評論 > 言論 > 正文

從CIA叛徒到AI竊密:2010-2026年中國間諜案全錄

作者:

2021年6月首次審判以流審告終。最終由聯邦法官宣告無罪。

一位陪審員事後評價這是"最荒謬的案件"。

來源:

DOJ起訴

陳剛(Chen Gang)——MIT教授

陳剛,MIT教授,美國公民。2021年1月被起訴,被控未向能源部披露與中國實體的合作關係。

2022年1月,檢方撤銷所有指控。能源部官員表示,即使陳剛披露了中國關係,他們仍然會提供資助。換句話說,所謂的"隱瞞"根本不影響任何決策。

來源:

DOJ撤訴

鄭灶松(Zaosong Zheng)——襪子裏的研究樣本

鄭灶松是哈佛附屬醫學中心的研究員。2019年12月在波士頓機場被攔下,行李箱裏藏了21個生物研究樣本瓶,塞在襪子中間。

他確實在偷東西。但判決結果是:已服刑時間(約87天)加驅逐出境。

來源:

DOJ認罪

簡芸青與劉尊勇——病原體走私(2025)

2025年6月,一個更令人不安的學術走私案曝光。

簡芸青,33歲,密歇根大學中國籍研究員。她的男友劉尊勇,34歲,浙江大學研究人員,2024年7月持旅遊簽證入境時,在背包里用紙巾包裹走私了鐮刀菌(Fusarium graminearum)樣本——一種被美國農業部列為"潛在農業恐怖主義武器"的病原真菌。

這種真菌可導致小麥、玉米、水稻和大麥染病,每年在全球造成數十億美元經濟損失。其產生的毒素會導致嘔吐、肝損傷和生殖缺陷。

劉尊勇在底特律機場被盤問時,先說不知道那些材料是什麼,最終承認是故意藏匿樣本,計劃在簡芸青所在的密歇根大學實驗室克隆不同菌株。

簡芸青2025年11月認罪。

從鄭灶松在襪子裏藏研究樣本,到劉尊勇在紙巾里裹病原體——手法原始得令人難以相信這是有國家背景的行動。但DOJ指控簡芸青一直在接受中國政府資金。

來源:

DOJ起訴

葉燕青(Yanqing Ye)——PLA軍官偽裝留學生

這個案子沒什麼爭議。葉燕青是中國人民解放軍中尉,2017年到2019年在波士頓大學學習期間,繼續為PLA執行任務——評估美國軍事網站,向中國發送文件。

被FBI通緝,據信在中國。

來源:

DOJ起訴

NIH大調查

2019年,NIH對189名科學家展開調查:

70%未披露外國資助(主要來自中國)

54%未披露參與外國人才計劃

MD Anderson癌症中心解僱3名高級研究員

Moffitt癌症中心高管辭職

中國行動計劃的興與廢

中國行動計劃(China Initiative)2018年11月由時任司法部長傑夫·塞申斯宣佈啟動,2022年2月終止。

三年多時間,77個已知案件,涉及162人。

成績單:

9起經濟間諜起訴

7起商業秘密盜竊案

12起涉及大學或撥款機構的欺詐案

但爭議同樣巨大:

許多案件僅涉及未在披露表格上填報信息,而非實際間諜活動

28起起訴中僅8起定罪或認罪

被起訴的4名華裔教授無一因間諜或盜竊罪被定罪

對華裔學者的選擇性執法引發種族歧視爭議

中國行動計劃的終結並不意味着美國放棄了反間諜。2022年之後,DOJ繼續起訴經濟間諜和傳統間諜案件——只是不再以"中國行動計劃"為名,也不再大範圍追訴學術界的信息披露問題。

五、網絡間諜:從61398部隊到"颱風"系列

如果說人力間諜是手術刀,網絡間諜就是收割機。過去十年,中國的網絡間諜行動在規模和野心上都發生了質的變化。

PLA61398部隊——開創性的起訴(2014)

2014年5月,美國首次以網絡間諜罪名起訴外國軍方人員——解放軍總參三部二局(61398部隊)的五名軍官:王東、孫凱亮、文新宇、黃振宇、谷春輝。

他們在2006年到2014年間對美國企業實施網絡攻擊,受害者包括西屋電氣、美國鋼鐵公司、美鋁公司等。

五人據信均在中國,不太可能被逮捕。但這次起訴本身就是一個信號:美國開始公開點名中共軍方的網絡間諜行動。

來源:

DOJ起訴

APT10——瞄準服務商的供應鏈攻擊(2018)

2018年12月,兩名APT10相關人員被起訴。APT10的策略是攻擊託管服務提供商(MSP),然後通過MSP進入其客戶網絡——一種供應鏈攻擊的思路。

來源:

DOJ起訴

APT41——間諜與犯罪的雙面人(2019-2020)

APT41是一個獨特的存在。它既執行國家指令的間諜任務,也從事以牟利為目的網絡犯罪——在網絡間諜組織中這種"兼職"模式並不常見。

2019年和2020年兩份起訴書涉及5名中國公民,被控入侵超過100家公司。

來源:

DOJ起訴

APT31——14年的全球行動(2024)

2024年3月,7名中國公民被起訴,揭示了一個持續14年的全球黑客行動。他們發送了超過1萬封惡意郵件,影響全球數千名受害者。受害者包括英國選舉委員會系統和40名英國議員的郵箱。

APT31受中國國安部指揮。

來源:

DOJ起訴

Salt Typhoon(鹽颱風)——入侵美國電信系統(2024)

這是近年來最令人震驚的網絡間諜案。

2024年9月曝光:中國黑客入侵了至少9家美國電信公司——Verizon、AT&T、T-Mobile、Spectrum、Lumen等。更可怕的是,他們獲得了美國合法監聽系統的訪問權限。

這意味着什麼?美國政府用來監聽外國情報目標的系統,被中國情報機構反過來利用了。他們可以監控那些被美國政府監聽的人的通話內容和短訊——也就是說,他們知道美國在監聽誰。

超過80個國家、600個組織受影響。在被發現前,Salt Typhoon已經運行了1到2年。

2025年1月,美國制裁相關個人和公司。4月,FBI懸賞1000萬美元徵集線索。

來源:

Treasury制裁

Volt Typhoon(伏特颱風)——戰爭預置(2024)

Volt Typhoon與其說是間諜行動,不如說是戰爭準備。

它由解放軍主導,目標不是竊取情報,而是在美國關鍵基礎設施中植入"數字詭雷"——製造、公用事業、交通、海運、IT、教育、政府系統。

目的:在危機時刻(比如台海衝突),具備癱瘓美國基礎設施的能力。

Volt Typhoon使用"就地取材"(living off the land)技術,利用目標網絡中已有的合法工具執行任務,極難被檢測。

Flax Typhoon(亞麻颱風)——20萬台設備的殭屍網絡(2024)

2024年9月,FBI摧毀了一個由超過20萬台設備組成的殭屍網絡,主要在美國。幕後是深圳的"完整性技術集團"(Integrity Technology Group),一家為北京情報機構承包網絡行動的公司。

來源:

DOJ行動

i-Soon(安洵信息)——黑客僱傭兵帝國曝光(2025)

2025年3月5日,美國司法部一口氣起訴了12名中國公民,揭開了一個龐大的"黑客僱傭兵"生態。

i-Soon(上海安洵信息技術有限公司)是一家表面上的網絡安全公司,實際上是 中共公安部和國安部的簽約黑客承包商。被起訴的12人包括i-Soon CEO吳海波、COO陳誠和多名技術人員,另外還有APT27組織成員尹克成和周帥,以及兩名公安部官員。

i-Soon的運作模式令人瞠目:

他們按單計費,向中國至少31個省市的43個公安局和國安局出售被盜數據,每成功入侵一個郵箱收費1萬到7.5萬美元。受害者遍佈全球——美國財政部、宗教組織、異見人士、亞洲多國外交部、新聞機構、美國州議會。

這個案子的意義在於:它揭示了中國網絡間諜不僅僅是國家機構的行為,更是一個產業化的灰色市場。有需求的政府部門下單,有能力的民間黑客公司接單,按件計費,市場化運營。

美國國務院懸賞1000萬美元徵集i-Soon及相關人員的信息。

來源:

DOJ起訴

趨勢總結:中國網絡間諜行動的演變路徑清晰可見。2010年代是針對特定企業的定點攻擊(61398部隊),2018年前後轉向供應鏈攻擊(APT10),2024年進入基礎設施級別的滲透(Typhoon系列),而i-Soon案則揭示了底層的產業化生態——國家情報需求被外包給了市場化的黑客承包商。從偷技術到偷情報到預置戰爭能力,野心在逐步升級;從軍方直屬到國安指揮到市場化外包,組織形式也在演變。

六、政治代理人與跨國壓迫:把手伸進美國政治

孫琳達(Linda Sun)——紐約州長身邊的中國代理人(2024)

2024年9月,前紐約州政府高級官員孫琳達被捕。她自2012年起在紐約州政府工作,先後擔任前州長科莫和現任州長霍楚爾的助手,最高做到副幕僚長。

起訴書長達64頁,指控她作為未註冊的中國外國代理人:

阻止台灣代表接觸紐約州高官

修改州級官員關於涉中議題的措辭

為中國官員獲取未授權的州級公告

安排中國代表團與紐約州官員會面

阻止農曆新年賀詞提及維吾爾族拘留事件

罪名包括FARA違規、洗錢、簽證欺詐。

2025年11月開審,陪審團在全部19項指控上僵持不下,宣佈流審。

來源:

DOJ起訴

王書君(Shujun Wang)——潛伏在異見人士中的間諜(2022)

王書君的案子是一部間諜小說。76歲的華裔美國公民、作家,表面上是異見人士社區的活躍成員。實際上,他在將近20年的時間裏(約2005-2022年)秘密為中國國安部監視知名民運人士、人權領袖和民主活動人士。

責任編輯: 李廣松  來源:@zhihu_bot_daily 轉載請註明作者、出處並保持完整。

本文網址:https://hk.aboluowang.com/2026/0314/2359531.html