駭客洩漏中國超級運算中心的敏感國防數據
一個名為 FlamingChina 的駭客組織聲稱從中國一家國有超級計算中心獲取了超過 10 PB 的敏感資料。這些資料包括機密防禦文件、飛彈示意圖和戰略領域的研究。網路安全專家評估,此外洩事件發生在位於天津的國家超級運算中心(NSCC),該中心為科學和國防機構的數千名客戶提供服務。
天津中心是全國高效能處理的集中樞紐。它為 6000 多個客戶提供支持,範圍從先進的科學模擬到與國防工業相關的項目。該組織的聲明於 2 月 6 日出現在匿名 Telegram 頻道上,當時公佈了數據樣本。
- 中文標記為機密的文件
- 航空航天工程檔案
- 融合模擬和生物資訊學
- 與飛彈和國防設備相關的材料
透過 VPN 漏洞利用訪問
負責此行動的駭客聲稱已侵入 VPN 域以進入系統。從那時起,殭屍網路被用來在大約六個月的時間裡逐漸提取資料。這種方法跨多個系統進行分散式傳輸,從而減少了立即偵測到的機會。
全部報導: 最新新聞 (TW)
專家表示,該方法並不依賴高度複雜的技術。相反,它利用了環境安全架構中的缺陷。緩慢的提取使得轉移大量資料成為可能,而不會觸發大型短期轉移的典型警報。
已發表的樣本包括與國家實體相關的研究
據報道,該資料集涵蓋航空航天工程、軍事發展、生物資訊學和融合模擬等領域的研究。該組織列舉了與中國航空工業集團公司、中國商用飛機集團公司和國防科技大學等組織的聯繫。
審查過可用樣本的分析師表示,這些樣本的內容與大型超級運算中心儲存的資訊類型一致。這些文件包括導彈和炸彈等國防設備的技術說明,以及帶有機密標記的文件。
了解更多: 伊斯蘭節日古爾邦節標誌著 27 個國家的慶祝活動
大量數據引起情報機構的興趣
由於該資料集的大小超過 10 PB,專家認為這些材料對於擁有先進處理能力的國家情報機構來說更有價值。擁有技術資源的政府在某些情況下可能已經擁有類似的數據,但公眾的曝光引發了有關保護關鍵基礎設施的問題。
位於天津的國家計算中心在支援國家項目中使用的複雜計算方面發揮戰略作用。如果該漏洞得到證實,將暴露集中在單一處理點的敏感資訊的規模。
隨著時間的推移,提取方法優先考慮隱身性
攻擊者沒有選擇單一且大量的傳輸,而是選擇分佈式和間隔的移動。這種策略使得異常檢測工具難以監控網路流量。網路安全研究人員指出,該事件凸顯了保護大型系統的結構性問題。
更多相關報導: 從法國收容所獲救的狗已年滿31歲,正在等待吉尼斯史無前例的官方認證
中國當局先前已認識到需要加強與人工智慧相關的重要基礎設施、海量資料庫和系統的安全。過去未受保護的資料庫案例強化了有關持久性漏洞的討論。
專家評估對國家網路安全的影響
該漏洞發生在旨在支援敏感區域的密集運算需求的環境中。該中心處理從氣候建模到武器物理和航空應用的模擬。此類數量的暴露可能會損害國防技術的競爭優勢。
研究人員強調,緩慢的檢測反映了超級運算環境中的常見挑戰,其中主要關注點是效能和處理能力。數據逐漸透過多個管道分發,使得該行動在幾個月內一直處於低調狀態。
同一主題報導: 克里斯蒂亞諾·羅納爾多 (Cristiano Ronaldo) 入選葡萄牙隊參加 2026 年世界盃的陣容
樣品的技術細節增強了聲明的可信度
發布的範例文件包括導彈系統的動畫、模擬和視覺表示。可用資料中出現了帶有特定中文標記的技術文件。检查内容的专家强调其与国防相关机构高级研究的典型数据的兼容性。
FlamingChina 集團在匿名論壇和頻道上推廣了全套內容,提供有限的預覽和高額費用的完整存取。該策略表明有意將材料商業化給感興趣的各方,並提供資源進行深入分析。
天津中心集中中國戰略資源
NSCC 天津作為中國領先的超級運算節點之一,滿足多個產業的需求。其基礎設施支援客戶在航空、軍事模擬和尖端科學研究等領域執行密集運算。將這些能力集中在一個地點可以提高資產的策略價值。
此次外洩暴露了與網路連線系統中敏感資料集中化相關的風險。網路安全專家建議持續審查遠端存取協定(例如 VPN)和內部流量監控,以減輕未來類似的風險。
更多相關報導: 世界盃:阿根廷主導不支持2026年球隊的巴西人的偏好
該事件發生在全球日益關注保護關鍵數位基礎設施的背景下。擴展提取表明,即使是高效能環境也可以透過持久性和不引人注目的資料移動方法存在可利用的漏洞。
















