互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

许可制互联网

今天是伊朗全国性断网的第 52 天——有记录以来最长的一次——而恢复连接的决定,正由该国最高国家安全委员会一家机构一家机构地作出。今天也是俄罗斯国家支持的即时通讯应用 Max 越过 1 亿用户的日子,与此同时 Telegram 在俄罗斯的封锁率达到 95%。今天也是英国《在线安全法》执法首日那股曾把 VPN 流量推高 1,400% 的势头,延续为限制儿童使用 VPN 的提案的日子。今天也是印度尼西亚国家游戏分级机构被暂停的日子——此前它通过一个未加防护的 API 泄露了上千份开发者凭据,以及一小时未公开的詹姆斯·邦德游戏画面。今天也是第 702 条继续存活的日子:它原定的失效日就是今天,如今靠着周六在椭圆形办公室悄然签署的一份 10 天临时延期而延续,而在改革派联盟仅剩的十天里,没有排定任何法案审议。每一条都是它自己的故事。合在一起,它们描述的是同一个架构事实:默认开放的互联网正在终结,而许可制互联网——默认关闭、由国家或厂商策展、需身份验证、加密前先扫描、在 OAuth 层界定权限——就是 2026 年的替代品。这是本周关于这一模式的第二期。第一期讲的是企业厂商那一层。本期讲的是其余所有地方。

第 52 天

伊朗断网今天进入第 52 天,自 2026 年 2 月 27 日开始以来,已累计 1,248 小时近乎完全的离线。NetBlocks 与 IranWire 确认了这一节点:这是任何国家历史上有记录以来最长的一次持续全国断网。战前流量基线目前恢复约 1%。由 Afshin Kolahi 主持的伊朗商会知识型经济委员会估计,每日直接经济损失为 3,000 万至 4,000 万美元。伊朗通信部长引用的数字是每日 3,570 万美元。NetBlocks 引用的是每日 3,700 万美元。截至 4 月 16 日,累计经济成本为 18 亿美元;到今天约为 19 亿美元。

恢复连接的机制,才是那个具体的架构细节。据 IranWire 4 月 18 日的报道,最高国家安全委员会——由佩泽希齐扬总统主持,成员包括伊朗情报、军方和外交部门的负责人——是互联网恢复连接的授予机关。机构可以申请恢复连接。申请标准并未公开记录。迄今获批的机构包括亲政府的 Telegram 频道、伊朗官方媒体账号,以及部分大学网络。个人用户仍处于离线状态。小微企业、创业公司、为国际客户工作的自由职业者、需要访问在线教育资源的学生,以及需要在线协同的医疗服务,都在被这场断网压垮或瘫痪的具体群体之列。

星链——那套被定位为不依赖国家的替代方案的卫星互联网系统——正在遭到伊朗国家部署的军用级干扰的持续削弱。美国外交政策委员会的分析把这些干扰归因于俄罗斯的 Murmansk-BN 电子战系统和中国的反卫星通信技术。效果:星链信号被削弱 30% 至 80%。伊朗还在部署 GPS 欺骗——这是有记录以来第一起国家对商用卫星互联网大规模使用 GPS 欺骗的案例。SpaceX 在 1 月 10 日推送了一次软件更新,使终端能够通过多卫星信号而非 GPS 三角定位,在受干扰条件下部分恢复了星链的可用性。在伊朗持有一台星链终端属于犯罪(依反间谍法处 6 个月至 2 年监禁);使用星链终端 "confront the Islamic Republic"(对抗伊斯兰共和国)则可判处死刑。

这是许可制架构在当代最清晰的一个实例。国家的基线是关闭。恢复连接需要国家明确授予。反制基础设施(星链)被国家级电子战反制。持有反制基础设施要承担刑事乃至极刑。对九千万伊朗人来说,2026 年 4 月 20 日的互联网,就是许可制互联网的显性形态。

Max 上的 1 亿人

据 VK 3 月 26 日的备案文件,俄罗斯国家支持的即时通讯应用 Max 在 2026 年 3 月越过 1 亿注册用户,日活跃用户 7,050 万。自 Max 于 2025 年 3 月上线以来的注册总数为 1.07 亿——俄罗斯历史上最快的即时通讯应用普及。这款应用是一个一体化的超级应用:消息、政务服务、数字身份、电子文件签署和支付,明确以微信为蓝本。其架构特征是:所有数据存储在俄罗斯境内服务器;没有端到端加密;接入 SORM-3(涵盖内容全量留存与联邦安全局访问权的俄罗斯监控体系)。网络安全研究员 Baptiste Robert 的话被国际媒体广泛引用:“任何经过这个应用的数据,都可以视为落在了它所有者的手里,而在这个案例里,就是落在俄罗斯国家的手里。”

Max 的普及并不能用产品更优来解释。它是被相邻服务的劣化解释的。WhatsApp 已于 2026 年 2 月 11 日在俄罗斯被完全封锁。据 Meduza,Telegram 的封锁率——那些让服务无法使用的“异常”——在 4 月 10 日达到 95%,是自 3 月 20 日新一轮限制开始以来的最高纪录。Telegram 创始人帕维尔·杜罗夫发布了一个内置 DPI 绕过技术的 Telegram 版本;绕过与封堵的猫鼠游戏仍在继续。在莫斯科及各地区间歇性的移动互联网关断期间(据自由欧洲电台/自由电台报道),一份由国家维护的服务“白名单”仍保持可用。包括 Max 在内的国家服务留在白名单上;被封锁或被劣化的国际服务不在其中。2026 年 2 月,联邦安全局要求俄罗斯各大银行安装 SORM 设备;未合规的银行被移出移动关断白名单。

架构上的观察是:俄罗斯已经建成了一套国家控制的即时通讯 + 身份 + 支付栈,其规模约相当于成年人口的七成。相邻渠道正在被主动劣化。用户面对的选择,是使用受国家监控的渠道,还是使用被劣化或被刑事化的替代品。“自愿采用”这个范畴,并不适用于这样的选择架构。

VPN 的螺旋

英国在 2025 年和 2026 年对《在线安全法》的执法,产生了一种具体的螺旋模式。含成人内容的商业网站必须做年龄验证。用户以使用 VPN 作出回应——据多家网络安全监测机构,首日激增 1,400%。2026 年 2 月,英国政府提出若干选项,要在 VPN 使用削弱了《在线安全法》安全保护的场合,"age restrict or limit children's use of Virtual Private Networks"(对儿童使用虚拟专用网络设置年龄限制或加以限制)。4chan——2026 年 3 月因未遵守年龄核验要求被 Ofcom 处以 52 万英镑罚款——拒绝缴纳。它的美国律师 Preston Byrne 用一张 AI 生成的、身穿哥斯拉服装的仓鼠漫画回复了罚款通知;这个梗在后续通知中延续下来,啮齿动物的图像一次比一次夸张。4chan 在英国没有实体、没有资产、没有雇员;执法路径在结构上是薄弱的。Ofcom 每日 500 英镑的持续罚款一直计到 2026 年 6 月 1 日。

这个螺旋是:封锁内容,用户用 VPN 绕过,于是提出限制 VPN。链条上的每一步反制,都为下一步制造了动因。这种架构模式就是许可层的螺旋——访问内容需要身份验证;身份验证需要可核验的身份;VPN 规避使身份不可核验;限制 VPN 又把身份重新强加回来,代价是公民自由。

美国的模式在架构上是平行的。得克萨斯州 HB 1181 于 2025 年 6 月 27 日在 Free Speech Coalition 诉 Paxton 案中被最高法院以 6 比 3 维持。到 2026 年第二季度,约有 25 个州通过了类似法律。Pornhub 宁可退出部分州,也不实施年龄验证;用户则通过 VPN 迁移。身份验证厂商生态(Yoti、AgeCheck、Verifi、Digidentity)是一个快速增长的板块,也带着它自己的攻击面画像——厂商成了一个“访问过成人内容的用户”的数据库,是身份盗用与勒索的高价值目标。

5 月 4 日的三方谈判

欧盟的永久性《儿童性虐待条例》——即“聊天管控 2.0”——下一轮三方谈判定于 2026 年 5 月 4 日,处在丹麦轮值主席国任期的尾声。自愿扫描的例外条款(聊天管控 1.0)已于 2026 年 4 月 3 日到期。3 月 16 日针对永久性条例的三方谈判破裂;据泄露的理事会电报,理事会各国部长是有意让谈判失败,以免形成一个会削弱永久性制度的先例。这场谈判自 2024 年下半年起就一直处在三方谈判阶段。

架构上的利害是具体的。如果条例采纳强制性的客户端扫描——在内容抵达加密之前先行扫描——端到端加密作为隐私保障的意义就不复存在。扫描基础设施一旦部署,只需政策变动、无需技术变动,就可以被挪用于 CSAM 之外的其他内容类别(版权、政治内容、异见)。Signal、WhatsApp、iMessage 和 Proton 都已表示,它们宁可退出欧盟市场,也不会实施客户端扫描;退出与合规之间的成本收益测算仍在进行中。

架构上的问题是:5 月 4 日之后,消息服务在欧盟还能不能把端到端加密保留为一项隐私保障。答案尚有争议。议会那种保护隐私的立场是可能的。理事会那种强制检测的立场是可能的。一个在界定明确的狭窄类别内产生客户端扫描的折中方案,则是很可能的。每一种结果,对欧盟消息隐私的架构基线都有不同的含义。

那个没有发生的日落

2026 年 4 月 20 日原本是《涉外情报监视法》第 702 条的日落之日,由 2024 年的《情报改革与保障美国法案》设定。它已经不再是日落之日了。4 月 17 日凌晨 2:09,在共和党人的修正案异议搅黄了原定的院会表决之后,众议院一致通过了一份 10 天延期。当天下午,参议院以口头表决通过了同一份延期。4 月 18 日周六,特朗普总统签署了 H.R. 8322,没有公开声明,也没有主要官员在场的合影。新的日落之日是 4 月 30 日。

今天——4 月 20 日——众议院规则委员会将在美东时间下午 4 点开会。据该委员会的正式公告,第 702 条不在审议议程上。列入审议的项目有:H.R. 1897(濒危物种法)、H.R. 5587(能源)、H.R. 2289(宽带)、H.R. 4690(基础设施),以及一项关于农村社区的决议。本周参议院也没有为 702 条改革安排任何载体法案。改革派联盟——它一直要求对涉美国人查询设置令状要求,此前有怀登那份包含三项论点的院会发言,其中包括反对 "feeding [collected data] into AI systems to conduct unprecedented mass surveillance"(把[收集到的数据]喂进 AI 系统,以实施前所未有的大规模监控)——只剩十天,而且没有任何在动的载体。行政部门(国家情报总监拉特克利夫、联邦调查局局长帕特尔、国家情报总监米勒)已公开主张“干净”的重新授权。程序上的走向是:4 月 30 日干净重新授权,或再打一次补丁,或让其失效、由行政部门作出解释、在法律不确定的状态下继续收集。

怀登关于 AI 系统的那句措辞,正是架构意义所在。它承认第 702 条的政策辩论已经从“谁在收集”演进到也包括“AI 如何处理所收集的东西”。AI 处理这一层——Palantir Gotham、Anduril、用于人脸数据的 Clearview AI、承包商为信号情报分析开发的 AI——并没有专门的法定监督框架。第 702 条的改革,如果它在动,就必须处理这一层。改革没有在动。架构继续运行。

分级机构的泄露

2026 年 4 月 19 日,印度尼西亚通信与数字事务部在一起安全事件之后暂停了印尼游戏分级系统(IGRS)——该事件通过一个未加防护的后端 API,暴露了 1,000 多个开发者邮箱、提交的游戏素材,以及近一小时未发布的《007: First Light》游戏画面。漏洞是被一名 Reddit 用户发现的,他当时正在为 IGRS 分级数据库开发一个替代前端;只要手动输入某款游戏的内部 ID,隐藏的分级及相关元数据就可以被访问。该 API 此后已被锁定;调查期间暂停发放新的分级。

IGRS 是政府为游戏设置的许可层。游戏必须取得政府分级才能在印尼发行。这套许可基础设施自身的安全失败,暴露了那些前来申请许可的主体的数据。架构上的教训是:每一套许可系统都是一个数据库,每一个数据库都是一个攻击面,每一个攻击面最终都会被攻击。国家强制的许可制,把攻击面集中到了带有国营基础设施特有安全欠账的系统里。

ChipSoft 与医院

2026 年 4 月 7 日,Z-CERT 通知 ChipSoft——这家荷兰医疗 IT 厂商的 HiX 电子病历软件服务着大约 70% 的荷兰医院——其系统正遭到勒索软件攻击。到 4 月 8 日,ChipSoft 确认患者数据已被外泄。到 4 月 14 日,荷兰议会已启动正式调查,要求卫生大臣赫尔曼斯作出说明。到 4 月 17 日,荷兰数据保护局已收到 23 份以上的数据泄露通报;荷兰司法大臣 David van Weel 表示“预计还会有更多大型入侵事件”。数家医院关停了患者门户;鹿特丹眼科医院、Rijndam Revalidatie 和南荷兰省的 Basalt Revalidatie 都在公开确认受影响之列。

架构上的观察,和今天第 01 期里的 AI 副驾供应链是同一个。一个持有广泛访问权的单一厂商——在这里是一个国家 70% 的医院病历——就是一次灾难性的集中。患者同意的是在自己的医院接受治疗。他们并没有另行同意医院对厂商的选择。当厂商被攻破时,患者的医疗隐私就是那个波及半径。在国家级医疗规模上的厂商集中,是架构上的默认状态;开放标准的反制架构(基于 FHIR 的数据可携、Solid/Inrupt 的患者自有数据舱)是有的,但部署仍属少数。

长线骗局

Drift Protocol——当时按锁仓总额计算是 Solana 上最大的 DeFi 平台——在 2026 年 4 月 1 日被抽走 2.85 亿美元,是 Solana 历史上第二大的攻击事件。攻击链条是:攻击者花了六个月伪装成一家量化交易公司,与 Drift 安全委员会成员建立关系。在 3 月 23 日至 30 日之间,他们利用 Solana 的持久 nonce 功能创建了可在日后执行的预签名交易,并通过社会工程从真正的安全委员会成员那里取得了签名。这些交易把协议的管理控制权转移到了一个由攻击者控制的地址。4 月 1 日,攻击者部署了一个假代币 CVT(创建于 3 月 12 日),把它列入抵押品白名单,存入 5 亿枚 CVT,并以其为抵押借出,在大约 12 分钟内提走了 2.85 亿美元的 USDC、SOL 和 ETH。归因:据 Chainalysis、TRM Labs 和 Elliptic,以中等置信度指向与朝鲜有关的 UNC4736(又被追踪为 AppleJeus、Citrine Sleet、Golden Chollima、Gleaming Pisces)。

架构上的观察是:没有去中心化验证的去中心化治理,抵挡不住针对集中点的攻击。Drift 安全委员会——一个握有广泛管理权限的小规模签署人群体——就是那个攻击面。持久 nonce 这个为合法工作流中的延迟执行而设计的良性 Solana 功能,成了攻击原语。防御性架构——签署人的可验证凭证身份、带可读交易显示的硬件钱包、管理操作的时间锁——是存在的,但并未被普遍采用。六个月的关系型社会工程是新颖之处;它所利用的架构脆弱性,则是结构性的。

这套架构

2026 年,许可制架构部署在用户互联网栈的五个层面上。

基础设施层。 伊朗最高国家安全委员会的白名单。俄罗斯的移动关断白名单。俄罗斯与中国军用级电子战对星链的干扰。一个法域进出 IP 路由的基线可达性,成了国家授予的特权,而不再是协议的默认。

路由层。 DNS 过滤、BGP 劫持、ASN 封锁、CDN 层面的内容屏蔽。俄罗斯对 Telegram 95% 的限流。英国的内容封锁令。印尼的 IGRS——许可层泄露了它自己。

身份层。 英国《在线安全法》的年龄验证。得克萨斯州 HB 1181(约 25 个美国州)。俄罗斯的数字身份 + Max 集成。身份验证厂商(Yoti、AgeCheck、Verifi、Digidentity)作为高价值的集中式数据库。

加密层。 欧盟聊天管控 2.0 的 5 月 4 日三方谈判。会在端点上颠覆端到端加密的客户端扫描提案。强制密钥托管的辩论。多个法域对合法监听 API 的要求。

应用层。 AI 副驾的 OAuth 权限扩张(第 01 期的地盘)。Salesforce 配置错误的攻击行动。SaaS 厂商在企业规模上持有认证凭据。Vercel/Context.ai、Azure MCP 的 CVE、Meta 的 Scale AI Outlier、ShinyHunters 在第 14 周超过 1 亿条记录。

每一层都有许可制在部署。每一层都有可用的反制架构。没有一种反制架构是主流默认。已部署的许可制与已部署的反制架构之间的差距,正在扩大而不是缩小。

反制架构

去中心化的技术栈是存在的。它可以运行。它不是主流。它的组成部分:

基础设施。 点对点网状组网。卫星连接(星链,带着有据可查的、被国家反制武器攻击的脆弱性)。物理层网状网(Meshtastic、Yggdrasil、cjdns)。URnetwork 的点对点路由基底。不依赖可达性的本地优先计算。

路由。 带混淆传输的 Tor 洋葱路由(obfs4、snowflake)。DNS-over-Tor。URnetwork 的联邦式对等路由。通过 TLS 承载的 WireGuard。带混淆的 Shadowsocks。

身份。 W3C 可验证凭证。去中心化标识符(DID)。通过零知识证明实现的隐私保护型年龄证明。带声誉的化名身份。自主权身份钱包(意大利、荷兰的数字身份试点)。

加密。 端到端加密的消息服务:Signal、Tuta、Proton、Session。后量子密码学:Tuta 率先部署。加密云存储:Tresorit、Sync、Mega、pCloud。硬件支持的密钥存储。

应用。 自托管 AI 智能体:LangChain、LlamaIndex、Semantic Kernel。本地大模型托管:Ollama。可由客户自行部署的开源 MCP 服务器。最小权限范围的 OAuth。逐操作认证。与 SIEM/SOAR 集成的持续可观测性。

汇总的用户数据。Signal:约 5,000 万日活。Proton:1 亿个账户。Tuta:1,000 万用户。Matrix:8,000 万联邦用户。Tor:每日 200 万至 300 万。Mastodon + Bluesky + Nostr 合计:约 5,000 万月活用户。每一项都有实质意义;每一项都只占少数份额;合起来,它们代表的是一条在复利增长但尚未占据主导的采用曲线上的去中心化技术栈。

这一周度量的是什么

许可制互联网是 2026 年的基线。反制架构存在,而且在增长。剩下的问题是部署。

2026 年 4 月 20 日星期一,一个伊朗用户正处在国家白名单式互联网的第 52 天。一个俄罗斯用户把 Max 当作日常的消息 + 身份 + 支付栈。一个英国用户在内容层面对年龄验证,在路由层面对拟议中的 VPN 限制。一个欧盟用户距离 5 月 4 日那场可能改写“端到端加密”在欧盟含义的三方谈判,大约还有两周。一个印尼开发者的邮箱和未发布作品,通过政府自己的许可系统被暴露。一个荷兰患者的病历,通过一家服务着全国 70% 医院的单一厂商被外泄。一个美国人拿到的是周六签署的第 702 条补丁,以及剩下 10 天里没有任何在动的改革载体。一个 Drift Protocol 用户,其 2.85 亿美元资本是通过针对一个小型多签委员会、持续六个月的关系型社会工程被够到的。一个使用 AI 副驾的企业客户,遇上了本周最重大的一次级联式攻陷(第 01 期的主锚)。

每一个都是不同的数据点。每一个都是不同的许可层。每一个都发生在今天。

去中心化技术栈——消息与邮件层的 Signal、Tuta、Proton;路由层的 Tor、URnetwork;联邦社交层的 Matrix、Mastodon、Bluesky;自托管 AI 层的 Ollama、LangChain、LlamaIndex;身份层的 W3C 可验证凭证 + DID——都是可用的。部署与否的决定,属于用户、开发者、企业和社区。

许可制架构正以国家与厂商的速度部署。反制架构以社区的速度部署。这个差距,就是 2026 年的度量。对 2028 年互联网的问题是:哪一种架构会先作为默认落到用户手里。答案取决于从今天到那时的 24 个月里,什么东西被部署了出来。

今天是 2026 年 4 月 20 日星期一。德黑兰的第 52 天。Max 上的 1 亿人。距欧盟三方谈判 14 天。距美国第 702 条的下一个截止日 10 天。许可制互联网已经在这里了。反制架构也已经在这里了。用户在这个星期一作出的选择,会复利成这个十年的架构。


参考资料(22 条)

资料来源

  1. NetBlocks,伊朗断网状态更新,2026 年 4 月。
  2. IranWire,"Over 1,100 Hours of Internet Blackout; Reconnection Conditional on SNSC Approval",2026 年 4 月 18 日。
  3. IranWire,"Why There's No Starlink Access During Nationwide Shutdown in Iran?"
  4. Al Jazeera,"Frustration grows as Iran's wartime internet shutdown breaks grim record",2026 年 4 月 5 日。
  5. Al-Arabiya,"Iran internet blackout is longest nationwide shutdown on record: Netblocks",2026 年 4 月 5 日。
  6. Tom's Hardware,"Iran's forced nationwide internet blackout becomes second-longest on record."
  7. Semafor,"Iran internet blackout enters 46th day, straining economy",2026 年 4 月 14 日。
  8. Rest of World,"Iran's internet shutdown crippled Starlink and why the world should care."
  9. American Foreign Policy Council,"Digital Iron Curtain: How Chinese Jamming Tech Is Killing Iran's Starlink Lifeline In 2026."
  10. France 24,"How Iran jammed Starlink (and how Iranians are trying to get around it)."
  11. Times of Israel,"As Iranian regime shuts down internet, even Starlink seemingly being jammed."
  12. Wikipedia,"2026 Internet blackout in Iran."
  13. VK 备案文件,"Max 100 million users",2026 年 3 月 26 日。
  14. Pravda.com.ua,"Telegram messaging app almost fully blocked in Russia",2026 年 4 月 10 日。
  15. Meduza,"Telegram blocking rate in Russia reaches 95%",2026 年 4 月 10 日。
  16. KyivPost,"Telegram Founder Updates App to Bypass Total Ban in Russia."
  17. Carnegie Endowment for International Peace,"Why Did Messaging App Telegram Fall From Grace in Russia?",2026 年 3 月。
  18. Zona Media,"Russia's internet censorship in 2026: VPN crackdowns, mobile shutdowns, Telegram blocks and the state messenger Max."
  19. France 24,"Russia's Max: The unencrypted super-app being forced on citizens",2026 年 3 月 23 日。
  20. US News,"Kremlin's Drive for a State-Backed Messaging App Touches a Nerve for Some",2026 年 4 月 3 日。
  21. Moscow Times,"Everything You Need to Know About Max, Russia's State-Backed Answer to WhatsApp."
  22. Wikipedia,"Max (app)."
  23. Cybernews / Panda Security / Help Net Security,英国《在线安全法》年龄验证与 VPN 激增追踪,2025–2026 年。
  24. Ofcom,"Online Safety Act investigations update."
  25. The Record(Recorded Future),"UK fines 4chan over noncompliance with Online Safety Act."
  26. Help Net Security,"4chan shrugs off UK regulator, refuses to pay £520,000 in fines."
  27. Reclaim the Net,"Ofcom Has Fined 4chan £520,000 Under a Law That Doesn't Apply in the US."
  28. Boing Boing,"4chan responded to a £520,000 UK fine with a hamster in a Godzilla suit",2026 年 3 月 20 日。
  29. ISPreview UK,"Government Set to Restrict UK Children's Use of Internet VPNs and Social Media."
  30. Free Speech Coalition, Inc. v. Paxton,23-1122,美国最高法院,2025 年 6 月 27 日。
  31. Sidley Austin LLP,"Texas Age Verification Law Upheld: U.S. Supreme Court Balances Free Speech and Child Protection in the Digital Age."
  32. Ondato Blog,"Texas Age Verification Law (HB 1181) Explained."
  33. Patrick Breyer 欧洲议会议员,"Chat Control: The EU's CSAM scanner proposal",持续更新。
  34. State of Surveillance,"Chat Control Is Dead. Long Live Chat Control."
  35. State of Surveillance,"Chat Control Dies Tomorrow: EU Voluntary Scanning Expires April 3."
  36. Greens/EFA 新闻稿,"Negotiations collapsed in best possible outcome: Quote from Markéta Gregorová MEP."
  37. Electronic Frontier Foundation,"After Years of Controversy, the EU's Chat Control Nears Its Final Hurdle."
  38. State of Surveillance,"The House Votes Tomorrow on Warrantless Surveillance. Reformers Already Lost."
  39. NPR,"Congress extends controversial surveillance powers for 10 days",2026 年 4 月 17 日。
  40. Nextgov/FCW,"House readies vote to renew FISA 702 without a warrant amendment."
  41. Holland & Knight,"Congress Poised to Consider FISA Extension in April."
  42. Epoch Times,"House Rules Committee Advances FISA Section 702 Authorization After GOP Opposition Delays Bill."
  43. H.R. 8322——《涉外情报监视法》修正案延期,2026 年 4 月 18 日签署。
  44. 参议院院会记录,2026 年 4 月 17 日——怀登关于 H.R. 8322 的发言。
  45. Jakarta Post,"Indonesia suspends game rating system after data breach",2026 年 4 月 19 日。
  46. The Register,"Indonesia's game rating system leaks developer creds",2026 年 4 月 20 日。
  47. VGC,"Indonesia's ratings board just leaked huge spoilers for 007: First Light."
  48. Power Up Gaming,"IGRS Leaks 007 First Light Assets and 1000+ Developer Emails."
  49. Niko Partners,"Indonesia Game Rating System Heavily Criticized on its Rollout."
  50. 肯尼亚数据保护专员办公室裁定,LOLC Microfinance 案,2026 年 4 月 14 日。
  51. TechCabal,"LOLC Microfinance Bank directors risk prosecution over data case."
  52. Capital FM(肯尼亚),"ODPC faults LOLC Kenya over data breach, orders deletion of client data."
  53. Business Daily Africa,"Micro-lender bosses face prosecution over ex-employee image use."
  54. HapaKenya,"LOLC Microfinance directors face prosecution after public shaming former employee."
  55. Cyberwarzone,"Dutch Parliament Probes ChipSoft Ransomware Attack",2026 年 4 月 14 日。
  56. The Register,"Ransomware knocks Dutch healthcare software vendor offline",2026 年 4 月 8 日。
  57. Cybernews,"Concerns over patient data arise after data breach at ChipSoft."
  58. State of Surveillance,"Ransomware Hit the Company That Runs 80% of Dutch Hospitals."
  59. NL Times,"Expect more big hacks, Justice Min. says as ChipSoft confirms leak of patient data",2026 年 4 月 17 日。
  60. The Record,"Dutch hospitals face disruptions after ransomware attack on software provider ChipSoft."
  61. Chainalysis,"Drift Protocol Hack: How Privileged Access Led to a $285M Loss."
  62. The Hacker News,"$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation."
  63. TRM Labs,"North Korean Hackers Attack Drift Protocol In USD 285 Million Heist."
  64. Elliptic,"Drift Protocol exploited for $286 million in suspected DPRK-linked attack."
  65. Bloomberg,"Drift DeFi Project on Solana Suffers $285 Million Crypto Exploit",2026 年 4 月 1 日。
  66. Coindesk,"Elliptic flags $285 million Drift exploit as a likely North Korea-linked operation."
  67. SpotedCrypto,"Drift Protocol's $285M Hack: 12 Minutes That Shook Solana DeFi."
  68. Solana 持久 nonce 规范,Solana 基金会文档。
  69. Anthropic Model Context Protocol 规范。
  70. OAuth 2.1 框架文档,IETF。
  71. W3C 可验证凭证规范。
  72. W3C 去中心化标识符(DID)规范。
  73. Signal 技术文档。
  74. Tuta 后量子密码学发布,2024 年 3 月。
  75. Proton 生态系统文档。
  76. Tor Project 文档。
  77. Matrix 联邦规范。
  78. ActivityPub / Mastodon 联邦文档。
  79. AT Protocol / Bluesky 联邦文档。
  80. Ollama 本地大模型框架文档。
  81. LangChain、LlamaIndex、Semantic Kernel 自托管文档。
  82. OWASP AI Security and Privacy Guide 2026。
  83. NIST AI 风险管理框架(AI 600-1)2026 年更新。
  84. 防火长城架构分析(Wikipedia、Britannica、TechTarget 参考资料)。
  85. Oxford Journal of Cybersecurity,"Conceptualizing the reverse great firewall."
  86. 肯尼亚数据保护专员办公室年度执法报告,2025 年。
  87. GDPR 第 33 条 / 第 82 条关于泄露通报与责任的条文。
  88. URnetwork 点对点路由与联邦运营方文档。

本文是 URnetwork 每日隐私与网络自由日志第 2026-04-20-02 期。今天的第 01 期报道 AI 副驾供应链模式;本期报道用户与国家之间的许可制架构。配套的观点文档,以及相关图片、梗漫和短视频,一并发布。

Further Discussion

许可制互联网

今天是伊朗全国性断网的第 52 天——1,248 小时,任何国家有记录以来最长的一次。恢复连接由最高国家安全委员会一家机构一家机构地授予。普通用户仍在离线状态。星链,那个不依赖国家的替代方案,正被俄罗斯的 Murmansk-BN 电子战系统和中国的反卫星通信技术干扰。持有一台星链终端:6 个月至 2 年监禁。用它对抗政权:死刑。 今天也是俄罗斯国家支持的即时通讯应用 Max 越过 1 亿注册用户、日活 7,050 万的日子。没有端到端加密。接入 SORM-3。政务服务 + 数字身份 + 支付被打包进来。WhatsApp 于 2 月 11 日被完全封锁。Telegram 于 4 月 10 日被封锁 95%。Max 的增长不是自愿采用;那是渠道被清除的结果。 今天是英国《在线安全法》执法首日——它已经让 VPN 使用量激增 1,400%——延续为限制儿童使用 VPN 的提案的日子。4chan 拒绝缴纳它那 52 万英镑的罚款;每日 500 英镑的持续罚款一直计到 6 月 1 日。得克萨斯州 HB 1181 去年 6 月被最高法院以 6 比 3 维持;约 25 个美国州有类似法律。 今天距离欧盟 5 月 4 日的聊天管控 2.0 三方谈判还有 14 天。提案中对消息内容在加密之前进行的强制客户端扫描,会让端到端加密作为隐私保障失去意义。Signal、WhatsApp、iMessage、Proton 都已表示,它们宁可退出欧盟也不会照办。 今天是印度尼西亚通信部暂停其游戏分级系统的日子——此前它通过一个未加防护的 API 泄露了 1,000 多个开发者邮箱和一小时未发布的《007: First Light》游戏画面——许可基础设施本身泄露了申请许可者的数据。 今天距离美国第 702 条被打了补丁之后的 4 月 30 日失效日还有 10 天。原本的失效日就是今天。特朗普在周六签署了那份补丁。众议院规则委员会今天开会,而 702 条不在审议议程上。改革派联盟已经没有程序上的筹码了。 这个模式不是巧合。它是架构。1990 至 2020 年那个默认开放的互联网正在终结;2025 年起那个许可制互联网就是它的替代品。许可层部署在用户技术栈的每一个层级上:基础设施(国家白名单)、路由(DNS 过滤 + DPI)、身份(年龄验证)、加密(客户端扫描)、应用(厂商 OAuth)。 你的互联网现在会请求许可。问题是,请求谁的许可。 **关键数据:** 德黑兰的第 52 天。莫斯科 Max 上的 1 亿人。英国 1,400% 的 VPN 激增。25 个美国州有年龄验证。距欧盟 CSAR 三方谈判 14 天。距美国 702 条截止日 10 天。一周之内;每一层都被许可制化了。 **紧迫性:** 许可层正在被安装。反制架构是存在的。部署,就是这个星期一的选择。

去构建,别等待

对抗许可制互联网的反制架构是可以运行的。它不是主流。它的组成部分: **基础设施层:** 点对点网状网络、可达处的卫星连接、URnetwork 的点对点路由基底。物理层网状网(Meshtastic、Yggdrasil)。不依赖国家授予的可达性的本地优先计算。 **路由层:** 带混淆传输的 Tor 洋葱路由(obfs4、Snowflake)。URnetwork 的联邦式对等路由。DNS over Tor。经 TLS 混淆的 WireGuard。带协议隐藏的 Shadowsocks。 **身份层:** W3C 可验证凭证。去中心化标识符(DID)。通过零知识证明实现的隐私保护型年龄证明。自主权身份钱包,正在意大利和荷兰试点。带密码学可验证声誉的化名身份。 **加密层:** 消息层的 Signal。邮件层的 Tuta 和 Proton(Tuta 是第一个把后量子密码学投入生产的,2024 年 3 月)。用于最小化元数据的 Session。硬件支持的密钥存储。加密云存储:Tresorit、Sync、pCloud、Mega。 **应用层:** 通过 LangChain、LlamaIndex、Semantic Kernel 自托管的 AI 智能体。通过 Ollama 进行本地大模型托管。可由客户自行部署的开源 MCP 服务器。最小权限范围的 OAuth。逐操作认证。与 SIEM/SOAR 集成的持续可观测性。 汇总的用户数据。Signal:约 5,000 万日活。Proton:1 亿个账户。Tuta:1,000 万。Matrix:8,000 万联邦用户。Tor:每日 200 万至 300 万。Mastodon + Bluesky + Nostr 合计:约 5,000 万月活。每一项都有实质意义;每一项都只占少数份额;合起来,它们代表的是一套在复利增长但尚未占据主导的采用曲线上的反制架构。 这套架构上的回应,在本周的新闻之前就已经可用。在今年的新闻之前就已经可用。从 2010 年代中期起它就一直可用。约束不在于技术上有没有;约束在于部署。具体的部署需要时间、决心,以及接受相对于主流默认而言边际上的使用体验摩擦。 **对个人:** 这一周,把消息迁移到 Signal。把邮箱迁移到 Tuta 或 Proton。安装一个有经审计的无日志政策的付费 VPN(Proton VPN、Mullvad、IVPN)。检查你主要账户上的 OAuth 权限范围,撤销不再使用的。下一周,评估把 Tor 用于高敏感度浏览。下个月,考虑日历、笔记、文档的本地优先替代方案。 **对企业:** 盘点 AI 副驾厂商关系。在可行处部署自托管 AI。使用联邦式开源 MCP 服务器。要求对智能体行为做密码学证明。对敏感操作实施逐操作认证。审计并收窄 OAuth 权限范围。把厂商被攻破的情形当作运营常态来做预案。 **对开发者:** 为联邦式和开源项目做贡献。基于 URnetwork SDK 构建。实现 OpenID Connect + W3C 可验证凭证。支持 Matrix、ActivityPub、AT Protocol。以符合 SPDX 的许可证发布。使用可复现构建。把威胁模型写下来。 等待监管改革——美国第 702 条重新授权、欧盟 CSAR 的了结、英国《在线安全法》的回退、伊朗恢复连接——是一条 5 年以上的时间线。与此同时,许可层每周都在部署。等待是一种默认作出的部署选择;构建则是一种主动作出的部署选择。 2030 年的互联网,就是 2026 年的部署累加向前的结果。四年后主流默认长什么样,取决于用户、开发者、企业和社区在接下来 48 个月里部署了什么。架构是存在的。组件正在发货。部署才是问题。 去构建,别等待。反制架构不是一份提案;它是一套你今天就可以开始部署的技术栈。 **关键数据:** Signal 5,000 万日活,Proton 1 亿个账户,Tuta 1,000 万,Matrix 8,000 万联邦用户,Tor 每日 200 万至 300 万,URnetwork 在增长。每一项都有实质意义;没有一项是主流。合起来,反制架构正在复利。 **紧迫性:** 2026 年的部署决定,设定的是 2030 年的默认。许可制架构正以国家与厂商的速度安装。反制架构以社区的速度部署。在社区速度的部署复利成主流可用性之前,这个差距会一直扩大。

Comics

#1许可制互联网
#2去构建,别等待