美国国家劳资关系委员会(NLRB)数据疑遭DOGE团队违规访问,俄IP尝试登录引发安全风暴
近日,一名联邦网络安全专家丹尼尔·贝鲁利斯(Daniel Berulis)以吹哨人身份向国会和媒体披露,美国国家劳资关系委员会(NLRB)内部数据疑似遭到由埃隆·马斯克(Elon Musk)领导的政府效率部(DOGE)团队大规模违规访问,随即出现来自俄罗斯IP的登录尝试,事件引发各界对国家数据安全的严重担忧。
DOGE团队获“最高权限”,敏感数据疑被大规模导出
据披露,DOGE团队于3月初进驻NLRB,要求获得所谓“神级账户”访问权限,能够无障碍读取、复制甚至修改系统内的所有数据。贝鲁利斯指出,这一权限极为罕见,远超以往外部团队的访问范围。他在宣誓声明中称,DOGE团队到场后,NLRB网络出现多项异常:多重身份验证流程被更改,内部安全预警系统被关闭,部分日志记录遭到删除。
更令人震惊的是,系统监测到约10GB敏感数据被导出,这一数据量相当于整套百科全书的文本内容。贝鲁利斯强调,NLRB数据库中的数据极少被直接外传,如此大规模的数据外流“极不寻常”。这些数据涉及工会活动、正在审理的劳资案件、企业机密等,任何泄露都可能对当事员工、企业乃至国家利益造成重大影响。
俄IP“实时”尝试登录,疑似利用新建DOGE账户
在DOGE团队访问后不久,贝鲁利斯监测到多次来自俄罗斯IP地址的登录尝试,且这些尝试使用的是DOGE工程师刚刚创建的有效账户凭证。虽然由于地理位置限制,这些尝试被系统拦截,但事件表明外部势力可能已掌握了NLRB系统的部分入口信息。网络安全专家指出,虽然不能完全确认攻击者真实地理位置,但如此“近实时”的尝试极不寻常,显示DOGE团队操作后系统安全已出现明显漏洞。
内部调查受阻,吹哨人遭恐吓,官方回应分歧明显
贝鲁利斯称,他与同事曾试图向网络安全和基础设施安全局(CISA)报告此事,但上级突然叫停调查,并未形成正式报告。此后,贝鲁利斯还收到了带有其个人信息和住宅航拍照片的恐吓信,疑似有势力试图阻止其继续揭露真相。
白宫副新闻秘书安娜·凯利(Anna Kelly)则表示,DOGE团队在NLRB的操作“公开透明”,并称总统曾下令允许DOGE团队进入各联邦机构以打击舞弊和滥用行为。NLRB发言人则对外称,内部调查未发现数据泄露证据,DOGE团队也未正式申请访问权限。但贝鲁利斯及其律师团队坚持认为,事件已对国家关键数据安全构成重大威胁,呼吁参议院情报委员会介入彻查。
各界反响与后续走向
此次事件引发政界、劳工组织及网络安全界高度关注。多位劳工法专家警告,NLRB数据库中包含大量企业与工会的核心机密,一旦落入不当之手,或被用于商业竞争甚至对外渗透,后果不堪设想。
目前,贝鲁利斯正持续推动国会层面彻查,强调必须防范内部授权失控与外部势力渗透的双重风险。随着更多证据和官方调查结果的披露,DOGE团队与NLRB之间的安全风暴或将持续发酵,成为美国政府数据安全治理的重大考验。