伊朗革命卫队(IRGC)本周在Telegram上更新了一份名单,18家美国科技和金融公司被点名"期待设施被摧毁"。这份名单包括Nvidia、微软、苹果、谷歌、Meta、IBM、思科、特斯拉,以及摩根大通。距离上次将这批公司列为"合法目标"仅过去几天,措辞已从警告升级为直接威胁。
IRGC在声明中称:"美国无视我们关于停止恐怖行动的反复警告,今天又有伊朗公民在你们及以色列盟友的恐怖袭击中殉难。" 该组织将矛头指向"设计和追踪恐怖目标的主要元素"——美国的信息通信技术(ICT)与人工智能公司,宣布这些机构"从现在起将成为我们的合法目标"。
这不是伊朗第一次拿外国企业开刀。2010年震网病毒(Stuxnet)事件后,伊朗核设施遭受重创,此后其网络战能力从防御转向主动布局。但直接点名硅谷巨头并威胁物理打击,是罕见的升级。CBS新闻指出,周二声明的修辞强度"显著升级",且首次明确将AI公司纳入报复链条。
让员工"立即离开以保命"
IRGC的警告具体到操作层面:被点名机构的员工应"立即离开工作场所以保全生命",周边一公里内的居民也需撤离至安全地带。这种话术常见于非国家武装组织的威胁叙事,但由一国正规军事力量的精英分支发出,性质不同。
被点名的18家机构中,科技公司与金融巨头的组合耐人寻味。Nvidia作为GPU(图形处理器)霸主,其芯片是AI训练的基础设施;微软、谷歌、Meta则掌握全球主流云服务和社交平台的数据管道;摩根大通代表金融制裁工具。IRGC的名单逻辑,是将"技术-金融-军事"链条上的关键节点一并标记。
中东地区的美企设施此前并非未受波及。今年早些时候,AWS(亚马逊云服务)巴林区域因美伊冲突升级出现大规模服务中断。但那次是供应链和运营层面的被动影响,与IRGC此次主动威胁的针对性不可同日而语。
"合法目标"的模糊地带
IRGC将美企定义为"恐怖行动的主要机构",这一标签在国际法框架下缺乏依据,但在其叙事逻辑中自成闭环。伊朗长期指控美国及以色列发动网络攻击和定点清除,包括2020年苏莱曼尼遇刺、近年核科学家连环暗杀,以及针对军事设施的无人机袭击。
技术公司的尴尬在于:它们既是政府合同的执行者,也是全球市场的商业实体。微软、谷歌、亚马逊的云服务承载美国国防部项目,同时也服务中东本土企业;Nvidia的芯片通过分销网络流向全球,追踪终端用途近乎不可能。IRGC的"有罪推定"绕过了这些灰色地带,直接锁定品牌本身。
这种策略的风险是双向的。对伊朗而言,袭击跨国企业的海外设施将触发远超网络战的报复层级;对企业而言,中东市场的运营安全评估需要重新校准——不是基于概率,而是基于"被点名即被锁定"的新假设。
从网络战到混合威胁
IRGC的威胁尚未转化为公开报道的物理袭击,但其发布渠道和措辞设计本身已是行动的一部分。Telegram作为加密通讯平台,既是信息投放工具,也是受众筛选机制——员工、投资者、保险公司都会读到。
更值得观察的是"18"这个数字的选取。它足够多,形成行业覆盖的震慑;又足够具体,避免"所有美企"这类空洞表述。名单遗漏了亚马逊、甲骨文等同等量级的公司,这种选择性本身可能传递信号:或是基于已知政府合同,或是基于中东业务的实体暴露程度。
美国科技巨头在中东的扩张近年加速。微软在阿联酋、卡塔尔设有数据中心区域;谷歌2023年宣布在沙特建设云服务基础设施;Nvidia的芯片通过本地合作伙伴进入中东AI市场。这些布局原本服务于"数字主权"需求,现在成为地缘风险的物理锚点。
IRGC声明的结尾部分被WION等媒体报道截断,但核心信息已完整释放:报复的触发条件是"伊朗境内的每一次恐怖行动",而判断何为"恐怖行动"的标准由伊朗单方面定义。这种开放式挂钩机制,将企业安全与无法预测的地缘事件绑定。
一名中东科技行业从业者向Tom's Hardware表示,其公司已开始重新评估员工差旅政策,但公开讨论此事"会被视为向威胁屈服"。这种两难——承认风险即助长威胁,忽视风险则暴露脆弱——正是IRGC声明设计的精妙之处。
当一家军事组织在加密频道上精确点名你的办公地址,并给出"一公里撤离半径"的具体数字,这算是网络空间的言论自由,还是线下世界的战争预警?
热门跟贴