国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

英國情報機構:100國已掌握手機監(jiān)控技術

0
分享至

理查德·霍恩站在格拉斯哥的講臺上,面對臺下數(shù)百名網(wǎng)絡安全從業(yè)者,拋出了一個讓現(xiàn)場陷入沉默的數(shù)字——100。

這不是某個產(chǎn)品的用戶量,也不是一場網(wǎng)絡攻擊的損失金額。這是英國國家網(wǎng)絡安全中心最新評估中,擁有商業(yè)間諜軟件(一種通過利用手機或電腦系統(tǒng)漏洞入侵設備、竊取數(shù)據(jù)的工具)的國家數(shù)量。而就在兩年前,這個數(shù)字還是80。


從80到100:門檻崩塌的兩年

英國國家網(wǎng)絡安全中心計劃在周三發(fā)布的這份報告,核心發(fā)現(xiàn)可以用一句話概括:獲取監(jiān)控技術的門檻正在快速降低。

這種變化的速度超出預期。2023年,英國情報機構估計約有80個國家能夠使用此類黑客工具。短短兩年內(nèi),這一數(shù)字增長了25%,達到100國——超過全球政府數(shù)量的一半。

門檻降低意味著什么?報告明確指出,外國政府和黑客針對英國公民、企業(yè)以及關鍵基礎設施的攻擊將變得"更容易"。這不是理論推測,而是基于情報監(jiān)測的評估結論。

商業(yè)間諜軟件的運作模式相對成熟。以以色列NSO集團的"飛馬"(Pegasus)和Paragon公司的"石墨"(Graphite)為代表,這類產(chǎn)品通常依賴發(fā)現(xiàn)并利用手機、電腦軟件中的安全漏洞,在目標毫無察覺的情況下入侵設備,提取通訊錄、短信、定位、郵件等敏感信息。

技術的擴散路徑值得關注。早期這類工具主要由少數(shù)西方公司向特定盟友國家出口,采購方需通過政府間協(xié)議和審查。但隨著技術知識的外溢、開源情報的豐富,以及更多國家本土安全產(chǎn)業(yè)的發(fā)展,獲取渠道明顯多元化。

受害者名單變了:從異見者到銀行家

英國情報機構的另一個關鍵發(fā)現(xiàn)是攻擊目標的"擴張"。

傳統(tǒng)認知中,間諜軟件的主要目標是政治人物、記者、人權活動人士——這類人群因掌握敏感信息或具備影響力而成為監(jiān)控對象。各國政府長期聲稱,此類技術僅用于打擊"頂級犯罪和恐怖嫌疑人"。

但安全研究人員和人權捍衛(wèi)者的持續(xù)追蹤早已推翻這一說法。多起公開調(diào)查顯示,間諜軟件被廣泛用于針對政府批評者和政治對手,包括調(diào)查腐敗的記者、反對黨成員、民間組織負責人等。

英國國家網(wǎng)絡安全中心現(xiàn)在確認,近年來的受害者范圍已"擴大"至銀行家和 wealthy businesspeople(富裕商界人士)。這一變化揭示了幾個值得深究的動向。

首先,經(jīng)濟動機正在上升。銀行家掌握的資金流向信息、商界人士的并購談判細節(jié)、投資決策過程,這些數(shù)據(jù)的商業(yè)價值可能超過傳統(tǒng)政治情報。對于某些國家行為體或受其庇護的實體而言,提前獲知這些信息意味著巨大的市場優(yōu)勢。

其次,攻擊成本與收益的算式發(fā)生了改變。當技術門檻降低、部署成本下降時,針對高凈值個人的監(jiān)控從"資源密集型行動"轉(zhuǎn)變?yōu)?可規(guī)?;僮?。一個銀行家的手機可能不如一位部長的手機難攻破,但其泄露的信息在特定場景下的變現(xiàn)能力并不遜色。

更值得警惕的是"目標降級"背后的能力溢出。當攻擊者能夠輕松覆蓋高價值商業(yè)目標時,其對更廣泛人群的監(jiān)控能力已經(jīng)成熟。銀行家可能只是測試新能力的試驗場,或是訓練人工智能分析系統(tǒng)的數(shù)據(jù)源。

霍恩的警告:企業(yè)"未能把握現(xiàn)實"

作為英國國家網(wǎng)絡安全中心的負責人,理查德·霍恩在CYBERUK年會上的發(fā)言措辭直接。

「英國企業(yè)未能把握當今世界的現(xiàn)實?!?/p>

這句話出自霍恩演講的預發(fā)布稿,被TechCrunch提前獲取。在網(wǎng)絡安全領域,這種級別的公開批評并不常見?;舳鞯拇朕o選擇暗示,問題不僅是技術層面的防護不足,更是認知層面的滯后。

他進一步指出,針對英國的大多數(shù)"國家重大網(wǎng)絡攻擊"源自"外國敵對政府",而非網(wǎng)絡犯罪團伙。這一區(qū)分至關重要——它重新定義了企業(yè)面臨威脅的性質(zhì)。

網(wǎng)絡犯罪團伙通常以勒索、盜竊、轉(zhuǎn)售數(shù)據(jù)為直接目的,攻擊手段雖兇悍但可預測,防御策略相對成熟。國家支持的攻擊則不同:動機更復雜(政治、經(jīng)濟、戰(zhàn)略),資源更充裕,耐心更持久,且往往具備"潛伏"能力——在系統(tǒng)中長期駐留而不觸發(fā)警報,等待關鍵時機。

霍恩的警告針對的是英國企業(yè)的普遍心態(tài)。許多組織仍將網(wǎng)絡安全視為合規(guī)成本,投資于滿足審計要求的" checkbox security"(勾選框式安全),而非針對真實威脅的動態(tài)防御。當攻擊者是國家行為體時,這種防御姿態(tài)的脆弱性暴露無遺。

報告同時提及,英國及其他多國持續(xù)遭受與中國有關聯(lián)的入侵活動。這些活動的目標包括竊取敏感數(shù)據(jù)、監(jiān)控高知名度個人,以及"為潛在破壞性攻擊奠定基礎,以阻滯西方軍事行動"。

這一描述將當前的網(wǎng)絡安全態(tài)勢與地緣政治緊張直接關聯(lián)。間諜軟件和更廣泛的網(wǎng)絡入侵不再是孤立的技術問題,而是大國競爭的工具箱組成部分。企業(yè)數(shù)據(jù)、個人設備、關鍵基礎設施在其中扮演的角色,遠比傳統(tǒng)認知中更為關鍵。

商業(yè)間諜軟件的供應鏈困境

NSO集團和Paragon公司的名字出現(xiàn)在英國情報機構的報告中,并非偶然。這兩家以色列公司代表了商業(yè)間諜軟件產(chǎn)業(yè)的兩種典型模式。

NSO的"飛馬"是行業(yè)標桿產(chǎn)品,曾因多起針對記者和政治人物的監(jiān)控丑聞而陷入國際爭議。2021年,多家媒體聯(lián)合發(fā)布的"飛馬項目"調(diào)查披露,該軟件被用于監(jiān)控全球數(shù)十個國家的記者、律師和人權活動人士。此后,NSO遭受美國商務部制裁,被多家科技巨頭起訴,業(yè)務大幅收縮。

Paragon的"石墨"則是新一代產(chǎn)品的代表。該公司由前以色列軍事情報官員創(chuàng)立,采用"零點擊"攻擊技術——目標無需點擊任何鏈接或下載文件,僅需接收特定消息即可被入侵。這種技術降低了攻擊的可見性,提高了成功率。

這兩家公司的共同點是:它們的產(chǎn)品出口受到以色列政府監(jiān)管,采購方需獲得官方批準。但報告暗示的100國擁有監(jiān)控能力,遠超以色列官方批準的客戶名單。技術擴散的渠道包括:

第一,二手市場與轉(zhuǎn)售。部分早期采購國可能將技術轉(zhuǎn)售或共享給第三方,繞過原始出口管制。

第二,技術逆向與仿制。對繳獲設備的分析、前員工的流動、公開安全研究的積累,使得部分國家得以開發(fā)本土替代產(chǎn)品。

第三,新興供應商的涌現(xiàn)。NSO和Paragon只是最知名的品牌,全球范圍內(nèi)存在更多低調(diào)運營的商業(yè)間諜軟件公司,部分位于監(jiān)管寬松 jurisdictions(司法管轄區(qū))。

這種供應鏈的復雜性,使得任何單一國家的出口管制都難以遏制技術擴散。英國情報機構的評估從側面承認了這一現(xiàn)實:當100個國家已經(jīng)擁有此類能力時,防擴散的重點已從"阻止獲取"轉(zhuǎn)向"應對后果"。

企業(yè)防御的結構性難題

霍恩批評英國企業(yè)"未能把握現(xiàn)實",但將這一批評轉(zhuǎn)化為有效行動面臨結構性障礙。

間諜軟件的攻擊向量通常是軟件漏洞,尤其是尚未被廠商發(fā)現(xiàn)和修補的"零日漏洞"(zero-day)。對于企業(yè)而言,防御此類攻擊意味著:

依賴供應商的快速響應——但漏洞從被發(fā)現(xiàn)到被利用的時間窗口可能只有數(shù)天甚至數(shù)小時;

部署額外的監(jiān)控層——如終端檢測與響應(EDR)系統(tǒng),但這需要持續(xù)的安全運營投入;

實施嚴格的攻擊面管理——減少可被利用的入口,但這與業(yè)務敏捷性往往沖突。

更具挑戰(zhàn)性的是"供應鏈攻擊"模式。攻擊者可能不直接針對目標企業(yè),而是入侵其使用的第三方服務——如律師事務所、咨詢公司、通訊軟件供應商——從而間接獲取目標數(shù)據(jù)。這種模式下,企業(yè)自身的安全投入再完善,也可能因合作伙伴的漏洞而失效。

英國國家網(wǎng)絡安全中心的報告未提供具體的防御建議,但霍恩的發(fā)言暗示了方向:企業(yè)需要將網(wǎng)絡安全從IT部門的成本中心重新定位為戰(zhàn)略風險管理的核心職能,并將國家支持的攻擊納入威脅模型的常規(guī)假設。

監(jiān)管回應的滯后與困境

英國并非唯一關注商業(yè)間諜軟件擴散的國家。歐盟、美國、英國等國近年來加強了相關出口管制和制裁措施,但效果有限。

核心困境在于:商業(yè)間諜軟件的雙重用途性質(zhì)。同一技術可用于追蹤恐怖分子,也可用于壓制異見;同一漏洞利用鏈可用于執(zhí)法取證,也可用于商業(yè)間諜。監(jiān)管者難以在技術層面劃定清晰界限,只能依賴最終用戶審查——但正如報告所示,100國的擁有量表明審查機制存在顯著漏洞。

另一種監(jiān)管思路是限制漏洞本身的交易。部分國家推動"漏洞披露"政策,要求安全研究人員向廠商而非政府或中間商報告發(fā)現(xiàn)的漏洞。但間諜軟件公司往往擁有內(nèi)部研究團隊或與國家情報機構的密切聯(lián)系,能夠獨立發(fā)現(xiàn)漏洞,繞過這一機制。

英國情報機構選擇在CYBERUK年會上發(fā)布這一評估,本身是一種政策信號。將100國的數(shù)字公之于眾,既是對國內(nèi)企業(yè)的警告,也是對國際社會的施壓——要求更多國家加入出口管制框架,或至少承認技術擴散的失控現(xiàn)狀。

技術民主化的陰暗面

從更宏觀的視角看,商業(yè)間諜軟件的擴散是"技術民主化"趨勢的陰暗注腳。

過去二十年,計算能力、網(wǎng)絡基礎設施、人工智能等技術的成本急劇下降,使得個人和小型組織能夠完成以往只有國家才能實現(xiàn)的創(chuàng)新。這一趨勢催生了創(chuàng)業(yè)繁榮、科學進步和社會賦權,但也降低了破壞性能力的獲取門檻。

商業(yè)間諜軟件處于這一光譜的中間位置:它需要相當?shù)膶I(yè)知識和資源,但遠低于自主研發(fā)核武器或先進戰(zhàn)斗機。當100個國家能夠采購或仿制此類工具時,監(jiān)控能力從"大國特權"轉(zhuǎn)變?yōu)?中等國家標配"。

這一轉(zhuǎn)變對全球數(shù)字安全生態(tài)的影響深遠。信任——作為互聯(lián)網(wǎng)經(jīng)濟的基礎——進一步侵蝕。企業(yè)無法確定合作伙伴是否安全,個人無法確定設備是否私密,國家無法確定關鍵基礎設施是否 resilient(有韌性)。

英國國家網(wǎng)絡安全中心的報告沒有提出解決方案,但其披露的數(shù)據(jù)本身構成了行動的基礎。霍恩的直言不諱暗示,部分解決方案需要從認知轉(zhuǎn)變開始:承認威脅的真實性,放棄"我們不會成為目標"的僥幸心理,將資源從合規(guī)導向的防御重新配置為威脅導向的 resilience(韌性)建設。

對于科技從業(yè)者而言,這一評估提出了直接的職業(yè)問題。如果你所在的企業(yè)服務于金融、關鍵基礎設施、國防供應鏈或高知名度個人,你的威脅模型是否需要更新?你的安全預算是否與國家支持的攻擊者的能力相匹配?你的事件響應計劃是否假設了長期潛伏的高級持續(xù)性威脅(APT)?

這些問題沒有標準答案,但回避它們的風險正在上升——從80到100的數(shù)字變化,已經(jīng)說明了趨勢的方向。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
朝鮮發(fā)聲痛批日本,要求日本向中國道歉:針對中國駐日使館的連環(huán)恐怖威脅,是對國際法的粗暴違反與公然挑釁

朝鮮發(fā)聲痛批日本,要求日本向中國道歉:針對中國駐日使館的連環(huán)恐怖威脅,是對國際法的粗暴違反與公然挑釁

大風新聞
2026-04-22 18:42:23
雷來了,11萬股東今晚無眠,盤后1家公司被立案調(diào)查,1家公司被st

雷來了,11萬股東今晚無眠,盤后1家公司被立案調(diào)查,1家公司被st

丁丁鯉史紀
2026-04-22 19:57:24
老人不要拼命追求長壽,該走就走,60歲去世和80歲去世沒本質(zhì)區(qū)別

老人不要拼命追求長壽,該走就走,60歲去世和80歲去世沒本質(zhì)區(qū)別

暖風吹過竹林
2026-04-22 08:11:22
英雄航天員陳冬肩章已更為少將軍銜 系我國第二批航天員,在軌時長超400天

英雄航天員陳冬肩章已更為少將軍銜 系我國第二批航天員,在軌時長超400天

紅星新聞
2026-04-22 16:31:28
連車企的名字都不敢報道,這樣的新聞有什么意義

連車企的名字都不敢報道,這樣的新聞有什么意義

林中木白
2026-04-21 15:51:28
伊朗公開展示對美以反擊“大殺器”

伊朗公開展示對美以反擊“大殺器”

新華社
2026-04-22 16:41:42
任澤平退款731萬,恒大高管們開始退錢了

任澤平退款731萬,恒大高管們開始退錢了

互聯(lián)網(wǎng)大觀
2026-04-22 13:44:17
剛剛,歐盟批準向烏克蘭發(fā)放900億歐元以及第20輪對俄制裁方案

剛剛,歐盟批準向烏克蘭發(fā)放900億歐元以及第20輪對俄制裁方案

山河路口
2026-04-22 20:03:26
19歲女兒挪用父親公司公款1700萬元當“榜一大姐”,父親帶其自首,律師:錢款能否追回和自首無關,關鍵在打賞是否會被認定為善意取得

19歲女兒挪用父親公司公款1700萬元當“榜一大姐”,父親帶其自首,律師:錢款能否追回和自首無關,關鍵在打賞是否會被認定為善意取得

極目新聞
2026-04-22 21:48:16
出海更難了!俄朝圖們江公路大橋合攏,預計今年6月正式通車

出海更難了!俄朝圖們江公路大橋合攏,預計今年6月正式通車

全城探秘
2026-04-22 16:41:13
縱火嫌疑人被叫去警局還死不認罪!警察無語:你眉毛燒剩一條,全身燒傷,還裝??

縱火嫌疑人被叫去警局還死不認罪!警察無語:你眉毛燒剩一條,全身燒傷,還裝??

英國那些事兒
2026-04-21 23:04:12
中央定調(diào)!4月起公務員退休徹底取消彈性延遲,體制內(nèi)真繃不住了

中央定調(diào)!4月起公務員退休徹底取消彈性延遲,體制內(nèi)真繃不住了

愛下廚的阿椅
2026-04-22 17:30:09
伊朗不打算給面子,美軍三航母就位,特朗普想把中國拖下水

伊朗不打算給面子,美軍三航母就位,特朗普想把中國拖下水

林子說事
2026-04-22 20:10:33
WCBA總決賽:山西女籃險勝四川追到2-2 奧貢鮑爾被驅(qū)逐布朗34分

WCBA總決賽:山西女籃險勝四川追到2-2 奧貢鮑爾被驅(qū)逐布朗34分

醉臥浮生
2026-04-22 21:14:40
斯坦丘世界波絕殺!大連英博1-0贏下遼寧德比,5連勝穩(wěn)居第3

斯坦丘世界波絕殺!大連英博1-0贏下遼寧德比,5連勝穩(wěn)居第3

中超偽球迷
2026-04-22 21:31:23
余承東:我們成本扛不住了,希望大家早點購買

余承東:我們成本扛不住了,希望大家早點購買

映射生活的身影
2026-04-20 21:53:17
偷了機場114盞燈!沒留照片、指紋、DNA的機場大盜被抓

偷了機場114盞燈!沒留照片、指紋、DNA的機場大盜被抓

環(huán)球網(wǎng)資訊
2026-04-22 17:00:50
職業(yè)下限!火箭0-2湖人:讓我徹底看清這5名球員!

職業(yè)下限!火箭0-2湖人:讓我徹底看清這5名球員!

運籌帷幄的籃球
2026-04-22 14:25:28
AI時代的豪華汽車該是什么樣子?從魏牌V9X上或許能看到答案

AI時代的豪華汽車該是什么樣子?從魏牌V9X上或許能看到答案

大眾侃車
2026-04-22 17:11:49
烏克蘭沒錢打俄羅斯了?國庫見底外援青黃不接,普通人積蓄一夜縮水民不聊生

烏克蘭沒錢打俄羅斯了?國庫見底外援青黃不接,普通人積蓄一夜縮水民不聊生

網(wǎng)易新聞出品
2026-04-22 18:42:46
2026-04-23 00:43:00
字節(jié)漫游指南
字節(jié)漫游指南
有態(tài)度網(wǎng)友ytd
2609文章數(shù) 27關注度
往期回顧 全部

頭條要聞

醫(yī)院主任"巨額財產(chǎn)來源不明" 被指向女兒轉(zhuǎn)賬超800萬

頭條要聞

醫(yī)院主任"巨額財產(chǎn)來源不明" 被指向女兒轉(zhuǎn)賬超800萬

體育要聞

網(wǎng)易傳媒再度簽約法國隊和阿根廷隊

娛樂要聞

蜜雪冰城泰國代言人 被扒出辱華黑歷史

財經(jīng)要聞

醫(yī)院專家號"秒空"!警方牽出黑色產(chǎn)業(yè)鏈

科技要聞

對話梅濤:沒有視頻底座,具身智能走不遠

汽車要聞

純電續(xù)航301km+激光雷達 宋Pro DM-i飛馳版9.99萬起

態(tài)度原創(chuàng)

房產(chǎn)
本地
親子
手機
軍事航空

房產(chǎn)要聞

官宣!今年9月起,廣州中小學“重點班”將成歷史!

本地新聞

春色滿城關不?。座N梅浪漫盛放,吳山藏了一片四月雪

親子要聞

媽媽看不到的時候,孩子能拒絕才真的放心!

手機要聞

vivo Y600 Pro官宣,10200mAh耐低溫藍海電池

軍事要聞

特朗普宣布延長?;?伊朗表態(tài)

無障礙瀏覽 進入關懷版