那封邮件到的瞬间, Stelios Kouloglou 正坐在雅典家里的书桌前。这位 60 出头的欧洲议会前议员, 长期调查间谍软件滥用问题, 是欧盟专门为此成立的委员会的成员。邮件的标题让他手指僵了一下, 上面写着, 您的设备, 在 2022 年秋, 已被某种工具入侵。入侵的工具, 叫 Pegasus。这件事, 他比绝大多数人都熟。Pegasus 是一款可以远程控制手机的间谍软件, 由一家以色列网络安全公司卖给国家客户, 客户用来监控犯罪分子、记者、政治对手。从 2016 年被曝光开始, 它的漏洞和滥用案例, 每隔几个月就会在国际媒体上出现一轮。
但这次的受害者, 是调查它的人。调查机构通过一段法证分析发现, 这位议员的手机在 2022 年 9 月到 12 月之间, 至少被 Pegasus 远程访问了三次。每次入侵, 攻击者都可以调用麦克风、摄像头、读取通讯录、读取聊天记录、读取手机里的照片。这个时间窗口, 正是欧盟议会这个委员会集中调查 Pegasus 滥用的时段。在他调查间谍软件的那段时间, 同一套工具也在他手机里翻他的工作笔记。
这件事的讽刺意味, 比绝大多数间谍案都更刺眼。一个负责调查的国家机器, 攻击了负责调查的人。这种剧情在小说里都被批评太戏剧化, 在 2026 年的欧洲政坛, 它是 Citizen Lab 出具的正式报告。更让人警觉的是, 这次不是孤立事件。Citizen Lab 同期还披露了另外两位欧洲议会成员, 在过去两年里被同一类工具入侵的证据。范围已经覆盖到至少四个国家, 包括希腊、波兰、西班牙、匈牙利。
这类事件直接打在欧盟最重视的法治两个字上。欧盟议会一度考虑, 对销售这类工具的厂商实施出口禁令, 这次披露后, 相关的立法讨论会被加速。那位议员在接受媒体采访时, 用了一个很希腊式克制的方式描述自己的反应。他说, 我做了几十年的调查报道, 见过各种威胁, 但发现自己被自己调查的工具反向攻击, 还是第一次。说完他停顿了一下, 接着说, 这种事如果发生在 2026 年还被允许, 那我们讨论的所有规则, 都没有意义。
创业找资源, 上乌鸦部落。 |