文・許文貞/圖・鏡文學
臺灣繁體中文電子書網站讀墨在8月8日凌晨時遭受惡意流量攻擊,導致網站暫停服務,直到近18小時之後才恢復運作。其實這並不是臺灣內容產業首次遭受威脅。每逢選舉、520前後,往往是攻擊的高峰,包括鏡文學、讀墨都是常態性地承受一波又一波的攻擊,也一直在不斷更新、處理資訊安全問題。
讀墨電子書執行長龐文真近期在臉書發文指出,讀墨網站經常遭受資訊攻擊,內部每個月和每週都有資安匯報,特別是在2025年520總統就職日達到一個高峰後,攻擊頻率就居高不下。不過對於讀墨面對攻擊的細節及後續,龐文真表示不便接受採訪。鏡文學技術長林士益表示,對鏡文學網站的DDoS攻擊(以異常的大量流量癱瘓網站運作的攻擊方式)每日每週都有,十分常見,選舉期間也是攻擊的高峰期。
新聞、出版產業的網站或系統常是駭客資安攻防的戰場,有的目的是為了竊取有價值的資料,或是阻斷資訊擴散,也有的反過來是為了散播假資訊,國內外皆有案例。而臺灣內容產業也有其特殊性,除了政治因素,還有AI產業發展上的理由:由於AI語言模型需要專業語言資料作為訓練素材,以提升生成品質,臺灣以繁體中文為主的新聞、電子書內容產製平臺和通路,便可能成為駭客攻擊、竊取專業繁中語料的目標。此外,駭客使用勒索病毒攻擊,也一直存在。
例如據《鏡週刊》報導,2023年公共電視新聞片庫42萬筆新聞資料檔案被維護廠商誤刪的事件,最初的起因就是駭客入侵,以勒索加密病毒攻擊系統,包含數位片庫、節目管理功能都受波及,幾乎癱瘓整個公司運作,才讓公視後續尋求資安專家的協助,卻沒想到被專家誤刪重要檔案。
《書商》雜誌(The Bookseller)在2018年報導,有駭客針對出版社和版權經紀人發送釣魚信件,藉此竊取作家未出版的作品。美國科技媒體TechCrunch也曾報導,麥米倫出版公司(Macmillan)在2022年受到勒索病毒攻擊,因此關閉辦公室,員工無法使用線上系統、收發郵件和檔案,甚至連物流出貨的進度都受到影響。
《日本經濟新聞》報導,日本角川出版也曾在2024年遭受勒索病毒攻擊,導致內部系統癱瘓,出版和出貨的進度延宕,甚至連旗下網站「NicoNico」都停擺兩個月無法使用,也導致25萬名用戶個資外洩。
韓國也發生過網路書店因為遭受駭客攻擊,導致電子書版權受侵害的案件。據韓國Boannews(보안뉴스)報導,韓國網路書店阿拉丁(알라딘)在2023年五月,就曾被三位駭客攻擊,竊取電子書的「數位版權管理」(DRM)加密金鑰以及電子書檔案。駭客用DRM金鑰解鎖電子書檔案後,透過Telegram等通訊軟體散布,還藉此向受害公司勒索高達8,600萬韓元。
讀墨這次被攻擊的原因,龐文真雖然沒有明言,但提到「讀墨上最珍貴的資產是電子書檔,是訓練AI的好東西」。她表示,攻擊網站其實要花非常多錢,如果是實驗性的駭客,小攻擊沒攻下,錢燒完就會停下來,但這次是有「國家機器型噸位級的單位」繞道許多國家,攻擊讀墨網站。
鏡文學技術長林士益也表示,讀墨畢竟擁有臺灣最多的繁體中文電子書檔案,是經過出版機制的「專業生產內容」(Professionally-generated Content,簡稱PGC),是訓練AI語言模型的絕佳素材。
而鏡文學遭受的攻擊,則又是另一種。林士益表示,由於鏡文學是「使用者生成內容」(User-Generated Content,簡稱UGC)類型的網站,開放讓用戶註冊並上傳自己的創作,因此平時更需要處理的攻擊類型是「被植入虛假內容」。
例如某年總統選舉期間,就發生用戶上架對總統候選人的造謠文章,不只轉貼發佈到臉書,還下廣告,並且連結鏡文學網站,讓人乍看以為是鏡文學出版販售的書籍,以假亂真。此外,UGC網站上的社群留言機制,也讓網頁會出現詐騙留言,用連結引導用戶加詐騙群組,就算能用AI自動篩出、配合工程師人工刪除,也還是防不勝防。
尤其在AI出現之後,駭客與網站的攻防變成AI與AI的對峙。林士益表示,駭客會使用AI代理來慢慢尋找網站的弱點,因此企業也會反過來用AI來查找自己的弱點,先做防禦。資訊安全這場沒有煙硝的戰爭,正在日常上演中。
【點擊查看原文】