314 > 276,但算这个有什么用呢
2026 年 7 月 9 日,欧洲议会就延长 Chat Control 1.0 进行了投票。反对动议获得的票数其实多于赞成票:314 票“反对”,276 票“赞成”。在任何正常的系统里,这显然都该算作整体否决。
但这属于二读程序。对不太了解这套流程的人来说,二读需要 361 票的绝对多数才能予以否决。所以 314 > 276 的投票结果根本屁用没有,延期照样通过了,纯粹是因为到场阻止的人数不够多。
现在的情况就是这样:不是靠民意授权,而是靠程序手段;不是因为人们想要它,而是因为反对它的人跨不过那个为另一个议会政治时代量身定制的任意门槛。
问题在于,这还只是自愿审查机制。Chat Control 1.0 允许平台在自愿的前提下扫描你的消息,但永久性法规 Chat Control 2.0 仍在谈判中。后者将_强制_监控聊天内容,三方会谈(trilogue)将于今年 9 月重启。
遭殃的可不止是你的私信
如果你觉得这就到头了,别急,更糟糕的还在后头(致敬 @HowMoneyWorks,懂这个梗的给赫奇帕奇加 100 分 lmao)。Chat Control 只不过是这套监控技术栈里的一层而已,在数据收集领域还有很多事情_亟需_公众关注。但鉴于我们人类在被系统性强加复杂体系时,往往极其不擅长保持追踪,反而总为一些琐碎破事“出离愤怒”,想要引起关注就变得难上加难。以下是正在被追踪的一切:
你说的话
Chat Control 瞄准的是你的通信内容。7 月的投票将端到端加密服务(WhatsApp、Signal、Telegram 等)排除在自愿机制之外,勉强算是个小小的胜利吧。
但 Chat Control 2.0 包含了针对**端侧扫描(client-side scanning)**的条文,这意味着你的手机会在消息被加密之前就对其进行检查。如果设备本身就是个告密者,那加密还有个毛用。Apple 在 2021 年搞 CSAM 扫描时就尝试过这套,在遭遇强烈抵制后退缩了,但欧盟居然就……直接硬上?行,真行。
更绝的是:去中心化根本解决不了这个问题。你可以通过洋葱网络路由、经过上千个节点中继、用抗量子算法加密——但如果手机上的 App 在法律上被强制要求在发送前进行扫描,这一切都毫无意义。攻击已经从网络层转移到了终端。你的手机、你的笔记本电脑,你最信任的东西。
你睡觉的地方
802.11bf 于 2025 年 9 月获得批准。这是一项 WiFi 感知标准,意味着从明年开始(针对符合新标准的新机型),你的路由器就能检测到人体存在、动作、呼吸模式以及身体姿态。穿墙检测。穿过你家的墙。
这甚至不是什么理论上的设想,这项技术其实已经存在一段时间了。Vodafone 在 2025 年 12 月推出了“Who's Home”。Carnegie Mellon 展示了利用标准路由器信号进行全身姿态重建。一个 $9 的 ESP32 就能看穿墙壁。Gamgee 已经在出货基于此技术的消费级 WiFi 安防系统。见鬼,我在 Aalto 认识的一个人甚至在为军方开发基于 ML 的 WiFi 感知探测器。
顺便说一句,还不止是 WiFi——你的智能电视几乎肯定在运行 ACR(自动内容识别),逐帧提取你观看内容的指纹并传回服务器。你的智能音箱一直在监听唤醒词,这意味着它一直在听。BLE 信标在商场和机场追踪你的行踪。嵌入在广告中的超声波信标可以把你电视上的观看行为与手机活动关联起来。“智能家居”不过是营销包装做得更好的监控家居罢了。
到 2027 年,WiFi 感知将成为大多数新路由器的标配。用于全球范围环境感知的底层基础设施正在被标准化,而大多数人对此一无所知。
你去过的地方
Flock Safety 在全美部署了大约 75,000 到 100,000 台 ALPR 摄像头,每天扫描超过 1.5 亿辆汽车。他们创建了可搜索的数据库,记录每辆车在何时去过何地,既不需要搜查令,也没有合理依据。纯靠感觉和风险投资在跑。
这些扫描中与实际犯罪相关的还不到 1%。剩下的 99% 以上纯粹就是……数据。你去过哪儿、什么时候去的、频率多高、还有谁在那里、谁的车停在你旁边。
而且不仅是汽车——你的手机也在不断对外广播。基站三角定位能提供大致位置,但拥有位置权限的 App(说实话大部分都有)能拿到 GPS 级别的精度。Google 的位置记录、Apple 的“重要地点”、你的健身手环、开启了地理标记的照片——这一切拼凑在一起,勾勒出了你去过所有地方的完整画卷。数据掮客批量收购这些数据,转手卖给任何愿意掏钱的人,包括那些懒得去申请搜查令的警察。
ACLU 统计发现,在 2021 年至 2026 年 5 月期间,跨越 28 个州有 82 份 Flock 合同被终止,其中仅 2026 年前五个月就有 39 份。人们正在发起反击,这是好事!但基础设施已经建好,即使 Flock 明天倒闭,现成的套路也已经留给了下一家公司。
你的所思所想
Meta 于 2026 年 6 月发布了 Brain2Qwerty v2。它通过非侵入式 MEG 扫描,能以 61-78% 的词准确率从大脑活动中解码出打出的句子。哦,还有 TRIBE v2,可以预测大脑对视频、音频和语言的反应。小扎真是总能捣鼓出史上最反乌托邦的技术,服了。
与此同时,Neuralink 正在向人脑植入芯片,Synchron 的 Stentrode 也已进入人体试验阶段。“医疗应用”的叙事固然站得住脚(帮助瘫痪患者交流确实是大好事),但但但是军民两用的潜在影响……呃,确实不容小觑(懂的都懂 vro 🐘)。一旦你能读取意图,你就能侦测意图。思想犯罪从奥威尔式设想变成了工程问题,天哪,我敢拿几乎所有东西打赌,国防/安全领域的相当一部分势力已经在以_某种方式_对此重金下注了。
目前,Brain2Qwerty 还需要一台固定在磁屏蔽室里、造价约 $200 万的 MEG 扫描仪才能使用,但凡长了半点脑子的人都能看清未来的走向:任何传感模态刚开始都极其昂贵,随后逐渐白菜化,我们戴上便携式脑扫描仪只是时间问题。MRI 曾经需要一整栋专用建筑,现在已经有了便携式版本。WiFi 感知最初始于科研实验室,最终落脚在你 $50 的路由器里。再过 15 到 20 年,某种形式的脑机扫描就会走向消费级,大概率会被包装成“健康”或“专注力”设备来推销。
人类最后的避难所——自己的思想——正在变得可被侵犯。而且与所有其他层级的监控不同,你没法把自己的大脑落在家里。
主体性及其丧失
比起任何具体的技术,更让我寝食难安的是:人们在心甘情愿地放弃这一切,当然不是一蹴而就,而是一点一点、借由一个又一个便利、一项又一项功能,温水煮青蛙般让渡出去。
“我又没做亏心事。”“这只是元数据而已。”“算法比我自己还懂我。”“害,懒得管了,让我睡前刷完这最后一条短视频就行。”
每一次妥协看似微不足道——多一个权限、多一个传感器、多进一个数据库又何妨?但妥协是会产生复利效应的。直到某一天你抬头四顾,才发现自己已经把“不被监视、不被归档、不被预测地存在”这一基本能力彻底变卖殆尽。
这甚至算不上什么新鲜事,每一个人类文明都干过类似的事:古罗马用共和治理换取帝国稳定,中世纪欧洲用地方自治换取封建庇护,而_我们_正在用隐私换取便利。这种模式之所以反复上演,是因为在短期内对大多数人而言,它在绝大多数时候都行之有效(甚至效果好得惊人),直到彻底失效的那一天。而到了那时,控制的基础设施早已建成,悔之晚矣。
他们只需要赢一次
你可以抗击 Chat Control。你可以去议会抗议、给你的欧洲议会议员写信、组织抗议活动、资助 EFF、支持数字人权组织(你绝对应该这么做,因为这些都很重要),但有一个谁都不爱听的残酷真相:政治层面的解决方案往往相当短暂(至少目前如此)。
你赢了一次投票,他们就再安排一场。你干掉了一项法规,他们换个名字卷土重来。7 月 9 日的投票甚至根本算不上第一次 Chat Control 投票,也绝不会是最后一次。这帮混蛋从 2000 年代初就一直在尝试类似的各种变种,如今这堆破事只是彻底摆到明面上来了而已。监控方拥有永恒的动机(政府想要监控,企业想要获知),施压的力量永远都在伺机寻找下一个突破口。捍卫隐私的一方必须每一次都赢,但监控方……_他们_只需要赢一次。
只要监控在架构上是可能的,这场博弈就永远是不公平的。因此,要在一场被操纵的游戏中获胜,唯一正确且可行的方法就是_彻底改变游戏规则_。
如果大规模监控在技术上可行,它迟早会发生——也许不是在这届议会,也许不是在这届政府,但终归会发生。因为,我亲爱的读者,其中的利益诱惑太大了,而要永远阻止它所需的持续警惕是无法长久维持的。没人能保持愤怒几十年,看看巴以冲突那档子破事吧,人们的愤怒持续了多久,几个月?随着时间流逝,总会有下一个引爆情绪的靶子、下一个令人担忧的热点出现。这还没算上贫富差距逼得人们只能埋头苦干,以至于他们在字面意义上根本_负担不起_去思考赚钱以外的任何事情。
因此,解决之道是让监控在架构上变得不可能——不是通过宣布其非法或加以监管,而是在实际层面让其根本无法实现。构建这样的系统:即便政府拿着搜查令找上门来,也拿不到任何东西,因为数据根本不存在于任何可读的形式中。
这意味着:
- 端到端加密:服务提供商即使被下令也无法读取内容
- 去中心化网络:没有可供监控或传票传唤的中心化单点
- 客户端软件:由用户掌控,而非由大公司或政府操控
- 开源:代码可被审计,我们无需仅仅依赖口头承诺
我们已经拥有了其中的部分拼图——Signal 存在、Tor 存在、Briar、Session 和 SimpleX 也都存在——但它们都还没能胜出。原因极其简单且令人痛苦:便利性。
便利永远胜出
隐私技术之所以落败,是因为它比被监控的替代品更难用。这并非程序缺陷,而是这类技术本身的核心挑战。中心化系统天生更加便利,因为它们可以毫无顾忌地针对用户体验进行极致优化;而去中心化系统必须在没有协调者的情况下进行协同,这必然会带来摩擦。
数据也是残酷得要命:
- Mastodon 在 2022 年 Twitter 大逃亡期间的用户暴涨(注册量从 350 万飙到 600 万)在几个月内就分崩离析。下载量暴跌 99%,留存率仅约 37%。
- Tor 平均速率约为 5 Mbps,而 VPN 约为 250 Mbps。慢了整整 50 倍。
- Web3 dApp 的年留存率只有 7%。75% 的用户在完成第一笔交易前就放弃了。
规律显而易见:当隐私(或者说任何事)需要付出努力时,人们会毫不犹豫地选择便利。因为我们在本能上倾向于追求认知上的轻松而非负担,说白了,人类骨子里就是懒惰的混蛋。
但也有例外:
- Signal 能赢是因为它用起来就像 iMessage 一样简单。加密过程不需要用户进行任何操作。
- WhatsApp 向 30 亿用户推广了 Signal Protocol,全程无需任何人去手动管理密钥。
- Passkeys 比传统密码更快——耗时 8 秒对阵密码加 2FA 的 69 秒。
教训就是:当用户不需要刻意去做出选择时,隐私技术才能胜出。也就是当注重隐私的路径恰好也是最省事的路径时。
另一面:水井下毒
防御是一回事,但我一直在思考_另一个_角度:如果我们不只是躲避监控,而是让监控的输出结果变得不可信呢?
如果每个人的数据都被投毒(加抖动的位置信息、随机化的指纹、或者随机化/混淆的搜索查询),那么训练监控模型所依赖的数据集就会彻底作废。经典的“垃圾进,垃圾出”那一套。如果某个人的画像充斥着大量虚假噪点,你就根本无法对其进行有效建档。
问题在于,粗劣的污染很容易被识别。WWW'25 论文 "Breaking the Shield" 成功攻破了涵盖 18 款扩展程序和 5 种浏览器的所有指纹随机化机制。在这种情况下,随机化工具本身就成了一种指纹,因为使用随机化工具的用户群体太小,足以构成特征识别。如果只有 0.1% 的用户运行指纹随机化工具,那么属于这 0.1% 本身就成了身份识别特征 lmao。好吧,所以单靠这一招显然行不通。
搜索查询混淆工具 TrackMeNot 基本已经处于植物人状态。ML 分类器能以接近零的误报率将真实查询与诱饵查询区分开来(准确率约 48-52%),因为人类的搜索模式极其怪异,很难伪装得天衣无缝。事实证明,注入随机噪声的幼稚方法根本不管用。
基于强化学习的混淆工具 HARPO 在每单位注入流量下实现了 16 倍的隐私提升,这确实很酷,但它需要持续更新 ML 模型来跑赢检测算法,这意味着这条路径是一场旷日持久的军备竞赛,而非一劳永逸的解决方案。
Tor 采取的“让所有人都看起来一模一样”而非“随机化”的方法更强有力,因为你是藏匿在人群中,而不是跳出来当那个“试图隐藏自己的人”。但这带来了极其惨烈的 UX 代价,绝大多数人根本接受不了。
所以真正的解法大概是防御(让监控变得不可能)+ 进攻(让监控变得不可信)的组合拳。我其实正在这个领域做一些探索,后续会有更多内容分享。其核心思路在于:符合人设连贯性、符合人类操作时间节奏且具备自适应能力的精细化数据污染,可以将监控成本推高到在经济上彻底不划算的程度。
是方向,而非定论
我没有完整的答案,说实话我也不信有人能有,但这一切确实正朝着一个明确的方向发展,所以我就试着聊聊:
**去中心化信任,而非必然去中心化基础设施。**这就是 Signal 模式——他们使用中心化服务器进行消息传递(快速、可靠、UX 优秀),但在密码学信任上实现去中心化(他们字面上根本读不了你的消息)。这种做法务实且管用。原教旨主义式的“将一切去中心化”往往只是把问题也顺带去中心化了而已。
**让隐私成为默认设置。**而不是深埋在菜单里的选项,也不是需要你手动开启的“隐私模式”。必须是默认自带。WhatsApp 在端到端加密上就是这么做的——30 亿用户在不知晓也不关心密钥管理的情况下用上了加密通信。这就是标杆模式。
**解决冷启动问题。**网络效应能把新的隐私工具活活扼杀。你可以造出世界上最安全的即时通讯软件,但要是你朋友都不在上面,你也根本不会去用。你需要互操作性(Matrix 联邦化、与现有平台的桥接),或者你需要借势而起(比如 Signal 因 WhatsApp 政策引发信任危机而借势爆发)。
**像对待整个产品一样死磕 UX。**因为 UX 本身就是产品的全部。如果 App 难用得要死,根本没人在乎你的威胁模型做得多严密。加密/隐私社区历来在这方面表现极差——整天一副“用 PGP 不就结了”的傲慢姿态,殊不知 PGP 的 UX 简直是场噩梦,连安全研究员自己都经常翻车。
P2P 通信确实有一些选择——Session、SimpleX、Briar、Matrix——但它们都存在妥协。Session 在收到澳大利亚警方的数据请求后迁往瑞士(好事),但消息投递速度依然比中心化推送要慢(坏事)。SimpleX 没有持久化标识符(好事),但只有两名核心工程师(长期维护堪忧)。Briar 基于 Tor 和蓝牙 Mesh 网络运行(好事),但仅限 Android 且只支持纯文本(局限太大)。Veilid 看起来很有前景,但仍处于早期阶段。
像 Meshtastic 这样的 Mesh 网络现在用大约 $30 的硬件就能跑起来,在离网协同和灾难场景下确实很酷,但显然无法替代蜂窝网络级别的日常通信规模。
去中心化身份(DID)正迎来实质性发展——欧盟 eIDAS 2.0 强制要求自 2026 年 1 月起接受 DID 钱包——但 Block/Square 却因钱包 UX 阻力过大而砍掉了其 Web5 DID 项目。便利性问题能够直接扼杀拥有数亿美元资金支持的项目。没有人能独善其身。
我们在为何而战
我想把利害关系讲清楚:这绝不是为了包庇犯罪,也不是为了助长伤害所有人的脑残违法/极端主义活动。不,_这_关乎个人与机构之间权力的极度不对称。
一个无所不知的政府可以掌控一切,不是通过武力(成本高昂且会招致反抗),而是通过预测与先发制人。如果你在某人行动之前就知道他要做什么,你就能在无形之中塑造他的选项。一家无所不知的企业可以操纵一切,不是通过强迫(那是违法的),而是通过优化算法——这意味着如果你在某人意识到自己的欲望之前就先一步知晓,你就能凭空制造欲望并顺势兜售解决方案。
全方位监控的终局并非单纯的警察国家,而是某种更为微妙且难以抗拒的存在:在这个世界里,偏离预测行为的代价日益高昂,顺从成了阻力最小的路径,真正自由选择的空间在悄然收缩。这就是我们正在亲手构筑的世界,一次又一次地用便利作为交换代价。
写在最后
听着,我并不是在劝你删掉 Facebook 搬去森林木屋隐居,也不是要你把每一个 App 都当成窃听器。这不是本文的重点,对我们大多数人来说也根本不现实。
我想说的是,此刻正在你身边构筑的基础设施——能透视墙壁的 WiFi、记录每一块车牌的摄像头、可能很快就会在加密前进行扫描的 App、正在学习读取思维本身的脑机接口——没有一样是为了你的利益而建的。它们的诞生,纯粹是因为技术做得到、有人愿意买单,以及制造它们的人根本不需要像你一样去承受其后果。
政治层面的抗争固然重要,只要有机会你就应该去发声,但充其量只是殿后战。跳出这个死循环的唯一方法,就是让监控本身在技术上变得不可能——不是靠监管,不是靠立法,而是根本做不到——并且让注重隐私的路径变得毫无阻碍,以至于选择它甚至算不上是一种牺牲。
**那么你现在到底能做些什么?**使用 Signal——它免费、好用,每多一个用户都会让整个网络更加坚固。支持 EFF、ACLU、Access Now 和 noyb 这类组织,即便政治战役终究是暂时的,他们也仍在前线战斗。多留意默认设置,当有新服务索要权限时,多问一句为什么。多和身边的人聊聊这些事,因为监控目前最大的优势就是大众的冷漠。大多数人对身边正在筑起的牢笼一无所知。
**如果你是开发者/建造者?**让隐私成为默认配置。像对待整个产品一样死磕 UX,因为 UX 本质上就是产品的一切。从架构层面思考你的系统是否可能被强迫妥协或攻破,并思考当(不是如果)法律环境发生变化时该如何应对。
我们离目标还很远,甚至连边都没摸到。但我相信,只要有足够多的人开始朝着这个方向去构建,而不仅仅是抱怨现状,我们终能抵达那里。
保持警惕。
~ A.
