《華爾街日報》:情報泄露新細節顯示,警報拉響前機密已流傳數週
Yaroslav Trofimov, Sharon Weinberger and Robert McMillan
美國近期最嚴重的高度機密文件泄露事件,最初源於一個以傳播表情包、笑話和種族主義言論為主的聊天頻道中的一小羣發帖者。
1月的某個時候,一個僅十幾人的小團體中,一名匿名成員開始發佈文件——許多標註為絕密——提供有關烏克蘭戰爭的細節、關於美國盟友(如以色列和韓國)的攔截通信,以及美國滲透俄羅斯軍事計劃的細節等話題,外界似乎並未注意到。
這些文件似乎有數百份,一直留在Discord消息平台上的這個小團體成員之間,直到3月初,另一名用户將其中的幾十份轉發到了一個受眾更廣的羣組。從那裏開始,至少有10份文件流傳到了一個以Minecraft電腦遊戲為主題的更大社區。
週三,美國政府顯然仍未察覺,一個俄羅斯宣傳賬號在Telegram上發佈了一份經過粗劣篡改的文件版本,旁邊還有幾份未經編輯的文件。
聯邦調查局和司法部正在展開廣泛調查,以查明這些據稱顯示機密文件的數十張圖片是如何出現在網上的。應國防部要求,政府於週五啓動了一項調查,正在尋找泄露的源頭。
五角大樓一位女發言人週日晚上表示,該部門正在審查和評估“似乎包含敏感和高度機密材料”的拍攝文件的真實性。她説,美國週末已與盟友討論了此事,並正在權衡此次泄密對國家安全的潛在影響。
官員們表示,此次情報泄露事件可能成為數十年來最具破壞性的案例。這一披露使烏克蘭的春季攻勢複雜化,可能會抑制外國盟友與美國政府共享敏感信息的意願,並可能暴露美國在俄羅斯和其他敵對國家的內部情報來源。
上週,烏克蘭防空人員在基輔附近的霍斯托梅爾機場,背景中大型運輸機在俄羅斯入侵初期被摧毀。圖片來源:Roman Pilipey/Getty Images在美國國家安全局承包商愛德華·斯諾登泄露大量關於監視和其他情報活動的絕密文件十年後,美國政府仍然無法防止此類泄密事件。
“我們怎麼又回到這裏了?”全球形勢室總裁、奧巴馬政府前白宮官員佈雷特·布魯恩説。“這類大規模的安全漏洞本應成為過去。新的控制和檢查措施已經到位。然而,顯然這還不夠,我們需要對機密保護流程進行重大反思和修訂。”
誰有訪問權限
《華爾街日報》無法獨立驗證這些文件的真實性,但它們包含足夠的細節使其可信。國防官員表示,他們認為其中一些文件可能是真實的。
五角大樓一景。美國國防部已要求聯邦調查局和司法部調查此次泄密事件。圖片來源:TOM BRENNER/REUTERS截至目前,共有50多份標有"秘密"和"絕密"字樣的文件浮出水面,這些文件已被《華爾街日報》和多位獨立情報分析師查閲。一個關鍵問題是,在1月至3月期間,原始羣組中發佈的數百份其他文件是誰在何時接觸到的,以及這些文件包含的秘密有多重要。
預計美國情報界將採取措施保護該材料中數據收集的來源和方法。“你必須假設這些信息已經泄露,“約翰霍普金斯大學戰略研究教授托馬斯·裏德説,“但假設對手掌握了是一回事,確認他們確實掌握是另一回事。”
前聯邦調查局高級官員、現政府承包公司Bow Wave總裁約書亞·斯庫爾表示,調查此次泄密事件將是聯邦調查局的首要任務之一,調查人員將追查誰接觸了這些信息,以及誰有動機將其公開。
“他們將不惜一切代價儘快查清幕後黑手,“斯庫爾説,“聯邦調查局正在以處理叛國行為的方式調查此事。”
泄露的文件是打印在A4紙上的演示文稿和文件的照片。這些文件似乎被摺疊了兩次,可能是為了從安全設施中偷帶出去。在照片邊緣可以看到各種物品,包括Gorilla膠水、鞋子和GlassHawk HD觀測鏡的説明書,這些細節可能有助於尋找泄密者。
烏克蘭總統澤連斯基的顧問米哈伊洛·波多利亞克在Telegram發文表示,俄羅斯不太可能是此次情報泄露事件的始作俑者。
上週五,烏克蘭軍人在巴赫穆特附近操作高射炮。圖片來源:OLEG PETRASYUK/EPA/SHUTTERSTOCK他寫道:“如果擁有從五角大樓獲取情報的運作渠道,絕不會為了一天的宣傳效應而暴露它。“他補充説,俄羅斯公開泄密事件旨在轉移外界對烏軍反攻準備的關注,並試圖在基輔與其盟友之間"播下猜疑的種子”。
澤連斯基已下令採取新措施打擊軍事信息非法泄露。美國防部官員上週表示,美方也調整了軍方人員接觸此類文件的權限。
安全分析人士指出,最具破壞性的文件是中央情報局行動中心情報簡報中經過核實的機密材料彙編,其中包括美國截獲的盟國政府內部通信——如以色列摩薩德領導人的通話內容,以及韓國國家安全委員會關於是否向烏克蘭出售彈藥的討論記錄。
更為敏感的是疑似源自美國對俄政府滲透的情報,包括:俄羅斯黑客向聯邦安全局分享入侵加拿大天然氣基礎設施的截圖細節、俄國防部內部關於向瓦格納集團提供彈藥的討論,以及俄軍情報部門在非洲煽動反西方、反烏克蘭行動的計劃。
貝爾林卡特調查聯盟的研究與培訓主管阿里克·托勒表示,他已經聯繫到了Discord羣組的三位原始成員。該聯盟曾對俄羅斯的情報行動進行過多次調查。
他説,在該頻道被清空之前,羣組成員已經看到了數百份機密文件。大多數成員位於美國。原始發佈者的身份仍然未知。
令人困惑的模式
分析師指出,文件泄露已成為烏克蘭戰爭期間的常見策略,但這次疑似美國情報文件被髮布在遊戲玩家常用的在線聊天平台Discord上,卻呈現出一種不同且有些令人困惑的模式。
一旦全球關注點轉向此次泄露事件,Discord羣組的成員們便匆忙刪除賬户並清理服務器,擔心美國政府的懲罰以及外國情報機構的不必要關注。
“我退出了那個服務器,真心希望自己是安全的,”一位用户上週五在帖子中寫道,並附上了一個哭泣的表情符號。該用户曾將部分泄露文件上傳至《我的世界》遊戲社羣。
八年前成立於舊金山的Discord最初作為遊戲玩家羣體聊天軟件而廣受歡迎。這些聊天服務器大多為私人性質(朋友間共享),但也可以是公開的。Discord還承載着支持烏克蘭事業的社羣。
Discord發言人表示,公司正配合執法部門進行泄密調查。“確保用户安全體驗是我們的最高優先級,”他説,“由於調查仍在進行中,我們無法提供進一步評論。”
週日,Discord網站上列出了超過2萬個公開服務器,其中大部分與遊戲相關。情報公司Recorded Future的首席安全官Levi Gundert表示:“當遊戲出現故障時,這是一項非常可靠的服務。”
2021年筆記本電腦上的Discord網站。圖片來源:Tiffany Hagler-Geard/彭博新聞Gundert所在公司的研究人員還在該平台上發現了不良內容,如恐怖主義宣傳和黑客工具。“就可用內容而言,它看起來更像是一種放任自流的狀態,“他説。
Gundert表示,Discord可能擁有原始羣組服務器用户的信息,這些信息對執法調查人員有用。
最新的泄密事件並非敏感文件首次出現在與遊戲相關的服務器上。去年,軍事車輛戰鬥遊戲《戰爭雷霆》的一名玩家發佈了關於英國挑戰者2坦克的真實機密信息,而一年前,另一名用户發佈了法國勒克萊爾坦克的機密手冊。
新的披露內容更為重要。它們包括美國和盟友為即將到來的春季攻勢準備的烏克蘭九個旅所持有的重型武器和裝備類型的信息;烏克蘭防空系統彈藥迅速減少的精確細節;關鍵基礎設施站點的保護水平;以及烏克蘭操作的坦克、火炮和軍用飛機的詳細數量。
最初由俄羅斯宣傳電報賬號在週三和週四公開的幻燈片經過篡改,誇大了烏克蘭戰場傷亡並淡化了俄方損失。安全分析人士表示,這種粗糙的篡改手法表明這並非高級別情報行動。
週五出現的另一份所謂五角大樓文件包含與未篡改幻燈片相同的烏俄戰場死亡人數估算:除多達41,000名烏克蘭平民外,俄軍陣亡人數高達43,000人,烏軍陣亡人數達17,500人。
去年俄羅斯空襲後,烏克蘭馬裏烏波爾某防空基地升起的濃煙。圖片來源:Evgeniy Maloletka/Associated Press在戰爭相關情報之外,中情局更新文件中有一條指出摩薩德領導人"曾鼓動摩薩德官員和以色列公民抗議新政府提出的司法改革,其中包含多項明確行動呼籲譴責以色列政府”。該情報援引了信號情報,表明摩薩德領導層的對話已被美國政府截獲。
摩薩德週日罕見地公開發表聲明否認該報道,稱這些指控"純屬捏造,毫無事實依據”。
安全措施變更
美國國家安全機構已採取措施防止2013年泄密事件重演——當時作為國家安全局承包商的斯諾登攜帶大量機密文件離境,並將其提供給記者。
已成為俄羅斯公民的斯諾登先生表示,他的泄密行為旨在揭露他所描述的美國監控濫用問題,並選擇將這些信息提供給記者,以便他們對文件進行審查。
截至目前,尚未對最新泄密事件背後的動機做出解釋。
美國官員週六表示,在當前案件中,美國正在考慮一系列可能性,包括擁有絕密安全許可的人泄露了信息,或者美國情報系統遭到黑客攻擊。
現任和前任官員表示,泄密調查通常從確定誰有權訪問這些文件開始。可能有數百名政府僱員擁有安全許可,使他們能夠查看這些文件。
前司法部官員馬克·雷蒙迪表示,在9/11恐怖襲擊事件後的幾年裏,能夠接觸到一些最高級別機密信息的人員範圍擴大了。調查這些襲擊事件的國會委員會指出,缺乏情報共享是美國政府未能發現該陰謀的原因之一。
總部位於華盛頓特區的安全與貿易問題智庫Silverado政策加速器的幕僚長雷蒙迪表示,自那以後,工作重點轉向更廣泛地共享情報,“但隨着更多人獲得訪問權限,顯然,你面臨的風險是其中一些人可能不會像他們應該的那樣認真對待自己的誓言,從而導致國防信息的不當泄露。”
雷蒙迪先生指出,共享情報對於保護美國及其盟友仍然至關重要,即使這伴隨着風險。
“極少數獲得安全許可的人會違反他們的義務,”他説。“但當這種情況發生時,可能會造成毀滅性的後果。”
薇薇安·薩拉馬、薩迪·古爾曼、戈登·盧博爾德和多夫·利伯對本文有貢獻。
致信 亞羅斯拉夫·特羅菲莫夫,郵箱:[email protected] 和羅伯特·麥克米倫,郵箱:[email protected]
刊登於2023年4月10日的印刷版,標題為’泄露的安全文件在網上流傳數週’。