一个玩笑域名,卷入了导弹、炮兵阵地和无人机战争

2018 年注册的 sondehub.org 最初只是个玩笑跳转页。因为成了全球气象气球追踪的基础设施,这个 .org 域名先后卷入军方测绘、导弹击落气球、俄乌无人机作战和飞机事故调查。单条气象数据公开又干净,一千多个接收站的数据汇到一处反向推断,能画出炮兵阵地。

2018 年 5 月 12 日,澳大利亚业余无线电爱好者 xssfox 注册了 sondehub.org。这个域名最初的用途很朴素,一个 URL 跳转:把访客转到气象气球追踪网站 Habhub,并自动加上"只显示无线电探空仪"的过滤参数。用作者自己的话说,这更像一个玩笑,而不是运营一项追踪服务的决定。

探空仪是气象部门绑在气象气球下的小盒子,用来测量高空的温度、湿度和风向,全球每天要发射约 900 个。业余爱好者用几十块钱的软件无线电设备就能接收到它们的信号。随着数据量增长,Habhub 撑不住了,SondeHub 从玩笑跳转变成数据代理,再变成自建服务,开放了 API 和完整的数据集,还自研了气球落点预测器。

团队加了一个"反向预测"功能,用气球实际飞行轨迹和风场模型倒推发射点,方便爱好者回收坠落的探空仪。这个功能效果出奇的好,也把一些官方文档里记录不全的发射点标了出来。2021 年,团队收到军方来信,请求不要把某些敏感军事设施标在地图上。高空风场数据不仅用于天气预报,也用于火炮的弹道计算,反向预测等于在地图上标出了一批炮兵阵地的位置。团队保留了功能,尊重请求删除了敏感点。同一套算法后来还认出了海上的军用船只。

2023 年 2 月,一只有关"气球事件"的飞行器被美军用响尾蛇导弹击落,SondeHub 的流量一夜暴涨,网站扛住了冲击,还被华盛顿邮报报道。从那以后,来自 .mil 和 .gov 地址的邮件就没断过,航空业和空管部门也陆续找上门。

2024 年 12 月,预测接口开始被高频请求,几乎每周一次。打开日志,请求来自一个集中的 IP,把生成的预测点画到地图上,密集分布在乌克兰和俄罗斯边境附近。多方面的消息暗示,有人正在利用 SondeHub 的风数据辅助无人机作战,而另一些人试图通过大量请求干扰它。作者的处理方式出人意料:他给 AWS 写工单,要求不要封禁、限速或终止那个源账户,理由是可能造成人员伤亡,然后紧急做了一份可本地部署的版本,让任何组织都能自己跑预测器,不再依赖 SondeHub。他后来回忆,这句话是他从没想过会写进技术工单的句子。

2025 年,美国"战争部长办公室(情报与安全)"来索取数据,作者开了一张发票。账单没有被支付,也没有下文。美国国家运输安全委员会为犹他州一起飞机与气球相撞的事故来询问过,联邦航空管理局的一位塔台主管打电话问气象气球是什么,作者花了一番功夫解释这些气球不受管制、没有人给它们申请航线,用他自己的话说,向联邦航空管理局解释气象气球存在,不在他的预期清单上。

一个 2018 年注册的玩笑域名,因为承担了全球气象气球追踪的公共功能,最终卷入了导弹、炮兵阵地、无人机战争和飞机事故调查。作者把这段经历写成博客,8 月 19 日发布后当天冲上 Hacker News 第一,获得超过九百个赞,被多家媒体转载。