在国际通缉的名单里,赏金能开到七位数美金的名字并不多见。墨西哥毒枭、恐怖组织头目排在前面,本·拉登当年也不过是被开出2500万美金的悬赏。
而在2024年12月10日,美国国务院把1000万美金这个数字,砸到了一个身高约一米七、体重六十公斤的中国四川小伙头上。他叫关天峰,1994年1月7日生人,是四川成都一家网络安全公司的技术员。一个和键盘、代码日夜为伴的年轻人,究竟做了什么,让华盛顿如此坐立不安?
千万美金通缉一介程序员
关天峰的工作单位,是位于成都高新区的四川无声信息技术有限公司。这家企业成立于2000年7月27日,主营业务是网络安全产品的研发,涉及漏洞探测、渗透测试等方向。关天峰进入公司后主要负责代码开发和网络安全研究,用Python、C语言写工具,业余时间还代表公司参加过网络攻防赛事,在业内小圈子里以“GbigMao”这个昵称流传。
将他推到国际舞台正中央的,是美国司法部印第安纳州北区联邦法院于2024年12月10日公开的一份起诉书。
同一天,美国财政部海外资产控制办公室宣布,将关天峰及四川无声信息技术有限公司列入特别指定国民清单,冻结相关在美资产;国务院“正义奖励”计划则挂出1000万美金,向全球征集能锁定关天峰身份与位置的线索;联邦调查局也把他挂上了网络通缉的显眼位置。三个部门一天之内联合出手,这样的排场,通常只留给美方认定的“国家级威胁”。
一次防火墙漏洞点燃风波
事情的起点要回到2020年春天。关天峰当时的任务,是研究英国索福斯(Sophos)公司销售的一款防火墙产品。2020年2月14日与2月16日,他先后在索福斯官网注册了两台测试用防火墙,用于逆向分析。经过近两个月摸索,他确认这款设备存在一个未被公开的“零日漏洞”,攻击者可以远程执行代码,拿到设备内部的账号与口令。
2020年4月22日到25日之间,关天峰启用了自动化扫描脚本,把一段代号为Asnarök的木马推向互联网上暴露在外的Sophos防火墙。根据美国司法部的起诉文书,全球约有81000台设备被波及,其中包括美国境内的部分企业和一家美国联邦机构使用的设备。后续行动中,他还尝试投放了Ragnarok勒索软件的一个变种。索福斯公司在4月下旬察觉异常,迅速发布补丁修补漏洞,关天峰随即中止了相关操作并清理了痕迹。
值得注意的是,整个事件并没有造成大规模的数据泄露、系统瘫痪或人员伤亡,也没有任何一名所谓“受害者”真的被索要赎金。美方在通缉书中列出的核心罪名是“合谋实施计算机欺诈”和“合谋实施电信欺诈”,依据主要是设备注册记录、恶意代码特征和网络流量日志。换句话说,指控更多建立在推论之上,缺少能证明其存在真实牟利或恶意破坏动机的直接证据。
大动干戈难掩底气不足
时隔四年再度翻旧账,美方给出的解释是关天峰的行为“威胁美国关键基础设施安全”。可这套说辞放到时间线上看,破绽并不少。2020年当年,美国并未就此事件对外通报,也没有公开寻求执法协助。真正让此事升级的,是2024年12月10日那次“集束式”动作,起诉、制裁、悬赏、通缉一次性打包推出。
深层原因不难看清。近些年,中国网络安全企业在漏洞研究、攻防技术上的水平不断上升,2018年前后中国选手在国际漏洞挖掘赛事上频繁登顶,让长期把持技术话语权的一方感到不适。索福斯此案,暴露的是这款英国厂商的产品自身存在设计缺陷,也让美方所谓“铜墙铁壁”的网络防线露了怯。用天价悬赏定向锁定一个中国技术员和一家中国民营公司,更像是一场对内交代、对外造势的政治操作。
截至2026年3月,关天峰依然在四川成都正常生活,未被拘捕,美国联邦调查局的通缉页面在2026年3月15日更新时,仍写着“据信他现居中国四川省”。美方所谓的“正义奖励”开出近21个月,没有换来任何有效抓捕线索。
中华人民共和国与美利坚合众国之间不存在生效的引渡条约,任何试图通过赏金撬动中国公民的做法,在法律上都走不通。四川无声信息技术有限公司在制裁之下业务收缩,但公司依旧在国内经营,未被中方认定存在违法行为。
一个1994年出生的成都程序员,用一段代码,逼出了超级大国一份1000万美金的赏金令。事件背后真正的分量,不在赏金数字本身,而在于它清晰地标示出一件事:在网络技术的赛道上,昔日的技术差距正在被年轻一代的中国工程师一点点缩小。至于关天峰本人,他的生活与工作,都不受一张海外通缉海报的左右。
热门跟贴