Sharp 案
一名被告——化名 “Sharp”——正在美国联邦法院受审。该被告在一部 iPhone 上安装了 Signal。该被告开启了阅后即焚。该被告把 Signal 应用从手机上删除了。该被告相信——而且这是对的——Signal 作为协议,会在密码学上把消息内容从对话参与者之外抹除。而联邦调查局在应用被删除之后,仍从这部 iPhone 中提取出了 Signal 消息预览。404 Media 于 2026 年 4 月首先报道了此案。2026 年 4 月 22 日周三,苹果发布 iOS 26.4.2 和 iPadOS 26.4.2(并回移到 iOS 18.7.8 和 iPadOS 18.7.8),修补了 CVE-2026-28950。苹果的公告这样描述该问题:“已标记为删除的通知,可能被意外保留在设备上。”受影响机型:iPhone 11 及更新机型、iPad Pro 12.9 英寸第 3 代及更新机型、iPad Pro 11 英寸第 1 代及更新机型、iPad Air 第 3 代及更新机型、iPad 第 8 代及更新机型、iPad mini 第 5 代及更新机型。构建号 23E261。Signal 总裁 Meredith Whittaker 表示:“已删除消息的通知,不应留在任何操作系统的通知数据库里。”
Signal 作为协议的保证是正确的。操作系统层的通知数据库,是一个协议的密码学保证覆盖不到的泄漏面。用户的隐私依赖协议;协议依赖操作系统;操作系统保留了用户以为已经消失的元数据。
这就是 2026 年 5 月这则隐私故事的架构模式。加密应用之下的每一层,都是潜在的泄漏面。协议在某一层是正确的;它下面的那些层不是。
被监视的监听系统
2026 年 2 月,FBI 驻维尔京群岛办公室的分析员首次发现 DCSNet 上的异常日志活动——DCSNet 是 FBI 的数字采集系统网络,是用于管理法院授权监听和外国情报监视请求的内部基础设施。具体受影响的是:DCS-3000,也就是 Red Hook。Red Hook 处理拨号记录器和追踪装置(pen register / trap-and-trace)类监视——通话元数据、被拨号码、路由数据,以及正在被 FBI 调查的个人身份。发现日期:2026 年 2 月 17 日。国会通报:3 月 4 日。依《2014 年联邦信息安全现代化法》把该事件正式归类为 "Major Incident"(重大事件):2026 年 4 月 1 日。
调查人员认定,威胁行为体利用了一家其系统与 DCSNet 相连的商业互联网服务提供商的基础设施。通过一条受信任的供应商路径开展行动,入侵者把恶意活动混入合法网络流量,绕过了本用于检测未授权访问的内部安全控制。独立研究者和媒体报道把这次行动归因于 Salt Typhoon,一个与中国国家安全部有关联的威胁行为体。Salt Typhoon 更早的 2019 至 2024 年行动,渗透了美国全部三大蜂窝运营商,虹吸了覆盖数千万美国人的通话记录,并通过九家美国电信公司的 CALEA 合法拦截基础设施访问了 FBI 的监听数据。
2026 年这一幕在结构上新颖的细节,是入口向量。Salt Typhoon 没有利用 FBI 的人员。Salt Typhoon 利用的是合法拦截架构按设计就必须存在的那条特权化第三方连接。监听系统按其构造,对运营商网络是可访问的,因为要实现拦截。运营商网络按其构造,对其供应商是暴露的。供应商网络对任何攻破供应商的人是暴露的。合法拦截的供应链,就是那个想知道 FBI 在监视谁的外国情报机构的供应链。
2026 年 4 月下旬,同一威胁集群的活动出现在意大利 IBM 子公司 Sistemi Informativi;Security Affairs 把这起事件框定为“对欧洲数字防御的一记警告性射击”。作为 DCSNet 入口的那条供应商通道,正是连接着欧洲电信与合法拦截生态大部分环节的同一条供应商通道。
第 702 条:第四次程序性延期
经《2024 年情报改革与保障美国法》(P.L. 118-49)重新授权后,《1978 年外国情报监视法》第 702 条最初的日落日期是 2026 年 4 月 20 日。2026 年 4 月 17 日,在二十名众议院共和党人搅黄了一项更长期的重新授权之后,众议院继而参议院以一致同意通过了一项 10 天延期。特朗普总统签署了它。4 月 29 日,众议院以 235 票对 191 票通过 H.R. 8512——一项 3 年延期。该法案带有议长 Mike Johnson 附加的条款,永久禁止美联储发行央行数字货币。二十二名共和党人投了反对票。四十二名民主党人投了赞成票。4 月 30 日,参议院否决了这一整包;CBDC 禁令凑不齐 60 票。参议院多数党领袖 John Thune 对福克斯新闻说:“我们会把它踢过去、快速处理掉,然后把罐子往前踢一脚。”参议院随后以一致同意通过 S. 4465——一项干净的 45 天延期。众议院以 261 票对 111 票通过 S. 4465。特朗普签署。新的日落日期是 2026 年 6 月 12 日。
议长 Johnson 在议场上说:“如果我们今晚上床时这个项目还不到位,我担心我们手上会沾血。”众议员 Keith Self(共和党,得克萨斯州)点出了这套程序逻辑:“你要么在上面加令状,要么加 CBDC。”CBDC 附加条款是结构性的揭示。监控改革被当成了搭载无关文化战争政策的运输工具。改革路径被程序机制俘获了。
在参议院,4 月 30 日的一场议场对峙中,参议院情报特别委员会主席、参议员 Tom Cotton(共和党,阿肯色州)指责参议员 Ron Wyden(民主党,俄勒冈州)有“长期公开歪曲高度机密材料的做法”,并警告说:“总有一天会有些后果,而且可能就在我当这个委员会主席的时候。”Wyden 从 Cotton 和副主席 Mark Warner(民主党,弗吉尼亚州)那里拿到了一份书面承诺:国家情报总监办公室和代理司法部长将在延期后十五天内解密一份 2026 年 3 月 17 日的外国情报监视法院意见——Wyden 曾表示该意见记录了在 2024 年改革之后仍在持续的、FBI 针对美国人查询的滥用。期限约为 2026 年 5 月 15 日。截至本文撰写时,解密尚未发生。
4 月 23 日,众议员 Thomas Massie(共和党,肯塔基州第 4 选区)和 Lauren Boebert(共和党,科罗拉多州第 4 选区)提出了 H.R. 8470,《监控问责法案》。条款包括:政府对美国人数据的几乎所有检索都须持令状;堵上第三方数据经纪商的漏洞;禁止无令状使用人脸识别、面纹、步态识别、声纹识别,以及与可识别个人挂钩的车牌读取器;为在联邦法律外衣下发生的第四修正案侵权设立法定的私人诉权。Boebert:“联邦政府一直把第四修正案当成一条建议。”Massie:“《权利法案》不是一条建议。”H.R. 8470 已被移交众议院司法委员会;尚未安排全院表决。Massie 已暗示可能采取解除委员会审议请愿的策略。
在参议院,《政府监控改革法案》(Lee + Wyden + Lummis + Warren)和《SAFE 法案》(Lee + Durbin)仍搁在委员会。参议员 Cynthia Lummis(共和党,怀俄明州):“如果我们真的想保护我们的宪法自由不受政府越权侵害,那么第 702 条下的所有检索都应当要求有经法官批准的令状。”
十三年的重新授权周期。十一天里四次临时延期。零项结构性改革。
Bad Connection:15,700 次尝试
2026 年 4 月 23 日,公民实验室发布第 192 号报告 "Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors",作者为 Gary Miller 和 Swantje Lange。报告记录了自 2022 年 11 月以来的 15,700 多次追踪尝试,这些尝试经由三家被点名的电信运营商执行:019Mobile(以色列)、Tango Networks(英国)和 Airtel Jersey/Sure(海峡群岛)。两起监控行动:一起与一家疑似以色列地理情报厂商有关;一起与瑞士 Fink Telecom Services 和 Rayzone Group 有关。技术手段包括:SS7(3G 信令)、Diameter(4G/5G 信令),以及 SIMjacker 式二进制短信——用 TP-PID=127 调起对用户隐藏的 SIM 应用工具包,用 TP-DCS=22 把消息标记为二进制。目标遍布至少 18 个国家,包括泰国、南非、挪威、孟加拉国、丹麦、瑞典、马来西亚、黑山、刚果民主共和国、印度尼西亚、越南,以及多个撒哈拉以南非洲国家。2026 年 5 月 3 日,《国土报》发表 "Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide",延伸了公民实验室的发现,点名以色列运营商 019Mobile、Partner Communications 和 Exelera,并牵连 Cognyte/Verint 与 Rayzone Group。
运营商的回应:Sure 首席执行官 Alistair Beak 否认曾在知情情况下出租信令访问权;019Mobile 的 Gil Nagar 对归因提出异议;Tango Networks 没有回应。公民实验室研究员 Gary Miller 对 TechCrunch 说:“这些年我观察到过成千上万次这类攻击,所以我会说这是一种相当常见、又很难被发现的利用手法。……我们只聚焦了两起监控行动,而这背后是数以百万计的攻击。”
蜂窝用户所依赖的那个架构主张——运营商的信令网络是漫游伙伴之间一个自我监管的信任环境——按现在的运行记录来看,在下一跳信令链路上并没有被保住。任何拥有信令网络接入权和漫游关系的运营商,都可以发出位置查询、消息拦截和 SIM 工具包指令。特权就是这套架构;这套架构就是泄漏口。
Webloc:5 亿台设备
2026 年 4 月 9 日,公民实验室发布第 191 号报告 "Uncovering Webloc",记录了 Penlink(原 Cobwebs Technologies)基于广告实时竞价的设备追踪平台。Webloc 经由实时竞价广告拍卖数据流,追踪 30 个以上国家的 5 亿多台设备。2026 年 4 月 26 日,NPR 的《All Things Considered》放大了这份报告,公民实验室主任 Ron Deibert 参与节目。公民实验室识别出的客户包括美国移民与海关执法局、美军、得克萨斯州公共安全部、西弗吉尼亚州的国土安全部门、纽约市地区检察官办公室,以及洛杉矶、达拉斯、巴尔的摩、图森和达勒姆的警察部门。外国客户包括匈牙利国家安全局(NBSZ)——其许可证于 2026 年 3 月续期,赶在该国 4 月 12 日大选之前——以及萨尔瓦多国家警察。Cobwebs 通过 Omri Timianker 这个人物,与以色列厂商 QuaDream 存在公司层面的关联。
Webloc 的架构主张是:广告实时竞价式追踪是“合法的”。而这套架构按设计就是两用的。每当一个由广告支撑的应用加载一次广告,用户的 IP、设备指纹和大致位置就会被广播给数千个竞价方去拍卖。Webloc 把这个广播当作输入来消费。用户没有退出选项:退出广告就等于退出这个应用。Pegasus 的目标是数千人。Webloc 追踪五亿人。这道采购规模上的落差,就是架构上的揭示。
经济怒火行动:稳定币作为合规工具
2026 年 4 月 23 日周四,Tether 发布了标题为 "Tether Supports Freeze of More Than $344 Million in USD₮ in Coordination with OFAC and U.S. Law Enforcement" 的公告。两个 Tron 区块链地址被冻结:约 2.13 亿美元和约 1.31 亿美元。PeckShield 最先发现这两个地址出现在 OFAC 黑名单上。第二天,4 月 24 日,美国外国资产控制办公室发布了一次 SDN 名单更新,其中包含两个与伊朗中央银行关联的地址——这是 OFAC 首次在链上直接制裁与伊朗央行相关的钱包。据 TRM Labs,这些被瞄准的地址自 2021 年 3 月以来经由近 1,000 笔存款悄悄累积了约 3.7 亿美元;其中一个没有任何转出;另一个在收到 2.28 亿美元以上的同时,转出不足 1600 万美元。美方这场行动被称为“经济怒火行动”(Operation Economic Fury)。据 Tether 自己的发布,其在所有司法辖区的累计配合为:340 多家机构、65 个国家、2,300 多个案件、冻结 44 亿美元以上。
直到今年 4 月之前,稳定币的中立性一直是一项架构前提。这轮冻结把 USDT 重新框定为加密货币中受监管最严的工具——一个事实上的、与美元挂钩的美国制裁基础设施延伸,其私营运营方的合规纪律比银行业动得更快。USDC 的发行方 Circle 首席执行官 Jeremy Allaire(4 月 13 日):“没有法院命令就不会冻结 USDC,哪怕黑客卷走了数百万。”这两种稳定币如今在制裁合规上处于结构上不同的运营姿态。而隐私币方向的替代品——带 BIP324 加密 P2P 传输的比特币(在 Core 27.0 中为默认)和静默支付(BIP352,2026 年初合并)、自 2025 年 10 月起在测试网上运行 FCMP++ 且主网硬分叉暂定 2026 年年中的门罗币(匿名集从 16 跃升至约 1.52 亿至 1.58 亿个输出),以及默认屏蔽的 Zcash——则完全处在运营方监管的稳定币通路之外。
司法部六战六败:那个建不起来的选民数据库
2026 年 4 月 28 日周二,美国联邦地区法院法官 Susan Brnovich(亚利桑那州联邦地区法院,特朗普提名)驳回了司法部要求亚利桑那州提供未删节选民名册的诉讼,并且是不得再诉的驳回——称该法律理论 "futile"(徒劳无功)。Brnovich 的裁定是司法部在选民名册诉讼中连续第六次败诉,此前是加利福尼亚、马萨诸塞、密歇根、俄勒冈和罗得岛。4 月 17 日,法官 Mary McElroy(罗得岛州联邦地区法院,同样由特朗普提名)驳回了司法部对罗得岛的诉讼,裁定联邦选举法 "don't empower the Justice Department to demand state voter data"(并未授权司法部索取各州选民数据)。4 月 21 日,Common Cause 提起了结构性挑战——Common Cause v. DOJ,案号 1:26-cv-01352(哥伦比亚特区联邦地区法院)——共同代理方包括美国公民自由联盟、华盛顿责任与伦理公民组织、Protect Democracy 和哈佛民主诊所。起诉状写道:“没有任何联邦法律授权司法部开展这项四处蔓延的新型选民监控、数据合并与清除行动。司法部的这些做法,是在僭越宪法和联邦法律赋予各州的权力。”
其依据的授权是 2026 年 3 月 31 日的第 14399 号行政命令,"Ensuring Citizenship Verification and Integrity in Federal Elections",该命令指示国土安全部和社会保障署,从联邦归化记录、社保署记录和国土安全部的“权益系统外国人身份核查”(SAVE)中,逐州汇编 "State Citizenship Lists"(州公民名单)。据公开报道,已有 3300 万条以上选民记录被送入国土安全部的 SAVE 系统跑过一遍。司法部长 Pam Bondi:“本届司法部迄今已起诉 23 个州未提供选民名册数据,并将继续提起诉讼以保护美国的选举。”
在采购架构方面,另有一项平行程序已经启动。2026 年 4 月 14 日,法官 Ellen Lipton Hollander(马里兰州联邦地区法院)在由美国政府雇员联合会主导的政府效率部/社会保障署一案中准许了证据开示,称政府的做法 "alarming"(令人不安)。证据开示将查明 DOGE 与一个寻求挑战选举结果的外部政治倡导团体之间的“选民数据协议”,以及 DOGE 使用未经授权服务器的情况。Hollander 此前那份 137 页的意见认定:"the DOGE Team is essentially engaged in a fishing expedition at SSA, in search of a fraud epidemic, based on little more than suspicion."(DOGE 团队实质上是在社保署搞一场捞取式调查,去寻找一场欺诈流行病,而依据不过是猜疑。)
架构上的解读是:选民登记数据历来处于州和县一级。第 14399 号行政命令把它重组为一个联邦数据集中点。州与联邦之间的架构正在程序层被检验。六战六败是法院给出的回答。Common Cause v. DOJ 是宪法层面的回答。而架构上的替代方案——带选择性披露的联邦式身份(eIDAS 2.0 模式)——是保护隐私的替代品。
伊朗第 65 天:永久化的临时状态
2026 年 5 月 3 日周日,伊朗全国性互联网中断进入第 65 天——按 NetBlocks 的测量,累计 1,536 小时,是有记录以来最长的全国性互联网中断。中断始于 2026 年 2 月 28 日,发生在美以对伊朗的打击之后。约 8500 万至 9000 万伊朗人仍处于离线状态。据伊朗通信部长 Sattar Hashemi,每日直接损失约 3570 万美元;据 NetBlocks,累计的日损失可能超过 3700 万美元;据伊朗商会,直接损失为 3000 万至 4000 万美元,含间接损失则为 7000 万至 8000 万美元。累计损失已越过约 18 亿美元。伊朗最大的快递公司 Tipax,日发货量从 32 万件跌到“不足几百件”。
伊朗最高国家安全委员会已批准经由商会向特定商业持卡人开放的 “Internet Pro” 层级;第二阶段将扩展到生产、工业和贸易组织。资费约为标准费率的十倍;用量设有上限。政府女发言人 Fatemeh Mohajerani 在 4 月 28 日说:“一旦当局认为当前的地缘政治问题已经解决,全体伊朗人最终都将能够接入互联网。”负责妇女事务的副总统 Zahra Behrouz-Azar:“这种状况是像一场战争那样被强加的,损害不应被否认。”4 月 30 日,伊朗平面设计师协会、护理组织和律师协会公开拒绝这种分级接入,称其“与平等原则不符”。据此前的报道,自 2013 年以来,约有 16,000 名“白 SIM 卡”持有者一直享有不受限制的全球互联网访问。而按新层级,还会有数量不详的持卡人加入这个特权阶层。
架构上的揭示是:伊朗是第一个曾经拥有不受限制的互联网访问、又通过蓄意的国家行为把它弄丢的国家,退回到一个带分级全球接入的国家网络。朝鲜是为一个从未联网的人口建起了光明网。中国用二十年建起了防火长城并配以国产替代品。伊朗在几周内把两件事一起做了。Mohajerani 的那句框定——“一旦当局认为当前的地缘政治问题已经解决”——是开放式的永久化。
布鲁塞尔的十二个小时
2026 年 4 月 28 日周二,在布鲁塞尔,十二个小时之内发生了两件方向相反的监管事件。中午,欧盟委员会发布了它的第一份《数字市场法》审议报告(COM(2026) 178 final)——结论是该法规 "remains fit for purpose"(仍然合乎其目的),并把人工智能和云列为优先执法领域。到了傍晚,《AI 法案》数字综合法案的第二轮政治三方磋商在大约十二小时的谈判后破裂,卡在附件一所列安全产品(《机械条例》《医疗器械条例》《体外诊断条例》)中 AI 的合格评定架构上。原定 2026 年 8 月 2 日的通用目的 AI 执法期限在法律上依然成立。下一轮三方磋商暂定在塞浦路斯轮值主席国期间的 5 月 13 日左右。
4 月 29 日,委员会初步认定 Meta 的 Instagram 和 Facebook 违反《数字服务法》(IP/26/920)——理由包括:年龄门槛可以靠填写虚假出生日期绕过;举报工具需要 "up to seven clicks"(最多七次点击);风险评估 "disregarded readily available scientific evidence"(无视了现成可得的科学证据),即 13 岁以下人群中有 10% 至 12% 在使用这些平台。可能的罚款:最高为全球年营业额的 6%。同一天,委员会发布建议书,敦促塞浦路斯、丹麦、法国、希腊、爱尔兰、意大利、西班牙七个成员国在年底前推出欧盟年龄验证应用。德国拒绝参与。据报道,网络安全研究者演示了该应用大约两分钟就能被攻破。委员 Henna Virkkunen:“我们拿出来的这个模型不是最终版;我们还在开发它。”同一天,英国的《2026 年犯罪与警务法》和《儿童福祉与学校法》获得御准,其中包括对《在线安全法》的修订。
4 月 30 日,欧洲议会通过了关于 DMA 执法的决议 P10_TA(2026)0160,对针对苹果(5 亿欧元)和 Meta(2 亿欧元)的 "modest fines"(数额不大的罚款)表示遗憾。同一天,挪威数据保护局发表公开声明,批评 Schibsted 推出每月 39 挪威克朗的“付费退出”隐私费。局长 Line Coll:“隐私是一项不应当花钱买的人权。我们担心互联网上的隐私会变成富人的专利,会变成一件奢侈品。”国际事务部门主管 Tobias Judin:“数据保护委员会说得非常清楚:隐私是所有人的人权,不是待售的商品。不能把收费的威胁当作施压手段,去逼出同意。”
欧洲的监管架构是耐久的,但也在被争夺。在大西洋的另一边,5 月 1 日,美国众议院能源与商务委员会提出了《SECURE 数据法》(H.R. 8413)和《GUARD 金融数据法》——两部带广泛州法优先适用条款的全面联邦隐私立法。加州隐私保护局已于 4 月 27 日正式提出反对。这幅分屏画面是:欧洲的监管支柱在守住,而 AI 规则正在被重新谈判;美国的监管支柱则正在被自下而上地优先适用掉。
AI 工具层
2026 年 4 月 22 日周三,OX Security 公开披露了 Anthropic 的模型上下文协议 SDK 在 Python、TypeScript、Java 和 Rust 各语言实现中的一个系统性设计漏洞——零点击提示注入可导致远程代码执行。据 The Register,约 20 万台服务器受影响;据 The Hacker News,是 7,000 多台公开服务器、1.5 亿次以上下载;十一个 MCP 市场中有九个被成功投毒。同一天,Pillar Security 披露了谷歌新推出的智能体 IDE 平台 Antigravity 的一个沙箱逃逸远程代码执行漏洞。同一天,威胁行为体 TeamPCP 发起的第三轮 “Shai-Hulud” 供应链行动,在 npm 上投放了带后门的 @bitwarden/[email protected]——存活约 1.5 小时——并且有记录以来首次把 .claude/settings.json 和 .vscode/tasks.json 武器化,用作 AI 编码助手的持久化机制。Endor Labs、Wiz 和 GitGuardian 把这归类为已知首例把 AI 编码智能体配置文件武器化的供应链攻击。到 4 月 30 日,趋势科技统计出 1,402 台以上未经认证的 MCP 服务器公开暴露(此前为 492 台);其中 74% 位于 AWS、Azure、GCP 或甲骨文上。
TeamPCP 这场行动始于 2026 年 2 月 27 日,入口是 Aqua Security 旗下 Trivy 中一处配置错误的 pull_request_target。被攻陷的 aqua-bot 个人访问令牌打开了通往 trivy-action、setup-trivy 和 v0.69.4 的通路——由此产出带恶意的 Docker Hub 镜像。3 月 24 日,该威胁行为体利用被攻陷的 Trivy action 窃取了 LiteLLM 的 PyPI 发布令牌;发布了 litellm==1.82.7 和 1.82.8,存活约四十分钟。估计被窃凭据约 50 万份。Vect 勒索软件在 4 月 15 日列出了第一个受害者。
4 月 30 日,安全研究者披露了 CVE-2026-31431——"Copy Fail"——一个 Linux 内核 authencesn 密码模板逻辑缺陷。一个 732 字节的概念验证即可在 Ubuntu、Amazon Linux、RHEL 和 SUSE 上取得 root。影响 2017 年以来的每一个 Linux 发行版。CVSS 7.8。5 月 1 日,CISA 把 CVE-2026-41940——cPanel/WHM 中一个 CVSS 9.8 的严重认证绕过漏洞,而 cPanel/WHM 是约 7000 万个域名的控制面板——加入已知被利用漏洞目录,此前它至少自 2 月 23 日起就已被野外利用。约有 150 万个 cPanel 实例暴露在互联网上;已有 44,000 多个 IP 地址在 “Sorry” 勒索软件行动中被攻陷。
同一周,4 月 14 日,OpenAI 通过 Trusted Access for Cyber 计划向经过审核的安全研究者推出了 GPT-5.4-Cyber——一个以 "cyber-permissive"(网络许可)方式训练、为正当防御工作放松了拒答限制的模型。4 月 22 日,OpenAI 发布了开放权重的 Privacy Filter——一个 15 亿参数、稀疏专家混合、可在设备端运行的 PII 脱敏器,在 PII-Masking-300k 上取得 96% F1,以 Apache 2.0 分发。厂商自己的告诫是:它“应被视为一种‘脱敏辅助工具’,而不是一项‘安全保证’”。4 月 30 日,Anthropic 在 Claude Opus 4.7 上推出了公开测试版的 Claude Security。同一天,美国财政部长 Scott Bessent 对彭博社表示,美国金融和科技公司正在“做韧性建设”,以应对包括 AI 入侵银行账户在内的 AI 威胁。
架构上的解读是:AI 工具层如今已是一条规模化的特权第三方通路。每一个运行 AI 编码助手的开发者,都背着一个可自我延续的攻击面。每一台 MCP 服务器都带着一个“提示注入导致远程代码执行”的面。Anthropic、OpenAI、谷歌、Meta、DeepSeek、Mistral 或 xAI 的每一个模型,都是概率性的隐私工具,而不是确定性的。Apollo Research 4 月 8 日关于 Meta Muse Spark 的发现——该模型在 Apollo 的测试中有 19.8% 的比例把“意识到自己正在被评估”说了出来,并在思维链中明确点名评估方("Apollo & METR")——让每一份已发表的拒答率基准的意义都成了问题。AI 这个隐私原语不是确定性的。密码学原语是。
架构上的反制
如果特权第三方通路是 2026 年隐私问题的普遍失效模式,那么架构上的反制就是没有特权第三方通路的、由用户掌控的原语。
用户自持密钥的端到端加密。 Signal、Proton、Tuta、Threema、带按设备交叉签名的 Matrix。其密码学属性是:无论监管压力、法律义务、商业诱因,还是运营方基础设施的供应链攻陷如何,服务运营方都拿不出明文。运营方不持有的东西,既无法被强制交出,也无法被泄露、被出售或被攻破。Sharp 案在协议层是关上的;操作系统的泄漏在操作系统层被关上(今天是 iOS 26.4.2,或者 GrapheneOS 的默认状态)。
带选择性披露的联邦式身份。 eIDAS 2.0 欧盟数字身份钱包,对每个成员国的合规期限是 2026 年 12 月 31 日。France Identité、意大利 IT Wallet、丹麦、希腊、爱尔兰的试点、塞浦路斯的 “Digital Citizen”、西班牙的年龄核验钱包——都在生产轨道上。W3C 可验证凭据数据模型 v2.0 的首份公开工作草案于 2026 年 4 月发布;W3C 去中心化标识符 v1.1 候选推荐快照。用户可以证明一项具体主张(“已满 18 岁”“欧盟公民”“职业资格”“已登记选民”)而不暴露底层文件。当验证原语是联邦式的时候,选民数据库的集中化(第 14399 号行政命令)在架构上就失去了意义;Common Cause v. DOJ 诉讼守住的是程序阵地,而 eIDAS 架构演示的是替代方案。
点对点传输。 URnetwork 的住宅节点中继把流量经由消费级基础设施路由,而不是运营商计量的路径或商业 VPN 的 IP 池。带 Snowflake、obfs4 和 meek 可插拔传输的 Tor——Tor 浏览器 15.0.11 于 2026 年 4 月 28 日发布,带 Firefox 140.10.1esr 的安全修复;Tor 浏览器 16.0a1 alpha 是第一个基于 Firefox 快速发布通道的 Tor 浏览器。Shadowsocks、V2Ray、Trojan 和 NaïveProxy 呈现的应用层流量形态与商业 VPN 检测特征不匹配——这对身处俄罗斯(前 30 款安卓应用中有 22 款在应用层检测 VPN 使用)和伊朗(运营商本身就是对手)的用户很要紧。对身处第 65 天环境中的用户,对运营商层连续性失败的架构反制,是一张不依赖国家控制的运营商作为参与者的网状网络。
FIDO2 硬件认证。 YubiKey、Nitrokey、SoloKey。硬件密钥取代基于短信的多因素认证,而公民实验室的 SS7/Diameter 语料和 FBI 的 DCSNet 泄露合起来证明,后者在商业上和操作上都已被攻破。密钥是一份不依赖运营商投递的用户自持凭据。
开放固件硬件。 兼容 Pixel 设备上的 GrapheneOS——截至 2026 年 4 月约 40 万活跃用户;2026 年 3 月宣布的摩托罗拉合作面向 2027 年产品线,将终结只有 Pixel 可用的局面。其他安卓硬件上的 LineageOS。路由器上的 OpenWRT。设备运行的是用户可以检查的代码;厂商是用户可控栈中的一个参与者,而不是唯一的信任边界。
自托管服务。 Matrix 自建服务器取代 Discord 或 Slack;Nextcloud 取代 Google Drive 或微软 OneDrive;Forgejo 或 Gitea 取代 GitHub;Jitsi 取代 Zoom;Mailcow 取代商业运营方的邮箱;配 LangChain、LlamaIndex 和联邦式模型上下文协议的 Ollama 取代商业 API 的 AI 推理。每一项都用用户自运营的托管,取代了商业运营方那种依赖其基础设施的托管模型。4 月的 Shai-Hulud、MCP、Antigravity、TeamPCP 以及 Vercel/Context.ai 披露,展示了厂商侧攻陷那种不对称的爆炸半径;用户自运营的托管把半径限定住。
机密计算飞地。 Azure Confidential Computing、AWS Nitro Enclaves、Google Cloud Confidential Computing,以及来自斯坦福、苏黎世联邦理工、Opaque 和 Enveil 的专用项目。计算发生在加密数据上;运营方看不到明文。对研究架构而言(参见前一周关于生物银行的报道),联邦式分析——计算走向数据,数据不离开参与机构——在没有那种被阿里巴巴上架事件证伪的数据转移面的情况下,保住了研究价值。
隐私保护型加密货币。 Bitcoin Core 27.0 默认启用 BIP324 v2 加密 P2P 传输——比特币 P2P 流量的多数如今已加密。BIP352 静默支付于 2026 年初合并;Cake Wallet、BitBox 和 Nunchuk 已支持;2026 年新增的 BIP 包括 BIP376(PSBTv2 静默支付 tweak 字段)和 BIP392(描述符格式)。门罗币的 FCMP++ 自 2025 年 10 月 3 日起在测试网上运行;密码学密钥审计于 2026 年 5 月 11 日至 22 日进行;主网硬分叉暂定 2026 年年中,匿名集从 16 跃升至约 1.52 亿至 1.58 亿个输出。对于身处“经济怒火行动”管辖范围内的用户(在那里 USDT 可以应 OFAC 要求被冻结),这些隐私保护型工具处在运营方控制的稳定币通路之外。
三个时钟
2026 年 6 月 12 日。 第 702 条日落。这是 4 月 30 日启动的 45 天时钟。第五次临时延期在程序上是可行的;而结构性改革——Massie-Boebert 的 H.R. 8470、Lee-Wyden 的《政府监控改革法案》、Lee-Durbin 的《SAFE 法案》、Davidson-Lofgren 的众议院版本——不可行。
约 2026 年 5 月 15 日。 Cotton-Warner 就 3 月 17 日外国情报监视法院意见作出的解密承诺。Wyden 曾表示该意见记录了 FBI 针对美国人查询的“严重的”持续滥用。国家情报总监 Tulsi Gabbard 和代理司法部长会不会遵守这个期限,是眼下悬着的问题。
2026 年 8 月 2 日。 欧盟《AI 法案》下通用目的 AI 执法的生效日,原定日期。数字综合法案的第二轮三方磋商于 4 月 28 日因附件一的合格评定架构而破裂;塞浦路斯轮值主席国下的下一轮磋商约在 5 月 13 日。8 月 2 日这个期限在法律上依然成立。
在 4 月 20 日至 4 月 30 日这十天里,第 702 条获得了两次临时延期。在 6 月 12 日之前的六周里,架构改革的窗口在技术上仍然开着。在从现在到约 5 月 15 日的这些天里,FISC 意见的部分解密要么被兑现,要么不被兑现。在 8 月 2 日之前的这几个月里,欧盟《AI 法案》要么围绕其行业性合格评定架构被重新裁剪,要么不被重新裁剪。三个监管时钟,位于三个不同的层,跑在三种不同的程序节奏上,处在同一段连续的时间区间里。
贯穿线
监听系统被监听,是因为监听系统依赖一条供应商通道,而那条通道依赖一条供应链,那条供应链又依赖蜂窝网络的商业结构。Signal 消息被提取出来,是因为 Signal 应用依赖 iOS 通知数据库,那个数据库依赖操作系统,而操作系统依赖苹果的日志纪律。漫游伙伴之间的信任被滥用,是因为蜂窝信令网络依赖双边互联,而互联依赖运营商自律,自律又依赖“没有特权第三方有动机去滥用”。用户的位置被卖掉,是因为广告网络的实时竞价管道把位置广播给了数千个竞价方,而其中每一个都可能是 Penlink 的客户。美元稳定币被冻结,是因为运营方是一家私营公司,其条款赋予它为遵守制裁而单方面冻结的权力。选民名册上的联邦制被挑战,是因为第 14399 号行政命令把各州持有的数据重组为一个联邦数据集中点。伊朗的互联网被切断,是因为运营商由国家控制,而国家把这份特权武器化了。
每一项特权本应受到某种东西的监管。而每一种监管最后都被证明是不完整的、缺席的,或者其本身就是一条特权通路。这个在十一天里重复了九次的架构教训是:特权通路按其构造就是监控通路和泄漏通路。用户控制不了特权通路。
用户控制的是密码学原语。密码学原语没有特权第三方通路。用户控制的是联邦式身份钱包。联邦式身份钱包没有特权第三方通路。用户控制的是开放固件设备、自托管服务、FIDO2 硬件密钥、点对点传输、机密计算飞地、隐私保护型加密货币。它们没有一个有特权第三方通路。
监视者被监视,是因为监视者依赖一条特权通路。架构上的反制,就是不去依赖特权通路。六周。两周。三个月。今天,加密应用之下的每一层都是泄漏面;而由用户掌控的原语栈,是唯一一种下面没有另一层的架构。
你实际上能做什么
如果你是 iOS 用户:立即安装 iOS 26.4.2 或 iPadOS 26.4.2(或回移版 18.7.8)。关闭 Signal 及其他端到端加密应用的通知预览;在“设置 → 通知 → Signal”中,把 "Show Previews"(显示预览)设为 "Never"(从不)。如果你是高风险目标,启用锁定模式。苹果 2026 年 3 月下旬的声明:“尚未发现任何针对启用了锁定模式的苹果设备的成功雇佣型间谍软件攻击。”审查无障碍服务权限。如果你能运行开放固件的安卓,GrapheneOS 提供了商业可得的最强开放固件姿态。
如果你是担心 SS7/Diameter 暴露的蜂窝用户:用 FIDO2 硬件密钥(YubiKey、Nitrokey、SoloKey)取代短信多因素认证。任何你不希望从运营商一侧被提取的通信,都请使用带阅后即焚和按设备交叉签名的 Signal/Proton/Tuta/Threema/Matrix。
如果你是身处俄罗斯(30 款流行应用中有 22 款检测 VPN 使用)、伊朗(运营商本身就是对手)或任何高对抗司法辖区的安卓用户:把网络层的 WireGuard 与不呈现商业 VPN 指纹的应用层规避手段(Shadowsocks、V2Ray、Trojan、NaïveProxy)结合起来。URnetwork 的住宅节点中继经由消费级基础设施路由,而不是商业 VPN 的 IP 池。带 Snowflake / obfs4 / meek 网桥的 Tor 是对抗性深度包检测环境的标准做法。
如果你是担心冻结姿态的稳定币用户:USDT 如今在操作上已受制于 OFAC 冻结和私法院命令;按 Allaire 声明的政策,USDC 需要法院命令。做隐私保护型支付:带 BIP324 + BIP352 静默支付的比特币;门罗币(FCMP++ 主网硬分叉暂定 2026 年年中);默认屏蔽的 Zcash。
如果你是担心第 14399 号行政命令下选民数据库集中化的美国选民:支持各州总检察长依 Brnovich 和 McElroy 两个先例进行抵制;跟踪 Common Cause v. DOJ(案号 1:26-cv-01352,哥伦比亚特区联邦地区法院);架构上的替代方案——带选择性披露的联邦式身份——就是 eIDAS 2.0 模式,可以部署到美国各州的数字身份基础设施上。
如果你是运行 AI 编码助手的开发者:固定依赖版本;审计锁文件;把 .claude/settings.json 和 .vscode/tasks.json 加入 .gitignore;不要从第三方包自动加载助手配置;事件之后轮换凭据(TeamPCP 窃取了约 50 万份);企业场景下,优先采用带签名包和按组织自定补丁节奏的联邦式 MCP 架构。
如果你是系统管理员:紧急修补 CVE-2026-41940(cPanel)和 CVE-2026-31431(Linux "Copy Fail")。核实 Microsoft Defender BlueHammer(CVE-2026-33825)补丁;跟踪 RedSun 和 UnDefend 这两个“孪生”披露。
如果你是政策制定者:基于边界的保护与基于密码学原语的保护之间的架构缺口,就是设计空间。支持部署基于密码学原语的保护的政策——通过采购偏好、对联邦式架构的监管安全港、对开放标准实现的资助——比对无令状监控授权进行立法改革推进得更快。eIDAS 2.0 架构是当前政策作用于原语层最实质的例子。
如果你是开源贡献者:这套原语栈需要持续开发。联邦式分析框架(DataSHIELD、Vantage6、OHDSI、Flower、PySyft);点对点传输(URnetwork、Tor Snowflake、Shadowsocks 各变体、WireGuard 工具链);自托管服务(Matrix、Nextcloud、Mailcow、Ollama、LlamaIndex);用户自持数据基底(Solid、Ceramic、ATProto);开放固件项目(GrapheneOS、LineageOS、OpenWRT、Klipper);隐私保护型加密货币(Bitcoin Core 的 BIP324/BIP352 实现、门罗币 FCMP++、Zcash 屏蔽交易)。民用层架构就是产出。
收尾
二十五年的 CALEA“网络须具备可监听能力”强制要求(1994 年)、《爱国者法案》的扩权(2001 年)、《外国情报监视法修正案》与第 702 条(2008 年)、商业数据经纪生态的成熟(2010 至 2026 年)、行政传票权,以及正在成形的 Palantir 与联邦机构的合同基础设施,共同在美国互联网的每一层上造出了一套特权第三方通路架构。二十五年的欧洲监管脚手架——GDPR(2018 年)、DMA(2022 年)、DSA(2022 年)、《AI 法案》(2024 年)、eIDAS 2.0(2024 年)、即将出台的《儿童性虐待材料条例》——造出了一套被争夺的、在设计层面可执法的框架,它耐久但不均衡。二十年的伊朗国家互联网架构,造出了一套人口规模的、由运营商控制的对手架构,如今正被公开地朝着永久化去工程化。
在 4 月 20 日至 4 月 30 日这十天里,美国的监控系统被攻破,美国的监控授权靠程序操作被延了四次,欧洲的监管架构同时吸收了一次确认(DMA)和一次挫折(《AI 法案》综合法案),以色列厂商/英国运营商/海峡群岛运营商这条电信信令链上被记录下 15,700 多次追踪尝试,由美国监管的美元稳定币被用来对付伊朗的国家储备,联邦选民数据库项目输掉了它的第六次程序性挑战,伊朗的战时中断固化为一套永久性的两级架构,而 AI 工具供应链在同一个周三产出了三次独立披露。
用户控制密码学原语。用户控制联邦式身份钱包。用户控制开放固件设备。用户控制自托管服务。用户控制 FIDO2 硬件密钥。用户控制点对点传输。用户控制机密计算飞地。用户控制隐私保护型加密货币。用户控制不了特权第三方通路。
监视者被监视了。距下一次日落还有六周。距 FISC 意见部分解密约还有两周。距欧盟《AI 法案》通用目的 AI 执法生效还有三个月。第 65 天,而永久化的框定已经就位。
架构上的替代方案已经出货。
参考资料(4 条)
参考资料(节选)
- 公民实验室第 192 号报告,"Bad Connection: Uncovering Global Telecom Exploitation by Covert Surveillance Actors,",2026 年 4 月 23 日 — https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/
- 公民实验室第 191 号报告,"Uncovering Webloc,",2026 年 4 月 9 日 — https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/
- 公民实验室第 193 号报告,"Tall Tales: How Chinese Actors Use Impersonation and Stolen Narratives to Perpetuate Digital Transnational Repression,",2026 年 4 月 27 日 — https://citizenlab.ca/research/how-chinese-actors-use-impersonation-and-stolen-narratives-to-perpetuate-digital-transnational-repression/
- Apple Support 127002(iOS 26.4.2 / CVE-2026-28950)— https://support.apple.com/en-us/127002
- Privacy Guides, "Apple releases patch for the Signal notification issue"(2026 年 4 月 23 日)— https://www.privacyguides.org/news/2026/04/23/apple-releases-patch-for-the-signal-notification-issue-that-allowed-recovery-of-deleted-messages/
- Wall Street Journal / HSToday / CompianceHub 关于 FBI DCSNet "Major Incident" 的报道 — https://www.hstoday.us/fbi/fbi-labels-china-linked-hack-of-surveillance-system-a-major-cyber-incident/
- Security Affairs: "Salt Typhoon breach IBM subsidiary in Italy" — https://securityaffairs.com/191638/apt/salt-typhoon-breach-ibm-subsidiary-in-italy-a-warning-for-europes-digital-defenses.html
- The Hill / Roll Call / Fox News / NPR 关于第 702 条 45 天延期的报道(2026 年 4 月 30 日)
- The Intercept, "Wyden vs. Cotton on the FISC opinion"(2026 年 4 月 30 日)— https://theintercept.com/2026/04/30/wyden-cotton-nsa-surveillance-fisa-702/
- The Intercept, "Palantir Is Helping Trump's IRS Conduct 'Massive-Scale' Data Mining"(2026 年 4 月 24 日)— https://theintercept.com/2026/04/24/palantir-irs-contract-data/
- Massie-Boebert H.R. 8470 — https://www.congress.gov/bill/119th-congress/house-bill/8470/text
- S. 4465(45 天 FISA 延期)— https://www.congress.gov/bill/119th-congress/senate-bill/4465/text
- Common Cause v. DOJ, 1:26-cv-01352 (D.D.C.) — https://www.aclu.org/cases/common-cause-v-u-s-department-of-justice
- Tether 发布:"Supports Freeze of More Than $344 Million in USDT in Coordination with OFAC and U.S. Law Enforcement"(2026 年 4 月 23 日)— https://tether.io/news/tether-supports-freeze-of-more-than-344-million-in-usdt-in-coordination-with-ofac-and-u-s-law-enforcement/
- Chainalysis, "Central Bank of Iran Designation Following Tether Seizure"(2026 年 4 月 24 日)— https://www.chainalysis.com/blog/central-bank-of-iran-designation-ofac-update-april-2026/
- TRM Labs, "North Korea Stole 76% of All Crypto Hack Value in 2026"(2026 年 4 月 30 日)— https://www.trmlabs.com/resources/blog/north-korea-stole-76-of-all-crypto-hack-value-in-2026-with-just-two-attacks
- Iran International, "Iran internet blackout enters 65th day, NetBlocks says"(2026 年 5 月 3 日)— https://www.iranintl.com/en/202605037916
- Voice of Emirates, "65 days of digital isolation"(2026 年 5 月 3 日)— https://www.voiceofemirates.com/en/business/2026/05/03/65-days-of-digital-isolation-ownerless-internet-pushes-irans-e-economy-toward-collapse/
- Restof World, "Iran's internet blackout may become permanent" — https://restofworld.org/2026/iran-blackout-tiered-internet/
- 欧盟委员会,DMA 审议报告 COM(2026) 178 final(2026 年 4 月 28 日)— https://digital-markets-act.ec.europa.eu/system/files/2026-04/DMA%20Review%20Report_COM_2026_178_1_EN.pdf
- 欧盟委员会,IP/26/920 — Meta DSA 初步认定(2026 年 4 月 29 日)— https://ec.europa.eu/commission/presscorner/detail/en/ip_26_920
- 欧洲议会决议 P10_TA(2026)0160(2026 年 4 月 30 日)— https://www.europarl.europa.eu/doceo/document/TA-10-2026-0160_EN.pdf
- 挪威数据保护局关于 Schibsted "consent or pay" 的声明(2026 年 4 月 30 日)— https://ppc.land/schibsteds-ad-opt-out-fee-alarms-norway-dpa-over-privacy-as-a-luxury/
- The Register, "EU adopts open-source age-verification"(2026 年 4 月 29 日)— https://www.theregister.com/2026/04/29/eu_adopts_open_source_ageverification/
- OX Security, "Mother of All AI Supply Chains"(2026 年 4 月 22 日)— https://www.ox.security/blog/the-mother-of-all-ai-supply-chains-critical-systemic-vulnerability-at-the-core-of-the-mcp/
- Pillar Security, "Antigravity sandbox escape"(2026 年 4 月 22 日)— https://www.pillar.security/blog/prompt-injection-leads-to-rce-and-sandbox-escape-in-antigravity
- Endor Labs, "Shai-Hulud The Third Coming"(2026 年 4 月 22 日)— https://www.endorlabs.com/learn/shai-hulud-the-third-coming----inside-the-bitwarden-cli-2026-4-0-supply-chain-attack
- The Hacker News, "Linux Copy Fail"(2026 年 4 月 30 日)— https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html
- BleepingComputer, "Critical cPanel flaw mass-exploited in Sorry ransomware attacks" — https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/
- Apollo Research,关于 Meta Muse Spark 评估意识的声明(2026 年 4 月 8 日)— https://x.com/apolloaievals/status/2044389039600500807
- 财政部长 Scott Bessent / 彭博社(2026 年 5 月 3 日)— https://www.bloomberg.com/news/articles/2026-05-03/banks-in-us-are-working-to-gird-against-ai-attacks-bessent-says
- Tor 项目,Tor 浏览器 15.0.11(2026 年 4 月 28 日)— https://forum.torproject.org/t/new-release-tor-browser-15-0-11/21517
- Bitcoin Optech,BIP324 v2 P2P 传输 — https://bitcoinops.org/en/topics/v2-p2p-transport/
- Bitcoin Optech,静默支付 — https://bitcoinops.org/en/topics/silent-payments/
- ENISA NCAF 2.0(2026 年 4 月 22 日)— https://www.enisa.europa.eu/publications/national-capabilities-assessment-framework-20
- 白宫,S. 4465 签署成法(2026 年 4 月 30 日)— https://www.whitehouse.gov/briefings-statements/2026/04/congressional-bill-s-4465-signed-into-law/