本报华盛顿讯 一场针对美国国家海洋和大气管理局(NOAA)下属气候门户网站Climate.gov的网络攻击,曾在一夜之间导致该网站核心数据库被彻底清除,数百万份气候观测记录及预测模型数据险些灰飞烟灭。然而,正是该机构多年来坚持推行的开放数据政策,让这场数字灾难最终有惊无险——全球数千名科学家、开发者乃至普通市民,用他们本地备份的“碎片化数据”,在72小时内帮助官方重建了关键数据集。

事发:一场针对“气候心脏”的精准打击

当地时间3月11日凌晨2时17分,NOAA网络安全监测系统突然发出刺耳警报。攻击者利用一个此前未被发现的零日漏洞,突破了Climate.gov的多层防护墙,直接向存储着全球海平面变化、大气温度、北极海冰范围等核心数据的PostgreSQL数据库注入破坏性代码。数分钟内,超过120TB的原始观测数据被加密并删除,备份服务器也遭到同步攻击——硬盘被反复覆写,恢复工具失效。

“这是我们有史以来见过的最有针对性的攻击。”NOAA首席信息安全官艾米丽·霍普金斯在紧急发布会上声音沙哑,“攻击者显然知道Climate.gov的架构,他们绕过了所有常规冗余策略。我们的主数据中心、冷备份中心同时瘫痪,连磁带库都被物理破坏的代码感染了。”据她透露,攻击者留下的勒索信要求支付1200万美元比特币,但更让机构震惊的是信中一句话:“你们以为云备份能救命?我们连你们的云服务商也一起端了。”

转机:分散全球的“数据火种”

就在NOAA技术团队陷入绝望之际,一个意想不到的救援力量出现了。事件发生3小时后,NOAA数据管理办公室的公共邮箱被来自全球的邮件挤爆——科学家们纷纷报告,他们在自己的实验室、大学服务器甚至私人硬盘中,存有此前从Climate.gov下载的完整或部分数据集。

“开放数据不是单向施舍,而是一张巨大的安全网。”麻省理工学院气候科学教授詹姆斯·沃德尔在推特上写道。他领导的团队长期使用Climate.gov的海洋温度数据,按照规定,他们每周都会将原始数据镜像到校内的冗余存储。“我们手上有从2004年到2024年2月的所有海表温度栅格文件,完整保留了元数据。”

类似的故事在全球各地上演。英国气象局哈德莱中心贡献了覆盖欧洲的逐日气候指数备份;日本海洋研究开发机构提供了太平洋深海观测记录;甚至一位住在纽约布鲁克林区的气象爱好者,也在个人NAS里保存了他三年前为业余研究而批量下载的历年飓风轨迹数据。

据NOAA随后公布的数据恢复日志显示,在随后的48小时内,共有来自47个国家、218个机构的367位个人及组织,提供了总计约83TB的原始数据,覆盖了被破坏数据库中85%以上的公开内容。

重建:开源工具与社区协作的奇迹

数据有了,但如何把这些格式不一、时间跨度各异、甚至存在命名冲突的“散装数据”整合成可用的数据库,仍是一个巨大挑战。关键时刻,NOAA开放数据工程团队启动了紧急预案:他们将所有接收到的备份文件上传至一个临时搭建的GitHub仓库,并公开了数据映射规则,邀请全球开发者共同参与清洗与重组。

“这就像一场大型解谜游戏。”参与行动的29岁软件工程师达米安·李在视频采访中展示他的工作台,“我负责编写脚本,把日本机构提供的NetCDF文件转换成标准格式。另一组人在维基上实时更新字段对照表。有人发现英国数据的时间戳用的还是UTC+1,我们立刻标注修正。”

整个重建过程采用了完全透明的协作模式:任何通过验证的参与者都可以直接提交代码,所有修改记录公开可查。仅用了不到70小时,一个整合版数据库“Climate.gov重建索引版”便通过新的域名上线。虽然部分2004年以前的古老数据仍需从纸本扫描件中提取,但核心的现代观测记录已基本恢复服务。

反思:开放数据的价值远超“便利”

此次事件在科技与政策界激起巨大波澜。数据安全专家指出,传统“集中存储+定期备份”的安全策略在针对性高级威胁面前已经显出疲态,而“数据民主化”反而成为了一种天然的分布式容灾方案。正如国际开放数据理事会主席克里斯蒂娜·张所评论的:“当每一个终端用户都是你的备份节点,任何黑客都不可能同时摧毁所有节点。”

NOAA代理局长卡尔·罗德里格斯在4月1日的国会听证会上表示,该机构正在重新评估其数据存储战略,未来将鼓励甚至要求合作机构对其进行数据“交叉镜像”,并计划推出一个去中心化的数据存证系统。“我们曾以为开放数据只是为了让研究更便捷,没想到它救了我们的命。Climate.gov或许被摧毁了,但开放数据让Climate.gov变得不可能被真正摧毁。”

截至发稿,该网站已恢复94%的数据服务,剩余部分预计在未来两周内完成。而那条勒索信息的最后更新,则停留在一周前——攻击者没有收到赎金,反而输掉了一场与全球科学社群的对决。