物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
非傳統安全威脅舉例 在 法學博士石人仁 Facebook 的最讚貼文
GameStop 之亂 — 華爾街的川普時刻
經濟學學家凱因斯曾說:「市場能保持非理性的時間,比你能維持不破產的時間更久。」說得好。遊戲零售商 GameStop 的股票在不到 6 個月內,從 4 美金漲至 148 美金,成長 3,700%!也順手摧毀了一家私募基金。這是一個網路鄉民對抗華爾街的故事。至於誰理性誰不理性,已經很難分辨。
第一幕:鄉民集結
時間回到兩年前,GameStop 處於危急存亡之秋。GameStop 是一個在百貨公司內賣電腦遊戲的連鎖商店(下圖)。問題是人們越來越不愛去百貨公司,而遊戲玩家也改從網路下載遊戲。於是 GameStop 不斷關閉店面,股價跌至 4 美金。許多人開始做空 GameStop 股票。做空是借股票來賣。舉例來說,假設 5 根香蕉值 100 元。有一隻大猩猩手上有 5 根香蕉。蛇預測香蕉將跌價,就跟大猩猩借 5 根香蕉,再賣出。當香蕉跌價,蛇可以用更低的價格買進 5 根香蕉,還給大猩猩。蛇就賺錢。
2019 年三月,事情有了變化。鄉民在社群平台 Reddit 的「下注華爾街」(WallStreetBets)版,主張 GameStop 價值被低估了。接著,知名私募基金投資人 Michael Burry(電影《大賣空》(The Big Shorts)中的角色原型)宣布買進 GameStop 股票。
再來,Burry 旗下的基金要求 GameStop 買回股票,進一步支撐股價。WallStreetBets 的鄉民蠢蠢欲動,開始打趣:「或許我們可以集資把 GameStop 買下來?」鄉民 DeepF___kingValue 更公布交易單,證明他已靠著選擇權在 GameStop 股票上賺到了錢。雖然市場還是普遍看衰 GameStop;但在 Reddit 的小世界中,已有許多人對這支股票改觀。鄉民 Senior_hedgehog 接棒,指出 GameStop 的在外流通股票中,已經有 84% 被拿來做空了。重點是最後一句。他呼籲鄉民:「打給你的券商,要求他們不准借股票給做空的人」,也就是呼籲大猩猩別再借香蕉給蛇。這限縮了市場上的「香蕉」供給,我等一下會進一步解釋。
最後是壓死駱駝(好多動物)的最後兩根稻草。首先是知名創業家 Ryan Cohen 宣布入股 GameStop,並進入董事會。Cohen 創辦了美國最大寵物電商,使許多鄉民相信 GameStop 將能順利數位轉型。
接著是最關鍵的一步:鄉民 Player896 貼文指出,做空 GameStop 的股票數已超過實際流通數,前者是後者的 120%!他正式發動群眾力量,呼籲所有鄉民一起「軋空」放空者,「讓華爾街痛吧!」什麼是軋空(short squeeze)?回到香蕉的舉例。蛇跟大猩猩借 5 根香蕉,最後是要還的。當香蕉的價格意外上升時,蛇反而虧損,就必須盡快「還」香蕉給大猩猩。但若市面上流通的香蕉都被買走,而且都不出借,那麼蛇就無法還大猩猩。蛇必須出去買香蕉,這又使得香蕉價格進一步上漲,更難買到。
而當做空的香蕉數超過實際流通的香蕉數時,香蕉永遠供不應求,價格就會持續上漲。這又逼得更多蛇找香蕉來還,於是又推升價格上漲。這就是軋空。
同時,券商也必須出來買股票。實際在股票市場中,蛇不會直接跟大猩猩借香蕉,而是跟集中保管香蕉的「香蕉大盤」借,我們叫牠大金剛好了。大金剛出借 5 根香蕉的同時,手上必須持有 3 根香蕉來降低風險。當香蕉價值提高,大金剛同樣必須增持香蕉,以抵銷風險。因此當香蕉價格上升時,大金剛也有買不到香蕉的問題。有人稱此為「空頭軋平」(gamma squeeze)。
總而言之,軋空加上空頭軋平,使得 GameStop 股票一飛沖天。從我動筆寫作到現在,已經又翻了一倍,來到 310 美金,公司市值突破 210 億美金。同樣的情形曾發生在 2008 年的福斯汽車(Volkswagen)身上,使其短暫的從瀕臨破產衝上全球市值第一。
第二幕:華爾街的版圖重組
這是鄉民的勝利,至少鄉民們這樣認為。這一路發展下來,鄉民的投資主軸從「尋找被低估的投資標的」慢慢演變為「給華爾街好看」。鄉民們開始盯上放空 GameStop 的華爾街基金,然後號召大家一起 hold 住股票,「讓敵人下不了台」。
第一個敵人是對沖基金 Melvin Capital。Melvin Capital 大量放空 GameStop,現在損失慘重,據說資產已損失超過 30%。本週被迫接受 Citadel 的 25 億美金紓困。
另一個打擊目標是知名做空機構「香櫞研究」(Citron Research)。其創辦人 Andrew Left 在網路上直播,不但聲稱 GameStop 股票只值 20 美金,更表現出蔑視鄉民的態度,引發怒火。結果 Citron 損失慘重,Left 本人收到死亡威脅,其官方 Twitter 也因不堪駭客攻擊而關閉。
反觀鄉民圈,前面提到的 DeepF___kingValue 成為群眾英雄。其用選擇權做多股票,將原本略超過 5 萬美金的投資,翻成超過 3 千萬美金!毫無疑問將成為下一部電影《大軋空》(The Big Short Squeeze)的男主角。
另一個得利的是 Robinhood 交易平台。Reddit 鄉民大多使用 Robinhood 交易。其以不收交易手續費、將投資平台「社群媒體化」而廣受年輕人歡迎。例如 Robinhood 引入「排行榜」、「熱門交易股票」、討論版等功能,讓投資更像打多人連線遊戲。
此外,Robinhood 還提供零股(fractional share)交易服務,讓用戶能用低單價零買高價股,更帶動交易額。鄉民盛讚 Robinhood(羅賓漢)「名副其實」,這一次劫富濟貧,把華爾街的錢轉到鄉民手上。
但其實華爾街並沒有「輸」,只是贏的另有其人。首先,WallStreetBets 是公開論壇,因此其實華爾街的「禿鷹」也在監控上面的輿論。有些人根據交易量分析,大部分買 GameStop 股票,從中得利的仍是華爾街的基金。
還有些華爾街機構直接從 Robinhood 得利。Robinhood 能夠免除交易手續費,是因為它將交易流(trade flow)的優先權賣給了前面提到的 Citadel。用戶在 Robinhood 上交易,Citadel 會先看到交易單,並選擇要自己媒合,還是轉介給其他方。靠著這毫秒的領先,Citadel 就能從 Robinhood 上的交易賺到許多錢。
鄉民以為是團結力量大:利用新平台、集結眾人的智慧與資金,成功的參與過去只限華爾街玩的金錢遊戲。甚至還打敗華爾街!
實際上這仍是資訊戰。輸的是那些沒有注意到新資訊的企業;贏的是產生新資訊的鄉民,以及承載、串接新資訊的平台,如 Reddit、Robinhood 與 Citadel。
第三幕:虛無主義者的汽油彈
但鄉民的新力量不可忽視。雖然賺最多錢的是華爾街,但主導方向的卻是鄉民。現在 WallStreetBets 鄉民聊向哪一家企業,其股票就開始飆漲,如家具店 Bed Bath & Beyond 以及電影院 AMC。
「可是市場最終會反映真實價值啊!」你問:「等到有一天,股價撐不住了,受傷的不也是鄉民嗎?」
鄉民的行為看似不理性,其實也有理性的原因。這可以分三個層次討論。
首先,什麼是真實?
你覺得特斯拉(Tesla)的股價或比特幣的價格真實嗎?特斯拉現在本益比 1,752,意思是你現在買特斯拉的股票,要等 1,752 年才能回本(豐田是 15 年)。而比特幣的價值更沒有任何基礎。我們集體認為比特幣值那個價格,它就值那個價格。
因此就算 GameStop 此刻的股價不反映「基本面」,我也不確定它是否會有一天回歸「正常」。我們活在一個很奇怪的時代。
第二,鄉民覺得沒有選擇。這一點台灣年輕人應該也有共鳴。年輕人看不到上一代的爆發性成長,只覺得一切僵固、令人窒息,於是願意嘗試任何突破的契機,包括投機。
資深鄉民 Jeromy Sonne 解釋 WallStreetBets 獨特的集體自我認同:
WSB 的表面故事是這樣的。一群自閉症的輸家住在媽媽家的地下室,只有少許的錢能賭博,希望變有錢來過享樂的生活。由於他們住在地下室,自然最棒的食物是雞柳條。他們用 GBP(Good boy points, 好男孩點數)跟媽媽交易雞柳條。在這個世界中,他們靠著股票賺錢來獲得好男孩點數。
表面上這是千禧世代與 Z 世代男性的沉重幽默感。但他們說「一無所有」是真的沒有任何東西。沒人在乎他們(甚至是積極的恨他們),因此他們拒絕接受這個蔑視他們的世界的價值。我不想提供我個人的看法或是引用《鬥陣俱樂部》(Fight Club),但我想讓你看到他們眼中的世界。
相較於嬰兒潮世代只要認真工作、好好存錢,就能有不錯的生活。他們看到的卻是沉重的學貸、停滯的薪資與不斷上漲的物價。就算認真做事,他們最後也得不到什麼。反而他們看到華爾街與「大人們」將社會推向危機,卻不用負任何責任。
於是他們覺得一切虛無。「我何必管這麼多?」「冒險又如何?」他們贏了至少有機會翻身,輸了 . . . 也不過是回到原點。
有人好心建議他們:「你們都被華爾街利用了 . . . 真的要給華爾街好看的話,你應該買 Vanguard 的被動基金,持有到 65 歲退休為止」。他們馬上笑對方是「老傢伙」(boomer)。他們無法接受被動投資,每年預期 4% 的投資報酬率;那在父母輩或許已足夠,但在今天卻不會帶來任何改變。
於是他們在 Reddit 上找到集體的安全感。WallStreetBets 就像《鬥陣俱樂部》中的軍隊,瀰漫著陽剛、較勁的文化。積極投資才是真理,賠錢是驕傲的勳章。其看板標語為「永不賣出,永不投降」(never sell, never surrender)。用戶被鼓勵要有「鑽石手」(diamond hand),也就是比鋼鐵意志更堅固。而在 GameStop 之戰中,鄉民更改編凱因斯的名言,向華爾街叫囂:「我們能保持弱智的時間,比你能維持不破產的時間更久。」(we can remain retarded for longer than they can remain solvent)。
由此可以理解第三個理由:其實鄉民不在乎虧錢。WallStreetBets 堪稱金融界的川普現象。而鄉民就像川普的支持者。他們是既有金融體系的弱勢者;深感體系不公平,但聲音始終無法傳出去。他們總是被傳統的守門人 — 如 CNBC 與彭博(Bloomberg)— 忽視,就像川普支持者拒絕大眾媒體。
當他們找到新的平台,稍微能集結力量時,就想著衝撞體制,向既得利益者丟汽油彈。賺錢帶來快感,但虧損也是榮譽。許多鄉民留言:「我不在乎賠 1,000 美金。只要能讓華爾街痛就可以了」。「讓華爾街痛」就等同於川普說的「清乾沼澤!」(drain the swamp!);前者是清除金融既得利益,後者是清除政治既得利益。
今天他們的力量還小,只能撼動一支小股票。但他們已經嚐到成功的滋味。輕忽他們,就準備面對輕忽川普的後果。
https://daodu.tech/01-28-2021-chaos-wall-streets-trump-moment?utm_source=fan&utm_medium=facebook&utm_campaign=public&fbclid=IwAR3IP6Eq3FCFlKHwPYxJNMOJcV0tXex8dXZaXujDoYTOzFa7i-pItKgzCCQ
非傳統安全威脅舉例 在 小劉醫師-劉宗瑀Lisa Liu粉絲團 Facebook 的最讚貼文
好萊塢
迪士尼
#已經被中共化
民主兵工廠抵抗獨裁兵工廠
——美國司法部長◎威廉·巴爾
【金鐘編按:在拙文《美國綏靖主義史話》後,欣聞司法部長威廉.巴爾7月16日在密西根福特總統博物館發表這篇演講,臚列中共二十多年來,處心積慮,不擇手段企圖佔領全球經濟和科技制高點,以其獨裁制度和金錢勒索,滲透美國、控制世界。事實俱在,發人深省。特予編輯,推而廣之。大小標題為編者所加。中譯:美國之音】
很榮幸今天來到這裡談談可能被證明是對我們國家和21世紀的世界來說最為重要的問題,那就是,美國對中國共產黨全球野心的回應。中共用鐵腕統治著世界偉大古老文明之一。它試圖利用中國人民巨大的力量、生產率和創造力來推翻基於規則的國際秩序,讓獨裁安身於世界。美國對這一挑戰如何回應,將帶來歷史性的後果,並將決定究竟是由美國及其自由民主盟國繼續塑造自身的命運,還是由中共及其專制朝貢國來掌控未來。
★必須重新評估和共產黨中國的關係
至少自從1890年代以來,美國一直是全球的技術領軍者。我們的繁榮、歷代美國人的機會和我們的安全均來自這種超凡的技術實力。正因如此,我們得以在世界歷史上發揮關鍵的作用,擊退了法西斯主義的威脅和共產主義的威脅。如今,擺在我們面前的利害攸關問題是,我們是否能夠維持這一領導地位和那種技術領導地位。我們會不會成為讓這一切被盜竊走、實際上是讓我們子孫的未來被盜竊走的一代人?
幾個星期前,國家安全顧問羅伯特·奧布萊恩談到了中共的意識形態和全球野心。他宣佈,而且我同意,“美國在中國(即中華人民共和國,下同)問題上表現出被動和天真的日子一去不返了。”上星期,聯調局局長克里斯·雷(FBI)描述了中共如何通過邪惡甚至是違法的行為來追求其野心的,包括工業間諜、盜竊、敲詐勒索、網路攻擊和惡意影響活動。在今後幾天,你們會聽到國務卿麥克·蓬佩奧的講話,他將總結擺在美國和自由世界前的利害攸關是什麼。
在他上星期講話之後,克里斯·雷對我說,中國共產黨的一位領導人宣稱他的講話“尤其令人厭惡”。我對他說,我本來今天要達到的目標是被說成令人鄙視,但我現在要達到“尤其令人厭惡”。但不管中方如何試圖形容,我確實希望我的講話和蓬佩奧的講話將鼓勵美國人民重新評估他們與中國的關係,只要中國還繼續處在中國共產黨的統治之下。
我們今天來到福特總統博物館非常適合。傑拉德·福特在美國與中國重新接觸的黎明來臨之際,位居我們政府的最高層。重新接觸是由尼克森總統在1972年開啟的。三年之後,在1975年,福特總統訪問中國,與包括毛澤東在內的中國領導人舉行峰會。
當時,無法想像中國在冷戰之後將成為一個幾乎可以與美國匹敵的競爭者。然而,即使是在那個時候就有顯示中國巨大潛能的跡象。眾議院多數黨領袖黑爾·柏格斯和時任少數黨領袖的傑拉德·福特在有關他們1972年中國之行的聯合報告中寫道:“如果她能夠實現她的願望,在下半個世紀裡,中國可以成為一個擁有10億人口的自給自足的強國……最後的這一印象,也就是中國有著巨大潛力的現實,也許是我們此行最為生動的。在我們的小團隊穿越在那無邊的土地之際,那種一個巨人正在動起來、一條龍正在醒來的感覺,不由讓我們浮想聯翩。”
★中國以非法手段圖謀獨占世界科技超級大國
鄧小平的經濟改革啟動了中國令人矚目的崛起,他有句著名的座右銘,叫做“韜光養晦”。中國完全是照這句話做的。中國的經濟從1980年占世界國民生產總值的大約2%悄然增長到了今天的將近20%。按照某些統計,根據購買力平價來計算,中國的經濟規模已經超過了我們。將權力集中到了自毛澤東獨裁時代以來從未有過的程度的中共總書記習近平如今公開表示中國在走近“世界舞臺中央“,“建設比資本主義優越的社會主義”;以“中國方案”取代美國夢。中國不再韜光,也不再養晦。在共產黨統治者看來,中國的時代已經到來。
中國目前正在進行一場經濟閃電戰---一種咄咄逼人、精心策劃、全政府、實際上是全社會的運動,意圖奪取全球經濟的制高點,並超越美國成為世界獨佔鰲頭的科技超級大國。這一努力的核心是共產黨的“中國製造2025”倡議,這是中國控制機器人、先進資訊技術、航空和電動車等高科技產業的計畫。在數千億美元補貼的支持下,這項倡議對美國的技術領導地位構成了真正的威脅。雖然世界貿易組織的裁決禁止為國內產出制定配額,但“中國製造2025”為機器人和電信這類產業的核心部件與基礎材料的國內市場份額制定了目標(有時高達70%)。顯然,中國不僅僅是尋求躋身于其他先進工業化經濟體之列,而是要徹底取而代之。
“中國製造2025”是中國政府主導的重商主義經濟模式的最新版本。對於國際市場的美國公司來說,與中國進行自由和公平的競爭,長期以來一直是個幻想。為使競爭場地有利於自己,中國的共產黨政府把一系列掠奪性而且經常是不合法的戰術掌握得爐火純青:貨幣操縱、關稅、配額、國家主導的戰略投資和收購、盜竊與強制轉讓智慧財產權、國家補貼、傾銷、網路攻擊和工業間諜。在所有的聯邦經濟間諜起訴案中,有大約80%據稱從事了給中國政府謀取好處的行為,在所有商業秘密盜竊案中,有大約60%與中國有關聯。
中國還試圖控制歐亞、非洲和太平洋的關鍵貿易通道和基礎設施。例如,在大約三分之一的世界海上貿易必經之地南中國海,中國對幾乎整個水道提出了大範圍的、歷史根據可疑的聲索,蔑視國際法庭裁決,修建人工島並在上面設置軍事哨所,騷擾鄰國船隻和漁船。
★一帶一路、人工智能、壟斷稀土:潛建獨裁兵工廠
另一個擴展其實力與影響的野心勃勃的項目是中國的“一帶一路”基礎設施倡議。雖然名為“外援”,事實上,這些投資看來是為中國的戰略利益和國內經濟需求服務而設計的。例如,中國一直被批評讓貧窮國家背負沉重的債務,拒絕重新談判條件,然後接過該基礎設施的控制權,就像它2017年在斯里蘭卡的漢班托塔港所做的一樣。這只不過是現代殖民主義的一種形式。
然而,同樣後果嚴重的是中國通過“數位絲綢之路”倡議控制世界數位基礎設施的計畫。我之前用過很長的篇幅談到過對讓世界最強大的獨裁政權來建造被稱為5G的全球下一代電信網路的嚴重風險。也許相對來說不那麼普遍為人所知的是中國在人工智慧等其它尖端領域超越美國的企圖。通過機器學習和大數據這樣的創新,人工智慧讓機器模仿人類功能,比如面孔識別、解讀語音、駕駛車輛、進行需要技巧的博弈,比如象棋和中國的博弈遊戲圍棋。2017年,北京推出了“新一代人工智慧發展規劃”,這是到2030年在人工智慧領域領先世界的藍圖。不管哪個國家湧現成為人工智慧的全球領軍者,這個國家將處在最佳的位置,不僅開啟相當大的經濟潛力,而且還能掌握一系列的軍事應用,比如利用電腦視覺來收集情報。
中國爭取技術主導地位的努力得到了其壟斷稀土材料的助益。稀土材料對諸如消費類電子產品、電動汽車、醫療設備和軍事硬體等產業至關重要。根據國會研究處的資訊,從1960年代到1980年代,美國居世界稀土生產之首。“從那以後,生產幾乎全部轉向中國,”主要是因為勞動力成本較低以及經濟和環境法規較松。
美國如今危險地要依賴中國來獲取這些關鍵材料。總體來說,中國是美國的首要供應國,占我們進口稀土的大約80%。這種依賴的風險是真真切切的。比如,2010年,在發生了一次與東中國海島嶼糾紛有關的事件後,北京切斷了對日本的稀土出口。中國也可以對我們做出同樣的事情。
中國在這些關鍵領域的進步表明,中國人民共和國掠奪性的經濟政策正在取得成功。在一百年的時間裡,美國曾是世界最大的製造業國家,這使得我們可以擔任世界的“民主兵工廠”。中國2010年在製造業產出方面超過了美國。如今,中國是世界的“獨裁兵工廠”。
★中國入世貿獲鉅利 卻搶掠美國 變雙贏為贏兩次
中國是怎麼取得所有這些成就的呢?任何人都不應當低估中國人民的創造力和勤奮。與此同時,任何人也不應當懷疑是美國使中國的飛躍成為可能。中國通過美國援助與貿易的自由流通獲取了巨大的收益。1980年,國會給予中國最惠國待遇。1990年代,美國公司強烈支援中國加入世界貿易組織並給予其永久正常貿易關係。如今,美中貿易額總計大約7千億美元。
去年,《新聞週刊》發表了一篇題為《美國最大型的公司如何讓中國再次偉大》的封面文章。這篇文章詳細說明了中國的共產黨領導人如何以允諾市場准入來誘惑美國工商界,然後,在從美國的投資和技術中得益之後,態度就變得越來越敵對了。中國利用關稅和配額向美國公司施加壓力。監管部門然後使用不發放許可證等手段,歧視美國公司。然而,沒有幾家公司,哪怕是躋身財富500強的巨頭,願意正式提出貿易投訴,因為他們害怕惹惱北京。
就像美國公司已經變得依賴中國市場一樣,整個美國現在也依賴中國提供許多至關重要的商品和服務。 新冠病毒大流行已使人們更加關注這種依賴性。舉例說,中國是世界上最大的某些防護設備的生產國,比如口罩和醫用防護服。今年3月,隨著大流行病在世界各地的蔓延,中國給自己囤積口罩,阻止包括美國公司在內的生產商將其出口到有需要的國家。它然後試圖利用這些物資的短缺來進行宣傳,向一些國家運送數量有限而且經常有缺陷的設備,並要求外國領導人公開感謝北京運送這些物資。
中國在全球醫療產品市場上的主導地位不僅僅限於口罩和醫用防護服。它已成為美國最大的醫療設備供應商,同時對在華的美國醫療公司進行歧視。中國政府針對外國公司進行更嚴格的監管審查,指示中國醫院購買在中國生產的產品,並向美國公司施加壓力,要求它們在中國建立工廠,在這些工廠裡他們的智慧財產權更容易被盜。正如一位專家所觀察到的那樣,美國醫療器械製造商正在有效地“創建自己的競爭對手”。
在其他關鍵的行業,尤其是醫藥行業,美國也依賴中國的供應鏈。美國仍然是藥物發現領域的全球領軍者,但中國現在是全球最大的被稱為“API”的活性藥物成分生產商。正如一位國防衛生局官員所提到的:“如果中國決定減少或是限制向(美國)運送API”,這“可能會導致國內和軍用兩方面藥品的嚴重短缺。”
為了在製藥業佔據主導地位,中國的統治者們使用了與摧毀美國其他行業相同的劇本。 2008年,中國將藥品生產定為“高附加值產業”,並通過補貼和出口退稅來壯大中國公司。同時,中國有系統地掠奪美國公司。美國公司在中國醫療保健市場面臨著眾所周知的障礙,包括藥品審批延遲、不公平的定價限制、智慧財產權盜竊和假冒產品。在製藥公司工作的中國人在美國和中國都有因盜竊商業秘密而被抓住的例子。中共長期以來一直在從事網路間諜活動,並對美國的學術醫療中心和醫療保健公司發動駭客攻擊。
實際上,與中國有關聯的駭客已經將美國大學和公司作為攻擊目標,以竊取與冠狀病毒治療和疫苗相關的智慧財產權,有時會擾亂我們研究人員的工作。北京已經被發現掩蓋了冠狀病毒的爆發,因此急於得到公關方面的重大勝利,並希望它能夠對任何醫學突破宣稱有自己的一份功勞。
所有這些例子都應該清楚地表明,中國統治者的終極企圖心不是與美國進行貿易,而是搶掠美國。如果你是一位美國商業領袖,那麼討好中國可能會帶來短期回報。但最終,中國的目標是取代你。正如美國商會的一份報告所說,“外國公司所認為的大量金融投資、專業知識的共用和重大技術轉讓將導致中國市場不斷開放的想法正在被董事會內部流傳的一種笑話所取代,那就是,雙贏在中國意味著中國贏兩次。”
★中國專制依舊力圖改變美國,好萊塢電影被控制
儘管美國人曾希望貿易與投資將促使中國的政治體制自由化,但這個政權的根本性質從未改變過。它對香港的無情鎮壓再次證明,與1989年坦克在天安門廣場對付民主抗議人士相比,中國並沒有距離民主更近。它仍然是一個威權的、一黨統治的國家,共產黨掌握著絕對權力,不受全民選舉、法治或獨立司法的制約。中共監視自己的人民,給他們打出社會信用分數,雇用政府內容審查大軍,酷刑折磨異議人士,迫害宗教人士和少數民族,包括將一百萬維吾爾人關押在思想灌輸和勞動營裡。
如果中國發生的一切只局限於中國,這已經是相當糟糕的了。然而,不是美國在改變中國,而是中國在利用經濟實力試圖改變美國。就像本屆行政當局的中國戰略所認識到的那樣,“中國共產黨強制統一意識形態的運動並沒有止於中國的邊界”。而且中共試圖在全球擴大影響,包括在美國土地上。
太多的時候,美國公司為了短期利益而屈服於這種影響——甚至以美國的自由與開放為代價。悲哀的是,美國企業向北京低頭的例子數不勝數。
以好萊塢為例。好萊塢的演員、製片人和導演為他們宣揚自由和人文精神而自豪。每年,在奧斯卡金像獎頒獎典禮上,美國人都會聽到有關這個國家如何沒有達到好萊塢的社會正義理想的說教。但是,好萊塢現在經常審查自己的電影,以安撫中國共產黨這個世界上最強大的人權侵犯者。這種審查不僅會影響到在中國發行的電影版本,而且還會影響到在美國劇院向美國觀眾放映的許多電影。
例如,熱門電影《僵屍世界大戰》描述了一個由病毒引起的僵屍末日景象。據報導,這部電影的最初版本包含了一個片中人物推測該病毒可能起源於中國的場景。 (在小說中,“零號病人”是一個來自重慶的男孩。)但這部影片的製片廠---派拉蒙影業公司據報要製片人刪除這個有關中國的提法,希望達成在中國發行這個影片的協議。這筆交易從未實現。
在漫威影業的大片《奇異博士》中,電影製片人把漫畫書中一個被稱為“古一法師”的藏僧這個主要人物的民族從藏人改為凱爾特人。當他們因此而受到質疑時,一位編劇解釋說,“如果你承認西藏是一個地方,而且他是藏人,就有可能疏遠十億人。” 或者,就像中國政府可能會說的那樣,“我們不會放映你的電影,因為你決定捲入政治。”
這些只是為適應中共的宣傳而進行了各種修改的諸多好萊塢電影中的兩個例子。國家安全顧問奧布萊恩在他的講話中提供了更多的例子。但是更多的腳本可能因為作家和製作人知道甚至不去測試這個極限而從未得見天日。中國政府的審查人員無需說一個字,因為好萊塢正在替他們做事。這是中國共產黨一個極大的宣傳勝利。
電影業向中共屈服是一個耳熟能詳的故事。在過去的二十年中,中國成為全球最大的票房。中共長期以來一直嚴格控制進入這個有利可圖的市場的管道,包括對美國電影實行配額制以及嚴格的審查制度,而配額制的實施違反了中國加入世界貿易組織的義務。好萊塢越來越多地依靠中國的資金來籌集資金。 2018年,與中國投資者合作的電影占美國票房收入的20%,而五年前僅為3%。
但從長遠來看,與其它中國的產業一樣,中國更感興趣的不是與好萊塢合作,而是收買利用好萊塢,而且最終用國產電影取而代之。為了實現這個目標,中共一直遵循其通常的作法。通過對美國電影設置配額,中共向好萊塢電影製片廠施壓,要求它們與中國公司組建合資企業,然後中國公司可以獲取美國的技術和專長。正如一位中國電影高管最近所說的那樣,“我們所學的一切都源於好萊塢。” 值得注意的是,2019年,中國票房最高的十部好萊塢電影中有八部是在中國製作的。
★矽谷大公司叩頭中共,建防火牆監視審查互聯網
向中國叩頭的遠不止好萊塢。美國的大科技公司也讓自己成為中國影響力的棋子。
在美國與中國實現貿易關係正常化的2000年,克林頓總統將這個新世紀稱為“自由將通過手機和纜線數據機傳播的世紀”。相反,在接下來的十年中,思科等美國公司幫助中國共產黨人建立了中國的防火長城,這是世界上最複雜的互聯網監視和審查系統。
多年來,像谷歌、微軟、雅虎和蘋果之類的公司已經顯示出來,它們過於樂意與中共勾結。例如,最近,在中國政府對有關香港民主抗議活動的報導提出抱怨後,蘋果公司在其中國應用商店中刪除了新聞應用Quartz。蘋果還刪除了允許用戶繞過防火長城的虛擬私人網路絡的應用程式,並從其中國音樂商店中刪除了宣揚民主的歌曲。同時,該公司宣佈將把部分的蘋果雲資料轉移到中國的伺服器上,儘管人們擔心此舉將使中共更容易接觸到存儲在雲中的電子郵件、短信和其他使用者資訊。
最近,我們得以打開在彭薩科拉海軍航空基地開槍射擊了八名美國人的基地組織恐怖分子用過的兩部手機。在與他展開的槍戰中,他停下來,停止交火,並放下他的手機,並試圖摧毀它們,將一枚子彈射入他的兩部手機之一。我們當時認為,這可能意味著這些手機裡可能含有涉及恐怖活動的非常重要的資訊。在四個半月的時間裡,我們一直試圖在沒有蘋果公司的任何幫助下打開這些手機。蘋果未能給我們提供任何幫助。我們最終僥倖的找到了一個我們今後可能複製的解決辦法。
我們找到了他與基地組織在中東的特工之間的通信聯絡,包括直到襲擊發生前一天的資訊。你認為當蘋果在中國銷售手機時,在中國的蘋果手機不會被中國當局滲透嗎?如果它們完全不受中國當局的滲透,它們就不會被出售。我們當時要的是一個搜查令。如果我們有法院的搜查令,那麼我們就應該可以打開這些手機。這是美國科技公司中已經出現的雙重標準。
中共長期以來一直利用公開報復的威脅和禁止進入市場來施加影響。然而最近,中共也加大了發展和脅迫美國企業高管來實現其政治目的的幕後努力---這些努力更加有害,因為它們很大程度上隱藏在公眾視野之外。
隨著中國政府在全球範圍內失去信譽,司法部已經看到越來越多的中國的官員及其代理人與公司領導人接觸,並誘使他們擁護中共所偏愛的政策和行動。他們的目標各不相同,但是他們的推銷思路卻基本相同:商人在中國有經濟利益,而且暗示,取決於他們對中國的要求所做出的回應,他們的處境會更好(或更糟)。私下向美國公司領導人施壓或討好以推動政策(或美國政治人物)構成了重大威脅,因為躲在美國聲音的背後可以使中國政府提高它的影響力活動,並給親政權的政策安上一個“友好面孔”。從這些美國商人那裡聽取看法的立法者或決策者會更加認同他的這個選民,而不是一個外國人。通過掩蓋其對我們政治進程的參與,中國避免了如果遊說活動被揭露而需要對影響活動承擔的責任以及由此可能引起的公憤。
★全球化不一定擴大自由,孔子學院和上海迪士尼的教訓
美國的企業領導人可能不會把自己視為遊說者。例如,你可能會認為,建立一個互惠的關係只是與中國開展業務所必需的“關係”——也就是一個有影響力的社交網路系統的一部分。但是你應該警惕可能會被利用,以及你代表外國公司或政府所做的努力可能涉及《外國代理人註冊法》。該法不禁止任何言論或行為。但它確實要求那些充當外國負責人“代理人”的人通過在司法部註冊,公開披露這個關係以及他們的政治或其他類似活動,允許受眾在評估一個演講的可信度時考慮到這個演講的來源。
當然,聚焦美國商業領袖,我並不是想暗示他們是中國影響力行動針對的唯一目標。但是,他們如今已成為中國在美國影響力行動的主要目標。中國共產黨還試圖滲透、審查或利誘美國的學術和研究機構。例如,數十所美國大學開設了中國政府資助的“孔子學院”,這些學院被指控迫使主辦大學避免討論或取消有關北京認為「有爭議」的話題的活動。大學必須互相支持;拒絕讓中共決定研究工作或壓制各種不同的聲音;支持希望發表意見的同事和學生;並考慮以犧牲任何學術誠信或自由為代價來滿足中共的要求是否值得。
在一個全球化的世界中,美國公司和大學等可能將自己視為全球公民,而不是美國的機構。但是他們應該記住,當初使他們成功的是美國的自由企業制度和法治以及美國的經濟、技術和軍事實力所提供的安全。
全球化並不總是引導世界走向更大的自由。一個隨著共產中國的鼓點行軍的世界容不下依賴自由市場、自由貿易或自由思想交流的機制。曾幾何時,美國的企業是明白這一點的。他們視自己為美國人,並自豪地捍衛美國的價值觀。
例如,在二次世界大戰中,具有標誌性的美國公司迪士尼為政府製作了數十部政府公益資訊影片,包括訓練美國水兵導航技巧的視頻。在戰爭期間,迪士尼90%的雇員都在從事製作訓練和公益資訊影片的工作。為了提高軍隊的士氣,迪士尼還設計了出現在飛機、卡車、飛行服以及美國和盟軍使用的其他軍事設備上的徽章。
我猜想沃爾特·迪士尼如果看到他創立的公司如何與當今的外國獨裁者做交易會感到寒心的。當迪士尼公司製作《達賴喇嘛的一生》---一部1997年製作的講述中國壓制達賴喇嘛的電影時,中共對這個專案表示反對,並且向迪士尼施壓,要求將其放棄。最終,迪士尼決定不能讓一個外國強權來決定它是否在美國發行一部電影。
然而這種勇敢時刻沒有持續多久。當中共在中國禁止所有的迪士尼電影後,迪士尼為重獲准入而大力遊說。該公司的首席執行官為《達賴喇嘛的一生》道歉,稱之為“愚蠢的錯誤“。迪士尼隨後開始說服中國在上海建造一個主題公園。做為交易的一部分,迪士尼同意讓中國政府官員參與管理。在這個主題公園的1萬1千名全職雇員中,有300人是活躍的共產黨員。據報導他們在辦公桌上擺放錘子與鐮刀的黨徽,並且在營業時間在設施內參加黨的講座會。
像其他美國公司一樣,迪士尼最終可能會認識到在原則上妥協所付出的代價。就在上海迪士尼開業不久,一個中方擁有的主題公園就在距離幾百英里的地方冒了出來。媒體報導說,這個主題公園裡的人物看上去令人生疑地與白雪公主和其他迪士尼商標相似
。
★美國公司團結行動抵制中共奪取全球經濟制高點
美國公司必須明白其中的風險。中國共產黨思考的是幾十年和幾百年,而我們傾向於聚焦下一個季度的盈利報告。但是如果迪士尼和其他美國公司繼續向北京低頭,他們所帶來的風險不僅是破壞自己的未來競爭力與繁榮,還會破壞使它們得以興盛的傳統自由秩序。
在冷戰期間,後來成為鮑威爾大法官的路易士·鮑威爾向美國商會發出了一份重要的備忘錄。他提到,自由企業體系正受到前所未有的攻擊,並呼籲美國公司要更加努力來維護這個體系。“是時候了,”他寫道,“的確,這是早就應該做的---要把美國企業的智慧、創造力和資源調動起來,對抗那些企圖摧毀它的人。”
今天也是這樣。美國人民比以往任何時候都更認識到中國共產黨不僅對我們的生活方式,而且對我們的生命和生計構成的威脅。他們會更越來越多地公開批評企業的綏靖行為。
如果公司害怕獨自挺身而出,那麼集體行動就會有力量。就像鮑威爾大法官說的:“力量來自於組織,來自於細緻的長期規劃和實施,來自於無限期的多年行動的一致性,來自於只有通過共同努力才能得到的融資規模,來自於只有通過團結行動和全國性的組織才能獲得的政治力量。”
雖然多年來都在默默接受中國的共產黨當局,美國科技公司可能終於通過集體行動找到了勇氣。在中國最近對香港強制實施嚴厲的國安法以後,據報導許多大型科技公司,包括臉書、谷歌、推特、Zoom、領英宣佈將暫停遵守政府提出的提供使用者資料的要求。和以往一樣,共產黨官員威脅要監禁不服從的公司的雇員。我們要觀察這些公司會不會堅持到底。我希望它們會。如果它們能夠團結在一起,它們會給其他美國公司樹立一個抵抗中國共產黨腐敗和獨裁統治的好榜樣。
中共發動了一場觸角遍及中國政府和社會每一個角落、精心策劃的行動,來利用我們的機構的開放性,其目的是摧毀它們。為了確保我們的子孫後代能擁有一個自由和繁榮的世界,自由世界需要有一個自己的全社會方式,讓公共和私營部門在保持必要分割的同時能夠共同合作來抵制控制,贏得掌握全球經濟制高點的競爭。 美國曾經做到過這一點。如果我們重新點燃對我們的國家和我們相互之間的愛和奉獻,我相信我們---美國人民、美國政府和美國企業一道可以再次做得到。我們的自由有賴於此。
(2020-7-18編發,紐約)
美國司法部長威廉·巴爾(William Barr1950 -)
嚴厲批評好萊塢、矽谷大公司向中共叩頭,幫中共建立世界上最高效的防火牆,限制中國人民的網絡自由。好萊塢電影接受中共審查。
非傳統安全威脅舉例 在 非傳統安全威脅 - 中文百科知識 的相關結果
非傳統安全 問題主要包括:經濟安全、金融安全、生態環境安全、信息安全、資源安全、恐怖主義、武器擴散、疾病蔓延、跨國犯罪、走私販毒非法移民、海盜、洗錢等。 歷史背景. ... <看更多>
非傳統安全威脅舉例 在 何謂傳統安全威脅與非傳統安全威脅? - Prezi 的相關結果
傳統安全威脅 主要是指國家面臨的軍事威脅及威脅國際安全的軍事因素。 按照威脅程度的大小,可以劃分爲軍備競賽、軍事威懾和戰爭三類。 ... <看更多>
非傳統安全威脅舉例 在 非傳統安全與台灣軍事戰略的變革 的相關結果
台灣當前所面臨的安全威脅中,毫無疑問地,以中國. 可能武力犯台最為嚴重與急迫。然而,由1999 年921 大地震、2003 年的SARS. 疫情、2009 年莫拉克(Morakot)風災,皆造成 ... ... <看更多>