一支隨身碟裝下5億人:DOGE前員工竊取社安局資料案
美國政府效率部前軟體工程師涉嫌從社會安全局竊取兩個機密資料庫,含逾5億人個資。此案揭示政府數位化改革中的監管漏洞,對全球資料治理具有警示意義。
一支隨身碟,據稱裝進了超過5億名美國人的姓名、社會安全號碼、出生地、種族與父母姓名。如果指控屬實,這將是近年來最嚴重的政府內部資料外洩事件之一。
事件經過
2026年3月,華盛頓郵報根據一份內部舉報文件披露:伊隆·馬斯克主導的政府效率部(DOGE)一名前軟體工程師,涉嫌從美國社會安全局(SSA)竊取兩個高度機密的資料庫,並儲存於隨身碟中。
根據報導,這名男子去年曾在SSA任職,離職後轉往一家政府承包商工作。他在新公司向同事透露,自己「持有兩個嚴格受限的美國公民資訊資料庫」,並計畫在新職場加以利用。
這兩個資料庫分別名為「Numident」與「Master Death File」,據華盛頓郵報報導,其中可能包含逾5億名生存及已故美國人的記錄,涵蓋社會安全號碼、出生日期與地點、公民身份、種族與族裔,乃至父母姓名。這名前員工還聲稱,他曾擁有對SSA系統的「神級(God-level)」無限制存取權限。
目前,獨立於川普政府的SSA監察長辦公室正在調查此舉報案。然而,仍受DOGE管控的SSA發言人否認了相關指控,斥責華盛頓郵報「急於發布假新聞來恐嚇老年人」。
這不是個案,而是系列事件
要理解此案的嚴重性,必須放在更大的脈絡中看待。
自川普去年就任以來,至少12名DOGE人員——多為工程師與技術人員——進駐SSA,但他們的實際職責與行動從未向其他員工說明。
今年1月,另有兩名DOGE成員被指控存取並分享原本禁止他們接觸的社會安全號碼,目的是協助一個意圖「推翻特定州選舉結果」的倡議團體,相關訴訟已提起。去年,另一名內部舉報人揭露,DOGE成員將數億筆社會安全記錄上傳至一個存在漏洞的雲端伺服器。聯邦法院法官也曾裁定禁止DOGE存取SSA系統,直指其行為「本質上是在進行漁網式搜查」。
一連串事件顯示,問題並非源於單一個人的失誤,而可能是系統性的監管缺失。
為什麼這件事與華人世界有關
乍看之下,這似乎是一起純粹的美國內政問題。但從更宏觀的角度來看,它觸及了幾個對華人讀者同樣重要的核心議題。
資料主權的邊界在哪裡? 在美國居住或工作的華人、台灣人、港人,其個人資訊同樣可能存在於SSA的資料庫中。一旦資料外流,影響跨越國界。
政府數位化的雙面刃。 台灣、香港、新加坡乃至中國大陸,都在積極推動政府服務數位化與資料整合。效率的提升固然誘人,但今次美國案例清楚說明:當存取權限的核發速度超過監管制度的建立速度,風險便會急劇累積。
比較視角值得深思。 中國大陸的政府資料管理高度集中,外界批評其透明度不足;而美國此次事件則暴露出另一種風險——在「效率改革」名義下,私人技術人員獲得了不受充分監督的廣泛權限。兩種模式各有其脆弱性,只是形式不同。
各方立場
從一般民眾的角度,最直接的恐懼是:自己的社會安全號碼、出生資訊乃至父母姓名,可能已流入私人企業的伺服器,成為身份盜竊或詐騙的素材。
從資安專家的角度,「神級存取權限」這個說法本身就是一個警訊。資訊安全的基本原則是「最小權限原則」——任何人只應獲得完成其工作所需的最低限度存取權。若此原則遭到系統性忽視,技術防線再高也形同虛設。
從政治觀察者的角度,此案的核心矛盾在於:負責調查的監察長辦公室雖然獨立,但被調查的機構仍在DOGE掌控之下。這種結構性張力,使得調查能走多遠充滿變數。
從企業與市場的角度,若此類事件持續發酵,可能加速各界對美國政府資料安全信任度的重新評估,進而影響科技企業與政府的合作模式。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
美國FDA局長在白宮記者會上推薦葉酸類藥物亮菌甲素治療自閉症,三個月內兒童處方數暴增71%。《刺胳針》研究揭示政治發言如何左右醫療決策。
特朗普政府以「供應鏈風險」為由制裁AI新創Anthropic,並擬全面禁止政府使用其工具。一場關於AI倫理與國家權力的法律對決正式開打。
美國國防部要求文職人員「志願」協助DHS移民執法,軍事行政界線模糊化。政策分析師與公民自由倡導者應如何解讀這一趨勢?
Anthropic因拒絕讓Claude用於自主戰爭與大規模監控,被川普政府列入黑名單。這場訴訟揭示AI企業倫理自主與國家權力之間的根本張力。
观点
分享你对这篇文章的看法
登录加入讨论