大数据时代,间谍“无孔不入”

来源 :新民周刊 | 被引量 : 0次 | 上传用户:u20051026
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “我不知道英国政府和剑桥分析公司或者其母公司之间的任何现有合同。”3月21日,英国首相特蕾莎·梅(Theresa May)如是说。梅向媒体表示,自己支持对处于 Facebook 数据泄露事件中心的剑桥分析公司进行调查。
  随着Facebook数据泄露事件持续发酵,当人们在对剑桥分析公司口诛笔伐之际,另一个问题如幽灵般呈现出来——既然剑桥分析公司能从Facebook的公开数据上下手干扰选举,那又如何保证没有其他人通过网络公开数据,进行更私密的间谍活动?
  事实上,各种间谍活动——商业间谍、军事间谍等,早就通过网络无孔不入了。
  在今年2月初于华盛顿召开的系统网络安全协会(SANS)网络威胁情报峰会上,传来这样的认识——情报分析的思考方法,正从传统军事领域寻求思路,用于网络安全领域中。
  相比传统“黑客”,如今许多互联网安全问题背后,往往隐现国家、商业机构的身影……

大数据里隐藏重要情报


  阿尾博政,表面上看,是一位经济学者。要不是经多家中国媒体同时曝光,一些与之曾经交流、合影过的朋友,还一直以为这就是一个个子不高、态度和蔼的日本老头儿。
  从1982年为日本陆上幕僚监部呈报有关中国情况的报告开始,直到2016年事发,阿尾博政在中国做了37年间谍。
  和其日本前辈一样,阿尾博政在中国广交朋友。据央视2016年披露,有一次,在中国政府官员的介绍下,阿尾博政被安排到部队去交流,看到不少军事设施和武器。他要求和部队人员合影留念,借机拍下了当时中国最尖端的军车,并且还刺探到中国南方某机场最新战斗机型号的情况。
  阿尾博政还曾学习1940年代的前辈间谍“末次研究所”的方式,到中国各地的图书馆去浏览信息。图书馆中一众公开出版物,特别是报纸杂志中,隐藏着他需要的资料。当他把剪报汇总起来,让信息串联起来,往往能分析出许多情况。
  而如今,尽管可能仍有类似阿尾博政这样的间谍——出入图书馆甚至高校、研究所之类地方,进行信息采集,但亦有一些间谍,利用互联网公开信息,进行间谍活动。
  剑桥分析公司的某些做法,事实上就是在有组织地进行此类间谍活动。
  譬如3月17日,英国《卫报》披露——剑桥分析公司曾为俄罗斯卢克石油公司提供简报。而这些简报的信息来源,目前尚未查清。而卢克石油公司,恰恰是早在2014年即被录入美国和欧盟制裁黑名单的公司。且不论欧美当局制裁卢克石油公司是否妥当——其制裁的理由实质上是剑指俄罗斯在乌克兰问题上的举措,而卢克石油被指有着俄罗斯政府背景。既然卢克石油已经上了欧美当局的黑名单,那么,作为注册在英国的剑桥分析公司,理当尊重该国法律,与上了黑名单的企业断绝关系。
  然而,剑桥分析公司不仅不避嫌,还主动给卢克石油定期提供简报。此类简报,甚至已经超出了商业间谍的范畴,而成为国与国之间谍战的一部分。
  剑桥分析公司总裁尼克斯(Alexander Nix)曾称,他们被要求向卢克石油公司写一份文件,向其解释如何将剑桥分析公司的服务应用到石油业务上。更有意思的是——剑桥分析公司在文档中毫不避讳地将美国总统初选的一些情况告诉给卢克石油公司。剑桥分析公司提供给卢克石油公司的一份幻灯片中,主要内容系如何从外部扰乱美国大选。幻灯片中甚至举例说,该公司曾参与2007年尼日利亚选举,通过传播“这场选举被人动了手脚”的谣言来制造恐惧。
  在Facebook和剑桥分析公司泄露隐私事件曝光之前,有关特朗普团队竞选美国总统时利用了俄国人的关系、资金一事,早已甚嚣尘上。这即是所谓“通俄门”。然而,在经历了一年多的调查取证后,美国特别检察官米勒主持的“通俄门”调查,实际上没找到什么实锤。而当Facebook和剑桥分析公司泄露个人隐私之事曝光后,有分析人士指出——“通俄门”调查有了全新的突破口。
  据美媒报道,米勒团队目前已要求剑桥分析公司上交有关文件,配合“通俄门”调查。
  在此之前,米勒在今年2月曾以涉嫌干扰美国大选为由,起诉13名俄罗斯公民和3家俄罗斯实体,指控他们在2016年美国总统选举期间,利用Facebook等社交媒体平台向美国用户散布旨在制造政治和社会分歧的内容。然而,当时米勒不可能抓取到为何这13名俄罗斯公民和3家实体能如此精准投放信息内容。
  如果“通俄门”因Facebook个人信息泄漏而坐实,那么,应该可以认定——剑桥信息公司不仅仅存在简单的商业间谍活动,其甚至影响到国家安全,是不折不扣的国家间谍、军事间谍行动!
  有意思的是——剑桥分析公司不仅仅利用新媒体、社交平台抓取信息进行间谍活动。根据尼克斯本人的表述,公司还雇用性工作者为政客设局,令其向政治对手妥协,或者派人冒充富有的地产开发商提交贿赂等。“我只是说,我们可能会带一些乌克兰姑娘一起度假,很漂亮而且很好使,我只是给你举个例子,告诉你什么可以做,做过什么而已。听起来很可怕,但这些事情并不一定非要是真的,只要有人相信就行。”卢克斯似假似真的表达背后,所点出的这些伎俩,往往是传统间谍机构所为。而如今,与互联网和高科技沾边的这家信息分析公司,其总裁竟然可以毫无顾忌地自称曾使用最传统的“美人计”和“白鸽党”伎俩,实在令人咋舌。
  在英國广播公司(BBC)第四频道的暗访中,剑桥分析公司的市场总监马克·特恩布尔(Mark Turnbull)称:“目前,和我们合作的不乏一些情报搜集组织,他们搜集情报时都非常谨慎。我认识一些曾经在军情五处、军情六处工作的人,他们现在都在这些私人组织工作。”如果这不是特恩布尔故意在吹嘘,那么,按他所说,“他们会找出调查对象各种不为人所知的秘密,静悄悄地、谨慎地求证,然后给出一份报告。” 这无疑是一种商业间谍行为了。   剑桥分析公司还曾干的一份勾当,则是给官员整黑材料。一名剑桥分析公司的负责人向暗访的记者表示:“我们不仅仅是挖黑料,也可能会直接去找在任官员,给他们一份‘大礼’,并且确保会面过程都被录下来,这些策略都非常有效——突然之间,你就有了他们搞腐败的视频证据,并且可以把视频传到网上。”

信息对抗任重道远


  尽管逐步披露出来的剑桥分析公司所为,其中有着一些传统间谍活动的痕迹,但很显然——剑桥分析公司主要的信息获取渠道是网络,或者把“猛料”放置到网上,以达到所希望达到的目的。
  知名科技博主孙永杰认为,剑桥分析公司之所以能够通过Facebook获得如此多信息,并进行信息的精准投放,某种程度上来源于英国的AI的强大。
  AI,系人工智能英文“Artificial Intelligence”的缩写。“通过剑桥分析,我们重新认识了英国在AI领域的实力。我们认识到,AI不仅由美国引领未来。过去十年,英国一直是欧洲AI的研发中心,AI创业公司屡获谷歌、亚马逊、苹果等巨头青睐,并购和投资消息不断。” 孙永杰说,“提及‘阿尔法狗’打败世界围棋冠军李世石成为大量媒体的头条新闻,相信有部分人会认为这是谷歌AI实力的代表,实际上‘阿尔法狗’的开发商是成立于2011年的英国DeepMind公司。再看当下火爆的自动驾驶,除了经常见诸报端的美国科技企业谷歌、Uber、特斯拉外,其实英国在自动驾驶上也早有涉足。例如2014年末从牛津大学机器人团队中衍生的Oxbotica公司,就专注于机器人和自动驾驶汽车工程技术的研究。更让我们吃惊的是,英国现在已经开始研究量子计算与AI的结合,比如剑桥量子计算公司,就是一家在量子信息处理技术、人工智能、优化与模式识别相结合的领先独立公司。”
  AI强大,固然有其可喜的一面,但假若运用到非法的信息分析,乃至于应用到间谍领域,则后患无穷。
  SANS最近发布的《2018网络威胁情报调查》称,“人们越来越认识到,不是所有的威胁情报都是同样重要的。对企业A至关重要的威胁情报,可能对企业B毫无意义。如何从威胁情报中捕获真正重要的价值呢?落脚点在相关性上。情报价值由你所处行业、地区,所处环境和你所拥有的技术、能力决定。”而AI的强大,无疑能更精准地進行判断。这就如同一份报纸,给没有阅读障碍的人看,通读一遍,即能了解新闻信息;同样一份报纸,留给有阅读障碍的人看,其新闻信息的传递就会有障碍;而同样一份报纸,给文盲或者不通报纸所印语言者看,信息无法传递。
  当然,即使是目前顶尖的数据公司,能够利用强大的AI进行数据分析,仍脱不开人力的羁绊。《2018网络威胁情报调查》称,“公司的网络安全人才储备是很重要的一方面。人手充裕的大公司有资源以2到3个分隔度——比如下游IP地址、域名注册商等等来追踪威胁数据。而没有这么充裕的资源的公司,就必须更加精挑细选,只调查针对本行业的活跃威胁数据或与已知对手相关的那些威胁数据。这种情况下,自动化和托管安全服务提供商可以作为现有员工的补充。”
  尽管有着各种防范举措,但信息泄露问题仍然困扰着许多机构。安全商CyberArk公司委托市场研究机构Vanson Bourne公司对澳大利亚的一些企业进行调查,发现自2018年以来,45%的受访者表示,他们的组织无法防止攻击者闯入内部网络。尽管存在这种高度漏洞,但有52%的人表示,即使在网络攻击之后,他们的组织也很少改变其安全策略。
  这一方面是因为这些机构存在惯性、惰性思想,另一方面,也是因为之前做过的一些防范措施落空之故。
  “攻击者几乎拥有无限的自由和灵活性,并且不断发展他们的工具和技术。”CyberArk公司澳新区域总监马修·布雷热(Matthew Brazier)在一份声明中表示,“组织规模更大,结构更紧密,就越无法更好发展其安全战略和控制措施,以适应这种变化步伐。”
  “目前来看,传统的间谍行业已经发生转型。未来,信息对抗、信息战将会大面积移驻到网络。”前总参上校岳刚告诉《新民周刊》记者。
其他文献
“泰国、新加坡、印度尼西亚,咖喱、肉骨茶、印尼九层塔;做Spa、放烟花、蒸桑拿,Coco 、pineapple、 mango mango~”前段时间,《欢乐颂2》的热播让这首歌也随之火了起来,音乐响起的时候脑海中也浮现出安迪和小包总在东南亚的度假时光。虽然他们是高富美帅,但其实,出境游早就不是有钱人的专利。随着经济水平的发展和国力的增强,中国普通老百姓出国旅游,已经越来越稀松平常。    据中国旅
距离G20杭州峰会召开还有15天时间,一千余名峰会志愿者代表在浙江省杭州市举行了宣誓仪式。志愿者们取名“小青荷”,取自宋代诗人杨万里描写杭州的诗句“接天莲叶无穷碧,映日荷花别样红”。“青荷”音同“亲和”,指志愿者具有亲和力,志愿者的微笑是杭州最好的名片。
今年参加上海人代会的代表、工作人员与媒体记者手里多了一件“神器”,那就是市人大常委会信息中心专为这次会议打造的“上海人代会”App。  这款神器“神”在哪儿呢?登录可以用刷脸的方式,充满了浓浓的科技感。進入App,与会人员需要获得的会议信息,几乎都能在这里找到:日程、通知、议案、建议、场地地图、交通路线,一应俱全;想找某个代表,想找会议的工作人员,他们的联系方式都已经列在了App中,一键就能直接拨
第二届中国国际进口博览会上,全球药企巨头辉瑞公司600平方米的展台,无疑是所有参观者不能错过之处。辉瑞为进博会带来了三款在中国还没有上市的创新产品及扩充适应证,三个产品中最为特殊的就是用于预防肺炎球菌感染的成人用疫苗。  中国年轻的妈妈们对这款疫苗并不陌生,作为辉瑞在全球市场上的明星疫苗产品,“沛儿13”肺炎球菌多糖结合疫苗2017年3月已经在中国上市,用于帮助6周龄-15月龄的婴幼儿预防由13种
本月6日19时51分,巴拿马籍油船“桑吉”号与中国香港籍散货船“长峰水晶”轮在长江口以东约160海里处发生碰撞,“桑吉”轮失火燃烧、船上32人均失联。至14日16时45分,“桑吉”轮爆炸沉没。  “桑吉”号载有13.6万吨凝析油,大火在距离上海不远的东海上燃烧了整整8天。由于涉事船只双方涉及多个船东船籍国家和地区,因而什么才是救援“桑吉”号的正确方式,一度成为国际关注的焦点。  非常遗憾的是,自从
“整个试航过程有惊无险,‘天鲲号’的动力系统和推进系统等设备,成功经受了海洋环境的考验。”6月12日中午,中交天津航道局副总工程师、“天鲲号”监造组组长王健如此说。眼见这艘有9个篮球场大小的挖泥船停靠启东码头,王健如释重负。  之前,王健并不是一点儿担心都没有。按照这位干了36年的“老疏浚”自己的话说:“我每天都要上船去走一圈,特别自豪。这可能是我这一生中分量最重的作品了。……”  如今,这一由中
夜阑人静,明人回家,到了小区门口,感觉后面有略带气喘的呼吸声,回首一看,竟是八十多岁的谢阿婆。“这么晚了,谢阿婆您怎么还没睡啊?”谢阿婆表情漠然,眼神还有一丝游离。“睡不着,走走路。”说完她忽然脸色一暗,目光似乎闪过一缕不安:“小弟后面有人老跟踪我。”明人吃了一惊,看她的眼神似乎不像是在说假话。  明人哦了一声,让谢阿婆赶紧上楼,自己停住步,慢慢地回首望去,借着星月的光辉,果然在三十米之外,那根灯
胡展奋  吴应骑教授向重庆大学博物馆捐献了满满一馆的赝品被全国舆论猛批,也算是还了天地间一口正气。但“重博”当初对这些赝品一点都看不出破绽吗?不是我说风凉话,外行如我一见那尊宝蓝色的女俑就应该起疑:唐朝哪有如此惊艳夺目的高温钴蓝?!报载“重博”开馆展之日,多个藏家“进去没几步就赶紧出来”,大概实在是“不堪卒读”吧?  现在流行的一句话是“侮辱公众的智商”。何时开始,类似的文博界的“荒诞”与“瞎扯”
在人工智能时代,随着机器翻译越来越精准,人们还需要学习不同的语言吗?还需要外语教育吗?为适应人工智能的发展,如何改革外语教育的人才培养模式,又如何重新设置外语教育的课程体系,以及如何突出外语教育的跨学科属性?  面对这一系列的“灵魂拷问”,上海外国语大学党委书记姜锋表示,对于一个高等院校,特别是以外语为主体学科的学校而言,人工智能带来的不仅是机遇,更是挑战,“人工智能推进了外语教学的升级,把人从费
沈彬  11月7日是一个转折点,自那以后,“羊毛党”就彻底成了一个贬义词,站在了社会道德评价的对立面上。B站上一个有50万粉丝的UP主也完成了一场“献祭”,将自己彻底钉在耻辱柱上,成为“全民恶人”,也完成淘宝、拼多多等平台之前一直想做而没有做成的事。  原来,有两位农民开了网店,误把橙子价格写成了“26元4500斤”,也就是26块钱要买2吨多的橙子,B站的UP主“路人A-”,带领一万粉丝(每个“羊