黑客攻擊說 司法部緊急改口

2026 年 8 月 29 日

司法部28日發布經修訂的聲明,對3天前公布的中國間諜黑客案件資訊作出重大更正,原稱多個政府機構「遭到入侵」的表述,現改為這些機構僅是中國間諜平台QTFY的「鎖定目標」之一,並非全部已被成功攻破。

路透社報道,事件的轉折發生在26日,司法部當時高調宣布查封名為QScan及QTRouter的兩個黑客平台域名,並在聲明中指稱美國司法部、太空總署(NASA)、聯邦儲備局、聯邦參議院、能源部、衛生與公眾服務部(HHS)、國家衛生研究院(NIH)等機構,以及位於美國和韓國的四家企業,均為該行動的「受害者」。司法部指稱這些平台由中國南京新久網絡科技公司營運,客戶包括中國國家安全部及解放軍,相關基礎設施自2018年起持續用於入侵美國及全球關鍵基建。

然而僅隔兩天,司法部在新修訂的聲明中調整了措辭,改稱聯邦參議院、聯儲會及NASA等機構是QTFY的「目標」之一,而非全部已遭滲透。司法部解釋,原稿將所有機構都描述為受害者,但政府為查封網域提交的宣誓書明確指出,所有機構都是被鎖定的目標,實際遭入侵的僅有部分單位。

根據聯邦調查局隨案公布的宣誓書,QTFY至少自2018年起鎖定上述政府網絡,但攻擊結果存在明顯差異。以NASA為例,調查發現黑客曾嘗試利用軟件漏洞入侵,但NASA已完成相關程序修補,攻擊並未成功。2026年3月,黑客也曾試圖進入聯邦參議院及一家醫院網絡,同樣未能得逞。這些細節在最初的公開聲明中並未呈現,而是被籠統地歸入「受害者」範疇。

與此同時,宣誓書也列出了確認遭入侵的案例:美方指控QTFY於2024年9月侵入三座能源部國家實驗室、NIH、HHS轄下機構,以及一家資安設備製造商,這些單位被列為實際受害者。聯合資安公告另指黑客2024年5月曾成功從未具名的國防承包商、金融機構及大學竊取資料。換言之,部分機構確實遭到入侵,但NASA、參議院及聯儲會等被媒體放大報道的敏感目標,實際上並未被攻破。

中國駐美大使館在最初指控公布後即駁斥美方以網絡安全為名「抹黑和詆毀中國」,重申中方堅決反對並依法打擊一切網絡攻擊。外交部發言人林劍27日表示,美方所謂聲明缺乏實證、顛倒黑白,中方對此強烈不滿和堅決反對。