路透社獨家查閱一組匿名外洩資料與內部調查結果發現,本月初入侵前川普政府國家安全顧問瓦爾茲(Mike Waltz)所用通訊平台的黑客,實際竊取範圍遍及美國政府多個部門。此事件不僅加劇對川普政府資安管理的質疑,更可能因跨部門資料外流衝擊國家安全。
非營利組織 Distributed Denial of Secrets(DDoSecrets) 提供的資料庫顯示,通訊軟體 TeleMessage 上有超過 60 個獨特的美國政府帳號遭駭,涵蓋聯邦緊急事務管理局(FEMA)災害應變人員、海關及邊境保護局(CBP)官員、國務院外交人員、至少一名白宮幕僚,以及特勤局(Secret Service)成員。外流訊息時間跨度約一日,於 5 月 4 日終止,內容多為零碎片段。
TeleMessage 原屬政府與金融界用於合規存檔通訊紀錄的冷門平台,直至 4 月 30 日路透社拍攝到瓦爾茲在內閣會議中使用其「類 Signal」加密應用程式,才引發輿論關注。該軟體允許用戶依政府存檔規範,將主流通訊 App 訊息同步備份。
路透社雖無法驗證資料庫全貌,但在超過七組案例中,透過比對電話號碼:一名 FEMA 救濟申請人證實收到與外流內容相符的官方訊息;某金融機構也承認內部對話遭截取。不過調查中未發現瓦爾茲或其他內閣官員的對話紀錄,亦無明顯機密內容。
部分外流訊息涉及高層動態,例如群組「POTUS | ROME-VATICAN | PRESS GC」疑規劃美國總統訪問梵蒂岡行程,另一群組討論官員赴約旦細節。白宮聲明「知悉 Smarsh(TeleMessage 母公司)遭駭」,拒絕對使用該平台置評;特勤局證實「極少數員工」曾使用該服務; FEMA 透過聲明表示「無證據顯示資料外洩」,但當路透社提供外流內部訊息要求驗證時,該局未予回應。
聯邦採購紀錄顯示,國務院、國土安全部(DHS)、疾病管制與預防中心(CDC)近年均與 TeleMessage 簽約。CDC 稱 2024 年試用後認定不符需求;其他合約現狀不明。駭客事件一週後,美國網路安全暨基礎設施安全局(CISA)已建議各機構「停用 TeleMessage」,除非 Smarsh 提出安全補救方案。
前美國國家安全局(NSA)網路專家威廉斯(Jake Williams)指出,元資料外洩將暴露『通訊模式與關聯網絡』,此為反情報行動的核心標的:「即便內容未外流,敵對勢力仍可透過元資料重建決策鏈與人際網絡。」此事件亦牽動政治敏感神經──瓦爾茲曾因誤將記者加入 Signal 群組導致空襲葉門決策外流,最終遭解職(後被川普提名為駐聯合國大使),其使用 TeleMessage 的合規性再受質疑,但白宮與本人均未回應。





