10月14日,,第三份關(guān)于“伏特臺(tái)風(fēng)”的調(diào)查報(bào)告公布,,報(bào)告揭示了更多關(guān)鍵信息,并對(duì)關(guān)注網(wǎng)絡(luò)空間安全的各方提出警示:應(yīng)重視美國(guó)情報(bào)及安全機(jī)構(gòu)與高科技企業(yè)可能存在的合作,,這些機(jī)構(gòu)可能利用自身技術(shù)優(yōu)勢(shì),,在網(wǎng)絡(luò)攻擊中實(shí)施“假旗行動(dòng)”,以掩蓋真實(shí)攻擊源頭并誤導(dǎo)調(diào)查,。
報(bào)告中提到的“大理石”軟件框架,,首次曝光于2017年“維基揭秘”披露的CIA內(nèi)部資料中。該軟件由CIA開(kāi)發(fā),,旨在通過(guò)混淆惡意軟件中的文本信息,,使其難以追溯至真實(shí)攻擊者。它能模擬多國(guó)語(yǔ)言特征,,增加溯源難度,,并可能導(dǎo)致目標(biāo)國(guó)家誤判攻擊來(lái)源,誤以為是來(lái)自別國(guó)而非美國(guó)情報(bào)機(jī)構(gòu),。
分析指出,,“大理石”軟件具有高度兼容性,可嵌入多種黑客工具中,,為美情報(bào)機(jī)構(gòu)及其合作伙伴的網(wǎng)絡(luò)攻擊提供隱蔽,。該軟件可能被用于三類情境下的“假旗行動(dòng)”:針對(duì)競(jìng)爭(zhēng)對(duì)手或敵對(duì)國(guó)家時(shí)隱藏攻擊源;對(duì)盟友行動(dòng)時(shí)混淆視聽(tīng),,維護(hù)盟友關(guān)系,;以及在國(guó)內(nèi)制造混亂,為某些勢(shì)力提供掩護(hù),。
“伏特臺(tái)風(fēng)”事件還暴露出美情報(bào)機(jī)構(gòu)干預(yù)安全企業(yè)信息發(fā)布的行徑,,這一系列行為模式旨在通過(guò)虛構(gòu)事實(shí)、制造虛假證據(jù),,夸大外來(lái)威脅,,以獲取更多法律豁免權(quán)、資金支持及政治影響力,。
存在疑慮的是,,“大理石”軟件是否已被多次用于栽贓他國(guó),特別是歐洲盟友遭受的所謂“敵對(duì)國(guó)家”網(wǎng)絡(luò)攻擊,,實(shí)際上可能是經(jīng)過(guò)該軟件掩飾的美國(guó)家安全機(jī)構(gòu)所為,,使歐洲成為無(wú)辜的受害者,。
鑒于此,,構(gòu)建不受美國(guó)影響的網(wǎng)絡(luò)安全信息共享機(jī)制顯得尤為重要,以便在全球網(wǎng)絡(luò)攻擊事件發(fā)生時(shí),,能夠進(jìn)行獨(dú)立,、準(zhǔn)確的信息驗(yàn)證與交流,,確保網(wǎng)絡(luò)安全與戰(zhàn)略穩(wěn)定的基礎(chǔ)堅(jiān)實(shí)可靠。