佛罗里达州交通部上周一发文,撤销Flock等车牌识别摄像头在州高速公路路权范围内的安装许可,给执法机构30天时间拆除设备。此前一周,德州州长Abbott办公室已下令州属机构停止为Flock摄像头拨款。两地官方给出的理由几乎一致:滥用、数据隐私风险、监控计划失控。
真正的导火索是德州Lufkin市一名警员的案子。这名警员被控100项重罪,指控核心是他在2024年6月到2025年12月的18个月里,反复搜索Flock数据库追踪前女友——其中一块车牌被查询超过3400次,涉及相关人员的总查询量超过1万次。这不是外部黑客攻破系统,而是一个拿到合法权限的人,悄悄用了一年半才被发现。
30天拆除令,管得住的只是路权
佛州这份文件不是专门针对Flock,而是覆盖所有安装在州高速公路路权范围内的自动车牌识别系统,依据的是既有法规(F.S. 316.0777),撤销的只是此前批准的安装许可。地方道路、私有产权土地上的摄像头不在此列。
德州那边的指令措辞是"暂停州资金",不是禁止使用。地方政府只要换一个预算来源,合同照样可以续。德州机动车犯罪预防局2023年以来已协助安装至少3200台Flock摄像头,德州公共安全部还单独签过一份三年1590万美元、约1200台摄像头的合同——这些存量设备并不会因为一纸州级停拨令自动消失。
- 提醒.两地口径都停在“州级”这一层,达拉斯这类城市数百台摄像头是否继续运转,取决于地方能不能自己掏钱补上。
一次滥用查了上万次,问题出在审计而不是加密
Lufkin案暴露的不是Flock的技术漏洞,而是权限设计的漏洞。系统本身有登记搜索理由、留审计日志这些机制,但一个被授权的账号可以在一年半里反复查询同一块车牌数千次而不触发任何警报。加密再牢固,也挡不住内部人拿着钥匙自己开门。
这不是德州的孤例。旧金山警方去年一年内也发现,其Flock关联数据被外部或联邦机构不当查询近300次,之后不得不收紧访问权限。司法研究所已经记录了超过100起类似的ALPR滥用或误判案例,包括阿肯色州一对夫妇因车牌误读被误判、持枪拘留。
> 系统能证明谁查过什么,但从没证明过它能及时拦住谁在查什么。
终止合同的城市,摄像头照样亮着
这不是第一次地方政府对Flock表态强硬。伊利诺伊州Evanston、马萨诸塞州Cambridge、俄勒冈州Eugene都曾正式终止与Flock的合同,结果发现摄像头被重新安装或重新激活。TechCrunch就佛州德州的行动向Flock求证,截至发稿对方没有回应是否配合拆除。
这段历史给佛州的30天拆除令和德州的停拨令都打了个问号。指令写在纸上是一回事,谁去现场拆、拆完谁来确认,是另一回事。地方警局失去州资金或路权许可后,如果还想保留监控能力,最直接的办法就是换一个预算科目,而不是真的把设备撤走。
对普通车主而言,这轮"退潮"的实际效果可能有限:州高速和州拨款覆盖的那部分摄像头会少一些,但地方合同、私有停车场、商业区门口的Flock设备大概率照常运转。全美13万台的网络规模,不会因为两个州的表态出现明显缺口。
接下来值得盯的是三件事:达拉斯这类城市会不会自掏腰包保住数百台摄像头,Lufkin案的庭审能不能倒逼Flock公开更多审计细节,以及这波跨党派表态会不会推动其他州跟进立法,而不是止步于一次性文件。
