![]()
圖片來源:攝圖網(wǎng)
本文為《方圓》雜志原創(chuàng)稿件
未經(jīng)授權(quán),禁止轉(zhuǎn)載
2024年初夏
浙江網(wǎng)警注意到一個異常現(xiàn)象
一款售賣茅臺酒的微信小程序
在特定時間段內(nèi)
出現(xiàn)了訪問量激增和異常的交易行為
隨著調(diào)查的深入
一條集公民個人信息販賣、
AI技術(shù)破解、“網(wǎng)絡(luò)黃牛”搶購于一體的
黑色產(chǎn)業(yè)鏈浮出水面
……
![]()
嗅得“商機”
高中畢業(yè)后,謝運從老家來到浙江紹興打工,像許多年輕人一樣,終日奔波于不同的零工之間,尋找著改變命運的機會。
2023年5月的一天,謝運在刷手機時,一則關(guān)于搶購茅臺酒的網(wǎng)帖引起了他的注意。這篇網(wǎng)帖詳細(xì)介紹了如何通過特定微信小程序搶購茅臺酒。該小程序運營方是一家有著國資背景的企業(yè),其獨特的商業(yè)模式在于:消費者需要購買一定數(shù)量的農(nóng)產(chǎn)品,才能獲得搶購茅臺酒的資格。這種“搭售”模式原本是為了支持鄉(xiāng)村振興,卻沒想到讓別有用心之人獲得了套利空間。不同系列的茅臺酒在市場上有著不同的溢價,一旦在這個小程序上以原價搶購成功,轉(zhuǎn)手一瓶就能賺取近千元的差價。這個發(fā)現(xiàn)讓謝運眼前一亮。
按照網(wǎng)帖的指引,嗅得“商機”的謝運加入了幾個專門的微信交流群,并按照攻略在多個微信小程序上注冊參與抽簽。
他很快發(fā)現(xiàn),這個看似簡單的過程實則充滿競爭。“中簽率太低了,”謝運說,“每個身份信息只能參與一次,完全是在拼運氣。”
為了提高中簽概率,謝運大量借用周圍朋友的身份信息,中標(biāo)后購買搭售產(chǎn)品、拿到名酒,再轉(zhuǎn)賣給收酒的酒業(yè)公司。自此,利益的驅(qū)動讓謝運決定成為一名全職“網(wǎng)絡(luò)黃牛”。
![]()
黑灰產(chǎn)業(yè)鏈的形成與運作
在原有資源用盡后,謝運開始尋找新的突破口。通過“黃牛”交流群里的隱晦提示,謝運得知在某款境外匿名聊天軟件上,活躍著一群專門從事網(wǎng)絡(luò)黑灰產(chǎn)的人員。在這里,有人公開出售從各種非法渠道獲得的公民個人信息,趙令就是在這個匿名平臺上活躍的信息販子之一。這個沒有固定工作的年輕人,每天在各個群組中發(fā)布大量廣告,聯(lián)絡(luò)有需求的客戶。
通過廣告,趙令認(rèn)識了謝運,并將其從非法渠道獲得的數(shù)千條身份信息賣給了他。
“沒想到這些身份信息還真有用。”懷著試試看心理的謝運用這些買來的身份信息在小程序上成功注冊。
然而,獲得個人信息只是第一步。該微信小程序為了防范“黃牛”,設(shè)置了嚴(yán)格的人臉識別驗證環(huán)節(jié)——只有在支付環(huán)節(jié)通過動態(tài)人臉識別,才能完成交易。這就意味著,僅僅擁有靜態(tài)的身份信息是不夠的。怎么解決這個難題?
同樣通過境外匿名軟件,謝運聯(lián)系上了專攻技術(shù)破解的張質(zhì)。張質(zhì),大學(xué)專科肄業(yè),自學(xué)了一系列網(wǎng)絡(luò)安全技術(shù),在網(wǎng)絡(luò)空間從事人臉破解技術(shù)的定制化服務(wù),在這一小圈子里頗有名氣。達(dá)成合作協(xié)議后,謝運將中簽賬號對應(yīng)的人臉照片交由張質(zhì),張質(zhì)負(fù)責(zé)制作能夠通過人臉識別的動態(tài)視頻。
然而,該小程序付款鏈接的有效期一般只有5分鐘,這就意味著輸入信息和通過人臉識別需要在5分鐘內(nèi)完成。但在實際操作中,不是每一次都能在5分鐘內(nèi)進(jìn)行AI換臉。為此,張質(zhì)使用了另一款軟件,延長了支付鏈接的有效期。
浙江省紹興市上虞區(qū)檢察院第二檢察部檢察官朱永興解釋道:“這個案子的特殊之處在于,犯罪分子不僅使用了現(xiàn)成的技術(shù)工具,還根據(jù)犯罪需求進(jìn)行了技術(shù)流程的創(chuàng)新,形成了一套完整的解決方案。”
2024年6月,由于在小程序上長期違規(guī)搶購茅臺酒,謝運被警方監(jiān)測到網(wǎng)絡(luò)行為異常,此案案發(fā)。6月17日,謝運在接到紹興市公安局上虞區(qū)分局某派出所民警電話通知后主動到案。隨后,趙令、張質(zhì)也相繼落網(wǎng)。
經(jīng)查,3名嫌疑人通過網(wǎng)絡(luò)結(jié)識,利用AI換臉、非法獲取個人信息等技術(shù),將他人“大頭照”生成眨眼的動態(tài)視頻,通過人臉驗證,進(jìn)而在網(wǎng)上購得茅臺謀取差價。其中,謝運購買3400多條個人信息,涉及身份證、手機號及560余張頭像照片等,搶購60余瓶茅臺酒再轉(zhuǎn)賣,非法獲利1.2萬余元。張質(zhì)為謝運提供AI換臉技術(shù)服務(wù),破解人臉識別認(rèn)證系統(tǒng),非法獲利6000余元。趙令在網(wǎng)上搜羅公民個人信息,出售給謝運,非法獲利1萬余元。3人利用合成的視頻破解人臉識別認(rèn)證系統(tǒng),涉及主體在60至120人,還存在部分信息未查實對應(yīng)的主體。
![]()
從刑事追責(zé)到公益保護(hù)
2024年12月,此案被移送至上虞區(qū)檢察院審查起訴。
由于案情復(fù)雜,此案在定罪量刑初期有一定爭議。一種觀點認(rèn)為,張質(zhì)、謝運的行為構(gòu)成“破壞計算機信息系統(tǒng)罪”,因為其通過技術(shù)手段破壞了人臉識別系統(tǒng)的正常功能。另一種觀點則認(rèn)為,其犯罪行為更符合“非法控制計算機信息系統(tǒng)罪”的特征,因為他們并未破壞系統(tǒng)功能,而是非法獲取了系統(tǒng)的控制權(quán)限。
為準(zhǔn)確認(rèn)定罪名,檢察官檢索了各地司法實務(wù)中有關(guān)AI換臉視頻技術(shù)突破人臉識別的判例。“區(qū)分這兩個罪名的關(guān)鍵在于是否破壞了系統(tǒng)功能,”朱永興解釋道,“謝運、張質(zhì)是通過偽造視頻騙過了系統(tǒng)驗證,系統(tǒng)本身仍在正常運行,他們只是非法獲取了系統(tǒng)的部分使用權(quán),未破壞系統(tǒng)功能。”因此,謝運、張質(zhì)的行為均構(gòu)成“非法控制計算機信息系統(tǒng)罪”。而趙令未經(jīng)許可,非法出售公民個人信息,數(shù)量較大,情節(jié)嚴(yán)重,構(gòu)成侵犯公民個人信息罪,應(yīng)當(dāng)追究其刑事責(zé)任。
在刑事案件審理過程中,檢察機關(guān)認(rèn)為,此案的社會危害性遠(yuǎn)不止于刑事違法層面。3名被告人的行為還嚴(yán)重侵害了社會公共利益,應(yīng)當(dāng)承擔(dān)相應(yīng)的民事責(zé)任。
謝運、張質(zhì)未經(jīng)同意處理人臉信息,違反了《中華人民共和國個人信息保護(hù)法》。該法第28條明確規(guī)定,人臉信息屬于生物識別信息,是敏感個人信息,受到法律特殊保護(hù)。
3人的行為擾亂了正常的市場秩序。通過技術(shù)手段壟斷搶購機會,使得茅臺酒落入“黃牛”手中加價出售,不僅侵害了其他消費者的公平交易權(quán),也破壞了電商平臺的正常經(jīng)營秩序。
基于以上考量,2025年5月26日,上虞區(qū)檢察院決定提起刑事附帶民事公益訴訟。訴訟請求包括:刪除涉案公民個人信息及AI換臉軟件、支付公益損害賠償金、在國家級媒體上公開賠禮道歉。
在法院調(diào)解階段,3名被告人對“公開道歉”的訴求表現(xiàn)出明顯的抵觸情緒。他們認(rèn)為,既然已經(jīng)面臨刑事處罰,為何還要“二次曝光”?
“我們花了大量時間進(jìn)行釋法說理,”上虞區(qū)檢察院檢察官助理張寧回憶道,“要讓他們明白,刑事處罰是對國家責(zé)任的追究,而公益訴訟則是對社會公共利益的修復(fù)。在這個案件中,僅僅判處刑罰不足以完全消除違法行為對社會造成的危害。”
經(jīng)法院調(diào)解,達(dá)成民事公益訴訟調(diào)解協(xié)議,3人不僅公開道歉,還刪除了非法持有的公民個人信息及AI換臉軟件,從源頭上切斷繼續(xù)侵權(quán)的風(fēng)險。
對于侵犯公民個人信息公益訴訟賠償金的計算,實踐中大多以侵權(quán)人非法獲利為計算依據(jù),依據(jù)3人的獲利情況,最終,法院判決謝運支付公益損害賠償金1.2萬元,趙令支付1.12萬元,張質(zhì)支付6054元。
在張寧看來,本次調(diào)解成功對于辦理新技術(shù)應(yīng)用的公益訴訟案件具有重要的借鑒意義。第一,確立了“技術(shù)類”公益侵害案件“行為修復(fù)”的優(yōu)先導(dǎo)向。在處理利用網(wǎng)絡(luò)爬蟲、AI、大數(shù)據(jù)等新技術(shù)實施的侵權(quán)案件時,應(yīng)將“停止侵害、排除妨礙、消除危險”等行為責(zé)任作為訴求的核心,以實現(xiàn)對公共利益最直接、最有效的保護(hù)。
第二,此案通過“公開道歉”的處罰手段以及普法宣傳,也向社會公眾做了警示,任何利用技術(shù)手段侵犯公共利益的行為,不僅要受到刑事制裁,還要承擔(dān)公益訴訟賠償責(zé)任。
![]()
從個案到治理的延伸
2025年8月7日,上虞區(qū)法院對此案作出判決,謝運、張質(zhì)犯非法控制計算機信息系統(tǒng)罪,分別判處有期徒刑一年一個月,緩刑一年六個月,并處罰金1.2萬元;有期徒刑一年四個月,緩刑一年九個月,并處罰金8000元。趙令犯侵犯公民個人信息罪,判處有期徒刑八個月,緩刑一年,罰金1.2萬元。3人均未上訴,判決現(xiàn)已生效。
此案雖然告一段落,但它揭示的網(wǎng)絡(luò)黑灰產(chǎn)問題卻引人深思。辦案過程中,檢察機關(guān)發(fā)現(xiàn),類似的AI技術(shù)濫用現(xiàn)象正在向各個領(lǐng)域蔓延。為了從根本上遏制網(wǎng)絡(luò)黑灰產(chǎn)的蔓延,上虞區(qū)檢察院開始推動建立更完善的治理體系。2024年10月,上虞區(qū)檢察院與上虞區(qū)網(wǎng)信辦、市場監(jiān)管局、文廣局等部門聯(lián)合出臺了《關(guān)于加強網(wǎng)信領(lǐng)域行政執(zhí)法與刑事司法銜接工作的實施方案》,建立了常態(tài)化的線索移送、信息共享、聯(lián)合執(zhí)法機制,確保網(wǎng)絡(luò)違法行為能夠得到及時有效的處理。
案件辦理過程中,辦案團(tuán)隊也與涉事小程序的運營方進(jìn)行了溝通。他們發(fā)現(xiàn),平臺在技術(shù)防護(hù)方面存在著明顯的漏洞。“人臉識別系統(tǒng)被破解,說明平臺的風(fēng)控能力有待提高。”辦案檢察官指出,“在設(shè)計和運營此類搶購系統(tǒng)時,應(yīng)采用更多元化的驗證手段,而不能單純依賴單一技術(shù)。”
下一步,上虞區(qū)檢察院將向涉事名酒廠商、小程序的運營方、網(wǎng)購平臺就“人臉識別系統(tǒng)漏洞”提出整改建議,包括引入多因子認(rèn)證、建立異常交易監(jiān)測模型、設(shè)置單日補貼上限、延遲結(jié)算周期等。
“隨著技術(shù)的不斷發(fā)展,新型犯罪手段層出不窮。這就需要我們不斷完善法律體系,創(chuàng)新監(jiān)管方式,提升治理能力。只有敬畏技術(shù)、嚴(yán)守法律底線,才能讓技術(shù)真正造福社會,這需要全社會的共同努力。”辦案檢察官說道。
(文中涉案人員均為化名。本文有刪減,更多內(nèi)容請關(guān)注《方圓》11月下期)
本文雜志原標(biāo)題:《為搶酒賺差價,他購買了3400多條個人信息》
![]()
編輯丨黃莎 肖玲燕設(shè)計丨劉巖
記者丨方菲
通訊員丨胡妮娜 王旖
往期精彩
![]()
![]()
![]()
點擊圖片
購買《方圓》雜志
好看的人都點了在看
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.