一家估值数十亿美元的美国安防独角兽,正在用纳税人出资建立的城市监控网络,给自己的商业销售充当免费展厅。近期曝光的公开记录显示,车牌识别与视觉监控厂商 Flock Safety 创建了一个名为 Flock City PD 的虚构警局组织及多个销售演示账号,在向全美执法部门推销名为 FreeForm 的自然语言 AI 检索功能时,直接接入佐治亚州登伍迪等城市的实时公共摄像头,现场演示如何在街头搜寻特定人群。

这并不是一起简单的销售人员违规越界,而是一次私营技术承包商对公共权力和宪法防线的实质性架空。当一家商业公司可以在没有搜查令、没有立案甚至没有真实警务需求的情况下,随意向潜在买家展示如何追踪带政治车贴的皮卡、戴口罩的人群或特定宗教标志时,所谓的公共安全基础设施,已经沦为不受监管的商业试验场。

假警局与真探头:一千次免令状调阅

根据佐治亚州登伍迪市曝光的 2025 年内部审计日志,这个凭空捏造的 Flock City PD - Law Enforcement Demo 账号在 2025年每个月均有活跃记录,累计执行了约 294 次检索。更庞大的操作来自名为 Flock Intelligence 的厂商内部账号,该账号在此期间执行了 606次检索,其中超过 80% 使用了基于自然语言大模型的 FreeForm 功能。

包含上述两个账号在内,共有 6 个 Flock 内部及演示关联实体,在登伍迪一地就累计调阅了 超过1000次实时检索。销售人员输入的提示词五花八门,从持枪男子、穿手术服的人,到支持特朗普的车贴、不自由毋宁死旗帜乃至大卫之星。此前,该厂商甚至被曝光曾直接调阅当地儿童体操房、犹太社区中心和学校周边的探头画面向客户推销。

Flock 内部账号在单一城市的调阅审计(登伍迪市) 1,000+ 内部实体累计检索次数 606 情报账号调用(超80%为AI) 294 虚拟警局账号演示检索

面对公众质疑,Flock 的辩护逻辑显得格外苍白。官方声称搜索敏感特征是为了向警方展示哪些行为是不可行的,以此验证审核护栏的有效性。然而居民并未签署任何许可把自己当作商业算法的测试样本,私营公司在没有司法授权的情况下随意翻检居民日常生活,已彻底突破了技术合规的底线。

3217次检索记录,戳破安全审核神话

Flock 一直对外宣称,其 FreeForm 算法建立了一套严密的三级审核机制:允许(allow)、警告(warn)与拦截(block),号称能自动阻断侵犯宪法第一修正案权利的恶意检索。官方规范甚至列出范例,声称系统严禁人脸识别,输入大卫之星会被拦截,而常规的牛仔帽则予以放行。

真实的数据却交出了完全相反的答卷。2026 年 3 月针对公开的 3217次FreeForm检索记录 统计显示,其中有 3184 次被系统无条件直接放行,仅有 19 次被系统阻断,另有 14 次触发警告。实际拦截与警告率合计不足1.1%,所谓的技术防火墙在实操中近乎全线溃退。

FreeForm 审核机制宣称与实际执行对照 官方宣称的安全防护 • 自动识别并阻断第一修正案敏感词 • 宗教符号与政治标签严禁检索 • 警告级查询必须触发上级合规审计 抽样审计披露的真实表现 • 3,217 次检索中放行 3,184 次(98.9%) • 真实阻断仅 19 次,拦截率不足 0.6% • 警告仅为普通弹窗,操作员点击即可绕过

更关键的问题在于这套审核机制的交互设计。对于绝大多数触发警告的政治与宗教敏感检索,系统的警告仅仅是一个前端确认弹窗,操作人员无需经过任何主管审批或司法令状背书,随手点击确认就能直接调出街头抓拍画面。将公民宪法权利的闸门寄托在操作员自觉关闭弹窗上,形同虚设。

所谓的审核拦截更像是一种公关修辞,只要弹窗能被一键跳过,监督就沦为形式。

从车牌到搜人:技术漂移下的监控扩张

如果说厂商销售演示越权只是冰山一角,那么技术滥用的惯性已经迅速渗透到警务一线。在德克萨斯州布莱恩市警局 2026 年 7 月公开的审计日志中,出现了大量针对白裤黑衣、戴球帽白人男性等精确到服装与外貌的 FreeForm 检索。值得注意的是,这些查询并非来自厂商演示账号,而是当地警方在日常警务中的实际操作。

这表明公共安防技术正发生危险的转向。以往车牌识别系统受限于固定的字母与数字,查询必须具备明确的涉案车辆线索;但大模型赋能的自然语言视觉检索,事实上绕过了许多城市对人脸识别技术的禁令,警方只需输入模糊的外貌或衣着描述,就能无差别扫描街头行人的日常轨迹。

  • 风险.当安防系统摆脱具体案由的约束,监控便从针对嫌疑车辆的定向追踪,滑向针对无辜公众的日常撒网。

即使对比行业竞品,Flock 的扩张策略也显得尤为激进。Axon 和 Motorola Solutions 虽然同样在争夺千亿美元级的公共安全市场,但多数传统方案在跨辖区数据共享与自然语言搜人上保留了相对谨慎的层级审批。而 Flock 则依托去中心化的云端网络,鼓励跨区域调阅,把全美各地的探头编织成一张无缝大网。在加州圣何塞,民权组织在诉讼中披露该系统仅在 2024年就扫描了超过3.61亿次车牌,其中绝大部分数据属于没有任何违法嫌疑的普通市民。

眼下,尽管 Flock 宣称已将演示账号隔离至沙盒环境,但这种技术打补丁式的妥协无法平息各界的信任滑坡。地方市政正在重新审视外包合同的合规风险,由纳税人买单的公共探头究竟保护了谁,已经成为无法回避的拷问。倘若缺少具有强制力的独立第三方审计与严格的司法令状门槛,任何私营安防系统承诺的安全边界,终是一纸空文。