文章总结: 本文评述《全栈间谍》一书,该书分析美中网络竞争中的间谍活动,提出楼上-楼下全栈框架以连接技术行动与国家战略。书评肯定其分析架构价值,但批评其归因结论超出公开证据范围,历史叙述存在压缩,战略共情概念未转化为对所有国家适用的政策规范。文章强调需区分证据等级,采用一致标准审视各国网络行为。
综合评分: 78
文章分类: 威胁情报,网络安全,红队
“战略共情”能否超越威胁叙事?——评《全栈间谍》
原创
网空闲话
网空闲话
网空闲话plus
2026年9月27日 07:27
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
“战略共情”听上去比“威胁”温和,但能否真正超越威胁叙事,取决于它是否同样审视归因政治、技术优势和规则话语权。《全栈间谍:美中竞争时代的网络间谍活动》为这一问题提供了有价值的案例。该书由Ahana Datta Fasel撰写,Hurst出版社2026年6月出版,全书264页、13章,ISBN为9781805265740。[2]作者曾任英国《金融时报》网络安全负责人,并在英国司法部、内阁办公室和国家网络安全中心担任高级职务,兼具政策、媒体和安全产业背景。本书的贡献在于打通了技术行动与国家战略之间的断裂;其局限也很突出:部分归因结论超出了公开证据能够支撑的范围,若干历史叙述存在时间压缩,而“战略共情”尚未转化为对所有国家一体适用的政策规范。从中国网络安全研究者的立场看,它既提供了可资借鉴的分析框架,也是观察西方安全叙事如何组织证据、定义威胁和分配话语权的典型样本。
一、“全栈”框架:理解网络能力如何生成
本书试图打通技术行动与国家战略之间的断裂。其核心概念是“楼上—楼下”:“楼上”由政府和大型科技企业构成,决定战略方向;“楼下”则是黑客、承包商、工程师和网络安全公司,把任务需求转化为具体行动。作者认为,网络能力不是国家可以直接占有的抽象工具,而是在稀缺人才、漏洞交易、商业利益和机构需求交织的生态中生成。
出版方将全书概括为三个层次:技艺、治国术与不稳定。第一部分讨论黑客、漏洞市场和攻防实践;第二部分分析军事战略、技术自主、外交政策、威慑及科技企业的地缘政治角色;第三部分讨论信任侵蚀、“非战非和”与战略稳定。全书还贯穿一个悖论:国家若要竞争,就必须同时维持合作——它们参与共同技术标准,却又希望保留秘密突破这些标准的能力。
这一框架的贡献在于避免“木偶式归因”。书中利用某科技公司内部文件外泄事件、APT41等公开案例,描绘公司、承包商和国家机构之间的关系。作者特别强调,相似工具并不必然意味着统一指挥,也可能来自“共享习惯、共享供应商,以及技术流转快于隶属关系变化的劳动力市场”。[1]这比一般把代码特征直接等同于国家意图的做法更为精细。
二、战略部分的价值:解释威慑为何失灵
本书把网络能力置于经济发展、技术自给、军事改革和外交政策之中,而不是把它当作孤立的攻防技术问题。关于“点名羞辱”和网络威慑的章节尤其值得注意:公开曝光可以形成声誉压力,但若缺少持续、一致的成本机制,便不足以改变相关国家赋予该活动的战略价值。作者因此指出,美国及其盟友奉行的网络威慑“既不成熟,也缺乏协调”。[1]
这一判断超越了对单次行动的道德化评论,触及威慑失败的结构原因。对中国的观察者而言,它也有助于说明:仅依靠指控、制裁和联盟表态,并不能自动形成稳定秩序。网络空间真正需要的是所有国家都受到清晰、可核查的约束,而不是一方以“防御”为名持续扩张能力,再把对方的一切行为定义为破坏稳定。
不过,本书在战略材料选择上仍有明显缺口。书评指出,作者没有充分利用至少自2013年以来持续讨论网络问题的《战略学》。若能纳入这一中国军方重要文本,关于中国军事思想、网络能力和战争形态的分析会更有依据,而不是主要依赖西方机构报告进行反向重构。
三、归因问题:证据边界不能由叙事需要替代
全书最受争议的,是对“YT风”和“FTT风”等案例的处理。作者把前者归于中国国家XXB在地方的分支,把后者归于XXJ,但两类判断的公开证据并不对称。美国公开材料曾通过相关承包商确认“YT风”与中国国家XXB存在联系,却没有明确把整个行动归于某个特定省级机构。[1]
关于“FTT风”,美国国家反情报与安全中心2024年的出版物确实称,来自XXJ的网络行为者利用“就地取材”式技术,在美国及关岛的关键基础设施网络中建立持续访问;一些前美国高级官员也在个人证词中作过类似表述。但书评强调,美国国家安全委员会和微软都没有公开、直接地把该行动归于XXJ。书中却把“国家安全委员会在与微软合作后作出这一归因”写得近乎确定,其依据并不清楚。[1]
同样值得警惕的是所谓“责任承认”。本书认为,中国有关表态意味着“FTT风”叙事出现了范式变化;但书评指出,其证据主要来自《华尔街日报》对2024年12月一次会晤的报道。报道所描述的只是美方对中方言论的间接理解,且用词含糊。与此同时,中方仍公开否认相关指控,并提出不同解释。把暧昧的外交信号解释成明确承认,显然超出了证据能够支撑的范围。
历史叙述也存在压缩。书评发现,作者把2009—2010年针对谷歌等企业的“极光行动”,同所谓民间黑客报复联系起来,并以“绿色军团”为证;但该组织其实早在2000年已经解散,而且它是一个单独组织,并非书中暗示的跨组织联合体。用十年前的组织解释后来的行动生态,遮蔽了中国黑客群体商业化、碎片化和进入机构体系的实际变化。
这些问题说明:再精致的分析框架,也不能替代证据等级。相关性、推断和政治判断必须被清楚区分,否则“全栈”只会让不完整的信息被组织成更完整的故事。
四、“战略共情”为何仍停在半路上
本书第三部分提出“信任货币”“战略共情”和“非战非和”。“信任货币”强调信任可以被积累、消耗、对冲乃至操纵;“非战非和”描述持续低于武装冲突门槛的竞争,与Lucas Kello所说的“非和平”相近;“战略共情”则要求理解对手的恐惧、激励和约束。
这些概念具有启发性,尤其是“战略共情”。它不是赞同对手,而是避免用一厢情愿代替对对方决策环境的理解。但本书没有回答最关键的问题:如果美国更准确地理解中国的脆弱、压力和底线,它应当减少什么行为?是减少对关键基础设施的进攻性部署,还是改变选择性归因和阵营化政策?作者只讨论如何识别对手何时脆弱、何时虚张声势,却没有把“共情”转化为对各方都有约束力的行为规范。
从中国研究者的立场看,这正是本书的根本局限:它要求更深入地理解中国,却没有同等地要求美国把自身行动置于相同的证据和伦理标准之下。真正超越威胁叙事,不能只是把对手理解得更细,而必须同时反思谁在命名威胁、谁掌握数据、谁能够定义“正常”与“恶意”。
五、各方评价与可能影响
出版方收录的推荐意见总体肯定本书。Nigel Inkster称其研究深入,并关注其对自由民主国家战略稳定的意义;Alicia Wanless强调其揭示信息生态相互依赖;Melanie Garson认为“战略共情”可为西方政策界提供框架;Alexander Evans称其及时呈现数字基础设施被地缘政治化;Ben Collier则称赞其写作生动、材料详细且贴近当下。不过,这些属于出版宣传语境中的推荐语,不能与独立学术评审等同。
Eugenio Benincasa发表于Lawfare的书评则更为审慎:它肯定“楼上—楼下”和“全栈”框架能够连接技术、制度与战略,同时批评全书涉及的行为体、案例和概念过多,部分历史阶段被压缩,一些宽泛结论建立在不完整或仍有争议的证据上。换言之,本书的贡献主要在分析架构,而不在个别归因结论。[1]
由此可以判断,《全栈间谍》很可能成为政策界、网络安全研究和国际关系教学中的重要讨论入口,但其敏感性案例也会继续引发方法论争论。后续研究若要真正推进,应坚持三点:第一,区分直接证据、间接推断与政策判断;第二,对所有国家的进攻性能力和归因实践采用一致标准;第三,更多使用中文一手材料、中国机构研究及中国安全实践者的经验,而不是仅靠西方报告反向拼合中国。
结语
《全栈间谍》把中国网络生态中的公司、人才、机构与国家战略放入同一幅图景,确实提供了比单一事件分析更丰富的框架。但“全栈”不等于全景,更不等于客观。当证据边界被叙事需要替代、当中国主要被置于被观察和被归因的位置、当技术资源更强的一方不必接受同等审视时,“战略共情”就难以真正超越威胁叙事。
中国研究者不应拒斥这一分析工具,但必须改造其前提:战略共情不是研究如何更有效地压制对手,而是理解彼此安全需求,承认相互脆弱,并以对称、透明和可核查的规则约束所有国家。网络空间的稳定不能建立在一方垄断归因权、定义权和规则解释权之上。评价这本书,最终也应回到这个标准:它是在缩小认知鸿沟,还是在把既有的不对称叙事包装得更加精巧。
注:Eugenio Benincasa是苏黎世联邦理工学院安全研究中心(CSS)高级网络安全研究员,专注于中国网络生态系统研究。加入CSS前,他曾在意大利罗马的部长会议主席团担任威胁分析师,在夏威夷檀香山的太平洋论坛(Pacific Forum)任研究员,并在纽约市警察局(NYPD)担任犯罪分析师。
参考文献
[1] Eugenio Benincasa, “The Full Stack of U.S.-China Cyber Competition,” Lawfare, September 25, 2026. https://www.lawfaremedia.org/article/the-full-stack-of-u.s.-china-cyber-competition
[2] Ahana Datta Fasel, Full Stack Spies: Cyber Espionage in the Age of US–China Competition, Hurst, June 2026. https://hurstpublishers.com/book/full-stack-spies/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话
网空闲话《“战略共情”能否超越威胁叙事?——评《全栈间谍》》