曾于11月30日報道了網絡安全公司UpGuard研究人員發現美國陸軍情報與安全司令部(INSCOM)一臺AWS S3服務器配置錯誤,導致大量NSA文件被泄。其中一份泄露文件暴露了美國NSA監控計劃Ragtime的更多細節。
Ragtime是美國NSA執行情報收集活動的代號。美國前總統小布什于9.11恐怖襲擊事件之后批準了“恒星風”(Stellar Wind)計劃,此后該計劃在奧巴馬執政期間更名為“Ragtime”,其允許收集外國公民的電子郵件和短信等通信情報。
Ragtime計劃屬于最高機密,據傳只有少數NSA員工有權了解該計劃并訪問其中的數據,外國情報合作伙伴也在Ragtime信息禁閱之列。
據2013出版的《Deep State: Inside the Government Secrecy Industry》一書披露,Ragtime計劃有4個代號:
Ragtime-A據認為是收集外國對外國的反恐數據;
Ragtime-B是收集經由美國的外國政府數據;
Ragtime-C專注于收集防止核擴散相關數據;
Ragtime-P中的“P”代表《美國愛國者法案》,正是該法案賦予美國政府收集電信提供商網絡傳輸的通話和電子郵件元數據。一份泄露的法院命令顯示,Verizon被要求每天將客戶的通話記錄交給NSA。幾十家其他公司也被強制要求向Ragtime提供數據。
然而,Ragtime計劃不止已知的4個代號。UpGuard公司研究人員前幾天發現的虛擬硬盤中含有Ragtime計劃其它細節,在查看2011年11月的這份泄露文件后發現,Ragtime計劃有11個代號,除了上述4個代號,還包括Ragtime-BQ、Ragtime-F、Ragtime-N、Ragtime-PQ、Ragtime-S、 Ragtime-T、Ragtime-USP等代號。其中,USP是情報界指稱“美國人”的通用術語,例如美國公民或合法永久居民。
按照美國第四修正案的要求,政府機構不得監控美國公民,除個別情況除外。然而NSA長期以來卻在收集美國人的數據。2008年一系列泄露文件曝光了美國“恒星風”情報收集能力的廣度和深度之后,美國國會限制了政府的監控權力。
法律的變化對Ragtime計劃帶來影響。雖然美國政府被禁止通過Ragtime-P收集美國人的元數據,但NSA卻保留了這些數據。通過安全調查(Security Clearance)的分析師仍可搜索數據庫。
Ragtime數據庫的數據相當敏感,以至于對不同代號的訪問權限都做了限制,以保證計劃在NSA內部保有高度的保密性。
NSA發言人拒絕對Ragtime計劃或其目的發表評論。這位發言人指出,按照美國的一貫政策,NSA既不肯定也不否認報道的消息與NSA或美國政府有關。NSA專注于全天候追蹤外國情報目標,以保護美國公民和盟友。