
资料照片显示,一名黑客组织成员在中国广东省东莞市使用一个监控全球网络攻击的网站。(Nicolas Asfouri/AFP via Getty Images)
从近日北京大型资安承包商文件外泄,到美国AI被利用于自动化攻击链,中共支持的黑客正以更精密、更隐蔽的方式渗透全球。专家警告,北京主导的黑客体系正打造一套难以察觉的网络战能力,其威胁已跨越和平时期界线,形成重大安全隐患。
首次AI黑客攻击 中共利用Claude执行攻击链
美国人工智能新创公司Anthropic日前公布调查报告,指出与中共政府相关的黑客攻击者通过进阶“越狱”手法绕过旗下程序助理Claude code的安全防护,让系统误以为自己正在进行防御性测试,实际上却启动完整的攻击链。
报告指出,从侦察、漏洞研究、凭证窃取、后门部署到数据外泄,多数步骤由AI自主完成,占整体工作量约八至九成,速度远超人类黑客团队。(延伸阅读:中共黑客劫持美国AI机器人发动网攻 世界首例)
这场今年9月爆发的精密黑客间谍行动,令全球资安界震惊。
报告说,其攻击对象涵盖全球约30家科技、金融、化工企业与政府机关,且被视为首批以AI代理为主体、人工介入极低的大规模入侵行动之一。
Anthropic警告,只要设定得当,“威胁分子能让代理式AI系统长时间执行攻击工作,等于能让一支AI团队取代整个资深黑客组织”。
然而,网安线上媒体“SecurityAffairs”引述知名业界研究员凯文‧博蒙特(Kevin Beaumont)提醒说,外界“过度沉迷AI威胁叙事”,甚至可能落入中共的策略误导。
博蒙特警告:“中共知道西方忧惧AI威胁,只要丢出几个看似AI生成的恶意程序,就能让整个社会陷入恐慌。”
他披露,部分被炒作的AI恶意程序甚至包含中文歌曲.wav档与玩笑内容,“根本跑不起来”。他担心中共正通过“放大AI恶意能力的叙事”来分散西方真正该做的基础防卫措施。
中共黑客攻击武器库首度曝光
此外,11月2日,中国知名且与官方关系密切的网络安全公司“北京知道创宇”(Knownsec)发生重大数据外泄,超过12,000份机密文件流入网络。这批原先散布于GitHub的内部资料虽后遭移除,但内容已在全球安全社群间迅速扩散。(延伸阅读:中国网安公司遭泄密 全球情报收集活动曝光)
据报导,文件揭露了完整的中共网络武器库,包括多种远端存取木马(RATs)、跨平台恶意程序架构、内部攻击手册,以及全球监控目标清单。技术范围涵盖作业系统Linux、Windows、macOS、iOS与安卓(Android),其中Android攻击模组尤其引起高度警戒,因其可大量搜集中国聊天应用程序与即时通讯平台Telegram讯息,足见中共长期运作的监控机制远超外界想像。
台湾国防研究院美中科技战专家王绣雯在接受大纪元采访时表示,这些曝光内容“只是冰山一角”。
她说道,中共黑客与监控行动绝非单纯技术事件,而是牵涉国家安全、外交、经济竞争与资讯战的“虚实整合”战场。
“中共网路空间部队和其外围组织在军民融合政策下,已经没有‘军’和‘民’之分。”王绣雯强调,中共统战渗透无所不在,而其黑客体系完全具有军事应用的本质。
全球电信首当其冲 美、欧、澳示警
近年接连曝光的具体案件,勾勒出中共政府支持的黑客体系轮廓。
2024年8月起,美国至少9家电信公司遭入侵,被美国参议院情报委员会称为“史上最严重”电信网攻。2024年11月,“盐台风”(Salt Typhoon)再度攻击美国电信业者,窃取政府部门与政治人物通讯记录,引发国安层级关切。
美国财政部与州政府机构亦在2024年底至2025年初陆续传出遭入侵。2025年1月,美国制裁永信至诚科技集团,指其与中共国安单位合作,参与攻击至少25万台关键基础设施装置。3月,美国司法部起诉12名中国籍黑客,指其涉以“佣兵黑客”模式协助中共政府搜集情报。
欧洲与亚太也出现类似渗透。今年5月,捷克外交部遭攻击;德国、法国与荷兰陆续提出警告,认为中方意图渗透外交政策核心资讯。澳洲情报单位11月稍早则指出,中国黑客正盘查其电信与能源网络,“疑似准备破坏”。
台湾国安单位10月指出,2025年来自中国网攻台湾政府网际服务网(GSN)的每日平均次数高达280万余次,从渗透政府机关与关键基础设施,到“线上网军”操弄舆论与制造社会撕裂,战线从机房一路延伸到手机屏幕和社群平台。
台湾国防安全研究院研究员沈明室对大纪元表示,“这些黑客组织本来就是中共军方或国安部的资源。他们技术水平相当高,主要针对西方国家的高科技与资讯系统,造成非常大的国安压力。”
他补充,过去一年来“AI与硬件”迅速提高黑客攻击效率,使现有防护措施往往跟不上攻击速度。
王绣雯则直言,许多民主国家在人与人信任感较高的文化下,对黑客防备相对松散,就算预先建置防线,“也可能很快就被中共黑客突破”。
民主阵营警觉:从情报合作到供应链去中化
在多国被渗透的压力下,防守方正从技术与制度两路全面调整策略。沈明室指出,美国及其盟邦已建立跨国合作机制,包含情报交换、网络防御技术共享等,“因为多数威胁都指向中国(中共),各国自然会强化合作”。
由美国、英国、澳洲、加拿大、新西兰组成的“五眼联盟”今年8月与多个欧洲国家共同发布通报,直指中共支持的黑客已对全球80国、逾200家美国组织发动攻击,目的包括政治渗透、军事侦搜与基础工程破坏。
通报指出,中共支持的“进阶持续性威胁”(APT)黑客,至少自2021年起便锁定全球电信、交通、旅宿乃至军事系统,特别是骨干与边缘路由器等深层设备,企图建立一个长期、隐蔽且难以拔除的全球网络间谍网。
台湾励志协会执行长赖荣伟对大纪元分析说,中共对科技与AI的理解,与多数民主国家截然不同。中国的科技产业结构使其天然具备军事用途,他说:“中国的民间企业难以摆脱党国控制,它是一个国家主导的军工企业复合体。”
他强调,中国在基础算力与算法技术上仍落后北美,但其AI应用层面成长快速,并且把专制极权的治理模式,完整移植到网络与高科技产业。
“中共的手,不仅要控制国内老百姓,甚至想伸到全世界的民间社会里。”赖荣伟说道,因此民主国家正要求高科技产业“去中国化”,寻求“干净的供应链”。
网络大V播主“悉尼闲人”向记者表示:“中共网络攻击直接威胁西方关键基础设施,在网络层面模糊了‘战时’与‘和平’界限。这是中共用来弥补常规军事劣势的超限战工具。”
他强调,这些攻击已促使西方多国将中共视为“首要威胁”,并强化国际联盟对抗中共。
王绣雯亦持类似看法,她表示:“现在已没有商业机密、军事机密、国家机密的分别,任何资料被窃取都可能在其它脉络产生情报价值。各国恐怕得联合起来,才能有效抵御中共的渗透攻击。”















