Citizen Lab 主任 Ron Deibert 就阿联酋 Sheikh Tahnoon 的 AI 主导野心在 Guardian 发声
Citizen Lab 主任 Ron Deibert 在 Guardian 文章中评论阿联酋 Sheikh Tahnoon bin Zayed Al Nahyan 对 AI 主导地位日益增长的影响力。
Citizen Lab 主任 Ron Deibert 在 Guardian 文章中评论阿联酋 Sheikh Tahnoon bin Zayed Al Nahyan 对 AI 主导地位日益增长的影响力。
Amnesty Tech 发布新研究,称摩洛哥的监控体系被用于监视、跟踪和压制记者与人权捍卫者。该研究称这是迄今对摩洛哥监控系统最全面的梳理,其中包含臭名昭著的 Pegasus 间谍软件。
Amnesty 在报告中指认摩洛哥领土监视总局(DGST)是该国部署 Pegasus 间谍软件的负责实体。摩洛哥此前多次否认利用间谍软件监视本国公民。
这些工具购自以色列、欧盟和美国的商业行为者,包括 NSO Group、现已倒闭的意大利间谍软件公司 Hacking Team(现名 Memento Labs),以及英德公司网络 Gamma Group 和 FinFisher。
Jamf Threat Labs 梳理了商业间谍软件的类别与在野样本,涵盖 Pegasus 等企业级工具以及 FlexiSPY、Crocodilus、BTMOB RAT、mSpy 等消费级威胁。Malwarebytes 记录到 2025 年上半年 Android 间谍软件检测量增长 147%,2026 年 8 月 Apple 曾通知 110 个国家的用户其被商业间谍软件针对。
Citizen Lab 的取证调查发现,欧盟议员 Stelios Koulou 的手机在欧盟 PEGA 委员会调查间谍软件滥用的关键时期被 Pegasus 感染。John Scott-Railton 表示,该议员已就此事起诉 NSO Group 高管,此案进一步加剧了 NSO Group 面临的法律压力,全球间谍软件受害者正寻求法律救济。
推荐理由:Citizen Lab 的取证结论把 Pegasus 感染与欧盟 PEGA 调查的关键时间点对上,读者可据此理解商业间谍软件在欧洲的执法与问责处境。
以色列商业间谍软件公司 Paragon 即将上市,并宣称全球扩张。其 Graphite 间谍软件曾被 WhatsApp 发现用于针对意大利的记者和活动人士,并已获取证确认。作者指出,NSO、Candiru、QuaDream、Intellexa 等同类公司均因滥用问题受挫,Paragon 已有滥用丑闻,公开市场对增长的诉求恐难与有限且守规的客户群相容。
Bill Marczak 表示,CVE-2025-31200 和 CVE-2025-31201 疑似为 NSO Group 所有,这是目前可归因于该组织的最新零点击利用链。他引用了 Apple 支持页面 support.apple.com/en-us/122282,并附上 Citizen Lab 关于塞尔维亚活动人士遭 Pegasus 间谍软件感染的研究作为参考。
推荐理由:研究者把两个 Apple 已修复漏洞与 NSO Group 的零点击利用链关联起来,关注商业间谍软件归因的读者可据此更新威胁画像。
英国最高法院就巴林诉 Shehabi 案作出裁决,认定巴林不能以国家豁免为由免于因使用 FinSpy 间谍软件入侵两名旅英巴林异见人士设备而引发的诉讼。Citizen Lab 研究人员在 Lawfare 撰文指出,该裁决让旅英流亡者对外国政府间谍软件入侵的索赔在管辖阶段更具可行性,为受害者寻求救济打开实质路径。案件将回到英国高等法院,届时需证明归因、因果关系和伤害。
Jamf Threat Labs 针对 Apple 威胁通知给出处置流程:收到通知后应先在 account.apple.com 独立核实真伪,不要点击通知中的链接或提供凭据。
推荐理由:收到 Apple 威胁通知后,先保留易失证据再重启或更新设备,这一处置顺序是取证与清除之间最容易被忽略的取舍。
哎呀!在测试 WhatsApp 时,NSO Group 显然把自己拍的杯面照片滥报了一遍,却没注意到桌垫下方隐约可见的 NSO 标志。这是 WhatsApp 藐视法庭动议中的证据,也是一个相当有趣的归因案例研究 https://www.courtlistener.com/docket/16395340/854/4/whatsapp-inc-v-nso-group-technologies-limited/