全球网络市场的核心潜伏着一种名为间谍软件的极其危险的威胁,它直接助长侵犯人权的行为,并威胁国家安全。以色列公司 NSO 集团是全球最著名的间谍软件提供商之一,以其监控记者、外交官和民间社会活动家而闻名。今年 5 月,美国一家法院判令 NSO 集团支付 1.68 亿美元,原因是其使用广受欢迎的飞马(Pegasus)软件攻击 WhatsApp 基础设施。此案凸显了间谍软件泛滥对国家安全和人权构成的威胁。

根据 2024 年大西洋理事会的一份报告,间谍软件提供商通常通过由控股公司、投资者、供应商和合作伙伴组成的复杂网络来隐藏其商业活动,这使得政策制定者更难以防止或减轻这些功能的滥用。

尽管美国实施了旨在阻止商业间谍软件传播的制裁和限制措施,但分析人士认为,该行业在很大程度上仍然缺乏有效的监管。随着越来越多的投资者进入该领域,企业也不断适应变化,秘密间谍活动不断扩张,影响力也不断增强。

根据 Ars Technica 发布的一份报告,美国投资者正在向开发商业间谍软件的公司投入大量资金,这助长了该行业的全球扩张,并引发了越来越多的隐私和安全风险问题。大西洋理事会的一项分析也指出,美国投资者在过去一年中的作用显著提升。

研究人员观察到,到 2024 年,将有 20 家新的美国投资者进入该市场,使其总数达到 31 家(这一数字与欧盟投资者的数量相当)。与此同时,以色列境内有 26 家投资者。

专制政权比民主政权更有可能购买商业间谍软件或数字取证软件(Shutterstock)

美国利用以色列间谍软件产业

美国在间谍软件产业中扮演的角色体现在某些华尔街金融机构身上,例如对冲基金D.E. Shaw & Co.、千禧管理公司 (Millennium Management)、交易公司Jane Street和投资公司Ameriprise Financial。大西洋理事会的研究人员透露,这四家机构投资了以色列公司Cognyte。根据政府报告和独立调查,该公司的窃听技术据称被用于阿塞拜疆和印度尼西亚等国的侵犯人权行为。

此外,总部位于佛罗里达州的国防和国家安全投资公司AE Industrial Partners于2024年底完成了对以色列间谍软件公司Paragon Solutions的收购。最近,在美国当局重新激活与美国移民和海关执法局的合同后,该公司重新回到了公众视野。这笔交易招致了隐私专家和公民自由倡导者的批评,他们认为政府间谍软件的死灰复燃加剧了宪法权利和自由面临的风险。

虽然美国和以色列的投资最受国际社会关注,但报告也指出,一个庞大的中介机构和分销商网络正在促成卖方、供应商和买方之间的交易。监控市场的新参与者包括以色列的 Bendecy 和意大利的 SIO 等公司。报告还指出,英国和阿联酋也出现了一些供应商。

谁是全球最大的间谍软件出口国?

尽管与间谍软件相关的丑闻层出不穷,其中最引人注目的是飞马事件,但间谍软件和数字取证行业仍在持续扩张。根据卡内基国际和平基金会汇编的数据库,2011年至2023年间,全球有74个政府与商业公司签订了采购间谍软件或数字取证工具的合同。

威权政权似乎比民主国家更有可能购买商业间谍软件或数字取证工具。2011年至2023年间,44个被归类为封闭式威权政权或选举威权政权的国家购买了定向监控技术,而选举制或自由民主国家只有33个。

以色列是间谍软件的主要来源,74个政府中有56个从以色列公司(例如NSO、Cellebrite、Citrox和Candiru)采购产品或与其有关联。除了主要参与者之外,第二梯队的小型​​供应商也应运而生,其中包括初创公司、漏洞经纪人和独立开发者,这使得开源和简单的商业软件更加普及,价格也更加低廉。

即使 FinFisher 或 Hacking Team 等供应商受到制裁,该市场仍然保持着高度的韧性。各国政府迅速转向 NSO、Citrox 和 Candiru 等替代方案。

值得注意的是,欧盟存在立法差异,一些公司利用这些差异在塞浦路斯、保加利亚和希腊等监管薄弱的国家开设办事处,从而促进这些技术的出口。间谍软件公司还经常采用复杂的控股公司结构来掩盖其真实活动和客户身份,使其难以被起诉。

作为间谍软件的主要出口国,以色列在其出口许可制度中并未充分考虑人权问题,导致美国和其他民主国家不得不施加经济和外交压力,以限制其与侵犯人权者的往来。

美国人向开发间谍软件的公司投入巨额资金,以支持其全球传播(路透)

间谍软件正成为与阿拉伯国家的外交工具

间谍软件不仅被用作技术工具,还成为中东地区颇具影响力的政治和外交工具,尤其是在以色列与沙特阿拉伯、摩洛哥和阿联酋等地区政府之间。在内塔尼亚胡执政时期,该行业被视为外交工具,以色列国防部在颁发出口许可证时也忽视了人权考量。相反,它专注于利用这项技术开辟与地区政府的新渠道,并加强现有的联系。

另一方面,美国通过《瓦森纳协定》(该协定规范攻击性网络技术的出口)对该行业进行了部分监管。然而,其记录好坏参半。2001年9月11日袭击事件后,政府通过私营公司Cyber​​Point International协助前国家安全局雇员向阿联酋出售黑客工具。尽管该协议已获得许可并受到政府监督,但阿联酋后来寻求独立,成立了自己的公司 DarkMatter,以开发和执行类似的任务,而不受美国法律的约束。

如果美国决定对间谍软件公司实施严格的限制或监管,这可能会导致与以色列及其购买这些工具的阿拉伯伙伴的关系出现一些紧张。然而,这种紧张关系不会终止与美国的关系,因为美国在该地区的人权问题上也面临着类似的立场。

来源: 半岛电视台