换了马甲的 ChatControl
2026 年 8 月,欧盟委员会正式发布加密技术路线图,要求在 2030 年前让执法机构掌握破解加密聊天的能力。他们给出的核心理由是一个惊人的数字:欧洲警方目前有约 85% 的案件无法获取关键证据。
这个听起来为了反恐和安全的 ProtectEU 战略,实则是 2022 年 ChatControl 法案的重生。当年,欧盟试图以查处儿童性虐待内容为名,强制要求客户端扫描加密消息,最终因无法在理事会获得合格多数而搁置。
如今,核心条款换成了「合法有效访问数据」,披上了防网络攻击的外衣。这证明一种可怕的立法策略正在起效:只要每 18 个月换个名字重新提交,总有一天能通过。
数学不支持「只给好人用」
面对警方的诉求,密码学界给出了非常冷酷的回答。约 40 个民权组织和 40 多名专家联署公开信,要求参与制定技术路线图,但至今未获回应。
Tuta Mail 的 CEO Matthias Pfau 的表态揭示了核心矛盾:「没有技术银弹,只给好人访问是不可能的。」在端到端加密的数学原理下,服务器上只存储密文。任何让第三方按需读取明文的手段,本质上就是后门。
客观世界里,不存在一种能自动识别「这是法院授权请求」还是「这是黑客攻击」的密码学技术。一旦存在万能钥匙,它就能被黑客窃取、被滥用、甚至被别国政府胁迫。
图:ProtectEU 加密路线图报道。来源:OpSec Insider
物理隔离的对抗
面对欧盟的强硬态度,隐私科技公司选择了最直接的反击。Signal、Proton 和 Tuta 等主流加密服务商集体表态:宁可退出欧盟市场,也绝不在产品里实现例外访问机制。
2026 年,专注于隐私的 GrapheneOS 因为法国的数据访问要求,直接从当地数据中心撤离。这是首个因为合规压力主动搬出欧盟国家的隐私项目。这说明技术公司和监管机构的博弈,已经从口头抗议升级为物理隔离。
笔者注意到,欧盟的专家组首次把 VPN 服务正式列为执法面临的「关键挑战」。这种把隐私工具等同于犯罪工具的定性,让整个开源和隐私社区感到极度不安。
图:端到端加密原理示意图。来源:Wikimedia Commons
权力的耐心
争论的双方都有各自的现实困境。执法部门面对 85% 的数据黑洞,确实承担着巨大的反恐压力;而安全专家捍卫的,是现代互联网通讯的信任底线。
在加密破防的路上,美国在存储数据和解密元数据上已经做出了让步,英国的 IPA 法案也走在类似的道路上。欧盟委员会在这场博弈中展现出了极大的耐心:议会不能主动立法,而委员会只需成功一次。
ProtectEU 把过往被否决的提案换了个反恐外壳重推,证明监管机构能用时间瓦解反对者的精力。加密后门在数学上永远无法做到「只给好人用」。一旦这把万能钥匙被强行铸造出来,它的持有者将不再只是反恐警察,而是每一个有能力窃取它的组织。
参考链接:
- ReclaimTheNet 报道
- OpSec Insider 报道
- HN 讨论 (item?id=49499394)