反 反賊網

妖妖醬:西方為何對中國滲透失去免疫力?

1樓 · 樓主 作者:中美對標 釋出於:2026-08-17 21:58 回覆:0 瀏覽:28 本文連結:fanzei.net/d_2225d9

影片探討了近年來多起涉華間諜案,包括北約實習生張必威案、德國機場物流人員雅琪案及波士頓大學訪問學者葉豔青案。分析了中國情報機構如何利用西方開放社會的日常運轉、多國機構檔案隔離及信任傳遞漏洞,透過普通崗位和合法身份進行外圍資訊蒐集。同時反思了西方安全審查系統在面對身份欺詐與內部官僚麻痺時的失效原因。

影片連結:

完整文字:

大家好,我是妖妖醬。二零二六年七月二十三號,比利時蒙斯,警察同時推開了兩扇門,一扇通往一間學生公寓,另一扇就在北約歐洲盟軍最高司令部內部。被搜查的人叫張必威,加拿大公民,三十多歲,在北約IT部門做實習生。他原定幾天後就要結束實習,警方卻趕在他離開前收走了電腦和電子裝置。

第二天,調查法官以涉嫌為第三國從事間諜活動、參與犯罪組織為由,下令將他逮捕。北約不是他進入的第一個敏感機構。此前九年,他先後在加拿大國家研究委員會、統計局、航天局、歐洲航天局和世貿組織工作。他還透過了加拿大的安全審查,拿著許可走進了北約的最高軍事指揮部。可是加拿大政府其實早就知道,他曾經用兩個名字申請加拿大的同一個邊境執法職位,並被正式認定構成欺詐。

一個連身份誠信都亮起紅燈的人,為什麼還能連過七道門,進入到北約內部?

比利時聯邦檢察院公佈逮捕訊息時,沒有寫出嫌疑人的姓名,只說他是一名華裔的加拿大公民。按照當地法律,調查階段通常不會公開完整身份。北約也只確認他是設在蒙斯的歐洲盟軍最高司令部的一名實習生。訊息裡留下只有幾個碎片:加拿大人、華裔、女性、三十多歲、IT部門、實習已接近尾聲。

三天以後,由法國、比利時、荷蘭幾個國家的媒體組成的聯合調查組找到了一個名字,Claire Z。兩名安全官員向記者確認,這個Claire二零二五年七月來到的蒙斯,最初只獲准實習六個月,後來才延長到半年。他不是剛走出校園的學生,而是已經有多年政府工作經歷,卻住在一間面向學生出租的公寓裡,以實習生身份進入到北約內部。

由於 Claire Zhang 來自加拿大,加拿大廣播公司繼續往下追,想看看他在加拿大的經歷。結果發現這個 Claire Z 還有兩個名字,一個是張碧薇,英文拼音是 B I W E I Z H A N G,這似乎是他的法定姓名。而求職和找工作的時候,他使用的是 Claire Zhang。在另外一個社交賬號上,他又叫 Katina Zhang。三個名字本身當然不能構成犯罪,因為許多移民都會使用英文名字。但這三個名字的工作履歷卻引起了大家的警覺。

在張碧薇的職業主頁裡列出了歐洲航天局、世貿組織、加拿大航天局等經歷,可以說都是高大上的國際組織,而且人家一點都不隱蔽,都是公開的放在自己的工作履歷上。這也是張碧薇案的第一層反差。他涉嫌替一個國家蒐集北約內部資訊,卻沒有使用偽造護照、秘密電臺或者電影裡的假身份。他的職業足跡大部分都公開擺在網際網路上,真正隱藏他的不是資料太少,而是資料太多,而且分別躺在招聘系統、法院記錄、社交平臺和不同國家的機構檔案裡。

可遺憾的是,沒有人把他們放在一起進行比對。比利時檢方沒有公開張碧薇究竟為誰工作,直到七月三十號,兩名知情人士才向路透社確認,調查人員懷疑他為中國工作。這裡必須分清證據的邊界。張碧薇目前是嫌疑人,案件仍在調查,檢方沒有公佈他究竟取得了什麼,交給了誰。但法院願意持續羈押他,指控中又出現參與犯罪組織,這說明調查方向顯然不只是一個實習生問了幾句不合時宜的問題。

張必威有沒有為中國工作?最終要由證據和審判回答。但是在這場審判開始以前,另一個問題已經不需要猜測。他不是第一次因為身份和誠信問題進入加拿大政府視線。三年前,一場看似普通的公務員考試,他已經露出了端倪。

三年前,張碧薇申請的是加拿大邊境服務局的職位。這個機構負責邊境檢查、海關執法、移民管制和違禁品查緝。對於普通的求職者來說,這是一份政府工作。從國家安全形度上來看,它也是一扇可以接觸人員流動和政府資料庫的門。加拿大公共服務委員會負責監督聯邦公務員的招聘是否公平,調查也正是從這次申請開始的。

根據後來的法院材料,張碧薇不是誤點了兩次提交按鈕,她是先後以碧薇張和 Claire 張這兩個名字,用兩個不同的大學郵箱申請了同一個招聘專案,兩份申請相隔時間很短,也就是說同一個人以兩個身份取得了兩次的作答機會,第一次考試見過題目之後,第二次再答,優勢已經產生。

招聘人員後來問他是否遞交過重複的申請,他並沒有把兩個名字、兩個郵箱和兩次考試完整的對招聘人員進行說明。公共服務委員會調查後認定,這不是簡單的姓名使用習慣,而是涉嫌招聘欺詐。這裡的關鍵不在於英文名。假如一個人只是在工作的時候叫 Claire,政府檔案上的時候叫張碧威,並不會自動的構成問題。問題在於這兩個名字被同時用來獲得同一場競爭中的兩次機會,而且他在被追問的時候仍然沒有如實交代。

張碧薇不接受這個結果。二零二三年七月,他向加拿大聯邦法院申請了司法複核,要求推翻公共服務委員會此前做出的決定。二零二四年,加拿大法院駁回了他的申請。換句話說,在他進入北約大約一年前,加拿大政府檔案中已經存在一項仍然有效的正式結論,就是張碧薇在申請聯邦執法職位時實施了欺詐。那張碧薇國籍是加拿大籍,他申請北約職位,理應是由加拿大來做安全許可的審查,可怎麼加拿大有現成的他的黑記錄,卻還放行了呢?

在這兒就要說明一下,這個入職北約前的安全許可審查,許多人以為只要查不到犯罪記錄,沒有加入過恐怖組織,就可以順利過關。其實審查者最在意的,往往是一個人能不能夠被信任,比如他的身份是否一致,有沒有隱瞞債務、外國關係和過往行為,面對不利事實的時候是否能夠誠實交代。因為情報機構未必只是尋找政治狂熱者,他也會尋找害怕秘密曝光、容易被金錢誘惑或者習慣在規則邊緣尋找漏洞的人。

因此,張必威此前在加拿大申請工作時使用兩個名字,顯然是違背了誠實原則。那怎麼還能讓他獲准進入歐盟的最高司令部呢?這說明這套系統要麼沒有調取此前加拿大法院的記錄,要麼看到了卻認為無關緊要。無論是哪一種,問題都很嚴重。如果說是沒有調取他此前的在法院的記錄,那麼說明加拿大政府內部的檔案彼此隔絕,一個部門剛認定他在招聘中存在欺詐,另一個部門卻毫不知情。

如果調取後仍然放行,那麼說明審查者沒有把誠實視為必須解釋的一種風險。加拿大必須回答當時為什麼放行。加拿大公共安全部長在案件曝光之後表示,政府會一查到底,重新檢查相關流程。這句話聽起來有力,卻來得太晚。真正把張碧薇攔下來的,不是簽發許可的加拿大,而是她進入北約後負責日常觀察的內部安全人員。也就是說,張小姐在入職之後,在北約的一些行為,讓內部的人員都覺得她有點可疑了。

這加拿大和北約之間的落差,正是這次事故最可疑、最危險的地方。

張必威的公開職業軌跡大約是從二零一七年開始的。他先在加拿大國家研究委員會擔任資料科學家,這個機構是加拿大最大的聯邦研發組織,研究範圍從人工智慧、航空航天到先進製造。半年以後,他進入加拿大統計局,二零一八至二零二二年擔任經濟學家。統計局看似遠離軍事,卻掌握政府決策所依賴的資料、內部模型和大量尚未公開的資訊。

二零二二年前後,他又進入到加拿大航天局擔任系統工程師。同年,他在渥太華大學取得系統工程或計算機相關碩士學位。他後來發表的研究涉及人工智慧、模式識別和對抗性攻擊。所謂的對抗性攻擊可以理解為故意給 AI 一組經過設計的錯誤線索,讓機器把危險物件認成安全物件。這個研究方向本身完全正當,但它也說明他熟悉系統如何識別異常,怎樣測試識別系統的邊界。此後,他又前往義大利,在歐洲航天局研究中心進行了約十個月的實習,又在日內瓦的世貿組織經濟研究與統計部門工作。

他的履歷還顯示,他參加過加拿大標準委員會的一些映象委員會,這類委員會根據國際標準的制定,把加拿大專家的意見帶入到國際的討論裡。二零二五年七月,他到比利時的蒙斯,進入歐盟最高司令部的IT部門。這個隸屬於北約的歐洲盟軍最高司令部,並不是人們在電視上常見的布魯塞爾北約的政治總部,而是北約軍事行動的最高指揮中樞。北約三十二個成員國的軍事行動如何規劃、指揮和協調,最終都要經過這兒。他負責的不是外交口號,而是把政治決定轉化成可以執行的軍事任務。

這七段經歷不應該被倒過來解釋,說一個人在航天局、統計局和國際組織工作,並不能因為後來被捕就證明他此前的每一份工作都可能是一次情報行動,這屬於有罪推定,也會把正常的華裔科研人員全部推到懷疑之下。真正需要調查的是他在每個機構具體接觸過什麼,這些崗位之間有沒有任務的連續性,他是否儲存、轉移或者詢問過超出職責範圍的資訊。

但同樣不能把這份履歷當成是七段互不相干的工作。國家安全審查恰恰要求尋找某種模式。一個已經有正式政府職位的人,為什麼需要反覆的接受期限較短、收入和級別可能更低的國際機構的實習工作?為什麼他的專業身份從經濟學家、資料科學家、系統工程師、政策分析員一路切換,卻始終圍繞政府資料、航天、國際規則和軍事IT系統?這些並非定罪證據,卻都是審查者應該核實的異常。

這裡還出現了一個鑽空子的地方。歐洲航天局告訴記者,一個入職者面臨的審查包括幾個步驟:用人部門查簡歷,東道國查犯罪,國籍國發許可,接收單位再按必要性分配入職者能夠接觸的資訊許可權。流程看上去嚴謹,但加拿大作為國籍國,第一道關卡面前就破防了,沒有把他之前的兩個名字申請政府工作的事列入到誠信考量的範圍內。而且從整個流程上來看,它更像是幾個人輪流檢查一隻行李箱:第一個人只看護照,第二個人只稱重量,第三個人只確認機票,而沒有人負責把所有的異常放在一起看。

張必威的招聘欺詐記錄在加拿大,歐洲航天局的實習記錄在義大利,世貿組織的資料又在瑞士,北約工作記錄在比利時。分開來看,可能每一項都能理解;只有連起來看時,才會出現問題。加拿大簽發的安全許可還帶來一種信任傳遞。北約看到的並不是一個從零開始接受審查的陌生人,而是一名已經在加拿大政府和航天機構工作過,又由加拿大背書的公民。前一段履歷為後一段履歷增加可信度,後一家機構便更容易相信前一家已經查過了。

七道門不是彼此獨立的七次勝利,第一道門一旦政府放行,後面的門可能就越來越容易。這也正是中國情報機關長期擅長利用的環境,他不必每次都派一個受過完整訓練、攜帶假證件的職業特工,有時只需要尋找已經擁有合法身份、專業能力和機構履歷的人,再要求他在正常工作中多看一點、多問一句、多記一個名字。但是如果張碧薇拿不到最高等級的作戰檔案,一個IT實習生究竟能有什麼價值?

北約的回應似乎也在安撫公眾,說沒有證據顯示作戰準備、指揮控制或正在執行的任務受到任何影響。這句話可能完全準確,卻迴避了情報工作的基本規律:最有價值的目標未必是一份標題上蓋著絕密的檔案。

想象有人闖進了一棟戒備森嚴的大樓,他首先需要的可能不是樓裡儲存的秘密,而是一張這座樓的使用說明。哪個入口夜間關閉?警衛幾點換崗?哪些門刷卡之後不會觸發二次驗證?攝像頭裡存在哪些盲區?誰有權進入機房?發生報警以後誰先接電話?掌握這些資訊,下一次行動的人才知道從哪下手。據兩名安全官員介紹,歐洲盟軍最高司令部實習生可能接觸人員姓名和身份、內部安全程式、建築佈局、警衛路線以及監控攝像頭的位置。

張必威他被注意到,就是因為他被發現長時間出現在北約建築的不同區域,還經常提出有關違反安全規定的假設性問題。單獨一句,如果門禁失效會怎麼樣?可以是IT人員的正常提問。可是如果不斷圍繞漏洞處置和邊界進行提問,意義就會改變。他所在的IT部門尤為敏感。現代軍事總部的秘密並不只躺在保險櫃裡,它們存在於賬號、許可權、日誌、郵件組和裝置清單中。

實習生也許打不開將軍的作戰檔案,卻可能知道將軍使用哪套系統,技術支援由誰來負責,密碼重置要經過幾個人,哪類異常會觸發警報。對網路攻擊者而言,這些資訊相當於先拿到了建築結構圖。所謂的有必要的原則是把每個人的許可權都限制在完成工作所必須的資訊範圍內。北約強調張碧薇沒有因為實習身份自動獲得所有機密,這當然很重要,但許可權分層只能限制他直接開啟哪些檔案,卻不能讓他看不見周圍的人和流程。

一個人在總部待滿一年,參加會議,處理工單,經過走廊,聽到同事交談,還是可以積累到大量無法用檔案許可權完全封鎖的資訊。這些碎片怎麼能變成情報呢?假設他只記錄三件事:某位軍官負責東歐通訊系統,他的助理經常在週五遠端辦公,技術支援郵件由一家外部承包商處理。三條資訊都不屬於作戰計劃,交給另一個團隊以後,卻可以設計一封只在週五傳送,冒充承包商,準確寫出軍官姓名和專案名稱的釣魚郵件。

受害者看到的細節越真實,就越容易上當受騙,點選這個郵件。再比如說,警衛路線和攝像頭的位置,他們未必是為了讓某個人翻牆進入到北約內部,更可能是用於判斷北約發現內部違規的能力。在哪些區域停留會被記錄,帶出何種裝置會觸發檢查,工作人員能否把私人手機帶到特定地點?情報機關收集安保制度,不只是準備一次行動,也是在訓練後來者如何避免重蹈前人的覆轍。

人員名單的價值更容易被低估。一名當前級別不高的技術員,五年後可能負責重要網路;一個對上司不滿、債務沉重或者經常訪問中國的員工,可能會成為接近目標。把姓名、職位、家庭關係、職業挫折和出行習慣長期積累起來,就形成了招募資料庫。情報機關不是等目標坐上高位才認識他,而是在他還不起眼的時候就開始觀察他。因此,北約說核心任務沒有受到影響,並不等於沒有情報損失,它只能說明目前沒有發現直接的洩密後果。

張必威是否真的收集、儲存或者傳遞了這些材料,仍要等待警方對電腦、手機和通訊記錄的鑑定。但從反間諜的角度上來看,一個實習生只能看到外圍資訊,從來都不是令人放心的理由。外圍資訊本身就是進入核心的路線圖。這也解釋了為什麼中國情報網路經常出現在最普通的崗位上。2024年,德國警方逮捕了另一名中國女性時,她不在國防部,也不在北約,而是在一座機場替物流公司處理貨物。

他看到的同樣也不是作戰命令,只是一般般飛機、一張張貨單和一串串旅客姓名。然而,最後這些日常的資料拼湊出了歐洲軍事運輸的軌跡。

德國萊比錫哈雷機場以貨運繁忙著稱,夜裡大型運輸機不斷起降,物流人員核對航班、貨物、乘客和目的地。雅奇就是 Y A Q I X,這是他的英文名,就在一家為機場提供物流服務的公司工作。他的職位不高,辦公桌也不在德國軍方內部,但只要軍事裝備經過機場,商業物流系統就會留下痕跡。德國聯邦檢察機關指控他,2023年8月至2024年2月,他多次把機場資料交給一名叫郭建的人,包括航班、貨物和乘客資訊,尤其是軍事裝備運輸以及與德國軍工企業有關人員的行動。

後來庭審披露的內容更為具體,軍車、部隊、無人機和相關的運輸安排都可能從他接觸的物流資料中顯現出來。而這位郭建當時的公開身份是德國選擇黨歐洲議會議員馬克西米利安克拉的助理,他可以進入歐洲議會接觸談判、決策和政界人士。檢方則指控他長期為中國情報機關工作,並監視德國境內的中國異議人士。一個人在政治中心蒐集檔案,另一個人在機場觀察物流的活動,兩條看似無關的職業線透過同一個情報網接到了一起。

2025年,德累斯頓高等地區法院判處郭建四年九個月監禁,法官明確認定他是中國情報機關的工作人員,而雅琪承認向郭建提供了機場資料,被判一年九個月緩刑執行。他否認自己主觀上想當間諜,但法院確認的傳遞行為已經讓這起案件從安全部門的懷疑變成了可以用於比較的司法事實。機場案解釋了張碧薇案裡最難理解的技術問題,為什麼低許可權人員仍然有高的情報價值?

軍方會保護作戰計劃,卻不可能讓坦克、無人機和軍工人員憑空移動。他們必須訂艙、裝卸、過關、加油、安排人員,必須與普通商業系統發生接觸。而機密行動一旦進入到現實世界,就會在外圍留下影子。只知道一架飛機從德國飛往某地,或許沒有意義。然而,連續數月記錄機型、貨物、隨行人員和起飛時間,就能判斷某國在為什麼行動做什麼準備。

情報分析並不總是開啟一個上鎖的檔案櫃,而是更像觀察廚房外不斷運進來的食材,即使看不到選單,也能夠猜出今天晚上會做什麼菜。這與北約總部的人員門禁和IT流程屬於同一種情況,他們都處於秘密與日常工作的交界處,也都容易被機構低估。高階人員受到重點審查,普通員工和臨時崗位則被認為接觸有限。但情報機關可以把一個人的有限接觸與另一個人的有限接觸疊加起來,每個人只帶走一塊拼圖,負責拼圖的從來都不是他們。

雅奇案還揭示了犯罪組織指控可能會意味著什麼。真正的情報網路會分工,有人利用工作網崗位獲取原始資料,有人負責篩選和傳遞,還有人連線外國的情報機關。外圍收集者甚至未必見過最終的負責人。比利時檢方指控張必威參與犯罪組織,可能意味著警方懷疑他並非獨自滿足好奇心,而是與某種結構發生了聯絡。當然,這一部分仍需等待證據公開。

張必威與雅琪之間沒有已知聯絡,但兩岸的路徑極其相似,都不是靠闖入禁區,而是憑合法公牌站在資訊必經之處,都從機構外圍觀察軍機要事,組合起來都很有價值。一個看北約內部怎麼執行,一個看軍用物資怎麼移動。然而合法公牌從哪來呢?有些人像雅琪一樣,進入一個原本就很普通的商業崗位之後,被情報網路利用;另一些人的公開身份,從進入西方國家的第一天起就隱藏了關鍵事實。

波士頓大學曾經接受一名訪問學者,校方以為他只是一名普通的研究人員。美國檢方後來發現,他同時還是一名沒有離開現役的中國解放軍中尉。

2017年,葉豔青申請 J ONE 簽證,準備前往波士頓大學從事科研。他在申請表上承認自己曾在國防科技大學學習,卻把軍旅經歷寫成公務員身份,寫成學生,並聲稱相關經歷已經在當年7月結束。幾個月後,他以訪問學者身份進入美國研究物理化學和生物醫學工程。美國聯邦檢察官2020年公佈的起訴書給出了另一幅圖景。

葉豔青不僅是國防科技大學的學生,還是解放軍中尉和中共黨員。他到達波士頓後,仍受國防科技大學的一名上校指導,繼續執行中國軍方交辦的任務。他的研究經費則來自中國國家留學基金管理委員會。根據起訴書,他在美國期間調查美國軍事網站,評估相關資料,收集美國科學家和研究人員資訊,並把檔案和研究成果發給中國軍方人員。他還被指控允許一名解放軍軍官使用自己的波士頓大學網路賬戶。

一個看似普通的校園賬號,因此可能成為境外人員進入大學數字資源的入口。葉豔青在2019年返回中國,美國隨後以簽證欺詐、虛假陳述、充當外國政府代理人和共謀等罪名起訴他。他沒有回到美國受審,案件也就沒有經過陪審團裁決。我們不能把起訴書當成最終判決,但其中關於軍銜、簽證填寫和他向調查人員承認身份的材料,清楚展示了一個訪問學者身份如何遮住仍然存在的軍方指揮關係。

葉豔青案與張碧薇案有一個重要區別:葉豔青從中國軍校進入到美國,檢方指控的任務鏈直接連向解放軍;張碧薇則是加拿大公民,擁有多年加拿大政府的工作經歷。目前並沒有公開資料證明他何時如何與中國情報機關建立聯絡,把兩人說成是同一套行動沒有證據。

但兩個案件共同暴露了審查中的一個盲點:接受機構容易把學生、研究員、實習生當成人的真實身份,而不是一種行政身份。行政身份只說明他用什麼專案進入機構,不說明他還對誰負有義務。一個人可以同時是訪問學者、軍官、黨員、情報協助者,也可以同時是加拿大公民、政府公務員和第三國的聯絡物件。

這並不意味著所有的中國學生都可疑。中國國家情報法第七條要求組織和公民支援協助國家情報工作,這是西方審查必須考慮的法律環境,卻不能自動證明每個留學生都接受過任務。真正有效的反間諜工作不是按足以篩人,而是核對可驗證的風險,比如說有沒有隱瞞軍旅經歷、重複的身份、異常接觸、超越職責蒐集資訊,以及無法解釋的通訊和資金。

按足以懷疑,所有華人不僅不公,也會讓真正的風險變得更難以發現。安全部門如果把注意力浪費在幾十萬普通學生身上,就可能錯過那個在簽證表上縮短軍旅經歷,把軍校寫成普通學校,或者用兩個名字參加兩次政府考試的人。北京最希望看到的,恰恰可能是一場籠統的族群恐慌,因為噪音越大,具體證據越容易被淹沒。

張必威的加拿大公民身份同樣不應該成為免疫證明。公民身份意味著他依法屬於加拿大,應該獲得和其他加拿大人相同的權利,但他不意味著安全機關可以停止核實他的外國聯絡。中國情報機關利用海外華人時,有時依靠認同,有時藉助親屬壓力,有時提供利益,也可能尋找主動合作者。判斷只能依據行為和證據,不能依據血統,也不能因為害怕被指責歧視就放棄判斷。

問題由此進一步縮小。西方制度並非完全不知道這些方法。美國、加拿大和歐洲的反間諜機構研究中國情報活動已經數十年,也多次發現身份隱瞞、外圍收集和合法職業掩護。可為什麼紅燈還是一次一次失效?二十多年前,美國聯邦調查局的一樁醜聞已經給過答案。有時候不是目標騙過了所有的檢查,而是檢查者主動選擇相信自己熟悉的人。

陳文英的故事開始於1982年的洛杉磯。她英文名叫 Katrina Liang,受過良好的教育,在華人商界和中國官員之間擁有廣泛的關係。FBI探員 James Smith 發現了她的價值,把她發展成調查中國情報活動的線人。後來,中國國家安全部也吸收了她。FBI的計劃原本正是讓她打入中方系統,成為替美國工作的雙重間諜。

此後18年,FBI向陳文英支付了超過170萬美元。他提供的情報一度非常重要,特別是在六四事件以後,美國從北京內部得到的資訊稀少,他的地位隨之上升。Smith被視為FBI中國反間諜領域的明星,陳文英則成為他最成功的資產。兩人的專業聲望互相支撐,也讓監督越來越困難。

真正的問題是,Smith 早就和陳文英發生了長期性關係,他還與另一名 FBI 探員保持過關係。負責監督線人的探員把機密檔案帶到他家,在無人看管時離開。調查後來發現,他曾翻閱和複製那些資訊。私人關係破壞了最基本的距離。明星探員 Smith 用自己的權威替他解釋異常。

1990年,FBI得到情報顯示,陳為英向中國方面洩露了一項仍屬機密的技術行動位置以及高度敏感的反間諜專案。1991年,FBI又發現他使用化名和中國聯絡人溝通,並談到美國正在進行的調查。這不是模糊的感覺,而是兩次連續出現的嚴重紅燈。

可是兩次事情都沒有被完整的寫入他的檔案,總部開過會,主管聽過彙報,卻沒有建立可供後來審查者看見的記錄。Smith告訴上級,問題已經得到處理。上級因為相信這位中國通,就沒有繼續追問。人員輪換以後,新主管看到的仍然是一名長期提供重要情報,又由明星探員擔保的優秀線人,而不是一個已經兩次洩密的高風險物件。

直到2000年,FBI 再次收到他替中國工作的可信情報,調查仍拖了一年才真正開始。2003年,陳文英和 Smith 被捕,案件後來因檢方失誤和認罪協議爭議,沒有以最初預想的間諜罪定罪收場。但美國司法部監察長查閱30萬頁材料,訪問100多人之後得出的制度結論非常明確。 FBI 不是完全沒有發現,而是沒有記錄,沒有追問,也不願挑戰內部權威。

陳文英最值得記住的不是情色細節,而是紅燈如何在官僚系統裡變成了綠燈。一次異常如果沒有進入到正式檔案,下一家機構就把它當成不存在。一個權威人物如果已經為當事人背書,後來者便會把重新審查視為是多餘。目標過去提供過價值,管理者就會把新的危險解釋成可以容忍的小問題。把這套機制放回到張鼻威案,一些問題便變得清楚了。加拿大公共服務委員會發現過他使用兩個名字申請同一個職位,並構成欺詐。聯邦法院又留下了公開記錄。

如果負責北約許可的審查者沒有看到,這是資訊沒有流動;而如果看到了,卻沒有深入調查,這就是判斷失敗。如果張必威此前的政府履歷讓審查者降低了警惕,這就是信任被履歷自己複製。西方政府習慣在事故以後說系統運轉了,因為嫌疑人最終被發現了。這個說法只對了一半。煙霧報警器在房子燒了11個月以後響起,不能證明整套消防系統表現優秀,它最多證明最後一個感測器還在工作。

張碧薇案真正要審查的是前面的門為什麼全部開啟,以及有多少資訊可能已經在報警以前離開了。中國情報機關確實長期利用學生、研究人員、商人、政治助理和普通員工蒐集西方資訊。德國機場案已經完成審判,美國司法部也留下大量起訴和監察材料。它的優勢不只來自於秘密訓練,更來自於開放社會的日常運轉。大學歡迎交流,國際組織依靠多國人員,政府部門彼此分工,科研機構鼓勵資料流動。

開放不是錯誤,把來自中國的人一律擋在實驗室、政府和國際組織之外,既違背自由社會的原則,也會損失真正的人才。錯誤在於把開放理解成不必核查,把反歧視理解成不能識別風險,把一張安全許可當成永遠不過期的道德證明。對所有的人使用同一套嚴格基於行為的審查,才是保護開放,而不是背叛開放。北京利用的正是西方制度最怕承認的矛盾。

這期故事不應以中國女人善於偽裝結束。女性身份不是情報技術,華裔背景也不是犯罪證據。真正反覆出現的是低估,機構低估了實習生,軍方低估了物流人員,大學低估了訪問賬號,主管低估了自己信任的人。中國情報機關沒有創造這些盲點,他只是耐心的尋找、測試和利用他們。

張碧薇最終可能被定罪,也可能成功推翻指控。法治社會必須允許後一種可能,但加拿大安全體系的失敗不必等到判決才成立。這條責任鏈已經存在,不能用無罪推定把它抹掉。北京是否站在這條鏈的另一端,要等待比利時檢方拿出證據。加拿大和北約是誰在替他開門,卻已經寫在了程式裡。一個開放社會真正的力量,不是永遠相信每一個走進來的人,而是在信任遭到利用以後,敢於指出具體是誰忽略了紅燈,誰把責任交給下一道門,誰又用流程已經完成來掩蓋自己的失職。

2026年7月,北約終於補上了安全漏洞。張必威走過前面六道門時,究竟帶走了什麼?更重要的是,在他身後還有多少人正拿著由前一家機構背書的公牌,走向下一扇沒有人重新檢查的門?

關鍵事件時間線 · 精選關聯節點
檢視全庫關聯事件(共 5 條)→
2025年
德國法院判處為中國情報機關蒐集機場物流情報的郭建監禁
德累斯頓高等地區法院判處德國選擇黨議員助理郭建四年九個月監禁,認定其為中國情報機關工作人員,同案物流人員雅琪被判緩刑。
2026年7月23日
北約歐洲盟軍最高司令部實習生張必威被捕
比利時警方在蒙斯逮捕了加拿大籍華裔北約IT部門實習生張必威,調查法官隨後以涉嫌為第三國從事間諜活動及參與犯罪組織為由將其下令逮捕。
2003年
FBI線人陳文英與探員詹姆斯·史密斯因涉嫌洩密被捕
長期擔任FBI線人的陳文英及其主管詹姆斯·史密斯因涉嫌向中國情報人員洩露機密技術行動及反諜專案資訊而被捕。
2020年
美國起訴隱瞞解放軍身份的波士頓大學訪問學者葉豔青
美國聯邦檢察官以簽證欺詐、虛假陳述和充當外國政府代理人等罪名起訴隱瞞國防科技大學及解放軍中尉身份的波士頓大學訪問學者葉豔青。
關聯專題 北約 政治迫害 科技間諜 比利時 張必威
逐字稿 · 帶時間點
大家好,我是妖妖醬。二零二六年七月二十三號,比利時蒙斯,警察同時推開了兩扇門,一扇通往一間學生公寓,另一扇就在北約歐洲盟軍最高司令部內部。被搜查的人叫張必威,加拿大公民,三十多歲,在北約IT部門做實習生。他原定幾天後就要結束實習,警方卻趕在他離開前收走了電腦和電子裝置。
第二天,調查法官以涉嫌為第三國從事間諜活動、參與犯罪組織為由,下令將他逮捕。北約不是他進入的第一個敏感機構。此前九年,他先後在加拿大國家研究委員會、統計局、航天局、歐洲航天局和世貿組織工作。他還透過了加拿大的安全審查,拿著許可走進了北約的最高軍事指揮部。可是加拿大政府其實早就知道,他曾經用兩個名字申請加拿大的同一個邊境執法職位,並被正式認定構成欺詐。
一個連身份誠信都亮起紅燈的人,為什麼還能連過七道門,進入到北約內部?
比利時聯邦檢察院公佈逮捕訊息時,沒有寫出嫌疑人的姓名,只說他是一名華裔的加拿大公民。按照當地法律,調查階段通常不會公開完整身份。北約也只確認他是設在蒙斯的歐洲盟軍最高司令部的一名實習生。訊息裡留下只有幾個碎片:加拿大人、華裔、女性、三十多歲、IT部門、實習已接近尾聲。
三天以後,由法國、比利時、荷蘭幾個國家的媒體組成的聯合調查組找到了一個名字,Claire Z。兩名安全官員向記者確認,這個Claire二零二五年七月來到的蒙斯,最初只獲准實習六個月,後來才延長到半年。他不是剛走出校園的學生,而是已經有多年政府工作經歷,卻住在一間面向學生出租的公寓裡,以實習生身份進入到北約內部。
由於 Claire Zhang 來自加拿大,加拿大廣播公司呢繼續往下追,想看看他在加拿大的經歷。結果發現這個 Claire Z 還有兩個名字,一個是張碧薇,英文拼音是 B I W E I Z H A N G,這似乎是他的法定姓名。而求職和找工作的時候,他使用的是 Claire Zhang。在另外一個社交賬號上,他又叫 Katina Zhang。三個名字本身當然不能構成犯罪,因為許多移民都會使用英文名字。但這三個名字的工作履歷卻引起了大家的警覺。
在張碧薇的職業主頁裡列出了歐洲航天局、世貿組織、加拿大航天局等經歷,可以說都是高大上的國際組織,而且人家一點都不隱蔽,都是公開的放在自己的工作履歷上。這也是張碧薇案的第一層反差。他涉嫌替一個國家蒐集北約內部資訊,卻沒有使用偽造護照、秘密電臺或者電影裡的假身份。他的職業足跡大部分都公開擺在網際網路上,真正隱藏他的不是資料太少,而是資料太多,而且分別躺在招聘系統、法院記錄、社交平臺和不同國家的機構檔案裡。
可遺憾的是,沒有人把他們放在一起進行比對。比利時檢方沒有公開張碧薇究竟為誰工作,直到七月三十號,兩名知情人士才向路透社確認,調查人員懷疑他為中國工作。這裡啊,必須分清證據的邊界。張碧薇目前是嫌疑人,案件仍在調查,檢方沒有公佈他究竟取得了什麼,交給了誰。但法院願意持續羈押他,指控中又出現參與犯罪組織,這說明調查方向顯然不只是一個實習生問了幾句不合時宜的問題。
張必威有沒有為中國工作?最終要由證據和審判回答。但是在這場審判開始以前,另一個問題已經不需要猜測。他不是第一次因為身份和誠信問題進入加拿大政府視線。三年前,一場看似普通的公務員考試,他已經露出了端倪。
三年前,張碧薇申請的是加拿大邊境服務局的職位。這個機構負責邊境檢查、海關執法、移民管制和違禁品查緝。對於普通的求職者來說,這是一份政府工作。從國家安全形度上來看,它也是一扇可以接觸人員流動和政府資料庫的門。加拿大公共服務委員會負責監督聯邦公務員的招聘是否公平,調查也正是從這次申請開始的。
根據後來的法院材料,張碧薇不是誤點了兩次提交按鈕,她是先後啊以碧薇張和 Claire 張這兩個名字,用兩個不同的大學郵箱申請了同一個招聘專案,兩份申請相隔時間很短,也就是說同一個人以兩個身份取得了兩次的作答機會,第一次考試見過題目之後,第二次再答,優勢已經產生。
招聘人員後來問他是否遞交過重複的申請,他並沒有把兩個名字、兩個郵箱和兩次考試完整的對招聘人員進行說明。公共服務委員會調查後認定,這不是簡單的姓名使用習慣,而是涉嫌招聘欺詐。這裡的關鍵啊,不在於英文名。假如一個人只是在工作的時候叫 Claire,政府檔案上的時候叫張必威,並不會自動的構成問題。問題在於這兩個名字被同時用來獲得同一場競爭中的兩次機會,而且他在被追問的時候仍然沒有如實交代。
張碧薇不接受這個結果。二零二三年七月,他向加拿大聯邦法院申請了司法複核,要求推翻公共服務委員會此前做出的決定。二零二四年,加拿大法院駁回了他的申請。換句話說,在他進入北約大約一年前,加拿大政府檔案中已經存在一項仍然有效的正式結論,就是張碧薇在申請聯邦執法職位時實施了欺詐。那張碧薇國籍是加拿大籍,他申請北約職位,理應呢是由加拿大來做安全許可的審查,可怎麼加拿大有現成的他的黑記錄,卻還放行了呢?
在這兒就要說明一下,這個入職北約前的安全許可審查,許多人以為啊,只要查不到犯罪記錄,沒有加入過恐怖組織,就可以順利過關。其實審查者最在意的,往往是一個人能不能夠被信任,比如他的身份是否一致,有沒有隱瞞債務、外國關係和過往行為,面對不利事實的時候是否能夠誠實交代。因為情報機構未必只是尋找政治狂熱者,他也會尋找害怕秘密曝光、容易被金錢誘惑或者習慣在規則邊緣尋找漏洞的人。
因此,張必威此前在加拿大申請工作時使用兩個名字,顯然是違背了誠實原則。那怎麼還能讓他獲准進入歐盟的最高司令部呢?這說明這套系統要麼沒有調取此前加拿大法院的記錄,要麼看到了卻認為無關緊要。無論是哪一種,問題都很嚴重。如果說是沒有調取他此前的在法院的記錄,那麼說明加拿大政府內部的檔案彼此隔絕,一個部門剛認定他在招聘中存在欺詐,另一個部門卻毫不知情。
如果調取後仍然放行,那麼說明審查者沒有把誠實視為必須解釋的一種風險。加拿大必須回答當時為什麼放行。加拿大公共安全部長在案件曝光之後表示,政府會一查到底,重新檢查相關流程。這句話聽起來有力,卻來得太晚。真正把張碧薇攔下來的,不是簽發許可的加拿大,而是她進入北約後負責日常觀察的內部安全人員。也就是說,張小姐在入職之後,在北約的一些行為,讓內部的人員都覺得她有點可疑了。
這加拿大和北約之間的落差,正是這次事故最可疑、最危險的地方。
張必威的公開職業軌跡大約是從二零一七年開始的。他先在加拿大國家研究委員會擔任資料科學家,這個機構呢是加拿大最大的聯邦研發組織,研究範圍從人工智慧、航空航天到先進製造。半年以後,他進入加拿大統計局,二零一八至二零二二年擔任經濟學家。統計局看似遠離軍事,卻掌握政府決策所依賴的資料、內部模型和大量尚未公開的資訊。
二零二二年前後,他又進入到加拿大航天局擔任系統工程師。同年,他在渥太華大學取得系統工程或計算機相關碩士學位。他後來發表的研究涉及人工智慧、模式識別和對抗性攻擊。所謂的對抗性攻擊可以理解為故意給 AI 一組經過設計的錯誤線索,讓機器把危險物件認成安全物件。這個研究方向本身完全正當,但它也說明他熟悉系統如何識別異常,以及怎樣測試識別系統的邊界。此後,他又前往義大利,在歐洲航天局研究中心進行了約十個月的實習,又在日內瓦的世貿組織經濟研究與統計部門工作。
他的履歷還顯示,他參加過加拿大標準委員會的一些映象委員會,這類委員會根據國際標準的制定,把加拿大專家的意見呢帶入到國際的討論裡。二零二五年七月,他到比利時的蒙斯,進入歐盟最高司令部的IT部門。這個隸屬於北約的歐洲盟軍最高司令部,並不是人們在電視上常見的布魯塞爾北約的政治總部,而是北約軍事行動的最高指揮中樞。北約三十二個成員國的軍事行動如何規劃、指揮和協調,最終都要經過這兒。他負責的不是外交口號,而是把政治決定轉化成可以執行的軍事任務。
這七段經歷不應該被倒過來解釋,說一個人在航天局、統計局和國際組織工作,並不能他後因為後來被捕就證明他此前的每一份工作都可能是一次情報行動,這屬於有罪推定,也會把正常的華裔科研人員全部推到懷疑之下。真正需要調查的是他在每個機構具體接觸過什麼,這些崗位之間有沒有任務的連續性,他是否儲存、轉移或者詢問過超出職責範圍的資訊。
但同樣啊,不能把這份履歷當成是七段互不相干的工作。國家安全審查恰恰要求尋找某種模式。一個已經有正式政府職位的人,為什麼需要反覆的接受期限較短、收入和級別可能更低的國際機構的實習工作?為什麼他的專業身份從經濟學家、資料科學家、系統工程師、政策分析員一路切換,卻始終圍繞政府資料、航天、國際規則和軍事IT系統?這些並非定罪證據,卻都是審查者應該核實的異常。
這裡還出現了一個鑽空子的地方。歐洲航天局告訴記者,一個入職者面臨的審查包括幾個步驟:用人部門查簡歷,東道國查犯罪,國籍國發許可,接收單位再按必要性分配入職者能夠接觸的資訊許可權。流程看上去嚴謹,但加拿大作為國籍國,第一道關卡面前就破防了,沒有把他之前的兩個名字申請政府工作的事列入到誠信考量的範圍內。而且從整個流程上來看,它更像是幾個人輪流檢查一隻行李箱:第一個人呢只看護照,第二個人只稱重量,第三個人只確認機票,而沒有人負責把所有的異常放在一起看。
張必威的招聘欺詐記錄在加拿大,歐洲航天局的實習記錄在義大利,世貿組織的資料又在瑞士,北約工作記錄在比利時。分開來看,可能每一項都能理解;只有連起來看時,才會出現問題。加拿大簽發的安全許可還帶來一種信任傳遞。北約看到的並不是一個從零開始接受審查的陌生人,而是一名已經在加拿大政府和航天機構工作過,又由加拿大背書的公民。前一段履歷為後一段履歷增加可信度,後一家機構便更容易相信前一家已經查過了。
七道門不是彼此獨立的七次勝利,第一道門一旦政府放行,後面的門可能就越來越容易。這也正是中國情報機關長期擅長利用的環境,他不必每次都派一個受過完整訓練、攜帶假證件的職業特工,有時只需要尋找已經擁有合法身份、專業能力和機構履歷的人,再要求他在正常工作中多看一點、多問一句、多記一個名字。但是如果張碧薇拿不到最高等級的作戰檔案,一個IT實習生究竟能有什麼價值?
北約的回應似乎也在安撫公眾,說沒有證據顯示作戰準備、指揮控制或正在執行的任務受到任何影響。這句話可能完全準確,卻迴避了情報工作的基本規律:最有價值的目標未必是一份標題上蓋著絕密的檔案。
想象有人闖進了一棟戒備森嚴的大樓,他首先需要的可能不是樓裡儲存的秘密,而是一張這座樓的使用說明。哪個入口夜間關閉?警衛幾點換崗?哪些門刷卡之後不會觸發二次驗證?攝像頭裡存在哪些盲區?誰有權進入機房?發生報警以後誰先接電話?掌握這些資訊,下一次行動的人才知道從哪下手。據兩名安全官員介紹,歐洲盟軍最高司令部實習生可能接觸人員姓名和身份、內部安全程式、建築佈局、警衛路線以及監控攝像頭的位置。
張必威他被注意到,就是因為他被發現長時間出現在北約建築的不同區域,還經常提出有關違反安全規定的假設性問題。單獨一句,如果門禁失效會怎麼樣?可以是IT人員的正常提問。可是如果不斷圍繞漏洞處置和邊界進行提問,意義就會改變。他所在的IT部門尤為敏感。現代軍事總部的秘密並不只躺在保險櫃裡,它們存在於賬號、許可權、日誌、郵件組和裝置清單中。
實習生也許打不開將軍的作戰檔案,卻可能知道將軍使用哪套系統,技術支援由誰來負責,密碼重置要經過幾個人,哪類異常會觸發警報。對網路攻擊者而言,這些資訊相當於先拿到了建築結構圖。所謂的有必要的原則是把每個人的許可權都限制在完成工作所必須的資訊範圍內。北約強調張碧薇沒有因為實習身份自動獲得所有機密,這當然很重要,但許可權分層只能限制他直接開啟哪些檔案,卻不能讓他看不見周圍的人和流程。
一個人在總部待滿一年,參加會議,處理工單,經過走廊,聽到同事交談,還是可以積累到大量無法用檔案許可權完全封鎖的資訊。這些碎片怎麼能變成情報呢?假設他只記錄三件事:某位軍官負責東歐通訊系統,他的助理經常在週五遠端辦公,技術支援郵件由一家外部承包商處理。三條資訊都不屬於作戰計劃,交給另一個團隊以後,卻可以設計一封只在週五傳送,冒充承包商,準確寫出軍官姓名和專案名稱的釣魚郵件。
受害者看到的細節越真實,就越容易上當受騙,點選這個郵件。再比如說,警衛路線和攝像頭的位置,他們未必是為了讓某個人翻牆進入到北約內部,更可能是用於判斷北約發現內部違規的能力。在哪些區域停留會被記錄,帶出何種裝置會觸發檢查,工作人員能否把私人手機帶到特定地點?情報機關收集安保制度,不只是準備一次行動,也是在訓練後來者如何避免重蹈前人的覆轍。
人員名單的價值更容易被低估。一名當前級別不高的技術員,五年後可能負責重要網路;一個對上司不滿、債務沉重或者經常訪問中國的員工,可能會成為接近目標。把姓名、職位、家庭關係、職業挫折和出行習慣長期積累起來,就形成了招募資料庫。情報機關不是等目標坐上高位才認識他,而是在他還不起眼的時候就開始觀察他。因此,北約說核心任務沒有受到影響,並不等於沒有情報損失,它只能說明目前沒有發現直接的洩密後果。
張必威是否真的收集、儲存或者傳遞了這些材料,仍要等待警方對電腦、手機和通訊記錄的鑑定。但從反間諜的角度上來看,一個實習生只能看到外圍資訊,從來都不是令人放心的理由。外圍資訊本身就是進入核心的路線圖。這也解釋了為什麼中國情報網路經常出現在最普通的崗位上。2024年,德國警方逮捕了另一名中國女性時,她不在國防部,也不在北約,而是在一座機場替物流公司處理貨物。
他看到的同樣也不是作戰命令,只是一般般飛機、一張張貨單和一串串旅客姓名。然而,最後這些日常的資料拼湊出了歐洲軍事運輸的軌跡。
德國萊比錫哈雷機場以貨運繁忙著稱,夜裡大型運輸機不斷起降,物流人員核對航班、貨物、乘客和目的地。雅奇就是 Y A Q I X,這是他的英文名,就在一家為機場提供物流服務的公司工作。他的職位不高,辦公桌也不在德國軍方內部,但只要軍事裝備經過機場,商業物流系統就會留下痕跡。德國聯邦檢察機關指控他,2023年8月至2024年2月,他多次把機場資料交給一名叫郭建的人,包括航班、貨物和乘客資訊,尤其是軍事裝備運輸以及與德國軍工企業有關人員的行動。
後來庭審披露的內容更為具體,軍車、部隊、無人機和相關的運輸安排都可能從他接觸的物流資料中顯現出來。而這位郭建當時的公開身份是德國選擇黨歐洲議會議員馬克西米利安克拉的助理,他可以進入歐洲議會接觸談判、決策和政界人士。檢方則指控他長期為中國情報機關工作,並監視德國境內的中國異議人士。一個人在政治中心蒐集檔案,另一個人在機場觀察物流的活動,兩條看似無關的職業線透過同一個情報網接到了一起。
二零二五年,德累斯頓高等地區法院判處郭建四年九個月監禁,法官明確認定他是中國情報機關的工作人員,而雅琪承認向郭建提供了機場資料,被判一年九個月緩刑執行。他否認自己主觀上想當間諜,但法院確認的傳遞行為已經讓這起案件從安全部門的懷疑變成了可以用於比較的司法事實。機場案解釋了張碧薇案裡最難理解的技術問題,為什麼低許可權人員仍然有高的情報價值?
軍方會保護作戰計劃,卻不可能讓坦克、無人機和軍工人員憑空移動。他們必須訂艙、裝卸、過關、加油、安排人員,必須與普通商業系統發生接觸。而機密行動一旦進入到現實世界,就會在外圍留下影子。只知道一架飛機從德國飛往某地,或許沒有意義。然而,連續數月記錄機型、貨物、隨行人員和起飛時間,就能判斷某國在為什麼行動做什麼準備。
情報分析並不總是開啟一個上鎖的檔案櫃,而是更像觀察廚房外不斷運進來的食材,即使看不到選單,也能夠猜出今天晚上會做什麼菜。這與北約總部的人員門禁和IT流程屬於同一種情況,他們都處於秘密與日常工作的交界處,也都容易被機構低估。高階人員受到重點審查,普通員工和臨時崗位則被認為接觸有限。但情報機關可以把一個人的有限接觸與另一個人的有限接觸疊加起來,每個人只帶走一塊拼圖,負責拼圖的從來都不是他們。
雅奇案還揭示了犯罪組織指控可能會意味著什麼。真正的情報網路會分工,有人利用工作網崗位獲取原始資料,有人負責篩選和傳遞,還有人連線外國的情報機關。外圍收集者甚至未必見過最終的負責人。比利時檢方指控張必威參與犯罪組織,可能意味著警方懷疑他並非獨自滿足好奇心,而是與某種結構發生了聯絡。當然,這一部分仍需等待證據公開。
張必威與雅琪之間沒有已知聯絡,但兩岸的路徑極其相似,都不是靠闖入禁區,而是憑合法公牌站在資訊必經之處,都從機構外圍觀察軍機要事,組合起來都很有價值。一個看北約內部怎麼執行,一個看軍用物資怎麼移動。然而合法公牌從哪來呢?有些人像雅琪一樣,進入一個原本就很普通的商業崗位之後,被情報網路利用;另一些人的公開身份,從進入西方國家的第一天起就隱藏了關鍵事實。
波士頓大學曾經接受一名訪問學者,校方以為他只是一名普通的研究人員。美國檢方後來發現,他同時還是一名沒有離開現役的中國解放軍中尉。
二零一七年,葉豔青申請 J ONE 簽證,準備前往波士頓大學從事科研。他在申請表上承認自己曾在國防科技大學學習,卻把軍旅經歷寫成公務員身份,寫成學生,並聲稱相關經歷已經在當年七月結束。幾個月後,他以訪問學者身份進入美國研究物理化學和生物醫學工程。美國聯邦檢察官二零二零年公佈的起訴書給出了另一幅圖景。
葉豔青不僅是國防科技大學的學生,還是解放軍中尉和中共黨員。他到達波士頓後,仍受國防科技大學的一名上校指導,繼續執行中國軍方交辦的任務。他的研究經費則來自中國國家留學基金管理委員會。根據起訴書,他在美國期間調查美國軍事網站,評估相關資料,收集美國科學家和研究人員資訊,並把檔案和研究成果發給中國軍方人員。他還被指控允許一名解放軍軍官使用自己的波士頓大學網路賬戶。
一個看似普通的校園賬號,因此可能成為境外人員進入大學數字資源的入口。葉豔青在二零一九年返回中國,美國隨後以簽證欺詐、虛假陳述、充當外國政府代理人和共謀等罪名起訴他。他沒有回到美國受審,案件也就沒有經過陪審團裁決。我們不能把起訴書當成最終判決,但其中關於軍銜、簽證填寫和他向調查人員承認身份的材料,清楚展示了一個訪問學者身份如何遮住仍然存在的軍方指揮關係。
葉豔青案與張碧薇案有一個重要區別:葉豔青從中國軍校進入到美國,檢方指控的任務鏈直接連向解放軍;張碧薇則是加拿大公民,擁有多年加拿大政府的工作經歷。目前並沒有公開資料證明他何時如何與中國情報機關建立聯絡,把兩人說成是同一套行動沒有證據。
但兩個案件共同暴露了審查中的一個盲點:接受機構容易把學生、研究員、實習生當成人的真實身份,而不是一種行政身份。行政身份只說明他用什麼專案進入機構,不說明他還對誰負有義務。一個人可以同時是訪問學者、軍官、黨員、情報協助者,也可以同時是加拿大公民、政府公務員和第三國的聯絡物件。
這並不意味著所有的中國學生都可疑。中國國家情報法第七條要求組織和公民支援協助國家情報工作,這是西方審查必須考慮的法律環境,卻不能自動證明每個留學生都接受過任務。真正有效的反間諜工作不是按足以篩人,而是核對可驗證的風險,比如說有沒有隱瞞軍旅經歷、重複的身份、異常接觸、超越職責蒐集資訊,以及無法解釋的通訊和資金。
按足以懷疑,所有華人不僅不公,也會讓真正的風險變得更難以發現。安全部門如果把注意力浪費在幾十萬普通學生身上,就可能錯過那個在簽證表上縮短軍旅經歷,把軍校寫成普通學校,或者用兩個名字參加兩次政府考試的人。北京最希望看到的,恰恰可能是一場籠統的族群恐慌,因為噪音越大,具體證據越容易被淹沒。
張必威的加拿大公民身份同樣不應該成為免疫證明。公民身份意味著他依法屬於加拿大,應該獲得和其他加拿大人相同的權利,但他不意味著安全機關可以停止核實他的外國聯絡。中國情報機關利用海外華人時,有時依靠認同,有時藉助親屬壓力,有時提供利益,也可能尋找主動合作者。判斷只能依據行為和證據,不能依據血統,也不能因為害怕被指責歧視就放棄判斷。
問題由此進一步縮小。西方制度並非完全不知道這些方法。美國、加拿大和歐洲的反間諜機構研究中國情報活動已經數十年,也多次發現身份隱瞞、外圍收集和合法職業掩護。可為什麼紅燈還是一次一次失效?二十多年前,美國聯邦調查局的一樁醜聞已經給過答案。有時候不是目標騙過了所有的檢查,而是檢查者主動選擇相信自己熟悉的人。
陳文英的故事開始於1982年的洛杉磯。她英文名叫 Katrina Liang,受過良好的教育,在華人商界和中國官員之間擁有廣泛的關係。FBI探員 James Smith 發現了她的價值,把她發展成調查中國情報活動的線人。後來,中國國家安全部也吸收了她。FBI的計劃原本正是讓她打入中方系統,成為替美國工作的雙重間諜。
此後十八年,FBI向陳文英支付了超過一百七十萬美元。他提供的情報一度非常重要,特別是在六四事件以後,美國從北京內部得到的資訊稀少,他的地位隨之上升。Smith被視為FBI中國反間諜領域的明星,陳文英則成為他最成功的資產。兩人的專業聲望互相支撐,也讓監督越來越困難。
真正的問題是,Smith 早就和陳文英發生了長期性關係,他還與另一名 FBI 探員保持過關係。負責監督線人的探員把機密檔案帶到他家,在無人看管時離開。調查後來發現,他曾翻閱和複製那些資訊。私人關係破壞了最基本的距離。明星探員 Smith 用自己的權威替他解釋異常。
一九九零年,FBI得到情報顯示,陳為英向中國方面洩露了一項仍屬機密的技術行動位置以及高度敏感的反間諜專案。一九九一年,FBI又發現他使用化名和中國聯絡人溝通,並談到美國正在進行的調查。這不是模糊的感覺,而是兩次連續出現的嚴重紅燈。
可是兩次事情都沒有被完整的寫入他的檔案,總部開過會,主管聽過彙報,卻沒有建立可供後來審查者看見的記錄。Smith告訴上級,問題已經得到處理。上級因為相信這位中國通,就沒有繼續追問。人員輪換以後,新主管看到的仍然是一名長期提供重要情報,又由明星探員擔保的優秀線人,而不是一個已經兩次洩密的高風險物件。
直到 2000 年,FBI 再次收到他替中國工作的可信情報,調查仍拖了一年才真正開始。 2003 年,陳文英和 Smith 被捕,案件後來因檢方失誤和認罪協議爭議,沒有以最初預想的間諜罪定罪收場。但美國司法部監察長查閱三十萬頁材料,訪問一百多人之後得出的制度結論非常明確。 FBI 不是完全沒有發現,而是沒有記錄,沒有追問,也不願挑戰內部權威。
陳文英最值得記住的不是情色細節,而是紅燈如何在官僚系統裡變成了綠燈。一次異常如果沒有進入到正式檔案,下一家機構就把它當成不存在。一個權威人物如果已經為當事人背書,後來者便會把重新審查視為是多餘。目標過去提供過價值,管理者就會把新的危險解釋成可以容忍的小問題。把這套機制放回到張鼻威案,一些問題便變得清楚了。加拿大公共服務委員會發現過他使用兩個名字申請同一個職位,並構成欺詐。聯邦法院又留下了公開記錄。
如果負責北約許可的審查者沒有看到,這是資訊沒有流動;而如果看到了,卻沒有深入調查,這就是判斷失敗。如果張必威此前的政府履歷讓審查者降低了警惕,那就是信任被履歷自己複製。西方政府習慣在事故以後說系統運轉了,因為嫌疑人最終被發現了。這個說法只對了一半。煙霧報警器在房子燒了十一個月以後響起,不能證明整套消防系統表現優秀,它最多證明最後一個感測器還在工作。
張碧薇案真正要審查的是前面的門為什麼全部開啟,以及有多少資訊可能已經在報警以前離開了。中國情報機關確實長期利用學生、研究人員、商人、政治助理和普通員工蒐集西方資訊。德國機場案已經完成審判,美國司法部也留下大量起訴和監察材料。它的優勢不只來自於秘密訓練,更來自於開放社會的日常運轉。大學歡迎交流,國際組織依靠多國人員,政府部門彼此分工,科研機構鼓勵資料流動。
開放不是錯誤,把來自中國的人一律擋在實驗室、政府和國際組織之外,既違背自由社會的原則,也會損失真正的人才。錯誤在於把開放理解成不必核查,把反歧視理解成不能識別風險,把一張安全許可當成永遠不過期的道德證明。對所有的人使用同一套嚴格基於行為的審查,才是保護開放,而不是背叛開放。北京利用的正是西方制度最怕承認的矛盾。
這期故事不應以中國女人善於偽裝結束。女性身份不是情報技術,華裔背景也不是犯罪證據。真正反覆出現的是低估,機構低估了實習生,軍方低估了物流人員,大學低估了訪問賬號,主管低估了自己信任的人。中國情報機關沒有創造這些盲點,他只是耐心的尋找、測試和利用他們。
張碧薇最終可能被定罪,也可能成功推翻指控。法治社會必須允許後一種可能,但加拿大安全體系的失敗不必等到判決才成立。這條責任鏈已經存在,不能用無罪推定把它抹掉。北京是否站在這條鏈的另一端,要等待比利時檢方拿出證據。加拿大和北約是誰在替他開門,卻已經寫在了程式裡。一個開放社會真正的力量,不是永遠相信每一個走進來的人,而是在信任遭到利用以後,敢於指出具體是誰忽略了紅燈,誰把責任交給下一道門,誰又用流程已經完成來掩蓋自己的失職。
二零二六年七月,北約終於補上了安全漏洞。張必威走過前面六道門時,究竟帶走了什麼?更重要的是,在他身後還有多少人正拿著由前一家機構背書的公牌,走向下一扇沒有人重新檢查的門?好,今天就聊到這兒。如果這期節目對你有價值,請點贊、開啟小鈴鐺、轉發,也歡迎訂閱本頻道。有條件的朋友可以加入會員,支援我們的發展。我是愛思考、重邏輯的妖妖醬,我們下期再見。
全部回覆 (0)

暫無回覆,快來發表第一條觀點吧

發表觀點與回覆