王強:切莫成為開源情報泄密小“源頭”
作者:王强
國家安全機關日前公佈了幾起間諜滲透危害重要數據安全的案件,從中可見間諜的滲透手段越來越隱蔽,覬覦的領域越來越廣泛。這也進一步表明,當前在網絡信息安全領域,鬥爭形勢更加複雜、艱鉅,必須加強網絡信息安全工作,全方位堵住敏感信息“跑冒滴漏”的網上源頭,嚴防敵對勢力依託開源情報手段獲取我重要情報。
以往境外情報機構對我進行滲透破壞的工作重點主要着力於策反我重點崗位工作人員、在核心部門安插眼線等諜報領域,同時也會通過軍事部門利用先進信息技術在電磁領域對我實施竊密活動。據媒體披露,美國中央情報局網絡攻擊組織曾對中國航空航天科研機構、能源電力行業以及大型互聯網和政府機構等關鍵領域實施長達十多年的網絡信息攻擊,美國軍方更是長年保持對我抵近偵察。而隨着國家安全工作逐步加強,防範手段日益完善,敵對勢力越來越難以開展傳統意義上的對華情報工作。為了擴大情報信息來源,敵對勢力竊密觸角已經開始伸向互聯網,特別是向網絡自媒體領域延伸,全方位獲得開源信息已經成為他們搞情報工作的重點。
一般而言,情報產品都具有明確的目的性和意識性特徵,但是,隨着網絡的發展,在社會羣體的信息流動中截取相關信息,經過技術分析處理而獲得有價值情報已是各個國家各個行業信息情報機構的慣常做法。上個世紀50年代,格林斯潘基於二戰時期的公開數據信息,準確推算出了當時美國軍事工業對國民經濟關鍵行業的影響。可見,只要找到合適的處理辦法,開源情報足以獲得意想不到的戰略價值。從這個角度看,如果説傳統秘密情報會直接造成對象國關鍵領域的泄密,開源情報則會使對象國面臨更加嚴重的系統性風險。因此,目前西方發達國家高度重視開源情報獲取,個別國家甚至40%以上國家情報都來自開源情報方式。

而且,對於伴隨開放社會產生的海量大數據,霸權國家依仗先進技術不僅不用擔心信息過載,反而更易獲得高價值情報。
從技術層面講,互聯網中信息內容數量龐大,形式紛繁複雜且未經索引,也不是規則化數據,但受過專門訓練的情報人員只需進行一般的信息脱水,就可以迅速判斷出情報價值。而且,這種開源情報渠道公開,獲取成本極低,只需截取公開發布的信息就可鎖定目標羣體,藉助一般技術手段,就能實現對目標個體精準、持續、穩定的信息追蹤,獲得的信息鏈路經過直接價值驗證就可立即決定是否需要採取下一步動作。
一旦他們鎖定特定個人、敏感羣體,通常會偽裝成普通網友,憑藉一整套“話術”,與軍迷朋友套磁、套話、套情報。一些網友感覺自己説出來的只是一些普通信息,但這些看似普通的信息泄露積累到一定程度,就會成為開源情報的絕佳素材。
需要指出的是,被廣大軍迷朋友嘲諷的 “大陸北方網友”,往往只是境外情報機構中的低端水平。不過,即便是這種低端水平,危害也不容小覷。“大陸北方網友”這種看似幼稚的表現,會令軍迷朋友認為對手水平能力不過爾爾,進而逐漸喪失警惕。而且,對手一旦掌握了網友的話語交流習慣,便可成功入圈,目前人工智能自主學習要做到這一點基本沒有技術障礙。
近年來,有關部門加大了工作力度,相關敏感部門、特殊行業保密工作越來越紮實,主要戰略對手也越來越難以通過秘密手段獲取情報。在這種情況下,個別軍迷的無心之舉就極有可能為敵所乘,造成損失,軍迷朋友對此一定要有清醒認識和足夠警惕,在網上保持謹言慎行,絕不能成為對手開源情報的小“源頭”。(作者是國防大學研究員)