美國資安業者 Proofpoint 於 2025 年 10 月 1 日發布重磅報告,揭露一個代號為「TA419」的中國國家級駭客組織,自 2025 年初起便持續以美國與日本的智庫、國防承包商、大專院校及律師事務所為目標,發動大規模密碼竊取行動。
報告指出,駭客近期升級了戰術,透過精心偽造電子郵件,假冒多位美國 AI 領域權威專家的身分,其中最受矚目的是前白宮科技政策辦公室首席副主任 Lynne Parker。這些釣魚信件通常以「AI 政策合作專案」或「AI 戰略倡議」為誘餌,意圖將收件人引導至高度擬真的密碼竊取釣魚網站。
Proofpoint 強調,此次行動鎖定的受害者少於 10 人,涵蓋少數特定機構,目標精準對準那些參與 AI 監管法規、出口管制及國家 AI 戰略制定 的核心智庫專家。受害名單已獲路透社獨立交叉查證,其中包含前白宮官員、現任賓州大學媒體科技與民主中心主任 Alex Engler。Engler 坦言,該郵件「整體氛圍略顯詭異」,經與同業查證後驚覺遭到國家級駭客鎖定。
這並非單純的商業機密竊取案,而是 美中兩國在尖端科技與治理話語權上的全面國安對抗。Proofpoint 的分析精準點出,駭客的目標設定與其使用的特定惡意軟體及基礎設施,完全契合中國國家級情報機構的優先關切。
戰略貿易流向與供應鏈依賴度
HS 8542資料來源:UN Comtrade 聯合國商品貿易統計庫 · 全球市場規模 $5,800 億美元 / 年
回顧歷史,自 2014 年美國起訴解放軍駭客 61398 部隊、2018 年華為孟晚舟事件,乃至於 2023 年微軟資安報告揭露中國國家級駭客入侵美國關鍵基礎設施,網路間諜已成為大國博弈的標準配備。本次 TA419 攻擊事件預示了未來情報戰的新常態:
面對日益嚴峻的國家級資安威脅,相關機構與決策者應採取以下關鍵行動:
01 起因觸發:中國 APT 組織 TA419 發動針對 AI 政策圈的高度擬真社交工程攻擊
02 一階傳導:美國智庫、政府前官員及國防機構面臨嚴峻的國家級資安威脅
03 二階擴散:美中科技脫鉤加劇,全球 AI 監管與半導體出口管制法規被迫加速成形
04 宏觀終局:全球數位信任體系遭遇結構性破壞,資安防禦成本急遽攀升並全面轉嫁
領域延伸情報推薦 相關延伸研讀
依主題領域自動關聯之高參考價值外電情報