从1998年FBI开始用黑客工具算起,到2029年美国法院第一次公布政府用间谍软件监听通信的次数,中间隔了三十一年。这不是笔误,是官方确认的时间表:美国联邦法院系统行政办公室本周告诉参议员Ron Wyden,会从2028年度《Wiretap Report》开始统计"spyware/hacking"这个新类别,报告本身要到2029年才发布。

这确实是隐私倡导者等了近十年的胜利。但把条款拆开看,这次"透明"只答对了一半的题。

新增的统计到底统计了什么

美国法院系统已经连续近二十年发布年度《Wiretap Report》,按州、罪名、联邦或州法官等维度,记录每年批准了多少次监听。这次新增的类别,专门针对NIT(网络调查技术,也就是黑客工具和间谍软件)被用来实时拦截通信的情况——比如侵入手机后拦截Signal、WhatsApp上的通话和消息。

时间表很直白:2026年法院确认改革,2028年是第一个被统计的年度,2029年数据才公开。三十年空白,补丁要再等三年才生效。

从黑客工具到公开数据:一条拖了三十年的线 1998 FBI用黑客工具 2017 Wyden首次呼吁 2026 法院确认新类别 2028 首个统计年度 2029 首份数据公开

只统计了一半:wiretap不等于search

关键在一个法律区分:政府用间谍软件干两种事,一种是wiretap——拦截正在发生的实时通信;另一种是search——远程侵入设备,把里面存的照片、定位、文件挖出来。这次新增的统计,只覆盖前者。

后者才是间谍软件更常见的用法,却完全不在任何公开报告里。EFF网络安全主管Eva Galperin说,一旦数字公开,"精准打击"这种说法就很难自圆其说——如果部署了成千上万次,没法再说自己用得多克制。这句话说得对,但只适用于被统计的那一半。

同一款间谍软件,两种用法,只曝光一半 计入统计:wiretap 拦截Signal/WhatsApp通话 拦截短信、邮件 实时语音监听 2029年起可查授权次数 不计入:search 手机存储的照片、文件 历史定位记录 本地聊天备份 目前没有任何公开渠道

意大利已经在做的事

Wyden为这件事推动了近十年,拿到结果之后的态度很清楚:感谢法院,但不够,他要推的《政府监控透明法案》(Government Surveillance Transparency Act)今年早些时候刚重新提交,想把披露范围写进法律,而不是靠法院自愿改流程。ACLU高级顾问Brett Max Kaufman的评价是"姗姗来迟但意义重大"。

对照组也现成:意大利2023年已经公开,间谍软件当年针对了4321个目标。统计单位不完全一样——一个数的是授权次数,一个数的是目标人数,不能直接划等号——但至少人家已经拿出了具体数字,美国这边还在走流程。

亡羊补牢,犹未晚也——可惜补的只是半个圈。

三年空窗期,谁不受监督

从法院这周确认改革,到2029年第一份数据落地,中间还有三年。这三年里,政府用黑客工具监听的行为依然完全不受任何统计约束,和过去三十年没有本质区别。

  • 风险.新统计只盯wiretap,search类的设备入侵才是间谍软件更常用的手段,这块依然是彻底的黑箱。
  • 结论.数字一旦公开,行政机关就很难再用"精准工具"这种说法糊弄监督者,但前提是数字真的被完整统计进去。

申报表格怎么设计、颗粒度够不够细、会不会留出可以模糊申报的空间,现在都还看不清。近二十年的《Wiretap Report》本身证明了一件事:有报告制度不等于有真透明,报告写得多细、执法机构愿不愿意如实填,才是决定这份数据有没有用的变量。2029年数字出来那天,真正该问的问题不是"有没有公开",而是"公开的是不是全部"。