《外交事务》的一篇新报告描绘了一幅令人不安的图景:与中国政府有关联的黑客已获得、并在许多情况下仍保留着对美国通信、能源和交通基础设施的访问权限。这不是一则一次性的入侵事件报道。它描述的是对维持电话连通、电力供应和交通运转的系统所进行的持续性、长期入侵。

对大多数读者而言,国家之间的网络战可能显得抽象,仿佛是政府与企业之间的事情,远离日常生活。但当目标是公用事业公司和通信网络时,后果会直接落在普通人身上:停电、服务中断,以及每天流经这些系统的个人数据遭到暴露。

报告如何描述对美国网络的访问

根据该报告,核心问题不仅仅是入侵发生了。问题在于,相关黑客能够随着时间的推移,在关键系统内部维持立足点。这一区别很重要。一次被迅速检测并关闭的单一入侵,与一个对手悄无声息地潜伏在能源或交通基础设施内部数月甚至数年、观察、测绘并等待,是完全不同的威胁。

报告认为,这些入侵之所以持续存在,部分原因在于美国对公用事业网络安全的监管方式与现代黑客的实际运作方式之间存在错配。如今,联邦监管在很大程度上是以公用事业公司是否符合现行法律和监管标准来评判它们。正如报告所指出的,问题在于,这些标准往往落后于现实世界黑客技术的演进速度。一家公司在技术上可以勾选所有监管选项,却仍然运行着容易受到复杂、持续性入侵的系统。

衡量公用事业安全的另一种方式

报告提出,不应仅以合规性作为衡量标准,而应采用一个更实际的基准:一旦网络攻击开始,公用事业运营商能以多快速度检测并遏制它。这将激励从文书工作转向运营准备。一家能在数小时内识别入侵并将其关闭的公用事业公司,其处境从根本上强于一家虽然在技术上满足所有法律要求、却需要数周才发现出问题的公司。

报告还指出,资金仍是小型公用事业运营商面临的实际障碍,其中许多没有预算来彻底改造老旧系统或雇用专职安全人员。报告建议,非营利组织可以通过发放赠款来帮助弥合这一缺口,以支付安全升级成本;这也承认,基础设施安全不仅是技术问题,也是资源问题。

综合来看,这些提议指向了一种更广泛的思维转变:从“你是否遵守了规则”转向“当出现问题时,你是否真的能够响应”。这是有意义的变化,但也凸显出,在美国基础设施监管赶上威胁形势之前,仍有大量工作要做。

中国网络活动是更广泛模式的一部分

这份报告并非孤立存在。它契合了近几个月在多个领域记录到的更广泛的中国相关网络活动模式。另有报道追踪了中国黑客组织如何利用DeepSeek AI将攻击量翻倍,以加快侦察和恶意软件开发,以及与中国结盟的组织如何争相利用零日漏洞,以便在防御者修补之前加以利用。更广泛地说,攻击者也在调整投递方式,其中一些人现在会直接在浏览器内组装恶意软件,同时滥用可信品牌名称以规避检测。

这些是不同的incidents和campaign,并非《外交事务》报告中所描述的同一行动。但它们共同说明了一个一致的主题:包括与中国有关联者在内的威胁行为者正变得更快、更具适应性,而制度性监管和防御结构往往行动更慢。

这对你意味着什么

大多数个人无法直接影响公用事业公司如何被监管或获得资金。但基础设施层面的入侵仍会对个人隐私和安全产生实际影响。当通信提供商或能源公司被攻陷时,流经其网络的数据,包括通话记录、账单信息和账户凭据,可能会与攻击者真正瞄准的运营系统一起遭到暴露。

在已确认发生基础设施事件或服务中断期间,尤其值得对连接哪些网络以及通过这些网络传输哪些数据保持额外谨慎。使用VPN会加密你的设备与互联网之间的流量,如果你被迫使用不熟悉或安全性较低的网络,例如停电期间的公共热点,这可以降低数据被截获的风险。VPN不会阻止公用事业公司被入侵,但无论上游发生什么,它确实会为你自己的流量增加一层保护。

要点

正如这份报告所描述的,中国对美国基础设施访问权限的持续存在提醒人们,国家层面的网络安全与个人层面的隐私是相互关联的。无论这场政策辩论如何展开,采取一些实际步骤都是合理的:保持软件和路由器更新,为公用事业和电信账户使用强而唯一的密码,在提供处启用双重身份验证,并在使用你并不完全信任的网络时考虑使用信誉良好的VPN来增加一层加密。持续了解基础设施监管如何演变,以及勒索软件和国家相关黑客活动如何继续发展,仍然是领先于你无法直接控制的风险的最简单方法之一。