Table of Contents

围绕Flock Safety摄像头的争论,以几乎任何其他科技政策议题都难以企及的方式分裂着人们。曾经历车辆被盗的人往往对其青睐有加。研究宪法法律的人往往深恶痛绝。双方都是在对某种真实存在的东西做出反应。

这是一份独立分析,探讨这些系统实际上做了什么、证据对其准确性和滥用问题怎么说,以及为何最重要的问题并非摄像头能否拍摄公共街道——而是政府是否应当建立一个可搜索的、无需搜查令的、记录所有人行踪的数据库。

这一话题在2026年中期引发了大量公众讨论。上方视频涵盖了观众的各种视角和值得与本文分析对照考量的反驳意见。


Flock摄像头为何与你的手机不同

对Flock Safety摄像头最常见的辩护是:你的手机已经在追踪你的一切行踪。警察可以凭搜查令获取你的GPS数据。Flock摄像头精度更低。那又何须担忧?

这一论点表面上合情合理,但从根本上是错误的。

你的手机追踪你。Flock摄像头追踪所有人。 当警察获取你的基站位置数据或GPS记录时,他们需要搜查令、明确的目标和合理的怀疑依据。而当警员查询Flock数据库时,他们不需要这些任何一项。他们可以按车牌号码、时间窗口、地点或车辆描述进行搜索——无需搜查令,无需指名嫌疑人,无需任何怀疑。

其结果是对整个人群的无证大规模监控,而非针对特定个人的定向监控。第四修正案正是专门为防止此类普遍搜查而设计的。

手机追踪也不会创建过去30天内城市中每个路口经过的每辆车的永久可查询记录。Flock会。正是这一持久的、结构化的数据库,使其在本质上有别于警察记下车牌号或商家安装安全摄像头。

一张照片不是监控系统。跨越数百个摄像头、通过车辆身份相互关联的可搜索、带时间戳的照片数据库,才是。


“车队分析"的真实含义

Flock Safety营销一项名为车队分析的功能——追踪多辆同行车辆的能力。营销语言平淡无奇,但其隐含意义却截然不同。

车队分析意味着Flock能够识别两辆或多辆特定车辆何时一同出行、随时间关联其出行规律,并在历史上有关联的群体重聚时发出提示。在执法语境中,这可能意味着追踪抗议活动的组织者、识别出现在政治会议上的车辆,或监控定期聚集在同一社区的人群。

这些人中没有任何人需要做过任何违法的事,就可能让他们的车队关联被记录和存储。


Flock摄像头在车牌之外收集什么

车牌是最可见的数据点,但并非唯一的。以下是关于这些摄像头网络更广泛信号采集的证据。

蓝牙和WiFi MAC地址嗅探

这是真实存在、有文献记录、且经常被低估的。

许多ALPR部署——不仅仅是Flock——包含WiFi和蓝牙扫描功能。当你的手机WiFi或蓝牙已开启但未连接时,它会广播探测请求,其中包含你设备的MAC地址。配备WiFi天线的摄像头可以在读取车牌的同时被动记录这些地址。

这一点至关重要:你的MAC地址与关联,而非你的汽车。如果你乘坐他人的车辆、租用汽车或驾驶借来的车,你的手机仍会广播你的身份。车队分析现在可以涵盖每位乘客的设备层面身份,而不只是驾驶员。

TPMS传感器追踪

轮胎压力监测系统(TPMS)传感器在UHF无线电频率上发送唯一标识符。这些ID未经加密,只要轮胎在滚动就会持续广播。研究人员已证明,设置在道路旁的被动TPMS嗅探器可以记录车辆身份——而且与车牌不同,TPMS ID对公众不可见,不更换传感器就无法更改。

能记录TPMS信号的RTL-SDR接收器售价约40美元。在ALPR网络旁部署被动TPMS监控的技术门槛非常低。


真正的问题:拍照与数据库

在公共街道上拍摄汽车照片是合法的。警察记录车牌号是合法的。邻居的安全摄像头录制路面交通是合法的。

这些活动中没有任何一项等同于建立一个覆盖整座城市、集中化、可搜索、无限期保存的车辆行动数据库

观察公共空间的合法权利并不自然延伸至将这些观察汇集成如同对每个驾驶员进行30天持续跟踪的监控基础设施的权利。

最高法院已认可这一区别。在Carpenter v. United States(2018年)一案中,法院裁定,即便基站数据已是提供给第三方的记录,将这些数据随时间汇总成某人行踪的全面档案,仍需要搜查令。法院明确指出,无处不在的追踪改变了宪法层面的考量。

Flock Safety摄像头正在做Carpenter所警告的事——大规模、自动化、无需搜查令、针对全体人口。


数据共享与隐蔽的全国网络

各地的Flock摄像头网络并非孤立存在。城市和县区与邻近辖区签订数据共享协议,意味着一个城市的查询可以调取数十个其他城市的记录。某些共享协议宽松到足以让单一机构实际上访问区域性乃至准全国性的数据库。

这正是一个地方摄像头网络在国会从未投票表决的情况下成为事实上的全国监控系统的方式。

数据共享是自愿的,法律边界模糊。没有授权其存在的联邦法规,没有标准化的数据保留期限,没有强制性的审计要求,也没有任何机制让公民查明自己的车辆行动是否被查询过。

对Flock摄像头位置进行众包测绘的DeFlock.org,已在美国各地绘制出超过12.4万个疑似LPR部署。在城市和郊区,覆盖密度已足以在驾车穿越大多数美国城市时生成近乎连续的监控记录。


Ring摄像头、Flock与搜查令

Flock Safety和Amazon Ring是不同的产品,但有一个关键共同点:两者都可以在无需搜查令的情况下向执法机构提供数据访问。

Ring曾引发重大争议——亚马逊在未经摄像头所有者知情或同意的情况下,数千次向执法机构提供了录像。亚马逊在舆论压力下最终修改了部分政策,但根本性的法律框架并未改变。

Flock采用类似模式运营。摄像头通常由市政府或业主协会安装,但数据基础设施由一家私人公司控制。

这些系统中缺乏搜查令要求,并非漏洞,而是商业模式。

公共记录申请(美国的FOIA,加拿大的FOI)有时可揭示哪些机构查询过Flock系统,但许多机构将Flock查询日志视为内部调查记录而拒绝公开。


驳斥"无事可隐"论

“无事可隐"论是对监控问题最常见的回应,它反映了对隐私用途的真正误解。

隐私不是为了掩盖罪行,而是为了保护自主权。

人们对非犯罪性活动享有合理的隐私权益:参加政治集会、就医、参加宗教礼拜、接受记者采访,或仅仅是在不留下永久记录的情况下自由驾驶。这些活动的合法性并不意味着政府有正当理由对其进行记录。

历史为"无事可隐"提供了直接的答案。二战期间被拘押的日裔美国人不是罪犯。被COINTELPRO监控的活动人士不是罪犯。那些被列入禁飞名单却系官僚错误的人不是罪犯。使这些滥权行为成为可能的数据,正是以完全相同的理由收集的——公共安全、威胁评估、高效执法。

今天建立的监控基础设施,将被明日任何掌权者所使用。 当前政府是否可信,这个问题并不重要。重要的问题是:你是否愿意让最具敌意的未来政府,拥有你过去十年所有驾车行踪的永久记录?


当车牌识别出错时

ALPR系统并非完全准确,错误的后果十分严重。

车牌识别错误分为几类:

  • 字符误读——在光线不足或高速行驶时,形状相似的字母和数字(0/O、1/I、8/B、M/N/H)
  • 部分读取——脏污、遮挡或损坏的车牌,只能部分匹配
  • 数据库错误——被标记为失窃但此后已撤销标记的车牌
  • 地区车牌冲突——两个州或国家可能发放相同的字母数字组合,加州车牌的命中可能错误地标记了一辆来自具有相同字符串的州的车辆

现实案例记录了上述所有情形。有人在交通执法中曾被举枪指向,仅因其车辆被错误匹配为失窃车辆。

读取量乘以错误率,将产生相当数量的真实的人,他们会被错误标记、拦截、搜查,甚至遭遇更糟糕的事情。

由于这些查询大多无需搜查令进行,在采取行动之前,对底层数据准确性没有任何司法审查。


安全漏洞:MFA与共享登录

Flock Safety的安全实践在多个方面受到公开批评:

  • 许多部署中,执法账户没有强制性多因素认证(MFA)
  • 某些机构中多名警员共享登录凭证
  • 某些配置中没有自动会话超时
  • 从异常地点或时间访问账户时没有警报

这些不是细枝末节的实现问题。它们意味着,一套通过网络钓鱼、社会工程或简单密码复用而遭泄露的单一凭证,可能使攻击者访问到覆盖数百万条车牌读取记录的区域性Flock网络。

对于家庭暴力幸存者、跟踪骚扰受害者或记者而言,这个对其车辆行踪共享且安全性极低的数据库并非抽象的隐忧,而是直接的人身安全风险。


系统能否设计得更好?

仅靠技术控制并不足够,但值得考量。

设计层面的数据最小化:系统可以存储车牌的密码学哈希值,配合大致位置和时间,而非存储附带时间戳和GPS坐标的完整车牌图像。执法查询可以确认特定车牌是否在特定区域的特定时间窗口内出现,但无法检索该车牌在所有地点的出现记录。

有时限的保留期:未与任何在办案件关联的车牌,可在24至72小时后自动删除,而非保留30天乃至更长时间。

附司法审查的搜查令要求:最重要的控制是法律性的而非技术性的。要求对特定人车牌历史的任何查询都须申请搜查令,不会阻碍紧急使用(紧急情况例外在法律上已有规定),但会阻止目前毫无制约的例行无证数据挖掘。

附公众透明度的审计日志:每次查询都应被记录,这些记录应可供监督机构审计,汇总统计数据也应向公众公开。


这场争论不必非此即彼

围绕Flock摄像头的讨论常常坍缩为两种极端立场:摄像头是不可或缺的打击犯罪工具,任何批评都是在帮助罪犯;或者摄像头是违宪的监控国家产物,必须立即撤除。

两种立场都是错误的,而且这种极化使得真正重要的对话更难展开。

摄像头可以拍摄公共街道。数据必须受法律约束。

这项技术不会消失。合理的公共安全应用是真实存在的。但当前的部署模式——私人公司建立并控制一个近乎全国性的监控数据库,执法机构无需搜查令即可查询——在宪法上存疑,在历史上危险。

前进的道路不是摧毁摄像头,而是要求对个人搜索申请搜查令、强制规定短暂的数据保留期、禁止无特定案件依据的开放式数据共享,以及建立可执行的审计和监督机制。

这是一个枯燥的程序性答案,它不会在任何一方激起愤慨。但这是唯一一个既认真对待公共安全又认真对待宪法自由的答案。


相关文章

文章你将学到什么
Flock Safety摄像头监控:普及程度、隐私担忧与防护策略深度解析Flock网络、有记录的滥用案例及实用防护措施
Flock Finder:绘制你附近所有疑似Flock摄像头地图如何使用开源工具,利用WiGLE数据可视化40,000+疑似摄像头
Flock-You侦测硬件指南构建或购买基于ESP32的设备以实时侦测Flock摄像头
如何在IMSI Catcher侦测设备上刷入Rayhunter侦测伪基站和IMSI捕获器——ALPR追踪的蜂窝网络对应物
Rayhunter设备对比2026为完整的反监控工具套件选择合适硬件

参考资料

  1. Carpenter v. United States, 585 U.S. 296 (2018)
  2. ACLU — 自动车牌识别仪
  3. Electronic Frontier Foundation — 什么是ALPR?
  4. DeFlock
  5. DeFlock互动地图
  6. Flock Safety官方网站
  7. 车载无线网络的安全与隐私漏洞:TPMS案例研究
  8. FBI Vault — COINTELPRO
  9. MuckRock — Flock Safety
  10. Flock Finder GitHub
  11. Flock Finder互动地图