编者按
美国国家安全局(NSA)8月28日将在马里兰州米德堡园区为最秘密黑客部门“特定入侵行动办公室”(TAO)的前成员举办首次重聚活动,目的是庆祝该部门恢复旧称,并吸引前雇员重新加入。
此次活动是美国国家安全局近年来一系列非常规外联和招聘举措的最新尝试,由美国国家安全局副局长、前TAO技术总监蒂姆·科西巴牵头筹划,活动日程包括参观新建的TAO大楼和返聘动员宣讲。此次活动组织方式颇为非传统,美国国家安全局先通过“国家密码基金会”联络前TAO成员,后建立仅限邀请的Signal群聊。该Signal群迅速聚集数百名前黑客、开发人员和分析师,参与者包括多名前TAO技术总监、前国家安全局网络安全部门负责人以及后来加入国防部“Maven项目”的操作人员,蒂姆·科西巴本人也曾短暂参与群聊。自今年早些时候重返美国国家安全局并出任副局长以来,蒂姆·科西巴一直将重振TAO视为优先事项。
TAO可追溯至20世纪90年代初,负责侵入外国计算机网络以获取情报,其文化更接近军事行动部门,曾参与打造“震网”数字武器。该部门相较美国国家安全局其他部门更能够执行现实世界的任务,被认为是“NSA中的NSA”。该部门此前曾更名为“计算机网络行动部门”,但近日已恢复旧称。该部门从数百人发展到超过2000人,但高强度的行动节奏使其人员流失率高于美国国家安全局其他部门。2025年,美国国家安全局整体裁员约2100人,而TAO也有数十人离职。TAO新成员招聘需通过比NSA标准绝密审查更严格的安全审查和操作人员认证,整个过程通常超过一年,而招募前成员则可大幅缩短相关流程。
奇安网情局编译有关情况,供读者参考。

8月28日,美国顶级间谍机构国家安全局将将暂时呈现出大学校园的样子,因为该机构将为最秘密黑客部门的“校友”举办一场史无前例的聚会。
美国国家安全局(NSA)将欢迎可能多达数百名被称为“特定入侵行动办公室”(Tailored Access Operations,简称TAO)的精英组织前成员重返马里兰州米德堡园区,庆祝该部门最近更名,并试图吸引校友重新回到“围栏之内”。
这次聚会是美国国家安全局最新一次非常规外联活动。该机构的存在本身曾经就是政府机密。
近年来,美国国家安全局一直在努力建立公众信任。2019年,该机构成立了网络安全部门,通过向私营部门和其他联邦机构提供更多关于具体外国数字威胁的洞察来保护美国。2024年,该机构推出了自己的播客,首期节目邀请前美国国家安全局官员详细讨论他们在追捕本·拉登过程中的角色。
虽然一场仅限受邀者参加的聚会并不会让这个间谍机构进一步走出阴影,但这次活动确实表明其愿意尝试非传统的招聘方式,尤其是针对TAO。该组织常被描述为“NSA中的NSA”,作为美国秘密行动的一部分负责侵入外国计算机系统,常常留下间谍软件,在数月甚至数年内为该机构收集数据。
据多位要求匿名讨论此次活动的消息人士称,本次聚会自春季起就开始筹划,主要由美国国家安全局副局长蒂姆·科西巴牵头推动。这些人士表示,蒂姆·科西巴曾在TAO工作并担任其技术总监,自今年早些时候重返美国国家安全局出任二号职位以来,一直把重振该部门作为优先事项。
与会者透露,当天日程将包括参观全新的TAO大楼,以及蒂姆·科西巴发出的重返该机构的招揽宣讲。完整日程并未公开。据与会者称,这次聚会还带动了访问期间大量非正式会面,地点包括当地人气场所如Jailbreak Foodworks & Brewing Company 餐厅。
这次“返校”活动的组织方式也非传统,令一些参与者质疑美国国家安全局是否为了吸引关注而冒了不必要的风险。
美国国家安全局最初试图通过“国家密码基金会”(一个不隶属于该间谍机构的教育与保护非营利组织)来组织这批人,后来才创建了一个仅限邀请的Signal群聊来联系成员并宣传活动。
这个频道名为“终止的异步操作”(Terminated Async Operations,既呼应他们前组织的缩略词,也指向“异步操作”,即计算机命令在后台运行而不停止主程序)迅速膨胀到数百名前黑客、开发人员和分析师,大家模糊而谨慎地回忆过去的行动。
一名TAO前雇员、同时也是该群组成员的人表示:“需要说明的是,没有人泄露机密,因为大家都不想进监狱。但如果内部安全部门看到这个群,他们绝对会气到脑溢血。”
群里的第二名TAO前黑客形容聊天“大多无害”,话题从“他们在值班时的一些愚蠢内部笑话,到训练如何影响一次行动的结果。你在跟250多个人说话,其中10个人能懂。”
多名消息人士分享了该Signal群聊截图,但条件是不予公开。截图显示蒂姆·科西巴本人曾一度是活跃发言者,不过后来退出了。其他值得注意的参与者包括TAO历任技术总监、至少一位前美国国家安全局网络安全部门负责人,以及后来加入美国国防部高调人工智能工作“Maven项目”的操作人员。
重返鼎盛时期?
TAO的历史可追溯到20世纪90年代初,最终发展出与美国国家安全局其他部分完全不同的文化。该部门的任务是侵入外国计算机网络收集情报,其成员被视为异类,更接近军队风格,而非该机构如今以电子监听著称的模式。
一名前美国国家安全局官员称:“你不会走到走廊去找这些人借一杯糖。通常是因为你根本不知道他们在园区的哪里工作。”该官员还表示,在这个通常拘谨刻板的机构文化中,TAO黑客上班常穿人字拖或运动裤,尽管如此,“它比大多数其他办公室都更具行动色彩”,也就是说更能够执行现实世界的任务。
TAO的编码天才帮助打造了名为“震网”(Stuxnet)的数字武器。该单位从数百人发展到超过2000人,大约十年前更名为“计算机网络行动部门”(Computer Network Operations,简称CNO)并进行了重组。最近一轮调整又撤销了其中一些变化。
高强度的行动节奏导致该部门的流失率高于美国国家安全局其他部分。2025年,在特朗普政府推动缩减联邦政府规模的过程中,美国国家安全局损失了约2100人,相当于其员工总数的8%,进一步放大了这一人员流失。
TAO的确切人数属于机密,但该前美国国家安全局官员称,有“几十名”员工离开了这个精英组织。
即将举行的聚会可能是补充人员的一种方式,包括那些仍在米德堡工作但身份为合同制人员的前雇员。
该前机构官员称:“这些人很多仍持有有效安全许可。但也许他们不喜欢自己的承包商公司。或者他们无法参与某些项目,因为那需要政府本体才能做。”该官员将其称为“蓝/绿之分”,蓝色安全徽章与美国情报界相关,绿色则对应承包商。
这还会简化安全审查流程——传统上,TAO的安全审查比美国国家安全局标准绝密审查更严格——以及操作人员认证流程。现任和前任黑客称,这一认证可能需要一年多才能完成。
某前TAO雇员称:“那还只是认证到基线水平,好让你能够独立操作。我肯定我不需要再花一年重新认证。我不会回去。但我相信招揽很快就会来,因为美国国家安全局现在很缺人。”
声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。