從「疫苗數據」到「電網控制」:美中駭客戰開打!微軟漏洞被鑽爆 連能源供應商都中招

Date:

AI示意圖

商傳媒|記者顏康寧/台北報導

Netflix 美國影集《零日風暴》以一場致命網路攻擊揭開序幕,描繪通訊中斷、社會恐慌與政治陰謀交錯的混亂場景。現實世界雖未走到影集般的全面癱瘓,但兩則最新外電正讓「零日漏洞」與「關鍵基礎設施資安」再度成為焦點:中國籍男子徐澤偉(Xu Zewei)近日從義大利被引渡至美國受審,美方指控他涉嫌參與疫情期間針對 COVID-19 研究與 Microsoft Exchange Server 漏洞的網攻行動;同時,公用事業科技供應商 Itron 也證實,部分內部系統遭未授權第三方存取。兩案目前沒有證據顯示彼此相關,卻共同凸顯數位時代的風險:攻擊不一定從戰場開始,也可能從一個未修補漏洞、一組遭竊憑證,或一家供應商的內部系統悄然展開。  

影子裡的代理人戰爭:徐澤偉與漏洞武器化

在《零日風暴》中,駭客利用未知弱點發動攻擊,使國家機器陷入混亂;在現實案件裡,徐澤偉被美方指控參與的,正是將軟體漏洞迅速武器化的網攻行動。美國司法部表示,徐澤偉為中國籍男子,已於近日從義大利被引渡至美國,並在休士頓聯邦法院出庭,面對九項與電腦入侵有關的起訴;起訴內容涵蓋 2020 年 2 月至 2021 年 6 月間多起入侵行動,其中部分被指與 HAFNIUM 行動有關。 

美方指控,徐澤偉與共犯曾鎖定美國大學與研究人員,目標包括 COVID-19 疫苗、治療與檢測相關研究;起訴書也稱,相關行動利用 Microsoft Exchange Server 漏洞,入侵全球多地電腦系統。司法部並將徐澤偉描述為「受國家支持的合約駭侵人員」,但相關指控仍待法院審理,徐澤偉在定罪前依法推定無罪。 

HAFNIUM 後來也被微軟追蹤為 Silk Typhoon,微軟將其描述為總部位於中國的國家級活動組織,目標橫跨醫療、高等教育、國防承包商、智庫與非政府組織。這類攻擊之所以令人警惕,並不只在於單一駭客或單一漏洞,而是漏洞被發現後,可能在極短時間內被系統化利用,從情資蒐集、資料竊取一路擴大為跨國資安事件。 

民生基礎設施的脆弱:Itron 遭駭的資安警示

相較於徐澤偉案指向國家級網攻與跨國司法追訴,Itron 事件則把焦點拉回民生基礎設施。Itron 是美國公用事業科技供應商,業務涵蓋電力、水資源、瓦斯與智慧城市管理。外界關注此案,並非因為目前已出現斷電或停水,而是因為這類企業位在關鍵基礎設施供應鏈之中,一旦內部系統遭入侵,可能牽動客戶資料、設備管理與後續營運風險。 

根據 Itron 向美國證券交易委員會提交的文件,公司於 2026 年 4 月 13 日獲通知,未授權第三方取得部分系統存取權。Itron 表示已啟動資安應變程序、通報執法機關,並與外部資安顧問合作調查與修復;公司同時指出,目前未在客戶託管系統觀察到未授權活動,營運在重大方面仍持續進行。這意味著,事件目前不宜被解讀為「斷電危機」或「水電系統遭接管」。 

然而,Itron 案仍具有警示意義。過去談到關鍵基礎設施攻擊,社會多半想像電廠、水廠、變電站或管線遭直接破壞;但現代基礎設施高度數位化,風險也可能藏在設備商、雲端平台、維運系統與第三方服務商之中。也就是說,即使攻擊尚未觸及實體供電或供水系統,企業 IT 系統被入侵本身,仍可能成為後續攻擊、勒索或情資蒐集的入口。 

從螢幕到法庭:跨國引渡重塑數位問責

徐澤偉遭引渡,也讓網攻問責出現戲劇性轉折。過去,疑似受國家庇護的網攻行動者常被認為躲在主權邊界之後,使受害國難以追訴;但義大利將徐澤偉移交美國,顯示只要嫌疑人離開原本司法保護範圍,仍可能面臨美國與盟邦的刑事追訴。《路透》報導稱,徐澤偉是在義大利被捕,之後被引渡到美國面對相關網路犯罪指控。 

但這並不代表數位國界已經消失,也不代表所有國家級或準國家級網攻行動都能被順利究責;仍留在不合作司法管轄區的嫌疑人,往往難以被逮捕或審判;跨國引渡固然是法治回擊,卻不是萬靈丹。真正的挑戰,是如何同時推進企業資安治理、漏洞修補速度、供應鏈防護、國際執法合作與司法程序保障。

9d6760eb 9262 4eb3 a18a 9ddaadb538e3

Share post:

spot_imgspot_img

熱門

相關新聞
Related

輝達布局台灣牽動供電挑戰 王鴻薇:「錯誤能源政策」代價已浮現

瀏覽數:912王鴻薇指出,黃仁勳並非首次公開提及能源對AI發展的重要性。他強調,若沒有充足能源,就無法支撐經濟成長,也難以支撐AI產業持續發展。王鴻薇認為,這番說法正反映出台灣當前能源政策所面臨的壓力。王鴻薇批評,民進黨長期推動「非核家園」政策,導致台灣能源結構彈性不足,如今即使討論重啟核二、核三,最快也需等到2028年,難以立即因應AI產業快速成長帶來的用電需求。她直言,「錯誤能源政策」終究必須付出代價,現在問題已逐步浮現。針對輝達落腳北士科所衍生的供電討論,王鴻薇也質疑民進黨立委沈伯洋,將外界關注的能源與缺電問題,轉移成「變電所問題」。她表示,AI產業發展的關鍵不只是個別設施配置,而是整體能源供應是否充足、穩定,政府不應模糊焦點。王鴻薇進一步指出,台電過去也曾說明,隨著台灣AI產業發展,未來電力需求將達過去十年平均增幅的兩倍以上。她強調,若政府無法正視缺電風險,並提出具體能源配置與穩定供電方案,台灣在AI產業鏈中的關鍵地位,恐將受到挑戰。王鴻薇呼籲,政府應誠實面對AI時代的能源需求,不應再以政治立場迴避供電壓力,更不能將產業發展所需的穩定電力,簡化為單一變電設施問題。台灣若要掌握AI浪潮,就必須先確保能源政策務實、電力供應穩定。

美國SEC延遲代幣化資產交易豁免計畫 監管前景添變數

商傳媒|方承業/綜合外電報導美國證券交易委員會(SEC)近期決定延後公布一項廣泛豁免計畫,該計畫原欲允許美國加密貨幣公司交易代幣化資產。此舉恐將使市場期盼已久的監管清晰度再次蒙上陰影。這項被稱為「創新豁免」(innovation exemption)的計畫,原訂近期內發布,旨在為代幣化證券交易提供明確路徑。然而,美國證券交易委員會最終選擇延遲發布,具體原因並未公開說明。此一決定對尋求在美國市場拓展代幣化業務的企業而言,無疑增加了監管的不確定性。分析人士指出,美國在全球金融市場扮演重要角色,其監管動向常為其他國家或地區的數位資產監管框架提供借鑒。美國證券交易委員會的這項延遲舉措,可能讓全球數位資產市場的發展面臨更多變數,同時也可能影響包含台灣在內,正在積極探索和建立自身加密貨幣與代幣化資產監管體系的國家,使其在規劃相關法規時面臨類似的挑戰與不確定性。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒

南韓世宗新設投資公司 年薪上看1.3億韓元挑戰人才磁吸

商傳媒|吳承岳/台北報導南韓世宗特別自治市將成立一家負責管理 2,000 億美元對美戰略投資的全新實體——Korea-US Strategic Investment Corporation,提供年薪高達 1.3 億韓元的職位,被視為當地的高薪「神級職場」。這家新設的投資公司預計下個月正式啟動,並將招募 16...

慶應大學教授示警:伊朗情勢引通膨,減消費稅反添薪柴

商傳媒|吳承岳/台北報導慶應義塾大學經濟學部教授土居丈朗近日指出,在全球通膨壓力持續、伊朗地緣政治緊張情勢未歇之際,日本政府若透過減徵消費稅來刺激國內需求,不僅無助於抑制物價上漲,反而可能加劇通膨。土居丈朗教授強調,伊朗衝突的長期化,可能對全球經濟造成顯著衝擊。由於日本與東南亞國家的供應鏈緊密連結,一旦東南亞地區的石油供應受阻,將直接影響日本的物資供應。他提到,日本企業受困於長達三十年的通縮環境,導致其「價格轉嫁能力」普遍較弱,難以有效將上漲的原料成本轉嫁給消費者,進而影響企業獲利,甚至造成貿易條件惡化。面對當前的物價上漲,土居教授認為,政府的財政政策應著重於抑制需求,而非不必要地刺激需求。他以日本前首相田中角榮為例,田中角榮在第一次石油危機時,曾果斷放棄其「日本列島改造論」,轉而實施抑制需求的政策。土居教授建議,與其片面減免食品消費稅,不如考慮推動「育兒給付稅額抵減」作為更具效益的解決方案。對於財政健全與貨幣政策,土居丈朗教授也表達擔憂。他指出,政府針對十七個領域提出的「危機管理投資」策略,初期可能需發行公債支應,若缺乏明確的償還計畫,可能在現有通膨壓力下,進一步推升利率。他強調,一旦市場對日本財政產生不信任感,將需要付出十倍的努力才能挽回。此外,為遏止日圓持續貶值,日本銀行(BOJ)必須擁有充分的彈性來適時調整利率。儘管有傳聞首相高市不樂見升息,日本銀行仍需向市場明確表達其獨立性,以便在關鍵時刻果斷採取行動。土居教授提到,儘管財政年度 2026 一般會計年度的初級平衡(PB)預計將轉為正數,但如果無法穩定實現初級平衡盈餘,通膨所帶來的名目 GDP 增長恐掩蓋潛在的財政問題,而非真正的財政改善。他呼籲日本各界應進行更誠實、透明的經濟政策討論,而非礙於對首相高市的「過度忖度」而迴避關鍵議題。相關新聞推薦正在載入相關新聞...標籤: 合作媒體商傳媒