苹果因未扫描 iCloud 中的 CSAM 而免于责任

美国法院驳回了一项要求苹果因未扫描 iCloud 中的儿童性虐待材料(CSAM)而承担责任的尝试,强化了目前服务商并无主动检查用户私密文件义务这一点。评论者围绕打击 CSAM 与保护端到端加密及设备隐私之间的取舍展开争论,认为客户端扫描或强制扫描机制会建立起一种可被滥用的通用监控基础设施。该讨论还强调,CSAM 关切常被用来为更广泛的在线监控辩护,现有法律框架(包括第 230 条)的局限性,以及应更聚焦于防止儿童虐待本身,而不是扩大对数字内容的海量扫描。

苹果、隐私与法院裁决

  • 许多人认为,这一裁决是隐私方面一次罕见且重要的胜利,也反对把云服务商变成通用监控工具。
  • 也有人强调法官的不安:现行法律在服务商不扫描时,把受虐儿童当作“附带损害”,而法官暗示自己希望看到新的立法。
  • 还有人认为,与其他大型科技公司相比,苹果相对更重视隐私,但它仍然以利润为驱动,并且在受到压力或激励时也可能转向。

客户端扫描 vs 端到端加密

  • 线程中隐私倡导者的强烈共识是:客户端扫描等同于加密后门。
  • 核心论点是:如果苹果(或任何供应商)能在加密前在设备上扫描,那么它实际上就成了每一次通信的参与方,破坏了有意义的端到端保障。
  • 有人指出,苹果已经放弃的 NeuralHash 提案在技术上比 Google/Microsoft 现有的服务器端做法更受限制,但它仍然打开了“潘多拉魔盒”,也为政治滥用提供了模板。

类比、义务与强制举报

  • 使用的类比包括:
    • 将 iCloud 比作储物柜或银行保管箱(需要搜查令,而不是全面搜查)。
    • 将客户端扫描比作“只是以防万一”的强制拍身或搜查房屋。
  • 关于治疗师以及对 CSAM 或儿童虐待的强制举报,有一个很长的分支讨论:
    • 一方认为:强制举报至关重要;即使是“偶然”看到,也可能揭示未知材料或网络。
    • 另一方认为:过于宽泛的强制义务会阻碍人们(包括潜在施虐者)寻求帮助,并损害医患保密。

CSAM vs CSA:真正被打击的是什么?

  • 多位评论者认为,政策偏向于追逐 CSAM 的持有/传播(更容易检测和起诉),而不是预防 CSA 本身。
  • 提议的 CSA 预防优先事项包括:全面性教育、更好的家庭教育和与世隔绝儿童的监督、更多现实世界中的调查以及社会服务。
  • 有人指出,扫描大多是在虐待已经发生之后才起作用,并可能把资源从一线儿童保护上转移开。

青少年发色情自拍与过宽法律

  • 一些人声称,相当大、甚至可能“巨量”的 CSAM 案件涉及青少年之间互相自愿交换裸照,而严格责任会带来残酷的终身后果。
  • 也有人反驳,要求提供数据,并指出即便在青少年之间,传播、报复性色情和胁迫仍然是严重伤害。
  • 大体上大家都同意,许多司法辖区的现行法律并不适应青少年的行为,甚至会把未成年人因涉及自己的图像而定罪。

虚构 / AI 生成内容与法律边界

  • 讨论了将儿童的绘画、漫画或 AI 生成的性描绘定为犯罪的法律,即便并不存在真实儿童。
  • 有人认为这是执行社会规范并防止幻想“诱导”的必要手段;也有人认为这是一种没有直接受害者的思想管控。
  • 淫秽虚构内容与受保护表达之间的边界被描述为在法律上复杂且尚未定论。

平台、备份与信任

  • 许多人不信任 iCloud/Google Photos 之类的云服务,因为法律和产品政策可能改变,而且扫描通常默认开启。
  • 有人认为“每个人都需要云备份”出于实际原因;也有人更偏好自托管或加固的操作系统方案(例如 GrapheneOS + Nextcloud),尽管这会带来不便。
  • 苹果因比 Google/Meta 拥有更强的默认隐私而受到称赞,但也因例外情况而受到批评(Siri 录音、基于钥匙串的跟踪、自己的广告产品、iOS 上缺乏真正的用户自由)。

监控、滑坡效应与动机

  • 普遍担忧 CSAM 扫描是广泛监控的“特洛伊木马”:一旦基础设施存在,它就可能被重新用于政治言论、异议、版权等用途。
  • 有些人坚持认为,“为了孩子们”之类的动机往往只是工具性的;另一些人则说,论证应聚焦于结构性滥用风险,而不是假设恶意。
  • 一个反复出现的强烈主题是:无论技术上是否可行,对每个人私密数据进行大规模扫描,都与自由社会不相容。