中國是否信守承諾減少了針對美國的黑客攻擊?

  • 莉雅

網絡黑客

Your browser doesn’t support HTML5

中國是否信守承諾減少了針對美國的黑客攻擊?


美中兩國領導人去年簽訂了網絡安全協議之後,中國黑客針對美國公司的網絡攻擊活動似乎有所減少。美國的分析人士所不確定的是,攻擊的減少是否意味著中國的黑客是暫時收斂了還是他們比以往更加小心了。

網絡安全一度是美中關係中的一個棘手問題,中國黑客被控對美國的公司和政府部門發起網絡攻擊一度導緻美中關係陷入緊張。在美國高調的對中國表達嚴重關切並決定採取反制行動後,中國領導人習近平去年9月對美國進行國事訪問期間與美國總統奧巴馬就網絡安全達成協議。

奧巴馬總統當時在白宮與習近平舉行的聯合記者會上表示:“我們同意,美國和中國政府將不從事或是有意支持為獲得商業利益而對包括貿易秘密和其他機密商業信息在內的知識產權進行的網絡盜竊行為。”

協議簽署後美公司仍遭黑客襲擊

但是在協議簽署後一個月的時間裡就發生了美國第二大醫保公司Anthem的數據庫遭到入侵的案例,該公司近8000萬人的個人信息被竊取。美國的調查人員得出結論說,這起襲擊是中國黑客所為,目的是了解美國是如何建立醫保體系的。

美國的網絡安全公司Crowdstrike去年10月也稱,中國的網絡間諜活動並未收斂。

中國的黑客活動範圍收窄,但更專業化

不過,最新的數據顯示,中國官方對美國企業進行的網絡商業間諜活動有所減少。

美國網絡安全公司FireEye的首席執行官戴維•德瓦爾特(David DeWalt)對英國《金融時報》表示,該公司識別的22個有中國政府支持的黑客單位中,沒有一個仍在對美國企業發起網絡攻擊。

該報援引曾在美國國家安全委員會負責網絡安全政策的柯納克(Robert Knake)的話說,“中方大肆砸門然後搶奪(闖進來,衝出去,不管自己有沒有留下罪證)的日子似乎過去了。”

他還表示,美方的共識是活動仍在進行,但是范圍有所收窄,同時專業化程度更高了。

美國現任官員在公開評價中方的行為時都態度謹慎。

美國國家情報總監詹姆斯•克拉珀(James Clapper)在今年3月表示,美國探測到的中方間諜活動“有所減少”,但他不確定中國是否在完全遵守協議。

本月早些時候,美國國家安全局局長、海軍上將邁克爾•羅傑斯(Admiral Michael Rogers)在參議院軍事委員會作證時表示,中方在較低水平繼續從事黑客活動,但是目前不清楚的是,“那些活動是為了政府目的,抑或正從政府轉交給私營部門?

分析人士認為,儘管習近平可以叫停官方的黑客活動,但阻止中國大批計算機專家自己從事黑客活動的難度則較大。

3月底在華盛頓舉行的核安全峰會上,奧巴馬在與習近平舉行雙邊會晤時表示,美方仍然“對我們保護我國企業知識產權的能力抱有深切擔憂”。

黑客活動減少說明手法更高明?

美國對外關係委員會從事中國研究的高級研究員史國力(Adam Segal)說,他對中方同意接受把網絡商業間諜與其他網絡間諜行為區分開來的規範感到詫異。但是他也表示,的確很難判斷中國是否在實施有關網絡安全的協議。

他說:“即使我們看到(黑客活動的)減少,也許這是因為中國人變得更高明了。我們只是沒看到那麼多的(黑客活動),因為他們沒有像以往那麼多次的被抓住。中國的黑客以前似乎並不在乎他們是否被人注意到。”

這位學者是最近在一個有關美中關係的研討會上回答美國之音記者的提問時做出上述表示的。

網絡盜竊不符合中國的利益

中國北京大學國際關係學院院長賈慶國在同一研討會上表示,盜竊技術並不是中國政府的政策。他說,中國需要技術創新,而不是靠盜竊,因為從長遠來講,這並不符合中國的利益。他還表示,中國公司對安全方面的問題不是那麼關注,因此他們往往在受到網絡攻擊的時候還不知道自己受到襲擊。這位中國學者認為,打擊網絡盜竊可以成為中美雙方的一個合作領域。

在美國的企業遭受黑客襲擊有所減少的同時,網絡勒索行動近期出現了大幅度的增加。美國的網絡安全公司說,中國黑客主導了這些勒索事件。不過,中國外交部把這樣的說法斥為“無稽之談”。