網易首頁 > 網易號 > 正文 申請入駐

NASA釣魚案:五年滲透背后的軟件戰爭

0
分享至

「這不是孤立事件」——NASA監察長辦公室在結案報告中寫下這句話時,一場持續近五年的精密釣魚行動剛剛被揭開。一名中國籍嫌疑人如何騙過NASA、空軍、海軍、陸軍工程師,拿到出口管制的國防軟件源代碼?

案件骨架:一場"熟人"騙局


2017年1月至2021年12月,宋吳(音譯)及其未具名同伙執行了一場針對美國國防科技體系的長期滲透。目標清單包括:NASA、空軍、海軍、陸軍、聯邦航空管理局,以及多所主要大學和私營企業。

作案手法并不依賴技術漏洞,而是利用人際信任。調查人員發現,嫌疑人會"嚴格研究目標"(rigorously research their targets),隨后偽裝成對方的朋友或同事,通過郵件索要航空航天設計和武器開發用的建模軟件副本或源代碼。

這些軟件因涉及國防用途,受出口管制法規約束。受害者在不知情的情況下違反了管制規定——他們以為自己只是在幫"熟人"一個小忙。

正方:這是一起典型的APT式經濟間諜案

從調查細節看,此案具備高級持續性威脅(APT,即長期潛伏、多目標滲透的網絡攻擊模式)的核心特征:時間跨度長(近5年)、目標篩選精準(國防研發關鍵節點人員)、社會工程手段成熟(身份偽造+信任利用)。

NASA監察長辦公室特別指出,嫌疑人使用的Gmail賬戶偽裝成"一名曾與NASA合作的航空航天教授"。這種身份選擇極具針對性——教授身份天然帶有學術共享的合法性,與NASA的合作經歷則消除了目標對陌生請求的警惕。

更關鍵的是目標選擇:建模軟件用于"航空航天設計和武器開發"。這類軟件屬于軍民兩用技術的核心工具鏈,獲取源代碼意味著可以逆向工程、仿制或尋找漏洞。出口管制恰恰反證了其戰略價值。

五年間"數十名教授、研究員和工程師"中招,說明攻擊規模遠超普通網絡犯罪。NASA網絡安全與IT審計副監察長在其2024財年網絡安全報告中將此列為重點案例,暗示其可能代表某種系統性操作模式。

反方:也可能是個人牟利,而非國家行為

然而,公開信息中存在模糊地帶。起訴書與調查報告均未明確提及宋吳與任何中國官方機構的關聯,"未具名同伙"的身份同樣空白。

從獲利模式看,出口管制軟件的非法交易確實存在黑市需求。某些國防建模軟件單套授權費用可達數十萬美元,源代碼價值更高。個人或小型團伙完全可能為純粹經濟利益鋌而走險。

作案手法的技術含量也值得審視:Gmail偽裝、身份冒用、郵件釣魚——這些屬于入門級攻擊技術,而非通常與國家背景APT關聯的零日漏洞或供應鏈攻擊。五年未被發現,更多反映的是目標機構內部安全培訓的缺失,而非攻擊者技術高超。

一個細節是:案件曝光源于NASA收到的"警報",而非主動防御系統的攔截。這說明攻擊鏈的斷裂具有偶然性,而非必然被追溯。

關鍵證據:出口管制違規的"不知情"陷阱

調查報告反復強調受害者"unknowingly violated"(不知情地違反)出口管制。這一表述揭示了兩個層面的問題。

第一層是操作層面:國防研發人員似乎對軟件出口管制的邊界認知模糊。建模軟件在學術合作中的日常流轉,與受控技術轉移之間的界限,在"熟人請求"的場景下被輕易跨越。

第二層是制度層面:出口管制法規的合規培訓可能存在盲區。如果數十名分散在不同機構的專業人員都能在類似話術下中招,說明攻擊者精準利用了制度執行中的系統性漏洞。

這與傳統間諜案的差異在于:嫌疑人不需要收買內線或植入惡意程序,只需要復制一套"請求-共享"的學術協作話語,就能讓目標主動交出受控資產。

行業鏡像:軟件供應鏈的"人"環節

此案暴露的并非技術漏洞,而是供應鏈安全中最難修補的環節——人。NASA、軍方、高校、企業構成了復雜的國防研發網絡,人員流動、項目合作、學術交流是常態。攻擊者只需要在這個網絡中找到一個信任節點,就能橫向移動。

更具警示意義的是軟件類型:建模軟件是數字化研發的基礎設施。源代碼泄露不僅影響單一項目,還可能暴露設計方法論、性能參數、甚至下游集成系統的接口邏輯。

對比近期其他案件——2024年Supermicro三名員工被控走私英偉達H100/H200/B200芯片的25億美元方案,或同一時期中國軍事數據泄露的10PB規模宣稱——宋吳案的價值在于揭示了"低技術、高回報"的滲透路徑。不需要突破防火墻,只需要突破人的判斷。

我的判斷:模式比個案更重要

回到NASA監察長那句「這不是孤立事件」——這句話的語境值得推敲。它可能指向宋吳案本身的持續性(五年、多機構、多同伙),也可能暗示調查人員發現了類似手法的其他未公開案件。

從可驗證信息看,此案的核心教訓在于:國防技術保護的傳統邊界(機構防火墻、網絡隔離、訪問控制)在學術-工業-政府的協作生態中正在被侵蝕。建模軟件、仿真工具、設計平臺——這些"生產力工具"的共享需求,與出口管制的合規要求之間存在張力。

攻擊者選擇的不是最難的目標,而是最"自然"的交互場景。五年未被發現,不是因為隱蔽性高,而是因為行為模式與正常業務流高度重合。

對于科技從業者而言,此案的價值在于重新校準對"敏感資產"的定義。源代碼、設計文件、仿真模型——這些數字資產的價值不僅在于內容本身,還在于其嵌入的工作流和信任網絡。保護它們需要的不只是技術控制,更是對協作邊界的持續審視。

NASA的警報最終觸發了調查,但警報本身來自何處?是某個受害者的事后報告,還是Gmail賬戶的異常檢測?報告未明說。這個信息缺口恰恰說明:在人與軟件的交互界面,防御方的可見性可能遠低于攻擊方。

當國防軟件的保護依賴于每個工程師對"同事"郵件的獨立判斷時,系統性的脆弱就已經存在。宋吳案的意義,或許在于讓這個長期被忽視的結構性問題進入了監管視野。

出口管制法規會因此修訂嗎?學術合作的安全審查會收緊嗎?還是會出現新的技術解決方案,在不影響協作效率的前提下標記異常請求?這些問題的答案,將決定類似"熟人釣魚"模式的成本曲線——是繼續低廉易行,還是逐漸被壓縮空間。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
連院子里的樹都被貼了封條,山東臨沂納稅狀元變“黑老大”

連院子里的樹都被貼了封條,山東臨沂納稅狀元變“黑老大”

有戲
2026-04-16 18:23:20
黃一鳴丑聞持續升級!網友扒出真實目的,王思聰可能是背鍋俠

黃一鳴丑聞持續升級!網友扒出真實目的,王思聰可能是背鍋俠

奇思妙想草葉君
2026-04-27 15:50:29
上海地鐵搶座反轉:兩人都有座位,目擊者曝料細節,果然不簡單

上海地鐵搶座反轉:兩人都有座位,目擊者曝料細節,果然不簡單

超喜歡我
2026-04-27 12:41:17
黎巴嫩真主黨領導人:堅決拒絕與以色列進行直接談判

黎巴嫩真主黨領導人:堅決拒絕與以色列進行直接談判

新京報
2026-04-27 16:51:07
瓜迪奧拉暗示他下賽季會重返曼城!

瓜迪奧拉暗示他下賽季會重返曼城!

夜白侃球
2026-04-27 10:01:14
002779、603360,被證監會立案!

002779、603360,被證監會立案!

證券時報e公司
2026-04-27 22:46:03
王志文:當你不能給別人好處,人心即惡;當你帶來好處,人心即善

王志文:當你不能給別人好處,人心即惡;當你帶來好處,人心即善

杏花煙雨江南的碧園
2026-04-22 13:15:03
俄烏局勢驟變!俄掌控盧甘斯克,美方自顧不暇,澤連斯基岌岌可危

俄烏局勢驟變!俄掌控盧甘斯克,美方自顧不暇,澤連斯基岌岌可危

啟迪你思維
2026-04-28 01:33:35
兩性關系:統計發現,90%分房睡夫妻最終都會發生這4件事

兩性關系:統計發現,90%分房睡夫妻最終都會發生這4件事

荷蘭豆愛健康
2026-04-27 06:14:10
墨菲已淘汰2中國人!趙心童霸氣喊話:誰防守誰孫子 我只想要贏

墨菲已淘汰2中國人!趙心童霸氣喊話:誰防守誰孫子 我只想要贏

風過鄉
2026-04-27 06:31:08
天地會逃到海外,成立了一個國家,面積比兩個日本大,至今說漢語

天地會逃到海外,成立了一個國家,面積比兩個日本大,至今說漢語

戀人眼中的女孩
2026-04-28 03:43:53
“人養屋,屋養人”真有道理,家里這3個地方越干凈,人越有福!

“人養屋,屋養人”真有道理,家里這3個地方越干凈,人越有福!

唯晨說
2026-04-11 08:40:06
俄媒一句話震動全球:中國海軍最快七年登頂,美國人扛不住了!

俄媒一句話震動全球:中國海軍最快七年登頂,美國人扛不住了!

起喜電影
2026-04-27 13:24:29
胡錫進否認自己有老干部病房vip待遇,但消炎藥卻用124元一盒的

胡錫進否認自己有老干部病房vip待遇,但消炎藥卻用124元一盒的

映射生活的身影
2026-04-26 20:57:40
互聯網是有記憶的,她的黑歷史一大堆!

互聯網是有記憶的,她的黑歷史一大堆!

BenSir本色說
2026-04-15 22:38:07
倫敦世乒賽搞出新規!國乒緊急調整,孫穎莎回京,立馬開練太拼了

倫敦世乒賽搞出新規!國乒緊急調整,孫穎莎回京,立馬開練太拼了

阿纂看事
2026-04-27 16:25:51
浙江女子的車停在地下車庫沒動,卻要為一起兩車事故的承擔次責,女子難以理解!交管部門回應

浙江女子的車停在地下車庫沒動,卻要為一起兩車事故的承擔次責,女子難以理解!交管部門回應

環球網資訊
2026-04-23 15:15:07
老了才明白:父母一旦超過63,立刻停止3種行為,否則晚景會凄涼

老了才明白:父母一旦超過63,立刻停止3種行為,否則晚景會凄涼

小影的娛樂
2026-04-28 00:31:19
美國華人直言:中國手機掃碼支付是最不智能的發明!

美國華人直言:中國手機掃碼支付是最不智能的發明!

阿傖說事
2026-01-20 12:53:01
南京市教育局最新通知

南京市教育局最新通知

937江蘇新聞廣播
2026-04-27 18:54:12
2026-04-28 05:31:00
摸魚算法
摸魚算法
致力于用最前沿的AI技術,換取更多發呆時間的三十歲青年。
1824文章數 17關注度
往期回顧 全部

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

體育要聞

人類馬拉松"破二"新紀元,一場跑鞋軍備競賽

娛樂要聞

黃楊鈿甜為“耳環風波”出鏡道歉:謠言已澄清

財經要聞

Meta 140億收購Manus遭中國發改委否決

科技要聞

DeepSeek V4上線三天,第一批實測出來了

汽車要聞

不那么小眾也可以 smart的路會越走越寬

態度原創

數碼
教育
房產
時尚
軍事航空

數碼要聞

6K/3K雙模切換!三星這款顯示器什么水平?

教育要聞

你不說這是計算障礙,我真以為我是智障呢

房產要聞

信號!海南商業版圖,迎來大變局!

絲巾的10種系法,愛美的女人必看

軍事要聞

伊朗外長折返伊斯蘭堡內情披露

無障礙瀏覽 進入關懷版