近日,关于微软Windows系统针对欧美用户和包括中国在内的亚洲大部分用户进行区别对待,涉嫌侵犯公众隐私乃至国家数据安全的话题,再次引发全网热议,同时也使更多消费者体会到中国市场对于华为原生鸿蒙系统开发和普及的迫切需求。起因是,9月15日,从事网络安全的技术员“玄道”在个人发文称,微软利用其垄断地位使用UCPD.sys在注册表深层隐藏加密数据、动态释放未知程序,获取用户数据。此外,UCPD还内置了针对中国软件厂商的拦截机制,通过数字签名黑名单、进程名黑名单、进程路径黑名单进行过滤,限制第三方软件与微软体系软件的竞争,维护其市场垄断地位。北京市道可特律师事务所高级合伙人林蔚律师向观察者网表示,如上述指控为真,微软不仅涉嫌侵犯个人用户隐私,还可能存在滥用市场支配地位、不正当竞争等违法行为。一石激起千层浪,“玄道”的调查结果引发多位技术人员及网络安全专家在网络上呼应。而微软方面却仍对此质疑置若罔闻,截至目前未有任何回应。值得一提的是,9月15日~21日期间,是中国2025年国家网络安全宣传周。有知情人士透露,近日已有国家网络安全相关部门介入调查该事件。01. 核心争议:UCPD.sys的“越权操作”UCPD.sys全称为User Choice Protection Driver(用户选择保护驱动),微软官方宣称其功能是“保护用户默认应用设置不被第三方软件随意修改”,但实际技术追踪与用户体验却暴露了更复杂的问题。微软系统内置的驱动UCPD.sys“玄道”研究发现,每当默认设置被篡改时,均有UCPD.sys进程在后台运行,即使用户尝试修改注册表锁定设置,也会被系统拦截。即用户试图将默认浏览器更换为国产软件、设置PDF文件用第三方阅读器打开后,系统更新或重启时设置会自动恢复为微软旗下应用。更令人警惕的是该组件的技术特性。网络安全公司技术人员指出,UCPD.sys具备高度隐蔽的“远程加载与执行”能力,会在系统注册表深层写入加密数据,持续监控注册表项变化,一旦检测到变动便自动解码、校验并加载执行外来程序,而用户对此完全不知情。这种机制被专家直指为“隐形后门”,微软或可通过该通道远程下发指令执行未知操作。此外,UCPD.sys的代码中包含doc、xls等常用文件格式标识,有技术分析认为,未来其可能进一步强制绑定微软Office软件,扩大对用户办公场景的控制。02. 定向限制:国产软件成“黑名单”重点目标这样的“越权操作”和“隐形后门”除了影响用户使用体验之外,还延伸至对软件市场竞争的干预,尤其针对性地对中国软件厂商形成系统性限制。“玄道”通过逆向工程深入研究发现,UCPD程序内置了一套“黑白名单机制”,从曝光的代码数据来看,“黑名单”中集中出现了数十家中国企业的产品,涵盖安全防护、办公软件、浏览器、输入法等核心领域,包括360、腾讯、联想、金山、搜狗、2345、迅雷等知名厂商。数字签名黑名单列表(部分)当这些国产软件尝试修改默认应用设置时,UCPD.sys会直接返回“操作失败”错误代码,而同类功能的国外软件却可顺利通过。更严重的是,该机制对国产安全软件的限制削弱了用户的安全防线。360等国产安全软件本可拦截UCPD.sys擅自修改注册表的行为,但因其被列入“黑名单”,相关操作会被UCPD.sys拒绝,甚至遭Windows Defender阻止安装与运行,导致用户设备暴露在更高的安全风险中。在行业人士看来,这种操作实质是通过系统级权限限制第三方软件竞争,维护微软自身市场垄断地位。用户普遍认为,是否开启数据收集、选择何种浏览器与安全软件,应由用户自主决定,微软通过系统权限强制设定的行为不仅侵犯用户选择权,更扼杀了软件市场的竞争活力。公众呼吁微软公开组件功能、开放风险选项关闭权限,将设备掌控权还给用户,这既是科技产品的底线,也是守护数字安全的起点。03. 地域双标:中国与欧美用户区别对待此外,“玄道”还通过技术分析表明,UCPD.sys内置区域检测逻辑,存在明显的区域性差异化处理,其中中国用户与欧美用户的体验差异最为突出。在欧盟地区,受《数字市场法》(DMA)约束,微软为Windows系统推出“公平模式”。欧盟用户可一键切换浏览器、PDF阅读器等默认应用,系统不会阻拦修改操作,更不会自动恢复原有设置;Edge浏览器和必应搜索功能可通过标准Windows机制卸载;第三方网络搜索应用还能通过任务栏搜索框提供服务,并依托任意浏览器显示结果,Windows小组件面板也支持第三方新闻源接入。北美市场与之类似。微软欧盟官方博客的说明相对的是,在中国市场(包括中国内地、香港、澳门和中国台湾地区),情况截然不同。UCPD.sys会强制开启数据收集与日志上报机制,日志内容详尽包含进程完整路径、注册表修改记录、驱动及云规则版本等信息。若用户开启“发送可选诊断数据”,这些加密日志将被上传至微软服务器,足以还原用户的软件使用习惯与偏好。这种针对性的数据收集机制在欧美地区则完全不会触发。04. 安全隐患与潜在风险不止一次值得关注的是,类似因国际企业“隐形后门”造成的网络安全事故,并非首次发生。就在1个多月前的7月31日,国家网信办通过“网信中国”官微披露,依据《网络安全法》《数据安全法》《个人信息保护法》的相关规定,就H20算力芯片漏洞后门安全风险约谈了英伟达公司。彼时,英伟达算力芯片被曝出存在严重安全问题,美国人工智能领域专家还透露,英伟达算力芯片“追踪定位”“远程关闭”技术已成熟。在此背景下,国家网信办要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明,并提交相关证明材料,旨在维护中国用户的网络安全与数据安全。相比之下,微软更称得上类似事件的“常客”。2025年4月,央视新闻曾报道哈尔滨亚冬会期间,美国国家安全局(NSA)向黑龙江省内基于Windows系统的特定设备发送未知加密字节,疑似激活预设后门,当时赛事信息系统遭境外攻击27万次,黑龙江省内关键信息基础设施攻击次数更是高达5000万次。而据经济观察网等媒体报道,更早之前,2022年7月至2023年7月,国家互联网应急中心(CNCERT)监测到美国情报机构利用微软Exchange邮件系统漏洞,长期攻击我国军工企业、航天研究所及生物医药公司。2024年曝光的“BITSLOTH”后门可记录键盘输入、截屏屏幕,代码中包含的中文日志暴露了针对中国用户的意图。2019年的“SockDetour”后门,则在服务器中潜伏两年半,通过劫持系统程序悄悄传输数据,成为境外势力窃取商业机密的隐形通道。05. 涉嫌滥用市场支配地位、不正当竞争如今UCPD.sys的存在让风险进一步升级。我国千万级终端依赖Windows系统,若此类组件被恶意利用,可能成为境外攻击者渗透关键信息基础设施的突破口,个人隐私、企业机密乃至国家核心信息均面临泄漏风险。对此,北京市道可特律师事务所高级合伙人林蔚律师向观察者网表示,若“玄道”等网络安全专家的指控为真,就个人用户而言,《个人信息保护法》中对于跨境传输部分更有详细规定。而根据《Microsoft 隐私声明》,微软并未完全履行告知义务,且该隐私声明也没有设计“单独同意”的交互界面以获得个人信息主体的单独同意,存在合规瑕疵。个人用户既可以向国家网信办等监管部门进行投诉举报,亦可以采取《个人信息保护法》第七十条中规定的公益诉讼制度,“个人信息处理者违反本法规定处理个人信息,侵害众多个人的权益的,人民检察院、法律规定的消费者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。”针对企业方面,林蔚律师认为,微软通过UCPD驱动单方面将竞争对手软件列入“黑名单”并进行拦截或限制的行为如果属实,则涉嫌滥用市场支配地位和不正当竞争两方面。针对前者,相关企业可考虑向反垄断执法机构,即国家市场监督管理总局进行举报,但其中需要收集微软滥用市场支配地位的证据,包括技术分析报告、市场数据、用户投诉、经济损失评估等;针对不正当竞争行为,可考虑直接向法院以不正当竞争为案由提起诉讼。此外,还可向国家网信办等部门投诉举报,并联合行业力量与舆论监督进行维权。但同时,林蔚律师指出,“玄道”及自媒体网络平台上所谓的专家言论,并不能作为行政举报或司法诉讼的直接证据。建议请《国家司法鉴定人和司法鉴定机构名册》列示的司法鉴定机构来出具相关结论,以保障证据内容的真实性、合法性。本文来自:科工力量,作者:张志峰
- 和AI这道正餐相比前几十年的科技总和只是前菜
- 起底全球估值NO1机器人公司创始人被称作下一个马斯克
- 70名员工估值70亿
- 英特尔还不能急着开心
- 英伟达50亿美元战投英特尔芯片双英历史性牵手
- OpenAI想杀入苹果腹地
- 当AI开始闹情绪打工人反向共情
- 微软Windows再次被指暗藏后门区别对待中国用户
- OpenAI首批智能硬件传出新消息
- AI短视频正在打败人类主播
- 对话董本洪企业AI依然存在认知偏差
- Figure向真实世界挤了挤
- 从看图识鸟到生态建模的硬科学
- 英特尔联姻英伟达是自救还是颠覆
- 即将到来的智能战争不可避免的未来
- 黄仁勋50亿美元入股英特尔英伟达一统GPUx86生态
- 芯片圈最离谱的CP即将改写行业规则
- 把上万个AI丢在一个小镇里打工会发生什么
- 官宣特斯拉OptimusAI团队负责人离职
- 2025年2nm芯片为何集体跳票
- 朱啸虎搬离中国假装不是中国AI创业公司是没有用的
- 宝可梦游戏成了AI的最佳训练场
- 让出门问问盈利的一场内部革命裁员降薪取消中层
- AI正在建立自己的经济体人类准备好被降维打击了吗
- 微软广告终于找到了接盘侠
- AI叙事逐渐离谱
- 一颗18纳米芯片成了英特尔最后的救赎
- 泰勒斯威夫特再次陷入AI风波但这次粉丝倒戈了
- 姚顺宇离职背后国产大模型已经上桌了
- 智能体崛起
- 史上最强打工人老板布置的杂活被他干成了诺贝尔奖
- DeepSeek等开源模型更浪费token吗
- 2025年诺贝尔物理学奖发得合理吗
- 番茄小说的AI难题
- 固态电池再受吹捧这次不是狼来了
- 投资马斯克20亿英伟达构建AI资本帝国只用了一个月
- 当AI开始设计芯片
- 别整天喊科学没突破了今年诺奖全是高手
- Arduino被收购天堂还是地狱
- ChatGPT做电商了
- 日入2千的飞手为何集体逃离
- 湿件登场生物混合机器人开辟第二赛道
- 20个30岁以下敢把世界掀翻的疯子正在集结
- 华人AI大神霸气离职一篇博客挑明中美大模型暗战
- 当AI恐慌席卷硅谷这位管理2000人的CEO却说AI不会抢你的工作
- 最后的学术净土也脏了顶尖数学家虚假论文数量正在惊人增长
- 30年前被评审嫌弃无用的材料为何能赢得诺贝尔化学奖
- 智元原力无限双双拿下亿元大单具身智能落地时刻到了
- 把12个AI凑到一起打工它们竟然搞起小团体
- 杨振宁的32项科学贡献
- 海内外众学者发声痛别杨振宁他仍在塑造物理的未来
- 李飞飞世界模型大更新实时生成3D世界只要一块GPU
- 新凯来的高端示波器是什么水平
- 电磁弹射技术如何让航母战力惊人飞跃
- 300多个APP想让我和AI谈感情
- 黄仁勋英伟达在中国的市场份额从95变成了0
- 一枚戒指估值777亿
- 张鹏对谈朱啸虎储瑞松傅盛AgenticAI时代不要什么东西都自己闷头做
- 霸气台积电才是AI时代最强王者
- 哈佛新研究追踪6200万人AI冲击下这些985211反而比二本更难找工作
- 如果我死了请不要用Sora复活我
- 着急上市的智谱和六小龙得证明自己能赚钱
- 被困住的日本数据中心在AI梦电老虎与扰民噩梦中挣扎
- 英伟达Blackwell芯片在美量产下线
- 阿里字节腾讯集体重仓新风口
- 阿布扎比重投AI
- 你骂AI越狠它反而越聪明
- ChatGPT欧洲付费用户增长停滞
- 杨振宁走了物理学的黄金时代落幕了
- 吉利战略收缩李书福的儿子也不能例外
- 仅需一块GPU李飞飞最新世界模型来了
- AI应用概念龙头回来了
- 5位专家用10案例讲清工业大模型落地难点
- 在中国哪家互联网平台真把社会责任当回事
- 这只年底睁开的超级眼睛为何是我国科技自立自强的利器
- 世界进入新瓦特时代
- AI交易大赛结果出炉只有中国AI赚钱跟GPT5反着买别墅靠大海
- 氮化镓GaN要变天了
- 中国AI赢下第一场金融实测
- AI漫剧比短剧更短剧
- 存储系统如何用好SSD
- 小鹏机器人里面是不是真人全球网友吵翻了CEO现场扒开衣服自证
- 中国最活跃AI基金的闭门会上10条关键思考
- 马斯克万亿薪酬包特斯拉股东批准了
- 逆袭的中国铁锂从过剩产能到反制西方的战略核弹
- 我把DeepSeek装进毛绒玩具年入过亿
- 人形机器人逼近产业化关口谁在买
- 一篇文章告诉你国产GPU背后的技术和商业路线异同
- 没人想成为北宇树了
- 4个金融男搞音乐1年赚超1亿美元
- 对话马修科布AI不具备创造性我们为什么会信任机器
- 打破信息茧房可能是个伪命题
- 地球快养不起AI了上太空后又便宜了马斯克
- 从智能客服到数字伙伴小赢科技用户体验全面升级
- 全球半导体产业陷入材料资源困局
- OpenAI和微软的关系没那么糟跟英伟达也没那么好
- 人工智能被频繁写进裁员理由AI真的在大规模取代人类工作吗
- 黄瑜人工智能对脑力劳动的取代已迅速铺开2025年终特辑14
- AI玩具赛道打响发令枪
- 有消息称月之暗面将借壳上市知情人士予以否认
- 罗振宇2026时间的朋友跨年演讲全文稿
- 一年从0到300万美元ARR非典型AI创业者斩获千万融资
- 围裙AI与万元学费2025教育的冰与火I年度盘点
- 不再造硬件的罗永浩办了一场硬件发布会
- 迈向无限企业AI智能体打开创新想象新边界
- 从明天起关心粮食蔬菜算法和老己
- 罗永浩为什么要吃力不讨好的搞这场科技春晚
- 你好2026青年站在这里
- 在滴水湖畔我们把宇宙搬到了路边
- CityReadsin11YearsAnotherBeadontheString
- Kimi账上100亿杨植麟我们不着急上市
- OpenAI人均股权薪酬超千万
- 这个真相有点颠覆为什么假装成功比努力成功更容易
- ClaudeCodeCursor都过时了硅谷顶流大牛炸场暴论AI编程练满2000小时才算会用荒废一年世界级大神也成实习生水平
- 谷歌三年逆袭草蛇灰线伏脉千里
- 2025年最挣钱的副业是养一只机器人
- 华人掌舵MetaAI的格局已经初步形成了
- 中国人的精神状态藏在这10个隐形冠军背后
- 胡翌霖大问题在当下重新变得充满争议2025年终特辑09
- CES2026的科技年会上我们要赌一个怎样的未来