根據「紐約時報」報導,在俄烏戰爭期間,中國駭客團體積極入侵俄羅斯企業與政府機構網路,系統性地蒐集機密情報。多位網路安全專家,包括台灣資安業者在內,認為這些駭客行動主要聚焦於政治、軍事與經濟情報,顯示中國意圖從俄羅斯的戰爭經驗中學習,為未來可能面臨的軍事衝突做準備。
紐約時報早前曾引述俄羅斯聯邦安全局(FSB)流出的內部文件,指出俄國實際上將中國視為敵人。最新報導進一步揭露,即使在2022年5月俄羅斯全面入侵烏克蘭之際,蒲亭與習近平公開宣示兩國堅實的友誼與合作關係,與中國政府有關聯的駭客團體仍加速入侵俄羅斯系統,持續進行穩定的網路間諜活動。這種情況表明,儘管兩國表面上維持夥伴關係並承諾不進行網路間諜活動,中國仍將俄羅斯視為易於滲透的情報目標。
台灣網路安全業者TeamT5杜浦數位安全去年發現,一個名為Sanyo的組織在2023年仿製俄國一家主要工程公司的電子郵件,試圖獲取核潛艦相關資訊。研究人員認為該組織與中國官方有關聯。TeamT5研究員張哲誠表示,他與團隊追蹤了多個以俄羅斯為目標的中國駭客團體,其中包括高度活躍的「野馬貓熊」(Mustang Panda)。中國可能希望蒐集俄軍在烏克蘭的軍事行動、防衛計畫以及其他地緣政治操作等情報。
網路安全公司Sophos的情報威脅部門主任皮林指出,野馬貓熊的活動經常伴隨中國的「一帶一路」倡議,當中國在西非與東南亞進行投資時,這些駭客行動隨之跟進。帕羅奧圖網路公司資深研究員柯恩則表示,烏克蘭戰爭根本性地改變了中俄情報工作的優先順序。
多位專家分析認為,中國此舉主要目的是學習俄羅斯的戰爭經驗,強化自身應對未來可能衝突的能力,特別是針對西方認為最可能的衝突熱點—台灣。TeamT5進一步指出,俄羅斯入侵烏克蘭後,野馬貓熊的網路偵察範圍已擴大至俄羅斯與歐盟的政府機構,顯示中國情報蒐集活動的全面性與戰略性。