美国司法部8月26日公布的一次法院授权行动,把一条过去隐藏在网络空间里的中国国家网络行动链条拆成了几个可以被司法审查的实体:一家南京公司、两套攻击平台、一批美国政府机构,以及被美国政府直接指向的中国国家安全部和中国人民解放军。
根据美国司法部公开的法院文件,联邦调查局与司法部查封了QScan和QTRouter使用的域名。美国方面称,这两套平台由中国境内的南京鑫玖维网络科技有限公司创建和运营,并被一个被称为QTFY的中国国家支持黑客组织使用。由于被查封域名被硬编码进恶意软件并承担通信和认证功能,美国政府称此次行动使两个平台失去运作能力。

受害者名单显示,这不是普通商业网络犯罪。司法部列出的目标包括美国国家航空航天局NASA、美联储、能源部、司法部、卫生与公众服务部、美国国立卫生研究院以及美国参议院。航天、金融、能源、司法、生物医学和立法机构同时成为目标,使案件具有明显的国家安全属性。
更关键的是美国政府对责任链的描述。司法部称,QTFY人员受雇于南京鑫玖维,而相关活动与中国国家支持体系相连。美国国家安全局和FBI同日发布技术安全通告,公布相关恶意网络活动的技术指标,并把可追踪活动时间至少推至2018年。
这使北京长期面对的网络攻击归责问题进入一个新的阶段。外交声明可以互相否认,法院查封却需要调查人员向法官提交材料;技术归因可以争论,域名、服务器、恶意软件、员工、客户和资金往来则可以进一步形成证据链。
美国司法部还把此次行动放入一条连续的中国国家支持网络活动执法记录中:2023年破坏Volt Typhoon使用的僵尸网络,2024年打击Flax Typhoon基础设施,2025年又从超过4000台美国计算机中移除与Mustang Panda相关的PlugX监控恶意软件。
这组案件值得北京回答的已经不是一句“中国也是网络攻击受害国”。真正的问题是:中国国家安全机关和军方与国内网络安全企业究竟存在怎样的业务、任务和人员关系?国家项目是否通过商业公司实施?攻击基础设施是否由所谓民营企业提供?这些企业的政府合同、资金来源和客户名单为什么不能接受独立审查?
习近平不断强调科技自主、网络强国和总体国家安全观,而美国司法系统正在从另一个方向留下记录:一批中国商业技术公司被指成为国家网络行动与政府机关之间的中间层。
如果这种“国家机关—承包企业—黑客平台—海外目标”的链条最终被更多司法证据证实,那么中共面对的将不仅是一次网络攻击指控,而是一个更严重的国际信誉问题:北京是否在利用看似民用的商业公司,为国家情报和军事网络行动提供可否认的外衣。

文章讨论
已验证会员可围绕报道公开交流,并自行管理自己的内容。
正在检查会员登录状态…