被拆走的 Flock 摄像头:160 万张照片、人形检测代码与放在锁旁边的钥匙

来源:WIRED × 404 Media 联合调查,2026-09-16 登上 Hacker News 热榜(206 分 / 93 评论)

一个名为 stegan0gram 的黑客小组没有满足于把路口的 Flock 车牌识别摄像头拆下来砸掉。他们把设备带走,完整拷贝了内部存储,再把拿到的东西交给了 404 Media、WIRED 和透明组织 Distributed Denial of Secrets。两家媒体对这些文件做了数周的联合分析,在 2026 年 9 月 16 日发布了结果:一台部署在道路上方、被公司描述为"受设备端加密保护"的监控相机,其大部分工作方式第一次被完整还原。

Flock 摄像头与检测框

拆解得到什么

这台相机是一部安卓设备:处理器与中端智能手机同级,上面跑了约 20 个 Flock 自研应用,分别负责运动检测、拍照、物体分类、数据上传和远程更新。黑客在系统中找到了两个未加密的分区,一个叫 vendor,一个叫 media——后者存着一把加密密钥,而这把密钥恰好能解开存放拍摄内容的另一个分区。大量视频因此被还原。

设备的敏感存储仍有相当部分保持加密、无法访问,但还原出的内容已经足够拼出这台机器的日常工作量:日志覆盖约 21 天,期间拍摄了约 50,200 辆车,生成约 160 万张图像;平均每天登记约 3,300 辆车,最高一天 4,454 辆。一辆正常驶过的车会触发约 28 张连拍,多的超过 100 张——相机用不同曝光分别照顾车牌和整体场景,然后从中挑选、裁剪出有效帧,经蜂窝网络上传。车牌识别和车辆颜色、品牌、型号的判定并不发生在相机上,那一步在 Flock 的服务器完成。

这组数字给了"一台路口摄像头到底在看什么"一个具体答案,同时也暴露了工程上的窘境:日志里记录了超过 27,000 次"no space left on device"错误——存储反复写满,全分辨率图像保存失败,伴随大量崩溃和重启。监控系统的日常运转比宣传材料粗糙得多。

人形检测写在代码里

Flock 在公开表述中一直强调自家的相机识别车牌、车辆和自行车。恢复出的软件显示,检测列表里同样明确写着"人"(person):当有人进入画面,软件会记录其在图像中的位置和检测置信度。

WIRED 把相机里的模型提取出来跑测试:对着记者本人的一张自拍,模型稳定检出人形。在设备存储的 27,321 段短录像(每段 1-2 秒、1024×768、无音频)上,模型在其中 11 段检出人形,全部是摩托车骑手——检出数量少大概率是因为相机架在马路上方、俯视车道,行人本来就少。换句话说,这个能力不常触发,但它一直在运行。

人形检测

模型的表现同时也暴露了它的粗糙:车牌检测器把一些保险杠贴纸、车行装饰框误判为车牌并裁剪保存,其中一段视频里,摩托车骑士鞍袋上的一面美国国旗织补贴片被当作车牌裁了下来。

车牌检测误检

谁在看,谁能看

单台相机只是系统的末端。相机拍摄的照片和数据上传到 Flock 服务器后,时间戳记录会被做成可搜索的数据库,归拍摄地机构所有;而在很多情况下,全美其他执法机构也能搜索这些数据——这就是 Flock 的"全国网络"卖点。WIRED 此前发现,佐治亚州 Alpharetta 市的相机数据对超过 2,000 个机构开放,对象包括警察局、大学、机场,以及联邦总务署督察长办公室。

这个网络的滥用记录已经有案可查:404 Media 此前披露,有地方警察代表移民与海关执法局(ICE)在全网代查车牌,其中包括明令禁止与移民部门合作或禁止车牌数据出州的地区;还有一名得州警探用全国网络追踪了一名自行堕胎的女性。今年 8 月,WIRED 还获得了 Flock 警用前端 OS Investigate(旧名 Nightshift)的代码并部分重建:该系统可以结合相机记录、警方档案和商业数据识别驾驶员,找出"反复同行"的车辆,并按移动模式搜索目标。

声明与回应

2025 年初,安全研究员 Jon "GainSec" Gaines 曾逆向一台 Flock 相机并披露可获取 root 权限的缺陷。Flock 当时的回应是:这些缺陷需要物理接触设备,且即使有人接触了相机"也无法拿到影像",因为照片在传到云端后只会在设备上短暂保留。这次黑客拿到密钥、解锁本机视频的事实,与"设备端加密即可保护数据"的叙述形成了直接对照。

对于本次事件,Flock 发言人表示"未经授权移除和篡改 Flock 相机是违法行为",并称公司未通过漏洞披露流程收到相关报告,基于现有信息不足以评估这些说法;如果当事人发现了真实漏洞,欢迎通过官方流程提交。黑客一方则对媒体表示,他们的目的在于弄清这套监控系统如何运作,同时承认正在尽量避免被追查。

围绕这套系统的争论早就不限于黑客圈:多个城镇宣布停用 Flock 相机,有警察部门甚至 3D 打印假相机壳引诱破坏者;美国国会正推动立法,以联邦公路资金为筹码要求各州限制车牌读取器。前 Pawtucket 警官 Noel Pichardo 在采访中的立场提供了一个来自体制内的注脚:他理解活动人士的挫败,但认为破坏设备只会让警方更相信这种工具是必要的。

一台被拆走的相机留下了 160 万张照片、一段写在代码里的人形检测逻辑,和一把与数据放在同一台设备上的密钥。围绕这套系统该不该存在的争论仍在继续,而这批文件至少让公众第一次能基于设备本身的真实行为,而不是厂商的产品描述,来参与这场讨论。

延伸阅读