在北京举办的艺术创作论坛中出现的TikTok的标志。图片来源:VCG/GETTY IMAGES

根据大学网络安全研究人员的一项新研究,TikTok的电脑代码未对美国构成国家安全威胁。
多伦多大学网络安全组织Citizen Lab周一发布了这项报告。此前包括美国前总统特朗普(Donald Trump)政府在内的多个国家的政府官员表示,这款受欢迎的短视频应用可能对美国国家安全构成威胁。
Citizen Lab定期发布有关中国社交媒体应用审查和监控情况的报告,在对TikTok进行技术分析后,该机构未发现字节跳动(Bytedance Ltd.)所拥有的TikTok存在“明显恶意行为”的证据。
研究人员发现,这款基于能令人上瘾的算法的短视频应用,在数据收集方面并不比Facebook Inc. (FB)更具侵入性。
研究人员警告说,也可能存在他们未发现的安全问题。
尽管如此,该研究的第一作者Pellaeon Lin表示,这项研究并未发现“TikTok存在直接的安全问题”。该研究还指出,没有证据表明北京方面使用了非常举措来获取TikTok用户的数据。
特朗普政府去年夏天试图封禁TikTok,引发了一场持续数月的风波,当时作为反击,中国政府出台了新规限制技术出口,TikTok美国业务在最后一刻达成交易拟出售给甲骨文公司(Oracle Co., ORCL),但在特朗普竞选连任失败后该交易被无限期搁置。
拜登政府目前正在评估其前任援引的国家安全威胁是否仍然支持实施这一禁令。
特朗普在行政令中给出的理由是,TikTok构成了国家安全威胁,因为中国可能利用该应用窃取约1亿美国用户的个人数据。
这款应用也受到了全球其他国家政府的审视。去年6月,在与中国发生导致数名士兵死亡的边境冲突后,印度政府以网络安全担忧为由禁用了TikTok和其他几十款中国应用。而中国长期盟友巴基斯坦也因其所称的不雅内容对TikTok实施了临时禁令。
在这两起事件中,字节跳动都表示,该公司致力于与有关部门合作,解决其担忧。
热门短视频应用TikTok收集用户数据的做法并不独特,但由于其母公司位于中国,美国政府给它贴上了威胁国家安全的标签。美国这一论断的依据何在?为何用户数据如今被视作主权资产?插图绘制:Zoë Soriano
应用分析公司Sensor Tower的数据显示,截至上周,该应用在全球范围内的安装量达到25亿次左右,不过自1月份以来,新安装量同比下降了54%,这可能是2020年颁布的印度禁令和其他监管限制所致。
Citizen Lab在报告中称,这些禁令有“众多政治动机”,还表示,该研究团队希望对TikTok及其中文版本抖音的隐私和安全问题进行"循证技术分析"(evidence-based technical analysis)。
去年全年,Citizen Lab对安卓版的TikTok和抖音进行了分析,追踪了这些应用收集的用户数据内容、数据发送方式和目的地,以及应用内部的内容审查。
研究人员援引2020年1月至9月收集的网络流量数据称,这两款应用似乎都没有在未经用户许可的情况下收集联系人名单,记录或发送照片、视频和位置数据。
上述报告指出,TikTok收集的数据量与其他主要社交媒体平台的做法类似。Facebook和TikTok都会收集用户的设备信息以及用户在应用内行为的信息,比如给帖子点赞;用户的设备信息可用于在用户未登录时识别和跟踪用户。
这些研究人员还注意到了抖音和TikTok之间的相似之处,原因是外界担心中国政府可能会获取TikTok的数据,而TikTok可能会遵从中国政府的要求对部分内容进行审查,比如关于香港民主抗议活动的内容,但TikTok已否认这些说法。
该报告发现,这两款应用共享很多代码,但在如何处理应用上搜索结果等内容的审核方面,二者存在明显差异。
Citizen Lab称,TikTok似乎没有审查用户在该应用上搜索在中国内地被认为是禁忌的内容,不过目前还不清楚其对帖子本身是否采取了类似的做法;Citizen Lab使用了此前在中国热门消息应用微信上被屏蔽的5,420个关键词作为搜索内容。研究人员在抖音上对其中392个关键词进行测试后发现,约有40%的关键词被审查。
字节跳动没有立即回复关于抖音的置评请求。
TikTok的一位代表称,“LGBTQ+创作者是TikTok上最活跃和最有活力社区之一的参与者”,此外过去几年TikTok在审核方面投入了大量资金,包括成立了一个外部委员会,就此类政策向TikTok提供建议。
Citizen Lab研究人员称,由于代码库规模庞大,他们无法就所有情况对应用进行测试,也无法进行全面的分析。他们表示,这些研究旨在发现任何明显的安全和隐私问题。研究人员也没有调查TikTok上传播对中国政府有利的虚假信息的可能性。
法国安全研究人员Baptiste Robert称,要证明某种东西不存在是超级复杂的,尤其是在这么大的应用上。他去年发表了一份对TikTok代码的分析,就该应用的安全和数据收集行为得出了与Citizen Lab相同的结论。
他表示,技术人员要收回这种争论、要用自己的技术和事实介入其中,这是很重要的。
特斯拉(Tesla Inc., TSLA)创始人马斯克(Elon Musk)上周六在中国举行的一个高层论坛上提到TikTok,认为对商业间谍活动的担忧被夸大了。
马斯克称:“即使有间谍活动,对方国家又会得知什么?真的很要紧吗?”这是他对中国最近出于数据安全考虑限制军方、敏感行业国企和重要机关的工作人员使用特斯拉汽车作出的回应。
Eva Xiao
注:本文版权归道琼斯公司所有,未经许可不得翻译或转载。
更多阅读:

道琼斯公司(Dow Jones) 创建于1882年,旗下有道琼斯指数, Barron's, WSJ, MarketWatch, Factiva, Risk& Compliance等品牌。“道琼斯风险合规”是全球风险管理和合规治理品牌,由道琼斯风险合规中国团队运营。欢迎关注公众号或联系:[email protected]

继续阅读
阅读原文