英國皇家海軍一批無人水面艇因攝影機搭載中國製零部件,被發現曾向中國境內IP地址發送心跳通訊數據。國防部稱已切斷連接,調查未發現敏感數據洩露,但受訪學者與評論員均警告,此類漏洞可能形成情報外洩乃至系統入侵的潛在風險,甚至削弱盟軍互信。

無人艇鏡頭裏的「隱形通道」:數據悄悄流向中國

據英國《每日電訊報》8月9日報道,皇家海軍自今年3月起開始使用由英國克拉肯科技集團(Kraken Technology Group)提供的K3 Scout無人水面艇(USV),主要由皇家海軍陸戰隊沿岸部隊及第47突擊隊操作。

報道稱,英國國防部在例行網絡安全漏洞評估中發現,無人艇子系統所配備的攝影機存在異常網絡通訊。進一步調查顯示,攝影機會向中國境內一個IP地址發送所謂的「心跳通訊」(heartbeat communications),即用於確認設備處於在線及正常運行狀態的基礎運行數據。

英國國防部表示,發現問題後,已立即切斷相關攝影機的所有互聯網連接,並展開全面調查。國防部補充:「我們的保障和測試流程旨在儘早發現並解決潛在漏洞,我們將繼續對各個系統和設備開展例行安全檢查。」

事實上,與大多數北約國家一樣,英國國防部已禁止在軍事裝備中使用中國部件,這其中很大程度上是出於對間諜行為的擔憂。

據BBC報道,這款K3 Scout無人水面艇可以進行遠程偵察。據其供應商稱,該無人機能夠「支持廣泛的任務需求,包括海事意識、部隊保護、後勤保障以及精準打擊」。

克拉肯科技集團回應稱,該公司已與皇家海軍完成全面審查,確認未發現敏感訊息流向非授權渠道,相關潛在安全漏洞也已完成修復。

對於這宗事件背後所暴露的風險,多位受訪學者與評論員從情報價值和網絡安全角度進行了深入解析。

台灣安全研究院研究員沈明室對《大紀元》分析指出,這類事件首先涉及典型的網絡安全漏洞,即「未授權數據外洩」,也不能排除供應鏈中存在後門程序的可能性。

他說:「即使它傳輸的資料只是船、人員運行或者活動的狀態,但是它會涉及到甚麼地點、執行甚麼樣的任務。這些資料對情報單位來講,就是高價值的原數據(Metadata)。」

沈明室指出,特種部隊執行的往往是秘密任務,如果任務設備的動態以及地理位置持續向外傳輸,「當然對中共來講,就是很重要的情報」。

旅美時事評論員唐靖遠對《大紀元》表示,如果英國將類似設備部署在伊朗附近的霍爾木茲海峽等熱點地區,那麼設備的實時位置、激活時間和運行狀態,就可能影響行動保密性。

他認為,中共和伊朗關係密切,因此不能排除相關訊息被進一步轉交給伊朗的可能性。「這樣對盟軍的一些軍事行動帶來潛在的威脅和風險,這個可能性是非常大的。」

最嚴重的風險:數據出口或變成攻擊入口

據報道,K3 Scout原本是英軍未來部署波斯灣、保障霍爾木茲海峽(Strait of Hormuz)航行自由計劃的重要裝備之一,部份相關前期準備工作已在該型無人艇上展開。

涉事無人艇曾接近英國特種舟艇部隊(Special Boat Service,SBS)總部及敏感軍事會議場所,外界因此擔憂相關設備可能對軍事人員及設施構成潛在安全風險。

兩位受訪者進一步分析了這一漏洞可能帶來的連鎖反應。

沈明室指出,如果設備能夠繞過軍用網絡原有的防火牆和安全限制,將數據向外傳輸,那麼風險就不再侷限於「被看見」。

更嚴重的是,如果攻擊者能夠利用相同的通訊通道向設備下達指令,就可能從訊息竊取進一步發展成系統攻擊。

沈明室表示:「攻擊者可以利用這個通道來下發惡意指令,或者可能在戰時癱瘓你的鏡頭,讓你黑屏或者讓你的數據錯亂,可以讓英國的無人艇瞬間失去偵查能力。」

唐靖遠也持相同觀點。他說,這樣的外洩通道有可能成為遠程訪問的潛在入口,面臨的反向攻擊風險。

「中共有可能通過這種技術手段,通過這個入口——相當於後門一樣進入英軍系統中,向這個設備發送遠程指令,甚至植入某些像病毒或者木馬?都是可能的。」他說。

台海、南海衝突中 位置外洩可能讓盟軍「透明化」

這宗風波所暴露的不僅是單一裝備漏洞,更牽涉英國國防裝備體系長期存在的供應鏈隱憂。

除英國外,美國特種作戰司令部亦已採購該型裝備,並曾參與北約波羅的海測試。

沈明室認為,如果類似漏洞出現在未來台海或南海軍事衝突中,影響可能更加嚴重。

他表示,首先,遠洋作戰對隱蔽性或出其不意有較高要求,無人艇經常扮演第一線偵查或伏擊的角色,如果位置外洩,美英盟軍的分布式海上作戰將完全透明,其優勢也會隨之喪失。

其次,如果實時坐標持續外洩,就可能被用於武器打擊或者電子戰。第三個影響,則是軍事欺騙能力下降。沈明室指出,如果對手能夠長期掌握無人艇的位置和行動規律,就可以通過數據比對,辨識真正的軍事部署和偽裝部署。

因此,他總結說:「傳輸數據等於說你的動態、行動、意圖通通透明化,當然就會對你的作戰任務產生嚴重影響。」

分析:西方應對中國供應鏈零信任

此次事件也被認為可能影響英國皇家海軍「蜂巢計劃」(Project Beehive)的推進。該計劃旨在讓無人作戰平台與傳統軍艦協同作戰,以提升英軍未來的海上作戰能力。

事件曝光後,在野保守黨要求政府立即全面審查軍事裝備,排查是否仍存在涉及中國零部件的安全隱患。

針對上述採購環節暴露的的風險,沈明室認為,西方國家的供應鏈安全審查需要進一步改變思路。他表示,「西方國家對中國軍民兩用的風險評估,不應只是抽檢而已,應該對中國供應鏈零信任,因為中國所有的企業都要配合中共的政治需要。」

技術層面則要檢查晶片是否存在後門或者其它潛在風險。此外,他指出供應鏈本身也需要納入安全評估,包括中共是否將供應鏈武器化,在發生衝突時切斷零部件供應。

近年來,英國政府持續加強對中國相關技術與設備的安全審查。2020年,英國以國家安全為由決定將華為(Huawei)設備逐步排除在5G通訊網絡之外。英國軍方近年亦持續清理敏感場所內的中國製監控設備及部份硬件。據《每日電訊報》此前報道,英國特種舟艇部隊近期也已禁止中國製電動汽車進入其基地。

唐靖遠認為,中共的「軍民融合」戰略以及《國家情報法》,是評估中國製造產品安全風險時需要考慮的兩個重要因素。

他特別提到通訊設備、半導體、網絡和人工智能等領域。他說,這些零部件或產品表面上看似是由中國普通民營企業生產的,但完全有可能會在中共軍方或情報部門的要求之下,植入後門,甚至保留遠程訪問的通道。

不過,他也指出,這並不意味著每一家中國企業生產的產品都已經被證實存在後門,而是從國家安全審查的角度,需要考慮背後中共的制度性風險。#

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores