互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

美国最强大的监控法将在九天后失效。而双方对原因的判断都是错的。

FISA 第 702 条将于 2026 年 4 月 20 日午夜到期失效。国会休会到周一。安全鹰派搬出 Salt Typhoon——中国对 200 多家电信公司仍在进行中的入侵——作为我们需要它的证据。改革派搬出 FBI 对美国人数据的 7,413 次无令查询、一个让 FBI 得以购买它无法合法收集之物的数据经纪商漏洞,以及一份认定情报界自家过滤工具可能存在缺陷的监控法庭裁定。双方都在证明同一个结构性论点:这张网络在两个方向上都已被攻陷,而无论是一次干净的延期,还是一场表演性的失效,都修不好这套架构。

九天

2026 年 4 月 20 日午夜,《外国情报监视法》(Foreign Intelligence Surveillance Act)第 702 条到期失效。国会休会到周一。当议员们在 4 月 13 日返回国会时,他们将有大约四个立法工作日,来决定联邦政府工具箱里那项最强大的无令监控权限的命运。

第 702 条授权国家安全局(NSA)通过强制互联网骨干网提供商——AT&T、Verizon、谷歌、微软、苹果——予以配合,收集身处海外的非美国人的通信。收集发生在美国本土、在美国的服务器上、经由美国的公司完成。而由于互联网并不按国籍给对话分类,这个数据库里不可避免地装着数以百万计从未被列为目标的美国人的电子邮件、短信和通话。

FBI 可以不经搜查令就在那个数据库里检索美国人的通信。2025 年它这样做了 7,413 次——比前一年增加 35%,据一份由 FBI 代理助理局长 Ted Groves 签署的透明度报告。隐私与公民自由监督委员会(PCLOB)——在特朗普总统于 2025 年解职其三名民主党籍成员之后,如今是一个只剩一名成员的机构——于 4 月 2 日发布了一份工作人员报告,认定新查询规则的合规率为 98.5%,并指出 2025 年总统每日简报中有三分之二包含来自 702 的情报。

这两个数字都是真的。哪一个都没有终结这场争论。


算不过来的账

众议院议长 Mike Johnson 计划在 4 月 14 日那一周,把一份为期 18 个月的干净延期——不附带任何改革的原样延长——提交众议院全院表决。问题出在算术上。

Congressional Progressive Caucus(国会进步派党团)已经动员 98 名众议院民主党人采取具约束力的立场,反对任何不含“大刀阔斧的改革”的重新授权——这是 CPC 历史上第一次在一项监控表决中采取这种立场。众议院司法委员会民主党首席成员 Jamie Raskin 向全体同僚发出一封信,敦促他们反对:“时代变了。2024 年确立的那些保障措施,已经被特朗普政府严重侵蚀。”

在另一边,大约 12 名共和党议员——由众议员 Lauren Boebert、Anna Paulina Luna 以及自由党团(Freedom Caucus)成员牵头——正威胁要阻挡规则表决,也就是确定法案在全院辩论条件的那道程序性表决。Boebert 已把自己的一票与 SAVE Act 的通过绑在一起。Luna 告诉 Axios,议长 Johnson 在 3 月 27 日于众议院议场上当面质问她,说她将为“成千上万美国人的死亡”承担责任。Luna 的版本是:“我在议场上挨了一顿打屁股。”

在没有民主党帮忙的情况下,Johnson 在程序性的规则表决中只能损失一名共和党人。而他眼下面对的是十二人倒戈。一份干净的延期在全院表决中很可能会以两党支持获得通过——众议院情报委员会民主党首席成员 Jim Himes 正在游说民主党人投赞成票——但规则表决才是那个咽喉要道。

Jim Jordan,2024 年那位搜查令修正案的旗手、在自己的修正案失败后投票反对重新授权的人,在 3 月中旬改变了立场,如今支持干净延期,理由是伊朗冲突,并称其为一项“短期”措施。Darrell Issa 随后跟进。建制派共和党正在向延期集结。自由党团没有。


没人预料到的枪支登记论点

2026 年 4 月 10 日,《华盛顿时报》刊登了一篇由 Bob Goodlatte——前众议院司法委员会主席,如今任职于 Project for Privacy and Surveillance Accountability——与火器政策联盟(Firearms Policy Coalition)主席 Brandon Combs 联合署名的评论文章。他们的论点是:第 702 条的数据,加上从市场上购买的位置与交易数据,再经由 AI 处理,就创造出了一个事实上的联邦枪支登记册所需的条件——而这是国会自 1986 年起明文禁止的东西。

这个论点并非假设。烟酒枪炮及爆炸物管理局(ATF)在 2019 年至 2022 年间对枪支持有者进行了 549 次 Clearview AI 面部识别检索,没有任何政策、没有风险评估、也没有培训。ATF 保存着大约十亿份数字化的枪械交易记录。FBI 持有价值 2,700 万美元的 Babel Street Locate X 许可——5,000 个坐席——有能力对枪店、靶场和联邦持证枪械经销商(FFL)设置地理围栏。而在 3 月 18 日,FBI 局长 Kash Patel 在宣誓后向参议院情报委员会作证称,FBI 确实购买商业位置数据,并且拒绝承诺停止这样做。

参议员 Wyden 追问他:“您是否承诺不购买美国人的位置数据?” Patel 拒绝了,说 FBI“会使用一切工具”,购买的是“与宪法相符的商业可得信息”。

这正是隐私运动一直未能触及的那个选民群体。枪支登记这个框架,把第二修正案的保守派拉进了改革阵营。Goodlatte 与 Combs 的评论文章,与一封约 50 名前国家安全高官联署的信在同一天发表——签署人包括前国家情报总监 James Clapper、前中央情报局局长 John Brennan 和前 FBI 局长 Christopher Wray——那封信呼吁一次干净的延期。参议员 Mike Lee 回应说“政府对美国公民不经搜查令的监视,已经被深层政府用来打击特朗普总统的竞选团队和身边的人、国会议员,以及勤劳守法的美国人。”


数据经纪商漏洞

FBI 的商业数据采购不是一个次要问题。它就是 702 改革之争之所以存在的那个结构性原因。

2026 年 4 月 9 日,公民实验室发表了 "Uncovering Webloc"——一份记录了一套建立在广告数据之上、可追踪多达 5 亿台移动设备的地理定位监控系统的报告。Webloc 由以色列公司 Cobwebs Technologies 开发,现由 Penlink 销售,它从支撑移动广告的实时竞价生态中收割设备标识符和 GPS 坐标。它可以往回追溯一台设备最多三年的移动轨迹,并通过推断住所和工作地址来给设备主人去匿名化。

已知客户包括 ICE、美国军方、得克萨斯州公共安全局、纽约市各区检察官办公室,以及洛杉矶、达拉斯和巴尔的摩的警察局。当参议员 Wyden 的办公室就该合同安排了一场与 ICE 的情况通报会时,ICE 在前一天取消了它,没有作任何解释,也没有提出改期。

这套机制,与供养 FBI 那些 Babel Street 许可、以及国土安全部(DHS)于 2026 年 2 月敲定的 10 亿美元 Palantir 总括采购协议的,是同一套。每当一款移动应用展示一条广告,一份包含该设备精确 GPS 位置、广告标识符和设备型号的竞价请求,就会在毫秒之内被广播给数十家乃至数百家公司。参与竞价过程的监控公司即便没有赢下那条广告,也照样把数据虹吸走。数据经纪商把它汇总起来。政府把它买下来。

没有搜查令。没有相当理由。没有司法监督。第四修正案要求搜查一个人的财物必须持有搜查令,但它被当作不适用——因为在监控与政府之间,插进了一笔商业交易。

2026 年 3 月 12 日提出的 Wyden-Lee Government Surveillance Reform ActS.4082)将首次堵上这个漏洞。它将禁止联邦机构在没有搜查令的情况下向经纪商购买美国人的数据,要求 FBI 依 702 查询美国人通信时必须持有搜查令,恢复 PCLOB 的独立性,并收窄 2024 年 RISAA 法所引入的对 "electronic communication service provider"(电子通信服务提供商)的扩大定义。它获得了 130 多家公民社会组织的背书。它是摆在桌面上的唯一一个跨党派、跨两院的改革载体。


过滤问题的正面相撞

2026 年 3 月 17 日,外国情报监视法庭(FISC)的一名法官作出一份保密裁定,认定情报界所提出的 702 数据过滤方案 "could present deficiencies"(可能存在缺陷)。问题并不限于 FBI。FISC 在整个情报界范围内都发现了问题——分析人员用来筛查第 702 条原始数据的那些过滤工具,并不像宣称的那样管用。FBI 曾在早前的合规问题之后停用了它旧的 "Advanced Filter Function"(高级过滤功能),但按照法庭的说法,如今它 "using another tool with the same functionality"(正在使用另一件功能完全相同的工具)。

白宫必须在 4 月 16 日前对 FISC 的裁定作出回应——距离这部法律失效还有四天。这场相撞并非偶然。国会必须决定,是否要延长一项监控权限,而其自身的监督法庭刚刚警告其过滤机制可能存在缺陷;与此同时,就在同一周,行政部门必须解释它打算如何修补这项缺陷。

另外,据 4 月 10 日向国会的通报,FISC 已将 702 的各项认证再延长一年。这意味着法庭对收集行为的授权仍在继续——但如果国会不续展作为其依据的那部法律,这项授权就毫无意义。


那张已经被攻陷的网络

安全鹰派支持延期的最有力论据是 Salt Typhoon——一场中国的间谍活动,已经攻陷了全球至少 200 家电信公司,而按照 FBI 自己的评估,它“仍然非常活跃地存在着”。AT&T 和 Verizon——两家最大的 702 收集合作方——已经阻止把 Mandiant 的安全评估提交给国会。参议员 Cantwell 说,“没有理由认为这场攻击已经被彻底清除。”

那封前国家安全高官的联署信说得很明白:“我们承受不起让我们的情报界失去这件有助于保障国家安全的工具,哪怕只是失去一天。”

但有一重结构性的反讽,那封信并没有触及。第 702 条的收集,正是跑在 Salt Typhoon 所攻陷的那同一套电信基础设施上。政府正在监视一根外国对手早已接入的管子。每一条被查询的通信,都要穿过中国可能仍在监听的网络。702 的前提——你可以从一张安全的国内网络中收集情报,并在充分的控制之下查询它——被两个事实拆掉了:这张网络并不安全,而那些控制措施按照 FISC 自己的认定可能存在缺陷。

延长这部法律和让它失效,哪一个都没有触及这一点。真正的问题是:国会会用这九天的窗口去修这套架构,还是会因为修比延更难,而把一个已经坏掉的框架再延长十八个月。


4 月 21 日天不会塌

首席成员 Raskin 写给同僚的信里,包含了一个延期倡导者一贯略去不提的事实:“FISA 明确允许既有的各项认证在日落之后继续有效。”

如果第 702 条在 4 月 20 日到期,FISC 已经续展的那些认证——4 月 10 日签发、有效期一年——允许正在进行的收集依据那些具体的认证继续下去,直到它们到期为止。情报界不会在 4 月 21 日变成瞎子。新的认证将无法签发,新的目标也无法添加,但既有的监控架构仍然在运转。

卡托研究所在 2026 年 4 月发表了一份分析,表明如今在法律与技术上都已具备条件,让 FBI 得以用 AI 把 FBI 的“评估”(Assessments)中的立案依据洗成 702 查询——而设计用来发现此类滥用的四项监督机制中,已有三项“自 2025 年 1 月以来被取消或在政治上被架空”。Patel 局长在 2025 年 5 月解散了内部审计办公室。


接下来这九天究竟在争什么

那 50 名前国家安全高官想要一次干净的延期。那 130 家公民社会组织想要改革。进步派党团想要大刀阔斧的改革,否则宁可什么都不要。自由党团想要把 SAVE Act 挂上去。众议院议长只能损失一票。总统既想要干净延期,也想要 SAVE。

Wyden-Lee 的 GSRA 会做四件事:要求 FBI 查询美国人的 702 数据时必须持有搜查令,堵上数据经纪商漏洞,恢复 PCLOB 的独立性,并收窄 RISAA 扩大后的提供商定义。它在两院都有跨党派的联署人。它有 130 多份背书。它不在全院议程上。

在全院议程上的,是一份为期 18 个月的干净延期:它不堵数据经纪商漏洞,不要求搜查令,也不处理 FISC 3 月 17 日关于过滤的那项认定。它把一部自身监督机制已被系统性拆解的法律——PCLOB 被掏空、内部审计办公室被解散、FISC 的保密裁定被涂黑——再延长一年半,理由是威胁太过紧迫,来不及改革。

威胁是真的。Salt Typhoon 是真的。总统每日简报中用到 702 情报的那三分之二是真的。但向数据经纪商的采购也是真的,无令查询也是真的,被 FISC 点名的那些过滤工具也是真的,而以下这件事同样是真的:那些收集 702 数据的电信公司,眼下正被一场中国的间谍活动所攻陷,且没有任何人能确认它已被清除。

这张网络在两个方向上都被攻陷了。不修架构就延长法律,这不是安全。这是延续。


周一之前你能做什么

国会在 4 月 13 日复会。众议院规则委员会最早可能在 4 月 14 日把 FISA 列入议程。在周一上午之前给你的众议员办公室打电话,告诉他们你支持 Wyden-Lee Government Surveillance Reform Act(S.4082)——或者至少支持:FBI 查询美国人数据必须持有搜查令,以及堵上数据经纪商漏洞。EFF 维护着一个工具,可以查到你的众议员是谁以及他当前的立场。

这九天,从现在开始。


延伸阅读

URnetwork 正在你与公共网络之间构建覆盖整个互联网的加密层。ur.io。

Further Discussion

网络已经被攻陷,而你们还想延长它

**先从鹰派说我们不能失去的那件工具开始。** 第 702 条的收集,跑在美国的电信基础设施上。**Salt Typhoon**——一场中国的间谍活动——已经攻陷了全球至少 **200 家电信公司**,而按 FBI 自己的评估,它*“仍然非常活跃地存在着”*。AT&T 和 Verizon,两家最大的 702 收集合作方,**阻止了把 Mandiant 的安全评估提交给国会**。参议员 Cantwell:*“没有理由认为这场攻击已经被彻底清除。”* 所以这项提议就是:把一项查询着流经管道之数据的监控权限,再延长十八个月——而一个外国对手可能仍然待在那些管道里面。 **而且监督法庭已经说过,那些控制措施不管用。** **2026 年 3 月 17 日**,一名 FISC 法官认定情报界的过滤方案 *"could present deficiencies"*(可能存在缺陷)——不只是 FBI 的,而是整个情报界的。FBI 曾在早前的合规问题之后停用了它旧的 Advanced Filter Function,而按照法庭的说法,如今它 *"using another tool with the same functionality"*(正在使用另一件功能完全相同的工具)。白宫必须在 **4 月 16 日**之前作出回应。而这部法律在 **20 日**失效。 **与此同时,政府干脆把它无法合法收集的东西买下来。** 公民实验室 **4 月 9 日**关于 **Webloc** 的报告,记录了一套基于广告数据的地理定位系统,追踪多达 **5 亿台移动设备**,能够重建三年的移动轨迹并推断出住所和工作地址。客户包括 ICE、美国军方和多个警察局。FBI 持有 **2,700 万美元**的 Babel Street Locate X 许可——5,000 个坐席。**3 月 18 日**,在宣誓后被问到*“您是否承诺不购买美国人的位置数据?”*时,FBI 局长 Kash Patel **拒绝了**。 **能对这种观点说出的最有力反驳:** 威胁是真实的,总统每日简报中有三分之二取材于 702 情报,而五十名前国家安全高官——Clapper、Brennan、Wray——说我们不能失去它,*“哪怕只是一天”*。

让它自然失效是表演,不是改革

**这次失效并不会带来其支持者所暗示的效果。** 首席成员 Raskin 自己的信就承认了这一点:*“FISA 明确允许既有的各项认证在日落之后继续有效。”* FISC 已在 **4 月 10 日续展了 702 的各项认证**,有效期一年。如果这部法律在 4 月 20 日到期,依据那些认证进行的收集仍会继续。没有新的认证,没有新的目标——但**情报界不会在 21 日变成瞎子**,任何拿那幅画面去做动员的人,都是在推销什么东西。 **这意味着,一次失效改变的是政治,而不是架构。** 数据经纪商漏洞会毫发无损地熬过日落,因为它从一开始就不依赖 702。Webloc、Babel Street、DHS 那份 **10 亿美元**的 Palantir 协议——全都跑在商业采购之上,而在那里,第四修正案被当作不适用,因为中间插进了一笔交易。你明天就把 702 干掉,那些合同也照样一份份地履行下去。 **而真正能堵上它的那个改革载体,并不在全院议程上。** **Wyden-Lee Government Surveillance Reform Act(S.4082)** 会要求 FBI 查询美国人的 702 数据时必须持有搜查令,禁止无令向数据经纪商采购,恢复 PCLOB 的独立性,并收窄 RISAA 扩大后的提供商定义。跨党派、跨两院,**130 多家公民社会组织背书**。它没有被排上日程。被排上日程的,是一份为期 18 个月的干净延期,那四件事它一件也不做。 **两种结果的票数都不够。** 议长 Johnson 在程序性的规则表决中只能损失**一名共和党人**,而他面对的是大约**十二**人倒戈;进步派党团已经动员 **98 名民主党人**反对不含大刀阔斧改革的重新授权——这是其历史上第一次。Jim Jordan,那位在 2024 年自己的搜查令修正案失败后投票反对重新授权的人,在 3 月中旬**改变了立场**。 **能对这种观点说出的最有力反驳,也正是文章自己的结论:** 一部法律,其监督法庭刚刚把它的过滤称为有缺陷,其收集跑在已被攻陷的管道里,其监督又已被拆解——PCLOB 被掏空、内部审计办公室在 2025 年 5 月被解散——延长它,不是安全。是延续。

Comics

#1网络已经被攻陷,而你们还想延长它
#2让它自然失效是表演,不是改革