在特朗普政府时期,美国的网络防御能力因其对关键安全机构的系统性削弱而变得脆弱不堪。政府通过削减预算、裁减人员和政治化操作,严重损害了网络安全与基础设施安全局(CISA)的职能,导致国家关键基础设施和选举系统面临来自伊朗等对手日益增长的威胁。由于联邦层面信任的崩塌,州级官员被迫在缺乏联邦情报和支持的情况下独自应对网络攻击,暴露出美国在网络战面前的严重准备不足。
对网络安全机构的削弱
特朗普政府上台后,对 网络安全与基础设施安全局 (CISA) 采取了一系列削弱措施。该机构最初由特朗普在第一任期内成立,旨在提升网络安全的重要性,并获得了两党支持。
- 政治报复: 由于 CISA 负责人克里斯托弗·克雷布斯(Christopher Krebs)公开认定 2020 年大选是“美国历史上最安全的选举”,并拒绝支持特朗普关于选举舞弊的说法,他成为了总统怒火的目标。
- 预算与人员削减: CISA 的预算被削减,员工数量减少了三分之一。该机构自特朗普重新执政以来,一直没有参议院正式确认的负责人。
- 领导层动摇: 尽管共和党议员对关键基础设施的脆弱性表示担忧,白宫最初仍提议进一步削减 CISA 预算。虽然之后态度有所逆转,但机构的领导和方向持续不稳。
基础设施面临实际威胁
CISA 的弱化直接导致了现实世界中的安全事件,尤其是在美国与伊朗关系紧张的背景下。
“如果你要和一个我们知道有能力的对手开战,你就有责任与州和地方合作伙伴合作,向他们伸出援手。” — 克里斯托弗·克雷布斯,前 CISA 局长
- 水系统攻击: 与伊朗有关的黑客在十几个州攻击了美国的供水和废水处理系统。在明尼苏达州的布雷厄姆,攻击导致供水系统短暂关闭。
- 港口运营中断: 北卡罗来纳州的三个港口设施也因网络攻击报告运营中断。
- 普遍存在的漏洞: 许多小型水务系统缺乏专业的网络安全知识,但又需要依赖互联网进行远程操作,这使得它们极易受到攻击。黑客利用薄弱的密码安全等漏洞来破坏系统。
选举安全信任的崩塌
除了基础设施,特朗普政府还将注意力集中在质疑美国选举的公正性上,这进一步破坏了联邦与地方之间的合作关系。
- 停止情报分享: 政府停止了为州级选举官员提供联邦情报简报,并取消了对一个信息共享网络的资助。
- 任命选举否定者: 政府聘请了曾试图帮助推翻 2020 年选举结果的保守派活动家来监督“选举诚信”,并持续对 2020 年的选举结果展开调查。
- 威胁地方官员: 国土安全部负责人甚至威胁,如果选举官员不遵守其要求提供选民数据的命令,将把他们投入监狱。
“他们切断了对我们的所有支持;他们威胁要调查我们,他们继续在全国范围内宣传针对选举官员的谎言。这不是盟友会采取的姿态。这是对手才会做的事。” — 阿德里安·丰特斯,亚利桑那州州务卿
由于这种敌对姿态,许多州级官员,尤其是民主党人,不再将 CISA 视为可靠的合作伙伴。他们担心与 CISA 分享的任何关于网络入侵或漏洞的信息,都可能被反过来用作指控他们渎职的证据。
各州自寻出路与前景黯淡
由于对联邦政府失去信任,各州选举官员开始尝试建立自己的安全网络,通过私营承包商、州执法部门和非营利组织来弥补 CISA 留下的空白。然而,没有任何实体能够取代联邦政府强大的情报收集和威胁分析能力。
- CISA 难以恢复作用: CISA 代理局长在与州务卿们的会议上,对恢复情报简报和渗透测试等关键服务含糊其辞,甚至暗示某些服务可能要到 2027 年才能恢复。
- 错过关键时期: 许多州官员认为,CISA 基本上已经“放弃了 2026 年的选举周期”。即使联邦政府现在希望恢复服务,对于即将到来的中期选举而言,也为时已晚,无法提供有意义的帮助。
- 持续的风险: 尽管投票设备本身大多不联网,但选民登记系统和发布选举结果的网站等在线环节仍然是薄弱点。黑客可以通过攻击这些系统来制造混乱,进一步破坏公众对民主制度的信心——而这恰恰是总统及其盟友正在做的事情。