公安部第三研究所Telegram監控能力
公安部第三研究所Telegram監控能力 日期:20260405 來源議題:20260405議題07公安部第三研究所Telegram監控能力 author: AntigravityCompiler source: https://x.com/cnpoliwatch/status/2040298440568054065 title: "公安部第三研究所Tele
公安部第三研究所Telegram監控能力
日期:2026-04-05
來源議題:20260405_議題07_公安部第三研究所Telegram監控能力
---
---
author: Antigravity-Compiler
source: https://x.com/cnpoliwatch/status/2040298440568054065
title: "公安部第三研究所Telegram監控能力深度分析"
type: event
status: draft
reviewer: 待指派
date: 2026-04-05
issue_id: "07"
event_class: confirmed_pla_ops
pla_link: direct
tags:
- "中共軍事動態"
- "深度分析"
- "confirmed_pla_ops"
- "2026-04"
- "AI軍民融合"
- "軍民融合"
- "火箭軍"
- "核力量"
- "網路戰"
keywords:
- "AI軍民融合"
- "軍民融合"
- "火箭軍"
- "核力量"
- "網路戰"
related_concepts:
---
Obsidian 分類與交互連結
- 分類:`confirmed_pla_ops`;共軍因果連結:`direct`
- 關鍵詞:AI軍民融合、軍民融合、火箭軍、核力量、網路戰
- 相關概念:中國AI與軍民融合、軍民融合與科技強軍、共軍核力量與火箭軍、安洵公司網路戰
第一章 執行摘要
2026年4月4日,「中国人事观察」(@cnpoliwatch)在X平台揭露,中國公安部第三研究所(Third Institute of the Ministry of Public Security)正在積極展示一套針對Telegram平台的大規模監控工具。根據該工具宣稱的能力,其已累積超過300億條Telegram消息,監控帳戶數量達7,000萬個,涵蓋39萬個公共頻道與群組。監控重點對象為使用中國手機號碼(實名制)註冊的Telegram帳戶,但據分析,其觸角已遠不止於此。宣傳視頻中展示了透過追蹤中國手機號關聯帳戶,成功偵破群聊毒品交易的案例,然而來源資料明確指出,監控範圍同樣涵蓋政治敏感內容及香港相關話題。開發此工具的直接動因之一,正是2019年香港「反修例」運動期間,抗議者大量運用Telegram進行組織協調。與此同時,南京某科技公司亦展示了可偵測VPN使用行為的輔助工具,顯示中共技術管控體系正從被動封鎖走向主動識別與滲透。另一條由@NetAskari揭露的平行線索則指出,中國網路安全管理局(CAC)自2009至2024年間所發布的完整法規資料集已被整理成JSONL格式,涵蓋數據處理、人工智慧管控、用戶互動規範及資訊「純淨度」管控等面向,顯示中國數字威權主義的法規後盾正在系統性地深化。本報告從技術能力、情報威脅、法規框架、目標群體到政策建議,進行全面深度分析,以期為台灣情報社群、民主倡議網路及國際政策制定者提供完整的風險評估基礎。
第二章 中國數字威權主義與即時通訊監控的演進
中國數字威權主義的發展歷程可追溯至1990年代末期網際網路商業化初期,彼時中共已意識到開放網路的雙重性——既是經濟發展的基礎設施,也是威脅政治穩定的潛在管道。從最初的「防火長城」(Great Firewall)建立,到今日針對加密即時通訊工具的主動滲透能力,中國的網路管控體系歷經了四個重要演進階段。
第一階段(1998-2008)為基礎封鎖期,以DNS污染、IP封鎖和關鍵字過濾為主要手段,目標是建立基本的內容審查機制。中國電信業者在此期間被納入國家監控體系,成為資訊管控的執行節點。第二階段(2009-2014)為監控深化期,2009年新疆騷亂促使當局大規模部署深度封包檢測(Deep Packet Inspection, DPI)技術,並將監控觸角延伸至社群媒體平台。微博、微信等中國本土平台在此期間建立了與公安機關的直接數據共享機制,形成「平台即監控節點」的運作模式。第三階段(2015-2019)為技術飛躍期,隨著大數據與人工智慧技術的成熟,中共開始部署基於機器學習的輿情監控系統,能夠實現對數億用戶的準即時行為分析。2017年《網絡安全法》的通過為數據本地化儲存和強制技術後門提供了法律依據,標誌著監控從技術行為走向法制化常態。第四階段(2020年至今)為境外滲透期,隨著VPN使用者和海外華人社群廣泛採用Telegram、Signal等端對端加密通訊工具,中共技術部門開始投入大量資源攻克加密通訊的監控難題。公安部第三研究所此次展示的Telegram監控能力,正是這一階段的技術成果代表。值得注意的是,中共對Telegram的監控策略並非正面破解加密演算法,而是以控制「身份識別節點」(即手機號碼實名制)為核心,通過關聯分析重建用戶的社交網絡圖譜,從而在無需破解端對端加密的前提下實現大規模情報收割。
第三章 公安部第三研究所Telegram監控能力技術分析
公安部第三研究所(簡稱「公安三所」)隸屬中國公安部,是中國警務技術研究的核心機構之一,主要負責公安科技標準制定、偵查技術研發及電子取證系統建設。該所長期承擔公安部的技術研發任務,與各省市公安廳局形成技術支援與成果轉化的協作關係。其此次展示的Telegram監控工具在技術架構層面呈現出數個關鍵特徵,值得深入剖析。
從數據收集規模來看,300億條消息的資料庫規模極為可觀。根據Telegram官方公布的數據,該平台日活躍用戶約為9億人(2024年),月活躍用戶超過10億,每日消息量估計在數百億條級別。公安三所宣稱的300億條消息雖僅代表整體流量的一部分,但若其收集時間跨度達數年,則意味著其已對特定目標群體實施了持續性的海量數據抓取。從技術實現路徑分析,該工具最可能採用以下幾種方式取得數據:一是利用中國電信基礎設施的存取優勢,在Telegram流量未完全加密前進行中間人攔截;二是針對使用中國手機號碼的帳戶,通過中國電信業者強制獲取SMS驗證碼,控制帳戶登入;三是部署蜜罐帳戶(Honeypot Accounts)滲透目標群組,以明文形式接收消息。監控7,000萬個帳戶和39萬個頻道群組的能力,表明系統具備高度自動化的大規模爬取架構,可能採用分佈式爬蟲叢集持續抓取公開頻道的消息內容。VPN偵測工具的配套展示則揭示,即便目標用戶嘗試通過翻牆手段使用Telegram,其VPN行為本身已成為另一個識別信號,進一步縮窄了安全使用的空間。
第四章 300億條消息資料庫的情報價值與安全威脅
300億條消息構成的資料庫,其情報價值遠超一般公眾的想像。從情報分析的角度,大規模通訊數據的價值不在於單一消息的內容,而在於通過關聯分析所能重建的社交網絡圖譜、行為模式及身份識別能力。
首先,在身份識別層面,Telegram帳戶雖可設定匿名顯示名稱,但帳戶創建時綁定的手機號碼是不可脫離的唯一識別碼。公安三所的工具以中國手機號碼實名制作為突破口,意味著只要目標曾使用中國號碼創建或驗證帳戶,其真實身份即可被確認。此一識別能力可進一步延伸:若目標更換號碼但使用同一設備,設備識別碼(Device Fingerprint)可實現跨帳戶追蹤;若目標在同一群組中使用新帳戶,其語言習慣、發言時間模式和互動網絡亦可作為行為生物特徵(Behavioral Biometrics)進行再識別。其次,在社交網絡分析層面,對39萬個頻道和群組的持續監控,使分析人員能夠繪製出異見社群、維權網絡、跨境聯絡管道的完整圖譜。群組成員名單、互動頻率及信息流向,可揭示組織的領導結構、關鍵節點和對外聯繫管道。這對中共打壓海外民主運動、滲透香港流亡社群及識別台灣情報相關人員,均具有直接的作戰價值。第三,在時間序列分析層面,跨越數年的歷史消息記錄使分析人員能夠重建特定事件的組織過程,包括計劃討論、人員動員和行動協調的完整時間線。這種能力對追溯已發生的抗議或顛覆活動的組織鏈條,具有不可替代的司法與情報價值。綜合而言,300億條消息資料庫是中共迄今為止針對海外加密通訊的最大規模情報收割成果,其威脅不僅是對個人隱私的侵犯,更是對有組織的民主倡議活動的系統性瓦解能力。
第五章 CAC法規框架:從合法管制到情報收割的路徑
@NetAskari揭露的CAC(網路安全管理局)2009-2024年法規資料集,為理解中國監控技術的合法化路徑提供了關鍵背景。中共在構建數字威權主義體系時,始終善用法制包裝,以「依法管網」的表象掩蓋大規模情報收割的本質。
CAC自2014年成立以來(前身為國家互聯網信息辦公室,成立於2011年),系統性地將監控工具合法化,形成了一套從立法授權到技術執行的完整制度鏈條。在數據處理規範層面,2021年頒布的《數據安全法》和《個人信息保護法》表面上強調數據主體權益保護,實則為國家安全機關強制獲取數據提供了例外條款和法律蓋章。任何在中國境內運營的企業,包括境外企業的中國業務,均須配合「依法」進行的數據調取,且無須獲得司法授權。在AI管控規範層面,CAC相繼發布《互聯網信息服務算法推薦管理規定》(2022年)、《生成式人工智能服務管理暫行辦法》(2023年)等規定,要求AI服務提供者確保生成內容符合「社會主義核心價值觀」,並對「有害信息」實施主動過濾。這些規定實質上建立了AI系統為政治審查服務的強制機制。在資訊「純淨度」管控層面,「網絡空間清朗化」系列行動提供了對任何「有害」信息進行主動清除的法律授權,而「有害」的定義極為寬泛,足以涵蓋任何政治批評性內容。從合法管制到情報收割的路徑因此清晰可見:CAC通過立法強制平台留存用戶數據,要求後台可溯源實名;公安技術機構則利用這一法規框架,以「協助執法」名義批量抓取數據;海外平台雖不直接受管轄,但通過境外中國用戶的手機號碼實名制,依然可實現對目標個體的穿透識別。
第六章 對香港反對派、海外異見人士的威脅評估
公安部第三研究所Telegram監控工具的開發動因之一,明確指向2019年香港「反修例運動」——抗議者廣泛使用Telegram進行去中心化的行動協調,使其成為中共情報機關的重點攻克目標。這一背景使香港流亡社群和海外異見人士面臨特別嚴峻的安全威脅。
對於2019年之後流亡海外的香港民主派人士,威脅主要體現在以下三個維度:第一,歷史數據的翻查威脅。若目標在2019年抗議期間曾使用與中國或香港手機號碼關聯的Telegram帳戶,其當年的組織討論、聯絡名單及行動計劃可能已被截獲並保存在300億條消息資料庫中。這些歷史數據可用於事後追訴,也可作為向流亡者施壓的籌碼——通過威脅其國內親屬或揭露其身份來施加壓力。第二,現時通訊的滲透威脅。部分流亡者可能因習慣或聯絡便利,仍在使用與中國號碼關聯的帳戶,或其聯絡人仍在使用此類帳戶。監控工具可透過一度聯繫(Direct Contact)的帳戶入侵,追蹤流亡者的現時社交網絡和通訊內容。第三,跨境協作的打壓威脅。中共透過對Telegram群組的持續監控,能夠識別海外香港社群的組織架構和跨國聯繫網絡,為「跨國鎮壓」(Transnational Repression)行動提供情報支援,包括向目標所在國施外交壓力、啟動「獵狐」行動或委託代理人實施威脅恐嚇。對海外維吾爾族、藏族及其他中國少數民族異見社群,上述威脅同樣適用,且鑑於這些群體普遍缺乏完善的數字安全訓練,其面對的現實威脅可能更為嚴重。
第七章 對台灣情報社群與民主倡議網路的影響
台灣雖非中國法律管轄範圍,但在公安部Telegram監控能力升級的背景下,台灣情報社群、公民社會組織及政府相關人員面臨多層次的潛在安全風險,需要進行系統性的威脅評估。
在台灣情報及國安社群層面,風險主要來自以下幾個途徑:首先,部分台灣人員可能在個人或工作的邊界模糊情況下,使用同一Telegram帳戶混合處理敏感和非敏感通訊;若該帳戶曾與中國手機號碼有所關聯(例如赴陸交流或工作的歷史),則可能存在識別風險。其次,在兩岸交流社群中,曾與中國大陸接觸的人員(學術交流、商業往來、媒體採訪)可能在Telegram的社交圖譜中與已被監控的帳戶有所交集,形成間接暴露風險。第三,針對台灣目標的統戰滲透可能利用Telegram監控能力,識別潛在的「合作對象」或易於接觸的人員,為後續的社會工程攻擊(Social Engineering)或直接接觸提供情報基礎。對台灣民主倡議網路而言,尤其是與香港、新疆或西藏議題密切聯繫的公民社會組織,其Telegram通訊可能已被納入監控範圍。公安三所工具對「政治敏感話題」的明確監控目標,表明即便是在台灣境內進行的倡議活動,其Telegram通訊也可能成為中共情報收割的對象。從更宏觀的視角看,中共通過掌握台灣公民社會的通訊網絡圖譜,可有效支援認知作戰和影響力行動,識別輿論塑造的重點目標和社群中的關鍵影響者。
第八章 規避中共監控的技術與行為建議
面對公安部Telegram監控能力的全面升級,單純的「換應用程式」思維已不足以應對威脅。需要建立多層次的防護體系,從技術設定、使用行為到組織安全程序,進行系統性升級。
在Telegram帳戶管理層面,最關鍵的措施是立即將現有帳戶與任何中國或香港手機號碼脫鉤,改用非中國號碼(如Google Voice、eSIM虛擬號碼或歐美電信服務商號碼)作為主要驗證媒介。啟用「雙步驟驗證」(Two-Step Verification)以防止SIM卡攔截攻擊,並定期審查已授權的登入設備,移除不認識的設備授權。應將敏感通訊遷移至「秘密聊天」(Secret Chats)功能,此功能採用端對端加密且消息不儲存於伺服器,是Telegram中最安全的通訊模式。在應用程式選擇層面,對於高度敏感的通訊,建議優先採用Signal而非Telegram。Signal的整體架構在隱私保護設計上更為嚴謹:所有訊息預設採用端對端加密、不儲存元數據、開放原始碼可供審計。在VPN使用層面,考慮到公安三所配套展示的VPN偵測工具,選擇採用混淆技術(Obfuscation)的VPN服務(如Shadowsocks、V2Ray協定的服務商)比傳統VPN更難被識別。此外,建議採用Tor瀏覽器進行高度敏感的網路存取,其多層加密和流量混淆特性可有效抵抗流量分析攻擊。在組織安全程序層面,處理涉及對中共敏感議題的組織應建立「設備隔離」原則,即用於敏感通訊的設備不應同時存有個人社交帳號或可識別個人身份的應用程式。定期對成員進行數字安全培訓,並建立安全通訊的標準操作程序(SOP),是降低集體暴露風險的根本性措施。
第九章 結論與政策建議
公安部第三研究所Telegram監控工具的揭露,標誌著中共數字威權主義在技術能力上的又一次重大躍升。300億條消息、7,000萬帳戶、39萬個群組的監控規模,配合CAC完善的法規框架,使得中共對海外加密通訊的滲透能力已從理論上的可能走向現實的威脅。這一發展對民主社群和國際政策制定者提出了緊迫的回應需要。
在政策層面,首要建議是推動Telegram、Signal等通訊平台加速強化帳戶安全設計,具體措施包括:允許用戶使用無需手機號碼的替代驗證方式(如密碼或硬體金鑰)、提供自動清除與特定號碼關聯的歷史記錄功能,以及加強對帳戶異常登入行為的警示機制。其次,民主國家政府應建立針對數字威權主義出口管制的多邊協調機制,限制中共取得可用於升級監控能力的關鍵技術和算力資源。第三,對於已遭識別或高風險的目標群體(香港流亡者、維吾爾族活動人士、台灣對中工作相關人員),應通過相關非政府組織和政府機構提供系統性的數字安全援助,包括設備更換補助、安全通訊培訓及緊急安全評估服務。對台灣政府而言,特別建議國家安全局及調查局針對此一能力升級,對涉及兩岸事務的相關人員開展強制性的Telegram帳戶安全審查,並修訂處理敏感通訊的標準操作程序。在公民社會層面,應強化對從事涉中工作的記者、研究人員和倡議者的數字安全教育,將Telegram帳戶管理納入標準的安全培訓課程。公安部第三研究所的能力揭露提醒我們:在數字威權主義的滲透面前,技術工具的選擇固然重要,但使用者的安全意識與組織安全文化才是最後一道防線。
參考文獻
中国人事观察 [@cnpoliwatch]. (2026, April 4). *公安部第三研究所展示Telegram監控工具* [Post]. X. https://x.com/cnpoliwatch/status/2040298440568054065
NetAskari [@NetAskari]. (2026, April 4). *2009-2024年CAC官方法規JSONL資料集* [Post]. X. https://x.com/NetAskari/status/2040369179602112780
Feldstein, S. (2019). *The global expansion of AI surveillance* (Carnegie Endowment Working Paper). Carnegie Endowment for International Peace. https://carnegieendowment.org/2019/09/17/global-expansion-of-ai-surveillance-pub-79847
Freedom House. (2025). *Freedom on the net 2025: The repressive power of artificial intelligence*. Freedom House. https://freedomhouse.org/report/freedom-net/2025
Human Rights Watch. (2022). *"You can't see them, but they can see you": China's surveillance of exiled Uyghurs*. Human Rights Watch. https://www.hrw.org/report/2022/07/26/you-cant-see-them-they-can-see-you
Marczak, B., Scott-Railton, J., Senft, A., & Deibert, R. (2020). *Tracking transnational repression: Authoritarian tactics abroad*. Citizen Lab. https://citizenlab.ca/2020/02/tracking-transnational-repression/
Ruan, L., Knockel, J., & Crete-Nishihata, M. (2023). *One app, two systems: How WeChat uses one censorship policy in China and another internationally*. Citizen Lab. https://citizenlab.ca/2023/05/one-app-two-systems-wechat-censorship/
Reporters Without Borders. (2024). *China's global media dominance: Digital repression and information control*. RSF. https://rsf.org/en/china-global-media-control-2024
Doffman, Z. (2025). *Telegram's security problem: Why experts warn against using it for sensitive communications*. Forbes. https://www.forbes.com/sites/zakdoffman/2025/01/telegram-security-risk/
澳洲戰略政策研究所(ASPI). (2024). *Mapping China's technology giants: Data and surveillance*. ASPI. https://www.aspi.org.au/report/mapping-chinas-technology-giants-data-surveillance
---
*本深度分析由 Claude AI 輔助系統自動生成,僅供學術與政策分析參考。*