一句話總結:美國司法部正式起訴中國國家級駭客組織QTFY,指控其受雇於南京一間科技公司,長達6年入侵NASA、聯準會、司法部等美國核心機構,目前FBI已查封其駭客平台網域。
核心要點
- 受害者名單超展開:美國司法部、FBI、NASA、聯準會、能源部、衛生部、NIH,連參議院都在列。幾乎是美國聯邦政府的「全明星隊」。
- 背後公司曝光:南京鑫玖維網路科技有限公司被點名為QTFY的雇主,這家公司的客戶名單更驚人——中國國家安全部與解放軍。
- 兩大武器:QScan與QTRouter:這兩個駭客平台從2018年起就被用於攻擊美國關鍵基礎設施,資安圈研判是滲透與資料竊取的主力工具。
- 美國司法部長Todd Blanche放話:「將制止並依法起訴這些受國家資助的惡意駭客」,態度相當強硬。
- FBI局長Kash Patel表態:配合川普的「美國網路戰略」,要加大力度「改變對手行為」——白話文就是:以牙還牙。
- 中國外包模式被起底:資安公司SentinelOne分析師Dakota Cary指出,過去10年中國專門承接政府攻擊任務的民間公司數量「大幅增加」,這不是秘密,是產業鏈。
這場「國家級外包」有多離譜?
我必須說,這份起訴書最值得玩味的地方,不是「中國駭客攻擊美國」——這大家都知道。真正有趣的是「外包模式」。南京鑫玖維只是一家科技公司,但它服務的對象是國安部和解放軍。換句話說,中國政府把網路攻擊「民間化」,透過商業合約來規避直接軍事對抗的責任。
這招聰明嗎?從操作面來看,確實降低政治風險。但從司法面來看,美國剛好可以繞過外交抗議,直接查封網域、凍結資產、起訴公司——你來商業的,我就用商業的法律對付你。這是一盤新棋局。
六年破口,關鍵基礎設施到底有多脆弱?
QTFY從2018年就開始活動,換句話說,NASA、聯準會、司法部被滲透超過6年。6年是什麼概念?川普從上任到卸任都快一整個任期了,這些機構的資安防線竟然還沒補起來。
說真的,這不是中國多厲害的問題,而是美國聯邦機構的資安投資長期不足。2023年美國政府問責署(GAO)才發布報告,批評多個聯邦機構的資安措施「落後私部門至少5年」。對照這次的受害者名單,剛好打臉。
有趣的是,FBI局長特別強調要「改變對手行為」。這句話背後的意思是:防堵已經不夠了,美國要開始「主動出擊」。你攻擊我的電網,我就癱瘓你的金融系統——這種網路冷戰的升級,恐怕比我們想像的還快。
這跟一般人有什麼關係?
你可能會想:「NASA被駭關我什麼事?」其實關係很大。第一,這些駭客工具不是只打政府機構,它們同時被用於攻擊美國的關鍵基礎設施——電網、水資源、金融結算系統。一旦這些系統被癱瘓,物價、股市、民生都會直接受衝擊。
第二,台灣是駭客攻擊的熱區。根據趨勢科技2025年的報告,台灣政府機關與金融業每個月平均遭受超過3000萬次網路攻擊。QTFY這種國家級組織的技術,絕對不會只放在美國。台灣的關鍵基礎設施——台電、中油、中華電信——有沒有類似的漏洞?我沒有答案,但值得我們問一句。
編輯觀點: 這起案件最關鍵的訊號不是「中國駭客有多壞」,而是網路攻擊已經從「個人犯罪」徹底轉為「國家級外包產業」。美國這次選擇司法途徑而非軍事回應,代表他們在測試一套新打法——用法律與金融制裁來反制國家級駭客。對台灣來說,這是一個警訊:我們的關鍵基礎設施防護預算與人才培育,遠遠跟不上攻擊技術的演進速度。如果連NASA都被打6年才發現,我們憑什麼覺得自己更安全?
下一步怎麼走?
美國司法部已經查封QScan與QTRouter的網域,但這只是切斷「通訊管道」,不是「摧毀武器」。這些工具可能已經被複製、分散、或升級成新版本。真正的戰場在於國際合作與制裁機制——如果美國能聯合歐盟、日本、澳洲共同制裁南京鑫玖維這類公司,才能形成有效的嚇阻。
否則,換個公司名稱、換個網域,同樣的攻擊明天就能重來一遍。
行動呼籲:別當網路戰的局外人
如果你在台灣的金融、能源、半導體產業工作,請正視一件事:你手上的系統可能就是下一波攻擊目標。資安不是IT部門的事,是整個企業的風險管理層級問題。如果你是一般民眾,開始注意你的密碼強度、開啟雙因子驗證、定期更新軟體——聽起來很基本,但超過八成的攻擊都是從這些基本漏洞進來的。別等受害者名單出現台灣機構時,才開始恐慌。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
QTFY是什麼組織?跟中國政府有什麼關係?
QTFY是美國司法部認定的中國國家資助駭客組織,受僱於南京鑫玖維網路科技,客戶包括中國國安部和解放軍,專門提供滲透與攻擊服務。
QScan和QTRouter是什麼?
這兩個是QTFY開發的駭客攻擊平台,從2018年起被用於入侵美國關鍵基礎設施,美國FBI已透過法院授權查封其相關網域。
這次入侵對台灣有影響嗎?
台灣政府與金融業每月平均遭受超過3000萬次網路攻擊,國家級駭客技術不會只用於美國,台灣關鍵基礎設施應立即檢視資安防護。
一般企業怎麼防範這類國家級攻擊?
建議導入零信任架構、定期進行紅隊演練、並與資安情資共享平台合作,無法靠單一產品解決,需要完整的防禦策略。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。



