专题:副总裁谢广军之女被曝“开盒”素人 百度现场展示调查结果
一场由“开盒”引发的舆论风暴,将互联网个人数据安全推至公众视野的焦点。
3月20日下午,百度大厦一间会议室里,百度安全负责人陈洋穿了一件印有“很安全”的工服,详细还原了“开盒”事件的调查经过,并复现了海外互联网开盒泄露的路径。

在现场,陈洋还展示了经三方公证的“(2025)京精诚内经证字第 1642号”公证书。他再次表示,百度任何职级的员工及高管均无权限触碰用户数据。
对抗“开盒”等黑灰产的背后,数据安全防护绝非各自为战的“孤岛”。陈洋表示,“开盒”不能成为网络攻击的“盒武器”,筑牢网络安全防线的背后,需要行业共同维护清朗的网络空间。百度倡议,在有关政府部门的指导下,百度愿意积极响应和倡议推进“反开盒”联盟的成立。
百度现场还原“开盒”调查过程
此前百度安全部门披露,在调查过程中发现,开盒信息并非源自百度,而是来自海外的社工库。在这背后,百度究竟是如何进行员工内部调查并追踪到开盒信息来源的?
陈洋告诉记者,百度安全部门 3月17日接到内部举报启动事件调查,成立技术调查组对被举报人进行调查,调查组成员来自与谢广军没有业务关联的独立调查员。
百度的内部调查过程遵循“有罪推论”,假设被举报人可能存在违规行为,并通过审计数据管理平台权限、服务器登录记录及办公系统访问日志三类数据途径进行全面排查。
调查组核实查证后,确认被举报人没有百度用户信息的数据权限,也未登录任何百度数据库与服务器,最终排除了其泄露数据的嫌疑,确认开盒信息并非从百度泄露。

那么,信息泄露到底出自何处?
通过多方确认, “开盒”行为源自境外社交平台(如Telegram群组)中传播的“社工库”。调查组依据线索,锁定涉事社工库网站,发现其界面设计、数据展示格式(如带特定图标的表格)与社交媒体流传的截图完全一致,初步验证了泄露数据的关联性。
作为“人肉开盒”行为的重要工具之一, “社工库”全称为“社会工程学数据库”,是黑客通过攻击网站、欺诈用户等手段获取大量个人隐私数据,如黑客通过拖库(获取网站数据库)、撞库(利用已泄露的账号密码尝试登录其他网站)等手段获取大量用户隐私数据,再将收集到的个人信息进行整理和归档,形成一个庞大的数据库。通过社工库,攻击者可以查询到目标人物的详细信息,并用于人肉开盒、网络暴力、诈骗等非法活动。
社工库的查询门槛极低:用户无需身份验证,仅需通过海外网络环境访问,即可通过免费试用或小额付费(如虚拟货币)获取查询权限。部分平台甚至设置“签到积分”机制,进一步降低操作成本。
在Telegram上,记者看到有提供开盒服务的账号列出了包括从身份证信息到户籍、婚姻记录、出入境记录、外卖住址、名下资产流水等50多项用户隐私信息,只要用户充值足够金额都可获取。
一位提供开盒服务的用户表示,包括抖音、快手、b站、小红书等国内主流社交网络平台上的用户都可以“开盒” 。大部分隐私信息如姓名、身份证号、户籍地址、学历学籍、开房记录、三网电话,甚至亲属的相关隐私信息等都在“业务范围”内。
百度安全调查团队按照被举报人复述的路径,查询确认到相对应的数据,这一复现过程在北京精诚公证处的公证下完成。
调查还发现,部分境外社工库网站因媒体报道暂时关闭。
同时 ,针对“开盒事件”发生后在网上流传的“当事人承认家长给她数据库”截图,百度核实后发现,该截图的信息内容不实,其原意为博主收到家人红包后,在平台晒出红包截图,博主回复“我家长给的”,本意是想说明红包的来源,与“开盒”无关。据核实,事件发生后的大量传播信息均为不实。
20多年从没发生过数据泄露
开盒事件引发了公众对网络安全和个人隐私保护的广泛关注。作为科技企业,百度如何保证用户隐私等个人信息安全?
陈洋首次系统披露了百度的数据安全防护机制。他表示,在针对用户个人信息安全防范机制建设上,百度内部通过假名化、权限分离、统一管控等机制实现无死角数据安全风险防护。
例如,在用户注册时即启动假名化处理,将真实信息转化为唯一加密ID,业务系统仅使用假名操作,实现业务系统与敏感数据的物理隔离。
陈洋介绍,所有用户的敏感信息会进行加密,这样保证业务系统触碰不到用户的信息。即使拿到了用户的信息,也是一串字符,因为加密的系统和密钥的管理在另外的地方,而业务系统还会再对它的数据做另外的加密。
系统权限设计进一步强化了制衡逻辑。“也就是说我们有两把‘钥匙’,第一把是管理用户敏感信息的钥匙,第二把钥匙是业务数据加密的钥匙。这两把钥匙是在不同的部门中由不同的人去掌管的,从而形成了这样的权限分离。”陈洋说。
陈洋提到,在百度内部,职级越高监管越难,高管申请权限账号还需要他的主管去审批,就更难了。更重要的是通常高管没有这些数据需求。
此外,百度遵循国际公认的风险控制理念,建立三道安全防线:一是基础防守”,不断在公司内通过攻防演练进行预防、二是安全部门制度、能力、风险专项,进行预防和安全检查、三是稽查与内部审计、职业道德建设部等,定期对异常访问等敏感行为,进行稽核及内部审计。
据介绍,网盘数据在百度与用户身份信息数据一并认定为最高密级数据,进行严格保护。
陈洋还介绍,在用户隐私保护方面,百度推行全员安全意识培训,新员工入职需通过安全考试,每年开展“安全宣传月”及每月钓鱼演练。
陈洋表示,技术层面,百度参与共创了国内外80余项安全标准,通过个人信息保护认证(PIP)及数据安全管理认证(GSM)等权威资质。百度也是国内首家数据安全能力成熟度4级认证的企业。
他还透露,百度一直在进行漏洞奖励,邀请各界安全的专家帮助百度不断去完善相关技术。
“20 多年来,百度从来没有发生过数据泄露的事件。”陈洋对记者说,这就是因为有这样长期运营的机制来保障的。
“反开盒”需要行业联动
对于普通用户,如何保护自己的隐私?
陈洋建议用户谨慎分享个人信息,尤其是在社交媒体和其他网络平台上,避免泄露真实身份信息。其次要妥善设置权限。例如,将朋友圈设置为仅好友可见,限制陌生人查看自己的微博内容等。在安装应用程序时,仔细查看并谨慎授予应用所需的权限,避免授予不必要的权限,如位置信息、通讯录、摄像头、麦克风等权限。
而对于点击来路不明的链接,用户不要随意点击,以防进入钓鱼网站或感染恶意软件,导致个人信息被盗取。
陈洋还建议用户采用多样化网名与密码策略,在不同平台尽量使用不同的账户名和密码,在游戏中或其他网络社区中,保持匿名或使用昵称,减少被搜索到的可能性。以及避免使用简单容易猜到的密码,如姓名缩写、生日、电话号码等。
此外,用户还需提高警惕意识:不轻易相信陌生人的请求和信息,对于一些不明来源的调查、问卷、抽奖等活动要保持警惕,避免因贪图小便宜而泄露个人信息。
事实上,“开盒”难根治,原因在于涉及产业链环节过多,从个人信息的泄露路径来看,已然形成了一条灰色的产业链。在链条中,有专门从事个人信息收集和泄密源团体和个人,也有专门向泄密源团体购买个人信息数据的中间商,向有需求者买卖、共享并传播各种个人信息数据库,还有专门从中间商团体购买个人信息,并实施各种犯罪的个人和团体。他们之间的交易涉及境外应用,支付环节除了微信、支付宝外,还涉及USDT等虚拟货币。
这意味着,“反开盒”需要平台侧、监管侧共同努力,需要持有数据的机构进行重投入进行维护,不是朝夕间可解决的问题。
现场,百度表示,在有关政府部门的指导下,百度愿意积极响应和倡议推进“反开盒”联盟的成立,给受害人提供相应的技术支持,共同加强数据隐私防护。清除泄露信息并监测共享黑产动态,严厉打击非法数据窃取及泄露行为。
但联盟的落地,还面临技术标准能否统一、数据共享边界等挑战。例如各平台的数据加密算法、权限管理体系不同,如何实现跨系统风险预警,一家企业是否愿意为别人的安全投入资源等等。“这需要相关部门牵头,建立合作框架,让安全从‘成本项’变为‘竞争力’。”一位从业者对记者表示。



![[doge] [doge]](https://n.sinaimg.cn/commnet/2018new_doge02_org.png)





APP专享直播
热门推荐
51岁男子找17岁女孩代孕前已离异 收起51岁男子找17岁女孩代孕前已离异
- 2025年03月27日
- 00:31
- APP专享
- 扒圈小记
34,385
华为智驾大师赛冠军开智驾出车祸?官方回应:协助进行事故处理和医疗安置,提醒用户规范使用智驾功能
- 2025年03月27日
- 02:19
- APP专享
- 扒圈小记
11,932
央行副行长宣昌能:将根据国内外经济金融形势择机降准降息
- 2025年03月27日
- 06:58
- APP专享
- 北京时间
4,534

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
东方红陈晨今天 22:32:55
【今日投资舆情热点】1)化工:近期,包括双季戊四醇、溴素、硫酸等多个化工品价格均快速上涨。2)半导体芯片:新凯来通过照片和模型的方式展示了其多款即将发布的产品,已开发6大类半导体工艺和量检测装备。3)创新药:2024年,大约31%的大型跨国药企引进的创新药候选分子来自中国,百利天恒(sh688506)、和誉医药等多家企业2024年转亏为盈,授权交易带来的收入发挥了关键作用。4)金融:央行副行长宣昌能表示,中国明确适度宽松的货币政策,将根据国内外经济金融形势择机降准降息。 -
东方红陈晨今天 22:30:57
【三部门:重点培育智能家居、智能穿戴、智能骑行、智慧养老等消费端场景】财联社3月27日电,工业和信息化部、教育部、市场监管总局印发轻工业数字化转型实施方案的通知。深化人工智能赋能应用。支持家电、家具、照明等行业骨干企业,基于特定场景开展数据模型开发、应用测试验证,在智能制造、智能家居等领域打造一批人工智能技术应用场景。鼓励行业协会、科研院所等组织推广人工智能技术场景化应用,重点培育协同设计、智能生产、在线检测、预防性维护、智慧营销等生产端场景和智能家居、智能穿戴、智能骑行、智慧养老等消费端场景。基于人工智能技术开展轻工业领域产业链供应链分析诊断,加强跨区域产业链合作,提升重要产业链供应链韧性和安全水平。 -
东方红陈晨今天 22:30:09
【新易盛(sz300502):全资子公司新加坡新易盛(sz300502)拟增资引入员工持股平台及外部投资者】财联社3月27日电,新易盛(sz300502)(300502.SZ)公告称,全资子公司新加坡新易盛(sz300502)拟通过增资方式引入员工持股平台成都熵擎光年企业管理合伙企业(有限合伙)与外部投资者共同成立的境外投资平台公司作为股东,投资SPV拟出资1440万美元认购新加坡新易盛(sz300502)增发的1440万股A类股票。本次增资旨在充分调动核心管理团队的积极性,推动公司海外市场的拓展与布局。 -
东方红陈晨今天 22:29:32
【高盛:预计全球通货膨胀将持续回落】财联社3月27日电,高盛集团亚太区(除日本外)总裁施南德27日在博鳌亚洲论坛2025年年会“在不稳定世界中寻找货币与金融稳定”分论坛上表示,预计全球通货膨胀将持续回落,发达经济体较新兴市场和发展中经济体更快速地回到通胀目标水平。而亚太地区,通胀整体接近或低于央行目标水平或历史区间。 -
东方红陈晨今天 22:29:02
【中芯国际(sh688981):2024年净利润同比下降23.3% 拟不进行利润分配】《科创板日报》27日讯,中芯国际(sh688981)(688981.SH)公告称,2024年营业收入为577.96亿元,同比增长27.7%,归属于上市公司股东的净利润为36.99亿元,同比下降23.3%。公司拟不进行利润分配,该议案尚需提交股东周年大会审议。报告期内,公司主要业务为集成电路晶圆代工,拥有领先的工艺制造能力和产能优势。同时,公司面临的风险包括市场风险、技术风险、运营风险等。小财注:Q3净利10.6亿元,据此计算,Q4净利9.92亿元,环比下降6.36%。 -
东方红陈晨今天 22:28:43
【贝莱德智库负责人Boivin认为美股将重拾荣光 表现终将优于欧股】财联社3月27日电,贝莱德智库(BlackRock Investment Institute)负责人Jean Boivin称,美国股市将很快恢复相对于欧洲股市的长期优势,因为欧洲股市的光明前景仅限于国防和银行等板块。“欧洲股市的受益板块相当狭窄,”Boivin在接受采访时说。“目前还没有强烈的信念,让投资者在未来6到12个月的时间里相对于美国而更青睐欧洲。我们需要在国防之外看到更多的财政推动措施,实施将是关键。” -
东方红陈晨今天 22:27:33
【强瑞技术(sz301128):拟取得旭益达电机51%股权 进一步协助其快速拓展人形机器人(sz300024)产业链】财联社3月27日电,强瑞技术(sz301128)(301128.SZ)公告称,公司拟使用自有资金1.5亿元对深圳市旭益达无刷电机有限公司进行投资,最终取得旭益达电机51.00%股权。经过此次对外投资,公司可进一步协助旭益达快速拓展人形机器人(sz300024)产业链。公司前期打样的机器人(sz300024)灵巧手精密零部件产品现已通过客户验证,且打样客户正是旭益达的重要客户,上市公司可借助旭益达电机进行更深入的业务拓展尝试。 -
东方红陈晨今天 22:26:46
【继芯片与人工智能后 美国或考虑推出机器人(sz300024)国家战略】财联社3月27日电,包括特斯拉、波士顿动力(Boston Dynamics)和敏捷机器人(sz300024)(Agility Robotics)在内的多家美国机器人(sz300024)公司代表前往国会山,会见了美国议员,并敦促他们开启一项国家机器人(sz300024)战略,建立一个专注于促进机器人(sz300024)行业发展的联邦办公室,从而推动美国公司在全球竞争中开发下一代机器人(sz300024)。 -
东方红陈晨今天 22:25:58
【金雷股份(sz300443):预计2025年第一季度净利润同比增长70.96%至91.47%】财联社3月27日电,金雷股份(sz300443)(300443.SZ)公告称,预计2025年第一季度归属于上市公司股东的净利润为5000万元至5600万元,同比增长70.96%至91.47%。业绩增长主要受益于风电行业景气度提升,公司风电主轴和铸造风电产品出货量大幅提升,以及铸造产品售价提升。 -
东方红陈晨今天 22:25:17
【潍柴动力(sz000338):2024年净利润同比增长26.51% 拟10派3.47元】财联社3月27日电,潍柴动力(sz000338)(000338.SZ)公告称,2024年实现营业收入2156.9亿元,同比增长0.81%;归属于上市公司股东的净利润114.03亿元,同比增长26.51%。公司拟每10股派发现金红利3.47元(含税)。小财注:Q3净利24.98亿元,据此计算,Q4净利30.02亿元,环比增长20.21%。