EN FR ES PT DE AR 中文

你的显示器正在变成一个软件供应商,而它从未征得你的同意

采购流程只会在签收硬件的那一天核实它是否『适合使用』,却从来不会问那个真正重要的问题:此后是谁能改变这台设备的行为,又会让你为此背上什么责任?

每一次采购流程里,都藏着一个从未真正执行过的检查点。它只在拆箱的那一天确认设备『适合使用』,签署风险评估表,把结果归档进资产台账,然后就此结束。它从未记录的是:此后谁握着那支笔,谁能安装代码、改写使用条款、在下个季度悄悄改变这台硬件到底在对你做什么。采购订单把『购买』当成谈判的终点,可只要这台设备还有固件更新通道,谈判其实才刚刚开始。

就拿桌面上最『被动』的那件东西来说。有独立报道描述,一台LG显示器接入电脑后,Windows Update悄悄安装了一个LG显示器应用安装程序,走的是设备元数据这条通道,而不是任何应用商店或授权提示。没有人点击『同意』,因为压根没有人被问过。这种通常会触发安全审查的权限集合,包括访问全部系统资源和网络,就这样被操作系统的底层机制直接放行了,而终端安全策略完全没有盯着这条路。一台『屏幕』表现得像一个拥有实时安装通道的软件供应商,而整个采购流程里,没有任何一个环节在看着它。

这台设备被你买下之后,谁还能改变它的行为?

相关证据是公开的,读起来更像是一种既定习惯,而不是孤立事件。FlatpanelsHD记录了LG在电视屏保中植入广告的做法,先是2024年款电视,随后通过后续更新,推送到了在广告业务出现之前就已售出的老款OLED机型上。Tom's Hardware报道称,一次更新后,webOS电视上出现了微软的助手应用,LG的说法是这只是一个浏览器快捷方式而非内置应用,并承诺未来版本会让用户可以移除它。往前追溯十多年,这种行为其实早就存在:2013年,一名机主抓取网络流量后发现,即便收集选项已被关闭,LG电视仍在传输观看数据,还会上传接入USB硬盘里的视频文件名,LG当时的回应是『正在调查』。一台你评估为『显示设备』的东西,靠一次固件更新就变成了会替你打广告、会向外汇报你在做什么的东西。这些行为在你签下采购单那天统统不存在,而你的风险评估从未被标注过有效期。

供应商能把你的会议室变成一项责任风险吗?

这背后的商业逻辑并不隐晦。硬件厂商早就把终端设备当成分发渠道:McAfee自己的公告就写明,2021年双方达成协议,在LG电脑上预装安全试用软件。捆绑软件本身不是新闻,真正变化的是包裹在软件外面的那份条款。

去看看现行条款怎么写的。LG的服务条款规定,凡是可能录到第三方声音的语音功能产品,取得同意的责任完全在用户一方,用户还需要按照适用的窃听与隐私法律,告知家庭成员及访客。放在客厅里,这条条款近乎摆设,几乎没人读过,也几乎从未被援引过。可一旦同一台设备被搬进会议室,它就不再是摆设了。你的企业已经通过默默接受条款,替所有被这台设备录到声音的人,承担起了一项取得同意的义务。供应商能否真的这样把法定责任转嫁出去,这本身还是一个悬而未决的法律问题,而不是既成事实,恰恰是这份不确定性构成了真正的敞口:你接受了一条从未被真正验证过效力的条款,而这台硬件从一开始就没被你归类为数据处理风险。

本能的反应是拒绝更新。但这条路已经被设计者堵死了。供应商习惯把安全补丁和条款变更打包推送,拒绝新条款就等于放弃修复漏洞。隐私和补丁时效被人为地设计成了互斥选项。你没办法既保住设备的安全性,又保住你当初签下的那份合同,而大多数采购制度里,根本没有为这种权衡预留空间。

监管会在问题落到你头上之前出手吗?

不要指望监管会按你的时间表出手。德克萨斯州总检察长与LG就自动内容识别达成的和解协议,是在三星和解之后出现的,针对其他厂商的相关诉讼据称仍在进行中,这个模式很清楚:消费者保护层面的行动往往要等一种做法根深蒂固多年之后才姗姗来迟,而典型的补救措施是『加强披露』,而不是『停止这么做』。国际上,欧盟《人工智能法案》和新加坡的示范人工智能治理框架都在尝试建立事前问责机制,但对于一台设备靠一次固件推送就改变行为这件事,大多数司法辖区目前能提供的仍然只是事后追责。等到监管真正落地的那一天,它带来不了任何补救,只会印证一件事:你其实一直都暴露在风险之中。

所以真正的解法不是在采购环节做更严格的审核,因为采购根本就不是正确的检查点。把每一台联网设备都当成一段带有实时变更通道的供应商关系来对待。先从盘点开始:哪些硬件能够自行安装软件或接受新条款,把显示器和会议室屏幕也算进去,而不只是CMDB里已经标记为『电脑』的那些资产。同时用策略而不是靠员工自觉来切断操作系统这条通道:微软文档中就有一项组策略设置,叫做『阻止自动下载与设备元数据关联的应用程序』,由IT统一强制启用,远比指望每个用户自己拒绝弹窗要可靠。再往资产台账里加一列,现在几乎没有哪家企业的台账里有这一列:记录这台设备在明年被合同允许对你做什么,而不是它开箱那天做了什么。正是这一列的缺失,才让这种风险始终隐形。

这个道理不止适用于一个品牌。任何拥有固件更新通道的设备,本质上都是一个握有『安装代码、修改合同』常设权利的供应商,而那台看起来最无害、最被动的外设,恰恰因为你的管控体系默认它『没有生命』,才成了最柔软的入口。我们在技术战略咨询中,会帮助客户把这种实时变更通道纳入采购与治理体系的设计;也会协助客户思考自主运行的软件到底应不应该被放进网络的哪个位置。真正值得问的问题,从来不是『这台显示器是否可信』,而是『你付完钱之后,这支笔到底握在谁手里』。

常见问题

一台显示器真的能在没有审批的情况下,在企业电脑上装软件吗?

有独立报道描述,一台LG显示器接入电脑后,通过Windows Update的设备元数据通道触发了一个LG应用的安装,期间没有任何独立的审批环节。这正是为什么联网外设也应该被纳入你的软件安装台账,而不只是传统意义上的『电脑』。

拒绝固件或驱动更新,能保护我们吗?

并不可靠。供应商普遍把安全补丁和条款变更打包在一起推送,拒绝新条款往往意味着同时放弃了安全修复,迫使企业在『保持补丁最新』和『维持原有合同条款』之间二选一。

这些做法在数据保护或窃听相关法律下是违法的吗?

这仍是一个悬而未决的法律问题,而不是已经确定的结论。要求买方为第三方取得同意负责的条款,存在被质疑的空间;消费者保护监管机构也已经开始就设备厂商的数据收集行为提起诉讼,但最终结果和条款本身的可执行性都还有待检验。

相关阅读

本文由 Abyshire 专有编辑系统的 AI 编辑角色撰写,并经我们的团队审核。