正文 / 第 11 章程序员和技术人容易踩的红线

← 回总目录

第 11 章

11. 程序员和技术人容易踩的红线

11. 程序员和技术人容易踩的红线主题原创插画

本节口径是人身自由与金钱,换回的是「别被关」和「别赔钱」。写代码、做技术的人,常把下面这些事当成「只是技术问题」,可它们对应的是刑法里的具体罪名,或者民事上要赔的具体一笔钱。每条都给出法条里的数字,以及最高人民检察院、最高人民法院官网公布的案例。刑法引用的是北京市公安交管局转载的「根据刑法修正案(十一)修正」整合文本。条目顺序按「技术人最容易以为没事 × 后果最重」从高到低排。第 1 条是通用的一条,讲动手前怎么判断,以及出事之后先做什么。

1. 动手前先问三句:损害了谁的利益、对方多有能力追究、我留了多少证据;被追究后马上找刑事律师

  • 成本:不花钱。动手前把「技术上能不能做」换成另一个问题:厂商、平台、公司会不会去报案。难在忍住「这点小事没人管」的念头,因为服务器日志、支付记录、群聊记录,办案时默认都会被调出来
  • 说人话:动手之前先问一句:厂商、平台、公司会不会去报案。服务器日志、支付记录、群聊记录,办案时都调得出来。真被刑事拘留了,最长 37 天内决定抓不抓你。从第一次问话起你就能请律师,这 37 天是找刑事律师最管用的时候。
  • 收益:任何单位和个人发现犯罪事实,都有权去报案。办案机关认为有犯罪事实,就应当立案。被刑事拘留之后,公安要在 3 日内提请批捕(向检察院申请正式逮捕)。特殊情况可以延长 1 到 4 日。流窜作案(跨地方连续作案)这类情形可以延长到 30 日。检察院再用 7 日决定。加起来最长 37 天内决定捕不捕。从第一次讯问起,或者从被采取强制措施(被拘留、逮捕这一类)起,你就可以委托律师。案子还在公安手里查的阶段,只能委托律师。律师要求会见,看守所最迟 48 小时内安排。可能判管制、拘役这类比坐牢轻的刑罚,或者只判附加刑、不判主刑的,可以取保候审:交一笔保证金或者找个保证人,先回家等着办案。取保最长 12 个月(全国)

2. 不做、不卖游戏外挂和辅助,包括「只读屏幕不碰内存」的 AI 辅助,也不卖给微信这类软件加功能的改版

  • 成本:不花钱。代价是放弃这类接单和「小工具」的收入。难在这笔钱来得快,又看不出谁会来追究
  • 说人话:外挂卖出 20 人次,或者挣到 5000 元,就够判 3 年以下,特别严重的判 3 到 7 年。有人做透视、自瞄外挂,3 个月卖了 8 万多,判 1 年缓 1 年、罚 5000 元。有人拿服务端程序开私服,收了 2000 多万充值,最重判 4 年,罚金最高 1000 万元。
  • 收益:提供专门用于侵入、非法控制计算机信息系统的程序、工具,情节严重的判 3 年以下,并处或单处罚金。并处是判刑的同时罚钱,单处是只罚钱。情节特别严重的判 3 到 7 年并处罚金。「情节严重」的门槛是提供工具 20 人次以上,或者违法所得 5000 元以上。违法所得就是靠这件事挣到的钱。故意绕开或者破坏权利人设的技术保护措施,还可能构成侵犯著作权罪,判 3 年以下,严重的判 3 到 10 年。官方案例:王某等人制售外挂,靠读取和修改游戏内存实现透视、自瞄。3 个月卖了 8 万余元,获利 3 万余元。判 1 年缓 1 年、罚 5000 元。缓 1 年就是判了 1 年但先不关,这一年里不再犯事就不用去坐牢。项某等人卖「TZ」系列外挂,销售额 20 余万元,项某判 3 年缓 3 年、罚 2 万元。刘某某等人拿到游戏服务端程序,改参数开私服,收了充值 2000 余万元。判 4 年到 2 年 6 个月,罚 1000 万到 130 万元。不只是游戏。上海一家公司做了刷机包,让手机里的微信多出自动转发、点赞、群发等几十种功能,当「营销手机」卖了 2381 台。2019 年上海徐汇法院按侵犯著作权罪判公司罚金 50 万元,负责人判 1 年 6 个月缓 1 年 6 个月(全国)

3. 不写、不卖抢票、秒杀、刷单、薅羊毛脚本,哪怕只是「自动化点按钮」

  • 成本:不花钱,也不占时间
  • 说人话:脚本不改内存、不破解,只是发请求比人快,一样会被定罪,挣到 5000 元或让对方损失 1 万元就够。有人用买来的 12306 账号代抢 200 多张票、挣了 2 万多,判 1 年 6 个月缓 1 年 6 个月、罚 5000 元。在网店卖抢票软件的,按不正当竞争赔了 2 万元。
  • 收益:侵入计算机信息系统,或者用其他技术手段拿到里面的数据,情节严重的判 3 年以下,并处或单处罚金,特别严重的判 3 到 7 年。「情节严重」的门槛是违法所得 5000 元以上,或者造成损失 1 万元以上。官方案例:某人用外挂批量导入买来的 12306 账号,多线程密集提交购票请求。他代抢火车票 200 余张,获利 2 万余元。法院以非法获取计算机信息系统数据罪,判他 1 年 6 个月缓 1 年 6 个月、罚 5000 元。郑某在网店卖针对某售票 App 的抢票软件,被判构成不正当竞争,赔 2 万元(全国)

4. 爬虫只爬无需登录的公开页面,不绕反爬、不碰个人信息,爬到的数据不卖

  • 成本:不花钱。爬虫就是自动翻网页、把上面的数据抓下来的程序。爬之前先看一眼 robots 文件和接口授权说明,robots 是网站放在自己根目录、写明哪些页面不让抓的那份文件。要登录、要 token(一串临时通行凭证)、要破解签名才拿得到的数据,不爬。难在这些数据技术上一抓就到手,忍住全靠自觉
  • 说人话:要登录、要 token、要破解签名才拿得到的数据,属于绕过防护,判 3 年以下,严重的判 3 到 7 年。爬到个人信息更麻烦。行踪、通信、征信、财产类 50 条,就算情节严重。住宿、健康、交易类 500 条,其他类 5000 条,或者挣到 5000 元,也一样。
  • 收益:绕过防护拿系统里的数据,量刑和第 3 条(抢票秒杀刷单脚本)一样,判 3 年以下,或者 3 到 7 年。非法获取、出售或者提供公民个人信息,达到下面任何一条就算「情节严重」:行踪轨迹、通信内容、征信、财产信息 50 条以上;住宿、通信记录、健康、交易信息 500 条以上;其他个人信息 5000 条以上;违法所得 5000 元以上。情节严重的判 3 年以下,并处或单处罚金,特别严重的判 3 到 7 年。官方案例:软件开发人员李某把窃取手机相册的功能伪装成「颜值检测」软件,拿到人脸照片 1751 张,还倒卖社工库资料,判 3 年缓 3 年。社工库就是把各处泄露的个人信息汇总起来的数据库。某网络科技公司用爬虫拿外卖平台的店铺、订单数据,造成损失 4 万余元,被以非法获取计算机信息系统数据罪追诉(全国)

5. 不接赌博、诈骗、色情 App 的开发单,不替「客户」搭支付通道、解封账号

  • 成本:不花钱。代价是放弃这类报价高、需求又说不清的外包。难在对方给的钱常常比正常单子高一大截
  • 说人话:这类报价高、需求含糊的单子,接了就算赌博团伙的共犯。按开设赌场罪判 5 年以下,严重的 5 到 10 年,比单纯帮忙最多判 3 年重。有个电竞竞猜 App,写代码的 28 人判了 1 年到 3 年 6 个月。替诈骗团伙解封 QQ 号的,判 1 年 6 个月、罚 2 万元。
  • 收益:明知别人在利用网络犯罪,还给他提供技术支持、支付结算这类帮助,情节严重的判 3 年以下,并处或单处罚金。同时还构成其他犯罪的,按更重的那个罪判。开设赌场判 5 年以下并处罚金,情节严重的判 5 到 10 年。官方案例:张盛集团研发赌博游戏后「包网外销」,收建站费、报表费。涉案近 70 亿元。张盛判 9 年 9 个月、罚 5000 万元。负责外包研发的王强等 79 人,判 6 个月到 9 年 9 个月不等。陈东等人开发运营电竞竞猜 App,技术团队在海南写代码,28 人以开设赌场罪判 3 年 6 个月到 1 年不等,并处罚金。张某某开工作室替诈骗团伙解封被封的 QQ 号,判 1 年 6 个月、罚 2 万元(全国)

6. 离职时交清账号权限,不删库、不留后门、不改密码锁系统,哪怕公司欠你钱

  • 成本:不花钱。公司欠你工资,走劳动仲裁要回来,别自己动手(劳动仲裁见第 7 节)。难在气头上要忍住不去碰系统
  • 说人话:账号密码是公司给的,不等于离职后还能用,登进去就算非法控制,判 3 年以下。删数据让系统跑不起来的,判 5 年以下,后果特别严重的判 5 年以上。有个被辞退的高级工程师,用原管理员账号登录公司服务器删数据和日志,损失 12 万多元,判 3 年缓 5 年、罚 3 万元。
  • 收益:非法控制计算机信息系统,情节严重的判 3 年以下,并处或单处罚金,特别严重的判 3 到 7 年。删除、修改系统功能或者数据,造成系统不能正常运行,后果严重的判 5 年以下,特别严重的判 5 年以上。官方案例:IT 高级工程师吕某某被辞退后,用原管理员账号登录公司共享服务器。他改了密码,删了数据和日志,造成损失 12 万余元。判 3 年缓 5 年、罚 3 万元。软件公司员工白某某写升级程序时故意加进错误代码,导致客户系统无法登录,损失 4 万余元,以破坏计算机信息系统罪追诉(全国)

7. 离职不带走源码、客户名单和技术文档,不上传个人网盘,不在下家复用

  • 成本:不花钱。离职前把个人电脑和网盘里的公司资料删干净。难在有些文件是自己一行行写出来的,舍不得
  • 说人话:自己写的代码著作权也归公司,客户名单也算商业秘密,带走就是拿公司的东西。有离职员工带着安检系统源码去新公司,本人判 5 年、罚 50 万元,新公司罚 400 万元。有人钻系统漏洞下载 3.3 万多个设计文件,判 1 年 10 个月。公司还可以另外找你索赔。
  • 收益:违反保密义务,把商业秘密说出去或者自己拿来用,情节严重的判 3 年以下,并处或单处罚金,特别严重的判 3 到 10 年并处罚金。反不正当竞争法还把两件事列为侵权:用「电子侵入」(技术手段侵入系统)拿商业秘密;教唆、帮助别人违反保密义务。官方案例:孙某明等离职员工带走安检系统源码和核心算法,用在新公司的产品上,孙某明判 5 年、罚 50 万元,新公司罚 400 万元。田某某利用系统漏洞下载 3.3 万余个设计文件,判 1 年 10 个月、罚 10 万元。工程师杨某某把 App 模块源码存进个人电脑和云端,跳槽后做同类 App,以侵犯商业秘密罪追诉(全国)

8. 不在别人的电脑、服务器、摄像头上跑自己的程序,公司机器不拿来挖矿

  • 成本:不花钱,也不占时间
  • 说人话:没经允许控制别人的电脑、服务器、摄像头,到 20 台就判 3 年以下,特别严重的判 3 到 7 年。够不上犯罪的,也要拘留 5 日以下,还可能罚 5 万到 50 万元。受过刑事处罚的人,终身不能干网络安全管理和网络运营的关键岗位。
  • 收益:对计算机信息系统实施非法控制,情节严重的判 3 年以下,并处或单处罚金,特别严重的判 3 到 7 年。非法控制 20 台以上就算「情节严重」。还够不上犯罪的,公安没收违法所得,拘留 5 日以下,并可以罚 5 万到 50 万元。情节较重的拘留 5 到 15 日,并可以罚 10 万到 100 万元。受过治安处罚的 5 年内、受过刑事处罚的终身,不得从事网络安全管理和网络运营的关键岗位。官方案例:李某买来网络摄像头的 IP,用软件控制了 105 台摄像头窥探隐私,判 3 年缓 5 年、罚 2 万元。吴某等人把木马植入手机主板,控制 330 余万部手机回传验证码,判 2 年到 4 年 6 个月(全国)

9. 没有书面授权不测别人的系统,「出于好意」和「事后上报」都不是出罪理由

  • 成本:不花钱。参加厂商 SRC 或者众测之前,先拿到写明授权范围、目标清单和可测时间段的文件。SRC 是厂商自己办的安全应急响应中心,专门接收外部报来的漏洞。验证到漏洞确实存在就停手。难在放弃「顺手试一下」这一下
  • 说人话:定不定罪看有没有授权、拿到了多少,不看你本意。拿到 500 组普通账号密码,或者挣到 5000 元、让对方损失 1 万元,就够判 3 年以下。为了证明漏洞顺手导一张用户表,常常一次就过了 500 组。手里有账号密码,用在授权范围以外也算侵入。
  • 收益:普通公司和个人的系统,属于国家事务、国防建设、尖端科学技术领域以外的计算机信息系统。侵入这类系统,或者采用其他技术手段,拿到里面存储、处理、传输的数据,情节严重的判 3 年以下有期徒刑或者拘役,并处或单处罚金。特别严重的判 3 到 7 年并处罚金。「情节严重」有几条标准:拿到支付结算、证券交易、期货交易等网络金融服务的身份认证信息(账号密码这类)10 组以上;拿到其他身份认证信息 500 组以上;非法控制计算机信息系统 20 台以上;违法所得 5000 元以上,或者造成经济损失 1 万元以上。上面这些数字的 5 倍以上,就是「情节特别严重」。官方案例:检例第 36 号确立了一句话,「超出授权范围使用账号、密码登录计算机信息系统,属于侵入计算机信息系统的行为」。意思是手里本来就有账号密码,但用在授权范围以外,这个行为本身就算侵入。该案三人用工作中掌握的账号、密码和令牌,异地登录公司内部系统,下载了不属于工作范围的数据,拿到网上出售,违法所得 37000 元。三人分别判 4 年、3 年 9 个月、4 年,各罚 4 万元(全国)

10. 漏洞按规定报送,修补前不公开细节、不发利用工具、不交给境外

  • 成本:不花钱。把漏洞报给产品提供者,或者报给官方平台。厂商修好之前,不发细节,也不发验证代码
  • 说人话:个人也归《网络产品安全漏洞管理规定》管。厂商拿出修补办法之前,你不能公开漏洞,也不能公开正在用的系统的漏洞细节。不能发专门利用漏洞的程序和工具,公开时要同时说清怎么修。没公开的漏洞,不能交给厂商以外的境外组织和个人。
  • 收益:这份规定管三类对象:境内的网络产品提供者、网络运营者,以及从事漏洞发现、收集、发布等活动的组织或者个人。任何组织或者个人,不得利用漏洞从事危害网络安全的活动,不得非法收集、出售、发布漏洞信息。向社会发布漏洞信息要守五条。第一,不得在产品提供者提供修补措施之前发布。第二,不得发布网络运营者在用的网络、信息系统及其设备存在漏洞的细节情况。第三,不得刻意夸大危害和风险,不得利用漏洞信息实施恶意炒作或者诈骗。第四,不得发布或者提供专门用于利用漏洞从事危害网络安全活动的程序和工具。第五,发布时应当同步发布修补或者防范措施。另外,未公开的漏洞信息,不得提供给产品提供者之外的境外组织或者个人。规定鼓励把漏洞报给四个官方平台。一是工业和信息化部网络安全威胁和漏洞信息共享平台。二是国家网络与信息安全信息通报中心漏洞平台。三是国家计算机网络应急技术处理协调中心漏洞平台。四是中国信息安全测评中心漏洞库。违反规定收集、发布漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理。构成网络安全法规定情形的,依该法处罚。向社会发布系统漏洞等网络安全信息,应当遵守国家有关规定。违反的,由有关主管部门责令改正、给予警告,可以处 1 万元以上 10 万元以下罚款。拒不改正或者情节严重的,处 10 万元以上 100 万元以下罚款。还可以责令暂停相关业务、停业整顿、关闭网站或者应用程序。也可以吊销相关业务许可证或者吊销营业执照。对直接负责的主管人员和其他直接责任人员,处 1 万元以上 10 万元以下罚款(全国)

11. 不卖翻墙工具、VPN 账号,不替人搭这类节点

  • 成本:不花钱,也不占时间
  • 说人话:自己搭线路出境,或者用国家公用信道以外的国际信道,公安可以责令停止联网、给予警告,罚 1.5 万元以下并没收违法所得。靠这个做生意的,办案机关可以按非法经营罪办,情节严重的判 5 年以下。这条讲的是卖和搭节点。个人自己用的,处罚以警告加罚款为上限。
  • 收益:直接进行国际联网,必须使用国家公用电信网提供的国际出入口信道。任何单位和个人不得自行建立或者使用其他信道:既不能自己搭线路出境,也不能用别人搭的。违反的,由公安责令停止联网、给予警告,可以并处 1.5 万元以下罚款,没收违法所得。靠这个做生意的,办案机关可以按非法经营罪处理。情节严重的判 5 年以下,并处或单处违法所得 1 到 5 倍的罚金。特别严重的判 5 年以上(全国)

12. 签了竞业协议,离职后公司不按月给补偿就书面催告,满 3 个月没给可以解除;没接触过商业秘密的岗位可请求确认条款不生效

  • 成本:不花钱。离职时留好竞业协议的原件,以及公司没有按月付钱的证据
  • 说人话:竞业限制就是离职后一段时间不许去同行干活,最长 2 年,公司要按月给补偿。没约定数额的,按离职前 12 个月平均工资的 30% 给,不低于当地最低工资。公司的原因 3 个月没给,你可以请求解除。2025 年起,没接触过商业秘密的岗位,可以请求确认条款不生效。
  • 收益:竞业限制只能约束高管、高级技术人员,以及其他负有保密义务的人。期限最长 2 年。公司必须在这段期限内按月给经济补偿。没有约定补偿数额的,按离职前 12 个月平均工资的 30% 给,并且不低于当地最低工资。因为公司自己的原因 3 个月没付,劳动者可以请求解除这份竞业限制。公司主动解除的,要额外付 3 个月补偿。2025 年起,岗位上没知道、没接触过商业秘密的劳动者,可以请求确认条款不生效。约定范围超出他实际知道的那部分秘密的,超出的部分无效。官方案例:某医药公司起诉首席技术官郑某,索赔违约金 710 万元。法院认定他新东家的产品与原公司不具替代性,竞业范围应当限于他实际知悉的秘密,判决全部驳回(全国)

13. 上班时间、用公司资源写的代码归公司,自己的开源项目用自己的时间和设备做,不混公司代码

  • 成本:不花钱。入职时把劳动合同里的知识产权条款看清楚。难在个人项目和公司的活常常混在一台电脑上,要分开
  • 说人话:主要靠公司的设备、内网或业务数据写出来、由公司担责的软件,著作权归公司,你只保留署名权,合同这么约定的也一样。下班写的,只要用了公司电脑或业务数据,同样可能算公司的。用公司资源做出的发明,专利也归公司。
  • 收益:为完成单位工作任务创作的作品是职务作品(上班干活做出来的东西)。一般情形下著作权归作者,单位有权在业务范围内优先使用,并且 2 年内作者不得许可第三人以相同方式使用。但有两类情况不一样。一类是主要利用单位物质技术条件创作、并由单位承担责任的工程设计、软件等作品。另一类是合同约定归单位的作品。这两类作者只保留署名权。单位物质技术条件指的是公司的设备、内网、业务数据这些。执行本单位任务,或者主要利用本单位物质技术条件完成的发明创造,是职务发明,申请专利的权利和拿到的专利权都归单位(全国)

14. 用 GPL 等开源代码做产品,按许可证要求开源或换许可证,不当「没人管」

  • 成本:不花钱。用别人的开源代码之前,看一眼它的许可证(作者写明的使用条件)。GPL 这一系要求用了它的产品也得把源码开出来,和闭源卖钱冲突,冲突就换一个。难在舍掉一个已经用顺手的库
  • 说人话:侵犯著作权,按对方的损失或你挣到的钱赔,故意且情节严重的,能判到 1 到 5 倍。有家公司招了对手的前员工,做出实质相似的软件,辩称对方软件用了 GPLv2、本该开源。最高法认为对方开不开源不影响它的著作权,照样判停止侵害、赔 50 万元。
  • 收益:侵犯著作权,按权利人的实际损失赔,或者按侵权人挣到的钱赔。这两样都算不清的,参照正常买这份授权要付多少钱来定。故意侵权并且情节严重的,可以判 1 到 5 倍赔偿。损害公共利益的,还可以没收违法所得并处罚款。官方案例:(2021)最高法知民终 51 号。被告招聘了原告的前员工,开发出的网关软件与原告软件实质相似。被告抗辩说,原告软件基于 GPLv2、本来就该开源。最高法认定「开发者自身是否违反 GPLv2 协议和是否享有软件著作权是两个独立问题」,判停止侵害、赔偿 50 万元(全国)

15. 做 App 只收业务必需的个人信息,14 岁以下要监护人同意,隐私政策写清楚

  • 成本:不花钱。上线前把 App 申请的权限列表和隐私政策对一遍,能不要的权限就不要。难在产品那边总想多留一些「以后可能用得上」的数据
  • 说人话:只收业务必需的信息,不满 14 岁的要监护人同意。违规的先责令改正,App 可能被停掉。拒不改正罚 100 万元以下,负责人罚 1 万到 10 万元。严重的罚 5000 万元以下或上年营业额的 5%,负责人罚 10 万到 100 万元,写代码和做产品的也可能算负责人。
  • 收益:处理个人信息应当有明确合理的目的,与这个目的直接相关,并且采取对个人权益影响最小的方式。处理个人信息要取得个人同意,或者符合法定情形。不满 14 周岁的,必须取得父母或者监护人同意。违反的,由监管部门责令改正、给予警告、没收违法所得,对违法的 App 责令暂停或者终止提供服务。拒不改正的罚 100 万元以下,对直接负责的主管人员和其他直接责任人员罚 1 万到 10 万元。情节严重的罚 5000 万元以下,或者上一年度营业额 5% 以下。责任人员罚 10 万到 100 万元。这些人还可能被禁止在一定期限内担任相关企业的董事、监事、高管。出售或者提供个人信息构成犯罪的,见第 4 条(全国)

16. 网站、App 上线前先做 ICP 备案,按等级保护要求留 6 个月以上日志

  • 成本:备案免费,走云厂商的流程大概几周。等级保护测评按级别收费。等级保护简称等保,是国家按系统重要程度分级、要求网站和系统做到的一套安全管理动作,小站一般不需要做测评
  • 说人话:备案不要钱,走云厂商流程大概几周,境内服务器不备案会被关站。备案说不收费、实际在收钱的,罚 10 万到 100 万元。日志要留满 6 个月,拒不改正或出了后果的罚 1 万到 10 万元。
  • 收益:经营性的互联网信息服务实行许可,非经营性的实行备案。没有取得许可、或者没有备案的,不得从事。未备案的,由电信管理机构责令改正,拒不改正的责令关闭网站。未经许可经营的,没收违法所得,并罚违法所得的 3 到 5 倍,或者罚 10 万到 100 万元。网站主页不标备案号,罚 5000 元到 5 万元。网络运营者要按等级保护制度(等保)制定安全管理制度、防范攻击、留存网络日志不少于 6 个月、对数据分类备份加密。不履行的,责令改正、给予警告。拒不改正或者造成后果的,罚 1 万到 10 万元,主管人员罚 5000 元到 5 万元(全国)

17. 对公众提供生成式 AI 服务前先按规定做安全评估和算法备案,生成内容加标识

  • 成本:不花钱,但要走网信部门的流程,办下来要花些时间。个人做的小工具只要不对公众开放,就不触发这一套
  • 说人话:面向公众、能影响舆论或动员人的生成式 AI 服务,上线前要做安全评估、办算法备案,改了或停了还要办变更、注销。生成的图片和视频要加标识。自己用、不对公众开放的小工具不用管这些。违反了按网络安全法等法律处罚。
  • 收益:提供具有舆论属性或者社会动员能力的生成式人工智能服务,应当按国家规定开展安全评估,并按算法推荐管理规定办算法备案,以及后续的变更、注销手续。舆论属性或者社会动员能力,指的是能影响公众看法,或者能把人组织动员起来。提供者应当对图片、视频等生成内容进行标识。办法自 2023 年 8 月 15 日施行(全国)

18. 不做、不发自动跳过或屏蔽别家 App 广告的工具,免费、不联网也可能被判不正当竞争

  • 成本:不花钱。代价是放掉一个很受欢迎的小工具。难在你觉得自己没挣钱,只是替用户点了一下「跳过」
  • 说人话:做软件替用户跳过、屏蔽别家 App 的广告,会被对方告不正当竞争。不收钱也可能算,法律管的经营者包括提供服务的个人。有浏览器默认屏蔽芒果TV 的片头广告,赔了 80 万元。有 App 让人直接跳过芒果TV 的开屏广告,赔了 8 万元损失。
  • 收益:法律规定,经营者不得利用技术手段,妨碍、破坏其他经营者合法提供的网络产品或服务正常运行。这里的经营者,指提供商品或服务的自然人、法人和非法人组织。给对方造成损害的,按对方的实际损失赔,或者按你因此得到的好处赔,再加上对方为制止侵权花的合理开支。市场监管部门还可以罚 10 万到 100 万元,情节严重的罚 100 万到 500 万元。官方案例:720 浏览器的内置功能默认拦截芒果TV 网站的片头广告和暂停广告。一审驳回了芒果TV 的起诉。广州知识产权法院二审改判,认定构成不正当竞争,判赔经济损失和合理开支 80 万元。2021 年最高法把它列为典型案例。「拦精灵」App 让用户直接跳过芒果TV 的开屏广告。一审判它停止,赔经济损失 8 万元、合理开支 1 万元。2024 年 4 月,北京知识产权法院二审维持。二审认为它实际是把开屏广告屏蔽了,不只是替用户点「跳过」(全国)

19. 不搭「AI 中转站」低价转卖境外大模型接口:上海已有站长被刑事拘留

  • 成本:不花钱。代价是放掉一门门槛低、流水看着不错的副业。真想做模型聚合就走正路,办经营许可、接有官方授权的模型,钱和时间都要花不少
  • 说人话:AI 中转站就是低价转卖境外大模型接口的网站。上海有个站长因此被刑事拘留 37 天,取保后他自己说肯定会被判刑,已经退赔退赃。国家安全部也发过提示,说不少中转站没有运营资质,还私自把用户数据传到境外。
  • 收益:国家安全部 2026 年 6 月发布风险提示。提示说,AI 中转站是夹在用户和模型厂商官方服务之间的代理层。部分中转站运营资质缺失。有的没取得数据出境的合规资质,也没走安全评估的法定流程,就把用户输入的数据传到境外服务器。有的还能让用户绕过网络访问、官方授权和跨境传输的限制。《中国新闻周刊》2026 年 6 月报道了一个案子。2026 年 5 月,一名上海的中转站站长在技术社区发了关停声明。他说自己因为非法获取大模型接口,被上海警方刑事拘留 37 天,现在取保候审。他说「将来肯定会被判刑」,已经退赔退赃,还要交罚金。报道说,这类中转站批量注册或购买境外大模型的订阅账号,在海外架服务器当跳板,再低价转卖给国内用户(全国 / 上海)