← 返回

美国防务承包商前高管向俄罗斯出售黑客工具获刑87个月

美国前国防承包商L3Harris高管彼得·威廉姆斯因向俄罗斯黑客中介组织Operation Zero出售公司机密黑客工具,被判处87个月监禁。威廉姆斯2022至2025年间通过加密货币获利130万美元。他曾任L3Harris旗下Trenchant部门总经理,该部门为美国政府及盟友开发零日漏洞利用工具。美国司法部称,被盗工具可能被用于攻击全球数百万设备。美国财政部同日制裁Operation Zero及其创始人谢尔盖·泽列尼乌克,认定其为国家安全威胁。目前尚不清楚具体漏洞细节及受影响公司是否获知并修复漏洞。

美国防务承包商前高管向俄罗斯出售黑客工具获刑87个月

美国前国防承包商L3Harris高管彼得·威廉姆斯因向俄罗斯黑客中介组织Operation Zero出售公司机密黑客工具,于2026年2月25日被判处87个月监禁。威廉姆斯2022至2025年间通过加密货币获利130万美元。

威廉姆斯曾担任L3Harris旗下Trenchant部门总经理,该部门为美国政府及盟友开发零日漏洞利用工具。检方称,威廉姆斯利用其对安全网络的“完全访问权限”,将工具下载至便携硬盘及个人电脑,并通过化名与Operation Zero联系,交易过程未暴露真实身份。

Trenchant团队专注于挖掘谷歌、苹果等公司软件中的漏洞,并开发可实际利用的攻击技术。检方称,被盗工具可能被用于攻击全球数百万设备。

美国司法部在首次起诉文件中确认买家位于俄罗斯,但未明确提及L3Harris或Trenchant。经记者向司法部确认,涉案人员确为威廉姆斯。

威廉姆斯认罪后,美国财政部同日宣布对Operation Zero及其创始人谢尔盖·泽列尼乌克实施制裁,称其为“国家安全威胁”,并指其将被盗工具出售给至少一名未经授权的用户。该用户可能是外国情报机构或勒索软件团伙,因财政部同时制裁了据称与Operation Zero合作的Trickbot团伙成员奥列格·库切罗夫。

检方称,L3Harris通过比对被盗组件中的公司专属数据,确认其被未经授权的第三方销售。此外,威廉姆斯本人亦确认其出售的代码被韩国中介使用,表明司法部门掌握部分被盗工具的具体流向。

目前尚不清楚具体漏洞涉及哪些产品,但根据Operation Zero此前在X平台发布的消息,其优先收购Android、iOS设备及Telegram等应用的高价值漏洞。Trenchant估计损失达3500万美元,但称被盗工具未被列为政府机密。

针对受影响公司是否被告知漏洞情况的问题,苹果、谷歌及L3Harris均未回应媒体问询。

此外,威廉姆斯曾指控一名员工窃取并泄露Chrome零日漏洞,该员工随后被解雇。解雇后,该员工收到苹果通知,其个人iPhone曾遭“商业间谍软件攻击”。该事件发生于2025年3月5日,远晚于FBI调查启动时间。FBI在2024年末至2025年夏季期间持续与威廉姆斯接触,但未透露是否针对该员工展开监视。

目前尚无确凿证据表明该员工是FBI或情报机构的调查目标,部分分析认为可能存在内部调查或监控行动,但真相仍未公开。

编辑点评

此次事件暴露了美国高端网络安全产业链中的重大风险。L3Harris作为美国军方及情报机构的重要供应商,其零日漏洞开发能力直接服务于国家安全,而威廉姆斯的泄密行为导致此类敏感工具落入俄罗斯相关实体之手,可能被用于针对西方国家的网络攻击或情报窃取。Operation Zero作为全球知名的漏洞中介,其与俄罗斯政府的关联进一步加剧了地缘政治风险,尤其在俄乌冲突持续的背景下,此类工具可能被用于破坏关键基础设施或干扰军事行动。

从全球安全格局看,零日漏洞的商业化交易已形成灰色产业链,而美国司法部此次成功定罪并配合财政部制裁,显示其在打击“非国家行为体”参与网络间谍活动方面的决心。然而,案件中诸多未解之谜——如具体漏洞细节、受影响企业是否获知、FBI对“替罪羊”员工的监控动机等——反映出美国在内部安全管控与情报操作透明度之间的矛盾。

长期而言,该事件可能促使美国及其盟友加强对国防承包商的内部审查机制,推动更严格的漏洞管理政策,并加速对零日漏洞市场的监管。同时,它也可能刺激中国、俄罗斯等国进一步投资自主网络安全技术,以减少对西方漏洞开发体系的依赖。全球网络安全博弈正从技术对抗转向供应链与人员管控的竞争,此事件或成为这一转变的关键节点。

相关消息:https://techcrunch.com/2026/02/25/inside-the-story-of-the-us-defense-contractor-who-leaked-hacking-tools-to-russia/
当日日报:查看 2026年02月26日 当日日报