刷到这条消息的时候,我第一反应是"又来了"。美国国防部确认,五角大楼又遭遇了一次网络安全入侵,而且这次的规模比上一次更大、持续时间更长。上一次是FBI的数据泄露事件,黑客组织当时声称窃取了"所有FBI名单"的数据。这次轮到了五角大楼。

据美国广播公司(ABC News)报道,该机构表示:"2025年10月至2026年7月期间,国防人力数据中心(DMDC)信息系统遭到未经授权的用户非法访问,大量个人身份信息被获取。"

打开网易新闻 查看精彩图片

国防人力数据中心是五角大楼核心的人事记录数据库之一,存在现役军人、预备役部队、文职雇员、承包商以及退役军人的相关信息。经统计,此次泄露共波及约276万在役与在册人员,以及约29.4万已故人员的信息。

泄露了什么,没泄露什么

发现非法访问行为后,国防人力数据中心"第一时间修复了该安全漏洞"。据称泄露的数据包含社会安全号码,以及姓名与出生日期的详细信息。但国防部声称,截至目前尚未发现这些泄露信息被滥用的证据。

情况本可能更糟。据称国防人力数据中心存在的超过6000万人的记录,因此此次300万人的受影响规模,仅占总记录数的约二十分之一。不过美国有线电视新闻网(CNN)报道称,被非法获取的信息包含数百万人的"个人资料"信息,这些信息与社会安全号码相结合,额外可能对试图更清晰地掌握美国特工在全球的部署情况与行动目的有所帮助。

据该媒体披露,被盗数据并未加密,这意味着将其与其他已泄露信息进行交叉比对的难度较低。目前尚未有黑客组织公开宣称对此次泄露事件负责。

一年内,两大信息堡垒被攻破

尽管如此,过去一年间,黑客已先后攻破美国政府两大信息堡垒,这或许意味着其攻击能力已显著升级。2026年是否会成为黑客频频侵袭美国政府的一年?答案很快就会揭晓。

说真的,看到"未加密"这三个字的时候我愣了一下。6000万条记录、社会安全号码、姓名、出生日期,这些东西放在一起,再加上没有加密——这不是技术问题,这是态度问题。国防人力数据中心存的是现役军人、预备役、文职、承包商和退役军人的信息,换句话说,跟美国国防体系沾边的人,基本都在这个库里。

几个值得注意的点

  • 泄露时间跨度从2025年10月2026年7月,将近十个月,不是一次性的短促攻击
  • 受影响人数约276万在役与在册人员,外加约29.4万已故人员
  • 泄露内容包含社会安全号码、姓名、出生日期
  • 被盗数据未加密,交叉比对难度低
  • 国防部称目前未发现信息被滥用的证据
  • 暂无黑客组织公开宣称负责

上一次FBI的数据泄露事件里,黑客组织声称窃取了"所有FBI名单"的数据。这次没有组织出来认领,反而更让人心里没底——不知道是谁干的,就不知道对方下一步要干什么。

CNN的报道里提到一个细节:这些信息与社会安全号码结合,可能帮助外界更清晰地掌握美国特工在全球的部署情况与行动目的。这个说法如果成立,那这次泄露的性质就不只是"个人信息被拿走"那么简单了。

最后说两句

国防人力数据中心的记录超过6000万条,这次被波及的300万人只占二十分之一。从比例上看好像不算大,但问题是——剩下的那五千多万人,他们的信息还在那个"未加密"的库里躺着。

过去一年,美国政府两大信息堡垒先后被攻破。2026年会不会是黑客频频侵袭美国政府的一年?这个问题现在没人能回答。但有一点是清楚的:修漏洞是事后动作,加密是事前动作。前者做了,后者呢?