← 最新论文
💻 computer science

Tracking The Trackers: Commercial Surveillance Occurring on U.S. Army Networks

该报告基于 2024 年对美国陆军本土未分类网络的研究发现,超过 21% 的访问域名涉及商业网络追踪,并建议通过调整云隔离平台配置及制定相关政策来缓解此类风险。

原作者: Alexander Master, Jaclyn Fox, Nicolas Starck, Maxwell Love, Benjamin Allison

发布于 2026-04-09
📖 1 分钟阅读☕ 轻松阅读

原作者: Alexander Master, Jaclyn Fox, Nicolas Starck, Maxwell Love, Benjamin Allison

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

这份报告就像是一份**“数字侦探报告”,由美国陆军网络研究所(ACI)发布。它揭示了一个令人惊讶的事实:即使是在美国陆军的内部网络(非机密网络)上,士兵和文职人员上网时,也一直在被商业公司“偷窥”和“跟踪”**。

为了让你更容易理解,我们可以把这份报告的内容想象成以下几个生动的场景:

1. 核心发现:你的“上网足迹”被卖了

想象一下,陆军士兵在办公室用电脑查资料、看新闻或处理公务。他们以为自己在安全的“军营围墙”里。
但实际上,当他们访问前 1000 个最常用的网站时,超过 21% 的网站(大约每 5 个网站里就有 1 个)背后都藏着“商业间谍”

  • 比喻:这就好比你走进一家军营食堂吃饭,你以为很安全。但结果发现,食堂里每 5 张桌子中,就有 1 张桌子底下藏着一个小偷,专门记录你吃了什么、和谁说话、甚至你的长相,然后把这些信息打包卖给外面的广告商。
  • 数据:报告发现,这些“小偷”(追踪器)收集的数据包括你的位置、邮箱、甚至家庭住址。这些数据被汇总后,变成了**“商业情报”**,任何人都可以花小钱买到。

2. 谁在偷看?(追踪者的类型)

报告把这些“小偷”分成了两类:

  • 纯间谍(追踪器域名):这些网站你通常不会直接访问,它们专门躲在后台收数据。比如 analytics.tiktok.comad.doubleclick.net
    • 比喻:这就像是你去超市买东西,你只看到了货架上的商品,但没注意到收银台后面有个摄像头,专门记录你买了什么,然后告诉隔壁的薯片厂商:“这个人喜欢薯片,下次给他发广告。”
  • 伪装者(带追踪代码的普通网站):这些是你常去的网站(如银行、微软服务、学校网站),但它们身上“贴”了追踪代码。
    • 比喻:这就像你去朋友家做客,朋友家很安全,但他家的地毯下藏了窃听器。你以为是朋友在听,其实是外面的广告商在听。

最让人担心的发现:

  • 广告商:超过四分之一的追踪器是为了卖广告。他们想把你变成“精准广告”的靶子。
  • Adobe 和微软:这些大软件公司占据了追踪列表的很大比例。这可能是因为陆军大量使用他们的软件,而这些软件默认会“打电话回家”汇报数据。
  • TikTok 的“幽灵”:报告发现了一个名为 analytics.tiktok.com 的追踪器。考虑到 TikTok 母公司(字节跳动)与中国政府的关联,以及美国政府禁止在政府设备上使用 TikTok 的规定,这个追踪器的出现就像是在“禁烟区”里发现了一根正在燃烧的香烟,非常危险。
  • 赌博网站:甚至还有一个已经倒闭的赌博网站出现在了前 1000 名里,这让人怀疑是不是有自动程序在乱跑,或者有人误点了。

3. 为什么这很危险?(不仅仅是看广告)

你可能会想:“我只是看看新闻,被广告商知道有什么大不了的?”
但在军事背景下,这就像**“把士兵的住址和行踪地图卖给了敌人”**。

  • 比喻:想象一下,如果敌人知道你的部队喜欢在周二晚上去某个特定的咖啡馆(通过商业数据聚合),或者知道某位军官的家庭住址(通过数据经纪人),他们就可以:
    • 物理伤害:像“Swatting"(虚假报警叫特警突袭)那样,把警察引到军官家里。
    • 心理战:给你发针对你个人弱点的广告或信息,进行心理操纵。
    • 定位:追踪士兵从家到敏感军事基地的路线。

4. 陆军打算怎么办?(修补漏洞的 6 个锦囊)

报告提出了一些不需要花大钱,但很有效的“修补”方法:

  1. 把“间谍”关进笼子:在云隔离系统(CBII)里,不要允许这些追踪网站直接连接。要把它们关在一个“玻璃房”里(隔离模式),只让你看内容,不让它们偷数据。
  2. 给网站“脱衣服”:使用“只读隔离”模式。就像把网站的内容打印出来给你看,但把里面所有隐藏的窃听器(代码)都撕掉。
  3. 检查电脑设置:确保士兵的电脑浏览器默认开启“拒绝追踪”模式,就像给门上了锁。
  4. 更新规则书:在军队的政策文件里,明确把“广告”和“追踪”列为需要拦截的内容。
  5. 修改合同:以后买软件时,合同里要写清楚:“不许偷我们的数据,不许卖给第三方。”
  6. 教育大家:告诉士兵们,上网时也要小心,不要随便点不明链接,因为商业追踪无处不在。

总结

这份报告的核心思想是:在数字世界里,没有绝对的“隐形”

即使是在美国陆军的内部网络上,商业公司也在像“苍蝇”一样嗡嗡作响,收集士兵的数据。如果不采取行动,这些看似无害的“小广告”和“统计代码”,最终可能会汇聚成一把指向士兵和军事行动安全的“达摩克利斯之剑”

报告呼吁陆军赶紧把这些“苍蝇”拍死(通过技术隔离和政策限制),保护士兵的隐私和国家安全。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →