[環(huán)球時報報道 記者 郭媛丹]近日,美國對委內(nèi)瑞拉實施軍事打擊并強抓委內(nèi)瑞拉總統(tǒng)馬杜羅夫婦。根據(jù)美國媒體的報道,當天的行動使用了網(wǎng)絡戰(zhàn)手段。中國網(wǎng)絡安全公司安天科技集團6日凌晨發(fā)布題為“美軍入侵委內(nèi)瑞拉背后的網(wǎng)絡作業(yè)能力頻譜猜測與關聯(lián)分析”的報告(以下簡稱“報告”),稱美國非??赡懿扇×司W(wǎng)絡攻擊活動造成委內(nèi)瑞拉首都大范圍停電,從而為美軍后續(xù)空襲與特種作戰(zhàn)“開辟行動通道”。接受《環(huán)球時報》記者采訪的網(wǎng)絡安全專家6日表示,美國強大的網(wǎng)絡攻擊能力,平時以對他國信息系統(tǒng)深度掌控、持續(xù)隱蔽獲取信息為目標,在戰(zhàn)時可以轉化為戰(zhàn)場情報優(yōu)勢,并隨時可以打擊對手的金融、軍事等關鍵基礎設施,進一步導致社會運行崩潰解體。因此專家建議,要提升以體系對抗體系的能力。
1月3日,委內(nèi)瑞拉加拉加斯大范圍停電。(視覺中國)
當天軍事行動從網(wǎng)絡戰(zhàn)開始?
安天集團的報告表示,目前有關美軍此次行動的可證信息有限,特別是涉及網(wǎng)絡情報與攻防的部分,目前只有“短語級別”的信息可供參考。網(wǎng)絡上雖然已經(jīng)流傳著多份超級詳細的過程梳理,其中也包括網(wǎng)絡活動和情報分析的細節(jié)部分,基本都是AI聚合的產(chǎn)物,雖然構成了一定的參考信息關聯(lián),但也有很多的幻覺、干擾和誤導。因此報告嘗試基于對相關行為體的歷史研究,從對應行為體的行為范式出發(fā),進行相對謹慎的分析。
正如報告開篇中所寫,目前美方并沒有直接公布此次美軍強抓行動如何實施了網(wǎng)絡戰(zhàn)手段?!凹永铀沟臒艄獯蠖嘞?,這歸功于我們的某種專業(yè)技術?!泵绹偨y(tǒng)特朗普暗示美方在行動前切斷了加拉加斯的電力,但未具體說明使用了什么方式。此外,美國參聯(lián)會主席凱恩也證實美軍網(wǎng)絡司令部參與了行動。
俄羅斯衛(wèi)星通訊社表示,美國媒體援引了解行動細節(jié)的不具名官員的話報道稱,美軍當天的行動從切斷加拉加斯多個地區(qū)電力的網(wǎng)絡攻擊開始,幫助美軍機不為人察覺地潛入。
報告表示,電力基礎設施遭遇火力打擊、物理損毀的可能性較小,而網(wǎng)絡攻擊活動造成停電的可能性更大,從而為美軍后續(xù)空襲與特種作戰(zhàn)“開辟行動通道”。報告還提到,“不排除美方在本次行動中進行了基于網(wǎng)絡攻擊讓對手防空武器系統(tǒng)失效的嘗試”。
“觸發(fā)預設的木馬,造成對手基礎設施癱瘓失效”
報告還列出了此前美國對拉美國家進行網(wǎng)絡攻擊的一系列公開報道:2019年3月委內(nèi)瑞拉全國范圍大規(guī)模停電,委內(nèi)瑞拉指控美國發(fā)起網(wǎng)絡攻擊;2025年12月15日,委內(nèi)瑞拉國有石油公司(PDVSA)通報遭遇了一起旨在中斷其運營的“網(wǎng)絡攻擊”,聲明強調攻擊僅針對行政系統(tǒng),前美國官員和網(wǎng)絡安全專家分析認為攻擊帶有美國網(wǎng)絡司令部行動的特征;美國情報機構此前泄露的數(shù)據(jù)也證實,其歷史上曾對拉美的金融機構進行過攻擊。
報告認為,在美國對委內(nèi)瑞拉實施的網(wǎng)絡攻擊中,可能采取的戰(zhàn)術舉動包括:入侵委內(nèi)瑞拉重要基礎設施和關鍵信息系統(tǒng),獲取內(nèi)部文檔、資料、情報和其他信息;入侵和控制委內(nèi)瑞拉關鍵人員的手機或終端電腦,直接獲取信息,并使這些設備成為移動的竊聽器或再次攻擊的跳板;入侵委內(nèi)瑞拉關鍵建筑的安防設備、智能家居等系統(tǒng),達成內(nèi)部偵察監(jiān)聽的目的;入侵委內(nèi)瑞拉關鍵基礎設施,取得控制能力,持續(xù)觀測運行狀態(tài),形成向網(wǎng)絡攻擊轉化的準備。
安天技術委員會副主任李柏松6日對《環(huán)球時報》記者表示,美國對包括其盟友在內(nèi)的諸多國家進行大范圍的無差別網(wǎng)絡攻擊和滲透已經(jīng)是公開的秘密,此次對委內(nèi)瑞拉的行動不過是又一案例。李柏松表示,鑒于美方強大的網(wǎng)絡攻擊能力,其甚至可以對一些防御能力較弱國家的關鍵人員形成“畫像”,隨時精準定位、精確打擊?!懊绹W(wǎng)絡攻擊武器先進,其研發(fā)了大量高級病毒和漏洞利用工具,可以入侵到他國的關鍵要害系統(tǒng)當中,通過大量持續(xù)投入,將傳統(tǒng)人力情報、網(wǎng)絡攻擊能力、各種間諜手段數(shù)據(jù)都匯聚到一起聯(lián)動分析,最終形成一股攻擊他國安全防線的隱形力量。一旦進入作戰(zhàn)狀態(tài),美方就可以把預設的木馬觸發(fā),造成對手的基礎設施、軍事系統(tǒng)等癱瘓失效,從而獲取最大化的作戰(zhàn)優(yōu)勢。”李柏松表示。
2025年是委內(nèi)瑞拉信息泄露的“密集爆發(fā)期”
報告還披露,根據(jù)對泄露數(shù)據(jù)平臺的監(jiān)測分析,2025年已成為委內(nèi)瑞拉信息泄露的“密集爆發(fā)期”,特別是在2025年10月后風險激增。“據(jù)不完全統(tǒng)計,2024年共記錄了6起委內(nèi)瑞拉重大數(shù)據(jù)泄露事件,而進入2025年后,此類事件數(shù)量急劇攀升至19起。”
這些泄露事件所涉及的機構范圍廣泛、數(shù)據(jù)敏感性高,大量核心國家安全機構與政府機構成為主要目標。例如,委內(nèi)瑞拉國防部、覆蓋該國幾千萬用戶的“Patria”社會福利平臺以及163.5萬民兵成員的詳細個人信息均遭泄露。泄露數(shù)據(jù)從個人身份證、電話、地址、金融記錄,到軍警人員的檔案、證件、家屬信息、內(nèi)部文件,甚至機密軍事部署和政府內(nèi)部通信,數(shù)據(jù)量最高達TB級別。報告顯示,“密集的關鍵信息泄露,輔證委內(nèi)瑞拉安全能力脆弱和艱難。”
李柏松表示,從委內(nèi)瑞拉軍方數(shù)據(jù)庫到國家認證平臺,多個關鍵節(jié)點被攻陷或出現(xiàn)泄密,充分暴露出委內(nèi)瑞拉在重要信息系統(tǒng)、關鍵信息基礎設施防御體系與能力上存在嚴重缺陷。
提升以體系對抗體系的能力
李柏松表示,面對當今外部勢力愈來愈強大的網(wǎng)絡攻擊威脅,每個國家都要強化網(wǎng)絡安全意識,構建堅固的網(wǎng)絡安全防御體系?!懊總€機構、企業(yè)都要發(fā)揮對自身信息系統(tǒng)安全規(guī)劃、建設、運行的主體責任;更重要的是,要提升以體系對抗體系的能力,以國家能力對抗國家能力?!?/p>
“當前我國自主構建的信息產(chǎn)業(yè)體系,特別是網(wǎng)絡安全產(chǎn)業(yè)體系的發(fā)展,為應對各種網(wǎng)絡攻擊形成了產(chǎn)業(yè)支撐基礎,有能力應對潛在的網(wǎng)絡安全挑戰(zhàn)?!崩畎厮煞治?,我國網(wǎng)絡安全產(chǎn)業(yè)體系有較好的頂層設計、基本框架和產(chǎn)業(yè)基礎,網(wǎng)絡空間綜合治理不斷強化、國家網(wǎng)絡安全能力體系持續(xù)建設、軍地協(xié)同相關機制不斷完善,這些都進一步提升了應急響應與恢復能力。
李柏松強調,未來需進一步完善國家戰(zhàn)略防御體系和能力建設、提升網(wǎng)絡安全公共服務能力、完善協(xié)同應急響應機制、統(tǒng)籌布局強化產(chǎn)業(yè)支撐力量?!坝绕涫窃趹獙壹壍木W(wǎng)絡攻擊時,企業(yè)或機構自身的單打獨斗遠遠不夠,更需要在國家層面將各基礎設施單位、產(chǎn)業(yè)力量有效協(xié)同,同時借助人工智能技術,進一步加速網(wǎng)絡安全能力建設,發(fā)展高水平共性安全能力,為應對國家級網(wǎng)絡攻擊提前布置好防御陣地?!?/p>