原文标题:US courts will start publishing how often the government uses spyware

至少从 1998 年起,FBI 就一直在使用间谍软件等黑客技术和工具,但迄今为止,还没有公开数据统计联邦调查局部署这些技术和工具的频率。这种情况即将改变——至少对于使用间谍软件窃听某人的实时通信而言是这样。

从 2029 年开始,美国司法机构将准确公开披露法官授权使用黑客工具和间谍软件进行窃听的次数,这些窃听属于联邦政府所谓的网络调查技术 (NIT) 的范畴。

近二十年来,负责协调整个司法部门运作的美国法院行政办公室每年都会发布窃听报告。这些报告详细说明了每年有多少次窃听被授权,并按照联邦或州法官是否下令进行窃听、窃听是在哪些州进行、调查的犯罪类型以及其他数据来细分的。

窃听允许警察实时访问人们的电话、消息和其他通信。考虑到窃听对个人隐私的侵犯程度,执法部门必须在法官授权使用实时窃听之前提供大量证据证明犯罪行为正在发生。因此,窃听的数量通常比搜查令少得多,但仍然可以清除大量的人们的通信。例如,多年前,一次窃听就可以进行大规模监视操作,在三个月内收集了数百万条短信。

年度窃听报告详细列出了当年授权的窃听类型:可以从电话中收集实时语音的音频窃听;依赖于使用现实世界的麦克风和其他窃听技术的口头窃听;当短信、电子邮件和其他消息通过提供商网络时,以电子方式窃听它们。

美国法院行政办公室本周告诉民主党参议员 Ron Wyden,将从明年发布的 2028 年窃听报告开始跟踪新的“间谍软件/黑客”监控类别。

美国法院行政办公室的一位发言人在发给 TechCrunch 的电子邮件中证实了这一变化:“窃听报告是根据全国各地全年提交的个人表格编制而成的。在新数据出现在年度报告中之前,需要更新报告表格和程序以适应新的类别,”发言人说。

值得注意的是,这一统计数据只会揭示当局何时使用间谍软件拦截通信(例如 Signal 和 WhatsApp 通话和消息),而不是何时使用工具远程侵入手机并提取存储在手机内的数据(例如图像、文件及其位置)。第一个是窃听,后者是搜查,这是一种完全不同的法律程序,与这里无关。

怀登批评了“电子监控命令不必要的保密”,并自 2017 年以来一直呼吁公布此类数据,他对这一变化表示庆祝。

“美国人民对政府监视他们的不同方式仍然一无所知,”怀登在给 TechCrunch 的一份声明中表示。 “我很感激联邦法院同意收集和发布有关黑客的数据,但国会必须更进一步,通过我的《政府监视透明度法案》,”怀登和其他人今年早些时候重新提出的一项法案草案。

隐私专家表示,获得这种透明度是一个巨大的胜利。

“到目前为止,我们只能猜测问题的严重程度,”电子前沿基金会网络安全主管、政府间谍软件专家伊娃·加尔佩林 (Eva Galperin) 说。

加尔佩林表示,一旦这些统计数据公开,将有助于在滥用间谍软件的情况下追究美国政府的责任,因为当局将更难否认这些工具的使用。

加尔佩林补充道:“能够指出一份报告称间谍软件被使用了 X 次,这将有助于追究责任,特别是如果事实证明这个数字相当高的话。” “当你已经部署了数万次间谍软件时,很难说你正在将其用作外科手术工具。”

美国公民自由联盟民主中心高级顾问布雷特·马克斯·考夫曼表示,这一变化是“政府黑客攻击透明度方面早该迈出的重要一步,应该会导致围绕这些问题制定更明智的政策和法律。”

其他国家,例如意大利,已经公布了有关间谍软件使用的详细数据。例如,根据公开数据,2023 年,该国有 4,321 个目标被使用间谍软件。