2026年8月24日晚,X给开源项目Nitter的开发者Zedeus发了一封律师函,要求他在24小时内——次日下午5点(美东时间)前——永久关闭所有Nitter实例和代码仓库。Zedeus照办了大半:nitter.net下线,开发暂停。一封信不到一天,一个跑了七年的项目就哑火了。这速度值得琢磨的不是"X又打压第三方工具"这种老生常谈,而是函里藏着一个循环:X先用规则把Nitter逼成必须用真账号运行,再拿这条规则反过来指控它非法访问账号。
发生了什么
Nitter不需要账号、不用打开X的App,就能干净地看X上的公开帖子——不带广告,不带追踪Cookie,不带JS。8月24日,X的律师给Zedeus发函,罪名很具体:"未经授权访问X账户和会话令牌",外加抓取数据、规避API。援引的法律是德州计算机有害访问法和兰哈姆法,不是"违反服务条款"这种软指控,是刑事和商标级别的措辞。
Zedeus的回应很克制:下线、暂停、找律师、不评论。同一时间,依托Nitter代码运行的XCancel等镜像站,据其运营者说也各自收到了独立函件——这不是打一个项目,是清算一整条生态。
陷阱是怎么设下的
这是原文没细说、却决定这件事性质的一环。
Nitter原本靠抓取公开页面运作,不需要账号。2024年X第一次技术性封杀它时,顺手改了规矩:此后想跑Nitter实例,必须绑定一个真实X账号,靠这个账号的会话令牌去访问接口。开发者社区照做了,项目也照常活了两年。
问题是——这条"必须用真账号令牌才能跑"的规矩,正是2026年这封函里"未经授权访问账户和会话令牌"这句指控的技术基础。X先把游戏规则改成你必须这样才能玩,两年后再拿这条规矩起诉你违规。这不是宽严不一,是自己出题、自己判卷。
律师函不是判决书
函到位不等于官司赢了。截至目前,能确认的事实只有这几条:
- Nitter的GitHub代码仓库依然公开可访问,并没有按函里要求"永久删除"。
- 没有证据显示X已正式提起诉讼,更没有法院裁决。
- 现在只是"单方施压",不是"违法坐实"。
德州那部计算机滥用法和兰哈姆商标法,能不能真管住"抓取公开帖子+用户自愿授权的账号令牌"这种行为,法理上仍有争议空间——没打过官司,这就还是一句主张。
- 风险.Nitter即便换名、换主机、以fork形式复活,抓取、API规避、账号访问、商标这几条理由都能原样套用,风险不会随换个马甲消失。
谁被推回App
最直接的输家是那批"潜水用户"——不想注册、不想被广告和算法追踪,只想安静看几个人发了什么的人。Nitter消失后,他们只有两条路:放弃访问,或者按X的设计,注册登录、接受追踪、变成一个可以被广告主计价的账号。后者正是X想要的结果。
Meta这几年也告过不少抓取者,但对手多是商业级抓取公司,批量倒卖数据。这次X动用同等级别的法律武器,对手是一个七年志愿维护、不盈利的开源项目,体量和性质都不对等。这场官司如果真打起来,与其说是在保护数据安全,不如说是在给"回App、给广告曝光"这件事上强度。
孟子讲"上有好者,下必有甚焉者"——规则从上头一变,下头的生存策略就得跟着变形。Nitter两年前被逼着绑真账号求生,这条求生策略今天反倒成了它的死因。X真正厉害的不是打赢了官司,是压根不需要打赢:一封信、一个24小时期限,就足够让一个跑了七年的项目自己了结。GitHub仓库还挂着没删这件事,提醒的是同一个道理:
指控比判决便宜,这正是平台最擅长的算术。
