(大公文匯網 記者 郭瀚林 凱雷)美國大片《社交網絡》曾風靡一時,其中Facebook起源於扎克伯格在哈佛期間編寫的社交網站雛形Facemash,其功能是駭入學校網站抓取女學生的照片,並將她們的照片放在網站上供學生進行外貌評分匹配,考證無據的片斷一度令人「津津樂道」。電影照進現實,有人說,人民大學高瓴人工智能學院碩士馬某某正是中國版「扎克伯格」,不過他被拘留了。
中國人民大學高瓴人工智能學院一碩士畢業生馬某某利用自己的專業技能,在校期間盜取了學校內網的數據,收集了全校本碩博學生的個人信息,包括照片、學號、姓名、學院、家鄉、生日、體重等,製作顏值打分網站供人查看,這一事件被曝光,一時登上微博熱搜,引發熱議。中國版「扎克伯格」是調侃,但卻折射出信息安全普遍遭受忽視;校方第一時報警突顯了問題的嚴重性,這不啻給包括校園的在內的全社會信息安全敲響了一記警鐘。
「中國版小扎」在輿論場上只存活三天,落了個人人喊打吃牢飯的結果,讓人唏噓的不是「巨星殞落」,而是其信息安全意識之淡漠,侵害他人隱私安全之肆意妄為,與其先後在字節跳動、華為、騰訊實習及工作的「天子驕子」身份反差巨大,更突顯加強全社會數據安全、隱私安全的重要性與緊迫性。縱觀這一事件的前因後果來龍去脈,這帶給全社會三點啟示。
一是移動互聯網時代,拖過去不是應對輿論的妙計,依法處理與迅速回應關切是應對突發事件地撫平社會恐慌的不二法則。進入互聯網時代,熱點事件此起彼伏,不少涉事機構陷入公關迷思誤以為等待甚至釋放一個新熱點蓋過舊熱點以圖矇混過關,但在這個「事實,報道,輿論」一鍵生成的年代,社會對事實及危機事件應對的渴求前所未有強烈,南昌指鼠為鴨事件成立工作組徹查還原事件真相,即是典型案例。這次校園信息洩露事件事關人大全校師生隱私信息安全,前車可鑒,拖過去的公關手法只會持續損害公信力, 7月1日事件曝光,7月2日校方報警,7月3日警方捉人,這次事件應對「三連擊」回到事實本身發現問題解決問題,回應社會關切的同時,更有效提升了公信力,初步恢復了社會與校園的信心。
二是數據應用要求守正守新,小馬不是校園版「扎克伯格」,無關創新,這涉嫌犯罪。這起校園數據洩露事件發生後,網絡上津津樂道的段子不少,有人說,此一時彼一時,信息網絡已經不再是野蠻生長的法外之地,數據資產已經受法律保護,侵犯計算機系統安全更是刑事犯罪。但這並未點到實質,二十年前社會尤其是校園缺乏有效社交網絡,扎克伯格先後開發CourseMatch、Facemash兩個程序,供男女學生「選課」與「匹配」,值得注意的是這兩個網站是公開有着鮮明的功能屬性,還有不少同學主動授權,但仍涉及隱私最終關閉。
而所謂中國版「小扎」製作這款程序這三年「默默無聞」,根據曝光的內容,不僅是手段不正當,完全是盜取,而且專門針對女生,性質走向上趨近「暗網」, 滿足以及被誘導使用何等功能達成何種欲望可想而知。值得關注的是,所謂中國版「小扎」已經畢業入職微信搜索算法團隊,該網站仍在「暗自」運行,如果不是被曝光,這類犯罪行為滑行到何方令整個校園不斷更新增長的數據安全充滿巨大的風險性,可以說縱覽事件整個過程,毫無創新可言。
三是這次校園信息洩露事件給公共機構信息安全敲響嚴厲警鐘。根據曝光的材料,馬某某製作、上線「暗網」時間長達三年,據信相關網站鏈接在小圈子流傳從未被發現,直到這次偶然曝光才被關閉,如果屬實,學生信息洩露時間之長、範圍之大,突顯校園信息安全的防護之薄弱,這給全社會公共機構的信息安全敲響了一記警鐘。事發後,有網友整理了人大同學訴求,包括要求校方清查本次信息洩漏事故並作出報告,查清信息洩露原因、洩露數據內容及其來源數據庫, 報告漏洞修復進程,以及未來信息安全保障措施。我們看到的是信息安全的冰山一角,這反映的不僅是人民大學的問題,還有很多的高校、平台、企業,通過這件事情必須要自查自糾,加強秘鑰管理、縮小訪問人員權限,全方位提升信息安全。
《黨和國家機構改革方案》印發,國家數據局「靴子落地」凸顯數據安全的緊迫性,組建的背景正基於國家在數據資源整合共享和開發利用方面的有關職責相對分散、統籌乏力,「數據孤島」在一定程度上普遍存在,個人隱私、商業秘密洩露事件頻繁發生,而人大校園數據洩露正是校園「數據孤島」被搖身一變的高材生「黑客」入侵,突顯聯防聯治解決數據安全、加強隱私保護的重要性,也期待國家數據局針對種種信息安全漏洞事件發聲,期待《數據安全法》、《個人信息保護法》在新組建的國家數據局建構力量中得到更強有力的落實執行,不做「無牙老虎」。
