开源项目被 CIA 秘密资助

作者:James Darvell

可以公平地说,政府的利益与 FOSS 社区的利益并不总是一致的。 这并不是说美国政府正在摧毁每个 FOSS 项目,或者每个 FOSS 用户都在执行摧毁政府的秘密任务。 尽管如此,这种关系往往是紧张的。

因此,当开源社区得知政府插手开源项目时,会有些不安,这不足为奇——特别是当我们发现它正在秘密地将资金投入开发人员的口袋,以开发它所需的功能时。 而且,当涉及的政府机构是 CIA 时——嗯,你可以理解为什么有些人会感到不安。

得知 CIA 是技术开发领域的大投资者,这并不奇怪。 毕竟,如果我们从间谍电影和电视剧中学到了一件事,那就是间谍喜欢他们的工具。

但是,尽管电影可能会向我们展示秘密地下实验室的场景,但事实是从头开始开发技术是昂贵的。 就像任何大型组织一样,CIA 通常更喜欢使用现成的解决方案。 但是,当它需要的解决方案尚未准备好发布时,它该怎么办? 如果开发该项目的团队正在努力获得将其产品推向市场所需的资金怎么办?

如果在开发中有合适的商业项目,答案就是风险投资。 CIA 有自己的风险投资部门,名为 In-Q-Tel。 In-Q-Tel 的使命是尽快将所需技术交到 CIA 分析师和特工手中。 它通过使用其资金来支持正在开发类似产品的上市公司的研发成本来实现这一目标。

当然,随着硅谷继续拥抱开源,这意味着许多开源项目实际上是由 CIA 资助的。 Docker 就是一个由 CIA 秘密资助的高调开源公司的例子。

鉴于 FBI 最近要求在 iPhone 中插入后门以“帮助调查犯罪分子”,您可以理解为什么一些隐私倡导者担心 CIA 对这些项目的控制程度。

当然,将后门添加到 Docker 作为一种间谍策略,可能会非常碰运气。 在我看来,CIA 更希望引导该项目满足其自身的容器需求。 而且,可能 CIA 太过于保密,以至于“秘密”资助开发只是其运作方式的延伸。

但是,即使监视最终用户不是目标,另一个令人担忧的是,像 Docker 这样的项目可能会被引导到错误的方向。 理想情况下,添加到 Docker 的功能应反映社区的需求和愿望。 但是,当像 In-Q-Tel 这样的支持者开始向董事会投入大量资金以获取其所需的功能时,社区的真正请求就有被忽略的真正风险。

也就是说,在某些情况下,社区已经从政府的工作中受益。 Tor 就是这样一个项目的例子——它最初由美国海军开发。 现在它是一种必不可少的隐私工具。 世界各地的举报人和私人公民都依赖它来保护他们免受政府的监视。

而且,在某些情况下,缺乏资金意味着有用的开源工具在完全开发之前就被放弃了。 通常,投资者对将资金花费在免费赠送的产品上持谨慎态度。

您如何看待 CIA 资助开源软件的开发? 您有任何顾虑,还是认为它对社区有益? 请在下面的评论区告诉我们。

加载 Disqus 评论