互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

审计流水线收工

今天,2026年5月22日星期五,Trail of Bits 针对门罗币 FCMP++ 1a/1b 集成的这次委托收工。十一天。两年内的第二家独立机构——此前 Veridise 已在 2025 年审计过 FCMP++ 算法本身。这次委托由 MAGIC Monero Fund 出资,那是一个在全球社区范围内协调捐赠的 501(c)(3) 组织。位于中心的那项协议变更:把现有的 16 个诱饵的环签名,换成一种全链成员证明,其匿名集就是整个 UTXO 集合——约 1.5 亿个交易输出。扩张倍数约为 940 万倍。这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。这个故事不是关于审计会不会查出什么,因为审计报告今天并不会出来——而且几周内都不会,这符合 Trail of Bits 委托结束后 2 至 6 周发布报告的惯例。这个故事是关于这次委托的收工代表着什么。在本刊此前四期的报道里,5月18日至22日这一周是厂商流水线失灵的一周:CVE-2008-4250——一个 18 年前的微软 Windows 缓冲区溢出——在星期三被加入 CISA 的已知被利用漏洞目录;CVE-2026-42897 Exchange Outlook Web Access 正遭活跃利用,今天进入第 8 天仍无永久补丁,联邦文职行政部门的整改期限还有 7 天;Verizon DBIR 2026 发现,修补一个关键漏洞的时间中位数升到了 43 天;到 2025 年,CISA 已知被利用漏洞目录中的关键条目只有 26% 被完全整改(此前是 38%);第三方供应链泄露同比跳升 60%;微软的 Fox Tempest 签名即服务行动在 5月19日被打掉之前运行了约一年,收网时有 1,000 多张伪造证书被吊销;GitHub TeamPCP 泄露事件中,一名 GitHub 员工安装的恶意 VS Code 扩展外泄了 3,800 个内部仓库。门罗币审计收工是那个架构上的反制。审计流水线:论文 → 算法审计(Veridise 2025)→ 集成审计(Trail of Bits 2026)→ 压力测试网(alpha 7 个多月,beta 自 5月6日起,区块 2,997,100)→ 以审计通过为闸门的共识升级 → 2026 年下半年主网硬分叉。资金流水线:MAGIC Monero Fund 这个 501(c)(3) 组织在两个年度周期里协调捐赠,2027 年那一轮是结构性的考验。审计与资金这两条流水线加在一起,并不是完美隐私的证明。它们是一种结构形态:隐私保证可以如何通过开源社区治理被验证并交付出去,而不需要那个制造出 18 年长尾的中心化厂商。Tor Browser 15.0.14 于 5月19日发布。GrapheneOS 2026050900 于 5月9日发布。CalyxOS 7.2.1.0 于 5月4日发布。Signal 的更新仍在继续。用户侧的原语栈处于运转状态。对本周厂商流水线失灵的架构反制,就是今天收工的这条审计流水线。收工是新闻由头。架构上的对照才是这篇文章。

从 16 到 1.5 亿

这个数字就是结构性的新闻。

今天的门罗币协议建立在一种 2014 年的匿名原语之上,叫做环签名。交易签名者构造一个诱饵环,目前是 16 个。真正签名者的身份,在计算上无法与环中任何其他成员区分开。匿名集是 16。十年来,这一直是门罗币发送方隐私的结构性天花板。

FCMP++ 协议——带扩展的全链成员证明(Full-Chain Membership Proofs with extensions)——用一种密码学原语替换环签名,该原语可以证明成员身份属于整个当前 UTXO 集合。截至撰稿时约为 1.5 亿个交易输出。匿名集大致上就是链上曾经存在过、且仍未被花费的每一个交易输出。

扩张倍数约为 940 万倍

这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。

只有在它交付之后,它才会成为最大的那一次。截至今天 5月22日,它尚未交付到主网。今天发生的,是两次独立第三方审计中第二次的收工——Trail of Bits 为期 11 天的委托(5月12日至22日),针对的是生产环境的集成代码(monero-project/monero 中的 FCMP++ 1a/1b),此前 Veridise 在 2025 年审计的是 FCMP++ 算法本身。

那个两家机构、两年的审计周期,就是新闻由头。

这篇文章写的是这个周期代表着什么。

两条流水线

本刊对 5月18日至22日这一周的报道,一直是对规模化运行的厂商打补丁流水线的报道。

5月19日:Verizon《数据泄露调查报告》2026 版发布。十九年来第一次,漏洞利用超过被窃凭据,成为头号泄露入口。占全部泄露事件的 31%。修补一个关键漏洞的时间中位数,从 2024 年的 32 天升到 2025 年的 43 天——增加了 34%。到 2025 年,CISA 已知被利用漏洞目录中的关键条目只有 26% 被完全整改,低于前一年的 38%。第三方供应链泄露同比上升 60%,如今占全部泄露事件的 48%。AI 把漏洞从曝光到被武器化的时间从数月压缩到数小时。

5月20日:CISA 向 KEV 目录新增七个漏洞。七个里有五个来自 2008 至 2010 年。最老的 CVE-2008-4250——一个微软 Windows 缓冲区溢出——已经 18 岁。剩下两个是微软 Defender 的 CVE(CVE-2026-41091 提权,CVE-2026-45498 拒绝服务)。安全工具本身进了联邦的活跃利用目录。

5月19日:微软数字犯罪部门打掉了 Fox Tempest,一个出售伪造代码签名证书的签名即服务犯罪行动,已经运行了约一年。收网时有 1,000 多张伪造证书被吊销。客户为每张证书支付 5,000 至 9,000 美元。

5月19日至20日:GitHub TeamPCP 泄露事件浮出水面——3,800 个内部仓库通过一名 GitHub 员工安装的投毒 VS Code 扩展被外泄。在暗网勒索市场上标价 50,000 美元。

今天:微软 Exchange Server 的 CVE-2026-42897 进入活跃利用的第 8 天,仍无永久补丁。联邦文职行政部门的整改期限是 5月29日——距今七天。

那就是规模化运行的厂商流水线。

规模化运行的审计流水线,在结构上看起来不一样。

门罗币 FCMP++ 这条流水线已经可见了好几年。最初的论文可以追溯到 2024 年的社区工作;正式的协议论文经历了五次修订。Veridise 对算法的审计在 2025 年结束,并发布了报告。Trail of Bits 对生产集成代码的审计于 5月12日开启,今天收工。两家独立机构。两年。一项协议变更。审计流水线以审计通过为闸门——主网硬分叉的目标是 2026 年下半年,但取决于任何审计发现是否得到整改。

厂商流水线的结构属性:单一厂商掌控披露、打补丁、分发和整改,面对的是数以百万计、打补丁节奏各不相同的运营者。18 年长尾就是稳态。

审计流水线的结构属性:独立机构公开发布其发现;协议变更以整改为闸门;共识机制强制执行这道闸门;用户可以通过查阅已发布的报告和整改后的代码来自行验证。

同一个工程问题——在把一项软件变更交付到实际使用之前,验证它的安全性。解决它的架构不同。

今天收工的这次 Trail of Bits 委托,是审计流水线执行其序列的一个实例。

资金流水线

审计流水线依赖一条资金流水线。

门罗币的审计由 MAGIC Monero Fund 出资,那是 MAGIC Grants 非营利组织的 501(c)(3) 子机构(母机构同时也资助比特币和其他面向隐私的自由软件工作)。捐赠是公开协调的。2025 年 Veridise 审计周期通过一轮公开募捐筹资;2026 年 Trail of Bits 委托通过另一轮筹资。这些报告是由全球捐赠协调所产生、供全球受益的公共品。

这种治理形态,就是本刊所说的审计流水线。

它不是厂商出资的。它不是协议基金会垄断出资的(门罗币出了名地没有基金会、没有预挖、没有内部人分配)。它是通过一个 501(c)(3) 组织协调捐赠的,该组织公开发布审计招标、以竞争方式挑选机构,并把交付物交给公众。

诚实的批评是:捐赠流水线在收入上是脆弱的。2025 和 2026 这两个周期,在一个协议的审计需求上连续两年展示了一种可持续的资金模式。2027 年那一轮,是这个模式能否放大的结构性考验。本轮的捐赠者包括通过小额捐款参与的全球门罗币社区,以及少数几位较大额的个人捐赠者;下一轮的捐赠者尚未确定。

捐赠模式在治理上也是诚实的。不存在这样一个厂商:它的商业利益要靠限制审计范围、扣下报告或者赶工打补丁来保护。审计方的工作是发布发现。出资方的工作是协调这项工作,并让报告公开。

这就是审计流水线在资金侧的结构。

它与厂商流水线有一处持久的差别:没有中心化的商业守门人。

审计不能告诉你什么

审计不能告诉你门罗币是完美私密的。

FCMP++ 提供全链成员证明,把发送方身份隐藏在整个 UTXO 集合之中。相对现有的 16 诱饵环签名,那是约 940 万倍的结构性改进。它并没有解决一笔交易面临的所有隐私威胁。

关于审计能验证什么、不能验证什么,诚实的清单是:

审计能验证:该协议的密码学构造与其形式化规范相符;生产集成代码与协议相符;证明系统没有已知的可靠性或知识提取缺陷;在标准威胁模型下,实现中没有会破坏该隐私属性的已知内存安全、侧信道或输入验证缺陷。

审计不能验证:未来的密码分析不会揭示某个原语的弱点;实现面对未知的对抗性输入是无缺陷的;技术栈的其他层(钱包软件、RPC 节点、网络层对手)不会泄露在实践中破坏交易隐私的元数据;已部署的主网用户群会正确使用该协议。

审计流水线处理的是第一组。审计流水线本身无法处理第二组。处理第二组的是其他原语——钱包设计、网络层隐私(Dandelion++、I2P、Tor)、节点-RPC 架构、用户操作安全。每一项都有自己的审计与开发流水线。

审计流水线并不能替代其中任何一项。它是一种结构形态:密码学协议层的变更可以如何在交付之前被验证。

这篇文章写的就是那条流水线。它不是在主张 FCMP++ 就是完美隐私。它主张的是:这条流水线通过开源社区治理产出可验证的密码学协议变更,其架构方案不同于那条制造出 18 年长尾的厂商流水线。

诚实的评估是:两条流水线都有失效模式。审计流水线的失效模式是捐赠可持续性、审计机构可获得性,以及从审计报告到主网激活之间的那段空档。厂商流水线的失效模式是 18 年长尾、43 天中位数、供应链被攻陷。

架构上的选择,是人愿意生活在哪一组失效模式之下。

这对用户意味着什么

Trail of Bits 的委托今天收工。Trail of Bits 的报告今天不会出现。惯常做法是 2 至 6 周的整改迭代之后再发布,最终报告会包含发现、严重程度、厂商回应和整改状态。

接着:门罗币研究实验室和核心开发者整合任何必要的整改。beta 压力测试网(自 5月6日起在区块 2,997,100 运行)继续对集成做实战演练。主网硬分叉的目标是 2026 年下半年,取决于审计通过和压力测试网的稳定性。

对今天持有 XMR 的用户来说:今天什么都不变。在硬分叉激活之前,现有的 16 诱饵环签名仍然是实际生效的匿名集。激活之后,FCMP++ 证明将成为新交易的强制要求,匿名集扩张到整个 UTXO 集合。钱包软件会更新以支持新的交易格式。与 FCMP++ 一同打包的新地址方案 Carrot,其设计与现有地址向后兼容,因此用户不需要迁移资金。

在今天的新闻(审计收工)和实际收益(匿名集扩张)之间,存在一段可测量的用户侧空档。本文不把这段空档合并掉。本文把它指认为任何密码学协议变更都具有的属性。

厂商流水线也有同样的属性——微软在 2008 年 10 月发布了 CVE-2008-4250 的补丁,而 CISA 在本周三把未打补丁的系统群体加入了活跃利用目录。在某些运营部门,厂商发布与用户侧收益之间的空档是十八年。

审计流水线在今天的新闻与用户侧收益之间的空档,是等报告的若干周,加上等共识激活的若干个月。从今天到匿名集实际扩张,大约是六到十二个月,取决于整改。

两条流水线都有空档。审计流水线的空档以审计与共识的时间表为界。厂商流水线的空档以运营者行为的长尾为界。

架构上的反制

审计流水线今天收工,其背景是一系列朝相反架构方向推进的国家政策动作。

美国 —— TAKE IT DOWN 法案今天进入执法的第四天(5月19日开始执法)。5月11日警示信中点名的十五家平台仍处于合规姿态。联邦贸易委员会的消费者举报门户 takeitdown.ftc.gov 于 5月20日上线。该法案对非自愿私密影像规定的 48 小时下架义务,在第 230 条豁免基线上切出了一种新的法定下架原语。来自 EFF、ACLU、CDT、R Street Institute 和 Free Speech Center 的公民自由批评依然成立:下架义务比刑事 NCII 定义更宽;端到端加密平台(Signal、Matrix、Briar、Threema、Tuta、Proton)在结构上无法遵守。架构上的看法是这构成先例——下架义务这一原语,如今在法律上已经就位,可供未来扩大适用范围。

《外国情报监视法》第 702 条将在 21 天后日落失效——2026年6月12日。外国情报监视法庭 3月17日关于 FBI 第 702 条查询做法的意见书仍属机密。参议员怀登谈成的那扇 15 天加速解密窗口——4月30日作为同意 45 天延期的条件而谈成——大约在 5月15日关闭,没有发布。司法部没有解密。国家情报总监没有解密。参议员科顿对附带解密条款的一致同意通过所提的反对,站住了。国会正在没有 FISC 对 FBI 查询做法之看法的情况下重新授权监视。

欧盟 —— 在 2025年11月26日输掉 Chat Control 2.0 之后,欧盟委员会转向了“Going Dark”/ ProtectEU 路线图,其明示的 2030 年目标是 "lawful access to encrypted data"(对加密数据的合法访问)。Netzpolitik 获得的 2025 年 11 月理事会文件提议,对在线服务实行为期一年的强制元数据留存制度,部分成员国提议把 VPN 纳入。2026 年夏天是预期的立法提案窗口。欧盟《人工智能法案》针对通用人工智能义务的执法期限 2026年8月2日还有 72 天

墨西哥 —— CURP Biométrica 的期限还有 39 天。2026年6月30日。约 1.27 亿条移动电话线路必须在那之前登记生物特征 CURP(人脸、指纹、虹膜),否则面临停机。5月18日纽约市 Health + Hospitals 的泄露事件——180 万份指纹和掌纹落入对手之手——就是那个威胁模型。

在这些已提出或正在执行的制度中,架构方向是朝着国家对通信、身份和元数据有更多可见性、可用的匿名原语更少的方向走。

门罗币审计收工,是相反那个架构方向的一个实例——协议层的密码学隐私原语,以独立验证为闸门,通过社区治理交付。

共同的视角是:两个方向都是架构选择。哪一个都不是注定的。两者都有代价。

承接国这一层

架构上的反制,在承接国这一层有着最锋利的部署。

伊朗——今天第 84 天(锚定在 2月28日与打击相关的断网加剧;底层的限制性制度可追溯到 2026年1月8日的起点)。只放行境内白名单服务的“白色互联网”等级仍在运行。面向伊斯兰革命卫队和 MCI 关联白名单人员的“Internet Pro”等级仍在继续,德黑兰各办事处有记录的 SIM 卡转换排队时间为 3 至 4 小时。面向富裕用户的商业 VPN 等级体系依然存在。经济成本估计每天约 2.5 亿美元。自最初起点以来的累计损失超过 50 亿美元。

俄罗斯 —— 4月15日 Roskomnadzor 要求 ISP 检测并报告 VPN 使用的强制令,仍在 Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 和俄罗斯铁路运行。据 Meduza,俄罗斯最受欢迎的 30 款安卓应用中,如今有 22 款在应用层监测 VPN 状态。国家控制的 MAX 通讯应用尽管有记录在案的监控功能和有限的实际使用量,仍在被持续推广。Telegram 仍被封锁(没有 VPN 时 95% 的 Telegram 连接失败),不过 4 月那次把流量伪装成标准浏览器流量的更新,在数小时内恢复了访问。

尼日尔——今天第 14 天,起于 5月8日至9日全国传播观察局对九家国际媒体的停播令:France 24、Radio France International、Agence France Presse、TV5 Monde、Jeune Afrique、Mediapart、LSI Africa、TF1 Info、France Afrique Média。这些禁令仍然有效。据保护记者委员会 2025年12月1日的普查,尼日尔是撒哈拉以南非洲关押记者第二多的国家。

布基纳法索——5月5日永久封禁 TV5 Monde 的第 17 天。无国界记者组织 5月6日的报告记录了布基纳法索记者 Atiana Serge Oulon 被拘押一事。

墨西哥——距 CURP Biométrica 还有 39 天

坦桑尼亚 —— 关于 2025年10月29日选举后暴力(518 人死亡,其中平民 502 人、安全人员 16 人、儿童 21 人)的调查委员会报告,仍未向公众发布。X(推特)仍处于停用状态。

在所有这些制度里,审计流水线这套架构之所以重要,是因为已部署的替代方案是内容可见和身份暴露。默认隐私的协议架构(Tor、门罗币、Signal、Matrix、GrapheneOS、URnetwork 点对点覆盖网络)是对已部署监控制度的实际对冲。架构上的反制不是等到政策环境有利时才变得可能——它之所以可能,是因为这套架构已经存在。

门罗币审计收工,是这套架构以协议节奏被维护下去的一个实例。

门罗币之外的流水线模式

审计流水线并非密码学协议工作所独有。其他领域也已开始交付可比的治理形态。

微软 AI 红队的 RAMPART(AI 红队风险评估与缓解流程)框架于 5月20日随微软的 Clarity 工具包一同开源。RAMPART 把这样一种理念编码进流程:AI 安全是一门持续的工程学科,而不是一次周期性的检查点。其形态与密码学审计流水线是平行的:持续评估、方法论公开、独立于厂商的可复现性。实现方式与密码学审计不同;治理形态是可比的。

NIST 人工智能风险管理框架剖面(2026年4月7日发布)在 AI RMF 1.0 的基础上,把厂商和独立审计方都能应用的模型级评估方法论固定下来。

微软 Semantic Kernel 中的 CVE-2026-25592 —— 5 月中旬公布,SQL 数据适配器中的一个 SQL 注入,允许由提示词控制的 SQL 执行。这个缺陷是智能体架构风险的示范案例;产生这次披露的流水线遵循标准的 CVE / 协调披露形态。智能体架构扩大了攻击面;披露流水线至少还遵循已知的模式。

欧盟《人工智能法案》的通用人工智能义务自 2026年8月2日起执行——还有 72 天。欧盟的执法流水线是审计流水线的一个由监管者驱动的类比;它能否针对实际的能力主张真正执行下去,是下个季度的考验。

这种架构模式——对安全性主张进行持续、公开、多方参与的验证——正在密码学协议、智能体 AI 安全和监管执法这几个领域中普遍化。实现方式不同。结构形态是可比的。

用户侧这一栈

今天、本周,在厂商流水线之外的用户侧跑着什么:

Tor Browser 15.0.14 于 5月19日发布,在 5月7日紧急版本的基础上带来安全更新。

GrapheneOS 2026050900 于 5月9日发布,其 2026030501 预览版支持 Android 16 上的 Pixel 6+(2026 年 4 月至 8 月的 Android 安全公告)。

CalyxOS 7.2.1.0 测试版于 5月4日发布,同样是 Android 16。

Signal 一直在持续发布更新;稀疏后量子棘轮(SPQR)与既有的双棘轮和 PQXDH 结合,构成了 Signal 的“三重棘轮”后量子加固。2026 年春季系列一直在增量发布。

FIDO2 硬件认证在 5月7日的 FIDO 联盟世界通行密钥日跨过了全球 50 亿个通行密钥。YubiKey 的累计出货量超过 3,000 万。

比特币 BIP352 静默支付在 Core 28.0+ 的部署中继续推开。BIP324 v2 加密的 P2P 流量自 Core 27.0 起就默认开启(如今已占全球比特币点对点流量的多数)。

Zcash Crosslink 里程碑 4(PoW + BFT 终局性)仍在开发中;Vitalik Buterin 于 2月6日对 Shielded Labs 的第二笔捐赠支持了这项升级工作。

闪电网络 BOLT12 报价编码标准化仍在推进;nostr 私信 / NIP-44 / Cashu 的采用在更广的比特币隐私生态中继续。

URnetwork 点对点覆盖网络运行着抗审查的传输层;2026年2月19日发布的 MCP 服务器,让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话,把传输从运营商层抽象出来。

W3C 可验证凭证 2.0(自 2025 年 5 月起为推荐标准);eIDAS 2.0 BBS+ 选择性披露的 IETF 定稿工作正在进行。

Briar 1.5.17(2026年3月12日发布)运行在蓝牙、Wi-Fi 和 Tor 之上,作为网状网络层的替代方案。

ML-KEM、ML-DSA、SLH-DSA 后量子原语——标准自 2024 年 8 月起生效。FIPS 140-2 于 2026年9月21日日落失效(还有 123 天)。Q 日目标 2029 年。

用户侧的原语栈跨协议地跑在审计流水线这套架构上。同样的治理形态——开放代码库、公开审阅、多方验证、由捐赠协调或社区协调的开发——产出了厂商流水线之外的可用替代方案。

收尾

Trail of Bits 对门罗币 FCMP++ 1a/1b 集成的审计今天收工。

报告即将到来。整改流水线开始运转。主网激活还有数月之遥。

架构上的论证,跨过这段空档依然成立。

在本刊的报道里,5月18日至22日这一周记录了厂商流水线在每一个时间尺度上的失灵——长尾处的十八年(5月20日 CISA KEV)、中位数处的四十三天(5月19日 Verizon DBIR)、当前危机处距 FCEB 期限的七天(今天 Exchange OWA 第 8 天)、被打掉之前运行了约一年的签名即服务(5月19日微软 Fox Tempest)。

审计流水线今天让一次委托收工。这个结构性的模式跨越两年被记录下来——Veridise 2025 年的算法审计、Trail of Bits 2026 年的集成审计、MAGIC Monero Fund 这个 501(c)(3) 组织在两个周期里的协调、公开的报告、以整改为闸门的共识、取决于稳定性的主网激活。

两条流水线都在跑。两条都有失效模式。架构上的选择就在两者之间。

承接国这一层里那一栏已部署的架构——伊朗第 84 天、俄罗斯 ISP 层 VPN 检测、尼日尔第 14 天、布基纳法索第 17 天、墨西哥 39 天、坦桑尼亚被扣下的报告——证明了架构上的选择并不抽象。国家级监控制度正在大规模部署。

用户侧的原语栈——开放客户端、开放固件、硬件密钥、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、密码敏捷性——今天就跑在审计流水线这套架构上。

门罗币审计收工,是这套架构执行其序列的一个实例。

更大的故事是:这套架构存在着,今天记录了它被维护的一次节拍,而用户拥有一个不依赖部署方的选项,可以替代那条制造出十八年长尾的厂商流水线。

审计流水线今天收工。

架构上的反制持续运转。


URnetwork 是一个用于抗审查传输的点对点覆盖网络。2026年2月19日发布的 MCP 服务器,让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话,把传输从运营商层抽象出来。URnetwork 未出现在本文所提及的任何一部法规的公共服务运营者登记名录中。

https://ur.io

Further Discussion

从 16 到 1.5 亿

**立场。**今天,2026年5月22日星期五,Trail of Bits 针对门罗币 FCMP++ 1a/1b 生产集成的这次委托收工。十一天。两年内的第二家独立机构——Veridise 在 2025 年审计了 FCMP++ 算法,Trail of Bits 在 2026 年审计了生产集成代码。资金流水线是 MAGIC Monero Fund,一个在两个审计周期里于全球社区范围内协调捐赠的 501(c)(3) 组织。位于中心的那项协议变更:把现有的 16 个诱饵的环签名,换成一种全链成员证明,其匿名集就是整个 UTXO 集合——约 1.5 亿个交易输出。扩张倍数约为 **940 万倍**。这是有史以来交付到一条活跃、有价值的加密货币上的、可公开验证的最大一次匿名集扩张。只有在主网硬分叉激活之后,它才会成为最大的那一次——目标是 2026 年下半年,取决于审计通过后的整改。审计报告今天不会出来。按 Trail of Bits 委托结束后 2 至 6 周发布报告的惯例,报告会在接下来几周内到来。beta 压力测试网自 5月6日起在区块 2,997,100 运行;alpha 压力测试网已经跑了 7 个多月。与 FCMP++ 一同打包的新地址方案 Carrot 是向后兼容的。今天在结构上的新闻不是这次委托本身——而是审计流水线执行其序列的一个实例的收工:论文 → 算法审计 → 集成审计 → 压力测试网 → 以审计通过为闸门的共识升级。两家独立审计机构在两年里,就一个协议的隐私原语产出了公开报告。捐赠流水线(MAGIC Monero Fund)在两个周期里维持住了这项工作。这项协议变更经历了五次论文修订。社区治理正以交付一次 940 万倍匿名集扩张所需要的节奏运转。那才是今天收工的东西。主网激活会晚一些到来。架构上的论证,跨过这段空档依然成立。 **候选标题。** - 从 16 到 1.5 亿:审计流水线今天收工 - 那次 940 万倍的扩张 - 两年,两家机构,一项协议:审计流水线是怎么运作的 - 有史以来最大的一次匿名集扩张——今天收工 **收尾。**主网硬分叉还有数月之遥。为它把闸的那条审计流水线今天收工。这套架构存在着。

审计流水线对厂商流水线

**立场。**本刊本周的报道记录了规模化运行的厂商打补丁流水线。5月19日星期二:Verizon DBIR 2026——十九年来第一次,漏洞利用超过被窃凭据成为头号泄露入口,占比 31%;修补一个关键漏洞的时间中位数从 32 天升到 43 天(上升 34%);到 2025 年,CISA KEV 关键条目只有 26% 被完全整改(从 38% 下降 12 个百分点);第三方供应链泄露同比上升 60%,如今占全部泄露事件的 48%。5月20日星期三:CISA 向已知被利用漏洞目录新增七个 CVE。七个里有五个来自 2008 至 2010 年。最老的 CVE-2008-4250 是一个 18 年前的微软 Windows 缓冲区溢出。剩下两个是微软 Defender 的 CVE——安全工具本身进了联邦的活跃利用目录。今天 5月22日:Exchange Outlook Web Access 的 CVE-2026-42897 进入活跃利用的第 8 天,仍无永久补丁,联邦文职行政部门的整改期限还有 7 天。微软的 Fox Tempest 签名即服务在 5月19日被打掉之前运行了约一年。GitHub TeamPCP 泄露事件通过一个投毒的 VS Code 扩展外泄了 3,800 个内部仓库。厂商流水线的结构属性是:单一厂商掌控披露、打补丁、分发和整改,面对的是数以百万计、打补丁节奏各不相同的运营者。CVE-2008-4250 那条 18 年长尾就是稳态产出。架构上的反制是审计流水线。今天 5月22日,Trail of Bits 针对门罗币 FCMP++ 1a/1b 集成的委托收工——十一天,两年内的第二家独立机构,由 MAGIC Monero Fund 这个在两个年度周期里协调捐赠的 501(c)(3) 组织出资。审计流水线以整改为闸门管住主网激活。两家独立机构验证这项工作。报告是公开的。共识机制强制执行这道闸门。审计流水线的失效模式是捐赠可持续性和从审计到激活的空档;厂商流水线的失效模式是 18 年长尾、43 天中位数、供应链被攻陷、SaaS 令牌被盗(4 至 5 月的 Anodot → Zara 19.7 万 + Vimeo 11.9 万)、智能体攻击面扩张(CVE-2026-25592 Semantic Kernel SQL 注入)。两条流水线都在跑。架构上的选择就在两者之间。用户侧的原语栈——Tor Browser 15.0.14(5月19日)、GrapheneOS 2026050900(5月9日)、CalyxOS 7.2.1.0(5月4日)、Signal 三重棘轮、比特币 BIP324 v2 / BIP352、门罗币 FCMP++(审计今天收工)、Zcash Crosslink 里程碑 4、FIDO2 硬件(5月7日 50 亿个通行密钥)、W3C VC 2.0、URnetwork 点对点覆盖网络(2月19日 MCP 服务器发布)、ML-KEM/ML-DSA/SLH-DSA——跑在审计流水线这套架构上。承接国这一层里那一栏已部署的架构——伊朗第 84 天、俄罗斯 ISP 层 VPN 检测法、尼日尔第 14 天、布基纳法索第 17 天、墨西哥距 CURP Biométrica 39 天、坦桑尼亚调查委员会报告被扣下——证明了架构上的选择会大规模部署。今天公开运转的这条审计流水线,就是已部署监控制度的实际替代方案。 **候选标题。** - 两条流水线,一个架构选择 - 审计流水线才是 18 年长尾的对手 - 两条流水线都在跑 · 挑你的失效模式 - 本周的厂商流水线失灵 · 本周的审计流水线收工 **收尾。**这一周,厂商流水线在每一个时间尺度上都失灵了——长尾处 18 年,中位数处 43 天,当前危机处 8 天。审计流水线今天让一次委托收工。两条流水线都在跑。架构就是那个选择。

Comics

#1从 16 到 1.5 亿
#2审计流水线对厂商流水线