互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

你的生物银行上了阿里巴巴

2026 年 4 月 20 日(周一),约 50 万名英国生物银行(UK Biobank)志愿者的匿名化健康记录——世界上最大的生物医学队列,含基因组数据——出现在阿里巴巴商业平台的三条上架信息里。英国大臣于 4 月 23 日确认了这一发现。三家中国研究机构被该平台封禁。英国政府要求英国生物银行慈善机构暂停进一步的数据访问。反对党发言人呼吁全面禁止与中国共享医疗数据。同一天,欧盟委员会作出了《数字市场法》下的头两项不合规决定,认定 Meta 的 "pay-or-consent"(付费或同意)模式在结构上违反第 5(2) 条并处以 2 亿欧元罚款;苹果因反引导条款被罚 5 亿欧元。第二天,4 月 24 日,TechCrunch 报道了 “Morpheus”,一款新的意大利商业安卓间谍软件,其独特之处在于电信运营商伙伴的明确配合:运营商切断目标的移动数据,一条短信随即抵达,提示安装虚假的“更新”,该应用再滥用安卓无障碍服务。在俄罗斯,30 款最流行的安卓应用中有 22 款被记录到会在应用层检测 VPN 使用,无论网络层如何混淆。在伊朗,全国性互联网中断进入第 56 天,NetBlocks 测得累计中断 1,296 小时——有记录以来最长。《外国情报监视法》第 702 条距法定日落还有六天,与此同时,众议员 Thomas Massie 和 Lauren Boebert 提出了一部《监控问责法案》,要求联邦监控须持令状,并禁止购买商业数据经纪商的数据。这份清单上的每一个故事都共享同一个架构模式:一条被推定为耐久的边界——研究机构的数据使用、付费或同意的分隔、电信中立、网络层匿名化、运营商连续性、第四修正案的令状、州一级的主权——在下一跳被证明是有损的。匿名化撑不过转移。分隔撑不过合并。中立撑不过合同。本期以具体细节追踪英国生物银行这次失败,沿着它走过这一周里那些平行的边界失败,并点出用架构保证取代边界承诺的那些密码学原语。

那三条上架信息

2026 年 4 月 20 日周一,在阿里巴巴的商业平台上出现了三条各自独立的上架信息,提供英国生物银行数据的访问权——具体而言,是约 50 万名英国生物银行志愿者的匿名化健康记录。发布这些信息的实体可追溯到三家中国研究机构;在调查结束前,其名称尚未公布。英国卫生部于 4 月 23 日周四发出确认。英国政府要求英国生物银行慈善机构暂停向国际研究者提供进一步的数据访问,等待技术审查。阿里巴巴把这三家机构从平台上封禁。保守党和自由民主党阵营的反对党发言人呼吁全面禁止与中国共享医疗数据。ITV、《华盛顿邮报》、The Register、LBC 和 BBC News 都报道了此事。

英国生物银行不是一个普通的医疗数据库。它是世界上最大的生物医学队列:50 万名参与者在 2006 至 2010 年间入组,贡献了基因组数据、病历、大量生活方式元数据、生化检测面板、影像检查——磁共振扫描、DXA 骨密度测量、颈动脉超声、心电图——以及在此后二十年里对照国家登记数据追踪的纵向健康结局。这个队列是当代英国生物医学研究的基础。它已被数以万计的同行评议论文引用。它是几代基因关联算法的基准参照数据集。获准访问时,历来走的是受控访问流程:研究申请由数据访问委员会审查,数据使用协议由机构首席研究员签署,数据以有限形式并附特定保护措施共享——通常剥去直接标识符(姓名、住址、NHS 号),但保留使该队列独一无二的丰富基因组和表型内容。

受控访问架构底下的前提是:去掉直接标识符后的“匿名化”数据形式,仍可用于研究而不会标识出参与者。这个前提现在公开地失效了。

当数据是基因组数据时,“匿名化”意味着什么

基因组队列匿名化的这一特定失败,在遗传隐私文献中已被记录至少十五年。Gymrek-Erlich-Church 的结果发表于 2013 年 1 月的《Science》,证明用 Y 染色体单倍型推断姓氏、再结合公开的家谱数据库,就能以姓名级精度标识出研究参与者。研究者使用了 50 个 Y 染色体短串联重复标记,并访问了免费公开的祖源数据库 Ysearch.org;他们从科里尔研究所的人类基因组多样性计划中标识出五名参与者,从一个 CEPH 家系中标识出一名,所依据的都是名义上已匿名化的基因组数据。

Homer 等人 2008 年发表于《PLOS Genetics》的结果 "Resolving Individuals Contributing Trace Amounts of DNA to Highly Complex Mixtures Using High-Density SNP Genotyping Microarrays",证明仅凭汇总统计量——队列中 SNP 变异的频数表,不含任何个体级记录——就能重新标识全基因组关联研究(GWAS)数据集中的个体。这个结果迫使美国国立卫生研究院在 2008 年 9 月把 GWAS 的汇总统计数据从 dbGaP 的公开访问中撤下。

2016 年 Harmancı-Gerstein 的结果把重新标识的工作扩展到外显子组测序项目的插补基因型。2017 年 Raisaro 等人关于 Beacon Network 重新标识的工作表明,即便是基因组变异查询那个最小化的公开查询接口——对某个特定等位基因是否存在只回答是或否——也会泄露足以在多个关联数据库间重新标识参与者的个体级信息。2018 年 Erlich-Shor-Pe'er-Carmi 的工作证明,通过消费级基因数据库进行的远亲检索,可以从第三方上传的 DNA 图谱中标识出 60% 的欧洲裔美国人。

基因组隐私文献趋同的结论是:传统匿名化技术——去除直接标识符、k-匿名、l-多样性——经不住队列规模上基因组数据的推断能力。你的 DNA 是一个终身标识符。它可以在未来任何时点,被任何拥有参照语料库的一方,与你 DNA 的任何其他样本相匹配。差分隐私框架提供数学保证,但需要的噪声注入会把研究价值削减到生物医学研究界尚不接受的程度。安全多方计算和同态加密提供了替代方案,但其带来的计算开销直到最近仍使它们无法进入常规使用。

2006 至 2010 年间入组英国生物银行的参与者,被以那个年代的说法告知,他们的数据会被匿名化。这个说法在“尚未出现大规模推断”的前提下是准确的,而那些前提在此后十年里没有成立。这 50 万参与者如今在相当比例上,对任何未来由任何人——在英国、在中国、在任何地方——建立并与泄露数据求交的基因组队列而言,都是可标识的。使用泄露副本的研究者可以对这些数据运行祖源推断、亲缘关系推断、健康表型推断和特定疾病风险推断,并可与任何持有其目标 DNA 样本的第三方消费级基因组数据库交叉比对。数据是基因组数据;基因组数据不会随时间变得更难标识;受控访问式匿名化的架构前提,已被证明会泄漏。

平行案例:苹果 5 亿欧元,Meta 2 亿欧元

在同一个 4 月 23 日周四,欧盟委员会作出了《数字市场法》下的首批不合规决定。苹果因违反第 5(4) 条的反引导规则被罚 5 亿欧元——该条要求平台允许开发者在不受干预的情况下引导用户使用替代支付方式。Meta 因其 "pay-or-consent" 模式被罚 2 亿欧元;在该模式下,用户要么每月支付约 9.99 欧元获得无广告体验并减少数据合并,要么接受带追踪与定向数据合并的免费服务。委员会认定,付费或同意违反了第 5(2) 条关于未经用户同意不得跨服务合并用户数据的禁令。

Meta 这项决定在架构上与英国生物银行的故事平行。Meta 的付费或同意本身就是一项架构性的匿名化主张:付费订阅者的数据据称会与追踪定向图谱分开保存;免费层用户的数据据称会被合并。委员会认定这种分隔在结构上并不牢固——分隔主张是一条没能撑过实现层的边界承诺。免费层用户的同意并非有意义地自由,因为替代选项设了一道付费墙。付费层的分隔并非有意义地分开,因为合并图谱的架构在运行上依然存在。

两家公司都被给予 60 天整改期。Meta 宣布将上诉;苹果预计跟进。5 亿欧元和 2 亿欧元的罚款本身,相对于两家公司的年营收都不算大,属于程序上的第一枪。实质性的 DMA 框架执法——包括对持续不合规可能处以全球营收 10% 的罚款,以及对屡犯理论上 20% 的上限——是这两项 4 月 23 日决定所开启的 2026 至 2027 年问题。

把英国生物银行与 Meta 付费或同意连起来的架构性观察是:两者都是在信任边界上作出的分隔承诺。英国生物银行承诺的分隔,是在研究机构的受控访问数据处理与下一方的数据处理之间。Meta 承诺的分隔,是在付费用户的数据与被追踪用户的数据之间。两个案例中,承诺都是在数据转移或数据合并的那一点上作出的;两个案例中,审查都发现承诺在结构上没有被保住。

平行案例:Morpheus——电信运营商作为定标伙伴

4 月 24 日周五,TechCrunch 发表了关于 “Morpheus” 的报道,这是意大利厂商 IPS(一家意大利合法拦截提供商)推出的新款安卓商业间谍软件产品,由安全研究机构 Osservatorio Nessuno 披露。Morpheus 独特的攻击向量是:运营方的合作运营商刻意切断目标的移动数据连接,随后目标收到一条短信,提示安装虚假的“更新”应用。目标此时已与合法更新渠道断开,又看到一条似乎来自自己运营商的短信,于是安装了这个假货。该应用滥用安卓无障碍服务来实现设备端采集——按键记录、麦克风访问、位置跟踪、屏幕内容。

Morpheus 扩充了商业监控厂商的公开记录名录,与之并列的有 NSO Group(Pegasus)、Intellexa(Predator)、Paragon(Graphite)和 Candiru(DevilsTongue)。Morpheus 在结构上的新颖之处,是电信运营商伙伴明确的、操作层面的参与。此前的商业间谍软件产品用过短信投递链接、零点击漏洞、Wi-Fi 网络注入和物理接触设备。Morpheus 首次以公开记录的细节,记录了这样一种部署架构:目标自己的移动运营商刻意与间谍软件运营方协同,来投送载荷。

Morpheus 的目标所依赖的那个架构主张——他们的运营商是一个基础设施中立的中介,而不是定标伙伴——结果在结构上并不成立。该运营商与意大利合法拦截厂商 IPS 的关系,使其在操作上成为定标伙伴。支撑大多数消费者和企业威胁建模的“运营商即中立载体”假设,在 Morpheus 的部署模式下并不成立。对于身处“合法拦截命令可以在不通知目标的情况下送达运营商”的司法辖区的用户,这套架构在结构上是可触达的。

与英国生物银行和 Meta 付费或同意的平行之处:又一条边界——电信基础设施中立——被推定为耐久,却在下一跳被证明有损。

平行案例:俄罗斯的 30 之 22

RKS Global 的研究由 Meduza 于 4 月 10 日发表,并在 2026 年 4 月下旬的报道中被放大,记录了俄罗斯 30 款最流行的安卓应用中有 22 款——包括国家支持的 MAX 通讯应用——会在应用层检测 VPN 使用并相应改变自身行为。Sberbank、VK、Ozon、Wildberries、Lamoda、Avito 以及前 30 名中的大多数其余应用,都实现了不受 VPN 网络层混淆影响的 VPN 检测。Yandex 生态服务和 Gosuslugi(国家服务门户)明显没有检测——这本身就是一个关于国家控制的应用选择呈现什么的数据点。这些应用的检测方法通常结合 TCP MSS 钳制模式、DNS 行为异常、来自商业情报源的 IP 段声誉,以及对 VPN 特有 TCP 栈行为的被动指纹识别。

VPN——历来被定位为网络层的流量匿名化工具——对应用而言在架构上曾是不可见的。应用层检测说明,VPN 的匿名化主张是一个网络层的主张;应用层可以看穿它。VPN 本应强制执行的那条边界——用户网络流量的可见性与应用对该流量的可见性之间——结果是一条比应用所能观察到的那条更低的边界。VPN 的架构承诺,扩展不到已经大规模部署检测的应用层对手面前。

对俄罗斯用户而言,实际后果是:相当一部分日常应用——银行、电商、通讯、分类信息——对 VPN 用户表现不同,通常是功能受限、账户警告或会话终止。用户以为对隐私承重的那条架构边界,并不承重。

平行案例:伊朗第 56 天

2026 年 4 月 24 日,伊朗进入其战时全国性互联网中断的第 56 天。NetBlocks 在 4 月 23 日测得累计中断时长为 1,296 小时——按任何历史度量都正式成为有记录以来最长的全国性互联网中断。为约 2% 的伊朗人口(商业持卡人、特定行业、学界)恢复全球连通性的 “Internet Pro” 层级,已进入运行的第三周。伊朗国际的报道把 Internet Pro 计划描述为一个多年期项目,而非应急时长的恢复措施。伊朗通信部长 Sattar Hashemi 继续援引每日 3570 万美元的数字经济直接损失;截至 4 月 24 日,NetBlocks 的累计损失估计超过 24 亿美元。约 9000 万伊朗人仍处于离线状态。

在伊朗被证伪的那个架构主张,是这份清单上最基础的一条:互联网接入是一项具有可预期连续性的日常消费服务。多数网络架构所假定的运营商层中立性,是一个语境性假设,而不是一项耐久的架构属性。在伊朗,中断进行到第 56 天,连续性主张已被国家行为证伪;而 “Internet Pro” 式的恢复表明,一旦国家建成了分级凭据访问的能力,这套架构就不容易回滚到此前那条无条件访问的基线。

对 9000 万离线的伊朗人来说,架构后果是二元的:要么取得 Internet Pro 凭据(只对一小群人开放),要么使用绕开国家运营的运营商基础设施的规避手段。规避架构——Psiphon、带网桥配置和可插拔传输的 Tor、商业与去中心化 VPN、走私进来的 Starlink 终端所提供的卫星连接、点对点网状网络——正是在国家压力下被建设和部署的那套平行基础设施。

平行案例:六天(第 702 条)

2026 年 4 月 24 日,《外国情报监视法》第 702 条距法定日落还有六天。到 4 月 30 日,除非国会有所行动,这项授权将失效——美国情报界据以开展针对非美国人的最大规模持续无令状监控计划(并附带收集大量美国人通信)的正是这项授权。既有的收集命令按其自身条款持续到期满;但没有重新授权就不能签发新命令。

本周的重新授权辩论呈现出所有熟悉的形状。众议院共和党人于 4 月 23 日提出一项三年延期方案,其中不含对美国人查询的 FBI 令状要求。众议员 Thomas Massie(共和党,肯塔基州第 4 选区)和 Lauren Boebert(共和党,科罗拉多州第 4 选区)在同一天提出《监控问责法案》:要求对美国人的联邦监控须先有基于相当理由的令状;禁止联邦机构购买商业位置和移动数据;约束第三方原则;并为第四修正案侵权设立私人诉权。该法案加入了参议员 Lee 的《政府监控改革法案》和《SAFE 法案》,共同构成一个跨党派改革联盟——而这个联盟在斯诺登以来的 13 年里,并没有拿到它所寻求的改革。

程序时钟把一个更大的架构问题磨得更锋利。这套 25 年的联邦数据获取架构——CALEA 的“网络须具备可监听能力”强制要求(1994 年)、《爱国者法案》的扩权(2001 年)、《外国情报监视法修正案》与第 702 条(2008 年)、商业数据经纪生态的成熟(2010 至 2026 年)、行政传票权,以及正在成形的 Palantir 与联邦机构的合同基础设施(4 月 24 日 The Intercept 关于 1.3 亿美元国税局合同的报道;持续中的 ICE 关系)——是以改革框架未能匹配的速度累积建成的。第 702 条的重新授权周期产出的是狭窄的约束,不是架构上的重构。

与英国生物银行的平行观察。在英国生物银行案中,被检验的边界是受控访问研究与商业平台上架之间的边界。在第 702 条案中,被检验的边界是外国情报收集与对美国人的附带收集之间的边界,而政府能从商业经纪商买到什么数据则由第三方原则支配。两个案例在架构上都一样:跨过边界的数据,并不把跨界之前适用的保护一起带过去。

集中化的故事仍在继续

2026 年 4 月 23 日,一个投票权组织联盟提起联邦诉讼,要求阻止司法部的“选民登记国家化政策”——一项把各州持有的选民登记记录汇编进一个中央联邦数据库的举措。原告援引身份盗用风险、合格选民被错误删除,以及对登记的寒蝉效应。此案的架构意义在于:选民登记数据历来由州和县一级持有、联邦访问受目的和程序限制,如今正被重组为一个联邦数据集中点。诉讼是对这次重组是否被允许的程序性检验;而架构问题独立于法律结果。

4 月 24 日,The Intercept 发表了关于 Palantir 与国税局刑事调查部门逾 1.3 亿美元合同的报道,称该合同可实现“大规模”数据挖掘。这份合同与 Palantir 同 ICE 和国土安全部的长期关系互补。联邦政府的数据挖掘基础设施正在以更强的能力、在更多地点被建设出来,而对这套基础设施的立法与法律约束则在两个方向上都被争夺。

英国生物银行的故事处在这个语境里,不是一次孤立的研究数据泄露,而是一个更广泛的集中化模式在研究领域的实例。大型数据集——基因组的、行为的、商业的、政府的——正被集中到运营方手中,无论那是国家、研究机构、商业公司还是分包商。每一个集中点都成为一个诱人的目标,而集中点之间的每一次转移,都成为一条要检验其支配性假设的边界。

架构上的反制

如果模式是边界承诺在下一跳衰减,那么架构上的反制就是:在用户设备上强制执行的原语没有下一跳。

用户自持密钥。 密钥保存在用户设备上的端到端加密这一密码学原语,意味着无论监管压力、法律义务还是商业诱因,服务运营方都拿不出明文。Signal、Proton、Tuta、Threema,以及带按设备交叉签名的 Matrix 是成熟的部署。其架构姿态是设计层面的拒绝:运营方不持有的东西无法被强制交出。

带选择性披露的联邦式身份。 eIDAS 2.0 数字身份钱包、W3C 可验证凭据,以及正在成形的数字身份钱包生态,让用户可以证明一项具体主张——“已满 18 岁”“欧盟公民”“某项职业资格”“英国 NHS 患者”——而不暴露底层文件。该主张在密码学上绑定到用户设备;验证方只学到用户选择披露的内容。这套架构在多次出示之间不可关联:没有单一实体能在没有用户配合的情况下把用户活动关联起来。

点对点传输。 URnetwork 的住宅节点点对点中继、带可插拔传输的 Tor、运营商无关配置下的 WireGuard,以及用于深度包检测对抗环境的 Shadowsocks / V2Ray / Trojan / NaïveProxy,意味着流量不会终止于运营商计量的路径,也不会终止于可被识别的单一运营方 VPN 的 IP 池。对 Morpheus 的电信伙伴向量,架构上的反制是一张不依赖运营商作为参与者的网状网络。对俄罗斯 30 之 22 的 VPN 检测,架构上的反制是不呈现商业 VPN 指纹的传输。

自托管的服务替代品。 Matrix 自建服务器、Nextcloud、Forgejo 或 Gitea、Jitsi、Mailcow,以及用于 AI 负载的、配 LangChain 和 LlamaIndex 与联邦式 MCP 的 Ollama。数据不驻留在可能受传票、收购或政策变更影响的商业运营方基础设施上。

开放固件硬件。 兼容 Pixel 设备上的 GrapheneOS、其他安卓硬件上的 LineageOS、路由器上的 OpenWRT、3D 打印机上的 Klipper 或 Marlin。设备运行的是用户可以检查的代码;厂商是用户可控栈中的一个参与者,而不是唯一的信任边界。

FIDO2 硬件认证。 YubiKey、Nitrokey、SoloKey 取代短信多因素认证,而 Morpheus 的电信伙伴架构和公民实验室 4 月 23 日的 SS7/Diameter 幽灵运营商报告,使后者被视为已被商业化攻破。硬件密钥是一份不依赖运营商投递的用户自持凭据。

面向敏感计算的安全飞地框架。 Azure Confidential Computing、AWS Nitro Enclaves,以及斯坦福、苏黎世联邦理工正在开发的专用基因组飞地项目和商业提供方 Opaque 与 Enveil。计算发生在加密数据上,运营方看不到明文。对研究架构而言,联邦式分析——把计算送到数据那里,而不是把数据送到计算那里——在没有那种被英国生物银行案证伪的数据转移的情况下,保住了研究机构之间的协作。

用户自持的数据驻留。 对医疗、基因组、金融和个人历史数据而言,中心化托管在架构上的替代是带选择性访问的用户自持托管。Solid 项目的 Pods、Ceramic Network 的数据主权框架,以及 HL7 FHIR 的 OAuth 与 SMART-on-FHIR 架构下正在成形的健康数据身份钱包扩展,提供了技术基底。若在国家规模上部署,就意味着英国生物银行的数据从来不会以一种可被提取的形式被集中持有。

针对英国生物银行这一案例的具体回应

对已经在英国生物银行里的参与者来说,架构上的回应受制于一个事实:数据已经离开了受控访问环境。参与者依英国 GDPR(英国脱欧后的 GDPR 实施法)享有若干权利——删除权、撤回同意权、知悉数据接收方的权利。行使这些权利能否触及已经外流到阿里巴巴的副本,在法律上不确定,在跨向中国的司法辖区边界上则实际上无法执行。

对更广义的生物医学研究架构而言,回应是架构性的。联邦式分析——数据留在队列,计算过去——今天就可以在运营上部署。DataSHIELD 框架、Vantage6、带联邦查询的 OHDSI OMOP 通用数据模型,以及像 Sentinel 和运行在安全飞地上的 FHIR Genomics 这样的特定基因组飞地架构,提供了实质性的实现路径。若研究者接受效用上的取舍,基于差分隐私的汇总统计发布可以在不暴露个体层面的情况下保住队列级推断。安全多方计算正在向队列规模上可用于生产的延迟水平成熟。架构上的选项是存在的。

英国生物银行的受控访问架构建立于 2006 至 2010 年,在设计之时代表了当时的技术前沿。十六年后,前沿移动了。受控访问模型有一个假设:研究机构之间的数据转移会被合同条款和职业规范所约束。正如阿里巴巴的上架信息所显示的,这个假设被证明依赖于一种并非总能强制执行的下游方纪律。联邦式分析模型不需要那种下游纪律;数据不会以一种能让下游外泄的形式离开。对下一个队列而言——无论在英国、美国、欧盟还是别处——入组时的架构选择,决定了此后几十年里匿名化会经历怎样的衰减。

这一周的模式

2026 年 4 月 20 日至 24 日,至少产生了七个各自不同的新闻事件,而每一个都是同一个架构模式的实例。

  • 英国生物银行基因组记录出现在阿里巴巴(4 月 20 至 23 日)。 边界:研究机构到下一方。失败:受控访问的数据使用协议在下游未被遵守。架构后果:匿名化基因组数据外流到商业平台。
  • Meta 付费或同意被裁定违反 DMA 第 5(2) 条(4 月 23 日)。 边界:付费用户与被追踪用户的分隔。失败:尽管有付费层,数据在结构上仍被合并。架构后果:2 亿欧元罚款;60 天完成重构。
  • Morpheus 电信伙伴型安卓间谍软件(4 月 24 日)。 边界:电信基础设施中立。失败:运营商在操作上与间谍软件厂商合作。架构后果:为意大利合法拦截客户提供的静默定标向量。
  • 俄罗斯 30 之 22 的 VPN 检测(4 月 10 至 24 日报道)。 边界:网络层流量匿名化。失败:应用层检测出 VPN 指纹。架构后果:应用对 VPN 用户表现不同;规避基线被侵蚀。
  • 伊朗第 56 天全国性中断(4 月 24 日仍在持续)。 边界:运营商层的互联网接入连续性。失败:国家接管运营商基础设施;累计中断 1,296 小时。架构后果:9000 万人离线;分级 “Internet Pro” 恢复架构。
  • ICE 依行政传票权使用 Paragon Graphite(4 月 23 日)。 边界:部署间谍软件须有第四修正案令状。失败:以行政传票绕过。架构后果:同日提出公民自由改革法案(Massie-Boebert)。
  • 司法部选民登记国家化诉讼(4 月 23 日)。 边界:州一级的选民登记主权。失败:联邦集中化政策。架构后果:联邦诉讼寻求叫停集中化。

七个案例。一个架构模式。每一个都展示了一条被推定为耐久的边界——受控访问研究、付费或同意的分隔、电信中立、网络层匿名化、运营商连续性、第四修正案令状、州一级主权——并且在下一笔交易或下一次国家行为中被证明有损。

第 702 条那六天的时钟,是同一模式在立法程序上的窗口。Massie-Boebert 法案是在架构层的一次改革尝试;它能否以任何形式通过,是 2026 年的国会问题。而那些能让这个模式失效的架构原语,今天已经部署好了,正等着用户去选它们。

你实际上能做什么

如果你是英国生物银行参与者:可以考虑向英国生物银行慈善机构核对你的同意状态,了解你依英国 GDPR 享有的权利,包括删除权和撤回同意权,并注意这些权利对已经外流副本的实际触达范围并不确定。这件事不是你的错;这套架构是在一些不再成立的假设下设计的。

如果你是生物医学研究者:在你所在机构内部倡导用联邦式分析架构(DataSHIELD、Vantage6、正在成形的联邦式基因组架构)取代跨机构协作中的批量数据转移。数据转移模型已被证伪;联邦式模型在没有那种架构暴露面的情况下保住了研究价值。

如果你是欧洲付费或同意层上的 Meta 付费订阅者:DMA 的决定已裁定该层不合法;Meta 有 60 天时间重构。想一想你的订阅买到的是一项结构性的隐私属性,还是一项理论上的隐私属性;委员会认定是后者。

如果你是有商业间谍软件暴露顾虑的安卓用户:兼容 Pixel 设备上的 GrapheneOS 提供了商业可得的最强开放固件姿态。对无法运行 GrapheneOS 的用户,以加固为导向的安卓配置(Titan 芯片支持的密钥库、存储加密、安全元件支持的生物识别、启用验证启动、关闭开发者模式、关闭未知来源安装、审查无障碍服务权限)可以降低 Morpheus 一类的向量。不要从短信链接安装应用。

如果你是身处俄罗斯、伊朗、中国或其他高对抗司法辖区的 VPN 用户:把网络层 VPN(WireGuard 是占 94% 的标准)与不呈现 VPN 指纹的应用层规避手段结合起来。Shadowsocks、V2Ray、Trojan 和 NaïveProxy 呈现的应用层流量形态,与商业 VPN 检测不匹配。在点对点传输方面,URnetwork 的住宅节点中继经由消费级基础设施路由,而不是商业 VPN 的 IP 池。带可插拔传输(Snowflake、obfs4、meek)的 Tor 是对抗性深度包检测环境的标准做法。

如果你运营的服务处理医疗、基因组、金融或个人历史数据:审计你的数据驻留模型。中心化托管是默认;带选择性访问的用户自持托管是架构上的替代。Solid Pods、Ceramic Network 的数据主权框架、带 SMART-on-FHIR OAuth 的 HL7 FHIR,以及正在成形的身份钱包扩展,是可进入生产的选项。对敏感数据的计算,机密计算飞地(Azure Confidential Computing、AWS Nitro Enclaves、Google Cloud Confidential Computing)在不让运营方看到明文的前提下保住计算价值。

如果你是政策制定者:基于边界的保护(受控访问、付费或同意、电信中立、令状要求)与基于密码学原语的保护(用户自持密钥、联邦式身份、点对点传输、自托管服务)之间的架构缺口,就是设计空间。边界层的政策改革很重要,但正如第 702 条 25 年的轨迹所示,相对于既装架构而言它很慢。而支持部署基于密码学原语的保护的政策——通过采购偏好、对联邦式架构的监管安全港、对开放标准实现的资助——推进得更快。欧盟的 eIDAS 2.0 架构是当前政策作用于原语层最实质的例子。

如果你是开源贡献者或开发者:这套原语栈需要持续开发。联邦学习和联邦分析框架(DataSHIELD、Vantage6、OHDSI、Flower、PySyft)、点对点传输层(URnetwork、Tor Snowflake、Shadowsocks 各变体、WireGuard 工具链)、自托管服务生态(Matrix、Nextcloud、Mailcow、Ollama、LlamaIndex)、用户自持数据基底(Solid、Ceramic、ATProto),以及开放固件项目(GrapheneOS、LineageOS、OpenWRT、Klipper),都由分布式社区持续维护,其能力随贡献者时间增长。民用层架构就是产出。

贯穿线

英国生物银行的失败,是一个普遍架构模式的具体实例。被推定为耐久的边界,会在下一跳衰减。匿名化撑不过转移。分隔撑不过合并。中立撑不过合同。主权撑不过整合。这个模式出现在医疗数据、消费平台、移动间谍软件、国家审查、联邦监控和州一级选举基础设施上——是一周的新闻,也是此前十年的架构轨迹。

那些用架构保证取代边界承诺的原语没有下一跳。用户自持密钥的端到端加密终止于设备。联邦式分析终止于队列。点对点传输终止于用户。自托管服务终止于用户自运营的基础设施。开放固件硬件终止于用户可控的设备。让每一项原语稳健的那条架构属性是:没有任何后续边界的纪律、国家权力或商业诱因,能够改变这项原语的行为。

2008 年贡献了基因组数据的英国生物银行参与者,信任的是 2008 年的边界假设。选择了付费或同意的 Meta 用户,信任的是一项如今被委员会认定为不合法的分隔主张。Morpheus 的目标,信任的是一个被厂商合作关系证伪的电信中立假设。2026 年 2 月打开 WhatsApp 的伊朗公民,信任的是一个已被国家证伪了 56 天的运营商连续性假设。第 702 条的重新授权周期检验过、但没有从根本上改革外国情报收集与对美国人附带收集之间的那条法律程序边界。

架构上的教训是:耐久的隐私需要一些不依赖边界成立的原语。边界会失败。原语是剩下来的东西。

4 月 20 日到 4 月 24 日是一周。这个模式酝酿了二十年。原语今天就已出货。

选择在你。


参考资料(1 条)

参考资料

  • ITV,4 月 23 日:"UK Biobank data appears on Alibaba; three Chinese research institutions banned."
  • Washington Post,4 月 23 日:英国生物银行与阿里巴巴报道。
  • The Register,4 月 23 日:英国生物银行数据外泄分析。
  • LBC,4 月 23 日:英国生物银行报道。
  • BBC News,4 月 23 日:英国大臣确认生物银行数据出现在阿里巴巴。
  • 欧盟委员会新闻稿,4 月 23 日:《数字市场法》不合规决定,苹果与 Meta。
  • Steptoe、Wolters Kluwer Competition Blog——4 月 23 日关于 DMA 决定的报道。
  • Osservatorio Nessuno、TechCrunch,4 月 24 日:意大利厂商 IPS 的 "Morpheus" 间谍软件披露。
  • Meduza,4 月 10 日(4 月 23 至 24 日被放大):RKS Global 关于俄罗斯应用 VPN 检测的研究。
  • NetBlocks,4 月 23 日:伊朗互联网中断累计时长测量。
  • Iran International,4 月 23 至 24 日:Internet Pro 层级架构报道。
  • Roll Call,4 月 23 日:众议院共和党第 702 条三年延期方案。
  • Reason,4 月 24 日:第 702 条重新授权分析。
  • Thomas Massie 新闻稿,4 月 23 日:《监控问责法案》。
  • Lauren Boebert 新闻稿,4 月 23 日:关于《监控问责法案》的配套声明。
  • Decrypt,4 月 23 至 24 日:《监控问责法案》报道。
  • The Intercept,4 月 24 日:"Palantir Is Helping Trump's IRS Conduct 'Massive-Scale' Data Mining."
  • CyberScoop,4 月 23 日:ICE 确认使用 Paragon Graphite。
  • JURIST,4 月 23 日:投票权组织就司法部选民登记国家化政策提起联邦诉讼。
  • Gymrek, McGuire, Golan, Halperin, Erlich, "Identifying Personal Genomes by Surname Inference," Science, January 2013.
  • Homer et al., "Resolving Individuals Contributing Trace Amounts of DNA to Highly Complex Mixtures Using High-Density SNP Genotyping Microarrays," PLOS Genetics, 2008.
  • Raisaro, Tramèr, Ji, Bu, Cho, Hubaux et al., "Addressing Beacon Re-Identification Attacks," JAMIA, 2017.
  • Erlich, Shor, Pe'er, Carmi, "Identity Inference of Genomic Data Using Long-Range Familial Searches," Science, October 2018.
  • Harmancı & Gerstein, "Quantification of Private Information Leakage from Phenotype–Genotype Data," Bioinformatics, 2016.
  • Ofcom,4 月 23 日:依《在线安全法》对 4chan 作出的非保密确认决定。
  • Osservatorio Nessuno,4 月 24 日:Morpheus 披露报告。

Further Discussion

匿名化不是你以为的那个意思

2026 年 4 月 20 日周一,约 50 万名英国生物银行志愿者的匿名化健康记录——世界上最大的生物医学队列,含基因组数据——出现在阿里巴巴商业平台的三条上架信息里。4 月 23 日周四,英国大臣确认了这一发现。三家中国研究机构被该平台封禁。英国政府要求英国生物银行慈善机构暂停进一步的数据访问,等待技术审查。反对党发言人呼吁全面禁止与中国共享医疗数据。 “匿名化”这个词在这里承担着承重的工作,而它扛不住。 你的 DNA 是一个永久标识符。它能把你与你 DNA 的任何样本、在任何未来数据集中、由任何一方对上号。Gymrek-Erlich-Church 2013 年的结果,用 50 个 Y 染色体短串联重复标记加上一个公开的祖源数据库,按姓氏标识出了研究参与者。Homer 2008 年的结果仅凭汇总统计量——没有个体级记录,只有频数表——就重新标识出全基因组关联研究中的个体。2018 年 Erlich-Shor 的工作表明,用远亲推断可以从第三方上传的消费级 DNA 图谱中标识出 60% 的欧洲裔美国人。遗传隐私文献已经记录了十五年:传统匿名化技术——去掉姓名、住址、NHS 号——经不住队列规模上基因组数据的推断能力。 2006 至 2010 年间入组英国生物银行的参与者被告知,他们的数据会被匿名化。这个说法在 2008 年的推断假设下是准确的;在 2026 年的推断假设下则不准确。那 50 万人如今对任何人建立并与泄露数据求交的任何未来基因组队列而言,都是可标识的。访问阿里巴巴副本的研究者可以运行祖源推断、亲缘关系推断、疾病风险推断,并与持有其目标 DNA 样本的消费级基因组数据库交叉比对。基因组数据不会随时间变得更难标识。 这个模式不限于基因组学。在同一个周四,欧盟委员会依《数字市场法》对 Meta 的 "pay-or-consent"(付费或同意)处以 2 亿欧元罚款——在该模式下,用户要么每月付 9.99 欧元换取名义上被分隔的数据,要么接受带追踪与定向合并的免费服务。委员会认定这种分隔在结构上并不牢固;第 5(2) 条关于数据合并的禁令被违反了。付费或同意按其实际部署的样子,本身就不合法。付费订阅者的数据并没有被有意义地与合并图谱架构分开。 同一周,TechCrunch 报道了 “Morpheus”——意大利厂商 IPS 推出的新款商业安卓间谍软件——其独特的向量是电信运营商伙伴的明确配合。运营商切断目标的移动数据连接,目标随即收到一条短信,提示安装虚假的“更新”应用。目标所依赖的那个架构假设——他们的运营商是一个基础设施中立的中介,而不是定标伙伴——是错的。在俄罗斯,30 款最流行的安卓应用中有 22 款会在应用层检测 VPN 使用,无论网络层如何混淆。VPN 的匿名化主张是一个应用层可以看穿的网络层主张。在伊朗,全国性互联网中断进入第 56 天,NetBlocks 测得累计中断 1,296 小时——有记录以来最长。“互联网接入是一项耐久的消费服务”这个架构假设,在人口规模上被证伪了。 统一起来的观察是:匿名化不是数据的一项属性,而是在某条边界上作出的一个承诺。英国生物银行是在研究机构到下游研究者这条边界上作的承诺。Meta 是在付费层到免费层这条边界上作的承诺。电信运营商是在运营商到客户这条边界上作的承诺。VPN 是在网络到应用这条边界上作的承诺。伊朗中断前的架构是在国家到公民这条边界上作的承诺。这些承诺中的每一个都在下一跳衰减了,因为它们中的每一个都依赖于下游一方的纪律、中立、分隔或连续性——而这些都可以被撤销、被绕开或被推翻。 边界承诺是一份合同。合同是可以撕毁的。人口规模上的匿名化、跨商业层级的分隔、电信基础设施中立、网络层规避、运营商层连续性,是同一周里破掉的五个不同的边界承诺。你那 50 万个同胞的 DNA 上了阿里巴巴,是因为研究机构到下游研究者的那份边界合同没法强制执行。 “匿名化”这个词描述的是过程,不是数据。过程是:去掉直接标识符。数据是:仍可通过推断被标识。过程与数据之间的那道缝隙,正是这个词没有覆盖的部分。对基因组数据而言,这道缝隙就是全部距离,因为 DNA 是一个永久标识符,而推断工具会随着每一个新建成的队列而变强。 把它叫成它本来的样子。这些数据不是匿名化的。这些数据是在传统直接标识符字段上做了去标识,同时保留了足以把任何参与者与任何未来参照语料库对上号的推断面。当初的承诺是:去标识加上合同纪律加上职业规范,就能让标识变得够不着。4 月 20 日阿里巴巴上的那几条信息确立了一点:这个承诺不成立。 你的 DNA 是一个永久标识符。阿里巴巴刚拿到 50 万份副本。下次有人告诉你你的数据是匿名化的,问问下一条边界在谁手里,以及它能撑多久。 **关键数据:** 50 万名英国生物银行参与者 · 3 条阿里巴巴上架信息 · Gymrek 2013 姓氏推断 · Homer 2008 GWAS 重新标识 · 60% 的欧洲裔美国人可从第三方 DNA 被标识 · Meta DMA 2 亿欧元 · Morpheus 电信伙伴 · 30 款俄罗斯应用中 22 款检测 VPN · 伊朗第 56 天 · 1,296 小时 **紧迫性:** “匿名化”是一个边界承诺。边界会失败。而你的 DNA 不会变得更难标识。

你的 DNA,你的密钥

如果“匿名化”是一个在下一跳衰减的边界承诺,那么架构上的替代方案就是在用户设备上强制执行的密码学原语。这些原语今天就已出货。部署是用户的选择。 对英国生物银行这次失败,架构上的反制是联邦式分析。DataSHIELD 框架、Vantage6、带联邦查询的 OHDSI OMOP 通用数据模型,以及建立在 Azure Confidential Computing 和 AWS Nitro Enclaves 这类安全飞地框架之上的专用基因组飞地架构——它们在不转移个体级数据的前提下保住了跨机构研究协作。计算走向队列。队列留在参与机构。“英国生物银行与中国研究机构共享数据”这件事在架构上稳健的版本是:中国的研究机构提交一次计算,只收到聚合结果,并且结果本身带差分隐私保证,底层记录的任何副本都不离开英国生物银行的基础设施。这不是空想;它今天已在多个联邦式生物医学研究联盟中部署。 在通信上,架构上的反制是用户自持密钥的端到端加密。Signal、Proton、Tuta、Threema、带按设备交叉签名的 Matrix。其密码学属性是:无论监管压力、法律义务还是商业诱因,服务运营方都拿不出明文。运营方不持有的东西无法被强制交出。这就是那种让付费或同意的失败失效的、设计层面的拒绝架构:根本不存在可被突破的付费层分隔,因为服务运营方的访问权在密钥边界处就被密码学限定了,而那条边界就是用户的设备。 在身份上,架构上的反制是带选择性披露的联邦式身份。eIDAS 2.0 数字身份钱包正在欧盟各地推开,对每个成员国的合规期限是 2026 年 12 月 31 日。根据欧盟协调机制的公告,France Identité(法国)、丹麦、希腊、意大利、西班牙、塞浦路斯和爱尔兰是已确认的接入方。W3C 可验证凭据、正在成形的 DID(去中心化标识符)标准,以及 HL7 FHIR 配 SMART-on-FHIR OAuth 的健康数据扩展,提供了技术基底。用户可以证明具体主张而不透露底层文件。不共享出生日期就能证明“已满 18 岁”。不共享姓名就能证明“欧盟公民”。不共享病史就能证明“NHS 患者”。这套架构在多次出示之间不可关联:没有单一实体能在没有用户配合的情况下把用户活动关联起来。 在传输上,架构上的反制是点对点。URnetwork 的住宅节点中继把流量经由消费级基础设施路由,而不是运营商计量的路径或商业 VPN 的 IP 池。带可插拔传输(Snowflake、obfs4、meek)和网桥配置的 Tor,绕开了俄罗斯 30 之 22 所记录的那种应用层检测。Shadowsocks、V2Ray、Trojan 和 NaïveProxy 呈现的流量形态与商业 VPN 检测特征不匹配。运营商无关配置下的 WireGuard 让传输层可以部署在用户可控的硬件上。对身处伊朗第 56 天环境中的用户,对运营商层连续性失败的架构反制,是一张不依赖国家控制的运营商作为参与者的网状网络。 在硬件认证上,架构上的反制是 FIDO2。YubiKey、Nitrokey、SoloKey。硬件密钥取代短信多因素认证——而 Morpheus 的电信伙伴向量和公民实验室 4 月 23 日的 SS7/Diameter 幽灵运营商报告,共同证明了后者已被商业化攻破。硬件密钥是一份不依赖运营商投递的用户自持凭据。 在用户自运营的计算上,架构上的反制是自托管服务。Matrix 自建服务器取代 Discord 或 Slack 那种运营方持有的消息服务。Nextcloud 取代 Google Drive 或微软 OneDrive 那种运营方持有的存储。Forgejo 或 Gitea 取代 GitHub 那种运营方持有的代码托管。Jitsi 取代 Zoom 那种运营方持有的视频。Mailcow 取代商业运营方的邮箱。配 LangChain、LlamaIndex 和联邦式 MCP 的 Ollama 取代商业 API 的 AI 推理。每一项都用用户自运营的托管,取代了商业运营方那种依赖其基础设施的托管模型。 在固件上,架构上的反制是开放固件硬件。兼容 Pixel 上的 GrapheneOS 提供了商业可得的最强开放固件安卓姿态,并且专门针对 Morpheus 一类的无障碍服务滥用做了加固。其他安卓硬件上的 LineageOS。路由器上的 OpenWRT。3D 打印机上的 Klipper、Marlin 或 Duet,用以对抗观测架构式的监管。设备运行的是用户可以检查的代码;厂商是用户可控栈中的一个参与者,而不是唯一的信任边界。 在用户自持数据上,架构上的反制是用户自持的数据驻留。Solid Pods(由 Tim Berners-Lee 主导的标准项目)、Ceramic Network 的数据主权框架、ATProto 的用户自有数据模型、用于健康数据的 HL7 FHIR 配 SMART-on-FHIR OAuth,以及面向更广数据类别、正在成形的身份钱包扩展,是可进入生产的选项。若在国家规模上为基因组数据部署,就意味着英国生物银行的数据从来不会以一种可被提取并挂上阿里巴巴的形式被集中持有。 在敏感计算上,架构上的反制是机密计算飞地。Azure Confidential Computing、AWS Nitro Enclaves、Google Cloud Confidential Computing,以及斯坦福、苏黎世联邦理工、Opaque 和 Enveil 的专用基因组飞地项目。计算发生在加密数据上;运营方看不到明文。对研究架构而言,这意味着生物医学研究可以在队列级数据上进行,而运营方看不到个体记录。 每一项原语今天都已出货。没有一项是默认。部署只是不多的操作工作——个人切换即时通讯工具并启用硬件密钥双因素认证需要几个小时,注册身份钱包是一个下午,开放固件刷机是一个周末,中型组织迁移到自托管推理是一个季度的工程时间。 收益是结构性的。那位在 2008 年把基因组数据贡献给一套联邦式分析架构的英国生物银行参与者,2026 年就没有可泄露的记录;队列的记录根本不会离开生物银行的基础设施。那位在 2024 年就用上用户自持密钥消息服务的 Meta 用户,就没有可被突破的付费层分隔;密码学原语让分隔这个问题失去了意义。那位用 GrapheneOS 的 Morpheus 目标,会面对一个难得多的无障碍服务攻击面,并且会通过运营商无法拦截的机制来获取安卓更新。那位用点对点传输的俄罗斯 VPN 用户,其流量形态与应用层检测特征不匹配。那位有网状网络连接的伊朗用户,不依赖国家控制的运营商上网。 改革框架——第 702 条重新授权、Massie-Boebert《监控问责法案》、针对 Meta 的 DMA 执法、选民登记国家化诉讼——处理的是边界层。改革框架很慢,也很重要。它重塑国家可以做什么、商业运营方必须提供什么。但它不改变面对一个已部署原语栈的用户时,架构上什么是可行的。 政策改革约束国家“可以”做什么。架构原语约束国家“能够”做什么。两者都需要。原语是用户今天就能掌控的那一部分。 你的数据不是匿名的。你的密钥是。你的设备是。你的联邦式队列是。你的开放固件硬件是。你的点对点传输是。你的用户自持数据驻留是。“匿名化”的架构替代方案不是空想,也不是面向未来的——它们已经部署,由分布式社区维护,正等着用户采纳。 去部署原语。边界从来就不是架构。匿名化会衰减。密钥不会。 **关键数据:** eIDAS 2.0 钱包 · 欧盟 2026 年 12 月 31 日期限 · GrapheneOS · FIDO2 · DataSHIELD / Vantage6 联邦式分析 · Solid Pods · URnetwork 点对点 · Tor Snowflake · Ollama + 联邦式 MCP · Signal / Proton / Tuta / Threema / Matrix · Azure / AWS Nitro / Enveil 机密飞地 **紧迫性:** 原语今天就已出货。部署工作量不大。收益是架构性的。你的 DNA 是一个永久标识符;你的密钥是一套永久架构。

Comics

#1匿名化不是你以为的那个意思
#2你的 DNA,你的密钥