10月14日,,第三份關(guān)于“伏特臺風”的調(diào)查報告公布,,報告揭示了更多關(guān)鍵信息,并對關(guān)注網(wǎng)絡(luò)空間安全的各方提出警示:應(yīng)重視美國情報及安全機構(gòu)與高科技企業(yè)可能存在的合作,,這些機構(gòu)可能利用自身技術(shù)優(yōu)勢,,在網(wǎng)絡(luò)攻擊中實施“假旗行動”,以掩蓋真實攻擊源頭并誤導(dǎo)調(diào)查,。
報告中提到的“大理石”軟件框架,,首次曝光于2017年“維基揭秘”披露的CIA內(nèi)部資料中。該軟件由CIA開發(fā),,旨在通過混淆惡意軟件中的文本信息,,使其難以追溯至真實攻擊者。它能模擬多國語言特征,,增加溯源難度,,并可能導(dǎo)致目標國家誤判攻擊來源,誤以為是來自別國而非美國情報機構(gòu),。
分析指出,,“大理石”軟件具有高度兼容性,可嵌入多種黑客工具中,,為美情報機構(gòu)及其合作伙伴的網(wǎng)絡(luò)攻擊提供隱蔽,。該軟件可能被用于三類情境下的“假旗行動”:針對競爭對手或敵對國家時隱藏攻擊源;對盟友行動時混淆視聽,,維護盟友關(guān)系,;以及在國內(nèi)制造混亂,為某些勢力提供掩護,。
“伏特臺風”事件還暴露出美情報機構(gòu)干預(yù)安全企業(yè)信息發(fā)布的行徑,,這一系列行為模式旨在通過虛構(gòu)事實、制造虛假證據(jù),,夸大外來威脅,,以獲取更多法律豁免權(quán)、資金支持及政治影響力,。
存在疑慮的是,,“大理石”軟件是否已被多次用于栽贓他國,,特別是歐洲盟友遭受的所謂“敵對國家”網(wǎng)絡(luò)攻擊,實際上可能是經(jīng)過該軟件掩飾的美國家安全機構(gòu)所為,,使歐洲成為無辜的受害者,。
鑒于此,構(gòu)建不受美國影響的網(wǎng)絡(luò)安全信息共享機制顯得尤為重要,,以便在全球網(wǎng)絡(luò)攻擊事件發(fā)生時,,能夠進行獨立、準確的信息驗證與交流,,確保網(wǎng)絡(luò)安全與戰(zhàn)略穩(wěn)定的基礎(chǔ)堅實可靠,。