DA-NSPS-X · 棱镜计划:斯诺登泄露的全球通讯监控网络与九国情报共享协议

DA-NSPS-X

棱镜计划:斯诺登泄露的全球通讯监控网络与九国情报共享协议

你的每一条搜索记录,都曾进入一个你不知道的服务器

2013年6月,一名29岁的前CIA技术承包商将一个装有约150万份机密文件的U盘带出了夏威夷的NSA外包办公室。这些文件证明:美国国家安全局通过代号”棱镜”的秘密程序,直接从谷歌、微软、苹果、Facebook等9家科技公司的服务器提取用户数据——覆盖内容包括电子邮件、即时消息、视频通话、存储文件及登录记录。全球数亿用户在毫不知情的情况下,已被持续监控长达6年。

事件经过

2007年9月11日,美国国会在《保护美国法案》修订后,授权国家安全局(NSA)无需法院逐案审批即可监控境外目标的通讯。微软成为第一家被纳入棱镜计划的科技公司,接入时间记录在NSA内部培训幻灯片的第8页。随后,雅虎(2008年3月)、谷歌(2009年1月)、Facebook(2009年6月)、PalTalk(2009年12月)、YouTube(2010年9月)、Skype(2011年2月)、AOL(2011年3月)、苹果(2012年10月)相继加入,形成一张覆盖全球主流互联网平台的采集网络。

棱镜计划并非孤立运作。与其并行的是代号”FAIRVIEW”的电信监控项目——NSA与AT&T等骨干网运营商合作,在光缆汇聚节点安装分光器,直接镜像整个互联网主干的原始流量。两个项目一个抓”终端”,一个截”管道”,形成双层采集体系。根据泄露文件,FAIRVIEW每天处理的数据量超过2.5亿条通讯记录。

2013年5月,爱德华·斯诺登以”系统管理员”身份在NSA夏威夷外包点工作期间,利用职权获取了远超其岗位所需的文件权限。他将核心材料加密后,以身体不适为由请假,飞往香港。6月1日,他在香港铜锣湾美丽华酒店的房间内,将文件分批交给《卫报》记者格伦·格林沃尔德与纪录片导演劳拉·珀特拉斯。

2013年6月6日,《卫报》和《华盛顿邮报》同步发布首批报道,披露NSA秘密法庭令强制要求Verizon提交数百万用户通话元数据。次日,棱镜计划的内部幻灯片正式曝光。这9张PowerPoint幻灯片使用了NSA的官方模板,列出了各公司接入时间表,并注明数据类型涵盖”电子邮件、聊天记录、视频、照片、VoIP通话、文件传输、视频会议及社交网络信息”。

NSA局长基思·亚历山大、国家情报总监詹姆斯·克拉珀随即出面。克拉珀在国会听证中承认监控项目存在,但坚称”范围被严重夸大”。与此同时,谷歌、微软、苹果等公司纷纷发表声明否认曾”直接”向NSA开放服务器——这一措辞的边界,至今仍是争议焦点。

关键证据

棱镜计划的核心证据是那批从NSA内部流出的培训幻灯片。经《卫报》与《华盛顿邮报》独立核实,幻灯片使用NSA官方徽标与内部文件编号格式,被认为系真实的机密文件而非伪造。除幻灯片外,法院命令副本、NSA与GCHQ之间的备忘录,以及”五眼联盟”内部的数据共享协议草案,共同构成了这次泄露的证据链。

公司 加入时间 可采集数据类型 官方回应 后续法律动作
微软 2007年9月 电子邮件、聊天记录、云文件 否认直接访问 2013年起诉NSA要求公开令状数量
雅虎 2008年3月 电子邮件、联系人、搜索记录 称系被迫配合 2014年公开法庭抗争文件
谷歌 2009年1月 邮件、Drive、搜索、地图 否认,要求透明度 向FISA法院申请公开命令
Facebook 2009年6月 消息、好友关系图谱、登录记录 否认直接访问 公布政府数据索取报告
苹果 2012年10月 iMessage、FaceTime、iCloud 否认,称从未听说过棱镜 2016年拒绝FBI解锁iPhone先例

除棱镜计划外,泄露文件还揭示了代号”XKeyscore”的全球元数据检索系统——分析师只需输入一个电子邮件地址,即可调取该地址过去48小时内所有通讯内容的元数据,无需上级审批。NSA内部文件显示,XKeyscore在2012年单月内处理的网络通讯记录超过410亿条。

调查与推论

棱镜事件曝光后,多国政府展开独立调查。德国联邦议院成立专门调查委员会,历时三年,于2017年发布报告,确认NSA曾以”反恐”名义大规模监控欧洲公民,包括对德国总理安格拉·默克尔手机的长期监听。欧盟委员会随后启动”欧盟-美国隐私盾”协议的合规性审查。2020年,欧盟法院裁定该协议因不足以保护欧盟公民数据而无效。

围绕科技公司是否”主动配合”,各方解读至今存在分歧。部分调查者援引NSA内部文件中”直接访问”(Direct Access)的措辞,认为公司曾在系统层面开设后门;另一种解读认为,NSA通过向持有FISA法院秘密令状的中间人施压,强制要求公司定期提交数据包——这在技术上属于”间接但合规”的采集方式。

“我们建立的这套系统,能够监控任何人的一切通讯——只要我有你的电子邮件地址。任何一个普通分析师,随时都能做到这一点。”
——爱德华·斯诺登,2013年6月,接受《卫报》格伦·格林沃尔德采访

五眼联盟(美国、英国、加拿大、澳大利亚、新西兰)的情报共享机制是另一个核心争议点。泄露文件显示,英国GCHQ通过”颞骨”(Tempora)项目独立截取大西洋海底光缆数据,并与NSA实时共享原始内容。这意味着两国实际上通过”相互监控对方公民再交换数据”的方式,规避了各自国内法律对监控本国公民的限制。这一机制被法学学者称为”法律套利”(Legal Arbitrage)——利用盟国法律差异,将违法行为外包给法律管辖范围之外的伙伴。

2015年,美国联邦上诉法院裁定NSA批量收集电话元数据的行为违反《爱国者法案》。同年6月,《美国自由法案》取代《爱国者法案》相关条款,要求电信公司自行保存元数据,NSA须通过法律程序逐案申请调取。然而,该法案并未明确限制棱镜计划在互联网内容层面的采集权限。

至今未解

2013年以后,多国政府修订了数据保护法规,科技公司也陆续部署端对端加密。但斯诺登带出的150万份文件中,目前仍有约120万份从未公开。格林沃尔德在其2014年著作《无处遁形》中写道,部分尚未发布的文件”涉及NSA的境内监控能力,其范围远超已公开内容”。那些文件里记录的,究竟是什么?

更根本的问题,是整套系统的边界从未被真正厘清:

  • 九家科技公司是否存在在NSA要求之外的”主动配合”行为,至今没有独立机构完成全面核查?
  • 五眼联盟之外的”九眼”(加上法国、丹麦、荷兰、挪威)及”十四眼”成员国,通过情报共享实际获取了多少原本在各自国内受法律保护的数据?
  • XKeyscore等实时检索系统是否仍在运行,以及《美国自由法案》颁布后这些系统是否经历过实质性改造,还是只换了一个法律外壳?

斯诺登目前持俄罗斯永久居留权,定居莫斯科。他申请的总统特赦至今未获批准。那枚装着150万份文件的加密U盘,改变了互联网的信任结构——但那个结构究竟裂开了多深,没有人能给出准确的数字。

← 返回全部档案