呼吁俄罗斯:法国在公共归因方面的转变


当世界处于危险之中时,
不要只关注头条新闻。

加入 War on the Rocks 并获取全球政策制定者、军事领导人和战略思想家信赖的内容。

呼吁俄罗斯:法国在公共归因方面的转变

呼吁俄罗斯:法国在公共归因方面的转变

昆汀·贾拉伯特达米安·范·普伊维尔德托马斯·马奎尔
2025年7月3日

当对手几乎无处藏身时,沉默是否具有战略意义?多年来,法国一直奉行沉默克制的政策,一般拒绝公开指出网络攻击、虚假宣传活动或秘密干扰背后的外国政府——即使证据直接指向莫斯科。但在 2025 年 5 月 13 日,总统埃马纽埃尔·马克龙宣布,为了应对日益增长的俄罗斯威胁,法国现在将系统地追溯敌对行为。这一政策转变得到了法国国内外情报部门向《快报》披露的一份 16 页报告的支持,该报告详细列出了俄罗斯总统弗拉基米尔·普京针对法国的 13 项侵略行为。这些声明标志着法国长期以来避免公开归咎于国家行为者(尤其是在网络攻击中)的政策的结束,也标志着它与曾经定义其做法的政策的明确决裂。

此举标志着法国在公开情报归因问题上谨慎但刻意的转变——保留过去的克制态度,同时探讨提高情报披露透明度和针对性的战略和国内价值,尤其是在俄罗斯威胁日益加剧的情况下。

 

 

归因为何重要

国家公开归因涉及沟通内部分析判断,以识别特定活动的肇事者。这些归因通常部分或全部基于国家和合作伙伴的情报评估,属于向外部受众披露敏感信息的更广泛做法。公开归因可以是由技术、法律或政治部门传达的运营或政策决策。正如法国网络安全机构前局长纪尧姆·普帕德(Guillaume Poupard)所解释的那样,在涉及确定国家责任时,考虑到外交影响,对大多数政府而言,“归因最终是一个非常高层的政治决策”。

公开归因有多种理由。一些政府认为曝光可以扰乱和遏制秘密影响行动敌对行为。其逻辑是,曝光使国家和非国家行为者无法获得开展行动所需的保密性,迫使他们调整或重新考虑其计划。以色列曾广泛使用这种策略对付真主党。点名羞辱也被视为一种帮助制定和执行国际规范,并通过让违规方承担公众和声誉成本来促进网络安全核扩散等问题稳定的方式。

各国政府还利用情报披露来为其政策、行动和能力辩护,并通过营造叙事优势来争取支持例如,乌克兰军事情报部门就利用情报披露来构建连贯的战时叙事,并争取国际社会的支持。一些政府还利用归因分析来警告国内民众,并增强其抵御敌对外国干涉的能力

谨慎的转变

法国政府至少从 2012 年开始就未注明来源地披露针对法国的网络间谍和破坏活动的情报。2019 年,法国当局首次直接公开认定网络威胁行为者——其他合作伙伴和私营部门组织认为这些行为者是俄罗斯朝鲜。与美国(自 2014 年起)、英国(2017 年)、德国(2018 年)和荷兰(2018 年)等盟友不同,法国避免公开将网络入侵归咎于国家支持者。正如法国网络安全机构所解释的那样,“将网络攻击归咎于威胁行为者是一项复杂的工作,这既不是本文件的目标,也不是我们的使命。”

法国与其英语伙伴国之间的一个显著区别在于,法国不像美国、英国、加拿大、澳大利亚和新西兰组成的“五眼”情报网络那样拥有广泛的资源和情报覆盖范围。这限制了法国情报机构获取佐证情报的渠道,也限制了其归因的可信度。不过,正如德国和荷兰所表明的那样,非英语国家能够以足够的确定性进行归因,从而支持信息披露。

政治考量也影响了法国的克制。多年来,法国网络安全机构和政治领导人优先披露对手的战术、技术和程序的技术描述,以增强国内的韧性。高级安全官员指出,点名某个国家会带来外交风险,而且这样做可能会缩小政策选择范围,导致从对话转向强力回应。他们认为私下的双边信号更为有效

正如这些担忧所凸显的,公开归因和披露并非毫无风险。对大多数情报和安全部门而言,主要风险在于,对手可能会借此识别披露者的来源和方法,并因此加大未来收集信息的难度。正如2003年英美两国为争取入侵伊拉克的支持披露情报的事件所表明的那样,如果情报被证明带有政治色彩和误导性,以这种方式使用情报可能会削弱受众的信任。

法国首次公开将网络行动归咎于俄罗斯,并披露与俄罗斯总统普京有关的十三起敌对行为,这似乎代表着一项重大的政策转变。事实上,法国一直在朝着这个方向逐步推进。2021年,法国网络安全机构公开确认了与高级持续性威胁行为者APT44(“沙虫”)和APT31(“锆”)有关的入侵集,而官员们则含糊其辞,引用合作伙伴的报告和开源报告,分别将这些组织与俄罗斯中国联系起来。法国网络安全机构从 2021 年关于 APT29(“舒适熊”)针对法国外交实体的技术披露,到2024 年更明确的公开评估,将该组织与“不同消息来源公开与俄罗斯 [外国情报机构] 联系起来”的全球网络间谍活动联系起来。今年春天的飞跃很小,但意义重大。

法国也在网络空间之外运用情报主导的归因技术。在奥朗德和马克龙总统执政期间,法国当局通过情报披露,将2013年2017年2018年针对叙利亚平民的化学袭击归咎于巴沙尔·阿萨德政权。2022年,他们利用情报揭露了俄罗斯在马里开展的虚假宣传活动,揭露了俄罗斯国家代理人瓦格纳集团的特工在一个军事基地附近栽赃陷害法国军队并煽动反法情绪。

法国反信息操纵机构对这一渐进式转变做出了贡献。该机构在2023年2024年发布的报告指出,俄罗斯行为体与影响行动存在关联。在法国网络安全机构公开归因和马克龙上个月宣布这一消息之间,该机构于2025年5月发布了对Storm-1516的评估报告,称该组织在俄罗斯活动,与克里姆林宫有联系。法国外交部在披露这一信息的同时,也谴责了俄罗斯的“破坏稳定活动”。

尽管如此,法国的态度依然谨慎。最新发布的归因调查涉及俄罗斯自 2017 年以来开展的活动,这些活动此前已被其盟友、私营部门以及法国国际媒体广泛报道。例如,法国网络安全机构曾于 2017 年私下向马克龙候选人汇报了俄罗斯针对其总统竞选活动的黑客攻击和泄密行动,但即便在其他欧洲国家政府更公开地披露俄罗斯涉嫌参与当年干预欧洲选举的情况下,法国仍拒绝公开归因。美国甚至在 2020 年公开将针对马克龙的选举干预归咎于俄罗斯军事情报部门,但直到今年 5 月法国才公开证实。同样,法国于 2025 年 4 月将 APT28(“Fancy Bear”)归咎于俄罗斯军事情报部门,这一说法建立在其网络安全机构2023 年的技术评估基础上,并与 2018 年以来盟友和私营部门的公开声明相呼应

法国过去披露的大多数信息都集中在俄罗斯。马克龙的政策声明明确将重点转向俄罗斯威胁——这是一个强调连续性的重要警告。其他敌对国家,例如中国,则受到了不同的对待。这凸显了归因的政治性质,并反映了更广泛的战略连续性。尽管法国的目标保持稳定,但随着与莫斯科关系的恶化,其行事方式已谨慎转变。随着关系恶化,归因的外交成本有所下降,尤其是在法国对乌克兰的支持更加坚定的情况下。

这并不是全盘转向将情报披露作为治国方略的工具。这种做法仍然存在争议。就在 2025 年 3 月,法国军事情报局局长雅克·朗格拉德·德蒙特格罗斯将军还告诫不要过度解密,批评美国在俄罗斯入侵乌克兰之前和期间披露情报的方式。但是,如果被视为有益的话,打破长期以来不公开归因于国家的规范可能会导致更广泛的采用。它还增强了法国加入协调的国际归因的灵活性,例如今年 5 月对 APT28 的归因调查。通过这样做,法国可以更明显地与盟友协调其情报和外交,并加强马克龙总统加强欧洲对俄罗斯侵略的战略反应的努力。

战略效用与国内政治

此类信号也针对国内受众。国内的政治考虑影响着披露决定。法国总统弗朗索瓦·奥朗德和他的国家情报协调员阿兰·扎布隆表示,需要让法国公众为可能干预叙利亚做好准备,这是披露阿萨德罪行的主要原因。2025 年 5 月,《快报》在文章开头引用了马克龙的一句话,马克龙对法国公众更关心“戴面纱的妇女”而不是俄罗斯感到沮丧——这可能是对国内关于政治伊斯兰辩论的认可。因此,马克龙的决定可能反映出他们觉得需要更权威地向法国公众传达俄罗斯威胁。这些国内动机——在情报披露研究中经常被忽视——至关重要。然而,国内和国外安全是战略连续体的一部分,归因政策不仅用于管理外部威胁,也用于形成内部共识。

启示

法国决定系统性地将敌对行为归咎于俄罗斯,这标志着一种转变,而非决裂。这反映出法国对地缘政治环境的重新调整,在地缘政治环境中,模糊性日益被用作施加影响和破坏的工具。这也代表着马克龙总统的个人反思,这种反思可以追溯到莫斯科在2017年试图破坏他的大选。这种做法是否会扩展到俄罗斯以外的地区还有待观察。很大程度上取决于公众的反应,以及其他对手是否会采取类似的升级行动。

情报披露对目标受众的影响仍然难以评估。关于公共网络归因的学术研究表明,它未能震慑攻击者。需要进一步的实证研究来阐明披露能够切实实现哪些目标。

尽管如此,信号依然清晰。马克龙坚信,只要谨慎管理,透明度就能起到威慑作用。他押注法国能够在不损害其情报能力的情况下,以声誉为代价。他还试图让心存疑虑的公众了解21世纪威胁的本质。从这个意义上讲,监测情报归因和情报披露对法国公众的影响,很可能在法国情报归因政策的演变中发挥重要作用。

法国在归因方面的转变仍有许多值得借鉴之处,因为有关决策过程以及机会分析和风险缓解方式的信息目前尚未出现在公开辩论中。在这方面,其他国家制定的流程可以支持我们思考法国新政策的组织影响。例如,在英国,信息披露流程集中在联合情报组织和国家安全委员会周围。荷兰军事情报机构通过设立信息披露委员会,制定了自己的内部流程。在人们再次讨论是否有必要将法国国防委员会转变为类似于美国的国家安全委员会的背景下,这项新政策也可能增加专门机构的工作量和机构压力。

除了法国政府内部的动态之外,日益频繁地使用归因技术也将影响法国的国际合作,无论是在获得情报合作伙伴的许可方面,还是在协调联合归因方面。法国对归因技术的谨慎接受,也引发了跨大西洋联盟能否统一的问题。

 

 

昆汀·贾拉伯特 (Quentin Jalabert) 是莱顿大学研究法国情报披露的博士生

达米恩·范·普伊维尔德(Damien Van Puyvelde)是莱顿大学副教授兼情报与安全研究小组负责人。他即将出版新书《法国对外情报总署:法国对外情报局简史》(乔治城大学出版社,2027年)。

托马斯·马奎尔是莱顿大学情报与安全助理教授,他领导着一个情报披露项目

图片:巴黎综合理工学院,来自维基共享资源

沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。

柯林頓北約東擴

北約如何東擴 2025年11月29日 閱讀時間:10分鐘 作者:保羅·施賴爾(Paul Schreyer) 美國總統比爾·柯林頓,1996年 向戰時經濟的轉型正在迅速推進。所有政治活動似乎都集中朝一個方向:武裝對抗俄羅斯、強化東線防禦、擊退敵人。是什麼推動了這股趨勢?研究顯示,正...