CrowdStrike警告:中方黑客是AI与知识产权企业头号威胁

CrowdStrike的《Technology Threat Landscape》报告称,国家关联的黑客活动是科技公司的最大间谍威胁,且重点指向AI与知识产权(IP)。报告指出,技术行业仍是电子犯罪(eCrime)最受攻击的领域,原因包括高价值IP、供应链接入能力以及勒索软件的获利空间。 在2025年4月1日至2026年3月31日期间,以北美为基地的科技组织遭遇“hands-on-keyboard”(直接入侵/远控式)渗透的数量最高,占该领域全部此类入侵的45%。在国家支持的威胁对手中,CrowdStrike表示,具有“中方关联”特征的对手对科技企业构成最高的情报收集威胁,并与PRC的战略优先事项保持一致,聚焦前沿技术与具有经济价值的信息。 此前,美国科技政策办公室曾指称中国支持的行动通过代理账号与越狱手法,来“提取/蒸馏”美国的前沿AI系统。中国驻华盛顿大使馆发言人则否认存在国家主导的企业间谍活动,称中国反对依法以外的黑客行为,并呼吁在AI治理上开展中美对话。 报告同时强调其他受制裁国家的威胁。朝鲜通过“FAMOUS CHOLLIMA”等行动体贡献了针对科技行业的国家支持hands-on-keyboard入侵的47%,重点在于渗透IT从业人员。CrowdStrike还提到,俄罗斯和伊朗可能存在动机重叠:包括获取未来情报行动所需的权限,以及支持本国技术发展。 在防护建议方面,CrowdStrike提出:抵御社工与虚假雇佣/身份滥用;保护开发工作流与软件供应链;消除云端/邮件/虚拟基础设施盲区;为数据窃取、勒索及破坏性行动做好准备;并采用情报驱动防御与主动威胁狩猎。 对交易者而言,这提醒市场:与AI和IP相关的网络风险可能迅速转化为科技资产的运营不确定性与新闻面波动。
中性
这则消息聚焦网络安全与国家关联的间谍活动,目标是AI和IP。它并非直接涉及加密协议变更或监管行动,因此对加密的即时基本面影响有限——整体更偏中性。但它仍可能通过情绪渠道影响交易:一旦出现大规模泄露或“AI/IP被窃”的指控,往往会在短期内引发更广泛的科技风险偏好下降,并可能溢出到波动更高的加密资产(尤其是带有科技/AI叙事的币种)。 从历史经验看,重大网络安全新闻通常带来“短期波动、较难形成长期单边趋势”。例如以往平台级泄露或供应链事件,往往先出现日内下跌,等到实际影响更清晰后再出现均值回归。本次报告虽然给出了量化数据(如北美科技组织占45%的hands-on-keyboard入侵;朝鲜行动体占47%),可能让“持续的安全风险溢价”更长时间存在,但在没有立即的制裁、没有针对加密的直接攻击、也没有交易所/托管机构的明确受害事件前,对加密价格方向的确定性仍较弱。 长期来看,若AI/IP被盗风险升级,企业可能加大安全与合规投入,利好网络安全相关厂商估值,但同时也可能维持市场对风险的敏感度。加密交易者需要关注后续链条:如果出现云服务商、AI模型提供方、交易所、托管机构或重要Web3基础设施的实际被入侵报道,才可能把判断从“中性”向“偏空”(或少数情况下在缓解叙事主导时向“偏多”)调整。