人工智能

欧洲“飞马”调查者手机反遭入侵:间谍软件治理再敲警钟

2026年7月10日 · admin
OpenMagic API

据 IT之家 7 月 3 日援引 TechCrunch 报道,安全研究人员确认,曾参与调查“飞马”(Pegasus)间谍软件滥用问题的一名欧洲政界人士,其手机在调查期间反遭该软件攻击。多伦多大学相关研究人员称,希腊记者、前政治人物斯泰利奥斯·库洛格卢(Stelios Kouloglou)的 iPhone 在 2022 年至 2023 年间多次受到攻击。当时他正在欧洲议会 PEGA 特别委员会任职,参与调查欧洲多国政府使用“飞马”入侵手机的情况。事件之所以受到关注,不仅因为目标身份敏感,更因为攻击发生在欧洲议会准备发布间谍软件调查报告前后,凸显商业间谍软件对公共治理、新闻自由与政务安全的持续威胁。

调查“飞马”的人,成为“飞马”的目标

来源显示,库洛格卢在接受采访时将这类入侵称为“极其鲁莽”。一名现任欧洲议会议员也认为,该事件构成对法治的直接攻击,并呼吁欧盟委员会采取更实际的措施,限制 27 个欧盟成员国使用间谍软件。

“飞马”由以色列 NSO 集团开发,长期被外界视为高危商业间谍软件代表。其能力并不止于普通恶意软件意义上的信息窃取,而是可在成功入侵后访问手机中的通信内容、文件、联系人,并可能调用麦克风等传感器。对于正在处理调查报告、接触议员和政府官员的人员而言,这意味着个人隐私与工作机密可能同时暴露

研究人员指出,攻击者使用的 Pegasus 邮箱与此前针对多名欧洲记者攻击时出现的邮箱一致。虽然攻击者身份目前无法核实,但研究人员推测,相关客户很可能获得了 NSO 集团授权,并借助“飞马”监控欧洲多国政界人士。

利用 iOS 漏洞攻击,补丁滞后成为风险窗口

此次事件也再次说明,移动操作系统安全更新并非可有可无。据报道,库洛格卢的 iPhone 曾在 2022 年 10 月、2023 年 3 月遭遇多次攻击,攻击者利用了 iOS 系统 HomeKit 相关安全漏洞。苹果后来已发布修复补丁,但由于库洛格卢没有及时安装更新,设备未能成功抵御攻击。

这一细节对普通用户和机构安全部门都具有现实意义:高价值目标面临的攻击往往不会等待用户准备好。即使漏洞已经被厂商修复,只要终端仍停留在旧版本,攻击者仍可能利用补丁空窗期完成入侵。对于政务、媒体、法律、商业谈判等敏感场景,终端更新、设备隔离和安全审计应被视作基础工作,而不是事后补救。

  • 库洛格卢在欧洲议会 PEGA 特别委员会任职期间遭攻击,委员会正调查“飞马”滥用问题。
  • 攻击时间覆盖 2022 年至 2023 年,且与欧洲议会准备发布调查报告的阶段存在重合。
  • 攻击利用了 iOS HomeKit 漏洞,苹果已发布补丁,但未及时更新的设备仍存在风险。
  • 研究人员称相关邮箱与此前攻击欧洲记者的活动存在关联,但攻击者真实身份尚未确认。

影响与解读:商业间谍软件正在挑战数字法治

从科技产业角度看,“飞马”事件的关键并不只是某一款软件是否被滥用,而是商业化攻击能力的边界问题。政府通常以打击严重犯罪为由采购此类工具,但外界持续质疑,类似能力被用于监视记者、议员、反对派或公共调查人员时,将直接削弱民主监督和新闻活动的安全基础。

此次被攻击者本身正参与调查间谍软件滥用,进一步放大了事件的象征意义。如果攻击者确实掌握欧洲议会内部进度,甚至选择在报告发布前后行动,那么这不仅是一次针对个人手机的入侵,也可能是对公共调查程序的干扰。对欧盟而言,问题已经从技术漏洞延伸到监管体系:谁可以购买、部署和审计间谍软件,以及滥用后由谁承担责任。

库洛格卢表示,得知手机被入侵后感到愤怒,因为被拿走的不只是工作沟通,还可能包括与部长之间的消息以及极为私密的信息。来源还提到,首次攻击发生时,他正在医院准备接受手术,这意味着攻击者可能通过手机麦克风接触到其病情和医护交流。目前,库洛格卢计划起诉 NSO 集团。去年,该集团曾证实一家匿名美国投资公司向其注资数千万美元。

对于中文读者而言,这起事件提供了一个清晰提醒:在 AI 与自动化工具快速发展的同时,攻击软件、漏洞利用和监控能力也在产业化。未来的数字安全竞争,不只发生在企业防火墙内,也会发生在手机、办公终端和每一次系统更新之间。高敏感人群的移动设备安全,正在成为公共治理与科技监管无法回避的议题。