凌云 冯璐
2018年4月10日,扎克伯格(中)在华盛顿出席国会听证会,表示该公司在阻止网络信息被滥用方面做得不够好。
4月10日和11日,脸谱网创始人兼CEO马克·扎克伯格先后走进美国参众两院,就延烧多日的数据泄露事件作证。此时,他面对两个巨大的问号:第一,脸谱网用户隐私泄露范围有多大;第二,全球选举遭到扭曲和诱导的情况有多严重。
称这两个问题“巨大”,首先是因为脸谱网的用户数量惊人。截至2017年末,其每月活跃用户数已达到21.3亿。其中,多达8700万用户的个人信息可能被剑桥分析公司利用。其次是所影响的选举,据说已超过200场:2016年美国总统大选,英国公投“脱欧”,乌克兰亲西方的政要尤先科当选总统,肯尼亚总统肯雅塔两度当选,乃至尼日利亚、马来西亚、捷克、墨西哥等国的选举,背后都可能有剑桥分析“看不见的手”。
丑闻发生后,脸谱网的市值在一天内蒸发了500亿美元(约合3140亿元人民币)。扎克伯格公开道歉。他说:“我们有责任保护您的信息。如果我们做不到这一点,就不配得到(你们的信任)。”
扎克伯格的脸谱网是从校园社交网起步的,以“建立全球社区”为目标,从一开始就坚持实名注册。随着用户量的增加,其累积的以社交关系为主的真实用户数据,就成为一笔巨大的财富。如今,全球下载量最多的前4种应用软件瓦次普、脸谱、飞书信和图享都属于脸谱公司,它所掌握的数据,不仅包括了用户在脸谱网的点赞、分享等各种活动,还扩展到用户在互联网其他领域的活动。结合其从信用卡公司、零售商等来源获得的网络下消费行为数据,脸谱网就掌握了用户的各种偏好,可以精准地投放广告。比如,给经常浏览汽车新闻的人投送汽车广告,给搜索度假信息的人投送机票打折信息。脸谱公司一家的广告收入占了全行业的25%,就一点都不奇怪了。
商业广告是如此,政治广告也是如此。扎克伯格曾以2016年美国总统大选为例谈论脸谱网的政治影响力。当时,有几十亿的互动讨论各种问题,每个候选人都有一个脸谱主页,竞选活动在网上投入了数以亿计的广告,脸谱网的“动员投票”活动帮助了多达200万人登记投票。这也使脸谱网成为选民政治信息的“富矿”。如果一个网民经常在脸谱网浏览大选内容,并搜索所有候选人的信息,剑桥分析就可判断此人正犹豫不决,并有的放矢地投放广告,影响其投票。
其实,扎克伯格并不喜欢特朗普,甚至曾公开表示反感。脸谱网的一些员工厌恶特朗普在移民等问题上的保守立场,大选期间甚至一度想阻止特朗普在脸谱上发声。特朗普赢得大选后,扎克伯格含蓄地表示,“事情没有向正确的方向发展”。但他努力将脸谱建成一个“让所有人都能畅所欲言”的平台。2017年9月,特朗普公开批评脸谱网反对他,扎克伯格撰文回应称:“特朗普说脸谱网反对他,自由派说我们帮助特朗普。双方都对自己不喜欢的观点和内容感到不安。这正是一个包容各种观点的平台应有的样子。”
那么,剑桥分析是如何利用脸谱网的信息來“挺”特朗普的呢?这就要说到脸谱网的一个安全漏洞。2007年,脸谱网推出了一个开放的开发平台,2010年又推出了Graph API 1.0接口。通过这个接口,第三方开发的应用不仅可以获得脸谱网用户本人的大量信息,还可以获取用户好友的信息。当用户通过脸谱网账户登录这些应用的时候,他们不知道,自己的信息已经被这些应用获取。
由于Graph API 1.0在隐私保护上的不足,2014年脸谱网又推出了Graph API v2.0,但直到次年才将前者关闭。而这5年里,已经有大量的第三方应用获得了脸谱网用户的信息。此外,脸谱网收购的一些应用也隐藏着泄露隐私的风险。比如2017年,脸谱网收购了在青少年中流行的应用“诚实回答”,当时这款应用已有超过500万用户,这些问答里往往潜藏着青少年的个人信息。
打个未必恰当的比方,扎克伯格就像一个坐拥巨大信息矿山的矿主,他不知道,矿山的篱笆墙早就扎不住了。
2016年10月,特朗普在科罗拉多拉选票,台下的支持者高举标语牌。
钻进篱笆墙的“盗矿人”叫亚历山大·尼克斯,是剑桥分析数据公司创始人和CEO。
伦敦市中心新牛津街55号是一栋四层小楼,里面有一家地产中介公司,还有两家数据分析公司。剑桥分析是其中之一,租下了二楼和三楼。员工衣着考究,出手阔绰,和金融圈的专业人士看起来没什么两样。事实上,尼克斯原本就是巴林证券公司的金融分析师。他生于1975年,在伦敦富人区诺丁汉长大,就读于伊顿公学,在曼切斯特大学取得艺术史学位,一头金发整整齐齐地向后梳,贴身的西装一看就是定制的高级货。一句话,尼克斯“浑身上下冒着金钱的气息”。
2013年,他离开金融圈,加盟战略通信实验室,并创建了其子公司剑桥分析,当时就把目标对准了“世界各地的超过40场选举”。他们开发了一种所谓“个性测试”应用,用户做完测试可得5美元奖励,但必须授权开发者获得其脸谱网资料,且拥有至少185名好友。27万人做了测试,通过“滚雪球”方式,剑桥分析最终得到了8700万脸谱网用户的个人信息。剑桥分析据此建立了一套算法,预测其政治倾向,定向投放广告以影响其投票。比如,可以对民粹分子推送特朗普在墨西哥边境建墙等新闻,对商界精英则推送特朗普上台后肯定会减税的新闻。
尼克斯很快参与到2014年的美国中期选举和2016年的总统大选中。为剑桥分析公司命名的是特朗普的前首席战略分析师班农,他曾担任该公司董事,据称其一半收入来自该公司;前白宫国家安全事务助理弗林也当过该公司顾问。选战之初,剑桥分析帮助过特朗普,也帮助过其党内对手克鲁兹,选情明朗后就全力支持特朗普。尼克斯炫耀说,自己曾在竞选期间多次见到特朗普。2016年11月,特朗普胜选,尼克斯当天就邀功:“我们很高兴,我们革命性的数据驱动沟通方式在特朗普非凡的胜利中发挥了不可或缺的作用。”
尼克斯的目标是挣钱,所以他乐意对外谈论公司操控选举的种种手段。他曾对假扮成客户的暗访记者大肆吹嘘:“在特朗普竞选过程中,我们做了所有研究、所有数据、所有分析、所有目标定位,运营了所有的数字竞选、电视竞选,他赢得美国总统选举,我们功不可没……”他炫耀公司掌握的高科技手段说,剑桥分析使用“阅后即焚式”电邮系统,邮件一经点开,两个小时后自动消失,“没有证据、没有纸面痕迹,什么都不会留下。我们需要藏身暗处,在不同渠道发挥作用”。他还毫不讳言,公司会派人和客户的竞选对手接触,雇用女性色诱竞选对手,或者给竞选对手送一大笔“竞选资金”,人为制造性丑闻或贿选丑闻等来干预选举。
“只是打个比方啊,我们可以带一些乌克兰女孩去度假。她们都很漂亮,你懂的。我们还可以找人扮成地产开发商去做权钱交易,我发现这招很好使,做这种事也有些年头了,我们会将整个过程录下来,然后把视频传到网上,之后就能坐观流言扩散了,这些策略都非常有效。”在暗访视频中,尼克斯吹嘘得眉飞色舞。
2017年,剑桥分析公司CEO尼克斯在葡萄牙里斯本出席会议。
特朗普竞选团队选中尼克斯,并为他的服务支付了600多万美元。然而后来也有人分析,提供类似服务的并不只有剑桥分析这一家,从本质上说它还是广告行业普遍使用的精准投放技术,希拉里、奥巴马等民主党政客也都使用过类似的服务。而特朗普团队之所以用剑桥分析,还有个特殊原因。作为“非主流”的共和党人,特朗普一直担心共和党全国委员会不配合,不提供全面的选举数据,所以把剑桥分析当作备用。到2016年9月,特朗普竞选团队确认能得到该委员会的全面配合,就停止使用剑桥分析的数据与服务了。
事实上,共和党政客克鲁兹等人也用过剑桥分析,纷纷抱怨其服务并不值其价格。有人说,他们之所以使用其服务,真正目的是为了得到共和党大金主默瑟家族的捐款。剑桥分析的1500万美元启动资金,就来自该家族成员罗伯特·默瑟。
但不管“口碑”如何,在选举政治的世界里,尼克斯的服务永远不缺买主。2017年肯尼亚大选,超过90%的选民表示他们看到过关于选举的假新闻,剑桥分析在公开场合极力否认自己与这些煽动视频或负面政治宣传有关,私下却把肯尼亚选举当作向潜在客户宣传的样板,承认“我们策划了整个选举,重新定位了竞选的每个细节”,美其名曰“在东非进行的最大的政治研究项目”。
在“脱欧”公投中,“脱离欧盟”组织也曾在剑桥分析的帮助下,建立了详细的大数据平台,根据选民特点定制了上千种不同的广告,以影响选民的选举意愿。在数据泄露丑闻爆发后,剑桥分析声称这项服务是公益性质的,没有收钱。
3月20日,尼克斯被停職。抗议标语贴到了剑桥分析公司办公室的玻璃上,写着:“我们的数据不是他的,应该将尼克斯直接关入大牢。”英国媒体总结道:一只看不见的手搜集了你的个人信息,挖掘出你的希望和恐惧,以此谋取最大的政治利益。英国国王学院教授马丁·摩尔说,尼克斯所谓的事业极其危险,“这样的做法正在摧毁我们的选举体系。而更可怕的是,我们都不知道我们在网上看到的某些信息可能是被操纵的”。
扎克伯格显然也意识到了问题的严重性。4月4日,他在接受美国媒体采访时表示,在管控开发者、保护隐私数据、防止假新闻泛滥、控制仇恨言论等方面,“我们没有承担起足够的责任”。他也宣布了一系列措施,包括对每个涉及大量用户数据的应用进行全面的调查,对规则进行修改,严格限制开发者可以获取的数据等。
然而,面对浩如烟海的第三方应用,这样的措施要真正发挥作用也不容易。扎克伯格也分享了自我保护的经验。他说:“我是个互联网重度用户,但我不确定自己有没有登录过(剑桥分析)那个性格测试的应用。我们要明白,大部分的攻击都使用了社会工程原理,并不需要真的入侵一家公司的安全系统。而用户通过隐私控制,可以防止很多问题。为保护隐私,我会建议用户打开两步验证,定期修改密码,而你的账户恢复问题的答案不要写在网上公开资料里。”
在选举政治中,网络的分量越来越重。扎克伯格说,脸谱网已经做了一些工作。比如,在此前的法国总统选举中,脸谱网采用人工智能工具,撤销了超过 3万个假账户。在德国选举中,则与德国选举委员会分享了其发现的威胁。在去年阿拉巴马州联邦参议员特别选举中,脸谱网通过人工智能阻止了传播虚假信息的大量机器人“水军”。目前,脸谱网有大约 1.5万人从事安全防护和内容审查工作,到年底将增加到2万人以上。然而,2018年是全球的选举大年,美国有中期选举,印度、巴西、墨西哥、巴基斯坦、匈牙利等国将举行总统大选,“我们将面临极大的考验”。
有评论认为,作为一家私人企业,脸谱网或许确实已经在努力改正错误,但面对操纵选举带来的巨大政治利益,剑桥分析这样的公司,甚至技术更高明的公司肯定还会前仆后继地出现。扎克伯格能挡住四面八方的攻击吗?把选举制度的公正性押在一家私人企业的安全措施上,这又是否让人放心呢?正如一位美国记者向扎克伯格提问时所说:全球最重要的社会基础设施由总部位于加州北部的一家公司来管理,是不是合适?
在美国国会作证时,扎克伯格说:“仅仅连接人们是不够的,我们还必须保证这些连接是积极正面的。仅让人们发出声音是不够的,我们还必须保证这些声音不能伤害他人或传播谣言。光给人们控制他们信息的权力是不够的,我们还必须保证开发者也要保护人们的信息。这需要花费一些时间,但我承诺会让事情重回正轨。”这是一个诚实的回答,但远没有让人放心。