事件總覽:美國司法部於2026年8月26日宣布查封兩個由中國政府支持的駭客平台——QScan與QTRouter,揭露一個名為QTFY的駭客組織從2018年起,對美國關鍵基礎設施及全球政府機構發動長達八年的滲透攻擊,目標甚至包括NASA與聯準會。

你有想過,你手腕上那支記錄心跳、追蹤睡眠的健身手環,除了幫你計算今天走了幾步路,還可能成為國家級網路戰爭的「沉默共犯」嗎?這不是科幻小說的情節。美國司法部與聯邦調查局(FBI)在這個禮拜三(8月26日)拋出了一個震撼彈:他們查封了兩個代號為QScanQTRouter的駭客平台,背後操控者直指中國政府支持的勢力,而入侵的跳板,竟然就是你我家裡隨處可見的智慧裝置。

在此之前,多數人對「國家級駭客」的印象,還停留在電影裡那些戴著面具在黑暗房間敲鍵盤的畫面。但這份來自美國司法部官網的法院授權文件,清清楚楚地描繪了一條完整的「數位入侵供應鏈」:從2018年起,一個名為QTFY的駭客組織,受聘於中國南京的「鑫玖維網絡科技有限公司」,而這家公司的終端客戶清單,直接掛鉤著中國國家安全部中國人民解放軍。換句話說,這不是普通的網路犯罪,這是有組織、有國家資源挹注的數位間諜行動。

📅 2018年起:QTFY組織的崛起與平台佈局

這套攻擊機制的巧妙之處,在於它完全利用了你我身邊毫不起眼的物件。根據美國司法部公布的調查,QTFY開發的QScan平台,專門用來掃描全球範圍內的物聯網智慧裝置,例如健身追蹤器、心律監測器,甚至可能是智慧門鈴。一旦找到漏洞,便植入病毒,將這些裝置變成聽命於它們的「傀儡」。

隨後,這些被挾持的裝置會自動連接到另一個平台QTRouter。這個平台的設計目的是「偽裝」與「中繼」——它可以巧妙地將發源自中國的惡意流量,經過層層轉送,偽裝成從其他國家發出的正常訊號,藉此躲避傳統的IP溯源追查。這不只是掃描,這是數位版的「特洛伊木馬」,而木馬本身,是消費者自願買回家裡的

📅 攻擊目標:從NASA到聯準會的全覆蓋

話說回來,花費這麼大的力氣建立基礎設施,總不會只是為了惡作劇。美國官方文件揭露了這份駭客「目標清單」,其規模與敏感程度令人咋舌。鎖定的對象包括了:美國國家航空暨太空總署(NASA)、美國聯邦準備理事會(Fed)、能源部、司法部、衛生與公共服務部、國家衛生院,甚至是美國參議院

除了美國聯邦機構,還有美國與南韓的四間企業同樣名列其中。這說明了什麼?說明QTFY的戰略意圖非常明確——癱瘓關鍵基礎設施、竊取尖端科技機密、影響金融決策,甚至可能介入公共衛生政策。對一般人來說,這些機構的資料外洩聽起來很遙遠;但當聯準會的利率決策機密可能被第三方掌握,或是NASA的衛星通訊技術被複製,那影響的是全球經濟的穩定與科技霸權的消長。

編輯觀點:從產業面來看,美國司法部這次的查封行動,雖然技術上僅限於網域名稱的扣押,但象徵意義遠大於實質打擊。真正的關鍵在於,這份公告首度如此具體地將「南京鑫玖維」這家民間商業公司,與中國國安部、解放軍的資金鏈與指揮鏈串聯起來。這釋出了一個強烈訊號:未來美國在追究網路攻擊責任時,將不再僅限於懲罰「駭客」,而是直接瞄準背後提供商業掩護的實體經濟體。不過,這種數位軍備競賽的升級,恐怕只會讓全球物聯網安全供應鏈的碎裂更加劇烈。

📅 2026年8月26日:法律戰的轉折點

今年八月底的這場執法行動,由美國司法部長布蘭奇(Blanch)親自定調。他在聲明中語氣強硬地強調,司法部將「制止、起訴那些攻擊美國關鍵基礎設施的駭客組織,不惜一切手段履行承諾」。這直接導致了QScan與QTRouter兩個平台的網域被法院授權查封,暫時切斷了其對外運作的指令與控制鏈。

然而,這是不是終點?恐怕不是。中國駐美大使館在第一時間發出聲明,重申「中國反對也打擊所有形式的網路攻擊」,並反過來要求美國停止利用網路安全問題「抹黑與汙衊中國」。雙方各說各話,這不只是單純的司法案件,而是中美角力在「數位新疆域」的縮影。

至今影響與未來展望

回顧這整起事件,從2018年的悄悄潛伏,到如今檯面上的查封攻防,美國顯然已經將網路安全拉高到與傳統軍事國防同等級的戰略位置。這次的查封行動,與其說是抓到了兇手,不如說更像是在數位海洋裡投下了一顆深水炸彈——美國正在告訴所有潛在對手:即便你躲在商業公司的外殼下,即便你將流量偽裝成其他國家,只要我們的代碼與數位足跡能連結到你,這筆帳就一定會追討到底。

換個角度想,對我們這些一般終端使用者而言,這則新聞最大的啟示是什麼?是你家裡的智慧裝置不再是單純的「科技玩具」,它變成了網路戰爭中的「前線哨所」。今天駭客能拿它來攻擊NASA,明天或許就能拿它來發動勒索軟體攻擊,鎖住你全家的門鎖與監視器。

面對這種「無差別駭客活動」,台灣作為全球半導體與製造業的重鎮,境內的科技園區、研究機構甚至中小企業,其實也暴露在同樣的風險之下。這不是別人家的事,這是寫在數位邊界上的戰爭預告。

你該怎麼做?請從今天開始,檢視家中所有連網設備的韌體是否更新到最新版本;將預設密碼更改為高強度的複雜密碼;如果設備已經過於老舊且不再獲得官方安全更新,請果斷汰換。數位時代的國防,不只在國境線,也在你我的客廳裡。

本文改寫整理自公開新聞來源,原始報導由公視新聞網發布。

常見問題 FAQ

QScan和QTRouter是什麼?它們如何運作?

QScan和QTRouter是中國駭客組織QTFY開發的兩個互補性駭客平台。QScan負責掃描全球物聯網裝置(如健身手環)的安全漏洞並植入病毒,感染後這些裝置會自動連接到QTRouter,後者則將攻擊流量偽裝成來自其他國家,藉此掩蓋中國的攻擊源頭。

這次美國查封行動的具體法律依據是什麼?

美國司法部是依據法院授權令進行網域名稱的查封與扣押。這項行動由司法部長布蘭奇與FBI共同宣布,屬於美國打擊外國政府支持的網路攻擊行動中的最新執法措施,目的是從技術層面切斷駭客平台的指令與控制鏈路。

一般民眾的智慧裝置也會受到波及嗎?

會的。根據美國司法部調查,QTFY組織正是利用全球各地民眾使用的健身追蹤器、心律監測器等日常智慧裝置作為入侵跳板。建議民眾定期更新設備韌體、修改預設密碼,並盡量避免將關鍵物聯網設備直接暴露在公開網路上。

美國這次行動是否代表雙方網路衝突升級?

從時間軸來看,這是美國近年來首度針對中國政府支持的駭客組織,明確點名其背後的商業公司與國安部門連結關係。行動本身雖屬法律層面的查封,但象徵意義強烈,確實可能導致中美雙方在網路安全議題上的摩擦與相互指控進一步升溫。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。