公民实验室创始人警示美国威权主义崛起
TechTarget与Informa Tech数字业务合并
TechTarget与Informa Tech的数字业务合并,共同运营一个无与伦比的网络,涵盖220多个在线属性,覆盖10,000多个细分主题,为5000多万专业人士提供来自可信来源的原创、客观内容。我们帮助您获得关键见解,并在业务优先级中做出更明智的决策。
Black Hat新闻
Omdia网络安全
广告
新闻通讯注册
网络安全主题
相关主题
应用安全、网络安全职业、云安全、网络风险、网络攻击与数据泄露、网络安全分析、网络安全运营、数据隐私、端点安全、ICS/OT安全、身份与访问管理安全、内部威胁、物联网、移动安全、边界安全、物理安全、远程劳动力、威胁情报、漏洞与威胁
近期网络安全主题
- 威胁情报:60个RubyGems包从恼人的垃圾邮件发送者窃取数据
作者:Nate Nelson,撰稿人,2025年8月7日,5分钟阅读 - 网络风险:攻击者瞄准加密基础:智能合约
作者:Robert Lemos,撰稿人,2025年8月7日,4分钟阅读
世界相关主题
DR Global、中东与非洲、亚太地区
近期世界主题
- 威胁情报:Silver Fox APT模糊间谍活动与网络犯罪的界限
作者:Nate Nelson,撰稿人,2025年8月7日,3分钟阅读 - 威胁情报:伊朗-以色列战争引发网络空间混乱
作者:Nate Nelson,撰稿人,2025年6月18日,5分钟阅读
边缘
DR技术、事件
相关主题
即将举行的事件、播客、网络研讨会
查看全部
资源
相关主题:图书馆、新闻通讯、播客、报告、视频、网络研讨会、白皮书
合作伙伴视角
查看全部
漏洞与威胁、网络安全运营、物理安全、数据隐私
新闻:公民实验室创始人警示美国威权主义崛起
公民实验室主任兼创始人Ron Deibert解释了公民社会如何陷入“恶性循环”,以及人权如何因此被滥用,涉及以色列间谍软件、Khashoggi谋杀案以及美国民主规范的侵蚀。
作者:Alexander Culafi,高级新闻撰稿人,Dark Reading
2025年8月7日,5分钟阅读
来源:Alexander Culafi via Dark Reading
BLACK HAT USA – 拉斯维加斯 – 2025年8月7日,星期四 — 公民实验室的创始人本周强调了数字时代人权滥用的恶性循环。
多伦多大学的公民实验室是一个数字安全与人权研究小组,定期报告雇佣间谍软件等主题,在Black Hat USA 2025上主持了一场题为“追逐阴影:公民实验室的反情报编年史”的会议。
该研究实验室成立于2001年,覆盖了广泛的主题 — 最近,至少两名欧洲记者使用Paragon商业间谍软件被入侵,以及一个中国支持的威胁组织使用特洛伊木马后门针对世界维吾尔大会(WUC)成员。
由公民实验室主任兼创始人Ron Deibert主持,会议深入探讨了其20多年的倡导、多个高调威胁行为者如NSO集团,以及数字时代人权如何被滥用。
20年的人权调查
Deibert首先讨论了公民实验室最著名的调查之一,涉及数字活动家、沙特异见人士和加拿大永久居民Omar Abdulaziz,他被NSO集团的Pegasus间谍软件针对。公民实验室将间谍软件感染归因于与沙特阿拉伯有关的操作员,由于Abdulaziz在此期间与《华盛顿邮报》记者Jamal Khashoggi有联系,前者此前表示他认为间谍活动与后者的暗杀有关。
相关:CVE评分中的关键缺陷
“如果你与[商业间谍软件]行业的人交谈,他们会说,嘿,我们出售这项技术,它受到严格控制,以帮助政府调查严重的犯罪和恐怖主义问题。如果你不是罪犯,不要害怕,”Deibert说。“嗯,公民实验室过去20年左右研究的主要收获实际上是:你应该非常害怕。”
回顾过去24年,Deibert表示,他认为实验室“填补了一种空白”,覆盖了出于人权关切而产生的网络安全问题。公民实验室在2009年以揭露中国国家支持的组织GhostNet的形式,制作了“可以说是第一个公开的网络间谍报告”,该组织针对全球高价值目标,包括达赖喇嘛办公室。
“几乎作为事后想法,我们决定,嘿,我们应该给这些威胁行为者起个名字,所以我们想出了GhostNet这个名字,”他说。“之后,威胁情报报告激增,所有这些报告都给APT行为者起了不同的可爱名字。所以,如果你是对命名法感到恼火的人之一,我认为你可以稍微责怪我们。”
相关:‘ReVault’安全漏洞影响数百万台戴尔笔记本电脑
2016年,人权活动家Ahmad Mansour收到两条短信,声称显示阿联酋监狱中的酷刑证据,并恳求点击附加链接。相反,他将消息转发给公民实验室的Bill Marczak,后者随后获得了一部iPhone,并在实验室环境中捕获了臭名昭著的Pegasus间谍软件。正如Deibert解释的那样,“零日漏洞利用链是任何人第一次在野外遇到NSO集团。”
经过多年对针对iOS漏洞的间谍软件供应商的研究,苹果引入了新的安全功能,如锁定模式,并起诉了NSO集团。在更大范围内对抗商业间谍软件(不仅限于NSO集团)的另一个胜利发生在2023年,当时美国前总统乔·拜登签署了一项行政命令,禁止18个联邦机构采购雇佣间谍软件。
在会议期间,他讨论了其他涉及商业间谍软件的事件,包括西班牙、希腊,以及墨西哥前总统涉嫌从NSO集团收受贿赂以在该国进一步签订合同。
恶性公民社会网络循环
相关:攻击者利用关键的Trend Micro Apex One零日漏洞
尽管Deibert表示他晚上“睡得非常好”,但他对数字社会中的“恶性循环”感到担忧,他认为人类目前正陷入其中。
正如他所说,商业间谍软件、位置跟踪和更广泛的私有化颠覆的扩散导致了许多公民社会中的偏执、恐惧、愤世嫉俗和退缩。这导致有罪不罚的正常化和威权实践的传播,为算法愤怒 farming创造了温床。他说,在社交媒体上传播的愤怒创造了更多机会来镇压 perceived dissidence,循环继续。
他强调了美国一些科技公司如何助长这种趋势性的威权主义,科技领袖“排队上车,前往沙特阿拉伯参加投资峰会,试图为他们所做的事情筹集资金,尽管[沙特人]四处走动,谋杀记者和折磨人。”(沙特继续否认Khashoggi的死亡是国家下令的合同谋杀的结果,并否认针对该国政府的人权滥用指控。)
Deibert还引用了像X这样的平台采取步骤“限制像我组织这样的公共利益研究人员理解他们在做什么,并在此过程中非常诉讼化。”
“所有这一切都发生在对学术自由和大学的攻击背景下,对于像我这样的人来说,这是一种生存风险,”他说。“我可以自信地告诉你,我100%确定像[加拿大]公民实验室这样的东西目前无法在美国存在,我甚至不确定如果这些趋势继续下去,我们还能存在多久。”
公民实验室创始人以感谢安全专业人士的无偿援助结束了他的演讲,无论是通过合作还是数据或信息共享。他还呼吁与会者“理解公共利益研究的重要性,并继续支持像我们这样的团体,即使我们的团体从地图上消失。”
阅读更多关于:Black Hat新闻
关于作者
Alexander Culafi
高级新闻撰稿人,Dark Reading
Alex是一位基于波士顿的作家、记者和播客主持人。
查看Alexander Culafi的更多内容
保持最新网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。每日或每周发送到您的电子邮件收件箱。
订阅
更多见解
网络研讨会
为更有效的安全合作伙伴关系制定路线图
2025年8月13日
更多网络研讨会
事件
[虚拟事件] 现代企业的战略安全
2025年6月25日
[虚拟事件] 数据泄露剖析
2025年6月17日
更多事件
您可能还喜欢
漏洞与威胁
CVE计划削减使网络部门陷入恐慌模式
漏洞与威胁
NIST将对过时漏洞实施“延期”状态
漏洞与威胁
社会工程刚刚变得更聪明
漏洞与威胁
CISO作为业务弹性架构师
特色
查看Black Hat USA会议指南,获取更多覆盖和情报 — 来自和关于 — 展会。
编辑选择
网络攻击与数据泄露
Cisco用户数据在钓鱼攻击中被盗
作者:Alexander Culafi,2025年8月4日,3分钟阅读
Dark Reading Confidential标识黑白
网络安全运营
Dark Reading Confidential:资助未来的CVE计划
作者:Dark Reading员工,2025年7月30日
现代概念艺术海报与古代维纳斯半身像
应用安全
对Vibe编码进行网络安全氛围检查
作者:Alexander Culafi,2025年7月30日,5分钟阅读
网络研讨会
为更有效的安全合作伙伴关系制定路线图
2025年8月13日
更多网络研讨会
白皮书
burnout breach:员工 burnout 如何成为网络安全的下一个前沿
Gone Phishing:如何防御针对组织的持续钓鱼尝试
防御企业高管和VIP免受网络攻击
4种方式XDR提升安全程序
托管安全与第三方网络风险机会白皮书
更多白皮书
事件
[虚拟事件] 现代企业的战略安全
2025年6月25日
[虚拟事件] 数据泄露剖析
2025年6月17日
更多事件
发现更多
Black Hat
Omdia
与我们合作
关于我们
广告
重印
加入我们
新闻通讯注册
关注我们
版权所有 © 2025 TechTarget, Inc. d/b/a Informa TechTarget。本网站由Informa TechTarget拥有和运营,该网站是一个全球网络的一部分,该网络 informs, influences and connects the world’s technology buyers and sellers。所有版权归他们所有。Informa PLC的注册办公室是5 Howick Place, London SW1P 1WG。在英格兰和威尔士注册。TechTarget, Inc.的注册办公室是275 Grove St. Newton, MA 02466。
首页|Cookie政策|隐私|使用条款