欧盟悄悄按下了「扫描所有人手机」的快进键。
上周,欧盟理事会通过了一项被大多数人忽略的决议——Chat Control 2.0 ,正式进入立法快车道。如果你还不知道这意味着什么,简单说就是:欧盟正在推动一项法案,要求所有通讯软件——WhatsApp、Signal、iMessage、Telegram——在加密消息发送前,先扫描一遍内容。
不是扫描已经发送的消息。是发送前。
这意味着端到端加密的数学承诺,在被用户看到之前,先被政府的扫描器看一遍。这在技术上只有一个实现方式:客户端扫描。也就是在你手机本地,在你按下发送键的那一刻,先跑一遍 AI 检测模型,判断你是否在传播儿童性虐待材料( CSAM )。
听起来正义吗?问题就出在这里。
客户端扫描 = 加密的后门
苹果在 2021 年尝试过类似的东西——CSAM 检测。当时计划在 iCloud 照片上传前扫描哈希值。结果呢?全球 90 多个隐私和人权组织联名反对,苹果被迫撤回。
但现在欧盟不是建议,是立法。而且不是针对照片,是文字消息。
技术上,客户端扫描意味着你的设备上要运行一个不是你控制的监控程序。今天是扫 CSAM ,明天可以扫「极端主义言论」,后天可以扫「不利于社会稳定的内容」。一旦这个框架建立起来,扫描什么内容只是一个配置文件的修改。
Signal 的 CEO Meredith Whittaker 说得非常直白:如果这个法案通过, Signal 将退出欧盟市场。
为什么这次推进这么快?
比利时在担任欧盟轮值主席国期间,把这当作优先事项。他们没有公开辩论,没有征求技术专家的意见,甚至在很多成员国还在犹豫的时候,就把草案塞进了快车道程序。
欧洲数字权利组织 EDRi 的声明标题就三个词:"They didn't listen."
300 多位密码学和网络安全学者联名发布公开信,指出客户端扫描在密码学上等同于破坏端到端加密。但比利时轮值主席国选择无视。
有意思的是,德国、荷兰、奥地利、波兰等多个成员国明确反对。但欧盟理事会的投票机制让少数反对者很难阻挡。如果法案进入欧洲议会投票,情况可能不同——议会历史上对隐私保护更加敏感。
不只是一个欧洲问题
如果 Chat Control 通过,影响远超欧盟边界。
首先,所有全球运营的通讯软件都面临一个选择:给欧盟用户单独做一个带扫描的版本,还是把扫描推广到全球?从工程角度,维护两套加密架构的成本极高。大概率是全球统一部署。
其次,这会成为一个立法模板。英国已经在推进类似的《在线安全法案》。澳大利亚的 eSafety 专员也表达过对客户端扫描的兴趣。一个管辖区通过,其他管辖区会跟着学。
更讽刺的是,技术圈普遍认为,真正的 CSAM 传播者根本不会用 WhatsApp 和 Signal——他们有自己的暗网渠道。这项法案最大的受害者是普通用户的隐私,而真正的犯罪分子会绕过它。
现在能做什么?
法案目前还在立法程序中,尚未最终通过。欧洲议会的投票预计在未来几个月进行。
如果你在欧洲,可以联系你的欧洲议会议员表达立场。如果你用 Signal 或 Telegram ,可以关注它们是否会真的退出欧盟——这将是互联网主权与全球加密标准之间最激烈的碰撞。
这不仅是欧洲的事情。这是关于一个问题:你口袋里那台设备的最高权限,到底是你的,还是政府的。
封面高亮关键词: Chat Control, 加密后门


