美国可以从中国的间谍战术中学到一些东西-彭博社
Andrew Martin
一个监控摄像头后面展示了中国国旗。
摄影师:Andrea Verdelli/Bloomberg嗨,我是Andy。美国情报界正在努力掌握开源情报——而中国早就做到了。但首先…
必读:
• 特朗普被指控的乔治亚县遭受了网络攻击• 初创公司ElevenLabs封禁了一个账号,该账号被指责制作拜登音频深度伪造• 泰勒·斯威夫特和乔·拜登的虚假AI内容大量涌现
网络角度
美国情报官员开始想办法利用大量公开可查阅的数据。所谓的开源信息或OSINT数量惊人,但美国间谍——习惯于秘密间谍活动——一直未能充分利用,我的同事彼得·马丁和卡特琳娜·曼森本周早些时候报道。报道中引用的一位专家给了情报界的努力打了个“D”等级。
中国采取了相反的方式。中国早就意识到有价值的信息就在眼前。多年来,从国外收集公开可获得的数据一直是其情报机构的首要任务,根据现任乔治敦大学安全与新兴技术中心的首席分析师、前中央情报局官员威廉·汉纳斯的说法。他的研究重点是利用OSINT追踪和预测外国科学技术发展。根据汉纳斯和同事黄美媺的2021年分析,美国情报界将其视为秘密间谍活动的“贫穷亲戚”。他去年在国会委员会上表示,美国监视外国科学技术的努力——他描述为“本质上是一种开源活动”——是“可悲的”。中国的体系支持了核武器和其他战略武器的发展。更广泛地说,这些努力旨在加速中国自身的科学技术发展——这也是他们政府的首要任务——并使其在美国和其他竞争对手面前占据优势。开源包括社交媒体、公共政府数据、互联网的部分内容、专业期刊、会议记录、商业数据和数据库,甚至专利,汉纳斯和黄美媺写道。
“自1949年人民共和国成立后的几年后,他们开始了一项大规模的努力,吸纳世界的科学技术,”汉纳斯告诉我,解释说这包括合法、非法和违法的活动,比如黑客攻击。“可以说其中最温和的一部分是他们努力收集开放源代码的材料。”根据分析,该国拥有约10万名科学技术情报工作者,包括开放源代码收集者、分析师和现场工作人员。“没有其他国家有任何类似的情报工作力量,”他们写道。现在,美国正试图重新改进其收集开放源代码情报的努力。国家情报总监办公室已经聘请了长期从事分析和网络安全的专家杰森·巴雷特,帮助制定更好的国家开放源代码情报方法,马丁和曼森报道。
这项工作预计将在未来几个月内实施,但美国情报官员已经在努力利用人工智能来帮助发现海量数据中的有用信息。中央情报局已经开发了类似ChatGPT的工具来筛选数据洪流,他们报道说。
然而,该机构仍然落后。中央情报局局长比尔·伯恩斯本周写道,他的机构“正在与竞争对手赛跑,利用新兴技术。”
“人工智能的革命,以及我们秘密收集的开源信息的大量涌现,为中央情报局的分析师创造了历史性的新机遇,”他在一篇外交事务杂志的文章中写道,讨论了技术如何使中央情报局传统间谍工作的许多方面“比以往任何时候都更加艰难。”
拜登政府与此同时正在准备一项行政命令,旨在阻止外国对手获取有关美国人和与美国政府有关人士的大量高度敏感数据,我的同事莱利·格里芬上周独家报道了这一消息。格里芬审查的命令草案并未明确指出中国,但似乎旨在限制敏感数据流向北京。
汉纳斯和张在他们的分析中提出了另一个想法,即在美国政府内部但情报界之外建立一个开放源科学技术中心。这是基于中国“自己的开拓性情报工作”的提议,作者写道。
“我希望我们有任何可比之物,”汉纳斯告诉我。“我们没有。至少在开源开发利用方面,他们至少领先我们两个数量级。”
本周我们学到了什么
保罗·纳卡索尼,美国国家安全局(NSA)局长,在2023年3月8日星期三在华盛顿特区与联邦调查局(FBI)局长克里斯托弗·雷出席参议院情报委员会听证会时发言。摄影师:阿尔·德拉戈/彭博社当美国国家安全局局长保罗·纳卡索尼将自己的任期剩余时间计算到最后一刻时,他考虑到了自己在2018年就任该职的第一天的议程。阿富汗、黎巴嫩、也门和伊朗的选举在他的脑海中,还有英国的反恐行动。
“我们当时没有像现在这样谈论网络安全,”他在星期二在国家安全局总部告诉记者。
在他任职期间,该机构发生了变化。现在,NSA设立了一个人工智能安全中心,以帮助该机构的网络安全工作,并且与私营部门的合作关系日益增多,这在追踪黑客活动并将其归因于罪犯和间谍方面产生了更多的情报和见解,Nakasone说。
Nakasone加入了联邦调查局局长克里斯托弗·雷、网络安全和基础设施安全局局长詹·伊斯特利以及国家网络主任哈里·科克尔,他们将在星期三在国会上发出警报,警告中国对美国提出的所谓“步伐挑战”。
中国的网络实力将是他的继任者、陆军中将蒂莫西·豪将不仅需要应对的,而且豪的继任者也将需要应对,他说。— Jamie Tarabay
我们正在阅读的内容
- 美国 禁用中国黑客网络 瞄准关键基础设施。
- Hulu 播放令人不安的反哈马斯广告可能是由人工智能生成的。
- 23andMe 承认数月未发现网络攻击。
- 关于涉嫌Medibank黑客的有趣细节 亚历山大·耶尔马科夫。
钓鱼事件
**有新闻线索吗?**您可以联系安迪·马丁,邮箱:[email protected]。您也可以使用我们的SecureDrop安全、匿名地发送文件。
彭博社更多内容
获取科技日报和更多彭博科技周刊,直接发送到您的收件箱:
- 游戏进行中,了解视频游戏行业
- 开机,苹果独家新闻、消费者科技新闻等
- 银幕时光,好莱坞和硅谷的碰撞
- 声音片段,播客、音乐行业和音频趋势报道
- 问答AI,回答您关于人工智能的所有问题
