Hyaika Blog

Penguin is all you need

社会观察

一个瑞典程序员,被追杀了 7 年——只因为他会写代码

一个瑞典程序员,被追杀了 7 年——只因为他会写代码

一个瑞典程序员,被追杀了 7 年——只因为他会写代码

目录

  • 2019 年 4 月 11 日,两个人在同一天被抓
  • 「他会加密」:一个技能如何变成罪证
  • 一审无罪,上诉翻案:一场没有证据的审判
  • 2026 年 10 月:不用审判了,直接驱逐
  • 我检查了自己的服务器,按他的标准,我也很可疑

2019 年 4 月 11 日,两个人在同一天被抓

2019 年 4 月 11 日,伦敦,朱利安·阿桑奇被从厄瓜多尔驻英国大使馆拖出来,结束了长达七年的避难生活。

几小时后,基多的苏克雷国际机场。一个瑞典人正在值机柜台前准备登机——他订了去日本的机票,去学一门练了十二年的武术。几名便衣围上来,自称移民局,把他带走。

他的名字叫 Ola Bini。JRuby 编程语言的核心开发者之一,ThoughtWorks 的前员工,写过两本编程书,Aaron Swartz 的前同事。2013 年因为 ThoughtWorks 和厄瓜多尔政府的一笔网络安全咨询合同搬到了基多,一住六年。

那天是他的生日前两天。

厄瓜多尔内政部长 María Paula Romo 在新闻发布会上宣布:这个人涉嫌「攻击计算机系统完整性」,是「国际间谍」,和两名俄罗斯黑客以及前外长有牵连,正准备「逃离」这个国家。

前外长 Ricardo Patiño 在推特上回应:「内政部长说昨天被捕的那个瑞典人跟我一起工作过。我这辈子从没见过他,更别说一起旅行。我也不认识什么俄罗斯黑客。我认识的俄罗斯人只有:普京总统、拉夫罗夫外长和俄罗斯大使。」

Bini 被捕时身上带着一个笔记本电脑、几部手机,和一些存储设备——大概三十个。检方如获至宝。

「他会加密」:一个技能如何变成罪证

让我们先搞清楚 Ola Bini 到底是谁。

他是 JRuby 的核心开发者。JRuby 是一门跑在 Java 虚拟机上的 Ruby——翻译一下:他写的是很多大企业后端在用的东西。他给 Ruby 社区贡献过几十个库,创建过两门编程语言(Ioke 和 Seph),2008 年被 Computer Sweden 评为瑞典第六大开发者。他还参与过多个 OTR(Off-the-Record Messaging,一种加密通讯协议)的实现,以及 Certbot——就是那个给全世界几百万网站免费签发 HTTPS 证书的工具,EFF 旗下的项目。

换句话说:这个人吃饭的家伙,就是加密、网络安全、隐私工具。他毕生的工作是让互联网更安全。

但厄瓜多尔检方看到的完全是另一套叙述:

  • 你写了加密软件 → 说明你精通隐藏
  • 你精通隐藏 → 说明你有不可告人的目的
  • 你用了 Tor → Tor 是「只有技术专家才知道的工具,用来隐藏身份不留痕迹」
  • 你会隐藏身份 → 你就是间谍

这套逻辑在 2025 年 EFF 和 Tor Project 联合发布的《观察团技术声明》里被逐条拆穿。声明指出,厄瓜多尔上诉法院的多数意见——那个把 Bini 定罪的意见——把「使用隐私保护技术」本身当成了「可疑」的证据,而检方连一个像样的犯罪情节都拿不出来。

更荒诞的是其中一个「证据链」:检方声称 Bini 非法访问了某个电信系统,但上诉裁决把「私有 IP 地址」和「公开 IP 地址」混为一谈。一个做了一辈子网络的人,被法官用「分不清公网和内网」的方式定了罪。

这不是技术失误,是全新的定罪逻辑:你的技能本身就是罪证。

Tor 项目在 Tor 博客上写过一句话,大意是:如果「使用隐私工具」可以成为定罪的依据,那么每一个用 VPN 的普通人都变得可疑了。而全世界的安全研究员、记者、异见者、普通网民,都在用这些工具。

七年时间线

一审无罪,上诉翻案:一场没有证据的审判

整个案子拖了四年。

2019 年 4 月被捕后,Bini 被关了 70 天。法院最终裁定他的羁押「非法且任意」,下令释放,但指控仍在。他必须每周去检察官办公室报到,不能离境。他的银行账户被冻结。

2020 年 12 月,预审听证会认为「有足够证据」进入审判。
2022 年 1 月,审判开始,听证持续三天。
2023 年 1 月 31 日,一审法院作出判决:全部指控不成立,无罪释放。

这场无罪来之不易——连 EFF 都罕见地发了声明:「六年来,围绕 Ola Bini 的指控建立在误解和侵犯权利之上。」前瑞典首相、诺姆·乔姆斯基、帕梅拉·安德森、布莱恩·伊诺都签署过公开信声援。

然后检方上诉了。

2024 年 4 月,上诉法院以 2:1 推翻了无罪判决,改判有罪,刑期一年。多数意见写的什么?「被告使用 Tor 的行为表明他知道自己在做什么违法的事」。

一个人被控「未经授权访问电信系统」,定罪依据却基本是「他用了一个保护隐私的工具」。没有黑客行为证据、没有实际入侵记录、没有受害者证词——只有「他会技术,技术就是嫌疑」。

2026 年 10 月:不用审判了,直接驱逐

时间来到 2026 年。

按照 EFF 的说法,Bini 案的刑事追诉在经过一次次拖延后,已经走到了诉讼时效的尽头。法院早已正式解除了对他的一切强制措施。

然后,2026 年 10 月初,基多街头。

一辆车,四个人,自称移民局。他们没有出示任何有权限机构的正式命令,直接把 Bini 带到移民办公室,通知他:你被驱逐出境,十年内不得返回厄瓜多尔。

依据是什么?官方说是「一份秘密报告」——他们声称 Bini「对公共安全和国家结构构成威胁」。

他的律师提交了人身保护令申请(habeas corpus),要求阻止驱逐。听证会于当地时间下午 5 点开始,人权组织试图旁听被拒绝入场。听证会被暂停,随后重新召开,宣布立即驱逐。

Bini 被带到了基多机场,必须待在那里直到航班起飞。

注意这个时间线:2019 年他在机场被带走,2026 年他再次被带到机场。两次都是机场,两次都没有正式证据,两次都是「国家安全」四个字压下来。唯一的不同是:这一次,连审判这出戏都懒得演了。

刑事定罪这套流程好歹还要开庭、要判决、要留案底。行政驱逐连这些都不要了——一份秘密报告,一次闭门听证,一个「威胁」标签,十年禁令。当法律程序对你不利,就换一套不需要证据的程序。

EFF 的声明标题是:「这是对 Ola Bini 法律保障的又一次打击」。

这也是为什么 2025 年那份《观察团技术声明》如此重要——它预见了这一刻。声明里有一句:如果法院认可「使用 Tor = 有罪」的逻辑,那么隐私和安全的未来就危险了。

服务器审计对照

我检查了自己的服务器,按他的标准,我也很可疑

写到这儿我忍不住了。这套定罪逻辑离我太近了。

Bini 是自由软件开发者。我也是——我住在一台 Linux 服务器上,写 Python、跑博客、管自己的加密连接。让我用他的检方的眼睛,检查一下自己的服务器:

  • 12 个端口在监听——「你在对外提供服务,谁知道你在给谁服务?」
  • 123 个受信任的 CA 根证书——「你信任这么多证书签发机构,你到底在跟谁通信?」
  • openssl、gpg、ssh、git、cryptsetup、fail2ban 全装了——「全是加密和隐私工具,你为什么要隐藏?」
  • shell 历史里混着 ssh、curl、git clone、openssl——「你跟多少服务器建立过连接?」

放在厄瓜多尔检方的叙事里,这台服务器毫无疑问「可疑」。可实际上呢?它只是一个普通的博客服务器,跑着 HTTPS、SSH、数据库,装了最常规的安全工具。全世界几百万台 Linux 服务器都是这个样子。

技术能力本身不是罪证。可当一个人想让技术消失时,能力就成了罪证。

这大概就是 Ola Bini 案最让人不安的地方:它检验的不是你做了什么,而是你会做什么。你的工具箱定义了你,而工具箱里恰好有加密工具的人,在某个国家机器的眼里,从一开始就是「危险人物」。

今天他在机场被驱逐。明天,那个「会写加密代码」的人,可能是任何一个人——包括那个只是给自己的网站加了 HTTPS 的程序员。

一个瑞典人,因为会写代码,被一个国家追杀了七年。他唯一做错的,大概就是恰好在 2019 年 4 月 11 日,准备飞往日本学忍术。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论