《科技》TrendAI示警:公開網路航班、船舶等資料風險 恐成情報來源

【時報記者莊丙農台北報導】趨勢科技旗下全球企業AI資安品牌TrendAI發布最新研究報告指出,航班追蹤資料、船舶信標、無線電訊號、氣象站及監控攝影機等公開資訊,正被大規模蒐集、整合並透過AI分析,可能形成新的資安風險。研究認為,企業過去聚焦於防火牆及內部資訊系統的資安防護,未來也應重新檢視公開環境中所產生及暴露的資訊。
TrendAI指出,2026年2月,兩家中國廠商利用公開取得的航班追蹤資料、船舶信標及無線電訊號等資訊,公開重建美國對伊朗打擊行動「史詩之怒」前的局勢發展。研究人員進一步調查後,發現疑似與中國相關的中繼箱網路,可能持續且自動化連接至暴露在公開網路上的無線電設備、氣象站、船舶追蹤系統及攝影機等裝置。
研究指出,這些原本分散且看似無害的公開資訊,在長期大量蒐集及交叉比對後,可能被拼湊出組織甚至國家的活動樣貌,形成一項過去較少受到重視的安全風險。
TrendAI威脅研究副總裁Tom Kellermann表示,現在蒐集組織甚至國家的有價值情報,不一定需要突破網路防線。飛機航班、航運、無線電訊號、攝影機及其他公開資訊,都可能被大量收集,再透過AI分析整合,描繪出相當完整的真實世界活動樣貌。資安產業必須開始以與保護防火牆內部資產同等的重視程度,看待組織在公開環境中所暴露與產生的資訊。
針對相關風���,TrendAI建議企業除既有的資訊設備清冊外,應另外建立一份開放遙測暴露清冊。其次,稽核相關資產所產生的「對外訊號」,而不只是組織自身的主要資產。供應商、承包商、隨行人員、電力採購的監管揭露資訊,以及商業衛星/影像服務針對特定場址提供影像的頻率,都可能成為暴露來源。
TrendAI同時建議,監控組織營運或所依賴的遙測端點是否遭到ORB式的大規模爬取。如果組織公開提供開放訊號資料,應持續監控來自住宅IP的資料存取,是否出現大規模資料爬取活動的情況,並可建立相應的行為特徵來辨識此類活動。
