调研显示,2025年国内活跃白帽人才的平均入行年龄约为23.9岁与2024年情况大体 持平。绝大多数人还是在18岁~22岁间,即在读大学期间就入行做的白帽子,占比约为55.8%; 此外,也有约2.1%的人是在35岁以后才开始学习挖洞做的白帽子。这部分人大多是多 年从事网络安全工作或企业信息化建设的专业工程师,他们虽然精力和体力远不及 20 岁上 下的年轻人,但丰富的实战经验,以及对企业业务和信息化系统的熟悉,使得他们往往比年 轻人更擅长挖掘与企业业务或信息化架构相关的安全漏洞。 从从业时间长短来看,当前国内活跃白帽人才的平均从业时长约为3.6年,较2024 年 的2.7年增长0.9年。其中,将近八成白帽人才的入行时间超过1年,不足一年的仅占25.3%。