Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
8 changes: 8 additions & 0 deletions docs/mkdocs.yml
Original file line number Diff line number Diff line change
Expand Up @@ -61,6 +61,14 @@ nav:
- reports/interseclab-network-coup/index_6.md
- reports/interseclab-network-coup/index_7.md
- reports/interseclab-network-coup/index_8.md
- !ENV [NAV_MADLINK, "MADLink - InterSecLab"]:
- reports/interseclab-madlink/index.md
- reports/interseclab-madlink/index_1.md
- reports/interseclab-madlink/index_2.md
- reports/interseclab-madlink/index_3.md
- reports/interseclab-madlink/index_4.md
- reports/interseclab-madlink/index_5.md
- reports/interseclab-madlink/index_6.md
- !ENV [NAV_TAIWAN, "在地脈絡"]:
- taiwan/index.md
- taiwan/ooni-checklist.md
Expand Down
1 change: 1 addition & 0 deletions docs/zh-TW/reports/index.md
Original file line number Diff line number Diff line change
Expand Up @@ -9,3 +9,4 @@ icon: material/file-pdf-box
我們會找尋與相關的主題的報告或論文,嘗試翻譯成正體中文後再加入一些註解、解釋呈現。

* [The Internet Coup / 網路政變, InterSecLab, 2025/09/12](./interseclab-network-coup/index.md):InterSecLab 針對洩漏的 500G 檔案資料分析 Geedge Networks(積至公司,積至(海南)信息技術有限公司)如何搭建中國防火長城服務、運作與技術輸出到其他國家落地。
* [MADLink / 台灣在 Geedge 供應鏈中的遺留, InterSecLab, 2026/04/24](./interseclab-madlink/index.md):InterSecLab 供應鏈調查系列首篇,揭露台灣公司凌華科技(ADLINK)於 2019 至 2020 年出貨 1,708 台 CSA-7400 網路安全設備給 Geedge Networks,最終部署於哈薩克的國家級網路審查系統,並在緬甸部署的 EtherFabric 設備中發現含 ADLINK 元件。
68 changes: 68 additions & 0 deletions docs/zh-TW/reports/interseclab-madlink/index.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,68 @@
---
title: MADLink / 台灣在 Geedge 供應鏈中的遺留 | InterSecLab
description: InterSecLab 揭露台灣公司凌華科技於 2019 至 2020 年出貨 1,708 台 CSA-7400 網路安全設備給中國 Geedge Networks,最終部署於哈薩克的國家級網路審查系統。
---

# :material-file-outline: MADLink:台灣在 Geedge 供應鏈中的遺留 - InterSecLab

<figure markdown="span">
[![MADLink 報告封面](https://interseclab.org/wp-content/uploads/2026/04/MADLink-A-Taiwanese-Vestige-in-the-Geedge-Suply-Chain.jpg)](https://interseclab.org/wp-content/uploads/2026/04/MADLink-A-Taiwanese-Vestige-in-the-Geedge-Suply-Chain.jpg){target="_blank"}
<figcaption markdown="span">圖片來源:[MADLink: A Taiwanese Vestige in the Geedge Supply Chain | InterSecLab](https://interseclab.org/research/madlink-a-taiwanese-vestige-in-the-geedge-supply-chain/){target="_blank"}</figcaption>
</figure>

這份報告是 InterSecLab 在 2025 年 9 月發布的「[The Internet Coup](../interseclab-network-coup/index.md)」之後的供應鏈延伸調查系列第一篇,揭露台灣上市公司凌華科技(ADLINK Technologies,股票代號 6166)於 2019 至 2020 年間,向中國 Geedge Networks(積至公司)出貨 1,708 台 CSA-7400 高密度網路平台設備。這批硬體最終被部署在哈薩克,運作 Geedge 的旗艦產品天狗安全閘道(Tiangou Secure Gateway,TSG),其功能可媲美中國防火長城。報告也在緬甸部署的 EtherFabric 客製化網路封包經紀設備中發現含有 ADLINK 元件,顯示 ADLINK 在 Geedge 產品線中的影響並非僅止於 CSA-7400 一筆交易。

本報告的核心議題對台灣讀者高度相關。報告引述凌華科技的回應、台灣經濟部國際貿易署的書面說明,以及立法委員沈伯洋對台灣出口管制框架的批評,討論台灣現行制度是否能有效防止監控與審查技術流向威權政府。為了讓華語地區的讀者能更深入理解這份報告,我們將其翻譯成正體中文(臺灣用語)。

本篇**研選報告**翻譯自「[MADLink: A Taiwanese Vestige in the Geedge Supply Chain | InterSecLab](https://interseclab.org/research/madlink-a-taiwanese-vestige-in-the-geedge-supply-chain/){target="_blank"}」,內容以正體中文、臺灣用語翻譯。

!!! tip ":material-eye-outline: 編輯觀察 / Editorial observation"

這份報告點名了一家台灣上市公司,理應引發本地媒體追問、立委質詢、主管機關回應,但截至 2026-05 的觀察,台灣中文公共領域明顯安靜。編輯團隊另整理一頁「[編輯觀察:台灣對 MADLink 報告的後續反應](./index_6.md)」,記錄媒體覆蓋對比、為什麼這麼安靜的可能因素,以及後續可追蹤的指標。

The MADLink report names a publicly listed Taiwanese company, yet Taiwan's Chinese-language public sphere has remained noticeably quiet. We've put together a snapshot, **[Editorial observation: Taiwan's response to MADLink](./index_6.md#english-summary-for-international-readers)**, mapping international vs. local coverage, hypotheses for the silence, and indicators worth watching. Recommended reading for anyone trying to understand how this report has been received on the ground in Taiwan.

原報告為單頁網路文章,無明確章節編號。為了便於閱讀以及在 Matrix 上分章節討論,翻譯團隊按主題切分為 5 個章節呈現:

* [第 1/5 章:摘要與主要發現](./index_1.md)
* [第 2/5 章:Geedge 供應鏈深入解析(三代 TSG 硬體)](./index_2.md)
* [第 3/5 章:EtherFabric 與 ADLINK 的角色和回應](./index_3.md)
* [第 4/5 章:結論](./index_4.md)
* [第 5/5 章:附錄(凌華科技與經濟部完整聲明)](./index_5.md)

## 編輯立場聲明

本翻譯為 InterSecLab 報告原文之忠實中譯,引述包含立法委員、政府機關、廠商等多方聲音。所載資訊與主張均為原報告觀點,不代表匿名網路社群 anoni.net 立場。對於 ADLINK 的指控段落,翻譯團隊完整呈現 ADLINK 的回應全文於附錄章節,請讀者自行比對兩造說法。

## 參與討論

這份報告與 InterSecLab 的「The Internet Coup」屬同一系列調查,社群討論延用同一個頻道,可透過這裡加入(需要 :simple-matrix: [Element/Matrix](https://element.io/){target="_blank"} 帳號)。

* :material-chat-processing-outline: <https://matrix.to/#/#interseclab-the-internet-coup:im.anoni.net>{target="_blank"}

## 更新紀錄

* **2026/05/16:**正體中文(臺灣用語)翻譯初稿釋出。
* **2026/05/16:**新增「[編輯觀察:台灣對 MADLink 報告的後續反應](./index_6.md)」頁,整理報告發布後本地媒體、政府、立委的接收狀況(中英並列)。

!!! info ":material-image-outline: 圖片來源說明"

本翻譯中的圖片皆以外部連結方式指向 InterSecLab 原站(`interseclab.org/wp-content/...`),並未自行下載備份。如 InterSecLab 異動原始圖片路徑或檔案,本翻譯中的圖片可能無法正常顯示。若發現破圖,歡迎透過頁面右上方「:material-note-edit-outline: 編輯圖示」回報。

!!! info ":material-note-edit-outline: 編輯圖示"

每個頁面的右上方、標題後方都有一個「**:material-note-edit-outline: 編輯圖示**」,如果在頁面上發現任何需要修正的內容,都可以直接透過「**:material-note-edit-outline: 編輯圖示**」的連結到 Github 上編輯、提交修正。

## 關於 InterSecLab

[InterSecLab](https://interseclab.org/about/){target="_blank"} 是一家專注於數位安全的實驗室,具備先進的數位鑑識及威脅情報能力。透過技術分析及創新研究,他們協助各機構辨識數位威脅並監測、分析更廣泛的趨勢以及駭客的滲透和控管手法。團隊在網路鑑識、惡意軟體分析、事件應對、公開情報(OSINT)、系統安全及資料科學擁有專業技術。

關於 InterSecLab 的詳細使命、團隊組成與聯絡方式,可參考 [The Internet Coup 翻譯版的「關於 InterSecLab」段落](../interseclab-network-coup/index.md#關於-InterSecLab)。

!!! tip "原始程式碼探究"

由於 InterSecLab 並未對外洩資料中的原始程式碼進行全面性審查,如果您對於程式碼研究有興趣,可以直接聯絡 [InterSecLab](https://interseclab.org/about/){target="_blank"} 參與後續的協作活動。

## 相關閱讀

* [The Internet Coup / 網路政變 - InterSecLab](../interseclab-network-coup/index.md):本系列首部報告,解析 Geedge Networks 如何輸出中國防火長城到威權政權
48 changes: 48 additions & 0 deletions docs/zh-TW/reports/interseclab-madlink/index_1.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,48 @@
---
title: 摘要與主要發現
description: MADLink / 台灣在 Geedge 供應鏈中的遺留 | InterSecLab
icon: material/arrow-right-bottom
---

# :material-file-outline: 摘要與主要發現

!!! note ""

- 本篇報告翻譯自「[MADLink: A Taiwanese Vestige in the Geedge Supply Chain | InterSecLab](https://interseclab.org/research/madlink-a-taiwanese-vestige-in-the-geedge-supply-chain/){target="_blank"}」,內容以正體中文、臺灣用語翻譯。
- 本章節內容翻譯範圍為報告 **第 1/5 章** 的內容,對應原文的 Executive Summary、What we found、Why it matters 三個段落。
- 你可以[參與討論](./index.md#參與討論)或檢視[報告翻譯更新](./index.md#更新紀錄)。

## 摘要

台灣公司凌華科技(ADLINK Technologies)向中國公司 Geedge Networks 出貨超過 1,700 台專用網路硬體設備,Geedge Networks 是一家為各國政府打造與輸出國家級網路審查與監控系統的中國公司。凌華科技向 InterSecLab 證實了這批出貨紀錄,並說明其出口合規程序並未識別出最終用途,原因是 Geedge 並未揭露。這批硬體最終部署於哈薩克,用以運作 Geedge 的天狗安全閘道(Tiangou Secure Gateway,TSG),這項產品的能力可媲美中國防火長城(GFW)。

## 主要發現

凌華科技在 2019 至 2020 年間向 Geedge Networks 出貨了 1,708 台 CSA-7400 網路設備。這批設備構成 Geedge 第一代防火牆平台的基礎,部署於哈薩克以推動國家層級的網路審查與監控。CSA-7400 是一款高密度網路平台,廠商定位主要用於防火牆與深度封包檢測(DPI)應用。

凌華科技的硬體也出現在 Geedge 的 EtherFabric 之中。EtherFabric 是一款客製打造的網路封包經紀(network packet broker,NPB),用來在多個 TSG 節點之間進行流量負載平衡,部署在緬甸。從外洩文件中找到的一組 MAC 位址可追溯到凌華科技,顯示該公司在 Geedge 產品線中的元件影響並未止於最初的 CSA-7400 交易。

Geedge 目前這一代的 TSG 硬體部署在衣索比亞、巴基斯坦和緬甸,所用的伺服器由 Nettrix 提供。Nettrix 是中國超級電腦公司中科曙光(Sugon)的子公司,後者已遭美國政府制裁。儲存設備則來自浪潮(Inspur)。這些都是標準的 x86 伺服器,可與 Dell 或 HP 的通用硬體相比擬,即便直接採購受到限制,其元件大致仍可從次級市場取得。

## 為什麼這件事重要

凌華科技的出口合規審查未對「向中國公司出貨超過 1,700 台專用網路設備」這件事提出警示,儘管這款硬體本身就是為支撐網路審查的深度封包檢測而設計。凌華向 InterSecLab 表示,Geedge 在採購過程中並未揭露最終應用。

台灣現行的出口管制框架參照國際防擴散機制,並依據聯合國及盟友國家的制裁清單維護實體清單,但這套機制並未阻止該筆交易。台灣經濟部回應 InterSecLab 的詢問時,說明了這套框架,但以法律限制為由,未對個案表達看法。台灣立法委員沈伯洋則認為現行做法不夠完整,呼籲政府建立屬於台灣自己的實體清單,不要僅依賴美國與歐盟的清單,並建立更清楚的標準,釐清在什麼情況下元件製造商需要對最終用途負責。

雖然 Geedge 的軟體堆疊建立在開源軟體之上,目前這一代的硬體大多採用通用伺服器元件,凌華科技的硬體卻是顯著的例外。CSA-7400 是一款專為深度封包檢測與防火牆應用設計、行銷的高密度平台,EtherFabric 則是 Geedge 從零打造、用以在其監控節點之間做流量負載平衡的客製化網路設備。這兩款都難以從次級市場取得,使它們成為出口管制措施更可行的對象。

對政策制定者而言,這項區別至關重要。供應鏈介入對通用元件的效果有限,但像 CSA-7400 這類具備監控能力的專用硬體、以及 EtherFabric 中使用的元件,正是更嚴格的盡職調查(due diligence)與出口管制最能發揮效果的地方。

*[ADLINK]: 凌華科技股份有限公司(ADLINK Technology, Inc.),台灣上市公司(股票代號 6166),總部位於新北市。在中國設有 ADLINK Technology (China) Co., Ltd.,含北京分公司。
*[Geedge Networks]: 中文簡稱:積至公司(积至公司),商業名稱:積至(海南)信息技術有限公司,是一家中國網路公司,涉及網際網路審查與監控技術的研發、部署與對外出口。
*[Geedge]: 積至公司(积至公司)。
*[InterSecLab]: 資安實驗室,本報告發佈的組織。
*[CSA-7400]: 凌華科技推出的高密度 4U 網路平台設備,廠商行銷定位用於防火牆與深度封包檢測應用。
*[DPI]: 深度封包檢測 Deep Packet Inspection,縮寫為 DPI,是一種電腦網路封包過濾技術,用來檢查透過檢測點封包的資料部分以搜尋不符合規範的協定、病毒、垃圾郵件、入侵,或依預定準則來決定封包是否可透過、需被路由至其他不同目的地,或是為了收集統計資料。
*[TSG]: 天狗安全閘道(Tiangou Secure Gateway)是 Geedge Networks 提供的旗艦產品,作為運營商級別或國家級防火牆與流量管理解決方案,其全面能力可媲美中國防火長城(GFW)。
*[GFW]: 防火長城 Great Firewall,中國對國際網路流量進行審查與封鎖的整套技術系統。
*[NPB]: 網路封包經紀(network packet broker),用以在多個監控或防火牆節點之間分配、複製、過濾網路流量的硬體設備。
*[Nettrix]: 中科曙光(Sugon)旗下的伺服器子公司,組裝 x86 伺服器,使用 Intel 處理器及 Mellanox 光纖網卡。
*[Sugon]: 中科曙光(中科曙光信息產業股份有限公司),中國超級電腦製造商,已遭美國政府制裁。
*[Inspur]: 浪潮信息(浪潮電子信息產業股份有限公司),中國伺服器與儲存設備製造商。
Loading