CrowdStrike 披露,过去一年内,与中国有关的黑客组织对科技行业发起的攻击比其他任何行业都多,旨在窃取北京当前尚无法自主快速研发的人工智能(AI)能力和知识产权(IP)。
这家网络安全公司追踪了 2025 年 4 月至 2026 年 3 月期间的攻击活动,指出这些攻击与中国“科技自立自强”战略,以及力争在 2030 年实现全球 AI 领先地位的目标密切相关。
为什么中国将科技行业作为重点目标?
目前最有价值的 AI 技术研发主要集中在科技企业,因此该领域已成为黑客攻击的首选目标。CrowdStrike 指出,超过 58% 的国家级定向入侵科技企业的事件可追溯到中国相关团体。
AI 能力已成为情报收集中最具价值的目标。中国方面可将这些能力应用于军事现代化、经济发展和情报监控等领域。
报告指出:“整体来看,科技实体被中国相关黑客组织视为战略性目标,因为攻入这些公司不仅可收集高价值情报,还能渗透下游客户的 IT 环境,进而对供应链安全造成威胁。”
此次攻击行动涉及多个已被命名的黑客组织,包括 MURKY PANDA、MUSTANG PANDA、OVERCAST PANDA、SUNRISE PANDA 和 WARP PANDA。其中,仅 MURKY PANDA 的暴力破解密码行动,就影响了逾 340 家美国企业。
AI 军备竞赛驱动网络间谍行为
CrowdStrike 认为,相关网络间谍行动正成为中国弥补 AI 创新差距的“工业政策”之一。公司对抗黑客行动部门主管 Adam Meyers 解释称,每一次 AI 能力的突破,都会让研发方获取领先优势,也为攻击者提供了新的渗透途径。
“中国将网络间谍活动作为一项产业政策,以缩小人工智能创新的差距,这也表明 AI 实力已成为主要竞争对手争夺的核心目标。无论你是在研发 AI 还是在应用 AI,安全必须从一开始就内嵌其中。”Meyers 表示。
该公司预计,中国未来 12 个月仍将持续将科技企业作为优先目标。其理由包括中美“脱钩”、制裁加码以及经济间谍活动等多重因素。
相关研究进一步加剧了全球关于美中 AI 竞赛的争论。Anthropic 曾表示,通过限制芯片走私、海外数据中心以及 AI 模型蒸馏等举措,华盛顿有望在未来 12 至 24 个月内对中国保持领先优势。
因此,接下来的一年将检验出口管制与安全投入能否守住技术优势,尽管对手的攻击目标已直接指向AI 研发与底层工具。
订阅我们的 YouTube 频道,获取业界领袖与专业记者的深度见解









