儘管希臘法院上個月在「Predatorgate」案中判處Intellexa創辦人Tal Dilian等四人多項罪名成立,商用間諜軟體產業看似遭受重大打擊,但美國近期一系列動作卻讓全球反間諜團體深感不安。美國移民暨海關執法局(ICE)重啟與以色列Paragon Solutions的合約、財政部意外解除對Intellexa三名高管的制裁、NSO Group被美國投資集團收購等事件,引發外界質疑特朗普政府是否正悄然放寬對商用間諜軟體的限制。資安與人權組織警告,這可能逆轉過去數年對NSO、Intellexa等公司的施壓成果,對全球記者、人權工作者與政治人物構成更大威脅,也間接危害整體網路安全。
Predatorgate案被視為近年反商用間諜軟體最重大勝利。希臘法院認定Dilain等人利用Predator間諜軟體攻擊政治候選人與記者,判處多項刑事罪名。Amnesty International資安實驗室研究員Rebecca White表示:「這是產業首次面臨實質法律後果,證明政治意志與獨立司法能讓這些公司付出代價。」然而,美國近期政策動向卻讓勝利曇花一現。
最引人注目的變化是ICE於2024年簽署、隨後因拜登2023年行政命令暫停的Paragon合約,竟在特朗普第二任期內重啟。Paragon的「Graphite」Android間諜軟體曾用於攻擊義大利記者與政治活動人士。電子前線基金會(EFF)資深技術員Cooper Quintin批評:「若無強力法律護欄,美國政府恐重蹈濫用覆轍。」Access Now美國政策經理Michael De Dora也對財政部12月底無預警解除對Intellexa前高管Sara Hamou、Merom Hapraz與Andrea Gambazzi的制裁感到震驚。這些制裁原由拜登政府於2024年祭出,包含簽證限制,卻在希臘判決後數週被撤銷,且財政部未說明原因。
電子隱私資訊中心(EPIC)法律顧問Maria Villegas Bravo質疑:「美國憑什麼證據撤銷制裁?希臘法院剛認定Hamou有罪,美國卻放她一馬?」Access Now與Amnesty等團體多次向財政部求證,均未獲回應。De Dora坦言:「聯邦政府懂商用間諜議題的人越來越少。特朗普第二任期許多專注科技議題的官員被調離或離職,無人接替。」
另一重大變化是NSO Group所有權轉移。2025年10月,由好萊塢製片人Robert Simonds領軍的美國投資集團以未公開金額收購NSO。NSO的Pegasus間諜軟體曾涉入2018年沙烏地記者卡舒吉謀殺案,2024年Meta勝訴後獲賠400萬美元(原判1.67億美元)。Villegas Bravo認為,此收購明顯是NSO脫離制裁的策略,「Paragon被美國公司收購後合約重啟,NSO看在眼裡,當然跟進。」NSO新任董事長為特朗普時期駐以色列大使David Friedman(前總統破產律師),並於1月發布透明報告,承諾「在複雜全球環境中強化問責」。Villegas Bravo直指該報告「更像宣傳文件」,未提出實質改變,也未回應過去人權侵害。
Google威脅情報集團(GTIG)上週報告顯示,2025年商用監控廠商(CSV)利用的零日漏洞數量首次超越傳統國家級間諜組織。CISA去年11月罕見警告,間諜軟體正透過行動通訊散布。Villegas Bravo強調:「NSO仍非常活躍。他們沒學到教訓。我們已看過這齣戲,希望決策者不要只因透明報告與新CEO就買帳。」
反間諜團體擔憂,特朗普政府可能正轉向擁抱監控技術公司,如Palantir等。White表示:「美國曾領導反間諜戰,但現在立場滑落。若美國暗中改變政策,歐盟與其他地區將成為主要戰場。」De Dora坦言:「目前制裁仍部分有效,但政府明顯不視間諜軟體為問題,還願意與問題公司簽約。」
對台灣影響不容忽視。台灣記者、人權工作者、政治人物與科技高管長期為商用間諜軟體高風險目標。Pegasus與Predator曾多次針對亞洲目標,NSO與Intellexa若因美國政策鬆綁而擴大業務,台灣恐成新焦點。資安專家建議:
- 政府與企業高層全面採用釣魚抗性MFA(如FIDO2硬體金鑰或通行金鑰)。
- 強化行動裝置管理(MDM),強制加密與遠端擦除功能。
- 定期進行間諜軟體鑑識掃描,特別針對iOS與Android零日漏洞。
- 推動立法規範商用間諜工具進口與使用,與國際情報共享。
- 記者與高風險人士應使用隔離裝置,避免敏感通訊經常規手機。
Predatorgate勝利雖振奮人心,但美國政策疑似轉向讓全球反間諜戰蒙上陰影。White結語:「我們必須在這基礎上繼續奮戰,但現況確實很嚴峻。」台灣各界應高度警惕,加速防護升級,避免成為商用間諜下一個戰場。
出處: 基於Dark Reading文章《Commercial Spyware Opponents Fear US Policy Shifting》,作者Rob Wright,發布日期2026年3月13日;並參考Amnesty International、Access Now、EFF、EPIC等組織聲明,Google GTIG零日漏洞報告,以及相關Predatorgate與Paragon事件報導。