← 返回

隐私操作系统GrapheneOS创始人与前合作伙伴反目成仇

隐私操作系统GrapheneOS的创始人Daniel Micay与前商业伙伴James Donaldson因控制权与发展方向分歧爆发激烈冲突。两人曾共同创立CopperheadOS,后因许可证变更、国防承包商合作及签名密钥归属等问题产生矛盾。2018年,Micay在未获同意情况下销毁CopperheadOS的签名密钥,导致系统无法更新,用户面临安全风险。此后,Micay另起炉灶推出GrapheneOS,延续其开源、捐赠支持的模式,获得包括爱德华·斯诺登、Vitalik Buterin等知名人士支持。尽管GrapheneOS技术获高度认可,其团队成员身份隐秘,且因功能如“胁迫密码”引发执法...

隐私操作系统GrapheneOS创始人与前合作伙伴反目成仇

隐私操作系统GrapheneOS的创始人Daniel Micay与前商业伙伴James Donaldson因控制权与发展方向分歧爆发激烈冲突。两人曾共同创立CopperheadOS,后因许可证变更、国防承包商合作及签名密钥归属等问题产生矛盾。2018年,Micay在未获同意情况下销毁CopperheadOS的签名密钥,导致系统无法更新,用户面临安全风险。此后,Micay另起炉灶推出GrapheneOS,延续其开源、捐赠支持的模式,获得包括爱德华·斯诺登、Vitalik Buterin等知名人士支持。尽管GrapheneOS技术获高度认可,其团队成员身份隐秘,且因功能如“胁迫密码”引发执法部门关注,创始人Micay亦多次遭遇“swatting”袭击。当前,双方仍在法律层面持续对峙。

从合作到决裂

Daniel Micay与James Donaldson于2014年左右共同创立CopperheadOS,由Micay负责技术开发,Donaldson担任CEO并负责商业运营。CopperheadOS主打Android系统加固,是早期专注于移动安全的开源项目之一,曾获美国公民自由联盟(ACLU)技术专家Chris Soghoian高度评价。

2016年,CopperheadOS从开源转向非商业许可模式,要求用户购买Copperhead手机才能使用系统,此举引发Micay不满。他认为此举违背了开源初衷,并担心系统可能被用于国防承包商等敏感领域,从而损害用户隐私。

2018年春季,Donaldson要求查看CopperheadOS的签名密钥存储方式,Micay认为此举可能威胁系统安全与用户信任。双方矛盾激化,Donaldson方面通过律师致函要求Micay降职或辞职,并最终发出解雇通知。在无法达成协议的情况下,Micay于同年销毁了所有签名密钥,使CopperheadOS无法再推送更新或修复漏洞。

GrapheneOS的诞生与影响

Micay随后另起炉灶,于2019年4月推出GrapheneOS。该系统完全开源,由捐赠支持,并承诺不与任何公司或赞助方绑定。GrapheneOS的核心技术包括对Google Play的沙盒化处理,允许用户按应用授权网络、传感器等权限,实现“去谷歌化”操作。

GrapheneOS迅速获得技术圈认可,用户数突破40万,支持者包括前Twitter CEO Jack Dorsey、以太坊联合创始人Vitalik Buterin、瑞士隐私公司Proton AG,以及爱德华·斯诺登。斯诺登曾在推特表示,若配置智能手机,他将选择GrapheneOS作为基础系统。

安全与争议并存

2023年4月23日,Micay遭遇“swatting”袭击,即警方因虚假报警而突袭其住所,且据其律师称,此类事件发生过三次。此后,Micay逐渐减少对GrapheneOS的直接管理,更多以顾问身份参与项目。

GrapheneOS因“胁迫密码”(duress pin)等功能引发争议。该功能允许用户在紧急情况下输入特定密码,自动清除设备所有数据。此类功能虽提升隐私保护,但也被部分执法机构视为与犯罪活动相关联的工具。

当前状态与法律纠纷

Micay与Donaldson的法律纠纷仍在持续。Donaldson声称Micay作为首席技术官有信托责任,其销毁密钥行为违反职责,而Micay方则强调其对CopperheadOS代码拥有独立所有权,并认为Donaldson的商业行为损害了项目完整性。

GrapheneOS团队目前约20人,成员身份高度保密,团队核心人物Dave Wilson拒绝透露真实身份。尽管项目技术获得广泛认可,但其运营模式与用户群体均引发持续争议,成为隐私技术领域极具代表性的案例。

技术与社会的交锋

GrapheneOS的崛起反映了全球对数字隐私日益增长的关注。Cellebrite泄露文件显示,运行GrapheneOS的Pixel 9设备完全无法被破解,凸显其安全性能。然而,其技术优势也使其成为执法机构与公众争议的焦点。在Meta计划移除Instagram端到端加密、车企出售驾驶数据等背景下,GrapheneOS代表了一种技术反抗,尽管其影响力仍局限于特定用户群体。

编辑点评

GrapheneOS的创始人Daniel Micay与前合作伙伴James Donaldson的冲突,本质上是开源技术价值观与商业利益之间的深层矛盾。这一事件不仅关乎个人恩怨,更反映了全球数字隐私运动中理想主义与现实主义的碰撞。Micay坚持开源、去中心化和用户自主权,而Donaldson则试图将技术商业化,拓展至国防等高价值领域。这种分歧在科技初创企业中并不罕见,但由签名密钥的销毁所引发的系统性瘫痪,使其成为网络安全史上罕见的案例。

从国际影响来看,GrapheneOS的技术成就具有全球意义。其沙盒化Google Play、防破解能力等特性,为移动隐私设立了新标准。爱德华·斯诺登等人的公开支持,更使其成为数字人权和隐私保护的象征。然而,其“胁迫密码”等功能也引发执法机构对“犯罪工具”的担忧,凸显隐私技术在法律与伦理层面的复杂性。

这一事件还揭示了开源项目治理的脆弱性。在缺乏清晰法律框架和治理结构的情况下,核心技术控制权一旦集中于个人,极易引发危机。GrapheneOS后续转向去中心化团队管理,虽缓解了风险,但也导致项目透明度下降,引发用户与竞争对手的质疑。

长远看,GrapheneOS代表了数字时代一种新兴的技术抵抗运动。在政府监控、企业数据滥用加剧的背景下,此类工具成为个人数字主权的“最后一道防线”。然而,其推广仍面临技术门槛、用户教育和法律风险等多重挑战。Micay与Donaldson的对峙,或许只是更大冲突的缩影——在全球数字治理尚未成型的今天,隐私、安全与权力之间的博弈远未结束。

相关消息:https://www.wired.com/story/they-built-privacy-tool-grapheneos-now-sworn-enemies/
当日日报:查看 2026年04月21日 当日日报