国家安全机关发现境外间谍情报机关渗透我国网联无人机巡检平台

国家安全机关发现境外间谍情报机关渗透我国网联无人机巡检平台

  • 2026-08-27
  •  84

关键词: 网联无人机 国家安全 数据安全 渗透攻击 巡检平台

8月27日,国家安全部发布安全提示,披露境外间谍情报机关持续对我国网联无人机巡检平台实施渗透攻击的相关情况。国家安全机关近期发现处置多起涉及网联无人机安全风险的案件,暴露出该类设备在生产及使用过程中存在的多种安全隐患。

据国家安全机关通报,近期国内某大型企业部署的巡检平台出现异常跨境流量。调查发现,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,窥探巡检记录、飞行日志、设备台账等敏感数据,对我国家安全构成潜在威胁。

国家安全机关发现相关敌情线索后,第一时间对受害企业开展技术防范指导,及时阻断恶意攻击,并持续推进源头打击等工作。

网联无人机:低空经济的关键力量

网联无人机是一种利用移动通信网络(如4G/5G)对无人机实施远距离遥控、有效传输控制信号并实时回传图像的无人机,具备超高清影像传输、低延时远程控制、多机协同作业等能力。作为推动低空经济发展的关键力量,网联无人机广泛应用于物流运输、巡查巡检、城市治理、农业植保等领域。

然而,随着应用场景的拓展,其带来的新风险也不容忽视。此次通报显示,境外间谍情报机关已将目光投向这一领域。

四大安全短板被暴露

国家安全机关调查发现,被渗透的网联无人机巡检平台普遍存在以下安全短板:

技术防护有"盲区"。 部分巡检平台存在未修复漏洞、弱口令等问题,攻击者可通过漏洞利用、暴力破解等手段入侵后台,获取飞控指令下发、设备状态读取等核心权限。

权限管理存"模糊"。 个别平台对用户角色和操作权限划分不清,不同层级账户可访问的数据边界模糊。攻击者一旦突破前端防线,就能以低权限账户横向越权访问,直抵飞行控制和数据管理核心模块。

数据传输留"缝隙"。 巡检影像、飞行参数通过4G/5G网络实时回传,部分链路未加密或使用过时协议。攻击者可通过伪基站、协议破解等手段实施中间人攻击,在传输途中截获高精度航拍影像与飞行轨迹。

设备固件藏"后门"。 境外间谍情报机关可通过供应链,在无人机飞控模块、机巢通信设备或地面站软件内植入恶意代码。设备一旦部署运行,即成为潜伏的"数据哨兵",持续向境外传送敏感信息。

五方面防护建议

针对上述风险,国家安全部向网联无人机平台运营方和使用者提出五方面防护建议:

严把"认证关"。 落实多因素身份认证机制,对接入平台的用户和设备实施严格身份核验;建立登录行为基线,对异常IP、异常时段、异常频次的访问实时告警并自动阻断。

收紧"权限口"。 遵循最小权限原则,严格划分用户角色和数据访问层级;对涉及飞行控制、航线编辑、数据批量导出等高危操作,实行逐级审批和全程审计。

加密"数据链"。 对无人机与平台之间的通信链路实施高强度加密,防止指令被劫持、数据被窃取;对平台存储的敏感数据落实分级分类保护和加密存储。

做好"常态查"。 定期委托专业机构开展平台安全评估和渗透测试,及时修复已知漏洞;建立巡检数据内容审核机制,对回传影像进行自动化筛查。

守住"法律线"。 严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《无人驾驶航空器飞行管理暂行条例》等法律法规,建立健全全流程数据安全管理制度。

国家安全部同时表示,如发现网联无人机及其巡检平台存在非法采集数据、违规飞行、恶意攻击等可疑线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。


来源:电子工程专辑