紐西蘭國家網路安全中心(NCSC)於週四發布年度《網路威脅報告》,明確指出中華人民共和國是對紐西蘭最具持久性與技術能力的國家級網路攻擊行為者。報告揭示,在截至2026年6月的過去一年中,被認定具有「潛在國家重要性」的369起網路事件中,高達86起涉嫌與國家資助的行為者有關,比例逼近四分之一。這些攻擊精準鎖定政府機構、衛生與教育組織,以及IT委外服務供應商。
值得注意的是,報告同步點名俄羅斯、伊朗與北韓為主要威脅來源,但強調中國的威脅等級「在能力與持續性上皆居首位」。此份報告延續了紐西蘭安全情報局(SIS)8月的調查結論——中國是紐西蘭唯一偵測到從事「規模化」間諜活動的國家。NCSC進一步警告,地緣政治競爭已明顯延伸至南太平洋地區,各國對區域政府與基礎設施的網路滲透持續擴大。
本事件本質為跨國地緣安全衝突,涉及明確的國家利益博弈與戰略空間爭奪,背後的權力結構值得深入拆解。
第一,西方民主陣營的集體警戒與中國的擴張戰略交鋒。紐西蘭此次罕見以公開且具名的方式點名中國,在「五眼聯盟」(Five Eyes)體系中具有指標意義。過去幾年,美國、澳洲、英國、加拿大相繼對中國網路行為發出強硬警告,紐西蘭過去多採取相對低調、經貿導向的對中政策。如今正式將中國定性為「最具持久性威脅」,意味著威靈頓當局已在國安優先順序上完成戰略轉向,預期將帶動國防預算調整、情資共享深化與法規授權擴張。
第二,南太平洋的戰略真空爭奪。南太平洋島國長期被視為西方(特別是澳洲、紐西蘭)的傳統勢力範圍,但近年中國透過「一帶一路」、警務合作、海纜投資與基礎建設貸款積極擴張影響力。NCSC報告中對「南太平洋地緣政治競爭加劇」的描述,實質上是對中國在其後院擴張的直接警告。紐西蘭擔憂的並非單純的網路攻擊,而是中國藉由情資優勢取得對區域友邦政府的政治影響力,這將直接削弱威靈頓在太平洋島國論壇(PIF)等場域的話語權。
第三,攻擊目標的選擇暴露北京的真實戰略意圖。報告特別提及衛生、教育與IT委外服務供應商遭到鎖定,這些看似平凡的目標實則具有「供應鏈攻擊」的深層邏輯——透過滲透中小型IT託管服務商,可一次取得大量下游客戶的存取權。這種手法與近期全球矚目的SolarWinds、Microsoft Exchange等供應鏈攻擊如出一轍。中國並非要「摧毀」紐西蘭的關鍵基礎設施,而是要建立長期的「情報駐在權」(persistent presence),待未來地緣衝突升溫時,可隨時啟動資料外洩或系統癱瘓。
對比歷史重大事件,紐西蘭此份報告與2018年澳洲將中國列為頭號網路威脅的決定、以及2024年「Volt Typhoon」事件後美國對中國民間基礎設施滲透的全面清查,在戰略邏輯上高度一致,皆標誌著西方國家對中國網路威脅認知的「典範轉移」——從容忍轉向全面防禦。
面對日益升級的國家級網路威脅,各方利害關係人應採取多層次應對策略:
01 起因觸發:紐西蘭NCSC發布年度報告,明確點名中國為頭號國家級網路威脅行為者。
02 一階傳導:紐西蘭政府機構、衛生教育單位、IT託管服務商面臨緊急資安強化要求。
03 二階擴散:五眼聯盟成員國加速情報共享與聯合應變機制,南太平洋島國被警示需強化數位主權。
04 宏觀終局:中國在印太區域的擴張策略遭遇體制性反彈,全球民主陣營的「去風險化」進程將延伸至數位基礎設施領域,中西脫鉤從經貿層次正式擴散至網路主權層次。
因果網路圖譜 2 節點
可拖曳節點 · 點兩下開啟文章
ACLED 地緣衝突與安全熱區監測
CRITICAL (極高衝突)監測熱區:中東與紅海走廊 (Middle East & Red Sea Corridor)(葉門 · 以色列 · 黎巴嫩 · 荷姆茲海峽)
📡 區域安全態勢評估: 紅海曼德海峽商船遇襲風險持續高企,多國海軍聯合護航行動持續進行,牽動蘇伊士運河全球航運保費。