美国热衷于指责其他国家,尤其是中国发动网络攻击,这种传统由来已久。从2010年1月谷歌以所谓的黑客攻击为借口退出中国大陆市场,到2013年2月Mandiant网络安全公司发表Mandiant报告,到2021年7月美国政府联合英、澳等国指责中国对微软Exchange进行网络攻击,再到2022年3月俄乌冲突爆发,美国媒体指责中国攻击俄罗斯实体。紧接着,2022年6月,美国网络安全机构污蔑“中国政府支持的黑客”利用路由器等网络设备的相关漏洞入侵美国“主要电信公司”,这一清晰连贯的线索可见一斑。
这些报道和报告细节丰富,但使用的证据贫乏。近两年来,美国官方和非官方对中国的指责主要源于微软威胁情报中心发布的两份报告:《微软防御报告2021》和《新国家行为者的网络攻击》。以之前的报道为例。这份报告至少有两个缺陷。第一,报告巧妙地运用研究设计和研究方法,将美国、英国、以色列、德国等国家设定为网络攻击的受害者,即不报道这些国家对其他国家的网络攻击,而是假设俄罗斯、朝鲜、伊朗和中国为网络攻击的发起者,沿着这条地缘政治路线追根溯源。因此,报告得出结论,在国家行为体支持的网络攻击中,俄罗斯占58%,朝鲜占23%,伊朗占11%,中国占8%。

其次,在占8%的涉华指控中,报告认为主要与所谓的“铪”微软Exchange攻击有关,但这一指控有利用中国为微软及其信息共享系统开脱的嫌疑。微软早在2021年1月5日就被告知该漏洞的存在,但两个月来没有采取任何补救措施。在此期间,“微软主动防护计划”主动与全球约80家安全公司分享了关于该漏洞的信息。在这种背景下,网络攻击发生了。第一责任人是微软,第二责任人是这些网络安全公司。为什么归咎于中国政府?

之所以能把罪名放在中国政府身上,主要与美国的政治需要和媒体运作有关。网络攻击的追查问题不仅是技术问题和硬实力问题,更是媒体实力和国际传播能力的软实力问题。谁是攻击者,谁是受害者,谁是好人,谁是坏人,不仅取决于溯源,往往还取决于各国的信息传播力度。已经充满偏见和成见的可追溯证据,还得由政客、智库、咨询公司、新闻媒体根据自身的意识形态光谱、利益集团阵营、盈利模式等因素,进一步筛选、加工、强化、过滤。因此得出了一个更可笑的观点。
互联网攻击报告发布者、智库、咨询公司、新闻媒体、政客等行为主体形成完整链条,公开制造捕风捉影的虚假信息,宣扬“中国网络攻击威胁论”,最终将观点输入商业媒体和社交媒体平台,淹没在该领域客观真实的声音中。在这条线索的起点上,第一份报告在某些情况下会提供一些似是而非的证据,甚至可能是一份没有恶意的更客观的报告。但是,这条生产线接下来的所有环节和节点,都可能有承包商和供应商,他们从来不验证第一份报告的真实性,只负责对其内容进行加工和推广。毕竟各种“中国威胁论”已经成为美国凝聚两党共识的关键手段。此外,作为一个抽象问题,网络攻击与物价上涨等具体问题有很大不同。在大多数情况下,抽象问题比具体问题更容易被政客和媒体操纵。
从这个角度看,美国的大部分行动者并不关心是否有中国网络攻击的证据,或者这些证据是否可靠,而只关心能否从中提取出“中国网络攻击威胁论”。网络攻击的指控与事实无关,主要与美国选择中国作为假想敌有关。美国国务卿布林肯明确指出了美国处处针对中国的真正原因:“中国是唯一一个既有重塑国际秩序的意图,又有越来越多的经济、外交、军事和技术力量这样做的国家。”10年前,美国国会发布的《华为/中兴企业调查报告》对美国制裁中国企业的原因描述如下:“中国有能力、有机会、有动机利用电信企业达到恶意目的。”布林肯的言论与美国国会的报告完全相似:没有证据,只有美国通过主观臆测推断出的中国动机。
2022年3月俄乌冲突爆发后,美国对中国的指责出现了新的变种,嵌入了新的地缘政治因素,开始诬陷中国对俄罗斯实体进行黑客攻击。这样的指责符合今年网络安全形势的一个新特点:北约在实战中大规模使用混合战法。在持续的俄乌冲突中,俄罗斯希望用传统的军事手段遏制北约的扩张,而北约不愿在正面战场面对俄罗斯,选择使用网络战、舆论战、信息战等非传统的混合作战手段,调动国际舆论,发动制裁,削弱俄罗斯。自2017年北约国家和欧盟国家以防御的名义在赫尔辛基成立“反制欧洲混合威胁卓越中心”以来,混合作战的概念被正式应用于实战,“攻心”和“离间”成为可见的斗争手段。栽赃中国攻击俄罗斯实体符合这种新的战争趋势。
于是我们看到了目前这种荒谬的景观:本来明明是美国在对全世界进行网络攻击,却被扭曲成中国在对其他国家进行网络攻击。正是在这种背景下,中国的网络安全公司很少发布应对报告来公布跨国网络攻击的真相。2022年2月,北京启安盘古实验室科技有限公司发布报告,披露了Operation Telegram完整的技术细节,来自美国的Linux平台后门,以及攻击组织的关联,指出该后门已入侵全球45个国家和地区。2022年3月,360公司发布报告《网络战的序幕:美国国安局NSA对全球发动无差别攻击十余年》,发现美国对全球和中国关键基础设施进行大规模、长时间、系统性的网络攻击和渗透。2022年6月,国家计算机病毒应急处理中心和360公司分别发布专题研究报告,披露了美国国家安全局使用的名为“酸狐平台”的网络攻击武器。


