國際觀察:奇妙的新網絡世界下的“安全困境”——對抗恐懼和建立信任的可能性_風聞
中俄资讯网-中俄资讯网官方账号-★chinaru.info——专业跨境合作伙伴!16分钟前
中俄資訊網莫斯科編髮(作者:安娜•甘申娜Анна Ганьщина)

國際經濟論壇2024年的報告將網絡風險(使用網絡武器進行網絡戰、網絡間諜和網絡犯罪)列為全球穩定的第五大嚴重風險,將人工智能和虛假信息的聯合使用列為第二大短期風險。國際經濟論壇的專家認為,為什麼國際社會面臨的技術挑戰高於世界飢餓和生物多樣性喪失的風險?值得注意的是,這些網絡威脅中隱藏着哪些問題。報告本身指出,先進技術的快速融合使世界上更廣泛的人口面臨潛在的數字和物理剝削以及負面影響,虛假信息將加深觀點的兩極分化,並造成可能引發對抗的惡性循環。
當談到網絡技術在現實世界中的負面影響時,首當其衝的是對實體威脅,例如關鍵基礎設施,這是攻擊的主要目標,目的是破壞國家的運轉,擾亂公民的日常生活,甚至導致人員傷亡。IT和關鍵基礎設施保護領域的各種專業組織,如國家關鍵信息基礎設施保護中心(NCIPC)、安全情報、卡巴斯基實驗室、微軟、MITER,在過去兩年中,對物理基礎設施的網絡攻擊成倍增加,在某些情況下產生了非常明顯的後果,更不用説紅十字會也注意到的針對伊朗的網絡行動的歷史例子了。但這仍只是冰山一角——問題是沒有對網絡對實物的影響問題進行法律監管——在聯合國裁軍研究所的框架內,只有關於負責任行為的建議。這導致了一種情況,即各國不瞭解網絡事務中允許的內容,也不對自己的所作所為負責。聯合國意識到這一問題,這就是為什麼2021年12月13日,聯合國信息和通信技術使用安全問題不限成員名額工作組舉行了第一次會議,作為其2025年之前任務的一部分。
儘管存在嚴重的政治分歧,美國和俄羅斯聯邦等大國還是口頭上堅持就網絡安全問題進行對話。但在實踐中,聯合國成員國在其戰略文件中越來越多地談論其國家關鍵基礎設施的彈性和網絡威懾,而不是戰略穩定,至少在緊急網絡攻擊時交換信息和建立溝通渠道方面是如此。一個有説服力的例子就是德國外交事務委員會的報告,該報告稱,關鍵基礎設施遭到襲擊的情況繼續惡化,但並沒有得出結論認為正在建立國際合作,至少是在聯合國工作組關於建立聯絡點登記冊的提議的框架內,以及在歐盟支持的其他方面,德國是北約成員國之一,因此得出結論,有必要在北約內部建立自己的網絡能力,對抗俄羅斯聯邦和中國。儘管歐盟提議將歐安組織的現有發展作為登記的基礎,俄羅斯提議在國家相關機構的互動下直接在聯合國網站上制定一份清單。
在道德方面,德國智庫提出了一個有爭議的結論,因為網絡不安全的風險是全球性的,世界經濟論壇的報告從各國的集體行動中尋求答案,並提出了提高其網絡能力的建議,特別是與軍方合作,而不是網絡能力。論證了“救溺水者是溺水者自己的工作”的原則。
一個引人注目的例子是美國解決和解決網絡不安全風險的方法,例如,美國情報界向拜登總統提議對俄羅斯聯邦使用網絡武器的消息。與此同時,無論俄羅斯聯邦是否對美國發動網絡攻擊,都計劃對俄羅斯採取預防措施。基於美國及其盟友和合作伙伴的此類計劃,在俄羅斯或網絡安全和基礎設施安全局(CISA)“高級持續威脅”名單中的另一個國家面臨危機的情況下,全球“假旗”網絡攻擊的威脅增加,當攻擊者扮演另一個演員,而不是簡單地創建一個虛假的在線個人資料來隱藏他的真實角色時。這是一個非常重要的區別,因為襲擊的受害者可能不是對襲擊者採取報復行動,而是對他偽裝的人採取報復行動。
事實證明,現代國際社會迫切需要的穩定正被特定國家的“可持續性”概念所取代,人們的注意力正從網絡能力轉移到軍事化的網絡潛力,而不是合作,網絡威懾被放在了首位。雖然聯合國工作組的目標包括:在聯合國的主持下,與廣泛的參與國組織定期的機構對話,研究國際法如何適用於各國使用信息和通信技術,以及建立信任措施和合作能力建設,而這些國家在其公共政策中經常被遺忘。
所有這些都可能導致(如果還沒有導致的話)“安全困境”,當國家旨在提高自身安全的行動在交易對手中引起恐懼,引發衝突增加時。在網絡不安全的背景下,各國對其生存威脅的恐懼程度各不相同,各國為確保其保護而採用的技術發揮了關鍵作用,這引發了網絡攻擊的歸因、危機情況下的行為以及區分間諜活動和造成損害的行動等非常尖鋭的問題。世界經濟論壇的報告所談到的正是這種不僅在美國和俄羅斯聯邦之間,而且在例如印度和中國之間相互不信任的惡性循環,而專家們所描述的也正是這種使用技術的消極情況。
關鍵問題出現了:這個問題能被克服嗎?各國能否在不無意間相互威脅或不冒衝突風險的情況下保護自己?一個可能且完全可行的答案是,工作組的建議是建立一份聯絡點清單,用於檢測網絡攻擊和發展技術層面和外交層面的國際合作,以防止在嚴格的技術監督下出現相互不信任的惡性循環。類似於華盛頓-莫斯科熱線,用於敵對國家之間的緊急通信。在這方面,現代俄羅斯在這種互動的經驗方面具有毋庸置疑的優勢,這反映在不限成員名額工作組關於聯合國協調中心登記冊運作的建議中,例如,在使用信息技術時,保持聯絡點的政治中立和應對安全威脅領域的務實互動,以避免使用信息技術可能引起的風險誤解、升級和衝突。
眾所周知,美國已經宣佈了對等原則,這意味着它保留使用武力應對網絡攻擊的權利。讓我們想象一個虛構的國際事件——某個攻擊者(獨立的黑客團體或與某個國家有關聯)對紐約證券交易所的系統進行了破壞性的網絡攻擊。該攻擊會影響關鍵計算機的完整性,並造成嚴重的暫時經濟損失,但不會導致任何人死亡。
聯合國協調中心登記處的運作將有助於避免一種假設的延續,即美國可以為了應對短期經濟損失,在盟友聯盟的領導下,使用整個武器庫,對黑客或其他想要利用非競爭性經濟優勢的國家做出相稱的回應,發起全面軍事行動。
中俄資訊網莫斯科編髮(作者:安娜•甘申娜Анна Ганьщина)