【大纪元2026年06月16日讯】(大纪元记者吴旻洲台湾台北报导)中共骇客网攻问题近年引发国际关注,科技巨头谷歌15日发布报告指出,一个具有中共官方背景的神秘骇客组织,在长达一年多的时间里,入侵了美国与加拿大最具指标性的学术、医疗及军事研究机构,窃取包含印太军事战略、人工智慧(AI)、无人载具及网路战计划等大量核心机密。
根据谷歌威胁情报小组(Google Threat Intelligence Group)发布的最新报告,在2023年9月至2025年11月期间,一个名为“UNC6508”的骇客组织,其攻击策略具有极高的针对性。
谷歌威胁情报小组副首席分析师卢克‧麦克纳马拉(Luke McNamara)表示,该组织的操作手法与多年来观察到的中共骇客活动高度相符,核心重点在于收集可能引起中共政府兴趣的情资。
该骇客组织长期秘密入侵美国与加拿大的学术、医疗及军事研究机构,受害机构皆为美加两国研发预算高达数十亿美元的顶尖科研殿堂,Google虽未公布受害的机构,但透露机构涵盖领域广泛,合计涉及数千名雇用人员。
除了先进的人工智慧算法与临床药物研发数据外,最敏感的莫过于五角大厦与盟军高度机密的“印太军事战略”以及“未来网路战计划”。市场分析人士表示,中方此举意在透过“数位掠夺”,直接超车西方国家的科技与国防优势。
潜伏逾一年 滥用邮件规则隐蔽窃密
这起网攻之所以能瞒天过海长达一年多,关键在于骇客组织采取了极为细致且高明的潜伏与监听手法。
Google 报告提到,组织“UNC6508”起初是利用非营利组织与学术医疗机构广泛使用的网页应用程式“REDCap”服务器漏洞,部署名为“INFINITERED”的定制恶意软体攻破防线,顺利窃取大量管理员与研究员的登入凭证。
骇客成功夺取权限后,悄悄设定了“自动转寄机制”。骇客列出了约150个特定关键字,范畴涵盖地缘政治、军事布署、美中冲突、先进晶片与新创科技等。
谷歌安全工程师还透露了一个关键细节,骇客搜寻的其中一个具体目标,是有关“基孔肯雅热”(Chikungunya,一种由蚊子传播的病毒)的研究。这项情报搜集动作,时间上恰好与2025年7月中国广东省爆发的基孔肯雅热疫情高度重合。
报告提到,只要受害机构内部的电子邮件中包含这些字眼,邮件就会被系统自动复制并转寄至骇客所掌控的 Gmail账户。这项隐形窃听行动自2023年9月一路持续到2025年11月才被Google资安团队识破。
Google表示,已陆续协助并通知所有受害机构进行系统漏洞清查与修补。面对这起证据确凿的资安指控,中国驻华盛顿大使馆在第一时间并未做出任何回应;中共过去面对西方国家的网攻指责时,一贯采取全盘否认的态度,并强调中国本身也是网路攻击的受害者。
据悉,此次阻击行动由谷歌威胁情报小组联合网路安全公司曼迪安(Mandiant Consulting)、FLARE团队以及Workspace安全团队协同完成。
专家们结合了威胁情报、事件响应和逆向工程技术,成功勾勒出骇客从最初入侵到执行任务的完整生命周期。目前,相关恶意指标已更新至谷歌安全营运中心(Google SecOps),防御人员可据此识别网路中的潜在威胁。
责任编辑:陈玟绮



