10月14日,第三份關(guān)于“伏特臺(tái)風(fēng)”的調(diào)查報(bào)告公布,報(bào)告揭示了更多關(guān)鍵信息,并對(duì)關(guān)注網(wǎng)絡(luò)空間安全的各方提出警示:應(yīng)重視美國情報(bào)及安全機(jī)構(gòu)與高科技企業(yè)可能存在的合作,這些機(jī)構(gòu)可能利用自身技術(shù)優(yōu)勢(shì),在網(wǎng)絡(luò)攻擊中實(shí)施“假旗行動(dòng)”,以掩蓋真實(shí)攻擊源頭并誤導(dǎo)調(diào)查。
報(bào)告中提到的“大理石”軟件框架,首次曝光于2017年“維基揭秘”披露的CIA內(nèi)部資料中。該軟件由CIA開發(fā),旨在通過混淆惡意軟件中的文本信息,使其難以追溯至真實(shí)攻擊者。它能模擬多國語言特征,增加溯源難度,并可能導(dǎo)致目標(biāo)國家誤判攻擊來源,誤以為是來自別國而非美國情報(bào)機(jī)構(gòu)。
分析指出,“大理石”軟件具有高度兼容性,可嵌入多種黑客工具中,為美情報(bào)機(jī)構(gòu)及其合作伙伴的網(wǎng)絡(luò)攻擊提供隱蔽。該軟件可能被用于三類情境下的“假旗行動(dòng)”:針對(duì)競爭對(duì)手或敵對(duì)國家時(shí)隱藏攻擊源;對(duì)盟友行動(dòng)時(shí)混淆視聽,維護(hù)盟友關(guān)系;以及在國內(nèi)制造混亂,為某些勢(shì)力提供掩護(hù)。
“伏特臺(tái)風(fēng)”事件還暴露出美情報(bào)機(jī)構(gòu)干預(yù)安全企業(yè)信息發(fā)布的行徑,這一系列行為模式旨在通過虛構(gòu)事實(shí)、制造虛假證據(jù),夸大外來威脅,以獲取更多法律豁免權(quán)、資金支持及政治影響力。
存在疑慮的是,“大理石”軟件是否已被多次用于栽贓他國,特別是歐洲盟友遭受的所謂“敵對(duì)國家”網(wǎng)絡(luò)攻擊,實(shí)際上可能是經(jīng)過該軟件掩飾的美國家安全機(jī)構(gòu)所為,使歐洲成為無辜的受害者。
鑒于此,構(gòu)建不受美國影響的網(wǎng)絡(luò)安全信息共享機(jī)制顯得尤為重要,以便在全球網(wǎng)絡(luò)攻擊事件發(fā)生時(shí),能夠進(jìn)行獨(dú)立、準(zhǔn)確的信息驗(yàn)證與交流,確保網(wǎng)絡(luò)安全與戰(zhàn)略穩(wěn)定的基礎(chǔ)堅(jiān)實(shí)可靠。