跳到正文
10月10日周六
  1. The Record22

    操控逾1.5万名钱骡洗钱的YMCO头目在美国认罪

    乌克兰与俄罗斯双重国籍的42岁男子Oleg Korniev周四在美国联邦法院认罪,他是洗钱组织Your Mule Cashout(YMCO)的主要负责人。2007年至2014年间,YMCO通过虚假招聘网站招募逾1.5万名不知情钱骡,为黑客入侵750个美国银行账户洗钱至少1000万美元,资金多经Western Union或MoneyGram汇往东欧。Korniev面临最低2年、最高50年监禁。

10月9日周五
  1. Ars Technica · Tech Policy62

    美国司机因 ALPR 误判被拦车搜查,获赔 76 美元

    美国得克萨斯州司机 Alek Schott 因 AI 车牌识别摄像头(ALPR)误判被警方拦停,随后被扣留 76 分钟并遭毒品犬搜查,未发现任何违禁品。9 月下旬陪审团判给他所要求的象征性赔偿 76 美元,其代理机构 Institute for Justice 表示将请求法院禁止 Bexar County 以无依据的交通拦截进行无令搜查。

  2. 404 Media82

    404 Media 公布被法官裁定违宪的 Flock 车牌识别搜查录像

    404 Media 获取并公布了俄克拉荷马州 Tulsa 县警员 Freddie Alaniz 的执法记录仪和车内录像,记录了他使用 Flock 和 Motorola ALPR 系统搜查 Melissa Kyle 车牌的过程。

    推荐理由:通过执法记录仪画面还原车牌识别系统如何把普通跨州行程变成搜查理由,呈现法院认定违宪的具体依据。

10月8日周四
  1. EDRi 欧洲数字权利60

    D3 就成瘾性设计对 Facebook、Instagram、TikTok 和 YouTube 提起集体诉讼

    2026 年 4 月和 5 月,D3 在葡萄牙民事法院对 Facebook、Instagram、TikTok 和 YouTube 提起四起诉讼,采用葡萄牙宪法规定的集体救济机制 popular action,由 D3 作为葡萄牙民众权利的集体代表。

    推荐理由:D3 以葡萄牙宪法中的集体诉讼机制起诉四大平台,读者可了解成瘾性设计在欧洲被追责的路径与主张。

  2. Techdirt60

    第八巡回上诉法院暂停明尼苏达州 nudify 法案,xAI 诉讼继续

    美国第八巡回上诉法院批准 xAI 的动议,在案件上诉期间暂停执行明尼苏达州禁止 nudify 应用的法律,命令全文只有一句批准动议,未给出任何法律理由。该法今年 5 月通过、原定 8 月生效,起草宽泛且未要求图像非自愿或存在主观意图,单次违规最高可罚 50 万美元;此前地方法官仅以 xAI 等到 7 月底才起诉为由驳回临时限制令和初步禁令申请,未审查案件实体。

  3. Ars Technica · Tech Policy62

    佛罗里达等四州起诉 TP-Link,指其隐瞒路由器安全风险与中国关联

    佛罗里达、蒙大拿、爱荷华和内布拉斯加四个州于昨日起诉 TP-Link,指控其向消费者谎称路由器安全、隐瞒与中国政府的关联,违反各州消费者保护法。佛州总检察长 James Uthmeier 称中国国家支持的黑客曾利用美国家庭中的 TP-Link 路由器,佛州寻求禁令、消费者赔偿和罚款。

  4. Techdirt62

    联邦法官阻止犹他州要求网站穿透 VPN 判定用户位置

    美国犹他州一名联邦法官对犹他州年龄验证法中的“实际位置”条款发出初步禁令,该条款要求网站判断用户是否“实际位于”犹他州,即使其使用 VPN 或代理。法院认为,由于各方均承认现有技术无法确定用户真实位置,Aylo 等网站只能对全球所有用户进行年龄验证,这构成对州际商业的过度负担,违反休眠商业条款,也未通过 Pike 平衡测试。

  5. Techdirt66

    联邦法院裁定 Flock ALPR 数据库查询需申请令状

    美国一联邦法院在涉毒案件中裁定,警方对 Flock Safety 车牌识别(ALPR)数据库的查询构成搜查,需要申请令状,并据此排除了相关证据。法院指出,Alaniz 副警长仅因车辆挂加州车牌便查询 Flock 与 VehicleManager,并获取了该车一个月内跨多州 50 余次位置记录,这种不加区分的大规模监控不同于在公共道路上肉眼看到车牌。

10月7日周三
10月6日周二
  1. DLA Piper Privacy Matters56

    苏格兰法院重申 UK GDPR 损害赔偿的举证门槛

    苏格兰法院在两起判决中重申,仅存在 UK GDPR 侵权不足以获得赔偿,索赔人须证明真实且具因果关系的损害。Prentice 案中,索赔人主张的困扰、压力和焦虑因未说明发生方式与时间被驳回;Henderson 案中,精神损害证据被认定不可信,自述症状缺乏同期医疗记录支持,仅基于本人陈述的精神科诊断未获采信。

10月4日周日
10月3日周六
10月2日周五
  1. EFF71

    法院驳回政府撤诉动议,UAW 等三家工会诉国务院和国土安全部社交媒体监控案继续推进

    美国纽约南区联邦地区法院法官 Alvin K. Hellerstein 于 2026 年 10 月 1 日驳回了政府要求撤销诉讼的动议,允许 UAW、CWA 和 AFT 三家工会针对国务院和国土安全部社交媒体监控项目提起的诉讼继续推进。

    推荐理由:法院裁定工会针对政府社交媒体监控项目的诉讼可继续推进,读者可了解该项目被指以 AI 监控非公民言论的争议与司法进展。

  2. EFF74

    法院支持 EFF:犹他州 VPN 法要求技术上的不可能

    美国联邦法官对犹他州 SB 73 发布初步禁令,叫停这部要求成人网站屏蔽 VPN 用户或核实访客实际位置的反 VPN 年龄验证法。法院认为该法很可能违反美国宪法,因为它要求网站对全球每一位访客做年龄验证,而精确定位在技术上目前无法实现,等于对 Aylo 这类平台施加严格责任。

    推荐理由:联邦法院以技术不可行为由叫停犹他州 SB 73 的 VPN 条款,读者可了解年龄验证立法如何波及州外用户。

9月30日周三
9月26日周六
9月24日周四
9月17日周四
  1. Access Now82

    挪威法院允许针对 Telenor 缅甸数据共享的诉讼继续推进

    挪威 Asker and Bærum 地区法院于 2026 年 9 月 17 日允许针对 Telenor 的诉讼继续推进,该案由 Justice & Accountability Initiative 代表数据被 Telenor 分享给缅甸军方的人士提起。

    推荐理由:挪威法院允许针对 Telenor 的集体诉讼继续推进,读者可了解电信企业退出高风险市场时数据处置责任如何进入司法程序。

9月16日周三
  1. Microsoft 隐私政策博客62

    LinkedIn 就政府调取用户记录及保密令向第四巡回法院提起上诉

    美国第四巡回上诉法院就 LinkedIn 挑战政府调取用户记录及相关保密令的上诉举行口头辩论,该保密令阻止 LinkedIn 通知被调取数据的用户。LinkedIn 主张该要求范围过宽、保密令违宪,且政府扣留证据违反其正当程序权利,ACLU、记者自由委员会以及 Amazon、Apple、Google、Meta、X 提交了支持性意见书。

    推荐理由:LinkedIn 在第四巡回法院挑战政府调取用户记录与保密令,读者可了解服务商通知用户与抗辩超范围要求的法律边界。

9月10日周四
  1. noyb62

    SCHUFA 拒绝整改影子数据库,noyb 将提起诉讼

    noyb 就 SCHUFA 的影子数据库发出停止侵权函,要求其整改,SCHUFA 在期限届满后公开声明拒绝相关指控。noyb 因此确认将提起禁令诉讼,并继续征集潜在集体诉讼的意向。noyb 主席 Max Schrems 称 SCHUFA 的论点荒谬,并表示集体诉讼的意向征集进展良好。

    推荐理由:noyb 与 SCHUFA 围绕影子数据库的争议进入诉讼阶段,可了解信用评分数据处理的合规争点。

9月2日周三
  1. Citizen Lab67

    英国最高法院裁定巴林不享有豁免,间谍软件受害者可起诉外国政府

    英国最高法院就 The Kingdom of Bahrain v. Shehabi 案作出裁决,认定巴林不因使用 FinSpy 间谍软件入侵两名在英巴林异见人士设备而享有国家豁免。Citizen Lab 研究人员在 Lawfare 撰文指出,该裁决让在英流亡者对外国政府提起间谍软件诉讼在管辖阶段更具可行性,案件将回到英国高等法院,需证明归因、因果关系与损害。

    推荐理由:英国最高法院裁定巴林不享有国家豁免,为间谍软件受害者跨境起诉外国政府提供了管辖层面的先例。

9月1日周二
  1. noyb78

    奥地利最高法院裁定 CRIF 非法收集数百万人数据,集体诉讼通道打开

    奥地利最高法院在多项民事程序中裁定,信用机构不得将从地址出版商处获取的、用于营销目的的个人数据用于信用评估,违反 GDPR 的目的限制原则。noyb 表示这一判决强化了其计划中的集体诉讼前景,受影响者现可登记参与,若胜诉预计每人可获约 500 欧元赔偿。

    推荐理由:奥地利最高法院确认地址数据不得用于信用评估,为受影响者参与集体诉讼提供了依据。

8月28日周五
  1. CyberScoop84

    儿童性虐待受害者对 xAI 提起集体诉讼,称 Grok 用其影像训练深度伪造能力

    儿童性虐待材料受害者在美国加州北区联邦地区法院对 xAI 提起集体诉讼,指控其用真实的儿童虐待图像和视频训练 Grok 的合成深度伪造脱衣能力。起诉书称原告是 FBI 儿童剥削通知计划追踪的已识别受害者,其材料带有已知哈希值,却出现在 Grok 生成并在 X 上传播的深度伪造内容中。

    推荐理由:这起集体诉讼把 Grok 的训练数据来源与生成能力放进同一份指控,读者可了解儿童性虐待受害者对 AI 训练链条的追责路径。

8月26日周三
  1. noyb78

    noyb 就 SCHUFA 影子数据库发出停止函并开放集体诉讼意向名单

    noyb 已向德国信用信息机构 SCHUFA 发出停止函,要求其停止在保留期后继续存储数据,并在 GDPR 第 15 条查阅请求中向数据主体提供历史数据,否则将提起禁令诉讼。

    推荐理由:noyb 以停止函和集体行动意向名单推进 SCHUFA 影子数据库争议,读者可了解德国信用评分机构的数据留存与查阅权问题。

6月30日周二
  1. noyb87

    美国最高法院裁定 FTC 不独立,noyb 要求欧盟撤销欧美数据框架

    美国最高法院在 Trump v. Slaughter 案中裁定 FTC 不得再保持独立,而欧盟在欧美数据流动决定中依赖这一独立监管机构多达 259 次。noyb 已致函欧盟委员会,要求有序撤销 2023 年的欧盟-美国数据隐私框架,并将在未来数周提起诉讼,但此类诉讼通常需 2-3 年才有最终裁决。

    推荐理由:美国最高法院裁定 FTC 不再独立,动摇了欧盟对美数据充分性决定的核心依据,读者可了解这一判决如何波及 SCCs 与 BCRs。

6月29日周一
  1. Microsoft 隐私政策博客40

    Microsoft 就 Latombe 诉欧盟委员会案介入欧盟法院,支持 EU-U.S. Data Privacy Framework

    Microsoft 已获欧盟法院批准,正式介入 Latombe 诉欧盟委员会案,支持欧盟委员会维护 EU-U.S. Data Privacy Framework。该案结果将决定 Microsoft 及其企业客户能否继续依据这一框架向参与该框架的美国公司传输数据。Microsoft 称其介入理由是法院认定其对该案结果有直接且现存的利益。

6月10日周三