事实上,欧洲信息安全和政策中心在一份2013年的报告中指出,由于美国自由法案的要求,NSA与法国VUPEN公司于2012年9月订立了一年期的合同,订阅了VUPEN的二进制分析及漏洞服务(Binary Analysis and Exploits Service)。这让NSA可以使用软件后门以及零日漏洞。
令人难以置信的是,ZF在漏洞黑市中的所作所为有一个不太可能的盟友:美国公民自由联盟(ACLU)的主要技术专家和高级政策分析师。
克里斯·索安伊恩参与了ACLU的Speech和隐私与科技项目(Privacy and Technology Project),他在公众舆论中长期反对ZF购买漏洞。在过去的几年中,他一直宣传漏洞以及零日漏洞是“数字武器”,任何参与相关买卖的人都应该组建一个规范化的全球市场。