荷兰国家网络安全中心与网络安全团队识别出7,942套具有公网可访问接口的欧洲光伏相关系统,范围从单台设备到可控制多个设备甚至整个电站的软件平台。研究发现部分系统存在默认配置、错误配置或管理界面直接暴露在互联网的问题,外部访问者可能获取设备位置、运行数据及服务器日志,个别场景下还可能获得控制权限。相关统计被研究方称为“下限”,因为仅纳入能够明确归属于商业光伏设施的设备;西班牙和希腊被识别出的数量最高。随着电站远程运维、聚合交易和云端控制加速普及,运营商需要尽快关闭公网管理接口,并强化身份验证、访问白名单、固件签名及网络分区。