紐西蘭 NCSC《網路威脅報告 2026》導讀:中國是最持續、能力最強的國家級網攻者

2026-10-06台灣安保協會
紐西蘭 NCSC《網路威脅報告 2026》導讀:中國是最持續、能力最強的國家級網攻者

國際威脅評估 ・ 紐西蘭 NCSC ・ 2026.09

紐西蘭國家網路安全中心(NCSC)2026 年 9 月 24 日發布年度《網路威脅報告 2026》,點名中華人民共和國是在紐西蘭從事網路活動「最持續、能力最強」的國家行為者,並警告南太平洋已出現針對各國政府與基礎設施的國家級網路間諜活動。

本文為《Cyber Threat Report 2026》(NCSC,2026 年 9 月)的中文導讀,聚焦與中國相關的評估。以下事實均出自 NCSC 報告,本站未獨立查證;「編者分析」為台灣安保協會的觀點,與報告內容分開標示。文中「p.」為報告 PDF 原檔頁碼(本報告內頁印的頁碼與 PDF 閱讀器頁數一致),方便讀者對照查找。本站另將這類外國政府評估彙整於 國際威脅評估總覽。

📄 原始報告:NCSC 官方網頁 | PDF 原檔 | PDF 本站備份

369具潛在國家重大影響事件(p.7、p.41)
86疑似與國家資助行為者有關(p.41)
23%國家資助占比,前一年 25%(p.15、p.37)
4C2「高度重大」事件(p.7)

一、報告來源

NCSC 隸屬紐西蘭政府通訊安全局(GCSB),是紐西蘭情報體系的一環(p.6)。年度報告以 2025 年 7 月 1 日至 2026 年 6 月 30 日的事件處理經驗為主要依據,NCSC 自承對紐西蘭網路環境的掌握並不完整,數據應視為「示例性」而非全貌(p.7)。

報告提出五項判斷:(1) 前沿 AI 正在重塑網路威脅版圖;(2) 國家資助的網路活動對紐西蘭組織構成持續威脅;(3) 網路犯罪與勒索日趨嚴重;(4) 數位供應鏈仍是重大風險;(5) 社交工程是持續威脅(p.7)。本文聚焦第 2 項判斷(p.15–19)。

二、整體數字

年度總數國家資助犯罪/財務動機無法歸因頁碼
2021/2235011881151p.41
2022/233167390153p.41
2023/2434311065168p.41
2024/2533182137112p.41
2025/2636986162121p.41
五年平均34994107141p.41

表中為 NCSC 分流處理、「具潛在國家重大影響」的事件數(p.41)。2025/26 年度 NCSC 共收到 4,673 件通報,其中 369 件列為具潛在國家重大影響,4 件被評為 C2「高度重大」(p.7)。國家資助相關事件從 82 件增至 86 件,但因犯罪類事件跳增 18%,占比反而從 25% 降至 23%(p.37、p.41)。

三、與中國相關的發現(p.12、p.15–18、p.22–23)

報告怎麼說

  • 中國是最持續、能力最強的國家行為者。NCSC 將這一年的國家資助活動連結到中國、俄羅斯、伊朗與北韓,其中中國是在紐西蘭從事網路活動最持續且能力最強者(p.16)。
  • 攻擊對象與後果。NCSC 發現疑似源自外國國家行為者的活動,鎖定政府機關、衛生與教育組織,以及資訊科技代管服務業者(MSP),並認為這些事件已使紐西蘭敏感資訊暴露於風險之中(p.16)。
  • 以間諜為主,但國際上已出現破壞。國家行為者在紐西蘭的主要目的是間諜活動;不過夥伴國已觀察到國家行為者以網路工具進行恫嚇、竊取智慧財產、干擾關鍵服務,甚至破壞(p.15)。
  • 預置攻擊能力。報告指出國家行為者趨向更具侵略性,包括鎖定能源、電信、運輸、水務與金融等關鍵基礎設施,並在目標系統中預先部署攻擊能力;若未被發現,將大幅壓縮預警時間(p.15)。入侵可能數月甚至數年未被察覺(p.17)。
  • Volt Typhoon、Flax Typhoon 與「隱蔽網路」。2026 年 4 月,紐西蘭與另外 9 國共同示警:與中國有關的行為者大規模利用遭入侵的家用路由器等裝置組成殭屍網路,藉以隱藏惡意活動;Volt Typhoon 與 Flax Typhoon 曾用這類網路攻擊基礎設施(p.16、p.18)。
  • Salt Typhoon 已在紐西蘭出現。2025 年 8 月,紐西蘭與另外 12 國聯合點名中國國家資助的 Salt Typhoon,該行動利用網路與邊界設備的已知漏洞,竊取通訊、通話與帳密等資料;NCSC 證實紐西蘭境內觀察到 Salt Typhoon 活動(p.16、p.18)。
  • 國家與犯罪集團交織。國家行為者會購買或取得犯罪集團竊得的帳密,也會利用犯罪集團作為代理人以規避報復與制裁(p.16);報告舉例,源自俄羅斯的竊密軟體 Lumma Stealer 也被與中國有關的犯罪集團使用(p.22–23)。
  • AI 加速。報告引述 Anthropic 2025 年 11 月的揭露:一個被評估為中國國家資助的團體,利用 AI 代理能力滲透全球約 30 個組織(p.12)。NCSC 預期 AI 將使這類行動數量大幅增加(p.15)。

南太平洋

報告專段指出,南太平洋的地緣戰略競爭升高,NCSC 已掌握針對當地各國政府與基礎設施的國家資助網路間諜活動;由於紐西蘭與太平洋國家有家族、文化、政治與經濟連結,這類活動可能波及當地民眾、企業與公民機構(p.16)。

編者分析

這份報告的分量不在數字,而在措辭。紐西蘭長期在五眼聯盟中對中國用語最為節制,這次在年度公開報告中直接以「最持續、能力最強」形容中國,並把 Volt Typhoon 的「預置攻擊能力」寫進給企業領導人看的判斷,代表連最謹慎的夥伴都已接受:中國的網路行動不只是情報蒐集,而是為衝突時的破壞做準備。

四、其他國家(摘要)

  • 俄羅斯:報告以 2025 年 12 月 29 日波蘭再生能源設施遭攻擊為例,該攻擊影響約 50 萬用戶的供電系統控制設備,英國與歐盟於 2026 年 7 月公開歸因於俄羅斯國家(p.17);另有親俄駭客行動主義團體攻擊各國關鍵基礎設施(p.16、p.18)。
  • 北韓:紐西蘭一家大型企業發現遠端 IT 約聘人員實為北韓人,對方遭解約後以外洩商業機密要脅(p.19)。
  • 伊朗:列於國家資助行為者名單中,報告未提出具體案例(p.16)。

五、報告沒有說的

  • 報告沒有按國別拆分 86 件國家資助事件,因此無法得知其中多少件與中國有關(p.16、p.41)。
  • 南太平洋段落沒有點名是哪一國的行為者,也沒有指出受害國家(p.16)。
  • 報告全文沒有提及台灣。
  • 「國家資助」是 NCSC 的疑似連結判斷(suspected state-sponsored links),並非司法認定(p.15、p.41)。

六、編者觀察:對台灣的意涵

同一批行動者,台灣是原點

報告點名的 Flax Typhoon,Microsoft 早在 2023 年即揭露其主要鎖定台灣政府、教育、關鍵製造與資訊科技組織(Microsoft,2023.08)。紐西蘭看到的,是同一套能力外溢到第三國的樣貌;台灣在這些行動中的位置,比紐西蘭更前線。

南太平洋是台灣友邦所在

台灣在太平洋仍有邦交國。NCSC 所說「針對太平洋各國政府與基礎設施的間諜活動」雖未點名行為者,但與中國近年在該區域的外交與安全布局同時發生,台灣應與紐、澳及友邦建立威脅情資分享,並把友邦政府網路的韌性納入對外援助項目。

「預置」等同戰時伏筆

對台灣而言,Volt Typhoon 式的預置不是抽象風險:一旦台海危機升高,電信、能源、水務與港口的控制系統若已被預先植入,將與封鎖、灰色地帶行動同步發作。紐西蘭以年度報告告訴企業領導人「國家行為者在下長棋」,台灣的公私部門更需要以同樣框架檢視自身。

國際旁證的價值

中國對每一份這類報告都會否認。當紐西蘭、澳洲、英國、美國、加拿大與歐洲各國情報機構各自以本國事件得出相同結論時,就構成可被公開引用的國際共識——這正是本站建立「國際威脅評估總覽」的理由。

七、原始報告與下載

資料來源:New Zealand National Cyber Security Centre, Cyber Threat Report 2026(2026 年 9 月)。本文為台灣安保協會之中文整理與分析,事實內容以報告原文為準。

標籤雲

美國媒體識讀假訊息英國社群媒體內容農場認知作戰AI言論自由資訊戰網軍日本澳洲德國加拿大反滲透介選IPAC現退役軍人國民黨國安局反滲透法共機擾台灰色地帶混合戰軍民融合台海安全心理戰海警船台海中線國防韌性台灣海峽中共介選假民調輿論操弄國台辦疑美論民主威脅在地協力者選舉干預代理人海底電纜關鍵基礎設施海上民兵權宜輪網路攻擊通訊安全防衛韌性共諜情報滲透國安威脅宮廟軍人吸收財務陷阱國家安全法組織發展落地招待統戰旅遊里長兩岸交流基層滲透AI生成三戰國家安全原住民統戰廣西台辦南島語族族群滲透中共對台花蓮案ASDAnthropicAI濫用威脅情報監控電子戰模型蒸餾台灣基督長老教會解放軍防空壓制宗教統戰輿情監控灰色地帶作戰中俄認知作戰比較三戰體系FIMI台灣安保協會AI假訊息疫苗認知戰Atlantic CouncilDISARM第一島鏈台日合作正義使命-2025中科天璣沖繩多邊合作統戰協力者孤立焦慮公私協力外國代理人登記十一國慶大外宣陸委會台灣藝人回家的路打擊台獨兩制台灣方案境外監控外國代理人FBI賴廷與北京國際關係學院國家安全部18 U.S.C. 951孫耀寧紐西蘭NCSC國際威脅評估Salt TyphoonVolt Typhoon南太平洋國家資助駭客ACSCAPT40網路間諜殭屍網路電信GCHQ網路安全Flax Typhoon國家級駭客Cyber CentreCSE五毒安洵ODNI台海荷蘭AIVDMIVD間諜技術竊取經濟脅迫愛沙尼亞中俄關係DeepSeek制裁規避北歐與波羅的海捷克BIS中國間諜APT31台灣外資審查BfV憲法保衛報告技術轉移影響力行動公安調查廳對台統戰認知戰環台軍演釣魚台經濟安全跨國壓迫沈伯洋台獨頑固分子懲獨22條徵信社個人資料保護法台北地檢署黑熊學院矢板明夫台中地檢署和勝和組織犯罪民族團結進步促進法印太戰略智庫