近日“開(kāi)盒事件”沸沸揚(yáng)揚(yáng)。謝廣軍日前于朋友圈發(fā)文,在深感愧疚的表達(dá)之外,透露出其海外獨(dú)居的女兒在虛擬世界認(rèn)知迷失、行為失當(dāng)。這位13歲少女“在網(wǎng)上與人爭(zhēng)執(zhí),情緒失控下,把海外社群網(wǎng)站上的他人隱私信息發(fā)布在自己的賬號(hào)上”。
3月19日晚,百度在官方公眾號(hào)發(fā)布聲明,回應(yīng)開(kāi)盒信息并非來(lái)自百度,并稱(chēng)任何職級(jí)員工及高管均無(wú)權(quán)限觸碰用戶(hù)數(shù)據(jù)。此外,針對(duì)網(wǎng)上流傳的“當(dāng)事人承認(rèn)家長(zhǎng)給她數(shù)據(jù)庫(kù)”等截圖,內(nèi)容為不實(shí)信息,百度已向公安機(jī)關(guān)報(bào)案。
在事件未明之前,因涉及百度員工家屬,百度曾被質(zhì)疑是涉事數(shù)據(jù)來(lái)源。但隨著多方機(jī)構(gòu)對(duì)數(shù)據(jù)鏈條的追溯披露,此次事件禍端被挖出。正是謝廣軍發(fā)文中提及的“海外社群網(wǎng)站”,正是海外風(fēng)靡的Telegram(電報(bào))。百度公開(kāi)的聲明也強(qiáng)調(diào),開(kāi)盒信息來(lái)自海外的社工庫(kù)——一個(gè)通過(guò)非法手段收集個(gè)人隱私信息的數(shù)據(jù)庫(kù)。相關(guān)調(diào)查過(guò)程已取證,并得到公證機(jī)關(guān)公證。
從百度的產(chǎn)品研發(fā)流程分析,網(wǎng)絡(luò)上展示的數(shù)據(jù)并非來(lái)自百度賬號(hào)。據(jù)行業(yè)專(zhuān)家透露,“用戶(hù)信息”的調(diào)取是產(chǎn)品研發(fā)過(guò)程中審批級(jí)別最高的權(quán)限。如果要調(diào)取用戶(hù)信息,一定涉及到多層級(jí)權(quán)限審批,更需要高級(jí)別負(fù)責(zé)人參與并且全程留痕。因此個(gè)人是無(wú)法私自處理涉及到私人信息這樣的高級(jí)別數(shù)據(jù)。這一點(diǎn),也被百度安全負(fù)責(zé)人證實(shí)。此外,從網(wǎng)上展示的數(shù)據(jù)來(lái)看,被“開(kāi)盒”的地址、電話(huà)、身份證等社會(huì)信息,很明顯與百度產(chǎn)品賬號(hào)無(wú)關(guān)。
公開(kāi)信息顯示,百度的用戶(hù)數(shù)據(jù)管理遵循“可用不可見(jiàn)”原則,即所有字段經(jīng)過(guò)假名化加密,且不同部門(mén)僅能訪(fǎng)問(wèn)業(yè)務(wù)必需的最小數(shù)據(jù)集。該原則之下,用戶(hù)手機(jī)號(hào)替換為隨機(jī)編碼,地址信息則分解為“省-市-區(qū)”三級(jí)獨(dú)立字段存儲(chǔ)。哪怕是系統(tǒng)管理員,都無(wú)法通過(guò)單一權(quán)限還原完整個(gè)人信息。
那么,謝廣軍在百度的職務(wù)為副總裁級(jí)別,有沒(méi)有可能是他將數(shù)據(jù)外泄的?第三方專(zhuān)家透露,百度采用“權(quán)限沙箱”機(jī)制,要求任何數(shù)據(jù)調(diào)取必須通過(guò)跨部門(mén)審批。該系統(tǒng)不僅攔截黑客攻擊,還攔截內(nèi)部各級(jí)權(quán)限異常操作。隱私數(shù)據(jù)庫(kù)始終處于最高的安全級(jí)別。
隨著事件發(fā)酵,黑灰產(chǎn)對(duì)數(shù)據(jù)治理和數(shù)據(jù)安全的挑戰(zhàn)也暴露在大眾面前。
在Telegram電報(bào)群里,存在著大量的“天網(wǎng)社工庫(kù)”,其可謂無(wú)所不能。比如開(kāi)房記錄、手機(jī)定位、戶(hù)籍信息、名下車(chē)房,甚至網(wǎng)絡(luò)支付的流水,只要你愿意付出等價(jià)的貨幣,這些都能輕松拿到手。
“天網(wǎng)社工庫(kù)”至今已存在15年之久,是不法分子使用各大網(wǎng)站用戶(hù)的資料數(shù)據(jù)庫(kù)搭建的數(shù)據(jù)庫(kù)查詢(xún)平臺(tái),其本質(zhì)是黑客與大數(shù)據(jù)結(jié)合的產(chǎn)物。而經(jīng)過(guò)外界深挖,此次謝廣軍女兒“開(kāi)盒”的個(gè)人信息正是來(lái)自于此。
海外暗網(wǎng)上流通的6500萬(wàn)條個(gè)人信息特征碼,每個(gè)數(shù)據(jù)包都裹挾著現(xiàn)代人的數(shù)字人格。這些“人生盲盒”的拆封者中,不乏將隱私武器化的未成年人。
這種現(xiàn)象本質(zhì)上是技術(shù)異化的具象呈現(xiàn):當(dāng)算法將人物化為數(shù)據(jù)點(diǎn),部分青少年正在將這種物化邏輯內(nèi)化為行為準(zhǔn)則。修復(fù)這種認(rèn)知畸變,需要家庭、學(xué)校、平臺(tái)共同構(gòu)建數(shù)字倫理教育體系。
由此可見(jiàn),數(shù)字文明時(shí)代的新型黑灰產(chǎn),正悄然侵蝕著人們的精神世界。謝廣軍在朋友圈的鄭重道歉,則側(cè)面折射出當(dāng)代家庭普遍存在的家庭教育失能。
這位13歲少女通過(guò)境外平臺(tái)獲取暗網(wǎng)數(shù)據(jù),也側(cè)面印證了互聯(lián)網(wǎng)安全領(lǐng)域的“木桶效應(yīng)”——最短板往往不是技術(shù)漏洞,而是人性弱點(diǎn)。無(wú)疑,當(dāng)企業(yè)將防護(hù)等級(jí)提升至99.9%時(shí),那0.1%的缺口恰恰通向家庭教育失能的真空地帶。
專(zhuān)家認(rèn)為,數(shù)字文明的承重墻從來(lái)不是單一的技術(shù)堡壘。當(dāng)代的數(shù)據(jù)安全是系統(tǒng)性問(wèn)題,需要社會(huì)各方協(xié)同的系統(tǒng)性推進(jìn)才能有所化解。單從技術(shù)維度來(lái)說(shuō),需要多方共同化解防護(hù)技術(shù)的碎片化、新型技術(shù)風(fēng)險(xiǎn)疊加、數(shù)據(jù)全生命周期管理盲區(qū)等問(wèn)題。
但“開(kāi)盒”事件揭示出,數(shù)據(jù)安全防線(xiàn)需要從代碼世界延伸至現(xiàn)實(shí)社會(huì),將權(quán)限沙箱升級(jí)為“教育沙箱”,用法律條文編織“監(jiān)護(hù)網(wǎng)格”,讓算法倫理注入人性溫度。
當(dāng)屏幕背后的每個(gè)個(gè)體都能成為道德防火墻,技術(shù)向善才可能真正照亮數(shù)字時(shí)代的幽暗角落。