首页
/
新闻
/
欧盟将VPN称为年龄验证推进中"需要堵上的漏洞"
欧盟将VPN称为年龄验证推进中"需要堵上的漏洞"
摘要
欧洲议会研究服务机构(EPRS)在网络年龄验证法的背景下,将VPN标记为"需要堵上的漏洞",并对儿童绕过地区内容限制表示担忧。这一举措引发了隐私倡导者和VPN服务商的强烈反对,凸显了儿童安全监管与数字隐私权之间的紧张关系。
暂无内容
查看缓存全文
缓存时间:
2026/05/09 06:33
# 欧盟在年龄验证推进中将VPN称为"需要堵上的漏洞"
来源:https://cyberinsider.com/eu-calls-vpns-a-loophole-that-needs-closing-in-age-verification-push/
欧洲议会研究服务机构(EPRS)发出警告,称虚拟私人网络(VPN)被越来越多地用于绕过在线年龄验证系统,并将这一趋势描述为"立法中需要堵上的漏洞"。
此次警告发出之际,欧洲各国政府及其他地区正持续扩大在线儿童安全法规的覆盖范围,要求平台在允许用户访问成人或限制级内容之前,必须对用户年龄进行核实。
VPN是一种隐私工具,旨在通过将连接路由至远程服务器来加密网络流量并隐藏用户的IP地址。尽管VPN被广泛用于合法用途,例如保护通信安全、规避监控以及实现安全的远程办公,但监管机构越来越担忧,这一技术同样可被未成年人用于规避区域性年龄审核。
EPRS[指出](https://x.com/EP_EPRS/status/2051959573917929731),在包括英国和美国多个州实施强制年龄验证法律后,[VPN使用量出现激增](https://cyberinsider.com/proton-vpn-signups-in-uk-surge-1400-after-online-safety-act-comes-into-force/)。在英国,在线服务现已被要求阻止儿童访问有害内容,据报道在相关法律生效后,VPN应用一度占据应用下载榜首位。
> — European Parliamentary Research Service \(@EP\_EPRS\) [2026年5月6日](https://twitter.com/EP_EPRS/status/2051959573917929731?ref_src=twsrc%5Etfw)
该[文件](https://www.europarl.europa.eu/RegData/etudes/ATAG/2026/782618/EPRS_ATA(2026)782618_EN.pdf)明确将VPN定性为监管漏洞,指出部分政策制定者和儿童安全倡导者认为,访问VPN本身也应要求进行年龄验证。英格兰儿童专员同样呼吁将VPN服务限制为仅限成年人使用。
然而,强制用户在访问VPN服务前核实身份,可能会大幅削弱匿名保护,并在监控和数据收集方面带来新的风险。VPN服务商及其他隐私权倡导者已就此方式表达反对意见,并[致信英国政策制定者](https://cyberinsider.com/mozilla-mullvad-proton-sign-letter-opposing-uk-age-verification/)。
上个月,研究人员在欧盟委员会官方年龄验证应用发布后不久,发现该应用存在[多处安全和隐私漏洞](https://cyberinsider.com/eus-official-age-verification-app-found-exposing-sensitive-user-data/)。这款被宣传为DSA框架下隐私保护工具的应用,被发现将敏感生物特征图像存储于未加密的位置,并存在可使用户完全绕过验证控制的安全弱点。
EPRS的报告承认,年龄验证在技术层面仍面临较大困难,且在欧盟内部较为碎片化。基于自我声明、年龄估算或身份核实的现有系统,被认为相对容易被未成年人绕过。报告重点介绍了一些新兴方案,例如法国采用的"双盲"验证系统——网站仅收到用户符合年龄要求的确认信息,而无法获知用户身份;与此同时,验证服务提供方也无法看到用户访问了哪些网站。
与此同时,监管机构也开始在立法层面直接应对VPN问题。犹他州近期成为美国首个[颁布法律明确针对VPN](https://cyberinsider.com/utah-becomes-first-us-state-to-require-age-verification-for-vpn-use/)在线年龄验证问题的州。该州SB 73法案规定,即使使用VPN或代理服务掩盖IP地址,用户位置仍以其实际物理所在地为准。
EPRS建议,随着欧盟修订网络安全和在线安全立法,VPN服务商可能面临日益严格的审查,并指出未来对《欧盟网络安全法》的更新可能引入儿童安全要求,旨在防止VPN被滥用于绕过法律保护措施。
如果您喜欢本文,欢迎在**[X/Twitter](https://twitter.com/CyberInsidercom)**和**[LinkedIn](https://www.linkedin.com/company/cyberinsider/)**上关注我们,获取更多独家内容。
相似文章
Hacker News Top
布鲁塞尔推出了用于在线场景的年龄核验应用,但安全研究人员仅用2分钟便成功绕过了其安全防护机制,这引发了对该类政府强制要求的年龄验证系统实际有效性的严重担忧。
Reddit r/singularity
包括微软在内的美国科技公司成功游说欧盟,将单个数据中心的排放数据保密,行业用语几乎逐字被纳入欧盟规则,阻碍了环境审查,并可能违反透明度惯例。
OpenAI Blog
OpenAI和Allied for Startups发布了《Hacktivate AI报告》,提出了20项政策建议,以推动欧洲AI应用的加速发展。该报告在欧盟委员会Apply AI战略启动前发布。此次倡议汇集了来自欧盟机构、政府、企业和初创公司的65名参与者,共同设计实用方案,以推动更广泛的AI采用和竞争力提升。
OpenAI Blog
# 青少年安全、自由和隐私 来源: [https://openai.com/index/teen-safety-freedom-and-privacy/](https://openai.com/index/teen-safety-freedom-and-privacy/) OpenAI我们的一些原则存在冲突,我们想解释一下我们在青少年安全、自由和隐私之间的紧张关系上做出的决定。保护在使用人工智能中的隐私权对我们和社会都极其重要。人们越来越多地向人工智能讨论个人隐私事项;这是一个d
OpenAI Blog
OpenAI 宣布为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 在欧洲推出数据驻留功能,使组织能够在本地存储静态客户数据,并满足本地数据主权和 GDPR 合规要求。