快訊

    【太說軍武】戰爭新型態!主動獵捕中共駭客 資通電軍「數位靶場」開打

    2026-09-19 07:40 / 作者 郭宏章
    網路旗(Cyber Flag)演習,是由美軍網路司令部主導的國際級大型多國聯合虛擬網路作戰攻防軍演。photo: DVIDS
    為了應對「長期潛伏」在台灣網路環境的中共網軍,應對持續接戰的威脅,國軍網路資安與網路作戰部隊「資通電軍」,明(2027)年度編列新台幣9593萬元,將建立「國軍網路獵捕團隊」,邀請外籍教官來台進行高階訓練,包括「網路旗」演訓,讓國軍網路作戰轉守為攻,形成「攻防一體」新戰略。

    國防院專家杜貞儀指出,網路戰最大特點是「好的防守」比攻擊更困難。因此,主動對台灣自身網路環境進行「獵捕駭客」,從攻擊方的角度思考,更容易清查出最優先被攻擊的網路弱點與漏洞。而美軍「網路旗」演習,今年起也從2年一次,提升為每年舉行一次,國軍跟上腳步,建立虛擬「數位靶場」並投資近億元培養團隊,杜貞儀也認為相當可貴。

    美軍「網路鍛造」(Cyber Forge)演訓2019年6月在約翰・霍普金斯大學舉行舉行時資料照。「網路鍛造」軍事演習為展現、驗證美軍網路部隊在「持續網路訓練環境」平台(PCTE) 中,自主設計、建立並執行網路防禦與獵捕訓練的能力。PHOTO: US ARMY


    根據國家安全局與台灣民間資安機構的統計,台灣政府與民間基礎設施每天面對的網路威脅,從2023年的每天平均120萬次,到2024年翻倍成長至240萬次,並在2025年後突破每天平均263萬次以上,整體攻擊量在短短幾年內暴增超過一倍,尤其是長期潛伏在台灣網路環境中的網路「駭客」(hacker)還有中共網軍,是最讓資安人員頭疼的,更是對於軍事安全一大威脅。

    資通電軍提升網路部隊團隊戰力 明年投資近億元培訓演訓

    明年的國防預算公開項目中,隸屬參謀本部,專責軍事網路資安專責的獨立兵種「資通電軍指揮部」,編列新台幣9593萬元,以資安界最高階的「主動式網路威脅獵捕」訓練,來培訓資通電軍的網路防護戰力,邀請國外的專家與教官,來台進行包括「網路旗」(Cyber Flag)演訓,並採取主動獵捕網路駭客的作戰方式,來進行演訓,甚至揪出長期潛伏在台灣網路環境中的中共網軍,此一創舉令國內研究軍事網路安全的專家學者們相當振奮。

    網媒「沃草」獨家報導國軍營區的監視器疑遭駭客入侵,軍營內部隊與車輛動態全被外洩掌握,構成國安破口。截自沃草Threads 影片


    為何要採取「主動式」的獵捕網路威脅、去揪出潛伏的駭客?國防安全研究院網路安全與決策推演研究所助理研究員杜貞儀博士指出,網路戰很大的特點,就是「好的防守」比攻擊更困難,因為攻擊方可能只需要掌握到一兩個弱點,跟攻擊的向量,就可以進行攻擊。反觀防守方要針對所有的可能的路徑來防禦攻擊,因此攻方與守方是不對等的,在攻方跟守方的投資是有相當的落差。

    網路環境「易攻難守」  主動獵捕駭客「抓漏」投資效益高

    以往的做法是想像網路防守需要掌握攻擊的威脅情報,依據掌握的威脅情報去防禦。杜貞儀點出此種被動防禦的問題,因為從近期看到的攻擊事件,包括今年2月時,包括新加坡主動揭露駭客組織潛伏在新加坡四大電信業者的網路的行徑,發現這些威脅者(駭客)大部分都已經開始採取潛伏的行為。既然是潛伏的話,網路防護單位就必須假設「系統已遭入侵」的方式來做防禦。所以,與其被動的去等待事件發生,或者被動的等待蒐集到可能的威脅情報,不如主動的去發掘網路內部究竟是不是已經被入侵的跡象,跟潛伏的這些跡象,這樣才是一種比較積極性的防禦的作為。

    美軍「網路鍛造」(Cyber Forge)演訓2019年6月在約翰・霍普金斯大學舉行舉行時資料照。「網路鍛造」軍事演習為展現、驗證美軍網路部隊在「持續網路訓練環境」平台(PCTE) 中,自主設計、建立並執行網路防禦與獵捕訓練的能力。PHOTO: US ARMY


    明年度資通電軍的公開預算報告說明中也提到,會由外籍專家與教官培訓台灣的網路作戰部隊來進行「網路旗」(Cyber Flag)演訓,杜貞儀說明,「網路旗」(Cyber Flag)是由美軍網路司令部主導的國際級虛擬網戰軍演,它是美國美軍對於網路攻防訓練的數個不同的演訓之中的一個群組。而最近一次由美軍主導的「網路旗」多國聯合網路作戰演習,共25國參演,包括南韓在內,這已是南韓2022年以來第5度參演。

    美軍主導的「網路旗」網路作戰多國聯合軍事演習,2027.7.27起連續5天在美國維吉尼亞州展開操演,有南韓等25個國家共同參演,在「數位靶場」上執行模擬網路攻擊,測試網路部隊偵測、分析與獵捕駭客等能力。PHOTO: DVIDS


    杜貞儀指出,美國的網路攻防訓練有多個不同的演訓,可分為三大群,包括「網路旗」(Cyber Flag)、「網路鍛造」(Cyber Forge)以及 網路盾牌 (Cyber Shield)。原本「網路旗」(Cyber Flag)演訓,以前是一個只有軍方參與的攻防演習。從2019年,開始慢慢納入美國政府其他文職單位,作為關鍵基礎設施的攻防演練,提供軍方和民間組織共同演訓的機會。

    美軍「網路鍛造」(Cyber Forge)演訓2019年6月在約翰・霍普金斯大學舉行舉行時資料照。「網路鍛造」軍事演習為展現、驗證美軍網路部隊在「持續網路訓練環境」平台(PCTE) 中,自主設計、建立並執行網路防禦與獵捕訓練的能力。PHOTO: US ARMY


    現實的網路環境常常是軍民混雜使用的狀況,杜貞儀說明,例如美國跟盟國空軍有「紅旗演習」(Red Flag Exercise),會各自扮演假想敵對抗,磨練空中作戰。而網路作戰領域上則有「網路旗」的演習訓練,可以想像成是在美軍在所謂網路作戰環境中的的「前進防禦」,並且在網路環境下跟駭客持續接戰、交手的實戰化測試。也希望透過這種情境,讓軍方能夠瞭解到可能會面臨的挑戰跟問題。其中也透過演訓跟培訓的過程,建構一些真實的技術與相關的對接的環境。

    「網路旗」演訓模式移植到台灣 外國教官是鍛鍊網路作戰決策關鍵

    若資通電軍明年度這項預算順利通過的話,「網路旗」演訓模式搬到台灣來,可以讓我國的資通電軍網路作戰部隊成員,有機會透過跟外籍教官的專家的交流跟連結,以及在程序相關作為上的對接,去瞭解可能會碰到的問題。

    杜貞儀說,因為要應對這些威脅到最後的防禦跟採取的手段,成敗關鍵大部分都還是站在「決策」上。網路安全的防禦上,在防禦大規模的危機的時候其實會看到的是類似的危險的一些骨架、做法跟程序。所以,國軍資通電軍部隊,透過一些外部的交流,去瞭解自己的程序跟做法,有沒有什麼漏洞,也可以去互相切磋,這是相當有價值的。

    駭客示意圖。路透社資料照片


    美國曾對外公布,新加坡和其他「五眼聯盟」成員國,都有一些非常類似的做法,透過延續性的演訓計劃,去實際瞭解網路安全防禦的問題,就跟可能的解法,總是要互相砥礪,才會進行大部分的網路的以網路資安等特定的人員的特性,就是會希望可以透過新的挑戰去發掘問題。


    美軍「網路鍛造」(Cyber Forge)演訓2019年6月在約翰・霍普金斯大學舉行舉行時資料照。「網路鍛造」軍事演習為展現、驗證美軍網路部隊在「持續網路訓練環境」平台(PCTE) 中,自主設計、建立並執行網路防禦與獵捕訓練的能力。PHOTO: US ARMY


    杜貞儀強調,因此軍方必須要能夠讓這些人才有地方可以發揮,「你必須給定一些可以實習跟經驗的一些場域。讓他們可以即時接收並且自我提升。從這些演訓的經驗裡去學習,所以這些共同演訓是非常的重要的。這並不只是交流而已,也能讓這些高度的學習跟自我提升的網絡戰人才,有能夠發揮跟學習精進的進步的機會。」

    美軍「網路鍛造」(Cyber Forge)演訓2019年6月在約翰・霍普金斯大學舉行舉行時資料照。「網路鍛造」軍事演習為展現、驗證美軍網路部隊在「持續網路訓練環境」平台(PCTE) 中,自主設計、建立並執行網路防禦與獵捕訓練的能力。PHOTO: US ARMY


    在美軍的網路安全防衛演訓中,都會建立所謂「數位靶場」(Cyber Range),例如美軍在2019年的「網路旗」演訓中,就使用由美國陸軍負責開發與管理的「持續網路訓練環境」(Persistent Cyber Training Environment,PCTE)原型系統,在網路雲端上來作為演訓平台。

    刑事局說明大陸駭客犯案手法。(刑事局提供)


    杜貞儀指出,PCTE的平台是一個模擬的演訓環境,其中有許多個「數位靶場」,以及多個不同的階段,構想是讓網路部隊可以在一個模擬的環境下去進行攻防。在大部分具有網路專責部隊的國家,也都建構了類似的這些演訓的環境,可以在裡面互相的學習。

    網路作戰演訓攻防一體 模擬防護「關鍵基礎設施」需建構「數位靶場」

    杜貞儀說明,因為網路部隊演訓應該是「攻防一體」或者是「教學相長」,要設計一個好的演訓的活動,讓人可以在這裡直接的學習,在無形中強化網路部隊人員對於整個可能的攻擊樣態,以及還沒有被發現的攻擊的樣態可能是什麼,他們也可以透過這些模擬的環境去訓練,去反擊。因為畢竟不太可能直接在真實的關鍵基礎設施的工業控制網路系統,例如SCADA(監督控制與資料擷取系統,Supervisory Control and Data Acquisition)上面去演訓,所以網路安全部隊必須要透過一些模擬的環境,去累積相對應的攻防的經驗,跟模擬的經驗。這也就是在網路安全部隊訓練發展的過程中,在演訓部分必須要建構「網路靶場」作為演練的這個環境的原因。

    包括液化天然氣、瓦斯、汽柴油、電力等能源供應、自來水供應系統等均為關鍵基礎設施。資料照為中油位於桃園觀塘的液化天然氣接收站。路透社


    杜貞儀也同意,台灣現在軍民共用的網路環境複雜,因此,國家整體網路資訊安全,已經不能是軍方或者民間「各守各的」防線,要達到整體的防衛韌性,包括不論是應對灰帶襲擾或是戰時還能維持關鍵基礎設施運作等挑戰,都需要軍民共同合作來達成。

    資通電軍指揮官毛建秋中將2026.8.10於漢光42號演習中,慰勉接受資訊動員的民間資安從業人員。軍聞社提供


    杜貞儀觀察到今年的漢光42號演習實兵操演期間,從國防部正式發佈的照片中,就能看到資通電軍的指揮官毛建秋中將在演習時,與動員上百位來協同軍方的網路戰人員互動時,可以看到動員人員們穿了一個背心,上面寫了「資訊動員」四個大字,這就顯示了重要的訊息。

    中華電信在國內資料中心的市佔率達78%。圖為IDC示意圖。業者提供


    因為今年漢光42號演習中,同步進行對於交通、電信關聯基礎設施的攻擊韌性跟應變效率演訓,杜貞儀分析,「資訊動員」在目前推動「全社會防衛韌性」所有的相關動員機制中極為重要。這是屬於特定透過「資訊動員」的方式,讓民間專家能夠透過這次演習來一起進行演練。這次可能是第一次公開執行如此大規模的演練。

    資安動員整合現役與外部專家戰力 漢光42號演習啟動「資訊動員」

    杜貞儀強調,「有一個開始,當然是非常正面的。」很高興看到這樣的安排。因為,透過像是今年漢光演習中資通電軍進行「資安動員」,執行這樣的大規模資安防護攻防演練,也是需要經過幾次的演練跟是嘗試錯誤,才可以找到最好方式。透過每次的演習後,會針對自己的這次做的不行,或是發現有些問題,又或是找民間相關的資安人員來與軍方內部的人進行協調安排。在每次的演練時,也都會做不同的場次,然後不斷安排進行演練。有好的開始,然後從中再去慢慢去學習。

    網路安全防護的演訓重要性,不亞於飛彈等先進武器系統。2026年台灣漢光42號演習實兵操演,除了出動天弓二型防空飛彈等武器外,資通電軍也進行「資訊動員」,結合民間資安人員、後備役「白帽駭客」等參加網路防護演練。路透社


    杜貞儀說,今年資通電軍結合漢光42號演習,執行實兵資訊防護動員,依任務需求召集民間具資訊安全專長的高專人才投入任務,協助提升能源、交通、電信等關鍵基礎設施面對網路攻擊的韌性及應變效率,這其實是已經邁進了相當大一步。尤其是從國家政策執行上、從軍方「資訊動員」機制上,都邁進了很大一步。杜貞儀也希望說可以看到此一機制是否在運作,或者在其中軍民雙方各自的角色,也了解到軍方與民間的資安領域都希望有不少進展可以達成的,透過實作,來落實的軍民整體資安防護、網路作戰攻防等項目的目標。
    郭宏章 收藏文章

    本網站使用Cookie以便為您提供更優質的使用體驗,若您點擊下方“同意”或繼續瀏覽本網站,即表示您同意我們的Cookie政策,欲瞭解更多資訊請見