一封郵件背後的情報目的
美國資安公司Proofpoint近日揭露,與中共有關的駭客組織TA419,至少自2025年4月起持續鎖定美國、日本的智庫、國防承包商、大學及律師事務所。2026年更曾註冊仿冒日本防衛大臣小泉進次郎、日本台灣交流協會及美國傳統基金會的網域;7月則冒充美國前政府官員與經濟學家,以加入「AI政策顧問委員會」或協助撰寫AI出口管制報告為誘餌,企圖取得政策專家的Microsoft帳號。這些行動顯示,其目的並非單純竊取個資或金錢,而是鎖定能接觸國防、外交及AI政策的人員,試圖從中取得具有戰略價值的資訊。
情蒐對象正在向政策圈延伸
更值得警惕的是,TA419鎖定的並非只有政府機關。2026年2月,該組織曾冒充人工智慧公司Anthropic高階人員,以Claude模型與美軍整合為題接觸美國智庫研究人員;7月又將目標轉向AI監管、出口管制與供應鏈等政策領域。這反映現代情報蒐集早已不必潛入政府機關竊取機密,一名掌握政策形成過程的學者、智庫研究員或國防產業人士,同樣可能成為高價值目標。透過電子郵件建立信任,再以偽造登入頁面竊取帳號,一旦成功,郵件、人脈、研究資料與政策討論都可能成為後續情蒐的入口。
臺灣更不能低估這類威脅
對臺灣而言,TA419甚至曾仿冒日本台灣交流協會網域,已說明臺日關係及相關人員可能成為中共情蒐關注方向。面對中共長期對臺施加軍事、外交與認知壓力,我國防安全也不能只防範傳統駭侵,更應重視針對官員、國軍人員、智庫學者、國防產業及政策研究者的社交工程。尤其一封看似正常的會議邀請、研究合作或專業諮詢,都可能成為接近特定人士的第一步。
從冒充日本防衛大臣,到假扮美國前官員與AI業界人士,TA419揭露的是一套以「可信身分」包裝情報需求的操作模式。當情蒐觸角已從政府機關延伸至智庫、大學與企業,臺灣需要防範的就不只是惡意程式,而是藏在正常交流背後、試圖接近關鍵人物與資訊的那雙手。