2026年9月,以"网络安全为人民,网络安全靠人民——智能时代 网安护航"为主题的2026年国家网络安全宣传周正在全国范围内举行。这场由十部门联合举办的年度盛事,聚焦个人信息保护、关键信息基础设施安全等核心议题,意在凝聚全社会筑牢网络安全防线的共识。
![]()
然而,就在网安周紧锣密鼓筹备之际,一场持续数年仍未落幕的数据安全丑闻,如同一面照妖镜,将"网络安全为人民"这句口号照出了斑驳的裂痕。
一、1.7亿条数据的"裸奔":一场没有尽头的噩梦
2022年6月21日,"#学习通#"空降微博热搜第一。一篇来自" M78安全团队 "的公众号文章引爆舆论:大学生学习软件"超星学习通"的数据库信息正在被黑客公开售卖,涉及数据高达1.7273亿条。被兜售的信息包括姓名、手机号、性别、学校、学号、邮箱等核心个人身份信息,甚至还包括1076万条密码。
消息一出,大学生群体瞬间炸锅。有人翻出旧手机,发现陌生骚扰电话如潮水般涌来;有人接到境外来电,对方不仅报出其身份证号,还精准知道其支付宝学生认证状态。在一个线上聊天频道里,有人在公开兜售数据,报价"学习通数据单价为10元一人,购买整个数据库需要3000元"。黑灰产平台上,学生数据按本科生、硕士、博士、毕业生等被分类售卖。而就在学习通发布声明的当晚,黑灰产卖家宣布数据"已经出售,被金主买断"。
四年过去了。四年,足够一个大学生从大一读到研一,足够一门技术从萌芽走向成熟。但这起涉及上亿条学生信息的泄露事件,真相依然悬而未决。
![]()
二、"理论上不会":一句声明,四年沉默
面对汹涌的舆情,超星学习通做了什么?
2022年6月21日下午,学习通官方微博发布声明:公司已连夜组织技术排查,"暂未发现明确的用户信息泄露证据";学习通不存储用户明文密码,采取单向加密存储,"理论上用户密码不会泄露";已向公安机关报案。
"理论上不会"——这四个字成了此后四年里学习通面对所有质疑的标准答案。
2026年6月,大量网友反映QQ号被盗,有消息称盗号疑似与学习通数据泄露有关。超星客服再次回应媒体采访时表示:"到目前为止确实没有发现我们有泄露的证据。"
"理论上不会""没发现证据"——这就是学习通给1.7亿用户的全部交代。没有道歉,没有赔偿方案,没有对受害用户的任何安抚。有的只是一句又一句冷冰冰的官方辞令。
更令人愤慨的是学习通在《用户协议》中为自己量身定制的"免责声明":对于因不可抗力或平台方不能预料、不能控制的原因——包括但不限于计算机病毒或黑客攻击、系统不稳定——产生的用户个人信息安全问题,平台方不承担任何责任。翻译成人话就是:不管你的数据怎么丢的,跟我们没关系。
但法律并不买这个账。相关法律专家明确指出:如果是因学习通系统本身就存在漏洞导致黑客入侵,免责条款就是无效的,学习通仍然要承担相应的法律责任。根据《个人信息保护法》第51条,即使发生了黑客攻击等客观情况,企业仍须举证证明自己已采取了"合理的、最优的"措施确保信息安全。
然而,法律是法律,现实是现实。四年了,没有道歉,没有赔偿,没有真相。
![]()
三、删稿、抹黑、捂嘴:危机公关的傲慢三部曲
如果说数据泄露是技术层面的失守,那么泄露之后的应对,则是价值观层面的崩塌。
事件发酵后,首发爆料的"M78安全团队"公众号文章被删除,仅留一条说明——"事件正在调查,为避免舆论过度关注,文章已删除"。来源成谜,细节成谜,官方调查结果也始终未公布,事件陷入"罗生门"。
更令人不安的是,据相关报道和业内人士反映,学习通在事件曝光后采取了四处删稿、压制舆论的方式应对危机。不是直面问题、承担责任,而是试图让问题从公众视野中消失——仿佛只要看不见,问题就不存在了。有媒体在调查中指出,学习通不仅不承认泄露事实,反而一再抹黑曝光媒体,将舆论监督等同于"恶意炒作"。
这是一种怎样的傲慢?当1.7亿条用户数据在暗网上被明码标价、当无数学生接到精准诈骗电话时,学习通的第一反应不是道歉、不是补救、不是彻查,而是删稿、捂嘴、甩锅。
而这种傲慢并非没有前科。2021年1月和7月,工信部两次通报超星学习通违规收集个人信息且整改未完成。国家信息安全漏洞共享平台的记录显示,学习通在2020年至2021年间被三次披露存在安全漏洞——XSS漏洞、信息泄露漏洞、逻辑缺陷漏洞。这些漏洞在泄露事件发生前就已公开记录在案。
一个被工信部两次通报、被漏洞平台三次预警的产品,最终酿成了1.7亿条数据泄露的恶果。通报成了一纸空文,整改成了一场表演。
四、"不得不用":一场制度性的隐私绑架
比数据泄露更令人绝望的,是1.7亿用户别无选择。
在苹果应用商店,学习通iOS版积攒了12万个评分,平均仅1.4分。评论区充斥着"侵犯隐私""过度收集""强制监考"的怒吼。但大学生们别无选择:学校要求用它签到、考试、交作业、刷网课学分。
你不同意给摄像头权限?你不能考试。你不同意给麦克风权限?你不能上课。你不同意实名认证?你毕不了业。当一个评分1.4星、被工信部三次通报、被漏洞平台三次预警的产品,成为1.7亿人"不得不用"的刚需,这已经不是市场选择——这是一场制度性的隐私绑架。
有学生直言:这么明目张胆侵犯学生隐私的APP,为什么必须要用呢?答案很简单:不是学生选择了学习通,是学校替学生选择了学习通。当签到、考试、作业提交、学分获取全部绑定在一个平台上,"不同意"就等于"放弃学业"——这不是自由选择,这是胁迫下的服从。
《个人信息保护法》明确规定,处理个人信息应遵循"合法、正当、必要"原则。但一个网课平台需要监听你的通话状态?需要读取你的SD卡?需要在你不知情的情况下打开摄像头?这种非必要性的强制授权,涉嫌侵犯消费者的自主选择权。
五、网安周的回响:谁在真正守护网络安全?
2026年国家网络安全宣传周的主题是"网络安全为人民,网络安全靠人民——智能时代 网安护航"。宣传周将围绕网络安全理念科普、风险案例警示展开,广泛凝聚全社会筑牢网络安全防线的共识。
学习通事件恰恰提供了一个最典型的反面教材:
——"为人民"?1.7亿条学生数据在暗网"裸奔",精准诈骗电话打到用户手机上,平台却四年不道歉、不赔偿。
——"靠人民"?用户被迫接受过度权限索取,"不同意"就无法完成学业,所谓的"同意"不过是制度胁迫下的服从。
——"智能时代 网安护航"?一个被工信部两次通报、被漏洞平台三次预警的平台,至今仍在运营,仍在收集数据,仍在用"理论上不会"搪塞质疑。
网络安全,从来不只是技术问题,更是责任问题、制度问题、价值观问题。再先进的加密技术,也挡不住一颗不想负责的心;再完善的法律法规,也管不住一个不想守规矩的企业。
当网安周在全国各地如火如荼地开展,当各级部门在宣传网络安全知识和防护技能,我们不禁要问:学习通的1.7亿条数据,谁来守护?那些接到诈骗电话的学生,谁来赔偿?那个被删掉的爆料文章背后的真相,谁来揭开?
结语
"网络安全为人民"——这句话的分量,不在于喊得有多响,而在于当1.7亿条数据真的泄露时,平台有没有第一时间道歉,有没有第一时间补救,有没有把用户的隐私安全放在利润和声誉之上。
学习通事件告诉我们:当一家企业把删稿看得比道歉更重要,把捂嘴看得比补救更紧迫,把免责条款写得比安全代码更用心——那么,再多的网络安全宣传周,也无法真正筑牢网络安全的防线。
因为防线的第一块砖,从来不是技术,是责任。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.