一名黑客据称入侵了中国一台国家级超级计算机,并试图出售大量被盗数据。这些数据包括高度机密的国防文件和导弹设计图,可能构成中国已知最大规模的数据泄露事件之一。

据称,这批数据规模超过10拍字节(PB),专家认为其来源于天津国家超级计算中心(NSCC)。该中心为中国6000多家客户提供计算基础设施服务,其中包括科研机构和国防相关单位。
网络安全专家表示,该黑客似乎较为轻松地进入系统,并在数月内持续提取大量数据而未被发现。一个名为“FlamingChina”的账号于2月6日在Telegram匿名频道发布了部分样本数据,声称内容涵盖航空航天、军事研究、生物信息学、核聚变模拟等多个领域。
该组织称,数据涉及多家重要机构,包括中国航空工业集团、中国商飞以及国防科技大学等。
安全专家指出,卖家仅提供部分预览,售价数千美元,而完整数据的价格高达数十万美元,且要求使用加密货币支付。
尽管CNN尚无法独立核实数据来源,但多位专家初步判断泄露数据具有真实性。样本中包含标有“机密”的文件,以及涉及炸弹、导弹等防务装备的技术资料和模拟动画。
天津国家超级计算中心是中国首批此类设施之一,2009年投入使用,与广州、深圳、成都等地的超级计算中心共同构成全国算力网络。
专家表示,如此规模的数据对国家级情报机构具有极高价值,因为只有具备相应能力的机构才能有效处理并利用这些信息。
关于入侵方式,有研究人员称黑客通过被攻破的VPN域名进入系统,并利用“僵尸网络”分布式提取数据,整个过程持续约6个月。这种方式通过分散流量,降低了被监测系统发现的风险。
分析认为,此次事件若属实,暴露出中国技术基础设施在网络安全方面的潜在漏洞。专家指出,中国在政府和私营领域的网络安全长期存在薄弱环节。
例如,2021年曾发生一起涉及多达10亿中国公民个人信息的数据库泄露事件,该数据库长期未设防并对公众开放,直到2022年才被曝光。
中国政府也已承认这一问题,并在2025年国家安全白皮书中提出加强网络、数据和人工智能领域的安全防护,提升关键基础设施的安全性与可靠性。(原文)
