联邦特工滥用警员密码:Flock ALPR系统用于非法移民监控

404media

最近的一项披露将机构间数据共享的阴暗世界暴露无遗,揭示了联邦缉毒局(DEA)的一名特工如何涉嫌绕过既定协议,利用地方警察部门对Flock Safety摄像头的访问权限进行移民监控。这起事件发生在2025年1月下旬,一名在芝加哥地区特遣部队的DEA特工使用了帕洛斯高地警探托德·哈钦森的登录凭据,在哈钦森警探不知情的情况下,对“移民违规”进行了未经授权的搜索。尽管哈钦森警探(他也是DEA特遣部队的警官)据称为了毒品调查而分享了他的登录信息,这在该小组内是一种“常见”做法,但帕洛斯高地警察局已对他进行了纪律处分,更改了密码,并加强了安全培训。

这起事件凸显了快速扩展的自动化车牌识别器(ALPR)网络(如Flock Safety提供的系统)中存在的严重漏洞。这些摄像头旨在持续扫描和记录车牌,不仅捕获车牌号,还记录时间、地点,有时甚至是车辆的品牌、型号和颜色。随着Flock Safety摄像头部署在全国数千个社区,它们创建了一个庞大且可搜索的车辆移动数据库。

Flock Safety公司是这些无处不在的监控工具的幕后推手,该公司坚称其客户(地方执法机构)对其数据拥有100%的所有权,并决定谁可以访问。该公司还声明不销售或共享数据,并明确表示不与联邦机构合作进行移民执法。然而,有报告指出,“非正式数据共享环境”通常允许联邦机构通过地方合作关系访问这些网络,从而有效地规避了通常适用于直接联邦合同的更严格的透明度和法律限制。

伊利诺伊州涉嫌的滥用尤其令人担忧,因为州立法明确禁止将车牌识别器数据用于移民执法。尽管有此类禁令,审计日志此前已揭示全国各地各种执法机构进行了数千次潜在的移民相关搜索。这引发了关于问责制和“任务蔓延”可能性的重大问题,即旨在打击地方犯罪的技术被重新用于更广泛的联邦目标,而缺乏足够的监督。

隐私倡导者长期以来一直对ALPR的广泛部署表示担忧,指出只有极少数被扫描的车辆与犯罪活动相关联——通常不到百分之一。这种数据收集的无差别性质意味着无数守法公民的行踪被例行跟踪和存储,创建了可以揭示他们生活私密方面的详细记录。批评人士认为,当这些数据积累起来时,ALPRs会变成“伪GPS设备”,提供无处不在的监控能力,可能侵犯个人隐私权。

为了应对日益增长的审查和滥用报告,包括另一起德克萨斯州警官使用Flock摄像头搜索一名自行堕胎女性的事件,Flock Safety已采取了一些措施。该公司于2024年初实施了“伊利诺伊州政策证明”,要求州外机构承认并遵守伊利诺伊州关于将ALPR数据用于移民、堕胎或性别肯定护理的限制。此外,根据最近的报告,Flock据称已通过其全国查找工具禁用了州外机构搜索加利福尼亚州、伊利诺伊州和弗吉尼亚州摄像头的能力。该公司还计划在2025年底前推出新功能,如“主动搜索词工具”和“主动审计警报”,以加强合规性。

然而,帕洛斯高地事件强调,仅靠技术保障和政策证明可能不足以防止通过人为行为(如未经授权的密码共享)进行规避。尽管机构间数据共享有利于协调执法工作,但缺乏明确的联邦立法框架来规范ALPR的使用以及对现有协议的不一致遵守,为隐私泄露和公众信任的侵蚀创造了肥沃的土壤。随着监控技术不断发展,对所有执法实体进行强有力的监督、透明的数据共享协议和严格的问责措施,对于保护公民自由变得越来越关键。