今天
欧盟于 2026 年 5 月 4 日星期一在布鲁塞尔重启关于《儿童性虐待条例》的三方谈判。塞浦路斯主导的理事会轮值主席国于 4 月 28 日提交了一份修订后的妥协文本;今天的会议是围绕该文本的第一轮谈判。爱尔兰将于 7 月 1 日接任轮值主席国、接替塞浦路斯,并已声明目标是在当月达成政治协议。今天也是 2026 年 3 月 26 日欧洲议会就临时性电子隐私减损条款——“聊天管控 1.0”——的表决未能延期之后的第一次谈判:议会以 311 票反对、228 票赞成、92 票弃权将其否决。海盗党欧洲议员帕特里克·布雷耶当天早上在 Mastodon 上写道:“喜极而泣。议会拒绝了无令状的大规模扫描。” 德国司法部长斯特凡妮·胡比希 4 月 7 日表示:“无令状的聊天管控在法治国家必须是禁忌。”
CSAR 是欧洲目前待决的、对消息保密性影响最深远的法规。其拟议机制——在加密之前强制对每一条消息进行客户端侧扫描——就保密性保证这一层面而言,与取消端到端加密在架构上无法区分。一个扫描每一条明文消息、并把哈希或分类结果发往中央机构的客户端,按结构性检验标准,就拥有一条运营方通路:中央机构就是运营方,执行扫描的客户端就是它的工具。
今天同时是第 702 条日落倒计时 45 天中的第 4 天。
第 702 条的时钟
2026 年 4 月 30 日星期四,美国众议院以 261 票对 111 票通过了《外国情报监控法》第 702 条的三年延期案。但该法案夹带了一项无关条款,禁止美国发行中央银行数字货币。参议院否决了这一捆绑法案。在午夜到期前数小时,两院通过了一份不带附加条款的 45 天延期案。特朗普总统于 2026 年 5 月 1 日签署。新的日落日期是 2026 年 6 月 12 日。
参议员罗恩·怀登为这份干净延期案放行所开出的价码,是一封由科顿与华纳署名、致国家情报总监图尔西·加巴德与司法部长托德·布兰奇的信函,承诺在延期案生效后十五天内解密公开外国情报监控法院 2026 年 3 月 17 日的一份意见书。时钟自特朗普总统签署之日起算。从 5 月 1 日起十五天是 5 月 16 日;实际操作中的目标是 5 月 15 日。参议员怀登在参议院院会发言中说:“这份 3 月 17 日的意见书记录了严重的滥用。美国公众有权在任何重新授权之前知道那些滥用究竟是什么。”
第 702 条授权在无令状的情况下收集位于美国境外的外国人的通信。这种收集会附带捕获与外国人通信的美国人的通信。其法定架构是运营方配合式的:在美国注册的服务商被强制协助收集。经由在美国注册的服务商——谷歌、微软、Meta、苹果、亚马逊——流转的电子邮件、短信、语音和即时消息流量,就是这套架构的基底。
用户自持密钥的端到端加密对第 702 条产生的架构性效果是:服务商持有的是密文,不是明文。第 702 条的收集拿到的是无法解读的字节。第 702 条的权限在没有用户密钥的情况下无法解密。服务商无法被强制交出它并不持有的东西。
5 月 15 日的解密公开期限,是评估这份 FISC 意见书究竟记录了哪些具体滥用模式的第一个机会。
星期五
2026 年 5 月 8 日星期五,Meta 将从 Instagram 私信中撤除端到端加密。
据 Meta 2026 年 4 月 25 日更新的开发者文档,技术细节如下:既有的 Instagram 私信仍在该公司现有的 Signal 协议实现下保持客户端加密。自 5 月 8 日起的新私信将使用一种“服务器中介消息传递”(Server-Mediated Messaging)协议,该协议会在 Meta 控制的中继处保留明文。用户会收到一条应用内横幅通知:“自 5 月 8 日起,新的 Instagram 私信将通过一种新的服务器中介消息传递协议,支持 AI 功能与依法访问合规。”
全球加密联盟指导委员会在 2026 年 4 月 8 日的一份声明中说:“Meta 宣布从 Instagram 私信中回撤端到端加密,与该公司 2023 年 12 月将 Messenger 的端到端加密保护扩展至 Instagram 的承诺相矛盾,而且对一家主流消费级消息平台而言是史无前例的。”
Meta 给出的理由是:“依法访问合规与 AI 功能集成”。其中“AI 功能集成”这一提法,指向 Meta AI 助手的各项功能——摘要、翻译、智能回复和内容分类——而这些功能在架构上都以运营方侧的明文为前提。
约 20 亿个 Instagram 账户受到影响。WhatsApp(约 30 亿用户)、iMessage(约 15 亿台设备)和 Signal(7000 万月活)仍在用户自持密钥下保持客户端加密。Meta 没有宣布对 WhatsApp 作平行改动。
其架构意义在于先例。5 月 8 日是主流消费级消息平台第一次在协议层面推翻一项旗舰级端到端加密部署。企业的算计已经转向:AI 功能带来的商业压力,如今压过了推动 2014–2024 年那次架构转向的隐私政策承诺。
通知缓存
2026 年 4 月 9 日星期四,404 Media 的约瑟夫·考克斯报道称,联邦调查局通过 iOS 通知数据库缓存,从一名被告的 iPhone 中恢复了“已删除”的 Signal 消息。该缓存把通知预览文本存放在一个由 SQLite 支撑的数据库中,而这个数据库在原应用被删除后依然存活。尽管 Signal 客户端设置了阅后即焚,被告已删除的 Signal 消息仍可从操作系统层的缓存中恢复。
2026 年 4 月 16 日星期四,电子前哨基金会技术专家索林·克洛索夫斯基发表了一份架构解剖:“苹果的通知缓存有一个隐私问题。端到端加密保护的是传输中的消息,以及消息应用数据库中静态存储的消息。它不保护显示在操作系统通知预览里的消息,而苹果的通知数据库把这些消息持久化在一个独立的 SQLite 存储中,该存储在原应用被删除后依然存活。”
2026 年 4 月 22 日星期三,苹果发布了 iOS 26.4.2、iPadOS 26.4.2 和 iOS 18.7.8。补丁说明写道:“修复了通知预览持久化的一个问题。” 分配的 CVE 编号是 CVE-2026-28950。
架构上的教训是:端到端加密是必要的,但不是充分的。解密端点——显示消息的那一层操作系统——也必须不在用户声明的保留偏好之外留存明文。Signal 的架构无法阻止操作系统层的缓存。这个补丁堵上了已披露的缺陷,但架构面依然存在:任何在用户设备上显示明文的闭源固件应用,都可能留下用户未曾授权的痕迹。
用户侧的架构性回应,是缓存行为可由用户自行检查的开放固件硬件。GrapheneOS——从 AOSP 派生、专注于加固的安卓发行版——默认不把通知预览留存到持久化缓存中。iOS 16 引入、在 iOS 18 中加固的锁定模式,缩小了应用安装面,但并未处理通知缓存的持久化问题。
苹果 2026 年 3 月下旬对路透社的声明:“我们尚未发现任何针对启用了锁定模式的设备的成功雇佣型间谍软件攻击。” 该声明发布于联邦调查局通知缓存事件披露之前,就间谍软件这一路径而言仍然成立——但联邦调查局的恢复用的完全是另一条路径:通知缓存缺陷。
Bad Connection
2026 年 4 月 23 日星期四,公民实验室研究员加里·米勒与斯万特耶·兰格发表了 "Bad Connection: How Surveillance Vendors Exploit Mobile Networks for Espionage"(《糟糕的连接:监控供应商如何利用移动网络进行间谍活动》)。
该报告记录了自 2022 年 11 月以来,至少 15,700 次经由 SS7(七号信令系统)和 Diameter 信令协议、以及 SIMjacker 短信利用实施的确认位置追踪尝试。报告点名三家以电信业务为掩护的“幽灵”实体:以色列虚拟运营商 019Mobile;英国注册的电信公司 Tango Networks;以及作为海峡群岛法域载体的 Airtel Jersey。一家未具名的以色列地理情报供应商被牵涉其中。
针对的目标遍及全球:至少十个国家,包括美国、若干欧盟成员国、墨西哥、印度,以及若干海湾国家。
SS7 与 Diameter 是传统移动运营商互联的信令协议。两者都早于任何有意义的安全架构。SS7 于 1988 年制定,基于只有电信运营商才会接入信令网络的假设,完全没有身份验证机制。Diameter(3GPP TS 29.272)是 LTE/5G 时代的替代方案;与 SS7 一样,它缺乏运营商之间稳健的双向认证。SIMjacker 是另一条路径:通过特制短信实现基于 SIM 卡的远程命令执行,利用的是 S@T Browser 小程序的宽松配置。
架构面在于传统移动信令层缺乏端到端的身份保密性。运营商可以路由、可以利用,也可以被胁迫。用户在架构上无从得知谁在查询自己的位置、谁在发送漏洞利用短信。
用户侧的回应是:能在 SIM 被攻陷后依然有效的 FIDO2 硬件认证(因为认证绑定的是硬件,而不是电话号码——YubiKey、Nitrokey、SoloKey),以及收窄应用安装面的开放固件移动设备(GrapheneOS)。
作为对 Bad Connection 的回应,于 2026 年 4 月 21 日发布、此后已被 15.0.11 取代的 Tor 浏览器 15.0.10 轮换了 Snowflake 的 STUN 服务器,以预先应对国家侧可能升级的封锁尝试。
边境上的 Paragon
2026 年 5 月 1 日星期五,移民与海关执法局代理局长托德·莱昂斯在众议院国土安全委员会作证时证实,该局部署了 Paragon Solutions 的 "Graphite" 零点击间谍软件。
Paragon Solutions 由以色列 8200 部队的前成员创立,以托管服务的形式出售 iOS 与安卓的零点击利用能力。Graphite 是该公司的旗舰产品。意大利的“Graphite”丑闻——意大利检察官证实记者弗朗切斯科·坎切拉托的 iPhone 曾被 Graphite 入侵,而 Paragon 拒绝配合意大利方面的调查——发生在莱昂斯的证实之前。
架构意义在于:联邦机构采购商业间谍软件,如今已在内阁部门层级被公开证实。目前没有适用于此类采购或部署的公开监督法规。也没有告知目标的要求;目标并不知道自己正在被针对。
用户侧的回应是开放固件移动设备——GrapheneOS 或同类——其应用安装面可由用户自行检查,加上等同于锁定模式的设置以封堵常见的零点击路径,再加上公民实验室与国际特赦组织的持续取证监测。
1.68 亿美元的判决
2026 年 4 月 27 日星期一,奥克兰联邦陪审团判决 NSO Group 向 Meta 支付 1.68 亿美元的惩罚性与补偿性赔偿。该判决出自一场为期三周的庭审。陪审团认定 NSO Group 在 2019 年针对 1,400 名用户的 WhatsApp / Pegasus 入侵中,违反了《计算机欺诈与滥用法》以及加利福尼亚州的《综合计算机数据访问与欺诈法》。
NSO 的抗辩——主权豁免(NSO 主张自己是作为主权客户的代理人行事)、客户控制目标选择(NSO 主张目标选择是客户的责任,而非供应商的),以及 "lawful interception"(合法拦截,NSO 主张 Pegasus 仅出于合法拦截目的出售)——均被驳回。
架构意义在于:针对端到端加密消息服务运作的零点击商业间谍软件供应商,具有结构性的产品市场契合度。法律体系第一次在庭审中为这种契合度定了价。这份判决是否会成为下游商业间谍软件诉讼的先例,取决于上诉审查。
伊朗的第 65 天
今天是伊朗全国性断网的第 65 天。断网始于 2026 年 2 月 28 日,发生在以色列-伊朗交火之后。据 NetBlocks 与 Cloudflare Radar,全国连通性远低于战前水平的 1%。
作对照:伊朗这次持续 65 天的全国性断网,是 Access Now 的 KeepItOn 联盟有记录以来最长的一次全国性国家断网。缅甸 2021 年政变后的断网在区域层面持续更久,但全国连通性是分阶段恢复的;提格雷持续两年的断网是区域性的;克什米尔因第 370 条而持续 552 天的断网也是区域性的。Access Now 于 2026 年 3 月 31 日发布的 KeepItOn 2025 年度报告记录了 2025 年全球创纪录的 313 次断网——而伊朗如今已在 2026 年头五个月内造就了当年最长的单次全国性断网。
2026 年 4 月 21 日,伊朗通信部把分级接入制度化。宣布的两个层级是:面向通过政治忠诚审查的公民、每月 50 GB 数据上限的 "Internet Pro" 层级;以及保留给官员和获批记者的“白 SIM 卡”。结构性的确认是:伊朗打算让断网作为新的均衡状态持续下去,而不是被逆转。
据托尼·布莱尔研究所与 NetBlocks,每日经济成本为 7000 万至 8000 万美元。
架构上的教训是:一个控制持牌运营商基础设施的国家,可以把运营方通路整个关掉。用户侧的回应包括网状组网(Briar、Bridgefy)、卫星上行(路透社曾报道伊朗境内存在非官方的星链天线)、Tor 可插拔传输(Snowflake、meek-azure、obfs4),以及协议混淆式的规避工具(Outline、V2Ray、Trojan、Reality、Shadowsocks)。
俄罗斯的客户封锁
2026 年 4 月 15 日星期三,俄罗斯联邦通信、信息技术和大众传媒监督局——即联邦通信监管局(Roskomnadzor)——强制至少二十家主要平台主动封锁试图经由 VPN 访问的客户。被点名的平台包括 Yandex、Sberbank、VK、Wildberries 和 Gosuslugi(联邦电子政务门户)。
在不使用 VPN 的情况下,Telegram 的可用性降至约 5%。约 1.05 亿俄罗斯用户受到影响。苹果在 4 月 15 日期限当天或稍早,从俄罗斯 App Store 下架了 761 款 VPN 应用。造成平台侧封锁的同一套 DPI 基础设施,曾在 4 月 4 日因指纹识别与正常银行流量相撞而引发全国性银行服务中断。VPN 追踪网站 VPN Traffic Light 于 4 月 9 日被封锁。
Meduza 曾记录到,联邦通信监管局的工作人员自己也在使用 VPN,以便继续在已被封锁的平台上发帖。
架构上的教训是:国家可以强制平台从平台侧执行封锁,而不只是在网络层封锁。用户侧的回应是:在 DPI 指纹识别之下或与之并行运作的抗审查传输——带 Snowflake 的 Tor 15.0.10;V2Ray VLESS+Reality;Shadowsocks-2022;Trojan;配 obfsproxy 的 WireGuard;以及 URnetwork 的点对点传输。
3.44 亿美元的冻结
2026 年 4 月 23 日星期四,泰达公司执行了其历史上最大的单笔资产冻结:应未具名执法机构的要求,冻结了波场区块链上的 3.44 亿美元 USDT。自 2017 年以来,泰达累计冻结金额如今已超过 44 亿美元。
泰达的黑名单功能是一把中心化的管理密钥,其行使不经司法审查,也不通知交易对手。架构上的教训是:带有运营方控制黑名单功能的稳定币不是抗审查的货币——它们是贴了价签的许可制账本。
架构上的反制沿三条轨道推进。比特币:BIP392(2026 年 3 月)、BIP376(2026 年 4 月)与 BIP77 异步 PayJoin,把静默支付与 PayJoin v2 这套技术栈在比特币的透明账本上夯实了。BIP324 v2 加密 P2P 传输现已是 Bitcoin Core 的默认选项。门罗币:Trail of Bits 对 FCMP++(全链成员证明 Plus Plus)的审计于 5 月 11 日至 5 月 22 日进行,这是硬分叉激活前的最后一道关卡;该激活会把匿名集从每笔交易 16 个诱饵输出,扩展到整个历史 UTXO 集,目前约为 1.5 亿个输出(约 1000 万倍的不可关联性扩展)。Zcash:屏蔽供应量约占流通量的 31%(517 万 ZEC);屏蔽交易在 2 月达到网络活动的 59.3%;在美国证券交易委员会结束对 Zcash 基金会的调查后,Grayscale 提交了首只隐私币现货 ETF 的申请。
在泰达冻结的同一周,欧洲中央银行管理委员会于 4 月 9 日和 10 日敲定了数字欧元试点的治理安排。支付服务提供商的申请于 5 月 14 日截止。CBDC 架构在设计上就内建了运营方通路:中央银行或其委托的支付服务提供商持有账本。
运营方控制的稳定币与 CBDC 是运营方通路型货币。带静默支付的比特币、带 FCMP++ 的门罗币,以及屏蔽的 Zcash,则是用户自托管型货币。
斯坦因原则
2026 年 1 月 5 日星期一,美国地区法官悉尼·斯坦因驳回了 OpenAI 对在证据开示中向《纽约时报》原告方提交两千万条 ChatGPT 用户日志的异议。斯坦因法官认定,用户输入商业 AI 服务的内容不受 Carpenter v. United States(2018 年)这一第四修正案原则的保护——那是最高法院的一项裁定,认为政府访问第三方持有的基站位置信息通常需要令状。
斯坦因的裁定把 AI 日志与基站记录区分开来:AI 用户是自愿把内容提交给第三方处理的;而基站记录是用户仅仅持有手机就自动生成的。这一区分的实际效果是,商业服务商持有的 AI 日志在第三方处即可被民事证据开示强制提交。
放在更大的背景里看:Bartz v. Anthropic——美国针对生成式 AI 供应商的最大规模版权集体诉讼——将于 2026 年 5 月 14 日举行最终公平性听证,拟议的 15 亿美元和解方案已列入议程。米兰法院于 2026 年 4 月 14 日受理了一起针对 Meta 的集体诉讼,涉及约 3500 万用户。得克萨斯州总检察长于 2026 年 4 月 29 日宣布与谷歌达成 13.75 亿美元的和解。
美国和欧洲的法院正在通过证据开示和集体诉讼受理,而不是通过监管机构的行动,来确立事实上的 AI 隐私原则。欧洲对 AI 隐私的机构性公共执法已经停摆:罗马法院于 2026 年 3 月 18 日撤销了意大利数据保护局对 OpenAI 开出的 1500 万欧元罚款——那是欧洲唯一一项针对 ChatGPT 的终局性 GDPR 处罚——于是,在《人工智能法》8 月 2 日通用目的 AI 条款生效前 90 天,欧洲针对通用目的 AI 服务的公共 GDPR 处分为零(该条款的罚则为全球营业额的 3%)。
架构上的反制是运行在用户硬件上的本地推理开放权重模型:DeepSeek V4 Pro、Mistral Medium 3.5、Llama 3.3、Qwen 3、GPT-OSS。没有第三方日志的地方,就没有什么可开示,也没有什么可传唤。
统一的那个面
八类披露,全部发生在过去这一周:
- 企业退守。 Meta 于 5 月 8 日撤除 Instagram 私信的端到端加密。
- 机构强制。 欧盟 CSAR 三方谈判今天重启;第 702 条日落倒计时 45 天中的第 4 天;FISC 解密公开 15 天中的第 4 天。
- 国家胁迫。 伊朗全国性断网第 65 天;俄罗斯 4 月 15 日对 VPN 用户的客户端封锁;761 款 VPN 应用被下架出俄罗斯 App Store。
- 取证攻陷。 苹果 iOS 通知缓存补丁 CVE-2026-28950 封堵了联邦调查局恢复 Signal 消息的路径;公民实验室 Bad Connection 记录 15,700 次以上 SS7/Diameter 追踪尝试;ICE 部署 Paragon Graphite 获证实;1.68 亿美元的 NSO 判决。
- 货币的运营方黑名单。 泰达 3.44 亿美元冻结。
- 监控数据库的运营方通路。 Flock 与旧金山警局 160 万次非法查询;奥什科什市合同被撤销。
- AI 第三方日志原则。 斯坦因裁定 2000 万条 ChatGPT 日志交给《纽约时报》;意大利数据保护局的处罚被撤销;《人工智能法》通用目的 AI 的 90 天悬崖。
- 反制架构。 Tor 15.0.10 的 Snowflake STUN 轮换;GrapheneOS 构建版本 2026042100;比特币 BIP392/376/77;门罗币 Trail of Bits 审计 5 月 11–22 日。
这八类共有一条架构属性:运营方通路。无论哪一层持有明文,那个运营方都可以被:
- 强制(CSAR、第 702 条、印度 IT 规则);
- 胁迫(俄罗斯、伊朗、白俄罗斯、中国);
- 攻陷(Bad Connection 的 SS7/Diameter、NSO Pegasus、Paragon Graphite、联邦调查局的通知缓存);
- 自愿回撤(Meta Instagram、英国的苹果高级数据保护)。
用户自持密钥的端到端加密,移除了消息的运营方通路。 开放固件硬件移除了端点的运营方通路。 FIDO2 硬件认证移除了凭据的运营方通路。 抗审查传输移除了网络可达性的运营方通路。 隐私保护型加密货币移除了价值结算的运营方通路。 本地推理的开放权重 AI 移除了推理日志的运营方通路。 带选择性披露的联邦式身份移除了凭据的运营方通路。 自托管服务移除了存储数据的运营方通路。
用户可控的原语栈——与上一期中被点名为 AI 加速型网络攻击节奏之反制的那一套栈相同——凭借“没有运营方”这一架构属性,不存在任何可以被上述四种机制扳动的面。
三个时钟
今天是第 702 条日落倒计时 45 天中的第 4 天。今天也是 FISC 解密公开倒计时 15 天中的第 4 天。今天是欧盟 CSAR 三方谈判会议的第 1 天,而在塞浦路斯轮值主席国设定的 7 月政治协议目标月份之前,究竟还有多少轮会议尚不可知。
5 月 8 日星期五是 Meta 撤除 Instagram 端到端加密之日。
5 月 11 日至 5 月 22 日是门罗币 FCMP++ 的 Trail of Bits 审计窗口。
5 月 14 日是 Bartz v. Anthropic 的公平性听证日,也是数字欧元支付服务提供商申请的截止日。
5 月 15 日是 FISC 解密公开的目标日。
6 月 12 日是第 702 条的日落之日。
8 月 2 日是欧盟《人工智能法》通用目的 AI 条款生效之日。
结语
运营方处的明文就是监控通路。运营方可以被强制、被胁迫、被攻陷,也可以自愿回撤。本周,这四种机制在同一个工作日周期内同时生效。
用户自持密钥的端到端加密,运行在用户可控的硬件上,跑在用户可控的网络上,用用户自托管的货币结算,配合运行在用户可控算力上的本地推理 AI,配合联邦式身份,跑在自托管服务上——这整套用户可控的原语栈,不存在运营方通路。没有哪个运营方能读到消息,能在未经用户同意的情况下重新启用留存,能依国家指令丢弃流量,能把一笔交易列入黑名单,能为证据开示交出日志,能泄露一份凭据,能因存储数据而被传唤。
上一期中被点名为攻击市场节奏之架构反制的同一套栈,也是供应商与国家在保密性上退守的架构反制。威胁模型不同。架构属性相同。
没有运营方。没有通路。扳不动。