18禁观看|国产在线你懂得|精品国产91亚洲一区二区三区婷婷|爱情岛网站亚洲禁18进入,99久久er这里只有精品免费,综合道在线视频,亚洲一级片偷拍

06/27
2025

有價值的財經大數(shù)據(jù)平臺

投稿

精品專欄

百度公開“開盒”事件調查結果

3月20日,為解答“開盒”風波后外界產生的信息安全疑慮,百度召開安全溝通會釋疑并復盤了該新聞事件的全過程。

據(jù)悉,百度方面自3月17日凌晨接到外部舉報后,便成立技術調查組展開內一排查,確認當事人沒有百度用戶個人身份信息的數(shù)據(jù)權限,也未訪問過任何百度數(shù)據(jù)庫與服務器。經核實,確認開盒信息并非從百度泄露。

“任何職級員工都無權限觸碰用戶數(shù)據(jù),即使是我也沒有相關權限”,溝通會上,身穿印有“很安全”字樣部門工服的百度安全負責人陳洋表示。

在排除內部數(shù)據(jù)泄露可能后,百度快速定位“開盒”相關數(shù)據(jù)源頭是海外灰產組織“社工庫”。經輿論發(fā)酵,該組織目前已停止運作。

百度將用戶安全放在首位

移動互聯(lián)網時代,用戶使用互聯(lián)網公司開發(fā)的應用普遍需要開放權限。本次風波中,社會情緒的關注點也在于互聯(lián)網公司的員工能否調取查看個人隱私信息。

針對這個疑問,陳洋介紹了百度內部有可能訪問數(shù)據(jù)的三個方式,分別是數(shù)據(jù)系統(tǒng)、服務器以及辦公系統(tǒng)。任何系統(tǒng)的登錄均需要有相應權限,且訪問與信息調取均會留下訪問日志,因此百度得以快速排除當事人的嫌疑。

針對網友對個人數(shù)據(jù)安全的疑問,陳洋進一步表示,所有在百度相關產品注冊的用戶自個人信息注冊階段,其原始數(shù)據(jù)便會進行實時的假名化處理,而原始數(shù)據(jù)則單獨加密隔離并設置多重“密鑰”保護。“密鑰”分別由不同部門的不同個人保管,確保即使有人擁有訪問數(shù)據(jù)的權限,在權限分離與統(tǒng)一管控的情況下,也無法調取任何一個用戶的個人數(shù)據(jù)。

這個持續(xù)迭代的信息安全系統(tǒng)是用戶個人數(shù)據(jù)的第一道防線,在此基礎上,百度還由設置了安全部門、內審部、稽核部、職業(yè)道德建設部等部門多方風控,以及定期開展安全培訓和攻防演練。百度方面強調,自百度成立的20多年以來,其未曾出現(xiàn)過任何數(shù)據(jù)泄露及信息安全問題。

為查漏補缺,百度早在2014年便向社會發(fā)起“漏洞獎勵計劃”,邀請各界安全專家及用戶提交信息系統(tǒng)可能存在的漏洞。

此外,百度亦積極參加海內外的互聯(lián)網信息安全標準建設,聯(lián)合行業(yè)共同創(chuàng)建了80余項安全標準,通過了104項國家級安全認證。據(jù)悉,百度是在《數(shù)據(jù)安全法》出臺后,首批通過數(shù)據(jù)安全管理人DSM的企業(yè),以及國內首家數(shù)據(jù)安全承受過四級認證的企業(yè)。

“我們部門工服上的‘很安全’不是為今天準備的,每個人入職的時候都會收到這件工服,因為我們把用戶安全永遠放在首位”,陳洋表示。

溝通會上,百度展示了經三方公證的“(2025)京精誠內經證字第 1642號”公證書,證實事件與百度無關。

個人信息安全保護刻不容緩

繼核實“開盒”事件始末后,百度逐一解答了媒體關于用戶個人隱私的種種疑問。

陳洋表示,個人隱私信息通常有三種泄露途徑:一是黑客入侵網站漏洞后進行抓取;二是黑灰產人士利用爬蟲爬??;三是通過數(shù)據(jù)交易被獲取。前兩種是較為常見的方式,黑客攻擊有漏洞的網站后,直接將網站的全量數(shù)據(jù)庫下載下來,以碰撞的方式將未加密或弱加密的密碼明文解密,而后便可以憑賬號與密碼“撞庫”獲取其他網站或應用的賬號。

由于互聯(lián)網企業(yè)的信息安全技術愈發(fā)成熟,灰產組織寄希望于前兩種途徑獲取個人信息變得越發(fā)困難。因此,目前灰產市場上流轉的個人信息有相當一部分源自多年前。

自當下用戶數(shù)據(jù)的全生命周期來看,最有可能導致信息泄露的薄弱環(huán)節(jié)是數(shù)據(jù)采集環(huán)節(jié),即使用安裝使用App、IoT設備時開放的通訊錄、相冊等權限。百度方面呼吁,用戶應警惕未在正規(guī)應用市場上架的任何應用。

此外,針對“開盒事件”發(fā)生后在網上流傳的“當事人承認家長給她數(shù)據(jù)庫”截圖,百度核實后發(fā)現(xiàn),該截圖的信息內容不實,其原意為博主收到家人紅包后,在平臺曬出微信紅包截圖,博主回復“我家長給的”,本意是想說明紅包的來源,與“開盒”無關。據(jù)核實,事件發(fā)生后的大量傳播信息均為不實。

數(shù)據(jù)時代高速發(fā)展,個人信息安全亦常溫常新。百度方面表示,在相關政府部門的指導下,愿意積極響應和倡議推進“反開盒”聯(lián)盟的成立,共同加強數(shù)據(jù)隱私防護,嚴厲打擊非法數(shù)據(jù)竊取及泄露行為。



AI財評
**財經視角點評:百度“開盒”事件暴露數(shù)據(jù)安全治理痛點** 百度此次“開盒”風波雖自證清白,但折射出數(shù)字經濟時代的兩大核心風險:一是公眾對頭部平臺數(shù)據(jù)管控能力的天然質疑,二是灰產“社工庫”等黑色產業(yè)鏈的頑固性。從財報看,百度2024年研發(fā)投入超200億元,其中安全技術占比提升,但用戶信任成本仍居高不下,反映出技術投入與市場信心之間存在“透明度鴻溝”。 事件中,百度強調的“假名化處理”“權限分離”等機制符合《數(shù)據(jù)安全法》要求,但其股價短期波動顯示資本市場對合規(guī)風險的敏感。長期看,企業(yè)需將安全投入轉化為可驗證的品牌溢價,例如通過第三方審計公開數(shù)據(jù)流路徑。 行業(yè)層面,灰產數(shù)據(jù)多源于歷史泄露,建議監(jiān)管推動跨平臺“數(shù)據(jù)溯源”協(xié)作,并提高違法成本。百度倡議的“反開盒聯(lián)盟”若能與保險、金融等行業(yè)聯(lián)動,或可探索“安全能力商業(yè)化”新路徑,將成本中心轉化為競爭力。數(shù)據(jù)安全不僅是風控問題,更是未來估值的關鍵變量。