美国联邦调查局(FBI)使用黑客技术和间谍软件等工具至少可追溯至1998年,但迄今为止,联邦当局部署这些工具的频次从未有过公开统计数据。这一情况即将改变——至少在利用间谍软件监听实时通信方面将有所突破。
从2029年起,美国司法机构将公开披露法官批准使用窃听手段的具体次数,这些手段涵盖黑客工具和间谍软件,属于联邦当局所称的"网络调查技术"(NITs)范畴。
近二十年来,负责协调全国司法运作的美国法院行政办公室每年都会发布《窃听报告》。该报告详细记录了每年获批的窃听次数,并按照联邦或州级法官的授权、窃听行动所在州、所调查的犯罪类型等维度进行细分统计。
窃听手段允许执法部门实时获取当事人的通话、短信及其他通信内容。由于窃听对个人隐私的侵入性极强,执法机构须向法官提供充分的犯罪证据,方可获得实时监听授权。因此,窃听令的批准数量通常远少于搜查令,但单次窃听仍可能涉及大量人员的通信内容。例如,曾有一项窃听令支撑了一次大规模监控行动,在三个月内收集了数以百万计的短信。
年度窃听报告对当年获批的窃听类型进行了细分,主要包括:用于实时采集电话语音的音频窃听、依靠真实麦克风及其他现场监听技术的口头窃听,以及在信息经由运营商网络传输时对短信、电子邮件及其他通信内容实施的电子拦截。
美国法院行政办公室本周告知民主党参议员罗恩·怀登(Ron Wyden),将从2028年度《窃听报告》起新增"间谍软件/黑客行为"监控类别,该报告将于次年正式发布。
美国法院行政办公室发言人通过电子邮件向TechCrunch证实了上述变化:"《窃听报告》由来自全国各地、全年陆续提交的个人表格汇总而成。在新数据正式纳入年度报告之前,需要对报告表格和流程进行更新,以适应新增类别的要求。"
值得注意的是,上述统计数据仅涵盖当局使用间谍软件拦截通信内容的情况,例如对Signal和WhatsApp通话及消息的监听,并不包括当局远程入侵手机、提取设备内存储数据(如图片、文件及位置信息)的情形。前者属于窃听范畴,后者则属于搜查行为,是完全不同的法律程序,不在本次讨论范围之内。
怀登长期批评"围绕电子监控命令的不必要保密行为",并自2017年起呼吁公开此类数据,对此次变化表示欢迎。
"美国民众对政府监视自身的各种方式在很大程度上仍蒙在鼓里,"怀登在向TechCrunch发表的声明中说道,"我很高兴联邦法院同意收集并公布黑客行为的相关数据,但国会必须更进一步,通过我提出的《政府监控透明度法案》。"这项草案由怀登等人于今年早些时候重新提交。
隐私权专家认为,争取到这种透明度是一项重大胜利。
"到目前为止,我们只能猜测问题的规模有多大,"电子前哨基金会(EFF)网络安全主任、政府间谍软件问题专家伊娃·加尔佩林(Eva Galperin)表示。
加尔佩林指出,一旦这些统计数据公开,将有助于在间谍软件遭滥用时追究美国政府的责任,因为届时当局将更难否认相关工具的使用事实。
"能够援引一份报告,指出间谍软件被使用了X次,这将有助于问责,尤其是在次数相当高的情况下,"加尔佩林补充道,"如果你已经部署了数万次,就很难再声称间谍软件是精准使用的外科手术工具了。"
美国公民自由联盟(ACLU)民主中心高级法律顾问布雷特·麦克斯·考夫曼(Brett Max Kaufman)表示,此次变化"是政府黑客行为透明度方面一个重要且早该迈出的进步,应有助于未来围绕相关问题形成更具依据的政策与法律。"
其他国家,如意大利,已就间谍软件的使用情况公布详细数据。例如,根据公开数据,2023年意大利共有4321名监控对象受到间谍软件的监控。
Q&A
Q1:美国法院的《窃听报告》将新增哪些内容?
A:美国法院行政办公室宣布,将从2028年度《窃听报告》起新增"间谍软件/黑客行为"监控类别,并于2029年正式对外公布。新增统计将记录法官批准使用间谍软件拦截实时通信(如Signal、WhatsApp通话和消息)的具体次数,但不包括远程入侵设备提取存储数据的情形。
Q2:这次透明度变化对普通民众有什么意义?
A:隐私权专家认为,此举意义重大。一旦间谍软件使用次数成为公开数据,公众和研究者就能评估政府监控行为的规模,也能在出现滥用情况时更有效地追究相关责任。正如EFF网络安全主任伊娃·加尔佩林所说,如果数据显示使用次数极高,将使当局"精准使用"的说法更难站得住脚。
Q3:《政府监控透明度法案》是什么?目前进展如何?
A:《政府监控透明度法案》是由民主党参议员罗恩·怀登等人提出的立法草案,旨在进一步扩大政府电子监控行为的信息公开范围。怀登自2017年起便呼吁公开此类数据,该法案于2025年早些时候被重新提交至国会,但目前尚未正式通过成为法律。
