错过的期限
2026年5月15日星期五,是第十五天。
那是从 2026年4月30日开始走的一个时钟的第十五天——那天,参议员罗恩·怀登撤回了他对一项以一致同意通过的 45 天第 702 条重新授权延期的搁置,条件是特朗普政府在十五天内解密 2026年3月17日的外国情报监视法庭意见书。窗口在 5月15日至16日星期五关闭。意见书仍属机密。
参议员怀登,2026年5月19日:
“我预计,当这份意见书被解密时,我的同僚——以及美国公众——会对 FISC 的发现感到震惊。 “每一位国会议员在未来几天审议第 702 条重新授权法案时,都应当把这一点记在心里…… “在最近一次重新授权之后,第 702 条被用来在没有搜查令的情况下访问超过 14,000 名美国人的通信——其中包括美国记者、国会议员和大陪审团成员的通信。美国人民应当知道,这个法庭已经记录下 FBI 在进行这些查询时对法律的严重违反。 “关于这件事,我下周会再多说一些。”
今天是 2026年5月23日星期六。下周从 5月25日星期一开始——距现在两天。6月12日的硬性日落还有二十天。
国家情报总监没有解密。司法部没有解密。参议院情报委员会主席汤姆·科顿(共和党-阿肯色州)自 5月15日至16日的期限以来没有公开表态。参议院情报委员会副主席马克·华纳(民主党-弗吉尼亚州)没有表态。重新授权辩论,正针对一个国会看不到其近期法院裁定的项目展开。
这就是本文的导语。其余一切都是它背后的架构语境。
法院发现了什么
处在这次错过期限中心的 FISC 意见书,是关于第 702 条的标准年度重新认证裁定,日期为 2026年3月17日,经《纽约时报》4月9日的报道浮出水面。法院批准了第 702 条的重新认证——意味着该项目继续在法院的授权下运行——同时对 FBI 针对第 702 条语料库的查询做法提出了重大关切。
布伦特·斯科鲁普 5月11日在《美国展望》上撰文,搭起了概念框架:争论在于,针对 §702 数据库的所有 FBI 查询是否都应计入 §702 的监督数字,还是只有返回美国人信息的查询才算。这个区分是承重的。情报界历来使用较窄的定义来报告查询数量。公民社会的改革派则主张,较宽的定义才是真正起作用的法律问题。按怀登的说法,FISC 意见书处理的正是这一点——FBI 在什么条件下可以用美国人的标识符去查询 §702 数据库。
怀登 5月19日的声明点出了被报道的具体模式:超过一万四千项针对美国人的通信在没有搜查令的情况下被查询,其中包括美国记者、国会议员和大陪审团成员的通信。这个数字来源于上一轮重新授权周期中变得可见的法庭文件。3月17日的意见书看来正是在结构上处理这一模式。
公众被告知的是:FISC 对 FBI 如何进行查询提出了关切。公众没有被告知的是:法院对这一模式的裁定究竟说了什么。
这就是这场解密之争的实质。
那笔交易
促成这次错过期限的 4月29日至30日的那笔交易,本身就是结构性新闻。
第 702 条原定于 2026年4月15日到期。参议院以一致同意的方式谈成了一次延至 6月12日的 45 天重新授权延期。怀登撤回搁置的代价——也就是让一致同意得以通过的条件——是对 3月17日 FISC 意见书的十五天加速解密窗口。参议院情报委员会主席科顿(共和党-阿肯色州)与副主席华纳(民主党-弗吉尼亚州)于 5月1日联名致函国家情报总监和司法部长,要求按约定时间表解密。
期限在 5月15日至16日到来。意见书仍属机密。行政部门没有发出任何延期信号。它只是没有行动。
对这类错过期限,默认的回应是主张 FISC 意见书本来就通常保密——这在体系层面上是真的,而在本案中不相干。这次解密是延期经谈判确定的价码。默认保密不构成对违背一项立法承诺的辩护。
更干净的读法,是怀登 5月19日留在记录上的那句:行政部门选择不遵守参议院据以给予重新授权的那个条件。参议院情报委员会主席科顿此后并未为行政部门的选择辩护。沉默才是那道结构性断裂——两党达成的交易签了,行政部门无视了,而相关参议院委员会的主席不肯公开说这笔交易是否仍然有约束力。
这就是那项架构事实。重新授权辩论将在接下来二十天里继续,而没有 FISC 对 FBI 查询做法的看法。
质疑者的论证
§702 重新授权辩论已经进行得够久,久到双方最强的版本都已经在记录上。本文必须直面维持 §702 现状的最强论证,否则读起来就是倡导而不是分析。
最强的论证建立在三项主张上。
其一:第 702 条产出了总统每日简报中相当大的一部分。情报界历来把这一份额描述为约六成——这个数字在历次重新授权周期中被报道、被质疑、被修订,但其数量级在参议院情报委员会的密级简报中并无争议。论点是:一个产出如此体量情报的项目,不可能被削弱而不付出运行代价。
其二:把查询当作搜查令来批评,混淆了对一个合法收集的数据库的查询与为新的收集申请搜查令。情报界的框架是:§702 的收集是在法院批准的认证之下针对外国目标进行的;查询则是对已经合法收集的材料的检索。要求为针对美国人的查询在一个合法数据库上申请搜查令,只会新增一层摩擦,而不会纠正底层的收集问题。
其三:即使 6月12日的日落在没有重新授权的情况下到来,§702 的授权也会在既有的延期架构下过渡到 2027年3月31日。让 §702 失效在政治上的分量,更多是表演性的而非运行性的。
以上每一条都是这一论证最干净的形式。每一条也都有来自另一方的回应。
对 PDB 份额论证的回应:情报界所报告的份额,会随着由哪一届政府来陈述而变化。这个数字在密级简报之外无法被国会审计;公民社会的分析者指出,这一份额的计算方式存在很大歧义。从效用出发的论证,并不构成反对监督改革的论证。
对“查询即搜查令”框架的回应:这恰恰是 FISC 意见书所处理的问题。改革派的立场在多轮周期中已被打磨:为针对美国人的查询要求一份基于合理根据的搜查令,而不是为 §702 的收集本身要求搜查令。2026 年在议的改革方案,比情报界回应时惯用的“把 §702 改造成国内搜查令制度”那种框架要窄得多。FISC 意见书是那份起决定作用的文件。没有解密,公众就无法评估情报界的回应是否触及了法院真正发现的东西。
对过渡条款论证的回应:过渡条款是一项程序事实,而不是对错过解密期限的辩护。一次干净的日落会让这套架构重新回到辩论之中;一次按行政部门条件、不带谈定解密的延期,则会把它关上。让 §702 失效在政治上的分量,正是怀登在他“下周”的时机把握中想要够到的杠杆。
第 702 条最强的辩护立足于该项目的产出效用。第 702 条最强的批评立足于:FISC 已在一份具体的意见书中裁定,FBI 的查询做法不符合法律。接下来二十天的重新授权辩论,将取决于国会能看到哪一种框架——而解密就是那道闸门。
承接国专栏
当华盛顿争论参议院能否看到一份机密意见书时,承接国这一层正在被大规模建造。
伊朗——第 85 天。Internet Pro / 商业 VPN 的三级架构继续运行。获批准的、与伊斯兰革命卫队及 MCI 有关联的专业人士,以每 GB 约 0.20 欧元获得白名单带宽。普通公众被迫使用商业 VPN,每月约 75 欧元——按单位带宽计约为前者的 12.5 倍。昆西研究所的西纳·图西在 5月12日的一篇分析中称这套体系为“数字种族隔离”。据《Donya-ye Eghtesad》报,累计经济损失估计超过 52 亿美元。白色互联网白名单层——只能访问国内经国家批准的服务——仍在大规模运行。
墨西哥——距 CURP Biométrica 还有 38 天。约 1.27 亿条移动电话线路必须在 6月30日前登记面部/指纹/虹膜生物识别 CURP,否则将被停用。据墨西哥记者伊格纳西奥·戈麦斯·维利亚塞尼奥尔的报道,总体登记率不到 10%。分运营商看:AT&T 29%,Bait 28%,Telcel 19%,Movistar 16%。Telcel 在 2026 年第一季度少了 120 万条新增线路——一个可测量的用户反弹信号。一家联邦法院在 3月16日推翻了此前的一项中止令。墨西哥公民社会的违宪挑战仍在推进,但尚未取得中止令。
俄罗斯——4月15日的 ISP 层 VPN 检测强制令已在运行。据 Meduza 与 Roskomsvoboda 的报道,该法律正在各大服务商处被执行:Yandex、VK、Sberbank、Gosuslugi、Ozon、Wildberries、Aviasales 以及俄罗斯铁路。据同样这些媒体的 5 月追踪,俄罗斯最受欢迎的 30 款安卓应用中已有 22 款在应用层监测 VPN 状态。5月1日的移动 VPN 流量附加费被推迟,但用于执行它的架构性基础设施已经就位。国家控制的消息应用 MAX 尽管被记录有监控功能,仍在继续被推广。
尼日尔——第 15 天。5月8日国家传播观察局(Observatoire Nationale de la Communication)对九家国际媒体的停播令——法国 24 台、法国国际广播电台、法新社、TV5 Monde、《非洲青年》、Mediapart、LSI Africa、TF1 Info 和 France Afrique Média——仍然有效。按保护记者委员会 2025年12月1日的统计,尼日尔是撒哈拉以南非洲监禁记者第二多的国家。
布基纳法索——第 18 天。5月5日对 TV5 Monde 的永久禁令仍在生效。无国界记者 5月6日的报告记录了持续的拘押,包括记者阿蒂亚纳·塞尔日·乌隆。
巴基斯坦——PECA 浪潮仍在继续。巴基斯坦新闻基金会追踪到 2025 年 1 月至 2026 年 4 月间的 233 起事件。4月29日 Freedom Network 的报告记录了新闻自由的持续收缩。
坦桑尼亚——调查委员会报告被扣下。4月23日的调查委员会报告——2025年10月29日选举后暴力中 518 人死亡,其中平民 502 人、安全人员 16 人、儿童 21 人——仍未向公众公布。X(Twitter)在坦桑尼亚仍处于停用状态。
这些政权共同的架构属性是中间层控制。国家控制着运营商、平台、登记册、广播机构,或者那份报告。用户侧原语栈——抗审查传输、端到端加密、网状网络与卫星、保护隐私的货币、带选择性披露的联邦身份——就是运行层面的反制。
当华盛顿在争论一份 FISC 裁定能否被解密时,它所属的那套架构正在被大规模部署。
网络安全一周专栏
就在 §702 解密期限失效的同一周,机构性的凭据与供应链这一层记录下了叠加的失败。
CVE-2026-20223——思科 Secure Workload——CVSS 10.0。5月21日星期四披露。思科的边界防御产品,是在联邦文职与企业网络中广泛部署的集中式策略执行与分段平台。CVSS 10.0 是最高严重级别。思科 PSIRT 的计划外通告;同日发布紧急补丁。
微软 Defender for Endpoint 的一对零日——CVE-2026-41091 + CVE-2026-45498。5月20日星期三被加入 CISA 已知被利用漏洞目录。安全工具本身进了联邦活跃利用目录——提权与拒绝服务缺陷,与五个 2008 至 2010 年的老 CVE 一同披露。Defender 团队与思科的紧急补丁同期推送补丁。
Exchange OWA——CVE-2026-42897——今天第 9 天,仍无永久补丁。自 5月14日起遭活跃利用。FCEB 整改期限为 5月29日——距今六天。微软为启用了 Exchange EM 服务的客户提供了自动缓解;其余所有人都要手动执行缓解步骤。厂商的补丁周期已经连续第二周落后于监管时钟。
GitHub TeamPCP——3,800 个内部仓库被外泄——5月21日确认。入侵路径是:一名 GitHub 员工安装了 Nx Console 的 VS Code 扩展供应链(TanStack → 被投毒的 Nx Console),从而以带凭据的规模访问内部仓库。在暗网勒索市场上标价 50,000 美元。按仓库数量计,这是 2026 年迄今最有分量的 SaaS 厂商供应链入侵。
微软捣毁 Fox Tempest——5月19日。数字犯罪部门瓦解了一个运营约一年的签名即服务犯罪团伙。捣毁时吊销了 1,000 多张伪造代码签名证书。客户每张证书支付 5,000 至 9,000 美元。与 Rhysida 和 Vanilla Tempest 勒索软件附属团伙存在运营关联。
藏红花行动——5月19日至20日。一次多国执法行动查封了 First VPN 服务、33 台服务器和约 5,000 个用户账号。与 Phobos 勒索软件即服务存在关联。十六国协同。这次查封是 2026 年第二起 VPN 服务捣毁。
架构属性是:在 96 小时之内,两家主要厂商出现三个并发的、CVSS ≥7.8 且正遭活跃利用的零日,加上一次 3,800 个仓库的 SaaS 供应链入侵,加上两次针对犯罪基础设施的行动,再加上 CISA 的凭据泄露(见下一节)。本刊过去一周一直在记录的厂商打补丁流水线,在中位数、长尾和当下这场危机上同时失灵。
CISA 的倒置
5月19日星期二,TechCrunch——随后是 5月19日至20日的《连线》——报道称,CISA 自己在 GitHub 上的 Private-CISA 仓库被公开可访问了约六个月,提交历史中包含 AWS GovCloud 管理员凭据、明文数据库密码以及其他运行机密。
按 CISA 自己的事件报告,凭据有效窗口从披露到修复约为 48 小时。CISA 员工在确认暴露后立即轮换了凭据并撤下了仓库。这 48 小时的凭据有效窗口——从披露到完成轮换之间——正是该机构自己的《具有约束力的操作指令 22-01》对联邦文职运营者所要求的。
架构层面的反驳自己就写好了。这个发布已知被利用漏洞目录——那份驱动整个行政部门 FCEB 整改的联邦活跃利用清单——的机构,自己也没做到它以指令要求别人做到的凭据管理纪律。这次失败并非恶意。这次失败是结构性的:同一条厂商打补丁的流水线,既产生了 CVE-2008-4250 那条 18 年的长尾,也在负责收拾局面的那个机构内部产生了凭据暴露。
“就相信情报界吧”——这是 §702 维持现状论证的最强版本——正是同一周的平行论证。第 702 条重新授权辩论所要求延展的那份机构信任,与产生了 CISA 凭据泄露、经由 GitHub 员工安装的扩展造成的 TeamPCP 入侵、长达一年的 Fox Tempest 运营窗口,以及第 9 天仍未修补的 Exchange OWA 活跃利用的,是同一份机构信任。
结构性的答案不是反对每一个机构。结构性的答案是要认识到:这些机构跑在同一条厂商流水线架构上,而这条架构本周在每一个时间尺度上都在失灵;而用户侧原语栈——同一周交付的那些东西——是运行层面的替代方案。
协议流水线
在机构那一层失灵的同一周,有五项用户侧隐私原语交付或收工一轮审计。
Discord DAVE——5月19日。端到端加密向 Discord 的所有语音与视频通话推出。DAVE(Discord Audio/Video End-to-end)协议经过 Trail of Bits 审计并在规范上完成 IETF 标准化——该协议已预览数月;5月19日的公告使其在全平台默认开启。架构上的变化体现在用户基数上:Discord 约有 2 亿月活用户。全球最大的消费级语音/视频平台之一转向默认端到端加密,是自 Signal 默认开启以来面向非小众用户群的最大单周 E2EE 基础设施部署。
Tor Browser 15.0.14——5月19日。带安全更新的标准节奏发布。上一个版本是 Tor Browser 15.0.13 在 5月7日的紧急补丁;15.0.14 针对后续攻击向量做了加固。Tor 项目持续的发布节奏本身就是架构范例——开源、公开审计、捐赠资助的开发、多方验证。
门罗币 FCMP++——5月22日星期五。为期 11 天的 Trail of Bits 工作针对 FCMP++ 1a/1b 生产集成收工。这是继 Veridise 2025 年之后第二家独立公司审查这项协议——它用全链成员证明取代了 16 个诱饵的环签名,约 1.5 亿的 UTXO 匿名集,约扩大 940 万倍。报告将在 2 至 6 周内发布。主网硬分叉目标为 2026 年下半年,取决于审计问题整改是否通过。
比特币 BIP352 静默支付。在 Core 28.0+ 的部署中继续铺开。2026 年春季系列的采用指标处于标准的推广曲线上。BIP324 v2 加密 P2P 协议(自 Core 27.0 起默认开启)现已占全球比特币点对点流量的多数。
Cashu / BOLT12 / Nostr 私信。Cashu 铸币方继续联邦化;BOLT12 报价编码在闪电网络中继续被采用;Nostr 上的 NIP-44 / NIP-17 / NIP-59 加密私信现已是 Damus 与 Amethyst 客户端的默认。
模式是:五项协议层的隐私原语在 96 小时的窗口内,通过审计驱动的开源社区治理交付,跑在与厂商打补丁流水线不同的架构上。协议流水线不需要机构解密才能交付。
政策悬顶
§702 的日落并不是本季度塑造这套架构的唯一政策期限。
《TAKE IT DOWN 法案》——今天第 5 天。联邦贸易委员会的执法今天,5月23日,进入第 5 天。5月11日警告函中点名的十五个平台仍处于合规姿态;另有十二个“脱衣”工具平台在 5月20日收到警告函。对未经同意的私密影像有 48 小时的下架义务,每次违规民事罚款 53,088 美元。takeitdown.ftc.gov 的消费者举报门户自 5月20日起上线。来自电子前哨基金会(EFF)、美国公民自由联盟(ACLU)、民主与技术中心(CDT)、R Street Institute 和 Free Speech Center 的公民自由批评仍然是结构性的:下架义务这一原语如今已在成文法上可用,可供未来扩大适用范围;而端到端加密的平台在结构上无法遵从。
欧盟《人工智能法案》执法——距 8月2日还有 72 天。通用人工智能提供者的义务自 2026年8月2日起执行。基础模型部署方的合规姿态参差不齐——OpenAI/Anthropic/谷歌/Meta 已发布各式透明度文档框架;Mistral 与阿里巴巴尚未发布同等披露。欧盟委员会的执法架构,是下个季度的考验。
欧盟“走向黑暗”/ProtectEU。2026 年夏季的立法提案窗口将在数周内开启。Netzpolitik 拿到的 2025 年 11 月理事会文件,提议对在线服务实行为期一年的强制元数据留存,部分成员国还提议把 VPN 纳入其中。欧盟委员会宣示的 2030 年目标是:"lawful access to encrypted data"(对加密数据的合法访问)。架构上的反制是用户控制的覆盖网络(URnetwork、Tor、V2Ray VLESS+Reality、Shadowsocks-2022、WireGuard),它们不出现在任何公共服务运营者登记名录中。
英国《在线安全法》执法。Ofcom 的执法动作在整个 5 月窗口中继续——不过 5月20日至23日窗口内的具体动作不是今天的头条。该法与端到端加密平台之间的相互作用,仍是悬而未决的架构问题。
巴基斯坦 PECA + 坦桑尼亚调查委员会。见承接国专栏。
跨政策的模式是:每一个主要司法辖区都在同一个架构表面上叠加针对中间人的责任监管,而用户侧这一栈正在让这个表面在密码学上无法触及。§702 之争是同一个架构问题的美国版本。
周六的技术栈
周六的新闻周期权重不同。补丁节奏偏重工作日。勒索软件投放偏重周末——那是周五补丁节奏结束与周一响应周期开始之间那段不对称的利用窗口。用户侧原语栈——开放客户端、开放固件、硬件认证、抗审查传输、保护隐私的货币、本地推理 AI、联邦身份、自托管服务、网状网络与卫星、后量子密码敏捷性——的架构属性在于:它不依赖工作日的补丁节拍。审计流水线架构按自己的时间尺度批准升级。
这一周,这套栈交付了默认开启的 Discord DAVE、Tor Browser 15.0.14、门罗币 FCMP++ 审计收工、比特币 BIP352 的持续采用,以及 Cashu / BOLT12 / Nostr NIP-44 的联邦化扩张。厂商流水线交付的是:思科 CVSS 10.0、进入 KEV 的微软 Defender 一对零日、第 9 天仍无补丁的 Exchange OWA、带 48 小时有效密钥窗口的 CISA 凭据泄露、GitHub TeamPCP 的 3,800 个仓库、Fox Tempest 捣毁,以及藏红花行动的查封。
这一周,机构那一层在失败中跑。这一周,用户侧这一栈在交付中跑。
两条流水线都在跑。架构就是那个选择。
接下来二十天的 §702 重新授权辩论,将取决于参议院能否看到一份记录着行政部门的机构层在实践中如何运行的机密意见书。而对这个问题的结构性答案——无论“我们能不能看到那份裁定”的答案是能还是不能——是那个不需要开口请求的架构。用户侧这一栈通过开源社区治理、审计驱动的验证、捐赠资助的开发持续交付。机构那一层则通过厂商打补丁、机密裁定和行政特权来交付。
怀登,5月19日:“每一位国会议员在未来几天审议第 702 条重新授权法案时,都应当把这一点记在心里。”
今天是 5月23日星期六。
怀登的“下周”在星期一到来。
距 6月12日还有二十天。
参议院将看到行政部门选择解密的那些东西。
用户侧这一栈照样交付。
URnetwork 是一个用于抗审查传输的点对点覆盖网络。2026年2月19日发布的 MCP 服务器,让智能体客户端可以在这个点对点覆盖网络上建立 VPN 会话,把传输从运营商层抽象出来。URnetwork 未出现在本文所提及的任何一部法规的公共服务运营者登记名录中。
https://ur.io