OC

6 名警务人员因滥用 Flock 被解雇:监控系统终于审计到了内部人
科技 · 2026-08-10 · 隐私与安全 · 阅读 0

6 名警务人员因滥用 Flock 被解雇:监控系统终于审计到了内部人

作者:韩启明|OC 政策与安全编辑

作者:韩启明|OC 政策与安全编辑

WTOC 报道,美国萨凡纳警察局解雇了 4 名宣誓警员和 2 名文职员工。内部调查认定,他们使用 Flock Safety 车牌识别系统查询亲友等个人关系对象,其一人还把访问权提供给无权使用该系统的外部执法人员。

一句话结论:这起事件证明检索日志确实能发现内部滥用,也同时证明培训、权限角色和“填写查询理由”无法阻止有权限的人把大规模监控用于私人目的。

调查从一次主动审查开始。Flock 平台会记录谁在何时发起查询以及填写的理由,警方还使用了今年 4 月上线的 Audit Assist 分析活动。六人先被停职,警局 7 月 27 日启动内部调查,并将案件移交 Georgia Bureau of Investigation 进行独立刑事审查。

这类滥用的危险不在于某次搜索本身复杂。车牌数据库能够回溯车辆在不同摄像头前出现的时间与位置,查询亲友、前伴侣、邻居或记者,可能很快拼出出行规律。访问者不必在街头跟踪,也不必申请传统搜查资源。

车牌摄像头数据经过角色权限查询理由日志和异常审计

萨凡纳原本已有强制培训、基于角色的访问控制和主管监督,六人仍然完成了不当查询。这说明“有政策”与“政策实时生效”是两回事。用户可以在理由栏填入听起来合法的文本,主管也可能只在事件暴露后抽查。真正有用的控制包括查询对象与案件号绑定、敏感关系冲突申报、异常频率检测和定期独立审计。

值得注意的是,这次系统日志没有被当成单纯的产品免责材料,而是产生了人事后果。警局已经宣布由 Professional Standards Office 每周审查。名称暂未公布,因为刑事调查和员工申诉仍在进行;解雇也不等于刑事有罪,后者要由独立调查和司法程序判断。

但一座城市发现六人,不足以证明其他部署都在有效监督。Flock 网络跨越大量地方机构,查询权限和审计强度并不统一。若只有警局自己能看到日志,公众无法知道有多少异常被忽略、何时会通知被查询者,以及跨机构账号如何追责。

关键事实

  • 被解雇者包括 4 名警员和 2 名文职员工
  • 调查发现有人查询亲友,一人向外部人员提供未授权访问
  • 所有案件已移交 GBI 进行独立刑事调查
  • 警局将新增由专业标准办公室执行的每周审计

OC 判断

审计日志是必要条件,不是充分监督。监控系统的威胁模型必须包括“合法账号的非法目的”,并让异常查询在造成长期跟踪前触发复核。厂商和警方都应发布聚合审计数据,而不是只在人员被解雇后证明日志存在。

为什么重要

  • 对执法机构:案件号绑定、最小权限和持续异常检测应成为默认控制。
  • 对城市管理者:采购监控系统时要同时采购独立审计和公众报告能力。
  • 对公众:有日志不等于有人看,监督频率和处置结果同样关键。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论

继续看看 OC 用户围绕这个话题说了什么、做了什么。