美国神秘的20亿美元研究中心

2020-07-13 21:59:21

Mitre公司经营着一些美国政府最保密的科学和技术实验室。斗篷和匕首研发店可能是你从未听说过的最重要的机构。

无论是隐形阿斯顿马丁还是爆炸笔,每当詹姆斯·邦德需要高科技优势时,他都会去Q和他神秘的军情六处实验室。在现实世界中,美国特工通常依赖于一个不那么秘密、但资金更充裕的组织。拥有8000名员工和10至20亿美元纳税人资金的年度预算,与政府有关联的臭鼬工厂Mitre Corp,60多年来一直在为美国机构取得尖端突破。Mitre的研究中心总部设在弗吉尼亚州麦克莱恩山顶的四座塔楼里,它雇佣了一些全国领先的计算机科学家和工程师,为美国顶尖的军事、安全和情报机构制造数字工具。

政府更疯狂的命令包括:一款原型工具,可以侵入智能手表、健身跟踪器和家庭温度计,用于国土安全;软件,为FBI从Facebook、Instagram和Twitter等社交媒体网站收集人类指纹;支持建立FBI所称的世界上最大的人体解剖学和犯罪史数据库;以及一项研究,以确定某人的体味是否能表明他们在撒谎。

这些价值数百万美元的各式各样的项目,通过“信息自由法”的要求以及对前Mitre高管和政府官员的采访,披露了长达数百页的合同细节,让人们得以一瞥这家庞大的承包商的秘密世界。Mitre的影响力远远超过其庞大的技术开发;它也是无数政府机构如何最好地部署技术和政策战略的主要顾问。它的最新工作是:帮助疾病控制和预防中心和国土安全部打击大规模杀伤性武器办公室制定全面计划,以遏制新冠肺炎的大流行。

前Mitre网络安全工程师马特·埃德曼(Matt Edman)表示:“如果存在国家安全或公共利益(问题),Mitre很可能参与其中。”秃顶、胡子和男中音的埃德曼本可以在他挑选的硅谷热门科技公司工作,但相反,他把自己的才华集中在挑战国家安全问题上。在Mitre工作期间,埃德曼与FBI合作,利用他的黑客技能帮助摧毁了臭名昭著的丝绸之路黑暗网络毒品集市。在他离开Mitre后不久,他于2013年10月获准完成这项工作,并在冰岛雷克雅未克与FBI特工Ilhwan Yum一起关闭了恐怖海盗罗伯茨(Dread Pirate Roberts)运营的网站,他的真名罗斯·乌布利赫特(Ross Ulbricht)目前正在服刑。作为鱼雷行动的一部分,埃德曼也在Mitre帮助FBI黑客攻击和监控多个儿童剥削网站的用户,当时的司法部长洛蕾塔·林奇(Loretta Lynch)称赞这是一次里程碑式的黑暗网络调查。

“执法机构能够廉价、轻松、快速地从社交媒体上获取人们的指纹,这一前景令人不寒而栗。”

米特里的历史上充满了这种不受称赞的公共服务。正如它的宣传材料所说:“你可能不知道,但是Mitre每天都会触动你的生活。”为了了解米特雷的影响力,“福布斯”发起了一项调查,将米特雷惊人的工作范围从阴影中拉了出来。我们发现的是一个精英机构,事实证明这是对美国政府的一大恩惠,为监视试图非法进入美国的罪犯、疾病和移民提供了工具。但其中一些相同的项目在人权组织和像美国公民自由联盟(ACLU)这样的隐私倡导者中敲响了警钟,他们担心Mitre的尖端技术的监控范围过大。尽管多次要求亲自与Mitre高管会面并参观其总部,Mitre拒绝对本文发表评论。FBI和国土安全部承认了置评请求,但没有提供任何请求。

很少有人听说过Mitre或知道它的使命,尽管它对国家安全至关重要。即使是住在其大型办公大楼附近的当地人也往往不知道,在过去的60年里,它一直是美国国家安全和国防的坚定支持者。“它离我住的地方只有几英里远,从50年代中期开始就一直在那里,”肖恩·瓦莱(Shawn Valle)说,他在2008年第一次去校园参加工作面试。“我从来没有听说过这件事。”瓦莱在那里的五年时间里,最终为空军从事网络安全工作,并寻找谷歌Android操作系统的安全问题。

虽然米特里走出了公众的视线,但他的历史是不同凡响的。这家非营利性公司诞生于冷战时期,从可能是世界上最著名的科技园区麻省理工学院剥离出来。(麻省理工学院的首字母缩写为Mitre提供了其名称的前半部分)。20世纪50年代末,面对苏联核打击的威胁,美国空军呼吁麻省理工学院帮助其创建防空系统,以帮助其探测来袭的轰炸机。该研究所提出了半自动地面环境(SAGE)。该系统结合了雷达、无线电和网络通信,以探测来袭的敌机,警告并不断更新附近的空军基地,这些基地将紧急出动喷气式飞机拦截。这是美国第一个此类防空系统,MITRE由麻省理工学院管理人员于1958年创建,目的是管理SAGE及其未来的发展。

“国土安全部已要求米特雷帮助建立持久的国家能力,以遏制新冠肺炎。”

在接下来的40年里,Mitre是现在著名的空中监视技术的幕后黑手,例如机载警告和通信系统(AWACS)和监视目标攻击雷达系统(STARS)。它还在GPS和商业航空交通防撞系统等常用技术的发展中发挥了重要作用。今天,它的职权范围更广,领导各种网络安全倡议和医疗项目,同时坚持其保护国家安全的核心作用。

2000年至2006年担任Mitre首席执行官的马丁·费加(Martin Faga)在接受“福布斯”采访时表示:“我一直向人们解释的Mitre的特点是,当我们说我们从事信息科学时,我们远远超出了人们通常所说的IT领域。”例如,它将设计一种专门的天线,安装在军用飞机上,从通信卫星发送和接收数据,美国情报机构和承包商的白发苍苍、不起眼的长期雇员法加(Faga)说。然后,Mitre也会设计卫星通信系统,以及雷达,“所有类型的信息系统,”他补充说。

其广泛的专业知识现在正被用来帮助美国走出新冠肺炎危机。在6月下旬与疾控中心签署的价值1,630万美元的合同中,米特雷被要求帮助建立“遏制新冠肺炎的持久国家能力”。疾控中心在2019年与Mitre在疾病监测技术和服务上花费了2000万美元,但没有回应福布斯关于这些大流行计划的更多细节的要求。与此同时,3月17日,也就是新冠肺炎引发的全国紧急状态四天后,国土安全部打击大规模杀伤性武器办公室呼吁米特里有效地充当流行病应对计划的支点,“参与、通知和指导”市长、州长和应对流行病的应急领导人。Mitre还将创建疾病模型来跟踪流行病,并确定哪些“非药物干预”(NPIs--认为关闭学校、商店和实施社会距离)可以帮助立法者“弯曲曲线”。

政府数据显示,近年来流向Mitre的纳税人资金一直在增加,接近20亿美元。Mitre表示,其2019年的总收入为180万美元。

这份价值20万美元的合同(以Covid支出标准衡量是微不足道的)规定:“随着疫情的进展,承包商将识别、收集和分析数据,以便州和地方领导人能够近乎实时地了解国家和地方领导人最终适当地倒退NPI实施工作。”换句话说,Mitre正在帮助美国领导人决定何时以及如何再次开放。(Mitre和国土安全部都没有解释为什么CWMD部门要管理这样的合同。)。米特雷无偿创建了一个名为Sara Alert的接触者追踪系统,该系统一直在帮助阿肯色州、宾夕法尼亚州和佛蒙特州等多个州监测疫情。该系统允许已知有新冠肺炎感染风险的人将他们的症状和体温上传到他们所在州和当地卫生机构的数据库。在阿肯色州,自4月初以来,已有12861人登记,通过短信、电话、电子邮件或网站向卫生部通报他们的情况。阿肯色州卫生部首席流行病学家Mike Cima博士说:“这个系统使我们能够更容易地识别继发性病例,真正建立起对社会聚集性的更好的处理,这一直是一个挑战,”阿肯色州卫生部首席流行病学家迈克·西马(Mike Cima)博士说。它非常成功,CIMA计划在新冠肺炎去世后继续使用SARA警报治疗其他传染病。

Mitre与其他军事和情报承包商的不同之处在于,它没有赚钱的授权。与诺斯罗普·格鲁曼(Norhorup Grumman)、雷神(Raytheon)和通用动力(General Dynamics)等商业承包商不同,它运营着其中七家臭鼬工厂,在业内被称为联邦资助的研究和开发中心(Research And Development Center),这个平凡的名字掩盖了他们有影响力的工作。Mitre只对员工的工作时间收费,并收取少量费用,通常是总费用的3%左右。

这让这位前首席执行官在环城公路上的竞争对手中处于不同寻常的地位。“我会去参加董事会的年度会议。我看着我的报告说,‘我们今年工作很努力。我们做到了收支平衡。他们都会欢呼。任何其他CEO都会听到,‘你被解雇了。’“。

Mitre不会将其创造的技术商业化。一旦原型建成,它就会被授权给政府、私营企业或学术机构。自2014年以来,它已经向行业和大学合作伙伴转让了670多个许可证。

从商业压力中解脱出来,米特雷给了他自由发展一些更激进的答案来解决政府最紧迫的问题。以一个项目为例,从人们的Facebook、Twitter和其他社交媒体帖子中收集指纹。福布斯获得的一份Mitre合同的电子邮件和细节概述了一个价值50万美元的FBI“社交媒体图像指纹识别项目”,该项目始于2015年。它是由美国联邦调查局(FBI)在匡提科的黑客小组运营的,运营技术部,并由一个以前没有报道的研究资助机构TRIAD提供资金。最近退休的联邦调查局科技项目运营主管克里斯·皮埃霍塔告诉“福布斯”杂志,三合会的设计目的是资助客观外部机构的创新研究,“图像指纹”就像它听起来那样简单:试图从社交媒体图像中捕捉生物特征信息。Piehota解释说,想想那些把自己的照片放在网上,用手展示帮派标志的帮派成员。他补充说:“他们还让我们了解他们的指纹模式。”“(联邦调查局)可以从这些图像中提取你的指纹特征,他们可以为(那些)我们没有传记信息的个人建立指纹文件或指纹特征。”Piehota补充说,这对违反移民法的个人可能很有用,因为美国在另一个数据库中没有他们指纹的记录。它还可以用来识别儿童剥削视频中的某人,或者就像威尔士斯旺西的一项调查一样,用WhatsApp等工具抓获毒贩。

“想想那些穿越美墨边境的人,以及一种可以检测智能手表并入侵它们的监控工具。”

这项技术,如果它按照描述的那样工作,对与Mitre合作的执法和情报机构来说是潜在的有用的,并且对个人隐私有潜在的危险。美国公民自由联盟演讲、隐私和技术项目的专职律师内特·韦斯勒表示,该监控项目引发了“严重的隐私问题”,特别是在因新冠肺炎疫情和种族不平等而引发泛美内乱的时期。他说:“没有人预料到,通过在网上发布数码照片,他们会将自己独特的生物识别信息(包括指纹)暴露在执法数据库中进行收集。”“我们不仅看到了反对反黑人种族主义和警察暴行的历史性抗议活动,我们还看到媒体和执法部门…对这些抗议者的照片进行了历史性的数字记录。执法机构能够廉价、轻松、快速地从这些照片上获取人们的指纹,这一前景令人不寒而栗。“。皮埃霍塔指出,作为隐私预防措施,联邦调查局只会从目标是有效嫌疑人的社交媒体图像中提取指纹,而不会简单地在Facebook之类的网站上搜索所有可用的指纹。

Mitre有协助美国政府扩大生物特征监控的历史。另一份2014年的合同详细说明了Mitre在面部识别工具方面协助FBI的工作,甚至“通过标记感兴趣的对象来创建本地观察名单”。它还帮助联邦调查局建立下一代身份识别(NGI)系统,这是地球上最大的犯罪嫌疑人面部、指纹和其他识别身体部位的数据库之一。根据联邦调查局的说法,NGI是“世界上最大和最有效的生物特征和犯罪历史信息的电子存储库。”根据对合同记录的审查,自2007年开始实施以来,FBI至少花费了5亿美元,其中大部分流向了早期开发商洛克希德·马丁公司(Lockheed Martin)。皮埃霍塔说,从地方到联邦的各种执法机构都可以访问它,以检查罪犯的身份和背景。信息自由法的记录显示,至少自2013年以来,米特雷已经收到了数百万份合同,提供建造它的技术和指导,这是一个之前没有报道的项目的一部分,名为糖碗II(Sugar Bowl II),代号不明。

Mitre的高科技窥探也延伸到了快速增长的互联设备世界:想想智能手表、扬声器、电视和安全摄像头。在2017年9月价值50万美元的合同中,国土安全部要求Mitre创建一个系统,该系统可以定位并侵入智能手表、健身跟踪器、家庭自动化设备或任何可以归类为互联网的东西

侵入智能物联网设备的能力对联邦特工来说可能是非常有利的,尽管政府不会告诉“福布斯”它是在哪里部署的,是如何部署的。正如2017年9月的项目大纲所解释的那样,警方一直缺乏从这类技术中获取证据的技能和资源。美国国家安全局(NSA)前分析师、后来成为网络安全从业者的杰克·威廉姆斯(Jack Williams)表示:“物联网设备捕获了大量遥测数据,我可以想象出有很多地方可以使用这种工具。”他补充称,他对这样的工具会被用于边境检查站感到震惊。这也吓到了民权律师。“它似乎只要求使用工具的人在设备信号的范围内,而不需要实际拥有或访问,”法律援助协会数字法医部门的公设辩护人杰罗姆·格雷科(Jerome Greco)说。“执法部门的使用将令人担忧,很难追究他们如何使用法律的责任。”

Mitre不仅帮助政府审问技术,它还在人类审问方面做了一些工作。追溯到2009年,也就是国土安全部资助的MITRE实验室-国土安全系统工程与发展研究所-成立的那一年,一项名为“人类气味作为欺骗的生物特征”的研究正在进行一些更左倾的工作。在一项让人联想到更多与中央情报局(CIA)有关的左翼项目的研究中,国土安全部着手研究“我想我闻到了老鼠的味道”这句话是否有任何科学基础。其目的是调查使用“人体气味特征”作为“欺骗指示器”的可能性。志愿者在实施或没有实施某些欺骗行为之前和之后都抽取了样本,以了解是否存在差异。他们还想找到证据“支持这样的假设,即一个人的气味特征可以作为生物识别标志。”最基本的问题是:当你撒谎时,你是否有一种完全独一无二的气味?根据国土安全部的说法,答案是肯定的,国土安全部没有回应有关米特雷行动的其他询问。在他们2011年最终报告的执行摘要中,作者说,“结果表明,人类气味的可测量变化似乎确实可以区分欺骗性和非欺骗性的个人。”

这可能是Mitre更离奇的研究的一个例子,其中大部分仍然存储在那些McLean大厦的金库里,或者被锁在政府服务器的机密印章下。但这就是它的地位,即使工作的价值受到质疑,米特里的名字也足以让它在政府大厅里受到认真对待。Faga是前CEO,目前仍在Mitre的顾问委员会任职,他回忆起最近一次去五角大楼的旅行,在那里召开了一次会议,讨论令人担忧的GPS漏洞。一名代表急于了解他们应该对安全漏洞感到多大的担忧,他问五角大楼是从哪里获得这些信息的。Faga说,当一名官员说Mitre时,房间里的气氛发生了变化。费加补充道,每个人都总结道,“好吧,那么这是真的。”