文章总结: 本文深度调查揭露意大利网络安全公司DataflowSecurity被以色列情报界与美国军工复合体渗透控制的完整链条。该公司由年轻黑客创立,后被以色列情报背景资本逆向接管,通过跨国架构规避监管,接收NSO集团技术遗产,并引入前摩萨德官员与8200部队成员,形成服务于美以情报体系的网络武器研发车间。
综合评分: 85
文章分类: 威胁情报,红队,渗透测试,恶意软件,安全运营
意大利天才黑客企业背后的美以军工赛博暗网
原创
少钧
少钧
OSINT情报世界
2026年9月29日 00:03
湖南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
此号为原公众号“开源情报俱乐部”新号。未脱敏版本及更多深度调查文章,仅发布在知识星球“OSINT世界”内**,专供出海决策层、核心智库及高阶情报从业者进行闭门研判。
**
培训通知:2026年10月网络情报分析实战技能培训及认证考试时间为10月19-10月23日。需报名参加OSINT实战培训的朋友请加微信号(osintclub007)咨询详细课程内容与安排。课程内容详细介绍见《开源情报实战技能培训及CISAW认证考试介绍》
近期,意大利知名调查报道机构“伊尔皮媒体”《IrpiMedia》刊发了一篇题为《揭秘这家赢得以色列情报精英青睐的神秘网络武器公司》的深度报道。该文以详实的笔触,揭露了意大利年轻极客创办的初创企业,如何沦为向以色列输送网络监控技术的研发车间。
对于OSINT情报分析师而言,意大利媒体的深度报道,正是进行深度穿透的“第一起爆点”与“情报富矿”——那些零碎的姓名、组织机构、离岸实体与资金流向等信息。意大利媒体用传统调查记者的敏锐,在庞大的冰山上凿下了一块碎冰;而情报分析师可以拿着这些实体线头(公司、人名、注册地),潜入深海,测绘出整座冰山的全貌。
沿着IrpiMedia调查记者罗西塔·里塔诺(Rosita Rijtano)报道的相关线头进行开源情报(OSINT)溯源穿透,调查发现,媒体笔下“极客被情报官青睐”的故事,仅仅是冰山一角。在水面之下,这绝非一家孤立公司的违规操作,而是一个由美国军工复合体与以色列情报界高度同质化、互相寄生、共享资源所构成的巨型“赛博生态系统”。
本报告将彻底穿透商业伪装,用底层的跨国并购档案、离岸金融底稿与特种部队履历,还原这场从欧洲漏洞作坊起步,最终由美国最高军事统帅与军工资本完成系统性私有化的数字军工史诗。
更重要的是,本深度报告将彻底揭开这台机器运转的终极底牌——一场极致的“主权信用套利”:政客利用顶级智库在前端渲染地缘安全焦虑,推动五角大楼出台强制性的网络合规标准;防务资本则在后端通过复杂离岸架构与外国主权资金托底,彻底垄断执行该合规审查的技术供应商。美国国家安全防御指令,在此被巧妙扭曲为镶嵌在美国国防工业基地(DIB)内部,最终由五角大楼巨额预算来兜底买单的“合规抽水机”。
一、起爆点:欧洲技术极客的附庸化与逆向接管
在意大利威尼托大区历史悠久的古城巴萨诺-德尔格拉帕,河畔一栋毫不起眼的古老建筑背后,隐藏着一家在短短三年多时间里疯狂吸金近6300万欧元的跨国网络武器企业——数据流安全公司(Dataflow Security)。
这家企业不生产常规杀伤弹药,它专注于研发被全球军情界奉为赛博战“圣杯”的终极弹头:能够在受害者毫无感知的情况下,无痕潜入苹果iPhone及各类智能移动终端的“零点击(Zero-click)”漏洞利用程序。
追溯其起点,Dataflow最初只是天才少年的极客作坊。2019年,年仅22岁的意大利黑客天才卢卡·托德斯科(Luca Todesco)正式注册成立了该公司。托德斯科早在19岁时便因公开发布绕过苹果系统安全限制的越狱视频而名声大噪,次年入选《福布斯》精英榜,被公认为全球顶尖的iOS漏洞挖掘者。初创时期,公司的法定注册资本仅有象征性的2500欧元,股权由其一人独揽。为了支撑早期研发,托德斯科曾在罗马尼亚担任过四家软件公司的董事,在五年间隐秘积攒了高达632万欧元的净利润作为第一道蓄水池。
然而,消费级操作系统的防御演进迅速终结了个体英雄主义。2024年在首尔PoC网络安全峰会上,托德斯科公开承认,随着硬件级内存保护与沙箱隔离机制的严苛化,单打独斗挖掘漏洞的时代已彻底终结。要攻破现代智能终端,必须将漏洞开发演变为“结构化、工业级的流水线实验室”。这一认知促使他主动走向资本扩张,却也打开了潘多拉的魔盒。
真正的剧变发生在2020年。一位带有浓厚以色列军事情报色彩的连环创业者奥弗·科恩(Ofer Cohen)携巨资强势入局。奥弗·科恩曾长期在以色列国防军(IDF)负责核心IT的中央计算系统部队(Mamram)服役。他通过注资直接收购了意大利母公司22.62%的股份。
自科恩注资的那一刻起,一场经典的跨国资本“逆向接管”便悄然上演。Dataflow官方网站将创立年份修改为2020年,托德斯科的极客色彩被系统性淡化。其中,国际智库大西洋理事会在针对全球网络监控供应链的深度测绘报告《神话野兽与何处寻》中,并未将托德斯科视作掌门人,而是直接在数据库中将Dataflow标注为“由奥弗·科恩于2022年创立”。而在其公司组织架构图谱中,奥弗·科恩的名字下方被赫然冠以“创始人(Founder)”头衔。
法律与人事上的全面清洗随即铺开。完成注资后,常驻以色列的大卫·格拉德什泰因(David Gladshtein)空降进入核心管理层,出任商务副总裁,牢牢掌控着公司全部跨境军火订单的销售审批、客户资格准入与渠道分发。至此,原报道所描绘的“意大利新兴科技黑马”,在实质上已被剥离了欧洲属性。意大利巴萨诺的古老办公楼沦为了规避地缘敏感审视的“前台白手套”,企业的战略方向、核心资本运作与订单分配权,已彻底易手给远在中东的以色列实控阶层。奥弗·科恩的入局是一场目标明确的技术捕获,托德斯科最终退化为跨国情报复合体提供底层算力的原型工具人。
二、资本的“灰度套利”:Cycura与离岸热钱的完美脱壳
如果仅仅将奥弗·科恩视为一个眼光独到的以色列风投,那将完全落入其精心编织的表层叙事陷阱。奥弗·科恩实则是一位能够横跨中东监控生态与北美特战后勤供应链的顶级掮客。他在2020年对Dataflow的逆向接管,不过是其宏大“连环资本局”中套现洗白后的生态延续。
相关档案显示,奥弗·科恩与北美防务操盘手斯蒂芬·阿比布(Stephen Arbib)创办一家隐秘网络安全企业。阿比布的核心身份极为特殊,他不仅是Momentum Solutions和MAG Logistics等企业的创始人,更是为美国特种作战司令部(SOCOM)在叙利亚、索马里等极端战区提供航空物流与战区后勤的核心防务承包商。
更令人毛骨悚然的是其极具迷惑性的“双轨伪装”。在他的官方履历中,阿比布将自己包装为常年向战区捐助医疗物资的“人道主义慈善家”。这种用“医疗与慈善”作为军工资产掩护的操盘习惯,不仅解释了他在意大利深耕多年的防务网络如何为日后的Dataflow提供庇护,更直接促成了2020年Cycura这种高危网络军火,能够极其诡异地以255万美元“套壳”卖给一家数字医疗公司(WELL Health)的终极洗白。
而奥弗·科恩和斯蒂芬·阿比布注册的隐秘网络安全企业是Cycura公司(Cycura Inc.),总部位于加拿大多伦多。Cycura明确将自己定性为“研究驱动的进攻性网络安全服务商”,专攻高级综合模糊测试平台与黑客渗透工具,目标客户池直指政府机构与拥有极高价值知识产权的跨国组织。阿比布利用其特种部队后勤供应商的合法身份,为Cycura这家带有中东情报色彩的进攻性网武公司打通了北美的政商渠道与信任壁垒。
更为诡异的是,支撑这个网武帝国的,是一个惊人的异业资本底座。Cycura的另外两名核心联合创始人揭示了这种防务资本的真面目:一位是跨界资本大鳄埃坦·波普尔(Eitan Popper),他曾是全球最大的垂直整合医疗大麻生产商之一MedReleaf Corp.的前总裁(该公司曾以25亿美元天价被收购),波普尔常年游走于医疗大麻与专有稀缺成分(如Creo 公司)等强监管的边缘合规赛道,精通将“管制级资产”包装变现。
埃坦·波普尔(上图)
而另一位长期隐身的联合创始人,是直布罗陀人塔里克·乌阿斯(Tarik Ouass)。美国证券交易委员会(SEC)与彭博社的底层金融档案揭示,2018年,乌阿斯正是MedReleaf背后持有超4.15亿加元(约合2.4亿英镑)股份的最大隐秘金主。
直布罗陀作为全球著名的离岸金融中心,为这种极度敏感的交易提供了资金隐蔽所。乌阿斯与波普尔代表了庞大的离岸热钱,阿比布打通了美军特战渠道,而奥弗·科恩带来了中东武器技术。这不仅是跨界合作,更是精通离岸架构的资本巨鳄在全球新兴“管制行业”(从大麻合法化到网络武器收编)中进行的完美政策套利。
这套黄金架构在2020年完成了堪称教科书级别的金蝉脱壳。2020年第一季度,Cycura的服务部门以255万美元被加拿大数字医疗上市公司WELL健康科技(WELL Health Technologies)收购。奥弗·科恩与阿比布通过将进攻性网络企业卖给医疗公司,不仅完成了资本套现,更将团队的“网络军火”标签在法律上彻底洗白。
完成套现与脱壳后,奥弗·科恩抽出资金,无缝切入欧洲的Dataflow。在高级军工生态中,最高明的控制从来不是“从头到尾持股100%”,而是“生态系共享与旋转门”。奥弗·科恩留下的北美特战渠道,成为了后续吞噬五角大楼订单的利器;而他带走的巨额资金,则流向欧洲打造了游离于美军监管之外的“暗网弹头车间”。它们看似物理断裂,却在“为美国及其盟友情报机器提供武器”这一终极目标上,完成了咬合。
三、生态隔离阀:“三权分立”的跨国管辖权对冲
掌握了丰厚的弹药后,奥弗·科恩为Dataflow打造了一套令各国监管机构绝望的“三权分立”跨国法人架构,作为其最强悍的生态隔离阀。
顶层母核(意大利DataflowSecurity Spa):设立于受欧盟法律管辖的意大利,作为技术与知识产权的法律大本营,利用欧盟主权背书洗刷技术源头的合法性。
实战研发暗舱(以色列嵌套SPV):这是承担高危实战研发的中东分支。其股权采用了罕见的“二级纵向嵌套”机制:母公司先设立以色列DF安防有限公司(DF Security Israel Ltd),再孵化出底层的随机研究有限公司(Random Research Ltd)。其隐秘股东由以色列专门处理国防出口管制的顶级律所高级合伙人通过信托秘密代持。一旦遭遇国际制裁,母财团可迅速在中间层实施法律阻断。
欧洲品控靶场(西班牙DataflowSecurity Spain SL):设立于马德里,被定义为“工程质量保障(QA)中心”。在军工级网络武器开发中,一枚价值数百万美元的“零点击”漏洞利用程序,其核心壁垒不仅在于能否取得目标控制权,更在于其工程稳定性——代码在执行注入时,绝不能触发操作系统的崩溃重启或弹窗报警。马德里节点正是这一严苛武器化流程的“品控靶场”。
更深层的战略逻辑在于构筑“欧盟内部避风港”。相较于受到舆论高度关注的意大利本土,西班牙在特定初创领域的出口审查环境相对宽松。将“前线攻击代码编写”与“后端工程可靠性测试”在法人主体和物理空间上彻底隔离,使得马德里公司在法律形式上完全自证为合法的软件测试机构。2024年7月,该公司将注册资本大幅扩充至15.3万欧元,印证了其工程职能的实质性膨胀。
北美业务切片(美国双企业):北美分支是隐藏最深、战略变现价值极高的布局。母公司平行布设了两家职能互盲的法人主体:数据流安全美国公司(Dataflow Security US,打入美国联邦国防采购)与数据流取证公司(Dataflow Forensics,包装为纯防御型取证供应商)。
在欧美防务合规审查日益严苛的背景下,这是一种精密的“业务切片洗白”。数据流安全美国公司专职打入美国联邦采购渠道,承接美军分包订单;取证公司则剥离攻击性色彩,包装为专为高端执法机构提供合法终端提取的供应商。两套招牌各司其职,彻底避免了取证业务因母公司的间谍背景在美国遭遇否决。
Dataflow的跨国网络是一套教科书级的“主权信用与管辖权套利模型”。这种三权分立的地缘对冲设计,使该企业演化为一只具有极高抗击打能力的“制度变色龙”,任何单一国家的监管审查都难以伤及其核心命脉。
四、正规军进驻:从代码极客到特战军团的基因重组
当外界还在探讨Dataflow的欧洲出口管制时,这台机器早已在以色列完成了建制化的防务改造。
2025年12月31日,前以色列摩萨德(Mossad)高级情报官员埃亚尔·齐尔·科恩(Eyal Tsir Cohen)出任Dataflow以色列子公司的最高法定负责人。在履职的9个月前,他刚刚角逐过以色列最高情报机构辛贝特(Shin Bet)局长宝座。他并非中立的技术官僚,而是持激进立场的防务游说组织“以色列国防与安全论坛”(IDSF)的骨干成员。
埃亚尔·齐尔·科恩(上图)
这样一位站在情报高层、深陷地缘冲突漩涡的情报鹰派,在竞选失利后,旋即无缝转入Dataflow的赫兹利亚研发中心。这种人事安排绝非寻常的商业再就业,而是防务意志在私营网络武器领域的实体化延伸。齐尔·科恩的进驻,宣告了Dataflow从民营漏洞中介公司正式晋升为编外网络特战团队。
与顶层管理者的官僚化同步发生的,是基层执行团队的“专业化与建制化”。调查确证,Dataflow已全盘接收了因遭遇制裁而陷入经营困境的以色列间谍软件巨头NSO集团(NSO Group)的技术遗产。
现任研发核心负责人伊齐克·考夫曼(Itzik Kauffman)此前在NSO核心部门服役三年半,直接将原属“飞马(Pegasus)”的工业化研发规范全盘带入Dataflow;曾长期操盘两家机构品牌业务的科林·沙皮拉·沙里尔(Korin Shapira Sharir)等骨干,共计至少6名前NSO资深研发人员成建制进驻。
深入底层架构,进一步穿透出其漏洞武器挖掘团队的实际指挥官——加尔·克里斯塔尔(Gal Kristal)。克里斯塔尔曾在8200部队工作了五年,担任安全研究员和团队负责人。退役后曾在终端安全巨头SentinelOne担任高级研究员,曾成功攻破国际知名的红队渗透框架Cobalt Strike并公开披露底层拒绝服务漏洞(CVE-2021-36798)。
业务主管克里斯塔尔的坐镇,彻底坐实了该公司的研发脉络与军事情报技术输送链条的零时差融合。
在克里斯塔尔麾下,汇集着一批拥有深厚服役背景的职业研究员,包括在网络部队服役超6年的巴尔·阿夫拉罕·马蒂提亚胡(Bar Avraham Matityahu)与伊泰·罗特姆(Itay Rotem)。而在公司公开架构中,诸如伊丹 S.(Idan S.)与维克托 E.(Viktor E.)等研发人员被刻意隐去真实姓氏。这种在商业软件公司中极为荒谬的匿名操作,恰恰是情报机构执行高等级行动安全(OPSEC)时的标准保密纪律。
不仅顶层有美军将领坐镇,其内部日常管理架构也完全呈现出军情机构的建制特征:
- 卢卡斯·雅霍维奇(Lukasz Jachowicz):出任信息安全副总裁。在常规商业软件公司中,通常设立CISO或技术主管,而Dataflow设立专门的信息安全副总裁,直接证明其内部反侦察、防数据泄露与保密隔离机制,已完全对标国家级情报机构的安全防线。
- 内塔·费尔斯坦(Netta Feuerstein):担任人力资源总监。在成建制接收以色列8200部队退役军官与前NSO团队的背景下,该岗位绝非普通的行政人事,而是专门把控人员政治审查与实战技术准入的军情筛选中枢。
- 罗吉尔·里普克马(Rogier Rijpkema):担任欧盟区业务拓展与销售总监,专职负责在欧盟单一市场内部建立跨国军火采购渠道,执行地缘合规隔离下的敏感订单分发。
为了打通欧美核心主权市场的采购壁垒,Dataflow组建了极高规格的顾问委员会。曾任美军陆军网络司令部副司令的罗宾·方特斯(Robin Fontes)直接受聘担任其顾问委员会成员,与前荷兰情报与安全总局局长等防务要员并列。最终,在拥有28年经验的前CIA资深官员拉尔夫·戈夫(Ralph Goff)斡旋下,于2026年4月斩获了美国国防工程巨头帕森斯(Parsons)的空军软件分包合同。而Parsons绝非普通企业,它是美国网络司令部联合全域指挥与控制(JADC2)系统的核心建设者。这12.25万美元的分包合同,实质上是Dataflow挂靠美军国家级网络战体系的“核心门禁卡”。
从情报高层的主政,到以色列8200部队军官对代码流水线的接管,再到跨国防务掮客的政商游说,Dataflow的人事版图彻底撕碎了“科技无国界”的虚伪面纱。技术不再追求普惠与防护,而是被精确制导为地缘利益集团在全球网络空间实施定点渗透与隐秘监控的数字弹药。
五、全栈武器谱系与零点击实战人才网
在技术交付上,Dataflow与其“精神前任”NSO集团有着显著差异:NSO倾向于交付附带UI的监控平台;而Dataflow则采取隐蔽纯粹的“特种破门弹头提供商”模式,只研发前端入侵载荷(Exploit)。这一策略完美避开了公民实验室(Citizen Lab)等民间数字权利机构的网络特征追踪。
其核心“震慑级”武器是针对iOS及各底层协议的“零点击”漏洞链。目标手机静默接收特制数据包(如iMessage消息)即可被最高权限劫持,甚至屏幕都不会亮起。当前,他们针对iOS系统的单套零点击漏洞代码,在黑市底价高达200万至300万美元。支撑这一破坏力的是全球极客被收编后的人才输送链:
托米·托基奇(Tomi Tokics):核心iOS研究员。其公开的代码库包含利用CVE-2016-4655和4656进行内核读取的工程工具,正是当年NSO“飞马”三叉戟漏洞链的绝对核心组件。
布鲁诺·基思(Bruno Keith)与尼古拉斯·鲍姆斯塔克(Niklas Baumstark):在公开的黑客战绩中,布鲁诺·基思常被视作时任Dataflow首席研究官(CRO)的尼古拉斯·鲍姆斯塔克在顶级安全赛事中的默契队友——二人在Pwn2Own 2021现场攻破Chrome与Edge浏览器并斩获10万美元高额奖金。然而,底层商业人事揭露了其远超普通雇员的真实底牌:基思是Dataflow的联合创始人兼技术合伙人。这直接证实,欧洲顶级白帽黑客在跨国军工网络中绝非简单的外包雇佣兵,而是以核心股东的身份深潜其中,成建制地将顶级攻防技术转化为私营网络军火并参与资本分红。
值得注意的是,在这场被视为全球系统安全试金石的同一赛事中,连企业级桌面协作软件Zoom也被同行彻底击穿。尼古拉斯·鲍姆斯塔克常年活跃于这样一个连最坚固的企业防御都能被瞬间瓦解的顶级圈层,多次在黑客大赛中攻破Mozilla、Google、Apple的底层隔离沙箱。他极度精明地利用在德国设立的个人全资公司签约,实现了在阳光下的白帽专家与暗网代码供应商之间的合规切割。
米歇尔·奥鲁(Michele Orru):开源框架BeEF核心开发者,黑客圈代号“antisnatchor”,擅长将底层浏览器漏洞转化为一键部署的“零点击”前端基建。
赛义夫·埃尔谢雷(Saif Elsherei):主攻内核级特权提升(LPE),目标直指绕过现代端点检测与响应(EDR)及微软虚拟化安全防护。
在浏览器跨端打击与多生态漏洞储备上,该集团甚至不惜重金跨越洲际收编网武天才:
郑在勋(Jaehun Jeong,网名n3sk):韩国顶级白帽黑客,曾因挖掘出Google深层漏洞获得1.5万美元高额赏金。
金世喜(Sehee Kim):驻扎于韩国釜山的高级安全研究员,毕业于与国家情报院深度绑定的“网络防御”专业,主攻高密度二进制漏洞与逆向工程。
露娜·唐(Luna Tong):曾任Dataflow高阶漏洞研究员进行iPhone底层渗透,她不仅是斩获多次Defcon世界黑客大会冠军的传奇CTF战队“perfect blue”的创始人,更在完成底层漏洞技术的原始积累后,功成身退并创办了顶级的Web3安全审计公司Zellic,担任CEO。
Dataflow巧妙地利用了这些亚太极客的学术光环,通过在韩国等地设立据点,成建制地收割亚太地区顶级CTF中脱颖而出的高智商网武天才。
除了尖端武器研发外,更令人不寒而栗的是,Dataflow内部还设立了一个常规安全企业绝不触碰的特殊高阶职位——行动安全基础设施工程师(OPSEC Infrastructure Engineer),由迈克尔·齐默尔曼(Michael Tsimmerman)担任。这一军情级别的岗位配置从物理事实上确证:Dataflow交付给主权国家客户的,绝不再是单纯的代码片段,而是极有可能正在为情报部门提供端到端的隐蔽部署基建,为其网络武器搭建无法被逆向溯源和反向侦测的指挥与控制(C2)服务器集群。他们通过赞助合法安全赛事洗白顶尖技术,利用离岸法人掩护个人责任,最终完成了从移动端到底层基建的全栈国家级杀伤链闭环。
六、DFF的官方自白与双向变现的明盾洗白术
Dataflow真正恐怖之处,在于其“表里双核”的双向变现战略。在暗处,以色列分支向灰暗地带兜售漏洞换取黑预算;在明处,美国纽约分支——数据流取证公司(DFF),则扮演“明盾”。
DFF将暗网挖掘出的昂贵“底层内核穿透”技术二次封装为特权端点提取系统(DFFIND),合法卖给欧美执法机构。同样的越权代码,用作攻击叫间谍软件,用作提取便成了合法国防取证。支撑DFF的是全球操作系统底层宗师乔纳森·莱文(Jonathan Levin,《Mac OS X Internals》作者)。
根据DFF位于美国的官方网站页面上(df-f.com/about),其企业介绍毫不掩饰地写道:“Dataflow Forensics隶属于Dataflow Security Group……其中Dataflow Security专注于对现代操作系统和平台进行高级漏洞研究,而Dataflow Forensics则将这些发现转化为可供政府机构在未锁定设备上使用的操作能力。” 这套官方供词,确证了其“前台合法变现、后台高危挖洞”的血脉协同。
面对外界拷问,Dataflow曾试图用合规律师的“语义解耦”,将攻击链条拆解为“学术性研究”以规避《瓦森纳协定》。负责审批的意大利军备材料局(UAMA)也连续四次驳回信息公开诉求实行黑箱掩护。但这一切欧洲行政系统的防线,在真正的顶级情报资本审查面前,不过是一层薄纸。真正的决战,发生在美国华盛顿的政商旋转门内。
七、终极猎场:白宫军工资本与最高统帅的系统性收割
让我们将目光拉回第二章中被医疗公司WELL Health收购洗白的Cycura余部。这批躲在医疗外壳下的进攻性团队并未消亡,他们随后逆向收购了红队对抗公司,演化为征服网络(Conquest Cyber),并迎来了一位背景极其恐怖的首席执行官——杰弗里·恩格尔(Jeffrey Engle)。
恩格尔并非商业经理人,而是一名前美国陆军特种作战部队退役老兵。他曾荣获紫心勋章与铜星勋章,退役后在美国国防威胁降低局(DTRA)负责反大规模杀伤性武器的高危预警。在他的专著《他们想要的所有战争》中,恩格尔主张打破常规,将特种作战的“动能打击”思维降维应用到网络战中。由一位执行过动能暗杀的特战老兵接盘中东起源的网络武器公司,标志着这批技术已彻底完成向美国国防工业基地(DIB)的重组。
而真正的终极收割,由华盛顿极高层的防务战略资本挥下屠刀。
底层私募融资底稿与并购档案揭示,这绝非一次普通的商业扩张。在官方商业档案中,BlueVoyant明确将其核心服务对象锁定为“政府机构,包含美国国防工业基地(DIB)”。2023年11月29日,BlueVoyant正式并购了由特战老兵恩格尔统帅的Conquest Cyber,彻底抢占五角大楼网络安全成熟度模型(CMMC)的合规大单。
BlueVoyant官方网站解决方案版块证实,在吞并Conquest Cyber后,BlueVoyant已将其业务主线直接锚定为“美国国防工业标准(CMMC)”。这正是由前防务高官与外国主权资金联手,在五角大楼门口搭建的“合规过路费”强制收税站。
穿透其资金链发现,主导这场吞并战的私募巨头自由战略资本(Liberty Strategic Capital)并非临时入局。早在2022年2月,该基金便作为领投方主导了BlueVoyant高达2.5亿美元的D轮融资,将其估值一举推高至10亿美元的独角兽级别。这意味着,自由战略资本早已是BlueVoyant的幕后实控方。同月(2023年11月)筹集的1.4亿美元E轮融资,实质上是实控方为定向吞并Conquest Cyber而输送的“专项并购弹药”。
同样长期深潜于此的,还有外国主权资本。新加坡主权财富基金——淡马锡(Temasek)早在2020年7月便领投了BlueVoyant的6800万美元C轮融资。随后,淡马锡全资创立的全球网络安全投资平台ISTARI连续跟投了D轮与E轮。从2020年到2023年,外国主权资本通过长达三年的连续注资,死死绑定了姆努钦的防务资本战车。
ISTARI官方投资组合公示档案。其官方宣发直接披露了“淡马锡(Temasek)”的创始资本血统,并将承接美国防务订单的BlueVoyant赫然列入其主权资本生态核心版图。
由于新加坡在印太地缘政治中长期扮演“绝对中立”的情报与资本集散中心,淡马锡与ISTARI的入局,让这家原本具备美、以防务背景的网络武器实体,获得了向亚太地区辐射的绝佳合法通道。而担任此次并购战略顾问的伊甸全球资本合伙公司(Eden Global Capital Partners),则是一家专注于为机构提供结构化资本解决方案的精品投行。它的核心任务是“物理布线”——设计出一套极其复杂的SPV(特殊目的实体)嵌套与过桥资金结构,确保主权基金的钱在进入承接美国国防订单的BlueVoyant时,在股权穿透图上不会触发美国国防部的外资控制权红线(FOCI)。他们正是这场“合规戏法”的操刀手。
而真正引起注意的,就是私募巨头自由战略资本(Liberty Strategic Capital)的实际控制人,是第77任美国财政部长、前白宫国家安全委员会核心成员、前美国外国投资委员会(CFIUS)主席史蒂文·姆努钦(Steven Mnuchin)。在白宫任期内,姆努钦亲自主管防务资本审查,是判定“国家安全红线”的最高执法者;卸任下海后,他动用这只“准国家主权基金”,对具备军事情报背景的网络企业进行了疯狂的私有化垄断。
Conquest Cyber掌握着美国五角大楼的核心防务订单,外资的介入本应遭到美国外国投资委员会(CFIUS)的严酷狙击。但当领投方是前CFIUS主席姆努钦本人时,一切国家安全红线便化作了绿灯。外国主权资本通过向美国前最高军工官僚缴纳“政治保护费”,在精品投行的结构化洗白下,畅通无阻地染指了美国国防工业基地的核心命脉。
除了吞并Conquest Cyber以抢占合规审计特大订单外,自由战略资本还在2021年领投了由前以色列8200部队军官创立的Cybereason,并在2022年3月以5.25亿美元全资收购了手握美国联邦最高准入资质(FedRAMP)的移动防御巨头Zimperium。由战略资本系统性收编以色列8200部队技术遗产,彻底粉碎了“偶然的财务投资”这一托辞。Dataflow和Conquest,本质上是同源异构的防务生态分身。
如果前财长下场是权力的变现,那么另一位隐藏大鳄的现身,则彻底击穿了军工复合体的底线。
继续深潜调查发现,自由战略资本基金的高级常务董事兼投资委员会成员,竟然是前美军参谋长联席会议主席——约瑟夫·邓福德上将(General Joseph F. Dunford Jr.)。结合其官方履历,也揭开了一套令人窒息的“双轨生态伪装”:
在明面上的“道德护盾”轨道,他担任“永远忠诚与美国基金会”(Semper Fi & America’s Fund)及“特拉维斯·马尼翁基金会”等老兵慈善机构的董事与主席,维持着无可挑剔的爱国者金身;但在暗处的“资本引擎”轨道,他不仅是自由战略资本基金的合伙人,更是专为全球顶级老钱家族理财的贝塞默信托基金(Bessemer Trust)董事会成员。
阿比布(Cycura 创始人)的MAG Logistics正是为邓福德统帅时期的美国特种作战司令部(SOCOM)提供战区物流的核心承包商。底层军工生态的绑定,使得这批网络资产天然带有五角大楼的合规基因。2026年3月12日,华盛顿顶级防务智库战略与国际研究中心(CSIS)正式宣布邓福德上将于5月7日接任其首席执行官。
至此,“终极铁三角”轰然闭环:制定全球防务政策与威胁评估的智库掌门人(CSIS/邓福德)、掌握审查权力与巨资的防务买办(Liberty/姆努钦+邓福德)、以及直接承接五角大楼防御合规订单的技术供应商(BlueVoyant/前特战老兵/前Cycura暗线)。
吞噬这些高危网络武器的,不是面目可憎的战争狂人,而是戴着老兵纪念表、在聚光灯下关怀伤残军人,却在华尔街深处操盘亿万级军工并购的“完美爱国者”。在最高维度的军工生态系统中,在智库会议桌上制定政策制造美国“国家安全焦虑”的人,与在私募市场上全盘垄断防务工具套利的人,在物理实体与利益归属上,变成了同一个人。
结论分析
从直布罗陀大亨的离岸热钱,到意大利静谧小镇里黑客天才发掘的底层漏洞;从前摩萨德高官掌控的情报管线,再到紫心勋章特战老兵的武器级改装。这套原本游走于灰产夹缝中的监控体系,最终在华盛顿前国家安全最高官僚与美军最高军事统帅的合法运作下,洗去了一切罪名,完成了最完美的资本闭环。
贯穿全案的,是一条令人毛骨悚然的“主权合规收税”链条:欧洲极客负责“造枪”(Dataflow),中东掮客负责脱壳“洗白”(Cycura),华盛顿军头负责出台强制性的“安检政策”(CSIS/邓福德),前财长则引入外国主权资金直接买断了“安检仪”(Liberty/ISTARI 吞并 Conquest),最终化身为整个美国军工供应链内部的“强制收税站”,将其打包为合规成本,由美国巨额国防预算为其全额兜底(Parsons分包)。
这早已不再是一桩普通的间谍软件违规案。当曾经负责制定出口管制红线与美军打击目标的极高层官僚,转身利用资本杠杆将全球顶尖网络军火库私有化,并将其转化为向国防供应链强行收租的垄断工具时,科技界曾引以为傲的“技术中立论”便彻底沦为了权力的玩物。
极客在乎技术狂热,掮客在乎套利差价,而真正的帝国掌舵者,玩弄的是主权信用与战争焦虑。这场始于欧洲极客作坊、兴于中东情报掮客的数字狂欢,最终以跨国防务利益集团对美国国家预算的生态级套利而告终。留给世界的,是一个在赛博空间中再也无法被制衡,却时刻以“清洁网络”之名对异己进行降维打击的巨型阴影。
本次深潜调查的闭环,是对开源情报(OSINT)实战价值的一次极致检验。正如在开篇所言,意大利媒体的报道并非真相的终点,而是为情报分析师提供的一座“信息富矿”。在传统调查记者的笔触因法律高墙而停止的地方,正是OSINT分析师亮剑的起点。
通过对媒体泄露的零碎人名、离岸空壳与资金流向进行高强度的交叉穿透,可以将一个看似单薄的“欧洲极客违规事件”,真实的还原为横跨欧、亚、美的“军工复合体生态图谱”。这不仅证明了OSINT在穿透跨国信息黑盒时的力量,更证明了一个OSINT铁律:在这个数据高度留痕的时代,再精密的离岸脱壳与政商洗白,也终将在极致的开源情报穿透审计下无所遁形。
——End——
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:OSINT情报世界 少钧
少钧《意大利天才黑客企业背后的美以军工赛博暗网》