内容提要:俄乌冲突爆发后,双方在网络空间展开激烈较量。俄乌冲突中的网络空间对抗主要体现在两方面:一方面,国家级网络部队和非国家级黑客组织“选边站”;另一方面,围绕主流媒体及社交平台的控制和争夺日益激烈。俄乌网络空间对抗产生三方面的影响:第一,双方的战略稳定性受到冲击;第二,影响战争形态和作战样式;第三,外溢效应迫使各国筑牢网络安全防护屏障。面对俄乌冲突中的网络空间对抗,中国应从中汲取经验教训,可采取以下四项应对措施:其一,利用大数据技术从海量数据中筛选出敏感数据,建立己方数据优势;其二,推进人工智能人才的引进和培养;其三,加强认知战力量建设;其四,提升网络空间防御能力和威慑能力,保护关键信息基础设施的安全。
关键词:俄乌冲突;网络战;认知战;人工智能;非国家行为体
作者简介:武琼,南京大学国际关系研究院博士研究生。
基金信息:本文受“南京大学优秀博士研究生创新能力提升计划B”的资助。
【引用信息】武琼:《乌克兰危机中网络空间对抗的影响及启示》,载《俄罗斯东欧中亚研究》2023年第3期,第84-104页。
一、俄乌冲突中网络空间对抗的主要表现
作为与陆、海、空、天并列的第五空间,网络空间已成为俄乌双方展开博弈和斗争的重要阵地。随着冲突的持续进行,两国的网络空间对抗也随之进入白热化阶段。
(一)国家级网络部队和非国家级黑客组织“选边站”
近年来,世界主要国家纷纷创建网络空间部队,加快研发网络空间作战装备,以谋求战略主动权。在俄乌冲突中,国家级网络部队相继登场,并在网络空间展开一系列的激烈对抗。
第一,来自俄罗斯的国家级网络部队。2022年4月12日,乌克兰计算机应急响应小组(CERT-UA)和网络安全公司ESET发布公告称,黑客组织“沙虫”(Sandworm)使用一款名为“Industroyer2”的恶意软件攻击乌克兰的电力设施。“Industroyer2”是一个完全模块化的平台,具有多个工业控制系统(ICS)协议的攻击载荷,通过把详细的信息硬编码配置在程序主体中,驱动恶意软件操作。据《华尔街日报》报道,这种恶意软件与2016年一次电网攻击中使用的恶意软件相似,被认为是俄罗斯总参谋部情报总局下辖的黑客组织“沙虫”的作品。安迪·格林伯格认为,“沙虫”实际上为俄罗斯军情部门服务,是一支高度复杂、技术精湛、由国家支持的网络部队,拥有破坏力最强的恶意软件,能对电力、能源、交通等关键信息基础设施实施进攻性网络攻击。虽然俄罗斯政府对此予以否认,但西方国家却认为,隶属于俄罗斯军方的“沙虫”是对乌克兰实施网络攻击的幕后黑手。
此外,美军网络司令部和国家安全局正在派遣国家级网络部队介入俄乌冲突。2022年6月1日,美军网络司令部司令兼国家安全局局长保罗·中曾根(PaulNakasone)上将在接受记者采访时表示,美国正在派遣网络部队对俄罗斯实施进攻性网络行动以支援乌克兰。中曾根虽然未说明详细内容,但基于进攻性网络行动的敏感性,该言论还是一度引发外界广泛热议。事实上,中曾根也曾私下透露,对俄罗斯实施进攻性网络活动能使其无法开展更有效的网络攻击。美军网络司令部前法律顾问加里·科恩(GaryCorn)和加里·布朗(GaryBrown)等人表示,中曾根所说的进攻性网络行动应该包括侦察和攻击活动的结合。即使美国对俄罗斯采取的网络行动属于武力攻击行为,也不会给俄罗斯攻击美国提供借口。
俄乌冲突催生出一种前所未有的网络游击战形式:大批非国家行为体可以在没有国家军事机构协调的情况下自主展开网络行动,其参战程度之深令人叹为观止。
(二)围绕主流媒体及社交平台的控制和争夺日益激烈
主流媒体及社交平台凭借其庞大的用户群体、海量的媒体数据和极快的更新速度成为描述战争进程,影响战争走向的无形利器。基于此,在该领域的争夺日趋激烈。
第二,借助主流媒体及社交平台发布鱼龙混杂的消息。一是通过主流媒体发布有关信息。俄罗斯主要通过国内主流媒体向民众揭露“亚速营”犯下的各种战争罪行、美国在乌克兰设立生物实验室来宣扬战争的合法性,争取舆论支持。俄罗斯卫星通讯社报道称,“亚速营”是乌克兰国民警卫队的一个作战单位,由乌克兰内务部直接领导,具有新纳粹主义和白人至上主义特征。“亚速营”成员曾在顿巴斯地区打击亲俄武装时犯下各种令人震惊的战争罪行,包括禁锢和迫害当地居民,所以这支部队的存在是俄罗斯实施特别军事行动的主要动因之一。
二是利用社交平台发布各种博人同情或暴力恐怖的信息,如一名乌克兰女孩在基辅防空洞中演唱电影《冰雪奇缘》主题曲《放手》(LetItGo),大量乌克兰民众躲在地铁站避难,布恰事件的画面等。需要指出的是,泽连斯基擅长利用社交平台来发布“仇俄”和“反俄”的信息。泽连斯基曾发布过一段巧妙剪辑过的视频。这段视频开始部分展现出俄乌冲突前乌克兰在经济建设、社会发展和人民生活呈现出的欣欣向荣景象。然而,画面随即一转,切换至具有强烈视觉冲击效果的战争画面。这段视频的中后半部分记录俄军在使用导弹袭击乌克兰城市后,现场火光四起、浓烟滚滚、爆炸声不断的画面,并从不同角度拍摄大量因战争而受伤的当地平民和流离失所的儿童。
与此同时,大量移花接木、断章取义的虚假信息正在社交平台上广泛传播。例如“蛇岛十三勇士”面对大军压境拒不投降,乌克兰男子上战场前挥泪告别妻女,俄军攻破美军在乌克兰的实验室并解救数千名儿童等。一则乌克兰男子泪别妻女、准备上前线与俄军作战的视频刷爆社交平台,仅一天内播放量便达到700万次。但事实是,该名男子为顿巴斯地区的一名亲俄人士。为确保家人安全,他选择将其送往俄罗斯,自己则投入到与乌军的战斗中。再如一则俄军攻破美军在乌克兰的实验室并解救数千名儿童的视频也在社交平台上流传。但实际上,该视频是2018年因叙利亚内战而受伤的儿童正在医院接受治疗的影像,与俄乌冲突毫无关系。
三是利用高技术手段制造并传播虚假信息。其一是利用社交机器人散布虚假信息。社交机器人是指在社交平台中模仿正常用户自主进行操作并发布文本、图片、音频、视频等内容的自动化程序体。2022年3月28日,乌克兰国家安全局通报,自俄罗斯实施特别军事行动以来,乌克兰国家安全局已经发现并关闭五个社交机器人农场。这些拥有超过10万个社交平台账户的机器人农场主要在哈尔科夫、切尔卡瑟、捷尔诺皮尔和扎卡帕蒂亚四个地区运作,旨在通过散布虚假信息来制造恐慌,影响社会局势的稳定。2022年8月2日,乌克兰国家安全局表示,已关闭在基辅、哈尔科夫及文尼察运营的机器人农场。这些机器人农场依靠100万个社交平台账户大肆传播虚假信息,旨在破坏乌克兰的社会和政治局势。
其三是利用深度伪造技术制造虚假视频。深度伪造技术是指通过深度学习算法篡改原始声音、图像和视频的智能处理技术。俄乌冲突发生后,有关普京和泽连斯基的虚假视频在社交平台上疯传。社交平台上曾出现一段关于普京的虚假视频。在这段假视频中,普京表示,我们将与乌克兰达成和平协议;乌克兰与顿涅茨克和卢甘斯克接壤,这是世界公认的边界;我们还签署一份五年路线图,让克里米亚成为乌克兰境内的一个独立共和国。同时,一段关于泽连斯基的虚假视频也在社交平台上流传。视频内容是呼吁乌克兰士兵放下武器,向俄罗斯投降,回到家人身边。事实上,普京和泽连斯基从未说过这些话。视频中,两人的音频和嘴部动作是使用深度学习算法完成的。
二、俄乌冲突网络空间对抗的主要影响
作为欧亚大陆上重要的地缘战略棋手国和地缘政治支轴国,俄乌冲突中的网络空间对抗不仅加剧两国冲突,对全球网络空间安全形势的影响也正在日益显现。
(一)双方的战略稳定性受到冲击
俄罗斯军方高层最初预计俄乌冲突是一场能以势如破竹般的“闪电战”而迅速结束的短期战争,所以俄并未对乌克兰发起破坏性的网络攻击行动,主要是希望能保持乌克兰关键信息基础设施完好无损,以便在冲突结束后使用。然而,随着陷入持久战和消耗战,俄罗斯的国家级网络部队正在对乌克兰的关键信息基础设施展开全面进攻性网络攻击。一场“全方位网络大战”(Full-ScaleCyberwar)正在笼罩乌克兰。至此,俄乌在网络空间的战略稳定性已严重失衡,且呈现日益加剧之势。
(二)影响战争形态和作战样式
随着人类社会进入数字时代,俄乌网络空间对抗给国际安全领域带来的深远影响正在改变传统的战争形态和作战方式。非国家行为体的深度介入、认知战的广泛运用及网络空间和物理空间的密切结合不仅会彻底改变传统的战争模式,还会在未来的战争中发挥出越来越大的影响力。
第二,以社交平台为载体的认知战正在影响战争进程和关键走向。随着5G、大数据、人工智能等新一代信息技术的快速发展和广泛运用,作战空间正在由物理域和信息域加快向认知域转变。认知空间正在成为大国战略竞争的主战场。与传统军事任务不同的是,“认知战是将人的思想作为战场,其不仅试图改变人们的观念,还企图改变其思维方式和行为模式。成功的认知战将塑造和影响个人和群体的信念和行为,从而支持进攻方的战术和战略目标。在极端情况下,认知战可能分裂整个社会,以削弱敌方的抵抗意志”。
第三,网络空间与物理空间的紧密结合正在催生新型“混合战”。随着大数据、人工智能、物联网和云计算等新科技的快速发展,网络空间正处于与物理空间深度互动的阶段。在俄乌冲突中,网络空间与传统陆、海、空作战域的快速融合正在超越过去低强度、目的相对单一的网络战,不仅是整个战场不可分割的组成部分,还成为助力乌克兰地面抵抗的新型“混合战”。事实上,正是依托低延时和高稳定的网络信息服务,俄乌才能在战场上有针对性地部署和运用智能化指挥系统和无人化作战系统,从而迅速定位重要目标并对其实施精准打击。
(三)外溢效应迫使各国筑牢网络安全防护屏障
由于网络空间打破了传统意义上的地理疆域,国与国间网络攻击而引发的局部性甚至全球性危害早已屡见不鲜。为应对俄乌网络空间对抗引发的外溢效应,各国及国际组织纷纷提高安全级别。作为冷战结束后俄罗斯采取的最大规模的国际军事行动,俄乌网络空间对抗已经对北约国家产生明显的外溢效应。北约负责情报和安全的助理秘书长大卫·卡特勒和北约网络威胁分析部门首席分析师丹尼尔·布莱克认为,俄乌冲突爆发后,俄罗斯的网络攻击行动已经对北约国家产生明显的外溢效应,并由此影响到关键部门的正常运行和民用互联网连接。如在俄乌冲突爆发当日,黑客组织对卫星通信公司Viasat展开网络攻击。虽然此次的袭击目标应是主要针对乌克兰境内的军事目标,但同时也导致德国、法国、匈牙利、希腊、意大利、波兰等北约国家的约1.3万名互联网用户出现网络服务中断,并致使德国等国约5800台风力漩涡机的调制解调器离线。法国太空司令部司令米歇尔·弗里德林(MichelFriedling)少将证实,覆盖欧洲的卫星网络Viasat在遭遇网络攻击后,其成千上万的终端无法运行。
面对俄乌网络空间对抗带来的外溢风险,北约正在通过实施网络安全演习、举行网络安全会议、建立网络空间支援部队等方式提升北约国家的网络空间作战能力。2022年4月19~22日,在北约合作网络防御卓越中心的组织下,包括北约国家和乌克兰在内的32个国家参加“锁盾”(LockedShields)演习。北约合作网络防御卓越中心的负责人雅克·塔里恩(JaakTarien)表示,“锁盾”演习的具体细节不便公开,但其中一些情景反映出与俄乌冲突有关的担忧。如首次在演习中演练了电网遭到攻击的情况。5月18日,北约高级网络协调员在布鲁塞尔首次举行会议,主要讨论俄乌冲突后的战略环境及其对网络空间安全的影响,以及进一步加强北约的网络空间作战能力。6月29日,北约官员透露,随着俄乌冲突的外溢效应日渐显现,北约计划建立联合网络安全小组,以在其成员国发生大规模网络攻击时快速部署,并保护各成员国的网络安全。
需要说明的是,美国是北约的主要领导国,一旦北约国家因大规模网络攻击而引发社会动荡或政局不稳,将直接损害美国在欧洲的战略利益。因此,美国正在利用其成建制的网络空间作战部队和体系化的进攻性网络武器装备库帮助北约国家在网络空间实现“弱者变强、强者更强”。一方面,俄乌冲突爆发后,美国网络司令部在立陶宛、克罗地亚等北约国家持续执行“前出狩猎”行动,旨在通过识别恶意网络活动来提升关键信息基础设施的网络防御能力。另一方面,美国继续向北约内部的亲密盟友提供进攻性网络武器。俄乌冲突爆发前,美国便已将网络攻击武器交付给英国、加拿大等国使用。俄乌冲突爆发后,美国等西方国家不断渲染俄罗斯在网络空间的威胁,因此,美国可能会继续向北约内部的亲密盟友提供进攻性网络武器。美国及其领导的北约正在加快推动网络空间作战力量建设,提升网络空间作战能力。此举将加剧全球网络空间军事化进程,对地区甚至全球安全格局产生极大的负面影响。
三、乌克兰危机中网络空间冲突的启示
俄乌危机中的网络空间对抗给全球各国上了一堂现实版的网络较量课。在世界百年未有之大变局快速推进的背景下,网络空间安全威胁已成为中国面临的主要挑战之一。基于此,我们应从俄乌网络空间对抗中总结经验、汲取教训,并及时采取网络安全措施防患于未然。
(一)利用大数据技术从海量数据中筛选出敏感数据,建立己方数据优势
俄乌冲突中不断发生的数据泄露事件凸显出数据安全保护的重要性。网络安全的核心是数据安全,数据安全关系到国家安全、国民经济发展和社会和谐稳定,其战略价值正在不断提升。与此同时,以数据窃取、数据泄露、数据非法使用为代表的数据安全问题正在日益凸显。个人身份信息、面部识别数据、关键地理位置等数据皆属于敏感数据。其他国家获取这些数据后即能利用深度学习算法对其进行分析处理,从中寻找关于社会经济发展和军事战略方针的薄弱环节,并制定有针对性的作战计划。因此,有关部门应利用大数据技术从海量数据中挖掘出与国防军工、核心技术、重要地理位置等领域有关的敏感数据,并全力保证其在中国境内存储和管理,防止被秘密携带出境。
(二)推进人工智能人才的引进和培养
当前,人工智能人才整体匮乏。以深度伪造技术为例,俄乌冲突期间,各种深度伪造视频持续在各个社交平台上肆虐,而负责检测的分析师人数却极度匮乏。根据达特茅斯大学计算机科学教授哈尼·法里德(HanyFarid)的说法,随着深度伪造视频很快发展到高度逼真的程度,防守者在这种形势下将无计可施。开发虚假内容的人数可能比负责检测和鉴别深度伪造视频的人数要多100~1000倍。因此,引进和培养人工智能人才已是迫在眉睫。一方面要大力引进与神经网络、机器学习、自然语言处理等领域有关的国际高端人才、青年领军人才和顶尖创新团队,加强对原创性、前瞻性、引领性科研成果的重大攻关力度,全面提升人工智能技术创新水平。另一方面要建立涵盖初等教育、中等教育和高等教育的多层次人工智能人才培养体系。在中小学阶段,引入人工智能普及教育,设置相应的人工智能课程,重点培养学生的计算思维、设计思维、创新思维。在高校阶段,应打造完整的人工智能核心知识课程体系,保证学生掌握系统的人工智能基础理论,同时也应实现学科交叉融合,为学生生成个性化、高效化的学习方案。
(三)加强认知战力量建设
在俄乌冲突中,从利用智能机器人散布各种虚假信息,到由“数字战斗模拟世界”游戏剪辑出来的所谓“基辅幽灵”,再到通过深度伪造技术篡改的俄乌领导人讲话的虚假视频,说明认知战已经在网络空间打响,并成为影响俄乌冲突走向的重要因素。为避免在认知战中处于不利地位,可开展以下两方面工作。
第一,利用大数据、人工智能等尖端技术赋能认知战能力建设,全面增强软杀伤力。美国哈佛大学肯尼迪政府学院前院长约瑟夫·奈认为,在信息时代,成功不仅取决于谁的军队战斗力强,更取决于谁的故事更有说服力。在数字时代,若要最大化地释放认知空间的战斗力,最优途径莫过于借助大数据、人工智能等前沿技术为指挥官和前线作战人员提供强大的技术支撑。有研究指出,将大数据、人工智能等先进技术运用于认知战中,有助于优化认知战的作战理念,充分发挥最大作战威力。基于此,可利用智能算法从海量原始数据中快速提取高价值情报,减轻作战人员的认知负荷;利用大数据技术绘制目标对象在心理特征和思维习惯等方面的认知场景图;利用虚拟现实技术构建逼真的数字化战场环境,加大作战人员的心理韧性训练,提升战场心理素质等。
第二,打造一批具有国际影响力的社交平台,增强中国在国际舆论场上的影响力。近年来,新华社、人民日报、中央广播电视总台等主流媒体海外影响力日渐提升。相较之,社交平台则是中国在海外开展外宣的薄弱环节。社交平台是营造外部舆论环境和提升中国国家形象的重要平台。以TikTok为例,作为一家全面打开美国市场的中国科技公司,TikTok成功的关键是“它能利用强大的智能算法来为用户主动推送轻松活泼的短视频,并建立起一个如蝴蝶效应般的用户自制视频传播网络,这是其他大型互联网企业较少达到过的”。未来一段时期,中国网络企业可以在效仿TikTok模式的基础上,将传递中国声音、讲好中国故事作为对外传播的重中之重,以帮助中国提升在国际舆论场上的正面形象。
(四)提升网络空间防御能力和威慑能力,保护关键信息基础设施的安全
在俄乌冲突中,黑客组织围绕金融、电信等领域的关键信息基础设施展开一系列的网络攻击,以此削弱对方的抵抗能力。关键信息基础设施是维护国家网络空间安全,保证国民经济稳定运行和社会高质量发展的重要载体。一旦遭到大规模攻击或严重破坏,会在金融、交通、电力、能源等领域引发连锁反应,进而对国家安全、国计民生和公共利益造成严重影响。鉴于此,中国可从以下两方面推进。
第一,借助人工智能提升网络空间防御能力。网络空间国防力量建设是中国国防和军队现代化建设的重要内容,遵循一贯的积极防御军事战略方针。因此,中国应以人工智能技术为后盾,加快构建全天候、全方位、全覆盖的网络空间防御体系,增强网络安全实时监测、联动处置、追踪溯源能力建设,防范遏制系统漏洞、黑客攻击、网络入侵、信息破坏等网络安全风险事件。如利用深度学习构建“网络攻击链”模型,及时发现攻击者可能实施的网络入侵行为,并快速形成网络反击预案;同时,运用海量数据对深度神经网络进行模型训练,利用训练好的模型提高对新型恶意木马程序和高级持续性威胁(APT)攻击的检测准确率和反应速度,并不断根据实时数据加快模型实现升级换代,从而加强网络空间防御能力,保护关键信息基础设施免遭恶意入侵破坏。
第二,研发“杀手锏”武器,增强网络空间威慑能力。单纯的消极防御无疑是给网络入侵者提供可乘之机。在网络空间必须坚持积极防御,通过慑防一体夺取制网权,把网络威慑列入积极防御范畴张仕波:《战争新高地》,国防大学出版社2016年版,第67~85页。。因此,中国应强化人工智能对网络安全的赋能作用,通过发挥人工智能在态势感知、威胁检测和持续监控等方面的作用,以研发出更具战略威慑力的非对称性“杀手锏”武器。作为维护国家安全的新型作战力量,战略支援部队应加快开发集战略性、针对性、威慑性于一体的“杀手锏”网络武器装备,并将其作为提升网络空间威慑能力的倍增器。(注释略)