快訊

從「古龍滲透組」事件看到台灣「灰色感測網」的國安盲點
中國駭客交易平台地下群組宣稱,已取得台灣警局監控系統存取權,可同時掌握約900支攝影機即時影像。翻攝畫面

從「古龍滲透組」事件看到台灣「灰色感測網」的國安盲點

mirror-daily-logo

2026/08/19 06:30:00最後更新 2026/08/19 06:30:32

周宇平/前飛彈指揮部計畫處長、台灣智庫諮詢委員
近期,中國攻擊組織「古龍滲透組」宣稱取得台灣約900支監控攝影機的存取權,引發社會關注。警政署及地方警方隨後澄清,顯示的畫面並非警方路口監視系統。這項澄清對於釐清事實固然重要,但若從國家安全與資安戰略的高度觀察,真正值得台灣警惕的,不是「這是不是警方系統」,而是另一個更根本的問題:如果不是警方系統,那這些攝影機究竟是誰的?又有多少分散在台灣各地的民用、公共與產業感測設備,正暴露在敵對勢力可隨時觸及的網路空間?這已不再是單純的「監視器遭駭」事件,而是台灣正在面對的一種新型態安全威脅—「灰色感測網(Grey Sensor Network)」。

一、敵人未必攻擊內網,只需收割城市的「眼睛」

過去談國家資安防護,習慣把政府機關、軍事系統與關鍵基礎設施(CII)視為最核心的防禦堡壘。因此,一旦確認「非警政系統」,社會往往容易產生「核心政府運作未受影響」的安心感。
然而,這種防衛思維已難以應對數位時代的複合式威脅。今天的現代城市本身就是一個巨大的感測器組合體:道路有交通監控、社區有安全防禦、工廠有影像串流、物流中心有門禁追蹤、校園有智慧管理,甚至大量商業與私人場所也部署了聯網攝影機。
單一攝影機遭到入侵,可能僅是個人隱私洩漏;但若數百、數千甚至數萬個分散的邊緣感測器被同一個攻擊者長期掌握,其意義便完全不同。攻擊者取得的不僅是「畫面」,更是時間、地理位置、車流、人員活動與重要設施運作模式的動態資料。灰色感測網未必由敵人直接建造,而是攻擊者透過滲透、接管或整合既有民用邊緣設備,逐步「收割」而成的情報來源。

二、真正的威脅在於「資訊疊加與情報聚合」

單一鏡頭只能紀錄某一瞬間的車輛通過;但若同一套系統能夠長期、跨區域取得影像,便能透過演算法分析出特定目標的移動路徑、交通節點流量與動員規律。若再與公開地理資訊(GIS)、社群媒體、衛星影像或其他網路open-source資料交叉比對,其情報價值將產生遠高於單一資料源的「資訊疊加效應」。這正是現代情資戰(ISR)的最重要轉變:敵對勢力未必需要部署高價衛星或偵察人員,大量低成本、分散的民用感測器,本身就能被聚合為一套城市級的情報與監視網路。
因此,資安思維不能再停留在「這支攝影機有沒有被駭?」,而必須進一步追問:「當這些被駭設備的資料串聯在一起時,敵人能從中拼湊出什麼樣的國家或區域動態圖像?」

三、台灣防衛盲點:設備數量龐大,卻缺乏「國家感測地圖」

這起事件暴露了台灣長期存在的治理分歧。中央、地方政府、交通單位、學校、工業園區、社區乃至企業,各自建置並維運龐大的影像與IoT系統。
然而,我們能否清楚回答:台灣究竟有多少連網攝影機與影像管理平台(VMS)直接暴露於Internet?其韌體來源為何?OTA更新由誰控制?雲端伺服器位於何處?第三方維護廠商是否擁有過度或缺乏稽核的遠端存取權限?
若無法回答這些問題,代表國家對於本身的「感測曝險面」缺乏完整掌控。政府應立即推動「國家感測資產盤點(National Sensor Asset Census)」,這並非要監控民間隱私,而是建立國家層級的資產風險地圖,針對涉及公共安全、交通樞紐、能源通訊與產業重鎮的邊緣設備建立動態清冊。

四、從「買單機設備」轉向「可信監控架構」

傳統採購攝影機,多聚焦於解析度、夜視功能與價格。但在物聯網時代,攝影機並非單純硬體,而是一套從攝影機Camera、網路影像錄影機NVR、影像管理系統VMS、網路傳輸Network、雲端服務Cloud到人工智慧分析AI所構成的完整技術鏈。
採購思維必須根本轉變,建議建立「攝影機資安分級制度」:
螢幕擷取畫面 2026-08-17 163732_2026-08-17.jpg
針對Level 3與Level 4設備,應優先採用「主動推送(Push Model)」架構,原則上關閉不必要的外部反向連線埠,並將韌體維護與遠端管理權限納入嚴格稽核。政府採購的對象不應再是一支鏡頭,而是一套「可信監控架構(Trusted Surveillance Architecture)」。

五、供應鏈安全:重點在於「全生命週期可信」

談及設備安全,社會焦點常停留在「是否為中國製造」,這當然是重要指標,但非唯一關鍵。真正需要追查的,不只是設備「在哪裡製造」,而是誰撰寫核心韌體(Core Firmware)?誰提供軟體開發工具組(Software Development Kit, SDK)?誰掌握雲端伺服器(Cloud Server)?誰控制無線/遠端韌體更新機制(Over-the-Air Update, OTA)?誰擁有遠端維護權限(Remote Maintenance Access)?
設備即使在第三地組裝,若其核心軟體物料清單(SBOM)或雲端服務仍受控於高風險供應鏈,資安漏洞依然存在。因此,供應鏈安全的終點不是「採購驗收時安全」,而是「全生命週期可信」。從採購、部署、韌體更新、遠端維護到資安漏洞通報乃至汰除前,都必須完整納入資安治理規範中。

六、結語:資安戰略應從「保護系統」走向「保護感知空間」

傳統資安事件調查習慣問:「系統有沒有遭到入侵?」,現代國家安全思維則必須加問三個問題:
  1. 攻擊者看到了什麼?
  2. 攻擊者控制了什麼?
  3. 攻擊者能不能將不同來源的資料進行跨域融合(Data Fusion)?
未來灰色地帶作戰的特徵是:低成本、低門檻、高度隱蔽,卻能持續採集高價值戰略情報。「不是警方系統」或許能為單一機關解套,但無法解除國家安全的隱患。
當敵人不需要攻破國防或政府核心內網,只需透過分散於城鄉的民用感測器就能逐步掌握台灣的運作脈動時,我們真正需要防守的,已經不是傳統意義上的「政府網路」,而是整個台灣正在形成的國家級數位感知空間。台灣下一階段的資安戰略,必須從「保護系統」進一步走向「保護感知空間」這才是「古龍滲透組」事件給台灣最該思考的警訊。

★《鏡報》徵文/《鏡報》歡迎各界投書,來文請寄至:editor@mirrordaily.news,並請附上真實姓名(使用筆名請另外註明),職稱與聯絡電話。來文48小時內若未收到刊登通知,請另投他處。

訂閱《鏡報》論壇電子報

每週3次,將最新的《鏡報》論壇好文章送到您的信箱

延伸閱讀

Google 設為偏好來源
Facebook 分享
promote-topic 關閉按鈕