您好,我是TIMEWELL的濱本隆太。
英國《每日電訊報》的報導傳到日本,變成「英國海軍的間諜無人機把資料送去中國」這樣的說法。因為收到幾件詢問,我把報導和英國國防部的說明並排確認了一次。
先說兩點更正。**這不是空中飛的無人機。**以及,關於送出去的內容,報導與英國國防部的說明彼此不一致。
不先釐清這兩點,話題就會停在「中國製很危險」。那樣自家公司該做什麼並不會浮現,所以依序整理。
首先,它是一艘船
出問題的是名為「K3 Scout」的載具。它是無人水面艇(USV,Uncrewed Surface Vessel),也就是沒有人搭乘的小型船。
寫出尺寸比較好想像。全長8.4公尺、寬1.93公尺、最大排水量2,500公斤。最高航速55節(約時速100公里),以25節航行可達650海里。可載運的酬載為600公斤1。大致是小型汽艇的尺寸感。
英國海軍以「Project Beehive」這項計畫採購了20艘,契約金額1,230萬英鎊。定位是把自主系統與既有艦艇整合的測試平台,設計上可替換搭載新的感測器與任務系統1。與空拍用的小型無人機完全是不同的東西。
報導寫成「間諜無人機」,是因為「無人機」一詞已被廣泛用來指稱各種無人載具。不能說是錯,但腦中浮現的畫面會差很多。
發生了什麼,英國國防部怎麼說
發現的經過是例行的資安脆弱性檢查1。不是出事之後才去查,而是照既定排程檢查時查出來的。這一點看似平淡,但很重要,後面會再提。
查到的是,艇上搭載的攝影機對中國境內的IP位址通訊。這批攝影機由第三方供應商提供,使用了中國製的零件。艇本身則由英國廠商製造。
從這裡開始,報導與當局的說法分歧。
英國國防部說明,通訊內容是心跳訊號,且未有敏感資訊或系統遭存取或移轉,並已將受影響攝影機的網際網路連線全部切離1。
另一方面,《每日電訊報》的報導傳達了對於英軍人員影像、訓練與作戰相關資訊可能遭取得的疑慮。
**哪一方正確,我無法判定。**僅憑公開資訊做不到。因此本文並列雙方說法,並以「無論哪一種,企業該做的事都不變」的角度來寫。
想先掌握自家的出口管制與採購體制現況,可以用出口管制體制免費檢測看一下再往下讀。
心跳是什麼,以及為何「只是」並不能了事
這一節寫得細一點。
心跳(heartbeat)是裝置定期向外送出「我還活著」的短訊號。在網路設備與雲端服務中是再普通不過的機制,本身並不可疑。
舉個例子。家用的看顧攝影機,手機App上會顯示「上線中」。那是因為攝影機定期向製造商的伺服器回報「我在運作」,才顯示得出來。並不是一直在傳送影像本身。
那麼,假設真的如英國國防部所說只有心跳,是否就毫無問題。也不能這麼說。
因為即使訊號內容是空的,訊號送達這件事本身就是資訊。何時通電、何時關閉。以多高的頻率在運作。從來源IP位址可推估的大致位置。這些累積起來,活動的規律就會浮現。不讀信件內容,光看信封外側也能知道一些事。
在軍事運用上,這具有直接的意義。光是知道某個海域的裝置在何時一齊啟動,就可能是有價值的資訊。所以即使「未傳送敏感資料」的說明屬實,切斷連線這個處置我認為是妥當的。
即使沒有惡意,結果也一樣
這是本文最想寫的部分。
聽到「對中國的IP位址通訊」,腦中會浮現有人刻意埋設後門的畫面。這種可能性存在。不過,還有一個更平常的解釋同樣成立。
市售網路攝影機多半在初始設定下就會連上製造商的雲端,用於遠端觀看影像與更新韌體。若製造商是中國公司,連線目的地自然就是中國境內的伺服器。這是依規格運作,沒有任何人做壞事。
問題在於,購買了內含該零件之產品的一方,在不知道這個行為的情況下使用。買進攝影機模組的廠商,以及收到成品的採購方,若心中沒有「這台攝影機預設會連向某處」這個前提,就沒有察覺的機會。
也就是說,無論是惡意植入或預設動作,對外通訊確實存在這個事實是相同的。處置也相同,只有停止連線或控制連線目的地兩條路。
因此「因為是中國製所以危險」這種整理,在實務上幫助有限。有幫助的是「自家的設備把什麼、送去哪裡、多久送一次,我們掌握了嗎」這個問題。這與採購來源的國籍是兩回事。
還有一層麻煩,這次的案例也顯示了出來。製造成品的廠商本身,很可能也沒有察覺。
現代設備是零件裡面還有零件。造艇的公司買攝影機模組,做模組的公司買影像感測器與通訊晶片,那顆晶片裡有製造商寫的韌體。**要從上層看穿「對外通訊」的功能是在哪一層被放進去的,非常困難。**看零件表也沒用,上面寫的是料號與數量,不是連線目的地。
這不是能力的問題,而是資訊結構的問題。所以「把採購來源選好就能防」也說不通。選得再好,再往下的層級仍然看不到。
那是不是就沒轍了。並非如此。既然往上游追很難,那就在出口看。即使無法完美掌握零件的身世,設備送往網路的通訊,可以在自家網路的出口觀測到。不論是哪一層的誰放進去的,都會經過那裡。這次英國海軍能發現,也不是因為精查零件表,而是因為檢查了通訊。
台灣企業今天就能確認的事
也許您會想「我們又不做軍品,跟我們無關」。但結構是相同的。工廠的監視攝影機、門禁管理終端、事務機、網路設備、實驗裝置的控制電腦。全都是零件湊起來做的,其中某些正在對外通訊。
只舉三點。
**第一,把往外送的通訊,依目的地看過一次。**用防火牆或路由器的紀錄,把對外通訊的目的地依國家排序即可。若出現預期之外的國家排在前面,就找出那台設備。這是沒有專責部門也做得到的作業,多數公司都會找到「不知道的通訊」。
**第二,在採購規格裡加入「揭露連線目的地」。**下次採購設備時,在規格書多加一行。若本產品會對外通訊,請揭露其目的地、內容與頻率。供應商若答不出來,這件事本身就是判斷材料。比起追問國籍,這個問題實務得多。
補一句,這不是在懷疑對方。多數供應商被問了就會正常回答。答不出來的話,通常不是因為隱瞞,而是他們自己也沒掌握。這次的案例顯示的正是這種狀態。所以光是「問」這個動作本身,就有促使對方去掌握的效果。買方都不問,就沒有人會去查。
第三,把定期檢查排進行程。這次之所以能發現,不是因為出了事,而是因為做了既定的檢查。這點值得學。一年一次也好,把通訊的盤點放進行程裡。沒排進行程的工作,一忙起來必定會消失。
另外,在中國設有據點或有出差人員的公司,除了設備之外,當地產生的紀錄可能被集中管理這個前提也建議一併納入。相關背景整理在境外人員動態管控平台的報導與事實關係。供應鏈的依賴結構本身,則在日本安保三文件修訂專家會議中以一手資料整理。
問題不在「危險的國家」,而在「看不見的路徑」
整理一下。英國海軍採購的無人水面艇K3 Scout共20艘(契約金額1,230萬英鎊,Project Beehive)所搭載的攝影機,在例行的資安脆弱性檢查中被發現對中國境內的IP位址通訊。英國國防部將通訊內容認定為心跳訊號,說明未有敏感資訊或系統遭存取或移轉,並已切離受影響攝影機的網際網路連線。報導則傳達了更廣的疑慮,這一點仍然分歧。
讓我在意的是,造艇的廠商本身,很可能也不知道這個通訊。攝影機來自第三方供應商。要求組裝方掌握到零件裡的零件的行為,老實說相當困難。責備那裡也防不了再次發生。
所以我認為,把問題換個方式問會比較好。不是「零件是哪個國家的」,而是「它送去哪裡,我們自己知道嗎」。前者只會讓思考停在縮減採購來源,後者則能落到具體作業。而且先做了後者,不論零件出身如何都能察覺。
想以結構的方式掌握往來對象與採購來源的風險,TRAFEED的思路或許可以參考。想針對自家狀況討論,歡迎從這裡與我們聯繫。
Footnotes
-
K3 Scout的規格(全長8.4公尺、寬1.93公尺、吃水0.8公尺、最大排水量2,500公斤、最高航速55節、以25節航行650海里、酬載600公斤、船內柴油機與艉驅動),英國海軍採購20艘與契約金額1,230萬英鎊,Project Beehive作為開放架構測試平台提供新型感測器、酬載與任務系統整合能力,發現係經由「routine cyber vulnerability assessment(例行資安脆弱性檢查)」,通訊目的地為中國境內的IP位址,通訊內容被認定為顯示裝置運作的定期訊號(heartbeat signals),英國國防部已自受影響攝影機移除網際網路連線並說明「no sensitive data or systems were accessed or transferred」,以及攝影機係由第三方供應商提供,均依 Army Recognition 的報導。https://www.armyrecognition.com/news/navy-news/2026/british-royal-navy-k3-scout-drones-supporting-special-forces-found-communicating-with-china 本案初次報導為英國《每日電訊報》(2026年8月)。該報傳達了英軍人員影像及訓練、作戰相關資訊可能遭取得的疑慮,與英國國防部的說明之間存在差異。本文並列雙方說法,不進行何者正確的判定。 ↩ ↩2 ↩3 ↩4






