Normal view

There are new articles available, click to refresh the page.
Today — 18 December 2025Main stream

特朗普灾难性的芯片政策将助力中国

简繁中文
纽约时报 出版语言
字体大小
观点

特朗普灾难性的芯片政策将助力中国

BEN BUCHANAN, MATT POTTINGER
Mathieu Larone
特朗普总统上周宣布,将允许中国从美国企业英伟达公司购买先进人工智能芯片H200。他在今年夏天已做出向中国出售另一款先进芯片H20错误决定,如今更是错上加错。H200的性能约为H20的六倍,将为中国的军事和人工智能发展提供更大助力。
特朗普解释称,作为交换,美国政府将对H200的所有销售额收取25%的费用。但美国的国家安全和技术主导地位绝不应被标价出售——更不用说以如此低廉的价格。
多年来,特朗普和拜登政府均成功致力于在人工智能领域尽可能扩大针对中国的领先优势。2018年,特朗普第一任期政府明智地切断了中国主要企业获取最先进芯片制造设备的渠道;2020年,特朗普通过禁止向中国科技巨头华为出售先进芯片,帮助英国及其他盟友放弃部署不安全的中国5G电信网络。拜登政府大幅扩展了这些管控措施,并新增了多项限制。两届政府均表示,中国会利用美国制造的芯片开发更尖端的人工智能技术,实现军事现代化。
尽管中国自2014年起投入约2000亿美元推动芯片产业发展,但受上述政策限制,其先进人工智能芯片的研发与生产面临困难。目前中国生产的芯片性能均远未达到H200的水平。中国领先芯片制造商华为预计,其产品最早要到2027年底才能达到H200的性能标准——而这个预估本身就显得过于乐观。
广告
除了芯片性能不足,中国在大规模量产方面也面临挑战。特朗普政府官员今年6月作证称,中国每年仅能生产20万枚芯片,甚至不足以满足单个数据中心的需求。相比之下,台湾、美国及其他民主国家每年将生产超过1000万枚性能远超中国产品的芯片。总体而言,中国芯片提供的总算力仅为美国企业的1%至3%。
中国知名人工智能企业深度求索的首席执行官于2024年承认,获取芯片是公司发展的最大障碍。2025年夏天,有报道称深度求索尝试用中国本土芯片训练新系统,但以失败告终。几周前该公司发布最新模型时也承认,其系统性能仍落后于美国同类产品,并指出算力限制是主要原因。
特朗普上周宣布相关决定后,中国企业纷纷抓住机会抢购H200——这进一步证明了美国的芯片优势是实实在在的。
特朗普政府辩称,向中国出售芯片将使中国“依赖”美国产品,从而阻碍其提升本土产能的努力。但中国对此有着清醒的认识。特朗普宣布出售H200的决定后数日,就有报道称中国将追加投资700亿美元,用于提升本土芯片产能。据中共旗下《环球时报》上周日报道,英伟达的先进芯片仅会被中国科技企业用于完成向本土替代产品的过渡。
无论是太阳能电池板、电动汽车还是电信设备,中国都遵循着相同的模式:在本土产能赶上之前进口西方技术,随后将美国企业排挤出局。习近平主席长期以来一直强调,核心技术依赖他人就像“在别人的地基上盖房子”。
美国显然不应向中国出售其可能用于攻击美军和情报人员的先进技术。先进人工智能将提升中国的网络作战、情报分析能力和武器装备水平。有报道称,特朗普政府已得出结论:中国最大的人工智能企业之一阿里巴巴为中国军队提供技术支持,包括部分针对美国目标的行动(阿里巴巴否认了这一说法)。另有报道显示,深度求索公司规避美国出口管制,为中国军事和情报行动提供协助。中国采购文件表明,中国人民解放军也在设法获取美国先进芯片。
广告
跨党派的众议院中国问题委员会上周指出,中国将利用H200“强化其军事能力和极权监控体系”,并建议收紧而非放宽出口管制——这一判断是完全正确的。
特朗普政府深知人工智能对国家安全的重要性,这使其决策更令人费解。国防部长皮特·海格塞斯上周宣称:“美国战争的未来已至,其关键在于人工智能。”美国司法部最近对两名被控向中国走私H200芯片的个人提起诉讼时,也着重强调了国家安全问题:“这些芯片是人工智能优势的基石,对现代军事应用至关重要。掌控这些芯片的国家将掌控人工智能技术,而掌控人工智能技术的国家将掌控未来。”
目前,这个国家依然是美国。但在2017年,时任中国国务院总理李克强在北京会见特朗普时称,中国终将主导包括人工智能在内的所有技术领域,而美国届时除了大豆和玉米将几乎没有其他可出口的产品。特朗普上周的决定正助力这一看似遥不可及的梦想逐步成为现实。

Ben Buchanan是约翰·霍普金斯大学高级国际研究学院的助理教授,也是人工智能和网络安全公司的顾问。Matt Pottinger是胡佛研究所的杰出访问学者,也是地缘政治研究公司Garnaut Global的首席执行官。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.
Yesterday — 17 December 2025Main stream

抛弃的不只是母亲,还有她所代表的经历过的不想被重复的——菅野久美子《抛弃母亲》

17 December 2025 at 15:45

非常苦的一本书,比起中女中常见的道德和社会压力,作者实打实地被身体虐待过。看的途中我不断想起《绝叫》,那种因为父母不和、性别的社会苦楚产生的压抑就像绳子绞在我脖子上无法松开。每一个在丧偶育儿长大家庭的子女,尤其女儿,应该都感同身受。

虽然不能什么都刻入DNA,但几千年的群居和农业生活,家族的共同育儿确实写入了DNA里。因此在突然进入个人奋斗的工业时代,过往家族扶持养育的生活方式因为各种原因不在,在工业社会疏离中长大的人同时还要遭受社会习俗压迫和生理寄往,于是造成的问题更大。社媒出现本应该是帮助解决,让家族育儿变成社会育儿,但又因为种种反而成了作恶的工具。

抛弃母亲,不是心理上抛弃而是真正意义上的抛弃。为什么是母亲?因为父亲从来都不出现,所以那个真正承担起养育责任的母亲的所作所为是每个人完全近距离触碰的恶魔,是家庭权力的具象化。如此想来,母亲也好、子女也好,都非常地可悲。因为他们都是社会权力受害者的相互戕害的悲剧。

Before yesterdayMain stream

我们会眼睁睁目睹黎智英死在狱中吗?

15 December 2025 at 03:23

简繁中文
纽约时报 出版语言
字体大小
观点

我们会眼睁睁目睹黎智英死在狱中吗?

MARK L. CLIFFORD
Anthony Wallace/Agence France-Presse — Getty Images
香港报纸出版人黎智英被判危害国家安全罪名成立,可能在监狱中度过余生。数十年来,他一直在为香港争取民主自由。
他的人生剩下的时间可能也不多了。12月8日,黎智英在狱中度过了他的78岁生日。他曾经是一个高大健壮的男人,但现在体重明显下降,受糖尿病和心脏病折磨。
自2017年诺贝尔和平奖得主刘晓波在中国监狱去世以来,黎智英已成为中国最具影响力的异见人士。周一黎智英的定罪对香港公民自由的未来是一个沉重打击。这也是对美国和其他西方民主国家是否会坚持他们自称珍视的价值观的关键考验。
特朗普总统和英国总理斯塔默曾呼吁释放黎智英。但零敲碎打的例行呼吁远远不够。黎智英可能面临终身监禁(其刑期尚未公布)。当自由主义价值观在全球范围内受到攻击的时候,西方领导人必须及时采取行动,对中国的贸易和经济弱点施加压力,以人道主义理由争取令黎智英获释。
广告
黎智英的传奇人生堪称白手起家的典范:12岁时他通过偷渡逃离了毛泽东时期的中国,来到香港,在工厂劳作多年后最终建立起一个服装业帝国。
1989年中国对北京民主运动的残酷镇压促使他投身出版业,他认为这是捍卫香港公民自由的最佳途径。1997年英国将香港归还给中国后,北京方面曾承诺维护这些自由,但如今已经在系统性地收回。黎智英创办的《苹果日报》等出版物因其大胆娱乐的风格及对中港当局的犀利批评广受欢迎。
2019年香港爆发大规模抗议活动,反对北京对该市日益收紧的控制。同年,黎智英在华盛顿与时任副总统迈克·彭斯和其他美国官员会面,讨论了抗议活动。2020年,中国通过了一项国家安全法,赋予了香港当局遏制异见的广泛权力。黎智英成为该法最引人注目的受害者:因与美方讨论香港抗议活动而被控勾结外国势力(他对此予以否认),最终于本周一被定罪。他还被判串谋制作及发布煽动刊物罪名成立。
黎智英在过去五年的大部分时间里都被单独监禁,这违反了联合国的《纳尔逊·曼德拉规则》,该规则规定超过15天的单独监禁就构成酷刑或不人道待遇。香港政府否认拥有香港和英国双重国籍的黎智英受到虐待,并说他曾要求与其他囚犯分开关押。
在本周的判决之前,国际上对黎智英的支持就已经越来越强烈。10月,加拿大总理马克·卡尼呼吁释放他,教宗良十四世会见了他的妻子和女儿,这是梵蒂冈罕见地支持中国异见人士;据报道,特朗普总统在10月下旬与习近平主席会晤时曾就此问题施压。
特朗普在去年的总统竞选活动中表示,令黎智英获释“轻而易举”。如今,全球兴起声援黎智英的浪潮、特朗普与习近平同意暂停贸易战后美中紧张关系也趋缓,特朗普应该利用这些有利条件兑现自己的豪言壮语。
广告
习近平是数十年来立场最强硬的中国领导人,但有理由相信,加大施压力度或许能奏效。
允许黎智英出国对中国来说几乎不会有什么损失。尽管黎智英的过往言行表明他将继续为香港公民自由遭到破坏发声,但高龄和失去媒体帝国——它在政府的压力下已被清算——将限制他在海外对香港施加的影响。
特朗普和其他西方领导人甚至可以证明,释放黎智英会给北京带来实实在在的好处。
中国迫切希望恢复香港作为一个主要的法治金融中心的形象,这一声誉因国家安全立法和对基本自由的广泛侵犯已经受损
中国也可以避免因其对待刘晓波的方式引发的公关灾难。刘晓波因呼吁中国政治改革于2009年入狱,八年后因肝癌在一家监狱医院去世,此前北京拒绝批准他出国就医。这使他成为自1938年卡尔·冯·奥西茨基在纳粹统治下死于狱中以来首位在监禁期间死亡的诺贝尔奖得主,引发了国际社会对中国的严厉批评,并削弱了中国被视为负责任的全球参与者的形象。
斯塔默计划最早于下个月对中国进行国事访问,特朗普曾表示他将于4月访华。在中国经济面临重大挑战之际,中国完全有理由希望与重要贸易伙伴的会晤顺利进行。西方领导人应该利用这一影响力警告北京,如黎智英继续被监禁将损害双边关系,中国不能继续无视国际准则而不受到影响。
广告
为一个勇敢捍卫民主和言论自由的人争取自由将向中国和世界表明,这些价值观仍然值得为之奋斗。

Mark L. Clifford是《麻烦制造者:黎智英如何成为亿万富翁、香港最伟大的异议人士和最令中国忌惮的批评者》一书的作者。他是香港自由委员会基金会主席,曾任《苹果日报》母公司壹传媒董事。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

特朗普对新冷战不感兴趣,他想打的是新内战

12 December 2025 at 02:15

简繁中文
纽约时报 出版语言
字体大小
专栏作者

特朗普对新冷战不感兴趣,他想打的是新内战

托马斯·弗里德曼
Alex Kent for The New York Times
每隔几年,我就会想起自己新闻业的核心准则之一:每当看到大象在天上飞,别急着发笑,先记录下来。因为如果大象真能飞上天,必然有某种你尚未理解、但你与读者都亟需弄清的反常之事正在发生。
今天提起这个准则,是针对特朗普政府上周发布的33页《国家安全战略》报告。各界普遍注意到:当前美俄、中美地缘政治竞争达到冷战以来最激烈水平,莫斯科与北京正日益紧密地联合对抗美国,但这份“特朗普2025”国家安全纲领却几乎未提及这两大地缘政治挑战者。
报告概述了美国在全球的利益布局,但最让我关注的是它对欧洲盟友及欧盟的描述。报告称,欧洲民主盟友的部分行为“损害了政治自由与主权,其移民政策正在改变欧洲大陆并引发冲突,存在言论审查与压制政治反对力量现象,出生率暴跌,国家身份认同与自信心丧失”。
报告进一步警告:“若当前趋势持续,不到20年,欧洲大陆将面目全非。”
广告
事实上,这份战略文件明确指出,除非欧洲盟友选举出更多致力于遏制移民的“爱国”民族主义政党,否则欧洲将面临“文明消亡”。虽未明说,但言外之意是:我们评判你们的标准将不再是民主品质,而是你们阻止穆斯林国家移民涌入欧洲南部的严厉程度。
这正是一头不容忽视的飞天大象。这种表述在以往任何一份美国国家安全报告中都未曾出现,在我看来,它揭示了第二届特朗普政府的一个深刻真相:他们入主华盛顿在多大程度上是为了打响美国的第三次内战,而不是为西方面临的新冷战而战。
没错,在我看来,我们正处于一场关于何为“家园”的新内战之中。
首先,我需要简单阐释“家园”的含义。如今,人们倾向于将所有危机简化为枯燥的经济指标、政治或军事行动的棋盘博弈,或是意识形态宣言。当然,这些都有意义,但从事记者工作多年来,我日益发现,解读一个故事,更好的起点是心理学与人类学的视角。它们往往更能揭示驱动国内政治乃至全球地缘政治的原始能量、焦虑与诉求——因为它们不仅揭露人们口头宣称的诉求,更能揭示他们恐惧什么、私下祈求什么,以及背后的深层原因。
我未曾亲历19世纪60年代的美国内战,在20世纪60年代那场伟大的民权运动与马丁·路德·金遇刺引发的第二次内战般的抗争中,我还只是个孩子。但如今,我无疑正亲历美国的第三次内战。与前两次一样,这场内战围绕两个核心问题展开:“这个国家究竟属于谁?”以及“谁能在我们的国家里找到归属感?”如今这场内战目前比前两次暴力程度低——但一切才刚刚开始。
人类对家园有着持久的、根深蒂固的需求:它不仅是物理意义上的庇护所,更是心理支柱与道德指南针。这就是为什么《绿野仙踪》(我最爱的电影)中的桃乐丝说得千真万确:“世上没有任何地方比得上家。”当人们失去这种家园归属感——无论是因为战争、快速经济变革、文化变迁、人口结构变化、气候变化还是技术变革——他们往往会失去重心,仿佛被卷入龙卷风,拼命抓取任何足够稳固的东西——而这可能包括任何看似强大、能让他们重新锚定“家园”的领导人,无论这位领导人有多么虚伪,他所承诺的前景是多么不切实际。
广告
在这样的背景下,我回想过去40年间游历美国乃至世界各地的经历,从未见过如此多人反复追问同一个问题:“这究竟是谁的国家?”正如以色列极右翼民族主义部长伊塔马尔·本-格维尔在2022年以色列大选的政治横幅广告中用希伯来语所问的:“这土地的主人是谁?”
这并非偶然。如今,生活在出生国之外的人口数量已创历史之最——全球约有3.04亿移民,他们当中有人是为谋生,有人是为求学,有人是为了躲避内部冲突,有人是为了逃离干旱、洪水与森林砍伐的威胁。在我们所在的西半球,美国海关与边境保护局报告显示,2023年南部边境移民遭遇数创下历史新高;皮尤研究中心估计,同年美国非法居留人口增至1400万,打破了长达十年的相对稳定期。
但这不仅仅与移民有关。美国的第三次内战正在多条战线展开:其中一条战线是以白人为主的基督教美国人抵制少数族裔主导美国的趋势——受白人出生率下降以及西班牙裔、亚裔和混血美国人人口增长的推动,这一趋势将在21世纪40年代某个时候成为既定事实。
另一条战线是,非洲裔美国人仍在与那些试图筑起新壁垒、阻止他们获得家园归属感的力量抗争。还有来自各个背景的美国人正试图在瞬息万变的文化洪流中稳住阵脚:关于身份认同、卫生间使用、甚至字体选择的新规范,以及在公共场合如何打招呼的社交礼仪。
在第四条战线上,由人工智能驱动的技术变革正以飓风之势席卷职场,其速度远超人们适应的步伐。而在第五个战场,各个种族、信仰和肤色的美国年轻人,即便想拥有一套普通的住房都倍感压力——而住房这一实体与心理的港湾长期以来一直是美国梦的核心锚点。
我的感受是,如今,有数以百万计美国人每天醒来,都不确定自己在这个“家园”中应遵循的社会规则、可依赖的经济阶梯,或是可践行的文化规范。他们在心理上处于无家可归的状态。
广告
将特朗普把美墨边境的高墙作为首次竞选的核心主题时,他本能地选择了一个对成百上千万美国人而言具有双重意义的词。“墙”既指阻挡失控移民的物理屏障——这些移民正加速推动美国向少数族裔主导国家的转型;“墙”也象征着壁垒,抵御着那些快速和大规模的变革,就是那些重塑日常生活的文化、数字与代际风暴。
在我看来,这正是特朗普国家安全战略的深层背景。他无意重新打响冷战,去捍卫和扩大民主疆域,而是一心想打响一场关于“美国家园”与“欧洲家园”本质的文明之战,其核心是种族与犹太-基督教信仰,并界定谁是盟友、谁是敌人。
经济专栏作家诺亚·史密斯本周在Substack撰文指出,这正是“让美国再次伟大”运动开始疏远西欧、与普京领导的俄罗斯走近的关键原因——因为特朗普的追随者认为,相较于欧盟国家,普京更像是白人基督教民族主义与传统价值观的捍卫者。
史密斯写道,历史上,“在美国人的认知中,隔海相望的欧洲是一个永恒同质的地方,在那里,本土白人人口一直存在,并将永远存在。”然而,“21世纪10年代,这些美国人逐渐意识到,欧洲这一神圣形象已不再准确。随着劳动人口减少,欧洲国家接纳了数以百万计来自中东、中亚和南亚的穆斯林难民及其他移民——其中许多人的同化程度远不及美国同类移民群体。你会听到人们说‘巴黎不再是那个巴黎’这类话。”
史密斯还说,如今,由“让美国再次伟大”主导的美国右翼“本质上并不关心民主、盟友关系、北约或欧洲一体化项目。他们关心的是‘西方文明’。除非欧洲大规模驱逐穆斯林移民,并开始强调其基督教遗产,否则共和党不太可能出手帮助欧洲解决任何问题。”
换言之,当保护以种族和信仰为核心的“西方文明”成为美国国家安全的重中之重时,最大的威胁就变成了涌入美国和西欧的不受控移民,而非俄罗斯或中国。正如国防分析师里克·兰德格拉夫在国防网站War on the Rocks上指出的,“保护美国文化、‘精神健康’和‘传统家庭’被定义为核心国家安全需求。”
广告
正因如此,特朗普政府的国家安全战略并非偶然,也非少数低级意识形态分子的杰作。事实上,它就像一块罗塞塔石碑,阐释着本届政府国内外政策的真正驱动力。

托马斯·L·弗里德曼(Thomas L. Friedman)是外交事务方面的专栏作者。他1981年加入时报,曾三次获得普利策奖。他著有七本书,包括赢得国家图书奖的《从贝鲁特到耶路撒冷》(From Beirut to Jerusalem)。欢迎在TwitterFacebook上关注他。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

在性别严重失衡的中国,3000万“光棍”如何谈恋爱?

By: 冯都
10 December 2025 at 09:46

简繁中文
纽约时报 出版语言
字体大小
Op-Docs

在性别严重失衡的中国,3000万“光棍”如何谈恋爱?

冯都
在美国,爱情与性——或是二者的缺失——已成为数以百万计受亲密关系困扰者的心头大事。《纽约客》杂志今年就曾发问:“年轻人的性生活充足吗?”而在中国,情况更为严峻。独生子女政策导致该国男性比女性多出3000万。这些男性面临着更小的择偶余地,其中工薪阶层和农村男性寻找伴侣更是难上加难。
在我的长篇纪录片《恋爱游戏》(The Dating Game)中,我跟踪拍摄了一群单身年轻男性参加为期一周的相亲训练营的过程。而在上面这部改编自该片的短片《只有孤独者》(Only the Lonely)中,我捕捉到了另一层深意:全球范围内孤独的年轻男性追寻爱情的迫切与困境。“我从小就一个人,”年轻的外卖员吴(音)告诉我。“孤独的感觉,贯穿了我的整个人生。唯一不同是,我学会了麻木。”但他还说,到了晚上,“这种感觉就会强烈袭来,从没有真正消失。”

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

高市早苗戳破了习近平的台湾战略幻象

3 December 2025 at 11:19

简繁中文
纽约时报 出版语言
字体大小
观点

高市早苗戳破了习近平的台湾战略幻象

CRAIG SINGLETON
Yasuyoshi Chiba/Agence France-Presse — Getty Images
一个词就足以击碎大国自信的外衣。
上月,日本首相高市早苗在东京对议员表示,中国对台湾发动攻击或实施封锁将构成对日本“存亡”的威胁——根据日本法律,该表述意味着日本可以向海外派遣军队。
高市早苗只是将长期存在的认识说了出来——任何涉及台湾的危机将威胁日本的国家安全。但她的言论是迄今最明确的公开信号,表明东京可能协助台湾抵御潜在的中国侵略。
北京的反应就如同高市早苗这位保守派政治人物已经宣战。中国官方媒体指责其复活了二战期间为侵略行为辩护的军国主义言论,一名中国领事在网上发布了相当于斩首高市早苗的威胁。中国已经停止了一些日本产品的进口,试图劝阻中国人赴日旅游,并加强了在争议岛屿周边的海警巡逻
广告
由于对日本战时历史(包括野蛮侵略和占领中国)的愤恨挥之不去,北京经常猛烈抨击东京。然而,这一次,愤怒的根源在于更危险的事情:中国越来越担心自己的一个基本目标——孤立台湾并迫使其按照中国的条件接受统一——正逐渐失控。
中国共产党一直认为时间和压力会慢慢瓦解台湾。如果中国国家主席习近平认定这一策略失败,他可能会比原计划更早采取更尖锐的施压手段。对地区安全而言,东京和华盛顿坚守立场,明确表示中国对台湾的胁迫将引发协调一致的回应将至关重要。
多年来,中国持续对台湾实施缓慢的外交经济挤压,同时配合近乎每日的军事演习和虚假信息攻势。这些行动始终游走在可能引发美日盟友介入的红线边缘。中国的目标很明确:让台湾人民相信抵抗是徒劳的,投降是避免灾难性冲突的唯一途径。
高市早苗的言论戳破了这种逻辑。由于驻日美军基地是应对中国侵略的核心力量,她的言论是在警告北京,若大幅加强对台施压,极可能招致盟友联合反击。这种前景令北京深感不安,几十年来,北京一直试图阻止台湾的安全被视为一项共同的地区责任。
高市早苗发表声明的时机加剧了中国另一个更深层次的担忧。
台湾下届总统选举定于2028年初举行。若执政的民进党——该党抵制北京的统一最后通牒——再次胜选,将延续自2016年开始的执政周期。在中方看来,这将巩固台湾的独特身份认同,使该岛的对抗常态化。若那样的结果发生,中国可能认为别无选择,只能对台湾施加更大压力。
广告
这并不意味着入侵是不可避免的。但这确实增加了中国限制与台湾贸易的可能性——尽管两岸关系紧张,但这些贸易往来仍十分广泛,且对台湾经济至关重要——并增加对台湾周边关键基础设施的网络攻击和军事佯攻。这可能会大大增加意外冲突的几率。
北京需要在国内公众面前控制叙事,这增加了更多的波动性。每当共产党面临外部挑战时,就会煽动国内的民族主义愤怒情绪。而这一次涉及日本,一个特别容易点燃中国怨恨情绪的国家,这尤其令人担忧。像中国现在这样煽动民族主义情绪,会把共产党逼入棘手处境,未来对日本的任何妥协都将被视为背叛了它自己激起的公众怒火。
北京的担忧显而易见,习近平试图在华盛顿与东京之间制造分歧,直接呼吁特朗普约束日本。特朗普似乎没有上钩。根据中方对通话内容的解读,他只是礼貌地承认华盛顿“理解”台湾对中国的重要性。
特朗普的低调回应,加之其近期批准向台湾追加约10亿美元军售,似乎暂时粉碎了北京试图说服特朗普以贸易合作为筹码软化对台支持的希望。习近平如今面临着他本希望避免的局面:一位不愿在台湾问题上妥协的美国总统,以及一位敢于直言危机可能波及自己国家的日本领导人。
当前是关系到地区稳定的关键时刻。日本应保持坚定立场,美国应与其并肩而立。若任一方退缩,北京必将其视作施压奏效的证据。但如果华盛顿、东京及其伙伴明确传递信号——中国持续胁迫台湾将引发协同反制措施——就能改变中国的战略考量,使其清醒认识到:进一步升级可能引发北京难以掌控的更大范围对抗。
造成当前局面的并非高市早苗,而是中国多年来的持续胁迫。她的言论不过是将长期隐含的现实搬上台面——倘若北京持续对台湾施压,必然会牵动其他民主国家,因为台湾的命运如今直接关乎这些国家的安全。
广告
比起假装沉默能维持和平,像高市早苗所做的那样,将各方共同面临的风险公之于众,反而能够更可靠地维护稳定。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

旧闻评论|江科大不是受害者

25 November 2025 at 19:40
CDT 档案卡
标题:江科大不是受害者 | 舆论手札
作者:照相的宋师傅
发表日期:2025.11.25
来源:微信公众号-旧闻评论
主题归类:学术造假
CDS收藏:公民馆
版权说明:该作品版权归原作者所有。中国数字时代仅对原作进行存档,以对抗中国的网络审查。详细版权说明

file

机构媒体经过一个星期的努力,对设局诈骗江科大的郭伟积攒了更多信息。他是江西吉安市永丰县石马镇人,当地上的高中,跟乡党说在上海发展。这个镇,也是小马云的家乡。个案衬托民风,或许当地人都想成为别人发财成功。

有媒体采访到了郭伟老婆,她透露郭伟被关在哪里哪里,但说到其他信息,闭口不谈。还有记者采访到江科大塞给郭伟的“开门弟子”,一个读博的人,发现了郭伟的不对劲,后来退学了。该肄业博士自称是郭伟的第一个受害者。

江科大成为记者采访突破的障碍,这是可以想象的。郭伟成为江科大办学历史上的耻辱印记,永远扯不掉,羞于谈论。还有一个实际情况是,江科大可能跟外界一样,对这个人的底细不清不楚,不知道怎么跟记者说。但这不代表江科大无辜。

郭伟在江科大申请了好几个专利,其中有副校长与教授列名,后者可能不知情,也可能是知道一点但参与分利,也就睁一只眼闭一只眼。到目前为止,郭伟是如何通过江科大科技处人才引进审查的,江科大必定清楚,但它就是不说。

一个好笑的情节是,俄罗斯工程院发了声明,郭伟确实在他们外籍院士名单上,已经暂停资格。据说是郭伟寄了一整套申请材料,就给过了,可见这个外籍院士的审查有多宽松。俄罗斯工程院外籍院士,与江科大首席科学家,都是郭伟骗局中的真头衔,散发真草台班子味。

郭伟在今年上半年,就被同行察觉材料造假,但因为碍于脸面,没有揭发。江科大否认郭伟事发,是因为申报院士时露馅。这个说法存疑,因为郭伟在其他场合表示过,他要申报院士。这可能是他的吹牛话术,因何事何人骗局败露,尚未明晰。

一个值得注意的点,是江科大的工作人员对记者表示,江科大也是受害者。被揭露花费重金引进一个骗子,且校领导、校职能部门与院系全部失察,江科大人感到窘迫、耻辱是应该的,但江科大不是受害者,这么自怜与定性是不对的。

受害者之所以成为受害者,得同时满足两个条件,一是合法权益受损,二是维权或博弈弱势。江科大的名誉确实因郭伟受损,学校掌握的经费也被郭伟骗取,这是事实,但只有这些不足以让江科大成为“受害者”,因为它不比郭伟弱势,是强势一方。

江科大作为一个官方组织,掌握着各方面资源,比一无所有、单靠骗术傍身的郭伟不知要厉害多少。只因为江科大听信了什么人的什么话,将东郭先生奉为座上宾。江科大的一切损失,都是它自身的失职导致,这让江科大无法进入受害者行列。

自言是郭伟骗局的受害者,是江科大矫情的地方,或许是扮可怜求放过,来为后续的问责预热。将来,江科大在面对上级行政审查时,肯定也会拿出这个理由。但不管江科大的领导、科技处、学院受到什么处分,它都不是受害者,实际是郭伟的帮手。

【引用图已经艺术家秃头倔人授权】

在与中国竞争的世界之巅,美国正给自己“挖坑”

28 November 2025 at 01:11

简繁中文
纽约时报 出版语言
字体大小
专栏作者

在与中国竞争的世界之巅,美国正给自己“挖坑”

LYDIA POLGREEN
在华盛顿,长达十年的激烈政治两极化刚刚导致了美国历史上最长的政府停摆。但两党却存在一个罕见的共识:由美国建立并主导的世界秩序正面临中国的威胁,中国意图取代美国在全球的正当领导地位。
有一个词精准概括了这一论调——修昔底德陷阱,特指新兴大国挑战现存霸权国时引发的激烈冲突。在修昔底德所处的时代,是雅典成功挑战了斯巴达的霸主地位。而这一模式在历史上反复上演,新兴大国的野心与扩张几乎无一例外以流血冲突收场。
特朗普的第二任期彻底颠覆了这一预设。在一片混乱中,本届政府单方面对美国亲手建立的全球秩序展开了彻底破坏——威胁发动侵略、滥用惩罚性关税、近乎抛弃长期盟友。相比之下,中国的回应大多是坚定维护现状。局势出现惊人逆转:如今执意触发修昔底德陷阱的,似乎是美国而非中国。在世界之巅,美国正在自我颠覆。
两党此前的这一共识如今已显露裂痕,而这一共识本身建立在对中国意图的误读之上。至少,三位东亚问题学者近期发表在麻省理工学院《国际安全》(International Security)期刊上的一篇颇具争议的论文是这样认为的。作者写道:“中国是一个关注政权稳定、维护现状的大国,其对内政策重心远高于对外战略诉求。”
广告
这一清醒的分析基于对海量中国文献资料的深入研究,涵盖官方讲话、学校课程等各类文本。研究结论令人瞩目:作者发现,中国公开宣称的领土关切从未超出其长期主张的台湾地区及相对狭小的边境地带。“中国的目标明确无误;中国的目标持久不变;中国的目标是有限的,”他们写道。
中国的大部分外交政策并非向外输出意识形态,而是旨在巩固执政党在国内的执政根基。外界眼中所谓的激进举措,往往是为解决国内问题而采取的行动。以“一带一路”倡议为例,一些人将其视为中国通过准帝国主义手段争取发展中国家支持的举措。但论文作者之一、乔治敦大学国际关系学者泽诺比亚·陈(音)表示,该倡议的背后更多是国内考量,而非全球野心。
“这在很大程度上是受国内需求推动的,全球金融危机后,中国出现了严重的工业产能过剩,”她告诉我。她还说,除了长期坚持要求合作方恪守一个中国政策、不承认台湾独立外,中国基本上并未将这些海外投资用作实现全球野心的杠杆,更没有强迫发展中国家在美国和中国之间选边站队。
当然,中国在全球舞台上绝非高尚甚至善意的角色。其在南海的强硬姿态、在新疆的残酷镇压、对香港的整治行动,以及不顾台湾民众意愿、执意要吞并台湾的顽固诉求,都对亚洲的和平稳定构成了严峻挑战,也违背了基本人权原则。近期中国与日本的外交争端升级——暂停日本海鲜进口并建议中国公民避免赴日旅游——更是彰显了中国的施压能力。
但无论这些行为多么残酷,都远未达到重构世界秩序的程度。中国似乎只是在现有体系内维护自身认为的历史诉求和内政主权,以一种美国(尤其是在特朗普执政时期)几乎没有资格指责的方式曲解规则。这一区别至关重要:一个即便手段强硬但以维护现状为目的的大国,还是一个试图按自身形象重塑世界的大国,这两者所构成的挑战有着本质不同。
无论如何,认为全球应由单一霸权国主导的想法或许早已过时。“这并非单纯的美国相对衰落或中国崛起,而是相较于前几十年,权力分布更加广泛,由不同地区的多个大国共同掌握,”艾玛·阿什福德在其发人深省的新书《群雄之首》(First Among Equals)中写道。“美国和中国虽领先于其他国家,但领先优势远不及冷战时期的两个超级大国。”多极格局下的复杂平衡而非两极对峙才是未来的趋势。
广告
可以说,特朗普并未妥善应对这一现实。在他一系列疯狂威胁中,近期以“持续纵容杀害基督徒”为由扬言对尼日利亚动武的言论或许最能体现他的挫败感。美国向来按自己的规则行事,但特朗普甚至抛弃了表面上对原则的尊重。政治学家普拉塔普·巴努·梅塔对我说:“声称‘某些国际法规则不适用于我们’是一回事,而宣称‘我根本不在乎国际法是什么’则是另一回事。”
无论有没有特朗普,过去20年的军事冒险主义都已成为美国衰落的明显标志。“如果我们必须通过入侵这个并未对我们构成威胁的国家、发动全球反恐战争来维持霸权,那显然我们正在走下坡路,”进步派外交政策学者、《对抗危机》(The Rivalry Peril)作者范·杰克逊指出。“历史周期反复证明,当主导大国开始在全球范围内投入资源,扮演这种军事角色的时候,新兴大国就会崛起,在全球经济中发挥更重要的作用。”
历史上不乏衰落大国因侵略扩张而覆灭的案例:16世纪西班牙军事圣战式愚行、奥斯曼帝国晚期对民族主义的追捧、两次世界大战之间英国维系摇摇欲坠的帝国地位的无谓尝试。这些案例的结局如出一辙:在全球舞台上迅速丧失权力与声望。
当下的局势或许并非完全如此。尽管特朗普频频威胁在海外采取军事行动,但除了对伊朗核设施发动短暂空袭、轰炸加勒比海小型船只外,他似乎更热衷于动用军队管控美国公民。正如他对军方高层所言,这在一定程度上可能是为海外军事冒险练兵。但人们很难不认为,对民主党执政城市的居民发动战争本身也是一个目标。
同样,特朗普激进的关税战与世界关系远不如表面看起来那么密切。这场关税战表面上是为了与那些“欺诈”美国的国家公平竞争,惩罚那些政策损害美国利益的国家(芬太尼问题就是典型例子)。但近期最高法院就特朗普关税政策展开的辩论明确显示,这些关税的成本大多由美国民众承担,同时还绕过了宪法赋予国会的财政决策权。简而言之,这场关税战看似针对全球,实则伤害的是本国。
这就形成了一种难以抗拒的讽刺:特朗普政府领导下的美国,非但没有遏制中国,反而可能变得越来越像中国。美国正朝着这个方向发展:痴迷于政权稳定,不惜动用一切手段管控民众;小心翼翼地守护周边势力范围,却对领导全球毫无兴趣;在民族主义的狂热氛围中,围绕专制领导人塑造个人崇拜。
广告
尽管特朗普在竞选时言辞激烈地抨击中国,但他从未真正成为对华强硬派,即便其身边部分人士一直主张采取更激进的政策遏制中国崛起。事实上,他常常对习近平主席大加赞赏,习近平所拥有的那种近乎不受限制的权力正是特朗普梦寐以求的。“习主席是一个伟大国家的伟大领导人,”上月在韩国会晤时,特朗普曾这样献殷勤。
特朗普的赞美发生在美国接连退出自己协助创立的多边机构(联合国、世界卫生组织等)之际。至于本周末在南非召开的二十国集团峰会,特朗普数月前就宣布不会出席,派遣副总统万斯代为参会。万斯在此前的国际场合一直扮演着严厉批评者的角色,说教欧洲国家要维护言论自由,还当面斥责乌克兰总统泽连斯基。不难想象,他若在约翰内斯堡参会,又会发表怎样的言论。
但我们永远无从知晓了,因为特朗普本月突然宣布美国将全面抵制此次峰会,还荒谬地声称南非白人正遭受黑人多数群体的迫害和种族灭绝式暴力。“只要这些侵犯人权的行为持续下去,美国政府官员就不会出席峰会,”特朗普在社交媒体上写道。然而在周四,美国政府又突然改口,表示派遣一支规模小、级别低的代表团参会,但该代表团不会参与峰会讨论。
中国则在进行一场更具长远眼光、更精妙的博弈。作为习近平主席的首席特使,中国总理李强将率领庞大的官员代表团出席约翰内斯堡峰会,准备与全球主要经济体探讨新兴多极秩序下的挑战与机遇。
随着美国的霸权地位日渐衰落,如今它面临着一个抉择:要么以受尊重的伙伴身份,与新兴国家携手构建一个更公平的新型多极世界;要么执意追求通过霸权统治获得的、代价高昂且脆弱不堪的权力。特朗普选择了后者,而中国似乎选择了前者。哪条道路通向和平与繁荣,哪条道路终将走向毁灭,历史已经告诉我们。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

当我看“热恋琪”时我在看些什么

2 November 2025 at 12:55

认真地拥抱

刘恋和薛凯琪之间特别吸引人的地方大概就在于认真地拥抱。

影视剧里常用的,让人相信两人彼此真心相爱的,往往也是认真地拥抱。像《廉政英雌》里三位女主角遇险获救后的拥抱,或者其它警匪、枪战片的拥抱。

爱情里面,比较有印象的应该是《妙手仁心》结尾Henry和Annie的拥抱,带着一种失而复得从而永不肯放手的决定,又带有羞赧和调戏的撒娇,那个真的很美很让人欣慰。

刘恋和薛凯琪的拥抱有意思在,首先她们不是影视剧人物而是真实存在的。在安全的环境里,这么认真地去拥抱,去真诚表达出自己的心情,首先就得对方让自己感到安全。

第一次的拥抱在浪3刘恋被淘汰后酒店的相遇,两人甚至互相陪着对方等团队、等赵梦,等都到了以后分开,才去拥抱。薛凯琪的脸看不到,但刘恋明显是忧伤但又有些担心的。那句以后“别哭那么厉害了”,更多是抱着以后可能不会再有太多交集的嘱托。

而第二次,刘恋空降杭州的节目,可能因为薛凯琪想带她认识自己的朋友们并圆她演戏梦想,也可能还因为彼时父亲住院急救母亲又白内障自己承担起所有开支所以选择不返港,她想要有一个人可以说说话,可以放松下心情。

第三次,我当前最喜欢的拥抱。让人转圈后再抱进怀里,Fiona那一刻肯定是想安慰和开解刘恋的,但这个看上去听上去都没有预兆的拥抱,让刘恋都愣了一秒,才让人觉得,这拥抱多么珍贵、多么安心、多么让人可以放下担忧。

也许这就是刘恋抖音1分钟,却45秒薛凯琪,仿佛号是薛凯琪的一样。

关于努力的call back

20250126卫兰的第八期vlog出了,刘恋薛凯琪恰到好处地出现了合照那几秒的后台,神态亲密自然,让我突然想起像合照、聊天这样的环节大多数都会出现在薛凯琪的vlog里,除了这期。

“此处待插入动图”

这期的vlog唯二场景是两人在薛凯琪家跟着声乐老师练歌,以及刘恋晚上很晚到长沙后第一时间去薛凯琪房间练歌,全程镜头里就两个人,气氛也很快乐。从场景上来说整个vlog第一反应就是两人关系是非常亲密的。

“此处插入vlog”

但再看合照部分的不合理处,再想起浪3被提起过很多次而声生不息有提起却被切掉的,薛凯琪一直想表达的努力而言,这段vlog大概率是想表达她车采时用“嫌弃”语气,舞台采访时认真语气的“她是我见过的最努力的艺人”,这句话在“她很努力之外”其实还有句小的没说出来的“我也一直很努力所以会很欣赏喜欢努力的人”。

后面这句话,体现在了“TVB处处问”里提及的方大同,因为知道方大同很努力所以她才会说大家愿意一直等到康复那天;也体现在加更的环节里“因为不擅长跳舞所以10小时10小时地跳,努力之后就会有自信”。

这种对努力的欣赏又可以反过头去解决浪三的一些疑问:被剪到看不出交互且是竞争对手的《自己》和《雾里》两个组是怎么做到在返场时薛凯琪张开双臂去迎接刘恋的?这动作展现出来的亲密感和认同度并不是薛凯琪很喜欢抱人可以解释的,更像是私底下已经抱了好几回了,再结合二公分组选歌的时候两人一直提心吊胆到最后开心地“我终于可以合唱了耶”那里的亲密,都不像是偶尔探班的关系。

这答案,也许藏在赵梦的微博和朱洁静直播里。

朱洁静三公直播有提到雾里时一度练到凌晨四点,赵梦也提过那时候和刘恋同寝两个人一个手机一个电脑卷到凌晨三四点。赵梦一公和薛凯琪同组,大概率私下是讲过的;而两个组的训练室隔的又近,那些疯狂练习在《自己》组下班后看到也不足为奇。本着交朋友目的参加浪3的薛凯琪在几次串门子后看到一直在学习和加练的刘恋,也可能会想到准备演唱会时练舞练到昏天黑地的自己,从而产生微妙的认同感,继而在某些擦肩而过的场合抱抱她,散发光和正能量。

尽管一直被贴学霸标签,但刘恋做事显然还不具有事半功倍的效果,访谈之类的也说明她有着这样的苦恼。一公队友是首席和副团以及正经学过舞蹈的齐溪,她努力是性格使然是追求舞台效果,同时还有些额外的不能拖后腿的压力。这种压力队友们肯定有帮助但未必能开解,局中人痛苦如此,此刻局外的隔壁的薛凯琪来散发光和正能量,就和后面粤语老师一样,是可以抚慰人心的。

而“我终于可以合唱了耶”了这句,又是薛凯琪对刘恋唱歌最深的肯定。声生不息里她也对卫兰说认识十多年没机会一起表演,现在终于有了,她真的很喜欢也很想和每一个喜欢的朋友合作。

喜欢捏人

刘恋好像真的很喜欢捏薛凯琪的胳膊。喜马拉雅说是想要进一步亲密,但考虑看那么多年电影都没见有谁有这习惯,再查到说很喜欢捏小孩子的胳膊哄她入睡,不知道为啥突然有了种“摸摸你冷不冷”的感觉,带着关系和对小孩子的无限宠溺。

22年她还一度喜欢抚摸或者放在颈椎那里,这动作其实蛮有趣的。一般来说要么搂肩要不搂腰,薛凯琪又没有颈椎病,这动作说亲密又感觉差点意思,说不亲密都搁人颈部了。那个位置那么脆弱,所以是想保护吗?又或者只是半个拥抱?因为手肘正好可以垂在背上又不用面对面贴一起。

全心的信任

1、刘恋&薛凯琪

(1)2022年的折手指游戏(又名我有你没有)

2年以后在看那句“你有为我嚎啕大哭过”都得感慨这东西放小说里都觉得精妙,而此刻的两人不过认识3个月。刘恋脑子确实是快。

快在她非常直接但又巧妙地让了薛凯琪一手,于继宵夜后又多了个可以服务对方的内容;也快在她当着镜头认真地向对方确定自己的位置。

这个话题,在那个时候的当下不好提。结识多年后或许会在某个午后提起笑说:“哎呀那个时候你为了我大哭过呢!”,但那个只认识三个月,也只合作过一次的当下,是很难问出口的。因为问了,就显得认真,很容易让人有所误解;但不问,又不放心,不知道那一刻眼泪到底为谁而流。所以只有这时候,用着半玩笑的态度去确认,去送分,才能真正体会到那一天的幕后,哭到到处转,哭到7月扫楼还在说“其实你不知道那个时候……”的种种幕后,都是为了自己。

于是2025年,薛凯琪昭告天下24年圣诞两个人一起去朋友那里参加生日&圣诞聚会时堵在路上一个人练歌一个人休息才半点也不突兀。

因为两年半前,我就知道你会在我生活里成为一个重要人物。

不一定得是爱情,但一定非常重要!

(2)不知道为什么我(刘恋)在你(薛凯琪)面前显得很呆

刘恋在薛凯琪面前呆(扫楼),车采无法反驳和反抗(对比流俗地里阿银对拉组和聪明人)

雏鸟效应,主心骨

全然信任的放松,乐夏后台vlog,求助

快乐、疯狂(杜凯音乐节的冷静,Fiona享受舞台,全情投入)

幸儿未在十几岁读的书——鳄鱼手记

2 November 2025 at 12:49

作品名字:鳄鱼手记

作品类型:小说

地区:台湾

作者:邱妙津

日期:20251011

正文:

这本书很微妙,微妙在庆幸自己没在十几二十出头的时候读它,也扼腕自己没在十几二十的时候读它,那种在黑洞里澎湃的情感被极度感性压到了最底,比起主动分开针扎都算疼的绝望真是最精妙最完美最可以表达出压抑的痛。那份情感太像是黑洞,所以看的时候所有情绪、理智都不自觉被吸引过去,心脏像是被按住,到了极致时忍不住放下去呼吸点新鲜空气才能重塑心力继续往下看,然后边看边庆幸好在自己已经过了那个年纪。

台湾文学真的是非常有趣的文学,理论上它应该继承了最多的学阀效应,又因为历史大量接触了日本文学就成了巧妙的华语文学分支。不比香港文学长期浸润在效率、利益上的锋利笔锋,台湾文学在日常和情感上是独一份的细腻。不过《鳄鱼手记》给我的感觉更像是继承了法国文学而不是日本,尽管提起了安部公房和村上春树,然而和水伶、小凡的大段大段自述我觉得更像是杜拉斯的风格,带有些巧妙的哲学气质在里面。

“我”是有强烈自毁倾向的,不过这种倾向大多数内敛的,用大量的昏睡、放纵遮掩隔离着,结合作者结局来看确实可以理解为什么会被认为是自传小说。至于真实世界真假,到了现在——三十年后,已经没人知晓了吧。

作品总有着被误读的命运,只能希望作者本人如果了解到,可以放开吧。

哦,读的时候,总觉得配乐应该是陈奕迅《打回原形》。

拥有快乐的秘密

2 November 2025 at 12:48

作品名字:拥有快乐的秘密

作品类型:小说

地区:美国

作者:艾丽斯·沃克

译者:闵晓萌

日期:20251029

可重读性:8

正文:

在嘈杂声中读完了。开场那只被日月抚慰拥抱过、不被社群接受的母豹让我印象深刻到总觉得它是莉赛特在塔希脑子里的形象。直到最后写那封信以前,莉赛特在“大部分人”眼里都承载着情人刻板形象,而这实际与她是没有关系的。
在这之外我总想到托尔斯泰《复活》,尽管那本书二十几年前读的,但不知为何塔希这个享受过快乐有过自我最终又被习俗欺骗到一度失去自我的人总让我想起复活那位同样承受死刑的角色。《复活》里她的生活或许被描写过但不真实,这里得到了补足,也更让人对男凝社会感到厌恶与愤怒。
其实萨莉太太到底是被谋杀还是时间到了而死亡并不重要,相比下她不着修饰的(特意找我的)“你没那么重要”才是更让人心震所在。那些被认为“应该”的不应该很多人知道,但每个人都不敢反抗。
于是结尾的“抵抗是拥有快乐的秘密”的抵抗有太多含义。抵抗可以是抵抗男权社会享受身体,可以是抗拒并改变传统的,可以是让禁忌宣告于天下,让耻辱加诸在那些设定禁忌的人身上,扯下他们“德高望重”的面皮!

相比《紫颜色》这本书显然作者花了更多心思去设计,但设计的目标不是为了讨好或者炫技而是为了当真正的自我意识显露出来时造成巨大的冲击力。因为全书都在不同视角下的“我”叙事,所以个人的性格印记其实很模糊,更多的是“我”面对不同事情时的真实反映。而不断错开且跳跃的时间线让读者自行拼凑出来的感觉既具有阅读快感同时也更加惊心动魄。可以预见完全按时间线写出“公鸡”那刻的冲击力绝对不如小说中通过跳跃时间线所展现的。而萨利太太从“维护传统”的恶魔到“逐渐具有意识但被裹挟成英雄却不反抗”的个体时,对于割礼的僵直的“传统”“权力压迫”又有了新的看法。

至于不断出现的女性性自我在这个“传统”面前的展露,我想大概是六十年代性解放带来的思想冲击下的产物。对于九十年代以后对于性的举重若轻习以为常,更早一些作者的作品很多时候将其视为大事和反抗,正好和“抵抗是拥有快乐的秘密”再次不谋而合。

20251029 拥有快乐的秘密

青春一去不可追——H2

2 November 2025 at 12:48

作品名字:H2

作品类型:漫画

地区:日本

作者:安达充

日期:20251020

正文:

可能安达充作品是我看的最多的,不管《美雪美雪》的伪青梅竹马,《幸运四叶草》的一直同学校且家长有往来,《Rough》的童稚时期见过面还是《Touch》一直就在隔壁,每一对青梅竹马都有自己的好,也每一对都有难以忽视的离世者。安达充甚至可以说塑造了我对青梅竹马的印象,他们对彼此优缺点了若指掌,能够肆无忌惮地告诉别人来彰显他们之间独有的时间默契,他们父母相识私交甚好,在法定成年之前是彼此最漫长最浪漫的陪伴者。

H2大概算是例外,例外就例外在这次的青梅竹马太多了,例外在这次的竹马太晚熟,于是其他竹马抢先让初恋成为了遗憾。

开始我以为它像张爱玲的《半生缘》,从比吕对春华说出“I Love you”的时候就到了“我们再也回不去了”的节点。读完后才发现,从最开始他们就再也回不去了。就算承认自己初恋是雅玲,但从头到尾比吕都没想过要介入要抢夺,就像他说的介绍给英雄以外的男人才会后悔,就像叔叔说的如果当初介绍的不是英雄而是其他歪瓜裂枣就好了。正因为英雄如此优秀才会相处如此只好,正因为如此只好就再也不会去想介入。一起长大一起比赛是这被子都不会再有一次的经历,由始至终比吕都想着他们好。即时到最后,故意大声说“最喜欢雅玲”也是和过去的告别,同时也是对英雄的报复。比吕大概没想到英雄还会玩重新选择这么一出游戏,原本是两个关上心门的人的别扭,却拉上他出场,对他来说也是极为难受的事了。

英雄是四人当众心思最重的人,所以才会刺激到木根加入棒球队,巧合的是雅玲心思也重。重有重的好处,好处在一般问题上他们都成熟,所以他俩从没上过美步的当;但重也有重的坏处,怀疑种子一旦埋下去就太容易牛角尖。演唱会那次假设比吕英雄对换,比吕大概率是不会对英雄产生怀疑的。可能因为是《Touch》续作,比吕明显带有达也气质而英雄也同样继承了和也气质,那场在上作中被救人阻断的对决在这里用棒球做了决断,只是结局想来并不是《棒球英豪》会有的。

雅玲母亲之死大概构思了很久,所以画出来时因为太过突然所以主角们以为还被庇护的少年生涯那些不曾出口的心思在她过世后就彻底起了变化。母亲还在时,比吕还是雅玲的“亲生弟弟”,是格外亲密的小儿子,是英雄误会的开始。母亲过世后那本就不存在的血缘关系立刻寸断,从对决时雅玲父亲决定不和比吕父母坐一起时就能看出端倪。他真正把他俩作为女婿的未来人选,也真正地看重英雄。

最后的三个直球三振,和最开始二人的对决一样。最开始比吕三振了英雄,成了朋友,将雅玲介绍给他,是告别初恋的开始;这次的三振,是最终的告别,告别青春也告别青梅竹马,以后的来往是两对情侣之间的成人式交往,也可能二人还会在职业棒球场上继续对战,毕竟比吕对春华说以后坐她值班的飞机参加比赛,只是那时英雄身后是雅玲而比吕身后是春华,不会再和以往一样,这次的青梅竹马,在这场对决上走到了终点。

以团队配置来说,他俩的配置可能是安达充所有漫画里团队配置最高的两个队伍了,比赛看起来没有那种天才带着队伍拿冠军的爽感,但也更加焦灼,让人在这难明的情绪里淋了一整个夏季的梅雨。

时隔几年再看安达充发现了几个有意思的事,首先安达充虽然自己都说角色相貌高度一致,但景致上画地极细,是那种给文学家画插画级别,看上去像是照片一样真实。另外就是他角色设定也一直符合连载时的社会风气,八九十年代的“福利”到了2000年后就没怎么出现了,包括校园打架也是,也是很认真考察了当时社会。至于《名侦探抠男》联动的歪瓜裂枣我只能爆笑了,柯南和小兰的青梅竹马可能因为战线太长原创太多而愈发失去了青梅竹马的感觉了。

特朗普让北京知道,中国已可以与美国平起平坐

By: 杜如松
20 November 2025 at 08:16

简繁中文
纽约时报 出版语言
字体大小

特朗普让北京知道,中国已可以与美国平起平坐

杜如松
Photo illustration by Mr.Nelson design; Photographs by Getty Images
在大国政治中,总有一些时刻会让人清晰感受到地缘战略格局的变迁。美国总统特朗普与中国国家主席习近平近期的峰会正是这样的转折点之一。
两位领导人在10月30日的会晤中同意暂停特朗普在今年发起的贸易战。但这次会晤的真正意义并非在于双方在韩国城市釜山达成的贸易战阶段性停火协议,而在于它清楚地表明,中国已具备与美国平起平坐的实力。
中国不仅顶住了美国全方位的经济施压,更是通过运用自己在美国所依赖的全球供应链的主导地位——特别是稀土矿物与磁体领域,以更具威慑力的反制措施成功实施反击。在经历了数十年产业空心化之后,准备不足的美国既无意也无力作出回应。
如果未来的历史学家要明确中国在地缘政治上开始与美国平起平坐的确切时点,他们也许会认为是特朗普轻率发起的贸易战的结局。
广告
这个历史性转折偏偏发生在一个至关紧要的时刻。
我们如今已经走过了这个决定性十年的前半程,两党战略家都认为,这十年将决定美国能否避免在经济、技术和军事方面落于中国之后。特朗普团队正采取紧急行动推动制造业回流、重塑贸易格局并重建国防工业基础。
最近这次峰会的结果可能会削弱这些重要的努力。
特朗普将会晤定位为中美“G2”模式,这是对盟友体系重要性的贬低,而美国既需借助盟友实现本国的再工业化,又需依靠它们在海外牵制中国。同时,特朗普让北京看到它的胁迫工具确实行之有效,他有可能因此招来更多来自中国的施压,甚至让中国获得对其“美国优先”议程的否决权。
这一切本可避免。通往釜山之路始于特朗普的无谓挑衅。今年2月,他重启首个任期发起的贸易战,将中国商品关税最终提升至140%以上,却未预先评估美国自身的脆弱性或先夯实自己的供应链。相比之下,自2018年特朗普首次加征关税以来,北京一直在为这一刻做准备
被逼到墙角的习近平使出了他的杀手锏。4月,他暂停向美国出口稀土矿物及磁体——这些关键材料广泛应用于汽车至导弹等各个领域——这是他在拜登总统任内从未采取过的升级行动。鉴于美国可能进一步报复,这是一步经过计算的险棋。但习近平押注特朗普会让步。他赌赢了。5月,特朗普大幅降低关税并寻求冲突降级。
广告
此举鼓舞了中国,到了10月,北京再度挥舞稀土大棒,且大幅加码。它以新的美国口管制为由,建立全面许可制度,要求全球任何企业不仅采购中国稀土需获批准,连销售含微量中国稀土的产品亦需获得许可。
这种升级程度超乎想象,远远超出华盛顿曾采取过的任何手段,对美国和全球制造业而言犹如枪顶在了脑门上。
特朗普的团队原本准备了激烈的反制措施——从新的芯片管制到金融制裁——这些手段本可能迫使北京方面重新审视其胁迫策略。然而,特朗普最终退缩了,把这些选项搁置一旁,转而退回到他熟悉的关税措施——但自从他今春在北京停止稀土出口后取消关税以来,这种威胁已然失效。当两位领导人在釜山会晤时,特朗普先前的虚张声势已不复存在。他选择了降级冲突,并做出了包括再次降低关税在内的让步。
尘埃落定后,特朗普不仅向最大对手暴露了美国战略决心的局限性,更让美国处境较开启贸易战之前更为不堪。
北京恢复了从美国进口大豆——大豆是美国对中国的主要出口商品之一——但采购量已不及以往。中国将其新的稀土许可制度推迟一年实施,但由于担心中国未来可能启用该措施,特朗普政府已经暂停了那些旨在对中国关联企业加强管控的出口限制措施。此外,中国承诺打击芬太尼前体化学品的生产,因此获得了10%的关税减让。但这使中国的关税水平更接近美国的盟友与伙伴,从而降低了美国企业将供应链从中国转移至其他国家的动力。
特朗普对华政策的失误产生的涟漪效应将远远超出贸易范畴。当美国连自身立场都无法坚守时,其盟友自然有理由怀疑华盛顿履行承诺的能力。北京在台湾等议题上试探美国决心的底气可能更足。毕竟,中国还掌握着其他的命门,包括对抗生素等数十种关键药物的医药原料生产主导权。
广告
不要在冬季入侵俄罗斯,这是许多军事将领付出惨重代价才领悟一个古老教训。其经济对应原则现在也同样明晰:在未消除自身脆弱性之前就对最关键进口品的主要供应国发动贸易战,这绝非明智之举。误将政治作秀当作战略谋划的特朗普之所以在与中国的较量中落于下风,不仅源于对习近平的误判,还因为他低估了美国对那些自己已不再掌控的供应链的依赖,以及对那些他屡屡轻慢的盟友的依赖。
建设并运用国家力量是一件极其严肃的事。光靠虚张声势是不够的,更需要耐心、规划,以及知道什么时候出手、什么时候收手的定力。
中国在实力尚弱时就深谙此道——它在数十年间稳步积蓄实力,避免过早地接受实力的考验。而轻率地将美国的主导地位视为理所当然的特朗普,直到此刻才逐渐领悟这个道理。

杜如松(Rush Doshi)曾任拜登政府国家安全委员会中国和台湾事务的高级副主管。他是乔治敦大学的助理教授,也是外交关系委员会的高级研究员。他著有《长期博弈:中国削弱美国、建立全球霸权的大战略》一书。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

上班比失业更痛苦?

18 November 2025 at 04:45

简繁中文
纽约时报 出版语言
字体大小
观点

上班比失业更痛苦?

JESSICA GROSE
Eleanor Davis
老一辈人总爱对年轻一代的职场抱怨不以为然。在我二十多岁的时候,舆论似乎没完没了地评论我们千禧一代如何懒惰、自以为是,就像当年说X世代是懒虫一样。如今Z世代又被贴上“没法胜任工作”的标签,只因他们不求上进,或是想当网红——仿佛互联网摧毁了他们的理智。
Z世代其实不该背负这种草率的诋毁,因为过去十年间,找到并保住一份入门级工作的整个过程,已经变成了一场令人筋疲力尽、失去人性的折磨。
眼下的就业市场确实显得严峻。罗斯福研究所的首席经济学家迈克尔·马多维茨形容它像“一场可怕的大塞车”。他说:“如果你刚从大学毕业,就像在试图并入一条高速公路,而没人愿意让你进来。”像爱彼迎和Intuit这些公司的管理层在接受《华尔街日报》采访时,对于如何保持精简、削减员工人数来换取短期利润几乎是津津乐道的态度
早在眼下的经济停滞期开始之前,职场的体验对年轻人来说就已经是煎熬了。今年早些时候,我的同事戴维·布鲁克斯与一名大四学生对话,后者称美国年轻人是“被拒绝最多的一代”,激烈的竞争已渗透生活的各个角落,即便是享有特权的名校精英亦难幸免。
广告
因为如今大多数求职申请都是在线提交的,比几十年前纸质申请的门槛低得多,所以每一个空缺职位都意味着要与上百个竞争者较量。资源稀缺和匮乏的感觉,则开始的更早,毕竟众多精英大学还在得意地宣称录取率达到了史上最低
如今人工智能更承担了初步的筛选工作,包括首轮简历筛选,这使求职过程进一步非人化,沦为游戏规则。哥伦比亚大学经济学专业学生理查德·尹告诉我,当他的同学在金融业经过多轮面试后,他问及后续进展时总是得到这样的回答:“你不明白。20场面试里至少有19场是和机器人在聊。”
尹告诉我,求职者如今都习惯在简历里堆砌自以为人工智能偏好的关键词,只有这样,他们才有可能闯过数字化筛选的关卡,获得与真人接触的机会,进而争取工作邀约。或者至少建立起真实的职场人脉。他称这是个“反乌托邦”的过程。
但踏入职场后,真正的反乌托邦才开始。年轻人感到工作中的指导扶持变少了,而微管理却无处不在。27岁的斯蒂薇·史蒂文斯现居俄亥俄州哥伦布市,她告诉我,她在7月辞去了在一家展览设计与制作公司的全职工作,因为她觉得自己被过度审视却缺乏支持。她说,“经理们希望你在每周40小时的工作时间内完成六个人的工作。公司福利平平,难以获得职业成长或培训机会。”
史蒂文斯还提到她所谓的“监控国家的技术”——那些通过整合个人数据来评估工作投入度的应用程序——正是她感到被过度管理的来源之一。尽管如今自由职业缺乏福利保障且收入不稳,她却因能自主掌控时间与工作节奏而备感轻松。
过去几年,雇主一直在使用所谓的“老板软件”来追踪员工的工作效率。《纽约时报》在2022年的一项调查发现,在各个职业领域和薪资等级中,雇主都在监控键盘使用频次、移动轨迹与通话记录,并且会扣除他们认为员工在“偷懒”的时间。
广告
这种监控方式并没有考虑到一些事情,比如同事间的交流、思考——你懂的,用大脑思考——更遑论给仓储工人留出避免身体透支的必要休憩。至少年长的员工还记得在这种监控无处不在之前的时代,如今他们的职位也足够高,有资本去抵制极端的监视行为。
美国国家经济研究局在七月份发表的一份工作文件的发现,因此也就在意料之中了。文件称美国年轻劳动者的绝望感在过去十年里持续上升。两位合著者——戴维·布兰奇弗劳尔和亚历克斯·布赖森——分析了行为风险因素监测系统的数据,这是一项针对40万名美国人的年度联邦健康调查,重点关注过去一个月中,劳动者经历的“不好的心理健康日”的数量,即那些“充满压力、抑郁和情绪问题”的日子。他们据此建立了一个“心理绝望指数”,并将不同人口、职业和教育背景群体之间的心理绝望程度进行了对比研究。
布兰奇弗劳尔与布莱森发现,25岁以下职场群体的心理健康状况已严重恶化,其痛苦程度普遍与失业者相当——这一现象在过去几年才出现。绝望情绪的上升在女性和受教育程度较低的人群中尤为显著。去年,25岁以下人群的工作满意度比55岁以上人群低了大约15个百分点。美国世界大型企业联合会的调查显示,在同年,其他所有年龄组的满意度都在上升。年轻劳动者的不满在过去一年里尤为明显——无论是因为人工智能的迅速崛起、市场的不确定性,还是新冠疫情后的倦怠与普遍不满交织形成的某种恶劣组合。
我打电话给布赖森,想进一步了解为什么年轻劳动者如此不快乐。他提出了两个假说。其一是,工作满意度的认知发生了变化:年轻人抬高了幸福预期,部分原因是他们在社交媒体上不断与同龄人比较,结果却发现自己的朝九晚五单调乏味,从而备感失落。另一个假说则与我从年轻人那里听到的情况一致:职场环境的确变得更糟了。
布赖森推测,虽然雇主可能并没有延长工作日的时间,但每小时被期待完成的工作量正在“加剧”,因为员工的每一个动作都被雇主记录和归档。这让员工觉得丧失了对工作的掌控力,而这种掌控感“是衡量工作质量的核心要素之一,也就是你觉得自己对所做的事情拥有一定的自主性,而不是像机器一样被人操控”,布赖森说道。
Z世代似乎对这种局面出现了几种不同的反应。斯蒂文斯和尹都告诉我,他们认为创业现在可能比在公司打工更安全。尹说,他看到一位家人在一家财富500强企业工作了几十年,却遭粗暴裁员,这促使他重新审视传统职业路径。另一种反应则是加入工会。布赖森推测,美国年轻人中对工会支持度的回升,也许正是对抗这种痛苦的一种解药。
广告
无论在人工智能革命中Z世代的命运将如何,我都希望长辈能对他们施以更多的同情而非不屑。至少我在二十多岁时遭遇的拒绝都是当面进行的——这如今看来竟成了我不曾珍惜的奢侈

Jessica Grose是观点文章作者,撰写关于家庭、宗教、教育、文化以及当下生活方式的文章。

翻译:杜然

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

硅谷的堕落:从革命者到逐利忘义

17 November 2025 at 03:05

简繁中文
纽约时报 出版语言
字体大小
观点

硅谷的堕落:从革命者到逐利忘义

AARON ZAMOST
Ben Denzer
我在YouTube工作的那个年代,爆款视频还只是婚礼舞蹈和七岁小孩牙科麻醉后产生幻觉的片段,某天我收到消息,公司斩获了皮博迪奖——这一奖项旨在表彰电子媒体领域最具影响力的叙事成就。评审委员会称赞YouTube是“兼具档案库与公告栏功能、既体现又推动民主的平台”。我没有把奖杯和其他奖项一起摆在大厅,而是放在了自己的办公桌上。两年后我离职时,完全不知道它最终流落何方。
很难将2000年代末那个理想主义的YouTube与2024年9月的YouTube联系起来——后者为了结特朗普毫无依据的诉讼支付了2450万美元,该诉讼源于1月6日事件后对特朗普账号的封禁。
曾几何时,科技巨头也为正义而战。2007年,谷歌迫使联邦通信委员会对美国最宝贵的无线电波段实施开放性条件,为我们如今习以为常的移动生态系统铺平了道路。Twitter为公开政府机构索取用户数据的频率而发起诉讼。2016年,苹果拒绝了协助联邦调查局解锁iPhone的命令,即便面临政府压力也坚决捍卫用户隐私。这些行动发生在不同党派总统执政期间,却有着共同的目标——将用户需求置于当权者利益之上。
用风险投资家里德·霍夫曼的话来说,2010年代初的硅谷是一种心态,而不是一个地理位置。当时的硅谷领军者视自己为革命者:为普通人抗争、抵制根深蒂固的权威,同时创造推动社会进步的技术。他们的产品也与这种姿态相符——摆脱运营商束缚的手机、不依赖汽油的汽车,以及让任何人都能创业的便携信用卡读卡器。
广告
15年后,昔日的革命者不再猛攻城门,而是躲在城堡里擦拭着他们的银器。
Meta的表现最为恶劣。特朗普重返白宫前,它就火速宣布拆除事实核查系统,随后以“主流话语”为名放宽仇恨言论规则。到1月底,Meta与特朗普达成协议,同意支付2500万美元了结他因1月6日事件后Facebook和Instagram账号被封而提起的诉讼。而此时特朗普重返白宫还不到10天。
如今这种妥协已成常态。4月,亚马逊公开否认有关其将在产品页面显示特朗普关税成本的报道。苹果近期屈服于司法部长帕姆·邦迪的压力,下架了一款能提醒用户附近移民海关执法局探员位置的应用。同样是这家苹果公司,2017年时首席执行官蒂姆·库克曾表示,“没有移民就没有苹果,”并引用马丁·路德·金的话批评特朗普的穆斯林禁令。
到底发生了什么?
答案简单却令人沮丧:对科技公司而言,勇气无法随着规模的增长而增长。
谷歌、苹果及其同行如今的行事作风已经成为自保至上的在位者,与它们曾经颠覆的东西如出一辙。它们行动更迟缓、言辞更谨慎,一心固守自己的优势地位。它们用自满取代了冒险精神——太过害怕冒犯总统、失去资源或招致传票。如今的科技巨头,先服务权力,再服务用户。
金融危机期间,公众对政府和华尔街的信任崩塌,科技行业成为最后屹立的产业——其领军者的理想主义与公众对它的信心相呼应。但随着它们的主导地位日益巩固,逐渐将企业自身利益置于用户之上,产品质量也随之下降。如今的科技行业与金融业越来越像:责权失衡,逐利忘义。
广告
硅谷“改变世界”的口号固然容易遭到嘲讽(也确实有很多人嘲讽),但公众对科技的信任至关重要。它能鼓励投资、提高新产品的接受度和信任度,还能吸引顶尖人才赴美。用科技高管能理解的话来说:信任是核心功能,而非系统缺陷。
乐观是科技商业模式的必要组成部分——这些公司放弃原则的行为,正在侵蚀它们赖以增长的社会善意。如今美国人认为人工智能会伤害自己的比例(43%),远高于认为人工智能会带来帮助的比例(24%)。这种怀疑情绪(其中一些在本届政府执政前就已存在)可能引发实实在在的后果。信任谷歌和亚马逊的美国成年人数量几乎是信任Meta的两倍,这也可以解释为什么数亿人购买了Nest和Echo设备,而你身边有多少人买过现已停产的Facebook Portal呢?
怀疑也让科技行业变得不那么令人向往。即便在入门级科技岗位变得稀缺之前,顶尖毕业生就已开始对入职科技巨头失去兴趣。2023年至2024年,Glassdoor的“最佳雇主”榜单中的科技公司数量下降了25%。科技行业是美国经济增长的驱动力——我们都需要一个能获得公众信任的科技行业。
无论我们是否愿意,重大变革即将到来——涉及经济、文化,以及我们的生活和工作方式。此刻绝不应成为公众对科技信任度跌入谷底的时候。新技术的普及依赖公众信任,不仅是对产品本身的信任,更是对产品背后的人和原则的信任。不幸的是,科技行业的领导者们成了自己最糟糕的代言人。问题不在于他们的宣传话术,而在于他们的公信力。
多年来,硅谷一直是进步的象征。如今它背离了核心价值观,却没有留下任何明确的继承者——没有其他行业能以同样的方式为未来而战。当科技从英雄沦为反派,未来便显得群龙无首。而一个不再相信其创新者能让世界变得更好的国家,也将对其他事物丧失信心。
我至今仍好奇,当年我在YouTube收拾办公桌时,那座皮博迪奖最终去了哪里。希望接手这座奖杯的人明白它的意义所在。或许那个人还会记得曾经的YouTube——那个曾经有勇气赢得这座奖杯的YouTube。

Aaron Zamost是一名科技传播顾问,曾任Square的传播、政策和人事主管。加入Square之前,他曾在Google和YouTube从事传播工作。

翻译:晋其角

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

“外强中干”的祖国让中国人感到绝望

By: 高雨莘
14 November 2025 at 09:04

简繁中文
纽约时报 出版语言
字体大小
观点

“外强中干”的祖国让中国人感到绝望

高雨莘
Gilles Sabrié for The New York Times
每周一早晨,中国国歌激昂的旋律都会从街对面的小学飘进我在北京的公寓。身着校服的小学生们在新铺了草皮的操场上排成整齐的方阵,注视着国旗缓缓升起。附近的街道两旁摆放着花盆,种着银杏树,还有号召公民热爱祖国的宣传标牌。
在我人生的大部分时间里,这样的号召都显得多余。中国经济腾飞,我们为祖国感到骄傲。
如今,对许多人来说,这种骄傲已难以唤起。在日常生活井然有序的表象下,一股悄无声息的绝望在暗流涌动。社交媒体和私下交谈中反复出现一个主题是:对失业、降薪和生计艰难的担忧。
当今中国人正生活在一种奇怪的悖论之中。
广告
在国际上,中国看似强大。它是美国在塑造世界的能力方面唯一的对手。最近特朗普总统与中国国家主席习近平的会晤——两国领导人宣布贸易战休战——进一步强化了这一叙事,而北京也乐于推动它:一个在外部挑战面前坚韧不拔、团结一致的国家。
这种强硬的外表在中国国内却被戳破,人们对经济和个人前景黯淡的绝望感无处不在。对于这种国家自信与民众疲惫之间的反差,中国人用“外强中干”这个词来概括。
许多人现在感到,正是那些让中国在海外显得强大的国家政策正在伤害他们自己。他们看到政府更关心建立全球影响力、主导出口市场,而非解决民生挑战。几年前针对私营部门的打压行动被普遍认为是中产生计受损的根源,同时财政资源被引导至那些政府认为更具战略意义的行业,如电动汽车、太阳能和造船业。与此同时,中国在稀土供应链和加工领域的全球垄断在国内造成了空气和土壤污染
如今,人们感到一种苦涩的愤怒,他们成了一个痴迷于世界大国地位和击败美国的国家的牺牲品,无从发声。这种情绪很可能还会加剧。上个月发布的最新五年计划——政府的经济优先级蓝图——明确表示,将愈发侧重国家实力而非民生福祉。
今年4月,随着中美关税战升级,《人民日报》的一篇社论宣称,北京能够抵御美国霸凌,凭借的是制度优势,如集中资源实现国家目标的能力。中国互联网上的反弹迅猛。一篇热转的社交媒体帖子指出,政府在自夸时,普通人的日常挣扎——找工作、填饱肚子、教育子女——却“困难重重”。作者写道,与美国打赢贸易战意味着“准备牺牲一部分人民”。审查机构很快屏蔽了这篇帖子及类似内容。
多年前,中国人会出于政府几十年来灌输的条件反射式民族主义,为上文提到的那种《人民日报》社论欢呼。如今,这种爱国情怀几乎被反映民生困境的声音所淹没。
广告
青年失业率高到去年政府修改了统计方法,以得出更低的数字。即使新数字也高得惊人。据估计,约2亿人在零工经济中勉强维持生计。消费者中许多人因房地产市场崩盘导致净资产缩水,而不得不削减开支,使经济陷入通缩漩涡
经济不安全感正导致人们放弃结婚和生育,加剧全国人口下降的趋势。民众不满也在拉大贫富差距——当多数人面临日益黯淡的前景时,公众对那些被认为利用经济或政治关系获取机会的既得利益者愈发怨恨。心理健康问题据信也在上升,过去几年一连串无差别持刀袭击和其他暴力事件便是佐证。
北京显然无法再指望条件反射式的爱国主义为其日益强势的外交立场背书。9月,中国共产党为纪念二战结束80周年举行盛大阅兵时,许多人公开质疑为什么不把这些钱用来改善民生。
政府最近开始打击社交媒体上所谓“过度悲观”的内容——这清楚表明,它担心公众的不安会削弱自己的议程。但压制批评而非解决问题根源只会加深与人民的隔阂,使国家在对外政策重点与所需国内支持之间谋求平衡的努力面临更大压力。
长久以来,中国在一种心照不宣的社会契约下取得繁荣:共产党给予人民更多改善生计的自由,以换取政治服从。对许多中国人来说,政府不再履行其契约义务。
2012年习近平上台时,他以反复提及的“中国梦”——通过国家强大实现共同繁荣的承诺——给了人民希望。近年来,在政府宣传中已不再那么突出这一口号。
广告
国家或许会说,那是因为其愿景已大半实现。更可能的是,共产党明白,在目睹梦想日渐黯淡的民众听来,这样的说辞已言不由衷。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

你告诉AI机器人一个“犯罪秘密”,你会被逮捕吗?

12 November 2025 at 04:01

简繁中文
纽约时报 出版语言
字体大小
观点

你告诉AI机器人一个“犯罪秘密”,你会被逮捕吗?

NILS GILMAN
Gaia Alari
元旦那天,乔纳森·林德克内希特据称问了ChatGPT这样一个问题:“如果因为你的香烟引起了火灾,这算是你的错吗?”ChatGPT回答说:“是的。”10个月后,他现在被指控纵火——当局称他引发了一场小火,火在一周后复燃,最终酿成帕利塞兹特大火。
根据联邦起诉书,此前林德克内希特曾向聊天机器人透露数月前焚烧圣经带来的“奇妙”感受,还要求其创作一幅“反乌托邦”画作:描绘一群穷人逃离森林大火时,一群富人隔门嘲讽的场景。目前被告已作无罪抗辩。
联邦当局认为,这些与人工智能的互动印证了林德克内希特的纵火心理、动机与意图。结合将其定位在初始火源现场的GPS数据,足以将其逮捕并提出多项指控,包括纵火破坏财产。
这一令人不安的进展为司法体系敲响警钟。随着越来越多的人将AI聊天工具视为知己、心理治疗师和顾问,我们亟需建立新型法律保护机制,守护人机对话的隐私屏障。我称其为“AI交互特权”。
广告
所有法律特权都基于同一理念:律师与客户、医生与患者、神父与忏悔者等特定关系,依赖坦诚交流才能促进整个社会的福祉。若无隐私保障,人们便会自我审查,而社会也将失去诚实带来的益处。弗吉尼亚大学法学教授格雷格·米切尔告诉我,法院历来不愿创设新特权,除非“保密性成为维系该关系的绝对必要条件”。如今,众多用户与AI的交互已达到了这一门槛。
人们越来越自然地与人工智能系统交谈,不再把它用作日记,而是视其为对话伙伴。因为这些系统进行的对话已与人类交流无异。机器似乎在倾听、推理、回应——在某些情况下,它不仅反映用户的思想和情感,甚至对其加以塑造。人工智能系统能像优秀的律师或心理治疗师一样引导人们表达自己。许多人之所以求助于人工智能,正是因为他们缺乏一个安全且负担得起的人类对象来倾诉禁忌或脆弱的想法。
这在某种程度上可以说是设计使然。就在上个月,OpenAI首席执行官萨姆·奥尔特曼宣布,其ChatGPT平台的下一代版本将“放宽”部分用户限制,允许用户让自己的ChatGPT“以高度人性化的方式回应”。
让政府获取这些未经筛选的交流内容并将其视为法律供词,将产生巨大的寒蝉效应。如果每个私密的思想实验日后都可能成为法庭上的武器,AI用户必将自我审查,从而削弱这些系统一些最具价值的功能。这将摧毁人工智能在心理健康、法律和财务问题的解决过程中所依赖的那种坦诚关系,把这种本可成为自我探索与自我表达的强大工具变成潜在的法律风险。
目前,大多数数字互动都属于“第三方原则”的范畴。该原则认为,任何自愿向第三方披露的信息——或存储在企业服务器上的数据——都“不具备合法的隐私期待”。这使政府能够在无需搜查令的情况下获取大量线上行为记录(例如谷歌搜索历史)。
但AI对话是否属于此种意义上的"自愿披露"?既然众多用户将这些系统视为私人顾问而非搜索引擎,法律标准就应当与时俱进,以反映这种保密期待。AI企业掌握的私人数据量,已超越任何心理治疗师或律师所能触及的私密范畴,至今却未承担明确的法律保护责任。
广告
“AI交互特权”应在三个方面借鉴现有的法律特权。首先,为寻求咨询或情绪疏导而与人工智能进行的交流,应受到保护,免于在法庭上被强制披露。用户可以通过应用程序的设置来指定受保护的会话,或在法律取证阶段主张特权,只要对话的上下文支持这一主张。其次,该特权必须纳入所谓的“警示义务”原则,即AI服务合理判定认为当事人对自己或他人构成迫在眉睫的威胁或者已造成实际伤害时,有义务报告。第三,必须为犯罪和欺诈行为设立例外。若AI被用于策划或实施犯罪,相关对话记录应在司法监督下作为证据调取。
按照这种逻辑,林德克内希特的案件同时揭示了这种保护的必要性与局限性。他关于香烟引发火灾的提问,本质上等同于一次互联网搜索,不应享有特权保护;但根据“AI交互特权”,他关于焚烧《圣经》的坦白则应受到保护——那既不是犯罪计划,也不是迫在眉睫的威胁。
建立一种新的特权符合法律不断适应新型信任关系的演进模式。心理治疗师与病人之间的保密特权本身直到1996年才被正式承认,当时美国最高法院认定保密对心理治疗具有重要价值。同样的逻辑如今也适用于AI:坦诚交互带来的社会效益,远超过偶尔失去某些证据的代价。
若放任这些人机对话处于法律真空,将导致公民终日担忧数字化自省可能某天成为呈堂证供。无论是与律师、治疗师,还是与机器的私密交流——都必须享有免于恐惧国家窥探的自由。

Nils Gilman是贝格鲁恩研究所的高级顾问,也是《一颗谦逊之星的孩子:危机时代的行星思维》一书的合著者。

翻译:杜然

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

已故美国前副总统切尼的悲剧

12 November 2025 at 02:32

简繁中文
纽约时报 出版语言
字体大小
观点

已故美国前副总统切尼的悲剧

RON SUSKIND
1989年,时任国防部长的迪克·切尼。
1989年,时任国防部长的迪克·切尼。 Jim Wilson/The New York Times
迪克·切尼已不在人世,但我们还将长期受他的政治遗产的影响。他写下了一本指南,教人如何超越宪法界限与法治原则来行使行政权力。唐纳德·特朗普不仅在续写这本指南,更是在全力创作续篇。
正是作为副总统的切尼引导经验不足的上司乔治·W·布什,将“行政权一元论”(unitary executive theory)带入现实。通过建立平行行政体系,任用直接效忠于自己的班底,他发动了反恐战争,为残酷刑讯手段、鲁莽军事入侵及大规模国内监控正名。他宣称国家紧急状态优先,从而摆脱了民主权力框架的制约。那些阻挡他的人——科林·鲍威尔、克里斯汀·托德·惠特曼、保罗·奥尼尔——都遭到排挤。即便面临最严厉的警告,他仍在战争时期坚持为富人推行减税政策。
尽管这些举措都已堪称灾难,但特朗普对权力与违法行为的扩张更甚一筹,而且往往是以更可疑的“紧急状态”为名。说白了,这就是“没有实际战争的反恐战争”模式。而这一切,正是切尼奠定的基础。
这两个人在行事风格和手段上大相径庭。切尼偏好深思熟虑,着眼长远;而特朗普一贯凭直觉行事。切尼在推动战争的过程中,精心炮制看似可信的证据;特朗普根本不需要证据——他在Truth Social上发布的任何内容就是新的现实。切尼虽然冷酷自私,却仍尊重选民的意志;而特朗普,当然只在自己胜选时才会这样做。
广告
1月6日国会山事件后,切尼与女儿莉兹毫不掩饰地成为特朗普的激烈批评者。切尼强烈感受到特朗普连任的危险,甚至不惜背弃效力终身的政党,转而支持贺锦丽。对于这位始终深藏不露、以幕后掌权者自居的政治人物而言,这一转变非同寻常。
然而为时已晚。他试图唤醒的民众早已对任何警示总统权力越界或宣扬民主规范的说教充满怀疑。在摧毁美国民众对体制与领袖(包括切尼本人)的信任方面,切尼的历史作用恐怕无人能比。
虚假的战争理由足以造成这样的后果。80年来最严重的金融危机也是如此——它的冲击直接落在了美国的中产阶级和工薪阶层肩上。其中许多人后来加入了特朗普的愤怒与怨恨大军。
完整的因果链需追溯至数十年前。切尼曾任尼克松总统的白宫助理,福特总统的幕僚长,在老布什时期担任国防部长,参与了1991年的伊拉克战争;而在“9·11”袭击后的数月里,他是内阁当中经验最丰富的人。
刚听完一场关于基地组织领导人试图获取裂变材料制造炸弹的简报后,切尼说出了后来被称为“1%原则”的话:如果恐怖分子有1%的可能获得大规模杀伤性武器,我们也必须视其为既定事实。这种小概率绝对主义自此成为美国外交政策的指导原则,让国家付出了惨痛的生命与金钱代价。
在战争开始之前,布什和切尼已被告知萨达姆·侯赛因实际上可能并不拥有大规模杀伤性武器。但他们认为没有理由告知公众。一旦巴格达陷落,真相还重要吗?
广告
对于那些试图说出真相的人,后果来得迅速而残酷。当大使约瑟夫·威尔逊揭穿了政府为开战所提出的一些理由时,威尔逊的妻子被曝光是中情局的卧底特工。而当切尼的首席助手刘易斯·利比因与这次泄密事件相关的伪证和妨碍司法罪被定罪时,切尼向总统施压要求赦免,并怒吼道:“你这把负伤的好战士遗弃在战场上。”(布什坚持了自己的立场,但后来特朗普上任后实现了切尼的愿望。)
当特朗普轰炸那些疑似运载毒品的船只、编造入侵委内瑞拉的借口、设计忠诚度测试并残酷惩罚未通过测试者,以及宣布各种模糊的紧急状态与战争来为党派政治目标正名时,他实在应该停下来,抽点时间去感谢那位为美国示范如何践踏宪政的先驱。
即使切尼晚年发现了民主原则,但他亲手创造了特朗普如今纵横驰骋的政治生态。他当年对所有权力约束的蔑视为如今特朗普除赤裸裸的私利外蔑视一切的行径铺平了道路。

Ron Suskind是《1%原则》(讲述乔治·W·布什总统任期和9·11袭击事件)和《忠诚的代价:乔治·W·布什、白宫和保罗·奥尼尔的教训》的作者。

翻译:杜然

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

特朗普的对华贸易政策糟透了

简繁中文
纽约时报 出版语言
字体大小
专栏作者

特朗普的对华贸易政策糟透了

托马斯·弗里德曼
Haiyun Jiang/The New York Times
作为房地产开发商,特朗普深谙该行业成功的三大关键:地段、地段,还是地段。而事实证明,地缘政治的成功同样有三大关键:杠杆、杠杆、还是杠杆。但这并非特朗普在房地产领域热衷使用的那种“杠杆”(也就是债务),而是地缘政治杠杆——一种能将自身意愿强加于对手的力量。
从这一角度来看,特朗普成功推动加沙停火,是因为他同时获得了对以色列和哈马斯的杠杆,并巧妙加以运用。但他未能促成乌克兰停火,原因在于他拒绝动用手中所有杠杆针对发动战争的俄罗斯总统普京。此外,特朗普试图通过关税杠杆减少中国对美的制造业出口——如今这一举措比以往任何时候都更有必要——但收效甚微,这在很大程度上是因为他推行关税的方式混乱无序。
当然,特朗普依旧夸夸其谈,将近期与中国国家主席习近平的会面吹嘘为自己赢得的大满贯——用他的话说,如果满分是10分,这次会面能打“12分”。但事实上,在此次会晤中,特朗普所做的不过是走出了几个月前他自己给中美关系挖下的坑。正如《华尔街日报》所指出的,市场对此次会谈成果“反应冷淡”,因为它只是“基本上恢复了5月时的状况”。
所以,若按棒球比赛的标准来评,他的成绩是三打数一安打,打击率为0.333。在棒球界,这样的成绩足以入选全明星赛;但在国家间的博弈中,这样的表现只会让你降级到小联盟。
广告
为何只有0.333?我们不妨聚焦中国——这个当前对美国而言最重要的地缘战略与地缘经济议题。
分析中国问题,必须从一个事实入手:过去几年,中国房地产泡沫破裂造成重创,数以百万计的中国人蒙受巨额损失并背负债务。不出意外,他们开始缩减开支。据我所知,去年3月我在北京、上海看到的那些半空的餐厅,如今经营状况更糟了。
简而言之,这个全球第二大经济体正面临国内消费萎缩,因此中国从海外的进口量也在下降。中国政府本应通过提高社会保障与医疗保障水平(而非最低程度保障)来刺激国内消费,但他们选择的是投入资金建造更多工厂,向世界其他地区出口商品。
正如《纽约时报》负责中国报道的同事储百亮(Chris Buckley)上周所写:“在赴韩国与特朗普总统会面的几天前,中国领导人习近平阐述了中国下一阶段的战略方向。”该计划“清楚地表明,北京意在进一步加强工业和技术实力,即便中国的贸易伙伴正担忧,中国不断扩张的出口正在削弱他们自身的产业竞争力”。
中国的这一做法完全不计后果。另一位《纽约时报》同事柏凯斯(Keith Bradsher)1月从北京发回报道称,中国“目前生产约三分之一的全球制成品”,这一比例“超过美国、日本、德国、韩国以及英国的总和”。
因此,特朗普应对的是一个真实存在的问题。但和往常一样,他在正确的问题上给出了错误的答案。要拥有真正的杠杆,关税必须被纳入一套隐秘的总体战略,而特朗普这种先开枪、再瞄准的策略显然与此背道而驰。
广告
首先,若想推动中国做出改变,不应采用高调、随意的方式——这种方式只会让中国领导人难堪,进而引发抵触。正确的做法是开展长期的秘密谈判。
其次,若要以经济制裁威胁北京,你必须清楚中国有能力用什么手段来反制。我无法证实这一点,但我怀疑,特朗普在宣布对中国加征新关税时从未咨询过任何专家——除了停止购买美国大豆,中国是否还有其他有效的报复手段。
我认为特朗普没有咨询过,因为若他事先知道习近平手中握有比他的关税威力大十倍的经济武器,那么特朗普曾一度对所有中国进口商品征收高达145%关税的行为堪称愚蠢至极。
高盛集团的数据显示,这种武器便是中国在稀土领域的主导地位:中国控制着17种稀土元素69%的开采、92%的精炼份额,以及98%的稀土磁体制造。稀土被广泛应用于各类技术领域,而稀土磁体更是大多数电动汽车电机、半导体、智能手机、核磁共振成像设备、无人机、雷达、战斗机、导弹及海上风力涡轮机的核心部件。
若中国为回应特朗普的关税政策真的实施了削减稀土出口,美国乃至全球的制造业都可能大幅放缓,甚至陷入停滞。
当习近平亮出这张底牌后,特朗普的杠杆大幅削弱。他迅速指派财政部长出面劝说中国将稀土出口限制政策推迟一年,作为交换,美国大幅降低关税,并暂缓对中国实施部分高科技产品出口禁令。
广告
这正是迈克·泰森那句名言在地缘经济领域的写照:每个人都有自己的计划,直到被人一拳打在脸上。
最后我要重申,特朗普在第一任期内对中国输美商品全面加征关税本身是正确的——如今亦然——因为中国在贸易中并未遵守公平规则。中国迫使美国企业与享受大量政府补贴、且在出口制成品领域严重产能过剩的中国工厂竞争。有限时效的关税若运用得当,可为美国制造商争取发展空间,发展本土替代产业。但要实现这一目标,必须有一套全面的战略——而特朗普恰恰没有。
当前,美国企业正努力与中国的高端制造业出口产品竞争,特朗普却让美国公司更难从国外招聘高技能工人。他加征的关税推高了美国制造商所需钢材原材料的成本;他大幅削减政府资助的关键科研项目——而这些项目对美国与中国竞争、甚至保持领先地位至关重要;他还对几乎所有美国的核心盟友加征关税,而我们正需要这些盟友的支持,通过集体行动对华施加压力。这完全是一套前后矛盾的战略。
然而,习近平如今或许握有杠杆,但他同样在进行一场高风险博弈。通过动用贸易中的“核武器”——即威胁削减稀土出口,习近平虽令世界其他国家感到恐慌,却也促使美国及其他主要经济体启动紧急计划,寻找中国这些关键出口产品的替代来源。这一过程虽需时日,但已然启动。
从更广泛的层面来看,世界其他国家绝不会任由中国夺走所有制造业岗位——尤其是在人工智能开始大幅冲击蓝领与白领工作岗位的当下。中国正面临引发全球强烈反制的风险。
自20世纪70年代末以来,美中关系一直是维系全球大国间相对和平与繁荣的关键。基于这一重要性,美中两国政府需要的是长期而平静的对话——而非一场漫长而喧嚣的双输贸易战。
广告
若美中关系真的走向“破裂”,天呐,等到失去时,我们才会念它的好。

托马斯·L·弗里德曼(Thomas L. Friedman)是外交事务方面的专栏作者。他1981年加入时报,曾三次获得普利策奖。他著有七本书,包括赢得国家图书奖的《从贝鲁特到耶路撒冷》(From Beirut to Jerusalem)。欢迎在TwitterFacebook上关注他。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

特朗普不只是输掉了与中国的贸易战

By: 纪思道
30 October 2025 at 01:12

简繁中文
纽约时报 出版语言
字体大小
专栏作者

特朗普不只是输掉了与中国的贸易战

纪思道
在计划于周四举行的中美峰会后,特朗普总统可能会吹嘘自己的谈判技巧,其助手可能暗示他理应获得诺贝尔和平奖——但我建议你对此翻个白眼。
当今世界最重要的双边关系是美中关系,而特朗普把它搞得一团糟。他发起了一场美国一直在输的贸易战,即便本周双方正式达成休战协议,也很可能是以中国掌握主动权、削弱美国影响力的形式收场。
今年4月,特朗普贸然宣布“解放日”关税政策时严重误判了形势。他似乎认为中国很脆弱,因为中国对美出口远大于进口。但他显然没意识到,中国采购的大豆等商品完全可以从其他地方获得;而中国如今已是稀土领域的欧佩克,美国根本没有替代来源。中国控制着全球约90%的稀土产量,还是六种重稀土的唯一供应国,同时在稀土磁铁市场占据主导地位。
稀土和稀土磁铁是现代工业的关键要素。无人机、汽车、飞机、风力涡轮机、众多电子产品以及大量军事装备的制造都离不开它们;没有这些资源,美国部分工厂将被迫关闭,军事供应商也会受到严重影响。仅一艘潜艇就可能需要四吨稀土。
广告
中国在国际争端中把稀土控制权变成武器是完全可预见的,2010年中国就曾对日本采取过同样的手段。果然,特朗普宣布“解放日”关税两天后,中国就宣布对部分稀土实施出口管制,并在本月大幅扩大了管制范围。
很快,中国国家主席习近平让美国陷入被动的局面就显而易见了,美国经济对中国稀土的依赖远大于中国对美国大豆的依赖。
财政部长贝森特表示,谈判代表已就中美贸易协议达成“实质性框架”。若该框架落地,美国似乎将削减并取消关税,中国则会暂停最新的稀土出口限制,并恢复大豆采购。表面上看,这像是回到了贸易战前的状态,但实际上更像是我们主动发起冲突后投降,最终陷入更弱势的境地。
这是因为,这场争端促使中国将稀土控制权用作武器,并将其作为长期施压美国的大棒。事实上,习近平主席若同意暂停稀土出口管制一年,将是一步高招——既能让中国保留对美的杠杆,又不会造成太大混乱,导致美国及其他国家全力打破中国在稀土领域的近乎垄断地位。
在上周末的一场会议上,我向满屋子的国际关系专家提问,请他们举手表态:谁认为美国将在贸易战中获胜,谁认为中国将获胜,谁认为尚难判断。结果绝大多数人认为中国将获胜,且目前占据上风。
如今特朗普已经迫使中国将稀土用作武器,但美国根本无法快速找到替代来源(多年来,无论是共和党还是民主党总统,都本应更努力地发展稀土矿山和精炼厂)。加拿大大型矿业公司力量金属矿产首席执行官特里·林奇告诉我,西方需要开展曼哈顿计划级别的行动来发展稀土产能,但即便如此全力以赴,也可能需要五到七年才能见效。
广告
“在这期间,我们将不得不与中国达成协议,”他说。
实际上,特朗普发起贸易战后很快发现,自己的关税武器陷入了短兵相接的战场。这个贸易霸凌者意外陷入被霸凌的境地,于是开始讨好中国并做出让步。
特朗普先是降低关税(之后又威胁加征新关税),放宽对中国的芯片出口限制;在存在严重国家安全隐患的情况下,仍允许TikTok继续在美国运营;他阻止台湾领导人访美,有报道称他推迟了对台军售。正如美国进步中心所言:“特朗普政府的对华政策正处于战略性失控状态。”
这正是我对未来几年的担忧。习近平看清了我们的弱点,明确了自己在双边关系中的优势,也明确了特朗普是那种在压力下会妥协的弱者——即便在安全问题上也是如此。而且,由于特朗普背叛并得罪了盟友,这些国家不太可能再与美国合作对抗中国。
习近平或许会暂停稀土限制一年,但我认为他不会让美国建立稀土储备。美国企业获取稀土用于制造战斗机和潜艇的难度很可能会加大——公平地说,在某些方面,习近平只是在对美国采取以其人之道还治其人之身的做法。
无论如何,暂停稀土出口许可一年或许只是为了提醒美国领导人——以及全球其他国家(因为这些限制是全球性的)——他们是多么脆弱。其目的很可能是促使各方在台湾,以及新疆和西藏人权指控等中国关心的问题上,采取更顺从的态度。
广告
2500年前,伟大的军事家孙武在《孙子兵法》中写道:“百战百胜,非善之善者也;不战而屈人之兵,善之善者也。”这或许正是习近平的考量——借助中国新获得的贸易杠杆,在不发射一枚导弹的情况下,增强中国在西太平洋的军事影响力。
习近平主席可能会明确或隐晦地以限制稀土出口为威胁,促使特朗普减少对台湾的支持,或缩减在南海的巡逻力度。若特朗普妥协,将是美国在亚洲的重大挫折,也是中国影响力的巨大提升。美国盟友会因太平洋地区美国实力的削弱而心惊胆战,中国在台湾海峡发动侵略的风险也将日益加剧。
因此,当你听到特朗普及其助手吹嘘与中国达成里程碑式协议时,别忙着喝彩。我们美国人可能不仅输掉了一场贸易战,更将在未来数年丧失大量全球信誉与影响力,这将被全世界视为美国衰退的先兆。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

从习近平到特朗普,强人统治让世界更加危险

简繁中文
纽约时报 出版语言
字体大小
观点

从习近平到特朗普,强人统治让世界更加危险

ERICA FRANTZ, ANDREA KENDALL-TAYLOR, JOSEPH WRIGHT
Damir Sagolj/Reuters
当特朗普总统和中国国家主席习近平本周会面时,全世界都会关注他们是否能够达成一个框架性的贸易协议,并最终为世界上最重要的双边关系恢复持久的稳定性和可预测性。
不要对此抱太大期望。
无论他们在韩国的区域峰会上计划好的会晤中发表什么言辞、达成什么协议,都不过意味着两位领导人之间短暂的休战,他们不受国内或制度约束,可以随心所欲地改变立场。
欢迎来到新的强人时代。
广告
如果当今世界看起来紧张不安,联盟正在破裂,暴力冲突不断出现,动荡习以为常,那是有原因的。这是一个由领导人凭个人意志而非规则和共识统治的世界所产生的早期震荡。
像这样的领导人在全球各地不断涌现——萨尔瓦多的纳伊布·布克尔、突尼斯的凯斯·赛义德、匈牙利的欧尔班·维克托,以及那些已经根深蒂固的威权统治者,比如俄罗斯的弗拉基米尔·普京和朝鲜的金正恩。
而现在,在美中关系中,这是第一次由两位具有相似政治风格的领导人掌舵两国。其后果——至少在未来四年里——可能会十分深远:更多的冒险行为、更大的不稳定性,以及更高的误判与冲突风险。
特朗普与习近平,以及他们所领导的国家,当然在诸多方面存在差异。然而,两人都试图将各自的政治体系按自己的意志重新塑造。特朗普已经劫持了共和党,将其变成了个人的政治工具。习近平对中国的控制程度之深,甚至足以让毛泽东感到羡慕。
他们在国内缺乏制衡,这让他们在达成协议时拥有很大的自由度,但也使任何潜在协议变得脆弱,容易发生变化。强人式领导者可能是不可靠的国际合作伙伴。在被忠诚者包围、权力制衡被削弱的情况下,他们在违背承诺或突然改变路线时,几乎不会面临国内后果。我们已经从这两位领导人身上看到过这种情况:特朗普政府指责中国未能履行特朗普第一任期内做出的贸易承诺,而特朗普本人今年也多次宣布对贸易伙伴加征关税,却又很快撤回。
缺乏制约会对全球安全不利。由于强人领导者不会被追责,他们就不必履行承诺,因此他们的威胁缺乏可信度。在虚张声势中,各方往往难以判断真正的红线在哪里——例如,特朗普曾多次向普京发出关于乌克兰停火的最后通牒,而后者则一再无视。
广告
在这样的环境下,国际行为的护栏逐渐消失,冲突爆发的可能性随之上升。越来越多的研究指出,威权领导人——周围都是一味迎合其意志和政策信念的应声虫——更倾向于冒险、发动战争并升级冲突。
俄罗斯对乌克兰的入侵就是一个典型例子。在一群阿谀奉承者的拥簇之下,普京对乌克兰作出了严重误判,发动了一场震动世界的战争。特朗普在加勒比地区据称未经司法程序就处决涉嫌毒品走私者,以及对委内瑞拉的威胁攻击,这些行为与前者属于同一种冒险倾向。同样,习近平领导下的中国在南中国海和台湾海峡所采取的嚣张军事行动也是这一逻辑的体现。国家间的冲突已经呈上升趋势。在这样的领导者掌权下,这种趋势可能会持续。
强人统治的影响也渗透到经济结构和日常生活之中。
这样的领导者更有可能攻击中央银行等国内独立机构,正如特朗普针对美联储的做法,这可能会刺激通胀并降低经济的可预测性。在个人专制体制下,经济增长和社会平等往往受到损,因为权力倾向于集中在精英手中,依赖稳定政策的私人投资受到抑制,而教育、医疗和基础设施等基本公共服务则被忽视。特朗普对中国及其他贸易伙伴发起的贸易战已经造成经济扰动,并引发全球经济增速放缓的预测。
强人领导者往往会为自己及其忠诚追随者谋取私利,同时通过将资产转移到海外破坏本国经济。例如,据报道,习近平的家族已积累了超过10亿美元的资产,与此同时他利用反腐运动清除政敌。特朗普不受约束的第二任期也恰逢其家族在中东房地产、加密货币及授权费等交易中的参与激增。
随着威权领导者制造对于“内部敌人”的恐慌,镇压也随之加剧。习近平政权拘禁或压制持不同意见的记者和人权律师,夸大新疆的伊斯兰恐怖主义威胁以便为极端镇压寻找理由,并以“国家安全”为名剥夺了香港曾享有的自由。特朗普政府则发动移民突袭,并向民主党的票仓部署国民警卫队,破坏私人财产并拘留美国公民。其发起针对政敌的起诉带有明显政治动机,并试图对独立的美国政府机构施加控制。
广告
对政治体制和规范造成的破坏可能造成深远影响且难以逆转。以波兰为例,2015至2023年法律与公正党及其领袖雅罗斯瓦夫·卡钦斯基执政期间,司法系统的独立性遭受严重侵蚀,如今重建工作面临重重挑战。
事实上,我们今天所经历的情况在历史的大部分时期都是常态。只有在上个世纪左右才开始采取更集体决策的治理方式,尤其是在战后时期,稳固的制度、联盟和规则带来了前所未有的全球和平与繁荣时代。
那个时代正在消退。本周特朗普与习近平的会晤,与其说给美中关系带来稳定和信心,不如说可能意味着另一件事:强人统治的不确定性和动荡的回归得到了证实。

Erica Frantz是密歇根州立大学政治学副教授,也是查尔斯·F·凯特林基金会的研究员。Andrea Kendall-Taylor是新美国安全中心的高级研究员兼跨大西洋安全项目主任。Joseph Wright是宾夕法尼亚州立大学政治学教授。他们合著了《The Origins of Elected Strongmen: How Personalist Parties Destroy Democracy From Within》一书。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

中美距离战争仅一步之遥

简繁中文
纽约时报 出版语言
字体大小
观点

中美距离战争仅一步之遥

ERIC ROSENBACH, CHRIS LI
Joeal Calupitan/Associated Press
2023年5月26日,一架美国空军飞机在南海上空执行例行侦察任务时,一架中国战机在危险接近处倾斜飞行。几个月前,在同一海域,一架中国战斗机距离一架美国军用飞机仅约六米,迫使后者采取规避行动
近年来,中国与美国及其盟友的空军海军力量之间的此类危险拦截和不安全相遇事件激增,而且似乎没有缓和的迹象。8月,中国发布了一段视频,称其显示了中美直升机在台湾海峡险些相撞的画面。中菲船只在南海的对峙已成为常态,本周,澳大利亚称一架中国战斗机在危险接近澳大利亚空军飞机的距离释放了干扰弹
此类事件升级为实际冲突的风险空前之高。然而,与美苏对抗时代形成鲜明对比的是,美中军事力量之间几乎没有可靠的实时沟通机制来化解意外危机。
特朗普总统计划本周在韩国举行的一次地区峰会间隙与中国国家主席习近平会面,他已明确表示自己的对华优先事项是达成贸易协议。
广告
但贸易依赖于和平与稳定。通过努力为与中国建立持久的危机管理系统奠定基础,特朗普可以确保自己成为将两个大国从第三次世界大战边缘拉回来的总统,从而留名青史。
历史表明,超级大国之间的对抗可能迅速升级为核灾难。1962年的古巴导弹危机或许是最令人胆寒的例子。
美国和中国也曾危险地接近交火边缘。
2001年,一架美国海军侦察机在南海与一架中国战斗机相撞。中国飞行员丧生,美国飞机紧急降落在中国的海南岛,机组人员被扣押。随后是长达10天的对峙,直到中美两国政府最高层进行了微妙的外交斡旋才得以解决。
此类危机化解模式在当下能否复制,尚不得而知。中国比2001年时更自信,军事力量也更强大,而且与美国的紧张关系更易激化,双方的民族主义压力更是加剧了这种情况。
美国和苏联之间则不同。尽管在意识形态上是死敌,双方有建立可靠制衡机制的智慧。它们在发射导弹前会相互通知,达成一系列透明度要求,以便双方都能判断对方的活动是演习而非攻击,并遵循旨在减少冲突可能性的安全协议。即使在紧张局势加剧时,这些保障措施仍然有效。
广告
保持畅通的联络渠道至关重要,其价值不可低估。
2015年,俄罗斯大幅增加了其在叙利亚的军事存在。本文的一位作者协助当时的美国国防部长阿什·卡特和参谋长联席会议主席乔·邓福德,重新开启了因俄罗斯入侵克里米亚而在一年前中断的美俄军事沟通渠道。我们采取措施避免在叙利亚发生意外冲突,而此类冲突也并未发生。
多年来,中美之间有过一定程度的军事接触,但从未有过像美苏之间那样可靠的保障体系。而且中国多次因愤怒而切断所有军事交流,最近一次是在2022年佩洛西以众议院议长身份访问台湾之后。
拜登总统和习近平主席在2023年同意重新建立军事对话。但这一协议是在拜登总统任期后期达成的,没有完全落实。沟通仍然不稳定且不充分,主要是政府或军方高层之间偶尔的电话以及其他零星的接触。这种脆弱的框架无法像定期、可预测的接触那样,迅速化解海空潜在事故,而且在紧张时期仍然容易破裂。
最近有一些令人鼓舞的迹象。上个月,国防部长海格塞思致电中国国防部长董军——这是特朗普政府为纠正这一军事盲点迈出的实质性一步。但一次性的视频通话和设立热线等常规措施是不够的。在2001年的危机中,时任美国驻北京大使乔·普理赫一开始无法联系到中国高级军事官员,“他们不接我的电话,”他说。正如前副国务卿库尔特·坎贝尔所说,过去,中国不愿使用热线,这意味着美国的电话“只能在空荡荡的房间里响上几个小时”。
中国已暗示有新的接触意愿。一位中国军方发言人在9月下旬表示,北京“愿意”以“高度的稳定性”为名,寻求与美国建立更密切的军事关系。2017年,习近平主席曾亲自告诉参谋长联席会议主席邓福德将军,军事关系可以在更广泛的中美关系中起到稳定作用。他的话在当时是对的,而且这一点随着时间的推移变得越来越重要。
广告
特朗普应该利用这一势头,建立一个常态化、持续性、实时性的军事接触体系。这可能是战争与和平的分水岭。

Eric Rosenbach是哈佛大学肯尼迪学院贝尔弗科学与国际事务中心国防、新兴技术与战略项目主任。他曾在奥巴马政府担任美国国防部负责全球安全的助理部长,以及国防部参谋长。

Chris Li是哈佛大学肯尼迪学院贝尔弗科学与国际事务中心的科技与地缘政治研究员。

翻译:纽约时报中文网

点击查看本文英文版。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2025 The New York Times Company.

“没有中国的中国研究”:全球变局下,台湾中国研究的重构与新定位

By: 王信贤
10 June 2024 at 06:59

「台湾的中国研究不仅是学术研究,也是攸关台湾命运的政策研究。」

王信贤

2024年1月4日,中国南京,摩天大楼在浓雾中若隐若现。摄:Costfoto/NurPhoto via Getty Images
2024年1月4日,中国南京,摩天大楼在浓雾中若隐若现。摄:Costfoto/NurPhoto via Getty Images

(王信贤,国立政治大学东亚研究所特聘教授兼国际关系研究中心副主任。)

近年来,国际间关于中国研究“典范转移”(paradigm shift)的讨论不断,由于很多情势异于过往、难以判断,导致出现是否应该由现有的研究传统过渡到另一种研究传统的呼声。这主要肇因于两方面,一是“习近平因素”,自从2012年11月中共“十八大”习近平正式掌权以来,透过反腐打贪、在党内成立各种“委员会”与“领导小组”,通过诸多法律,甚至修改宪法废除国家主席任期制等,使得整个国家的权力更加集中,再加上研究领导人性格的难度极高,因而让原本就已透明度不高的决策“黑箱”(black box)更加难以窥探。

另一因素是在2018年3月正式启动的“美中战略竞争”,两大国从关税、贸易、科技、文化、军事战略等,无不争锋相对,导致全球化风潮的退散,使得国际互动更加难以预估。此外,再加上新冠疫情的干扰,中国复杂的内政与外交因素,以及各种灰犀牛与黑天鹅事件、常态与非常态因素的叠加,使得一切变得不是那么理所当然,那么难以预测。这是当前全球中国研究所面临的重大挑战,在学术界与政策圈皆然,作为国际中国研究重镇的台湾,当然也无法避免。

中国研究的两种张力

一般而言,针对以特定区域或国家为对象的研究都面临两种张力,分别是“区域研究 vs. 学科专业”以及“学术研究 vs. 政策分析”,而随著中国从社会主义转向市场经济、爆炸性的快速崛起以及美中战略竞争的开展,中国研究的两种张力更加明显。

学科专业 vs. 区域研究

美国政治学名宿 Gabriel Almond 与 Stephen Genco 曾在名为《云朵、时钟与政治研究》(Clouds, Clocks, and the Study of Politics)的文章中对政治研究提出反思,其将学科的要求比喻为“时钟”,代表的是规则、精准与可预测;然而,实际的政治运作却犹如“云朵”般,如此变化万端与难以捉摸。也就是说,“学科要求”与“现实政治”之间的抉择往往是两难的。同样,学科专业与区域研究间的张力亦复如此。

以中国研究为例,政治学、经济学、社会学等称为“学科研究”,研究者感兴趣的往往是各自学科的理论问题,进而以中国作为研究个案,借以支持或批判现有的理论;而对中国研究属于“区域研究”,研究者可能更关心“中国”本身的发展动态,并透过中国历史、政治、经济、社会、文化等科际整合、整全式地解释甚至是预测。

粗暴而巧取的占领:六四维园家乡市集一记

By: 陆松年
9 June 2024 at 17:50

「清除六四记忆,一方面依靠公权力的严刑峻法,另一方面是公帑资助“民间”同乡会占领维园。」

陆松年

2024年6月2日,第二届同乡社团家乡市集嘉年华在维园举行。摄:林振东/端传媒
2024年6月2日,第二届同乡社团家乡市集嘉年华在维园举行。摄:林振东/端传媒

“安检,安检;收遮,收遮。打开包包,打开拉链,多谢合作。”

在6月4日下午,香港维多利亚公园天后入口处,工作人员在(山东)淄博烧烤味下,正忙著检查入场市民和游客的行囊,确保场内举行的家乡市集嘉年华和谐、喜庆、有秩序。

这是香港同乡社团在维园举行的第二届家乡市集嘉年华,也是连续两年有同乡社团在“敏感日子”占据敏感地方。在1990年-2019年期间,每年在维多利亚公园举行的六四悼念晚会,都有数以十万计人参与,令维多利亚公园成为“八九六四”其中一处最重要的公共悼念空间。在2020-2022年,在疫情、《港区国安法》及支联会解散(2021年)下,维园球场被封锁关闭,六四悼念烛光不再。

当2023年疫后“复常”,有三十年历史的六四悼念晚会并没有在维园复常,反而迎来一个歌舞升平的新活动——由全港26个省级同乡社团联合举办、安排六千警力戒备、有超过200个摊位的庆回归26周年家乡市集嘉年华。主办方称,“刚好申请了那天,就批了”

在今年六四三十五周年之际,香港同乡社团又照板煮碗,继续租用维园足球场及草地举行家乡市集,横跨“六四”当天,以“平靓正”、“边行边食有show睇”作招徕。主办方重申,挑选日期并无特别考虑,又指“既然去年这个时间搞得不错,那今年就继续搞。”

连续两年举行的同乡会家乡市集,不乏可堪玩味之处:一方面是香港红色经济圈的某种展现,另一方面看到“民间”同乡会正参与清除六四记忆,标志著同乡社团在“后国安法”和“后选举”时代的角色转变。

香港47人案评论:基本法“违反”国安法?人民权力不会因宪政建立而消失

By: 无住
7 June 2024 at 12:50

「道理为自己而写:人民之终极立法权,并不会因为宪政之建立而消除,这跟法律上赋予之权益或者法律权限没有关系。」

无住

2024年5月30日,香港民主派47人初選案首日裁決,眾被告由囚車押進法院。攝:林振東/端傳媒
2024年5月30日,香港民主派47人初選案首日裁決,眾被告由囚車押進法院。攝:林振東/端傳媒

(无住,法哲学学者)

苏格拉底在某处说过:一个身为牧养牛群的人,如果令到牛只数目减少,情况变坏,还不承认自己是个低能的牧牛人,他会觉得奇怪;而一个身为城邦领袖的人,如果令到公民数量减少、情况变坏,还不觉羞耻,也不认为自己是个低能的城邦领袖,他会觉得更加奇怪。——色诺芬《追思录》

历经三年多,这场基于2020年香港泛民主派立法会选举初选的大搜捕,终于在国安法庭的审判下,就著16名不认罪的被告宣判法庭裁决。结果在十六名被告中,只有李予信和刘伟聪无罪获释,其余的皆被判“串谋颠覆国家政权罪”罪名成立。不论律政司接续会否上诉得直,但至少这是香港《国安法》判刑史上首宗出现无罪释放的案例。

在一个封闭的国安法庭,全由指定法官组成,并在没有陪审团情况下进行审讯,想当然这不会是甚么公平的法治场所,甚至可理解成一场公开审判国家叛逆份子的表演,一如四十年前台湾的美丽岛大审判。但作为最受触目的政治审判,是次裁决结果不仅影响到大众如何理解国家安全理念,或者《国安法》及其规范的颠覆国家政权行为,更是直接波及到整个香港民主运动的想像。

正如古巴革命领袖卡斯特罗的豪情壮语,“判我有罪吧,这根本不重要,因为历史终将判我无罪。”一时的法庭判决当然影响到被告人的命运,但作为政治审判,这是以法律技术掩饰了政治打压之暴力,以法庭大戏取代了政治理念在选举上的较量,因此审判结果无法矮化或取消抗争者当天参与行动之政治理念和价值。

「六四」三十五年,记忆的窄门

4 June 2024 at 16:37

「在这里,选择自己阅读、记忆或纪念六四的方式。」

「六四」三十五年,記憶的窄門|端傳媒 Initium Media

成為訂閱會員,支持華文世界不可或缺的深度報導和多元聲音

立即支持

六四三十五年
記憶的窄門

今年是六四第三十五週年。維多利亞公園的燭光漸弱到消失,香港已無法成為六四紀念的重要支點。無論身處何處,對這場運動的記憶,與紀念六四對於我們當下的意義,在今年,又到了一個新的節點。

有一些定會被反覆提及的問題:過去的討論與紀念對不同人來說,意味著什麼? 我們對六四的理解與認知是怎樣形成的? 哪些曾經被人們所忽視? 六四的發生與結局,對中國的政治體制造成了什麼樣的影響? 在香港國安法落地之後,紀念六四成為罪行了嗎? 白紙運動後,這兩場公民行動被視為什麼樣的關係?

在六四三十五年的此刻,端傳媒從過去八年關於六四的所有報導與評論中精選了一系列文章, 在這個頁面裏,我們一同回顧這些年沈澱的回憶與紀念,以及 2019 年後,為了紀念六四還在持續的努力與抗爭。

歷史,多重曝光的記憶

關於六四的討論與省思,長期以來,集中在對運動過程的回溯與個人記憶的打撈。 這些保存歷史的努力,包括死難者的確認與名單整理,很多並非出自當年的學生領袖,而是來自當年其他的親歷者。 包括身亡學生家屬組成的「天安門母親」,在檔案中孤獨求索真相的教師,甚至是身兼「加害人」、證人、受害者身分的前戒嚴部隊士兵。

「媽媽你說今天晚上會開槍嗎?」——天安門母親尋覓三十年
「媽媽你說今天晚上會開槍嗎?」——天安門母親尋覓三十年
一個人的戰鬥,沒有退路的吳仁華
一個人的戰鬥,沒有退路的吳仁華
半生被稱劊子手,戒嚴部隊軍官:「我也是六四受害者」
半生被稱劊子手,戒嚴部隊軍官:「我也是六四受害者」

除了對運動過程本身的回溯,當時中國社會更大的背景是什麼樣的? 在八十年代一度較為開放的政治討論環境和政改呼聲之外,失控的物價和接近 20% 的通貨膨脹率,如何點燃了人們的不滿? 而在學生與知識份子被認作運動主角的主流敘事之外,工人與市民在其中是怎樣參與的? 他們的政治訴求與學生群體有何不同?

通脹中的六四:失敗的改革如何引爆革命
通脹中的六四:失敗的改革如何引爆革命
邊緣化的六四論述:八九春夏,其實發生的是「兩場運動」
邊緣化的六四論述:八九春夏,其實發生的是「兩場運動」

最後,六四運動被軍隊殘酷鎮壓,這個結局給中國的政治體制、國家-社會關係都帶來了深遠的影響。 出動軍隊面對本國公民的和平示威,使得中共政權的合法性暴露出嚴重問題。 在九十年代,中共政權轉身加入了全球化的市場體制與貿易鏈條,在高速的經濟發展中尋求績效合法性,來獲得國民的認同。

「北京公社」的八個瞬間(上):六四三十年,對於「反思」的反思
「北京公社」的八個瞬間(上):六四三十年,對於「反思」的反思
「北京公社」的八個瞬間(下):以「無政府主義」視角重構六四
「北京公社」的八個瞬間(下):以「無政府主義」視角重構六四

與此同時,知識群體與國家的關係也發生了變化。 八十年代具備一定自主性的知識分子,在九十年代被體制吸納與分化。 六四之後,自由主義的思想脈絡失去了進一步本土化的空間,隨著中國經濟的發展,許多知識份子轉向民族主義,以探求新的解釋,推動了民族主義思潮與民族情緒從九十年代中期的興起。 中國政府以績效合法性、民族主義意識形態、維穩體制為標誌的 「後天安門政治秩序」,在六四之後的三十年間,逐漸形成。

專訪吳國光:八九毀滅中國知識分子之後,如何繼續「韌性的戰鬥」?
專訪吳國光:八九毀滅中國知識分子之後,如何繼續「韌性的戰鬥」?
上海大學生在 1989:後來的同學聚會,我們只聊賺錢
上海大學生在 1989:後來的同學聚會,我們只聊賺錢
1999:大使館的血、北京的遊行,與世紀之交的中國知識分子
1999:大使館的血、北京的遊行,與世紀之交的中國知識分子

天安門事件之後,西方並沒有持續太久的對華制裁,這也是中國可以順利發展經濟,並加入全球化進程的重要原因。 日本與美國在其中起到了關鍵的作用。 六四鎮壓發生後,美國總統老布什暗中去信鄧小平,表態將避免更嚴重的制裁措施; 而日本是「自由主義國際秩序」的國家中唯一拒絕進行制裁,並迅速恢復對中關係的國家。 為什麼美日兩國當時會採取這樣的做法,背後分別有什麼樣的原因?

六四後,中美關係、地緣政治與進退失據的自由主義國際秩序
六四後,中美關係、地緣政治與進退失據的自由主義國際秩序
許仁碩:六四後,誰幫助中國政府突破國際制裁?
許仁碩:六四後,誰幫助中國政府突破國際制裁?
歷史文件出土:日本政府為何決定在六四後「溫情地注視」中國?
歷史文件出土:日本政府為何決定在六四後「溫情地注視」中國?

六四清場之後,眾多參與者面臨被捕或流亡的命運。 流亡者被迫在匆忙中離開故土,在陌生的國家重新尋找自己的位置。 在海外民運的紛爭當中,有人選擇了一種「半隱居」的生活,在學術的路徑研究與關注中國的走向。 而留在國內的被捕人士,有人將自由作為一生的事業,也最終為此付出了生命。

六四去國三十載,若在故土上不能說話,與流亡何異?——張倫專訪
六四去國三十載,若在故土上不能說話,與流亡何異?——張倫專訪
「尋釁滋事」式紀念,陳雲飛「快樂抗爭」的心法
「尋釁滋事」式紀念,陳雲飛「快樂抗爭」的心法
目睹一場死亡之後,你可記得,劉曉波是誰?
目睹一場死亡之後,你可記得,劉曉波是誰?

在三十年後回望六四,當上述複雜的背景和經過,往往只作為碎片式的畫面被展演與討論時,我們應該如何超越已顯僵化的論述,重新發現六四重要的社會運動價值,與當下的思潮和行動遙相呼應?

被圍困的六四論述,需重新對接後冷戰的時代光譜
被圍困的六四論述,需重新對接後冷戰的時代光譜
曾經,人們這樣紀念

1989 年 5 月 21 日,密切關注北京局勢的香港市民歷史性的百萬人上街遊行。 全稱為「香港市民支援愛國民主運動聯合會」的「支聯會」也在此次遊行中宣布成立,此後 30 年,不間斷地舉辦維園燭光晚會紀念六四。

當年,也有香港學生北上支援,整個八九學運期間,香港中文大學就有共約30名學生赴京支援。 亦有數十名香港記者前往北京進行報導,在 6 月 4 日的凌晨,見證了軍隊從長安街的駛過,與槍響後倒下的市民。 還有一批台灣記者,專程在 6 月 4 日之後趕往中國,並前往成都、上海等地,希望紀錄六四鎮壓發生後各地的情況。

請回答 1989:支援與裂縫,那一年,香港學生在北京
請回答 1989:支援與裂縫,那一年,香港學生在北京
香港記者陳潤芝的六四記憶:「每隔二十分鐘,軍人就開槍,砰砰砰砰砰」
香港記者陳潤芝的六四記憶:「每隔二十分鐘,軍人就開槍,砰砰砰砰砰」
「我當時,可能真是做對了一件事」——那個春夏之交,在「北平」的台灣記者們
「我當時,可能真是做對了一件事」——那個春夏之交,在「北平」的台灣記者們

八九之後,香港維園每年的燭光晚會,成為全球參與人數最多、連續性最強的六四紀念活動。 而香港被看作中國人傳承六四記憶的重要陣地,在 1997 年之後,更是整個中國唯一可以高呼「平反六四」、「結束一黨專政」的城市,扮演著世界上任何一個地方都難以取代的角色。

不同年份,維園燭光晚會的參與人數有所起伏,在 2014 年的雨傘運動之後,本土思潮的興起也讓部分人質疑傳統的六四紀念對於香港自身的意義。 但是,六四記憶在香港的持續性,以及三十年來與本土的政治訴求和民間情緒的共振,成為香港一代人最初的政治運動啟蒙,也形成了有關香港自身的「記憶的政治」。

燭光長燃 32 年,香港人的六四維園之約
燭光長燃 32 年,香港人的六四維園之約
安徒:毋忘六四——三十年流亡及香港本土的記憶政治
安徒:毋忘六四——三十年流亡及香港本土的記憶政治
不要維園大台的六四聚會:走過 29 年的自由文化音樂節
不要維園大台的六四聚會:走過 29 年的自由文化音樂節

維園的六四集會,還是很多內地人接觸八九這段歷史的契機。 他們在這裡,第一次看到了公開集會與政治表達的樣貌, 維園的人群與那些年香港的街頭政治和大大小小的社運一道,帶給他們過去的生活未見的影像,也讓很多人開始反思自己所受教育與歷史真相之間的距離。

從維園燭光集會到香港社運,五個大陸人在這扇窗口看到真實的中國
從維園燭光集會到香港社運,五個大陸人在這扇窗口看到真實的中國

除了維園的集會與直接的政治表達,香港文藝界多年來也在持續創作六四題材的藝術作品。 有的是紀實類的影像,有的是對六四符號的再思考和創造。 人們採用雕塑、舞台、行為藝術、影片等各種形式,既反映事件本身,也折射當代的社會氛圍和爭議——六四論述與記憶不僅僅是歷史,也是當代史,這一點在文藝創作中多有體現。

最終,一個香港人臉孔的民主女神像
最終,一個香港人臉孔的民主女神像
六四槍聲響起時,香港文化界都在做什麼?
六四槍聲響起時,香港文化界都在做什麼?
六四舞台莊梅岩:我們不能不做,香港人不會習慣那種沒自由的生活方式
六四舞台莊梅岩:我們不能不做,香港人不會習慣那種沒自由的生活方式

只是,在 2019 年之前,香港的六四記憶維護就已面臨多方困境。 籌備多時的六四紀念館,在 2014 年正式開展後,不久便被展館所屬大廈法團告上法庭,之後則經歷閉館、更換場所、被當局查封、最終轉移至網絡的命運。 傳媒界對於六四的報導,因中央政府對言論的愈發收緊,在香港也呈現出越來越政治敏感的態勢,集體回憶的承傳比以往更加艱難。 初中歷史課綱排除六四事件,在課堂講述這段歷史的空間也變得越來越窄。繼續以此前的方式紀念六四,是否將不再可能?

六四紀念館:廣場遺物內外受困
六四紀念館:廣場遺物內外受困
六四報導在香港:抵抗時間流逝、採訪管控和中央劃線
六四報導在香港:抵抗時間流逝、採訪管控和中央劃線
70、80、90後歷史老師的六四自白:對我重要的事,對學生重要嗎?
70、80、90後歷史老師的六四自白:對我重要的事,對學生重要嗎?
19 後,六四的聯結會是什麼?

站在五年後回看,2019 年香港政治氣氛的波瀾起伏,不僅僅在反修例運動上。 當年 4 月,事關 2014 年雨傘運動的「佔中九子」宣判罪成,審判歷時79日,被稱為「世紀審判」, 這直接促成了 1989 年曾赴北京支援學生運動的香港學聯代表李蘭菊,特意為當年的六四維園燭光集會而從多倫多飛回香港。

當年參加維園燭光晚會的人數達到 2014 年以來的新高, 期間香港獨立樂隊、被稱為「六四樂隊」的 VIIV 演繹中國大陸獨立歌手李志的《黑色信封》開場, 大會播放的影片亦以李志的《廣場》為背景樂,大會指18萬人將維園球場擠得水泄不通。

2019 年六四 30 週年這天的維園場面,成為絕響。

五天後,反修例運動經百萬人遊行漫長開啟。 翌年支聯會再向警方申請維園作為六四紀念場地,被禁以 COVID 疫情和「限聚令」,該年 6 月底港版《國安法》實施。 經五年後,「紀念六四可能犯法」不宣於法而宣於心,2019 年的六四也成為最後一場香港的公開紀念活動。

儘管公開集會被禁,2020 年逾萬名市民依然如往年一樣進入維園自發集會,現場曾高喊現在已經被禁止的運動口號和歌曲。 在 2019 年之前,香港對於六四的論述和儀式看法曾出現世代分歧, 本土派年輕人和「大中華」民運人士對如何看待民主香港與民主中國的關係產生差異, 而至 2020 年,六四紀念延續的反修例運動情感則不言自明。

紀念活動各地開花,各區立法會議員、區議員街站和公民團體自發派發白色蠟燭、紀念單張等。

也是在是次集會上,自行到維園悼念的支聯會和民主派等 26 人,被控「煽惑及參與未經批准集結」等罪。 至 2021 年 12 月,該案判刑,壹傳媒創辦人黎智英、前支聯會主席李卓人、副主席鄒幸彤、前記者何桂藍等 8 人, 被裁定「煽惑他人參與未經批准公眾聚集」、「舉行一個未經批准集結」及「明知而參與未經批准集會」等罪成,被判 4 個半月至 14 個月不等。

2021 年,警方二度以疫情為由禁止六四集會,消息亦指當晚在維園附近身穿黑衣或點燃蠟燭,都可能被視為和集會有關。 時任支聯會副主席鄒幸彤在 Facebook 及 Twitter 上發布題為「燭光無罪 堅守陣地」帖文;鄒並於六四當日於《明報》發表題為〈燭光承載良知重量 港人執著說出真相〉文章。她向公眾表示,自己將以個人名義到維園紀念。

但六四當日早晨,鄒幸彤在其律師樓附近被捕,其後被控「煽惑他人明知而參與未經批准集結」罪。 當日,警方亦派出 3000 名警力維持治安。 支聯會本欲重開六四紀念館予公眾獻花,該館卻在 6 月 1 日遭香港食環署執法,指經營已8年的六四紀念館未有領取公眾娛樂場所牌照,屬無牌經營。

集會被禁,延續逾10年的街頭藝術成為發生在香港街頭幾乎唯一的公共悼念, 藝術家三木、盧樂謙、阿V等10位藝術家,在6月3日的銅鑼灣街頭「提前悼念」,為這個城市帶來勇敢的藝術形式,在禁忌之日表達仍存的真實情感。

最終,這一年的維園在警察嚴守下空無一人,惟入夜後,天后、銅鑼灣一帶再現六四光海。 路上不時可看到零星坦克車模型、燭光,街道亦見寫上「不要讓六四成為禁詞」的塗鴉。 在香港其他地區市民亦自發悼念,網絡上流傳隱晦表達的梗圖。

2021 年是失去的一年。 6 月 19 日,《蘋果日報》出版最後一份報紙,宣布翌日停刊; 8 月,成立於 1989 年的支聯會宣布解散,其後 7 常委因「拒交資料」被捕,警方定性支聯會勾結外國勢力; 9 月,從實體轉移到網上的六四紀念館網站,在香港遭到封鎖,香港 IP 需通過 VPN 才可登陸網站; 12 月聖誕前,旨在紀念六四、已樹立多年的香港大學「國殤之柱」及香港中文大學「民主女神像」、香港嶺南大學的六四浮雕,先後被強行拆除或偷偷移走。

縱民情譁然,六四集會、紀念館及實體記憶至此皆被政府取締。

臉——大寫的人,無處安放的自由
臉——大寫的人,無處安放的自由
國殤之柱、民女像、六四浮雕壁畫遭強拆後,他們寫下自己的記憶
國殤之柱、民女像、六四浮雕壁畫遭強拆後,他們寫下自己的記憶

10 月 25 日,鄒幸彤為 2021 年的六四控罪自辯, 她在自辯詞中指:「 如果法庭要說,這樣一個沒有指定地點的行動呼籲,都是在煽惑一個未經批准集結, 那我也很疑惑,這個集結是在指哪個集結、在哪裡的集結,是否地點是全香港或者全世界,是否任何人在那個時間點起燭光,就是在參與未經批准集結? 如果這樣說,不如直接承認,要禁止的,就是六四的悼念本身。 」

鄒幸彤「六四煽惑集會案」自辯詞
鄒幸彤「六四煽惑集會案」自辯詞

2022 年,對觸犯紅線的恐懼開始展現影響,過往教會是紀念六四的重地之一,該年天主教香港教區卻決定從此不再舉辦追思六四彌撒。 至此,所有具名的、組織的六四活動皆在香港消失。 6 月 3 日,藝術家如往年悼念,至傍晚警方則拘捕數人。 到了 2023 年,行為藝術家們剛站上街頭就被捕。 2023 年的維園,被批准舉辦「香港回歸 26 週年嘉年華」。

縱然城市中仍可見燭光,但也是從這兩年開始,人們開始寄望台灣能接過紀念六四的棒子,海外紀念六四活動愈發遍地開花。 每個獨立的個體,在這時代重新拷問自己,悼念六四的初心是甚麼? 那份觸動或憤怒又是甚麼? 中國和香港的海外離散者,若未曾放棄將六四作為連結的契機,那麼其所追尋的連結是什麼含義?

六四 33 年:不止紀念六四本身,也紀念香港人對於六四的紀念
六四 33 年:不止紀念六四本身,也紀念香港人對於六四的紀念
六四 34 年:中國軍事威脅下,台灣為何需要關注六四、如何紀念?
六四 34 年:中國軍事威脅下,台灣為何需要關注六四、如何紀念?
從英國、加拿大到日本,海外的六四集會籌辦者在碰撞中相認
從英國、加拿大到日本,海外的六四集會籌辦者在碰撞中相認

一個擺在面前的問題是,當公共條件全部喪失,六四紀念會否如虞斷裂? 除此之外,紀念週期也逐年縮短,香港的中小學校也不再主動教授六四歷史,圖書館相關書籍被下架。 公開的集體記憶消失之後,個人記憶及主流之外的記憶論述,可能接班嗎?

歷史也在此時更迭。 2022 年 11 月,江澤民逝世,他在六四後接任中國國家主席,開啟中共、中國和他個人的13年。 他的逝世難免提醒人們一個時代的結束。 2022 年底,大陸爆發反封控潮(白紙運動),成為新一代人的政治啟蒙, 而 2023 年六四老人王丹等爆出 #MeToo 醜聞,這條追尋正義之路開始面臨更為嚴格的審視,折射出人們對「民主、自由」的新闡釋的渴望。

專訪李立峯:公開的六四紀念消失了,記憶會斷裂嗎?
專訪李立峯:公開的六四紀念消失了,記憶會斷裂嗎?
中港台青年大對談:我們討論六四,因為它是關照當下政治的過去
中港台青年大對談:我們討論六四,因為它是關照當下政治的過去
從中國「老民運」到中國新一代行動者,八九後兩種政治觀與行動觀的迭代
從中國「老民運」到中國新一代行動者,八九後兩種政治觀與行動觀的迭代

2024 年 3 月,香港完成另一部國安條例、「23 條」的立法。 至 5 月 28、29 日和 6 月 3 日,香港警方拘捕獄中的鄒幸彤及其母親、友人等共 8 人, 首次動用 23 條,指 8 人在社交媒體上「利用某個將至的敏感日子」持續發布煽動帖文,涉嫌違反 23 條下的「煽動意圖罪」。

記者提問保安局長鄧炳強「敏感日子」是否指六四,鄧答「日子不重要,重點是有人煽動對政府憎恨」, 記者續問「無叫口號、提及六四,是否已違法?」 鄧答「你講的問題不是最重要。」 與此案相繼的是國安大案「47 人初選案」的裁決(5 月 30 日),被捕 7 人中,有人獲保釋後即到庭外排隊聽審。

如此,2024 年的六四紀念形同冰封,而維園獲批於六四當日舉辦「家鄉市集」,空間意義繼續被改寫。 曾經,六四的主流論述在本土思潮、左翼反思下瀕臨「失效」,如今連這「失效」也不可得。

我們重回 2019 年前凍結住了的人聲熙攘,也關顧 2019 年後打壓下的勇氣與靜寂。 未來 2025、26 或更遠的年份,氣氛或有變,或無出其右。 但是,每個人,仍有權選擇自己閱讀、記憶或紀念六四的方式。

香港部分六四相關案件進程
(截至 2024 年 6 月 3 日)
  • 鄒幸彤
    • 2020 六四集會案,「煽惑及參與未經批准集結」、「明知而參與未經批准集結」罪,判監12個月
    • 2021 六四煽惑集結案,「煽惑他人參與未經批准集結罪」罪,判囚 15 個月;2024 年 1 月駁回上訴,維持原判
      *此兩案刑期部分分期執行,總刑期 22 個月
    • 2021 支聯會拒交資料案,「沒有遵從通知規定提供資料」罪成,判囚 4.5 個月;2024 年 3 月駁回上訴,維持原判
    • 2020-2021 支聯會「煽動顛覆國家政權」案,鄒還押兩年,申請保釋被拒,法官預計 2024 年無法開審
    • 2024 年 5 月 28 日獄中再次被捕, 警方指其自 2024 年 4 月起,「利用某個將至的敏感日子」,透過他人在「小彤群抽會」持續發布「具煽動意圖的帖文」,涉嫌違反 23 條下的「煽動意圖罪」
  • 鄒幸彤舅父
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
  • 鄒劉華珍
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
  • 劉家儀
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
    • 2023 年 6 月 3 日在維園禁食,被以「涉嫌作具煽動意圖行為罪」拘捕
  • 關振邦
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
    • 2023 年 6 月 3 日在維園禁食,被以「涉嫌作具煽動意圖行為罪」拘捕
  • 李盈姿
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
    • 2023 年 6 月 3 日在銅鑼灣被以「作出具煽動意圖的行為」拘捕
  • 陳劍琴
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
  • 潘幼翠
    • 2024 年「利用某敏感日子煽動」案,遭 23 條「煽動意圖罪」逮捕
    • 同時被指於網上訂閱資助羅冠聰等人,違反《國安法》「以金錢或其他財物資助他人實施分裂國家」罪
  • 陳式森
    (三木)
    • 2024 年 6 月 3 日在銅鑼灣用手劃出「八九六四」,被逾 20 名警員包圍帶走
    • 2023 年 6 月 3 日在銅鑼灣進行行為藝術,被警方帶走
    • 2022 年 6 月 3 日在銅鑼灣進行行為藝術,遭警方截查
  • 陳美彤
    • 2023 年 6 月 3 日在銅鑼灣進行行為藝術,被警方帶走
    • 2022 年 6 月 3 日在銅鑼灣進行行為藝術,涉嫌「公眾地方行為不檢」
  • 鄧岳君
    徐漢光
    • 2021 支聯會拒交資料案,「沒有遵從通知規定提供資料」罪成,判囚 4.5 個月;2024 年 3 月駁回上訴,維持原判,即時服刑
  • 支聯會
    • 2020-2021 「煽動顛覆國家政權」案,法官預計 2024 年無法開審
  • 李卓人
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」、「舉行未經批准集會」罪,判監 14 個月
    • 2020-2021 支聯會「煽動顛覆國家政權」案,法官預計 2024 年無法開審
  • 何俊仁
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 10 個月
    • 2020-2021 支聯會「煽動顛覆國家政權」案,法官預計 2024 年無法開審
  • 何桂藍
    • 2020 六四集會案,「明知而參與未經批准集結」罪成,判監 6 個月
      *「民主派初選 47 人案」,罪成
  • 黎智英
    • 2020 六四集會案,「煽惑及參與未經批准集結」罪成,判監 13 個月
      *另有數項國安案件在身
  • 蔡耀昌
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 12 個月
  • 梁耀忠
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 9 個月
  • 梁錦威
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 9 個月
  • 胡志偉
    • 2020 六四集會案,「明知而參與未經批准集結」,判監 4.5 個月
  • 尹兆堅
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 10 個月
  • 張文光
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 9 個月,緩刑 18 個月
  • 陳皓桓
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 10 個月
  • 郭永健
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 8 個月
  • 趙恩來
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 8 個月
  • 麥海華
    • 2020 六四集會案,「煽惑他人明知而參與未經批准集結」、「明知而參與未經批准集結」罪,判監 8 個月,緩刑 18 個月
  • 梁國華
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 4 個月,緩刑 12 個月
  • 何秀蘭
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 6 個月
  • 梁國雄
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 6 個月
      *「民主派初選 47 人案」,罪成
  • 朱凱廸
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 6 個月
      *「民主派初選 47 人案」,認罪
  • 楊 森
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 6 個月
  • 黃之鋒
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 10 個月
      *「民主派初選 47 人案」,認罪
  • 岑敖暉
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 6 個月
      *「民主派初選 47 人案」,罪成
  • 袁嘉蔚
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 4 個月
      *「民主派初選 47 人案」,認罪
  • 梁凱晴
    • 2020 六四集會案,「明知而參與未經批准集結」罪,判監 4 個月
  • 羅冠聰
    張崑陽
    • 2020 六四集會案
    • 流亡海外,被法庭通緝

註:涉案類型和人數眾多,或有疏漏;名單上多人仍有其他政治案件在身,這裏主要呈現六四案件和近期大案。

製 作端傳媒編輯部

© 2024 Initium Media. All Rights Reserved.

成為訂閱會員,支持華文世界不可或缺的深度報導和多元聲音

越南“政变”风云:公安部长苏林,如何打乱阮富仲接班计划,跻身国家主席?

29 May 2024 at 07:00

「总书记阮富仲重病不愈的情况下,苏林代表的公安系统为了满足权力野心,出现了越南政坛罕见的“夺权”。」

特约撰稿人 杨企云

2021年2月1日,新当选的越南共产党总书记阮富仲在越南河内举行的共产党第十三次全国代表大会闭幕式上发表讲话。摄:Minh Hoang/AP/达志影像
2021年2月1日,新当选的越南共产党总书记阮富仲在越南河内举行的共产党第十三次全国代表大会闭幕式上发表讲话。摄:Minh Hoang/AP/达志影像

5月19日,时任越南公安部长苏林(Tô Lâm)被提名为新任国家主席,持续数月的政治动荡终于暂告段落。然而5月21日,越南国会突增议程,随后几天内苏林先被免去公安部长职务,然后国会又选定了与苏林关系并不深的陈国祖(Trần Quốc Tỏ)担任代理部长,表明这场罕见的政治大戏仍未落幕。按越共惯例,公安部长应由政治局委员出任,而不能仅由只有中央委员身份的陈国祖出任,这也就意味着下一轮人事变动仍在酝酿之中。

这一轮越南政治动荡,从武文赏(Võ Văn Thưởng)突然被迫辞职开始,但其实早有端倪。

南北斗争,白热化还是不存在?

对越南政治观察的最常见误解之一,是认为至今越共内部仍然存在严重的“南北之争”,并把所有的内部斗争都理解为南北两大派系的争夺,例如这一次就是“苏林代表的北方派全面击溃意图内部演变的南方派”。但是,这一波辞职的王庭惠、武文赏、张氏梅等人,往往都被认为是北方派。北方派既已大权在握,有什么必要自乱阵脚,在十四大之前临时撤换大批人马呢?

的确,越南二战后是劳动党在北方执政,其在南方的活动长期由南方局负责,相对独立。越南统一后南方局完成历史使命,“回归”成为越共内部一部分。统一初期,由于南方局长期独立活动,形成了内部派系,越共内部的确存在南、北两派的路线争议,例如北方的劳动党成员很多都参与过中国革命,所以更亲华,而南方派则更亲苏。特别是在是否要效仿中国进行大刀阔斧的改革等重大政策问题上,两派有严重分歧。

每周转载:从“肿瘤黑幕”看天朝的“医患矛盾”(网文8篇以及俺的点评)

25 April 2021 at 22:25
  前一篇博文的评论区,俺回复了好几轮,显著超出以往。主要是因为,有几位热心读者写了很多条质量不错的留言,而且讨论很热烈。既然大伙儿捧场,俺当然也要有所表示。在此,向这几位热心读者表示感谢!



★引子


  前几天,关于“癌症治疗 & 医患矛盾”的话题再次成为天朝舆论的热点,相关话题连续多日停留在“热搜排行版”。俺借此机会发一篇《每周转载》,分享相关报道,顺便抹黑一下党国。
  如果俺转贴的这些报道,你都已经看过,可以直接跳到最后一个章节(俺写了比较长的一段点评)。


★(北医三院肿瘤内科)张煜医生的爆料


  4月18日,北医三院肿瘤内科的张煜医生在知乎发了一篇长文《写给我挚爱的国家和众多的肿瘤患者及家属——请与我一起呼吁,请求国家早日设立医疗红线,遏制肿瘤治疗中的不良医疗行为》。这篇长文立即引起轰动。
  但是张煜医生当天晚上又把那篇文章删掉了(以下是他删文之后发的声明)
不见图 请翻墙

  俺找到了搜狐网站对此文的转载(链接网页存档
  全文转贴如下(引文中的某些粗体是俺加注滴)
  我叫张煜,是一名普通的肿瘤内科医生,民盟成员。近1年多我碰见了很多事,让我经历了纠结和痛苦,也促使我去思考,为什么会出现这样的问题?现在我觉得想明白了,觉得有很多话要说,因此写下这篇文章。
  几乎每个中国人都有这个感觉,国家变得越来越强盛,人民生活水平越来越好,不公平的现象越来越少,体制也变得越来越透明。我们都是其中的受益者,并且为国家的发展和强大而感到骄傲和自豪。
  但是,今天要说的是不好的方面,是关于目前肿瘤治疗中出现的大量不良医疗行为和一些肆无忌惮的医生,以及分析其中的原因和提出解决方式。
  请想一想,有多少患者罹患肿瘤后时常担心人财两空,谈医院而色变,甚至拒绝去正规医院接受治疗。很多民众心中已经形成了这样的印象:肿瘤治疗不仅费用昂贵而且效果不佳,去了医院医生就是为了赚钱,最后很可能人没了,钱也没了。
  很遗憾,这种印象并不完全是凭空想象,现实中诸如此类的真实事例不断在发生着,并且每一个真实事例都很可能意味着一个家庭的破碎甚至返贫。
  其实在绝大多数情况下,肿瘤的治疗是不应该会人财两空的,而应该治疗效果比目前更好并且花费更少。那么为什么仍然有这么多人财两空的悲剧发生?实事求是的说,很多是由负责治疗肿瘤的医生造成的。
  我认为,目前医疗最大的问题并不是以药养医,而是监督力度缺乏,导致某些医生肆意妄为,由此而来的不良医疗行为伤害了患者的利益,是导致医患纠纷增加的重要因素,同时这也是导致普通民众认为看病难看病贵的重要原因。部分医生作恶的后果由全体国民一同承受,这非常不公平。
  我无法接受无辜的患者因为医生的不良医疗行为死亡率升高甚至直接导致死亡,无论如何,都必须写下这篇文章并公布于众:阐述目前的肿瘤治疗乱象和提出可能的解决方式,呼吁国家重视和进行监管。

  第一部分:当前肿瘤治疗中的乱象

  肿瘤患者是非常大的群体,2020年中国新发癌症患者457万人,死亡人数达300万,死亡率居高不下,发病率仍在上升。

  为什么死亡率如此之高?除了常见的诊断时已处于较晚的分期,基于我亲眼所见,我有理由相信这是因为不规范甚至错误的诊疗导致的,其中有相当比例的患者支出了不必要的昂贵花费,并且有一定比例的患者因为不规范甚至错误的诊疗而死亡。
  虽然这个比例没有具体统计也很难统计,但很可能超出我们的想象。可以说,神州大地血泪斑斑,而更值得我们深思的是,直到现在,很少人发声谴责这种违反医生职业道德的行为。
  我以自己的职业生涯作为担保承诺以下陈述的真实性:
  在过去1年多时间里,仅仅我自己就遇到了几十家医院超过百例的肿瘤患者接受了不当甚至错误的治疗,即明显违背了肿瘤界公认基本原则的治疗,其中部分是非常恶劣的行为,后续会举例阐述。
  这些不良医疗行为无一例外的导致患者的花费大幅度增加,并对患者带来伤害和痛苦,甚至有部分患者因此死亡。而且所涉及的不仅是普通的地方医院,还包括多家三甲医院的肿瘤医生,甚至是北京、上海、广州、天津和重庆等地区都有一些医生在肿瘤治疗中有明显的不端行为。
  更有甚者,高度怀疑有的科室制定了统一的策略,不遵从最权威的肿瘤治疗指南(中国 CSCO 指南、美国 NCCN 指南或欧洲 ESMO 指南),对肿瘤患者故意不采用标准治疗方案而改用其它方案,并且有充分证据表明这种方案更改对患者是有害无利,因为会增加患者的经济花费、毒副反应甚至死亡率。以致于我怀疑,可能有高达 1/5 以上的患者被更改了标准治疗方案,当然,小错就更多。

  坦率地说,胡乱更改标准治疗方案可谓肿瘤治疗中危害最大的一种行为。很多抗肿瘤药物本身非常好,却被一些医生甚至三甲医院医生滥用。出现这种情况的根本原因是两方面:一是专业知识不足,一是经济利益所致。以下均为临床实例:
1、有医生在对胃癌和肠癌患者进行术后辅助化疗时,用洛铂替代标准的奥沙利铂,用雷替曲塞和被淘汰的去氧氟鸟苷替代标准的 5-Fu 类药物。有充分的证据表明这种行为会造成复发转移率不同程度的升高。
2、有医生在对肠癌根治术后 III 期患者时,没有任何指证就在化疗基础上加用贝伐珠单抗/西妥昔单抗,甚至加上没有被批准用于治疗肠癌的安罗替尼或阿帕替尼。有充分证据表明此类患者只应该接受标准双药化疗,胡乱增加靶向治疗会造成复发转移率轻度增加,死亡率增加。
3、有医生在对明确不需要化疗的患者时,比如 I 期肠癌或者 IIA 期 dMMR 肠癌、IA 期胃癌患者,故意夸大病情并采用辅助化疗。有证据提示这样做只能给患者带来伤害,甚至可能增加复发转移风险。
4、有医生在胃癌和肠癌的术前化疗中,不选择最有把握的治疗方案,而选择疗效差的方案甚至采用错误的方案,比如对肠癌患者使用多西紫杉醇化疗,对胃癌患者使用培美曲塞化疗。
5、有医生甚至直接摈弃标准治疗方案,完全不对患者进行知情告知和商量,想怎么治疗就怎么治疗,比如鼻咽癌应该外放疗的更改为粒子治疗,肠癌单发肝转移应该手术的更改为射频消融或介入,不应该手术的强行手术。
6、有医生滥用 PD-1 抑制剂,在胃癌术后、胰腺癌术后、肠癌术后、胆管癌术后的明确不需要进行 PD-1 抑制剂治疗的患者,错误的告知患者可以明显增加疗效,从而诱导这些患者进行 PD-1 抑制剂治疗。
7、其它种种现象不胜枚举,比如强行要求患者做术后不需要的热灌注化疗,给不需要的患者预防性注射长效升白针,等等。

  医生这行确实不容易,工作辛苦,压力大,收入与付出往往不相称,但我认为这些绝不是作恶的理由。按照医疗原则和相关法律要求,执业医生不允许胡乱更改标准方案,给予患者尽可能正确的治疗不是医生对患者的恩赐,而是医生的责任和义务。
  仅仅因为患者和家属的医学知识薄弱、法律意识淡薄和医疗官司维权不易,很多医生有不良医疗行为却不必承受后果,甚至毫无麻烦。这些医生利用自己的优势地位和权力来伤害患者,显然是非常不对的行为。
  三甲医院的专科医生应该是最让患者信任和放心的,这也是作为医生的荣耀,但是很遗憾目前并没有成为现实。

  第二部分:发生不良医疗行为的原因

  (1)缺乏监管。这是最重要的原因,医生也是人,也会犯错。但有不少医生以“个体化治疗”为幌子,随意更改和制定治疗方案,美其名曰是为了提高疗效,实际却都是为了一己之私。而我们赫然发现,对这种行为目前竟然没有有效管制。
  如果没有监管,真的会有相当比例的医生把患者的治疗改得更贵更差,更有甚者,一些医生就是完全不顾患者死活,榨取最大利益,并且还不必因此受到惩罚。这就是医疗矛盾最深的根源之一。如果缺乏监管,有些医生必然会将自己的利益凌驾于患者的利益之上。
  (2)部分医生的无知和贪婪。让人不敢置信的是,有的医生真的是为了钱可以置患者生命于不顾。有的时候是明知道更改患者的标准治疗方案是错的,但就是为了获取利益而进行更改,或让完全不需要治疗的肿瘤患者进行治疗,这类情况临床上屡见不鲜。
  (3)患者作为弱势群体,往往只能选择相信医生而难以了解到治疗错误,甚至即使知道治疗错误却也无力反抗。给卫健委的投诉往往被打回医院自行处理,于是只能诉诸于法律,但是法律程序的复杂繁琐和高昂花费,往往使受到伤害的患者望而却步。一些收入本身偏低的患者,因病致贫,更加难以负担维权的高额花费。
  系统性滥用医生职权、违反诊疗原则获取利益同时对患者造成严重损害的行为,会让很多好医生、年轻医生觉得失望和心凉,辛苦工作为患者生命付出努力的医生赚取的收入远远低于这些做出不良医疗行为的医生,这公平么?我相信国家不会对此视若无睹。
  目前的医疗制度也存在问题:医生与患者的根本利益存在不一致,有时甚至是相反的。尤其在肿瘤治疗领域,更是如此。也就是说:如果医生全心全意为患者着想,一切都从患者利益出发,医生会很苦且很穷。反过来:如果医生完全不在乎患者,一切从自身利益出发,医生会得到丰厚的回报,有时甚至超过普通人的想象。
  多年之前,当我后知后觉地发现这个事实之后,我默然了很久,并且第一次产生对医生这个职业产生了质疑甚至一丝厌恶。我希望医疗行业更高尚,医生更值得尊敬。
  明摆着是医生的贪欲和私心作祟而做出这种无耻的事情,却偏要冠冕堂皇,肆意榨取患者的血汗。我仿佛能听见有些不良医生得意洋洋的笑声,患者的巨额花费变成变成了这些医生的豪宅豪车、香车美酒。
  这就是目前最大的、继续改变的肿瘤医疗的不公平现状。

  解决方案:

  我反复认真的思索了很久,要治疗医疗乱象着实不易,但我觉得以下四点是最重要的方式。

  (1)法律的支持,依法治理医疗乱象,这是最重要的一点。目前患者通过法律维权确实太难,国家是否可以新增关于医疗纠纷的补充条款,也就是快速处理程序:当明确医生将不符合说明书及指南、临床规范的错误药物或其它治疗方式用于患者,并且没有详细准确的的知情同意时,直接由法院判定医生失职,并快速进行经济赔偿。如此一来,患者的维权显著的缩短时间并简单易行,可以直接震慑医疗不良行为。
  (2)加强监管体系。如果能解决第一条,那么就可以考虑建立不良医疗行为登记制度,一经发现,终身登记。并且可以制定例如发生3次则直接暂停医生执业资格或者永久吊销之类的细则。甚至可以考虑建立主治医生-科主任及院长负责制,从而敦促各个医院不再仅仅比拼临床和科研实力,还要非常重视防范不良医疗行为的发生。
  (3)推进同行监督机制。是否可以选择部分专业水平高和职业道德过硬的医生进行定期审核,严查潜在的错误并及时改正。坦率说,很多地方医院对肿瘤的知识水平确实很落后,需要更正和进步。
  (4)向民众普及正确知识。很多医学基本原则其实并不难懂。医生在做出不良医疗行为的时候,势必需要尝试扭曲患者的观念,灌输给患者错误的信息。但如果患者已经明白了是怎么回事,就会闲着增加不良医生作恶的难度。我国有很多治疗肿瘤的医生(很多是外科医生)对抗肿瘤药物的使用缺乏基本的认知,并且态度散漫,盲目自信,专业性差得一塌糊涂。

  诸如上述所说,我曾见过使用多西紫杉醇治疗肠癌的外科医生,猜测是该医生觉得多西紫杉醇治疗胃癌都很好用,那么肯定可以治疗恶性程度更小的肠癌,所以予以应用,但实际上多西紫杉醇治疗肠癌完全无效。就是这样,用了错误的药物甚至导致了严重后果。患者依旧没有能力反抗不了了之,一是因为走法院程序太过于简单,二是后续治疗还需要在医院进行,不敢得罪医生。

  因此恳请国家通过各种方式设立红线并严格监督执行:任何明确违规且损伤患者生命权益的不良医疗行为,必须从重从快处罚。(个人认为这是改善医疗质量的最为重要的一条,只有这条红线开展并严格执行,才能保护患者安全,减少医患纠纷,是民众之福。我甚至觉得都不需要 DRGS 系统控费,只要医生治病是以患者为中心,鉴于国家已经为民众下调了众多抗肿瘤药物的价格,只要医生不为了自身利益乱花钱,患者和医保的支出将会显著下降)。

  第三部分:案例分析,一位医生怎样让患者花费增加十倍并且更早死亡

  我们来看看一例典型的医疗不良行为。这位医生其实我写过,很多人已经知晓,上海知名三甲医院的普外科医生 L 医生。他和蔼可亲,说的话令很多患者觉得很有道理,但是很遗憾,实际上述只是表现,行为败坏和道德沦丧。治疗的多位患者都是以赚取利益为首要目的。
  他收治了一位晚期胃癌 AFP 阳性的患者,虽然该类型少见,但根据诊疗规范也应当按照普通胃癌治疗。通常胃癌的一线治疗、二线治疗和三线治疗花费并不高,国家都可以报销。但是陆医生并不满足,结果就是这位患者的生存期明显缩短,花费比常规治疗高了10倍以上,积蓄全无并欠下十多万债务。我们来看看这位 L 医生是怎么做的。

  (1)让患者进行 NGS 测序:2万左右的花费。L 医生给患者采用的 NGS 是目前认为最不可靠的抽血检验,而不是可靠性更高的肿瘤活检组织检测。也就是说,做完的 NGS 结果几乎没有任何参考价值,按照常规应该将患者诊断时使用的胃镜病理组织切片进行检测更准确,需要患者回当地取标本。但陆医生非常着急,毅然决定先抽血测了再说。
  (2)采用奇葩的二线治疗方案:培美曲塞、安罗替尼、奥沙利铂、卡培他滨和他莫昔芬联合治疗,这是 L 医生自己生搬硬造出的前所未有的胃癌治疗方案。任何一个知晓肿瘤药物治疗基本知识的医生都知道,这个方案完全不合理。标准的胃癌二线化疗是紫杉类方案,目前认为这是最可能有效的治疗方案之一,并且花费较低。但强行改成上述奇葩方案后花费急剧升高,并且完全无效。
  (3)向患者推荐无效、昂贵、不合法的 NKT 治疗:每次治疗费用多达3万。目前临床都认为 NKT 治疗对晚期肿瘤几乎完全无效,因此国家三令五申禁止 NKT 治疗收费,仅限于免费的临床研究。而陆医生想尽办法诱导患者家属接受该治疗,告诉患者和家属会有很好效果,使得他们借钱去进行这种治疗,最终人财两空。要知道,这些钱都是患者的血汗钱,要1年多才能存下3万元。患者和家属为了看病,每次去上海只能住地下室尽量省钱,并且抱着控制和治愈疾病的希望,满怀感激的给L医生送去特产。结果,L 医生是怎么回报的?
  (4)滥用辅助用药:L 医生开具了很多辅助药物,诸如日达仙之类。当然日达仙本身是不错的药物,但是确实不适合用于经济不宽裕的患者,性价比太低。

  结果就是患者被吃干抹净,当钱花完之后实在筹不到钱,陆医生就开始不闻不问,直至患者去世,生存时间很短,尽管 AFP 阳性胃癌的预后确实更差,但如果采用标准二线治疗很可能生存期更长,花费是要低非常多。
  需要说明的是:我只写 L 医生,并不是因为没有其它医生这样做,甚至实际上有我认为更恶劣的案例,只是因为第一证据不足,第二我的压力过大。我有自己的工作和家庭,有儿有女,得罪的医生越多压力就越大,我的妻子、母亲反复要求我不要再指责这类黑暗的事件,但我确实忍不住,如果国家不严加管制,一定会有无辜的患者因此失去生命。
  我想请求各位类似的医生,行行好,别再干这种事了,这不是医生该干的事,患者的命也是命,你们这种行为引起了我的家庭矛盾,我会非常头痛。

  第四部分:期望

  平心而论,国家在不断的改善和净化医疗环境,4+7 带量采购降低药价,增加医生诊疗工作收费,提高医生待遇,这些都非常好的重要举措。假如国家不降低很多肿瘤治疗药物价格,那滥用情况肯定会更加猖狂。这是一种釜底抽薪的聪明举措,但确实还不够。我期望着国家正本清源,整治不良的医疗行为。希望以后医生都能够遵守肿瘤治疗的基本规范,以患者为中心进行治疗。
  监管、监管、监管。医疗行业一日无有效监管,坑害患者甚至铤而走险的医生便一日不能消除。请国家有关部门予以重视,在医疗行业,这才是最重要的事,也是民众最期盼的事。
  作为医生,最重要的一个素质便是珍视每一位患者的生命。虽然我们无法把患者等同于自己的家人,但是我们应当认识到患者生命的宝贵,需要认真地对待每一位患者,尽力完成医生的天职,救死扶伤。新冠时期有多少医护人员毅然前往最高危的地区救治病人,他/她们才是我辈的榜样,而不是那些靠着不良医疗行为赚得盆满钵满的医生,对他们应当唾弃。
  还有,我以前曾说过,我期盼的是公平的医疗,对患者公平,对医生也公平。医生全心全意治疗患者,以治愈患者为荣,患者能够理解、配合和体谅医生,达到最好的治疗效果。这何愁医患关系不能好转?
  损害医患关系的,并不是我所指出医疗中的错误,而恰恰是那些对患者做出不良医疗行为的医生,他们才是罪魁祸首。只有遏制这些行为并依法惩处其中恶劣的行为,让每位医生好好看病,我相信,我们医生必然能够获得患者更大的信任和真正的尊敬。
  我希望人人都能发声,如果每个人都畏惧遭受报复,都对这种糟糕的行为视而不见,甚至认为事不关已,那就大错特错。最终受伤的不是一个人,而是我们每个人乃至我们的后代。
  呼唤监管,依法治疗医疗乱象,保护患者。这是国家应该做的事。希望国家规范医疗行为,严厉打击不良医疗行为。而且是请尽快,刻不容缓。只有这样,每个人才可以放心地走进医院,而不怕遭受不公平对待。我非常希望将来在一个更好的医疗环境中工作,医生的工作重心始终是救治患者而非其他,医生和患者相互善待,共同对抗疾病。

  我希望更多的人看到这篇文章,并引起共鸣。每个人都应该知道什么是对,什么是错?
  我希望自己努力发出的这点声音,能够得到更多的支持。星星之火,可以燎原。
  我希望我们国家的医疗成为世界最好的医疗典范。

  张煜 2021年4月18日

  编程随想注:
  这篇文章第三部分提到的“L 医生”,其真身是“上海新华医院普外科副主任医师陆巍”(一线城市三甲医院副主任医师)
  具体参见张煜在4月初发的一条微博(截图)。


★与“张煜爆料”相关的报道


  编程随想注:
  “信息来源太单一”会导致偏听偏信。咱们当然不能光听张煜的一面之辞。所以俺又找来一些相关的报道。
  以下这些报道,都是关于【陆巍治疗马进仓】这个案例,也就是张煜爆料中的 第三部分:案例分析,一位医生怎样让患者花费增加十倍并且更早死亡

肿瘤治疗黑幕被揭,核心当事人还原诱导过程 @ 新浪》(网页存档

肿瘤治疗黑幕,当事人经历的六大“非常规操作” @ 搜狐》(网页存档

肿瘤黑幕门背后——公司涉嫌违规治疗,医生曾是关联公司股东 @ 网易》(网页存档

“肿瘤治疗黑幕”中的胃癌患者家属:太想活下去,可能被医生骗了 @ 凤凰网》(网页存档


★为啥癌症患者成了“唐僧肉”?


  编程随想注:
  本章节分享的几篇,都是多年前的报道。有助于你进一步了解天朝的【医患矛盾】。
  然后大伙儿应该多想想:为啥医患矛盾持续了20多年,不但没解决,好像还变得严重了。
  俺在最后一个章节会聊聊自己的看法。

癌症病人竟成医院“唐僧肉”,过度医疗害死患者 @ 新浪》(网页存档
(编程随想注:这篇报道发布于【2006年】——15年过去了,好像还是老样子。以下是全文引用,引文中的粗体是俺标注滴)
2006年09月28日 扬子晚报

  癌症治疗费用昂贵,少则10万元,多则上百万元。因此,癌症患者是有的医院争相夺取的“肥肉”,甚至医院内部各科室之间也展开抢夺癌症病人的争斗。“外科赚了钱,就把患者转到化疗科化疗,然后再转到放疗科放疗,等到这些科室的钱都赚够了,再把病人扔到中医科去。”在广州市近日举行的一次癌症论坛上,包括南方医院副院长罗荣城在内的资深肿瘤专家,公开炮轰个别医院为赚取癌症患者的钱,恶劣手段无所不用。

  乳腺癌病人住进消化科

  今年4月,家住东莞的肖维珍在当地医院被确诊患上乳腺癌,在当地医院做完手术后,肖维珍的一名在广州某著名三级医院消化科工作的亲戚获悉这一消息,立即赶到东莞,说服肖维珍到自己工作的医院做化疗和放疗——具体说,就是到这家三级医院消化科做化疗和放疗。
  把一名乳腺癌患者拉到消化科做化疗,实在有点风马牛不相及,万一被医院领导层发现,那么极有可能被勒令把病人转到胸外科等相关科室,这样消化科就没钱可挣了。在这种情况下,肖维珍的这名亲戚帮她想出了一个暗度陈仓的办法,让肖维珍以患胃癌的名义,住进了消化科。在消化科做完第一次化疗手术后,肖维珍即被发现肾功能不全的症状,排尿减少,见情况紧急,消化科才将收治了肖维珍的真相向院方汇报。随即肖维珍被立即转到胸外科。
  “我们询问消化科的医生,想知道肖维珍的癌症分子属性,以及采用了什么化疗方案,但是消化科的医生一问三不知。”接受记者采访的这家医院胸外科医生透露,消化科的医生反而很生气,说不就是化疗和放疗吗,哪个医生不会做?

  化疗不当害死患者

  “治疗癌症并不是随便化疗放疗这样简单,像肖维珍这样的乳腺癌病人,必须先要对其病理进行分析,然后才能确定选取哪种化疗方案。”南方医科大学博士生导师、南方医院副院长,同时也身兼广州抗癌协会理事长的罗荣城教授接受记者采访时说,在一些综合性医院,肝胆肿瘤可以在内科治,也可在外科治,怎一个“乱”字了得?
  “中医科、内科、胸外科、化疗科和生物治疗科5个科室,都可以收治肺癌患者。因为各个科室都有各科利益,医院给各个科室下了任务,科室病人多,挣的钱多,奖金也就多。”罗荣城说,“如果某些治疗可做可不做,医生当然就会选择做;如果有几种方法可以选择做,当然就选择自己的方法做。
  哪个科室的医生都可以治癌症,这样不可避免出现不规范治疗的情况。有一位患者甚至在化疗过程中因为化疗不当而致死。这位肠癌患者在广州某三级医院外科化疗时,明明已经出现肾功能不全,于是哀求医生说:“再继续化疗,我会死的。”但是由于医生对化疗后症状不知情,依然坚持继续化疗,后来病人在化疗过程中因肾衰竭致死。见此情况,那位外科大夫还很纳闷:“肿瘤病人怎么说死就死了呢?”
  “这是典型的病人不知情,医生也不知情的不规范治疗。”罗荣城说,“各个科室都收治癌症病人,但绝大多数医生没有受过专业培训。”

  过度治疗现象很普遍

  为什么医院各个科室如此热衷收治癌症患者?罗荣城点明个中缘由:癌症治疗很赚钱。“按惯例,一名癌症病人治疗包括手术、化疗、放疗、生物治疗和内分泌治疗等过程,患者治疗下来,少则花10万元,多则上百万元。”罗荣城说。
  “一般一次化疗的费用可以有很大弹性,可以是5000元,也可以是20000元,这就要看患者的经济承受能力。”在利益的驱使下,很多医生会劝说患者用较昂贵的化疗药。“本来只需要做6次化疗,但是医生往往会做到8次甚至更多。”罗荣城直言,化疗次数过多,就是过度治疗。
  “一般来说,医生采取一线化疗方案2个到3个周期。如果效果好,可以继续用到6个周期。如果一线治疗方案不起作用,可以采用2线方案;如果一二线方案都没有作用,按照国内某些医院的做法,会继续采用3线、4线或者5线化疗方案——这其实已经是过度治疗了,这在广州很普遍。”罗荣城说,按照国际做法,到3线治疗方案时,其实已经加入临床试验,在美国是免费的,完全就是抱着试一试的心态,“但转到南方医院治疗的癌症病人中,做过3线以上化疗方案的病人经常看到。”
  罗荣城透露,癌症患者放疗,现在有质子刀、光子刀、R 刀和中子刀几种。这些刀以及先进技术的光环对病人产生误导,“如果病灶广泛,或者已经到晚期,使用什么刀放疗都没有用。”但是有些医院不管这些,个别医生还会鼓励患者用这些不见血的“刀”。目前全国就华北某地有一台质子刀。有人跟广东一些治疗肿瘤的医生说,如果介绍一个病人到山东做质子刀放疗,介绍费就给4万元。


有多少癌症病人成了唐僧肉? @ 搜狐》(网页存档
(编程随想注:这篇报道发布于4年前(2017),以下是此文的摘录,引文中的粗体是俺标注滴)
不见图 请翻墙

  导读
  前不久看到一新闻,说一个癌症病人去医院看病,医院的各个科室都忙坏了,连小儿科、泌尿科、妇产科都在抢这个肝癌病人。道理很简单,病人得了癌症,家属肯定会倾尽所有来治疗,有些医生就抓住患者家属这种心理,拼命用最贵的药。所以,每个科室都要抢,哪个科室抢着这个大肥羊,哪个科室就能多创效益。

  最悲惨的结果是,病人家属钱花了,人也没了。比如像一期肺癌这类患者,术后不宜化疗,但目前很多医院病人手术后都要“被化疗”。而多次化疗不但费用高,而且会使病人免疫力急剧下降,诱发其他疾病,最终造成“人财两空”。

  不要说癌症,如今就算是一微不足道的小病,只要你去了医院,在医生的一番关切的诊断下,五花八门的检查随即而来,根本容不得你丝毫的妥协。如果你不想做一些根本不必要的检查,医生也会理直气壮的告诉你,没有检查好,他无法对症下药。
  原本10元钱就可以看好的病,一律说是为了稳妥起见,给你推荐几项必要的检查,再开几百元的药,临走了慎重其事和很热情地说:“吃院了这药如果还没好,再来医院看看。”

  为何一小病要做这么多项检查?本来为了遏制医院靠卖药创收的冲动,卫生部门设立了一项针对医院的考核指标——“药占比”,结果是医院很快找到对策:通过给病人多做检查来“冲药比”。
  于是,医院开始有意识地购买设备、大做检查,而且,越贵的设备往往越受医院欢迎。比如现在医院做一次核磁共振检查费用约1000元,有些医院给医生的处方费就高达 20% 左右,因此医生大多会让病人选择价格高的设备。

  过度检查不仅会造成医疗资源的浪费,给患者带来经济上的负担,而且长期接受射线、辐射类仪器检查,也可能增加致癌的风险,给患者的身体健康带来危害。
  相比过度检查,在治疗中的过度医疗行为则更为严重,其中较易被人们忽视的就是最常见的“输液”。
  “能吃药不打针,能打针不输液”是世界卫生组织用药原则。但有数据显示,2009年我国医疗输液104亿瓶,相当于13亿人口每人输了8瓶液,远远高于国际上2.5至3.3瓶的水平。
  输液滥用,不仅使我国病人处方的平均金额不断攀升,也给很多患者身体带来了影响,很多患者体内对头孢菌素耐药率已高达40%,而有些患者更是因医生在输液药剂配置上的失误而枉送了性命。

  “无病大治、小病大治的”的现象已经到了触目惊心的地步,动不动就要住院,动不协就是输液。要知道医院是一个存在感染风险之地,有创口的检查和用药,会增加这种感染的可能性,增加病人的痛苦。在国际上,顶尖的医疗机构会鼓励就医者少住院不住院,尽量把很多治疗放在门诊,甚至包括一些手术。而与之截然相反的是,一些国内的医院却大反其道,设法去大力鼓励住院。

  甚至连开药也要大力“创收”。在一些一级、二级医院中很普遍的情况是,病人的病可能一种药就可以,但医生往往会给他好几种药,其中可能只有一两种药起主要的作用,其他的都是辅助的。而辅助药中最常用的是中成药。副作用较小的药,医生开这样的药就是治不好病但是也不会有多大风险。还有多开药,例比普通感冒的药品一般开3天至5天的药量即可,而有些医生的处方却开了10天的药。

  扭曲的业绩观必然带来扭曲的行为。在经济效益的刺激下,医院要发展、要进仪器、要盖高楼,就要从患者身上想方设法多收钱,从开单提成,到大处方、各种无谓的检查、滥用抗生素、向并不适宜的患者推荐使用“高新技术”、将需要转院的病人强行留住治疗……

  其实这一切乱像的根本在于公共财政投入不足,导致公立医疗机构在市场化、商业化的路上滑得太远。我们现行的补贴机制,是补医院和患者。对医院的补贴,是拨款给医院。而医院部分或全部充作了办公经费,部分拿去起了漂亮的高楼大厦,当然有时候也部分用于添置必要的仪器设备。所以很多时候,高楼大厦只是富了庙和方丈,却穷了和尚,而和尚却是直接和患者打交道的。而临床一线的穷和尚们大多正急需钱,吃苦受累的人收益却少,怎么干?

......


★如何规范癌症治疗?——美国佬的经验


如何遏制肿瘤医生治疗黑幕?美国是这样规范管理的 @ 凤凰网》(网页存档
(编程随想注:以下是全文引用)
文/张玉蛟 美国 MD Anderson 癌症中心终身教授

  核心提要:
  1. 近日,“北医三院医生揭露肿瘤治疗黑幕:患者人财两空,多因医生肆意妄为”一文引起轩然大波,本文借此介绍美国在这一问题上,从教育到管理,从行医到收费,从良心到法律的一系列的规章制度。
  2. NCCN(美国国家综合癌症网络)指南,是人类诊治癌症最为可靠的依据和总结,毎个医生都应该遵守。其制定和投票委员会运行严谨,所有提交的指南建议都必须要有充足的理由和临床数据,所谓循证医学;而所有投票成员必须每半年提交一次利益矛盾申明,并被严格规定从每个药企所能接受包括讲课费的最高数额。
  3. 美国为了强化规范诊疗,在教育上纳入相关内容,在医保上严格管控,在道德和法律上制定标准,采用高薪资保障医生安心行医,同时提高医务团队准入门槛并引入惩罚机制。
  4. 在实施“临床科研”前,必须有完整的科研计划,并经医院伦理委员会通过,病人知情同意,才能实施。否则,医生无权对病人做“科研”。
  5. 个体化治疗的基础是规范治疗,决不是随意;医生在沒有具体指征的情况下,借用其他癌种或者分期上的疗效,超“规范”用药,即所谓“off label 使用”,必须先征得病人和医保的同意才能下药,同时医生自己也必须承担多一层的道德和医疗责任。
  6. 美国所有医院的每一个科室,尤其是肿瘤科室,都有定期的质控讨论,定期进行同行医疗质量评定。


  4月19日,早晨。我正在主持美国放射镭肿瘤学会(American Radium Society)胸部专业 AUC(Appropriate Use Criteria)恰当使用规范委员会的肿瘤医生从业专业证书教育学分 SAM webinar,忽然收到凤凰网的邀请,希望我发表对近日在公众媒体上引起轩然大波的《北医三院医生揭露肿瘤治疗黑幕:患者人财两空,多因医生肆意妄为》一文的评述。
  这就是一个肿瘤 AUC 真实世界的中国现实版。该篇文章“揭露”部分中国肿瘤医生为了追求医务人员自己的经济利益,违反国际通用的 NCCN(美国国家综合癌症网络)诊疗指南以及中国 CSCO(中国临床诊疗协会)诊疗共识,采用不规范的治疗方法,延误了患者的救治,让病人最后人财两空。作者呼吁官方加强监管,以视正听。据报道,有关部门已经对该文章所列事项进行调查,我也不便做什么具体分析和评述。然而,这一案例提出了医疗行业规范化,道德化,以及相关的教育,培训,收费,管理和法制等重要议题。我就借此机会,介绍一下美国在这一问题上,从教育到管理,从行医到收费,从良心到法律的一系列的规章制度,作为一个借鉴的他山之石。

  首先,什么是规范诊疗?肿瘤医生为什么必须遵循?

  作为美国 NCCN 胸部肿瘤诊疗指南制定和投票委员会的成员,我上周正好向 MD Anderson 胸部肿瘤内科,外科,放疗科,病理科,放射诊断科的负责人收集关于修改 NCCN 2022年指南的意见和建议。

  所有的修改意见,必须要有充足的理由和临床数据,所谓循证医学。每年,我们根据当年发表的各重大临床研究的结果,适时修改和完善指南,并由39名来自全美各大肿瘤医院(中心)的多学科委员投票通过。以2020年为例,肺癌指南修改并发表了8个更新版本,充分体现最前沿的研究成果。

  为了保证委员会成员不受药企的影响,委员会要求每个成员每半年提交一次 conflict of interest 利益矛盾申明。严格规定有投票权的成员从每个药企所能接受包括讲课费的最高数额。自代表 MD Anderson 在 NCCN 胸部肿瘤委员会行使投票权以来,我必须限制自己与国际药企合作的规模和个人收入。也就是说,我这个工作量不小的志愿者,个人收入因为参加 NCCN 委员会减少了。但是,为了患者的利益,为了早日战胜癌症,这个“亏”我愿意。

  NCCN 指南,是人类诊治癌症最为可靠的依据和总结。毎个医生都应该遵守。

  美国如何强化规范诊疗?教育、医保、道德与法律、监管,步步互相限制,互相监督

  1. 教育:医学院四年和住院医生规培(三到八年)和肿瘤专科培训(三到五年)的主要目标之一,就是学习什么是规范诊疗,什么是多学科管理。如果不懂,考试就无法通过,也就不能毕业。
  2. 医保:只有在规范化治疗的基础上,医保才能报销。否则,医保有权拒付。美国的医疗费用主要由国家医保和商业医保支付,很少自费。因此,医生和医院要面对更加强势的医疗保险公司和国家医保。因此,没有医生敢在医疗上任意发挥。
  3. 道德和法律:每个医学院都会教育医学生:如果只是为了钱,请不要来学医;医疗的宗旨是救死扶伤。并且,你毎天对病人所说每句话,所做的每件事,都必须做好有一天在法庭上为自己的行为和后果辩护的准备。美国有世界上最多的律师,他们无孔不入,既愿意为富人打官司,也乐意为穷人打官司。付不起律师费沒关系,官司输了不要钱,官司赢了再分成。医生可谓压力山大。
  4. 高薪:为了让医务人员既怀有崇高的理想,又能安心行医,美国在收入上保障了医生的收入是美国人均收入(约五万美元)的三倍以上,也就是社会的前 1-10% 阶层。然而,几乎没有一个医生能靠行医“发财”成为“有钱人”,他们只是辛苦但富足的中上阶层。
  5. 监管:美国毎个州每一年都会通告几十名甚至上百名违章和被惩罚的医生名单。而在美国要成为一名医生,除了从小是一个几乎全“A”的好学生,还要经大学本科四年,医学博士(医学院)四年,住院医师及专科规培三到八年,每年一次又一次的考核,最终才拿到执照和专家证书。他们正式工作时,通常比同龄人晚10年,并多了25万美元的学费贷款。奋斗了半辈子,已经30岁左右才拿到行医资格的每个医生,对自己的行医执照都十分珍惜。万不可因小失大,前功尽弃。

  什么是“临床科研”?医生可否随意在个体患者身上进行“科研”?

  所谓“临床科研”,就是还没有经循证医学证实,但从实验室及有限临床研究等依据所支持的新的诊疗方案。临床科研需要证明这一新方案更加有效,或者副作用更小,或者更加经济。而在证明之前,必须有完整的科研计划,并经医院伦理委员会通过,病人知情同意,才能实施。否则,医生无权对病人做“科研”。

  在美国,临床科研并非意味着“免费”。通常,只有实验用药的药品费可能会免费。而其它的诊疗费依然由医保报销。因为,如果所有临床科研都免费,没有一个药厂能够承受费用,科技就不能进步。因此,必须全社会为创新买单。

  以我所服务的 MD 安德森肿瘤医院为例,绝大多数患者都直接或者间接地参与了各种临床研究。据统计,每三个上市的癌症新药,MD Anderson 都引领或者参加了其中一个药物的研发。这也是我们医院癌症疗效好及被评为美国最好的癌症医院的重要原因之一。

  临床研究的目的,就是修改和完善今后的 NCCN 诊疗指南,以受惠更多的患者。

  何谓“个体化治疗”?什么又是药物的“off label 使用”?

  这也是中国这个案例的重点争论之处。

  个体化治疗的基础是规范治疗,决不是随意。在规范治疗的框架下,根据病人的具体情况灵活运用。正如盖一个房子,多高多大,需要什么样的基石结构,这是有基本的原则的。而厨房里的桌面,则可以个体化挑选材料和造型。

  至于分子分型基础上的个体化治疗,更是严格按照规范:什么病种,什么分期测什么样的基因分型,必须有理论和实验依据。如果是在规范以外,医保有权拒付。

  至于医生在沒有具体指征的情况下,借用其他癌种或者分期上的疗效,超“规范”用药,即所谓“off label 使用”,必须先征得病人和医保的同意才能下药。同时,医生自己也必须承担多一层的道德和医疗责任。

  为何美国强调同行医疗质量评定?

  美国所有医院的每一个科室,尤其是肿瘤科室,都有定期的质控讨论。以 MD Anderson 胸部放疗科为例,除了每周两次的多学科病例讨论,每个将接受放疗的患者的病史,治疗计划都要经毎周两次次的同行评议,并作为毎个患者的正式医疗资料记录在案。

  总结起来,生命重于一切!病人把生命交在医生手中,我们当尽心尽力,像爱护自己的亲人一样,这是一个医生必备的道德标准。然而,医学又是世界上最复杂的学科之一,需要长期的专业培训和严格的专业监管。诚然,医生也是凡人,也要养家糊口。付出与收入相符合,才能有效地吸引优秀人才成为医生。

  我们毎个人都应该问一下自己,将来为自己看病的人,你希望是当年品学皆优的学生,还是在其它行业混不下去的学生?答案是清楚的,剩下的就是我们怎么去做了。


★俺的点评


◇博弈


  在如今的天朝,“医患关系”本质上是一种【博弈】。关于“医患博弈”,俺简单谈2点:

  不对等博弈
  首先,这是一种【不对等】博弈——因为医生掌握了专业知识,而大部分患者【不】具备相关的专业知识。
  当双方的能力明显不对等,博弈自然也就不对等。
  这就好比天朝的股市——“庄家&散户”之间的能力不对等;因此,绝大部分散户都成了韭菜——不断被收割。

  单次博弈
  何为“单次博弈”?俺在那篇《博弈论入门教程——从基本概念到具体案例》已经解释过了。
  考虑到某些读者没看过那篇,再稍微解释一下。
  假设你在自家周边的饭店吃饭,饭店通常不会特别狠地宰你——因为还想做【回头客】的生意;
  反之,如果你去旅游,在旅游景点的饭店吃饭,对方通常会比较狠地宰你——因为你不会再来第二次了。
  前一种情况,称之为“多次博弈”,后一种则是“单次博弈”。
  显然,“治疗【重症】的医生”与“患者”之间,属于【单次】博弈!此时不宰你,更待何时?

◇人性


  此次爆料事件之后,网上有很多舆论在指责“道德败坏的医生”。因此,俺再来聊聊“人性”这个话题。
  在如今的“医患关系”中,医生(尤其是【治疗重病】的医生)可以用各种方式,从患者身上获取利益。
  从道德(伦理学)的角度,你当然可以指责这些医生道德败坏。但俺要提醒大伙儿【换位思考】一下(最近一年的博文中,俺已经多次提到【换位思考】)。
  试想一下:如果你处在同样的位置上,你会怎么做?
  说得更广义、更抽象一些:假设有一件事情,风险很低,收益很高,但违背你的道德原则。你会不会做?
  每个读者都可以扪心自问一下。
  其它国家,俺了解不多,不敢随便评价。但是在咱们天朝,估计大部分人(一半以上的人)都会选择做这样的事情(注:“一半以上”已经是客气的说法)。

◇制度


  如果某个体制,需要依靠体制中大部分人的【道德自律】,才能正常运作,那么这个体制就非常失败。
  换一种说法:
  优秀的体制,通常是建立在“性恶论”(人性本恶)的基础上。因为有这个前提,即使体制中大多数人都非常自私,甚至都道德败坏,这个体制依然可以有效地运作。
  反之,建立在“性善论”(人性本善)基础上的制度,往往很脆弱。因为这种制度要求系统中大多数人(尤其是关键岗位的人)具有相当程度的道德水平——这明显不切实际。顺便说一下:“共产主义理想”虽然看起来很美好,但是很不切实际。这里面有好几个原因,其中之一就是“人性”(如果你想了解其它的原因,可以看《为什么马克思是错的?——全面批判马列主义的知名著作导读》)。

  为了避免有人抬杠或者有人误解,俺再稍微总结一下:
“基于性恶论”是“优秀制度”的【必要】条件,但不是【充分】条件。
“基于性善论”是“糟糕制度”的【充分】条件,但不是【必要】条件。

  在前一个章节,俺特意分享了美国佬的经验。
  当然啦,美国佬的经验,肯定不能全盘照搬,但可以获得某些借鉴。至少有如下几点值得借鉴:
  1、引入新的博弈方——医保公司 & 律师
  很多美国人买了商业医疗保险。“医疗保险公司”相当于是【新的博弈方】。虽然患者缺乏医学知识,但是“医疗保险公司”有足够的财力养一帮懂医学的行家。假如医生为了自己赚钱,给患者搞“过度治疗 or 虚假治疗”,医保公司就有能力识破这种招数(并拒绝赔付)。然后患者就可以找律师,发起诉讼。这种诉讼如果打赢了,可以赔很多钱(律师能参与分成)。因此,律师也有很大的动力搞这类诉讼(律师也参与博弈)。
  2、提高医生的【违规成本】
  美国对医生设置了【很高的门槛】。他们要奋斗十几年,才能拿到行医执照。有了执照,收入很高。而一旦违规,就会被吊销执照,“高收入”也就泡汤了。因此【违规成本】很高(相比天朝而言)。当医生的【违规成本】变得足够高,“医患博弈”的天平就会朝着对患者有利的那边倾斜。
  3、加强政府监管
  这个很好理解,俺就不展开啦。下一个小节,俺就“政府监管”说些题外话。

◇政治


  上述的最后一点是【政府监管】。这个话题很容易被政府利用——很多政府(包括专制的 or 民主的)会拿着“加强政府监管”的幌子,暗中扩充政府的权力。如果扩权之后干了实事,那还算好的;就怕扩权之后,依然不干正事儿。
  下面来说说咱们天朝的奇葩现象。
  在博客副标题的动态格言中,有如下这句:如果把中宣部的官员和卫生部的官员对调,那么中国既有了言论自由,也有了食品安全。
  俺猜,肯定有很多读者在抱怨:政府经常是“该管的不管,不该管的瞎管”。
  如果你也有上述想法,那么俺不得不说:图样图森破。
  当你觉得政府官员“该管的不管,不该管的瞎管”,充分说明你【没有】换位思考。

  为啥卫生部的官员如此无能,食品安全的问题,几十年都搞不好?
  道理很简单——朝廷高层都有【特供食品】。每当出现食品安全相关的热点事件,他们心里肯定想“食品安全关我屁事啊”。既然与他们无关,他们又何必费心费力去帮屁民解决?
  那为啥中宣部(真理部)的官员如此卖力?动不动审查这个,审查那个。
  道理同样很简单——中宣部是负责【洗脑】滴!这项工作干得好不好,直接关系到【政权安全】。试想一下:如果政权垮了,朝廷高层的权贵们,去哪里享受特权?去哪里搜刮民脂民膏?所以,真理部当然要卖力啦。
  不光是真理部,凡是涉及到【政权安全】的部门,全都非常卖力。比如说“维稳系统、GFW、等等”。

◇博弈


  有些读者会奇怪。本章节的第一个小节不是已经谈到“博弈”了吗?为啥这个小节又要谈“博弈”?
  因为第一个小节谈的是“医患博弈”,而本小节谈的是“政治博弈”。
  开博这么多年,俺经常提到一个观点:咱们天朝那些重大的社会问题(高房价、996、食品安全、教育、医疗、等等),如果追究根源,都与政治体制有关。
  这里面的关键在于——
其一,这些重大社会问题,虽然对屁民的影响很大,但对朝廷高层的影响很【小】;
其二,咱们这些屁民【缺乏】博弈的途径。

  如果是在民主体制下,公民可以利用手中的“选票”来展现【民意】。对于【民选】的政府官员,他们或多或少都会忌惮民意,这才有动力去解决“重大社会问题”。通俗地说,“选举制度”就是屁民【合法】参与博弈的途径。这个博弈途径,未必很有效,但总比没有好。
  再来看咱们天朝,能找到类似的博弈途径吗?好像找不到。所以,各种重大的社会问题,当然就得不到解决。
  而如果重大的社会问题,始终得不到解决,那社会矛盾就会逐渐积累。当社会矛盾越来越多、越来越深,就会成为【系统性风险】。当“系统性风险”严重到一定程度,终归会【改朝换代】。不要说“这不可能”——类似的戏码,咱们天朝的古代史已经上演了好几轮。
  对【改朝换代】这个话题感兴趣的读者,可以去看《谈革命》系列博文。


俺博客上,和本文相关的帖子(需翻墙)
每周转载:魏则西事件、百度广告、莆田系、军队医院(各方报道及网友评论)
每周转载:震惊全国的山东疫苗事件(各方报道及网友评论)
每周转载:幼儿园集体服药事件和相关抗议活动(网文若干,照片多张)
博弈论入门教程——从基本概念到具体案例
相当奇葩的天朝,【劫贫济富】的国度
“996工作制”只不过是【劫贫济富】的缩影——“马云奇葩言论”随想
分析“制度性腐败”——为啥天朝的贪官屡禁不止?
谈革命》(系列)
为什么马克思是错的?——全面批判马列主义的知名著作导读

版权声明

本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者"编程随想"和本文原始地址。

翻墙工具

使用 BT sync 自动同步各种翻墙工具(BT sync 免翻墙可用), 同步密钥是 BTLZ4A4UD3PEWKPLLWEOKH3W7OQJKFPLG 如有其它问题,用program.think@gmail.com联系俺

近期安全动态和点评(2021年1季度)

11 April 2021 at 22:04
  又到了每季度的安全新闻汇总。今天这篇比较长,有些俺认为不那么重要的新闻,就没有放进来了。


★隐私保护


◇【输入法】的隐私风险


输入法会“背叛”我们吗? @ 南方周末
一位受访者对南方周末记者描述,几天前朋友家要换马桶,她微信回信息说了自家用的牌子,下次打开手机 WPS 时,开屏广告就成了京东马桶。“这种 N 年不提的话题,不可能这么巧吧?”她怀疑是输入法泄密。
根据 Mob 研究院数据,2020年搜狗、讯飞和百度三家输入法占据了国内市场九成的活跃用户,其中搜狗占有率最高,54%。2020年9月,腾讯全资收购了搜狗。
易观一组数据表明,中国第三方输入法的活跃用户在2019年达到7.71亿。输入法已成网民刚需。

输入法会获取哪些信息

......
梳理三份隐私政策,输入法软件可能收集的用户信息有11类,涉及调用的手机权限有12项。

不见图 请翻墙

◇大规模用户数据泄漏


谁在倒卖我的简历? @ 新浪

  编程随想注:
  今年315晚会曝光的丑闻里面,据说热度最高的是【简历泄露】。简历包含的信息量非常大,也难怪大伙儿很关注此事。
  上述这篇挺长的,俺把小标题列一下:
你的简历是怎么泄露出去的?
  1)注册假公司骗取简历
  2)与招聘网站“内外勾结”
  3)利用爬虫技术抓取(招聘网站的)简历

买你的简历用来干嘛?
  1)网赚营销与兼职招聘
  2)博彩、彩票和棋牌骗局
  3)房地产、保险、教育培训的营销

Facebook 超5亿用户数据泄露,事件与功能误用有关 @ cnBeta
北京时间4月7日早间消息,据报道,此前,美国社交媒体平台 Facebook 被曝有5.33亿用户数据遭泄露,其中包含一些知名人士的信息。媒体报道称,泄露的信息包括用户手机号码、名字、位置、出生年月日、电子邮件地址等。对此,Facebook 今日回应称,报道中的数据泄露事件与数据窃取有关,而不是被黑客入侵系统。
Facebook 表示,2019年因为一个功能遭到误用,导致信息出现泄露,可能影响用户约5.3亿;发现问题之后,Facebook 第一时间堵住漏洞。
根据 Facebook 的解释,2019年9月之前,恶意破坏者利用 Facebook 同步联系人工具存在的漏洞窃取数据。随后公司发现漏洞并修复。

......

巴西几乎所有人的信息泄露 @ Solidot
巴西几乎所有人的信息泄露。泄露的数据为 14GB,包含了1.04亿车辆和4000万家企业详细信息,潜在受影响人数2.2亿。巴西人口2.1亿,这意味着巴西所有人的信息都被泄露(还有部分在巴西生活的外籍居民)。泄露的信息包含了姓名、出生日期和 CPF 号码。CPF 号码是巴西税务局分配给居民和需要纳税的外籍居民的数字。网络安全公司对钓鱼骗局发出了警告。

◇信息时代的【数字军阀】


Google、苹果、Facebook、微软——数字时代的军阀 @ Solidot
去年11月,苹果用户在一次影响广泛的宕机事故后才知道:苹果监视了用户打开和启动的每一个应用程序(编程随想注:上一期谈过这个重大丑闻【OCSP 事件】)
苹果为什么要这么做?最为善意的猜测是:此举旨在更早发现恶意程序。在一个充斥着恶意的网络世界里,这么做是必要的。安全专家 Bruce Schneier 将这种现象形容为“封建式安全”。
生活在21世纪的我们,面临各种数字强盗的围攻。从身份窃贼,到跟踪者,到企业和政府间谍,到骚扰者。我们是没有办法自保的。即使是身经百战的专家也无法和强盗相抗衡。为了抵抗强盗,你必须做到完美,不犯任何错误。而强盗只要抓住一个错误就能逮住你。因此为了安全起见,你必须和数字军阀结盟。苹果、Google、Facebook 和微软等建立了庞大的要塞,它们投入了大量金钱招募了最强的雇佣兵来保护要塞,为客户(包括你)抵御攻击者。
但如果军阀们转向了你,你对它们而言将是赤裸裸的。这种敌我难辨的情况在与军阀打交道的过程中一直发生着。比如 Google 调整 Chrome 以阻止商业监视(但不阻止它自己的商业监视)。Google 会努力阻止其他人监视你,但如果他们付钱了,Google 就会允许他们监视你。
如果你不在乎被 Google 监视,如果你信任由 Google 判断谁是骗子谁不是,那么这没问题。但如果你们之间存在不一致的意见,那么输的肯定是你。苹果在2017年按中国要求从其应用商店下架了保护隐私的工具。原因是苹果必须遵守中国的法律,它在中国有公司,有制造基地。军阀自身的安全是远甚于客户的。
  编程随想注:
  俺的观点是:要善于【扬长避短】——既要利用大公司提供的某些优质服务,同时又不让大公司窥探你的隐私。
  当然啦,要做到这点,需要一些经验&技巧。
  就拿本人的亲身经历举例——
一方面,俺用着 Google 的博客平台 Blogspot(它的安全性足够好,而且能抵御【国家级】的 DDOS 攻击)。
另一方面,俺不用 Google 搜索(俺用的是 Startpage,其搜索质量等同 Google);另外,俺也不使用 Google 开发的 Chrome 浏览器。

◇QQ 在偷窥你的上网历史


QQ 被发现扫描并上传用户的浏览器历史 @ Solidot
腾讯消息应用 QQ 以及 QQ 办公版 TIM 被发现会扫描用户的浏览器历史,搜索购物记录,选择性上传。用户报告,QQ 在登陆10分钟之后开始扫描 Appdata\Local\ 下的所有文件夹,对其中 User Data\Default\History 进行进一步的扫描,User Data\Default\History 是基于 Chrome/Chromium 的浏览器默认历史纪录存放位置,Firefox 的浏览历史存放位置不同,因此目前看来不受影响。不过 Firefox 市场份额不高,而基于 Chrome/Chromium 的浏览器占据了九成以上的份额。
  编程随想注:
  疼逊官方在知乎发了一篇声明(这里),进行辩解。
  有必要提醒诸位:不管上述丑闻是“有意 or 无意”,疼逊官方声明肯定都会说是“无意”。因此,对这类官方回应,不必太当真。

◇疼逊如何看待“微信好友关系”?


微信好友关系,是否属于个人隐私? @ Solidot
腾讯总部所在地深圳市南山区法院上个月判决,微信好友关系不属于个人隐私。
本案的原告在2019年发现,使用微信或 QQ 登录腾讯“微视”APP后,微视会获取其全部微信或 QQ 好友信息。他认为,腾讯公司未经其授权将他的微信、QQ 好友关系提供给其他 APP,侵犯了他的隐私权。
但南山法院认为:“隐私是指用户对其生活领域不愿公开的信息享有不被他人知悉的权利。原告主张的性别和地区属于公开信息,不构成隐私。”
北京师范大学法学院教授袁治杰认为:腾讯并没有权利将微信好友关系披露给第三人,“即使我同意微信可以将我的好友关系提供给他人,微信也不得提供。因为好友关系是双向的,要想有权提供,微信必须同时获得了我的好友们的同意才行。换句话说,必须获得双向同意才行。”

◇【聊天工具/IM】的选型


Mark Zuckerberg 被发现使用 Signal @ Solidot
Facebook CEO Mark Zuckerberg 使用加密消息应用 Signal,他的电话号码包含在泄露的5.33亿 Facebook 用户数据中间(编程随想注:这个“用户数据泄漏事件”,前面已经提到了),除此之外还有他的名字、地址、婚姻状况、出生日期和 Facebook ID。
一位安全研究人员说:又一次大转折,Mark Zuckerberg 注重他自己的隐私,使用不属于 @facebook 的端对端加密聊天应用。
......
  编程随想注:
  俺经常说:“观其行”比“听其言”更重要。大伙儿来看看,Facebook 的老板,放着自家的 WhatsApp 不用,非要用别家的 Signal。WhatsApp 的隐私风险,昭然若揭。

WhatsApp 的隐私友好替代 @ Solidot
WhatsApp 的服务条款变更引发了很多争议,加密邮件服务 Proton 官方博客介绍了多个隐私友好的替代服务
Signal,开源端对端加密,缺点是注册需要手机号;
Telegram 的缺点是私聊才端对端加密,没有群聊;(编程随想注:这款也要用手机号注册)
Threema,开源端对端加密,但应用本身不免费;
Wickr Me,不开源;
Wire,注册需要手机号或电邮,记录大量元数据;
Element,使用 Matrix 通信协议,基于去中心化联邦架构;
Keybase,已被 Zoom 收购,记录元数据。(编程随想注:Zoom 是商业公司)
  编程随想注:
  最近几年,不止一个读者在博客评论区问俺,理想中的 IM 工具是啥样?今天借这个机会聊一聊。
  俺认为:【至少】要达到如下的【每个】要求,才算及格。
  1. 开源(不光客户端要开源;如果有服务端,服务端也要开源)
  2. 依靠【社区 or 非营利组织】进行维护(俺信不过商业公司)
  3. 能够以【隐匿】的方式注册帐号(这也就意味着:凡是要“绑定手机号”的,都不符合)
  4. 能运行在【桌面】操作系统(“桌面系统”比“手机系统”更有利于安全加固——关于这点,俺已经唠叨很多次了)
  5. 采用【去中心化】的架构(“P2P or 联邦式”都可以,有助于对抗政府的审查和封锁)
  6. 免费(一旦涉及到付费,容易暴露个人身份信息)
  7. 支持“端到端加密”(这点无需解释)
  顺便说一下:
  开博十多年,俺【从来不用】IM 工具与读者交流。俺更倾向于用“邮件 or 博客留言”的方式与读者交流。
其一,(相比 IM 而言)这两种方式暴露的信息量更小。
其二,这两种方式都是【纯 Web】,无需安装任何软件(请注意:每当你新装一个软件,都潜在地增加了系统的攻击面)


为什么俄罗斯网络犯罪分子流行用 Jabber? @ Solidot
俄罗斯网络犯罪世界充斥着谜团,但有一种技术充当了主要的通信工具:有18年历史的分布式开源即时通讯协议 Jabber。根据安全公司 Flashpoint 的研究,黑客做交易、分享情报和对恶意程序提供技术支持都是通过 Jabber 完成。该公司资深研究员 Leroy Terrelonge III 称,在网络犯罪经济中,Jabber 是通信的黄金标准。Jabber(或又叫 XMPP)通信系统由数千个独立服务器构成,在全世界有大约一千万用户。有10亿用户的 WhatsApp 使用的是一个 XMPP 变体。ICQ 曾经统治了俄罗斯 IM 市场长达20年,当 Edward Snowden 在2013年披露美国的大规模监视之后,俄罗斯人开始转向了 Jabber。Jabber 加上它的加密插件 OTR(off-the-record)能为通信提供强加密支持。Jabber 的联邦式架构允许任何人运营服务器,这对犯罪分子有巨大的吸引力,他们担心企业与政府之间合作过于紧密。
  编程随想注:
  俄罗斯网络黑帮偏爱的 Jabber/XMPP,严格来讲只是一个【IM 协议】,而不是一款 IM 软件。已经有很多软件(包括开源软件)实现了该协议。
  XMPP 采用【联邦式】架构。通俗地讲,其架构类似于“电子邮件”。对于电邮而言,假设张三用 A 公司的邮箱,李四用 B 公司的邮箱。他俩依然可以相互收发邮件,而且两人可以使用完全不同的邮件客户端软件。XMPP 的原理也差不多。
  如果你想挑选一款 XMPP 的聊天软件,可以参考俺在上一段点评中列出的“理想的 IM 应具备哪些要素”。
  除了 XMPP,还有一个【Matrix 协议】也值得推荐。俺在《近期安全动态和点评(2019年2季度)》简单介绍过它。Matrix 与 XMPP 有诸多相似之处——都是开放的 IM 协议,都采用“联邦式”的架构,都有多种软件实现 ...

◇【中国版】的 Flash 插件


安全公司称:Flash 中国版会安装广告程序 @ Solidot
Adobe 在2020年12月31日之后停止更新和分发 Flash Player,之后重庆重橙网络科技有限公司通过网站 flash.cn 独家在中国大陆分发和维护 Flash Player。
安全公司 Minerva Labs 在收到多次与 Flash 中国版相关的安全警告之后对其进行了分析,发现 Flash 中国版除了安装 Flash 之外还会下载和运行名叫 nt.dll 的文件,其主要功能类似广告程序,但不排除它可以用于其它恶意目的。Flash 中国版主要影响中国用户。

◇Email 里面的【跟踪像素】


电邮中的跟踪像素日益流行 @ Solidot
在电邮中使用跟踪技术正日益常见。被称为“跟踪像素”的技术可记录邮件是否打开,以及何时打开;邮件被打开了多少次;打开邮件的设备类型;用户的粗略位置。这项技术可被用于判断一个特定电邮推广活动的影响,以及记录下更多的客户肖像细节。
跟踪像素通常是只有 1x1 像素的 .GIF 或 .PNG 文件,被插入到插入到电邮的页眉、页脚或正文中,用户的裸眼是无法识别出它的。用户可以使用电邮程序的免费插件剥离掉大部分跟踪像素。
  编程随想注:
  对付这种“跟踪像素”,一种简单有效的方法是——用 Web 方式收邮件,同时在浏览器中【禁用图片】。
  有些同学会担心:一旦浏览器禁用图片,访问别的网站也看不到图片了。
  俺的解决方法是——设置多个【隔离的】浏览器环境,其中一个【专用于】俺的 Gmail 邮箱。在这个浏览器环境中【禁用图片】。
  这么干【至少】有如下几个安全优势:
其一,因为这个浏览器环境是【专用】滴,只访问 Gmail 相关域名,降低了各种“跨站攻击”的风险;
其二,既然只访问固定的域名,可以在该环境中搞【CA 证书白名单】,降低“流氓 CA”的风险(关于【证书白名单】这种安全加固方法,参见“这篇博文”的介绍);
其三,规避了“跟踪像素”;
其四,因为禁用图片,规避了“浏览器的图片引擎”潜在的安全漏洞。
  至于如何设置多个【隔离的】浏览器环境,在如下几个系列教程中都有介绍:
如何防止黑客入侵》(系列)
如何保护隐私》(系列)

◇访问邮箱的方式——“Web 方式” VS “软件方式”


  (本文发出后,与热心读者在评论区交流“邮件访问方式”;俺再补充一个小节,汇总相关的讨论结果)
  访问邮箱,常见的方式有两种——
其一,如果电子邮件服务商提供“Web 界面”,那么用户就可以通过【浏览器】访问该界面(在本小节,这称之为“Web 方式”);
其二,如果电子邮件服务商提供 SMTP/POP3 或诸如此类的协议支持,用户可以通过【邮件客户端软件】操作邮箱(在本小节,这称之为“软件方式”)。
  这两种方式各有优缺点,俺简单总结如下:

  【Web 方式】的优点
1. 服务器的限制
如果邮件服务器只提供 web 界面(不提供其它邮件协议的支持);那么你只能用“Web 方式”
2. 避免额外安装软件
一般来说,大部分网民的系统中都已经有浏览器。用“Web 方式”,你就【无需】额外安装邮件客户端软件。
俺经常唠叨的一个安全原则是——系统中安装的软件尽可能少(可以降低【攻击面】)
3. 【网络隐匿性】的考虑
(这点是针对安全性要求较高的网友)
有些邮件用户不希望邮件服务器知道自己的公网 IP,因此需要采用某种“网络隐匿术”。这方面,Tor 当然是首选。
如果用“Web 方式”,要走 Tor 代理会比较容易(直接使用【Tor Browser】即可)
反之,如果用邮件客户端,还需要额外对其进行配置;万一配置错误,导致客户端【没有】走 Tor 网络,会是潜在的隐患。
4. 【本地无痕】的考虑
(这点是针对安全性要求较高的网友)
“Web 方式”【无需】把邮件同步到本地,就有可能做到【本地无痕】。
比如说:先在虚拟机中创建快照,然后用“Web 方式”查看邮件;看完之后回退到快照——这就可以做到【本地无痕】。

  【软件方式】的优点
1. 服务器的限制
如果邮件服务器只提供邮件协议(SMTP、POP3、等),不提供“Web 界面”;那么你只能用“软件方式”
2. 攻击面的考虑
随着 Web 的相关标准越来越多,如今的 Web 浏览器也越来越复杂。一般来说,软件越复杂,则攻击面就越大。
相反,如果你选择某款【轻量级】的邮件客户端,它的攻击面就有可能【远小于】浏览器。
3. 【纯文本】的邮件客户端
(这点是针对安全性要求较高的网友)
有些邮件客户端是【纯文本】软件,那么它天生就可以防范(上一个小节所说的)“跟踪像素”。
而且这类邮件客户端还有一个好处——可以用在【纯文本】的操作系统环境中(【没】安装图形界面的系统)。
【纯文本】的操作系统环境,因为少掉了图形界面,有助于降低攻击面;但“使用门槛”会比较高,不适合技术菜鸟。
作为对比,主流的浏览器都依赖“图形界面”。虽然也有少数【纯文本】的浏览器,但这些浏览器的功能太弱(比如:缺乏 JS 引擎),通常【无法】操作邮箱的 Web 界面。

◇【智能坐垫】的隐私问题


杭州公司用智能坐垫记录员工离座时间 @ Solidot
杭州荷博物联公司设计了一款智能坐垫,作为产品研发的一部分,发给员工放在他们的办公椅上进行测试。这些坐垫号称是用于检测员工健康状况,指出可能是疲劳迹象的不良坐姿,测量心率,统计员工在办工桌前坐了多久。
但当该公司的人力资源经理开始询问员工,为什么长时间离开座椅或提前下班时,人们很快明白了,这些坐垫也记录了员工最不想让老板知道的事情:他们什么时候不在自己的办公桌前,这可能会给员工带来麻烦。
......
  编程随想注:
  今年春节前(2021年1月底),俺刚刚发了一篇《每周转载:内卷的天朝,各阶层的众生相(网文17篇)》,其中提到了各种“内卷”,包括“白领的内卷”。
  在“996”已经成为常态之后,公司的 HR 开始监控员工“离开坐位的时间”。真是越来越变态了。
  引申阅读:
  《“996工作制”只不过是【劫贫济富】的缩影——“马云奇葩言论”随想
  顺便说一下:在如下博文中,俺介绍了“如何跳出996怪圈”。
  《学习与人生——700篇博文之感悟


★高危漏洞


◇Windows 的远程执行漏洞


Google shares PoC exploit for critical Windows 10 Graphics RCE bug @ Bleeping Computer

  编程随想注:
  该漏洞编号 CVE-2021-24093,影响 Windows 10 & Windows Server 2016。这是 Google 安全研究人员在去年11月发现并报告给微软。而微软直到今年(2021)2月的例行更新才修复。
  漏洞位于 DirectWrite API 进行字体渲染的代码中(缓冲区溢出)。Windows 平台上的浏览器(Chrome、Firefox、Edge、IE)都会使用系统提供的 API 进行字体渲染,因此都会受此影响。
  为了利用这个漏洞,攻击者可以创建一个 Web 页面,其中包含精心构造的字体,然后诱导受害者访问该页面。当受害者的浏览器打开该页面时,就中招了。由于此漏洞针对“字体渲染”,与 JS【无关】。因此,即使浏览器禁用了 JS 脚本,还是会中招。
  在上一期的《近期安全动态和点评(2020年4季度)》中,俺介绍过另一个漏洞 CVE-2020-15999,与这个很类似。CVE-2020-15999 位于“FreeType 字体渲染库”。也是利用“Web 页面的字体”来实现远程代码执行。
  在上一期,俺说过如下这句,今天再次贴出来:
假如你很注重安全性,为了更彻底地消除【字体】导致的攻击面,你可以定制浏览器,禁止在 Web 页面中加载外来的字体。
对 Firefox 的深度定制,可以参考教程《扫盲 Firefox 定制——从“user.js”到“omni.ja”》;对其它浏览器的深度定制,俺暂时还没写过教程。

Multiple Security Updates Affecting TCP/IP: CVE-2021-24074, CVE-2021-24094 and CVE-2021-24086 @ 微软安全响应中心

  编程随想注:
  微软在2月的例行安全更新中修复了3个【协议栈】的漏洞。
  半个月前(2021年3月),俺正好发了一篇《计算机网络通讯的【系统性】扫盲——从“基本概念”到“OSI 模型”》,介绍了“协议栈”相关的概念。其中有如下这张图:
不见图 请翻墙
  这3个漏洞就位于图中的【操作系统协议栈】那一坨。更具体地说:是“操作系统协议栈”中处理“IP 协议”的那部分代码。这3个漏洞中,有2个的类型是【远程代码执行】,还有1个属于【拒绝服务】
  一般来说,“协议栈”的漏洞是很少见滴,而且也很危险。其危险性在于——攻击者可以发送某个精心构造的数据包,当这个数据包到达目标系统(受害者系统),会立即被操作系统的协议栈处理。如果协议栈有漏洞,系统直接就中招了。假如协议栈的漏洞可用于“远程执行代码”,理论上就可以用来构造快速传播的【蠕虫】。
  好在这次的2个远程执行漏洞,利用的难度比较大。但攻击者要想利用这3个漏洞进行“拒绝服务”(让系统蓝屏),还是比较容易滴。以下是微软官网的原话:
The two RCE(注:Remote Code Execution)vulnerabilities are complex which make it difficult to create functional exploits, so they are not likely in the short term. We believe attackers will be able to create DoS exploits much more quickly and expect all three issues might be exploited with a DoS attack shortly after release.

◇Zoom(视频聊天)的远程执行漏洞


Critical Zoom vulnerability triggers remote code execution without user input @ ZDNet

  编程随想注:
  全球疫情之后,Zoom 这款视频聊天工具很流行。前不久的 Pwn2Own 大赛(黑客有奖竞赛)中曝光了 Zoom 的一个高危漏洞,可以实现【远程代码执行】,而且无需用户互动——也就是说,在受害者没做任何动作的情况下,攻击者就可以在系统中运行攻击代码。
  目前已经确定:影响 Windows & MacOS 版本的 Zoom Chat。手机版的 Zoom Chat 是否受影响,还不确定。由于该漏洞是前几天(4月7日)才曝光;截止俺写本文时,Zoom 公司尚未修复该漏洞。

◇“茄子快传”的远程执行漏洞


茄子快传发现多个安全漏洞 @ Solidot
安全公司趋势科技报告:在茄子快传中发现多个安全漏洞,漏洞能导致远程代码执行。
茄子快传是下载量最高的传输应用,曾跻身全球应用下载排行榜前十。它最早由联想开发,一度预装在联想手机上,后从联想独立出去。
茄子快传索取的权限相当广,其中包括访问所有本地存储和媒体,摄像头、麦克风、通讯录、位置,甚至还可以删除应用。趋势科技称,茄子快传的漏洞能被用于泄露用户的敏感数据,以及远程执行代码。

◇Chrome 的高危漏洞


新 Chrome 0day 漏洞正被利用 @ Solidot
Google 本周释出了 Chrome 的安全更新 v89.0.4389.72,修复了47个漏洞,其中包括正被利用 0day 漏洞。
编号为 CVE-2021-21166 的漏洞是微软安全研究员 Alison Huffman 在2月11日报告的,Google 没有披露漏洞细节,只是表示它知道漏洞正被利用。
这是 Google 在今年修复的第二个 0day,上一个是2月4日修复的 V8 堆溢出漏洞 CVE-2021-21148。

◇Exchange Server 高危漏洞


  编程随想注:
  普通网民可能对这个漏洞没啥感觉,但对于使用 Exchange 的诸多企业,已经搞得鸡飞狗跳了。

至少三万家机构由于微软电邮软件(Exchange Server)漏洞被入侵 @ Solidot
KrebsOnSecurity 援引消息来源报道,至少三万家美国机构——包括大量的小企业和各级政府被黑客组织利用微软电邮软件 Microsoft Exchange Server 的漏洞入侵。
微软本周披露,黑客正在利用 Exchange Server v2013 到 v2019 中的四个 0day 漏洞。在漏洞披露的三天内,安全专家称:同一黑客组织增加了对尚未修补的 Exchange 服务器的攻击,在入侵之后攻击者留下一个可以后续访问的 web shell。微软表示正与美国网络安全和基础设施安全局密切合作,为客户提供最佳的指南和缓解措施。

微软 Exchange 软件出现漏洞,至少遭10个黑客组织利用 @ 路透社
路透华盛顿3月10日 - 网路安全公司 ESET 周三在博客贴文中表示,至少有10个不同的黑客组织正利用近期发现的微软邮件服务器软件漏洞来入侵全球各地目标。
漏洞遭到利用的广泛程度,使得美国与欧洲监管者就微软 Exchange 软件漏洞发出的警告更形迫切。
微软这套用户众多的电邮与日程软件的安全漏洞,等于为商业级的网络间谍活动开启大门,使得不怀好意者能够从易于入侵的服务器中任意窃取电邮。路透上周报导,已有数万个公司遭到波及,每天都有新的受害者出现。
虽然微软发布修补措施,但许多客户更新速度缓慢,意味着这方面至少还有部分对各类黑客而言是门户洞开的。专家将更新缓慢部分归因于 Exchange 架构的复杂性。
微软对客户更新速度缓慢不予置评。在先前有关此漏洞的声明中,微软已强调立即修补所有受影响系统的重要性。

◇sudo 的本地提权漏洞


10-year-old Sudo bug lets Linux users gain root-level access @ ZDNet

Recent Root-Giving Sudo Bug Also Impacts macOS @ Slashdot

sudo 漏洞让用户能获得 root 权限 @ Solidot
安全审计公司 Qualys 发现了一个有10年历史的 Sudo 严重漏洞,允许 Linux 用户获得 root 级别的权限。
该漏洞被称为 Baron Samedit,编号 CVE-2021-3156,Sudo 团队已经释出了补丁。该漏洞允许已经获得低权限账号的攻击者获得 root 权限,即使账号没有列入控制账号访问的配置文件 /etc/sudoers 中。
  编程随想注:
  这已经是俺第三次谈“sudo 高危漏洞”。
  最近两年,sudo 出了好几个高危漏洞。俺在《近期安全动态和点评(2020年1季度)》已经警告过大伙儿。以下是俺当时的原话:
3个月前(2020年1月)的那篇《近期安全动态和点评》,俺已经聊过 sudo 的另一个高危漏洞。
在不到半年时间内,sudo 连续爆了两个非常致命的漏洞——对攻击者而言,这2个漏洞很容易利用,而且都能实现【提权】。
这样的苗头挺危险,很可能预示着——sudo 这个软件包内部还有其它一些高危漏洞没被发现。
有鉴于此,你或许要考虑:【不装或卸载】这个软件包。在需要切换用户权限时,改用 su 命令。当然啦,sudo 命令在很多场合比 su 命令更方便。因此,你需要作出一些取舍。

◇Linux 内核本地提权漏洞


Linux 内核发现3个提权漏洞,已存在15年之久 @ cnBeta
......
这些漏洞(CVE-2021-27363、CVE-2021-27364 和 CVE-2021-27365)存在于内核的 iSCSI 模块中。虽然在默认情况下该模块是没有被加载的,但是 Linux 内核对模块“按需加载的特性”意味着它可以很容易地被本地触发。安全专家在 Red Hat 所有已测试版本和其他发行版本中发现这些漏洞。
在 GRIMM 博客上,安全研究员 Adam Nichols 表示:“我们在 Linux mainline 内核的一个被遗忘的角落里发现了3个 BUG,这些 BUG 已经有15年的历史了。与我们发现的大多数积满灰尘的东西不同,这些 BUG 依然存在影响,其中一个可以作为本地权限升级(LPE)在多个 Linux 环境中使用”。
......

这些漏洞已经在以下内核版本中得到修复:5.11.4、5.10.21、5.4.103、4.19.179、4.14.224、4.9.260 和 4.4.260。而其他已经停止支持的内核将不会收到本次安全修复。
  编程随想注:
  详细的技术分析参见“报告漏洞的 GRIMM 博客”。
  一般来说,普通用户的 Linux 环境,默认【没】加载 iSCSI 相关的内核模块。此时,如果攻击者要利用这个漏洞,得依赖于【rdma-core】这个软件包,来诱导内核加载 iSCSI 相关模块。也就是说:如果你的 Linux 默认【未】加载 iSCSI 相关的内核模块,也【没】装这个软件包,应该问题不大。
  这个案例给大伙儿的教训是——
1. 系统中安装的软件包越少越好——安装的软件包越少,系统的攻击面就越小。
2. 系统中安装的驱动(内核模块)越少越好——驱动越少,系统的攻击面就越小。
3. 善于使用虚拟化软件(虚拟机),有助于达成上述两条(相关教程
3.1 你可以根据自己的使用场景,装多个虚拟机(比如说:一个用来办公,一个用来娱乐...);如此一来,每个虚拟机装的软件都比较少。
3.2 虚拟机(Guest OS)看不到真实的硬件,当然就省掉了很多硬件驱动。
3.3 物理系统(Host OS)能看到真实的硬件,驱动会有点多;但如果你把日常操作都放到“虚拟机”,有助于保持物理系统的【极简】。

◇Windows Defender 本地提权漏洞


Windows Defender 漏洞竟存在12年,近期终于得到修复 @ cnBeta
据外媒报道,Windows Defender 的一个严重漏洞在约12年的时间里都没有被攻击者和防御者发现,直到去年秋天它才被修复。值得一提的是,对于一个主流操作系统的生命周期来说,12年是相当长的一段时间,对于这样一个关键的漏洞来说,其隐藏的时真的是太长了。
  编程随想注:
  结合前一个小节(潜伏十五年的 Linux 内核漏洞),大伙儿可以看出——有些漏洞能潜伏十多年。

◇GnuPG 加密库(Libgcrypt)的缓冲区溢出漏洞


GnuPG 加密库发现严重 bug @ Solidot
GnuPG(GNU Privacy Guard)主开发警告:使用1.9版本加密库 Libgcrypt 的用户应立即更新。
Libgcrypt 1.9 版本是在1月19日释出的,Google Project Zero 研究员 Tavis Ormandy 在该版本中发现了一个堆缓冲区溢出漏洞,会在解密部分数据时发生溢出。问题与块缓冲区管理代码中的错误假设有关,利用该漏洞非常简单,使用1.9版本的用户需要立即去更新加密库。
  编程随想注:
  GnuPG 1.x 采用单一的可执行文件,命令行界面和加密功能都放在一起;从 GnuPG 2.x 开始,改用更加模块化的设计,加密相关的功能单独拆分成一个动态库,也就是 Libgcrypt。
  这样的设计有一个好处,如果某个第三方软件需要使用 GnuPG 的加密功能,只需要调用 Libgcrypt 这个模块。
  俺为啥要说这些捏?
  因为,即使你从来不用 GnuPG,但在你的系统中,可能有某些软件会使用 Libgcrypt 这个库。
  此漏洞存在 Libgcrypt 的【解密代码】中。因此,攻击者可以精心构造一个 GPG 的加密文件并把攻击代码嵌入其中。然后想办法让目标系统(受害者系统)中的 Libgcrypt 去解密这个文件,解密过程产生缓冲区溢出,有可能触发攻击代码。

◇DNS 转发客户端(Dnsmasq)的漏洞


Dnsmasq 漏洞让攻击者能发动 DNS 缓存中毒攻击 @ Solidot
安全专家披露了流行 DNS 转发客户端 Dnsmasq 的7个漏洞,被统称为 DNSpooq 的漏洞允许攻击者发动 DNS 缓存记录中毒攻击。
存在漏洞的 Dnsmasq 软件被数百万设备使用,其中包括思科设备、Android 智能手机、路由器、防火墙、访问点和 VPN 等网络设备。如果攻击者能利用漏洞对企业路由器成功发送缓存中毒攻击,那么他们可以将企业雇员对 Gmail 账号的访问重定向到钓鱼网站。Dnsmasq 项目已经释出了补丁修复漏洞,网络管理员需要尽可能快的给设备打上补丁。


★言论审查 & 网络屏蔽


◇美国在任总统川普的 SNS 帐号被全面封杀


  编程随想注:
  1月中旬,川普的各种社交帐号被全面封杀。关于这事儿,列位看官应该都知道,俺就不贴相关的新闻报道链接了。
  讨论此事之前,先说一下相关的背景知识:
  1. 关于“言论自由”的基本概念,参见博文《政治常识扫盲:澄清【言论自由】的各种误区》。
  2. 在美国,《宪法第一修正案》是“言论自由”的法律基础。
  3. 《宪法第一修正案》是用来限制【政府】的权力,而不是针对私营公司。
  4. 因此,几大 IT 巨头封杀川普的帐号,从法律上讲【没】违反《宪法第一修正案》。
  俺猜到:肯定有读者想问俺的态度。
  在谈此问题之前,先要抛开“川普”这个人——因为川普的争议很大(有很多川粉,也有很多川黑)。你不要因为自己对川普的态度,而影响对这个问题的判断。
  了解俺的读者,应该比较清楚俺的态度——
  1. 俺一直强调:要警惕各种类型的【政客】(不论是独裁体制里的政客,还是民主体制中的政客);
  2. 俺一直强调:要警惕各种类型的【政府】(不论是独裁政府,还是民主政府);
  3. 俺一直强调:要警惕各种类型的【大公司】(不论是独裁国家的大公司,还是民主国家的大公司);
  4. 对于“大公司”,【IT 行业】的大公司(相比传统行业而言)更危险——因为如今是信息时代,【信息技术】正在成为人类社会的基础设施。虽然 IT 大公司不具备“公权力”,但他们的影响力将非常接近于政府的“公权力”。
  引申阅读:
  《人类自由的三大死敌——谈谈“共产运动、纳粹主义、政教合一”的共性
  《“对抗专制、捍卫自由”的 N 种技术力量
  《每周转载:EFF 创始人约翰·佩里·巴洛和他的【赛博空间独立宣言】

◇香港警方援引《国安法》,封锁政治网站


香港当局首次引用<国安法>封锁网站,引发全面审查担忧 @ BBC/英国广播公司
香港多家网络公司据报按当地警方依据香港《国安法》的要求,封锁为用户连结到一个称为“香港编年史”的网站,这个网站载有大量参加处理2019年香港示威期间的部分警察和一些亲建制人士的个人资料,是《国安法》去年生效以来,香港当局首次引用这部法例封锁网站。

目前“香港编年史”的网站已经被多个网络供应商封锁,但网站本身仍然在运作,香港境外的人仍然可以使用网站,香港境内使用虚拟私人网络(VPN)也可以正常使用网站。香港媒体引述当地其中一家主要网络供应商“香港宽频”表示,已经按《国安法》要求停止连线至“香港编年史”网站,其他网络供应商就没有回应传媒查询。
......

除了“香港编年史”,一个称为“香港解密”的网站也刊载了一些民主派人士、示威者和记者的资料。虽然两个都是“起底”网站,“香港解密”至今仍然可以正常运作,令外界质疑香港当局的做法有“双重标准”。
......
  编程随想注:
  如今,香港已经是【一国一制】了。“香港编年史”网站被香港警方封杀,只不过再次印证了这点。
  考虑到本博客也有香港读者,提醒一下:
  (如果你人在香港)甚至要考虑到更坏的情况——或许有一天,香港网络被纳入【墙内】。
  从技术上讲,这一点都不难——只需在香港的国际出口部署 GFW 系统。之所以现在还没这么干,应该是基于其它方面(比如经济/金融)的考虑。

◇GFW 封杀 DoH 服务器


防火墙屏蔽了多个 DoH 服务器 @ Solidot
DNS-over-HTTPS(DoH)加密了 DNS 请求, 被用于规避 DNS 污染。
根据 greatfire.org 的测试结果:NextDNS、Quad9、AdGuard 在近日被屏蔽。防火墙对这些域名没有使用 DNS 污染, 而是使用检测 SNI 和 IP 黑洞的方法。Cloudflare 的 DoH 服务器还没有被屏蔽。

◇Github 处于“半封锁”状态


  编程随想注:
  最近2个月,有不止一位读者在博客留言,反馈说:直接访问 Github,网络传输质量很差(注:如果翻墙访问,就感觉不到)。
  俺要提醒一下大伙儿:当年 Gmail 是墙内广泛使用的邮件服务。大约10年前,GFW 开始对 Gmail 的 HTTPS 流量进行【随机丢包】(也就是“人为劣化传输质量”)。在这个阶段,网民还是可以打开 Gmail 的 Web 界面,但会感觉网络很不稳定。
  在之后的几年,GFW 对 Gmail 的干扰(随机丢包)越来越严重。一直到了2014年“六四纪念日”的前几天,GFW 彻底阻断了 Gmail 的 HTTPS 流量。
  俺猜测:GFW 对付 Github,可能也会是这样。
  引申阅读:
每周转载:关于“Gmail 彻底被墙”的网友评论

◇天朝进一步严控“自媒体”


中国社交平台要求:公众号提供互联网新闻信息,需获资质 @ 新浪
微信公众平台、搜狐号、百家号等平台近期相继发布通知,要求公众账号提供互联网新闻信息服务,应取得《互联网新闻信息服务许可证》,如不具备相关资质,不得发布或建议不要发布时政类新闻。
......

中国突袭查禁大量军事自媒体 @ RFI/法广
中国网络时政论坛“猫眼看人”在3月底突然关闭后,多个中国军事自媒体近期也陆续被封。不少中国网友感叹言论再趋紧缩,但也有人认为当局是在防止泄密、清除“造爱国谣”。
中国大量军事自媒体被封。据中央社称,此为莫谈国事又一桩。根据社群平台新浪微博的相关讨论,中国当局这波对军事自媒体的清洗可追溯至3月22日。
消息说,中国大型军事论坛“超级大本营”当天下午突然公告,将于3月23日凌晨起永久关闭海军、空军、陆军、航太及新概念武器等4个讨论版,实际上是关闭了军事装备讨论版。随后,“新浪军事”、“军武次位面”等军事类微信公众号近日也因“违规”被关,甚至连微信母公司腾讯旗下的腾讯网军事频道微信公众号“讲武堂”也没能幸免。其中,“军武次位面”迄今未解封。于此同时,中国知名时事政治论坛“猫眼看人”也在3月30日突然关闭。
据该报道,关于这波时政、军事论坛、自媒体被关闭,不少中国网友在微博留言感叹言论越趋紧缩,认为当局有意引导舆论“莫谈国事,只谈风月”等。不过,也有人指出,常有军事迷在军事论坛刊载拍摄到的新型军机或正在建造中的军舰等,且被封锁的军事论坛多是涉及武器讨论,很可能是当局为了防止泄密所致。
此外,也有中国网友列举上述自媒体过去的错误文章指出,这类自媒体常常“造爱国谣”煽动网友情绪,导致“战狼情绪”被境外报导放大,“增大了外事处理的难度,终于被集中治理了一次”。
......

◇政变之后,缅甸军方断网


用步枪和钢丝钳断网——缅甸积极建设数字防火墙 @ 纽约时报

3月15日起,缅甸全国范围内移动通信网络无限期关闭 @ 搜狐

◇俄国政府开始对付“卫星上网”


俄罗斯议会考虑:惩罚使用西方卫星宽带的公民 @ Solidot
俄罗斯国家杜马正在讨论一项立法,阻止国民使用西方的卫星宽带,违反者将会面临罚款。个人用户面临的罚款金额从1万到3万卢布,而企业的罚款金额从50万到100万卢布。
美国公司 SpaceX 和英国公司 OneWeb 都在发射各自的宽带卫星,计划在不久的未来提供高速的卫星宽带服务。但俄罗斯杜马议员认为使用西方卫星宽带将会绕过该国的通信监视系统 System of Operational Search Measures。作为加强对媒体和通信控制的一部分,所有俄罗斯的互联网流量都必须通过一家俄罗斯通信服务商。


★Web & 浏览器


◇Firefox 开始支持 TLS 协议的【ECH 功能】


Firefox 将用 Encrypted Client Hello 替换 ESNI @ Solidot
随着越来越多的网站普及 HTTPS,明文的服务器名称指示(Server Name Indication,SNI)成为新的隐私漏洞。通过明文 SNI,ISP 或任何网络中间人将会知道你访问了哪个网站。两年前,Mozilla 宣布 Firefox Nightly 加入了对加密 SNI 的支持(编程随想注:“加密 SNI”称作 ESNI)。
但自 ESNI 规格草案发布以来,分析显示只加密 SNI 扩展所提供的保护是不完整的。举例来说,在会话重用过程中,Pre-Shared Key 扩展会包含 ESNI 加密的服务器名称的明文副本。为了解决 ESNI 的不足之处,较新版本的规格不再只加密 SNI,而是加密整个 Client Hello 信息。因此规格的名字也从 ESNI 改为 ECH。
从 Firefox 85 起,浏览器用 ECH 取代了 ESNI,about:config 也不再展示 ESNI 选项。该功能尚未默认启用,如果用户想要默认启用可以进入 about:config 将设置 network.dns.echconfig.enabled 和 network.dns.use_https_rr_as_altsvc 设为 true。
  编程随想注:
  HTTPS 本质上是“HTTP over TLS/SSL”,其中的 TLS/SSL 协议用于加密。为了支持“多个域名共享同一个 IP 地址”,TLS/SSL 引入了 SNI(Server Name Indication)机制。请注意:这个 SNI 机制本身是【明文】滴。
  如果你访问的网站属于“多域名共享 IP”,那么 ISP 就有可能偷窥 SNI,从而知道你访问了哪个域名(但无法知道你访问的网页内容)。同样的道理,天朝的 GFW 也可以通过监视 SNI,以进行针对性的封锁——通过监视 SNI,一旦发现你访问的是【不和谐】的网站,就把 TLS/SSL 连接阻断。
  为了解决 SNI 的缺陷,后来 TLS/SSL 协议中引入了 ESNI;但 ESNI 的加密还是不够严谨(如上述文章所说),于是又升级为 ECH(全称是“Encrypted Client Hello ”)。关于这方面的协议细节,俺会在《扫盲 HTTPS 和 SSL/TLS 协议》(系列)的后续博文中介绍。

◇【超级 cookie】的隐私风险,及其防范措施


Browser 'Favicons' Can Be Used as Undeletable 'Supercookies' To Track You Online @ Slashdot

  编程随想注:
  上述这篇洋文介绍了:如何用 favicon 构造 Supercookies。考虑到很多读者看不懂洋文,俺稍微费点口水解释一下:

  原理——
  所谓的【favicon】就是网站的小图标,也就是显示在浏览器标签页上的那个图标(每个网站都不同)。
  浏览器会在本地维护一个 favicon 的缓存(favicon cache)。当你【第一次】访问某网站,缓存中没有该网站的小图标,浏览器会从该网站抓取,并保存在 favicon cache 中;反之,如果 favicon cache 中已经有对应的小图标,则无需抓取。
  一般来说,浏览器提供了“清除历史”的功能,可以清除“浏览历史、下载历史、cookie、HTML 缓存、等等”。但【不包括】这个“favicon cache”。也就是说,(在浏览器界面上)【没有】简单的操作可以清除这个缓存。
  因此,某些网站(比如在线广告商)就可以利用 favicon cache 的这个特点,构造出某种【持久的指纹】。这个指纹的特色在于——不管你是否开启“隐私模式”、不管你是否清除过历史、不管你是否走代理。这个指纹都是唯一不变滴。
  更详细的技术原理,参见“这个链接”。

  测试——
  你的浏览器是否能对抗 Supercookie 捏?可以通过“这个页面”进行测试。
  顺便说一下:这个测试页面在【禁用 JS】的情况下依然可用。也就是说,Supercookie 使用的技术【无需】依赖 JS 脚本。

  解决方法——
  Firefox 从85版本开始,解决了 Supercookie 带来的隐私风险。具体参见 Mozilla 官网的如下文章。
Firefox 85 Cracks Down on Supercookies @ Mozilla

  如果你用的是老版本的 Firefox,或者是其它类型的浏览器,还可以考虑用另外一招——【定期删除】“favicon 缓存”。
  不同类型的浏览器,“favicon 缓存”的文件位置也不同。对于 Firefox 而言,它位于:实例目录下的 favicons.sqlite 文件。
  对于使用虚拟机的同学:只要你能确保:当你创建虚拟机快照的时候,浏览器环境是【纯洁】的(所有相关缓存都是【空】的);那么,当你把虚拟机回退到这个快照,浏览器中的 supercookie 自然就消失了。
  另外,
  如果你听从了俺多年来的建议,创建【多个浏览器环境】(多实例 or 多用户 or 多虚拟机)。可以在一定程度上缓解“supercookies 的隐私风险”。因为 supercookies【无法】跨浏览器环境;因此,网站也就【无法】判断出:操作多个浏览器环境的,是同一个自然人。
  (注:“多浏览器环境”只是“缓解”这个风险,而不是“根治”)

◇Google 想要终结 cookie 技术


Google 表示它可能找到了 cookies 的隐私友好替代 @ Solidot
Google 周一宣布它可能找到了 cookies 的隐私友好替代。它测试了名为 Federated Learning of Cohorts(FLoC)的新 API,其源代码发布在 GitHub 上。
测试显示,相比基于 cookies 的广告,FLoC 广告的转化率至少达到 95%。FLoC 使用机器学习算法分析用户数据,然后根据用户访问的网站,将数千用户分成一组。数据是浏览器在本地收集的不会分享出去,但这群用户的数据会共享并被用于定向广告。也就是说 FLoC 广告是根据人们的普遍兴趣进行针对性展示。
  编程随想注:
  这个玩意儿到底是不是“隐私友好”?目前俺了解有限,暂时无法从技术角度发表意见。
  考虑到 Google 的商业模式(主要利润来自于【在线广告收入】),俺不太相信所谓的“隐私友好”。

Google 淘汰 Cookies 的计划引来反垄断调查 @ Solidot
Google 在今年初宣布了 Cookies 的替代 Federated Learning of Cohorts (FLoC),声称它对用户隐私更为友好。但这一计划引发了美国司法部调查人员的关切,调查人员一直在问询广告行业的高管,以了解 Google 此举是否会妨碍规模较小的竞争对手。
消息人士表示,司法部调查人员的询问涉及到 Chrome 的各种政策,包括与 cookies 相关的规定,对于广告和新闻产业产生哪些影响。
Chrome 浏览器的全球市占率约 60%。消息人士并指出,调查人员正询问 Google 是否利用 Chrome 来避免对手广告公司通过 cookies 追踪用户,同时留下漏洞供自己用 cookies、分析工具、以及其他资源来收集资料,从而降低竞争。

◇Firefox 开始禁用 HTTP 协议的【referer 字段】


Firefox 87 trims HTTP Referrers by default to protect user privacy @ Mozilla

  编程随想注:
  “HTTP referer”会有隐私风险,尤其当你在使用【搜索引擎】时。如下这篇博文的其中一个章节,扫盲了“HTTP referer”相关的知识。
Startpage——保护隐私的搜索引擎,搜索质量等同 Google

◇微软开始清理【旧版】Edge


Windows 10 强制性更新将彻底杀死旧 Edge @ Solidot
微软将在4月份释出的 Windows 10 例行更新中移除旧的 Edge 浏览器。
微软目前在 Windows 10 上有三种不同的浏览器:旧 Edge,新的基于 Chromium 的 Edge,以及 IE。为了减少混乱和改进安全,微软准备从操作系统移除旧的浏览器。软件巨人公布了杀死 旧 Edge 的计划:2021年4月释出的例行安全更新。
Chromium Edge 将成为微软希望用户唯一使用的浏览器。

◇终于有浏览器支持【IPFS】啦


Brave 浏览器支持 IPFS 点对点协议 @ Solidot
由 Mozilla 联合创始人 Brendan Eich 所创公司开发的 Brave 成为首个支持 IPFS 点对点协议的浏览器。
IPFS 代表 InterPlanetary File System,类似 BitTorrent 的点对点协议,设计作为去中心化储存系统,允许用户在数百甚至数千个节点之间共享不受审查的内容。当 Brave 探测到用户试图访问 IPFS 内容或使用原生地址如 ipfs:// 或 ipns://,浏览器会提示用户安装和启用 IPFS 节点,或使用一个 HTTP 网关。
  编程随想注:
  IPFS 是基于 P2P 方式的分布式文件系统。你可以通俗地理解为:IPFS 构建了一个【全球性的网盘】,该网盘上的每个文件都会存储在多个不同的节点。上传到该网盘的每个文件都分配了唯一的“磁力链接”(洋文叫“magnet link”,相当于“网址”)。只要拿到某个文件的“磁力链接”,就可以下载到该文件。下载的时候,你无需关心这个文件存储在哪里。
  IPFS 已经诞生了很多年,可惜推广度依然【不够】。主要原因在于——缺乏重量级的软件支持。如果有足够多的浏览器软件支持 IPFS,那它的前途就很光明。如今,Brave 浏览器迈出了第一步。接下来就看 Chrome 与 Firefox 是否跟进了。
  俺的网盘分享了《IPFS 白皮书》感兴趣的同学,可以去看看。

◇Google 的 Chromium 团队与 Linux 社区闹僵


多个 Linux 发行版考虑移除 Chromium 软件包 @ Solidot
Google Chrome Team 团队向 Linux 发行版开发者发去邮件通知,从3月15日起,在构建配置中使用 google_default_client_id 和 google_default_client_secret 的第三方 Chromium 版本,它们的终端用户将无法再登陆其 Google Accounts 账号。
Google 称,他们在最近的审计中发现部分基于 Chromium 的浏览器使用了原本只给 Google 使用的 Google API 和服务,其中最主要的是同步账号的 Chrome Sync API,它决定移除这些 API 的访问,声称这是为了改进用户数据安全。
Linux 发行版开发者表示过去十年他们一直这么做的,如果无法使用 Google 的同步功能,那么继续维护 Chromium 软件包也没有什么价值了。Chrome 的工程总监 Jochen Eisinger 在回复中表示他们的决定不会改变。Slackware Linux 和 Arch Linux 都表示考虑从仓库移除 Chromium。


★移动设备


◇警方破解手机,比你想象的容易


How law enforcement gets around your smartphone's encryption @ Ars Technica
......

When an iPhone has been off and boots up, all the data is in a state Apple calls 【Complete Protection】. The user must unlock the device before anything else can really happen, and the device's privacy protections are very high. You could still be forced to unlock your phone, of course, but existing forensic tools would have a difficult time pulling any readable data off it. Once you've unlocked your phone that first time after reboot, though, a lot of data moves into a different mode—Apple calls it "Protected Until First User Authentication", but researchers often simply call it 【After First Unlock】(注:简称 AFU).

If you think about it, your phone is almost always in the AFU state. You probably don't restart your smartphone for days or weeks at a time, and most people certainly don't power it down after each use. (For most, that would mean hundreds of times a day.) So how effective is AFU security? That's where the researchers started to have concerns.

The main difference between Complete Protection and AFU relates to how quick and easy it is for applications to access the keys to decrypt data. When data is in the Complete Protection state, the keys to decrypt it are stored deep within the operating system and encrypted themselves. But once you unlock your device the first time after reboot, lots of encryption keys start getting stored in quick access memory, even while the phone is locked. At this point an attacker could find and exploit certain types of security vulnerabilities in iOS to grab encryption keys that are accessible in memory and decrypt big chunks of data from the phone.

......
  编程随想注:
  关于“手机的危险性”,本博客已经唠叨过无数次了。俺反复告诫大伙儿(尤其是政治敏感人士),【不要】使用手机进行敏感的活动。
  上述这篇洋文会告诉你,政府执法机构(警方 or 国安部门)破解手机其实比多数人想象的更容易,不论是 iOS 或 Android,都容易。
  俺特意摘出上述三段洋文,其大意是:在【开机且解锁过一次】的状态下,即使手机屏幕已锁定,也很容易破解。关键在于,开机第一次解锁之后,全盘加密的【密钥】就会位于【内存】中。此时,“手机取证软件”只要能利用某种系统漏洞 or 软件漏洞,拿到内存中的“全盘加密密钥”,就 OK 啦。
  作为对比,如果是在【关机】状态下,破解的难度就大得多(但依然有可能破解)。
  假如你看不懂洋文,可以去看系列教程《TrueCrypt 使用经验》的第3篇——专门谈“加密盘的破解与防范”,其中有介绍【盗取密钥】这招的原理。

◇对比遥测数据——Android VS iOS


Google 从 Android 设备上收集的遥测数据二十倍于苹果 @ Solidot
都柏林大学圣三一学院的 Douglas J. Leith 教授跟踪了(PDF)iOS 和 Android 设备向苹果和 Google 服务器发送的遥测数据,发现 Google 收集的数据二十倍于苹果
Leith 教授称,研究考虑了操作系统本身收集的数据以及操作系统供应商提供的默认应用收集的数据,云端存储,地图/位置服务等,只计算遥测数据。
Leith 教授指出,即使用户选择退出遥测,iOS 和 Android 仍然会发送遥测数据。苹果收集了更多的信息数据类型,但 Google 收集的数据量要多得多。开机10分钟内,Pixel 手机向 Google 发送了 1MB 数据,而 iPhone 发送了 42KB;在闲置状态下,Pixel 手机每12小时向 Google 发送 1MB 数据,相比之下 iPhone 只向苹果发送 52KB 数据。
当新的 SIM 卡插入到设备中,相关信息会立即与苹果和 Google 共享。设备上预装的应用被发现在未启动或使用前就会连接苹果和 Google 服务器。Google 发言人用汽车收集数据为它收集数据辩护。

◇移动设备的木马


安全公司发现完整间谍软件功能的 Android 恶意程序 @ Solidot
安全公司 Zimperium 的研究人员发现了包含完整间谍软件功能的先进 Android 恶意程序。恶意程序伪装成系统更新,通过第三方应用商店传播。它的功能包括:
窃取 IM 消息,
窃取 IM 数据库文件(如果可以 root),
检查默认浏览器的书签和搜索,
检查 Google Chrome、 Mozilla Firefox 和 Samsung Internet Browser 的书签和搜索历史,
搜索特定扩展名(.pdf .doc .docx .xls .xlsx)的文件,
检查剪贴板数据,
检查通知内容,
记录音频,
记录电话呼叫,
利用前置或后置摄像头定期拍照,
窃取照片和视频,
跟踪 GPS 位置,
窃取短信,
......
  编程随想注:
  分享这篇报道,是想让诸位见识一下手机木马(尤其是功能完善的手机木马)能做到何种程度。


★网络攻击


◇基于【依赖混淆】的供应链攻击


  编程随想注:
  这类攻击主要针对【企业】,而且与软件开发相关。不懂编程的读者,可直接跳过本小节。

揭秘新的供应链攻击,一研究员靠它成功入侵微软、苹果等35家科技公司 @ InfoQ
最近,一名安全研究员利用一种新颖的软件供应链攻击成功入侵了35家大型科技公司的内部系统,这些公司包括:微软、苹果、PayPal、特斯拉、Uber、Yelp、Shopify、Netflix。在向这些公司提交安全报告后,他获得超过13万美元的奖金。
据悉,此类攻击利用了开源生态系统的一个设计缺陷:依赖关系混乱。攻击者先把恶意软件上传到开源存储库中,比如 PyPI、npm 和 RubyGems,此后它们会自动地分发到下游的公司的内部应用中。
与传统的误植域名攻击(typosquatting attacks)不同,这种特殊的供应链攻击更复杂,并且无需攻击者进行其他操作。
去年,安全研究者 Alex Birsan 在与另一名研究者 Justin Gardner 一起工作时冒出一个想法。当时,Gardner 向 Birsan 分享了一个清单文件(manifest file)package.json,它来自一个 npm 包,而它正被 PayPal 内部所使用。
Birsan 注意到一些清单文件包并没有出现在公共的 npm 存储库,但是,它却代替了 PayPal 创建的私有 npm 包。于是,他产生一个疑问:如果创建一个同名的公开 npm 包,那么软件在构建时,开发人员是优先使用私有的,还是公开的版本?

为测试这一假说,Birsan 开始搜索私有内部包的名称。这些私有的内部的包可以从 GitHub 存储库的清单文件或公司的 CDN 中找到,但却不在公共开源存储库中。
此后,这名研究员开始在开源存储库(比如 npm、PyPI 和 RubyGems)中创建同名的冒牌项目。这些冒牌项目都位于 Birsan 的 GitHub 真实账户下,并且有一个清晰的免责声明,解释“软件包不包含任何有用的代码,只是用于安全研究目的”。
他很快意识到,公开的软件包会比私有的软件包优先度更高。Birsan 还注意到,某些情况下,像 PyPI 包,版本更高的软件包,优先度也更高,无论它是私有的还是公开的。
利用这一方法,他通过发布公司内部在用的同名的公开软件包,实施了一系列成功的供应链攻击,轻松地入侵微软、苹果、PayPal、特斯拉、Uber、Yelp、Shopify、Netflix。
Birsan 说:“与误植域名或品牌劫持不同,依赖关系混乱不需要攻击者进行任何的手工操作。”
......

最近披露的“依赖混淆供应链攻击”开始大量增加 @ Solidot

◇针对【安全研究人员】的攻击


Google 警告针对安全研究员的攻击行动 @ Solidot
Google 警告,过去几个月,朝鲜黑客组织对安全研究员发动了针对性攻击。
为了建立信誉和联系安全研究员,黑客首先创建了安全博客和 Twitter 账号,与潜在目标进行互动,然后发帖发视频声称完成了某个漏洞利用。Google 表示它没有验证所有漏洞利用的可信度,但至少有一例所谓成功的漏洞利用被指是伪造的。在与目标建立初步联系之后,黑客会询问目标:是否愿意共同研究漏洞,然后提供一个 Visual Studio 项目,其中包含了一个定制的恶意程序 DLL。
除了社会工程攻击外,黑客还成功入侵了访问他们博客的安全研究员的计算机系统。当时受害者的系统打了最新的补丁,Google 表示他们暂时还不知道入侵机制。
  编程随想注:
  “安全公司的研究人员”本身是高价值目标,因为他们手头有可能掌握了一些“未公开漏洞”。这类漏洞的价值很高(比“零日漏洞”更值钱),俗称“数字化军火”。
  有很多安全研究人员擅长“攻击”,但却【不】擅长“防御”。因此,他们会成为其它攻击者的目标(有点像“黑吃黑”)。

◇针对【Android 模拟器】的供应链攻击


针对手游玩家的供应链攻击 @ Solidot
安全研究人员发现了针对手游玩家的供应链攻击。未知攻击者入侵了开发 NoxPlayer 的 BigNox,NoxPlayer 被用于在 PC 和 Mac 上模拟 Android 系统,用户主要用它玩 Android 手游。它非常受欢迎,在全世界有1.5亿用户。
攻击者在入侵了 BigNox 的软件分发系统之后对部分用户推送了恶意更新,操纵了两个文件:BigNox 的主二进制程序 Nox.exe 和更新程序 NoxPack.exe。恶意更新是在去年9月推送的,攻击者在去年年底和今年初向特定受害者推送了后续恶意更新。研究人员认为这些恶意程序主要用于监视目标,受害者位于台湾、香港和斯里兰卡。


★新冷战 & 网络战


◇中美科技脱钩


美国传唤多家中国电信企业,开始撤销两家中企在美经营权 @ RFI/法广

美国拜登政府修订供货华为许可证,对可用于 5G 设备的产品实施新限制 @ 路透社

比特朗普还要狠,拜登对华为 5G 禁令加码,新的限制条件更严格 @ 网易

美国将飞腾/申威等七家中国超算实体列入黑名单,称其协助中国军方 @ 路透社

◇针对“超微服务器”的供应链攻击


The Long Hack——How China Exploited a U.S. Tech Supplier @ Bloomberg

  编程随想注:
  早在2018年,彭博社已经报道过类似案例——天朝利用代工的机会,在超微公司(Supermicro)的服务器 BIOS 中植入恶意代码,从而进行供应链攻击。
  2018年的那篇报道引发了很多争议。今年2月份的这篇报道,是对2018年那篇的补充。全文很长,下面这篇 RFI 的中文报道是其简述。

彭博社:中国通过科技供应商收集情报,成为全球供应链的广泛风险 @ RFI/法广
据彭博社(2020年2月)12日的文章介绍:2010年,美国国防部发现旗下数以千计的电脑伺服器将军方网路资料送到中国,后来发现这是因为执行开机程序的晶片中隐藏恶意程式码。2014年,半导体巨头英特尔(Intel)发现中国骇客集团利用一台伺服器入侵英特尔网路,而这台伺服器从一家提供更新的供应商网站下载到恶意软体。2015年,美国联邦调查局警告多家公司,中国特务在一家製造商的伺服器中隐藏了一个另外载有后们程式码的晶片。而这些事件都牵涉两个共同点:中国和设在加州的美超微公司(Supermicro)。此外,美国情报单位都对此知情,但秘而不宣,试图进行反情报工作,以摸清楚中国的底细。
在彭博社文章中,前 FBI 资深官员泰布(Jay Tabb)指出,美超微事件凸显了全球供应链的广泛风险。“完美说明了美国企业若选择在中国制造任何产品,容易受到潜在的恶意窜改。对产品制造地点若无法完整地监督,这是最糟情况的例子。”“中国政府这种行径已有很长一段时间,企业必须明白中国还在这么做。硅谷尤其不能佯装这种情况现在没有发生。”
该报导也指出,美超微或它旗下员工都未被指控任何非法的行为,报导中受访的前美国官员强调,美超微本身不是任何反情报调查的目标。
美超微回应彭博询问时表示,美国政府或公司的客户从未就这些所谓的调查和他们联系。彭博汇集一些迥异和不准确的指控,做出了牵强的结论。美国联邦机构,包括报导中在调查的机构,仍继续採购美超微产品。
中国外交部发言人则表示,文中的指控是对中国的攻击,试图“诋毁中国和中国企业”,并指控美国官员捏造事实炒作“中国威胁论”。

◇“SolarWinds 攻击事件”的后续报道


  编程随想注:
  在上一期的《近期安全动态和点评(2020年4季度)》,详细介绍了去年(2020)曝光的“SolarWinds 攻击事件”——号称【史上最严重的供应链攻击】。
  当时俺分析了:至少有【两波】攻击者。第1波攻击者,俄国佬的嫌疑最大;那么,第2波攻击者会是谁捏?以下是今年1季度的后续报道。目前看来,第2波攻击者很大可能是天朝的御用骇客。

疑似中国黑客利用 SolarWinds 软件漏洞入侵美国政府 @ Solidot
在俄罗斯黑客之后,疑似中国黑客去年利用 SolarWinds 公司软件中的缺陷侵入美国政府电脑。知情人士称,FBI 调查人员最近发现,美国农业部内的联邦薪资处理机构国家财务中心是受到此次黑客行动影响的组织之一,这令人担忧成千上万联邦政府雇员的数据可能泄露。这次疑似中国黑客所利用的软件缺陷不同于美国指控的俄罗斯政府特工所利用的软件缺陷。
中国外交部表示,追究网络攻击的来源是一个“复杂的技术问题”,任何指控都应该有证据支持。中国外交部在声明中称,中方坚决反对并打击任何形式的网络攻击和窃密活动。

研究称:中国黑客也对 SolarWinds 客户发动了攻击 @ Solidot
安全公司 Secureworks 周一发表报告,除了俄罗斯黑客,中国黑客组织也在同一时间内对 SolarWinds 的客户发动了攻击。
在俄罗斯黑客发动供应链攻击的同时,安全研究人员去年12月披露还有黑客利用了 SolarWinds 公司软件 Orion 的一个漏洞,在该公司客户的网络中安装了名为 Supernova 的 web shell。但当时还不知道是谁发动了攻击。根据其使用的技术、策略和程序,研究人员现在将该黑客组织命名为 Spiral,该组织此前还利用了 ManageEngine ServiceDesk 的漏洞入侵企业网络。

微软总裁布拉德·史密斯称:SolarWinds 黑客事件是有史以来最大、最复杂的 @ cnBeta

NASA and the FAA were also breached by the SolarWinds hackers @ Bleeping Computer

◇【水厂】成为网络战的目标


Hacker Increased Chemical Level At Florida City's Water Supply, Police Say @ Slashdot

佛罗里达州水处理系统遭黑客攻击,万幸没有居民受到伤害 @ cnBeta
《坦帕湾时报》报道称,有黑客成功渗透了控制佛罗里达州奥尔德斯马市水处理设施的计算机系统。通过篡改可远程控制的计算机数据,攻击者改变了当地供水中的化学品含量(上调了氢氧化钠碱液的水平)。庆幸的是,设施管理者和警方均表示,目前暂无居民受到伤害的报告。
......

即便如此,意图不明的攻击者将黑手伸向公共基础设施一事,还是引发了许多居民的恐慌情绪。目前当地正在与联邦调查局(FBI)和特勤局(Secret Service)联手展开调查,附近城镇也受到有关潜在威胁的警报。
需要指出的是,佛罗里达州奥尔德斯马市(Oldsmar)发生的事件并非孤例。去年11月的时候,伊利诺伊州的一家水务公司也被疑似与俄方有关的攻击者给盯上。
此外,据《华盛顿邮报》报道,以色列情报官员声称:去年发生了一起未遂的网络攻击事件,指责伊朗方面试图对该国的水处理设施展开攻击。
......
  编程随想注:
  在《近期安全动态和点评(2019年3季度)》中已经提到:【供电系统 & 供水系统】将会成为网络战的目标。如今应验了。


★操作系统


◇注重安全及隐私——Linux 发行版的选型


Best Secure Linux Distros for Enhanced Privacy & Security @ Linux Security

  编程随想注:
  这篇洋文推荐了六款强化安全和隐私的 Linux 发行版。对于 Linux 用户而言,不同的人有不同的技能水平、使用场景、操作习惯。很难给出某种普适的排名。因此,上述这篇文章也仅仅是作为某种参考。
  全文很长,俺只摘录一部分(如下)
Qubes OS
Why We Love Qubes OS:
  • Its "Security by Isolation" approach using containers - aka "Qubes" - eliminates the concern of compromised programs.
  • All of these Qubes are integrated into one common desktop environment and color-coded to help users stay organized.
  • Sandboxing protects system components.
  • Qubes OS offers full-disk encryption for maximum file protection.

Tails
Why We Love Tails:
  • Its tight integration with the Tor network ensures anonymity online.
  • The included web browser is pre-configured for maximum security and includes add-ons like NoScript, Ublock Origin, and HTTPS Everywhere.
  • Users get access to Onion Circuits, a valuable tool that allows them to view how their PC traverses through the Tor network.
  • Tails comes with the Aircrack-NG wireless network auditing tool.
  • The OS is encrypted and designed to run with full functionality on a USB drive.
  • The distro features a built-in Bitcoin wallet ideal for users looking to make secure cryptocurrency transactions.

Kali Linux
Why We Love Kali Linux:
  • Kali Linux uses LUKS full-disk encryption to protect sensitive pentesting data from loss, tampering and theft.
  • This flexible distro offers full customization with live-build.
  • Users can automate and customize their Kali Linux installations over the network.
  • "Forensics" mode makes this distro perfect for forensics work.
  • There's a Kaili Linux training suite available called Kali Linux Dojo, where users can learn how to customize their own Kali ISO and learn the basics of pentesting. All of these resources are available on Kali's website, free of charge. Kali Linux also boasts a paid-for pentesting course that can be taken online, with a 24-hour certification exam. Once you pass this exam, you're a qualified pentester!

Parrot OS
Why We Love Parrot OS:
  • The distro provides pentesters and digital forensics experts with the best of both worlds - a state-of-the-art "laboratory" with a full suite of tools accompanied by standard privacy and security features.
  • Applications that run on Parrot OS are fully sandboxed and protected.
  • Parrot OS is fast, lightweight and compatible with most devices.

BlackArch Linux
Why We Love BlackArch Linux:
  • BlackArch Linux offers a large selection of hacking tools and preconfigured Window Managers.
  • The distro provides an installer with the ability to build from source.
  • Users can install tools either individually or in groups with the modular package feature.

Whonix
Why We Love Whonix:
  • Whonix comes with the Tor Browser and the Tox privacy instant messenger application - ensuring fully-anonymous web browsing and instant messaging.
  • The OS employs an innovative Host/Guest design to conceal users' identity behind the anonymous proxy and prevent IP and DNS leaks.
  • The distro features pre-setup Mozilla Thunderbird PGP email.
  • Linux Kernel Runtime Guard (LKRG), a kernel module that performs runtime integrity checking of the Linux kernel to detect security vulnerabilities and exploits, can be easily installed on Whonix.

◇华为的鸿蒙——连哄带蒙


不见图 请翻墙

Ars 尝试华为的鸿蒙操作系统 @ Solidot
中国最大智能手机制造商华为在遭到美国的出口禁令之后宣布了自己的操作系统鸿蒙,去年12月释出了 V2 版本。华为消费者业务 CEO 余承东宣称:鸿蒙是与 Android 和 iOS 完全不同的操作系统。华为消费者业务软件部总裁王成录上个月再次表示,鸿蒙不是 Android 或 iOS 的拷贝。
美国科技网站 Ars 对华为鸿蒙进行了一番测试,记者首先试着下载 Harmony SDK,结果迎面一击:他被告知需要接受两天的背景检查,要求注册账号通过身份验证,包括递交名字、地址、电邮、电话号码和护照照片。即使你试图绕过注册流程,下载“盗版”的版本,SDK 也需要你登陆账号之后才会运行。
出于研究的目的,记者牺牲了自己的隐私,下载了 SDK,开始进行测试。他发现模拟手机使用的是中国 SIM 卡,进入的网络叫“华为内网”。进一步研究发现,Harmony 的应用页面基本上全是类似 Android Services Library、Android Shared Librar 之类的,以及指示 Android 10 的信息。
作者认为现阶段的 Harmony 本质上就是换了皮肤的 Android,华为甚至连 Android 的名字都没有替换掉。作者还阅读了 Harmony 的文档,认为这些文档都是胡扯,没有多少意义。
  编程随想注:
  “鸿蒙系统”被调侃为【连哄带蒙】,果然名不虚传 :)
  不过这篇报道已经不新鲜了。去年9月底,俺发了如下这篇博文,作为“国庆献礼”。在这个排行榜上就有“鸿蒙系统”。
二十年目睹之怪现状——中国学术界、科技界的“奇葩排行榜”

华为高管声称:鸿蒙 V3 将不再基于 Android @ Solidot
华为消费者业务软件部总裁王成录今年初曾表示,鸿蒙不是 Android 或 iOS 的拷贝。但对鸿蒙 V2 的分析表明,它事实上是 Android 的拷贝,华为甚至连 Android 的名字都没有从系统中替换掉。
对此王成录在接受采访时回应称:“并不是所有 Android 代码都是 Google 开发的,绝大部分代码来自开源社区。鸿蒙也会吸收社区的优秀技术和代码,用了 AOSP(Android 开源项目)的开源代码,就判断鸿蒙是 Android 换了皮,说明这类吐槽者没有太准确理解什么是开源。今年10月,鸿蒙第三阶段的开源代码会上线,来自 AOSP 社区的、由 Google 贡献的代码几乎没有了。”
  编程随想注:
  华为高管的辩解,属于“偷换概念”(稻草人谬误)。
  之前网民指责“鸿蒙是安卓换皮”,因为鸿蒙大量使用了 AOSP(Android Open Source Project)的代码。在【源代码】层面,“鸿蒙系统”与“安卓系统”实在太相似了。
  华为高管的忽悠在于——先把命题“鸿蒙使用安卓(AOSP)的代码”偷偷替换为“鸿蒙使用谷歌(Google)的代码”。然后再针对后一个命题进行反驳。这就是典型的【稻草人谬误】。
  华为高管采用这种诡辨式的逻辑把戏,反而让人觉得:他们心虚。


★硬件 & 物理安全


◇物联网 & 法拉第笼


不请自来的物联网时代 @ Solidot
不管你需不需要,几乎所有家电都能联网的时代正在我们走来。没有冠以“智能”的电视机早就销声匿迹,而大部分所谓的智能电视机还有广告,部分品牌则将没有开屏广告作为卖点。配备了摄像头和麦克风的智能电视容易遭到滥用已是众所周知,它们会将收集的信息发送到厂商的服务器,你根本不知道它们收集了哪些信息。
好消息是,大部分物联网设备使用的是 Wifi 连接,我们至少还可以通过路由器控制它们的行为。但厂商也有应变之道:直接嵌入蜂窝调制解调器和 SIM 卡,解决不在线的问题。这种现象将会越来越多,它们将会完全脱离用户的有限控制。除了将它们关在【法拉第笼】内,消费者将无能为力。
隐私、监视、跟踪将会无处不在,这就是不请自来的物联网时代。
  编程随想注:
  上述文章中提到的【法拉第笼】,洋文叫做“Faraday cage”。是用导体(通常是金属)做成的笼子或网袋。它利用物理学的【静电屏蔽原理】,使得电子设备无法与外界通讯。
不见图 请翻墙
(用柔性金属面料制成的法拉第笼)

  顺便说一下:
  专业的警方取证人员,都会随身携带这个玩意儿。当他们收缴了你的手机,直接丢入“法拉第笼”——使得你再也无法远程操控手机(自然也就无法“远程刷机”)。
  有些同学可能会问:如果要防止手机的主人远程操控,为啥警方在收缴了手机之后,不使用“关机 or 拔电池”这2招捏?
  俺的回答是:
  每个想问此问题的读者,都属于“看博文太粗心”。在前面“移动设备”的那个章节中,俺已经解释了:手机在【开机】的状态下,更容易破解。

◇Meltdown & Spectre


First Fully Weaponized Spectre Exploit Discovered Online @ Slashdot

  编程随想注:
  关于 MeltdownSpectre 漏洞,去年和前年的《近期安全动态和点评》都有聊过。
  在今年(2021)之前,对这俩漏洞还停留在“理论”阶段;到了今年2月份,在线查毒引擎 VirusTotal 首次发现与这两个漏洞相关的攻击代码,分别针对 Windows & Linux。这也就意味着:对这两个漏洞的研究,已经从“理论”上升到“实践”。
  这两个漏洞源于 CPU 硬件的设计缺陷,很难根治;而且受影响的 CPU 很多,波及面从 x86 系列到 ARM 系列。
  俺在《近期安全动态和点评(2019年1季度)》提到如下这段话:
一年前(2018年初)曝光的 Spectre 和 Meltdown 在信息安全界可以称得上是【划时代】滴!因为其利用的是 CPU 的【设计缺陷】(而且还是【根本性】缺陷)。
......
由于这两个漏洞涉及到 CPU 的【根本性】缺陷,极难搞定(就像两个幽灵,会在未来几年不断困扰 IT 行业)。


A Spectre proof-of-concept for a Spectre-proof web @ Google 安全博客

Google 演示 Spectre 概念验证攻击 @ Solidot
Google 演示了实用的 Spectre 概念验证攻击,代码发布在 GitHub 上,演示发布在网站 leaky.page 上。
2018年1月,Google Project Zero 和奥地利格拉茨技术大学的研究人员披露了与预测执行相关的处理器漏洞 Spectre,利用基于时间的旁路攻击,允许恶意进程获得其他程序在内存中的数据。Google 的概念验证攻击针对的是运行在 Linux 系统上的 Chrome 88 的 V8 JS 引擎,使用的 CPU 是英特尔的 Core i7-6500U Skylake。Google 表示,可以进行微调,让攻击能工作在不同的 CPU、浏览器版本和操作系统上,包括苹果的 M1 ARM CPU。概念验证攻击能以 1kB/s 的速度泄露数据。Google 称,虽然浏览器开发商已经实现了网站隔离等缓解措施,但这并不能阻止 Spectre 的漏洞利用,只是防止保存在内存中的敏感数据被攻击者读取。预防 Spectre 攻击还需要 Web 开发者部署应用程序级别的缓解措施。

◇新的 CPU 攻击手法——Lord of the Ring(s)


英特尔新侧信道攻击——Lord of the Ring(s) @ Solidot
伊利诺伊香槟的三位研究人员在预印本网站 arXiv 发表论文,披露了针对英特尔 CPU 的最新侧信道攻击,该攻击被命名为 Lord of the Ring(s)
随着芯片上的功能模块越来越多,英特尔为其 CPU 引入了片内总线,以实现各个模块之间的高速通信,它先后引入了 Ring Bus 和 Mesh Bus。最新侧信道攻击针对的就是 Ring Bus 的环形总线。研究人员首先逆向工程了 Ring Bus 的通信协议,设法构建了一个跨核心的隐蔽信道,利用环争用的细粒度时态模式去推动应用程序的秘密。从有漏洞的 EdDSA 和 RSA 实现中提取出密钥比特。对于 AMD 的 Zen 架构使用的片内总线 Infinity Fabric,研究人员表示需要进一步的研究,但相信他们的技术能应用于其它平台。

◇家用监控探头,反而坑了自己


安装家庭监控探头的技工承认,偷窥客户做爱 @ Solidot
家庭和小型办公安保公司 ADT 的雇员 Telesforo Aviles 承认在五年时间里超过9,600次未经许可访问了200名客户的家庭监控探头。
Aviles 称:如果客户家中有吸引力的女性,他会在安装时将自己的邮件地址加入到可访问客户 ADT Pulse 账号的名单中,之后会浏览探头观看性方面的活动。他称会在客户做爱时观看裸女。他承认了一项计算机欺诈罪名,一项侵入性可视化记录罪名,面临最高5年徒刑。


★安全编程


◇Google 开始拥抱 Rust


  编程随想注:
  在上一期的《近期安全动态和点评(2020年4季度)》,俺还在吐槽:云计算三大巨头中,只有 Google 对 Rust 的热情不高。
  没想到才过了一个季度,Google 的态度就有了明显变化。具体请看如下几篇报道。

Google 宣布它正致力于用 Rust 重实现关键安全软件 @ Solidot
Google Security Blog 宣布:它正致力于用 Rust 语言重新实现关键安全软件组件。Google 称,内存安全相关的漏洞在安全领域一直占主要位置。
微软的研究显示,通过安全更新修复的漏洞七成是内存安全问题。对 curl 安全问题的分析显示,95个 bug 中的53个可以通过使用内存安全语言防止。
Google 正与 Internet Security Research Group 合作用 Rust 语言重新实现安全组件,包括用 Rust 为 curl 开发 HTTP 和 TLS 后端,为 Apache httpd 项目开发 TLS 库。

Rust in the Android platform @ Google 安全博客

Android 加入了对 Rust 语言的支持 @ Solidot
Google 官方安全博客宣布:Android 加入了对 Rust 语言的支持。Google 称,七成的 Android 高危漏洞与内存相关,而内存安全语言是解决这一问题的最有效方法。Google 宣布 Android Open Source Project(AOSP)现在支持用 Rust 语言开发操作系统。
Java 和 Kotlin 是开发 Android 应用的最佳选择,但 Java 和 Kotlin 无法用于开发操作系统底层。操作系统的底层需要用系统级编程语言 C、C++ 和 Rust 来开发。对 C 和 C++ 来说,开发者负责管理内存,但管理内存时因代码库的复杂性开发者很容易犯错。Rust 语言利用编译时检查和运行时检查确保内存安全,同时它还提供了比拟 C 和 C++ 语言的性能。
Google 称:用 Rust 重写数千万行 C/C++ 代码是不可行的。对内存相关 bug 的分析显示,大部分 bug 都是近一两年内引入的,因此 Rust 将主要用于新的开发而不是重写成熟的 C/C++ 代码。

Google 资助用 Rust 语言,为 Apache HTTP 开发安全模块 mod_tls @ Solidot
Google 资助了 Internet Security Research Group(ISRG)的一个项目:用 Rust 语言为 Apache HTTP web server 项目开发安全模块 mod_tls。
在 Apache web server 中,mod_ssl 用于支持建立 HTTPS 连接所需的加密操作,它是用 C 语言开发的。
新的 mod_tls 模块将使用 Rust 语言开发,领导该项目开发的是软件咨询公司 Greenbytes 的创始人和 Apache HTTP Server 开发者 Stefan Eissing。ISRG 希望,在完成开发之后 Apache HTTP web server 团队将采用 mod_tls 作为默认模块,取代年代悠久且不安全的 mod_ssl。

◇Linux 内核正逐步支持 Rust


对 Rust 的初步支持登录 Linux-Next @ 开源中国
近日,Linux 邮件列表中的 Rust-for-linux 上公布了 Rust 支持登陆 Linux-Next 的消息。
Rust 是一个注重安全和性能的语言,并且在今年初成立了新的 Rust 基金会以支持其发展。而在 Linux 内核开发者中,关于使用 Rust 来编写新的设备驱动程序的讨论已经持续了很长时间。本周,对于 Rust 的初步支持终于登陆 Linux-Next 分支。虽然目前还没有一个完整的 Rust 内核驱动,但已经可以在 Linux-Next 分支上看到关于 Rust 的文档、Rust 代码目录和一个用 Rust 实现的字符驱动程序例子。
这种支持需要系统上存在 Rust 编译器(rustc),因此,当前重点关注的体系结构应该是 ARM64 和 x86_64。此外,内核支持也需要一个最新的构建 Rust 的工具链。
虽然 Rust 支持现在已经登录 Linux-Next 分支,但尚不清楚何时并入主线。一般来说,Linux-Next 中的工作会一直持续到下一个周期,但如果其仍是一个正在进行中的工作,也有可能在 Linux-Next 中停留更长时间。


俺博客上,和本文相关的帖子(需翻墙)
计算机网络通讯的【系统性】扫盲——从“基本概念”到“OSI 模型”
如何防止黑客入侵》(系列)
如何保护隐私》(系列)
扫盲操作系统虚拟机》(系列)
TrueCrypt 使用经验》(系列)
Startpage——保护隐私的搜索引擎,搜索质量等同 Google
扫盲 Firefox 定制——从“user.js”到“omni.ja”
扫盲 HTTPS 和 SSL/TLS 协议》(系列)
“对抗专制、捍卫自由”的 N 种技术力量
近期安全动态和点评(2020年4季度)
近期安全动态和点评(2020年1季度)
近期安全动态和点评(2019年3季度)
近期安全动态和点评(2019年2季度)

版权声明

本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者"编程随想"和本文原始地址。

翻墙工具

使用 BT sync 自动同步各种翻墙工具(BT sync 免翻墙可用), 同步密钥是 BTLZ4A4UD3PEWKPLLWEOKH3W7OQJKFPLG 如有其它问题,用program.think@gmail.com联系俺

❌
❌