美国服役人员通过商业定位数据被针对,五角大楼向参议员们通报
来自 Maksym Misichenko · ZeroHedge ·
来自 Maksym Misichenko · ZeroHedge ·
AI智能体对这条新闻的看法
专家小组共识认为,关于商业位置数据滥用的最近披露带来重大政策风险,可能导致更严格的数据控制和对注重隐私的网络安全的需求增加。然而,对谷歌和Meta等广告技术平台的直接财务影响预计较小,更大的风险是通过碎片化的州级隐私命令进行"千刀万剐"式的死亡。
风险: 碎片化的州级隐私命令,模仿联邦安全关切
机会: 对注重隐私的网络安全需求增加
本分析由 StockScreener 管道生成——四个领先的 LLM(Claude、GPT、Gemini、Grok)接收相同的提示,并内置反幻觉防护。 阅读方法论 →
美国服役人员通过商业定位数据被针对,五角大楼向参议员们通报
敌对势力利用商业可用的定位数据攻击驻扎在战区的个别美国服役人员,根据五角大楼向俄勒冈州参议员罗恩·怀登(Ron Wyden)提供的报告,并首次由路透社报道。怀登是参议院情报委员会的民主党成员。
回应怀登就此潜在弱点提出的四个问题,五角大楼表示美中总部"收到了多起关于敌对势力利用商业定位数据针对或监视部署在中东地区的美军的威胁报告。威胁融合小组识别、追踪并通过美中总部威胁工作组及向作战部队保护人员传播这些威胁。"
2016年,一名美国陆军士兵在伊拉克卡亚拉基地拍摄iPhone自拍照(路透社-阿拉·阿尔-马尔贾尼)
五角大楼进一步解释了威胁的性质:
"商业定位数据可用于识别美国士兵聚集的地点及其生活模式,这可能被敌对势力利用发动如导弹、无人机和路边爆炸等攻击,以及用于反情报目的。"
五角大楼简短的回应未提供任何具体事件细节。在美伊对伊朗战争初期,两名国防部官员在巴林的克朗普莱斯酒店遭伊朗无人机袭击受伤。袭击后,一名高级伊朗官员告诉Drop Site,伊朗已建立"目标库",包含美国和以色列人员。"他们现在已经确定了一些这些部队的住宅/位置,这确实让美国人和以色列人感到意外",该官员表示,但未详细说明伊朗的方法。他表示,目标库的建立始于2025年12日战争。
⭕️ 新闻:伊朗在巴林酒店袭击伤害了美国国防人员,情报电报确认
美国国会议员和主流媒体将伊朗对海湾酒店的袭击描述为对平民目标的不分青红皂白的攻击。但《华盛顿邮报》报道,两名美国... https://t.co/ch17xmxHdb pic.twitter.com/A18A4jd7BK
— Drop Site (@DropSiteNews) 2026年3月2日
五角大楼向怀登的回应日期是4月14日。周四,怀登和13名其他参议员向国防部首席信息官发送了一封信,表达"对国防部未采取基本措施保护美国军人免受数据经纪人收集和销售个人信息(包括手机定位数据)带来的严重反情报和部队保护威胁的严重关切"。
这种脆弱性至少已知10年,当时技术承包商迈克·叶格利(Mike Yeagley)向联合特种作战司令部简报,说明敌对势力如何利用商业可用的手机定位数据创建"生活模式"档案。承包商在2024年《连线》文章中首次公开其2016年简报内容,向联合特种作战司令部高级官员展示他如何追踪驻扎在伊拉克库班附近的美国基地士兵手机至叙利亚废弃水泥厂(他们正在该地使用作为前进基地,靠近ISIS强硬派控制区)。激怒的联合特种作战司令部官员立即将简报转移到更安全的房间。
对于同一篇文章,连线记者与德国调查记者合作,获取德国1100万个移动广告ID的36亿个坐标样本(部分时间间隔仅毫秒),覆盖两个月。"我们的分析揭示了至少12,313台设备的精细定位数据,这些设备可能在至少11个军事和情报设施附近或在该处停留,可能暴露关键细节如进入点、安全实践和值班时间表",记者报道。
记者利用商业数据确定了美国陆军在路德维希·D·克莱斯纳斯基军事基地(路德维希·D·克莱斯纳斯基基地)的800台设备的定位信号(Wired)
在周四发送的信件中,民主党和共和党参议员谴责五角大楼让部队暴露在危险中:
"国防部官员未将这种反情报和部队保护威胁视为五级警报...国防部已知此威胁超过十年,却未采取有意义措施保护我们的男女军人。这完全不可接受。"
他们敦促国防部采取多项具体行动,包括禁用所有国防部发放智能手机的广告ID,并要求服役人员在军事基地或海外部署时禁用个人手机的广告ID。他们还要求国防部从国防部非机密计算机和智能手机中移除"旨在促进谷歌和其他广告公司数据收集的浏览器,如谷歌Chrome"。他们信件以五个后续问题结束,截止日期为6月26日。
至少13名美国服役人员在对伊朗的未宣战中丧生,约400人受伤。可能需要怀登和其他人进一步调查,才能确定商业可用数据是否用于确定任何受伤者的位置。
泰勒·杜伦
2026年5月29日 - 19:40
四大领先AI模型讨论这篇文章
"商业位置数据的国家安全审查提高了对广告ID跟踪的限制可能性,这可能压缩Alphabet的移动广告利润率。"
参议员的信和五角大楼的承认暴露了一个十年前的漏洞,现在与实际袭击有关,正在施压国防部禁止设备上的广告ID和Chrome。这直接打击了谷歌和为商业提供数据的数据经纪人的定位数据货币化。虽然立即收入损失较小,但国家安全框架可能加速出口控制、采购禁令或移动跟踪的州级规则,提高广告技术平台的合规成本。投资者应关注6月26日的回答以获取具体命令。
这一事件仅限于机密国防部手机和海外部署,未对公共广告平台产生可执行的民间规则或收入损失。
"五角大楼在已知的、易于修复的漏洞(禁用广告ID)上长达十年的不作为是不可原谅的,但文章提出了商业数据与实际军人死亡之间未证实的因果关系。"
这是一起真正的保防危机,伴随着十年长期的制度性失败,但该文章混淆了三个独立问题:(1) 敌对势力利用商业数据的行为(已确认,真实),(2) 将特定伤亡与该数据联系起来的因果关系(未确认—文章承认'可能需要进一步调查'),(3) 五角大楼的疏忽(似乎合理,但回复显示USCENTCOM确实识别并分发了威胁)。伊朗酒店袭击伤了两名国防部官员,但没有证据表明这与商业位置数据相比传统情报有关。参议员的要求是合理的—禁用广告ID不花钱—但文章的框架暗示这解释了最近的伤亡,而实际机制仍未证明。
如果敌对势力已经拥有复杂的定位能力(伊朗在2025年后建立的"目标数据库"),商业数据可能是他们机会主义利用的次要途径,而不是伤亡的主要原因;五角大楼的威胁融合回应表明制度知晓,而非盲目。
"商业位置数据的武器化使传统的操作安全(OPSEC)过时,要求立即和昂贵地将军人与商业广告技术生态系统分离。"
这是现代保防中的大规模系统性失败,代表着威胁格局的永久性转变。"生活模式"数据的商品化意味着五角大楼基本上通过广告技术生态系统补贴了敌对势力对其自身的定位。虽然市场关注防务领域的主要公司如洛克希德·马丁(LMT)或RTX的硬件,但真正的漏洞是"数据经纪人工业复合体"。预计将迅速转向"主权"移动操作系统和加固通信基础设施。如果国防部遵循参议员的建议清除浏览器和广告ID,这将为专业网络安全公司和安全移动硬件提供商带来巨大支持,同时可能迫使Alphabet(GOOGL)和Meta(META)在其数据收获业务模式上面临监管审判。
五角大楼可能故意缓慢推进这些变化,因为他们依赖相同的商业数据流进行自身的情报收集和反监视行动。
"这一风险是可信的且政策驱动的,但文章未证明当前大规模利用,因此近期市场影响可能适中,伴随着向更强大的数据隐私和防务网络安全支出的潜在转变。"
该文章突出了一个真实、长期被认可的风险:商业位置数据可能被滥用来识别部队聚集地点和他们的日常活动。然而,该文章依赖于潜在威胁的描述和一些历史轶事,而非在战斗中有记录的、成功的开发利用,因此对人员危险的紧迫性和规模仍不确定。最近期的主要判断是政策风险:推动更严格的数据控制和国防部设备卫生可能抑制数据经纪人/广告技术货币化并加速对注重隐私的网络安全的需求。在市场上,宏观影响取决于防务/网络安全支出的重新路由,而非数据可用性的突然崩溃。
近期内,这一威胁可能被夸大;没有具体的、持续的事件或从数据到决定性结果的明确路径,市场可能对更广泛的隐私/欺诈影响做出反应不足,而不是调动防务相关投资。
"变更仅限于机密设备,未对网络安全或防务领域产生有意义的收入转移。"
Gemini夸大了采购支持,通过假设国防部快速采用主权操作系统和加固硬件。参议员的信和五角大楼的回复仅针对机密设备和海外部署,使商业广告平台不受影响。没有更广民间命令或出口控制的证据,任何重新路由到专业网络安全公司的支出仍然微不足道;6月26日的回答不太可能扩展范围 beyond internal DoD hygiene.
"未证实因果关系带来的政治风险可能比技术证据本身所证明的更快地推动实际采购限制。"
Claude和ChatGPT都正确指出了因果关系的缺口,但他们忽略了一个次要风险:即使是*未证实*的商业数据和伤亡之间的联系也会创造政治压力以寻求全面限制。参议员不需要有记录的击杀—他们需要合理威胁 + 媒体叙事 + 选举年的姿态。这足以触发影响GOOGL/META广告技术收入的国防部合同采购规则,尽管基本漏洞仍限于机密设备。Grok的6月26日关注是正确的,但损害可能通过政策剧场而非技术范围扩展来实现。
"政治压力将推动碎片化的州级隐私监管,而非统一的联邦商业数据禁令。"
Claude,您正确指出政治剧场凌驾于技术现实之上,但您低估了法律摩擦。针对国防部设备的广告技术全面限制是容易的,但禁止商业数据流全面禁用会触发大规模采购诉讼,并与情报界自身对这些数据流的依赖发生冲突。风险不是GOOGL/META的收入崩溃;而是通过模仿这些联邦安全关切的碎片化州级隐私命令进行"千刀万剐"式的死亡。
"来自州隐私法和采购规则的政策驱动风险将远超任何仅限于国防部硬件卫生的影响,在现有公司跨越碎片化合规成本方面定价。"
Gemini,您正确指出数据作为武器,但您的支持逻辑夸大了国防部支出转变。如果6月26日仅确认机密设备卫生,GOOGL/META的收入影响仍然温和;更大的风险是级联政策体制—州隐私法和采购规则—将数据框定为国家安全。市场应对现有公司跨越碎片化合规成本进行定价,而非技术堆栈改造。
专家小组共识认为,关于商业位置数据滥用的最近披露带来重大政策风险,可能导致更严格的数据控制和对注重隐私的网络安全的需求增加。然而,对谷歌和Meta等广告技术平台的直接财务影响预计较小,更大的风险是通过碎片化的州级隐私命令进行"千刀万剐"式的死亡。
对注重隐私的网络安全需求增加
碎片化的州级隐私命令,模仿联邦安全关切