中国反对!8月27日,中国正式否认美国所谓“黑客攻击”的说法,还没到48小时,美国就不声不响地把自家话头修正得干干净净,从最初的“核心部门被黑”降级为“只是锁定目标、其实没碰到”。
我认为,这件事真正值得看的,不是把“不到24小时”当秒表去掐,而是美国司法部自己把一份刚发出去的重磅通报改了。
事情起点在8月26日,美国司法部和联邦调查局宣布查封多个与QScan、QTRouter相关的互联网域名,并指称一个名为QTFY的中国关联黑客团体利用这些平台,针对美国关键基础设施和敏感网络开展活动。
最早版本的司法部新闻稿,把NASA、美联储、能源部、司法部、卫生与公众服务部、美国国立卫生研究院以及参议院等机构,统一放进“受害者”这一栏里。
这个词分量很重,“被盯上”和“已经被攻破”,在网络安全里根本不是一回事,前者可以是扫描、侦察、尝试利用漏洞;后者意味着攻击已经取得访问权限,甚至可能造成数据泄露。
一个政府部门公开通报时把两者混在一起,外界自然会把风险级别往上理解。
8月27日,中国外交部发言人林剑回应这件事,原话的核心很清楚:中方坚决反对并依法打击黑客活动,也反对出于政治目的散布虚假信息;中方认为美方声明“缺乏实证、颠倒黑白”,并对美方借网络安全问题向中国“泼脏水”表示强烈不满和坚决反对。
我觉得,中方这次回应里最值得注意的,不是语气有多硬,而是把争议拉回了证据。
网络攻击归因本来就是一门很难的技术活,IP地址、代理服务器、僵尸网络、漏洞利用链,都可能被用来隐藏真实来源。
国家级指控一旦牵涉政府背景,证据标准理应比普通网络安全通报更高。
到了8月28日,美国司法部把原稿改了,“受害者”被换成“目标”,页面底部还专门加了一句话,解释修改是为了让新闻稿更准确反映查封域名所依据宣誓书中的指控。路透社也报道了这次修订,这一下,性质就变得很微妙。
它不能被写成“美国承认没发生攻击”,更不能写成“美国承认造假”,美国司法部提交的宣誓书仍声称,QTFY相关基础设施自2018年以来被用于入侵美国及海外网络,美方还列出了部分成功入侵案例。
路透社梳理文件后提到,2024年有3个美国能源部国家实验室、美国国立卫生研究院、卫生与公众服务部下属一家机构等遭到成功入侵;NASA的一次尝试则因相关软件已经打补丁,没有得手,也就是说,美方真正改掉的是“一锅端式定性”。
原来那种写法,容易让读者以为名单里的机构全都已经被攻破;改完以后,才和宣誓书里的层级对上:有人只是目标,有人遭到尝试,有人被美方认定发生了实际入侵。
在我看来,这比简单说一句“美国怂了”更值得讨论,政府安全部门发布涉外重大指控,文字不是宣传口号,一个词写重了,后面会影响媒体标题、市场判断、外交气氛,也会影响公众对事件规模的认识。
美国司法部愿意修正,是它该做的事;可最初为什么会把“目标”写成“受害者”,同样值得追问。
还有一个背景也很有意思,8月26日,王毅在北京会见美国驻华大使庞德伟,中方公布的消息里,双方谈的是建设性战略稳定关系、管控分歧、为高层交往排除干扰。
庞德伟还提到特朗普5月访华“非常成功”,希望为下一阶段高层互动做准备。
就在同一天,美国司法部门又推出一份高调涉华网络安全通报,这种“一边谈稳定、一边放安全压力”的节奏,确实容易让外界感到,中美关系仍处在合作与竞争交织的状态。
我更愿意说,这件事给双方都提了个醒,网络安全可以查,也必须查;涉及跨国归因时,证据链、措辞边界、技术细节都得经得起推敲。
大国之间有竞争很正常,守住规则、尊重证据、保持沟通,才更符合和平、安全与合作的共同利益。
参考资料:美国自己心虚了:“中国黑客”只瞄准了NASA等机构,没攻击——2026-08-29 07:21·观察者网
