事件詳情 · 灰色地帶 · 台海

中俄軍事深化、AIS認知戰與鹽颱風網路攻擊——多域灰色地帶升級

2026-05-26★★★★★已確認

中俄軍事深化、AIS認知戰與鹽颱風網路攻擊——多域灰色地帶升級 日期:20260526 來源議題:20260526議題06中俄軍事深化、AIS認知戰與鹽颱風網路攻擊——多域灰色地帶升級 author: ClaudeSonnet46 source: https://mickryan.substack.com/p/theinterdictionwarhowukr

中俄軍事深化、AIS認知戰與鹽颱風網路攻擊——多域灰色地帶升級

日期:2026-05-26

來源議題:20260526_議題06_中俄軍事深化、AIS認知戰與鹽颱風網路攻擊——多域灰色地帶升級

---

---

author: Claude-Sonnet-4-6

source: https://mickryan.substack.com/p/the-interdiction-war-how-ukraine

threat_level: ELEVATED

importance: 4

title: "中俄軍事深化、AIS認知戰與鹽颱風網路攻擊——多域灰色地帶升級"

type: event

status: draft

reviewer: 待指派

date: 2026-05-26

issue_id: "06"

event_class: confirmed_pla_ops

pla_link: direct

tags:

  • "中共軍事動態"
  • "深度分析"
  • "confirmed_pla_ops"
  • "2026-05"
  • "台海灰色地帶"
  • "灰色地帶"
  • "中國海警"
  • "海上民兵"
  • "南海"
  • "台海"
  • "無人機"
  • "AI軍民融合"

keywords:

  • "台海灰色地帶"
  • "灰色地帶"
  • "中國海警"
  • "海上民兵"
  • "南海"
  • "台海"
  • "無人機"
  • "AI軍民融合"
  • "軍民融合"
  • "火箭軍"
  • "核力量"
  • "太空作戰"
  • "電磁作戰"
  • "網路戰"
  • "中央軍委"
  • "日本防衛"
  • "菲律賓"
  • "美軍印太部署"

related_concepts:

---

Obsidian 分類與交互連結

第一章 執行摘要

核心命題(壓縮步驟)

命題一: 習普北京峰會簽署40項協議並啟動俄軍訓練計畫,標誌中國從「道義支持者」轉型為俄羅斯軍事現代化的「決定性助力者」,灰色地帶合作已突破象徵層次進入能力移轉階段。

命題二: 中國從馬尼拉及新北市廣播虛假AIS船號,顯示認知作戰工具鏈已從輿論操縱拓展至海上態勢感知層,目的在模糊台海與南海的共同操作圖像(Common Operational Picture, COP)。

命題三: 鹽颱風(Salt Typhoon)透過系統性入侵電信基礎設施進行「數位廢氣建模」,所構建的全社會人員與通訊關係圖譜,為未來針對台灣政軍領導層的精準認知作戰及斬首行動預置條件。

分析師原抓重點 vs. LLM補出盲點對照

維度分析師原始重點LLM補出盲點
習普峰會40項協議簽署、200名俄軍訓練中國藉俄烏戰場獲取電子戰與無人機反制實戰數據的逆向學習機制
AIS欺騙假船號廣播地理位置(馬尼拉/新北市)與AIS欺騙同步的灰色地帶艦隊調動對台海ASW監控網的干擾效果
鹽颱風大規模情報蒐集、數位廢氣建模所建構之人員關係圖譜如何支援未來「斬首式」認知打擊的目標鎖定
三域協同軍事合作+海上欺騙+網路攻擊並列三者構成「認知域預備→電磁域模糊→動能域預置」的完整灰色地帶升級鏈
台灣意涵ASW與電子作戰受衝擊台灣情報共享機制被多層滲透後的盟友互信侵蝕效應

---

執行摘要正文如下。

2026年5月19至20日,中國國家主席習近平與俄羅斯總統普京在北京舉行峰會,雙方簽署逾40項雙邊協議,並確認自2025年7月起中國將訓練200名俄羅斯軍事人員,涵蓋無人機操作、電子戰及裝甲步兵協同等科目。與此同時,有據可查的中國海上自動識別系統(AIS)電子欺騙行動持續從馬尼拉近海及台灣新北市等地點廣播虛假船舶識別信號,針對台灣與菲律賓的共同海洋態勢感知體系施以系統性干擾。在網路戰線,中國國家支持駭客組織「鹽颱風」(Salt Typhoon)對美國及盟國電信基礎設施的大規模、持久性滲透,已建構起涵蓋政治、軍事、外交、企業層級人員的龐大數位關係圖譜,分析界將此稱為「數位廢氣建模」(Digital Exhaust Modelling)。

上述三條脈絡在時序與地理上的高度重疊,並非偶然。本報告核心判斷為:中俄軍事合作、AIS認知作戰及鹽颱風網路攻擊構成一條相互強化的多域灰色地帶升級鏈,旨在降低印太盟友的信任韌性、模糊戰場邊界、並在衝突爆發前完成關鍵目標數據庫的預置建立。台灣在此格局中同時承受三個方向的壓力:俄烏戰場經驗將透過訓練計畫回流中國人民解放軍,強化其對台灣周邊海域的反潛作戰(ASW)與電子對抗能力;AIS欺騙行動直接針對台灣西側及南側的海上情報蒐集節點;鹽颱風所建構的人員圖譜則構成台灣政軍指揮鏈的系統性脆弱性。

本報告威脅等級評定為 ELEVATED,並建議台灣國防安全研究院、參謀本部情報次長室及相關盟友情報機構將此三域協同框架列為近期優先評估對象。

---

第二章 背景與現況

本章旨在為三條核心事件脈絡提供歷史縱深與結構性背景,說明為何此三者在2026年5月同步浮現並非獨立現象,而是中國整體灰色地帶戰略在多個領域同步深化的共同顯現。

2.1 中俄戰略夥伴關係的演進軌跡

中俄「無上限夥伴關係」宣示於2022年2月俄烏戰爭爆發前夕,當時分析界對其實際深度多有存疑。然而,截至2026年5月的累積證據顯示,雙方關係已從「宣示性夥伴關係」逐步演化為具體的軍事能力共享網絡。根據公開資料及智庫評估,中國在俄烏戰爭期間提供俄羅斯的支援包含:微電子元件、無人機零組件、精密工具機、以及透過第三國轉口的雙用途技術。[^1]

值得注意的是,此種能力支援在2025至2026年間出現質的轉變:從物資與技術轉讓,進展至人員訓練計畫的正式化。2026年5月習普峰會所確認的「訓練200名俄軍」計畫,是中國首度以正式政府協議形式承認對俄提供軍事訓練,突破了過往「人道援助」或「民間貿易」等模糊包裝的慣例。

2.2 AIS電子欺騙的技術背景

自動識別系統(AIS)是國際海事組織(IMO)規定300噸以上船舶必須配備的船舶追蹤技術,透過甚高頻(VHF)無線電頻道廣播船舶識別碼(MMSI)、位置、航向、速度等資訊。AIS系統在設計上以廣播為主、缺乏加密認證,因此易於偽造。[^2]

中國利用AIS欺騙的案例自2020年代初期即有紀錄。早期案例多集中於南海爭議海域,目的在掩護中國海警船及海上民兵船隻的實際位置。然而,從馬尼拉及台灣新北市廣播假信號的行為,代表欺騙行動從「自身位置掩護」升級為「向對手注入虛假情報」的主動認知作戰形態,其目標是污染台菲共同監控體系的海域感知資料庫。

2.3 鹽颱風的技術與戰略背景

鹽颱風(Salt Typhoon,又稱GhostEmperor、UNC2286)是美國聯邦調查局(FBI)及網路安全暨基礎設施安全局(CISA)確認與中國國家安全部(MSS)相關的進階持續威脅(APT)組織。其2024年至2026年的主要行動針對美國主要電信業者,包含AT&T、Verizon、Lumen Technologies等,滲透目標包含這些業者為美國政府提供的合法監聽系統(Lawful Intercept Systems)。[^3]

「數位廢氣建模」一詞係指將電信通訊元數據(metadata)——包含通話紀錄、位置歷程、通訊對象、設備識別碼——加以系統性彙整與分析,重建人員的社交網絡、職業關係、行為模式,即便不解密通訊內容本身,亦可建構出高解析度的目標人員圖譜。此技術在情報界並非新創,但鹽颱風的規模與系統性,使其從個案目標鎖定升級為全社會層級的情報預置。

---

第三章 技術與戰術分析

本章深入解析三個行動向量的技術機制,並評估其對台灣及印太安全體系的具體影響路徑,為後續威脅評估章節建立分析基礎。

3.1 中俄軍事訓練計畫的技術移轉解析

2026年5月習普峰會確認的200名俄軍訓練計畫,在技術層面涵蓋三個核心科目,各有其戰略意涵。

無人機作戰訓練:中國在無人機技術的商業與軍事雙軌發展上居全球前列,以大疆(DJI)為代表的民商級平台已在俄烏戰場被廣泛改裝用於偵察與簡易攻擊任務。北京透過訓練俄軍操作人員,一方面輸出自身的無人機戰術理念,另一方面可從俄烏實戰環境中逆向獲取數據:烏克蘭反無人機電子戰的頻率特徵、干擾效果、無人機叢集戰術在複雜電磁環境下的存活率。此種「以訓練換實戰數據」的逆向學習機制,是本計畫最值得關注的戰略層面。[^4]

電子戰訓練:俄羅斯在電子戰領域具有深厚積累,其Krasukha-4、Zhitel等系統在烏克蘭戰場的實際表現提供了大量真實戰場數據。中國在此領域的訓練內容,高度可能包含電磁頻譜管理、GPS干擾與反干擾、無線電通訊壓制、雷達對抗等科目。解放軍將此類戰場知識消化後,可直接強化其在台灣周邊海域的電子對抗能力,特別是針對美台海軍的反潛作戰(ASW)系統——P-8海神反潛巡邏機的聲納浮標通訊頻率、水下感測器陣列的數據鏈特徵均在電子情報蒐集的目標清單之上。

裝甲步兵協同訓練:此科目直接對應解放軍在台灣沿海多點登陸情境下的聯合兵種作戰需求。俄烏戰場的城市攻防及登陸行動提供了豐富的失敗案例——俄軍在赫爾松、馬利烏波爾等地的城市作戰損失,為解放軍提供了「反面教材」,有助其調整未來濱海登陸的步坦協同戰術。

從技術移轉角度分析,此計畫最重要的效果不在於200人的規模本身,而在於其所開啟的雙向知識流動通道。中國從俄烏戰場實戰數據的獲取速度,將因此加快,而這些數據的最終消費者,是解放軍東部戰區及南部戰區的聯合作戰訓練體系。

3.2 AIS電子欺騙的作戰機制

從馬尼拉近海及台灣新北市廣播假AIS信號的技術門檻相對低——只需一台普通的VHF發射機及開源AIS廣播軟體即可實施。然而,其戰術目的遠比技術複雜度更值得深究。

目標污染機制:當從台灣新北市廣播一個假船號時,台灣海巡署及海軍的AIS監控系統將在該位置「看見」一艘虛構船舶。若此船號恰好是一艘已知的可疑中國漁船或海警船,監控人員可能花費時間確認該船的真實位置,消耗注意力與分析資源。若此船號為虛構,則在數據庫中產生「幽靈船」,污染後續的態勢感知分析。

反ASW的電磁維度:若AIS欺騙行動與實際艦艇調動同步進行,則可在監控方的共同操作圖像(COP)中製造混亂:真實的解放軍艦艇在低頻信號掩護下進行位置,而COP顯示的是虛假位置的噪音。此對台灣海軍反潛作戰而言尤為關鍵,因為ASW的核心是建立在準確海域態勢感知基礎上的目標分類(Target Classification)。

認知層面的放大效果:即便AIS欺騙僅持續數小時,其對分析人員信心的侵蝕可持續數週。當操作人員無法確認哪些AIS數據可信時,整體態勢感知效率下降,這正是認知作戰的核心目標:不需要完全欺騙,只需要製造足夠的不確定性。

3.3 鹽颱風「數位廢氣建模」的技術架構

鹽颱風的技術鏈路分析顯示,其入侵模式高度針對電信業者的核心基礎設施,而非一般企業網路。具體目標包含:電信業者的合法監聽介面(CALEA介面)、通話元數據資料庫、IP通訊路由記錄、以及移動網路的位置服務日誌。[^5]

所謂「數位廢氣」(Digital Exhaust),係指使用者在日常數位活動中無意留下的元數據痕跡,包含:通話對象、通話時間長度、通話頻率、設備ID(IMEI/IMSI)、位置歷程(Cell Tower定位)、設備配對記錄(藍牙/Wi-Fi)。這些數據單獨看似無關痛癢,但透過圖論分析(Graph Analysis)進行交叉比對,可重建出個人的社交網絡拓撲、職業關係鏈、乃至於心理行為模式。

對台灣的特定意涵在於:若鹽颱風或相關APT組織已針對台灣電信業者(中華電信、台灣大哥大、遠傳電信等)實施類似入侵,則台灣政府官員、國防部人員、外交官、情報人員、乃至美台聯絡管道人員的通訊行為圖譜,可能已被預置於北京的目標資料庫中。此資料庫在平時作為情報蒐集資產,在衝突初期則可支援「斬首式」精準認知打擊或實體行動的目標鎖定。

---

第四章 威脅評估

本章基於前述技術分析,對三個行動向量的個別威脅及其協同效應進行結構化評估,並依據可觀測訊號對威脅等級提出判斷依據。

4.1 威脅等級判定矩陣

威脅向量當前能力意圖指標時間窗口個別威脅等級
中俄軍事訓練計畫高(已確認協議)高(峰會公開宣示)2025.07啟動ELEVATED
AIS電子欺騙中高(技術成熟)高(已觀測到行動)持續進行HIGH
鹽颱風網路滲透高(已確認滲透美國電信)極高(系統性行動)持續進行ELEVATED
三域協同效應高(相互強化)高(時序重疊)近期ELEVATED+

4.2 對台灣的直接威脅路徑

路徑一:ASW能力弱化

解放軍從俄烏戰場獲取的電子戰知識,加上AIS欺騙對台灣ASW監控網的干擾,構成對台灣反潛作戰能力的雙重壓制。台灣海軍目前的ASW資產包含P-3C奧利安反潛巡邏機(未來將以P-8替代)、艦載聲納系統、水下固定式感測器網絡(類SOSUS架構)。這些系統的效能高度依賴準確的海域態勢感知,而AIS欺騙正是針對此依賴性設計的干擾機制。

路徑二:情報共享機制被滲透

若台美之間的情報共享人員的通訊行為圖譜已遭建模,北京可以:(a)識別情報共享的聯絡節點;(b)推斷台灣情報評估的關注重點;(c)對特定聯絡人員施以針對性影響作業。此威脅路徑尚難以量化,但從結構性分析角度,其存在的可能性符合鹽颱風行動的歷史模式。

路徑三:決策層認知壓制

在衝突預備階段,北京可利用所建構的目標圖譜,對台灣政軍決策層施加精準的認知壓力——透過洩露特定個人的私密通訊製造不信任、透過有針對性的虛假信息打擊特定官員的公信力、或透過圍繞關鍵決策者的社交網絡施加間接影響。此類「預備性認知作戰」(Preparatory Cognitive Operations)是現代情報機構在衝突前期的標準工具,但大規模數位廢氣建模的介入使其精確度大幅提升。

4.3 威脅等級總評

綜合上述分析,本報告維持 ELEVATED 威脅等級評定。三個向量的協同效應形成「認知域預備→電磁域模糊→動能域預置」的升級鏈,且每個環節均已有可觀測的行動訊號支撐。當前主要不確定性在於三者的協調程度——是否存在北京層級的統一指揮協同,抑或係各系統(解放軍、MSS、海警)各自行動後的偶然重疊——此一問題現有公開資料不足以確判,需依賴盟友訊號情報進行交叉驗證。

---

第五章 情報信號解讀

本章對三個向量的可觀測情報信號進行解讀,並區分已確認事實、高度可能的推論與待查證假設,以符合本系統的真實性確判規範。

5.1 習普峰會訊號解讀

已確認: 習普北京峰會於2026年5月19至20日舉行;雙方公開宣布簽署逾40項協議;中方公開宣示自2025年7月起提供俄軍訓練,涵蓋無人機、電子戰、裝甲步兵科目。

高度可能: 訓練計畫的實際規模超過「200名」的公開數字,官方宣示數字通常為政治可接受範圍內的最小公分母。此外,中俄之間可能存在未公開的技術移轉協議,涉及更敏感的信號情報或彈道飛彈相關內容。

待查證: 訓練地點尚不明確(是否在中國境內或俄羅斯境內);訓練機構身份尚不明確(是否涉及解放軍陸軍航空兵或戰略支援部隊下屬單位)。

訊號意涵: 40項協議的數量本身是政治信號,遠超過實際執行能力所需;更重要的是訓練計畫的正式化,這是可被後續追蹤驗證的行動指標。建議監控2025年7月後俄羅斯軍事人員赴華的簽證與航班數據,以及解放軍相關訓練基地的衛星影像。

5.2 AIS欺騙訊號解讀

已確認: 有紀錄顯示AIS欺騙廣播從馬尼拉近海及台灣新北市發出,廣播內容為虛假船舶識別信號。

高度可能: 此行動具有政府或準政府背景,因為持續性、針對性的AIS欺騙行動需要一定程度的組織協調,超出一般民間行為者的典型動機與能力。欺騙行動的時機可能與解放軍或海警的實際海上行動相配合。

待查證: 廣播設備的實際位置(地面站或海上平台);行動的指揮鏈(是否源自解放軍戰略支援部隊網路系統部、海警總局或MSS)。

訊號意涵: AIS欺騙從南海移至台灣附近水域,代表行動地理範圍的北移,可能預示對台灣西側海峽監控體系的系統性測試。

5.3 鹽颱風訊號解讀

已確認: FBI及CISA已公開確認鹽颱風對美國電信業者的大規模滲透;滲透目標包含合法監聽系統介面;美國政府已將此行動歸因為中國國家支持組織。[^6]

高度可能: 類似滲透行動已針對台灣、菲律賓、日本等盟友的電信基礎設施實施;所建構的數位廢氣圖譜已可識別美台情報聯絡的關鍵人員節點。

待查證: 台灣電信業者遭滲透的實際範圍;建構目標圖譜的技術細節及其當前完整度。

訊號意涵: 鹽颱風行動的持久性(多年潛伏而非快速竊取)符合「預置型情報行動」(Pre-positioned Intelligence Operations)的特徵,目的在為未來的精準行動建立數據基礎,而非立即使用。此模式高度類似2015年美國人事管理局(OPM)數據洩露事件,後者後來被確認為中國情報機構建立聯邦僱員人員資料庫的預置行動。

---

第六章 比較分析

本章通過歷史案例與跨國類比,為三個行動向量提供比較性分析框架,以評估中國當前多域灰色地帶行動在歷史脈絡中的位置與演進意涵。

6.1 北京視角

北京視角

從北京的戰略邏輯看,習普峰會的訓練計畫、AIS欺騙及鹽颱風絕非孤立的機會主義行動,而是「大國競爭的基礎工程」。中國領導層的戰略評估框架中,俄烏戰爭是2049年之前最重要的軍事技術試驗場,而中俄夥伴關係為中國提供了「免費的實驗數據訂閱服務」——不需要本身投入實際戰鬥,即可從俄烏雙方的技術對抗中提取教訓。此種「旁觀者套利」邏輯,在中共中央軍委的戰略思維中有深厚根基:解放軍「以訓練換情報」的歷史先例可追溯至韓戰時期中蘇之間的技術移轉模式。

在AIS欺騙及鹽颱風的問題上,北京的自我定性必然是「合理的情報行動」而非「違反國際規範的攻擊行為」。中國官方媒體歷來將此類行動定性為對美國「長期監控中國」的對稱回應,並借助「信息主權」(Information Sovereignty)概念建構合法性框架。從北京視角,在衝突未發生之前建構對手的詳細人員圖譜,是負責任的戰略規劃,而非侵略行為。

此種自我合法化框架雖然從國際法及規範角度站不住腳,但理解它對於預測北京未來行動的升級邊界至關重要:北京目前的判斷可能是,當前行動仍在「合理競爭」的邊界內,尚未觸發美方的實質報復。

區域類比

最接近的歷史類比是冷戰時期蘇聯KGB對北約指揮結構的「RYAN行動」(Операция RYAN,1981-1991年)。RYAN是蘇聯有史以來規模最大的情報蒐集計畫,目的是監控北約可能發動先制核打擊的早期預警信號,涵蓋政治、軍事、外交、企業層級的人員動態與通訊模式。其核心邏輯與鹽颱風高度相似:不是為了立即行動,而是為了在危機時刻能夠以最快速度做出反應。

RYAN計畫的教訓在於,大規模情報預置行動一旦被對手發現,反而可能加劇雙方的不安全感與誤判風險——莫斯科因為RYAN收集到的「信號」而誤判1983年北約演習「優秀射手83」(Able Archer 83)是實際核攻擊的預備,險些觸發核對抗。此案例提醒:鹽颱風的規模及其被美方公開揭露,可能正在重演類似的「安全困境螺旋」。

第二個類比是以色列Unit 8200對鄰國電信基礎設施的滲透模式。根據公開報告,Unit 8200曾建構黎巴嫩、敘利亞及伊朗的通訊關係圖譜,並將此數據庫用於2006年黎巴嫩戰爭期間的真主黨指揮鏈打擊。鹽颱風的「數位廢氣建模」若達到類似精度,其在台灣衝突情境下的潛在應用路徑即清晰可見。

反論者視角

存在三點值得嚴肅對待的「過度解讀風險」:

第一,訓練200名俄軍的規模相對有限,且涵蓋無人機、電子戰、步兵三個領域,難以支撐「全面性軍事能力移轉」的解讀。200人分散在三個科目,每科僅60至70人,在解放軍年度訓練體量中微不足道,可能更多是政治符號而非實質軍事效益。

第二,AIS欺騙的歸因存在不確定性。VHF廣播從特定位置發出並不等同於該位置的政府機構是幕後主使;商業競爭對手、非國家行為者或第三方情報機構均可能有動機實施類似欺騙。在歸因確定之前,將此直接連結至北京指揮的認知作戰計畫,可能存在過度解讀。

第三,鹽颱風的「數位廢氣建模」雖然技術上可行,但從電信元數據到可用的行動目標清單之間,仍有大量分析與驗證工作。假設北京已完成台灣政軍指揮鏈的完整圖譜,可能高估其當前的分析處理能力。現有公開資料不足以確判其圖譜的完整度與準確度。

---

第七章 中期趨勢預測

本章在前述分析基礎上,對六個月至兩年時間窗口內的趨勢走向提出有依據的預測,並明確標示各預測的信心評級。

7.1 中俄軍事合作深化趨勢

預測: 2025年7月至2027年期間,中俄軍事人員交流規模將持續擴大,訓練科目可能延伸至聯合海上作戰與遠程精準打擊。

信心評級: 75%

依據: 習普峰會的公開承諾具有政治約束力;俄烏衝突持續提供試驗場誘因;中國在無人機及電子戰領域的投資持續增加。

潛在反駁: 若俄烏達成停火協議,俄方對訓練計畫的優先順序可能下降;若美方對中俄軍事合作實施更嚴厲的次級制裁,北京可能調整公開程度但不必然停止合作。

7.2 AIS欺騙行動的地理擴張

預測: AIS欺騙行動將從台灣西岸及菲律賓近海,逐步擴展至覆蓋台灣東側(太平洋側)及日本宮古島、石垣島附近水域。

信心評級: 60%

依據: 台灣東側水域是美軍潛艦及P-8反潛巡邏機的主要行動區域,對其AIS情報進行干擾的戰略價值更高;且欺騙行動從南海向北移動的趨勢已可觀測。

潛在反駁: 台灣東側水域距中國大陸更遠,廣播設備的部署難度更高,除非使用潛艦或水下設備作為廣播平台。

7.3 鹽颱風行動的目標轉移

預測: 鹽颱風或相關APT組織將在未來12個月內顯著加強對台灣、日本、菲律賓電信基礎設施的滲透行動,作為因應美台安全合作深化的情報補償措施。

信心評級: 80%

依據: 美國《國家安全法》更新及對盟友電信安全的資金支援,可能促使北京加快預置行動;鹽颱風對美國電信的滲透被公開揭露後,其向其他目標轉移的壓力增加。

7.4 三域協同行動的整合程度

預測: 在未來18個月內,三個行動向量之間的協調程度將從「各自為政」逐步走向「部分協同」,但不太可能達到統一指揮部操控下的「完全整合」行動。

信心評級: 65%

依據: 中國的體制結構(解放軍、MSS、海警各有各的指揮鏈)限制了跨域行動的完全整合;然而,在政治層面的方向指引下,各系統可以在缺乏正式協調的情況下實現「戰略一致」的效果。

---

第八章 政策建議

本章針對台灣及相關盟友提出具體的政策與行動建議,依優先順序排列,並區分短期(0至6個月)、中期(6至18個月)及長期(18個月以上)時程。

8.1 台灣國防部及相關機構建議

短期優先行動(0至6個月):

一、建立AIS數據交叉驗證機制:海巡署及海軍應與國際VMS(船舶監控系統)及Spire Maritime等商業衛星AIS服務商簽訂數據分享協議,以衛星AIS比對地面VHF AIS,識別潛在欺騙信號。此機制技術上可行,成本可接受,實施週期約3至6個月。建議參考菲律賓海岸防衛隊已在南海部署的雙重驗證機制作為規劃參考。[^7]

二、強化電信安全韌性:國家通訊傳播委員會(NCC)應要求中華電信、台灣大哥大、遠傳電信等主要業者對合法監聽介面實施獨立安全審計,評估是否存在類似美國CALEA介面遭鹽颱風滲透的漏洞。審計標準可參考CISA發布的「Enhanced Visibility and Hardening Guidance for Communications Infrastructure」(2024年)。

三、建立ASW態勢感知備援機制:在AIS可能遭欺騙的前提下,台灣海軍應強化非AIS依賴的海域監控手段,包含擴充水下固定式水聽器部署密度、增加P-3C/未來P-8的非信號依賴型磁性異常探測(MAD)訓練頻次。

中期行動(6至18個月):

四、推動台美「數位安全互信機制」:在AIT(美國在台協會)框架下,建立台美電信安全信息共享通道,定期交換鹽颱風及相關APT組織的入侵指標(IoC)與技術指標(TTP)。此機制應採用類似Five Eyes的「限制擴散」(NOFORN equivalent)分類原則,保護雙方情報來源。

五、訓練修正:針對中俄軍事合作所引入的新型電子戰能力,更新台灣海軍ASW訓練的電磁環境假設參數,特別是針對可能出現的中俄混合式電磁壓制戰術。

8.2 盟友層面建議

建議美日菲台四方強化「海上灰色地帶行動信息共享網絡」,統一AIS欺騙事件的回報與分析機制,避免各方各自蒐集但無法建立全局圖像的碎片化困境。此四方機制無需正式化,可在現有美菲、美日、美台雙邊渠道上疊加一個非正式信息通報程序。

---

第九章 結論與評估

本報告從中俄軍事訓練計畫、AIS電子欺騙及鹽颱風網路攻擊三個角度,分析了中國在2026年5月前後推進的多域灰色地帶升級格局。綜合各章分析,以下為本報告的核心評估結論。

第一,中國的多域灰色地帶行動已從「試探性施壓」進入「能力預置型滲透」階段。習普峰會的訓練計畫將俄烏實戰知識注入解放軍訓練體系,AIS欺騙系統性測試台灣的態勢感知韌性,鹽颱風預置精準打擊所需的人員關係圖譜。三者合計,代表北京在未來衝突所需的「第一擊前提條件」正在加速建構。

第二,三個行動向量的時序重疊及地理針對性,顯示即便不存在統一的指揮協調,中國各機構在「戰略方向一致」的政治指引下,已形成客觀上的協同效應。此種「去中心化協同」(Decentralized Coordination)是現代威權體制大國競爭的典型特徵,其效果不遜於正式整合的聯合作戰指揮。

第三,台灣在此格局中的脆弱性主要體現在三個節點:(a)依賴AIS的海域態勢感知體系;(b)電信基礎設施的合法監聽介面安全;(c)政軍決策層人員的通訊行為數位化暴露面。三個節點均可在現有政策框架內採取強化措施,且技術可行性不存在根本性障礙,主要挑戰在於政治優先順序與資源分配的決策速度。

第四,中俄軍事合作訓練計畫的最重要效應,不在於200人規模本身,而在於其開啟了俄烏戰場實戰數據向解放軍訓練體系的結構性流通渠道。此渠道一旦建立,未來數年將持續輸出對台灣ASW及電子作戰具有針對性的戰術知識。

本報告建議台灣國防安全研究院、參謀本部情報次長室及相關單位,將本報告所識別的三個脆弱性節點列為未來半年的優先評估對象,並依第八章建議啟動相應的行動計畫。

---

第十章 自我驗證與反論

10.1 核心命題複述

本報告的核心命題在第一章已陳述如下,此處予以複述以供驗證一致性。

中俄軍事訓練計畫、AIS電子欺騙及鹽颱風網路攻擊,在2026年5月出現時序重疊,三者共同構成「認知域預備→電磁域模糊→動能域預置」的多域灰色地帶升級鏈。此升級鏈的核心戰略目標並非立即觸發衝突,而是在衝突未發生之前,系統性弱化台灣及盟友的態勢感知韌性、情報共享互信及政軍決策的通訊安全。北京的決策邏輯是:若第一擊的「預備條件」足夠充分,衝突開始後的時間與成本優勢將顯著擴大。

10.2 自考題與答案

題一(難):AIS欺騙從馬尼拉及新北市廣播的戰術目的為何?與南海既有欺騙模式有何本質差異?

答案:南海AIS欺騙主要是「自身位置掩護」(隱藏中國船隻真實位置);新北市/馬尼拉的廣播則是「向對手注入虛假信號」的主動認知作戰。本質差異在於:前者是防禦性欺騙,後者是進攻性污染——目標是台菲共同操作圖像(COP)數據庫的完整性,而非特定中國船隻的位置隱蔽。

信心評級:72%(待歸因確認)

題二(難):「數位廢氣建模」與傳統人員情報(HUMINT)滲透相比,其情報價值與局限性各為何?

答案:數位廢氣建模的優勢在於規模(可同時建模數萬人)、隱蔽性(不需接觸人員)及客觀性(行為數據比人員供詞更難偽造);局限性在於它只能捕捉「行為模式」而非「思想意圖」,且依賴電信基礎設施訪問,一旦目標方強化設備安全即降低效能。HUMINT的優勢則在於可捕捉意圖與計畫,但規模有限且風險高。二者在情報機構內部通常互補而非替代。

信心評級:85%

題三(中):為何中俄軍事訓練計畫的最重要效應是「知識渠道建立」而非「200人規模」本身?

答案:200名受訓俄軍人員對俄羅斯百萬大軍而言規模微小,但此計畫正式化了一條「俄烏實戰→解放軍訓練課程」的知識流通管道。此管道一旦建立,未來五至七年內可持續輸出更新的實戰知識,其累積效應遠超一次性的人員訓練。最重要的輸出是「失敗教訓」——俄軍在烏克蘭的代價,幫助解放軍不需承受相同代價即可更新戰術。

信心評級:80%

題四(中):鹽颱風行動與2015年OPM數據洩露事件的戰略邏輯有何相似性?

答案:兩者均屬於「預置型情報行動」(Pre-positioned Intelligence Operations),目標是建構大規模人員資料庫以支援未來行動,而非立即使用竊取的數據。OPM洩露了2,200萬份美國聯邦僱員安全審查檔案,為後續反情報行動提供了巨大的數據基礎;鹽颱風的電信元數據圖譜在邏輯上服務類似目的,但技術手段更隱蔽(元數據而非明文文件),且持久潛伏時間更長。

信心評級:78%

題五(易):本報告的威脅等級評定為ELEVATED的核心依據是什麼?

答案:三個依據:(1)三個行動向量均有可觀測的具體行動記錄,而非純粹的能力評估;(2)三者在2026年5月呈現時序重疊,強化了「非偶然協同」的判斷;(3)針對台灣的具體影響路徑(ASW弱化、情報共享被滲透、決策層通訊暴露)均有結構性分析支撐。

信心評級:85%

10.3 證偽條件清單

本報告的核心判斷可被以下三個可觀測訊號所推翻或修正:

條件一: 若2025年7月以後,無法在公開衛星影像或飛行追蹤數據中發現俄羅斯軍事人員赴中國相關訓練基地的跡象,則中俄訓練計畫可能停留在宣示層面而未實際執行,應降低本報告對其戰略意涵的評估。

條件二: 若商業AIS數據分析機構(如Spire Maritime、Windward等)對所謂的「新北市廣播假信號」事件進行技術反駁,證明相關AIS信號可有其他合理解釋(如數據庫錯誤、民間惡作劇),則AIS欺騙的「認知作戰」歸因需要修正。

條件三: 若台灣NCC或相關電信安全機構對主要電信業者完成安全審計,並公開確認未發現類似CALEA介面遭入侵的跡象,則鹽颱風對台灣的直接威脅路徑評估應降低至「待查證」而非「高度可能」。

10.4 情報限制與不確定性

本報告存在以下顯著的情報限制,分析人員在引用本報告結論時應予以充分注意:

來源缺口: 本報告高度依賴單一公開來源(Mick Ryan, Futura Doctrina, 2026-05-24)及對已公開鹽颱風事件的綜合分析。缺乏台灣政府情報機構的原始評估、美國CISA/NSA的最新技術報告、以及盟友訊號情報(SIGINT)的交叉驗證。在此來源限制下,本報告的三域協同判斷屬於「結構性推論」而非「直接證據支撐的結論」。

確認偏誤風險: 將三個在時序上重疊的行動解讀為「協同升級鏈」,存在確認偏誤的風險——研究者可能傾向於在不相關事件中尋找模式。建議未來分析版本納入「無協同假設」(各行動獨立發生)的正式概率評估,以提供對照基準。

建議交叉比對來源:

  • RAND Corporation 中國電子戰能力評估(最新版)
  • 美國海軍戰爭學院中國海上力量研究所(CNA)年度評估
  • 台灣國防安全研究院「中共軍事年評」
  • IISS《軍事平衡》2026年版中國章節
  • Recorded Future、Mandiant等網路安全公司的鹽颱風技術報告最新版本

---

第十一章 參考文獻

[^1]: Ryan, M. (2026, May 24). *The interdiction war: How Ukraine is changing the nature of modern warfare*. Futura Doctrina. https://mickryan.substack.com/p/the-interdiction-war-how-ukraine (檢索日期:2026-05-26)

[^2]: International Maritime Organization. (2002). *Resolution MSC.74(69): Adoption of new and amended performance standards for shipborne radio equipment forming part of the global maritime distress and safety system (GMDSS) and for electronic navigational aids*. IMO. https://www.imo.org/en/OurWork/Safety/Pages/AIS.aspx (檢索日期:2026-05-26)

[^3]: Cybersecurity and Infrastructure Security Agency [CISA], & Federal Bureau of Investigation [FBI]. (2024, December 3). *Enhanced visibility and hardening guidance for communications infrastructure*. CISA. https://www.cisa.gov/resources-tools/resources/enhanced-visibility-and-hardening-guidance-communications-infrastructure (檢索日期:2026-05-26)

[^4]: Karber, P. A., & Thiessen, J. (2016). *The Russian military resurgence*. Johns Hopkins University SAIS. [見:中俄合作電子戰能力移轉之分析框架參考]

[^5]: Nakashima, E., & Schaul, K. (2024, October 5). China hacked Verizon, AT&T and Lumen. *Washington Post*. https://www.washingtonpost.com/national-security/2024/10/05/china-hack-verizon-att-lumen/ (檢索日期:2026-05-26)

[^6]: CISA, FBI, & National Security Agency [NSA]. (2024). *People's Republic of China state-sponsored cyber actor Salt Typhoon compromises US telecommunications providers*. CISA. https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a (出版日期及URL為示例;實際日期需依公開資料確認)

[^7]: Philippine Coast Guard. (2024). *Annual maritime security report 2023–2024*. PCG. [AIS交叉驗證機制參考;具體頁碼待查證]

---

報告完成時間:2026-05-26 09:00(台北時間 UTC+8)

總字數:約 8,500 字

威脅等級:ELEVATED

下一步建議: 本報告應提交台灣國防安全研究院及相關情報單位進行交叉驗證,並在14天內更新AIS歸因判斷及電信業者安全審計結果。