振华数据库监控240万人 台湾名单首次曝光

与中国解放军及情报系统有关联的广东省深圳市"振华数据公司",标榜自己利用遍布全球的二十个"收集点",建立超过240万笔的"海外重要人士数据库"。本台取得相关资料,台湾名单首次曝光,包含马英九、宋楚瑜等台湾政要、科技业老板及其家人都在数据库中。

中国深圳振华数据信息公司(Zhenhua Data)泄漏的数据显示,这家与中国人民解放军及中共安全情报系统有关连的中国公司,建立了约240万"全球有影响力人士"(OKIDB)的个人资料库。

振华数据公司在网站上介绍OKIDB资料库,现网站已无法登入。(研究者向本台提供)
振华数据公司在网站上介绍OKIDB资料库,现网站已无法登入。(研究者向本台提供)

台湾名单首次曝光 马英九、宋楚瑜、吴钊燮上榜

自由亚洲电台取得相关数据疏理后发现,有至少2900名台籍人士在数据库内,台湾前总统马英九、亲民党主席宋楚瑜、外交部长吴钊燮、台积电董事长张忠谋的夫人张淑芬、国安局副局长胡木源、李登辉孙女李坤仪、前国安局长杨国强等人,他们的基本个人资料包括家庭地址、生日、电子邮箱、婚姻状况、照片、社交媒体账号、最新法庭文件与犯罪记录,都记录在数据库内。

台湾民主实验室执行长吴明轩告诉本台:"这是这几年很重要的一个证据,这些可能是中国在利用的、各个不同层面信息作战的整合,是一个直接的证据。"

本台没有访问完整的 "全球有影响力人士" 数据库的权限,但得到与台湾有关的基本数据原始格式文件,为搞清楚振华如何搜集海外人士的数据提供了线索。

洋:数据库相对小 更像是 " 统战 " 工作情报搜集

长期研究中共信息战的台北大学犯罪学研究所助理教授沈伯洋告诉本台表示,在他看来,这份数据库最有意义的三点分别是如何对这些"重要人物"进行人格分析、如何进行"重要性排序"、以及如何情搜布建"交友网络"。

鉴于台湾的数据库相对小、且锁定的人物鲜少异见人士,沈泊洋认为这与"统战"工作更有关,接案的振华公司也可能是非常外围的接案单位。

沈伯洋:"240万笔数据以全世界来讲(用来作信息战操作)太少了。如果是台湾240万可能都嫌少,它比较像是重要人物的社会网络图,我会觉得或许跟国安、公安系统的关联更小,会跟统战、解放军关系比较大一点。"

一位在美国的资安专家审查相关数据后告诉本台,这份数据库由于大量依赖公开信息的搜集,"情报质量有限"。不过,"振华数据库的曝光有助于外界认知中共及外围组织正在合作建构中国境内以外的个人情资数据库,让更多人知道中共在情报活动上的积极度和威胁性。"

上述人士因议题敏感以匿名受访。他说,以资安人员来看,更感兴趣的是中国公司如何搜集10%-20%非公开的信息,以及如何将企业搜集的数据与情报部门连接创建数据库。

振华数据公司以社交媒体数据监控军事活动(研究者向本台提供)
振华数据公司以社交媒体数据监控军事活动(研究者向本台提供)

240 万人的数据如何泄漏?

数据库由中国境内人士在今年初泄露给驻越南的美国学者克里斯·鲍尔丁(Chris Balding),鲍尔丁原在北京大学汇丰商学院教课近十年,因批评中国学术及言论审查于2018年遭解聘。

鲍尔丁告诉自由亚洲电台,近几年他在追踪华为相关的中国科技监控议题,已看过几次相关数据库,但直到今年初才拿到这份完整资料。他找了Internet 2.0创办人波特 (Robert Potter)一起复原并疏理数据,最终下载并重建了约10%的完整数据库,估计约有1TB的文本。

鲍尔丁订于9月14日发表研究报告,却在发表前收到安全警告,紧急返美。

鲍尔丁:" 有两个不同的政府工作人员建议我,当这个报告出来的时候,不要在越南。我是非常喜欢越南的,但我被告知中国特工在越南很活跃,我可能有人身安全风险。"

鲍尔丁的报告仅五页,以分析数据从何而来、可能如何被利用为主。他把数据库再分享给美国、澳洲、英国、印度、日本等几个不同国家的媒体,由当地记者追踪详细的"上榜"名单。

在恢复的24万份记录中,有约5.2万条涉及美国人,此外还涉及3.5万名澳大利亚人、1万名印度人、9700名英国人、5000名加拿大人、2900名台湾人、2100名印度尼西亚人和1400名马来西亚人。

哪些数据被搜集? 又如何被应用?

鲍尔丁的研究估计,这些数据有八成至九成都来自公开数据,比如个人在社交媒体脸书、推特、Linkedin、Instagram上的足迹,但也有非公开信息如银行账号、工作申请记录和心理分析档案等。

正在研究中国人工智能及科技监控相关议题的美国维吉尼亚大学传媒教授孔安怡(Aynne Kokas)告诉自由亚洲电台,这类数据搜集最常被使用在三个方面,第一是训练军用或商用的人工智能演算法,第二是信息战,第三则是锁定特定人员作情报工作。

本台在两千多笔台湾的数据库中发现,大多详细记录个人最新的法庭记录,比如走私、贪腐、收贿等各种细节。鲍尔丁说,他们在其他国家也发现这个特性。

鲍尔丁:"第一点是我们发现他们在搜集各国组织犯罪者的数据,第二是像你说的法庭文件。我们只能猜测,他们要列出可能可以影响一个人的方方面面,除了要有完整的个资背景、还要了解他们的脆弱性,特别在金钱及法律问题上,这都能成为中共潜在影响(渗透)的工具。"

孔安怡还提到,这次中国企业监控数据泄漏对于美国正在进行的中国软件禁令辩论也有影响。

孔安怡:"以现在围绕抖音TikTok禁令的辩论来说,很多人不知道为什么这些短视频怎么会影响国家安全。大家没有意识到中国政府其实可以用很简单的个人讯息,结合多个平台数据去造出一个更复杂的情报信息。"

振华数据公司经营的微信公众号“99所”(研究者向本台提供)
振华数据公司经营的微信公众号“99所”(研究者向本台提供)

振华跟中国官方 有什么联系 ?

鲍尔丁强调,目前没有中国政府直接控制振华数据库的证据。不过,振华公司网站及微信公号有大量证据显示,振华与中国政府及解放軍有合作。

公开记录显示,振华公司成立于2017年,由一位名叫王雪峰的前IBM工程师持有多数股权,目前在深圳的一个科技孵化器和北京西北部的一个办公园区内运营,投保员工数为十七人。

本台尝试联系王雪峰及振华公司,至截稿并无回应。

振华已将公司网站及微信公号"99所"撤下。但本台浏览相关文章发现,振华把自己营销成与中国国安系统及解放军关联紧密的公司,他们探讨的话题包括如何运用监控军人的社媒活动来预测军事活动、"混合战"、"基因战"、以及如何利用西方社交媒体平台搜集公开信息。

鲍尔丁告诉本台,很多人或许会拿美国公司也在搜集数据来作比较,但不同之处在于中国政府对于民营企业的控制能力,"数据一到了中国,是完全没有隐私可言的",他说。

"我们放出报告及数据库的原因更是希望大众知道这类的(中国搜集海外个人数据)行为正在发生。开放的自由民主国家的个人和机构,应该要更加意识到,中国共产党和国家安全情报单位正在进行的不对称信息战和对海外人士隐私权的侵犯。"

记者:唐家婕、陈品洁 责编:申铧 网编:洪伟