
伊朗翻箱倒柜找"内鬼",查了一圈军官、审了一遍技术员,最后发现出卖自己的不是任何人——而是机房里那一排排花了大价钱采购的美国品牌路由器和防火墙。网线早就拔了,互联网早就断了,可这些设备偏偏在炸弹从天上落下来的同一刻,齐齐熄了灯。这个"内鬼"不吃饭、不睡觉、不拿工资,从装进机柜那天起就安静地等着接收一个谁也不知道的信号。

2026年2月28日,美国和以色列联合发动代号"史诗狂怒"和"咆哮雄狮"的军事行动,对伊朗军事设施、革命卫队指挥机构和政府基础设施展开协调打击。这场战争不只是天上飞的导弹和无人机,网络空间里的较量甚至更早开打。美国网络司令部被确定为"先行者",网络行动在任何一枚实弹投放之前就已经展开。
伊朗不是没有防备。战争打响后,伊朗政府几乎立刻切断了全国互联网和电话通信,理由是防止以色列通过网络实施破坏。这一措施导致伊朗全国网络连通率骤降至正常水平的1%到4%,持续超过60个小时,政府通信、国家媒体和公共服务全面陷入停摆。

按正常逻辑,网都断了,外面的黑客进不来,应该安全了。
然而2026年4月14日的情况让所有人始料未及。伊朗伊斯法罕省遇袭期间,境内思科、飞塔等美制通信设备突然集体瘫痪。设备失灵与美以打击行动在时间上做到了精准吻合——导弹落地之前,网络设备瘫痪已经使雷达失联,指挥链路中断。
这就像你把家里所有的门窗全部焊死,以为小偷绝对进不来,结果家里保险柜的锁头自己弹开了。

伊朗网络安全专家随后给出了四种可能的攻击路径:一是设备中可能包含不依赖互联网就能激活的"后门",能通过卫星信号或定时器触发;二是恶意数据包从网络内部发送致使系统瞬间崩溃;三是潜伏多年的恶意软件在特定条件下被激活;四是硬件和软件在进入伊朗之前就已被篡改。
值得注意的是,伊朗总统佩泽希齐扬事后明确表态,此次事件证明"网络安全不能依赖外国设备"。
不过也要看到,目前伊方提出的卫星激活后门、生产链污染等关键指控,尚未经国际第三方机构核实,涉事企业也暂未作出正面回应。有分析人士也指出,在长期制裁背景下,伊朗使用的这些设备大概率是制裁前采购的存量产品,设备老化本身也可能是因素之一。但即便考虑到这些因素,设备大面积同步失灵的时间节点仍然让人难以用巧合来解释。

把视线拉远一些就会发现,利用供应链对目标国动手,这种事不是第一次发生了。
2024年9月17日,黎巴嫩和叙利亚发生大规模通信设备爆炸事件,被改装植入炸药的寻呼机和对讲机被远程引爆,两天内累计造成39人死亡、约3000人受伤。
以色列摩萨德为了让真主党采购特定品牌的寻呼机,在匈牙利注册了空壳公司获取品牌授权,经过两年多的运作,使5000台内藏炸药的寻呼机进入了真主党成员的口袋。寻呼机在手里揣了好几个月,毫无异常,直到那个下午,屏幕弹出一条伪装成错误提示的消息,按下按钮的人手里就炸了。

从寻呼机里塞炸药,到路由器固件里种后门,看上去是两种完全不同的攻击手段,但底层思路是一样的:在目标摸不到、看不见、查不出的环节下手,让受害者花自己的钱把武器搬进自己家。
再往前倒推,2010年美以联合研发的"震网"病毒通过供应链渗入伊朗纳坦兹核设施,使上千台铀浓缩离心机失控报废。那一次锁定的是核设施内部的工业控制系统,打击范围相对集中。而这一次,被瘫痪的是整个国家通信指挥体系的"骨架",两者的规模完全不在一个量级。
那中国呢?距离这种风险有多远?

其实很近。2025年10月19日,国家安全机关披露了美国国家安全局(NSA)对国家授时中心实施重大网络攻击活动。
自2022年3月起,NSA利用某国外品牌手机短信服务漏洞,秘密监控10余名国家授时中心工作人员,窃取手机通讯录、短信、相册、位置信息等数据。2023年8月至2024年6月,NSA部署新型网络作战平台,对授时中心多个内部业务系统实施渗透,并企图向高精度地基授时导航系统发动攻击。
授时中心是做什么的?通信、电力、金融、交通、国防,全靠"北京时间"的精确脉搏来运转。时间同步一旦出问题,整个社会的关键基础设施都可能发生连锁故障。NSA动用了42款定制化网络武器,其攻击目标直指国家时间主权核心,意图预置瘫痪能力,在关键时刻引发金融交易时序错乱、电网负荷失衡等系统性风险。
中方外交部对此明确回应,强烈谴责美政府网络攻击入侵中国关键基础设施,称此次案例再次证明美国是全球最大的网络攻击策源国。
芯片领域同样不平静。2025年7月31日,国家网信办约谈英伟达公司,要求其就对华销售的H20算力芯片漏洞后门安全风险问题进行说明并提交相关证明材料。此前,美议员呼吁要求美出口的先进芯片必须配备"追踪定位"功能,美人工智能领域专家透露,英伟达算力芯片"追踪定位""远程关闭"技术已成熟。

2025年5月,美国参议员汤姆·科顿牵头提出《芯片安全法案》,要求包括英伟达在内的芯片制造商在出口受管制的AI芯片时强制加入地理位置验证机制。
尽管英伟达方面回应称芯片不存在后门,但这种表态本身并不能消除疑虑——因为问题的实质不在于某一家企业的态度,而在于当芯片设计、生产、封装的全流程都掌握在别国手里,"有没有后门"这个问题的话语权本身就不在使用者手中。
中国并非对此毫无准备。自2020年信创产业进入规模化推广阶段以来,国家政策持续加码。2023年9月底下发的79号文明确要求到2027年央企国企100%完成信创替代。
2026年信创产业生态图谱中,联想启天、华为擎云等国产PC和整机在央采中国产化率实现100%,产品成熟度已与国际主流同台竞技。在基础软件层面,麒麟、统信、鸿蒙等国产操作系统以及达梦、人大金仓等国产数据库正在加速替代部署。

据国资委2025年信创产业发展报告,央企及地方国企的管理系统国产化替代率已达47%。金融信创走得最快,部分终端基本完成百分百替换,部分核心系统开始进行替换;电信、电力行业信创替换节奏也在加快。
数字看上去还不错,但不能因此松口气。就像一个人做体检,血常规正常不代表所有器官都没问题。芯片制程方面,国产CPU仍落后国际水平2至3代,部分行业关键软件尚未完全兼容国产系统。尤其是底层固件安全审计、高端GPU设计制造这些"深水区",进展还远远不够。伊朗的设备出问题恰恰就出在固件层——这是普通安全检查扫不到的地方。

伊朗的遭遇有一个残酷的启示:你买回来的东西,可能从出厂那一刻起就不完全属于你。传统的网络安全思路——装防火墙、打补丁、防病毒——在硬件级别的预置攻击面前,效果非常有限。因为那个"开关"不在软件层,而是铸在芯片里、写在固件中,用常规手段根本发现不了。
当然也没有必要因为这件事就陷入恐慌。全球化供应链本身不是原罪,问题出在核心命脉系统对单一来源的深度依赖。中国正在做的事情——从芯片到操作系统到数据库的全栈自主——方向是对的,但这条路需要的不仅是钱和政策,还有时间和耐心。技术替代不是签了文件就算完成,而是要在每一台设备、每一行代码里真正站得住脚。

伊朗用一整场战争的代价验证了一个并不复杂的道理:在别人造的设备里运行自己的国防系统,等于把钥匙交到了对手手上。至于什么时候开锁、开哪扇门,完全由对方决定。这个教训值得每一个在信息技术领域仍有"卡脖子"环节的国家认真对待,中国也不例外。
鑫配资官网提示:文章来自网络,不代表本站观点。