域名市场步入AI与新gTLD双轮驱动新周期:多笔高价交易落地,网络安全博弈同步升级
2026年5月下旬,全球域名市场继续在多重力量的交织中加速演进。从ICANN接连发布的重大安全更新,到AI赛道域名交易再掀波澜,再到新通用顶级域申请窗口的持续发酵——域名作为互联网底层资产的价值正被全面重估。与此同时,域名领域的网络安全威胁也在同步升级,黑产团伙利用AI工具批量生成钓鱼网站的攻击手法引发行业高度警惕。以下为5月22日前后域名行业核心动态全景梳理。
一、DNS根基安全更新:ICANN宣布10月启动KSK滚动
5月21日,ICANN正式宣布计划于2026年10月11日变更域名系统的信任锚点,即DNSSEC根区密钥签名密钥的滚动更新。这是整个DNS安全扩展体系中最核心的密码学凭据,用于验证DNS响应的真实性和完整性,确保用户访问网站时不会被导向伪造页面。
ICANN副总裁兼IANA职能部门负责人Kim Davies表示,这一滚动更新是维护DNS长期安全、稳定和韧性的关键步骤。虽然绝大多数互联网用户不会感受到任何变化,但全球DNS软件运营商必须提前确认系统已正确配置以信任新密钥。整个KSK滚动流程自2024年启动,2027年正式完成,当前正处于新旧密钥并存的关键过渡期。按照规划,新密钥将从2026年10月开始签署根区,旧密钥则于2027年1月正式退役。未能及时更新系统的运营商可能在滚动日期后遭遇DNS解析失败。
就在数日前,ICANN还更新了注册数据政策,要求签约方在收到认证请求方发出的紧急请求后须在24小时内作出响应,以便依法披露gTLD非公开注册数据。紧急请求涵盖涉及生命安全威胁、严重人身伤害、关键基础设施受损或儿童剥削等紧迫场景。ICANN正与国际刑警组织和联邦调查局合作推进执法机构身份认证机制的概念验证测试,该政策语言须待认证机制正式上线后方可生效。
二、AI域名赛道热度持续飙升:AgenticIntelligence.com以15万美元全款成交
5月21日,域名投资者Logan Flatt通过社交平台宣布,双词域名AgenticIntelligence.com在Afternic平台上以15万美元全款无议价成交,在域名与技术社群引发广泛讨论。
这枚由“Agentic”(智能体范式)与“Intelligence”(智能核心)精准组合而成的19字母长域名,以固定价格被买家直接拿下,彻底打破了“长组合域名难出好价”的传统偏见。当前,2026年被全球科技行业定义为智能体规模化落地元年,全球Agentic AI市场年增速突破200%,Gartner预测2026年底超过40%的企业应用将集成AI智能体。在这一产业背景下,AgenticIntelligence.com的高价落地被视为行业热度、品牌价值与资产稀缺性三重共振的必然结果。
该域名卖家Logan Flatt在成交后犀利发问:“当如此长且复杂的域名都能六位数无议价成交,AI热潮是否已达顶峰?”这个疑问直击行业痛点——在AI技术落地尚未完全匹配市场热情的情况下,相关域名的资本狂欢是否已形成泡沫,值得行业冷静审视。
与此同时,AI域名板块其他交易同样精彩。5月20日,精品域名Within.ai以50,888美元成交,“Within”一词精准契合AI深度算法与核心算力的技术逻辑。5月19日,域名Evaluator.ai在Namecheap平台以14,900美元成交,对应AI领域模型评估、数据评测、智能审计等核心场景。5月13日,NEO.ai通过私人渠道以27.5万美元易手,“NEO”源自希腊语“创新”之意,天然契合尖端科技领域的品牌定位。截至目前,.ai域名全球注册量已突破114万,较2020年不足9万增长超过12倍,日均新增注册量超过2000个。
三、短字符域名再展“硬通货”本色:MC.com以约300万美元成交
在AI域名高歌猛进的同时,传统顶级域名的稀缺价值持续获得市场重估。备受瞩目的两字母.com域名MC.com近期被确认以约300万美元完成交易,再次刷新市场对稀缺短字符域名价值的上限预期。
这笔交易的线索最初来自卖方Mercury Systems向美国证券交易委员会提交的年度报告,其中明确提及通过出售MC.com域名获得约270万美元相关收益。随后经纪方确认交易细节:总价约300万美元,扣除约30万美元的联合佣金后,卖方实际入账约270万美元。MC.com原为Mercury Systems前身Mercury Computer Systems的官方域名,该公司2012年更名为Mercury Systems后迁移至mrcy.com,MC.com长期处于闲置状态。此次出售成为大型企业盘活非核心数字资产的典型范例。
全球范围内,两字母.com域名的总量仅26×26=676个,历经数十年市场流通,绝大多数已被企业、机构或投资者长期持有,真正进入公开交易市场的资源极为稀缺。目前MC.com的管理联系人显示为日本知识产权咨询机构Mark-i Inc.,技术溯源表明其与三菱商事共享Akamai域名服务器。结合“MC”正是三菱商事英文缩写的高度适配性,市场普遍推测其为潜在买家。
四、域名安全警示密集发布:AI驱动攻击手法持续升级
域名领域的网络安全态势近期同样不容乐观。5月22日,国家互联网应急中心发布风险提示,指出黑产团伙正在批量搭建高仿真钓鱼网站,大规模传播银狐远控木马。CNCERT对2026年2月6日至5月4日期间注册的439个钓鱼网站域名分析发现,这些网站主要围绕办公软件和浏览器进行仿冒,其中WPS和Chrome合计占77.4%。值得注意的是,域名注册行为具有明显的批量化特征,最高峰一分钟内可注册15条相关域名,域名后缀策略高度集中在hl.cn(42.6%)和com.cn(30.8%)。
更为严峻的是,攻击者疑似利用AI工具大幅提升了钓鱼页面的制作效率,同时结合域名批量注册、仿冒网站访问流量精细化监测等手段,形成了“网络钓鱼→木马下载→进程注入→远控控制”的完整攻击链。钓鱼网站还会检测Refer头信息,确保访问必须来自搜索引擎,直接通过域名访问则自动跳转,以此规避安全分析。
在此之前的5月14日,全球内容管理系统Ghost CMS爆发高危SQL注入漏洞(CVE-2026-26980),攻击者利用该漏洞未授权获取站点Admin API Key,批量篡改文章并在页面底部植入恶意代码。奇安信XLab监测显示,已有超过700个域名遭到污染,波及大学、区块链、AI/SaaS、金融科技等多个行业,包括哈佛大学、牛津大学等知名机构也未能幸免。
五、新gTLD申请持续推进:申请人支持计划正式启动
自4月30日ICANN开启2026轮次新gTLD申请窗口以来,全球范围内已有超过100个申请意向被公开确认。与2012年上一轮申请不同的是,本轮出现了大量来自区块链和加密货币领域的“开放式.BRAND”申请——这些组织计划申请与其品牌匹配的gTLD,但将二级域名开放给用户使用,而非将整个命名空间保留自用。同时,针对AI、加密和播客等热门行业的通用词汇gTLD申请也已浮出水面,如.crypto、.agi、.podcast和.blockchain等字符串均已有明确申请意向。
为降低准入门槛,ICANN近日正式公布了2026轮次申请人支持计划(ASP)的申请条件和指南文件。ASP旨在为符合条件的机构提供申请费用减免、技术与运营支持等帮助,使得资金和资源有限的申请人也能参与到新gTLD项目中。该计划主要面向非营利组织、小语种文化群体、发展中国家机构以及服务于公共利益的相关方,申请时间安排与主申请窗口同步。此举被视为ICANN推动gTLD生态多元化和全球普惠的重要制度安排。
下月,ICANN86届政策论坛将在西班牙塞维利亚首次举办。ICANN社群为本次论坛确定了两场全体会议,分别探讨“人工智能对域名系统滥用行为的当前及未来影响”以及“关于设置申请人支持计划支持的新通用顶级域平台可行性的对话”。GNSO理事会将重点关注DNS滥用问题缓和政策制定流程,以及改进非公开gTLD注册数据标准化访问/披露系统(SSAD)的补充政策建议。
结语
从根密钥的战略性更新到注册数据政策的升级,从AI域名交易的持续高烧到短字符.com域名的价值重估,从黑产钓鱼威胁的智能化升级到新gTLD生态的多元扩容——2026年5月的全球域名市场正在经历一场多维度、深层次的格局重构。域名不再仅仅是网站的入口地址,而是已经成为兼具品牌资产、安全屏障和战略稀缺性的复合型数字资源。无论是企业品牌所有者、域名投资者,还是互联网治理体系的参与者,都面临着同样的命题:当互联网基础设施的价值被大规模重估,数字资产的定义边界将如何继续扩展?答案的最终落定,或许需要整个行业用更长时间来给出。