美國公用水資源系統正面臨日益嚴峻的網路攻擊威脅。2026年7月,全美至少有12州的供水系統遭逢一波網路攻擊,美國政府初步將攻擊源頭歸咎於伊朗。這波攻擊雖未波及新罕布夏州,但該州環境服務部坦言,「系統無時無刻皆在遭受探測」,凸顯威脅的普遍性與持續性。
隨著物聯網與自動化技術普及,供水系統的營運科技(OT)與網際網路連結度大增,卻未同步強化資安防護,形成大量漏洞。 新罕布夏州康科德市(Concord)的淨水廠因自動化作業,得以縮減逾半人力,但連線增加同時也擴大攻擊面。對此,新罕布夏州議會已通過《參議院第589號法案》,要求自來水與廢水處理系統落實網路安全計畫並授權環保局制定相關法規。此外,聯邦政府對「網路安全暨基礎設施安全局」(CISA)的人事與預算縮減,也引發地方公用事業的高度憂慮。
本事件的核心矛盾並非單純的技術攻防,而是一場涉及地緣政治博弈、聯邦資源分配與地方防禦能力落差的多層次衝突。
首先,在國際地緣層面,新罕布夏州資安專家Joshua Corman明確指出,中國可能正針對美國公用事業的防火牆弱點進行偵察。Corman曾在國會作證時提出一項震撼理論:中國可能試圖在入侵台灣的關鍵時刻,透過對美國供水等民生基礎設施發動廣泛干擾,藉此製造內部混亂以轉移美國的戰略注意力。這意味著新罕布夏州偏鄉小鎮的自來水系統,已被推上美中台海角力的最前線。
其次,在治理與資源層面,存在著極為尖銳的戰略矛盾。美國總統川普上任後大幅削減CISA的員額與補助計畫,但這些資源正是小型供水系統獲取專業諮詢與威脅情資的重要命脈。地方業者如Pennichuck Water的執行長直言:「這些是我們最不應該挪用經費的領域。」 矛盾在於,當聯邦政府因為戰略競爭考量而需要強化關鍵基礎設施韌性時,卻在實務上撤離了賦能地方防禦的關鍵機構。
最後,在法規監管層面,州議會3月曾否決一項要求業者承擔損害賠償責任的網路安全法案,但最終通過較溫和的《參議院第589號法案》。這顯示出在要求產業承擔更高資安責任與避免扼殺小型社區營運彈性之間,存在著深刻的政策拉鋸。
供水系統的網路威脅正從「個體駭客行為」迅速演變為「國家級地緣戰略武器」。結合過往類似事件(例如2023年麻薩諸塞州Littleton的公用事業攻擊事件)以及當前AI技術降低攻擊門檻的趨勢,未來三年最可能出現以下三種演變情境:
面對威脅升級,供水系統業者、政策制定者與投資人應採取以下雙軌行動:
01 起因觸發:2026年7月美國12州供水系統遭網路攻擊,初步歸咎於伊朗
02 一階傳導:地方供水業者(特別是OT基礎設施)成為攻擊面擴大的主要受災戶
03 二階擴散:聯邦層級CISA削減導致小型社區失去防禦諮詢資源,資安市場需求激增
04 三階升級:地緣政治風險升溫,中國可能將攻擊美國民生設施作為牽制美國介入印太戰略的籌碼
05 宏觀終局:全球關鍵基礎設施防禦體系重塑,實體隔離技術與零信任架構成為各國新標準
因果網路圖譜 1 節點
可拖曳節點 · 點兩下開啟文章
ACLED 地緣衝突與安全熱區監測
CRITICAL (極高衝突)監測熱區:中東與紅海走廊 (Middle East & Red Sea Corridor)(葉門 · 以色列 · 黎巴嫩 · 荷姆茲海峽)
📡 區域安全態勢評估: 紅海曼德海峽商船遇襲風險持續高企,多國海軍聯合護航行動持續進行,牽動蘇伊士運河全球航運保費。