AA26-097A
2026年4月7日,六家美国联邦网络机构联合签署了网络安全联合公告 AA26-097A。这些机构是:联邦调查局、网络安全和基础设施安全局、国家安全局、环境保护署、能源部和美国网络司令部。该公告把美国水务、污水处理和能源设施中面向互联网的 Rockwell Automation 可编程逻辑控制器遭到的活跃破坏,归因于伊斯兰革命卫队网络电子司令部的 “CyberAv3ngers” 集群。
公告明确确认在具名受害者处出现了运营中断和财务损失。它在结构上的意义在于环境保护署作为联署方的加入。自 2023 年法院撤销环保署的供水事业网络安全规则以来,环保署在水务行业网络安全上的职权一直受到质疑。4月7日的联合公告,是自那次撤销以来联邦政府就水务行业网络安全发布的最具权威性的单一文件。
“CyberAv3ngers” 集群此前已被 Mandiant 和 CrowdStrike 归因于伊斯兰革命卫队的网络电子司令部。据公告,其工具集包括针对默认凭据与暴露在互联网上的 PLC 的侦察手段,以及用于在工业端点上建立持久访问的 “IOControl” 僵尸网络。
这场行动早于 2026年2月28日以色列与美国对伊朗的打击,但此后大幅加剧。在环保署联署级别上的联邦归因,说明这场行动已达到某种影响门槛——在具名受害者处出现运营中断和财务损失——而联邦网络防御界认为这个门槛已足以公开归因。
十六小时
2026年3月14日,北达科他州迈诺特市的市政水处理厂遭遇 SCADA 层勒索软件。入侵触及监控与数据采集层——设定点、告警和工艺逻辑所在的运营层——而不只是企业 IT 层。
这家水务单位在工程师恢复 SCADA 期间靠人工操作运行了十六小时。约八万名居民受影响。人工操作意味着阀门按操作员指令用手开关;加药靠模拟仪表和操作员的眼睛控制;水泵靠物理开关启停。在整个人工操作窗口期内,该单位的饮用水出水始终安全,因为操作员受过人工流程训练,即便数字层不可用也照样能干。
架构上的教训是结构性的。一家服务 100,000 人的水务单位,其韧性来自数字层不可用时能够执行人工流程的操作员,而不是来自某套 IT 或 OT 系统不可攻破。用户侧的回应是:维护人工回退流程;对操作员做相应训练;定期演练;把 IT 与 OT 分段隔离;在不需要双向访问的地方用数据二极管做遥测。
1.1 亿只电表
2026年4月13日和27日,Itron——北美电力、燃气和供水事业三大主流智能电表厂商之一——披露了两起泄露事件,全球影响超过 1.1 亿只公用事业电表。
Itron 的电表把用量遥测数据上报给公用事业的计费和负荷管理系统。许多 Itron 电表还带有分断继电器控制,允许公用事业远程断供。发生在电表厂商这一层的泄露——也就是在任何单一公用事业边界之上的那一层——会触及使用该厂商电表的每一位公用事业客户。
架构上的教训是:智能电表生态里存在一个厂商聚合层(电表制造商),而这一层是跨公用事业数据与跨公用事业控制的单一边界。据 Itron 的披露,这些泄露没有导致大规模断供被触发,但跨公用事业的数据暴露是永久的。
用户侧的回应是:隐私保护的遥测聚合(在电表层做差分隐私——研究级实现已经存在);客户有权停用分断继电器(在法律允许的地方);在监管政策允许的地方本地退出高级计量基础设施。
139 GB
2026年4月27日,Pickett USA——一家专注于公用事业侧激光雷达与变电站工程的美国工程服务公司——披露了一次 139 GB 的数据外泄。数据涉及坦帕电力、杜克能源佛罗里达和美国电力公司,是美国东部最大的三家投资者所有制公用事业公司。
激光雷达和变电站工程数据不是面向消费者的。它们描述的是高压变电站的物理布局、设备位置、管线走向、开关设备配置以及保护与控制整定值——正是攻击者规划针对电网物理资产的精确打击所需要的技术规格。
一旦被窃取,这些数据就是永久的。没有召回一说。
架构上的教训是:工程服务这一层是跨多家公用事业的电网物理设计数据的厂商聚合层。用户侧和公用事业侧的回应是:尽量减少对完整电网物理设计数据的对外共享;按最小权限对设计数据分段;物理设计数据不应能跨公用事业聚合。
希思罗瘫痪
2026年4月4日,柯林斯航空航天的一次软件故障导致希思罗、布鲁塞尔和柏林机场瘫痪。航空运营在全欧洲受到影响;仅希思罗每天就运送约 220,000 人次旅客。
柯林斯航空航天运营着 ARINC 航空旅客处理软件栈,约三分之一的欧洲航空承运人和数十家欧洲机场在使用。柯林斯这一处的软件故障会同时波及每一个使用 ARINC 的机场——这是航空运营的单点故障式软件即服务架构。
架构上的教训是:欧洲的航空运营层已经收敛到少数几家运营软件厂商身上,其中任何一家出现软件故障,都会瞬间在多个主权国家的机场之间传播。4月4日的中断不是对抗性的——那是一次软件部署故障——但同一片架构表面对于对抗性行动同样可达。
用户侧的回应属于政策层面:机场当局应当强制要求运营软件的厂商多元化;承运人应当维持人工旅客处理的回退流程;监管机构应当把运营软件厂商纳入欧盟 NIS2 指令及各国等效制度下的关键基础设施范畴。
瑞典的热电厂
2026年4月15日,瑞典公开把一次针对热电厂的破坏性入侵企图归因于俄罗斯情报机构。瑞典安全局(Säkerhetspolisen)和瑞典民事应急署(MSB)发表了联合声明。攻击目标是一家在冬末为区域供热的地区性热力发电设施。
瑞典对俄罗斯的公开归因在结构上意义重大。公开归因历来只保留给最严重的事件,因为归因本身就是一种外交行动。4月15日的声明,把瑞典的这次俄罗斯归因,放进了与爱沙尼亚 2007 年、德国 2015 年和美国 2018 年的公开对俄归因同一个类别。
Dragos 的《2026 年度回顾》识别出三个在 OT/ICS 领域活动的新威胁团伙:SYLVANITE、AZURITE、PYROXENE。Dragos 警告存在“控制回路测绘”(control-loop mapping)——即对手为实施精确破坏而刻画 OT 物理工艺过程。工业组织勒索软件同比上升百分之四十九。
没有领导人
2026 年 4 月,特朗普政府提名的网络安全和基础设施安全局局长人选 Sean Plankey,在参议院确认前景不明的情况下撤回了提名。CISA——被指定为美国关键基础设施网络安全国家协调方的联邦网络防御机构——在数十年来最严峻的关键基础设施网络安全周期里,运行时没有一位经确认的局长。
伊朗革命卫队的 PLC 行动(4月7日的 AA26-097A);Itron 1.1 亿只电表的泄露(4月13日、27日);Pickett USA 的电网工程数据外泄(4月27日);柯林斯航空航天的航空运营中断(4月4日);瑞典对俄罗斯热电厂攻击的归因(4月15日);北达科他州迈诺特市水厂勒索软件(3月14日);Dragos 的工业勒索软件同比增长 49% 这一指标——全都是同时发生的。监管机构的产能本身就是依赖栈中的一层。当监管机构没有经确认的领导人,监管侧对事件响应、威胁情报分发和资源调配的协调就会受损。
用户侧的回应属于政策层面:参议院应当加快 CISA 局长的确认;行政部门应当在过渡期内指派一位在职的职业官员以等同于经确认者的身份履职。
Anodot
今天,2026年5月5日,ShinyHunters 那波攻击的框架从“Salesforce 入侵”改写为“第三方 SaaS 供应链”。Vimeo 那批 119,000 条记录源自 Anodot——一家 SaaS 分析集成厂商——而不是对 Vimeo 的直接入侵。与此同时,ShinyHunters 滴灌式释出了嘉年华、Mytheresa、Zara、7-Eleven、Pitney Bowes 和 Canada Life 的数据。
今天观察到的模式是:一个第三方 SaaS 分析集成,成了通往许多客户数据的途径。Salesforce 是昨天那一期所覆盖的“信任载体”式 SaaS 聚合器。Anodot 则是 Salesforce 的第三方 SaaS 聚合器。架构模式在叠加:一次 Salesforce 集成泄露,会触及使用该集成的每一位 Salesforce 客户的每一位客户。
用户侧的回应是:做第三方 SaaS 集成审计(哪些集成能访问哪些 Salesforce 对象?范围是否最小必要?);按组织对集成分段;寻找厂商聚合型分析平台的替代品(自托管的 Mautic、Listmonk、Plausible Analytics、Matomo、Metabase)。
Cushman & Wakefield 今天发表了官方声明,称此次入侵“有限”,并确认语音钓鱼是途径。Instructure 对5月6日的期限保持沉默。
Friedman 治下的 NSO
2026 年 1 月,NSO Group 落入美国投资者控制之下。收购方由 Robert Simonds 牵头,任命前特朗普政府驻以色列大使 David Friedman 为执行董事长。2026 年 1 月的透明度报告删去了往年报告中都有的客户终止数据。NSO 正在公开游说将其移出美国实体清单。
2025 年 10 月,美国联邦地区法院法官 Phyllis Hamilton 把 WhatsApp 案中对 NSO 的惩罚性赔偿从 1.672 亿美元降到约 400 万美元。此案现处于第九巡回上诉法院的上诉状态。这次 40 倍的削减,实质性地降低了法律系统给商业间谍软件滥用标出的价格——那正是 2026 年春天奥克兰的裁决曾经抬高过的价格。
2025 年 12 月,美国财政部悄然把三名 Intellexa 特别指定国民移出名单。移出名单减轻了金融系统对 Intellexa 集群的压力。
架构上的意义在于:那家曾大规模针对端到端加密消息运作的商业间谍软件厂商,如今归于与行政部门立场一致的美国所有权之下,滥用行为的法律代价被降低,而此前被列名的 Intellexa SDN 则被悄悄摘掉。架构上的对策是:开放固件的移动设备(相当于 GrapheneOS 的锁定模式)、公民实验室与国际特赦组织持续的取证监测、针对美国机构采购间谍软件的《信息自由法》诉讼,以及维持实体清单制裁和财政部 SDN 认定的政治压力。
雅典的定罪
2026年2月26日,雅典一家刑事法院判定 Tal Dilian——以色列前国防军情报官员、Intellexa 创始人——及另外三名 Intellexa 高管有罪,罪名是使用该公司的 “Predator” 间谍软件非法拦截希腊公民社会人士和记者的通信。这是全球首例商业间谍软件厂商高管的刑事定罪。
希腊的这次起诉源自 2022 年的 “Predatorgate” 丑闻,当时约 100 名个人——记者、活动人士、律师和一名希腊高级官员——成为 Intellexa 供应的间谍软件的目标。
架构上的意义在于:在 2026年2月26日之前,没有任何司法辖区成功起诉过商业间谍软件厂商高管为其产品部署的后果负责。雅典这一先例确立了——至少在希腊司法辖区内——间谍软件厂商行业那套“我们只是卖产品,是客户滥用了它”的辩护,在刑事起诉面前站不住。
那份 200 万美元的合同
Paragon Solutions——在以色列国防出口管制局最终批准之前,以约 9 亿美元被卖给 AE Industrial Partners——如今以一份重新启用的 200 万美元合同在运作层面嵌入美国移民与海关执法局内部。ICE 代理局长 Todd Lyons 于 2026年5月1日在众议院国土安全委员会作证时确认了这次部署。参议员 Ron Wyden 于 2026年4月24日带头,30 名议员联名发出监督函。
与此同时,Paragon 正公开搪塞调查 Cancellato / Fanpage 入侵案的意大利检方。意方起诉的第一步是要求 Paragon 完整披露客户名单;据公开报道,Paragon 的回应是不予配合。
架构上的意义在于:联邦机构采购商业间谍软件,如今已在一个具体的合同金额和一个具体的内阁部门上得到公开确认,而针对这项采购或部署没有任何适用的公开监督法规,也没有通知被监控对象的要求。
Bad Connection——MVT 看不见
公民实验室研究员 Gary Miller 和 Swantje Lange 于 2026年4月23日发布的《Bad Connection》报告——第 03 期已有覆盖——还有一项结构上意义重大的补充发现:SS7 / Diameter 的“幽灵运营商”监控对移动验证工具包(MVT)、iVerify 和 Lookout 都不可见,而这三款商业 / 开源取证检测产品正是公民社会用来确认设备被入侵的工具。
用户没法从设备侧证明自己正在被 SS7 追踪。架构上的意义在于:一个已经迁移到取证工具无法检测的途径上的商业间谍软件生态,使用户在设备层没有任何架构上的救济手段。
用户侧的回应转移到网络层:能在 SIM 卡被攻破后存活的 FIDO2 硬件认证;由 GSMA 强制推动的运营商侧 SS7/Diameter 安全审计(近期已加强);由监管强制要求披露运营商之间的互联路由关系。
518 人死亡
2026年4月23日,坦桑尼亚的一个调查委员会确认,在 2025 年 10 月大选后的暴力中有 518 人死亡、2,390 人受伤。这场暴力发生在为期五天的完全断网之下。
Access Now 的 KeepItOn 联盟记录到坦桑尼亚 2025 年共有 5,448 小时的断网——2025 年经济损失 8.898 亿美元,为非洲之最。
架构上的意义在于:断网不只是一种信息控制机制;它是国家暴力的助推器。当公民无法实时通信、组织或记录国家暴力时,国家对自身暴力的记账就成了唯一的来源。坦桑尼亚委员会只有在断网解除之后才确认那 518 人死亡,正说明了这个道理。
同样的模式在 2026年3月15日重演,当时刚果共和国(布拉柴维尔)实施了全国规模的选举日断网。NetBlocks 测得连通性约为正常基线的 3%。结果是:Denis Sassou Nguesso 以 94.82% 的得票率连任第五个任期。Sassou Nguesso 自 1997 年起担任总统,此前也曾在 1979 年至 1992 年间在任。
用户侧的架构性回应,是在断网期间用于公民记录的网状网络与卫星上行:Briar(蓝牙和 Tor)、Bridgefy(网状)、Starlink 非官方接收天线(在伊朗和苏丹有记录)、Reticulum、Meshtastic、GoTenna PRO 等消费级产品。
Roblox 的和解
2026年4月21日,Roblox 公司同步与内华达州(1250 万美元)、亚拉巴马州(1220 万美元)和西弗吉尼亚州(1110 万美元)达成和解,共支付 3580 万美元。另有 146 起联邦多区诉讼案件仍在审理中。
和解要求 Roblox 从未成年人聊天中移除端到端加密。这是美国首例把儿童安全武器化用以对付加密的和解。
架构上的意义在于:各州总检察长第一次拿到了这样一份和解——它要求一家大型消费级、与消息服务相邻的平台,以儿童安全为由,在协议层回退端到端加密保护,而这发生在任何联邦监管或立法行动作出此项要求之前。原定5月8日的 Meta Instagram 端到端加密回退——第 03 期已有覆盖——是企业自愿的行动;Roblox 的端到端加密回退则是和解强制的州总检察长行动。架构模式是一样的——运营商通路在消息层被重新引入——但机制是监管性的,而不是企业性的。
2026年4月22日是修订后的《儿童在线隐私保护法》规则的合规期限。新纳入的范围:生物特征标识符(面纹、声纹、虹膜纹路)和政府签发的标识符。罚则:每名儿童每项违规每天 53,088 美元。据美国国家失踪与受剥削儿童中心(NCMEC)的数据,2025 年共有 2130 万份 CyberTipline 报告,其中 150 万份与生成式 AI 有关。
今天,5月5日,宾夕法尼亚州总检察长对 Character.AI 提起了首例医疗身份冒充诉讼。
Common Crawl
2026年4月29日:新闻/媒体联盟(News/Media Alliance)代表 NBCUniversal、CNN、Vox Media、Ziff Davis 和数百家美国地区性出版商,向 Common Crawl 基金会执行董事 Rich Skrenta 发出正式函件,要求把出版商内容从 Common Crawl 语料库中移除,并建立退出登记机制。
该函件明确援引了欧盟 AI 法案第 53 条关于通用人工智能训练数据摘要的要求,该要求于 2026年8月2日起具有法律约束力。Common Crawl 是大多数大语言模型训练数据集的基础性网络抓取语料库。
同一天,七起非正常死亡诉讼在加州北区联邦法院对 OpenAI 和 Sam Altman 提起,索赔金额超过 10 亿美元。原告是 Tumbler Ridge 枪击案受害者的家属。诉状援引了 OpenAI 在 2025 年 6 月对枪手账户做过标记又被推翻的内部记录。
架构上的意义在于:AI 训练数据来源之争已不再是一场以版权理论在法庭上打的战争;它是一场以监管合规为武器、围绕语料库删除展开的战争。而 AI 厂商的责任表面也不再只是版权;如今还包括非正常死亡。
今天(5月5日)
这个周二下午,有几项进展:
- 宾夕法尼亚州总检察长对 Character.AI 提起了首例医疗身份冒充诉讼。
- Cushman & Wakefield 就 ShinyHunters 入侵发表官方声明(称影响“有限”,确认为语音钓鱼)。
- Instructure 对5月6日的期限保持沉默。
- 美国国土安全部监察长办公室报告称,情报部门人员使用的智能手机应用中有 76% 存在达到国土安全部自身内部分级门槛的安全风险。
- RightsCon 2026 卢萨卡大会在中华人民共和国就台湾代表参会一事对赞比亚施压的报道背景下被正式取消。
- ShinyHunters 的 Anodot 框架改写,把5月6日的期限压力延伸到了整条第三方 SaaS 供应链。
明天(5月6日):Instructure 的 ShinyHunters 勒索期限到期。Cushman & Wakefield 的 ShinyHunters 联系期限到期。CISA 的 Black-Hammer / BlueHammer / RedSun 类 CVE-2026-33825 联邦补丁期限。Trellix 5月2日源代码泄露的影响评估仍在继续。5月7日:Cloudflare、Coinbase、Lyft 财报。
统一的模式
用户日常生活的各种依赖——水、电、交通、通信、支付、教育、医疗、身份——层层叠加在以下之上:
- OT/ICS 系统(水务/污水/能源设施的 Rockwell PLC;迈诺特水厂的 SCADA;居民用户接入端的智能电表)。
- 厂商 SaaS 聚合器(Salesforce;Anodot;Itron;柯林斯航空航天的 ARINC;Pickett USA 工程)。
- 第三方的第三方数据集成(触及 Vimeo 客户的那条 Anodot 途径)。
- 供应链依赖(4月22日经由 Checkmarx KICS 的 Docker Hub 接管而来的 Bitwarden-CLI 连锁)。
- 受外国控制或被本国俘获的间谍软件厂商(Friedman 治下的 NSO;Paragon 的 ICE 200 万美元合同;雅典 Intellexa 定罪;财政部把 Intellexa SDN 移出名单)。
- 监管产能(CISA 没有经确认的领导人;环保署的水务网络规则受质疑;FERC 的 NERC CIP-015-2 待批)。
- 信息控制(坦桑尼亚 5 天断网助长 518 人死亡;刚果共和国 3% 基线;中国对赞比亚施压导致 RightsCon 取消)。
- 和解强制的加密回退(Roblox 3580 万美元州总检察长和解,要求从未成年人聊天中拆除端到端加密)。
每一层都是潜在的攻击面。当监管机构(CISA)没有经确认的领导人,而攻击量同比增长 49% 时,依赖栈就是脆的。这个模式是结构性的。
架构上的对策
层级削减。把厂商数量 / OT 的互联网暴露面 / 单点故障式聚合器的数量降到最少。维持监管产能。在每一层部署用户可控的原语栈:
- OT 环境中的网络分段:可行处做物理隔离;只做遥测的路径用数据二极管;工程变更走堡垒机访问。
- SaaS 聚合层的厂商多元化:避免单一 Salesforce / 单一 Anodot / 单一 Itron / 单一 ARINC 架构。
- 本地人工回退:训练操作员执行人工流程(3月14日勒索软件之后,北达科他州迈诺特靠人工运行了 16 小时);定期演练。
- 成熟处使用开源 / 开放固件的 OT 替代品:OpenPLC、Mosquitto MQTT 消息代理、Apache PLC4X、OPC UA 开源 SDK。
- 维持监管产能:参议院确认的 CISA 局长;NERC CIP 的执行;欧盟 NIS2 的落实;州公用事业委员会的网络安全职权。
- 用户侧韧性:在经济上可行处采用多公用事业 / 多运营商;用卫星上行应对断网;用网状网络(Briar、Meshtastic、Reticulum、GoTenna PRO)应对公民紧急情况。
- 设备层的取证可检测性:开放固件的移动设备(GrapheneOS),使 SS7/Diameter / Pegasus / Graphite 途径无法绕过用户可检视的缓存与通知数据库行为。
- 来自第 02 至 04 期的用户可控原语栈——开放客户端、开放固件、FIDO2、抗审查传输、隐私币、本地推理 AI、联邦式身份、自托管服务——应用于依赖栈的每一层。
结语
明天,5月6日,Instructure 的 ShinyHunters 期限到期。明天 Cushman & Wakefield 的联系期限到期。明天 CISA 针对多个 KEV 所列 CVE 的联邦补丁期限到期。明天延续今天的模式。过去六十天的这些模式,收敛到同一个架构诊断上:依赖栈太高、太集中、太脆,而本应协调防御的监管机构没有经确认的领导人,那些有能力利用这种脆弱性的间谍软件厂商则正在被本国所有权收编,并眼看着对自己的制裁放松。
层级削减是唯一可推广的对策。更少的厂商。更少的单点故障式聚合器。更少的集成。更少的依赖。维持监管机构。在每一层部署用户可控的原语栈。
依赖栈是那个模式。层级削减是那个回应。