Apple赢了官司,但法官很不高兴

Apple赢了官司,但法官很不高兴

privacyregulationapplecsamsection230

数据源:HN + web research · HN

2026年7月13日,美国加州北区联邦法院作出了一项让很多人心情复杂的裁决:Apple 赢了官司,不用为 iCloud 上流传的儿童性虐待内容(CSAM)承担法律责任。法官 Noël Wise 判定法律站在 Apple 这边——但她同时用罕见的直白语言写道,这个结果意味着受害儿童成了”无效法律环境的附带损害”。她甚至直接喊话立法者:如果想让科技公司做点什么,就必须通过法律强制。

官司赢了,但法官很不高兴。这到底是怎么回事?

Technology & Marketing Law Blog

Apple做了什么,又没做什么?

事情要从2021年说起。那年 Apple 高调宣布要推出一套名为 NeuralHash 的系统。它的逻辑是:在用户把照片上传到 iCloud 之前,在手机本地进行哈希匹配(一种数字指纹比对),如果发现与已知儿童虐待素材数据库匹配的内容,就阻止上传并举报。

听起来很合理对吧?但问题来了。

业内早就有一套成熟的工具——微软的 PhotoDNA,被 Google、Facebook、微软自家等几乎所有大型平台采用。但 Apple 没有直接用 PhotoDNA,而是自己搞了一套 NeuralHash。结果这套自研系统效果不理想——研究人员很快就发现它存在误报和可被绕过的问题。更关键的是,隐私权倡导者猛烈抨击这个方案,认为它本质上是在手机上开了”后门”,可能被政府滥用。

2022年底,Apple 做了一次180度大转弯:彻底放弃了在 iCloud 扫描 CSAM 的计划,反而推出了 iCloud 的端到端加密(Advanced Data Protection)。这意味着,连 Apple 自己都无法读取用户 iCloud 中存储的内容。

这个操作让所有人困惑。支持儿童保护的人认为 Apple 放弃了责任;隐私倡导者则认为这是正确的选择。而法律诉讼,也随之而来。

诉讼的核心:知道问题,但不解决,算不算违法?

两位化名 Amy 和 Jessica 的原告——她们小时候被虐待的照片至今仍在 iCloud 上流传——代表约2680名受害者提起了集体诉讼,索赔金额高达328亿美元。

她们的律师指出:Apple 内部员工通过 iMessage 聊天记录都承认知道 iCloud 被用来传播这些非法内容,但 Apple 选择不使用 PhotoDNA 或 NeuralHash 来检测。原告认为:技术能力不是问题,问题是Apple选择了不作为。

听起来很有道理对吧?但法院的回应出人意料。

法律的关键:Section 230——一部1996年的法律

法院驳回诉讼的法律依据,是一部诞生于互联网拨号上网时代的法律:《通信规范法》第230条(Section 230)

这个条款的核心意思是:互联网平台不对用户发布的内容承担”出版者”责任。简单说,如果有人在 Facebook 上发了诽谤他人的帖子,Facebook 不需要为这个帖子负责——因为 Facebook 是平台,不是出版者。

但 Apple 的 iCloud 是”云存储”,不是”社交媒体”啊?法院的逻辑是这样的:

法官 Wise 在判决书中写道:

“原告的诉求本质上是要求 Apple 作为出版者对第三方内容进行处理。检测 CSAM 的工具——无论是 NeuralHash 还是 PhotoDNA——其功能就是审查用户上传的内容。是否部署这样的工具,本身就是一个内容审核决策。”

换句话说:要求 Apple 扫描 iCloud 内容来找 CSAM,本质上就是在要求 Apple 扮演”检查员”的角色——而这恰恰是 Section 230 所要保护的。法律说平台没有义务主动审查用户内容,所以 Apple 不审查也就不构成违法。

法院还指出,即便 Apple 内部有人知道 iCloud 被滥用,Section 230 的豁免权也不因”知情”而失效。

法官的不满:法律保护了Apple,但保护不了孩子

如果判决到此为止,这可能只是一篇普通的法律报道。但法官 Wise 在判决书中的几段话,让这个案子变得很不寻常。

她写道:

“目前,法律不阻止任何公司——包括 Apple——利用现有技术来识别和举报儿童色情内容。但同时,也没有任何法律强制公司这样做。”

“这些孩子是我们无效法律环境的附带损害。他们理应得到更好的对待。”

这段话的潜台词很清楚:法官认为,从道德角度看,Apple 应该做点什么;但从法律角度看,她没法强迫 Apple 做任何事。她希望国会立法解决这个问题,而不是让法院来填补空白。

这实际上是一个典型的”立法空白”困境:技术发展太快,法律跟不上。在1996年制定的 Section 230,根本没预见到今天这种十亿人用的云存储服务。

Eric Goldman - Technology & Marketing Law Blog

Eric Goldman博客的分析是本文的核心信源

反派的视角:隐私权 vs 儿童保护

这个案子最棘手的地方在于,它没有简单的”好人坏人”叙事。

支持扫描的一方说:

儿童性虐待素材涉及犯罪行为——工具已经存在(PhotoDNA已被广泛验证),Apple 有千亿美元现金储备,完全有能力部署。不扫描就是纵容犯罪。每张流传的照片,都是对受害者的一次二次伤害。英国和澳大利亚的监管机构也公开批评 Apple 的做法。

反对扫描的一方说:

一旦允许苹果扫描 iCloud 内容,就等于在端到端加密上开了口子。今天用来查 CSAM,明天就可能被用来查政治异见、医疗记录、私人照片。历史已经证明——从”棱镜门”到各国政府对加密的围剿——任何强制扫描机制最终都会被滥用。而且 NeuralHash 这样的系统存在误报风险,无辜用户的私人照片也可能被标记。

笔者倾向于认为:这两方说的都有道理,但问题的本质落在了权力分配层面。

工程判断:技术能做,不等于应该做

从纯技术角度看,在 iCloud 上部署 PhotoDNA 或改进版的 NeuralHash 是完全可行的。微软的 PhotoDNA 已经运行了十几年,每天处理数十亿张图片,误报率极低。

但问题在于:一旦在云存储上部署任何扫描机制,端到端加密就名存实亡了。因为扫描必须在加密之前或解密之后进行,这意味着 Apple 必须持有解密密钥——也就是有权访问所有用户的私人文件。

Apple 在2022年做出的选择——放弃扫描,拥抱端到端加密——从安全工程的角度看是诚实的。它承认了:你不能既给用户真正的隐私,又在云端偷看他们的东西。

Apple 的技术本身没问题,但物理定律不允许同时拥有端到端加密和云端内容扫描。

接下来会怎样?

原告律师已经表示将上诉至第九巡回法院。但更值得关注的是立法层面的动向:美国国会近年来一直在讨论修改 Section 230,但这个议题被政治化得厉害,进展缓慢。

与此同时,西弗吉尼亚州总检察长已经提起了另一起针对 Apple 的诉讼——这是第一起由政府机构发起的、针对 iCloud 在 CSAM 传播中角色的诉讼。

这个案子最终可能会走到最高法院。而在那之前,受害者的照片仍然在 iCloud 上流转。

思考

这场诉讼揭示了一个令人不安的事实:我们的法律体系在设计时,没有为”平台同时是基础设施”这种情况做好准备。iCloud 既是个人档案馆,也是内容分发渠道。当你对它施加扫描义务,你同时也在破坏它作为私人档案馆的功能。

法官 Wise 说得对:这个问题需要立法者来解决,不是法院。但立法者是否有政治意愿在保护儿童和守护隐私之间找到平衡点,是另一个问题。

技术从来都不是最难的部分。最难的是,我们愿意为保护一种权利,牺牲多少另一种权利。


参考链接:

  • Eric Goldman博客:Apple胜诉分析与Section 230法律解析
  • HN讨论(item?id=48992870):技术社区的两极化讨论
  • 9to5Mac报道:案件基本事实与诉讼经过
  • 路透社报道:判决结果与原告上诉意向
  • 微软PhotoDNA官网:哈希匹配技术原理
  • EFF相关文章:端到端加密与CSAM扫描的技术伦理分析
  • 维基百科:iCloud Advanced Data Protection时间线