【中国观察北京时间2026年08月19日讯】
伊朗黑客盯上的不只是美国电脑
美国司法部8月18日公布的一份追加联邦起诉书,再次把一个被很多美国人忽略的问题摆到了台面上:美国真正面对的网络威胁,早已不是几个躲在地下室里的黑客,而是与外国政府、情报体系、军方机构和商业利益交织在一起的长期网络战争。
美国司法部当天宣布,纽约南区联邦检察官办公室对17名与伊朗马布纳研究所有关联的人员提出14项罪名。检方指控,这个以伊朗为基地的网络组织长期针对美国和海外大学、企业以及政府机构实施网络入侵,并在很多行动中受伊朗伊斯兰革命卫队指使,为伊朗政府及其他伊朗政府和大学客户获取学术资料、研究成果、知识产权以及企业和政府机构内部信息。
如果仅仅把这件事情理解为“伊朗黑客偷了31.5TB数据”,实际上低估了它的意义。
31.5TB只是一个数字。真正值得美国社会警惕的是,这些数据来自什么地方,又为什么值得伊朗花费多年时间进行系统性窃取。
答案很明确:美国最有价值的资源之一,并不藏在金库里,而是藏在大学实验室、教授电脑、科研数据库、企业服务器和政府网络中。
而马布纳研究所网络所采取的方式,恰恰瞄准了这些美国最容易被低估、却最有战略价值的目标。
从大学教授邮箱开始的国家级盗窃
根据美国司法部公布的起诉书,这场网络行动大约始于2013年,一直持续到至少2017年12月。被告及其同伙据称针对全球超过10万个大学教授账户,成功入侵约8,000个教授电子邮件账户,其中包括144所美国大学以及178所外国大学。被窃取的数据涉及科学技术、工程、医学、社会科学以及其他专业领域。
美国大学在这场网络攻击中承担了尤其重要的角色。
原因并不难理解。
美国大学体系拥有全球最密集的科研资源。教授可能掌握尚未发表的论文、实验数据、专利构想、技术设计、研究数据库以及政府资助项目成果。很多大学为了促进学术交流,对网络访问和信息共享采取相对开放的制度,这种开放精神推动了美国高等教育和科研体系成为世界中心,但也使大学网络成为外国网络间谍非常理想的目标。
这是一种典型的“软目标”。
一座军事基地拥有层层警卫,一家国防承包商拥有严格的安全体系,而大学教授的邮箱可能只是一个普通的账号。黑客并不一定需要攻破美国最先进的军事防火墙,只需要伪装成一封正常的学术邮件,诱使教授点击一个链接,就可能进入整个信息体系。
这正是现代网络战争最危险的地方。
战争不一定从导弹发射开始。
它也可以从一封看似普通的电子邮件开始。
31.5TB数据背后可能比金钱更加昂贵
美国司法部称,被告至少窃取31.5TB的学术数据和知识产权,美国大学为获取和使用其中涉及的数据与知识产权,历史上投入的成本超过34亿美元。司法部还指控相关人员通过伊朗境内的网站向客户出售被窃取的学术资源,并利用被盗教授账户进入大学图书馆系统。
这意味着马布纳研究所的行为并不是单纯意义上的政治间谍活动。
它同时具有明显的商业化特点。
换句话说,这是一套将网络入侵、知识产权盗窃、数据交易和国家利益结合起来的模式。
这种模式值得美国政策制定者高度重视,因为它揭示了一个现实:知识产权盗窃并不一定需要直接制造一件产品,只需要把别人几十年投入的研发成果拿走,就可以大幅降低自己的研发成本。
美国企业和大学花几十亿美元建立实验室、雇佣科学家、进行临床研究、开发新材料和新软件,而网络攻击者只需要找到一个漏洞,就可能把这些成果复制出去。
这种成本结构极不对称。
被盗的一方可能投入几十年。
盗窃的一方可能只需要几个月。
因此,网络安全实际上已经成为美国经济竞争力的一部分。
美国真正应该重新认识网络战争
过去,美国社会谈论网络攻击时,往往把它理解为一种计算机犯罪。
黑客窃取信用卡、勒索企业、盗取密码,这些确实属于网络犯罪。
但当网络攻击者背后出现外国政府、革命卫队、情报机构和国家战略目标时,性质就发生了变化。
这已经不再只是普通犯罪。
这是国家力量在网络空间的延伸。
美国司法部明确指称,马布纳研究所的部分入侵行动是代表伊朗伊斯兰革命卫队进行的。司法部同时指出,该机构也曾接受其他伊朗政府机构以及大学客户的委托。因此,把整个网络简单描述成“革命卫队直接操纵的17人黑客团伙”并不够准确,但将其视为与伊朗国家体系存在深度联系的网络盗窃体系,则符合美国检方目前公布的指控。
这一区别很重要。
因为如果是普通犯罪团伙,美国可以通过刑事司法系统处理。
但如果一个外国政府长期利用网络组织窃取美国科研成果,那么美国面对的就不仅是司法问题,而是国家安全问题。
美国必须考虑的不只是“如何把几个黑客抓起来”,而是如何让外国政府明白,网络盗窃也必须付出国家层面的代价。
为什么美国大学成了最危险的软肋
美国大学体系的开放性是一项巨大优势,同时也是一个明显弱点。
美国科研文化强调自由交流、跨国合作和知识共享。教授可以与全球同行合作,学生可以访问国际数据库,研究人员可以通过电子邮件交换资料。这种环境非常适合科学发展,却并不适合抵御高度组织化的外国网络间谍活动。
而马布纳研究所被指控的攻击方式,恰恰利用了这种环境。
起诉书称,相关人员通过窃取教授账户凭证,进入大学系统并获取学术期刊、论文、学位论文、电子书以及其他研究材料。与此同时,他们还攻击企业员工邮箱以及政府机构网络。
从保守派的角度看,这暴露出了美国长期以来一个非常危险的政策误区。
美国过去过于相信全球化能够让所有国家通过贸易、教育和技术交流走向共同繁荣,却低估了一个事实:并不是所有国家都会把开放体系当作共同规则,而有些政权会把美国的开放制度当成可以利用的漏洞。
美国愿意开放大学、开放市场、开放技术交流,这是美国强大的原因之一。
但开放并不意味着没有边界。
如果美国不能保护自己的科研成果,那么所谓创新优势最终可能变成一种向竞争者免费提供技术的制度。
马布纳研究所并不是孤立事件
马布纳案件还有一个值得注意的历史背景。
美国早在2018年就已经起诉其中9名被告,当时美国司法部指控马布纳研究所实施了一场大规模网络入侵行动,攻击144所美国大学、176所外国大学以及数十家企业和政府机构,并窃取超过30TB学术资料和知识产权。
今年的追加起诉并不是重新发现了一个网络犯罪团伙,而是美国司法系统在多年之后继续扩大追责范围。
这恰恰体现了美国司法体系的一种特殊优势。
犯罪嫌疑人可以离开美国,可以躲在伊朗,可以更换网络地址,可以隐藏身份,但美国检察机关并没有因此放弃案件。
司法部在此次行动中明确表示,时间不会使美国放弃追究这些网络攻击者的责任。
这种长期追诉具有非常强的威慑意义。
网络犯罪分子最大的安全感往往来自距离。
他们认为自己人在德黑兰,而受害者在纽约、波士顿或者加州,美国法律鞭长莫及。
美国现在需要让他们明白一个完全不同的事实:物理距离并不能消灭法律责任。
川普时代的美国不会只看网络安全
这起案件发生在美国与伊朗关系极度紧张的背景下,因此其意义显然超出了传统的网络犯罪领域。
川普政府处理伊朗问题的基本逻辑,与过去几年美国对外政策中的许多做法存在明显区别。对于川普而言,军事力量仍然是国家实力的重要组成部分,但外交、经济制裁、情报行动以及对外国政权施加成本,同样属于国家安全工具。
网络攻击尤其特殊。
它不像导弹那样立即造成视觉冲击,却可以长期侵蚀一个国家的科技优势。
美国如果希望维持世界第一的科技、金融和军事能力,就不能允许敌对政权把美国大学和企业当成免费数据库。
这也是为什么这起案件中最值得注意的,不只是刑事起诉,而是美国司法部把网络盗窃直接定义为国家安全问题。
美国司法部国家安全部门明确表示,网络行动已经成为国家力量的重要工具,对美国及盟友机构的攻击会直接影响美国的安全和经济实力。
这实际上意味着一个时代已经过去。
网络安全不再只是IT部门的问题。
它已经成为总统、国防部门、司法部、财政部、大学和企业共同面对的问题。
美国不应该再把知识产权保护当成企业自己的事情
美国企业长期投入大量资金进行研发,而大学则承担大量基础科学研究。
这些机构当然有责任保护自己的网络。
但是,如果外国政府支持的网络组织长期系统性窃取美国研究成果,那么把责任全部推给企业和大学显然是不够的。
政府必须介入。
原因很简单:很多科研项目本身就涉及美国国家竞争力。
尤其是在人工智能、量子计算、先进半导体、生物科技、航空航天、新材料和能源技术等领域,大学实验室与国家安全之间的边界正在迅速缩小。
今天看起来只是一个教授的研究成果,十年以后可能就是一项改变军事力量平衡的技术。
如果美国政府继续把这些问题当成普通学术网络安全问题,那么最终付出的代价可能不是几十亿美元,而是整个国家技术优势的下降。
五名核心嫌疑人仍然逍遥在外
美国国务院此次通过“正义奖励计划”向公众提供最高1000万美元奖励,寻找5名被告的所在地信息。这5人包括贝赫扎德·梅斯里、莫杰塔巴·加勒库希、阿尔曼·卡赫扎迪安、凯万·法亚兹以及萨贝尔·沙赫巴齐·巴卢杰。
其中贝赫扎德·梅斯里的名字并不陌生。
他此前就因为2017年入侵HBO而被美国司法部门起诉。美国检方指控,他不仅入侵HBO系统、窃取节目和公司资料,还曾试图以比特币勒索约600万美元。此次起诉书又指称,梅斯里与其他被告参与了针对HBO的攻击。
这说明马布纳案件并不是一群只对大学资料感兴趣的学术黑客。
他们攻击的范围从大学科研系统一直延伸到企业和政府网络。
美国司法部指控至少42家美国企业、11家外国企业以及5个美国联邦或州政府机构遭到攻击,相关行动还涉及联合国和联合国儿童基金会等组织。
当一个网络组织同时攻击大学、企业和政府机构时,已经很难再把它解释成单纯的商业盗窃。
这是一张覆盖科研、经济和政府信息的网络情报地图。
美国应该做的不是害怕开放,而是保护开放
美国最不应该做的事情,是因为网络攻击而关闭自己的大学和科研体系。
那等于让敌人决定美国应该如何生活。
美国真正需要做的是重新定义开放的边界。
科研合作可以继续。
国际学术交流可以继续。
外国学生也可以继续进入美国大学学习。
但是,对于敏感研究、重要实验室、关键基础设施和涉及国家安全的科研项目,美国必须建立更加严格的身份认证、数据分级和网络隔离制度。
尤其不能再假定“学术自由”意味着“所有数据都应该自由流动”。
自由与安全从来不是互相排斥的。
真正成熟的自由制度,应该能够保护自由本身不被敌人利用。
美国面对的其实是一场看不见的技术战争
马布纳案件最值得美国社会反思的地方,是它揭示了一场很多人看不见的竞争。
美国每天都在讨论股票市场、利率、边境、能源和军事预算,但与此同时,世界各国都在争夺另一种资源——知识。
谁掌握人工智能算法,谁掌握先进芯片技术,谁掌握新材料,谁掌握生物科技,谁掌握下一代通信技术,谁就可能掌握未来几十年的经济和军事优势。
因此,知识产权已经不是企业律师办公室里的合同问题。
它是国家力量。
一个国家如果能够花很少的钱,通过网络攻击获取另一个国家数十亿美元的科研成果,那么这种行为本质上就是一种极其廉价的国家战略。
而美国过去最大的错误之一,就是低估了这种战略的价值。
现在,美国司法部重新把2018年的案件扩大为17名被告,追究更多涉案人员,国务院同时拿出最高1000万美元奖励寻找核心嫌疑人,释放出的信息非常清楚:美国不会因为这些人藏在海外就把案件翻篇。
当然,必须强调,这些人目前只是被美国联邦大陪审团起诉,起诉书中的指控属于检方指控,被告在法律上仍被推定无罪,除非经过审判并被证明有罪。
但从国家安全角度看,美国已经没有理由继续把这类行动当成普通网络犯罪。
因为当外国政府支持的组织进入美国大学,窃取教授账户,搬走31.5TB科研资料,再把其中一部分变成商业服务出售给伊朗客户时,真正被攻击的已经不是某一所大学。
被攻击的是美国几十年来建立起来的科技优势。
这也是这场网络战争最值得美国人警醒的地方。
美国最大的财富,从来不只是华尔街上的资本,也不只是硅谷里的公司,更是遍布大学、实验室和企业中的知识。
如果美国能够保护这些知识,它就仍然拥有世界上最强大的创新体系。
如果美国允许外国政权一次又一次通过网络把这些知识搬走,那么美国今天拥有的技术优势,最终可能成为竞争对手明天追赶美国的捷径。
而马布纳案件提醒美国人的,正是这个越来越不能回避的事实。