螢幕上的血色警告像一道猙獰的傷口,刺在林薇的視網膜上。她甚至能聽到自己血液沖刷耳膜的聲音,一下,又一下,沉重而遲緩。德國·慕尼黑。加密會議紀要。非授權同步。
幾秒鐘的凝固後,訓練有素的危機處理本能強行啟動,壓下了翻湧的驚駭。她沒有碰手機,沒有關閉應用,甚至沒有改變呼吸的節奏。她只是死死盯著那條記錄,將每一個字元印入腦海:時間(19:47)、檔名、IP歸屬地、終端ID(被部分隱藏)。然後,她移開視線,看向窗外沉沉的夜色,大腦開始以近乎冷酷的速度運轉。
這不是誤報。X提供的這個加密筆記應用,雖然監控著她,但其安全級別顯然極高,且與X背後的力量深度繫結。它的警報,可信度接近百分之百。
問題是:誰?怎麼做到的?目的是什麼?
誰? 可能性一:鄭主任或其關聯方。她有動機(獲取C2思路),也有能力(作為參會者可能掌握紀要分發渠道或加密方式),但IP在德國……她本人或直接關聯人在德國的可能性不大,除非透過代理或合作伙伴。可能性二:EuroCert或其關聯方(包括新的控股者深藍)。他們位於歐洲,有技術能力,也有動機提前瞭解中國產業標準動向,以便調整策略或尋求商業優勢。可能性三:完全獨立的第三方,如國際競爭對手、商業情報機構甚至國家背景的情報組織。C2聚焦中國產業核心實踐,價值巨大。
怎麼做到的? 紀要加密,且僅限工作組核心成員(林、鄭、吳、趙、周)及少數會務人員接觸。洩露點可能在:1. 她的裝置被入侵(可能性低,應用有警告);2. 傳輸鏈路被截獲(需較高技術能力);3. 接收方裝置或人員被滲透(可能性較高)。
目的? 獲取中國電池產業效能提升的核心實踐情報,用於商業競爭、專利搶先、技術模仿或戰略分析。
林薇感到一股寒意從脊椎升起,直衝頭頂。這不再僅僅是聯盟內部的理念之爭或商業博弈,這已經觸及到產業安全和資訊安全的紅線。她個人的工作成果被竊取事小,但那些企業分享的、可能尚未申請專利或形成壁壘的“土辦法”和創新點,如果被境外提前獲知並利用,損失難以估量。
她必須立刻行動,但必須極其謹慎。不能打草驚蛇,也不能讓恐慌蔓延。
她首先拿起另一部不常用的工作手機,給周嶼發了條加密資訊:“有緊急情況,涉及工作資訊安全。需立即當面溝通。地點建議:啟明你辦公室,半小時後。”
沒有說明詳情,但“資訊安全”和“緊急”足以引起周嶼最高級別的重視。
發完資訊,她才拿起那部顯示警報的手機。她沒有嘗試在應用內進行任何操作(擔心觸發未知反應或留下痕跡),而是直接鎖屏。然後,她開啟電腦,調出那份會議紀要的原始檔案(本地加密備份),檢查了檔案屬性、建立修改時間,並回憶了檔案分發和傳輸的每一個環節:是她親自加密後,透過內部安全郵件系統分別傳送給周嶼、鄭主任、吳秘書長、趙CTO的。會務人員只有小唐,負責整理錄音和初稿,但最終加密版本由她本人完成併發送。
洩露點,大機率在某個接收環節。
半小時後,林薇走進了啟明資本週嶼的辦公室。深夜的辦公樓異常安靜,只有他們兩人。周嶼已經泡好了兩杯濃茶,面色凝重。
“出什麼事了?”周嶼沒有寒暄。
林薇用最簡潔的語言,描述了加密筆記應用的警告內容,包括時間、檔名、IP地址,以及她初步的分析。她沒有透露X和加密筆記應用的特殊性,只說是一個“自己設定的、安全級別較高的私人工作日誌應用,帶有異常訪問報警功能”。
周嶼聽完,眉頭緊鎖,手指無意識地敲擊著桌面。辦公室裡只有空調低沉的送風聲。
“德國慕尼黑……”周嶼沉吟,“深藍資本的總部在蘇黎世,但他們在慕尼黑有重要的技術和投資團隊。EuroCert總部在法蘭克福,慕尼黑也有分支機構。鄭主任……她今天的‘配合’態度,確實轉折得有些突兀。”
“我需要知道,紀要發出後,除了我們,還有誰可能接觸過?”林薇問。
“我這邊,收到後直接存入加密硬碟,沒有轉發,沒有列印。電腦有企業級防護,常規掃描沒有發現異常。”周嶼說得很肯定,“吳秘書長和趙總那邊,需要側面瞭解,但不能直接問,容易引起不必要的恐慌或猜疑。鄭主任……最可疑,也最難查。”
他看向林薇:“你那個報警應用,能提供更多資訊嗎?比如具體的終端特徵、攻擊路徑?或者,它有沒有可能……是誤報?”
林薇搖頭:“誤報可能性極低。它基於裝置指紋和行為分析,精確度很高。更多資訊……我無法獲取,它是一個黑箱。”她必須保護X的存在,至少暫時如此。
周嶼沉默了片刻,做出了決定:“這件事,必須立刻向徐正陽彙報,同時啟動內部低調調查。目標有兩個:第一,確認洩露範圍和損失;第二,在不驚動外部的情況下,找出洩露點或漏洞。你和我,現在去恆遠找徐正陽。”
“現在?”林薇看了下時間,接近晚上十點。
“就現在。這種事,拖一分鐘就多一分風險。”周嶼站起身,拿起外套,“路上我們再細說。”
去恆遠的車上,周嶼迅速佈置:“見了徐正陽,我來說。你補充技術細節。我們需要他的授權,做幾件事:第一,立刻對你的電腦、我的電腦進行更深度安檢;第二,透過技術手段,在不驚動對方的前提下,對鄭主任、吳秘書長、趙總接收郵件的終端或網路環境進行風險排查——這需要徐正陽協調資源,恆遠或啟明的IT安全部門可以介入;第三,評估已洩露內容的具體價值和潛在危害,制定應對預案;第四,加強後續所有工作資訊的保密等級和傳輸方式。”
“要不要……暫時中止C2的公開研討?”林薇問。








