当下中国最棘手的难题是什么?不是台湾问题,不是与美国的问题,也不是与日本的问题,潜伏国内的隐形间谍网络才是心腹大患!
外部压力通常很热闹,军舰有航迹,关税有清单,外交交锋也有麦克风。真正难防的风险却可能没有枪声,没有暗号,甚至没有一个看起来像间谍的人。
它可能藏在一份外包合同里,躲在一个远程账号后面,也可能披着学术交流、商业咨询和网络兼职的外衣。门锁没有坏,文件柜也没响,可重要数据已经悄悄出了门。
现代间谍活动早已告别影视剧里的老套路。如今的窃密网络更像一张分工细密的蜘蛛网,前端负责物色目标,中间负责收集碎片信息,后台负责分析拼接,最后再把情报送往境外。
二零二六年七月,国家安全机关披露,一家科研单位把实验数据库运维交给第三方企业,却没有落实驻场人员背景审查和数据调取留痕。一名外包运维人员受到境外间谍情报机关利诱,利用远程权限下载大量核心科研数据并跨境提供,最终被依法查处,相关责任人员也被追责。
这个案例把一个道理讲得很明白,业务可以外包,安全责任不能顺手打包。某些单位以为请来服务商就能当甩手掌柜,结果相当于把保险柜钥匙交给别人,还忘了问一句对方准备去哪里配钥匙。
人工智能工具带来的风险同样值得警惕。国家安全机关此前披露,某科研人员为提高写作效率,把核心数据和实验成果上传至联网人工智能应用,造成涉密信息泄露。
工具本身没有好坏,问题出在边界意识。把人工智能当助手没有问题,把内部材料一股脑塞进去,就像请陌生人帮忙整理账本,顺便把密码也写在封面上,方便是方便了,后果却一点也不轻松。
智能穿戴设备也可能成为泄密入口。二零二六年四月公开的案例显示,某团队汇总全球某智能手环六千四百六十名用户的健身数据,竟还原出四十八处核武器存储场所和十八处情报机构办公场所等敏感信息。
单条跑步轨迹看着只是锻炼记录,海量数据拼接起来却可能变成军事地图。今天的数据窃密,常常不需要直接偷走完整文件,只要长期收集位置、身份、设备和工作习惯,就能把零散拼图慢慢补齐。
境外间谍情报机关还会借助钓鱼邮件和虚假工作通知发起攻击。会议通知、项目审批、商业合作、高薪招聘,看起来都很正规,一旦点开恶意链接,设备就可能被植入木马,内部资料也可能被远程窃取。
这类手段最麻烦之处,在于它专挑日常工作最忙、警惕性最低的时候下手。有人以为只是下载一份表格,结果表格没填两行,电脑先替对方把单位情况交代了个明明白白。
防范这种隐蔽网络,不能只靠抓住最后一名传递情报的人。人员审查、最小权限、操作留痕、异常下载预警、项目结束注销账号、涉密设备与互联网隔离,都应成为常态化制度。
制度如果只写在墙上,窃密者看了也不会感动。真正有效的安全管理,必须落实到每个账号、每次导出和每项外部合作中,让越权行为留下痕迹,让异常操作及时报警,让违规者付出代价。
二零二三年施行的新修订反间谍法,进一步明确了安全防范主体责任和执法规范。二零二六年七月发布的第九个五年法治宣传教育规划,又把网络安全、保密和反间谍等法律法规列入重点宣传内容,说明反间防谍正在走向法治化、常态化和全民化。
反间谍也不等于人人互相怀疑,更不能把正常交流都看成阴谋。中国坚持扩大开放,正常的经贸合作、科研交流和人员往来仍将继续,真正要守住的是国家秘密、核心数据和关键基础设施的安全底线。
发现异常情况,应当依照正规渠道反映,不能凭感觉给别人扣帽子。精准防范比到处猜疑更有效,依法治理比一阵风式排查更可靠,这才是成熟大国维护安全应有的分寸。
外部挑战往往摆在台面上,内部隐患却喜欢藏在缝隙里。科研成果、产业数据和基础设施信息,是国家多年积累的家底,任何一个管理漏洞,都可能成为境外势力伸进来的手。
中国的安全底气不仅来自先进装备和强大产业,也来自严密制度、法治秩序和全社会的责任意识。把每一道数据关口守住,把每一项保密责任压实,才能让开放的大门越开越稳,让任何隐形窃密网络都无处藏身。
