從售票詐騙、AI 基礎設施到反無人機投資,2026 世界盃示範了大型活動科技的雙面性——體驗升級的同時,攻擊面也同步擴大。
編撰/Frances
一場比多數企業 IT 系統都複雜的賽事
2026 世界盃由美國、加拿大、墨西哥三國聯合主辦,於2026年6月11日至7月19日登場,48 支國家隊參賽,共 104 場比賽,橫跨 16 座主辦城市,賽期 39 天,最終由西班牙在延長賽以 1 比 0 擊敗阿根廷奪冠。賽事共吸引逾 5 百萬名現場觀眾,加上規模逼近全球一半人口的轉播觀眾。跨三國司法管轄、上千萬台行動裝置同時連網、數十家供應商系統並行運作——這樣的規模,已經超越多數企業日常面對的 IT 系統複雜度。
對 CIO 與 CISO 而言,這是一場被迫公開直播的治理實驗。售票系統在數月內被詐騙集團鎖定、賽事 AI 基礎設施集中在單一供應商手上、政府投入逾 3.65 億美元反制無人機威脅、跨國情資共享平台本身也曾遭入侵——這四件事分別對應企業治理的四個常見痛點:攻擊面管理、供應商集中度、實體安全預算節奏、協調機制自身的資安。以下沿著賽事實際發生的順序,把這四條線串起來看。
從售票系統到球場上的每一顆感測器
第一道防線:售票系統
售票系統是世界盃科技生態中最先被鎖定的目標。美國聯邦調查局網路犯罪申訴中心(FBI IC3)於2026年5月27日發布公開服務公告,警告犯罪集團已大量偽造 FIFA 相關網站;美國聯邦貿易委員會(FTC)同步發布警告,指出詐騙集團利用世界盃熱潮販售假票、誘導粉絲點入仿冒網站(FindLaw 報導引述 FTC,2026年5月11日)。資安廠商追蹤到的仿冒網域數量,因監測方法不同而落差很大——BrandShield 統計逾 1 萬個、Cyble 的「Operation FanTrap」行動識別近 4,000個、Group-IB 則鎖定一個化名「Ghost Stadium」的中文語系駭客集團,歸因 300 餘個——但方向一致:攻擊集團早在賽前數月就已展開多語系、跨平台的長期布局(BrandShield、Cyble、Mitek/Group-IB 各自部落格,2026年)。FIFA 官方票務採全程行動裝置電子票,僅能透過「FWC2026 Mobile Tickets」App 正式移轉,並首度開放無上限官方轉售平台;制度設計上已嘗試收斂交易路徑,但攻擊者鎖定的正是這個收斂前的空窗期——賽前預售與私下轉售並存的階段。
[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 LinkedIn,與全球CIO同步獲取精華見解 ]
這麼大規模的攻擊面,靠三層分工扛下:FIFA 自己設有內部資安團隊,並外包給 MSSP (Managed Security Service Provider)執行日常監控,職缺公告明列「協同 FIFA 資安團隊與 MSSP 共同調查資安事件」(FIFA Careers 職缺公告;FIFA 另設有「Head of Data Protection & Cybersecurity Risk」職位,常駐蘇黎世總部);聯邦層級由 CISA 擔任「聯邦層級資安總負責」(TechInformed 訪談 CISA 官員原文用詞,2026年7月11日);跨部門協調則由 CIS (Center for Internet Security,非營利資安組織)扮演「集體防禦」的橋樑角色,串接執法單位、緊急應變體系、資安專業者、主辦單位與民間廠商(CIS 官方案例報告,2026年)。三層各自有明確職責。
結果如何?CyberScoop 賽後報導(2026年7月,賽事結束後)的說法很直接:「世界盃最大的資安故事,可能是『什麼都沒發生』」——沒有重大公開資安中斷事件。CIS 的案例報告給出更具體的數字:賽事期間累計攔截逾 10 億次網路攻擊,中和逾 1.1 萬個惡意網域(數字經 CIS 引述 FIFA 公布)。CIS 同時揭露幾起實際被處理掉的具體事件:一則針對主辦城市社群帳號的親聖戰言論警訊(上報至場館安全與聯邦執法單位)、對球員裁判與 FIFA人員的直接死亡威脅(其中一波鎖定 FIFA 主席,發生在一起停權判決被撤銷之後)、以及一起在主辦城市被查獲的疑似新納粹活動。「沒有大新聞」不代表沒有攻擊,代表的是三層分工與超過 10 億次攔截撐住了防線。
附帶一提:FIFA 同一時間還做了一次售票機制的區塊鏈實驗(FIFA Collect × Avalanche 的 RTB/RTT 購票權設計),以及首度導入的浮動定價機制,兩者都引發了不小的消費者與監理爭議——但這主要是行銷與法遵層面的問題。
集中化的代價
售票系統之外,整場賽事的 AI 基礎設施,主要來自於:Lenovo 為 FIFA World Cup 2026 與 2027 女足世界盃的官方技術合作夥伴,於 Lenovo Tech World @ CES 2026 發表多項 AI 應用(FIFA 官方新聞稿,inside.fifa.com,2026年1月7日發布):Football AI Pro 是供參賽隊伍教練與分析師使用的 AI 企業知識助手,分析數億筆 FIFA 自有球賽數據,涵蓋逾 2,000 項指標,僅限賽前賽後分析,不介入即時賽況判斷;Referee View 則是裁判隨身攝影機的 AI 穩定運算,2025年FIFA 世界俱樂部盃已試行;邁阿密的科技指揮中心與賽事營運中心,同樣由 Lenovo 基礎設施支援賽事期間的集中營運監控。
這些應用的共同點,是把原本分散在各國足協、各支球隊的資料與流程,收攏進單一供應商的 AI 基礎設施。但以下四件事是企業簽署類似的單一供應商 AI 合約時該逐條核對的清單:
- 資料可攜性條款:合約終止或到期時,資料能不能、要花多久時間、用什麼格式移轉出去。
- 單一供應商故障的 SLA 罰則:系統中斷達到什麼時數、什麼影響範圍,供應商要負什麼賠償責任。
- 原始碼或系統文件託管(escrow):供應商若無法繼續履約(倒閉、被收購、退出市場),是否有第三方保管的系統文件或原始碼可供接手。
- 合約到期後的移轉期限:現有供應商合約到期、要換下一家時,中間的過渡期有多長,這段期間系統誰負責維運。
確保這些事項,企業可以免除供應商集中化的風險。
精準到 10 公分的判決權:賽場科技
集中化的 AI 基礎設施之上,是更精密的即時判定系統。官方比賽用球 TRIONDA 由 adidas 與 FIFA 共同開發,名稱源自西班牙文「三道浪」,代表美、加、墨三個主辦國。球內建 500Hz 運動感測器(慣性測量單元),每秒擷取球體加速度與三維移動資料 500 次,即時傳輸至 VAR 視訊作業室(FIFA 研究與標準主管 Nicolas Evans 向 BBC 說明,經 Al Jazeera 報導引述,2026年6月6日)。半自動越位技術(SAOT)在本屆升級為 AI 3D 球員虛擬化身:FIFA 於賽前為 48 支球隊共 1,248 名球員逐一掃描建模,每人掃描約 1 秒,賽事期間由光學追蹤攝影機持續比對虛擬化身位置,結合足球感測器判定觸球瞬間,共同推算越位線(FIFA 官方新聞稿,2026年1月,經 Al Jazeera、JudgeMate 整理引述)。越位判定門檻從先前試辦版本的 50 公分收窄至 10 公分,系統在明確越位的情況下,直接透過即時語音警示傳送到邊線裁判耳機,取代過去須先送進場邊視訊室人工畫線比對的流程(Bolavip 報導,2026年6月10日)。裁判隨身攝影機首度於全部 104 場比賽採用,VAR 覆判結果也首度在場內廣播向現場觀眾說明(WorldCuply.com 整理 FIFA、Reuters、The Athletic 等多方信源,2026年6月25日更新)。
感測器與 AI 模型負責在毫秒之間準備好證據,越位是否確實影響比賽走勢,最終判斷權仍保留在人類裁判身上(TechTimes 報導,2026年6月12日)。這個角色分工——AI 負責加快證據蒐集速度,人類保留最終決策責任——是 SAOT 系統刻意保留的設計:即使 AI 已能把誤差收斂到 10 公分內,最終確認權仍留在裁判手上。企業導入 AI 輔助決策系統時,可以用同一個標準檢查自己的流程:誰擁有最終簽核權,這件事有沒有寫清楚。
看起來扎實的防線,也有破口
同一種技術,兩種用途
賽場上的判定系統做到 10 公分精度的同時,賽場外還有另一套技術正在角力——無人機。美國政府對世界盃的反無人機(C-UAS)投資,是這次賽事資安預算中最具體、也最容易量化的一塊:美國聯邦緊急事務管理署(FEMA)於2025年12月30日發布官方公告,透過新設 C-UAS 補助計畫,撥款 2.5 億美元給11個主辦州及國家首都特區,計畫兩年內提供 5 億美元聯邦資金,法源為2025年7月簽署的《One Big Beautiful Bill Act》;Forbes 報導(2026年6月,引述 DHS 發言人)指出,加計國土安全部另外撥出的 1.15 億美元反無人機技術經費,此屆世界盃反無人機安保總投資達 3.65 億美元。美國境內 78 場賽事已被國土安全部列為 SEAR I、II 級高風險等級事件(FEMA 官方文件),國土安全部部長 Markwayne Mullin 於2026年6月3日眾議院國土安全委員會聽證會上證實,反無人機能力「有點落後」,聯邦調查局、海關暨邊境保護局、海岸防衛隊分別負責不同場館的反無人機作業(DroneLife 報導 congressional testimony)。
先講清楚一件事:以下要對照的 EHang 無人機秀,跟美國政府這 3.65 億美元的反無人機投資,沒有因果關係——搜尋範圍內查無 EHang 或中國無人機廠商被列入美國世界盃反無人機威脅名單的紀錄,這是「同一種技術、兩種互不相干的應用場景」。對照的重點在於:娛樂產業拿蜂群無人機技術做燈光秀,EHang Holdings (那斯達克上市公司,代號 EH)旗下 EHang Egret 於2026年2月3日在中國合肥創下金氏世界紀錄,由單一電腦同時操控 22,580 架 GD4.0 無人機升空,經金氏世界紀錄官方裁判現場見證(金氏世界紀錄官方網站,記錄編號 15-657119,2026年2月3日核准;EHang 官方新聞稿,2026年2月16日);世界盃場館的反無人機投資,對付的是不特定的未經授權無人機威脅,兩者用的是同一類飛控與定位技術,但一個是舞台預算,一個是國土安全預算。
金氏世界紀錄「單一電腦同時控制最多無人機」這個項目,本身是一張競爭激烈、輪番刷新的排行榜:深圳灣公園曾以 10,197 架奪下該項紀錄,隨後被中國瀏陽以 15,847 架超車(DroneXL、avinteractive 報導引述金氏世界紀錄官方數據,兩篇對這個前一版紀錄的數字略有出入,分別記為 15,847 與 15,947 架,正式引用前建議直接查金氏世界紀錄官網核對),直到2026年2月被 EHang 以 22,580 架再度刷新。這張排行榜近年確實由中國廠商包辦,這值得獨立看待——但跟前面反無人機投資是兩件事,跟另一條正在發生的中美科技角力有關:美國聯邦通訊委員會(FCC)已於2025年12月全面禁止新型外國無人機(含全球最大廠 DJI)的進口與銷售核准,美國國防部2022年就把 DJI 列入「中國軍方關聯企業」清單,理由是中國《國家情報法》要求境內企業配合政府蒐集資料,理論上任何一家中國無人機廠商都受同一條法律約束(CNN Business,2025年12月23日;Stefanik 眾議員辦公室新聞稿)。EHang 目前不在美國這些限制名單上,但企業如果考慮導入任何用途的無人機技術(巡檢、物流、活動),供應商的國籍現在是採購合規要主動確認的項目。
連協調機制本身,都被攻破了
面對三國司法管轄的複雜度,值得先澄清一件事:Palo Alto Networks 旗下 Unit 42 是商業資安廠商的威脅研究團隊,這份報告是廠商發布的公開研究,性質類似顧問公司的產業報告——但它是目前對這屆賽事資安全景最系統性的單一分析,把風險分成三大類:干擾型(DDoS、網站竄改、攻擊供應商)、牟利型(勒索軟體與詐騙,是量體最大、最可能發生的一類)、認知作戰型(假訊息、長期操作輿論),報告同時對多種角色給出具體建議(Unit 42 官方部落格,2026年5月28日,作者 Justin Moore)。
- 給賽會主辦方與主辦城市委員會:仿照法國 ANSSI 在 2024 巴黎奧運的作法,設立單一、跨轄區的資安作戰中心;DDoS 防護要預先準備的量能,報告直接給了對照數字——2024 巴黎奧運期間親俄駭客組織 NoName057 (16) 的 DDoS 峰值達每秒 19 萬次請求,建議抓「比這個再高一個數量級」的防護容量;破壞性軟體(wiper)攻擊的兵推,要驗證備份能否在 4 小時內完成隔離、不可竄改、可還原。
- 給主辦城市的公用事業與市政系統:逐一稽核水利、汙水、能源、交通系統暴露在網路上的 PLC、HMI、SCADA 設備,依 CISA 公告 AA26-097A 封鎖特定連接埠(44818、2222、102、22、502),並建立 24 小時全天候的 OT 事件應變能量。
- 給飯店與場館營運方:IT 服務台是最常見的入侵起點,過去的攻擊路徑是先社交工程騙過服務台重設密碼,取得 Okta 等身分驗證系統存取權,再橫向移動到 ESXi 虛擬化平台部署勒索軟體——建議是把身分驗證信任鏈與虛擬化管理平台在架構上物理隔開,並禁止只憑電話重設密碼。
- 給贊助商、足協與轉播夥伴:開幕前為高層主管與高曝光度員工帳號強制導入 FIDO2/WebAuthn 這類防釣魚等級的多因子驗證,報告明講簡訊或一次性密碼(TOTP)不足以防禦 Scattered Spider、Handala 這類駭客集團已展示過的手法。
白宮世界盃任務小組(2025年5月由川普總統任命 Andrew Giuliani 擔任執行主任)與 CISA 對 10 座主辦場館、FIFA 基地營、飯店完成的資安評估,就是 Unit 42 建議的「跨轄區作戰中心」這類機制的實際版本(白宮官網;Cybersecurity Dive 報導)。但即使有這層架構,協調平台自己還是被攻破了:白宮任務小組口中用來支援世界盃安全協調的政府情資平台「國土安全情報網路」(HSIN),於5月中下旬遭入侵,駭客一度潛伏數週未被偵測,並竊得系統內的憑證檔案。美國國土安全部已證實此事,目前仍在調查攻擊者身分與外洩範圍(DHS 聲明,經 BleepingComputer、Nextgov/FCW 報導,2026年7月)。這裡值得再強調一次:HSIN 證明了即使有 Unit 42 建議的那種跨轄區作戰中心、即使 CISA 完成了場館評估,情資協調機制本身仍然是防守方自己容易忽略的一塊,因為大家的注意力都放在保護「賽事本身」的系統,沒人特別去想「協調保護賽事的那套系統」自己夠不夠安全。
回到企業辦公室
世界盃呈現的治理落差,在企業內部早有同類縮影:行銷科技(Martech)的發展路徑。chiefmartec 與 MartechTribe 發布《State of Martech 2026》(2026年5月5日發布):martech 產品數從2011年的 150 項成長到2026年的 15,505 項,15年間成長百倍;2026年新增 1,488 項產品、淘汰 1,367 項,汰換率已追平新增率。Gartner《2026 CMO Spend Survey》(訪問期間2026年1 至3月,401 位 CMO 參與,2026年5月11日發布新聞稿):CMO 平均將 15.3%的行銷預算投入 AI,但僅 30%的組織具備成熟或完全發展的 AI 就緒能力,70%的 CMO 坦言內部行銷流程尚未成熟到能有效導入並擴大 AI 應用規模;同一份調查顯示,行銷科技占行銷預算的平均比例來到5年新低 19.4%(2021年為 26.6%),56%的受訪者已提高消費型訂閱模式在行銷科技預算中的占比。
行銷科技的採購長期由業務單位主導,IT 部門介入程度低,形成典型的 地下 IT 特徵。世界盃級別的活動科技,只是把同樣的模式放大到國家級規模——業務或活動單位主導採購與導入速度,遠遠超前組織自身的治理成熟度。這個落差在無人機秀這類重型物理層活動上最容易現形。美國聯邦航空總署(FAA)官方規定,無人機秀必須申請的 Part 107 飛行豁免(涵蓋夜間飛行、單一操作員同時控制多架無人機等必要項目),審查目標是收件後 90 天,且不保證核准(FAA 官網 Part 107 Waivers 頁面);業界整理的實務規劃期更長,標準時程是 3 到6個月,若場地鄰近機場或位於管制空域,審批期可能拉長到 90 到 120 天以上,此外還需另外向所在城市申請場地許可(Open Sky Productions 業界整理,2026年)。行銷部門提案用無人機秀當作大型活動視覺焦點時,習慣的節奏通常是「這波活動兩個月後上線」,跟這條法規審批時間軸對不上。
跨部門溝通「CIO 該不該主動出手」這個問題,答案是該,但範圍要劃清楚:要介入管行銷部門的採購決策,是承接他們沒有能力判斷的三件事——法規與合規審查時程(像無人機秀的 FAA 豁免)、供應商技術盡職調查(合約裡有沒有資料可攜性、SLA 罰則這類條款)、以及系統與企業現有身分驗證、資料治理框架的整合可行性。這三件事都是 IT 或資安部門的專業領域,行銷部門本來就不該自行判斷。判斷標準很簡單:如果行銷部門的提案裡包含「需要政府核准」「牽涉第三方系統整合」「處理顧客個資」任何一項,IT 就該在提案階段介入,不能等專案已經簽約才被知會。
世界盃給了三個可以對照自己企業現況的具體檢查點:
- 供應商合約:手上有沒有任何一個像 Lenovo 這樣的單一集中式 AI 或雲端供應商?合約裡有沒有寫資料可攜性、SLA 罰則、系統文件託管、移轉期限這四項?沒有的話,這是可以現在就去法務/採購部門要合約來核對的具體動作。
- 業務單位的科技提案:行銷或業務部門手上有沒有正在推動、卻沒有讓 IT 參與的科技採購案?如果提案裡有「需要政府核准」「牽涉第三方系統整合」「處理顧客個資」任何一項,這是 IT 該主動要求加入審查的具體門檻,不是等出事才追究責任。
- 協調與共享機制本身的資安:企業內部有沒有任何用來協調、共享資訊的平台(跨部門系統、供應商協作平台、應變聯絡機制),這個平台本身是否被納入資安稽核範圍?HSIN 事件證明,保護機制本身容易變成被忽略的攻擊面,這也是一個可以現在就列進稽核清單的具體項目。
這三個檢查點不需要世界盃等級的預算才能做,任何規模的企業都能現在就開始核對。世界盃案例的價值在於它把這三個問題的代價放大到無法忽視的程度,讓原本可能被視為「小事」的合約條款、提案流程、稽核範圍,變成看得見後果的具體案例。
(本文授權非營利轉載,請註明出處:CIO Taiwan)














