中国青年网北京3月20日电(记者 宋潞 沈柏锋 实习生 黑佳慧)3月20日,百度针对“谢广军女儿开盒”事件召开媒体沟通会,就事件的调查进展及百度在数据安全方面的举措进行了详细回应。
此次事件起因是有网友发帖称,微博网友“眼眸”自2024年以来多次在饭圈“开盒”素人,而其真实身份被推断为百度副总裁谢广军的女儿。百度迅速展开调查,并于3月18日发表声明称,该事件所涉个人信息泄露源头并非百度。相关调查过程已经取证。3月19日,百度收到了北京市精诚公证处的公证材料。
在3月20日的媒体沟通会上,百度安全负责人陈洋表示,百度始终将用户安全放在首位。从3月17日接到内部举报开始,百度迅速成立了独立的技术调查组,对谢广军的系统日志进行全面审计。经过调查,百度在3月18日得出了初步结论:排除谢广军泄露的嫌疑,并且定位到真实泄露渠道。
调查结果显示,数据管理平台审计中心的记录表明,谢广军作为管理人员,日常工作无需触碰用户数据,且其在过去半年内(2024年10月1日至2025年3月15日)未登录过百度任何服务器。此外,调查组还查询了他过去半年访问的所有内部系统,进一步确认其未接触任何业务数据。陈洋强调:“在百度,任何职级的员工及高管均无任何权限触碰用户数据。”
在排除内部人员嫌疑后,调查组将重点转向数据泄露的源头。通过对被举报人的访谈和社交媒体流传的信息分析,调查组发现,“开盒”信息来源为海外黑产社工库。当事人承认其通过特定渠道在海外网站获取了相关数据,并且调查组通过公证机关的见证,成功复现了这一过程,证实了数据泄露的路径。
但此次事件依然引发了部分用户对百度的信任危机,一些用户甚至表示要卸载百度产品。对此陈洋表示百度将本着更加透明、开放的态度,进一步加强与用户的沟通。他详细介绍了百度安全体系的多层防护机制:百度采用假名化处理,将用户的真实信息替换为系统内的假名ID,只有通过特定的对应关系才能还原用户身份;所有用户敏感信息均加密存储,即使数据被获取,也无法直接使用。此外,百度还对业务数据进行二次加密,确保即使在极端情况下,数据也无法被轻易破解。
在沟通会上,百度相关负责人明确表示,百度从未与任何黑灰产组织有过任何形式的合作,也从未收到过此类合作需求。百度对任何侵犯用户隐私的行为持零容忍态度,并将通过法律手段维护用户权益。同时,他建议用户在社交媒体等平台上不要泄露个人信息,注意权限设置,避免访问不明网站和点击钓鱼链接。此外,建议用户在不同网站使用不同的用户名和密码,以防止因一个网站的数据泄露导致其他网站信息被窃取。
陈洋表示百度网盘是个人网盘领域首个且目前唯一获得国家级 “个人信息保护认证证书(PIP)” 的产品。该认证专门针对网盘等高敏感业务,百度将其视为最高等级的安全防护标准。百度不仅在技术层面构建了坚固的防护体系,还遵循国际公认的风险控制理念,建立了多道防线,实现了从技术到管理的全方位数据安全防护。此外,百度高度重视员工的安全意识培养,每月都会开展钓鱼演练,以防止员工因疏忽而泄露信息。
在调查中,百度发现数据泄露并非个别企业的孤立问题,而是整个互联网行业面临的共同挑战。对此,百度呼吁:开盒行为绝不能成为网络攻击的工具!百度建议在相关部门的指导下成立“反开盒联盟”,并承诺将继续加强数据安全防护,不断提升技术水平。同时,百度希望与社会各界携手合作,筑牢网络安全防线,共同维护清朗网络空间。