互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS
  1. 新闻 / 分析

    他们说:说明理由

    被责令解释为何不应被裁定藐视法庭,国土安全部在允许的最后一天作出了答复——用一份宣誓陈述,讲出了教会此前只能凭指称提出的那场卧底行动:明尼阿波利斯一座教堂体育馆里的隐蔽录音器、四次监视行动、一位收到了禁令、讨论过它、却仍予批准的主管,以及在被问到该部在其他受保护礼拜场所还在做什么时的那句 "I cannot confirm or deny"(我不能证实,也不能否认)。

    8 分钟阅读

  2. 新闻 / 分析

    然后,他们举行了投票

    阿扎德克什米尔今天下午选出了一位总理——在一场已持续十二周、全球断网图表几乎看不见的断网之下,还有七个选区从未举行投票。

    8 分钟阅读

  3. 新闻/分析

    凌晨1:57,邮箱死了

    星期五UTC时间凌晨1:57,.org注册局把autistici.org从互联网的地址簿里移除——连同数以千计的行动者邮箱——比美国政府自己签发的清退许可证所设定的期限提前了28天。没有任何媒体报道此事。当事各方无一发声。

    8 分钟阅读

  4. 新闻 / 分析

    表格上写的是《1930 年关税法》

    美国国土安全部(DHS)用一张海关审计传票,调取了全美最大的两个工会三年的电汇记录,并要求银行对此保密。今天下午,明尼阿波利斯的一位联邦治安法官将开庭审理:被政府起诉的这些人,能否看到其余的材料。

    9 分钟阅读

  5. 新闻 / 分析

    为了调查一个网站

    一家 4 人的远程医疗诊所发布了一个网页,称青春期阻断剂的效果 "completely reversible"(完全可逆)。司法部说,这可能构成标示不实,并以传票索要每一名曾由这家诊所开具青春期阻断剂或激素的患者的姓名、出生日期、住址和社会安全号码。周五,第九巡回上诉法院一个意见分歧的合议庭推翻了此前撤销这张传票的法官——并公开发表了判决意见,这使它对巡回区内的每一家联邦地区法院都具有约束力。

    8 分钟阅读

  6. 新闻 / 分析

    一位法官告诉 Meta:不得暗示一名证人必须保存他的 Signal 消息

    在纳什维尔的一间法庭上被问到手机上的设置时,阿图罗·贝哈尔说他使用 Signal,并且开着阅后即焚消息,因为,用他自己的话说,"from a professional paranoid, I try to be very mindful about my communications OPSEC."——从一个职业偏执狂出发,我努力对自己的通信操作安全格外留心。8 天之后,这个回答变成了奥克兰一份 26 页的动议,请求一位联邦法官不让他上证人席。法院于 8 月 13 日听取了辩论;而今天的书面命令称之为一次 "Hail Mary"(孤注一掷的绝望一搏),并且划下了一条要紧的界线:Meta 可以问他那些会消失的消息,但它不得告诉陪审团,他曾被要求把它们保存下来。

    8 分钟阅读

  7. 新闻 / 分析

    无人看得见的 45 分钟

    一名 13 岁女孩在一场 Discord 无法看到其内容的视频直播中死去。巴西的数据保护监管机构下令对该国每一个用户关闭这项功能,并且在界定所禁之物时,把“它们是加密的”也当成了依据之一。而在它自己的处置令援引为理由的那份文件的第 8 页——一页以图片形式发布、顶端横着一道黑条的纸——该机构说,失灵的并不是加密。

    7 分钟阅读

  8. 新闻 / 分析

    距离自己定下的截止时间还有二十五分钟,ICE 把它挪了

    美国移民及海关执法局(U.S. Immigration and Customs Enforcement,简称 ICE)正在采购新一批 Cellebrite——这家以色列公司的工具能把一部手机或笔记本电脑里的内容整个复制出来。报价原定于今天美国东部时间下午 2 点截止。下午 1 点 35 分——距截止只剩二十五分钟——该机构把截止时间延到了周五,并说授权此次延期的文书“即将发布”。这是这笔采购里最清楚的一件事。联邦规则要求披露的八项内容中,有七项被推给了招标文件——其中五项用的是同一句话,“To be provided with RFP/Solicitation documents”(将随 RFP/招标文件一并提供)——而那些文件被标记为受控:想读到政府究竟在买什么,你得把自己的名字和一个注册编号发给 ICE,然后等着被放行。

    7 分钟阅读

  9. 新闻/分析

    两名货车司机描述了一个声音。一份登记簿报出了阿姆鲁·埃马拉的名字。

    2026年5月30日,警方在苏伊士一处检查站从两卡车洋葱里查出了大麻脂。两名司机说,有个他们不认识的男子一直打电话给他们、安排路线。侦查人员拿这个号码去比对一家移动运营商的实名登记簿,查到了一名计算机专业大学生的名字,随后一家法院判他无期徒刑。2026年8月10日,据媒体报道(这一点监管机构本身并未确认),埃及电信监管机构把全部四家移动运营商移送总检察院,事由是有号码在公民不知情的情况下以其姓名登记——同时宣布,解决办法是刷脸。

    8 分钟阅读

  10. 新闻 / 分析

    人脸留了下来

    巴西的数据保护监管机构责令巴拉那州停止为考勤而扫描约100万名中小学生的人脸。它没有下令删除这些人脸——它下令保存它们。三天后,同一家机构对 Discord 立案,还配发了新闻稿。对这个州,它什么也没有发布。

    6 分钟阅读

  11. 新闻/分析

    只差一个编号

    今年 7 月的九天之内,美国移民及海关执法局驻达拉斯的一个办公室签下了它整个夏天三份独立新签合同中的两份。那份 9,470 万美元的单一来源合同公开发布了采购公告,公告在签约的第二天就已上网。编号只差一位的那份 1,300 万美元合同——签给一家出售社交媒体威胁监测服务的公司——从未在任何地方发布公告,而法规要求的理由说明本周日到期。如果它始终不出现,规则的写法决定了:外界任何人都无法证明任何事。

    7 分钟阅读

  12. 新闻/分析

    周一起,停止记录

    欧盟委员会(European Commission,欧盟的行政机构)本来就可以走进开发最强能力人工智能模型的公司内部去测试这些模型。它在周一新获得的权力是:可以命令受测公司关闭任何会记录下它的检查人员在那里做了什么的日志。公司仍然知道这次来访发生过,它失去的是证明。没有人解释过做到这件事的那一句话:这部条例带有六条解释性的“说明理由段”,其中没有一条提到日志。

    8 分钟阅读

  13. 新闻/分析

    漏洞是承重墙

    六天前,加利福尼亚州开始把一份名单交到该州每一家注册数据经纪商(data broker,收集并转卖个人信息的公司)手里,名单上的人正是要求把自己从这些公司的数据库里抹掉的人。名单上的标识符做过哈希处理,而且没有加盐;一台笔记本电脑约四十三秒就能把其中一个还原成电话号码。制定实施细则期间,密码学家向主管机构提出过补救方案。它以书面形式拒绝了——因为那套方案会让经纪商无法永久屏蔽你。

    8 分钟阅读

  14. 新闻/分析

    一纸政令,无权如此

    面对一场存在争议的大选,莫桑比克给出的回应是实弹与一张不断熄灭的网络——到1月中旬,约314人遭枪击身亡;抗议之夜,移动互联网被切断;监管机构则搬出《电信法》作挡箭牌。2025年12月,政府把这些权力写进了一部政令。7月29日,该国宪法委员会在一份十六页的判决中废除了其中十八项条款——而这份判决直到现在无人能够引用,因为它公布出来的是一份没有文字层的扫描件。

    6 分钟阅读

  15. 新闻 / 分析

    连接是被出借的

    巴基斯坦管辖的克什米尔已经在一场如今进入第 63 天的断网中走完了三轮选举中的两轮。米尔布尔(Mirpur)在投票前四天恢复了连接,穆扎法拉巴德(Muzaffarabad)在其轮次前三天恢复——随后又在 7月31日午夜前后中断。蓬奇(Poonch)将于周一投票,而今夜该地区仍是一片黑暗。没有任何人公布过与此有关的任何一道命令。

    8 分钟阅读

  16. 新闻/分析

    视为废止

    2025 年 12 月,各方报道称孟加拉国废止了国家电信监控中心(National Telecommunication Monitoring Centre,简称 NTMC,该国中央通信截取机构)——一份由政府委托的评估报告称,这家机构的监控已经变成常规做法,而且不留记录。废止是真的,它持续了 64 天。二月大选之后八天,内政部一纸公函把这家机构续了下去;四月,新一届议会废除了那项废止,并把废除的效力倒填回全部 64 天;五月,政府批准为它采购 Tk 95 crore(1 crore=1000 万,即约 9.5 亿塔卡)的流量检测硬件。如今,八家人权组织把这次翻转摆到了新总理面前——而他们的信里指出,总理自己的党,当年也在被监控者之列。

    7 分钟阅读

  17. 新闻 / 分析

    行为发生在英国

    7月27日,英国最高法院裁定了一次入侵究竟发生在哪里。三位大法官说,在计算机所在之处;两位说,在操作者坐着的地方。三位以 3–2 胜出——从此,一个让自己的间谍软件落到英国境内某台机器上的国家,可以在英国被起诉。什么都还没有被证明:该裁定建立在假定事实之上,而处于案件中心的那两台计算机从未被检查过。六个月前,另一家英国法院已经给一起类似的诉讼请求标出了 £3,025,662.83 的价钱,被告国家当时已经不再回信。

    10 分钟阅读

  18. 新闻 / 分析

    证明你被允许运行这个

    今年 7 月的八天里,美国的一个州、欧盟委员会、谷歌,以及英国的监管机构,各自把同一个要求接进了设备、应用商店和网络:用密码学证明,你是被许可的。一道最高法院的命令,让得克萨斯州把应用商店变成了年龄检查站。一款能在不泄露你姓名的前提下证明你年龄的欧盟应用,却拒绝在最注重隐私的手机上运行。谷歌定下了一个日期,要把写软件变成一项需要实名认证才享有的特权。而那些为了回答*与你无关*而造出来的工具——去谷歌化的手机、侧载、无日志 VPN——在同一个两周里被点名为下一批要关掉的东西;与此同时,在半个地球之外,审查者不再封锁协议,转而对承载协议的服务器做指纹识别。没有人协调过这一切。而这恰恰是应该让你担心的部分。

    13 分钟阅读

  19. 新闻 / 分析

    那条并不存在的红线

    十年来,欧洲一直告诉世界,它将是那个拒绝扫描每一张脸的地方。《人工智能法案》第 5 条把公共场所的实时人脸识别列为被禁止的做法——那是战利品条款,是那条本应把一个自由大陆与监控国家分隔开来的界线。2026年7月10日,星期五,德国成为第一个把它打开的欧洲大国。联邦议院改写了本国的《联邦警察法》,允许每一个火车站、机场和边境的摄像头扫描每一位经过者的脸,并实时地把它与一份警方名单比对——而它做到这一点,靠的不是违反《人工智能法案》,而是使用《人工智能法案》为自己的禁令内建的那些活板门。这些生物识别权限是在投票前三天、在唯一一场专家听证会之后、在世界杯四分之一决赛那一周里加进去的。而那一周德国并不孤单:前一天,欧洲议会让强制消息扫描以一个技术性理由存活了下来;同一个星期五,英国的监管机构把维基百科放上了一份可能要求身份核查的观察名单。距离《人工智能法案》在 8月2日 全面生效还有三周,那个写下红线的大陆,用一周时间证明了这些红线并不成立。

    11 分钟阅读

  20. 新闻 / 分析

    你的车是线人

    汽车是美国的自由符号——开阔的公路、逃离,以及那个没人能听见你唱歌的私人舱室。到了 2026 年,它成了大多数人所拥有的最私密的监控设备,而它为别人工作。美国联邦贸易委员会(FTC)认定,通用汽车秘密收割了数百万美国人的驾驶生活——精确位置最密时每三秒记录一次,外加每一次急刹、每一次时速超过 80 的行驶、你有没有系安全带,甚至你放过哪些广播电台——收割的渠道是一项名为 "Smart Driver" 的 OnStar 功能,车主是被误导着加入的;随后通用把这整条私密数据流卖给了数据经纪商 LexisNexis 与 Verisk,两家把它打包成秘密的“驾驶行为”报告,再卖给保险公司。一位名叫 Temeika Clay 的佐治亚州女性眼看着自己的保费在通用交出她那辆雪佛兰 Camaro 的 603 条记录后跳涨了 80%;她从未在知情的情况下同意过其中任何一项。而通用与其说是这个故事里的反派,不如说是第一个被抓到的:Mozilla 审查了 25 个汽车品牌,25 个全部不及格,称汽车是“我们审查过的隐私最糟糕的产品品类”,其中四分之三保留出售你数据的权利,超过半数愿意仅凭一个非正式请求就把你的位置交给警方。市面上已经买不到不联网的新车了。但这不只是一次警报,而这正是 7 月 4 日的要点:法律这一次真的够到了它。1 月,FTC 下达了一份二十年期命令,强制通用取得真实同意,并在五年内禁止其向信用报告机构出售驾驶行为数据;5 月,加利福尼亚州对它处以 1,275 万美元罚款,是该州历史上最大的一笔隐私处罚。你应当能够拥有一辆在你撞车时能叫来救护车、却不同时告你的密的汽车——而这一次,一个监管者第一次画出了正是这条线。

    11 分钟阅读

  21. 新闻 / 分析

    你没投票同意的监控大网

    第四修正案要求政府在追踪你的行踪之前先取得搜查令。于是,追踪被私有化了。一家名叫 Flock Safety 的公司已经把大约 10 万台自动车牌识别摄像头拧上了美国的电线杆和路口——按它自己的统计,每月捕获超过 200 亿次车辆扫描——并把全国车辆行踪的可检索历史出租给约 5,000 家警务机构,无需搜查令,因为数据不是政府收集的。政府买下的是查询权。在 7 月 4 日这一天,一个因反抗概括搜查令与协助令状(writs of assistance)而立国的国家,正开在一条永久性的、私营的尾巴之下——这条尾巴已经被用来运行面向移民执法的一键热名单,还在得克萨斯州的一个县里被用来搜遍 83,000 台摄像头去找一名女性,理由是她"had an abortion"(做过堕胎)。而法院,至少目前为止,大体上并不介意:一位又一位法官裁定,在公共场所拍下你的车牌并不构成搜查。但这里有一个转折,正是它让这成为一个 7 月 4 日的故事,而不只是又一曲挽歌。这是罕见的一种大规模监控系统——美国人正在真的把它拆下来;不是通过宪法(宪法这一仗正在输),而是通过那个正在赢的机制:地方民主。丹佛今年春天把全部 110 台摄像头拆了下来。28 个州已累计取消 80 多份合同。正义研究所(Institute for Justice)与卡托研究所(Cato Institute)正与美国公民自由联盟(ACLU)和电子前哨基金会(EFF)并肩提交法庭之友意见书。本期同时论证两半:匿名移动的死亡是真实的、近乎彻底的,而且不受宪法保护——同时,那个关闭开关原来是一场市议会投票,而它正在被扳下。

    13 分钟阅读

  22. 新闻 / 分析

    地图正在变暗

    在言论、出版、集会这些权利之下,还有一项没有任何立国文件命名过的自由,因为在 1776 年它无法被想象:能够接入这张共享网络本身的自由。在今年的 7 月 4 日,这项自由正在被一国接一国地撤销。2025 年,按 #KeepItOn 联盟的统计,各国政府在 52 个国家至少切断互联网 313 次——有记录以来最糟糕的一年,密集到用该联盟的话说,这一年的 365 天里没有一天,地球上某处不曾发生断网。这些黑暗给全世界造成了估计 197 亿美元的损失和 120,000 小时的断网时长,其中至少有七十次,恰好落在某些国家的军队正在犯下暴行、而黑暗正是为了掩盖这些暴行的那些时刻。而 2026 年不是喘息,而是升级。俄罗斯启用了一部法律,允许一个国家委员会过滤、改道或完全切断本国互联网与世界其余部分的连接,其底层是拧在每一家俄罗斯互联网服务商身上的深度包检测设备;与此同时,它把一亿人驱赶到一款没有加密的国家通讯软件上。那张唯一的全球互联网,正被一纸命令切割成一个个主权内网。本期论证这一天所要求的那对令人不适的真相:地图确实正在变暗,而这张网络当初被建成——刻意地、没有中心地——就是为了能绕开的正是这种事。断网不是力量的展示。它是一个在除了线缆之外的每一个层面都已输掉论证、于是伸手去够线缆的国家的自白。答案不是一堵更好的墙。答案是一张没有喉咙可以被割断的网络。

    13 分钟阅读

  23. 新闻 / 分析

    忏悔机器

    2026 年,关于一个人最私密的记录,不是他的位置历史,也不是他的 DNA。而是他这些年毫无防备地敲给一个 AI 的那些话——他负担不起的心理治疗、他正要离开的婚姻、他不敢说出口的诊断、他不确定自己是否犯下的罪。如今每周有近十亿人向聊天机器人倾诉;而在这个 7 月 4 日之前的十二个月里,法院把这些忏悔值多少钱这件事定了下来。2 月,一位联邦法官裁定,一名欺诈案被告与 Anthropic 的 Claude 之间的对话不享有律师—当事人特免权,可以交给检察官,理由是该公司自己的条款已经写明:你对自己敲进去的内容不应有隐私期待。1 月,另一位法官命令 OpenAI 向诉讼当事人提交 2,000 万条 ChatGPT 对话——那些用户从未被告知、从未被征询、从未获得提出异议的机会。而在此之前,一道保全令早已确立了这一切之下那份安静的恐怖:当法院说"保全"时,你删掉的聊天记录其实从未被删掉。持有的此类忏悔比世上任何人都多的那家公司的 CEO Sam Altman,上了一档喜剧演员的播客,警告你这些内容并不安全,并恳求确立一项新的 "AI privilege"(AI 特免权)。本期论证:他的恳求无论多么真诚,都是错误的解法——因为特免权是一个国家可以撤销、可以钻满例外、可以刺穿的承诺,而它所保护的那个蜜罐依然存在、依然会泄露、依然会被传唤。唯一无法被提交、无法被反删除、也无法被泄露的忏悔,是这台机器从未留存过的那一句。对一台记住你告诉它的一切的机器,答案是把话说给一台会遗忘的机器听。

    14 分钟阅读

  24. 新闻 / 分析

    写下,而非犯下

    2026年7月4日,一个建立在"无需许可即可发言"这一权利之上的国家,正在决定:写一个隐私工具算不算犯罪。1999年,在伯克利研究生 Daniel Bernstein 的案子里,一家联邦法院首次判定,源代码属于受第一修正案保护的言论——正是这一批判决打破了政府对密码学的掌控,让你口袋里的加密变得合法。27 年后,国家找到了绕开那道判决的办法:它不禁止代码,而是起诉写代码、跑代码的人。Tornado Cash 开发者 Roman Storm 去年8月被判合谋经营无牌资金传输业务一项罪名成立,司法部希望今年10月就陪审团未能达成一致的更重罪名重新开庭。Samourai Wallet 的两名开发者已经在联邦监狱里——5 年和 4 年——原因是陌生人拿他们发布的软件做了什么。隐私币已被大多数受监管的交易所下架:持有依然合法,但在任何你同时开着银行账户的地方,越来越买不到。GrapheneOS 已经通知自己的开发者不要踏进法国。而真正应该让所有人不安的,是这里的不对称。政府把追诉的力气花在那些造工具去*尽量少收集*数据的人身上,与此同时,那些*囤积*数据的保管者正在以亿为单位地把它泄出去——今年 Oracle 的一连串严重漏洞让数百套企业系统门户洞开,泄露了 100 多家机构的身份记录,其中包括 900 万份医疗记录,而没有一名高管被起诉。我们把扳手定成了罪,却把泄洪当成了常态。本期要论证的,是一个在7月4日这天并不好受的命题:写一个工具,不等于犯下陌生人可能用它去犯的罪;一个忘记了这个区别的国家,会先失去它的造具者,然后失去它的自由。

    16 分钟阅读

  25. 新闻 / 分析

    最后一处私密之地

    30 年来,数据经济已经把你的外部测绘了一遍——你买什么、去哪里、认识谁、说什么。今天,2026年7月1日,美国的一个州围着它唯一还没触及的地方画下了一条法律的线:你颅骨的里面。《康涅狄格数据隐私法》的一项修正案今日生效,把 "neural data"(神经数据)加入敏感数据的类别,这意味着任何处理康涅狄格州居民脑电信号的公司,现在都必须取得明确的选择加入同意才能收集它,并另外取得一次同意才能出售它——无论公司多小,无论用户多少。康涅狄格是继科罗拉多、加利福尼亚和蒙大拿之后,第四个把"神经数据"这几个字写进法律的美国州;而它们不得不这么做的原因,是一类大多数人根本不觉得算监控的消费电子产品:给你的冥想打分的脑电头环、追踪你专注度的耳塞、通过读取你大脑的电活动并发送到某个 App 来给你的睡眠分期的可穿戴设备。因为这些是养生小玩意儿而不是医疗器械,它们落在 HIPAA 之外——大多数人以为在保护"大脑数据"的那部法律,根本碰不到它们——而市场的表现,恰恰就是一个不受监管的数据市场该有的样子:2024年一项针对 30 家消费级神经科技公司的研究发现,其中 29 家保留了把你的大脑数据交给第三方的权利,"没有任何实质性限制",大多数条款含糊到说不清那算不算一次出售,而只有五分之一哪怕提到了加密。本期要论证的,是这条前沿诚实的那个版本,它既不是恐慌,也不是耸肩。今天的设备读不出你的想法;它们粗略地读你的情绪,而这中间的差距正在缩小。你不需要"读心"来为这项权利辩护——你需要的是趋势,而趋势是确定的。神经数据是唯一一条法律有机会先于市场、而不是晚十年才到的隐私前沿。7月1日提出的问题是:在市场浇下混凝土之前,最后一处私密之地能不能拿到一层法律的地板。

    14 分钟阅读

  26. 新闻 / 分析

    侧门

    昨天,2026年6月29日,最高法院做了一件隐私倡导者盼了一代人的事:在 Chatrie v. United States 一案中,以 6 票对 3 票、由 Kagan 大法官执笔,法院判定你详细的位置历史——你的身体分分钟到过哪里的记录——享有合理的隐私期待,因此政府取得它构成第四修正案所管辖的搜查;政府不能围着一个街区画一道数字围栏,再要求交出里面每一个人的身份,而不必向宪法交代。这是自2018年 Carpenter 案以来最有分量的数字隐私判决,而且它是一场真正的胜利;本期先把这句话说在前面,不打折扣。然后本期去读这份判决究竟约束了谁,于是胜利收窄到单一一个角色:政府。第四修正案约束的是国家。它对采集了你位置的那个 App、买下它的那家数据经纪商,或者链条下游的下一个买家,什么都没说——而那个商业市场规模巨大、监管松弛,卖的正是法院刚刚从无令攫取中挡下来的那些位置轨迹。更糟的是,它就是政府自己的后门:多年来,联邦机构一直只是购买商业位置数据来跳过令状,买下 Chatrie 案现在说他们若要扣押就需要一纸法院命令才能拿到的东西。一条政府可以用一张信用卡绕开的宪法规则,是一扇上了锁的正门,而侧门敞着。守着那扇侧门的,只有 20 个州拼凑起来的消费者隐私法——没有联邦成文法,大多数没有任何私人诉权,规则一州一个样,还有 30 个州什么都没有。法院给予,法院也拿走:一年前,一个由六位大法官组成的多数支持了那些强制你出示身份证件才能阅读合法内容的州法。庆祝之下的那个论证是让人不舒服的那一个——一场对政府的胜利是必要的,但不是充分的,因为在监控经济里,政府不再只是一个观看者。它是一名顾客;而一套只管住这个最后买家、却任由市场大门洞开的隐私制度,只是半套制度。

    13 分钟阅读

  27. 新闻 / 分析

    先收割,后解密

    2026 年 6 月 22 日,美国签署了第 14412 号行政命令 "Securing the Nation Against Advanced Cryptographic Attacks"(《保障国家免受高级密码攻击》),命令联邦机构拆掉保护自身系统的加密,换上为在量子计算机面前存活而设计的数学——并且限定了期限:后量子密钥交换在 2030 年底前完成,签名在 2031 年前完成。奇怪的是理由。能够破解今天这套加密的量子计算机并不存在,也没有人说得出它何时会出现;可信的专家估计从 2030 年代初一直延伸到“也许在有用的规模上永远不会有”。这道命令不是对一台机器的回应。它是对一种行为的回应,而这种行为就写在命令自己的正文里——对手正在 "collecting United States information now, and decrypting it later once large-scale quantum computers are operational"(现在收集美国的信息,等大规模量子计算机投入运行后再解密)。先收割,后解密。这意味着解密在未来,损失却在现在:今天被加密的任何东西,只要在 Q 日最终到来时——2032 年、2035 年、随便哪一年——仍然敏感,那么在它经过某条有人正在录制的线路的那一刻,它就已经被拿走了。本刊上一期论证的是机密性赢了——欧盟试图打破端到端加密而未能得手。这一期是那个令人不适的续篇:赢来的这份机密性,是向一座没人读得懂的时钟借来的。加密从来不是一种永久状态。它是一场赌注,赌的是没有人会在你的数据仍然有用的寿命之内破解那套数学——而“先收割,后解密”正是这场赌注被提前催缴,催在寿命最长的那一类数据上:机密、健康档案、源代码,尤其是这一整年世界正忙着强制录入数据库的生物识别身份。你无法给一个已被窃走的密码重新换发密钥。你同样无法给自己的虹膜重新换发密钥。

    15 分钟阅读

  28. 新闻 / 分析

    亮出你的脸

    2026 年 6 月 30 日,三大洲的三个政府在同一天冲着同一样东西下手——不是你的加密,而是你的匿名。在布鲁塞尔,欧盟围绕 Chat Control 打了三年的仗迎来了最后一场按计划举行的三方会谈,而加密这一方赢下了最要紧的那个论点:到 6 月中旬,各机构已暂时达成一致,把端到端加密的内容排除在适用范围之外,承认了它的捍卫者重复了十年的那套数学——你无法在不为所有人破坏加密的前提下扫描一条加密消息。但在强制扫描被拿下桌之后,年龄验证成了退路——一项由理事会与委员会推动、被议会抵制的要求:用户必须先用身份证件或人脸扫描证明自己的年龄,才可以使用加密通讯账号,Patrick Breyer 称之为“匿名通信权的终结”。同一周,墨西哥的期限到来,要求把这个国家的每一条移动线路——超过 1.44 亿条——与持有人的政府身份证件和全国人口编号绑定,终结了匿名 SIM 卡;与此同时,国家正在建立一套并行的生物识别国民身份,采集面部、全部十枚指纹和双眼虹膜。而在英国,一项针对 16 岁以下人群的社交媒体新禁令,将要求平台验证每一位用户的年龄,也就意味着每一位成年人都要证明自己不是儿童。三个身份期限,一周之内,同一个形状:隐私运动花了十年时间加固机密性——你说了什么——并且大体上赢了。它对匿名性投入不足——即你可以在不先证明自己是谁的前提下发言、阅读和连接——而在 6 月 30 日,这项属性在三大洲同时倒下。端到端加密从来就不是为保护它而建的。本期论证那件令人不适的事:机密性赢了,匿名性输了,而匿名性正是我们口袋里的密码学无法独自赢回来的那一半。

    22 分钟阅读

  29. 新闻 / 分析

    四年

    自托管层里的一个缺陷,让 30,000 多个 Gitea 部署的私有容器镜像——那些生产环境蓝图,内含源代码、配置,还常常有数据库凭据、API 密钥和 TLS 证书——在将近四年的时间里可以被未经认证的攻击者拉取。CVE-2026-27771:对标记为私有的镜像根本没有强制执行认证,而容器仓库会响应标准的匿名 Docker/OCI 拉取请求把它们交出去。英国安全公司 Noscope 通过其自主渗透测试智能体发现了这个缺陷并通知了维护者;Gitea 团队分配了 CVE 编号,并在 5月20日发布了补丁(v1.26.2),赶在 5月25日的公开披露之前;共用同一套仓库实现的社区分支 Forgejo 也被标记为存在同样漏洞。Noscope 的扫描在 30 多个国家的医疗、航空航天和 ISP 基础设施中发现了暴露的实例。四年是很长的时间,而本刊在这一轮的前几期里一直在推崇自托管、用户掌控的那一层,把它当作中心化厂商管线与平台保管者的反制。所以诚实的起点是代价:开放层不是魔法;它带着一份纪律负担和一种潜伏期风险,而对生产环境蓝图长达四年的未认证读取,是一次没有任何比较能够抹掉的真实失败。但正确的度量不是潜伏期本身——而是潜伏与修复。这个 Gitea 缺陷存在了四年,由一个自主智能体发现,被维护者在几天内修好,赶在披露之前通过同一条渠道一次性发给了每一位运营者,在发布说明里给发现者署了名,并在披露时公开点名了下游分支。把它和同一周厂商管线那边的事实比一比:CVE-2008-4250,一个微软 Windows 缺陷,5月20日被重新加入 CISA 的已知被利用漏洞目录,在补丁存在整整 18 年之后仍在被利用;还有微软 Exchange Server 的 CVE-2026-42897,其联邦文职行政部门(FCEB)修复期限就在今天 5月29日到期,却没有永久补丁——只有缓解措施,而且已是被活跃利用的第 15 天,期限撞上了一个不存在的修复。再把它和 SaaS 保管者的失效模式比一比:ShinyHunters 对 Canvas/Instructure 的入侵,约 2.75 亿条记录、约 8,809 家机构,而其中被暴露的学生和教职员工根本没有任何修复路径,因为他们从来就不掌控那套部署。开放层公开地失败,也快速地修复。今天装上 v1.26.2 的自托管运营者堵住了洞;被 Exchange 绑住的联邦机构只能用缓解措施来达成期限,因为修复并不存在;Canvas 用户则什么也做不了。潜伏期是开放层诚实的代价。公开地失败、快速地修复、标记出分支、为发现者署名、并把一条真实存在的修复路径交到运营者手里——这正是厂商管线那条 18 年的尾巴、以及它今天那个“期限撞上没有补丁”所不具备的反制。这一切之下有一个新事实:一个自主渗透测试智能体,通过大规模扫描开放层,找到了一个此前未知的缺陷。隐匿性已死。这项能力是双刃的——防守方和攻击方都拿到了它——而这使得打补丁的节奏,那个完全握在运营者手里的变量,成为主导变量。在管控落下之前把原语预先部署好,并以智能体的速度给它打补丁,好让它不至于变成暴露面。任何一半单独都不成立。四年是代价。潜伏与修复是度量。预先部署并打补丁是纪律。

    14 分钟阅读

  30. 新闻 / 分析

    八十八天

    现代史上最长的全国性断网在本周结束。伊朗自 2026年5月26日(周二)UTC 时间约 11:00 起恢复全球互联网接入——这是那场在 2月28日空袭之后加剧的断网的第 88 天,按 NetBlocks 的计数,是有记录以来最长的一次全国性断网。总统马苏德·佩泽希齐扬在 5月25日下令;最高网络空间委员会的专项工作组不顾强硬派反对,批准了恢复。约 9,000 万人受到影响;断网期间的经济损失估计约为 18 亿美元。但这次恢复是局部的,也是有争议的。Cloudflare Radar 的数据显示,在 5月26日的峰值时刻,流量也只回到 2026 年迄今所观测到的最高活动量的约 40%。那层名为 "filternet"(过滤网)的审查设施仍然完全在运行——WhatsApp、YouTube 和 Instagram 仍被封锁或严重限制,绕过过滤依然需要 VPN。CNN 报道说,伊朗人"带着怀疑与不驯重新上线"。而恢复之下还压着一个架构层面的事实:伊朗最高网络空间委员会成员穆罕默德·萨拉夫拉兹(Mohammad Sarafraz)在 2026 年 5 月披露——据 RFE/RL 报道——伊朗已进口中国的深度包检测(DPI)硬件,意图对普通用户永久封锁全球互联网,只允许少数受严密监控的用户接入。DPI 与中国防火长城是同一套机制:它在网络层识别并封锁加密流量。伊朗的国家信息网络(National Information Network)项目正更接近于与全球互联网完全分离——按 ARTICLE 19 与伊朗分析人士的说法,这个过程把互联网接入"从一项公民权利和发展工具,变成一种奢侈品、一种由安全部门管控的商品"。TechTimes 的标题把这个架构事实说得很直白:断网在第 88 天结束,流量停在 40%,中国的断网硬件已经就位。这 88 天的断网不只是一次紧急状态——它是一套永久性架构的建设与演示阶段。分等级的接入层级("white SIM"(白 SIM 卡),以及昂贵的 "Internet Pro"——其资费约为获批专业人士所付价格的 12.5 倍)是在断网期间建起来的,如今作为基础设施留了下来。那个总开关被证明可以关上 88 天。中国的 DPI 硬件让节流成为永久的。断网结束并不能撤销那套架构。架构本身才是目的。用户侧的反制是具体而且已知的:抗深度包检测的传输——V2Ray VLESS+Reality、Shadowsocks-2022、Trojan、obfs4,以及 URnetwork 的点对点覆盖网络——正是为击败伊朗如今部署的这类中国式 DPI 而设计的。但它们必须预先部署:你没法在节流落下之后再去安装规避工具,因为这些工具是通过那张正在被节流的网络分发的。本周还有几只钟在并行走着:第 702 条将在 15 天后日落,而 FISC 3月17日的意见书仍然涉密,并有报道显示 NSA 和 CIA——不只是 FBI——也在用第 702 条数据检索美国人的通信;FBI 警告 Silent Ransom Group 正派人带着 U 盘实地走进律所办公室;Carnival 确认一起影响近 600 万人的数据泄露;Exchange OWA 的 FCEB 修复期限明天到期。用户侧原语栈,就是那个扛过了 88 天彻底运营商管控的层。这是本刊迄今记录到的最有力的证明。八十八天证明了总开关,也建成了节流阀。恢复不等于回归。架构本身就是目的——反制也是。

    13 分钟阅读

  31. 新闻 / 分析

    五亿九千二百万

    美国最高法院将在未来三十天内裁定:为找出一名嫌疑人,宪法第四修正案是否允许政府检索 5.92 亿人的位置记录。Chatrie v. United States 一案已于 4月27日进行言词辩论,所问的是:地理围栏令状——一道要求科技公司指认某一地理区域内、某一指定时间窗内每一台设备的命令——是否违反宪法对不合理搜查的禁止。第四巡回上诉法院与第五巡回上诉法院得出了相反的结论。第四巡回法院全院庭审时,就是否发生了一次"搜查"这一点以 7 比 7 分裂——发出一份只有一句话的法院意见(per curiam),却附上 126 页的协同意见与异议意见,这是数字隐私案件中最深的一次未获解决的司法分歧。第五巡回法院在 United States v. Smith 一案中裁定,地理围栏令状是 "modern-day general warrants"(现代版的一般令状),并且 "categorically prohibited by the Fourth Amendment"(受第四修正案绝对禁止)——援引了英国殖民当局所用的协助令(writs of assistance),正是那些协助令直接激起了第四修正案的通过。本案源自弗吉尼亚州米德洛锡安(Midlothian)的一起信用合作社抢劫案。执法部门拿到一张地理围栏令状,要求谷歌检索其 Sensorvault 数据库——其中存有约 5.92 亿个个人账户的位置历史——找出在一小时窗口内处于该银行 150 米范围内的每一台设备。检索返回 19 个账户,谷歌把它收窄到 9 个,随后为其中 3 个提供了身份识别信息——包括奥克洛·查特里(Okello Chatrie)的。这 150 米半径覆盖的不只是那家信用合作社,还有紧邻的一座教堂、教堂停车场、附近的酒店和居民住宅。该令状抓走了正在做礼拜的人、住在酒店的人、以及住在这一带的人的位置数据。结构性的问题不是地理围栏令状是不是有效的侦查工具。它们是。问题是第四修正案是否允许政府为了找到某个人而搜查所有人。传统令状锁定一名嫌疑人,去搜证据。地理围栏令状锁定一个地点,去搜嫌疑人。这一反转——从搜一个人的数据,变成搜所有人的数据——就是最高法院将要解决的宪法问题。在言词辩论上,大法官们显得意见分歧。其影响超出位置数据之外。来自 ACLU、EFF、Brennan Center 和 CDT 的法庭之友意见书警告说,Chatrie 案确立的宪法标准将会管辖针对关键词搜索、AI 聊天机器人对话、视频观看历史和云端存储文档的"反向令状"(reverse warrants)。如果最高法院认定,自愿把位置数据分享给谷歌就消灭了第四修正案的保护,那么同一套逻辑适用于你打进 AI 助手的每一次提问、你存在云端的每一份文档、你在任何平台上跑过的每一次搜索。自 2018 年 Carpenter v. United States 以来影响最深远的数字隐私裁决,将在三十天内到来。不存储令状所要的数据的那种架构,就是搜不到的那种架构——无论法院怎么判。

    7 分钟阅读

  32. 新闻 / 分析

    当你造出一个后门

    昨天傍晚,苹果负责用户隐私与儿童安全的高级总监对加拿大众议院公共安全与国家安全常设委员会说:"When you build a backdoor into an encrypted device, anyone can walk through."——当你在一台加密设备里造出一个后门,任何人都能从那里走进来。这段证词出自 C-22 法案(《合法接入法》,Lawful Access Act)最后一场既定听证会;该法案将强制电子服务提供者在自身系统中内建监控能力,并将用户元数据保留最长一年。谷歌加拿大政府事务与公共政策总监称该法案的权力"没有边界",并警告它们"远远超出了其他 G7 民主国家的合法接入制度"。苹果援引 2024 年的 Salt Typhoon 网络攻击——中国国家支持的黑客利用了美国电信基础设施中的合法接入点——作为证据,说明为执法而建的后门会被对手利用。Signal 已表示它宁可退出加拿大也不会遵从。总部位于多伦多的 VPN 提供商 Windscribe 确认将把总部迁走。NordVPN 说它的无日志架构与加密保护"没有商量余地"。ExpressVPN 也加入了这轮反弹。该法案没有明确提到 "encryption"(加密)这个词。它没有明确要求企业破解自己的加密。它所做的,是授予政府发出秘密"技术能力通知"(technical capability notices)的权力——那是一种要求服务提供者改造自身系统以实现拦截的命令——而技术要求本身不受任何司法审查,没有透明度义务,企业也没有任何机制去公开披露自己已被命令削弱系统。苹果曾在 2025 年依英国的同类立法收到一道秘密命令,其回应是干脆对英国用户整体撤下加密的 iCloud 备份,而不是去造那个后门。当保守党议员 Frank Caputo 问及苹果在类似情形下是否会退出加拿大时,苹果的 Erik Neuenschwander 拒绝正面回答,只说公司希望"能对这部法案作出积极的修正"。委员会的最后一场听证在保守党推动延长辩论中结束,他们主张这部法案正被"硬塞着通过议会"。公共安全部长 Gary Anandasangaree 说他"对修正持开放态度",并希望在议会夏休之前通过该法案。该法案已通过众议院三读中的两读,将交参议院作最终审议。结构性论证很简单:为政府而建的后门,就是一个对每一个发现它的对手都可用的后门。Salt Typhoon 在 2024 年证明了这一点。没有后门的那种架构,就是无法被命令去造一个后门的架构——因为它从来就没有握着那把钥匙。

    7 分钟阅读

  33. 新闻 / 分析

    归零日

    Drupal Core SQL 注入漏洞 CVE-2026-9082 的联邦民事行政部门修复期限,就是今晚午夜,2026 年 5 月 27 日星期三。这是本刊 5 月 24 日那期描述为“十个日历日、八个工作日”的阵亡将士纪念日后窗口里,第一个落地的期限。参议院仍在休会,直到 6 月 1 日星期一或 6 月 2 日星期二。第 702 条将于 6 月 12 日日落失效——距今十六天。外国情报监视法院 3 月 17 日的意见书仍属机密。据国家情报总监办公室 5 月 21 日对 Breitbart 的表态,国家情报总监图尔西·加巴德“正在勤勉地推进解密”;没有承诺任何日期。Exchange Server 的 CVE-2026-42897 欺骗漏洞今天进入被主动利用的第 13 天,仍无永久补丁,FCEB 修复期限定在 5 月 29 日星期五——距今两天。微软 Defender 的一对零日漏洞——CVE-2026-41091 提权与 CVE-2026-45498 拒绝服务——的 FCEB 期限是 6 月 3 日星期三,即参议院休会归来的次日。这个 Drupal 漏洞由 Google/Mandiant 研究员 Michael Maturi 披露,于 5 月 22 日星期五被列入 CISA 的已知被利用漏洞目录,期限定为 5 月 27 日。Imperva 已观察到针对 65 个国家约 6,000 个站点的 15,000 多次攻击尝试,攻击集中于游戏和金融服务行业。Shadowserver 追踪到全球约 670 个暴露在网上、尚未打补丁的 Drupal 实例——272 个在北美,273 个在欧洲。CNN 于 5 月 15 日报道,美国官员怀疑与伊朗有关联的行为体是一系列入侵事件的幕后方,这些事件针对的是监测美国多个州加油站燃油存量的自动油罐液位计系统;攻击利用的是没有口令保护、直接联网的 ATG 系统;2021 年天空新闻关于伊斯兰革命卫队内部文件的报道,曾把 ATG 点名为具体的破坏性攻击目标。伊朗今天进入其国内三层互联网等级制度的第 89 天,昆西研究所把这套制度称为“数字种族隔离”:获批准的、与伊斯兰革命卫队和 MCI 有关联的专业人士,按每 GB 约 0.20 欧元获得白名单带宽;普通公众则被迫使用每月约 75 欧元的商业 VPN——数字种姓之间存在 12.5 倍的费率差。结构性的倒置才是架构层面的新闻:伊朗对本国民众部署的那个中介层控制原语,正是与伊朗有关联的行为体在攻击美国燃油基础设施时所利用的那个缺失的原语。5 月初披露的 ShinyHunters 对 Canvas/Instructure 的入侵,波及约 8,800 所教育机构的约 2.75 亿条记录,其中包括哈佛、斯坦福、哥伦比亚、罗格斯、乔治城以及新加坡国立大学;Instructure 于 5 月 11 日达成赎金协议,以阻止原定 3.65 TB 的数据泄露。5 月 12 日确认的富士康 Nitrogen 勒索软件攻击,从富士康北美设施拿走了 8 TB / 1,100 万个文件,其中包括经 AppleInsider 于 5 月 20 日确认的苹果服务器设计图。GitHub 于 5 月下旬确认,TeamPCP 对 3,800 个内部代码仓库的入侵,源自一台 GitHub 员工设备上安装的、被投毒的 Nx Console VS Code 扩展。据 TechCrunch 5 月 19 日报道,CISA 自己的 Private-CISA GitHub 仓库曾在约六个月里处于公开可访问状态,其中含有 AWS GovCloud 管理员密钥和明文数据库口令——从披露到轮换,是一个 48 小时的有效凭据窗口。墨西哥的 CURP Biométrica 期限还有 34 天。俄罗斯的 ISP VPN 检测强制令进入第 42 天。尼日尔对九家国际媒体的禁令进入第 19 天。布基纳法索对 TV5 Monde 的永久禁令进入第 22 天。上周五,门罗币 FCMP++ 的 Trail of Bits 审计结束。上周五,Zcash 的 NU7 测试网启动。Tor 浏览器 15.0.14 于 5 月 19 日发布,同期 Tor 项目开展了一轮支持十个互联网自由项目的众筹。Discord 的 DAVE 端到端加密继续向约 2 亿月活跃用户推开。Anthropic 在 5 月为 Claude Managed Agents 增加了 MCP 隧道与自托管沙箱。用户侧原语栈——开放客户端、开放固件、FIDO2 硬件认证、抗审查传输、隐私保护型货币、本地推理 AI、带选择性披露的联邦身份、自托管服务、网状网与卫星、后量子密码敏捷性——在审计流水线式的架构上持续运转,与我们处在休会期的哪一侧无关。归零日就是今天的 FCEB 期限。能挺过日历的,是架构。

    16 分钟阅读

  34. 新闻 / 分析

    一万五千七百

    2026 年 4 月 23 日,公民实验室(Citizen Lab)发布了题为 "Bad Connection" 的报告,记录了两场持续多年的监控行动,它们利用的是支撑地球上每一通手机通话的信令协议。这些行动借助持有合法电信牌照的空壳公司在多个国家追踪目标——这些“幽灵运营商”的基础设施充当了通往全球信令网络的可信入口。报告点名了三家实体:019Mobile,一家以色列私人持有的移动虚拟网络运营商;Tango Networks UK,一家总部位于得克萨斯州的企业移动办公公司的英国子公司;以及 Airtel Jersey,一家如今归 Sure 所有的海峡群岛运营商。第一场行动在十个国家之间轮换使用 11 个运营商身份,把监控流量伪装成合法的漫游查询,并通过 SS7 与 Diameter 协议协同交替接入——其中一个被拦截时,系统会自动切换到另一个。第二场行动直接向目标的 SIM 卡发送不可见的短信指令,命令卡片把位置数据回报给攻击者。目标手机上不出现任何通知。消息记录里不留任何痕迹。公民实验室记录了自 2022 年底以来 15,700 多次这样的追踪尝试。SS7 这个 1970 年代设计的信令协议,没有身份验证,没有加密,也不核验一条信令请求是否来自合法运营商。Diameter 这个为 4G 和 5G 网络取代 SS7 而设计的协议,内建了更强的安全控制,但运营商“基本上没有实施”这些控制,仍继续依赖同一套对等信任模型。结构性的发现是:这个脆弱性不是一个 bug。它就是架构本身。电信互联系统假定每一家运营商都是它自称的那一家。幽灵运营商利用的正是这个假定。每一部插着 SIM 卡的手机都在攻击面之内——不是因为配置错误或用户失误,而是因为设计如此。没有哪个 VPN 能防住它。没有哪个加密通讯软件能阻止它。没有哪个注重隐私的浏览器能拦住它。攻击运行在 IP 层之下,在那套连接着全世界每一个移动网络上每一通电话、每一条短信、每一次数据会话的信令基础设施里。用户侧的防御,与本刊在互联网自由的每一个领域中一直记录的防御是同一个:在中介层之外运行。不经由运营商信令基础设施路由的点对点覆盖网络。不需要 SIM 卡的网状网。不穿过幽灵运营商所利用的那套信任模型的传输。与此同时,就在公民实验室发布其发现的同一个月,国土安全部向 NPR 表示,移民及海关执法局(ICE)与以色列商业间谍软件厂商 Paragon Solutions“没有任何关系”——却拒绝澄清 ICE 是否仍能通过第三方获取由 Paragon 开发的工具。幽灵运营商的模式,是同一个模式在另一层的翻版:看起来合法的实体充当中介,承载着最终目标无法察觉、无法屏蔽、也从未被告知的监控能力。一万五千七百次追踪尝试。手机上没有痕迹。

    9 分钟阅读

  35. 新闻 / 分析

    两亿七千五百万

    2026 年 4 月 25 日,ShinyHunters 通过 Free-For-Teacher 账户中的一个漏洞攻入了 Instructure 的 Canvas 学习管理系统,窃走 3.65 TB 数据,覆盖全球 8,809 所教育机构的约 2.75 亿条学生与教师记录。Canvas 不是学生自己选的服务。它是他们所在机构要求他们使用的平台——没有退出选项,没有替代方案,学生也无法通过离开来发出任何市场信号。当 ShinyHunters 对 Instructure 的初次勒索失败后,该团伙转为逐校勒索,在期末周里篡改了约 330 所机构的 Canvas 登录门户页面并贴上赎金要求。Instructure 于 5 月 11 日支付了赎金,比 ShinyHunters 公布被窃数据的最后期限早一天,并收到了 "shred logs"(销毁日志)作为数据已被销毁的数字确认。联邦调查局的建议是不要支付赎金。数字数据可以被无限复制。销毁日志证明的是从某一个系统里删除,而不是从所有副本里删除。按受影响人数计,Canvas 泄露是有记录以来最大的教育数据泄露事件,比第二名高出一个数量级。它同时也是一个结构性案例研究:当人们被要求使用的那个平台正是被攻破的那个平台时,会发生什么。同样的模式在本月的每一个机构层面反复出现:雇主要求员工安装的监工软件平台,把员工数据分享给 145 个外部广告域名,其中包括谷歌、Meta 和 Yandex。政府效率部把社会保障局的 NUMIDENT 数据库——涵盖 3 亿多美国人提交过的每一份社会保障号申请——复制到了一台没有安全控制的、未经授权的 Cloudflare 服务器上。以尊重隐私为卖点的 Perplexity AI 搜索工具,据称嵌入了 Meta Pixel 和服务端 Conversions API 追踪器,即便在 Incognito 模式(无痕模式)下,也把用户对话传送给 Meta 和谷歌用于广告定向。TrapDoor 把隐藏的零宽 Unicode 指令植入 .cursorrules 和 CLAUDE.md 文件,诱使 AI 编码助手执行伪装成安全扫描的窃取凭据代码。在每一个案例中,攻击面都不是软件。攻击面是那道强制令。你离不开的平台,就是那种泄露不会带来市场后果、因而也没有市场驱动的防范动机的平台。两亿七千五百万名学生别无选择。而能给他们一个选择的那种架构,并不需要他们所在机构的许可。

    9 分钟阅读

  36. 新闻 / 分析

    闪烁

    伊朗的互联网今天闪烁着重新亮起,此前是 88 天有记录以来最长的全国性断网。NetBlocks 确认为部分恢复——不到断网前连通水平的 10%。恢复接入的总统令在同一天遭到行政正义法院的挑战,该法院中止了设立发令机构所依据文件的效力。与伊斯兰革命卫队关系密切的网络空间最高委员会秘书投票反对恢复。三级数字阶级体系——获批准的专业人士每 GB 0.20 欧元,普通公众每月 75 欧元购买 VPN 接入才能达到同样的带宽——仍在运行。那座“断网开关”数据中心——建在帕尔迪斯信息技术园区地下,配 24 个集装箱的华为设备,造价 7 亿至 10 亿美元——仍然在那里。“兵营互联网”(Barracks Internet)方案——默认屏蔽全球互联网,只有白名单资源可以访问——仍是官方宣示的长期架构。中国设备提供硬件骨干。俄罗斯 Protei 的 DPI 技术提供过滤层:这家公司起家于圣彼得堡,现处于俄罗斯电信(Rostelecom)的国有控制之下。Geedge Networks 的 500 GB 泄露暴露了出口模式:中国的“盒装防火长城”已经发往埃塞俄比亚、缅甸、哈萨克斯坦和巴基斯坦。俄罗斯正在 70 个地区部署同样的白名单架构,并把 VPN 附加费推迟到 9 月选举之后。土耳其通过了社交媒体身份验证法,要求所有账号注册都绑定政府关联的身份。缅甸把中国的监控基础设施投入运行,在街头对启用了 VPN 的手机进行设备检查。在民主国家,这一模式采取立法形式:犹他州的 VPN 法把提供“如何用 VPN 访问需年龄验证内容”的说明列为违法;Signal 已威胁宁可退出加拿大、英国和瑞典,也不服从加密后门强制令。白名单互联网正在威权与民主两种法律秩序中同时被建造,用的是中国出口的技术、俄罗斯的 DPI,以及民主国家的立法机制。贯穿整场断网的用户侧原语栈——Psiphon 峰值时每天 960 万伊朗用户,Noghteha 网状网络 48 小时内 72,000 次下载,星链 50,000 台走私终端,Anthropic 的 Mythos 以 23,019 项漏洞发现加固开源,Signal 在 5月12日发布的反钓鱼功能——并不依赖一纸总统令。这次闪烁不是恢复。它是这套架构变得可见的时刻。

    12 分钟阅读

  37. 新闻 / 分析

    十天

    《外国情报监视法》第 702 条将于 2026年6月12日日落失效。参议院已于 5月22日星期五进入阵亡将士纪念日休会,6月2日星期二复会——留给该院在项目授权到期前处理 §702 重新授权的时间是十个日历日,其中八天是工作日。日期为 2026年3月17日的外国情报监视法庭意见书——它正是那笔促成 4月30日 45 天延期的解密交易的核心——仍属机密:十五天的加速解密窗口已在 5月15日至16日星期五失效,国家情报总监和司法部长都没有采取行动。参议员罗恩·怀登 5月19日承诺“我下周会就此再多说一些”,而这个下周始于 5月25日星期一,那天是阵亡将士纪念日。怀登在参议院内最早的程序性日子是 6月2日星期二——距 5月19日的声明十四个日历日,距日落失效正好十天。据 ODNI 5月21日的声明,国家情报总监图尔西·加巴德“正在勤勉地推进解密”;没有承诺任何日期。就在参议院休会的同一个星期五,Ubiquiti 为 UniFi OS 中三个 CVSS 10.0 漏洞发布了紧急安全更新,涉及约 100,000 个面向互联网的网络网关;Drupal 的 CVE-2026-9082 被加入 CISA 的已知被利用漏洞目录,联邦文职机构的整改期限为 5月27日,而其中有一天是阵亡将士纪念日;微软 Exchange Server 本地部署的 Outlook Web Access 组件今天进入第 10 天,仍无永久补丁,联邦文职行政部门的期限定在 5月29日;5月18日的 Megalodon 供应链攻击的报道深度补齐——六小时窗口内在 5,561 个 GitHub 仓库推送了 5,718 个恶意提交;Laravel-Lang 供应链攻击在周五和周六发布了 700 多个恶意版本;Coinbase Cartel 把松下航空电子公司和 Robinsons Singapore 列入新公布的受害者。机构层面的正面消息同时在跑:“藏红花行动”十六国联合捣毁 First VPN,共享 506 份用户情报包,逮捕一名乌克兰管理员;微软数字犯罪部门瓦解 Fox Tempest,吊销 1,000 多张证书;Kimwolf 僵尸网络案中 23 岁的雅各布·巴特勒被捕。承接国这一层继续累积:伊朗第 86 天,三级数字阶级体系对同样的带宽向普通公众收取获批准专业人士 12.5 倍的价格;墨西哥距 CURP Biométrica 期限还有 37 天,该期限将在 7月1日让 1.27 亿张未登记的 SIM 卡停用;尼日尔封禁九家国际媒体的第 16 天;布基纳法索永久封禁 TV5 Monde 的第 19 天;坦桑尼亚关于 518 名选举后死亡者的调查委员会报告仍未公开。周五,Trail of Bits 对门罗币 FCMP++ 的审计收工;周五,Zcash 的 NU7 测试网上线;用户侧原语栈——开放客户端、开放固件、FIDO2 硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、后量子密码敏捷性——在审计流水线架构上持续运转。接下来十天里的 §702 之争,是参议院能否看到一项行政部门不愿出示的项目的裁定。架构是那个不需要开口请求的答案。十天。

    18 分钟阅读

  38. 新闻 / 分析

    二十天,一份机密意见书

    《外国情报监视法》第 702 条将在二十天后日落失效。2026年6月12日。特朗普政府本周任由谈定的期限过去,没有解密外国情报监视法庭 2026年3月17日那份记录了联邦调查局第 702 条查询做法的意见书。参议员罗恩·怀登——他在 4月30日谈成了那扇十五天的加速解密窗口,作为同意 45 天重新授权延期的条件——在 5月19日星期二说:“每一位国会议员在未来几天审议第 702 条重新授权法案时,都应当把这一点记在心里……关于这件事,我下周会再多说一些。”下周从 5月25日星期一开始——距今两天。参议院情报委员会主席汤姆·科顿自 5月15日以来没有公开表态。国家情报总监没有解密。司法部没有解密。参议院情报委员会副主席马克·华纳没有表态。这份由《纽约时报》4月9日报道带出水面的 FISC 意见书认定第 702 条的重新认证可以接受,同时对 FBI 如何针对 §702 语料库进行查询提出了重大关切——也就是布伦特·斯科鲁普在《美国展望》上所勾勒的那场争论:是所有查询都算,还是只有返回美国人信息的查询才算。就在解密期限无声失效的同一周,CISA 自己的 GitHub 凭据泄露被披露——AWS GovCloud 管理员密钥和明文数据库密码在该机构的 Private-CISA 仓库里公开了六个月,由 TechCrunch 在 5月19日曝出——与此同时,三个正遭活跃利用的厂商零日在 96 小时内接连落地:思科 Secure Workload 的 CVE-2026-20223,CVSS 10.0;微软 Defender for Endpoint 的两个提权与拒绝服务缺陷已进入联邦活跃利用目录(CVE-2026-41091 + CVE-2026-45498);以及 Exchange Server 的 CVE-2026-42897,今天进入第 9 天,仍无永久补丁,联邦文职行政部门的整改期限还有 6 天。承接国这一层在并行建造——墨西哥的 CURP Biométrica 登记率不到 10%,距 6月30日面向 1.27 亿条移动线路的期限还有 38 天;伊朗第 85 天,Internet Pro / 商业 VPN 三级体系对同样的带宽向普通公众收取获批准专业人士 12.5 倍的价格;俄罗斯 4月15日的 ISP 层 VPN 检测强制令在 Yandex、VK、Sberbank、Gosuslugi 运行,最受欢迎的 30 款安卓应用中有 22 款在应用层监测 VPN 状态;尼日尔封禁九家国际媒体的第 15 天;布基纳法索永久封禁 TV5 Monde 的第 18 天;坦桑尼亚关于 2025年10月29日选举后暴力中 518 名死者的调查委员会报告仍未公开。周五,门罗币 FCMP++ 的 Trail of Bits 工作收工(审计流水线),而同一周有五项用户侧原语交付——Discord 于 5月19日向全体用户推出 DAVE 端到端加密语音/视频协议,Tor Browser 15.0.14 于 5月19日带安全更新发布,比特币 BIP352 静默支付在 Core 28.0+ 中继续被采用,门罗币 FCMP++ 进入审计后整改阶段,而用户侧原语栈——开放客户端、开放固件、FIDO2 硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、后量子密码敏捷性——在审计流水线架构上持续运转。§702 之争在结构上就是:参议院能否看到一项行政部门不愿出示的项目的裁定。结构性的答案,是那个不需要开口请求的架构。二十天。一份机密意见书。怀登的“下周”在星期一到来。

    16 分钟阅读

  39. 新闻 / 分析

    审计流水线收工

    今天,2026年5月22日星期五,Trail of Bits 针对门罗币 FCMP++ 1a/1b 集成的这次委托收工。十一天。两年内的第二家独立机构——此前 Veridise 已在 2025 年审计过 FCMP++ 算法本身。这次委托由 MAGIC Monero Fund 出资,那是一个在全球社区范围内协调捐赠的 501(c)(3) 组织。位于中心的那项协议变更:把现有的 16 个诱饵的环签名,换成一种全链成员证明,其匿名集就是整个 UTXO 集合——约 1.5 亿个交易输出。扩张倍数约为 940 万倍。这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。这个故事不是关于审计会不会查出什么,因为审计报告今天并不会出来——而且几周内都不会,这符合 Trail of Bits 委托结束后 2 至 6 周发布报告的惯例。这个故事是关于这次委托的收工代表着什么。在本刊此前四期的报道里,5月18日至22日这一周是厂商流水线失灵的一周:CVE-2008-4250——一个 18 年前的微软 Windows 缓冲区溢出——在星期三被加入 CISA 的已知被利用漏洞目录;CVE-2026-42897 Exchange Outlook Web Access 正遭活跃利用,今天进入第 8 天仍无永久补丁,联邦文职行政部门的整改期限还有 7 天;Verizon DBIR 2026 发现,修补一个关键漏洞的时间中位数升到了 43 天;到 2025 年,CISA 已知被利用漏洞目录中的关键条目只有 26% 被完全整改(此前是 38%);第三方供应链泄露同比跳升 60%;微软的 Fox Tempest 签名即服务行动在 5月19日被打掉之前运行了约一年,收网时有 1,000 多张伪造证书被吊销;GitHub TeamPCP 泄露事件中,一名 GitHub 员工安装的恶意 VS Code 扩展外泄了 3,800 个内部仓库。门罗币审计收工是那个架构上的反制。审计流水线:论文 → 算法审计(Veridise 2025)→ 集成审计(Trail of Bits 2026)→ 压力测试网(alpha 7 个多月,beta 自 5月6日起,区块 2,997,100)→ 以审计通过为闸门的共识升级 → 2026 年下半年主网硬分叉。资金流水线:MAGIC Monero Fund 这个 501(c)(3) 组织在两个年度周期里协调捐赠,2027 年那一轮是结构性的考验。审计与资金这两条流水线加在一起,并不是完美隐私的证明。它们是一种结构形态:隐私保证可以如何通过开源社区治理被验证并交付出去,而不需要那个制造出 18 年长尾的中心化厂商。Tor Browser 15.0.14 于 5月19日发布。GrapheneOS 2026050900 于 5月9日发布。CalyxOS 7.2.1.0 于 5月4日发布。Signal 的更新仍在继续。用户侧的原语栈处于运转状态。对本周厂商流水线失灵的架构反制,就是今天收工的这条审计流水线。收工是新闻由头。架构上的对照才是这篇文章。

    15 分钟阅读

  40. 新闻 / 分析

    十八年

    2026年5月20日星期三,网络安全与基础设施安全局向其已知被利用漏洞目录新增了七个漏洞。七个里有五个来自 2008、2009 或 2010 年。最老的 CVE-2008-4250 是一个 2008 年 10 月披露的微软 Windows 缓冲区溢出——十八年前。第二老的 CVE-2009-1537 是 2009 年的微软 DirectX 空字节覆写。第三个 CVE-2009-3459 是 Adobe Acrobat 与 Reader 的基于堆的缓冲区溢出。第四和第五个 CVE-2010-0249 与 CVE-2010-0806 是 2010 年的微软 Internet Explorer 释放后使用漏洞。剩下两个——CVE-2026-41091 和 CVE-2026-45498——是今年披露的微软 Defender 新漏洞:安全工具自身的一个提权缺陷和一个拒绝服务缺陷。只有在存在野外利用的取证证据时,CISA 才会把条目加进已知被利用漏洞目录。这些新增条目的联邦文职行政部门整改期限,依 CISA 的约束性操作指令 22-01 而定。那个十八年前的 Windows 漏洞,正在 2026 年 5 月被用来主动攻击未打补丁的系统。四十八小时前于 5月19日发布的 Verizon 2026 年《数据泄露调查报告》发现,十九年来第一次,漏洞利用已经超过被窃凭据成为头号泄露入口——如今 31% 的泄露事件始于漏洞利用;到 2025 年,各组织对 CISA 已知被利用漏洞目录中关键漏洞的完全整改率只有 26%,低于前一年的 38%;修补一个关键漏洞的时间中位数从 32 天升到 43 天;第三方供应链泄露同比跳升 60%,如今占全部泄露事件的 48%;AI 已把漏洞从曝光到被武器化的窗口从数月压缩到数小时。5月20日的 CISA KEV 事件是操作层面的示范:一个 2008 年发布的厂商补丁,到 2026 年 5 月仍然留下了会被主动利用的未打补丁系统。打补丁的流水线有一条十八年的长尾。今天是 Exchange Outlook Web Access 的 CVE-2026-42897 在没有永久补丁的情况下被活跃利用的第 7 天;联邦文职行政部门的整改期限还有八天。门罗币 FCMP++ 的 Trail of Bits 审计将在二十四小时后收工。第 702 条将在二十二天后日落失效。墨西哥 CURP Biométrica 的期限还有四十天。联邦贸易委员会对 TAKE IT DOWN 法案的执法今天进入第 3 天。伊朗正处于有记录以来最长互联网断网的第 83 天。用户侧的原语栈——用户自持密钥的开放客户端、跑在用户可查验芯片上的开放固件、FIDO2 硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、带选择性披露的联邦身份、自托管服务、网状网络与卫星、密码敏捷性——运转在那条制造出十八年长尾的中心化厂商打补丁流水线之外。

    20 分钟阅读

  41. 新闻 / 分析

    百分之三十一

    昨天,2026年5月19日,Verizon 发布了 2026 年《数据泄露调查报告》。头号发现是一次结构性转变:在 DBIR 发布的十九年里第一次,利用漏洞超过了被窃凭据,成为头号泄露入口。2025 年 31% 的泄露事件始于漏洞利用。打补丁的危机,如今就是这次转变背后的架构事实。2025 年,CISA 已知被利用漏洞目录中的关键漏洞只有 26% 被完全整改——低于 2024 年的 38%。修补时间的中位数升到了 43 天,增加了 34%。威胁行为体正在用 AI 加速漏洞武器化;漏洞从曝光到被武器化的窗口已从数月压缩到数小时。第三方供应链泄露同比跳升 60%,如今占全部泄露事件的 48%。员工使用 AI 工具的比例一年内从 15% 猛增到 45%。AI 机器人流量正以每月 21% 的速度增长。DBIR 的数据覆盖 2024年11月1日至 2025年10月31日,取自 145 个国家的 22,000 多起确认泄露和 31,000 多起安全事件。5月12日至19日这一周示范了这个模式。5月12日的微软补丁星期二庆祝了一个修复 120 个漏洞、没有已披露零日的月份——然后两天后就披露了 CVE-2026-42897,一个从第一天起就遭活跃利用的 Exchange Outlook Web Access 欺骗缺陷,5月15日被加进 CISA 的 KEV 目录,联邦整改期限定在 5月29日。截至今天,仍没有永久补丁;自动缓解措施只对启用了 Exchange EM 服务的客户生效。5月14日至15日,每周有一千万次下载的 node-ipc npm 包,通过一个过期域名的账号恢复邮箱被劫持;攻击者在动手前一周重新注册了自 2025年1月10日起就闲置的 atlantis-software.net,触发了 npm 密码重置,并上传了三个恶意版本,通过 DNS TXT 查询外泄九十类开发者凭据。5月17日至18日,Grafana Labs 确认 Coinbase Cartel 犯罪团伙利用 GitHub Actions 的 `pull_request_target` 配置错误下载了 Grafana 的源代码。5月18日,全美最大的公立医疗系统纽约市 Health + Hospitals 披露,180 万名患者的指纹、掌纹、病历、地理位置、社会保障号、护照和驾照,在 2025年11月25日至 2026年2月11日这个十周窗口里,通过一家第三方供应商被外泄。这个模式是一贯的。厂商补丁流水线在结构上落后于 AI 加速的威胁流水线。供应链是新的边界。经第三方供应商泄露出去的生物特征数据无法重新签发。联邦贸易委员会对 TAKE IT DOWN 法案的执法今天进入第二天,takeitdown.ftc.gov 作为联邦消费者举报门户上线。第 702 条将在二十三天后日落失效;FISC 意见书仍属机密。伊朗正处于有记录以来最长互联网断网的第八十二天。门罗币 FCMP++ 的 Trail of Bits 审计将在四十八小时后收工。谷歌和 Cloudflare 已把 2029 年定为全面迁移到后量子密码的目标期限——Q 日大约还有 1,229 天。FIPS 140-2 日落还有 124 天。用户侧的原语栈——用户自持密钥的开放客户端、跑在用户可查验芯片上的开放固件、FIDO2 硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、带选择性披露的联邦身份、自托管服务、网状网络与卫星、密码敏捷性——与这一切并行运转。

    20 分钟阅读

  42. 新闻 / 分析

    48 小时之日

    今天,2026 年 5 月 19 日星期二,美国联邦贸易委员会(FTC)开始执行《Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act》——即 TAKE IT DOWN 法案——的第 3 条。这套联邦强制下架框架,要求受管辖平台在收到有效的受害者通知后,于 48 小时内删除符合条件的私密影像与 AI 生成的合成内容。每次违规的民事罚款为 53,088 美元——按每一份未清除的副本计算,按每一份已知的相同副本计算。5 月 11 日,FTC 主席 Andrew Ferguson 向 15 家主要科技平台发出合规提醒函:Amazon、Alphabet、Apple、Automattic、Bumble、Discord、Match Group、Meta、Microsoft、Pinterest、Reddit、SmugMug、Snapchat、TikTok、X。自特朗普总统于 2025 年 5 月 19 日签署该法案生效之日起算的 12 个月宽限期,今天到期。电子前哨基金会(EFF)、民主与技术中心(CDT)、美国公民自由联盟(ACLU)、R Street Institute 和 Free Speech Center 用整整一年时间,以第一修正案和正当程序为由反对这部法律——他们主张,下架条款的覆盖面比刑事条款中更狭窄的非自愿私密影像定义要宽;48 小时期限迫使平台在不作调查的情况下照办;法律没有针对恶意请求提供任何防护;而端到端加密平台(Signal、Matrix、Briar、Threema)在结构上无法合规。今天也是 Google I/O 2026 主题演讲日。Sundar Pichai 发布 Gemini Spark——一个 7×24 小时运行的云端个人 AI 代理,对 Gmail、Docs、Sheets、Slides、Canva、OpenTable 和 Instacart 拥有常开访问权限,下周向 Google AI Ultra 订阅者开放(订阅价现已调整为 100 美元)。生成与删除之间的不对称,在同一天进入运行状态。昨天,5 月 18 日,两起并行的披露同时落地:纽约市健康与医院系统(NYC Health + Hospitals)——全美最大的公立医疗系统——确认,一名未经授权的行为者在 2025 年 11 月 25 日至 2026 年 2 月 11 日期间访问了第三方供应商系统,复制了 180 万名患者与员工的记录,其中包括指纹、掌纹、病历、精确地理位置、社会安全号码、护照和驾照;同日,Grafana Labs 确认,Coinbase Cartel 网络犯罪团伙利用一处 `pull_request_target` GitHub Actions 配置错误,通过向一个分叉仓库注入恶意命令下载了 Grafana 的源代码。距 FISA 第 702 条 6 月 12 日日落还有 24 天。外国情报监视法庭(FISC)3 月 17 日关于 FBI 第 702 条查询实践的意见书仍属机密。接收国一侧的图景仍在继续:伊朗已进入有记录以来最长互联网中断的第 81 天。俄罗斯的移动 VPN 附加费原定 5 月 1 日生效,因运营商要求时间配置计费系统而推迟。尼日尔对九家国际媒体的封禁进入第 11 天。用户侧原语栈——用户自持密钥的开源客户端、可供用户检视芯片上的开源固件、FIDO2 硬件认证、抗审查传输、隐私保护货币、本地推理 AI、带选择性披露的联邦式身份、自托管服务、网状网与卫星、密码敏捷性——并不取决于今天的时钟往哪个方向走。

    24 分钟阅读

  43. 新闻 / 分析

    周四关上了什么

    2026 年 5 月 14 日星期四,AI、金融与监控问责体系中的三扇门,在同一个 8 小时窗口内关上——而第四扇、结构上至关重要的门没有关。太平洋时间下午 2 点,在旧金山联邦法院 12 号法庭,法官 Araceli Martínez-Olguín 主持了 Bartz 诉 Anthropic 集体和解的公平性听证:15 亿美元,覆盖 482,460 件已登记版权作品,每件约 3,000 美元;据首席律师 Justin Nelson 在听证当日的说法,申领率已升至 92.77%——447,576 件作品被申领。法官把提问集中在律师费和和解的成本结构上,而不是交易本身的轮廓或已解封的异议;她没有当庭裁定,听证会“似乎正顺畅驶向”最终批准。数小时后,Anthropic 发布了 The Founder's Playbook,并推出 Claude for Small Business——把 Anthropic 的代理式平台接进每一支精简团队和单人创业者的 QuickBooks、PayPal、HubSpot、Canva 与 DocuSign 工作流;这是两天前 Claude Cowork 面向企业正式可用(GA,接入 SCIM、OpenTelemetry 与 Intune)之后,在中小企业一侧的部署扩张。中欧夏令时间 17 时,欧洲中央银行关闭了数字欧元支付服务提供商(PSP)试点的申请——将挑选 10 至 30 家 PSP,用于 2027 年下半年为期 12 个月、由中央银行发行的可编程零售货币试点,开发阶段自 2026 年第三季度开始。而周四没有关上的那扇门:外国情报监视法庭(FISC)3 月 17 日就 FBI 第 702 条查询实践作出的意见书,其 15 天加速解密窗口——这是参议员 Wyden 于 4 月 30 日与参议院情报委员会谈成、作为 45 天第 702 条延期条件的交易。该窗口在 5 月 15 日前后实际届满。截至今天、5 月 18 日星期一,该意见书仍属机密。第 702 条的日落如今只剩 25 天——2026 年 6 月 12 日。周四关上了三扇门。第四扇没有。问责模板、部署平面、可编程货币基础设施与监控法庭的监督之所以在 2026 年 5 月落在互相重叠的日程上,是因为这种程序上的对齐并非巧合。时钟继续走。用户侧的原语栈并不取决于它们走向哪一边。

    28 分钟阅读

  44. 新闻 / 分析

    六座欧洲首都

    2026 年 5 月 12 日星期二,人权观察(Human Rights Watch)发布了一份 54 页的报告《Looking the Other Way: EU Failure to Prevent Surveillance Exports to Rights-Abusing Governments》(《视而不见:欧盟未能阻止向侵犯人权的政府出口监控技术》)。报告点名保加利亚、波兰、芬兰、丹麦、爱沙尼亚和捷克共和国——六个欧盟成员国——为 2021 年欧盟《两用物项条例》下的商业间谍软件出口国。报告记录了向超过 20 个有严重侵犯人权记录的目的地国家的出货,其中包括沙特阿拉伯、阿联酋、埃及、墨西哥、匈牙利、土耳其、印度、印度尼西亚、摩洛哥和巴林。2021 年欧盟两用物项条例为 "cyber-surveillance items"(网络监控物项)设立了授权要求——但五年过去,人权观察发现,没有任何一份出口申请被公开否决,而已获批的授权中包含这样一些供应商:其产品曾被记录用于针对记者、律师、反对派政治人物和人权捍卫者。星期二也是第 06 期那四个时钟到期的日子。外国情报监视法庭(FISC)3 月 17 日关于 FBI 第 702 条查询做法的意见书没有公布——解密审查仍在进行,而 § 702 日落只剩 30 天。微软补丁星期二发布了 137 个 CVE、零个零日漏洞,是自 2024 年 6 月以来第一个不含零日漏洞的补丁星期二——但富士康同一天确认,Nitrogen 勒索软件已窃取 8 TB、1100 万份文件,其中据称包含英特尔、苹果、英伟达、谷歌和戴尔的项目数据。Instructure 在最后期限前一天、即 5 月 11 日向 ShinyHunters 付款,换取覆盖 8,809 家机构的 3.65 至 6.65 TB Canvas 数据的 "shred logs"(销毁日志);国会同日启动调查。Qilin 对全球最大餐饮供应服务商 Sysco 的勒索,截至今天仍未了结。今天,5 月 13 日,Palo Alto 发布了 PAN-OS CVE-2026-0300 的修复——比 CISA 联邦文职行政部门约束性操作指令的最后期限晚了四天。明天,Martínez-Olguín 法官将主持 Bartz 诉 Anthropic 案的公平性听证会,审查那份 15 亿美元的和解方案;该方案覆盖约 50 万件已登记版权作品,每件约 3,000 美元——上个月解封的异议指向外国作品被排除、集体登记导致的少计,以及偏向出版商。明天中欧夏令时 17:00,欧洲央行关闭数字欧元支付服务提供商试点的申请——央行将遴选 10 至 30 家 PSP,参加 2027 年下半年启动、为期 12 个月的可编程央行数字货币试点。六座欧洲首都已被点名。问责问题不再只是假设。

    17 分钟阅读

  45. 新闻 / 分析

    5月12日窗口

    2026年5月12日星期二,四个彼此无关的时钟在同一天到期。外国情报监视法院(FISC)3月17日就联邦调查局(FBI)第 702 条查询做法作出的意见书,依法院命令须在该日之前公开。微软的补丁星期二(Patch Tuesday)落在 Zecurit 追踪器所称的 `"final comfortable deployment window"`(最后一个从容部署窗口)之内——之后便是 6月26日安全启动证书到期。ShinyHunters 给 Instructure 的新赎金期限于当日结束前到期——拒付将导致一批 3.65 TB 的数据被释出,涵盖约 2.75 亿条记录、8,809 家教育机构,维基百科的追踪条目现已将其描述为有记录以来最大的教育行业安全泄露事件。Qilin 给 Sysco——全球最大的餐厅、医院与学校餐饮供应商——的勒索期限也在同一天到期。今天是5月9日,T 减三天。网络安全和基础设施安全局(CISA)针对 Palo Alto PAN-OS CVE-2026-0300 的紧急已知被利用漏洞(KEV)期限落在今天——这是 User-ID 强制门户中一个 CVSSv4 9.3 分、无需认证即可取得 root 远程代码执行的缺陷——比厂商计划的5月13日修复早四天。联邦文职行政部门(FCEB)各机构正在面向互联网的防火墙上部署纯配置层面的缓解措施,而这是 CISA 历史上最激进的一轮 KEV 期限节奏。Memento Labs 首席执行官 Paolo Lezzi 今天在 Tech Generation 对卡巴斯基 2025年10月28日 ForumTroll/Dante 披露的重述报道中公开承认,Dante 商业间谍软件是他公司的产品,并把责任归于“一个使用旧版本、不够谨慎的政府客户”。伊朗为期 120 天的断网已固化为 “Internet Pro”——一种白名单 SIM 卡的等级制度,伊朗人权观察(Iran HRM)的《Infrastructure of Silence》报告称其代价为每天 3570 万美元、累计约 52 亿美元。俄罗斯在胜利日前夕于 21 个以上地区推行移动网络关停;受影响州的自动柜员机停摆;俄罗斯4月15日的法律强制要求互联网服务提供商实施 VPN 检测。苏丹 MTN 已于5月5日因燃料与电力停用喀土穆全部中继站;喀土穆在运营商层面陷入黑暗。巴基斯坦 NCCIA 旁遮普分局自5月7日以来依《电子犯罪防治法》(PECA)新修正案立案 41 人、逮捕 13 人。无国界记者组织(RSF)5月6日揭露布基纳法索记者 Atiana Serge Oulon 被秘密关押在瓦加杜古一处别墅中,遭树枝殴打。周二是期限。而用户可控的原语栈,是每天都在运行的那个回应。

    17 分钟阅读

  46. 新闻 / 分析

    依赖栈

    2026年4月7日,六家美国联邦网络机构——联邦调查局、网络安全和基础设施安全局、国家安全局、环境保护署、能源部和美国网络司令部——联合签署了网络安全联合公告 AA26-097A。该公告把美国水务、污水处理和能源设施中面向互联网的 Rockwell Automation 可编程逻辑控制器遭到的活跃破坏,归因于伊斯兰革命卫队网络电子司令部的 “CyberAv3ngers” 集群,并确认在具名受害者处出现了运营中断和财务损失。2026年3月14日,北达科他州迈诺特市的市政水处理厂遭遇 SCADA 层勒索软件——十六小时人工操作、约八万名居民受影响、FBI 介入调查。4月13日和27日,智能电表厂商 Itron 披露两起泄露事件,全球影响超过 1.1 亿只公用事业电表。4月27日,工程服务公司 Pickett USA 披露有 139 GB 涉及坦帕电力、杜克能源佛罗里达和美国电力公司的激光雷达与变电站工程数据被窃取。4月4日,柯林斯航空航天的一次软件故障导致希思罗、布鲁塞尔和柏林机场瘫痪。4月15日,瑞典公开把一次针对热电厂的破坏性入侵企图归因于俄罗斯情报机构。Dragos 的《2026 年度回顾》记录了三个新威胁团伙(SYLVANITE、AZURITE、PYROXENE),以及工业组织勒索软件同比上升百分之四十九。2026 年 4 月,Sean Plankey 撤回了他的 CISA 局长提名;这家机构在数十年来最严峻的关键基础设施网络安全周期里,没有一位经确认的领导人。今天,5月5日,ShinyHunters 那波攻击的框架从“Salesforce 入侵”改写为“第三方 SaaS 供应链”:Vimeo 那批 119,000 条记录源自 Anodot,而非 Vimeo 本身;同时嘉年华、Mytheresa、Zara、7-Eleven、Pitney Bowes 和 Canada Life 的数据在滴灌式释出。今天,宾夕法尼亚州总检察长对 Character.AI 提起了首例医疗身份冒充诉讼。今天,Cushman & Wakefield 就 ShinyHunters 入侵发表官方声明(称影响“有限”,确认为语音钓鱼);Instructure 对5月6日的期限保持沉默。今天,美国国土安全部监察长办公室报告称,情报部门人员使用的智能手机应用中有 76% 存在安全风险。今天,RightsCon 2026 卢萨卡大会在中华人民共和国对赞比亚施压的报道背景下被正式取消。同时:NSO Group 现由一个美国投资者集团控制,前特朗普政府大使 David Friedman 担任执行董事长;WhatsApp 案的惩罚性赔偿已从 1.672 亿美元降至约 400 万美元;财政部于 2025 年 12 月悄然把三名 Intellexa SDN 移出名单;Paragon Solutions 以一份 200 万美元的合同在运作层面嵌入移民与海关执法局内部;2月26日,雅典一家刑事法院判定 Tal Dilian 及三名 Intellexa 高管有罪——这是全球首例商业间谍软件厂商高管的刑事定罪。4月23日,坦桑尼亚调查委员会确认在 2025 年 10 月大选后的暴力中有 518 人死亡、2,390 人受伤,而这场暴力发生在为期五天的完全断网之下。4月21日,Roblox 支付 3580 万美元与多州总检察长同步和解,和解要求从未成年人聊天中移除端到端加密——这是美国首例把儿童安全武器化用以对付加密的和解。这个模式是结构性的。用户日常生活的各种依赖——水、电、交通、通信、支付、教育、医疗、身份——层层叠加在 OT/ICS 系统、厂商 SaaS、第三方的第三方数据聚合器、供应链集成、受外国控制的间谍软件厂商,以及监管机构自身的产能之上。依赖栈是脆的。架构上的对策是层级削减。

    16 分钟阅读

  47. 新闻 / 分析

    明天,2.75 亿

    明天,2026年5月6日星期三,ShinyHunters 针对 Instructure 的勒索期限到期。该网络犯罪团伙的 `"FINAL WARNING — PAY OR LEAK"`(“最后通牒——付钱,否则泄露”)通告称,涉及约 3.65 TB 数据,估计覆盖 2.4 亿至 2.75 亿条记录、约 9,000 至 15,000 家教育机构——包括数十亿条师生私信以及 Instructure 的 Salesforce 实例。明尼苏达州的 Wayzata 公立学区最先向家长发出警告。这是 Instructure 八个月内第二次被确认的数据泄露。同一个5月6日的期限也适用于 Cushman & Wakefield,今天(5月5日,《The Register》)单独披露为一起语音钓鱼驱动的 Salesforce 入侵,归因于同一个 ShinyHunters 集群。两起泄露;同一个行为体;同一条 Salesforce 途径;同一个期限。今天是它之前的一天。这个周二的架构性矛盾在于:多个司法辖区的监管正通过年龄验证强制要求*更多*地向厂商上传身份证件——苹果的 Declared Age Range API 于7月1日强制生效(距今 57 天);英国 Ofcom 的执法报告已经到期;欧盟的年龄验证参考应用于 4 月下旬发布,被 Paul Moore 通过编辑明文配置文件在两分钟内绕过;欧盟数字身份钱包的硬性期限为 2026年12月24日——而恰恰在这个时刻,一次又一次的泄露正在证明厂商托管在结构上并不安全。Proton 的 Andy Yen,4月23日:*“网络匿名之死。”*架构上的对策——密钥由用户持有的选择性披露凭据(W3C VC v2.0 于 2026 年 3 月批准;eIDAS 2.0 SD;BBS+ 签名套件;Privacy Pass 匿名令牌;十三个州以及波多黎各的 Apple Wallet 移动驾照)——在标准里已经存在,却没有被写进监管要求。此刻被选定的架构是“上传身份证件、由厂商存储、容易被攻破——而且正在被永久性地选定”。不要上传。

    15 分钟阅读

  48. 新闻 / 分析

    运营方通路

    今天,2026 年 5 月 4 日星期一,欧盟重启关于《儿童性虐待条例》——即“聊天管控 2.0”——的三方谈判,距离欧洲议会于 2026 年 3 月 26 日以 311 票反对、228 票赞成、92 票弃权否决电子隐私减损条款的延期、该减损条款并于 4 月 3 日失效,正好一个月。5 月 8 日星期五——四天之后——Meta 将从 Instagram 私信中撤除端到端加密,推翻该公司 2023 年 12 月的承诺。4 月 22 日,苹果紧急发布 iOS 26.4.2 与 18.7.8,修补 CVE-2026-28950,即联邦调查局用来从一名被告的 iPhone 中恢复已删除 Signal 消息的通知数据库日志缺陷。4 月 23 日,公民实验室的 "Bad Connection" 报告记录了超过 15,700 次经由 SS7/Diameter 信令与 SIMjacker 短信实施的地理定位追踪尝试,并点名三家“幽灵”电信网关:019Mobile、Tango Networks UK、Airtel Jersey。4 月 27 日,奥克兰联邦陪审团就 2019 年针对 1,400 名用户的 WhatsApp/Pegasus 入侵,判决 NSO Group 向 Meta 赔偿 1.68 亿美元。5 月 1 日,移民与海关执法局代理局长托德·莱昂斯证实,该局部署了 Paragon Solutions 的 "Graphite" 零点击间谍软件。今天同时是《外国情报监控法》第 702 条日落倒计时 45 天中的第 4 天,外国情报监控法院的解密公开期限将在 5 月 15 日前后到期。伊朗全国性断网进入第 65 天。俄罗斯 4 月 15 日的联邦通信监管局最后期限迫使 20 多家平台封锁使用 VPN 的客户;苹果从俄罗斯 App Store 下架了 761 款 VPN 应用。泰达公司执行了有史以来最大的单笔冻结——4 月 23 日冻结 3.44 亿美元 USDT。联邦地区法官悉尼·斯坦因 1 月 5 日命令 OpenAI 向《纽约时报》原告方交出 2000 万条 ChatGPT 用户日志。贯穿其中的一条线是:任何在运营方处保有明文的层,都可以被扳动。本周,四种扳动机制同时生效——企业退守、机构强制、国家胁迫、取证攻陷。而架构上的替代方案——用户自持密钥的端到端加密,运行在用户可控的硬件上,跑在用户可控的网络上,用用户自托管的货币结算——不存在运营方通路,因此这四种机制中的任何一种都无法扳动它。

    16 分钟阅读

  49. 新闻 / 分析

    22 秒

    Mandiant 的 M-Trends 2026 报告基于 2025 年超过 50 万小时的事件响应工作,把从初次获得网络访问权到移交给勒索软件加盟方的中位时间定在 22 秒——2022 年时这个数字还超过八小时。三年里大约加速了一千倍。今天,2026 年 5 月 4 日星期一,据报道美国网络安全和基础设施安全局正在考虑把联邦已知被利用漏洞的修补期限从两到三周缩短到三天,理由是 AI 加速的漏洞利用,包括 Anthropic 的 Mythos Preview 和 OpenAI 的 GPT-5.4-Cyber。今天,Progress Software 披露了 MOVEit Automation 中的 CVE-2026-4670——一个 CVSS 9.8 的严重身份验证绕过漏洞,约有一千四百个实例公开暴露在互联网上,其中十几个与美国州和地方政府相关。今天,Mistral 在 Mistral Medium 3.5 上推出了 Vibe Remote Agents:消费级规模的云端自主编码,1280 亿参数稠密模型,256K 上下文,SWE-Bench Verified 得分 77.6%。同一个星期一上的三条新闻。网络攻击经济已经工业化成一条紧凑的二十二秒流水线。联邦的修补节奏没有跟上。架构上的反制是用户可控的原语栈——运行在用户硬件上的开放权重模型、带签名包的联邦式模型上下文协议、FIDO2 硬件认证、开放固件硬件、自托管服务、机密计算飞地、隐私保护型加密货币——它不依赖修补节奏,因为它根本没有同样形状的修补面。

    22 分钟阅读

  50. 新闻 / 分析

    供应链风险来自美国自己

    2026 年 5 月 1 日星期五,五角大楼将面向影响级别 6 与影响级别 7 网络的机密级 AI 采购合同授予了八家公司:亚马逊云科技、谷歌、微软、英伟达、OpenAI、SpaceX、甲骨文和 Reflection AI。Anthropic 被排除在外。2026 年 2 月 27 日,特朗普政府把 Anthropic 认定为 *"supply chain risk"*(供应链风险)——这是第一家被贴上这个历来只留给与外国对手有关联的实体的标签的美国公司。Anthropic 的“罪状”是:拒绝了国防部长皮特·赫格塞斯的两项具体要求——允许 Claude 用于 AI 控制的完全自主武器,以及用于对美国公民的大规模国内监控。Anthropic 的回应是:*“我们无法昧着良心答应他们的要求。”* 政府扬言要动用《国防生产法》。供应链风险认定随即下达。Anthropic 在旧金山和哥伦比亚特区提起诉讼。一家联邦上诉法院于 4 月 8 日驳回了 Anthropic 的初步禁令请求。4 月 17 日,Anthropic 首席执行官达里奥·阿莫代在白宫会见了白宫办公厅主任苏茜·怀尔斯、财政部长斯科特·贝森特和国家网络总监肖恩·凯恩克罗斯;总统在被问及这次会面时对记者说:*“谁?”* 4 月 19 日,Axios 报道称,由五角大楼监管的国家安全局正在使用 Anthropic 的 Mythos,尽管有正式禁令。4 月 30 日,彭博社证实:国安局当时正在测试用 Mythos 寻找微软技术中的漏洞。5 月 1 日,国防部首席技术官埃米尔·迈克尔这样描述这一矛盾:*“对 Anthropic 来说,他们是一个供应链风险。Mythos 的问题是另一个国家安全时刻。……国安局和商务部会评估所有前沿模型,包括中国的前沿模型,看看能力的边界在哪里。”* 今天,5 月 4 日星期一,也正是 Anthropic 宣布与黑石、Hellman & Friedman 和高盛成立 15 亿美元企业 AI 合资公司的同一天——同时 OpenAI 宣布成立一家平行的“部署公司”,融资 40 亿美元、估值 100 亿美元——针对 Anthropic 的供应链风险认定依然有效。能力被制裁。能力被消费。采购胁迫栈如今已是国内 AI 政策的工具。

    25 分钟阅读

  51. 新闻 / 分析

    监视者被监视

    2026 年 5 月 3 日(周日),美国距《外国情报监视法》第 702 条的下一次日落还有六周——4 月 30 日通过的第四项临时措施把它延了下来,此前一项为期 3 年的重新授权因议长 Mike Johnson 附加了永久禁止美联储发行央行数字货币的条款而流产。在这个六周窗口之内,2026 年 3 月 17 日的外国情报监视法院意见——参议员 Wyden 称其记录了“严重的”FBI 针对美国人查询的滥用——必须被部分解密。就在延期通过的同一周,FBI 自己的监听系统——DCS-3000,代号 “Red Hook”,隶属数字采集系统网络——在被发现有中国情报机构潜入后,正处于《联邦信息安全现代化法》下的正式 "Major Incident"(重大事件)归类之中。入侵是经由一家其系统与 DCSNet 相连的商业互联网服务提供商供应商进入的。FBI 在监视谁,这份元数据如今落在了第 702 条据称就是为对抗它而建的那个外国情报机构手里。同一周,苹果修补了 iOS 通知数据库,此前 FBI 曾利用它在 Signal 应用被删除后从一名被告的手机中提取 Signal 消息。同一周,公民实验室记录了经由三家被点名的电信运营商实施的 15,700 多次追踪尝试。同一周,Tether 应 OFAC 要求冻结了 3.44 亿美元 USDT,美国财政部首次在链上直接制裁与伊朗中央银行关联的钱包。同一周,司法部输掉了它连续第六起选民名册诉讼。同一周,伊朗全国性互联网中断进入第 65 天。跨越九个架构层——监听系统、法律程序机制、操作系统层的通知数据库、电信信令网络、广告实时竞价管道、由运营方监管的稳定币、联邦选民数据库、由运营商中介的国家互联网、AI 工具供应链——特权化的第三方通路如今既是特权,也是泄漏口。合法拦截就是泄漏基础设施。监视者已经被监视了。

    28 分钟阅读

  52. 新闻 / 分析

    你的生物银行上了阿里巴巴

    2026 年 4 月 20 日(周一),约 50 万名英国生物银行(UK Biobank)志愿者的匿名化健康记录——世界上最大的生物医学队列,含基因组数据——出现在阿里巴巴商业平台的三条上架信息里。英国大臣于 4 月 23 日确认了这一发现。三家中国研究机构被该平台封禁。英国政府要求英国生物银行慈善机构暂停进一步的数据访问。反对党发言人呼吁全面禁止与中国共享医疗数据。同一天,欧盟委员会作出了《数字市场法》下的头两项不合规决定,认定 Meta 的 "pay-or-consent"(付费或同意)模式在结构上违反第 5(2) 条并处以 2 亿欧元罚款;苹果因反引导条款被罚 5 亿欧元。第二天,4 月 24 日,TechCrunch 报道了 “Morpheus”,一款新的意大利商业安卓间谍软件,其独特之处在于电信运营商伙伴的明确配合:运营商切断目标的移动数据,一条短信随即抵达,提示安装虚假的“更新”,该应用再滥用安卓无障碍服务。在俄罗斯,30 款最流行的安卓应用中有 22 款被记录到会在应用层检测 VPN 使用,无论网络层如何混淆。在伊朗,全国性互联网中断进入第 56 天,NetBlocks 测得累计中断 1,296 小时——有记录以来最长。《外国情报监视法》第 702 条距法定日落还有六天,与此同时,众议员 Thomas Massie 和 Lauren Boebert 提出了一部《监控问责法案》,要求联邦监控须持令状,并禁止购买商业数据经纪商的数据。这份清单上的每一个故事都共享同一个架构模式:一条被推定为耐久的边界——研究机构的数据使用、付费或同意的分隔、电信中立、网络层匿名化、运营商连续性、第四修正案的令状、州一级的主权——在下一跳被证明是有损的。匿名化撑不过转移。分隔撑不过合并。中立撑不过合同。本期以具体细节追踪英国生物银行这次失败,沿着它走过这一周里那些平行的边界失败,并点出用架构保证取代边界承诺的那些密码学原语。

    21 分钟阅读

  53. 新闻 / 分析

    赛博行政官

    2026 年 4 月 22 日(周三),在华盛顿、曼彻斯特、首尔、布鲁塞尔以及若干美国企业产品页面上,前沿 AI 实验室从商业软件供应商向准国防承包商实体的机构性转变,一次性地全部显形。Anthropic 确认,一个与 Discord 相关联的团体未经授权访问了其受限模型 Mythos——即公开框定为 "too dangerous to release"(危险到不能发布)的 Project Glasswing——入口是一个第三方承包商门户,其 URL 是该团体依据 Anthropic 的命名惯例猜出来的。OpenAI 向约五十名联邦网络防御人员演示了 GPT-5.4-Cyber,这是一个能力扩展、并为正当防御性网络用途放松了拒答限制的模型;同一周开始了五眼联盟的审查通报。韩国国家情报院发布全政府通告,点名 Mythos 是一个具备大规模自主漏洞发现能力的 "game changer"(改变游戏规则者)。英国国家网络安全中心首席执行官在 CYBERUK 2026 的主题演讲中以“完美风暴”为题,邀请前沿 AI 公司共同开发英国国家网络防御,并承诺投入 9000 万英镑用于中小企业韧性建设。欧盟网络安全局发布了《国家能力评估框架 2.0》。美国网络安全和基础设施安全局把 CVE-2026-33825——BlueHammer,一个 Microsoft Defender 本地提权漏洞——加入已知被利用漏洞目录,此时距研究者集体 "Chaotic Eclipse" 为抗议微软的披露处理方式而将其公开,已过去十二天。研究者 Alexander Hanff 发布分析,指称 macOS 版 Claude Desktop 会把 Native Messaging 主机清单文件投放到用户从未打开、甚至从未安装过的 Chromium 配置文件中,从而预先授权三个 Anthropic 浏览器扩展 ID。OpenAI 以 Apache 2.0 许可发布了 Privacy Filter,一个 15 亿参数、开放权重、可在设备端运行的 PII 脱敏模型,在 PII-Masking-300k 上取得 96% F1。Google Cloud Next 宣布推出 Chrome Enterprise 的 “Auto Browse” 智能体浏览器,并扩大与 Okta 在设备绑定会话凭据上的合作。微软安全博客发文《AI-powered defense for an AI-accelerated threat landscape》。九个事件。五个大洲。一个周三。全都汇聚到同一个架构事实上:前沿 AI 实验室已经跨过了一道门槛,而本该处理这次跨越的机构框架,明显跟不上节奏。本期追踪这次跨越、它已经暴露出的接缝,以及用户被要求做出的架构选择。

    16 分钟阅读

  54. 新闻 / 分析

    预期行为

    在 2026 年 4 月 15 日至 4 月 22 日的一周里,三个大洲上的六位不同决策者动用了同一套治理词汇,而这套词汇的结构性功能是推卸责任。反复出现的那个词是 "expected"(预期之中)。Anthropic 告诉 OX Security,Model Context Protocol SDK 在 Python、TypeScript、Java 和 Rust 上的远程代码执行缺陷是 "expected behavior"(预期行为),不是需要打补丁的漏洞。法国国家安全证件局运营着一个门户,法国的每一本护照、每一张驾照、每一份居留许可、每一次车辆登记都从这里经过;该局在 4 月 21 日披露,其 API 中一个愚蠢的不安全直接对象引用已使约 1200 万个公民账户暴露,据报道黑客称这个缺陷“真的很蠢”——一类已经存在了 15 年的已知漏洞。伊朗信息技术行业协会负责人在 4 月 12 日表示,恢复互联网“没有明确的时间表”;当时正是这场战时断网的第 54 天,影响约 9000 万人,是有记录以来第二长的全国性断网。欧盟理事会丹麦轮值主席国从《儿童性虐待条例》文本中删去了强制客户端扫描,同时保留了强制年龄验证,这一转向被框定为一次预期之中的迁就。美国众议院议长推动“干净版”第 702 条重新授权的策略在 4 月 17 日的一次程序性表决中以 197 票对 228 票崩盘,20 名共和党人违背了白宫的直接要求,而领导层把后续处理框定为一次可预见的临时延期。英国内政部对苹果发出的第二份技术能力通知比第一份范围更窄,已于 2025 年 9 月获调查权力专员批准,并作为一项预期之中的法律程序,继续走在苹果尚未打赢的调查权力法庭程序里。六次表态,三个大洲,一个词。本期梳理 "expected" 如何成为 2026 年的治理空档状态,以及对于拒绝接受它的用户来说,架构层面的回应是什么样子。

    21 分钟阅读

  55. 新闻 / 分析

    DeFi 的新美联储

    周一晚间,Aave 的风险服务提供方就 Kelp DAO 被攻击事件发布了一份 26 页的事件报告。两种坏账情景:把 Kelp 的损失在 rsETH 总供应量上均匀社会化,估计会给 Aave 带来 1.237 亿美元坏账和 15.12% 的 rsETH 脱锚;或者把损失隔离到持有被攻击跨链头寸的 Mantle 与 Arbitrum 两个 rsETH 市场,那样 Aave 的坏账会更大,达到 2.301 亿美元,并集中在两个 L2 资金池上。这是一道 1.064 亿美元的哲学鸿沟,一场治理投票正在周二早晨的 Aave 论坛上成形。五天前,Tether 已经为 Drift Protocol 的 1.5 亿美元救助计划承诺了其中的 1.275 亿美元,把 Drift 的结算资产从 USDC 重构为 USDT,并提供与收入挂钩的信贷来弥补用户 4 月 1 日的损失。4 月总计三起攻击,直接损失 5.77 亿美元,级联的 TVL 外流 130 亿美元,而整个 DeFi 生态正在实时拼装一套攻击后的恢复架构。这套架构是混合式的——在面向用户的那一层去中心化,在系统性风险那一层中心化。Tether 已经成了私营部门的最后贷款人;Aave 的安全模块是协议内部的保险;Kelp 待决的社会化投票是储户削发;正在浮现的生态伙伴纾困则是财团式救援。本期梳理 DeFi 在 4 月的压力下正在建造什么,以及这套架构迫使用户和监管者各自面对哪些选择。

    16 分钟阅读

  56. 新闻 / 分析

    DeFi 的平壤问题

    今天上午 LayerZero 发布了一份初步事后分析,把周六那起 2.92 亿美元的 Kelp DAO 资金被抽事件归因于朝鲜 Lazarus Group 旗下的 TraderTraitor 分支。这是 17 天里第二起被归因于同一个国家行为体的 DeFi 灾难。4 月 1 日,同一个威胁集群在一场持续六个月、伪装成量化交易公司的社会工程行动之后,从 Solana 的 Drift Protocol 抽走 2.85 亿美元。前一天,也就是 3 月 31 日,朝鲜操作者劫持了广受欢迎的开源 JavaScript 库 Axios,把一个远程访问木马推送给每周数以百万计的下载。再加上 Kelp 事件余波给 Aave 留下的 1.96 亿美元坏账账簿、Kelp 被抽干后 48 小时内 132.1 亿美元的 DeFi TVL 蒸发、OFAC 3 月 12 日对一个经越南路由、每年为该政权创造 8 亿美元收入的朝鲜 IT 劳工计划的指定,以及以太坊基金会支持的一项披露——53 家 Web3 公司内部查出 100 名朝鲜 IT 劳工——过去六周的整体形状就清楚了:一个拥有 67.5 亿美元历史加密盗窃账本、28 亿美元年度网络收入线、以及足以支撑多月潜伏行动的运作节奏与预算的国家行为体,已经在 DeFi 里找到了一个持久、可规模化的攻击面,而这个生态的防御能力还没跟上。本期梳理发生了什么、被打破的三种架构信任原语,以及今天就可用、可部署的具体反制架构。

    17 分钟阅读

  57. 新闻 / 分析

    许可制互联网

    今天是伊朗全国性断网的第 52 天——有记录以来最长的一次——而恢复连接的决定,正由该国最高国家安全委员会一家机构一家机构地作出。今天也是俄罗斯国家支持的即时通讯应用 Max 越过 1 亿用户的日子,与此同时 Telegram 在俄罗斯的封锁率达到 95%。今天也是英国《在线安全法》执法首日那股曾把 VPN 流量推高 1,400% 的势头,延续为限制儿童使用 VPN 的提案的日子。今天也是印度尼西亚国家游戏分级机构被暂停的日子——此前它通过一个未加防护的 API 泄露了上千份开发者凭据,以及一小时未公开的詹姆斯·邦德游戏画面。今天也是第 702 条继续存活的日子:它原定的失效日就是今天,如今靠着周六在椭圆形办公室悄然签署的一份 10 天临时延期而延续,而在改革派联盟仅剩的十天里,没有排定任何法案审议。每一条都是它自己的故事。合在一起,它们描述的是同一个架构事实:默认开放的互联网正在终结,而许可制互联网——默认关闭、由国家或厂商策展、需身份验证、加密前先扫描、在 OAuth 层界定权限——就是 2026 年的替代品。这是本周关于这一模式的第二期。第一期讲的是企业厂商那一层。本期讲的是其余所有地方。

    14 分钟阅读

  58. 新闻 / 分析

    你的 AI 副驾就是一条供应链

    Vercel 在周日确认,有攻击者通过一个被攻破的 AI 智能体平台进入了它的内部系统。攻击链条——Context.ai 被入侵、OAuth 会话被截获、权限提升进入 Vercel 的环境——是过去两周里四起各自独立的 AI 相关攻陷事件之一。微软在 4 月 3 日披露了 CVE-2026-32211,这是其 Azure MCP Server 中一个严重的认证缺陷;17 天过去,仍未发布补丁。Meta 的 Scale AI Outlier 抓取行动进入了受国会和媒体审视的第二周。ShinyHunters 针对 Salesforce 的攻击行动上周越过了累计 1 亿条泄露记录。模式是一致的。AI 副驾架构——企业客户把广泛的访问权授予第三方 AI 智能体平台,而这些平台的安全水位客户无法审计——就是企业供应链攻击的下一个攻击面,而且它到来的曲线,比能够遏制它的安全框架来得更快。

    13 分钟阅读

  59. 新闻 / 分析

    打印的许可,说话的许可

    纽约州 2026–2027 年预算中的一项条款,将要求州内销售的每一台 3D 打印机和数控机床都运行一种固件:对每一次打印扫描是否存在被禁止的图形,并拒绝生产命中的对象。这是美国第一个州级尝试,要在制造工具上强制实施设备层面的内容拒绝。它也是一场更广泛的架构转变最清晰的例证:2013 至 2020 年的监控时代,关心的是观察用户做了什么。2026 年的监管时代,关心的是拒绝用户能做什么。

    10 分钟阅读

  60. 新闻 / 分析

    你不曾投票同意的那个期限

    本周有七只时钟在七个司法辖区里走动。它们所针对的运营者是真实的;设定它们的权威机构是真实的;它们造成的伤害也是真实的。而处在另一端的用户,没有一个被问过。这就是 2026 年 4 月每一则隐私与网络自由报道的核心处,那份缺失的同意。

    11 分钟阅读

  61. 新闻 / 分析

    凌晨 2:09 的那次表决

    在二十名共和党人搞垮了白宫那份干净的重新授权之后,国会于今天凌晨 2:09 把《涉外情报监视法》第 702 条延长了十天。这不是本周唯一宣布的紧急续期。俄罗斯执行了一项早已搞垮自家银行的 VPN 过滤政策。欧盟就一套已于 4 月 3 日失效的大规模扫描制度开启了三方会谈。伊朗进入有记录以来最长一次全国性断网的第四十八天。荷兰各家医院开始披露一起患者档案泄露,波及全国 76% 的急症电子健康档案。联邦调查局在得克萨斯州的一起刑事案件中,从 iOS 一个从未被宣称会存储这些内容的层面里,恢复出了 Signal 已经删除的消息。每一次打补丁,都跑在一个被打补丁的人不曾设计的底座上。

    11 分钟阅读

  62. 新闻 / 分析

    五天,七天,十三天

    美国国会有五天时间决定是否重新授权第 702 条。中国政府给了运营商七天时间切断出境国际连通性。联邦民事机构有十三天时间去修补一个正在被主动利用的 SharePoint 漏洞。三个期限都在 4 月底之前到来。它们不是同一个期限。它们是同一个架构问题。

    16 分钟阅读

  63. 新闻 / 分析

    名单早就存在。今天,田纳西州投票决定动用它。

    2026年4月14日星期二中部时间上午 11:47,田纳西州参议院以 24 票对 7 票通过表决,要求医疗服务提供者把他们诊治的每一名跨性别成年人——姓名、剂量、诊断代码——上报给一个州级机构。七周前,堪萨斯州已向 1,700 名跨性别居民寄出批量作废信函,所依据的是它自 2019 年起一直维护的一份登记册。田纳西州这次表决与“建一份名单”无关。名单早就存在。摆在议场面前的问题,只是如何使用它。

    11 分钟阅读

  64. 新闻 / 分析

    五个期限。八天。一个不会再相同的互联网。

    明天,俄罗斯命令其最大的一批公司封锁使用 VPN 的客户。星期一,《外国情报监视法》第 702 条在华盛顿到期——尽管它所授权的监控实际上不会因此停下。下周三,中国电信的 SIM 卡将不再支持国际漫游。本月,英国 Ofcom 将发布关于“技术通知”的最终指引,这类通知将强制平台扫描加密内容。而距今二十天,欧盟将重启关于“聊天管控”替代条例的三方谈判。五种机制,三个大洲,八天。它们瞄准的架构是同一个。

    17 分钟阅读

  65. 新闻 / 分析

    瑞典军方在用 Signal。瑞典政府想禁掉它。

    2026年2月,准将 Mattias Hanson 指示瑞典军方人员使用 Signal 进行安全通信。同一个月,瑞典政府推进了一项立法,它将迫使 Signal 建后门或者退出该国。瑞典自己的武装部队警告说,这部法律“若不引入漏洞就无法实现”。加密大迁出已经开始——而且不只是瑞典。英国迫使 Apple 对英国用户撤下了加密。欧盟以八十三票之差扼杀了聊天管控,然后眼看着那些公司照扫不误。在三个大洲上,各国政府都在要求数学上不可能的东西:一个只有他们能用的后门。结果是这样一个世界:最安全的通信工具,正被赶出最需要它们的国家。

    13 分钟阅读

  66. 新闻/分析

    匈牙利刚刚用选票终结了 16 年的监控

    2026 年 4 月 12 日,77% 的匈牙利人越过了一套追踪 5 亿台设备的广告技术监控系统,越过了针对反对派部署的军用级间谍软件,越过了对一名调查记者提起的间谍罪指控,越过了俄罗斯的虚假信息行动和一份策划暗杀的提议——终结了 16 年的威权统治。彼得·马扎尔(Péter Magyar)的蒂萨党赢得 53.6% 的选票和 199 个议会席位中的 138 席,这一三分之二的绝对多数足以改写维克托·欧尔班用来巩固监控国家的宪法。欧尔班在三小时内承认败选。接下来是更难的问题:拆除一套监控机器在架构上比建造它更难,而历史表明,多数新政府从未把这件事做完。

    16 分钟阅读

  67. 新闻/分析

    中国黑掉了美国的监控系统。那道后门就是前门。

    1994 年,美国政府要求每一家美国电信运营商在自己的网络中建一道监控后门。2026 年,中国国家安全部利用这道后门攻破了 FBI 的窃听系统,获取了在案监控对象的身份,并收割了 100 多万美国人的元数据。九家运营商被攻破。一起 "major incident"(重大事件)。三十二年的警告在一次入侵中被一次性证实。这道被法律强制要求的后门不是安全功能。它是攻击面。

    14 分钟阅读

  68. 新闻/分析

    现在,密码就是搜查令。

    2026 年 3 月 23 日,香港公布规则,拒绝交出设备密码可构成最高一年监禁的罪行——而美国领事馆警告说,该规则的适用范围包括任何仅仅经香港国际机场过境的人。2026 年 4 月 9 日,一名 FBI 取证探员出庭作证称,即便应用已被卸载,“已删除”的 Signal 消息仍从一部 iPhone 的通知数据库中被提取了出来。八天前,Cellebrite 宣布它现在可以提取运行 iOS 26 的 iPhone 17。上一财年,美国海关与边境保护局在各入境口岸搜查了 55,318 台设备,同比增长 17.6%。法国会判你三年。英国两年。德国最高法院裁定警方可以强行把你的手指按在传感器上。未来十年即将裁决的问题是:你脑袋里的那串密码究竟是受保护的言论——还是下一个搜查令的目标。

    15 分钟阅读

  69. 新闻 / 分析

    俄罗斯的 VPN 打压把银行搞崩了

    4 月 3 日,俄罗斯的审查设备分不清 VPN 隧道和银行交易,全国五家最大的银行黑屏六个小时。随之而来的混乱——仅莫斯科一地每天 1250 万美元的损失、地铁免费放行、首都各处 ATM 显示错误代码——不是一次网络攻击。那是政府自己的深度包检测系统在严格按设计运转,只是没有一个当权者愿意预见它的后果。接下来发生的事揭示出比一次技术故障更大的东西:它揭示了一个把审查与监控熔铸成同一套装置的国家的架构,以及它所属的那个全球性模式。

    15 分钟阅读

  70. 新闻/分析

    美国最强大的监控法将在九天后失效。而双方对原因的判断都是错的。

    FISA 第 702 条将于 2026 年 4 月 20 日午夜到期失效。国会休会到周一。安全鹰派搬出 Salt Typhoon——中国对 200 多家电信公司仍在进行中的入侵——作为我们需要它的证据。改革派搬出 FBI 对美国人数据的 7,413 次无令查询、一个让 FBI 得以购买它无法合法收集之物的数据经纪商漏洞,以及一份认定情报界自家过滤工具可能存在缺陷的监控法庭裁定。双方都在证明同一个结构性论点:这张网络在两个方向上都已被攻陷,而无论是一次干净的延期,还是一场表演性的失效,都修不好这套架构。

    10 分钟阅读

  71. 新闻 / 分析

    堪萨斯州从 2019 年起就有一份名单。今年 2 月,它用上了。每一份数据集都有一段你从未同意过的第二人生。

    自 2019 年起,堪萨斯州一直在内部登记出生证明上每一次性别标记的更改。2026 年 2 月,该州用这份无人知晓的名单,以邮寄方式注销了 1,700 名跨性别居民的驾照。在同样的八周里,为 46 个州运行 Medicaid 和 SNAP 的政务科技承包商 Conduent 发生了一起数据泄露,德州总检察长称它很可能是美国历史上规模最大的一次,受害者已达 2500 万人,且仍在增加。Palantir 的 ELITE 工具一直在吸收 Medicaid 数据,用来生成一位 ICE 官员在宣誓作证时称为 "kind of like Google Maps"(有点像谷歌地图)的东西,用于寻找递解目标。而在 62 天后,欧盟将开始给六岁的寻求庇护者采集指纹,录入一个可以为遣返执法而查询的数据库。这些不是彼此无关的新闻。它们是同一种结构性失败:*每一份数据集都有一段你从未同意过的第二人生。*

    21 分钟阅读

  72. 新闻/分析

    加密牢不可破。递送加密的基础设施不是。

    本周,微软把 WireGuard 与 VeraCrypt 的开发者锁在了门外——没有预警,没有通知,也找不到一个活人可以联系。ICE 确认自己正用零点击间谍软件读取加密消息。欧盟的扫描法律已经失效,可企业照扫不误。七个国家一边索要加密后门,一边它们自己的军队却强制使用 Signal。而处处得出的教训是同一个:隐私有一个许可问题,而再多的数学也解决不了它。

    14 分钟阅读

  73. 新闻 / 分析

    2026 年,互联网有两种失效模式。它们其实是同一个架构问题。

    坦桑尼亚因一场为期五天的选举断网损失了 2.38 亿美元。伊朗今年有三分之二的时间处于离线状态。Cloudflare 在二月两度让数以千计的服务瘫痪。Access Now 刚刚记录下有记载以来最糟糕的一年互联网断网。断网这条故事线与集中化这条故事线并不是分开的——而解决之道是同一种形状。

    11 分钟阅读