俄罗斯对欧洲混合攻击加剧:战略意图与应对方案
总体摘要
俄罗斯在乌克兰战线未能获得军事突破后,正将战线扩展为针对欧洲后方的灰色地带施压。莱比锡机场无人机事件、波兰星链基站火灾、源自地中海的无人机威胁等,单独来看均未达到北约第五条的启动门槛,但其设计方式是一旦累积便会实质性抬高欧洲的安全成本。欧盟制裁的全体一致要件、匈牙利和斯洛伐克对俄罗斯国家原子能公司的依赖结构、德国延迟指认幕后黑手等,都成为俄罗斯确认欧洲应对底线的有用数据。在停战谈判陷入僵局的当前形势下,零星施压缓慢增加的基准情景最为可能;相比欧洲层面统一的应对标准,积累个别国家和北约秘书处层面的可行措施是现实的替代方案。韩国企业在管理赴欧航空货运和能源物流风险敞口的同时,有必要并行研究进入不断扩大的欧洲防空和无人机探测采购市场的机会。
I. 议题形势分析
俄罗斯对欧洲混合攻击加剧:议题形势分析
1. 议题背景及经过
德国莱比锡/哈雷机场是欧洲航空货运物流的核心枢纽[6]。据悉,飞往乌克兰的军需和物资运输机频繁在此起降[2][6]。8月4日夜间,在该机场货运区附近发现了一架载有爆炸物的无人机[2][6]。其形态为蔬菜汤罐头内装有600克塞姆汀炸药[3],爆炸威力可摧毁半径10米以内的范围[3]。
同一时段,一架货机与不明飞行物相撞,受到轻微损伤[2][6]。发现地点是飞往乌克兰货机附近的安保区域[2][8]。机场方面在事件发生后立即全面中断夜间航班运行[2][8]。虽然事件初期就有人提出俄罗斯涉案的可能性,但德国政府并未立即指认幕后黑手[6],这是考虑到外交影响而采取的保留态度[2][6]。德国政府直到事件发生一个月后的9月1日才正式指认俄罗斯为幕后黑手[6],随后采取了关闭俄罗斯总领事馆等象征性外交措施[6],但并未包括切断对俄经济关系的实质性措施[6]。
波罗的海国家的应对轨迹与西欧路数不同。由于与俄罗斯接壤的地理条件,它们最早、最频繁地暴露于混合威胁之下[4]。在爱沙尼亚,3月底一架无人机坠落在距俄罗斯边境以西2公里的奥韦雷火力发电厂烟囱上[4]。经历这些事件,波罗的海国家积累了快速反应体系[4]。瑞士《新苏黎世报》(NZZ)指出,这种经验积累的差距导致了西欧与波罗的海国家之间威胁认知的差异[4][10]。
2. 当前形势
波兰的卫星通信系统星链基站发生了火灾[9][12]。波兰数字化部长克日什托夫·加夫科夫斯基将其定性为“破坏活动”[12],并表示火灾导致包括乌军在内的多个机构的互联网连接被切断[12]。此前,唐纳德·图斯克总理曾警告莫斯科可能发动混合战争[12]。
在地中海,以船舶为平台的无人机攻击威胁正上升为新的层面。美国中央情报局(CIA)警告称,俄罗斯正以地中海上的船只作为发射基地,准备针对欧洲发动无人机攻击[17]。西班牙《世界报》报道称,西班牙、法国和意大利是该警告的对象国[15]。报道还确认,布鲁塞尔已意识到混合攻击正在其领土上实际发生[15]。法国在马克龙总统主持紧急峰会的前一天,启动了关键基础设施保护计划[15]。
丹麦国防情报局(DDIS)9月24日评估认为,俄罗斯很可能在未来几个月内加强针对北约和西方的混合行动[8][16]。其判断是,随着乌克兰安全形势恶化,俄罗斯表现出越来越愿意冒险的倾向[8]。同一报告明确指出,俄罗斯在几个月内对北约成员国发动有限军事攻击的风险“虽低但正在上升”[16],讨论的形式包括对援乌基础设施的远程打击或对邻国的有限渗透[16]。
德国外交部长约翰·瓦德富尔在联合国安理会会议上表示,俄罗斯的混合攻击“已进入新阶段”[7]。这一发言再次确认,德国政府已将莱比锡机场无人机事件定性为俄罗斯所为[7]。
3. 主要行为体及立场
德国政府在指认俄罗斯幕后黑手与采取实质性对俄措施之间保持着审慎的平衡。虽采取了关闭总领事馆这一象征性措施,但排除了切断经济关系等实质性应对[6]。这表明其优先事项是管控外交影响。
波兰政府立即将星链基站火灾定性为破坏活动,保持着迅速而明确的应对基调[9][12]。图斯克总理事先发出警告的言论表明,波兰政府正将俄罗斯威胁作为常态化安全议题来处理[12]。
波罗的海国家是因地理邻近性而最早切身感受到威胁的当事方。通过积累快速反应体系,具备了领先于西欧的应对经验[4]。不过,据《新苏黎世报》报道,波罗的海国家反而表现出要求西欧对警报主义(Alarmismus)保持冷静的矛盾态度[10]。
丹麦情报机构(DDIS)将俄罗斯冒险倾向的上升作为正式评估提出,并敦促北约层面加强戒备态势[8][16]。
法国政府在马克龙总统主导下召开峰会,并率先启动了关键基础设施和国防工业设施保护计划[9][15]。随着与西班牙、意大利一同被列为中情局警告的直接对象国,正在加快应对速度[15]。
美国情报机构(CIA)承担着就地中海船只发射无人机攻击的可能性向欧洲方面提前发出警告的作用[17]。美国情报机构先于德国政府提出俄罗斯幕后操纵的可能性,其判断速度与欧洲内部的政治应对速度形成对比[2]。
乌克兰将此次混合攻击的扩散理解为与针对本国互联网基础设施攻击扩大相同的脉络。泽连斯基总统表示,俄罗斯已将攻击目标扩大到乌克兰的数据中心[11][14]。基辅地区数据中心和互联网运营商遭打击,约10万户家庭遭遇服务中断[14]。
俄罗斯对所有这些事件正式否认幕后参与[11]。拉夫罗夫外长反而采取攻势姿态,反驳称欧洲“在煽动战争”[7]。
4. 核心争议点
第一个争议点是幕后指认的政治时差。美国情报机构的判断与德国政府的正式指认之间存在一个月的间隔[2][6]。有评价认为,这种迟滞跟不上物理威胁常态化的速度[2]。
第二个争议点是在北约第五条启动门槛之下施压这一结构性特征。已确认的判断是,莱比锡事件也未达到启动集体防御的水平[6]。欧洲安全评论中反复出现一种观察,即俄罗斯正精确计算这一门槛并调节挑衅强度[13]。
第三个争议点是成员国之间应对速度和认知的差距。波罗的海国家、罗马尼亚等接壤国家的即时应对与德国、西欧的谨慎态度形成鲜明对比[4]。这一差距被指为导致欧洲层面难以设定统一红线的因素。
第四个争议点是攻击对象的多样化。航空基础设施(莱比锡)、卫星通信(波兰星链)、海上通道(地中海)、发电基础设施(爱沙尼亚)等,攻击向量不再停留于单一类型,而是不断扩散[2][4][12][17]。这成为欧洲各国被要求建立综合性防御体系而非按个别基础设施单位防御的背景。
II. 议题深度分析
俄罗斯对欧洲混合攻击加剧:议题深度分析
1. 根本原因分析
俄罗斯的灰色地带施压与乌克兰战线上的军事劣势直接相关[4]。未能在地面战中取得决定性突破的状态正在长期化。瑞士《新苏黎世报》的署名文章分析称,普京未能在地面上使乌克兰屈服,也未能通过无人机和导弹空袭迫使乌克兰人投降,于是决定扩大战争[13]。这是一种以后方扰乱来抵消战场上无法取得的成果的盘算。
这一盘算的目标并非乌克兰本身,而是支持乌克兰的欧洲的凝聚力。莱比锡机场成为目标,是因为该机场是运往乌克兰军需物资运输的核心中转地[2][6]。波兰星链基站火灾也直接瞄准了乌军的通信网络[12]。俄罗斯的目标不是占领欧洲领土,而是持续抬高欧洲支持乌克兰所付出的政治和物质成本。
与此同时,俄罗斯正在试探北约集体防御的启动门槛。丹麦国防情报局评估认为,随着乌克兰安全形势恶化,俄罗斯表现出越来越愿意冒险的倾向[8]。这意味着俄罗斯正在实测在北约第五条启动要件之下挑衅可以推进到何种程度。德国在事件发生一个月后才正式指认幕后黑手、且措施也仅停留在关闭总领事馆水平的案例[6],对俄罗斯而言成为有用的数据,相当于确认了西欧应对速度和强度的底线。
2. 结构性背景
政治结构:全体一致制约与成员国间的温差
欧盟的对俄制裁要求全体一致表决。匈牙利和斯洛伐克存在依赖俄罗斯国营原子能企业——俄罗斯国家原子能公司的能源结构[4][6]。这一结构使欧盟层面的应对水平向最消极的成员国收敛[6]。北约对莱比锡事件也仅停留在重申成员国防御意志的水平,已确认其判断为未达到集体防御启动门槛[6]。俄罗斯瞄准的正是这一制度性空白。每一起个别事件都设计为难以定性为战争行为的强度,但累积起来就会实质性抬高整个欧洲的安全成本。
地理结构:波罗的海·东部战线与西欧的威胁认知差距
波罗的海国家和罗马尼亚等接壤国家以立即指认俄罗斯和快速反应体系来应对[4]。相反,德国等西欧国家则因担忧外交影响而倾向于暂缓指认幕后黑手[2][6]。这一差距源于地理邻近性带来的经验差异。正如爱沙尼亚奥韦雷火力发电厂无人机坠落事件所示[4],波罗的海国家多年来已在处理类似事件的过程中积累了应对手册。西欧则在未经历这种学习曲线的状态下,直面威胁的突然增加。
安全与经济基础设施的双重脆弱性
本轮局势中成为目标的基础设施有一个共同点:它们不是军事设施,而是民用和商业基础设施,包括航空货运(莱比锡)、卫星通信(波兰星链)、交通摄像头(斯洛伐克案例,第4号报告)、发电站(爱沙尼亚)等[2][4][12]。这些基础设施大多并非按军事防护对象设计,在物理防御体系脆弱的状态下直接暴露于破坏活动。法国启动关键基础设施保护计划[15],也是为迟来地填补这种结构性空白而采取的措施。
3. 历史先例及类似案例比较
与冷战时期灰色地带行动的连续性
苏联时期克格勃的“积极措施”(active measures)以宣传、散布伪造文件和政治离间为中心。当今俄罗斯的混合攻击是在此基础上结合物理破坏活动和网络渗透的扩展版。不过与冷战时期的不同点在于目标的性质:当时瞄准的是政治话语空间,而现在则直接破坏或瘫痪航空货运、通信网络、能源基础设施等物理实体。
与2014~2022年乌克兰战线升级扩大前阶段的相似性
2014年吞并克里米亚半岛前后,俄罗斯在乌克兰东部投入了“小绿人”等幕后不明确的兵力,在正式否认介入事实的同时扩大实际控制。当今在欧洲本土发生的无人机和破坏攻击也具有类似的可否认性(deniability)结构。美国情报机构指认其与俄罗斯政府有关联[2],而德国政府在获得确证之前暂缓公开指认[6]。这一时差本身就是俄罗斯的战略利益。
波罗的海三国2007年爱沙尼亚网络攻击案例
2007年针对爱沙尼亚的大规模网络攻击,被认为是围绕是否为国家幕后操纵的攻防中暴露出北约缺乏明确应对原则的首个案例。此后,北约在塔林设立了合作网络防御卓越中心(CCDCOE),但针对物理破坏活动的相应组织直到此次事态之前都未建立。目前讨论的“红线”议题[1],可视为迟来地填补2007年以来悬而未决的制度性空白的尝试。
4. 议题演变的核心变量
德国指认幕后黑手后的实质措施水平
德国虽正式指认了俄罗斯,但并未采取切断对俄经济关系等实质措施[6]。今后若类似事件再次发生,德国是否会超越象征性措施转向实质性应对,将成为左右整个西欧应对基调的变量。
绕开欧盟制裁全体一致要件的可能性
只要匈牙利和斯洛伐克对俄罗斯国家原子能公司的依赖结构[4][6]持续存在,欧盟层面的强硬制裁就会在结构上被封堵。关键在于,绕开这一要件的“意愿联盟”(coalition of the willing)式个别国家应对是否会扩大。
地中海无人机攻击警告是否成为现实
如果中情局警告的源自地中海船只的无人机攻击[17]实际发生,就意味着威胁的地理范围已从波罗的海和东欧扩展到南欧。西班牙、法国和意大利是否成为实际目标,将是下一阶段的分水岭[15]。
对北约集体防御启动门槛的明确重新定义
如果丹麦情报机构警告的“虽低但正在上升”的有限军事攻击可能性[16]成为现实,北约是否将第五条启动要件重新定义为涵盖混合攻击,将决定此后威慑力的实效性。截至目前,仍停留在重申成员国防御意志的水平[6]。
*本文为使用 AI 从韩语原文翻译而来,部分译文或语感可能存在偏差。
本报告由 EAI 研究员策划,基于 AI 辅助的精细研究,并由 EAI 研究员最终撰写的深度分析报告。