在一個充斥著高科技安全工具,如通行密鑰、量子安全演算法和公開金鑰加密的世界裡,回歸簡單的事物,例如一個老派的「金絲雀陷阱」,反而令人耳目一新。
金絲雀陷阱是一種簡單的工具,常用於識別洩密者或雙面間諜。要製作一個陷阱,你只需分享一份文件、圖片或資料庫,但針對每個接收者進行獨特的微小修改。這樣一來,如果這些修改在任何洩漏的資訊中一字不差地出現,你就能立即知道是哪個接收者造成了洩漏。
金絲雀陷阱不常出現在新聞中,儘管它一直是間諜小說(和實際操作)的常見元素,因此上週來自加拿大的一則報導引起了我的注意。
加拿大亞伯達省最近圍繞其選舉人名冊(一份包含數百萬公民姓名、地址和投票區等資訊的資料庫)發生了一系列事件。政黨可以合法取得選舉人名冊,但他們在使用這些資料方面受到嚴格限制,例如不能將名冊分享給第三方。
儘管有這些限制,被加拿大廣播公司(CBC)描述為「分離主義團體」的「百夫長計畫」(The Centurion Project)卻利用這份名單建立了一個線上選民資料庫。負責維護名單的亞伯達省選舉委員會(Elections Alberta)上週向法院申請禁制令,成功關閉了百夫長計畫的網站。
但百夫長計畫是如何取得這些資料的呢?
Elections Alberta 迅速展開調查,並宣布百夫長計畫所使用的名單,是合法發放給亞伯達共和黨(Republican Party of Alberta)的副本。選舉官員對他們的說法充滿信心,因為每當他們發放選舉人名冊的副本時,都會在其中摻入額外的虛假條目。而插入在亞伯達共和黨版本名單中的虛假條目,也出現在百夫長計畫的線上工具中。
資料是如何從亞伯達共和黨傳遞到百夫長計畫的,目前仍不清楚,但金絲雀陷阱讓 Elections Alberta 能夠迅速向兩個團體施壓。雙方都公開承諾遵守法律,而百夫長計畫也關閉了其工具。
金絲雀:從克蘭西到人工智慧
金絲雀陷阱已被從 Tesla 到 Apple 等公司使用;它甚至被用來阻止《星際爭霸戰》(Star Trek)電影劇本的洩漏。儘管這個概念源於間諜世界,但實際的術語似乎來自湯姆·克蘭西(Tom Clancy)1980年代的驚悚小說《愛國者遊戲》(_Patriot Games_)。其想法是找出哪隻「金絲雀」在「唱歌」(洩密)。
Ars Technica 自己的克蘭西愛好者 Lee Hutchinson 找到了他的書,並發現了主角傑克·萊恩(Jack Ryan)在一位海軍上將問他「這金絲雀陷阱到底是什麼鬼東西?」之後解釋這個術語的段落。萊恩說:
「嗯,你知道中央情報局(CIA)在洩密方面遇到的所有問題。當我完成報告初稿時,我想出了一個讓每個版本都獨一無二的方法……」
「每個摘要段落都有六個不同的版本,這些段落的組合對於每份編號的文件都是獨特的。可能有一千多種排列組合,但實際文件只有九十六份編號副本。摘要段落之所以如此,嗯,我猜是聳動,是為了引誘記者在公共媒體中一字不差地引用它們。如果他引用了其中兩三個段落的內容,我們就知道他看到了哪份副本,因此也就知道是誰洩漏了它。
他們現在有了一個更精密的陷阱版本。你可以透過電腦來完成。你使用一個同義詞程式來打亂同義詞,這樣就可以讓文件的每個副本都完全獨一無二。」
同義詞程式?傑克·萊恩,我們可以做得更好;這可是人工智慧的時代!
事實上,早在2021年,達特茅斯大學教授 V.S. Subrahmanian 就開發了一款名為 WE-FORGE 的人工智慧工具,它「自動創建虛假文件以保護藥物設計和軍事技術等智慧財產權」。其目標是創建

.jpg)
