文章总结: 意大利破获由前情报与军人构成的俄间谍网,涉嫌现金换密及监视海军无人潜航器演习,凸显情报目标向网络与水下延伸。防长将其定性为日常混合冲突。建议构建军民网络部队及混合响应中心,强化内部审查与防渗透能力,推动从被动防御向主动应对转型。 综合评分: 82 文章分类: 安全大事件,威胁情报,网络安全
意大利破获俄间谍网络:“日常混合冲突”的冰山一角
原创
网空闲话 网空闲话
网空闲话plus
2026年7月29日 07:27 北京
在小说阅读器读本章
去阅读
2026年7月,罗马检察官办公室协调宪兵特别行动部队(ROS),执行了一场震动该国安全与防务体系的逮捕行动。两名前意大利情报人员因涉嫌为俄罗斯从事间谍活动被捕,另有五名嫌疑人受到调查,其中包括四名现役军人。此案不仅揭开了一个涉嫌扎根于意大利安全机构内部的间谍网络,更与国防部长圭多·克罗塞托多次警告的“日常混合冲突”形成直接呼应。正如克罗塞托在案件破获后所言:“国家今天打击了其中一些人,但对抗是持续且无情的。”
一、案件核心:一个由前情报官编织的涉嫌间谍网络
据Decode39 2026年7月7日报道,调查始于2025年5月,由意大利国内情报机构AISI提供的反间谍线索触发。案件核心嫌疑人是一名59岁的前意大利情报界成员、前宪兵士官。罗马检察官办公室认为,此人构建了一个有效的情报获取渠道——通过六名情报源收集敏感信息,其中包括四名担任高度保密职务的现役军人。
调查还原的涉嫌运作模式清晰而传统:一名以“外交身份为掩护”的疑似俄罗斯情报人员在意境内活动,向这名前意大利情报官提出具体信息需求;后者则通过其在前同事和军队现役人员中的人脉网络获取情报,以换取现金支付。涉案信息被描述为“因涉及国家安全、政治或国际利益而被禁止披露的秘密材料”。被捕两人面临的指控包括涉及受保护信息的间谍活动、泄露受限材料及未经授权访问IT系统。
检察机关称,该前情报人员涉嫌非法访问意大利情报与安全机构的计算机系统,以获取机密或保密信息。调查核心材料包括一项涉及非官方情报来源的秘密行动,该行动可追溯至2016-2017年,属高度机密。此外,在ROS记录的一次会面中,该俄罗斯嫌疑人曾与前述前情报官讨论一份文件的交付事宜,该文件据称包含宪兵ROS小组成员及罗马检察官办公室某部门的信息。
这一模式与2021年意大利海军军官沃尔特·比奥特案高度相似——比奥特当时被指控向一名以外交身份为掩护的俄罗斯军官出售机密材料,该事件曾导致两名俄罗斯外交官被驱逐。罗马案件表明,此类涉嫌招募活动具有持续性。
二、决定性事件:当间谍活动瞄准海军演习
2026年7月14日,Decode39报道披露了该调查中的一起关键事件。2025年6月,在意大利关键海军枢纽拉斯佩齐亚附近水域,意大利海军正进行一场涉及新一代水下无人潜航器的演习。期间,一名俄罗斯籍人士(涉嫌为该国外情报机构工作,自1990年起便居住在意大利)在港口附近会晤了一名前意大利情报官员,两人谈话被宪兵ROS的远程监听设备记录。
调查人员称,该俄罗斯人明确表达了对正在进行的海军行动的兴趣,并在交谈中提及了演习及意大利海军使用的水下无人潜航器。会议地点被描述为“离演习区域不远”。
拉斯佩齐亚的战略意义非同一般。该市是意大利国家水下维度中心所在地——这是一个由企业和公共机构共同从事水下技术和能力研发的综合性基地。意大利还被指定为北约“区域电缆枢纽计划”地中海枢纽的领导者,这进一步凸显了该国在关键水下基础设施安全方面日益增长的角色。对一个涉及水下技术的军事演习进行现场监视,鲜明体现了情报重点从传统军事活动向尖端数字与水下能力的转移。
此后,罗马于2026年7月第二周下令两名俄罗斯驻意武官限期三天离境,将案件定性为莫斯科对意大利及西方“混合施压”的一部分。
三、关联设施:奇亚瓦里网络训练中心成为焦点
另一篇2026年7月27日的报道将案件影响辐射至奇亚瓦里的意大利跨军种网络训练中心。该中心前身为意大利武装部队电信学校,现为国防部下属机构,承担培训军事和文职人员从事网络防御、电信、密码技术及保护机密通信的重任。中心拥有意大利国家级“网络靶场”——一个用于模拟复杂网络攻击、测试防御能力的虚拟训练环境,其受训人员最终将保护意大利及北约的敏感网络。
报道强调,正在进行的司法调查并未表明奇亚瓦里设施本身已被攻破或渗透。但调查人员认为,其战略重要性可能已使其成为情报目标。此次间谍案所暴露的“信息需求”涵盖军事活动、国防技术,而该中心恰恰是培养维护这些系统的人力资源的枢纽。
一名情报消息人士向《十九世纪报》表示,奇亚瓦里这样的网络训练中心已成为“更高价值的目标”。这一判断的背景是,意大利国防部2024年国防报告和国家网络安全局年度报告均指出,网络行动已成为国家间竞争的“决定性特征”,高级持续性威胁(APT)组织越来越多地通过技术入侵和社会工程手段,针对公共管理、国防、航空航天、电信、交通和教育等领域。
四、官方定性:克罗塞托的“日常混合冲突”论断
案件破获后,国防部长圭多·克罗塞托的公开表态赋予了事件更高政治意义。据Decode39 7月7日报道,克罗塞托将此次行动定性为俄罗斯对意更广泛施压运动的证据。在感谢罗马检察官、情报界和宪兵ROS后,他表示此案清楚表明了“俄罗斯对我们的真实态度”。在他看来,所暴露的仅是“日常混合冲突”的一部分,其目标是削弱意大利的机构、联盟和国家安全。
这一论断与克罗塞托于2025年11月发布的“非文件” 立场一脉相承,也与他此前多次关于外国情报活动针对国家战略资产的警告相呼应。在那份题为《混合战争已是现实》的文件中,克罗塞托系统阐述了意大利面临的混合威胁:“在混合战争中,感知胜于确定性。战场是认知的,武器是模糊和怀疑。” 他将俄罗斯、中国、伊朗和朝鲜列为四大敌对行为体(“CRINK”),其中俄罗斯被描述为通过附属团体部署破坏、影响力行动、能源施压、移民操纵及网络攻击等手段。
文件披露的数据触目惊心:2024年,意大利记录了1,979起网络事件(同比增长40%),确认影响事件上升89%;2025年上半年,网络事件再增53%,医疗和制造业受冲击最严重。克罗塞托在2026年7月案件破获后强调,这起间谍案只是“更大挑战的可见部分”——一场持久的混合对抗,外部行为者可依赖“愿意为金钱、权力或个人利益而交易国家利益”的个体。他同时呼吁国内转型,包括建立一支民用-军用网络部队(初始规模1,200至1,500人,逐步扩展至5,000名专家)和一个国家混合战争响应中心,目标是从被动防御转向主动瓦解。
五、更广泛的背景:北约峰会、欧盟制裁与历史的回响
此案发生的时机极为敏感。2026年7月7日至8日,北约领导人齐聚安卡拉,会议聚焦防务开支、工业能力和联盟社会应对俄罗斯压力的韧性。罗马的调查在此时提供了一个国内层面的警示:威慑不仅依赖军事能力,同样取决于保护机密信息、防务供应链及其支撑机构的能力。
从欧盟层面看,案件出现之际,欧盟宣布对九人实施制裁,涉及“恶意网络活动”,其中包括被指控进行网络行动和针对西方机构活动的俄罗斯情报人员。在更广泛的西方情报界,美国国家安全局已警告称,俄罗斯联邦安全局(FSB)利用脆弱路由器攻击政府和关键基础设施组织,为针对莫斯科情报活动的更广泛担忧增添了网络维度。
意大利国内,案件已产生罗马普通和军事检察官办公室的平行程序。调查仍聚焦于重建收集了哪些信息、哪些机密材料可能已被转移,以及嫌疑人在意大利建立的联系网络规模。
结语
这起发生在意大利的间谍案,情节似曾相识——现金、人脉、涉密人员、外交掩护的情报官。但其意义已超越单一案件。它将国防部长克罗塞托系统论述的“日常混合冲突”概念,与拉斯佩齐亚的海上演习监视、奇亚瓦里的网络训练中心情报指向、借助现役军人和前情报人员构建的信息渠道联系起来。当间谍活动的目标从传统军事情报延伸至水下无人系统与网络防御人力培养,此案凸显了现代混合战争中情报战线的前沿性与复杂性——它不再仅是窃取机密,更是对国家持续竞争能力的系统性摸底。正如调查所揭示的,一名自1990年起便蛰伏意大利的俄罗斯嫌疑人,与当地招募的情报源共同构成了一个持久的情报网络;而意大利的回应,已从个案侦破上升至对“混合冲突”环境的全面制度性应对。
参考文献
- “How an alleged Russian spy monitored an Italian Navy exercise.” Decode39, July 14, 2026. https://decode39.com/15676/how-an-alleged-russian-spy-monitored-an-italian-navy-exercise/
- “Russia’s alleged spy network in Italy puts counterintelligence back in focus.” Decode39, July 7, 2026. https://decode39.com/15543/russias-alleged-spy-network-in-italy-puts-counterintelligence-back-in-focus/
- “Russia’s alleged spy network puts Italy’s cyber defense hub under scrutiny.” Decode39, July 27, 2026. https://decode39.com/15854/russias-alleged-spy-network-puts-italys-cyber-defense-hub-under-scrutiny/
- Marzano, Jacopo. “Italy’s Defense Minister warns: hybrid warfare is already here.” Decode39, November 18, 2025. https://decode39.com/12467/italys-defense-minister-warns-hybrid-warfare-is-already-here/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话 网空闲话《意大利破获俄间谍网络:“日常混合冲突”的冰山一角》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论