# 48 小时之日

**Deck:** 今天，2026 年 5 月 19 日星期二，美国联邦贸易委员会（FTC）开始执行《Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act》——即 TAKE IT DOWN 法案——的第 3 条。这套联邦强制下架框架，要求受管辖平台在收到有效的受害者通知后，于 48 小时内删除符合条件的私密影像与 AI 生成的合成内容。每次违规的民事罚款为 53,088 美元——按每一份未清除的副本计算，按每一份已知的相同副本计算。5 月 11 日，FTC 主席 Andrew Ferguson 向 15 家主要科技平台发出合规提醒函：Amazon、Alphabet、Apple、Automattic、Bumble、Discord、Match Group、Meta、Microsoft、Pinterest、Reddit、SmugMug、Snapchat、TikTok、X。自特朗普总统于 2025 年 5 月 19 日签署该法案生效之日起算的 12 个月宽限期，今天到期。电子前哨基金会（EFF）、民主与技术中心（CDT）、美国公民自由联盟（ACLU）、R Street Institute 和 Free Speech Center 用整整一年时间，以第一修正案和正当程序为由反对这部法律——他们主张，下架条款的覆盖面比刑事条款中更狭窄的非自愿私密影像定义要宽；48 小时期限迫使平台在不作调查的情况下照办；法律没有针对恶意请求提供任何防护；而端到端加密平台（Signal、Matrix、Briar、Threema）在结构上无法合规。今天也是 Google I/O 2026 主题演讲日。Sundar Pichai 发布 Gemini Spark——一个 7×24 小时运行的云端个人 AI 代理，对 Gmail、Docs、Sheets、Slides、Canva、OpenTable 和 Instacart 拥有常开访问权限，下周向 Google AI Ultra 订阅者开放（订阅价现已调整为 100 美元）。生成与删除之间的不对称，在同一天进入运行状态。昨天，5 月 18 日，两起并行的披露同时落地：纽约市健康与医院系统（NYC Health + Hospitals）——全美最大的公立医疗系统——确认，一名未经授权的行为者在 2025 年 11 月 25 日至 2026 年 2 月 11 日期间访问了第三方供应商系统，复制了 180 万名患者与员工的记录，其中包括指纹、掌纹、病历、精确地理位置、社会安全号码、护照和驾照；同日，Grafana Labs 确认，Coinbase Cartel 网络犯罪团伙利用一处 `pull_request_target` GitHub Actions 配置错误，通过向一个分叉仓库注入恶意命令下载了 Grafana 的源代码。距 FISA 第 702 条 6 月 12 日日落还有 24 天。外国情报监视法庭（FISC）3 月 17 日关于 FBI 第 702 条查询实践的意见书仍属机密。接收国一侧的图景仍在继续：伊朗已进入有记录以来最长互联网中断的第 81 天。俄罗斯的移动 VPN 附加费原定 5 月 1 日生效，因运营商要求时间配置计费系统而推迟。尼日尔对九家国际媒体的封禁进入第 11 天。用户侧原语栈——用户自持密钥的开源客户端、可供用户检视芯片上的开源固件、FIDO2 硬件认证、抗审查传输、隐私保护货币、本地推理 AI、带选择性披露的联邦式身份、自托管服务、网状网与卫星、密码敏捷性——并不取决于今天的时钟往哪个方向走。

**By:** URnetwork 编辑部
**Dateline:** 旧金山 — 2026 年 5 月 19 日
**Category:** 新闻 / 分析

---

## 48 小时之日

今天，2026 年 5 月 19 日星期二，联邦贸易委员会开始执行《Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act》——即 TAKE IT DOWN 法案——的第 3 条。

该法由特朗普总统于 2025 年 5 月 19 日签署。刑事条款——第 2 条——自签署之日起即可执行。联邦强制下架条款——规范平台义务的第 3 条——则设有 12 个月宽限期，让平台有时间搭建合规系统。宽限期今天到期。

这套强制下架的架构，对美国而言是新事物。执法者是 FTC。每次违规的罚款为 53,088 美元——这是 FTC 经通胀调整后的民事罚款上限。罚款可以叠加：按每一份未清除的实例计算，按每一份已知的相同副本计算。一个平台上托管着同一张被举报图片的十份副本，就面临十次违规。

48 小时的窗口异常紧。受管辖平台——定义为任何主要提供用户生成内容论坛的公共网站、在线服务、应用程序或移动应用程序，或主要为发布非自愿私密视觉描绘而设计的平台——自收到有效受害者通知起，有 48 小时删除相关内容。平台还必须删除 "known identical copies"（已知的相同副本）。

覆盖范围横跨两类结构上完全不同的内容：
- 可识别身份者从事性行为的真实私密视觉描绘
- AI 生成的、针对可识别个人的合成私密描绘（"deepfakes"，深度伪造）

两者触发同一项删除义务。

2026 年 5 月 11 日，FTC 主席 Andrew Ferguson 向 15 家主要科技平台发出合规提醒函：Amazon、Alphabet（Google）、Apple、Automattic（WordPress / Tumblr）、Bumble、Discord、Match Group（Tinder / Hinge）、Meta（Facebook / Instagram / WhatsApp / Threads）、Microsoft（LinkedIn / Xbox）、Pinterest、Reddit、SmugMug（Flickr）、Snapchat、TikTok 和 X。信函逐条列明了各项要求与罚款结构，并提醒收件方：今天就是执法开始之日。

这份十五家的名单，是 FTC 的优先级地图。名单涵盖大型用户生成内容托管方（Meta、X、TikTok、Reddit）、约会平台（Bumble、Match Group）、发布平台（Automattic、Pinterest、SmugMug），以及平台之上的平台（Apple、Microsoft、Alphabet、Amazon、Discord、Snapchat）。名单上明显缺席、但在技术上同样受管辖的，是 Mastodon、Pixelfed、互联网档案馆（Internet Archive）、维基百科、GitHub，以及联邦式的 Matrix homeserver 网络。

今天，是联邦强制下架时钟启动的日子。

## 五万三千美元

民事罚款是每次违规 53,088 美元。

这是《Federal Civil Penalties Inflation Adjustment Act Improvements Act》下经通胀调整的上限，适用于 FTC 的大多数监管场景。就 TAKE IT DOWN 法案而言，它是可叠加的：按每一份未清除的副本，按每一份已知的相同副本。

这道算术是结构性的。一个平台托管的一张图片在 48 小时期限后仍未下架，构成一次违规：53,088 美元。同一张图片在同一平台上出现在十处：十次违规，530,880 美元。一个内容去重能力差的平台，每一份副本都可能自成一次违规。

这项罚款的设计意图，是让大平台无法忽视。经通胀调整的上限意味着 FTC 可以叠加违规次数：Meta 若在收到通知后仍托管着 1,000 张被举报图片，面临的潜在民事责任是 53,088,000 美元——这还没算上“已知的相同副本”。

结构性风险却在别处：在大平台与小平台之间的不对称上。Meta 和 Alphabet 有合规预算。Automattic、SmugMug、Bumble 以及联邦式的 Matrix homeserver 网络没有。对一个小型或联邦式平台来说，哪怕只有几次违规叠加，也可能是生死问题。48 小时期限逼迫平台选择照办而非调查。电子前哨基金会在 2025 年 2 月的预测是，小平台要么过度删除，要么关闭其美国业务。今天，就是这个预测进入运行状态的日子。

## 十五家平台

FTC 的十五家警告函收件方，是该机构认为最可能面对第一波受害者通知的平台。这一选择反映出三个类别：

**大型用户生成内容托管方。** Meta（Facebook、Instagram、WhatsApp、Threads）、X（前身为 Twitter）、TikTok、Reddit。这些是私密影像分享与 AI 生成合成内容大规模流通的平台。合规预算存在。48 小时期限义务在运营上是可承受的。

**约会平台。** Bumble、Match Group（Tinder、Hinge、Match.com、OkCupid、PlentyOfFish）。平台特有的风险在于：图片分享发生在一条以恋爱为语境的通道里，而同意机制在其中处于核心位置。FTC 把约会平台纳入名单，是承认这样一种结构性风险——在约会情境中分享的私密图片，可能被再分发到该情境之外。

**发布与创作者平台。** Automattic（WordPress、Tumblr）、Pinterest、SmugMug（Flickr）。这些平台上，大规模图片分发与编辑裁量权相遇。TIDA 义务与平台自身既有的社区标准框架并行运行。

**平台之上的平台。** Apple、Microsoft、Alphabet、Amazon、Discord、Snapchat。Apple 运营 App Store 和 iCloud。Microsoft 运营 LinkedIn 和 Xbox。Alphabet 运营 Google Photos、YouTube 和 Drive。Amazon 运营 AWS 托管基础设施。Discord 运营服务器。Snapchat 运营私信加公开 Stories。每一层都为 TIDA 义务呈现出不同的作用面。

在 FTC 的优先级地图上明显缺席的：
- **Mastodon 与更广义的 Fediverse。** Mastodon 的联邦式属性意味着每一个实例在技术上都是受管辖平台。FTC 尚未在规模上与这个联邦体打交道。
- **互联网档案馆、维基百科、GitHub。** 每一个在技术上都受管辖。FTC 没有点名它们。
- **加密即时通讯层。** Signal、Matrix、Threema、Briar、Session、Wire。与 TIDA 的结构性不相容见下文。

这份缺席就是隐含的信号：FTC 从执法上可操作的中心化平台开始。联邦化、去中心化和端到端加密，是 FTC 尚未触及的架构面。

## 公民自由一方的论证

电子前哨基金会、民主与技术中心、美国公民自由联盟、R Street Institute、Free Speech Center，以及其他若干公民自由与言论自由组织，用该法签署至今天开始执法之间的整整一年，以第一修正案和正当程序为由反对这部法律。

核心论点是结构性的。TAKE IT DOWN 法案的第 2 条——刑事条款——对非自愿私密影像（NCII）作了狭窄而明确的定义。第 3 条——平台下架条款——对触发条件的定义则宽得多："intimate visual depictions"（私密视觉描绘），且不带那些约束刑事责任的、更狭窄的前提要件。其结果是：一份受害者通知可以为并非刑事意义上 NCII 的内容触发 48 小时下架义务——那可能是合法言论，只是请求者个人觉得不舒服。

EFF 的具体反对意见：

**下架条款过宽。** 删除强制令所适用的内容类别，远比刑事条款的 NCII 定义宽泛。恶意行为者可以利用该法宽泛的定义，删除并非 NCII、甚至可能不含任何性内容的合法言论。

**对无理请求没有任何防护。** 该法对轻率或恶意的下架请求不设任何保障。虚假通知没有惩罚。请求者不需要证明自己与内容存在任何特定关系。内容提供者没有正当程序的申诉机制。

**合法言论面临风险。** 讽刺、新闻报道、政治言论、公众人物的新闻摄影、戏仿、评论——全都可能被该法宽泛的定义捕获。48 小时期限让平台没有时间调查。

**紧迫的时限逼出过度合规。** 48 小时短得反常。平台无法合理地核实请求、确认请求者身份，或评估内容是否如请求者所称。结构性压力指向过度删除。

**端到端加密平台无法合规。** Signal、Matrix、Briar、Threema、Session 以及其他 E2EE 通讯工具无法扫描内容。它们对用户发送或接收的内容没有服务器端的感知能力。该法没有为 E2EE 平台设置任何豁免。结果是：要么加密通讯层面临结构性的不合规责任，要么该法的适用范围事实上把它们排除在外——究竟是哪一种，取决于 FTC 的解释裁量。

**特朗普自陈的意图。** 2025 年 5 月 19 日签署该法时，特朗普总统在讲话中说：“我也打算把这部法案用在自己身上。在网上没有谁比我受到更糟的对待。”Free Speech Center、EFF 和 CDT 都援引这句话，作为该法可能被权势者用来对付正当批评性言论的证据。今天的 FTC 主席 Andrew Ferguson 是特朗普任命的。解释裁量权归于单一行政权。

公民自由一方的批评，并不是说 NCII 侵害不是真实而严重的伤害。研究一再发现，NCII 影响约八分之一的女性，以及约四分之一的 LGBTQ+ 成年人。刑事条款那种有针对性的进路，正是公民自由组织所支持的。他们反对的是第 3 条——平台下架条款——的结构设计：他们主张它的校准范围比 NCII 所指的更宽，没有任何防止武器化的保障，期限极其紧迫，且不为 E2EE 留出例外。

TAKE IT DOWN 法案的首例定罪出现在 2026 年 4 月——一起针对 AI 生成深度伪造的案件。刑事条款自签署之日起即可执行。今天开始可执行的，是平台下架条款。

## 并不存在的加密豁免

Signal、Matrix、Briar、Threema、Session、Wire、Cwtch、Tuta、Proton——整个端到端加密的即时通讯与电子邮件层——在技术上都被 TAKE IT DOWN 法案的 "covered platform"（受管辖平台）定义所涵盖。48 小时删除义务适用。每次违规 53,088 美元的罚款适用。

这些平台在结构上无法合规。

端到端加密意味着平台运营方对用户发送或接收的内容没有任何感知。内容在离开发送者设备前就已加密，只有在接收者设备上才被解密。平台——Signal Foundation、Matrix Foundation、Briar Project、Threema GmbH——只运营消息路由基础设施。它没有密钥。它没有明文访问权。它无法扫描。它无法判断什么是私密的、什么是合成的、什么可被识别为哪个人。

TIDA 第 3 条的义务要求服务器端的内容感知能力——平台必须下架内容、识别“已知的相同副本”，并在 48 小时内作出响应。每一步都要求平台知道内容是什么。对一个 E2EE 平台来说，这在结构上不可能。

电子前哨基金会在 2025 年 2 月参议院通过该法案时就标出了这一不相容，2025 年 4 月众议院通过时又说了一次，2025 年 5 月总统签署时再说了一次。EFF 当时预见的结构性答案至今未变：要么 E2EE 通讯层面临结构性的不合规责任，实际上迫使它要么削弱加密、要么退出美国市场；要么 FTC 放弃对 E2EE 平台执行 48 小时义务；要么国会修改法条。

FTC 必须作出的第一个解释性选择，是 E2EE 平台是否在执法意义上受管辖。该机构尚未公开披露其立场。Signal 总裁 Meredith Whittaker 此前曾在欧盟平行的 Chat Control 法规语境下表示，Signal 会退出任何强制内容扫描的市场，而不会削弱其加密。

E2EE 层是用户侧原语栈的地基层。其架构属性在于：密钥握在用户手里。平台没有可供执法的作用面。今天，就是这一属性撞上一套并不承认它的联邦强制下架制度的日子。

## 不对称：生成与删除

TAKE IT DOWN 法案处理的是删除。联邦执法时钟今天启动。而生成一侧——那些制造出该法所针对的合成私密描绘的 AI 工具——只受自愿性的内容溯源标准约束。

内容溯源与真实性联盟（C2PA）是主要的技术标准。C2PA 在数字内容中嵌入可验证的溯源元数据：谁创建的、什么时候、用了什么工具、是否有 AI 参与、每一次有意义的编辑。Adobe、Microsoft、Google、Meta 和 OpenAI 支持该标准。DALL-E 3 支持它。Microsoft 画图的 AI Image Creator 会添加可选的清单。字节跳动的 Seedance 2.0 出厂即内置 C2PA 水印。

C2PA 并不检测深度伪造。它记录来源。一个出自实现了 C2PA 的 AI 工具的深度伪造，会携带一份有效清单，写明 "created by [AI tool]"（由〔某 AI 工具〕创建）——但这份清单是提供信息的，不是拦截性的。内容可以经过 C2PA 签名，同时仍然违反 TIDA 第 2 条的刑事条款。

Durable Content Credentials 在 C2PA 之上扩展了不可见水印和内容指纹，以应对元数据被剥离的问题。溯源痕迹能在部分篡改后存活。但底层的生成工具——那个 AI 模型——并不被要求实现溯源。开源 AI 模型往往不实现。实现了溯源的商业模型，也没有被要求在提示词明显意图产出深度伪造类输出时拒绝生成。

亚利桑那州的 SB 1786 目前正等待众议院表决，该法案将要求在该州经营的 AI 工具制造商添加不可见水印。联邦层面的立法尚未通过。

不对称是结构性的：生成一个深度伪造，比把它删掉容易得多。TIDA 的执法从今天起在删除一侧启动。生成一侧继续在自愿标准下运行。今天也是 Google I/O 2026 主题演讲日。

## 清晨的 Spark

在华盛顿以西三个时区之外，当 FTC 发布其执法通告时，Sundar Pichai 走上 Google I/O 2026 的舞台。

今天的发布：**Gemini Spark。**

一个 7×24 小时运行的云端个人 AI 代理。运行在 Google 的 Gemini 3.5 与 Gemini 3.5 Flash 模型上。Google Cloud 上的云端虚拟机在后台持续运转。集成对象包括：
- **Gmail** —— 电子邮件
- **Docs** —— 文档
- **Sheets** —— 电子表格
- **Slides** —— 演示文稿
- **Canva** —— 创意设计
- **OpenTable** —— 餐厅预订
- **Instacart** —— 生鲜配送

"Personal Intelligence" 隐私开关被定位为一项隐私控制项。它让用户可以在应用界面中关闭上下文追踪。而数据访问权限——横跨 Gmail、Docs、Photos、Drive，经由 Deep Research——是选择加入（opt-in）的。

一次 beta 测试中泄露的入门引导页面写着："Spark may do things like share your info or make purchases without asking."（Spark 可能会做出诸如分享你的信息或未经询问就下单购买之类的事。）用户被告知要监督这个代理。

将于“下周”向 Google AI Ultra 订阅者开放。AI Ultra 定价今天下调至 100 美元。

I/O 2026 上的配套发布：
- Android XR 眼镜预览
- Chrome 自动浏览与更智能的表单填写
- Gboard 中的 AI 生成小组件
- Gboard Rambler 口述整理
- Android Auto 情境感知回复
- 贯穿 Android 的 Gemini Intelligence

架构上的事实是：一个 7×24 小时常开、对 Gmail、Docs、Sheets、Slides、Photos、Drive、Canva、OpenTable 和 Instacart 拥有常开访问权限的代理式助手，在结构上就是一条从用户个人云到 Google Cloud 虚拟机的常开数据外流通道。“个人 AI 代理”这一说法，是覆盖在云端数据访问权限大幅扩张之上的一层用户体验包装。

Gemini Spark 加入的队列包括：ChatGPT Atlas（OpenAI；macOS 正式版）、OpenAI Workspace Agents（Slack、Drive、Microsoft 应用、Salesforce、Notion、Atlassian Rovo）、Anthropic Claude Cowork（5 月 12 日正式发布，接入 SCIM、OpenTelemetry、Intune，用于企业身份与设备管理）、Anthropic Claude for Small Business（5 月 14 日，接入 QuickBooks、PayPal、HubSpot、Canva、DocuSign）、Microsoft Copilot Studio（5 月 14 日治理更新），以及 Perplexity Comet（浏览器）。

代理式作用面在六周内翻了一倍。企业、中小企业和消费者——三个层级——现在都有了对用户主要生产力与通讯云拥有访问权的常开云端 AI 代理。

在联邦强制下架时钟于内容删除一侧启动的同一天，具备用户云访问权的联邦级代理式部署，在内容生成与内容访问一侧扩张。生成作用面与删除作用面是不对称的。今天是这一运行状态的标记点。

## 昨天的两起泄露

5 月 18 日的两起并行披露，锚定了 TAKE IT DOWN 法案没有处理的那些类别。

**NYC Health + Hospitals —— 180 万人的生物识别数据泄露。** 纽约市健康与医院系统——全美最大的公立医疗系统——昨天披露，一名未经授权的行为者在 2025 年 11 月 25 日至 2026 年 2 月 11 日期间访问了第三方供应商系统，复制了 180 万名患者与员工的记录。被访问的数据包括：

- **指纹与掌纹** —— 无法重新签发的生物识别标识符
- 病历：诊断、用药、化验、影像
- 医疗保险计划与保单信息
- 账单、理赔与支付信息
- **精确地理位置数据**
- 社会安全号码
- 护照号码
- 驾照
- 姓名、住址、联系方式

泄露时间线：
- 访问窗口：2025 年 11 月 25 日 —— 2026 年 2 月 11 日（约 10 周）
- 检测：2026 年 2 月 2 日（由 NYC H+H 发现）
- 通报卫生与公众服务部（HHS）：2026 年 3 月 24 日
- 公开披露：2026 年 5 月 18 日 —— 昨天

根本原因：一家拥有 NYC H+H 系统访问权限的第三方供应商被攻陷。NYC H+H 尚未公开点名该供应商。

架构上的问题在于，生物识别数据无法重新签发。被泄露的社会安全号码、信用卡或密码可以更换。被泄露的指纹或掌纹不能。对这 180 万人而言，生物识别特征如今已永久落入对手之手，而他们的物理标识符不会改变。凡是接受指纹或掌纹作为认证方式的地方——门禁系统、智能手机解锁、移民关卡、医疗准入——受影响的个人从此终生都有一个处于对手掌握中的认证因子。

**Grafana / Coinbase Cartel —— `pull_request_target`。** 5 月 15 日，Coinbase Cartel 网络犯罪团伙——一个与 ShinyHunters、Scattered Spider 和 Lapsus$ 相关联的犯罪集团——在其泄露网站上挂出了 Grafana Labs。昨天，5 月 18 日，Grafana 确认了这次泄露。

攻击途径是一个已知危险的 GitHub Actions 模式。攻击者分叉了一个 Grafana 的公开仓库，然后向分叉代码中注入了一条恶意 `curl` 命令。Grafana CI 中那个脆弱的 `pull_request_target` 工作流针对分叉代码执行了该命令，但使用的是可信 CI 环境的高权限以及对仓库机密的访问权。这条命令导出了环境变量。环境变量中含有一个高权限的 GitHub token。该 token 使源代码下载成为可能。

结果：
- Grafana 的源代码被下载
- 没有客户数据或个人数据被访问
- Grafana 拒绝支付赎金
- 源代码预计将被泄露

Coinbase Cartel 团伙自 2025 年 9 月起活跃，不使用加密文件的勒索软件。它实施的是纯粹的数据窃取与敲诈。Grafana 是一连串大型科技与开发者基础设施目标中最新的一个。

`pull_request_target` 模式是最广为人知的危险 GitHub Actions 配置之一。至少从 2021 年起它就被记录为高风险。这一模式之所以延续，是因为它对那些需要访问仓库机密的构建与测试工作流很方便，但它运行的是仓库维护者未曾审阅过的分叉代码。架构上的对策是基于 OpenID Connect（OIDC）的 runner 认证，它不需要在 CI 环境中保存长期有效的机密。

这两起泄露锚定了 TAKE IT DOWN 法案没有处理的两个不同类别：身份（生物识别问题）与基础设施（供应链 CI 问题）。TIDA 处理的是内容删除。今天的 TIDA 执法触及不到昨天的这两起事件。

## 二十四天

FISA 第 702 条的日落还有 24 天。2026 年 6 月 12 日。

外国情报监视法庭 2026 年 3 月 17 日关于 FBI 第 702 条查询实践的意见书仍属机密。俄勒冈州参议员 Ron Wyden 在 4 月 30 日以此作为 45 天第 702 条延期条件而谈成的 15 天加急解密窗口，已经过去而未见公布。该窗口大约在 5 月 15 日关闭。司法部没有解密。国家情报总监没有解密。据报道，司法部正在就 FISC 意见书中查询一侧的裁定提起上诉。

Wyden 这笔交易的机制是：4 月 30 日参议院以一致同意方式通过 45 天第 702 条延期时（众议院同日以 261 票对 111 票通过），Wyden 从参议院情报委员会两党领导人处争取到一项承诺——FISC 意见书将在 15 天内公开发布。阿肯色州参议员 Tom Cotton 反对在附带 Wyden 解密条款的情况下以一致同意方式通过。这项反对意味着国家情报总监与司法部在形式上可以拒绝委员会的请求——而事实上，正是以沉默的方式发生了这一结果。

6 月 12 日第 702 条日落是下一个强制节点。国会可以再次延期、可以通过完整的重新授权（很可能附带某些改革），也可以让该项目失效。此前四次重新授权窗口，都以延期或部分改革告终。FISC 意见书本可为之提供依据的那种结构性改革——收窄针对美国人的 "query"（查询）定义、对特定查询类型强制要求法院批准——在此前任何一个窗口都没有发生。

围绕查询一侧的改革辩论，在缺少法院意见的情况下继续：
- 参议员 Cotton：不收窄 "query" 的定义
- 参议员 Wyden：在查询层面为美国人提供保护
- 弗吉尼亚州参议员 Mark Warner：中间立场

《美国展望》（The American Prospect）5 月 11 日报道称，“AI 正在给监控国家装上涡轮增压”（AI is supercharging the surveillance state）——自动化的下游分析链条正在针对第 702 条语料库运行。重新授权的辩论，正是在从这个数据库中提取的分析价值不断增长的背景下展开的；而本可为辩论提供依据的 FISC 意见书，并不在桌面上。

## 早已在运行的那些事

联邦强制下架时钟与联邦级代理式 AI 部署，并不会让全球接收国一侧的图景暂停。

**伊朗 —— 第 81 天。** NetBlocks 今天，5 月 19 日，确认伊朗互联网停摆进入第 81 天，已超过 1,920 小时。这是有记录以来最长的互联网中断。经济代价：据加拿大广播公司（CBC News）的分析，约为每天 2.5 亿美元。自 2026 年 1 月 8 日停摆开始以来的累计损失：约 55 亿美元或更多。停摆期间线上销售下降了 80%。德黑兰证券交易所总指数在四天窗口内下跌了 450,000 点。Internet Pro 层级——与伊斯兰革命卫队（IRGC）关联的伊朗移动通信公司（MCI）的白卡种姓层级——仍在实际运营中。德黑兰各 SIM 卡转换网点三到四小时的排队时间仍在持续。

**俄罗斯 —— 移动 VPN 附加费推迟。** 俄罗斯的移动 VPN 附加费——每月国际流量超过 15 GB 的部分，每 GB 收取 150 卢布——原定 2026 年 5 月 1 日生效。它没有按期生效。运营商要求推迟，以便配置计费系统。4 月 15 日的 ISP VPN 检测法继续在 Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 和俄罗斯铁路运行。据 Meduza 4 月 10 日的研究，俄罗斯 30 款最热门 Android 应用中已有 22 款在应用层监测是否启用了 VPN——VPN 检测已经迁入应用代码。俄罗斯联邦通信监督局（Roskomnadzor）宣称的目标仍是到 2030 年实现 92% 的 VPN 封锁有效率，每年拨款 200 亿卢布用于永久性 VPN 审查基础设施。

**中国 —— 大拔线仍在继续。** 中国当局 2026 年 4 月对数千台代理服务器的物理断线（“拔线潮”）继续压缩中国互联网用户的翻墙选项。只有基于 TLS 的混淆——V2Ray VLESS + Reality、Shadowsocks-2022、Trojan、配合 obfsproxy 的 WireGuard——能够可靠存活。

**尼日尔 —— 国际媒体禁令第 11 天。** 十一天前的 5 月 8 日，尼日尔军方控制的国家传播观察局（Observatoire Nationale de la Communication）下令暂停九家国际媒体：France 24、法国国际广播电台（RFI）、法新社（AFP）、TV5 Monde、《非洲青年》（Jeune Afrique）、Mediapart、LSI Africa、TF1 Info、France Afrique Média。禁令仍然有效。根据保护记者委员会（CPJ）2025 年 12 月 1 日的普查，尼日尔是撒哈拉以南非洲监禁记者第二多的国家。

**布基纳法索 —— 5 月 5 日封禁 TV5Monde。** 布基纳法索最高传播委员会在十四天前封禁了 TV5Monde。无国界记者组织 5 月 6 日的报告记录了布基纳法索记者 Atiana Serge Oulon 在瓦加杜古一处别墅中的秘密关押，他在那里连续数周遭到树枝抽打。

**巴基斯坦 —— PECA 执法持续。** 2026 年 4 月 29 日的 Freedom Network 报告记录了 PECA 所导致的新闻自由空间进一步收缩。伊斯兰堡地区法院确认了记者 Rizwan Ghalzai 和 Aqil Hussain Bagri 依 PECA 案件的保释。巴基斯坦新闻基金会追踪到 2025 年 1 月至 2026 年 4 月间的 233 起新闻自由事件——67 起袭击、11 起逮捕、11 起拘留、67 起刑事控告。

**坦桑尼亚 —— 调查委员会报告被扣压。** 2026 年 4 月 23 日关于 2025 年 10 月 29 日选举后暴力的调查委员会报告——518 人确认死亡，其中包括 21 名儿童——在官方层面仍未公开发布。X（Twitter）在坦桑尼亚仍处于封禁状态。

**墨西哥 —— 距生物识别 CURP 还有 42 天。** 墨西哥生物识别 CURP（CURP Biométrica）的期限是 2026 年 6 月 30 日——距今天 42 天。约 1.27 亿条移动电话线路必须在期限前完成与生物识别 CURP（人脸、指纹、虹膜）的登记绑定，否则将被停机。墨西哥将成为第一个要求每一条移动电话线路都必须绑定政府签发的生物识别标识符的主要国家。

全球接收国一侧的图景，不因今天发生在华盛顿和山景城的事而改变。架构模式是同一个：国家控制运营商层或平台层；运营商层或平台层使停网、监控或强制删除成为可能；除非用户拥有一条在结构上与运营商或平台不同的路径，否则他们没有任何架构上的替代选项。

## 期限连环

今天是六月—七月—八月这段密集时钟连环的开端。

- **5 月 22 日：** Monero FCMP++ 的 Trail of Bits 审计结束（距今 3 天）
- **6 月 12 日：** 第 702 条日落（24 天）
- **6 月 26 日：** 微软 Secure Boot UEFI 证书悬崖（38 天；涉及约 15 亿台 Windows 设备）
- **6 月 30 日：** 墨西哥生物识别 CURP 期限（42 天）
- **7 月 1 日：** 欧盟 MiCA 全面执行（43 天；罚则为全球营业额的 12.5%）
- **7 月 1 日：** Apple Declared Age Range API 在路易斯安那州和犹他州开始执行
- **8 月 2 日：** 欧盟《AI 法案》通用目的 AI（GPAI）执法权限启动（75 天；1,500 万欧元或全球营业额的 3%）
- **9 月 21 日：** FIPS 140-2 日落（126 天；要求后量子密码原语）
- **10 月 5 日至 12 日：** Roman Storm 的 Tornado Cash 重审
- **2026 年底：** 欧盟数字身份钱包铺开期限

这一连环是政策、固件与监管时钟落进彼此重叠的月度窗口。今天的 TIDA 执法是第一个事件。三天后 Monero FCMP++ 审计的结束是第二个。二十四天后的第 702 条日落是第三个。到 8 月 2 日，将有六个结构性事件在七十六天内落地。

## 用户侧原语栈

对今天的联邦强制下架执法、今天的联邦级代理式 AI 部署、昨天的生物识别数据泄露、昨天的供应链 CI 攻陷，以及前方这串期限连环，架构上的对策是用户侧原语栈。它并不取决于今天的时钟往哪个方向走。

**用户自持密钥的开源客户端。** Signal。Tuta。Proton。Threema。Briar 1.5.17——2026 年 3 月 12 日发布的版本可在蓝牙、Wi-Fi 和 Tor 上运行，在运营商层停网期间仍能工作。Cwtch。Session。Matrix homeserver。端到端加密是其架构属性：平台运营方对内容没有感知能力。TIDA 第 3 条的义务要求服务器端的感知能力。这种架构上的不相容就是对策。用户自持的密钥，在任何有意义的层面上都无法被送达一份下架通知。

**可供用户检视芯片上的开源固件。** GrapheneOS——Pixel 6 及以上机型，Android 16 处于 2026030501 预览版，已纳入 2026 年 4 月至 8 月的 Android 安全公告。CalyxOS 的 Android 16 测试版 7.2.1.0 于 2026 年 5 月 4 日发布。/e/OS。LineageOS。OpenWRT。公民实验室（Citizen Lab）2026 年 4 月 23 日的 "Bad Connection" 报告记录了两场运营商侧的监控行动——STA1，在九个“幽灵运营商”国家实施的 Diameter 到 SS7 降级；以及 STA2，通过老旧的 S@T browser SIM 小程序实施的 SIMjacker 零点击攻击——这两者对闭源固件的操作系统都是不可见的。开源固件把缓存与通知数据库的行为暴露给用户检视。

**FIDO2 硬件认证。** 2026 年 5 月 7 日——FIDO 联盟的世界通行密钥日——全球生态中已部署 50 亿个通行密钥。YubiKey。Nitrokey。SoloKey。Yubico 累计出货超过 3,000 万把硬件密钥。昨天的 NYC H+H 泄露暴露了 180 万人的指纹与掌纹——那是无法重新签发的生物识别标识符。在任何接受硬件绑定凭证的场景中，它都可以取代生物识别作为第二因子。第二因子在用户的口袋里，而不在第三方供应商的数据库里。

**抗审查传输。** Tor Browser 15.0.13 与 16.0a6——5 月 7 日的紧急版本，修复了 Linux 内核、Tor Browser 和 Tor 客户端的严重漏洞。V2Ray VLESS + Reality。Shadowsocks-2022。Trojan。配合 obfsproxy 的 WireGuard。**URnetwork 点对点覆盖网。** URnetwork 于 2026 年 2 月 19 日发布的 MCP 服务器，让代理式客户端能够在这张点对点覆盖网上建立 VPN 会话，把传输从运营商层抽象出来。伊朗的 Internet Pro 层级、俄罗斯 4 月 15 日的 ISP VPN 检测法、中国 4 月的大拔线“拔线潮”——这些法规没有一条点到这张覆盖网的名字，因为它并不以公共服务或注册运营商的形态出现。用户控制的覆盖网对法条是不可见的。

**建立在用户自托管原语上的隐私保护货币。** Bitcoin BIP324 v2，自 Core 27.0 起默认开启；全球比特币点对点流量的大多数如今已被加密。Bitcoin BIP352 静默支付——Core 28.0+ 支持收付，2026 年又加入了 BIP376 的 PSBTv2 tweak 数据字段与 BIP392 的描述符格式。Monero FCMP++ 正在积极集成中；Trail of Bits 审计于 5 月 11 日开始，持续到 5 月 22 日——目前是 11 天中的第 8 天——它以全链成员证明取代环签名，其匿名集是整个 UTXO 集合，超过 1.5 亿个交易输出。Zcash Crosslink 里程碑 4——Vitalik Buterin 于 2026 年 2 月 6 日向 Shielded Labs 的第二笔捐赠支持了这次升级。

**在用户控制的算力上做本地推理的 AI。** DeepSeek V4 Pro——4 月 22 日以 MIT 许可证发布，总参数 1.6 万亿 / 激活参数 490 亿，100 万 token 上下文，SWE-Bench Verified 80.6%，GPQA Diamond 90.1%。DeepSeek V4 Flash——总参数 2,840 亿 / 激活参数 130 亿。Mistral Medium 3.5——4 月 29 日，1,280 亿参数，SWE-Bench Verified 77.6%。Qwen 3.6 Max Preview——4 月 27 日，支持 201 种语言。GLM-5.1——7,440 亿参数的混合专家模型，开源阵营在 LMArena 上排名第一。OpenAI Privacy Filter——4 月 22 日，Apache 2.0 许可，总参数 15 亿 / 激活参数 5,000 万，可通过 transformers.js 加 WebGPU 在浏览器中运行。哪里没有第三方日志，哪里就既没有可供传票调取的东西，也没有可供云端 AI 提供商再利用的东西。今天发布的 Gemini Spark——对 Gmail、Docs、Sheets、Slides、Canva、OpenTable、Instacart 拥有常开访问权限，外加经由 Deep Research 对 Gmail、Docs、Photos、Drive 的访问——正是云端 AI 访问的威胁模型。本地推理是架构上的对策。

**带选择性披露的联邦式身份。** W3C 可验证凭证（Verifiable Credentials）2.0——自 2025 年 5 月起为正式推荐标准，家族中共有七份规范。eIDAS 2.0 的 BBS+ 选择性披露——IETF 定稿工作正在进行。Privacy Pass。W3C 可验证凭证工作组 2026 年 4 月的新章程，目标是在 2026 年 9 月前完成 Render Method 与 Confidence Method 两份推荐标准。墨西哥 6 月 30 日的生物识别 CURP 期限——距今 42 天，将约 1.27 亿条移动线路绑定到人脸、指纹和虹膜生物识别上——正是威胁模型。不要把身份上传到中心化的国家生物识别登记库。

**自托管服务。** Matrix homeserver。Forgejo。Mailcow。Jitsi。Nextcloud。Mautic。SuiteCRM。Moodle 社区版。Open edX。联邦化把任何单一供应商被攻陷时的爆炸半径限定住。每个 homeserver 对自己的内容负责，但无法被送达一份针对整个联邦体的下架义务。昨天 Grafana / Coinbase Cartel 的 `pull_request_target` 利用表明，即便是开源相邻的基础设施也存在供应链 CI 风险。架构上的对策是基于 OpenID Connect 的 runner 认证，以及自托管的 Forgejo/Gitea CI 环境。

**运营商层的网状网与卫星。** Briar——蓝牙、Wi-Fi、Tor。Bridgefy。Meshtastic。Reticulum。GoTenna PRO。Starlink。伊朗的 Internet Pro 层级、苏丹喀土穆的基站断电、俄罗斯胜利日前夕 21 个州的断网、5 月 9 日莫斯科的移动网络与短信停摆、坦桑尼亚为期五天的完全互联网停摆——后者使 2025 年 10 月 29 日选举后暴力中 518 人以上的死亡成为可能——运营商无关的那一层，是结构性的对策。

**赶在 9 月 21 日 FIPS 日落之前的密码敏捷性。** ML-KEM（FIPS 203）。ML-DSA（FIPS 204）。SLH-DSA（FIPS 205）。标准自 2024 年 8 月起生效。以 2024 年初为基准，FIPS 140-3 认证周期平均约为 542 天。抢先部署抗量子的密码原语，是穿过 FIPS 日落的唯一路径。Signal 的稀疏后量子棘轮（Sparse Post-Quantum Ratchet，SPQR），结合既有的双棘轮与 PQXDH 密钥协商，构成了“三重棘轮”（Triple Ratchet）——Signal 协议的后量子加固。

## 结语

今天，2026 年 5 月 19 日星期二，联邦贸易委员会开始执行 TAKE IT DOWN 法案第 3 条。联邦强制下架时钟启动。48 小时。每次违规 53,088 美元。15 家平台被点名。

今天，Google 发布 Gemini Spark。横跨企业、小微企业和消费者的代理式作用面翻了一倍。

昨天，NYC Health + Hospitals 披露，180 万人的指纹与掌纹如今已永久落入对手之手。

昨天，Coinbase Cartel 证明了，仅仅一处 `pull_request_target` 配置错误，就能攻陷一家大型开源相邻公司的源代码。

从今天起 24 天后，第 702 条日落。FISC 意见书仍属机密。

伊朗处于第 81 天。俄罗斯的移动 VPN 附加费被推迟。尼日尔的国际媒体禁令进入第 11 天。墨西哥距生物识别 CURP 还有 42 天。

密集的六月—七月时钟连环——5 月 22 日、6 月 12 日、6 月 26 日、6 月 30 日、7 月 1 日、7 月 1 日、8 月 2 日、9 月 21 日——正在运行。

开源客户端。开源固件。硬件密钥。抗审查传输。隐私保护货币。本地推理 AI。带选择性披露的联邦式身份。自托管服务。网状网与卫星。密码敏捷性。

今天时钟启动。用户侧原语栈并不取决于它往哪个方向走。

---

*URnetwork 是一张用于抗审查传输的点对点覆盖网，它不出现在上文所提及的任何一部法规的公共服务运营商登记册中。URnetwork 于 2026 年 2 月 19 日发布的 MCP 服务器，让代理式客户端能够在这张点对点覆盖网上建立 VPN 会话，把传输从运营商层抽象出来。*

*https://ur.io*
