英美多国合作发布报告 指控中国公司协助全球网络间谍活动

黑客攻击电脑网络示意图。

英国与美国等其他六国星期四(10月8日)公布联合网络安全报告,指控北京永信至诚科技集团股份有限公司(Integrity Technology Group)协助与中国政府有关的网络行为者入侵全球机构,窃取邮件、账户凭证及其他敏感资料。中国驻英国大使馆向美国之音否认有关指控,称英国的说法“完全没有根据”。

这份58页的报告由英国国家网络安全中心(NCSC)与美国、澳大利亚、加拿大、日本、新西兰及西班牙的安全机构共同发布。英国政府已于2025年制裁永信至诚。新报告进一步公开攻击工具、入侵手法及供机构排查的技术指标。

从扫描漏洞到窃取邮件

报告称,相关行为者把大规模僵尸网络、自动扫描与人工入侵结合起来,寻找容易攻破的系统,再通过漏洞、假登录页面及反复尝试密码等方式取得访问权限。所谓僵尸网络,是被恶意软件控制、可被操纵用于网络攻击的联网设备集合。

目标涵盖政府、制造业、医疗及资讯科技等行业,也包括执法、教育和宗教机构。报告将有关活动与业界称为“亚麻台风”(Flax Typhoon)等网络行动联系起来,但没有公布英国受害机构名单或在英国被盗资料的规模。

美国司法部和联邦调查局(FBI)星期四也同步宣布执行查封行动,以阻止受雇于永信至诚公司的恶意网络行为者使用“Microscan”和“FishHub”这两款黑客工具,扫描甚至入侵美国及外国的关键基础设施系统和其他网络系统。

请同时参阅:

美国司法部和联邦调查局查获中国黑客使用的漏洞扫描和网络钓鱼工具

萨里大学网络安全专家艾伦·伍德沃德(Alan Woodward)向美国之音表示,英美等国在2024年的联合警告主要揭露永信至诚作为僵尸网络运营者的角色;此次报告则利用美国联邦调查局调查取得的材料,补充了从侦察、入侵到窃取数据的完整过程。

他特别指出,供第三方访问被盗邮件的定制网络应用,是这份材料中显示商业服务模式的一项重要证据。这是伍德沃德对公开材料的分析,并不意味着报告已经公开每宗攻击与国家机关之间的具体指令关系。

“AI辅助”证据有多充分?

NCSC的新闻稿把部分工具称为“AI辅助”,并以自动扫描为例。但伍德沃德指出,技术报告本身没有提到AI,主要描述常规扫描器和脚本,其中一些已使用多年。

他提醒:“有关机构可能掌握尚未公开的证据,因此我会把AI这一说法归于NCSC,而不会把它当作一项技术结论。”

伍德沃德认为,自动化有助于扩大扫描、密码尝试及邮件提取的规模,但公开材料没有证明攻击由自主AI代理完成,也没有量化AI带来的能力提升。他建议英国机构优先修补已知漏洞、启用多因素认证,并审查拥有邮件访问权限的应用。

英国投资能否及时转化为防护?

英国下议院图书馆的国防投资计划简报显示,政府为“快速AI交付工作组”(RAID)预留1亿英镑,以加快向军队部署AI能力。不过,这项军事投资并不等同于议会或民用机构已经获得针对本次网络行动的防护。

一名资深工党议会研究员向美国之音表示:“我认为,重要的是具体追问这些资金流向哪里。”他关注的不仅是投入金额,还包括政府能否足够快地发展相关能力,让国防跟上威胁变化。

谈到议会,他说:“考虑到维护实体建筑本身需要投入这么多资金,很难想象他们还有资金投资,保护系统免受先进AI攻击。”

北京否认指控

中国驻英国大使馆在10月9日给美国之音的书面回复中称,英国的指控是“毫无根据的抹黑和攻击”,中方坚决反对。

使馆表示,中国是网络攻击的主要受害者之一,一直依法防范和打击恶意网络活动;将网络安全政治化或污名化,无助于解决问题,反而会损害国家间互信与全球合作。使馆敦促英国停止借有关议题攻击中国。

美国之音向NCSC、英国外交部及永信至诚请求置评。截至本稿发布时,尚未收到回复。