2026/09/16 16:18

資安業者指出,飛機航班動態、船舶信標、無線電訊號、氣象站,甚至監控攝影鏡頭等公開在網路上的實體世界資料,都可能被大規模蒐集、交叉比對,成為新的資安風險。(下載自PEXELS)
〔記者邱巧貞/台北報導〕隨著AI技術快速發展,飛機航班動態、船舶信標、無線電訊號、氣象站,甚至監控攝影鏡頭等公開在網路上的實體世界資料,都可能被大規模蒐集、交叉比對,再透過AI融合分析,進一步還原企業、組織甚至國家的敏感行動。
趨勢科技旗下企業AI資安品牌TrendAI最新研究報告指出,中國廠商正運用開源情報,大規模收集並利用公開可取得的商業資料,凸顯「開放式網路實體遙測」(open cyber-physical telemetry)正形成新的安全風險。
報告舉例,2026年2月,中國廠商靖安科技(Jing'an Technology)與覓熵科技(MizarVision)利用完全合法取得的公開數據,包括開放式航班追蹤資料、船舶信標及無線電訊號等,公開重建美國對伊朗打擊行動「Operation Epic Fury(史詩之怒)」前的局勢發展。
TrendAI研究人員隨後調查這類大規模數據融合技術如何運作,並發現疑似與中國相關的中繼箱(ORB,被駭客用來隱匿行蹤與發動網路攻擊的匿蹤代理伺服器基礎設施)網路。
研究指出,這些網路疑似持續且自動化地連接暴露於公開網路上的軟體定義無線電(software-defined radios,SDRs)、氣象站、AIS船舶追蹤系統及攝影機等設備。該研究報告認為「開放式網路實體遙測」是一個安全風險類別,目前缺乏明確的機構所有權或責任歸屬。
TrendAI威脅研究副總裁Tom Kellermann表示,令人不安的是,現在已不需要突破網路防線,就可能蒐集到有關組織甚至國家的有價值情報。飛機航班動態、航運、無線電訊號、攝影機及其他看似無害的公開資訊,都可以被大規模收集,再透過AI融合分析,描繪出相當詳盡的真實世界活動樣貌。
Tom Kellermann認為,資安產業必須開始以與保護防火牆內部資產同等的重視程度,看待組織在公開環境中暴露與產生的資訊。針對此類新興風險,報告提出四項應對建議:
第一,組織應將遙測資料(telemetry)視為「對外發出的訊號」,而非單純的紀錄。感測器所讀取的資料若未經驗證即可公開或發布,就可能形成安全風險,且遙測資料愈細緻、愈詳細,暴露風險也可能愈高。因此,組織除了既有的IT資產清冊外,也應另外建立「開放遙測暴露清冊」(open-telemetry exposure register)。
第二,稽核範圍不應只限於組織自身的主要資產,也應納入相關資產所產生的「對外訊號」。包括供應商、承包商、隨行人員、電力採購的監管揭露資訊,以及商業衛星或影像服務針對特定場址提供影像的頻率,都可能成為資訊暴露來源,即使這些資產並非由組織直接擁有或管理。
第三,組織應監控自身營運或所依賴的遙測端點,是否遭到ORB式的大規模爬取。若組織公開提供開放訊號資料,應持續觀察來自住宅IP的資料存取情形,確認是否出現大規模資料爬取活動,並建立相應的行為特徵(signatures),以辨識此類活動。
第四,報告建議將OSINT融合(OSINT-fusion開放原始碼情資融合)服務商視為網路威脅情報(CTI)的一個類別。對於可能面臨此類遙測監控風險的企業與公部門,應建立一份針對在與對手方關係密切司法管轄區營運的商業情報融合服務商觀察名單(watchlist),同時監控其公開發布的資訊,並將其自行揭露的活動納入組織策略風險管理機制。