LinkedIn数据收集行为遭质疑,企业用户隐私安全引发关注

2026年04月13日23:02:03 国际 1701

LinkedIn数据收集行为遭质疑,企业用户隐私安全引发关注 - 天天要闻

通过超过10亿名企业用户,微软旗下的LinkedIn掌握着大量可识别个人身份的信息,其中包括可能涉及宗教信仰和政治立场的敏感数据。然而,LinkedIn究竟如何使用这些数据,目前仍不透明。

一家销售LinkedIn数据浏览器扩展插件的欧洲小型公司,发起了一场名为"BrowserGate"的维权行动,指控LinkedIn"非法扫描用户电脑",并将其定性为"现代企业史上规模最大的商业间谍行动之一"。

该公司声称:"每当LinkedIn的10亿用户访问linkedin.com时,隐藏代码就会扫描其电脑上安装的软件,收集相关数据,并将其传输至LinkedIn服务器及包括一家美以网络安全公司在内的第三方机构。"

"BrowserGate"网站进一步指出:"用户从未被询问,也从未被告知。LinkedIn的隐私政策中对此只字未提。由于LinkedIn掌握每位用户的真实姓名、雇主及职位信息,其扫描对象并非匿名访客,而是经过实名认证、来自特定公司的个人。"

对此,LinkedIn否认了部分指控,但对其余内容未予回应。

LinkedIn在一份声明中表示:"这一指控完全是无中生有,如同纸牌屋一般不堪一击。我们确实在隐私政策中披露了扫描浏览器扩展的行为,目的是检测滥用行为并维护网站稳定性。"

然而,当被追问是否仅将该数据用于上述目的时,LinkedIn并未作出回应。

指控的核心人物自称史蒂文·莫雷尔(Steven Morrell,非其真实姓名,本人要求不予公开)。他所代表的公司也有多个名称,包括Teamfluence和Fairlinked。

莫雷尔表示,LinkedIn收集的数据涉及敏感细节,甚至可能被用于推断用户的宗教信仰和政治倾向,这可能违反欧洲隐私法规。但他同时强调,他并非断言LinkedIn确实在使用这些数据进行上述分析,而只是指出其存在这样做的可能性。事实上,类似的情况在几乎所有大型科技公司中都普遍存在。

值得注意的是,莫雷尔本人并非完全中立——他与LinkedIn之间在德国存在法律纠纷,他指控LinkedIn违反了欧盟相关规定,并以不当理由将他及其他用户封禁。LinkedIn则反指莫雷尔等原告通过其插件违反了平台服务条款。上月,慕尼黑一名法官支持了LinkedIn的立场,驳回了原告申请临时禁令的请求。

Info-Tech研究集团研究总监萨法亚特·穆罕默德(Safayat Moahamad)指出,如此深度的数据采集行为,确实可能在欧盟及英国的合规层面引发争议。

他表示:"当平台能够合理地将组织层面的政策执法行为与消费者保护及监管合规挂钩时,欧洲法院很可能倾向于支持平台限制自动化数据采集的立场。"

网络安全顾问、FormerGov执行董事布莱恩·莱文(Brian Levine)建议,企业CIO应借助此次事件——即便最终证明指控并不属实——重新审视并优化其数据战略与隐私政策。

他表示:"假设BrowserGate的指控属实,LinkedIn用户应尽量减少浏览器所暴露的可识别、可追踪或敏感数据,企业在事实核实之前,应将LinkedIn视为潜在的高风险网络环境。即便BrowserGate的说法有所夸大,浏览器指纹识别也是互联网上真实存在且广泛应用的技术手段。应像对待任何第三方数据采集方一样对待LinkedIn——过去人们普遍认为LinkedIn是安全的,但这一假设或许需要重新评估。"

莱文还建议IT高管"默认LinkedIn有能力绘制出企业的技术栈全貌"。如果相关指控属实,LinkedIn甚至可能推断出企业员工使用的SaaS工具、依赖的竞争对手产品、员工使用的求职工具,以及员工在使用与政治或宗教相关的浏览器扩展情况。

他建议,IT部门应考虑在敏感网络中屏蔽LinkedIn,或要求仅通过虚拟桌面基础架构(VDI)访问,同时采用浏览器隔离技术。部分企业甚至可以考虑专门使用一个独立的隔离浏览器来访问LinkedIn,或使用沙盒化浏览器会话,例如Browserling或其他云隔离浏览器。

Q&A

Q1:LinkedIn被指控的BrowserGate事件是什么?

A:BrowserGate是由一家欧洲小型公司发起的维权行动,指控LinkedIn在用户不知情的情况下,通过隐藏代码扫描用户电脑上安装的软件,并将相关数据传输至其服务器及第三方机构。LinkedIn否认了部分指控,称扫描浏览器扩展的行为已在隐私政策中披露,目的是检测滥用和维护网站稳定,但对数据是否仅用于此目的未予回应。

Q2:LinkedIn收集的数据可能涉及哪些隐私风险?

A:据指控方称,LinkedIn收集的数据可能涵盖用户安装的软件信息,并有可能被用于推断用户的宗教信仰和政治立场。安全专家指出,如果指控属实,LinkedIn甚至可以推断出企业的技术栈、员工使用的SaaS工具及求职工具等敏感商业信息,这在欧盟隐私法规层面可能存在合规风险。

Q3:企业CIO应如何应对LinkedIn潜在的数据隐私风险?

A:网络安全顾问布莱恩·莱文建议,企业CIO应将LinkedIn视为潜在的第三方数据采集方,考虑在敏感网络中屏蔽LinkedIn,或仅通过VDI访问。同时可采用浏览器隔离技术,或使用Browserling等沙盒化浏览器专门访问LinkedIn,并建议员工减少浏览器所暴露的可识别和敏感数据。

国际分类资讯推荐

澳洲年轻女子“笑气”成瘾,半身瘫痪难自理,轻松购买难控制 - 天天要闻

澳洲年轻女子“笑气”成瘾,半身瘫痪难自理,轻松购买难控制

5 月 2 日消息,澳洲 31 岁女子卢因滥用非处方产品笑气成瘾,最终导致身体部分瘫痪,生活无法自理,惨痛经历令人唏嘘。笑气学名一氧化二氮,俗称 “气弹”,原本用于牙科镇静、奶油发泡等合法用途,却因能带来短暂欣快感,成为新冠后年轻人滥用的娱乐性药物,且购买渠道极易获取。卢在毒瘾最严重时,每天要吸入 1200 至 24...
全国共有共青团员7833.6万名 - 天天要闻

全国共有共青团员7833.6万名

共青团中央5月3日发布数据显示,截至2025年12月底,全国共有共青团员7833.6万名,共青团组织515.0万个,分别比2024年底净增301.8万名、75.3万个。2025年共发展团员913.7万名。其中,团的地方委员会0.3万个,基层团(工)委19.9万个,团总支部13.9万个,团支部480.9万个。学校团组织235.5万个,团员4183.3万名;机关
五一平安出行车祸盘点,如何才能不让悲剧重演? - 天天要闻

五一平安出行车祸盘点,如何才能不让悲剧重演?

刚刚过去的2026年五一假期首日,成都发生的驾车撞人致死致伤案、云南元阳客车侧翻7死12伤……这些血淋淋的事故让我们痛心,更给我们敲响了警钟。假期出行,安全不是运气,而是每一个交通参与者用责任和行动构筑的防线。如何让“五一黄金周”不再成为“事故高发期”?以下,
伊朗议会将批准“霍尔木兹海峡管理法”,包含12个要点:永久禁止以色列船只通过;来自“敌对国家”船只必须支付“战争赔偿金” - 天天要闻

伊朗议会将批准“霍尔木兹海峡管理法”,包含12个要点:永久禁止以色列船只通过;来自“敌对国家”船只必须支付“战争赔偿金”

据伊朗新闻电视台2日报道,伊朗伊斯兰议会副议长阿里·尼克扎德表示,议会将批准一项“霍尔木兹海峡管理法”,内容包括永久禁止以色列船只通过这一关键水道。报道说,“霍尔木兹海峡管理法”包含12个要点。其中,以色列船只将“永远”不被允许通行;来自“敌对国家”的船只必须支付“战争赔偿金”才能获得通行许可;其他船...
印度这十年:莫迪对中国最大的贡献,是断了所有人的念想 - 天天要闻

印度这十年:莫迪对中国最大的贡献,是断了所有人的念想

十年前,你要是跟一个中国老板聊“去印度投资”,他眼睛里能放出光来。那光,带着一种发现新大陆的兴奋。十几亿人的市场,廉价到令人发指的人工成本,还没被充分开发的工业荒地——这哪里是邻国?这分明是一座埋着金矿、等着咱们去插旗的“应许之地”。
古巴国家主席:美对古威胁升至“危险且前所未有”级别 - 天天要闻

古巴国家主席:美对古威胁升至“危险且前所未有”级别

△迪亚斯-卡内尔(资料图) 当地时间5月2日,古巴国家主席迪亚斯-卡内尔在社交媒体发文称,美国总统将对古巴的军事侵略威胁提升至“危险且前所未有”的级别。 迪亚斯-卡内尔强调,任何侵略者,无论其力量多么强大,古巴都不会屈服。他们将面对的是一个誓死捍卫主权与独立的民族。 美国白宫1日发布公告称,特朗普当天签署行...