来源:钝角网 2025-02-08 16:28:52
作者:戈德盖尔&桑德斯;昀舒/译
几周之前,美国政府计算机系统面临的最大威胁,似乎还只是来自境外敌对势力的网络入侵和数据窃取。去年 12 月底,美国财政部官员致函国会,通报称一个疑似来自中国的组织渗透了他们的系统,并窃取了非机密文件。财政部表示,他们正与美国网络安全和基础设施安全局以及联邦调查局合作,评估损失程度。
然而最近几天,一个更为紧迫的威胁浮出水面,而且这次威胁竟然来自美国本土: 亿万富翁科技企业家埃隆·马斯克和他麾下的 “政府效率部门”(Department of Government Efficiency, DOGE)工程师团队声称,他们已获得了多个政府机构重要系统的广泛访问权限,这些系统负责处理敏感和机密信息。马斯克此举的真实意图和具体细节,或许是刻意为之,外界难以确知。在本周联邦法官举行的听证会上,特朗普政府的律师坚称,马斯克本人并未访问过任何敏感的财政部数据,并辩称与DOGE相关的 “特殊政府雇员” 仅对这些信息拥有 “只读” 权限,且不会与DOGE其他合作人员共享。
马斯克
即便暂且不论 DOGE 此举的合法性(其中一些举动表面上看来已涉嫌非法甚至违宪),以及敏感数据泄露可能对美国民众隐私造成的威胁, 还有一个更深层次、更令人警惕的原因: 马斯克的行动简直是一场国家安全领域的噩梦。 试想一下,当美国总统将美国政府赖以运转的关键系统的全面访问权限,授予给一群缺乏经验的年轻人时,美国盟友和对手的情报机构会作何感想?这群年轻人既缺乏政府工作经验,又可能未经标准的人员审查程序,且为一个未经过民主选举、却在国家安全支出领域拥有巨大利益的个人效力。
美国的对手无疑会将其视为一场间谍活动和敲诈勒索的盛宴。而更不易察觉,却同样至关重要的是,那些已经习惯与美国进行日常合作和信息共享的盟友们,势必会重新审视与美国合作的惯例。他们还会愿意像往常一样与美国开展合作吗? 即使马斯克目前尚未渗透主要国家安全机构的系统,但现在看来他极有可能最终得逞,而外国政府,无论是友是敌,肯定都在密切关注事态发展。
DOGE对外宣称的目标是识别和消除政府部门的浪费性开支。诚然,联邦官僚机构的某些部门确实有改进的空间。谁也不会否认行政部门存在浪费、欺诈和滥用职权等问题。而且,大多数传统上有权访问这些系统的联邦雇员,通常并不为公众所熟知,这本是常态。但反常之处在于,这种访问权限竟然被授予给那些安全审查机构并不知情、且未接受过政府系统培训、仅仅听命于马斯克个人指令的人员。而马斯克本人,既不具备宪法赋予的联邦预算和人事决策权,又存在着巨大的潜在利益冲突。
尽管代表联邦雇员的工会已经对马斯克的决策权和访问权限提出了法律挑战, 并且13个州的检察长也已宣布计划就此事提起诉讼,但案件的最终解决尚需时日;而与此同时,对国家安全的损害已经造成。机构信任以及谁有权访问敏感信息、机构内部权力边界的清晰明确,对于美国国家安全至关重要。特朗普政府的所作所为,非但破坏了旨在保护公众利益的制度,大大降低了真正实现改革的可能性,还将整个国家置于危险境地。特朗普和马斯克的举动,无异于向国家安全机构的核心投掷了一枚手榴弹; 最终这枚手榴弹必将爆炸,而美国将无处可逃。
信任炸弹
优秀的外交政策往往是 “润物细无声” 的——它体现在例行公事般的、略显枯燥的日常互动之中,这些看似不起眼的互动,对于防范不良后果、减轻已造成的损害至关重要。盟友和伙伴之间需要分享情报、协商对策、协同行动;在危机时刻, 美国可以向他们寻求帮助。这一体系的根本基石就是信任。这种信任在美国的盟友和伙伴之间尤为强烈——然而,特朗普政府之前的关税威胁和其他霸凌行径, 已经对这种信任造成了损害。甚至在与对手国家的关系中,一定程度的信任也至关重要。美国需要通过官方和非官方渠道,与对手进行常规的沟通,以避免危险的误判和误解。
马斯克近期的举动,正击中了上述信任基石的两大支柱。第一大支柱,正如政治学家亨利·法雷尔和亚伯拉罕·纽曼所言,是国际体系的 “管道” (pipes)。而这些 “管道” 的关键组成部分,正是马斯克及其团队目前正在染指的系统。这些系统中存储着高度敏感的信息, 包括所有接收美国政府付款(如社会保障福利、退税和退伍军人福利)的美国公民的个人数据。《连线》杂志报道称, 除了马斯克团队成员对这些系统拥有只读权限外,一名曾为马斯克工作的工程师,在财政服务局还拥有 “多个管理员级别的权限”,以及 “不仅能读取代码,还能编写代码的能力”。(这名工程师已于 2 月 6 日辞职,此前《华尔街日报》将其与一个发布种族主义言论的 X 账户 (现已删除)联系起来。 但对安全系统的损害——以及对系统信任的损害——或许已经造成。)
美国财政部本身就是一个重要的外交政策参与者,例如在制裁政策方面就扮演着关键角色。如果马斯克的团队能够访问并重写指导美国政府支付系统的代码,那么由此产生的网络安全和隐私风险将是巨大的。敌对情报机构可能现在正在积极 评估,马斯克团队的哪些成员可能对数字设备疏于防范,或者容易被诱捕或胁迫。 财政部官员或许也开始担忧, 未经严格测试的代码, 可能会导致支付系统崩溃。
据彭博社报道, DOGE 团队成员还曾于 1 月 27 日到访美国国际开发署,而特朗普政府似乎有意在未与国会协商的情况下,将其解散。 2 月 1 日, DOGE 的工作人员甚至要求访问美国国际开发署的敏感隔离信息设施 (SCIF)。SCIF是美国行政部门各机构用于处理机密信息的安全场所。在被一名安保官员拦下后, “一名DOGE员工致电马斯克, 马斯克随即指示该机构的安保官员,如果他的团队连敏感信息的访问权都拿不到,他将寻求美国法警局的协助”。据《卫报》报道, 不久之后, 这名安保官员 “就被停职, 而 DOGE 的工作人员则得以进入 SCIF”。
分享和保护机密信息,是美国与其最亲密盟友开展国际合作的重要组成部分: 各国需要确信,敏感信息能够得到妥善处理。正如政治学家艾莉森·卡内基和奥斯汀·卡森所指出的那样,“有效的保密制度” 对国际合作至关重要,因为各国都担心自身的情报收集活动(包括情报来源和方法)会落入不法分子之手,从而使未来的情报收集工作变得更加困难。
目前尚不清楚马斯克为何执意要访问美国国际开发署的 SCIF。但机密信息在政府内部实行隔离管理,是有其充分理由的——这样做可以最大限度地限制接触到机密信息的人员范围,仅限于那些 “确有必要知情” 的人员,并尽可能降低信息被意外或恶意泄露的风险。 即使马斯克的团队不再采取进一步行动,DOGE 团队任何试图破坏政府保密系统的举动,都会削弱美国盟友与美国共享敏感情报信息的信心。
信任的第二大支柱,建立在机构的专业工作人员之上。诚然,在正常情况下,财政部许多不为公众所熟知的工作人员,同样可以访问支付系统以及马斯克现在能够看到的所有敏感个人数据。但这些人都是不涉政治的职业官僚,他们为历届两党总统服务,其职责是执行支付指令,而非决定向谁支付、如何支付。他们都经过严格审查,被要求申报并消除任何潜在的利益冲突,并在获得相应的许可(如果他们通过了审查)后,接受系统操作培训。
目前尚不清楚 DOGE 团队成员是否也经历了上述所有流程。特朗普在上任第一天就发布了一项行政命令,允许个人获得临时高级别许可,并 “立即获得履行其受雇职责所需的设施和技术”。2 月 3 日,《纽约时报》 援引 “两位知情人士” 的消息报道称,“已经获得支付系统访问权限的马斯克盟友,已经成为财政部雇员, 通过了政府背景调查,并获得了必要的安全许可”。但这类许可的背景调查通常需要数月甚至更长时间,因此目前尚不清楚马斯克团队成员所接受的审查是否 真的 彻底。 据《华尔街日报》 报道, SpaceX 的律师 “在该报于 2023 年 6 月报道马斯克 使用 氯胺酮之后,便开始评估为马斯克申请更高安全许可的风险”, 他们 “得出的结论是,如果 SpaceX 为马斯克申请更高级别的安全许可,马斯克可能会被拒绝,甚至更糟的是,失去他已经拥有的最高机密许可。”
此外,还存在着影响国家安全的腐败和利益冲突的风险隐患。正如社会学家伊丽莎白·波普·伯曼所解释的那样,将联邦资金的直接控制权交给总统及其代理人 , 是非常不符合民主原则的,因为这将使他们能够剥夺国会依法分配给任何被视为政治对手的资金,同时将资金用于奖励政治盟友——而这一切都无需经过国会的监督或批准。这种腐败风险同样适用于马斯克,他现在可以查看甚至可能阻止政府向其商业竞争对手支付款项,并可能试图以有利于其自身私人经济利益的方式, 操纵美国政府系统。
内部威胁
美国的盟友和伙伴之所以愿意与美国合作,是因为他们相信美国外交政策背后的制度和人员是可靠的,都经过严格审查,并且代表美国国家利益而非私人实体行事。对手国家或许不喜欢美国,但到目前为止,他们也清楚在必要情况下如何与华盛顿联络,如何与美国政府打交道,以及他们能将美国现有制度和人员逼到何种程度。
上述这些信任要素,构成了美国外交政策的无形基石。如果盟友开始担忧,那些既缺乏政府工作经验、又未经标准安全协议审查的个人,竟然可以渗透并染指这些敏感情报,那么他们将极其不愿意与美国分享敏感情报信息,这也在情理之中。 马斯克及其团队已然渗透美国联邦政府最严密的数据防护体系,这无疑将使美国在与其国家安全机制有任何交集的各方眼中,都变成了一个无法信任的对象。
作者简介:詹姆斯·戈德盖尔 (James Goldgeier) 布鲁金斯学会访问学者、美国大学国际关系学教授、斯坦福大学研究员。伊丽莎白·N·桑德斯 (Elizabeth N. Saunders) 哥伦比亚大学政治学教授、布鲁金斯学会非常驻高级研究员, 著有《局内人的游戏:精英如何制造战争与和平》。本文由“钝角网”译自《外交事务》网站。
来源:钝角网 2025-02-08 16:28:52
作者:戈德盖尔&桑德斯;昀舒/译
几周之前,美国政府计算机系统面临的最大威胁,似乎还只是来自境外敌对势力的网络入侵和数据窃取。去年 12 月底,美国财政部官员致函国会,通报称一个疑似来自中国的组织渗透了他们的系统,并窃取了非机密文件。财政部表示,他们正与美国网络安全和基础设施安全局以及联邦调查局合作,评估损失程度。
然而最近几天,一个更为紧迫的威胁浮出水面,而且这次威胁竟然来自美国本土: 亿万富翁科技企业家埃隆·马斯克和他麾下的 “政府效率部门”(Department of Government Efficiency, DOGE)工程师团队声称,他们已获得了多个政府机构重要系统的广泛访问权限,这些系统负责处理敏感和机密信息。马斯克此举的真实意图和具体细节,或许是刻意为之,外界难以确知。在本周联邦法官举行的听证会上,特朗普政府的律师坚称,马斯克本人并未访问过任何敏感的财政部数据,并辩称与DOGE相关的 “特殊政府雇员” 仅对这些信息拥有 “只读” 权限,且不会与DOGE其他合作人员共享。
马斯克
即便暂且不论 DOGE 此举的合法性(其中一些举动表面上看来已涉嫌非法甚至违宪),以及敏感数据泄露可能对美国民众隐私造成的威胁, 还有一个更深层次、更令人警惕的原因: 马斯克的行动简直是一场国家安全领域的噩梦。 试想一下,当美国总统将美国政府赖以运转的关键系统的全面访问权限,授予给一群缺乏经验的年轻人时,美国盟友和对手的情报机构会作何感想?这群年轻人既缺乏政府工作经验,又可能未经标准的人员审查程序,且为一个未经过民主选举、却在国家安全支出领域拥有巨大利益的个人效力。
美国的对手无疑会将其视为一场间谍活动和敲诈勒索的盛宴。而更不易察觉,却同样至关重要的是,那些已经习惯与美国进行日常合作和信息共享的盟友们,势必会重新审视与美国合作的惯例。他们还会愿意像往常一样与美国开展合作吗? 即使马斯克目前尚未渗透主要国家安全机构的系统,但现在看来他极有可能最终得逞,而外国政府,无论是友是敌,肯定都在密切关注事态发展。
DOGE对外宣称的目标是识别和消除政府部门的浪费性开支。诚然,联邦官僚机构的某些部门确实有改进的空间。谁也不会否认行政部门存在浪费、欺诈和滥用职权等问题。而且,大多数传统上有权访问这些系统的联邦雇员,通常并不为公众所熟知,这本是常态。但反常之处在于,这种访问权限竟然被授予给那些安全审查机构并不知情、且未接受过政府系统培训、仅仅听命于马斯克个人指令的人员。而马斯克本人,既不具备宪法赋予的联邦预算和人事决策权,又存在着巨大的潜在利益冲突。
尽管代表联邦雇员的工会已经对马斯克的决策权和访问权限提出了法律挑战, 并且13个州的检察长也已宣布计划就此事提起诉讼,但案件的最终解决尚需时日;而与此同时,对国家安全的损害已经造成。机构信任以及谁有权访问敏感信息、机构内部权力边界的清晰明确,对于美国国家安全至关重要。特朗普政府的所作所为,非但破坏了旨在保护公众利益的制度,大大降低了真正实现改革的可能性,还将整个国家置于危险境地。特朗普和马斯克的举动,无异于向国家安全机构的核心投掷了一枚手榴弹; 最终这枚手榴弹必将爆炸,而美国将无处可逃。
信任炸弹
优秀的外交政策往往是 “润物细无声” 的——它体现在例行公事般的、略显枯燥的日常互动之中,这些看似不起眼的互动,对于防范不良后果、减轻已造成的损害至关重要。盟友和伙伴之间需要分享情报、协商对策、协同行动;在危机时刻, 美国可以向他们寻求帮助。这一体系的根本基石就是信任。这种信任在美国的盟友和伙伴之间尤为强烈——然而,特朗普政府之前的关税威胁和其他霸凌行径, 已经对这种信任造成了损害。甚至在与对手国家的关系中,一定程度的信任也至关重要。美国需要通过官方和非官方渠道,与对手进行常规的沟通,以避免危险的误判和误解。
马斯克近期的举动,正击中了上述信任基石的两大支柱。第一大支柱,正如政治学家亨利·法雷尔和亚伯拉罕·纽曼所言,是国际体系的 “管道” (pipes)。而这些 “管道” 的关键组成部分,正是马斯克及其团队目前正在染指的系统。这些系统中存储着高度敏感的信息, 包括所有接收美国政府付款(如社会保障福利、退税和退伍军人福利)的美国公民的个人数据。《连线》杂志报道称, 除了马斯克团队成员对这些系统拥有只读权限外,一名曾为马斯克工作的工程师,在财政服务局还拥有 “多个管理员级别的权限”,以及 “不仅能读取代码,还能编写代码的能力”。(这名工程师已于 2 月 6 日辞职,此前《华尔街日报》将其与一个发布种族主义言论的 X 账户 (现已删除)联系起来。 但对安全系统的损害——以及对系统信任的损害——或许已经造成。)
美国财政部本身就是一个重要的外交政策参与者,例如在制裁政策方面就扮演着关键角色。如果马斯克的团队能够访问并重写指导美国政府支付系统的代码,那么由此产生的网络安全和隐私风险将是巨大的。敌对情报机构可能现在正在积极 评估,马斯克团队的哪些成员可能对数字设备疏于防范,或者容易被诱捕或胁迫。 财政部官员或许也开始担忧, 未经严格测试的代码, 可能会导致支付系统崩溃。
据彭博社报道, DOGE 团队成员还曾于 1 月 27 日到访美国国际开发署,而特朗普政府似乎有意在未与国会协商的情况下,将其解散。 2 月 1 日, DOGE 的工作人员甚至要求访问美国国际开发署的敏感隔离信息设施 (SCIF)。SCIF是美国行政部门各机构用于处理机密信息的安全场所。在被一名安保官员拦下后, “一名DOGE员工致电马斯克, 马斯克随即指示该机构的安保官员,如果他的团队连敏感信息的访问权都拿不到,他将寻求美国法警局的协助”。据《卫报》报道, 不久之后, 这名安保官员 “就被停职, 而 DOGE 的工作人员则得以进入 SCIF”。
分享和保护机密信息,是美国与其最亲密盟友开展国际合作的重要组成部分: 各国需要确信,敏感信息能够得到妥善处理。正如政治学家艾莉森·卡内基和奥斯汀·卡森所指出的那样,“有效的保密制度” 对国际合作至关重要,因为各国都担心自身的情报收集活动(包括情报来源和方法)会落入不法分子之手,从而使未来的情报收集工作变得更加困难。
目前尚不清楚马斯克为何执意要访问美国国际开发署的 SCIF。但机密信息在政府内部实行隔离管理,是有其充分理由的——这样做可以最大限度地限制接触到机密信息的人员范围,仅限于那些 “确有必要知情” 的人员,并尽可能降低信息被意外或恶意泄露的风险。 即使马斯克的团队不再采取进一步行动,DOGE 团队任何试图破坏政府保密系统的举动,都会削弱美国盟友与美国共享敏感情报信息的信心。
信任的第二大支柱,建立在机构的专业工作人员之上。诚然,在正常情况下,财政部许多不为公众所熟知的工作人员,同样可以访问支付系统以及马斯克现在能够看到的所有敏感个人数据。但这些人都是不涉政治的职业官僚,他们为历届两党总统服务,其职责是执行支付指令,而非决定向谁支付、如何支付。他们都经过严格审查,被要求申报并消除任何潜在的利益冲突,并在获得相应的许可(如果他们通过了审查)后,接受系统操作培训。
目前尚不清楚 DOGE 团队成员是否也经历了上述所有流程。特朗普在上任第一天就发布了一项行政命令,允许个人获得临时高级别许可,并 “立即获得履行其受雇职责所需的设施和技术”。2 月 3 日,《纽约时报》 援引 “两位知情人士” 的消息报道称,“已经获得支付系统访问权限的马斯克盟友,已经成为财政部雇员, 通过了政府背景调查,并获得了必要的安全许可”。但这类许可的背景调查通常需要数月甚至更长时间,因此目前尚不清楚马斯克团队成员所接受的审查是否 真的 彻底。 据《华尔街日报》 报道, SpaceX 的律师 “在该报于 2023 年 6 月报道马斯克 使用 氯胺酮之后,便开始评估为马斯克申请更高安全许可的风险”, 他们 “得出的结论是,如果 SpaceX 为马斯克申请更高级别的安全许可,马斯克可能会被拒绝,甚至更糟的是,失去他已经拥有的最高机密许可。”
此外,还存在着影响国家安全的腐败和利益冲突的风险隐患。正如社会学家伊丽莎白·波普·伯曼所解释的那样,将联邦资金的直接控制权交给总统及其代理人 , 是非常不符合民主原则的,因为这将使他们能够剥夺国会依法分配给任何被视为政治对手的资金,同时将资金用于奖励政治盟友——而这一切都无需经过国会的监督或批准。这种腐败风险同样适用于马斯克,他现在可以查看甚至可能阻止政府向其商业竞争对手支付款项,并可能试图以有利于其自身私人经济利益的方式, 操纵美国政府系统。
内部威胁
美国的盟友和伙伴之所以愿意与美国合作,是因为他们相信美国外交政策背后的制度和人员是可靠的,都经过严格审查,并且代表美国国家利益而非私人实体行事。对手国家或许不喜欢美国,但到目前为止,他们也清楚在必要情况下如何与华盛顿联络,如何与美国政府打交道,以及他们能将美国现有制度和人员逼到何种程度。
上述这些信任要素,构成了美国外交政策的无形基石。如果盟友开始担忧,那些既缺乏政府工作经验、又未经标准安全协议审查的个人,竟然可以渗透并染指这些敏感情报,那么他们将极其不愿意与美国分享敏感情报信息,这也在情理之中。 马斯克及其团队已然渗透美国联邦政府最严密的数据防护体系,这无疑将使美国在与其国家安全机制有任何交集的各方眼中,都变成了一个无法信任的对象。
作者简介:詹姆斯·戈德盖尔 (James Goldgeier) 布鲁金斯学会访问学者、美国大学国际关系学教授、斯坦福大学研究员。伊丽莎白·N·桑德斯 (Elizabeth N. Saunders) 哥伦比亚大学政治学教授、布鲁金斯学会非常驻高级研究员, 著有《局内人的游戏:精英如何制造战争与和平》。本文由“钝角网”译自《外交事务》网站。