并非完全匿名。你不应该在暗网或开放网络上做任何非法的事。如果你这么做了,就会有后果,联邦执法部门正在盯着。” 非法毒品是暗网销售的最危险商品类别之一。暗网的匿名性质使其适合受控物质的非法贩运。销售非法毒品的罪犯不用费力就能找到顾客。非法毒品使用者被暗网购物的便利和匿名性所吸引。这些顾客从匿名来源订购物品,等于在拿生命冒险。交易看似匿名,反而加剧了风险。莱希莱特纳解释说:“HSI在打击跨国非法毒品走私方面发挥着重要作用。我们在暗网市场上追查这些物质,就像在现实世界中一样。” HSI特别探员贾里德·德耶吉安(Jared DerYeghiayan)在芝加哥工作,他对丝绸之路调查和“十分钱店行动”(Operation Dime Store)有第一手深入了解。他担任该行动的案件探员,分析缴获的毒品、整理证据、询问嫌疑人并参与逮捕。 “十分钱店行动”于2011年夏天从HSI芝加哥RAC/O’Hare调查开始,起因是芝加哥邮件枢纽截获的小型毒品包裹。这些包裹不同寻常,通常不会通过信件邮件寄送,大量来自国际来源,并运往全美各地。ICE HSI展开调查,追查毒品的具体来源,最终指向暗网上的丝绸之路网站。一旦确认该网站的规模和影响力,HSI的目标就是关闭它、拦截包裹以识别卖家、找出收货人并停止毒品流入。在近三年的运作中,该网站发生了超过150万笔交易。 调查人员使用多种技术追踪芝加哥截获的毒品包裹。德耶吉安探员说:“我们分析包装上的指纹、分析缴获的毒品,寻找趋势和线索来确定网站托管位置,并进行卧底购买以渗透网站。我们想识别卖家。” 随着调查推进,德耶吉安探员深入卧底,最终成为丝绸之路网站的高级副手。HSI调查人员的工作导致丝绸之路被关闭,其所有者和运营者罗斯·W·乌布利希特(Ross W. Ulbricht)被捕。 2015年1月,该案在纽约南区联邦法院开庭,揭露了丝绸之路如何在全球促进非法毒品贸易,以及乌布利希特如何经营他的犯罪组织。德耶吉安担任政府首席证人。乌布利希特被判所有指控罪名成立,包括持续犯罪企业、黑客攻击、毒品走私、洗钱和文件欺诈,获两个终身监禁并罚。 德耶吉安说:“这次调查最令人满意的部分是关闭网站并阻止危险的毒品和武器在全球流动;对我来说,关闭那个网站非常重要。” HSI致力于阻止网络犯罪并保护美国公民。莱希莱特纳警告:“普通美国人会因暗网活动面临多方面风险。暗网的非法性质与不道德行为相关,包括个人身份信息盗窃和假冒药品的存在。人们真正需要知道的是,当你在暗网进行自以为合法的交易时,你无法确定它是否合法。你正在把自己置于巨大风险之中。” (以上内容是“暗网下/AWX”基于ICE官网专题页面整理,页面更新日期为2026年5月19日,该专题现为存档状态。)

人工智能编写的暗网商店因未授权漏洞意外泄露了34.5万张信用卡信息

如今,帮助初创公司更快开发应用程序的人工智能工具也在悄然重塑网络犯罪。然而,令人意想不到的是,一个严重依赖人工智能生成代码的暗网犯罪团伙,最终却因为其赖以自动化系统的技术而暴露了自身。 一个贩卖被盗信用卡数据的暗网商店,因过度依赖人工智能编程工具编写代码,意外泄露了超过34.5万条信用卡记录。Cyber​​news的安全研究人员于4月16日发现了这些泄露的数据,其中包括完整的信用卡信息和个人信息。此次泄露事件凸显了人工智能工具在安全措施不力的情况下,既能助力也能危害数字运营,并为网络犯罪开辟了新的途径。 “Jerry’s Store”(杰瑞商店)是一个被盗信用卡交易的暗网商店,据称出售被盗的支付卡信息,并向客户提供工具,以便在购买前验证卡片是否仍然有效。Cyber​​news发现,Jerry’s Store的网站功能存在漏洞,其背后的运营者使用Cursor(一款人工智能辅助开发环境)搭建了泄露信息的服务器和面向管理员的控制面板,Cursor是Anysphere公司的人工智能编码助手。 此次泄露事件的起因是运营者部署了一个未经任何身份验证的人工智能生成统计信息后台,使得任何在线用户都可以访问这些数据。此次泄露事件暴露了内部系统、验证日志和管理控制面板,泄露了约34.5万条支付卡记录,其中包括近20万张无效信用卡和14.5万张包含完整个人信息和支付信息的有效信用卡数据。 在计算机编程中,”Vibe Coding“编程技术是一种借助人工智能(AI)辅助的软件开发实践,例如借助聊天机器人(模拟对话的程序)或人工智能代理,如Codex或Claude Code。 AI编程工具Cursor如何帮助发现了这个事件 据报道,Jerry’s Store背后的基础设施是使用Cursor构建的,Cursor是一款由美国软件公司Anysphere开发的AI驱动编码助手。虽然Cursor本身是一款被程序员广泛使用的合法开发工具,但据称该运营者严重依赖它来创建后端系统和内部员工后台。 Cyber​​news称:“虽然在这个案例中,Cursor帮助识别了与信用卡欺诈相关的滥用行为,但对于将Cursor用于合法用途的开发人员来说,这也是一个教训,表明它如何导致意外的数据泄露。” Cyber​​news的研究人员称,问题始于向AI系统发出模糊指令,且事后未进行适当的安全检查。”Jerry’s Store“一个暴露的Web后台可以直接通过浏览器访问,没有任何密码保护、登录系统或身份验证措施。Cyber​​news于4月16日发现了该服务器,并发现敏感信息实际上已暴露在互联网上。 泄露的数据包括约14.5万条“有效”的支付卡记录,其中包含完整的卡号、有效期、CVV安全码、姓名和账单地址。另有20万条记录已被系统标记为无效。Cyber​​news指出:“根据日志,Cursor背后的模型具备足够的上下文信息,能够识别其用途。它提供的是一项信用卡验证服务。尽管如此,它仍在不断完善。” 超过14.5万条有效的支付卡信息包括: 信用卡号码 有效期 CVV安全码 持卡人姓名 持卡人地址 信用卡验证系统的工作原理 该暗网商店并非盲目出售未经测试的信用卡数据,而是通过自动化测试套件、市场内置的“卡片检查器”以及选择性的人工验证来验证被盗信用卡是否有效,从而将高价值的“完整信息”(fullz)与大量数据分离,因为经过验证的卡片可以卖出更高的价格,并能进行更大规模的欺诈。 研究人员表示,运营者在包括美国亚马逊、日本亚马逊、Grubhub、山姆会员店、Temu、Lyft、Elf Cosmetics和CountryMax在内的平台上创建了数百个甚至数千个虚假账户。该系统会尝试进行小额交易,或将被盗信用卡添加为支付方式,以测试这些信用卡是否仍然可用。被平台接受并成功通过验证的信用卡随后被标记为有效,并在暗网商店以更高的价格出售。 在暗网犯罪论坛上,已验证的信用卡被认为更有价值,因为未经测试的信用卡数据库通常包含过期或被冻结的信用卡信息。 Cyber​​news追踪到此次泄露事件源于Jerry’s Store背后的运营者与Cursor的聊天记录中的一个请求。据报道,其中一位管理员要求该人工智能系统生成一个统计后台。人工智能系统执行了该请求,但生成的后台随后在没有任何安全保护措施的情况下被部署到线上。 此外,聊天记录显示,Cursor LLM掌握了足够的信息,可以确定它正在帮助建立信用卡验证服务,这表明缺乏足够的防护措施来防止滥用。

欧洲刑警组织警告称,暗网生态韧性强,人工智能和加密技术正在重塑网络犯罪

近日,欧洲刑警组织(Europol)发布最新《互联网有组织犯罪威胁评估报告》(IOCTA 2026),标题为《加密、代理和人工智能如何扩大网络犯罪》。报告指出,影响欧盟的网络犯罪威胁正以前所未有的速度演变,犯罪分子广泛采用加密技术、代理基础设施和人工智能工具,大幅提升犯罪规模、速度和隐蔽性,形成“速度差距”(velocity gap),使执法部门难以跟上。 欧盟委员会于4月28日发布该报告,全面分析了“网络犯罪助长因素”(cybercrime enablers)、在线欺诈方案、网络攻击以及在线儿童性剥削四大领域的新趋势。报告强调,随着技术门槛降低,犯罪活动正向工业化、自动化方向发展,对个人、企业和社会构成日益严重的威胁。 暗网生态韧性强,加密货币成核心支付工具 报告显示,尽管执法部门持续打击,暗网(通过专用软件访问的互联网隐秘部分)仍是网络犯罪分子的主要交易市场。暗网市场和论坛呈现出高度碎片化和专业化特征,即使执法部门采取了执法行动、部分平台被关闭,新平台也能迅速涌现,形成混合匿名生态(与端到端加密即时通讯应用深度融合)。 加密货币的作用日益突出。隐私币(privacy coins)和离岸交易所服务被广泛用于洗钱,尤其是勒索软件赎金的转移和隐藏,这极大增加了追踪难度。报告特别指出,加密货币在未成年人和年轻人群体中流行度上升,他们可能在不知情的情况下卷入洗钱链条,成为犯罪分子利用的对象。 此外,犯罪分子大量使用住宅代理(residential proxies)、弹道托管(bullet-proof hosting)和多层路由等基础设施,进一步掩盖身份和行动轨迹。 人工智能驱动欺诈自动化,社会工程攻击更具针对性 生成式人工智能(Generative AI)和大型语言模型(LLMs)的普及,正让在线欺诈进入“工业化”阶段。犯罪分子利用AI快速生成个性化诈骗内容,实现社会工程攻击(social engineering)的自动化和规模化——例如定制投资诈骗、商业邮件妥协(BEC)或针对在线支付系统的欺诈。报告预测,随着“代理式AI”(agentic AI)的进一步采用,在线欺诈威胁将达到前所未有的水平。 其他助长因素包括呼叫者ID伪造(caller ID spoofing)和SIM农场,这些工具帮助诈骗团伙绕过验证机制。 勒索软件威胁持续,网络攻击与混合威胁交织 勒索软件(Ransomware)仍是2025年主要威胁之一,报告观察到大量活跃的勒索软件品牌。犯罪分子不仅锁定系统或数据索要赎金,还越来越多地以“泄露被盗数据”作为额外威胁。 网络攻击生态日益复杂:犯罪团伙与国家支持的混合威胁相互交织,部分犯罪分子充当“代理人”角色。信息窃取器(infostealers)继续为地下市场提供大量被盗凭证,而DDoS攻击则被用于混合威胁行动。同时,针对大科技公司和客户数据的黑客联盟威胁也在上升。 在线儿童性剥削案件激增,合成材料与加密通讯成新挑战 在线儿童性剥削(OCSE)形势严峻。性勒索(sextortion)案件持续激增,犯罪分子通过获取儿童私密照片或视频进行敲诈。儿童性虐待材料(CSAM)的交易日益商业化,以牟取经济利益。 此外,合成儿童性虐待材料(synthetic CSAM)的制作量显著增加,AI工具降低了生产门槛。端到端加密(E2EE)即时通讯应用已成为犯罪分子主要沟通和交换材料的渠道,这给执法调查带来极大困难——加密平台、数据保留政策缺失和跨辖区障碍共同阻碍了证据收集和嫌疑人识别。 报告呼吁:加强国际合作与技术能力建设 Europol执行主任Catherine De Bolle在序言中强调,执法部门必须主动采用AI等技术,弥合“速度差距”,同时推动数据保留政策协调、与在线服务提供商的合作,以及国际联合行动,以应对这一快速演变的威胁景观。 “暗网下/AWX”认为,IOCTA 2026报告描绘出一幅网络犯罪“更快、更隐蔽、更工业化”的图景,该报告不仅总结了2025年的关键趋势,也为欧盟乃至全球执法机构提供了战略指引。面对加密、代理和AI三重驱动的犯罪升级,单纯的被动防御已不足够,亟需多方协作构建更具韧性的数字安全体系。