
【側記】防火長城烽火連天,拒絕成為運送柴草的人
本篇為7月9日「台灣企業成中國外銷網路長城幫兇:凌華作為積至國家網路監控與審查供應鏈之調查」之活動紀錄。
側記/李俊毅
中國網路防火長城舉世聞名,這項統治工具的規模超乎預期,不只籠罩全中國,還伸展至其他威權國家,協助監控更多民眾,而台灣知名科技公司竟然擔綱一角,淪為打壓人權幫兇?
本活動邀請數位安全實驗室InterSecLab創辦人Marla Rivera,還有匿名網路社群anoni.net代表Toomore Chiang,一起呼籲各界關注台灣高科技產品出口風險、政府管制漏洞,以及企業責任問題。
數位威權原形畢露
積至信息,是「中國防火牆之父」方濱興創立的網路技術公司。2025年,其內部資料因不明原因外洩。這批容量約600GB的資料,包含10萬份檔案,涵蓋圖片、會議記錄、合約、原始碼,其內容多樣且完整,經多方交叉查證已確認屬實。
許多國際組織據此推出研究報告,InterSecLab便是其中之一。anoni社群認為InterSecLab兩份研究報告The Internet Coup與MADLink具有重要性,希望引薦給中文讀者,遂著手進行翻譯、發布於社群中。
Toomore指出,大眾對中國網路審查的印象,多停留在封鎖網站、限制VPN、審查言論等行動,卻始終無法窺見背後架構。這批資料顯示,防火長城並非外界想像中完全封閉、獨立打造的系統。積至信息在技術開發模式上,與一般新創團隊並無二致,採用開源技術與市售軟硬體快速部署,甚至刻意避免過度依賴單一供應商,以便在遭受國際制裁時仍能迅速替換零件、維持運作。
除此之外,其主力產品「天狗安全閘道」透過深度封包檢測分析網路流量,可辨識使用者位置、封鎖翻牆工具,也能追溯瀏覽紀錄、找到特定內容傳播者。InterSecLab報告挑明,這套系統共有三代,能遠端進行維護,已裝設於衣索比亞、哈薩克斯坦、緬甸等威權國家,顯示中國不只對內數位封鎖,也對外輸出全套國家監控網路的基礎設施。
值得台灣社會警覺的是,研究團隊發現凌華科技曾於2019年至2022年間提供約1700台客製化伺服器,作為防火長城的重要硬體來源。Toomore表示,凌華宣稱僅販售一般設備,且積至未被列入出口管制清單,但外洩資料顯示,相關設備經過客製化設定,包含裝載特定作業系統與軟體工具,與「通用產品」的說法有所落差,這凸顯了現行出口管制與企業盡職調查仍存在灰色地帶。
追查揭露只是開始
Marla則分享InterSecLab如何確認凌華科技的參與。她表示,研究團隊分析時,從網路裝置識別碼鎖定這間台灣廠商。他們發現,積至不僅採用凌華硬體,也將凌華軟體整合至自家設備,負責關鍵功能,而凌華更疑似提供合作夥伴專屬工具給積至,顯示雙方合作並不單純。
報告公開後,凌華科技承諾展開稽核,不過至今未公開結果。Marla認為防堵威權勢力不只需要公私部門合作,更需要大眾持續關注與監督。她指出,台灣在全球科技供應鏈與地緣政治中具有獨特地位,任何產品流向都可能影響數位人權。
研究團隊也曾向經濟部反映調查成果,不過經濟部僅答覆當前監管架構遵照防止毀滅性武器擴散原則,並參考國際制裁清單建立我國管制清單,由於法律規範問題,恕難向研究團隊提供私人企業資訊。
Marla提醒,外洩資料最晚只涵蓋至2024年,並不代表防火長城設備已停止運作。這些系統至今仍可能持續協助網路審查、封鎖資訊流通,甚至掩蓋各個威權政府侵犯人權的行動。她也舉加拿大網路設備公司Sandvine為例,其產品曾被巴基斯坦政府用於網路審查,在國際輿論與美國制裁壓力下雖停止供貨,但積至信息很快便填補缺口,顯示單次制裁或企業退出不足以解決問題,應該建立長期供應鏈監測與問責機制,避免威權監控體系持續透過新供應商擴張。



