苹果因未扫描iCloud中的CSAM而胜诉,免除责任

Hacker News Top 新闻

摘要

苹果成功辩护未扫描iCloud中的CSAM无需承担法律责任,法院裁定适用Section 230豁免条款,尽管法官对苹果的行为表示不满。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/07/21 15:38

# 苹果因未扫描iCloud中的CSAM而免于承担责任,但法官并不满意——Amy诉苹果案 - 技术与营销法律博客 来源:https://blog.ericgoldman.org/archives/2026/07/apple-defeats-liability-for-not-scanning-icloud-for-csam-but-the-judge-was-not-pleased-amy-v-apple.htm 本案涉及苹果对用户上传至私有iCloud存储中的文件处理方式。苹果并未采用PhotoDNA扫描托管文件中的CSAM,而是创建了自己的专有替代方案NeuralHash(https://apple.fandom.com/wiki/NeuralHash),但该方案显然效果不佳。因此,苹果在云存储CSAM扫描方面来了个180度大转弯。取而代之的是,苹果对iCloud文件实施了端到端加密。 苹果的这些操作让公众感到困惑,似乎是苹果自身一次令人尴尬的非受迫性失误。这也引发了来自政府以及包括CSAM受害者在内的原告群体的压力,这些人更倾向于苹果之前自愿表现出愿意采取的更具干预性的方法。 这起诉讼是对苹果和第230条的全方位攻击。"原告声称,苹果未能实施任何已知的CSAM检测属于设计缺陷,因为苹果本可以安全地实施现成的功能来防止已知CSAM的传播,但却一直未能做到。"(参见之前的博客文章:https://blog.ericgoldman.org/archives/2026/01/a-massive-roundup-of-section-230-decisions.htm)。法院驳回了第三次修订的起诉状,这使得本案将进入第九巡回上诉法院审理(通常情况下,在那里任何事情都可能发生)。 * * * [](https://blog.ericgoldman.org/wp-content/uploads/2026/02/IMG_2022.jpg)法院重申第230条适用于原告的诉求: > 首先,原告的诉求将苹果视为引发原告伤害的CSAM内容的发布者或发言人。从根本上说,原告主张苹果选择允许用户传播和分享第三方CSAM内容,而它本可以——并且在原告看来本应该——使用现成的技术来防止传播描绘本案集体诉讼成员(即原告)的儿童色情内容。原告试图援引的义务"源于被告作为发布者的身份",因此"适用豁免"。其次,豁免适用还因为"避免责任的方式要求[苹果]以发布者的身份行事"。因此,苹果根据第230条享有完全豁免。 引用Doe 1诉Meta案(https://blog.ericgoldman.org/archives/2026/05/ninth-circuit-panel-goes-out-of-its-way-to-question-section-230-doe-v-meta.htm),法院指出: > 原告的伤害是使用iCloud分享CSAM的第三方行为的直接结果,苹果既没有明确赞同也没有阻止这种使用(即使假设——正如TAC中所述——苹果知道iCloud被用于此目的)……尽管原告声称苹果知道其工具可能被用于传播儿童色情内容(正如本案核心的苹果内部短信所证实的那样),但根据现行法律状态,苹果仍享有第230条下的豁免——无论其是否具有这种一般性认知……原告无法回避这样一个事实:检测CSAM的工具必须先审查CSAM才能做出判断。虽然苹果本可以采取措施——正如其竞争对手使用PhotoDNA所做的那样——但Grindr案(https://blog.ericgoldman.org/archives/2025/02/ninth-circuit-says-section-230-preempts-defective-design-claims-doe-v-grindr.htm)确认,第230条禁止因苹果本可以采取的设计决策而产生的索赔,只要这些索赔涉及苹果在促进他人沟通和内容方面的角色。 (提醒:被告的故意认知与第230条无关。) 原告试图套用Doe诉Twitter案(https://blog.ericgoldman.org/archives/2025/08/the-ninth-circuit-finds-two-new-ways-to-undermine-section-230-doe-v-twitter.htm)中创建的新第230条例外情况,但法院拒绝了这一做法: > 本案既不涉及也不讨论苹果的内容报告系统;它涉及的是苹果"未能实施行业标准的安全措施"以防止CSAM的传播。尽管报告系统和CSAM安全措施都可以被描述为"缺陷",但后者要求法院将苹果视为发布者。Twitter"可以在不监控、移除或以任何方式介入第三方内容的情况下履行其所谓的修复报告基础设施缺陷的义务";但苹果无法在不部署NeuralHash或PhotoDNA这类工具的情况下履行实施CSAM安全措施的义务。NeuralHash和PhotoDNA都是为了监控和报告上传到公司服务器的违规图像而构建的。然而,仅仅决定是否部署其中任何一种工具,就是一个与内容审核相关的选择。 此外,如果苹果最初从未识别出CSAM,它也就没有履行向NCMEC报告内容的义务。 Lemmon诉Snap案(https://blog.ericgoldman.org/archives/2021/05/the-ninth-circuits-confusing-ruling-over-snapchats-speed-filter-lemmon-v-snap.htm)的规避路径未能成功:"原告在本案中的所有诉求都与第三方内容密不可分;原告并未声称苹果像Snapchat滤镜那样创建了导致他们受到伤害的内容。"Roommates.com案(https://blog.ericgoldman.org/archives/2008/04/roommatescom_de_1.htm)的规避路径也未能成功:"原告并未声称苹果以任何方式修改或扩充了其服务器上的CSAM内容。" * * * 本案最终不可避免地以苹果胜诉告终。然而,Wise法官对其影响仍感不安。她以比通常更强的措辞表达了她的担忧: > 就目前而言,法律中没有任何内容阻止任何公司(包括苹果)利用现有技术或创建新技术来识别和报告存储和分发在其传统服务器或云服务上的儿童色情内容。相反,也没有法律要求公司主动这样做。毫无疑问,任何此类立法都将以至少数百万人隐私权的部分丧失为代价。但是,如果立法者期望公司会在没有法律强制的情况下采取措施防止其产品被用于存储和分发儿童色情内容,那么本案(以及之前的许多类似案件)表明这种方法是多么不充分。如果立法者希望确保苹果和其他公司处理其在CSAM传播中的角色,他们必须在法律中予以规定。换句话说,立法者可以解决这个导致儿童遭受剥削的问题。 她很快阐述了这一框架,但我们应该放慢脚步。她简要提及的"数百万人隐私权的丧失"值得更多关注。该意见淡化了加密的角度;它只两次提到加密,仿佛是无足轻重的想法。然而,加密是苹果行动背后的关键属性。强迫苹果在iCloud中扫描CSAM意味着打破所有人的、用于所有目的的端到端加密,包括:为犯罪目的拦截私人文件的恶意行为者;以及一再表现出会侵入、分发和武器化私人存储文件缓存的政府行为者(我刚刚想起朝鲜索尼黑客事件(https://en.wikipedia.org/wiki/2014_Sony_Pictures_hack)。还记得吗?)。 所以,是的,Wise法官提到的"隐私丧失"确实对每个人来说都是一个重大代价。更糟糕的是,这将确保新的受害者其敏感、私密或受虐图像在未经同意的情况下被拦截和传播。(你还记得"艳照门"(https://en.wikipedia.org/wiki/2014_celebrity_nude_photo_leak)和"Snapchat门"(https://www.theguardian.com/technology/2014/oct/11/snapchat-snappening-explicit-images-leak)吗?)端到端加密不仅仅是一个可有可无的功能;它是让人们更安全的技术架构的核心支柱之一。 Wise法官继续说道: > 本命令并非基于苹果的决定是否导致了原告的伤害。原告的所有诉求都建立在苹果作为第三方内容发布者的身份之上。正是这种"发布者"角色在豁免问题上具有决定性。这并不意味着集体诉讼成员被性虐待的图像和视频——据称这些内容经常存储在iCloud上并被传播——没有给原告造成真实且持续的伤害……这一结果也为以下说法提供了依据:第九巡回上诉法院"已将第230条(c)款的适用范围扩大到为互联网公司提供功能性豁免,即使它们知道(或应当知道)其网站上的非法内容"。实际结果是,现行法律状态优先考虑隐私——在我们现代世界几乎所有最个人和最私密的数据(包括财务和健康记录)都在线存储和传输的背景下,这是一个值得称赞且至关重要的价值。但法律不应忽视那些创建、观看和分发儿童色情内容的人如何利用隐私保护来逃避执法部门的侦查。在现行的法律框架下,对集体诉讼成员——那些作为儿童时被以最恶劣方式拍摄和录像的虐待受害者,现在每次他们创伤中私密而痛苦的图像被传播给他人时都会再次受到伤害的个体——没有任何保护。这些儿童是我们失效法律环境的附带损害。他们理应得到更好的待遇。 Wise法官并不太适合比较各种潜在反CSAM方案的相对优势和局限性,但一个主要的工具始终是(并且仍然是)政府努力寻找并起诉CSAM的创建者、传播者和下载者。(你还记得联邦政府的选择如何使儿童更加脆弱(https://www.theguardian.com/us-news/2026/jan/24/justice-department-cuts-child-sex-trafficking)吗?)确保政府尽其所能应该是#1优先事项。相比之下,打破端到端加密绝不应出现在监管工具箱中。 *案例引用*:Amy诉Apple Inc.案(http://business.cch.com/plsd/AmyvApple7-13-26071426.pdf),2026 WL 2031817(加州北区联邦地区法院,2026年7月13日)。起诉状(https://cdn.arstechnica.net/wp-content/uploads/2024/12/Amy-et.-al.-v.-Apple-Case-24-cv-08832-Doc-1-Complaint-12-07-2024.pdf)。

相似文章

苹果起诉OpenAI涉嫌窃取商业机密

TechCrunch AI

苹果已起诉OpenAI,指控其窃取商业机密及违反合同,尤其涉及硬件开发和招聘行为。该诉讼指控前苹果高管Tang Tan等人将机密信息提供给OpenAI,帮助其打造竞争性硬件产品。

OpenAI回应苹果商业秘密诉讼

TechCrunch AI

OpenAI已回应了苹果的商业秘密诉讼,否认了指控,并表示这些指控缺乏依据。同时,这场法律纠纷涉及苹果公司员工在加入OpenAI后涉嫌窃取机密信息。

Sam Altman 并不需要另一场诉讼

The Verge

苹果对 OpenAI 提起诉讼,指控前苹果员工为 OpenAI 利益窃取硬件相关商业机密,这使 OpenAI 在准备首次公开募股之际法律麻烦进一步增加。