圖/本報資料庫商傳媒|方承業/綜合外電報導
商業間諜軟體的爭議持續延燒,儘管近期在法律上取得重大進展,但相關團體擔憂美國政府的政策轉向可能對此產生負面影響。過去幾年,間諜軟體供應商面臨經濟制裁、高額訴訟以及政府禁令等壓力,一度讓安全研究人員和數位權利倡議者看到一線希望。專家指出,間諜軟體不僅威脅記者、人權活動家和政府官員,其零日漏洞更可能被其他駭客利用,擴大攻擊範圍。
近期,希臘法院宣判「掠食者」(Predator)間諜軟體公司 Intellexa 的創辦人塔爾·迪利安(Tal Dilian)及其他三名人士有罪,這被視為打擊間諜軟體產業的一大勝利。該案件源於 2022 年發現的「掠食者」軟體攻擊政治候選人和記者的事件。
然而,《Dark Reading》報導,美國近期的發展讓相關人士感到不安。美國移民及海關執法局(ICE)於 2024 年與以色列公司 Paragon Solutions 簽訂合約,但因違反前總統拜登 2023 年禁止聯邦政府使用間諜軟體的行政命令而暫停。然而在 2025 年 9 月,ICE 重新啟動了與 Paragon Solutions 的合約,該公司以其「石墨」(Graphite)Android 間諜軟體而聞名。
此外,美國財政部在 2025 年底意外取消對 Intellexa 三名高管的制裁,包括塔爾·迪利安的前配偶莎拉·哈穆(Sara Hamou)。美國財政部並未對此舉做出解釋。電子隱私資訊中心(EPIC)的律師瑪麗亞·維勒加斯·布拉沃(Maria Villegas Bravo)質疑,為何美國政府在希臘法院判定哈穆有罪後,仍撤銷對她的制裁。
另一個令人擔憂的趨勢是兩家知名間諜軟體公司的所有權變更。2024 年,Paragon 被佛羅里達州的私募股權公司 AE Industrial Partners 以約 5 億美元收購。2025 年 10 月,好萊塢製片人羅伯特·西蒙茲(Robert Simonds)領導的一個美國投資者團體收購了 NSO 集團,具體金額未公開。
NSO 集團因其「飛馬」(Pegasus)間諜軟體與 2018 年記者哈紹吉(Jamal Khashoggi)遇害案有關而臭名昭著。Meta 公司也曾因 NSO 集團駭入 WhatsApp 散布「飛馬」軟體而對其提起訴訟,最初 Meta 獲賠 1.67 億美元的懲罰性賠償,後減至 400 萬美元。
Google 威脅情報小組(GTIG)於上週發布的報告指出,商業監控供應商(CSV)進一步降低了零日漏洞的利用門檻。報告顯示,2025 年商業間諜軟體供應商利用的漏洞數量超過了傳統的國家級網路間諜組織。美國網路安全和基礎設施安全局(CISA)也在 2025 年 11 月發布了一項罕見的警告,指出間諜軟體攻擊正透過行動訊息服務傳播。