跳到正文
10月9日周五
  1. Citizen Lab3

    Citizen Lab 招聘间谍软件研究助理

    📢 我们正在招聘!对法律、技术和人权的交叉领域感兴趣?你是法学生或拥有法学学位的研究生吗? 我们正在寻找一名研究助理加入 Citizen Lab 的间谍软件和数字定向威胁团队,帮助维护我们的间谍软件诉讼数据库。 了解更多并于 12 月 1 日前申请:https://citizenlab.ca/opportunity/citizen-lab-research-assistant-in-the-area-of-spyware-and-digital-targeted-threats/

10月8日周四
  1. Citizen Lab42

    Citizen Lab 研究员评 Paragon 间谍软件

    高级研究员 @jsrailton 与 @WIRED 进行了对话,谈及间谍软件公司 Paragon Solutions 的 CEO 的言论——这些言论揭示该公司无法知道客户是否滥用其软件,也无法有效防止滥用。 Scott-Railton 指出,这“与 Paragon 多年来为自己描绘的形象恰恰相反”。 阅读全文:https://www.wired.com/story/the-secrets-of-the-us-spyware-king/

  2. Citizen Lab62

    Paragon CEO 承认无法得知客户滥用间谍软件,也没有关闭开关

    Citizen Lab 转载 WIRED 对 Paragon Solutions CEO Andrew Boyd 的独家采访,Boyd 承认公司无法得知客户是否滥用其移动间谍软件,也没有在滥用时停用客户的关闭开关。

    推荐理由:Paragon CEO 承认无法知晓客户是否滥用间谍软件、也没有关闭开关,为监管者评估商业间谍软件自我约束能力提供了当事方口径。

10月7日周三
  1. Citizen Lab22

    Psiphon 称 C-22 法案若通过将离开加拿大

    Psiphon 是一家从 Citizen Lab 分拆出来的软件公司,帮助生活在压迫政权下的互联网用户规避审查。该公司表示,如果 C-22 法案以目前的形式通过,它将离开加拿大。 https://www.theglobeandmail.com/politics/article-psiphon-vpn-provider-plans-to-quit-canada-over-lawful-access-bill/

10月6日周二
10月5日周一
10月1日周四
9月29日周二
  1. John Scott-Railton78

    Citizen Lab 发现调查间谍软件的欧盟议员遭 Pegasus 感染,其已起诉 NSO Group 高管

    Citizen Lab 的取证调查发现,欧盟议员 Stelios Koulou 的手机在欧盟 PEGA 委员会调查间谍软件滥用的关键时期被 Pegasus 感染。John Scott-Railton 表示,该议员已就此事起诉 NSO Group 高管,此案进一步加剧了 NSO Group 面临的法律压力,全球间谍软件受害者正寻求法律救济。

    推荐理由:Citizen Lab 的取证结论把 Pegasus 感染与欧盟 PEGA 调查的关键时间点对上,读者可据此理解商业间谍软件在欧洲的执法与问责处境。

  2. John Scott-Railton42

    Paragon 上市:Graphite 间谍软件滥用史与扩张隐忧

    以色列商业间谍软件公司 Paragon 即将上市,并宣称全球扩张。其 Graphite 间谍软件曾被 WhatsApp 发现用于针对意大利的记者和活动人士,并已获取证确认。作者指出,NSO、Candiru、QuaDream、Intellexa 等同类公司均因滥用问题受挫,Paragon 已有滥用丑闻,公开市场对增长的诉求恐难与有限且守规的客户群相容。

9月23日周三
  1. Citizen Lab22

    联合国两份报告发布,引用 Citizen Lab 提交的建议

    联合国本月发布两份报告,均引用了 Citizen Lab 提交的建议。联合国人权事务高级专员办事处的报告评估数字技术对人权捍卫者的风险,并引述 Citizen Lab 报告、概述其提交内容;联合国雇佣军问题工作组的报告则依据 Citizen Lab 研究评估网络雇佣军的人权影响,并指出网络空间缺乏明确监管。

9月22日周二
9月11日周五
9月3日周四
  1. Bill Marczak82

    Bill Marczak 称 CVE-2025-31200 和 CVE-2025-31201 零点击利用链疑似来自 NSO Group

    Bill Marczak 表示,CVE-2025-31200 和 CVE-2025-31201 疑似为 NSO Group 所有,这是目前可归因于该组织的最新零点击利用链。他引用了 Apple 支持页面 support.apple.com/en-us/122282,并附上 Citizen Lab 关于塞尔维亚活动人士遭 Pegasus 间谍软件感染的研究作为参考。

    推荐理由:研究者把两个 Apple 已修复漏洞与 NSO Group 的零点击利用链关联起来,关注商业间谍软件归因的读者可据此更新威胁画像。

9月2日周三
  1. Citizen Lab58

    英国最高法院裁定:间谍软件受害者可起诉外国政府

    英国最高法院就巴林诉 Shehabi 案作出裁决,认定巴林不能以国家豁免为由免于因使用 FinSpy 间谍软件入侵两名旅英巴林异见人士设备而引发的诉讼。Citizen Lab 研究人员在 Lawfare 撰文指出,该裁决让旅英流亡者对外国政府间谍软件入侵的索赔在管辖阶段更具可行性,为受害者寻求救济打开实质路径。案件将回到英国高等法院,届时需证明归因、因果关系和伤害。

8月21日周五
  1. Citizen Lab78

    110 个国家的 Apple 用户收到间谍软件威胁通知

    TechCrunch 报道,110 个国家的 Apple 用户近期收到威胁通知,提示其设备可能正遭受间谍软件攻击。Citizen Lab 高级研究员 John Scott-Railton 称,公开讨论收到通知的帖文在规模和地域分布上“前所未有”,并认为公开通知之外还有大量未被知晓的案例。

    推荐理由:110 个国家的 Apple 用户收到间谍软件威胁通知,收到通知的用户可据此判断是否需要开启锁定模式。