美國智庫「戰略與國際研究中心」(CSIS)警告,中國跨境電商平台Temu存在重大風險,可能是中共間諜軟體與網絡戰工具。
美國智庫警告,中國跨境電商平台Temu存在重大風險,威脅可能與TikTok不相上下。專家警告,Temu可能是偽裝成電商網站的中共間諜軟體與網絡戰工具。
過去幾年來,許多美國政要與專家們一直警告,中共正利用TikTok散播虛假信息、操縱美國輿論。在這樣的擔憂下,今年4月拜登總統簽署了一項法律,迫使中共控制的字節跳動公司(ByteDance)限期剝離TikTok,否則將在美國遭到禁用。
不過,一些專家認為,法案雖應對了TikTok構成的威脅,但立法者還必須制定更全面的政策,確保美國公民不會受到中共的惡意行為影響。
10月24日,華府智庫「戰略與國際研究中心」(CSIS)發布了一份報告(PDF)。CSIS專家在報告中寫道:「Temu實際上是一個偽裝成電商網站、用以收集信息的間諜軟體。」
報告指出,Temu標榜消費者可「像億萬富翁一樣購物」,提供了「快時尚」的誘惑,卻掩蓋了重大的安全風險。
CSIS表示,Temu在編碼時就是為了設計成「數字版寄生蟲」,讓用戶極難清除,使「用戶的手機和裝置成為它的宿主,吸食用戶的數據為生」。
在安裝時,Temu會要求超過需要的存取權限。這意味著它可以「監控使用者的所有活動,而可以變更設定,幾乎不可能移除」。
CSIS警告,Temu與中共參與數據監管和宣傳的部門存在聯繫,這可能讓Temu成為「極為強大的秘密監視工具,並有可能成為分散式阻斷服務(DDoS)攻擊的節點」。
Temu快速增長下的黑暗陰影
Temu於2022年在美國推出,並在第二年擴展至歐洲市場。Temu的營運模式是跳過中盤商與店面,直接將貨品從工廠運送到顧客手中,提供超低價商品。
隱私權倡導者、新聞記者奧沙利文(Fergus O』Sullivan)寫道:「Temu不像是你買東西的商店,更像是促進西方消費者與中國工廠貿易的經紀人。」
低價商品加上高額行銷廣告,使Temu迅速增加了市場份額,並經歷了爆炸性的增長。CSIS指出,在2024年超級碗比賽期間,Temu投放了高達2,100萬美元的廣告,並提供1,500萬美元的贈品,促使大量美國人下載了該應用程式。
為應對爆炸性的成長,中國最近宣布要在鄭州與亞特蘭大、達拉斯之間開闢新的空運航線。今年5月,鄭州國際機場因Temu等跨境電商崛起,貨物吞吐量同比成長了18.6%。
然而,Temu卻一直面臨著多項指控,包括大量利用美國海關「最低進口免稅額」(de minimis)條款避免關稅與檢查,向美國社會銷售涉及強迫勞動的商品,甚至可能成為芬太尼及其他違禁品的走私管道。
今年9月,兩位美國消費品安全委員會(CPSC)領導人還警告,Temu上被指控銷售了「致命的嬰幼兒產品」。
今年6月,美國阿肯色州向Temu提起訴訟,指控這家中資平台違反了該州的隱私法,從事欺騙性交易,並利用低價商品「近乎無限」地獲取客戶的個人資訊。
起訴書稱,Temu引誘用戶在不知情下提供「對其個人識別資訊近乎無限的訪問權」。
「一旦安裝,Temu可重新編譯自身,並改變屬性,包括覆蓋使用者認為自己已經設定好的資料隱私設定。」起訴書稱。
CSIS警告:「更令人擔憂的是,Temu透過其母公司,與一家直接與中共黨中央有聯繫的公司有業務往來。」
根據澳大利亞戰略政策研究所(ASPI)的研究,Temu透過拼多多,與「人民數據管理」(People’s Data)存在業務往來,然而「人民數據管理」直接參與了中共控制媒體和數據的工作。
CSIS寫道:「目前雖不清楚Temu或拼多多與人民數據管理公司分享了哪些信息,但可肯定的是,這個電商平台與中共黨中央的宣傳工作之間存在著聯繫。」
調研公司:Temu具備惡意軟體的所有特徵
Grizzly Research是一家市場情報公司,該公司警告說,它認為Temu「最危險的流行應用程式」。該公司指出,Temu「具備最具攻擊性的惡意軟體/間諜軟體的所有特徵」。
Grizzly Research發現,Temu具有隱藏功能,「可在使用者不知情的情況下進行廣泛的資料滲透,可能讓惡意使用者完全存取客戶行動裝置上的幾乎所有資料」。
「很明顯,該公司花了很大的心力來刻意隱藏該軟體的惡意用途和侵擾性。」Grizzly Research認為。
CSIS呼籲,聯邦政府和國會必須對Temu採取行動,以保護美國人的數據。他們建議,美國聯邦貿易委員會(FTC)應調查Temu的欺騙行為,包括虛假廣告、詐騙和侵犯隱私。
「聯邦貿易委員會也有權限對違反消費者保護法的公司採取法律行動。」CSIS表示。
CSIS還建議,下一屆政府應繼續執行拜登總統今年2月發布的行政令。該命令擴大了保護美國人敏感個人數據的措施,防止美國人數據流向中共等外國對手。
該智庫還呼籲,下屆國會不應制定打擊個別應用程式的法案,而應尋求擴大有關TikTok的立法,以限制中共擁有、營運或附屬的所有應用程式,這些應用程式都對美國資料安全構成明顯威脅。