![]()
图片来源:摄图网
本文为《方圆》杂志原创稿件
未经授权,禁止转载
数字时代下
数据已然跃升为企业发展的核心资产
但在高额利益的驱使下
利用爬虫技术非法爬取数据的
违法犯罪行为肆意滋生,暗藏风险
2025年6月3日
上海市静安区一起
涉案数据量高达1800余万条、
商业价值超1400万元案件的宣判
撕开了借助爬虫技术游走于法律边缘、
觊觎企业数据的灰色隐秘地带
![]()
大量数据遭疯狂爬取
2023年6月,上海景恒科创公司的运维人员像往常一样巡检自主研发的商业系统。这一系统是该公司历经多年打造的核心产品,其收费模式为多家公司提供专业数据服务,是行业内公认的“数据金矿”。然而,跳动的后台数据让运维人员瞬间绷紧了神经。后台显示,6月14日至15日短短48小时内,一个临时登录账号发起了高达6万余次不间断高频访问,系统内存储的海量数据被疯狂下载,原始数据与加工生成的核心数据大量流失。
“我们的系统就像被人撬开了保险柜,核心数据被席卷一空!”该公司法定代表人得知消息后,震惊与愤怒涌上心头。系统内的核心商业数据每条都经过长期积累,具有极高商业价值与市场稀缺性。
震惊之余,公司管理层也心存疑惑:承载公司关键核心数据的系统配置了多重防护机制,即便是付费客户,数据访问也受严格授权管控,仅可获取限定范围内的内容。重重防护之下,这套系统的数据为何会惨遭疯狂盗取?
经过内部调查发现,此次异常访问的账号并非公司正式付费客户账号,而是一个仅限使用三天的临时账号。
事情的起因源于一场正常的商业合作:中间公司是景恒科创公司的付费会员,而驰风科技公司中标中间公司某项目后,提出需要相关数据支撑以完善分析报告,为此,中间公司专门向景恒科创公司商请借用临时账号,景恒科创公司负责人误以为是中间公司自身使用,出于商业信任提供了临时账号,随后中间公司将该账号转交给了驰风科技公司。其使用期限为2023年6月13日至15日,权限严格限定为查询项目相关的部分数据,并非全库开放。作为数据行业内的通行规则,临时账号的使用权限本就仅限于与项目相关的数据查询,且该账号在登录后即可明确看到时间限制、查询范围限制等多重约束。
尽管景恒科创公司提供的临时账号有明确限制,但驰风科技公司法定代表人林泽屹在使用临时账号期间,发现景恒科创公司的系统中某些专业领域数据资源蕴含巨大经济价值,遂指示公司员工非法使用爬虫软件抓取了1800余万条数据。
为遏制数据持续外泄,景恒科创公司无奈之下,紧急全面关停业务系统、暂停全部对外服务。这一被动应急举措,直接致使景恒科创公司无法正常履行与其他公司及单位的合作协议,产生了违约赔偿费用。同时,为排查修复系统漏洞,企业还额外承担了第三方技术运维费用。
经景恒科创公司合理测算,遭非法爬取的1800余万条数据整体商业价值超1400万元,这不仅让景恒科创公司蒙受巨额直接经济损失,更暗藏商业机密泄露的致命隐患。景恒科创公司从未想过会发生此类事件,作为封闭收费系统,公司一直认为数据使用风险可控,却不料遭遇针对性恶意爬取。2023年7月9日,景恒科创公司向上海市公安局静安分局报案。
静安警方迅速立案侦查,很快将目标锁定为驰风科技公司及其法定代表人林泽屹。2023年8月25日,林泽屹经公安机关电话通知后主动到案。到案后的他并未如实供述,而是抛出一连串“技术性辩解”:账号是合作方提供的合法账号,使用爬虫只是为了提高下载速度,不知道数据属于景恒科创公司,更不知道数据需要付费获取……一场围绕“合法授权”与“非法越界”的法律博弈拉开序幕。
![]()
检察技术刺破谎言迷雾
案件发生后,静安区检察院依法介入。
“这类爬虫类数据犯罪,行为人往往以‘技术中立’‘授权使用’为借口,掩盖非法获取数据的本质。”办案检察官说。面对嫌疑人的辩解,检察机关牢牢抓住电子数据核心突破口,引导公安机关固定证据、还原犯罪过程。
“技术从来不是违法犯罪的‘挡箭牌’,合法授权更不等于无限权限。”办案检察官介绍,办理此类案件的核心,在于厘清“授权边界”,即爬虫程序是否突破了系统防护与授权限制?行为人是否明知自己的行为超越权限、侵犯他人数据权益?
侦查阶段,检察机关引导公安机关重点开展三项工作:一是全面恢复林泽屹及驰风科技公司员工的聊天记录,固定主观明知与决策过程的证据;二是提取系统后台访问日志、数据下载记录,量化爬取数据数量和访问频次,还原犯罪行为;三是委托专业司法鉴定机构,对爬取数据总量进行专业鉴定,形成权威技术意见。
随着电子数据被逐一恢复、固定,林泽屹的谎言被戳破。恢复的微信聊天记录显示,林泽屹明确知晓数据属于景恒科创公司。驰风科技公司成立多年,林泽屹作为法定代表人有多年从业经验,深谙行业数据规则与商业价值。聊天记录中,有员工曾明确提醒林泽屹“担心对方发现数据量使用过大”“感觉要把服务器搞崩了”,林泽屹却回复“不用担心,继续抓取”,在成功爬取到数据后,林泽屹明显表现出暗自窃喜的状态并要求“温柔抓取,避免被发现”,此类表述直接印证其主观上明知行为不妥,仍刻意为之。
在林泽屹授意下,专用爬虫程序蓄意绕过系统登录时段、查询频次、下载速率等多重防护机制,高频爬取的数据不仅远超项目所需,还擅自获取了其他无关项目的海量数据。合法登录账号沦为非法窃取数据的工具,这种“合法进门、疯狂越界”的行为属实令人震惊。
更为关键的是,检察机关经深入调查核实发现,两家公司并非毫无交集的陌生企业,早在案发前,驰风科技公司就曾主动联系景恒科创公司,明确提出项目合作等意向,但景恒科创公司经过评估后认为,驰风科技公司当时的情况无法达到合作标准,加之数据安全管控严格,最终婉言拒绝了其合作请求。这一次被拒,让林泽屹意识到合法途径走不通,便埋下了“另辟蹊径”的念头,等到临时账号意外送到手中时,他便彻底抛开法律与底线,铤而走险实施了非法爬取。
根据最高人民检察院第九批指导性案例,非法获取计算机信息系统数据罪中的“侵入”,既包括破坏防护进入计算机系统,也包括超出授权范围进入计算机系统。驰风科技公司与林泽屹的行为,正是典型的超越授权型侵入——凭借合法账号获得系统访问权限,却利用技术手段突破权限边界,窃取系统底层原始数据,严重违背权利人的授权意志,具有明显的刑事违法性。
2024年6月3日,案件移送至静安区检察院审查起诉。初期,公安机关仅以林泽屹个人犯罪移送审查起诉,但检察机关经审查发现,林泽屹的决策完全代表公司意志,爬取数据是为了完成驰风科技公司的中标项目,利益归属于单位,符合单位犯罪的构成要件。据此,检察机关依法要求补充追诉驰风科技公司,实现对单位犯罪与直接责任人的全面追责,确保罪责刑相适应。
![]()
筑牢数字安全司法防线
非法获取计算机信息系统数据罪的定罪量刑,核心在于是否达到“情节严重”“情节特别严重”的标准。此案中,驰风科技公司尚未实际使用爬取的数据,违法所得难以认定。而数据商业价值高达1400余万元,能否直接认定为经济损失,成为办理此案的难点。
办案检察官围绕被害单位损失,逐一梳理证据:景恒科创公司因系统关停产生的服务费损失9万余元,为系统加固、数据修复支付的技术服务费8万余元,两项直接损失共计17万余元,远超司法解释中“经济损失1万元以上构成情节严重”的标准,且达到5倍以上,依法认定为情节特别严重。
对于1400余万元的数据商业价值,检察机关虽未直接认定为经济损失,但将其作为重要量刑情节予以考量。这些数据是景恒科创公司的核心资产,是企业生存发展的根基。数据安全直接关系企业生存、产业发展,一旦被非法爬取,其破坏力足以摧毁一家科创企业的多年耕耘,即便未被扩散、使用,也已脱离权利人控制,存在巨大泄露风险,对企业的商业竞争力、市场信誉造成不可逆的损害。这种潜在的危害性,同样是刑法评价的重要内容,充分体现了对数字资产的全面保护。
在案件办理过程中,检察机关始终坚持治罪与治理并重,不仅严厉打击犯罪,更全力追赃挽损,守护企业合法权益。针对林泽屹初期拒不认罪、态度反复的情况,检察官持续开展释法说理,督促其认清行为的违法性与危害性。
在完整的证据链条与细致的释法说理下,林泽屹从最初的拒不认罪,转变为自愿认罪认罚。他深刻认识到,自己为了项目不惜侵犯他人千万元的数字资产,不仅触犯法律,更违背行业诚信。最终,驰风科技公司与林泽屹共同赔偿景恒科创公司经济损失14万余元,弥补被害单位损失。
2025年1月23日,静安区检察院依法以涉嫌非法获取计算机信息系统数据罪,对驰风科技公司及林泽屹提起公诉。2025年6月3日,此案由静安区法院开庭审理。法庭上,公诉人完整呈现证据链条,深刻剖析犯罪行为的社会危害性。上海市人大代表、人民监督员、静安区数据局负责人及行业从业者应邀旁听。这场公开庭审,向全社会传递出清晰信号:数据权益受法律严格保护,任何非法窃取数据的行为,都将受到刑法的严惩。
最终,静安区法院作出一审判决,采纳检察机关的指控意见,认定驰风科技公司、林泽屹构成非法获取计算机信息系统数据罪,且情节特别严重,判处驰风科技公司罚金5万元;判处林泽屹有期徒刑三年,缓刑三年,并处罚金3万元。林泽屹当庭表示认罪服判。
而这起案件的意义,远不止于个案本身。在数字经济蓬勃发展的今天,数据安全风险无处不在,部分企业、从业者对数据使用的法律边界认识模糊,认为“有账号就能用”“爬虫只是技术工具”,最终触碰法律红线,付出沉重代价。
回望此案,1800余万条数据、48小时疯狂爬取,每一个数字都在警示:数字时代,技术是赋能发展的工具,绝非违法犯罪的借口;授权有边界,使用有规矩,数据有价值,法律有红线。林泽屹与驰风科技公司的教训,为所有数据行业从业者敲响警钟——无论是个人隐私数据,还是企业商业数据,都受法律保护,任何超越授权、非法获取数据的行为,终将受到法律的制裁。
针对案件暴露出的企业数据授权管理不规范、爬虫技术滥用、行业法治意识薄弱等问题,静安区检察院联合行政部门开展普法,发布数据安全刑事风险防范指南,引导企业规范数据使用行为,筑牢数据安全防线。
(文中涉案人物、公司均为化名。本文有删减,更多内容请关注《方圆》5月上期)
本文杂志原标题:《千万条数据遭遇惊魂48小时》
![]()
编辑丨黄莎 王丽设计丨刘岩
记者丨陈星岚
通讯员丨苏双丽 阮婷 周梦梦
点击图片
购买《方圆》杂志
![]()
好看的人都点了在看
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.