內部報告稱CIA的黑客團隊未能確保自己的系統安全
2017年,Wikileaks 披露了代號為Vault 7的CIA黑客工具集。Vault 7包含了感染iPhone、Wi-Fi路由器和思科網關等設備的漏洞利用和文檔,被認為是CIA歷史上已知最大規模的機密信息洩漏。美國參議員Ron Wyden從司法部獲得了編輯過的一份內部調查報告,報告稱CIA的團隊未能確保本機構系統的安全。
報告來自於CIA 的WikiLeaks 工作組,稱如果沒有Wikileaks 的洩露,他們可能還不知情。報告稱,CIA 反應太遲鈍,絕大部分敏感的網絡攻擊工具都沒有隔離,用戶共享系統管理員級別的賬號,歷史數據都不受限制的提供。CIA 的黑客團隊面臨壓力尋找商業軟件的漏洞,而在自身的安全實踐上很懶散。洩露這些機密的被認為是其僱員 Joshua A. Schulte,但Schulte 至今沒有認罪,他的律師辯解稱,CIA 的網絡安全是如此鬆懈,以至於幾乎任何一個人都能像Schulte 訪問相同的信息。