一个月内,华盛顿两个核心安全重镇接连在最不起眼的外围系统交出了底牌。

五角大楼人力数据中心(DMDC)因为文件共享系统配置失误,让305万现役与退役军人的明文社保号在公网裸奔了整整9个月。紧接着,勒索黑客团伙ShinyHunters攻破了面向公众开放的招聘网站FBIJobs.gov,劫走2至3TB申请数据,直接把几十名一线反间谍特工与秘密监控技术人员的真实岗位翻到了台面上。

没有黑客去正面硬攻重兵布防的绝密内网,他们只是推了推侧面那扇无人看管的木门。

305万档案潜伏暴露9个月:DMDC的工程溃败

这场波及300多万人的危机,五角大楼拖了近一年才公之于众。最早发现异常的不是军方红队,而是退役老兵在Reddit论坛上晒出的正式通知函。

DMDC 数据泄露事件关键指标 305万 总受波及人数 276万在世/29.4万已故 9个月 潜伏暴露周期 2025.10-2026.07 完全未加密 静态存储状态 明文暴露SSN与姓名 12个月 补偿性信用监控 IDX第三方兜底方案

攻击者在2025年10月就拿到了系统权限,直到2026年7月中旬DMDC才完成封堵。整整9个月里,外部未授权请求在缺乏审计告警的环境下进出自由。

受影响的276万名在世官兵与29.4万名已故人员档案中,社保号与岗位代码全部处于明文存储状态。DMDC本身是五角大楼签发通用访问卡(CAC)的权威机构,负责为全军6000万人做身份校验。掌管门禁的人,把自己的后门钥匙挂在了走廊上。

官方通报宣称暂未发现数据被滥用的证据。在缺乏完整下载日志和回溯链路的前提下,拿不出法证审计记录的未见滥用,无非是官方根本不知道谁拷走了这批文件。

FBI招聘侧门失守:特工名册沦为暗网筹码

五角大楼还在忙着写善后信,FBI的招聘入口也塌了一角。

勒索团伙ShinyHunters的目标不是机密办案系统,而是日常接收简历的fbijobs.gov。黑客以此索要撤销制裁,甚至引来FBI高层罕见公开喊话勒令投案。流出的5000行样本验证结果极为难堪:11名人力情报特工、18名秘密技术监控骨干,以及远程侦查团队的真实履历全部在册。

非密外围渗透向国家情报外溢路径 脆弱入口 FBIJobs.gov 招聘门户 非密环境与外包协作 防御级别相对低下 犯罪团伙劫持 ShinyHunters 经济勒索 索要撤销制裁警告 掌握 5000+ 行敏感特工名册 地缘情报外溢 暗网挂牌二次转售 精准钓鱼与社会工程 一线人员暴露现实威胁

名单里甚至标出了特工负责的具体方向,包含涉及防范敏感技术外流与关键基础设施调查的岗位细节。ShinyHunters是图财的犯罪团伙,但只要这批数据挂在暗网二次倒手,一线侦办人员的隐蔽身份就当场失效。

把高密人员招募流程放在防御稀薄的非密外包系统上跑,本身就是一种傲慢。

从OPM到当下:非密短板如何瓦解安全重镇

回顾美军与联邦政府近年来的数据事故,泄密形态已经发生了位移。

联邦人员重大数据事件横向对照 2015年 OPM 事件 泄露规模:2150万份深度调查 数据类型:SF-86审查/指纹/问询 攻击特征:高级持续性威胁 (APT) 影响:战略级反情报灾难 2026年 FBI 招聘门 泄露规模:fbijobs 约2-3TB 数据类型:特工应聘/家属/工作重点 攻击特征:ShinyHunters 黑客团伙 影响:即时定点敲诈与人身威胁 2026年 DMDC 漏洞 泄露规模:305万名现役与退役 数据类型:SSN/姓名/明文军职 攻击特征:共享系统访问配置失效 影响:不可逆的底层撞库基石

2015年美国人事管理局(OPM)遭窃2150万份档案,杀伤力在于SF-86背景调查问卷里记录的债务纠纷、家庭隐私与心理评估。那是针对软肋的高价值情报作业。

现在的失守完全是另一种机制。DMDC的数据没有问卷细节,却包含了军职代码、部队编制与终身唯一的社保号。拿这批数据去和商业泄露库对齐碰撞,就能低成本勾勒出美军关键专业力量的调动轨迹。近30万死者档案多年未做物理清理和隔离销毁,更是典型的数据过度滞留。

更荒唐的是五角大楼的处置。军方给受害者的补偿是一份为期12个月的IDX信用监控,标准照搬商业机构丢失信用卡的处理流程。

普通的盗刷可以挂失信用卡,军籍履历和社保号却无法重置。针对关键兵种的鱼叉钓鱼与供应链策反往往埋伏数年,一年期信用监测根本覆盖不了人员档案流失带来的长期暴露风险。

门不容驷与合规遮羞布

《汉书》里讲门不容驷,说的是高大的城门窄得连四马战车都开不进去,以为这样就能挡住敌人。然而真正失手时,敌军往往是从后厨倒垃圾的柴门溜进来的。

网络攻防也是同一番景象。

各部门在保密专网、零信任架构和端点防护上砸下百亿美元预算,应付监管审计面面俱到。可是一旦落到面向公众的招聘门户、外包供应商的中间件,或是历史遗留的旧档案服务器上,连最基础的访问控制与数据加密都懒得维持。

系统工程的实际防御上限,永远不取决于核心堡垒修了多高,而是取决于最薄弱的边缘系统到底松成了什么样子。当最底层的文件共享配置都能撕开300多万人的口子,再昂贵的合规证书,也不过是掩耳盗铃的遮羞布。