10月14日,第三份關(guān)于“伏特臺(tái)風(fēng)”的調(diào)查報(bào)告公布,,報(bào)告揭示了更多關(guān)鍵信息,,并對(duì)關(guān)注網(wǎng)絡(luò)空間安全的各方提出警示:應(yīng)重視美國(guó)情報(bào)及安全機(jī)構(gòu)與高科技企業(yè)可能存在的合作,這些機(jī)構(gòu)可能利用自身技術(shù)優(yōu)勢(shì),,在網(wǎng)絡(luò)攻擊中實(shí)施“假旗行動(dòng)”,,以掩蓋真實(shí)攻擊源頭并誤導(dǎo)調(diào)查,。
報(bào)告中提到的“大理石”軟件框架,首次曝光于2017年“維基揭秘”披露的CIA內(nèi)部資料中,。該軟件由CIA開發(fā),,旨在通過混淆惡意軟件中的文本信息,使其難以追溯至真實(shí)攻擊者,。它能模擬多國(guó)語(yǔ)言特征,,增加溯源難度,并可能導(dǎo)致目標(biāo)國(guó)家誤判攻擊來源,,誤以為是來自別國(guó)而非美國(guó)情報(bào)機(jī)構(gòu),。
分析指出,“大理石”軟件具有高度兼容性,,可嵌入多種黑客工具中,,為美情報(bào)機(jī)構(gòu)及其合作伙伴的網(wǎng)絡(luò)攻擊提供隱蔽。該軟件可能被用于三類情境下的“假旗行動(dòng)”:針對(duì)競(jìng)爭(zhēng)對(duì)手或敵對(duì)國(guó)家時(shí)隱藏攻擊源,;對(duì)盟友行動(dòng)時(shí)混淆視聽,,維護(hù)盟友關(guān)系;以及在國(guó)內(nèi)制造混亂,,為某些勢(shì)力提供掩護(hù),。
“伏特臺(tái)風(fēng)”事件還暴露出美情報(bào)機(jī)構(gòu)干預(yù)安全企業(yè)信息發(fā)布的行徑,這一系列行為模式旨在通過虛構(gòu)事實(shí),、制造虛假證據(jù),,夸大外來威脅,以獲取更多法律豁免權(quán),、資金支持及政治影響力,。
存在疑慮的是,“大理石”軟件是否已被多次用于栽贓他國(guó),,特別是歐洲盟友遭受的所謂“敵對(duì)國(guó)家”網(wǎng)絡(luò)攻擊,,實(shí)際上可能是經(jīng)過該軟件掩飾的美國(guó)家安全機(jī)構(gòu)所為,使歐洲成為無辜的受害者,。
鑒于此,,構(gòu)建不受美國(guó)影響的網(wǎng)絡(luò)安全信息共享機(jī)制顯得尤為重要,以便在全球網(wǎng)絡(luò)攻擊事件發(fā)生時(shí),,能夠進(jìn)行獨(dú)立,、準(zhǔn)確的信息驗(yàn)證與交流,確保網(wǎng)絡(luò)安全與戰(zhàn)略穩(wěn)定的基礎(chǔ)堅(jiān)實(shí)可靠,。