互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

五天,七天,十三天

美国国会有五天时间决定是否重新授权第 702 条。中国政府给了运营商七天时间切断出境国际连通性。联邦民事机构有十三天时间去修补一个正在被主动利用的 SharePoint 漏洞。三个期限都在 4 月底之前到来。它们不是同一个期限。它们是同一个架构问题。

三个期限

4 月 20 日星期一美国东部时间 23:59,《涉外情报监视法》第 702 条将不再是法律,除非国会有所动作。4 月 22 日星期三,中国电信发行的、覆盖范围尚未确定的一批 SIM 卡将停止支持国际漫游服务;依据是一条外泄的短信,以及一份陕西电信的内部指令,该指令要求基础设施运营者“消除任何形式的翻墙业务”。4 月 28 日星期二,联邦民事行政部门机构必须完成对 CVE-2026-32201 的整改——这是微软昨天披露、并由网络安全和基础设施安全局在同一天加入其已知被利用漏洞目录的、正在被主动利用的 SharePoint 欺骗漏洞。

五天。七天。十三天。三个期限,由三个不同的权威、依据三套不同的法律体系设定。它们没有协调。它们描述的不是同一件事。但这一周,多年来第一次,它们描述的是同一个问题。

这个问题是:当拥有一套中心化通信或档案基础设施的那个权威改变主意、要拿它做别的事情时,会发生什么。第 702 条是为涉外情报而建的。联邦调查局如今为国内调查而检索它。中国的运营商牌照体系是为把中国公民接入全球互联网而建的。北京的监管者如今用它在运营商层切断这一连接。Microsoft SharePoint 是为托管协作文档而建的。它眼下正跑在一些未经身份验证的攻击者就能够到的企业网络上,而联邦民事部门只有不到两周时间把这条通路关上,否则一份事件报告就会变成一份入侵通知。

今天这一期覆盖这三个期限以及围绕它们的事件——今晚帕萨迪纳的审计听证会、第四巡回上诉法院 4 月 10 日撤销 DOGE/SSA 禁令、卫生与公众服务部 4 月 9 日承认它违反一项联邦法院命令、向移民与海关执法局分享了一份“大而复杂”的医疗补助数据集、田纳西州参议院昨天以 24 比 7 通过的患者上报登记册,以及弗吉尼亚州星期一两党共同签署的位置数据销售禁令。七天里七件彼此独立的新闻。底下是一个模式。

今晚的帕萨迪纳

今天太平洋时间下午 5 点,帕萨迪纳公共安全委员会将听取该市对其 Flock Safety 车牌自动识别项目的内部审计。事先发布的初步简报结论是:"no evidence of misuse or unauthorized access."(没有证据表明存在滥用或未经授权的访问。)帕萨迪纳警察局长 Gene Harris 将做陈述。该市 61 台 Flock 摄像头在 2025 年产生的全部 184,000 条警报,都对应有据可查的案件编号。访问权限仅限于宣誓警员、调度员和犯罪分析师。数据留存期为 30 天。该局计划再装 11 台摄像头,使部署量达到 72 台。帕萨迪纳的总体破案率从 2023 年的 28.96% 升到 2025 年的 35.26%。这份审计并未声称是 Flock 导致了这一上升。它报告的是相关性。

这份审计在它自己的范围之内是自洽的。它的范围够不到它上面的那张网。

2026 年 4 月 3 日,Gibbs Mura 律师事务所向旧金山高等法院提交了一份修订后的集体诉讼起诉状,指控 Flock Safety 在七个月里允许了 160 多万次对旧金山警察局车牌自动识别数据库的跨州检索,违反加州 2015 年《车牌自动识别隐私法》。起诉状并未指控旧金山警员滥用了该数据库。它指控的是该警局之上的网络层——即运行于 5,000 多个社区、4,800 多家执法机构、每月执行超过 200 亿次车辆扫描的 Flock 全国车牌识别网络——产生了 SB 34 所禁止的那种跨辖区共享模式。被指控的违法行为不是本地警员的那次检索。它是那套从共享被启用的那一刻起就使跨州查询成为可能的架构。

4 月 14 日,也就是今晚听证会的前一天、修订起诉状之后的第十一天,Flock Safety 通过 GlobeNewswire 发布了一款名为 Audit Assistance 的产品。它被描述为一种“持续监测系统活动、并把落在某机构典型使用范围之外的检索模式浮现出来”的工具。它交付给机构管理员。它不是面向公众的透明度工具。

在 110 号高速公路对面的南帕萨迪纳,市议会在 2026 年 2 月得出了相反的结论。十四台 Flock 摄像头将被拆除。该市援引的是数据安全方面的顾虑,此前有确认的报道称,南加州的 Flock 数据曾被联邦移民执法部门和外州警察部门访问。两座相邻的城市,同一个厂商,相反的决定。差别不在政策质量。差别在于每个议会认定问题是什么。

那份记录是明显虚假的

2026 年 4 月 10 日星期五,美国第四巡回上诉法院以全席方式撤销了一项初步禁令,该禁令原本阻止政府效率部访问社会保障署的档案——覆盖约 7,000 万美国人的档案。案件是 American Federation of State, County and Municipal Employees v. Social Security Administration,第 25-1411 号。多数意见认为原告未能证明存在不可弥补的损害。

法官 Robert King 提出异议。他的异议意见在联邦巡回法院中并不寻常。King 写道,社会保障署和其他被告 "provided patently false information to the district court in the preliminary injunction proceedings."(在初步禁令程序中向地区法院提供了明显虚假的信息。)他接着写道,此前的裁定 "were rendered on a materially erroneous record."(是在一份存在实质性错误的记录之上作出的。)多数意见对这两项认定都未予承认。四天后,即 4 月 14 日星期二,马里兰联邦地区法院解除了该案的中止,并准许了原告的证据开示动议。该地区法院如今将审查第四巡回法院说它无法审查的那份记录——也就是政府自己在一月的一份文件中承认并不完整的那份记录。

那份一月的文件说了一件具体的事。它说,一名 DOGE 雇员曾签署一份协议,把社会保障署的数据与一个未具名的、正在设法推翻某些州选举结果的政治倡导团体共享。据该文件称,这份协议未经社会保障署正常的数据共享审查流程批准。文件没有指明该团体。没有指明是哪些州。它只说这一安排存在。第四巡回法院的多数意见认为,这一安排的存在本身并不足以确立原告所主张的不可弥补的损害。King 法官则认为,在最初就禁令进行诉讼时未披露这一安排,本身就是那个记录问题。

这正是 4 月 14 日的证据开示令所要够到的东西。原告如今将获准审查 DOGE 访问了什么、何时访问、经何授权、以及下游用于何处。而档案处于争议中的那 7,000 万受益人,自己是看不到这些证据开示的。他们的数据已经在它所在的地方了。证据开示能确立的,只是保管链条——谁在什么时候持有了数据,用于什么。数据一旦流出去还能不能被追回,不是证据开示能回答的问题。数据不会回移。

社会保障署这一案并非孤例。它是同一个十天窗口里两起平行联邦档案案件中的一起。另一起在加州北区。

那份大而复杂的数据集

2026 年 4 月 9 日星期四,在 California v. U.S. Department of Health and Human Services(第 25-cv-05536 号,加州北区)一案中,联邦政府在一份法庭文件中承认,它已把一份"large and complex"(大而复杂)的医疗补助参保人数据集与移民与海关执法局共享。由加州牵头的 22 位州总检察长组成的联盟曾指控,这一共享违反了 Vince Chhabria 法官在 2025 年 12 月发出的一项命令。该命令仅允许 ICE 提取一小组身份信息字段——地址、电话号码、出生日期,以及公民身份或移民身份——而且仅限于在美国的合法居留身份未获确立的人。该命令明确禁止对美国公民和合法永久居民进行收集。

4 月 9 日的文件没有对这次共享提出异议。它披露了这次共享。它没有披露的是,卫生与公众服务部是如何判定哪些参保人符合那几类被允许的窄类别、哪些不符合的。22 个州的指控实质上是:卫生与公众服务部根本没有做出这一判定——该部批量共享了医疗补助档案,把归类工作留到传输的另一端、由 ICE 使用那些已经被共享出去的数据来完成。这些数据覆盖全国约 8,000 万名参保人。一场执行听证会定于 4 月 30 日举行。

医疗补助数据和社会保障署数据描述的是同一套架构。档案为某项特定的法定目的汇聚在一个联邦保管方处。随后行政部门决定把这一汇聚提供给另一个机构,用于另一个目的。一项法院命令试图约束这种二次使用。随后一份文件披露,二次使用超出了该命令的范围。在社会保障署一案中,披露是非自愿的——由原告的证据开示和一位持异议的法官逼出来的。在医疗补助一案中,披露出现在一份政府文件里,而那份文件与其说是主动作出披露,不如说是在事后把它记录在案。

这两起案件底下的架构,与帕萨迪纳 Flock 审计底下的架构并无不同。一旦汇聚已经发生,拿这份汇聚做什么这个问题,就不是任何单次审计所能封堵的问题。证据开示可以描述它。法院命令可以限制它。一份数据共享协议可以把它形式化。汇聚本身是所有这些下游动作的前提。汇聚正是让下游成为可能的东西。

各州的分岔

本周有两个州就数据汇聚投了票。它们走向了相反的方向。

4 月 13 日星期一,弗吉尼亚州州长 Abigail Spanberger 签署了 SB 338。该法案禁止在弗吉尼亚联邦州内运营的任何个人数据控制者出售精确地理位置数据——定义为能够把消费者位置识别到 1,750 英尺以内的数据。该法案在弗吉尼亚州议会的每一个环节都以两党一致的方式通过。它自 2026 年 7 月 1 日起生效。弗吉尼亚成为第三个颁布此类禁令的州,与俄勒冈和马里兰并列。加利福尼亚、康涅狄格、马萨诸塞和佛蒙特州也有类似法案待议。根据白宫管理和预算办公室的清单以及 404 Media 的报道,位置数据在联邦移民定位工作流中一直充当代理字段,而这些工作流通过 Palantir 的 ELITE 应用消费数据经纪商的数据源。

4 月 14 日星期二中部时间上午 11:47,田纳西州参议院以 24 比 7 通过了 SB 676。该法案要求医疗服务提供者上报他们诊治的每一位跨性别成年患者——按年龄和出生日期、按出生时指定的性别、按居住县、按药物名称、剂量、疗程和给药途径、按手术操作编码和转诊来源、按提供者联系方式和专科、按就诊日期、按精神健康病史——上报给一个州级机构。提案人是孟菲斯的参议员 Brent Taylor。唯一投反对票的共和党人是亨廷顿的参议员 John Stevens。众议院的对应法案 HB 754 已于 3 月 26 日以 70 比 21、另有两票弃权获得通过。参议院增加了两项修正案——加入总检察长调查权、删去一项县级公开发布条款——并把法案退回众议院协调。州长 Bill Lee 在其任内签署了送到他手上的每一部涉及 LGBTQ 的法案。他唯一一次否决是 2025 年 5 月一件与此无关的假释委员会事项。不合规的处罚:每家诊所 15 万美元,暂停执照六个月。

这两部法案送到各自州长案头的时间相差十八个小时。一部阻止一类数据被组装成一个商业市场。另一部强制一类数据被组装进一份州级档案。两者都是州法事务,由州议会通过,由州长签署(或即将签署)。这一分岔是架构上的,不是党派上的。弗吉尼亚的法案移除了汇聚。田纳西的法案制造了一个。而联邦法院本周正在审理的,是那些已经存在的汇聚会遭遇什么。

五天:第 702 条

除非国会有所动作,FISA 第 702 条将在 4 月 20 日午夜到期。摆在国会面前的选择是二元的。要么该法条基本以现有形式获得重新授权——这是白宫一直在推动的结果,由高级顾问 Stephen Miller 和中央情报局局长 John Ratcliffe 牵头——要么由《2026 年政府监视改革法》,即 S.4082,对它作出实质性修改。

S.4082 由俄勒冈州参议员 Ron Wyden 和犹他州参议员 Mike Lee 于 3 月 12 日提出。联署人包括怀俄明州参议员 Cynthia Lummis 和马萨诸塞州参议员 Elizabeth Warren——一对自由意志主义右翼与进步派左翼的组合,这种组合出现在第四修正案问题上,而几乎不出现在别处。众议院的对应法案来自俄亥俄州众议员 Warren Davidson 和加利福尼亚州众议员 Zoe Lofgren,两人都在众议院司法委员会。该法案做四件事。第一:要求联邦调查局在为查询某位美国人而检索 702 数据库之前,先从涉外情报监视法院取得一份有相当理由支持的搜查令。第二:禁止联邦机构在没有搜查令的情况下从商业数据经纪商处购买美国人的数据,把《第四修正案不容出售法》纳入其中。第三:扩大 FISC 的解密公开要求。第四:修订《电子通信隐私法》,要求获取已存储的通信一律需要搜查令,不论其存放时间长短。

行政当局的论点——由 Ratcliffe 在参议院闭门简报中阐述并在公开场合重申——是第 702 条产生了《总统每日简报》中的大部分条目;这一说法最早由国家安全局局长 Mike Rogers 在 2017 年的国会证词中提出,此后每一任国家情报总监和中央情报局局长都重复过。其情报价值被描述为不可替代;一次中断,哪怕短暂,也被描述为对手会加以利用的缺口。众议院议长 Mike Johnson 尚未公开承诺议场排期。参议院情报委员会主席 Mark Warner 和副主席 Tom Cotton 支持带有限度程序性改革的重新授权,并反对 GSRA。S.4082 在两院都尚未举行委员会审议。

按照常规立法标准,这份改革法案在五天内走到议场表决的路径是不现实的。那份干净的重新授权的路径才是默认选项。而时钟上跑着的正是那个默认选项。

这场辩论底下的架构事实是:第 702 条本身并不是监视。它是指示美国电子通信服务提供商交出它们所持有的通信的法律授权。这些服务商之所以持有这些通信,是因为美国互联网和移动服务的架构把档案集中在运营商和平台这一层。Salt Typhoon——那场在 2019 至 2024 年间渗透了至少九家美国电信运营商的中国情报行动——够到的正是第 702 条及其姊妹授权所依赖的合法拦截基础设施。为美国情报设计的那个咽喉点,正是一个外国情报机构所利用的那个咽喉点。中心化的接入点不挑选自己的使用者。

七天:水闸网合拢

4 月 22 日星期三,一批尚未确定规模的中国移动用户将失去其现有 SIM 卡上的国际漫游。通知是一条来自中国电信的短信,于 4 月 8 日曝光,称更换 SIM 卡是唯一的补救办法。另有一份内部指令,据称来自陕西电信、由启航 CDN 转发给企业客户,要求互联网服务提供商封锁所有通往中国大陆之外的出境连接——包括通往香港、澳门和台湾的连接——并消除该指令所称的“任何形式的翻墙业务”。这个类别包括商业 VPN 服务、代理路由,以及绝大多数中国翻墙工具用户所依赖的“机场”中介服务。

这份指令所代表的架构姿态,不同于此前的中国互联网执法。此前的执法集中在用户层,依赖于对翻墙流量的大规模检测,以及对个别用户和小型运营者的追诉。新的姿态是基础设施层的。持牌运营商、持牌数据中心和持牌 ISP,一旦允许翻墙流量穿过其基础设施,将面临永久吊销运营牌照的处罚。执法的目标不是那个想绕过防火长城的用户。执法的目标是那个会提供用户所需之传输的运营者。

东北大学的研究者用一个他们称为“水闸网”(the Locknet)的框架重新描述了这套系统——取代“防火长城”这个隐喻。后者暗示的是一堵要去翻越的墙,而前者的隐喻是水闸:可以被选择性地开合,在某些条件下放行一部分流量,在另一些条件下一点也不放。4 月 22 日合拢的不是一道新闸。那是一道已有的闸门,被一份基础设施层的指令拧得更紧。

俄罗斯的比较既贴近又有启发。2026 年 4 月 1 日,据报道俄罗斯当局全面封锁了 Telegram——该国使用最广的消息应用——而在 3 月 31 日,数字发展部长 Maksut Shadayev 宣布,移动运营商对经 VPN 路由、每月超过 15 GB 的国际数据,可以按每 GB 最高 150 卢布、约合 1.80 美元收费。被广泛认为受联邦安全局监控的国家背景消息应用 MAX,已预装在俄罗斯销售的所有新设备上。自 3 月初以来,局部移动互联网中断已袭击莫斯科市中心和圣彼得堡——据部分报道,当地人因此退回到寻呼机和纸质地图。克里姆林宫发言人 Dmitry Peskov 已公开确认,他在这些中断期间使用固定电话。

中国的这份指令与俄罗斯的这次封锁,机制不同,前提相同。两者都预设了一个可被强制的服务商。服务商的配合就是执法的单位。执法之所以作用在基础设施上,是因为基础设施是可够到的、有名有姓的、持牌的。流量被封锁的那位用户不是被强制的一方。被强制的是运营商。

十三天:没人会补完的那个补丁

4 月 14 日星期二,微软发布了针对 167 个常见漏洞和暴露的补丁。这是该公司历史上第二大的一次补丁星期二发布,接近 2025 年 10 月的纪录。其中八个漏洞被评为关键级。这八个里有七个是远程代码执行。提权类缺陷占这一批的 57.1%。

其中两个漏洞是零日。CVE-2026-33825 是 Microsoft Defender 中的一个提权缺陷,在补丁之前已被公开披露,但尚未在野外被利用。CVE-2026-32201 是一个影响 Microsoft SharePoint Server 2016、2019 和订阅版的欺骗漏洞。CVSS 6.5。攻击复杂度低。无需身份验证。无需用户交互。已在野外被利用。

CISA 于 4 月 14 日把 CVE-2026-32201 加入其已知被利用漏洞目录。依据具约束力的操作指令 22-01,联邦民事行政部门机构必须完成整改。期限是 4 月 28 日。从公布之日起十四天。CISA 的约束力触及约 100 家民事联邦机构,并不直接覆盖州和地方政府、国防工业基础,或私营部门运营者。SharePoint 的大部分装机量都在 FCEB 的边界之外。对那些运营者而言,CISA 的期限只是一条建议。

SharePoint 是美国州和地方政府、国防承包商以及相当一部分私营部门的文档协作企业底座。一台面向公网的 SharePoint 服务器上的欺骗漏洞,是一个立足点,攻击者可以从这里横向移动,进入该组织让这台服务器所毗邻的任何生态——身份联邦、文件共享、协作图谱、缓存凭据。十三天是联邦民事机构关上这个立足点的时间。对其余的装机量来说,没有期限。只有补丁。

架构层面的读法

本周有七套不同的技术系统发生了动作。Flock 全国车牌识别网络每月从 5,000 多个社区汇聚 200 亿次车辆读取。社会保障署的档案保管覆盖 7,000 万美国人,并且依据 4 月 14 日马里兰的证据开示令,如今可能会就 DOGE 访问的范围被审查。CMS 的医疗补助参保人数据库覆盖约 8,000 万名参保人,并且依据 4 月 9 日卫生与公众服务部的文件,已经被超出法院命令范围地与 ICE 共享。田纳西州拟议中的患者登记册把一类新的医疗数据强制归入一份州级档案。弗吉尼亚州的新法把一类位置数据从商业市场中移除。FISA 第 702 条要么在 4 月 20 日以现有形式获得重新授权,要么被 GSRA 修改。中国的运营商牌照体系将在 4 月 22 日之前,为一批规模未定的移动用户切断出境国际连通性。联邦民事部门各处的 Microsoft SharePoint 服务器必须在 4 月 28 日前完成修补,以关闭一个正在被主动利用的欺骗漏洞。

这是七套不同的系统,由七拨不同的工程师,在七个不同的司法辖区,依七套不同的法律制度,为七个不同的目的建成。在 2026 年 4 月的第二周,它们每一个都在被重新指派、被争夺,或被切换。共同属性不是数据的内容,也不是对它动手的那个权威的身份。共同属性是:每一套系统都是中心化的、汇聚进一个可寻址的存储、并且可被任何对其运营者拥有管辖地位的权威在运作上强制。

一种替代架构不是一个理论对象。它是这样一种架构:端点无法被枚举;没有中心服务商持有那把商业经纪商拿去变现、传票拿去够到的跨系统连接键;流量沿多方路径穿过一些没有任何单一运营者控制、也没有任何单一法院命令能强制的节点。一个没有单一可被强制之服务商的系统,不呈现陕西电信指令所依赖的那个咽喉点,不呈现第 702 条授权所依赖的那个咽喉点,不呈现 CMS 信息交换协议所依赖过的那个咽喉点,不呈现田纳西上报强制令所依赖的那个咽喉点,也不呈现 Salt Typhoon 所利用的那个咽喉点。这一替代方案以部分部署的形态存在着——Signal 的元数据最小化、Matrix 的联邦式服务器、Tor 的洋葱路由、Briar 的网状连接——也存在于 URnetwork 的住宅节点传输中:在那里,消息所穿过的底座是同伴的设备,而不是运营商的设施。

这并不是在主张,任何一件已部署的替代架构单独就能阻止上述七件事中的哪一件。这是在主张:上述这些事件合起来描述了继续把通信和档案保管租给可被强制之服务商的代价。4 月 20 日的表决、4 月 22 日的切断、4 月 28 日的整改期限,是一周里的三个表面事件。它们是几十年前一个设计决定的表达。那个决定是集中。它一直是一致的。本周变了的,是同时使用这份集中的权威的数量。

帕萨迪纳的议会今晚不会解决这个架构问题。国会不会在星期一之前解决它。北京不会在星期三之前解决它。FCEB 的首席信息官们不会在 28 日之前解决它。架构问题是这四件事底下的那个问题。下一只时钟在 29 日开始走。


参考资料(3 条)

资料来源

  1. American Federation of State, County and Municipal Employees v. Social Security Administration,第 25-1411 号(第四巡回上诉法院全席,2026年4月10日);马里兰联邦地区法院 2026年4月14日准予证据开示的命令。
  2. California v. U.S. Department of Health and Human Services,第 25-cv-05536 号(加州北区,HHS 文件,2026年4月9日)。
  3. 田纳西州 SB 676 / HB 754 立法记录;参议院表决,2026年4月14日中部时间上午 11:47;众议院表决 70-21-2,2026年3月26日。
  4. 弗吉尼亚州 SB 338,由州长 Abigail Spanberger 于 2026年4月13日签署;2026年7月1日生效。
  5. 50 U.S.C. § 1881a(FISA 第 702 条);S.4082,Government Surveillance Reform Act of 2026,2026年3月12日提出。
  6. Reforming Intelligence and Securing America Act (RISAA),Pub. L. 118-49(2024年4月20日)。
  7. 帕萨迪纳公共安全委员会会议,2026年4月15日,议程与简报材料;Gene Harris 局长 Flock Safety 审计报告。
  8. Flock Safety 集体诉讼,修订起诉状,2026年4月3日提交,旧金山高等法院(Gibbs Mura)。
  9. Flock Safety,"Audit Assistance" 产品公告,经 GlobeNewswire 发布,2026年4月14日。
  10. LAist,"South Pasadena cancels Flock Safety contract over privacy concerns",2026年2月。
  11. Microsoft Security Response Center,2026年4月14日补丁星期二发布;CVE-2026-32201;CVE-2026-33825。
  12. 网络安全和基础设施安全局,已知被利用漏洞目录中 CVE-2026-32201 条目,2026年4月14日;具约束力的操作指令 22-01。
  13. Vision Times,"China's Telecom Crackdown May Block All Overseas Internet Access, Leaked Notice Suggests",2026年4月11日。
  14. China Digital Times,"Documents Raise Fear of Further Crackdown on Great Firewall Circumvention Tools",2026年4月。
  15. Moscow Times,"As Kremlin Cuts Off the Internet, VPNs Become a Way of Life",2026年4月3日;"Russia's Digital Ministry Declares War on VPNs",2026年3月31日。
  16. Privacy and Civil Liberties Oversight Board,"Report on the Surveillance Program Operated Pursuant to Section 702 of FISA",2023年9月。
  17. NPR,"Why Congress is fighting over a central tool of American surveillance",2026年4月14日。
  18. CNN Politics,"Inside the White House push for a clean 702 reauthorization",2026年4月13日。
  19. Consumer Reports,弗吉尼亚州 SB 338 签署公告,2026年4月13日。
  20. NBC News,田纳西州 SB 676 参议院通过报道,2026年4月14日。
  21. KFF,"Potential Implications of the New Medicaid Data Sharing Agreement Between CMS and ICE",2026年。
  22. Government Executive,"States say ICE pulled Medicaid data despite court order",2026年4月。
  23. Stateline,ICE 医疗补助数据访问报道,2026年3月31日。
  24. Axios,Flock Safety 融资轮报道,2026年4月13日。
  25. 东北大学研究,"The Locknet",2025-2026 框架描述。

本文是 URnetwork 每日隐私与网络自由日志第 2026-04-15-01 期。配套的观点文档,以及相关图片和短视频,一并发布。

Further Discussion

集中化从一开始就是那个目标

第 702 条五天后到期。中国七天后在基础设施层切断移动运营商。联邦民事机构必须在十三天内修补一个正在被主动利用的 SharePoint 漏洞。这三个期限落在同一个十天窗口里,因为它们描述的是同一套系统。 有人把数据集中了。有人把传输集中了。有人把协作服务器集中了。现在国会得投票决定检索这份集中数据是否合法。北京得去指示那些可被强制的运营商。CISA 得去清点那些未打补丁的中心服务器。本周新闻里的每一个期限,都是关于某件几十年前被一个当时看来显然正确的决定所集中起来的东西的期限。 Salt Typhoon 在合法拦截接口上潜伏了数年。联邦调查局用第 702 条检索过一位在任参议员、一位州法官,以及数以万计的 2020 年抗议者。DOGE 与一个正在设法推翻州选举结果的团体拿到了一份社会保障署数据共享协议。ICE 提取的医疗补助档案超出了 Chhabria 法官命令所允许的范围。这里的每一句话,都是关于一个中心化存储被一个新的权威伸手进去的句子。 架构决定政策能够到多远。政策决定不了架构反过来能够到多远。 **Key stat:** 7,000 万条社会保障署档案。8,000 万名医疗补助参保人。每月 200 亿次 Flock 车牌读取。每套系统一个可被强制的服务商。 **Urgency:** 五天、七天、十三天。每一个中心化数据库,都会成为下一个权威的定位数据源。

期限是由已经握有数据的那些权威设定的

谁选了 4 月 20 日?不是你。是国会。谁选了 4 月 22 日?不是你。是中国工业和信息化部。谁选了 4 月 28 日?不是你。是 CISA。本周新闻里的每一个期限,都是由一个已经控制着相关基础设施运作的权威设定的。 这就是整个模式。弗吉尼亚关于位置数据的法律之所以全票通过,是因为该州代其公民选择了哪些数据可以出售。田纳西的登记册之所以以 24 比 7 通过,是因为该州代其公民选择了哪些数据必须上报。帕萨迪纳的审计之所以认定 "no misuse"(不存在滥用),是因为该市代其公民界定了什么算滥用。这三件事里,公民都没有被征询过这套架构是否应该存在——只被征询过它该怎么运作。 你在 URnetwork 上的流量不是任何人在决定其命运的一条记录。你的身份不是某个议会在为其留存期投票的一个字段。你的消息不待在某个 SharePoint 数据库里,等着一条 CVE 条目和 CISA 赛跑去打补丁。架构把这个问题取消了。没有中心存储可供重新指派。没有可被强制的服务商,让某个部委去设定它的期限。没有厂商拿着一份 "no misuse"(不存在滥用)的审计,在星期二晚上做陈述。 去中心化的架构不是一种政治立场。它是拒绝呈现出那个供政治立场施展的表面。那个表面就是数据库。政策辩论谈的是数据库。而数据库正是政策辩论所预设的那样东西。 摆在我们其余人面前的这一周的问题是:我们要不要继续把我们的通信租给那些期限不由我们设定的权威。到 29 日星期三,答案会和 28 日那天一样。 **Key stat:** 十天里三个期限。没有一个由底层系统的用户设定。 **Urgency:** 4 月 20 日第 702 条。4 月 22 日中国 SIM 卡切断。4 月 28 日 CISA SharePoint KEV。

Comics

#1集中化从一开始就是那个目标
#2期限是由已经握有数据的那些权威设定的