客户端扫描听起来像是一个技术脚注,但它却是近期欧盟历史上最重要的隐私斗争的核心机制。这个想法描述起来很简单,理解起来却令人不安:不是事后破解加密,而是安装在你的手机或笔记本电脑上的软件在你的消息、照片和文件被加密并发送之前就已读取它们。离开你设备的信息仍然是锁定的。问题在于,在锁关上之前,有人已经看过了。

什么是客户端扫描,它如何绕过加密

端到端加密(E2EE)的工作原理是在发送者设备上对消息进行加扰,只有预期接收者的设备才能解扰。在传输过程中,任何中间方——无论是你的消息服务提供商、互联网服务提供商还是政府机构——都无法读取内容。这就是这项技术的全部意义,也是为什么加密消息应用已成为任何希望进行私密对话的人的默认选择。

客户端扫描完全绕开了这种保护,而非直接攻击它。扫描软件在你的设备本地运行,在加密过程开始之前,以原始的、未加密的形式检查内容。它通常会将图像或文本与已知非法内容数据库进行比对,或使用人工智能驱动的模式匹配来标记被视为可疑的内容。如果某些内容触发了过滤器,它可以在你不知情或未经你同意的情况下被报告给第三方,可能包括执法机构。

从技术上讲,你的加密仍然“有效”。但从功能上说,它毫无意义,因为E2EE本应提供的隐私保证——除了你和你的接收者之外没有人能看到内容——在源头就已被打破。

谁受到影响:应用、用户和2026年时间表

常被称为“聊天控制”的欧盟提案已经辩论、修订并重新提出多年,客户端扫描几乎是每个版本的核心。该措施将要求在欧盟运营的消息服务(可能包括广泛使用的加密应用)将扫描能力直接构建到其软件中。这项义务不仅适用于使用欧盟应用的欧盟公民;任何与欧盟境内人员通信的人,无论其居住在何处,其消息都可能受到扫描。

立法道路绝非一帆风顺。正如关于聊天控制如何在314名欧洲议员反对的情况下仍通过欧盟投票的详细报道所述,欧洲议会的多数议员实际上投票反对该措施,但由于投票计算和协商的程序结构,它仍然向前推进了。这一结果令许多观察者感到意外,他们原以为明确的多数反对足以直接阻止该提案。相反,它凸显了欧盟立法机制如何产生与原始票数不符的结果,以及为什么即使2026年实施时间表迫在眉睫,围绕聊天控制的斗争也远未结束。

为什么仅靠VPN无法保护你免受消息扫描

许多注重隐私的用户认为VPN是他们抵御监控的万能防线。事实并非如此,这也是最明显的例子之一。VPN会加密你的设备与互联网之间的连接,隐藏你的IP地址,并保护你的流量免受互联网提供商或任何监控网络者的窥探。这很有价值,但这与数据到达网络之前设备上发生的事情毫无关系。

客户端扫描是在本地发生的,在应用内部,在你的消息被加密之前,在它到达你的VPN隧道之前。VPN无法检查或阻止应用在你自己的设备上对你的内容所做的事情,也无法阻止扫描软件在照片或消息发送之前读取它们。如果聊天控制要求将扫描构建到应用中,那么与该应用一起使用VPN并不会改变该应用本身在本地对你的数据所做的任何事情。

对于任何构建隐私策略的人来说,这是一个重要的区别。VPN对于网络级隐私仍然有用,但它们不能替代加密的完整性,也无法弥补在加密之前发生的扫描。

在聊天控制下保护你隐私的实际步骤

在立法和法律斗争持续进行的同时,个人可以采取一些具体措施。随时了解哪些应用和服务受到扫描要求的影响,以及它们在哪些司法管辖区运营,因为实施和执法可能会有所不同。优先选择可独立审计代码的开源加密工具,这样更难隐藏扫描功能而不被发现。注意你的通信提供商位于何处,以及它们适用哪些法律义务。并支持追踪相关立法的组织和倡导团体,因为公众压力已经影响了该提案此前的各个版本。

这对你意味着什么

如果聊天控制的客户端扫描授权按提案实施,对普通用户的实际影响是,加密消息可能不再意味着它一直以来的含义。你不一定会看到你最喜欢的应用界面有何不同,但你的私人对话保持私密——即使是对平台本身——的假设将不再成立。无论你是一名保护消息来源的记者、讨论敏感信息的企业,还是只是一个重视基本通信隐私的人,这都事关重大。

好消息是,这场斗争尚未结束。欧盟的立法程序仍存在争议,公众意识已经影响了聊天控制各版本此前的缩减程度。

保持知情是第一道防线。了解立法背景,包括该措施如何在议会严重反对的情况下仍能推进,有助于澄清真正利害关系所在,以及在全面实施到来之前还可能发生哪些变化。