互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

运营方通路

今天,2026 年 5 月 4 日星期一,欧盟重启关于《儿童性虐待条例》——即“聊天管控 2.0”——的三方谈判,距离欧洲议会于 2026 年 3 月 26 日以 311 票反对、228 票赞成、92 票弃权否决电子隐私减损条款的延期、该减损条款并于 4 月 3 日失效,正好一个月。5 月 8 日星期五——四天之后——Meta 将从 Instagram 私信中撤除端到端加密,推翻该公司 2023 年 12 月的承诺。4 月 22 日,苹果紧急发布 iOS 26.4.2 与 18.7.8,修补 CVE-2026-28950,即联邦调查局用来从一名被告的 iPhone 中恢复已删除 Signal 消息的通知数据库日志缺陷。4 月 23 日,公民实验室的 "Bad Connection" 报告记录了超过 15,700 次经由 SS7/Diameter 信令与 SIMjacker 短信实施的地理定位追踪尝试,并点名三家“幽灵”电信网关:019Mobile、Tango Networks UK、Airtel Jersey。4 月 27 日,奥克兰联邦陪审团就 2019 年针对 1,400 名用户的 WhatsApp/Pegasus 入侵,判决 NSO Group 向 Meta 赔偿 1.68 亿美元。5 月 1 日,移民与海关执法局代理局长托德·莱昂斯证实,该局部署了 Paragon Solutions 的 "Graphite" 零点击间谍软件。今天同时是《外国情报监控法》第 702 条日落倒计时 45 天中的第 4 天,外国情报监控法院的解密公开期限将在 5 月 15 日前后到期。伊朗全国性断网进入第 65 天。俄罗斯 4 月 15 日的联邦通信监管局最后期限迫使 20 多家平台封锁使用 VPN 的客户;苹果从俄罗斯 App Store 下架了 761 款 VPN 应用。泰达公司执行了有史以来最大的单笔冻结——4 月 23 日冻结 3.44 亿美元 USDT。联邦地区法官悉尼·斯坦因 1 月 5 日命令 OpenAI 向《纽约时报》原告方交出 2000 万条 ChatGPT 用户日志。贯穿其中的一条线是:任何在运营方处保有明文的层,都可以被扳动。本周,四种扳动机制同时生效——企业退守、机构强制、国家胁迫、取证攻陷。而架构上的替代方案——用户自持密钥的端到端加密,运行在用户可控的硬件上,跑在用户可控的网络上,用用户自托管的货币结算——不存在运营方通路,因此这四种机制中的任何一种都无法扳动它。

今天

欧盟于 2026 年 5 月 4 日星期一在布鲁塞尔重启关于《儿童性虐待条例》的三方谈判。塞浦路斯主导的理事会轮值主席国于 4 月 28 日提交了一份修订后的妥协文本;今天的会议是围绕该文本的第一轮谈判。爱尔兰将于 7 月 1 日接任轮值主席国、接替塞浦路斯,并已声明目标是在当月达成政治协议。今天也是 2026 年 3 月 26 日欧洲议会就临时性电子隐私减损条款——“聊天管控 1.0”——的表决未能延期之后的第一次谈判:议会以 311 票反对、228 票赞成、92 票弃权将其否决。海盗党欧洲议员帕特里克·布雷耶当天早上在 Mastodon 上写道:“喜极而泣。议会拒绝了无令状的大规模扫描。” 德国司法部长斯特凡妮·胡比希 4 月 7 日表示:“无令状的聊天管控在法治国家必须是禁忌。”

CSAR 是欧洲目前待决的、对消息保密性影响最深远的法规。其拟议机制——在加密之前强制对每一条消息进行客户端侧扫描——就保密性保证这一层面而言,与取消端到端加密在架构上无法区分。一个扫描每一条明文消息、并把哈希或分类结果发往中央机构的客户端,按结构性检验标准,就拥有一条运营方通路:中央机构就是运营方,执行扫描的客户端就是它的工具。

今天同时是第 702 条日落倒计时 45 天中的第 4 天。

第 702 条的时钟

2026 年 4 月 30 日星期四,美国众议院以 261 票对 111 票通过了《外国情报监控法》第 702 条的三年延期案。但该法案夹带了一项无关条款,禁止美国发行中央银行数字货币。参议院否决了这一捆绑法案。在午夜到期前数小时,两院通过了一份不带附加条款的 45 天延期案。特朗普总统于 2026 年 5 月 1 日签署。新的日落日期是 2026 年 6 月 12 日。

参议员罗恩·怀登为这份干净延期案放行所开出的价码,是一封由科顿与华纳署名、致国家情报总监图尔西·加巴德与司法部长托德·布兰奇的信函,承诺在延期案生效后十五天内解密公开外国情报监控法院 2026 年 3 月 17 日的一份意见书。时钟自特朗普总统签署之日起算。从 5 月 1 日起十五天是 5 月 16 日;实际操作中的目标是 5 月 15 日。参议员怀登在参议院院会发言中说:“这份 3 月 17 日的意见书记录了严重的滥用。美国公众有权在任何重新授权之前知道那些滥用究竟是什么。”

第 702 条授权在无令状的情况下收集位于美国境外的外国人的通信。这种收集会附带捕获与外国人通信的美国人的通信。其法定架构是运营方配合式的:在美国注册的服务商被强制协助收集。经由在美国注册的服务商——谷歌、微软、Meta、苹果、亚马逊——流转的电子邮件、短信、语音和即时消息流量,就是这套架构的基底。

用户自持密钥的端到端加密对第 702 条产生的架构性效果是:服务商持有的是密文,不是明文。第 702 条的收集拿到的是无法解读的字节。第 702 条的权限在没有用户密钥的情况下无法解密。服务商无法被强制交出它并不持有的东西。

5 月 15 日的解密公开期限,是评估这份 FISC 意见书究竟记录了哪些具体滥用模式的第一个机会。

星期五

2026 年 5 月 8 日星期五,Meta 将从 Instagram 私信中撤除端到端加密。

据 Meta 2026 年 4 月 25 日更新的开发者文档,技术细节如下:既有的 Instagram 私信仍在该公司现有的 Signal 协议实现下保持客户端加密。自 5 月 8 日起的新私信将使用一种“服务器中介消息传递”(Server-Mediated Messaging)协议,该协议会在 Meta 控制的中继处保留明文。用户会收到一条应用内横幅通知:“自 5 月 8 日起,新的 Instagram 私信将通过一种新的服务器中介消息传递协议,支持 AI 功能与依法访问合规。”

全球加密联盟指导委员会在 2026 年 4 月 8 日的一份声明中说:“Meta 宣布从 Instagram 私信中回撤端到端加密,与该公司 2023 年 12 月将 Messenger 的端到端加密保护扩展至 Instagram 的承诺相矛盾,而且对一家主流消费级消息平台而言是史无前例的。”

Meta 给出的理由是:“依法访问合规与 AI 功能集成”。其中“AI 功能集成”这一提法,指向 Meta AI 助手的各项功能——摘要、翻译、智能回复和内容分类——而这些功能在架构上都以运营方侧的明文为前提。

约 20 亿个 Instagram 账户受到影响。WhatsApp(约 30 亿用户)、iMessage(约 15 亿台设备)和 Signal(7000 万月活)仍在用户自持密钥下保持客户端加密。Meta 没有宣布对 WhatsApp 作平行改动。

其架构意义在于先例。5 月 8 日是主流消费级消息平台第一次在协议层面推翻一项旗舰级端到端加密部署。企业的算计已经转向:AI 功能带来的商业压力,如今压过了推动 2014–2024 年那次架构转向的隐私政策承诺。

通知缓存

2026 年 4 月 9 日星期四,404 Media 的约瑟夫·考克斯报道称,联邦调查局通过 iOS 通知数据库缓存,从一名被告的 iPhone 中恢复了“已删除”的 Signal 消息。该缓存把通知预览文本存放在一个由 SQLite 支撑的数据库中,而这个数据库在原应用被删除后依然存活。尽管 Signal 客户端设置了阅后即焚,被告已删除的 Signal 消息仍可从操作系统层的缓存中恢复。

2026 年 4 月 16 日星期四,电子前哨基金会技术专家索林·克洛索夫斯基发表了一份架构解剖:“苹果的通知缓存有一个隐私问题。端到端加密保护的是传输中的消息,以及消息应用数据库中静态存储的消息。它不保护显示在操作系统通知预览里的消息,而苹果的通知数据库把这些消息持久化在一个独立的 SQLite 存储中,该存储在原应用被删除后依然存活。”

2026 年 4 月 22 日星期三,苹果发布了 iOS 26.4.2、iPadOS 26.4.2 和 iOS 18.7.8。补丁说明写道:“修复了通知预览持久化的一个问题。” 分配的 CVE 编号是 CVE-2026-28950。

架构上的教训是:端到端加密是必要的,但不是充分的。解密端点——显示消息的那一层操作系统——也必须不在用户声明的保留偏好之外留存明文。Signal 的架构无法阻止操作系统层的缓存。这个补丁堵上了已披露的缺陷,但架构面依然存在:任何在用户设备上显示明文的闭源固件应用,都可能留下用户未曾授权的痕迹。

用户侧的架构性回应,是缓存行为可由用户自行检查的开放固件硬件。GrapheneOS——从 AOSP 派生、专注于加固的安卓发行版——默认不把通知预览留存到持久化缓存中。iOS 16 引入、在 iOS 18 中加固的锁定模式,缩小了应用安装面,但并未处理通知缓存的持久化问题。

苹果 2026 年 3 月下旬对路透社的声明:“我们尚未发现任何针对启用了锁定模式的设备的成功雇佣型间谍软件攻击。” 该声明发布于联邦调查局通知缓存事件披露之前,就间谍软件这一路径而言仍然成立——但联邦调查局的恢复用的完全是另一条路径:通知缓存缺陷。

Bad Connection

2026 年 4 月 23 日星期四,公民实验室研究员加里·米勒与斯万特耶·兰格发表了 "Bad Connection: How Surveillance Vendors Exploit Mobile Networks for Espionage"(《糟糕的连接:监控供应商如何利用移动网络进行间谍活动》)。

该报告记录了自 2022 年 11 月以来,至少 15,700 次经由 SS7(七号信令系统)和 Diameter 信令协议、以及 SIMjacker 短信利用实施的确认位置追踪尝试。报告点名三家以电信业务为掩护的“幽灵”实体:以色列虚拟运营商 019Mobile;英国注册的电信公司 Tango Networks;以及作为海峡群岛法域载体的 Airtel Jersey。一家未具名的以色列地理情报供应商被牵涉其中。

针对的目标遍及全球:至少十个国家,包括美国、若干欧盟成员国、墨西哥、印度,以及若干海湾国家。

SS7 与 Diameter 是传统移动运营商互联的信令协议。两者都早于任何有意义的安全架构。SS7 于 1988 年制定,基于只有电信运营商才会接入信令网络的假设,完全没有身份验证机制。Diameter(3GPP TS 29.272)是 LTE/5G 时代的替代方案;与 SS7 一样,它缺乏运营商之间稳健的双向认证。SIMjacker 是另一条路径:通过特制短信实现基于 SIM 卡的远程命令执行,利用的是 S@T Browser 小程序的宽松配置。

架构面在于传统移动信令层缺乏端到端的身份保密性。运营商可以路由、可以利用,也可以被胁迫。用户在架构上无从得知谁在查询自己的位置、谁在发送漏洞利用短信。

用户侧的回应是:能在 SIM 被攻陷后依然有效的 FIDO2 硬件认证(因为认证绑定的是硬件,而不是电话号码——YubiKey、Nitrokey、SoloKey),以及收窄应用安装面的开放固件移动设备(GrapheneOS)。

作为对 Bad Connection 的回应,于 2026 年 4 月 21 日发布、此后已被 15.0.11 取代的 Tor 浏览器 15.0.10 轮换了 Snowflake 的 STUN 服务器,以预先应对国家侧可能升级的封锁尝试。

边境上的 Paragon

2026 年 5 月 1 日星期五,移民与海关执法局代理局长托德·莱昂斯在众议院国土安全委员会作证时证实,该局部署了 Paragon Solutions 的 "Graphite" 零点击间谍软件。

Paragon Solutions 由以色列 8200 部队的前成员创立,以托管服务的形式出售 iOS 与安卓的零点击利用能力。Graphite 是该公司的旗舰产品。意大利的“Graphite”丑闻——意大利检察官证实记者弗朗切斯科·坎切拉托的 iPhone 曾被 Graphite 入侵,而 Paragon 拒绝配合意大利方面的调查——发生在莱昂斯的证实之前。

架构意义在于:联邦机构采购商业间谍软件,如今已在内阁部门层级被公开证实。目前没有适用于此类采购或部署的公开监督法规。也没有告知目标的要求;目标并不知道自己正在被针对。

用户侧的回应是开放固件移动设备——GrapheneOS 或同类——其应用安装面可由用户自行检查,加上等同于锁定模式的设置以封堵常见的零点击路径,再加上公民实验室与国际特赦组织的持续取证监测。

1.68 亿美元的判决

2026 年 4 月 27 日星期一,奥克兰联邦陪审团判决 NSO Group 向 Meta 支付 1.68 亿美元的惩罚性与补偿性赔偿。该判决出自一场为期三周的庭审。陪审团认定 NSO Group 在 2019 年针对 1,400 名用户的 WhatsApp / Pegasus 入侵中,违反了《计算机欺诈与滥用法》以及加利福尼亚州的《综合计算机数据访问与欺诈法》。

NSO 的抗辩——主权豁免(NSO 主张自己是作为主权客户的代理人行事)、客户控制目标选择(NSO 主张目标选择是客户的责任,而非供应商的),以及 "lawful interception"(合法拦截,NSO 主张 Pegasus 仅出于合法拦截目的出售)——均被驳回。

架构意义在于:针对端到端加密消息服务运作的零点击商业间谍软件供应商,具有结构性的产品市场契合度。法律体系第一次在庭审中为这种契合度定了价。这份判决是否会成为下游商业间谍软件诉讼的先例,取决于上诉审查。

伊朗的第 65 天

今天是伊朗全国性断网的第 65 天。断网始于 2026 年 2 月 28 日,发生在以色列-伊朗交火之后。据 NetBlocks 与 Cloudflare Radar,全国连通性远低于战前水平的 1%。

作对照:伊朗这次持续 65 天的全国性断网,是 Access Now 的 KeepItOn 联盟有记录以来最长的一次全国性国家断网。缅甸 2021 年政变后的断网在区域层面持续更久,但全国连通性是分阶段恢复的;提格雷持续两年的断网是区域性的;克什米尔因第 370 条而持续 552 天的断网也是区域性的。Access Now 于 2026 年 3 月 31 日发布的 KeepItOn 2025 年度报告记录了 2025 年全球创纪录的 313 次断网——而伊朗如今已在 2026 年头五个月内造就了当年最长的单次全国性断网。

2026 年 4 月 21 日,伊朗通信部把分级接入制度化。宣布的两个层级是:面向通过政治忠诚审查的公民、每月 50 GB 数据上限的 "Internet Pro" 层级;以及保留给官员和获批记者的“白 SIM 卡”。结构性的确认是:伊朗打算让断网作为新的均衡状态持续下去,而不是被逆转。

据托尼·布莱尔研究所与 NetBlocks,每日经济成本为 7000 万至 8000 万美元。

架构上的教训是:一个控制持牌运营商基础设施的国家,可以把运营方通路整个关掉。用户侧的回应包括网状组网(Briar、Bridgefy)、卫星上行(路透社曾报道伊朗境内存在非官方的星链天线)、Tor 可插拔传输(Snowflake、meek-azure、obfs4),以及协议混淆式的规避工具(Outline、V2Ray、Trojan、Reality、Shadowsocks)。

俄罗斯的客户封锁

2026 年 4 月 15 日星期三,俄罗斯联邦通信、信息技术和大众传媒监督局——即联邦通信监管局(Roskomnadzor)——强制至少二十家主要平台主动封锁试图经由 VPN 访问的客户。被点名的平台包括 Yandex、Sberbank、VK、Wildberries 和 Gosuslugi(联邦电子政务门户)。

在不使用 VPN 的情况下,Telegram 的可用性降至约 5%。约 1.05 亿俄罗斯用户受到影响。苹果在 4 月 15 日期限当天或稍早,从俄罗斯 App Store 下架了 761 款 VPN 应用。造成平台侧封锁的同一套 DPI 基础设施,曾在 4 月 4 日因指纹识别与正常银行流量相撞而引发全国性银行服务中断。VPN 追踪网站 VPN Traffic Light 于 4 月 9 日被封锁。

Meduza 曾记录到,联邦通信监管局的工作人员自己也在使用 VPN,以便继续在已被封锁的平台上发帖。

架构上的教训是:国家可以强制平台从平台侧执行封锁,而不只是在网络层封锁。用户侧的回应是:在 DPI 指纹识别之下或与之并行运作的抗审查传输——带 Snowflake 的 Tor 15.0.10;V2Ray VLESS+Reality;Shadowsocks-2022;Trojan;配 obfsproxy 的 WireGuard;以及 URnetwork 的点对点传输。

3.44 亿美元的冻结

2026 年 4 月 23 日星期四,泰达公司执行了其历史上最大的单笔资产冻结:应未具名执法机构的要求,冻结了波场区块链上的 3.44 亿美元 USDT。自 2017 年以来,泰达累计冻结金额如今已超过 44 亿美元。

泰达的黑名单功能是一把中心化的管理密钥,其行使不经司法审查,也不通知交易对手。架构上的教训是:带有运营方控制黑名单功能的稳定币不是抗审查的货币——它们是贴了价签的许可制账本。

架构上的反制沿三条轨道推进。比特币:BIP392(2026 年 3 月)、BIP376(2026 年 4 月)与 BIP77 异步 PayJoin,把静默支付与 PayJoin v2 这套技术栈在比特币的透明账本上夯实了。BIP324 v2 加密 P2P 传输现已是 Bitcoin Core 的默认选项。门罗币:Trail of Bits 对 FCMP++(全链成员证明 Plus Plus)的审计于 5 月 11 日至 5 月 22 日进行,这是硬分叉激活前的最后一道关卡;该激活会把匿名集从每笔交易 16 个诱饵输出,扩展到整个历史 UTXO 集,目前约为 1.5 亿个输出(约 1000 万倍的不可关联性扩展)。Zcash:屏蔽供应量约占流通量的 31%(517 万 ZEC);屏蔽交易在 2 月达到网络活动的 59.3%;在美国证券交易委员会结束对 Zcash 基金会的调查后,Grayscale 提交了首只隐私币现货 ETF 的申请。

在泰达冻结的同一周,欧洲中央银行管理委员会于 4 月 9 日和 10 日敲定了数字欧元试点的治理安排。支付服务提供商的申请于 5 月 14 日截止。CBDC 架构在设计上就内建了运营方通路:中央银行或其委托的支付服务提供商持有账本。

运营方控制的稳定币与 CBDC 是运营方通路型货币。带静默支付的比特币、带 FCMP++ 的门罗币,以及屏蔽的 Zcash,则是用户自托管型货币。

斯坦因原则

2026 年 1 月 5 日星期一,美国地区法官悉尼·斯坦因驳回了 OpenAI 对在证据开示中向《纽约时报》原告方提交两千万条 ChatGPT 用户日志的异议。斯坦因法官认定,用户输入商业 AI 服务的内容不受 Carpenter v. United States(2018 年)这一第四修正案原则的保护——那是最高法院的一项裁定,认为政府访问第三方持有的基站位置信息通常需要令状。

斯坦因的裁定把 AI 日志与基站记录区分开来:AI 用户是自愿把内容提交给第三方处理的;而基站记录是用户仅仅持有手机就自动生成的。这一区分的实际效果是,商业服务商持有的 AI 日志在第三方处即可被民事证据开示强制提交。

放在更大的背景里看:Bartz v. Anthropic——美国针对生成式 AI 供应商的最大规模版权集体诉讼——将于 2026 年 5 月 14 日举行最终公平性听证,拟议的 15 亿美元和解方案已列入议程。米兰法院于 2026 年 4 月 14 日受理了一起针对 Meta 的集体诉讼,涉及约 3500 万用户。得克萨斯州总检察长于 2026 年 4 月 29 日宣布与谷歌达成 13.75 亿美元的和解。

美国和欧洲的法院正在通过证据开示和集体诉讼受理,而不是通过监管机构的行动,来确立事实上的 AI 隐私原则。欧洲对 AI 隐私的机构性公共执法已经停摆:罗马法院于 2026 年 3 月 18 日撤销了意大利数据保护局对 OpenAI 开出的 1500 万欧元罚款——那是欧洲唯一一项针对 ChatGPT 的终局性 GDPR 处罚——于是,在《人工智能法》8 月 2 日通用目的 AI 条款生效前 90 天,欧洲针对通用目的 AI 服务的公共 GDPR 处分为零(该条款的罚则为全球营业额的 3%)。

架构上的反制是运行在用户硬件上的本地推理开放权重模型:DeepSeek V4 Pro、Mistral Medium 3.5、Llama 3.3、Qwen 3、GPT-OSS。没有第三方日志的地方,就没有什么可开示,也没有什么可传唤。

统一的那个面

八类披露,全部发生在过去这一周:

  1. 企业退守。 Meta 于 5 月 8 日撤除 Instagram 私信的端到端加密。
  2. 机构强制。 欧盟 CSAR 三方谈判今天重启;第 702 条日落倒计时 45 天中的第 4 天;FISC 解密公开 15 天中的第 4 天。
  3. 国家胁迫。 伊朗全国性断网第 65 天;俄罗斯 4 月 15 日对 VPN 用户的客户端封锁;761 款 VPN 应用被下架出俄罗斯 App Store。
  4. 取证攻陷。 苹果 iOS 通知缓存补丁 CVE-2026-28950 封堵了联邦调查局恢复 Signal 消息的路径;公民实验室 Bad Connection 记录 15,700 次以上 SS7/Diameter 追踪尝试;ICE 部署 Paragon Graphite 获证实;1.68 亿美元的 NSO 判决。
  5. 货币的运营方黑名单。 泰达 3.44 亿美元冻结。
  6. 监控数据库的运营方通路。 Flock 与旧金山警局 160 万次非法查询;奥什科什市合同被撤销。
  7. AI 第三方日志原则。 斯坦因裁定 2000 万条 ChatGPT 日志交给《纽约时报》;意大利数据保护局的处罚被撤销;《人工智能法》通用目的 AI 的 90 天悬崖。
  8. 反制架构。 Tor 15.0.10 的 Snowflake STUN 轮换;GrapheneOS 构建版本 2026042100;比特币 BIP392/376/77;门罗币 Trail of Bits 审计 5 月 11–22 日。

这八类共有一条架构属性:运营方通路。无论哪一层持有明文,那个运营方都可以被:

  • 强制(CSAR、第 702 条、印度 IT 规则);
  • 胁迫(俄罗斯、伊朗、白俄罗斯、中国);
  • 攻陷(Bad Connection 的 SS7/Diameter、NSO Pegasus、Paragon Graphite、联邦调查局的通知缓存);
  • 自愿回撤(Meta Instagram、英国的苹果高级数据保护)。

用户自持密钥的端到端加密,移除了消息的运营方通路。 开放固件硬件移除了端点的运营方通路。 FIDO2 硬件认证移除了凭据的运营方通路。 抗审查传输移除了网络可达性的运营方通路。 隐私保护型加密货币移除了价值结算的运营方通路。 本地推理的开放权重 AI 移除了推理日志的运营方通路。 带选择性披露的联邦式身份移除了凭据的运营方通路。 自托管服务移除了存储数据的运营方通路。

用户可控的原语栈——与上一期中被点名为 AI 加速型网络攻击节奏之反制的那一套栈相同——凭借“没有运营方”这一架构属性,不存在任何可以被上述四种机制扳动的面。

三个时钟

今天是第 702 条日落倒计时 45 天中的第 4 天。今天也是 FISC 解密公开倒计时 15 天中的第 4 天。今天是欧盟 CSAR 三方谈判会议的第 1 天,而在塞浦路斯轮值主席国设定的 7 月政治协议目标月份之前,究竟还有多少轮会议尚不可知。

5 月 8 日星期五是 Meta 撤除 Instagram 端到端加密之日。

5 月 11 日至 5 月 22 日是门罗币 FCMP++ 的 Trail of Bits 审计窗口。

5 月 14 日是 Bartz v. Anthropic 的公平性听证日,也是数字欧元支付服务提供商申请的截止日。

5 月 15 日是 FISC 解密公开的目标日。

6 月 12 日是第 702 条的日落之日。

8 月 2 日是欧盟《人工智能法》通用目的 AI 条款生效之日。

结语

运营方处的明文就是监控通路。运营方可以被强制、被胁迫、被攻陷,也可以自愿回撤。本周,这四种机制在同一个工作日周期内同时生效。

用户自持密钥的端到端加密,运行在用户可控的硬件上,跑在用户可控的网络上,用用户自托管的货币结算,配合运行在用户可控算力上的本地推理 AI,配合联邦式身份,跑在自托管服务上——这整套用户可控的原语栈,不存在运营方通路。没有哪个运营方能读到消息,能在未经用户同意的情况下重新启用留存,能依国家指令丢弃流量,能把一笔交易列入黑名单,能为证据开示交出日志,能泄露一份凭据,能因存储数据而被传唤。

上一期中被点名为攻击市场节奏之架构反制的同一套栈,也是供应商与国家在保密性上退守的架构反制。威胁模型不同。架构属性相同。

没有运营方。没有通路。扳不动。

Further Discussion

运营方通路

本周,有四种机制在同时把同一个架构面变成监控向量。 这个面就是运营方通路。运营方通路指的是:在用户的通信、身份、货币、计算或存储栈中,任何一层——只要用户数据的明文内容由用户边界之外的实体持有——就构成这样一条通路。消息服务运营方、移动运营商的信令网络、AI 推理服务商、稳定币发行方、车牌自动识别厂商、云托管的协作平台、闭源固件的端点操作系统,都算。哪一层持有明文,哪一层就是可以被扳动的那一层。 今天,2026 年 5 月 4 日星期一,欧盟在布鲁塞尔重启关于《儿童性虐待条例》的三方谈判。塞浦路斯于 4 月 28 日提交了一份修订后的妥协文本;今天是围绕该文本的第一次谈判。提案内容是:在加密之前对每一条消息强制进行客户端侧扫描。在架构上,这与取消端到端加密无法区分——中央扫描机构就是运营方,执行扫描的客户端就是它的工具。塞浦路斯将于 7 月 1 日接任理事会轮值主席国,并已声明目标是在当月达成政治协议。今天也是《外国情报监控法》第 702 条日落倒计时 45 天中的第 4 天。新的日落日期是 6 月 12 日。外国情报监控法院对一份 2026 年 3 月 17 日意见书的解密公开必须在 5 月 15 日前后完成,参议员怀登称该意见书记录了“严重的滥用”。这是机构强制。今天,欧盟正在推动把运营方通路变成强制要求。美国正在推动重新谈判它。 星期五,也就是四天之后,Meta 将从 Instagram 私信中撤除端到端加密。技术改动发生在协议层面:既有的客户端加密私信仍保持加密;自 5 月 8 日起的新私信将使用一种服务器中介消息传递协议,该协议会在 Meta 控制的中继处保留明文。约 20 亿个账户。Meta 给出的理由是“依法访问合规与 AI 功能集成”。全球加密联盟指导委员会 4 月 8 日的声明称,这次回撤“对一家主流消费级消息平台而言是史无前例的”。这是企业退守。Meta 正在自愿重新打开一条它曾在架构上关闭的运营方通路。 过去这一周,苹果紧急发布了 iOS 26.4.2 与 18.7.8。该补丁封堵了 CVE-2026-28950——即联邦调查局用来从一名被告的 iPhone 中恢复已删除 Signal 消息的通知数据库日志缺陷。这个缺陷由 404 Media 于 4 月 9 日披露,由电子前哨基金会于 4 月 16 日解剖,并于 4 月 22 日被修补。端到端加密保护的是传输中的消息,以及消息应用数据库中静态存储的消息。它不保护显示在操作系统通知预览里的消息,而闭源固件的操作系统会把这些消息持久化到一个独立的缓存中。这是取证攻陷。公民实验室的 "Bad Connection" 报告——由加里·米勒与斯万特耶·兰格于 4 月 23 日发表——记录了自 2022 年 11 月以来,至少 15,700 次经由 SS7 与 Diameter 信令利用、以及 SIMjacker 短信实施的地理定位追踪尝试。三家以电信业务为掩护的网关被点名:019Mobile、Tango Networks UK、Airtel Jersey。目标分布在至少十个国家。一家未具名的以色列地理情报供应商被牵涉其中。SS7 与 Diameter 是传统移动信令层。两者都早于任何有意义的安全架构。运营商可以路由、可以利用,也可以被胁迫。5 月 1 日,移民与海关执法局代理局长托德·莱昂斯在众议院国土安全委员会作证时证实,该局部署了 Paragon Solutions 的 "Graphite" 零点击间谍软件。4 月 27 日,奥克兰联邦陪审团就 2019 年的 WhatsApp/Pegasus 入侵,判决 NSO Group 向 Meta 支付 1.68 亿美元的惩罚性与补偿性赔偿。这是规模化的取证攻陷。 伊朗全国性断网已进入第 65 天。全国连通性远低于战前水平的 1%。通信部于 4 月 21 日把分级接入制度化——面向通过政治忠诚审查的公民的 "Internet Pro" 50 GB 套餐;面向官员的“白 SIM 卡”。每日经济成本:7000 万至 8000 万美元。俄罗斯于 4 月 15 日强制至少二十家主要平台主动封锁使用 VPN 的客户。苹果从俄罗斯 App Store 下架了 761 款 VPN 应用。在不使用 VPN 的情况下,Telegram 的可用性降至约 5%。约 1.05 亿俄罗斯用户受影响。这是国家胁迫。一个控制持牌运营商基础设施的国家,可以把运营方通路整个关掉。 泰达公司于 4 月 23 日一次性冻结了 3.44 亿美元 USDT——这是该公司历史上最大的单笔冻结。自 2017 年以来的累计冻结额超过 44 亿美元。泰达的黑名单功能是一把中心化的管理密钥,其行使不经司法审查,也不通知交易对手。这是运营方通路型货币。欧洲中央银行管理委员会于 4 月 9 日和 10 日敲定了数字欧元试点的治理安排。支付服务提供商的申请于 5 月 14 日截止。CBDC 架构在设计上就内建了运营方通路。联邦地区法官悉尼·斯坦因于 1 月 5 日命令 OpenAI 向《纽约时报》原告方交出两千万条 ChatGPT 用户日志,裁定用户输入商业 AI 服务的内容不受 Carpenter 案保护。这是第三方日志的证据开示原则。供应商侧的日志就是 AI 推理的运营方通路。 八个类别。一个架构面。四种扳动机制——企业退守、机构强制、国家胁迫、取证攻陷——同时生效。这个模式不是巧合。这个模式是:只要明文存在于运营方处,通路就存在,而这条通路正在被走。 本周就是证明。运营方通路就是监控通路。架构就是政策。

没有运营方

对四种同时生效的扳动机制,架构上的反制只有一条架构属性:没有运营方。 用户可控的原语栈具备这一属性。用户自持密钥的端到端加密意味着没有哪个运营方能读到消息。运行在用户可检查芯片上的开放固件硬件意味着没有哪个运营方能在未经用户同意的情况下重新启用留存。抗审查传输意味着国家找不到可以强制丢弃流量的运营方。隐私保护型加密货币意味着不存在带黑名单功能的运营方。运行在用户可控算力上的本地推理 AI 意味着不存在可被传唤日志的运营方。带选择性披露的联邦式身份意味着不存在可以泄露凭据的运营方。自托管服务意味着用户边界之外不存在持有数据的运营方。每一个“没有运营方”,都在架构层面关掉四种扳动机制中的一种。 第一层:用户自持密钥的消息客户端。Signal、Tuta、Proton、Threema、Briar、Cwtch、Session、Matrix 自建服务器。全部开源,全部在用户可控密钥下端到端加密,全部今天就能零成本使用。Signal 2026 年第一季度的透明度报告称新增 1400 万个账户。Tuta 在 4 月下旬突破 1000 万账户。Proton 在全球约有 1 亿个账户。迁移路径是存在的。5 月 8 日 Meta 对 Instagram 的回撤只关闭了单一一个产品面;开源客户端仍在。架构上的检验标准是:一家会自愿撤除端到端加密的供应商,不能作为保密性架构的基础。而一家做不到这件事的供应商——因为协议不允许,因为密钥在用户手上,因为源码可审计,因为构建可复现——才可以。 第二层:开放固件硬件。GrapheneOS 于 4 月 21 日发布了构建版本 2026042100。在世界移动通信大会上宣布的摩托罗拉合作面向 2027 年的设备。用户量约为 40 万活跃用户。CalyxOS 继续其面向 Pixel 的构建周期;该项目警告称,谷歌 2026 年 1 月对 AOSP 发布政策的调整,使季度平台版本 QPR1 与 QPR3 实际上成为 Pixel 独占——这对社区安卓发行版是一个结构性隐忧。/e/OS、LineageOS 和 OpenWRT 仍在活跃维护。PinePhone Pro 与 Librem 5 面向希望固件完全可审计的用户发售。4 月 22 日苹果的通知缓存补丁封堵了一个已披露的缺陷;但架构面——闭源固件操作系统在端点留存明文——对闭源固件设备而言依然存在。开放固件关闭了这个面。 第三层:FIDO2 硬件认证。YubiKey、Nitrokey、SoloKey。硬件绑定的凭据能在 SIM 被攻陷后依然有效——公民实验室的 "Bad Connection" 报告记录了 15,700 次以上经由 SS7、Diameter 和 SIMjacker 的追踪尝试,而当认证绑定的是硬件而非电话号码时,这些问题全部在应用层而非运营商层得到处理。针对商业间谍软件(NSO Pegasus、Paragon Graphite)的用户侧架构性回应叠加在其上:FIDO2 + 锁定模式 + 开放固件硬件 + 公民实验室与国际特赦组织的持续取证监测。 第四层:抗审查传输。4 月 21 日发布的 Tor 浏览器 15.0.10 轮换了 Snowflake 的 STUN 服务器。V2Ray VLESS+Reality。Shadowsocks-2022。Trojan。配 obfsproxy 的 WireGuard。URnetwork 点对点。俄罗斯 4 月 15 日联邦通信监管局期限所记录的国家侧强制平台封锁——二十家平台被迫封锁使用 VPN 的客户;761 款 VPN 应用被下架出苹果俄罗斯 App Store——在用户侧由在 DPI 指纹识别之下或与之并行运作的传输层混淆化解。伊朗持续 65 天的断网是更难的情形:当持牌运营商基础设施被完全关停时,用户侧的回应包括网状组网(Briar、Bridgefy)、非官方卫星上行,以及带外协调。Access Now 的 KeepItOn 2025 年度报告——全球创纪录的 313 次断网——勾勒出问题的规模;用户侧的传输则勾勒出架构上的反制。 第五层:隐私保护型加密货币。Bitcoin Core 27.0+ 已默认启用 BIP324 v2 加密 P2P 传输;BIP392(2026 年 3 月)、BIP376(2026 年 4 月)与 BIP77 异步 PayJoin,把静默支付与 PayJoin v2 在比特币的透明账本上夯实了。门罗币:Trail of Bits 对全链成员证明 Plus Plus 的审计于 5 月 11 日至 5 月 22 日进行,这是硬分叉激活前的最后一道关卡;该激活会把匿名集从十六个诱饵扩展到整个历史 UTXO 集,目前约为 1.5 亿个输出——约 1000 万倍的不可关联性扩展。Zcash:屏蔽供应量约占流通量的 31%;屏蔽交易在 2 月占网络活动的 59.3%;Grayscale 已提交现货 ETF 申请。这三者都没有管理密钥。泰达 4 月 23 日 3.44 亿美元的单笔冻结——累计 44 亿美元——是对照组:带运营方黑名单的稳定币货币就是运营方通路型货币。欧洲中央银行 4 月 9–10 日敲定数字欧元试点治理,是同一架构模式在中央银行层级的体现。支付服务提供商申请于 5 月 14 日截止。 第六层:本地推理 AI。DeepSeek V4 Pro(1.6 万亿参数,490 亿激活,100 万上下文,MIT 式许可)。Mistral Medium 3.5(1280 亿稠密,256K 上下文,SWE-Bench Verified 得分 77.6%,改良 MIT 许可)。Llama 3.3、Qwen 3、GPT-OSS——由社区维护、构建可复现的开放权重模型族。OpenAI Privacy Filter(15 亿参数 MoE,5000 万激活,Apache 2.0,在浏览器中做设备端个人信息脱敏)。联邦式 MCP——带密码学签名包、按组织自定补丁节奏的联邦式模型上下文协议,绕开一直是供应链攻击目标的 npm-PyPI-Docker-Hub 中心化面。斯坦因法官 1 月 5 日关于两千万条 ChatGPT 日志可被开示的裁定,确立的是一条第三方日志原则。而在没有第三方日志的地方——因为推理跑在用户可控的硬件上——就没有什么可开示,也没有什么可传唤。 第七层:带选择性披露的联邦式身份。eIDAS 2.0 的期限是 2026 年 12 月 31 日。W3C 可验证凭据 2.0 版。去中心化标识符 1.1 版。其架构属性是:一份由用户持有并选择性披露的凭据,验证过程是密码学的,签发方不会知道验证方的身份,验证方也不会知道任何未被选择性披露的信息。当凭据以硬件为根、披露是选择性的时候,SIMjacker、SS7 追踪,以及公民实验室 Bad Connection 报告所涉的更广问题,都在凭据层得到部分封堵。 第八层:自托管服务。Matrix 自建服务器。Nextcloud——Drive 的替代品。Forgejo——GitHub 的替代品。Mailcow。Jitsi。配联邦式 MCP 的 Ollama。面对供应商侧的攻陷——如 5 月 2 日的 Trellix 源码仓库泄露、4 月 19 日的 Vercel/Context.ai 事件、Anodot/Salesforce 的 ShinyHunters 集群、Instructure 2.75 亿条记录的泄露及其 5 月 6 日赎金期限——爆炸半径是有界的。用户自行运营的托管。 八层。一条架构属性——没有运营方——关闭八类运营方通路的扳动。 2014–2024 这十年,是缓慢地把端到端加密变成消费级默认选项的架构转向。2024–2026 的反转,则是缓慢地转回把运营方通路的明文当作企业与机构默认选项的架构转向。这次反转并不均匀;它没有影响每一层;但趋势是一致的。5 月 8 日 Meta 对 Instagram 的回撤,就是那个概念验证:一家主流消费级消息平台可以推翻一项旗舰级端到端加密部署,而不承担显著的监管或市场后果。 用户侧的回应不是等待趋势再次反转。而是在每一个今天就已出货的层上,把那条架构属性——没有运营方——部署下去。每一层今天都已出货。Signal 今天就有;GrapheneOS 今天就有;YubiKey 今天就有;Tor 15.0.10 今天就有;比特币 BIP324 今天就有;DeepSeek V4 Pro 今天就有;eIDAS 2.0 会在 12 月 31 日之前落地;Matrix 今天就有。 本周正在跑的这些时钟——第 702 条 6 月 12 日日落;FISC 解密公开 5 月 15 日;CSAR 塞浦路斯主席国目标 7 月;欧盟《人工智能法》通用目的 AI 8 月 2 日;门罗币 FCMP++ 2026 年年中激活——都是政策与协议的时钟。它们会继续跑下去。而用户侧的原语栈,不取决于它们往哪个方向跑。 没有运营方。没有通路。扳不动。

Comics

#1运营方通路
#2没有运营方