文章总结: 本文起底0day黑市交易现状,指出Zerodium对iPhone远程入侵漏洞报价200万美元起,完整攻击链达500万美元。2025年全球至少90个0day被在野利用,近半数针对企业软件,安全产品本身也成为攻击目标。文章强调多数入侵利用的是已知漏洞,建议用户及时打补丁、管理漏洞窗口期,以降低被攻击风险。
综合评分: 75
文章分类: 漏洞分析,威胁情报,安全建设
0day黑市起底:一条攻击链如何卖出天价
原创
黑曜石科技工坊
黑曜石科技工坊
黑曜石科技工坊
2026年9月23日 07:02
山东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2019年,漏洞中间商Zerodium贴出一张价格表:一个iPhone远程入侵漏洞,开价200万美元起,完整的攻击链报价冲到500万美元。同一年,苹果把官方漏洞赏金的上限提高到100万美元。
同一件“商品”,黑色渠道和合法渠道同时挂出了价签。这就是网络安全行业最荒诞的日常:厂商在明码标价,请人来攻击自己。
要理解这张价格表,得先搞清楚0day是什么。
0day指厂商还不知道、补丁天数为零的漏洞。防御方对它毫无准备,攻击方却可以利用它长驱直入。它的价值不取决于代码多精巧,而取决于能为买家打开哪扇门:一部加密手机、一家企业的内网、一套工业控制系统。
0day的定价从不取决于技术难度,而取决于它能换来什么级别的访问权。
为什么这几年的0day越来越贵?答案藏在攻击成本结构里。十年前,一个远程漏洞就能单独完成入侵;如今主流操作系统层层设防,攻击者必须把多个漏洞首尾相连,串成一条“攻击链”——先用一个漏洞敲开门缝,再用一个漏洞站稳脚跟,最后用一个漏洞拿到钥匙。链条上的每一环都是一次性的消耗品:一旦被使用,就可能暴露并失效。
黑市按整条链计价,链条越长,报价越高。这不是技术在涨价,而是入侵的“物料成本”在上涨。
需求端的数据更直观。谷歌威胁情报团队统计,2025年全球至少有90个0day漏洞被确认在野利用,其中48%针对企业软件和设备,23%瞄准的竟然是安全与网络产品本身。也就是说,如今最抢手的猎物,是那些本来负责守门的东西。
厂商赏金与黑市报价之间的差价,就是这个世界为“作恶”开出的风险价格。
灰色市场存在的根源,是需求方的出价永远比厂商高。情报机构、监控公司、勒索团伙愿意支付溢价,中间商便把漏洞包装成按期付费的武器转售。而白帽子生态能给出的最高价码,封顶就是苹果的100万美元。价差不是道德问题,是资产负债表问题:只要买家认为一次入侵值500万,200万的报价就永远有市场。
这场博弈里,普通人是不是只能躺平?恰恰相反。
对绝大多数攻击来说,真正致命的从来不是0day,而是“已知漏洞”。安全行业的共识是,大部分入侵利用的是早已公开、补丁早已发布、但用户就是没装的老漏洞。0day无法防御,但漏洞窗口期可以管理:系统更新别拖,软件来源别杂,重要账号的二次验证别省。
打补丁这个动作很廉价,廉价到大多数人都懒得做——这才是黑市真正的定价基础。
漏洞不会消失,补丁也永远慢半步。从价格表贴出来的那天起,这场军备竞赛就没有终局。当连安全产品本身都成了猎物,一个更值得想的问题是:我们反复加固的,究竟是墙,还是墙里的信任?
我们下次见。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:黑曜石科技工坊 黑曜石科技工坊
黑曜石科技工坊《0day黑市起底:一条攻击链如何卖出天价》