残缺的访问记录像一根刺,扎在谢临昼的脑子里。她知道SYS_ADMIN_01是系统内置的管理员账户,但她不知道这个账户属于谁、归属于哪个部门、用于什么目的。她决定追查。
追查的起点是信息中心。不是去找人问——她已经学乖了,问就是“不知道”“已离职”“系统升级”。而是通过技术手段。她在上一世学过一些网络安全的皮毛,不深,但够用。她知道每个账户在创建时都会留下一个“创建记录”,包括创建时间、创建者、所属部门。这些记录存储在系统数据库的深层备份里,普通用户看不到,甚至系统管理员也看不到——因为它和主系统是物理隔离的。但她在上一世发现过一个漏洞:通过一个特定的API接口,可以读取部分深层备份的数据。
她登录了实验管理系统——不是通过浏览器,而是通过一个自己写的Python脚本。脚本模拟了API请求,绕过了前端的权限验证。她输入了SYS_ADMIN_01作为查询参数,点击运行。脚本在服务器上跑了几分钟,返回了一段JSON数据。不是完整的,但包含了她需要的信息。
创建时间:2009年3月15日。创建者:ADMIN_ROOT。所属部门:科研安全评估委员会。
谢临昼盯着“科研安全评估委员会”这几个字,手指在键盘上停住了。这个委员会,她在严素问的U盘里见过——封锁协议上的盖章单位。她以为它只是一个“评估”机构,负责判断哪些研究方向是“高风险”。但它还有另一个身份:系统管理员。它有权创建账户、分配权限、删除日志。它不是一个“评估”机构,而是一个“监管”机构。
她继续查询。脚本返回了更多信息:SYS_ADMIN_01的最后登录时间是2016年4月18日23:14——和她发现的那次访问一致。但在此之前,这个账户还登录过很多次。她拉出了过去三年的登录记录。
2015年6月9日,凌晨3:02。2015年9月17日,凌晨2:45。2016年1月23日,凌晨3:33。2016年5月11日,凌晨2:17。每一次都在凌晨,每一次的IP都在行政楼四层——科研处。这些时间点,和她上一世记忆中的某些关键节点高度吻合。2015年6月9日——高考结束后的第二天。2015年9月17日——她大学入学报到的第二天。2016年1月23日——她第一次在灰楼做出阳性结果的那一周。这不是巧合。这是有人在定期“检查”她。从她重生后的第一天起,她就在被监控。
她打开搜索引擎,输入“科研安全评估委员会”。搜索结果为零。输入“科研安全评估委员会中国”。还是零。她在学术数据库里搜索,没有。在政府网站里搜索,没有。在任何公开的渠道里搜索,都没有。这个机构不存在于任何公开记录中。但它存在——因为她的数据里有一条创建记录。它不是虚构的,它是被刻意隐藏的。
她想到了一个词:“幽灵项目”。不是项目,是机构。一个不存在的机构,做着真实的事。她不是第一次遇到这种事。上一世,她的实验被“封锁协议”终止,而封锁协议上的盖章单位就是这个委员会。她当时以为那只是一个评估机构。现在她知道,它不只是评估,它还执行。它用系统管理员的权限,直接干预研究者的实验数据、权限、甚至生命。
她拿起线圈本,写:“追查SYS_ADMIN_01来源。创建时间:2009年3月15日。所属部门:科研安全评估委员会。该机构不存在于任何公开记录中。判断:幽灵机构。权力:系统管理、数据访问、风险评估。”合上本子,锁进抽屉。
她继续查询。她想知道这个委员会还创建过哪些账户。她用脚本扫描了所有以SYS_ADMIN_开头的账户。结果出来了。SYS_ADMIN_01,SYS_ADMIN_02,SYS_ADMIN_03,一直到SYS_ADMIN_15。十五个账户,创建时间从2009年到2016年。每一个账户都属于“科研安全评估委员会”,每一个账户都有完整的登录记录。她点开了SYS_ADMIN_02的登录记录。登录时间集中在2010年到2013年之间,IP地址分布在不同的城市——北京、上海、广州、成都。她不知道这些登录是谁做的,但她知道一件事——这个委员会不是一个地方性的小机构,而是一个全国性的网络。它在全国各地都有节点,每个节点都有权限访问当地的实验管理系统。