文章摘要
特朗普政府决定推进与以色列公司Paragon Solutions的合同,使美国移民局获得了一种先进的间谍工具Graphite,能够侵入任何手机,包括加密应用。尽管拜登政府曾因合规审查暂停了该合同,但现已恢复。这一决定引发争议,因移民局多次被指控侵犯公民权利,而该工具的强大功能可能进一步加剧隐私和程序正义的担忧。
文章总结
特朗普政府决定推进与以色列公司Paragon Solutions的合同,使得美国移民局将获得世界上最先进的黑客工具之一。Paragon Solutions开发的间谍软件Graphite能够侵入任何手机,包括加密应用程序。美国国土安全部最初在2024年底与Paragon签订了合同,但在拜登政府时期,该合同因合规审查被暂停,以确保其遵守限制美国政府使用间谍软件的行政命令。根据公共采购文件,这一暂停现已解除,美国移民和海关执法局(Ice)成为合同方。
这意味着一种在美国境外开发的最强大的隐形网络武器现在掌握在一个多次被民权和人权组织指控侵犯公民正当程序权利的机构手中。Graphite软件一旦成功部署,可以侵入任何手机,控制手机后,Ice不仅可以追踪个人行踪、读取消息和照片,还能访问加密应用程序如WhatsApp或Signal中的信息。此外,Graphite还可以通过操纵手机录音功能作为监听设备使用。
拜登政府签署的行政命令试图为美国政府使用间谍软件设立一些限制,规定美国“不得使用对美国政府构成重大反情报或安全风险,或对外国政府或外国人构成不当使用重大风险的商业间谍软件”。拜登政府还将Paragon的竞争对手NSO Group列入商务部黑名单,指控其故意向外国政府提供间谍软件,用于“恶意针对”异见人士、人权活动家和记者的手机。
Paragon试图与NSO Group划清界限,声称只与民主国家合作,并制定了零容忍政策,切断使用其软件针对民间社会成员(如记者)的政府客户。然而,Paragon拒绝透露其客户身份,并表示不了解客户如何使用其技术。
多伦多大学公民实验室的高级研究员John Scott-Railton指出,这类工具“是为专制政权设计的,而不是建立在自由和个人权利保护基础上的民主国家”。他提到,去年底意大利爆发的争议中,Paragon的Graphite软件被用于针对包括记者和民间社会成员在内的90人,导致Paragon与意大利断绝关系。
美国政府过去一直避免使用境外开发的间谍软件,担心向多个政府机构销售技术的公司可能带来潜在的安全风险。Scott-Railton指出,只要同一间谍软件技术被多个政府使用,就存在固有的反情报风险。哥伦比亚大学奈特第一修正案研究所的政策主任Nadine Farid Johnson呼吁国会介入,限制间谍软件的部署条件,称Paragon的Graphite软件对言论自由和隐私构成严重威胁,并已用于针对全球记者、人权倡导者和政治异见人士。她还指出,暂停令的悄然解除令人担忧,部分行政部门可能未遵守政府的审查要求。
评论总结
对Paragon公司声明的质疑:
- 评论1(jsheard)指出Paragon声称只与民主国家合作,并声称对滥用其技术的客户采取零容忍政策,但同时也拒绝透露客户信息,且不了解客户如何使用其技术。评论者对此表示怀疑。
- 引用:"Paragon also refuses to disclose who its clients are and has said it does not have insight into how its clients use the technology against targets."
- 评论3(krunck)批评Paragon所在国家存在种族隔离和种族灭绝行为,质疑其声称只与民主国家合作的真实性。
- 引用:"That's rich coming from a company in a country that is committing genocide and has run an apartheid regime for decades."
- 评论1(jsheard)指出Paragon声称只与民主国家合作,并声称对滥用其技术的客户采取零容忍政策,但同时也拒绝透露客户信息,且不了解客户如何使用其技术。评论者对此表示怀疑。
对报道质量的批评:
- 评论2(jMyles)认为报道质量不佳,缺乏对技术细节和消息来源的清晰解释,质疑报道是否基于去年的Wired文章或是否有内部爆料者。
- 引用:"When it is successfully deployed against a target" is obviously doing incredible lifting here - how is it deployed, and how does The Guardian know whatever details it knows (and isn't sharing)?"
- 引用:"Again, unsourced and unexplained. What does 'resisted' mean - is this describing the Biden executive order?"
- 评论2(jMyles)认为报道质量不佳,缺乏对技术细节和消息来源的清晰解释,质疑报道是否基于去年的Wired文章或是否有内部爆料者。
对间谍软件技术及其影响的担忧:
- 评论2(jMyles)指出间谍软件如Graphite的设计初衷可能是为专制政权服务,但即使是民主国家也可能滥用这些技术,导致权力集中和监控国家的形成。
- 引用:"Regardless of for whom these exploits were 'designed', obviously we know that power corrupts, and that this corrupting power can push liberal states into more totalitarian states."
- 评论5(ktallett)建议平民应转向去中心化的网络应用,以减少对政府和公司的依赖。
- 引用:"Where our devices are access points to decentralised mesh networked apps."
- 评论2(jMyles)指出间谍软件如Graphite的设计初衷可能是为专制政权服务,但即使是民主国家也可能滥用这些技术,导致权力集中和监控国家的形成。
对美国政府外包间谍软件的疑问:
- 评论7(bawolff)对美国联邦政府需要外包间谍软件表示好奇,质疑NSA是否因法律限制而不愿分享其技术。
- 引用:"Is it just that the NSA is unwilling (legally prevented?) to share their toys? Its hard to imagine they don't have capabilities like this."
- 评论7(bawolff)对美国联邦政府需要外包间谍软件表示好奇,质疑NSA是否因法律限制而不愿分享其技术。
对以色列间谍软件的广泛使用及其影响的担忧:
- 评论9(kittikitti)指出许多公司使用以色列间谍软件如BrightData和Imperva,质疑政府网站的可信度,认为美国政府已处于崩溃边缘。
- 引用:"The amount of companies actively using Israeli spyware like BrightData and Imperva is outstanding."
- 引用:"The United States is on their last legs."
- 评论9(kittikitti)指出许多公司使用以色列间谍软件如BrightData和Imperva,质疑政府网站的可信度,认为美国政府已处于崩溃边缘。
对技术防御措施的探讨:
- 评论6(OutOfHere)提出通过隔离WhatsApp/Signal、SMS/MMS和浏览器等入口,可能增加设备的安全性。
- 引用:"If these can be isolated, entering a device could become harder."
- 评论8(0cf8612b2e1e)探讨Lockdown Mode是否能有效阻止此类攻击。
- 引用:"I wonder if Lockdown Mode is at all effective at blocking these attacks."
- 评论6(OutOfHere)提出通过隔离WhatsApp/Signal、SMS/MMS和浏览器等入口,可能增加设备的安全性。
总结:评论者对Paragon公司的声明表示怀疑,批评报道质量不佳,并对间谍软件技术的滥用及其对民主国家的潜在影响表示担忧。同时,评论者探讨了技术防御措施和美国政府外包间谍软件的原因,并对以色列间谍软件的广泛使用及其影响表示担忧。