阿联酋网络安全委员会主席穆罕默德·阿尔·库韦提博士表示,阿联酋在2026年面对的是一种协同进行的混合战争:据他的说法,针对阿联酋目标的每一次伊朗导弹或无人机袭击,都会同时出现指向同一目标的网络攻击。这一说法的重点不只是恶意活动数量庞大,更在于实体打击、数字干扰与对公众信心的施压被同步组合。
6
让破坏相互叠加的行动
阿尔·库韦提称,攻击波及航空、能源等关键领域。阿联酋网络安全委员会表示,自2月战事开始以来,已发现并遏制了针对航空、能源和教育领域的协同攻击。
2
已披露的手法包括试图侵入网络、部署勒索软件,以及针对国家平台和重要部门开展系统性钓鱼活动。
14 阿尔·库韦提还警告,网络威胁已不止于窃取数据:遭操纵的内容和人工智能辅助的欺骗手段,能够通过削弱公众对可靠信息的信任,影响个人、社区和关键服务。
5
因此,这并非只是传统意义上的“入侵网络”问题。即使一次网络攻击被拦截,攻击者仍可能配合虚假叙事或经篡改的媒体内容,在危机中制造混乱、恐慌与不信任。
每日攻击数字意味着什么
据报道,冲突高峰期阿联酋每天遭遇约80万次网络攻击尝试,约为战前水平的四倍;该数字来自对网络安全委员会数据的报道。
2 此外,阿尔·库韦提称,9月的一个周二,阿联酋记录到64万次网络攻击。
1
这些数字不应被理解为80万次或64万次入侵全部得逞。它们反映的是被报告的敌对或尝试性活动,其中可包括已被阻断的探测、钓鱼尝试及其他未成功事件。
归因:政府评估,不等于每起事件都有公开定论
阿尔·库韦提称,伊朗伊斯兰革命卫队参与了针对阿联酋的“许多”网络攻击,并称伊朗是这场高技术攻势的主要参与者之一。
1 这是阿联酋官员作出的归因判断;公开报道并未独立证实,伊斯兰革命卫队应对每一起网络事件或每一组被指称的“实体打击—网络攻击”配对负责。
这一区分在网络冲突中尤其重要:行动可能经由中间人实施,可能使用共享工具,也可能由立场一致的团体执行,而未必能直接识别至某个国家单位。
公私协同为何关键
按阿尔·库韦提的表述,应对依赖“集体防御”:政府机构与本国及国际私营部门运营方共享信息,并在相互关联的系统间联合处置。他一直强调,网络安全是政府、产业界和更广泛社会共同承担的责任。
这对港口、机场、能源系统和通信网络尤其重要,因为其产权、运营与技术依赖关系往往横跨公共和私营部门。实际启示很直接:只有快速共享威胁情报、协调响应,才能在事件从一家机构或一个行业扩散之前增强韧性。
为什么要推动“网络日内瓦公约”
阿尔·库韦提呼吁制定“网络日内瓦公约”,为网络战建立规则、保护数字资产,并界定何种针对关键基础设施的重大网络攻击应被视为战争行为。
3
这一主张反映了现实的法律难题:一国可能遭遇扰乱民用服务的网络行动,但归因仍存在争议;而反击的后果又可能跨越国境、波及非战斗人员。更清晰的国际规范无法消除这些困难,却可在民用基础设施保护、责任追究与国家行动门槛方面建立共同预期。
阿联酋也将这一规则建设议程与国际标准工作结合起来。2026年7月,国际电信联盟(ITU)任命阿尔·库韦提担任ITU-T第17研究组阿拉伯区域组主席。该研究组负责信息安全标准化,覆盖网络安全、身份管理、隐私与新兴技术。 阿联酋还公开支持加强国际合作,应对人工智能和新兴技术遭滥用的问题。
CHOSEN BRICK:相关,但不能混为一谈
英国国家网络安全中心、美国联邦调查局和荷兰情报机构联合发布的另一份警报指出,伊朗国家网络行为体自至少2025年以来,曾使用CHOSEN BRICK间谍软件家族攻击异见人士、活动人士和记者。该恶意软件可收集联系人、电子邮件及社交媒体消息,进而可能帮助追踪目标行踪。
该行动通过WhatsApp、Telegram等平台上的鱼叉式钓鱼和社会工程手段传播;英国国家网络安全中心表示,该间谍软件可获取屏幕截图和通信记录。
现有引用材料中,没有公开证据表明CHOSEN BRICK被用于所称的阿联酋关键基础设施攻击行动。它的意义更多在于说明更广泛的威胁图景:一方面可能存在针对关键系统的破坏性行动,另一方面也可能存在针对个人的定向监控。两者的任务目标、受害者与技术环境不同,不应混为一谈。
更大的安全挑战
对于正按“2071百年愿景”扩大人工智能应用的阿联酋而言,问题不只是阻止未经授权的网络访问,也包括保护日益依赖数字系统的信任、通信与基本服务。
因此,阿尔·库韦提关于实体打击与网络攻击同步发生的说法,指向一项更广泛的规划要求:实体安保、网络防御、危机沟通和虚假信息应对必须协同运作。在混合冲突中,只守住其中一层,可能并不足够。
6
5