IRGC 聲稱在 Wave 24 打擊中摧毀了 AWS 巴林數據中心

IRGC 聲稱在 Wave 24 打擊中摧毀了 AWS 巴林數據中心

2026 年 7 月 21 日,伊斯蘭革命衛隊(IRGC)聲稱使用巡弋飛彈摧毀了位於巴林的 Amazon Web Services (AWS) 數據中心。此行動是「Nasr-2」行動中「Wave 24」打擊套件的一部分,被明確描述為對兩天前美國對伊朗 Darkhovin 核電廠的打擊的報復。儘管 Amazon 和 CENTCOM 尚未證實此說法,但此次襲擊代表了在海灣衝突中針對商業雲端基礎設施的重大升級。

商業基礎設施作為軍事目標

IRGC 已正式將商業技術基礎設施納入其軍事目標學說。2026 年 3 月 31 日,IRGC 宣佈 18 家美國科技公司——包括 Amazon、Microsoft、Google、Apple、Meta、Oracle、Intel、HP、IBM、Cisco、Dell、Nvidia、Palantir、Tesla、Boeing、通用電氣、JPMorgan Chase 和 G42——為「合法軍事目標」。

此 designation 基於雙用分類,其中商業雲端和 AI 服務被視為與軍事系統在作戰上等效。7 月 21 日的襲擊與對穆哈拉格的美國雷達站以及利法的愛國者防空炮兵的攻擊協調進行,將 AWS 數據中心視為軍事級目標。

升級模式:從無人機到巡弋飛彈

7 月 21 日的主張至少是自 2026 年 3 月以來針對巴林 AWS 基礎設施的第三次動能行動。IRGC 已從破壞性攻擊轉向試圖完全摧毀:

日期 目標 方法 影響/主張
3 月 1 日 AWS ME-SOUTH-1 & UAE Shahed 無人機 結構損壞、火災;多個可用區離線 24+ 小時
3 月底 AWS ME-SOUTH-1 無人機 停電;AWS 建議客戶遷移
4 月 1 日 Batelco HQ (hosts AWS) 飛彈 火災和結構損壞
7 月 21 日 AWS ME-SOUTH-1 巡弋飛彈 IRGC 聲稱完全摧毀(未經證實)

改用巡弋飛彈具有重要意義,因為它們攜帶的彈頭更大(450 至 700 公斤),相比之下 Shahed 無人機只有 30 至 50 公斤,這使得它們能夠穿透無人機襲擊僅能破壞的加固結構。

對海灣雲端依賴的戰略影響

對巴林地區(me-south-1)的針對為海灣的企業和政府帶來了即時風險,特別是沙特阿拉伯。儘管 AWS 在 2026 年 1 月啟動了利雅得地區(me-central-2),但許多舊有工作負載仍留在巴林,因為遷移需要廣泛的重新架構和重新認證。

主要脆弱性包括:

  • 沙特國家基礎設施: 2025 年沙特阿拉伯的雲端支出超過 40 億美元。阿美公司已將 AWS 工具整合到煉油和物流中,使其運營技術(OT)對 IRGC 擴大的目標邏輯變得脆弱。
  • 區域集中: IRGC 的目標清單包括巴林、以色列、卡塔爾和阿聯酋的 29 個科技設施,其中包括來自 Microsoft、IBM、Google、Nvidia、Oracle 和 Palantir 的地點。
  • 競爭格局變化: 非美國供應商(如華為雲)利用 IRGC 對美國公司的關注,向被驅逐的海灣客戶推廣多雲端復原力。

Darkhovin 成為戰爭理由

IRGC 將 AWS 襲擊與 2026 年 7 月 19 日美國對 Darkhovin 核電廠的攻擊聯繫起來。Darkhovin 是位於胡齊斯坦省的一座 360 兆瓦電廠。儘管 IAEA 確認在襲擊時該地點不含核材料,但 IRGC 已建立一個新的升級層級:無論運營狀態如何,任何美國對伊朗核設施的襲擊都授權對海灣的美國商業基礎設施進行報復性襲擊。

技術分析與社區見解

有關襲擊的技術討論凸顯了在衝突區域中超大規模基礎設施的脆弱性。

基礎設施脆弱性

研究人員指出,商業數據中心是「大型、相對脆弱且缺乏專用防空設施」,因此成為高價值目標。對巴林地區的分析顯示,不同站點的防護程度各不相同:

  • BAH53 (Manama): 可能是防禦最薄弱的站點,有報告指出在 7 月 16 日相鄰變電站受損,以及在 7 月 22 日該設施本身受損。
  • BAH55 (Hamala): 與 Batelco DC.1 設施相關,該設施在 4 月 1 日遭受損壞。

Sources