美国国防部在一封写给参议员Ron Wyden的信中确认,陆军、空军、海军、海军陆战队和特种作战司令部已经在各自配发的iPhone、Android设备和Windows电脑上关闭了广告追踪ID。路透社率先拿到并报道了这封信的内容。理由很直接:防止对手利用商业渠道买来的位置数据,在战场或基地上锁定美军人员。
听起来像一次统一的安全升级,实际拼图碎得多。空军告诉Wyden,自己是2026年7月才把这件事做完;而陆军的Windows系统早在2021年之前就已经屏蔽了广告ID,移动设备端的默认关闭至少从2026年2月开始。同一个五角大楼,五个军种,进度差了将近五年。这不像一次决策,更像被曝光之后各自补课。
"统一行动"背后,五个军种各走各的表
这份进度表背后有更早的历史。Wyden今年5月和众议员Pat Harrigan联名发信披露,中央司令部确认"多起威胁报告"显示,在"Epic Fury行动"期间,外国对手用商业位置数据追踪中东美军人员。这不是新问题——军方至少从2016年就知道类似风险:叙利亚一处敏感集结点的特种部队曾因商业数据暴露行踪,德国美军基地也被证实能通过数据经纪商的数据集识别出数千台设备。从2016年到2026年,十年时间才把"关掉广告ID"这一步走完,而这一步本身,成本并不高。
关掉广告ID,堵的是最容易堵的那道口子
广告追踪ID(MAID)的运作链路很简单:手机上的App或内嵌SDK把位置和设备信息传给广告交易所,数据经纪商聚合打包再转卖到商业市场。关掉这个ID之后,某个人的位置轨迹会和所有同样关闭ID的人混在一起,经纪商更难把一条轨迹对应到具体某个人身上。
隐私广告技术专家Zach Edwards认为这"确实是积极的举措",但用户仍可能通过更复杂的技术手段和网络数据组合被重新识别。CSIS高级研究员Clayton Swope说得更直接:门槛本来就不高,买家只要拿广告数据配合分析工具或AI,就能识别出经常出现在军营、长期停留基地的设备——不一定需要知道那个设备背后到底是谁。
- 风险.设备指纹、网络元数据、可穿戴设备记录、经纪商历史存量数据,这四条路都还没堵。
保护士兵的手,也是买数据的手
一边关闭追踪保护士兵,一边无证买同类数据搞监控。
美国情报界和FBI已被证实在没有搜查令的情况下购买同类商业位置数据,用于监控和情报收集。这不是推测——是此前的报道已经确认的事实。国防部想让士兵的数据从这个市场里消失,联邦政府的另外两个部门,却是这个市场的正式客户。
杜克大学的一项研究提到,经纪商曾以低至每条记录0.12美元的价格出售可识别军人及家属身份的位置数据,买家验证机制并不统一——这个价格本身就说明了这个市场的准入门槛有多低。倡导团体Demand Progress一类的批评指出,五角大楼目前的应对更像是把这当成"士兵个人操作安全"的问题来处理,而不是从采购、软件供应链和监管层面堵漏洞。陆军网络研究所则给出另一种解释:多数缓解措施的成本和技术门槛都不高,意味着此前的拖延本来就没有太多正当理由。
士兵之外,最大的缺口还没人管
Wyden在信里明确提到,即便政府设备都关了追踪,士兵和承包商带进基地的个人手机仍是暴露风险。今年5月两党联名信函提出的整改清单包括:强制关闭政府设备广告ID(已经落实)、要求个人设备在基地或行动区域也关闭广告ID、自动限制位置共享、把默认浏览器换成隐私浏览器、把军人纳入数据经纪商删除计划、在供应商合同里禁止转售涉军数据——目前公开确认完成的,只有第一项。
- 结论.接下来该盯的是国防部监察长对这批信函的调查结果,以及个人设备管控政策是否会真正落地。只解决政府设备这一半,士兵的暴露面还是原来那么大。
