2025年年中,肯塔基州、内布拉斯加州、阿肯色州、伊利诺伊州及纽约州等多个美国州份对中资电商平台Temu提起诉讼,指控其广泛侵犯数据隐私、利用恶意软件监控及窃取知识产权。这标志着网络安全执法的重大转向:州检察长正积极介入传统上由联邦机构主导的监管领域。
谁在领导法律战线?
肯塔基州总检察长拉塞尔·科尔曼(Russell Coleman)于2025年7月17日提起诉讼,指控Temu非法收集用户Wi-Fi、GPS及摄像头等数据并与中国政府共享,同时侵犯了该州包括Buffalo Trace Distillery和Churchill Downs在内的标志性品牌权益。
内布拉斯加州总检察长迈克尔·希尔杰斯(Michael Hilgers)于2025年6月12日起诉,指称Temu安装恶意软件提取个人数据(含未成年人信息),采用欺骗性营销并支持假冒商品。诉讼认为,消费者一旦安装App即丧失数据控制权。
阿肯色州总检察长蒂姆·格里芬(Tim Griffin)此前亦起诉Temu,将其App定性为“危险恶意软件”,指控其绕过设备安全控制获取用户个人信息及通讯录。
此外,伊利诺伊州和纽约州也提出了类似投诉,均指向Temu侵犯隐私权及威胁网络安全的行为。
针对Temu的核心指控
恶意软件与数据渗透
诉讼指出,Temu App内含隐藏代码,功能类同间谍软件,可在未经同意下记录位置、通信、相机活动及联系人列表。专家警告,此类代码可能逃避常规安全工具检测。
外国数据访问风险
受中国法律约束,Temu母公司PDD Holdings可能被要求向中国政府开放敏感用户数据。肯塔基州诉讼特别强调了未经授权向中国当局传输数据的违规行为。
假冒与侵犯知识产权
肯塔基州诉状指控Temu销售假冒该州知名品牌产品;内布拉斯加州诉讼则强调山寨产品及欺骗性营销对本地创作者和企业造成了损害。
更广泛的影响和背景
州政府承担国家网络角色
这些案件凸显了重要趋势:美国各州正承担起历来属于联邦网络安全和情报机构的执法责任。尽管部分州缺乏应对高级别网络威胁的法医和法律资源,但这一执法重心下沉的趋势已十分明显。
Temu回应
Temu断然否认上述指控,称其为误传且常与卖空报告相关。为消除外界担忧,该公司已将主要行政办公室迁至都柏林,并与甲骨文、谷歌及微软等美国供应商签署数据托管协议,致力于实现用户数据的本土化存储。
TikTok前车之鉴
Temu面临的危机与TikTok如出一辙——后者同样因与中国政府共享数据而备受审查。尽管Temu通过与甲骨文的云交易试图保护隐私,但批评人士认为,参照TikTok的案例,此类策略对安抚监管机构作用有限。
这对消费者和企业意味着什么?
- 消费者:若指控属实,用户将面临未经授权监控、隐私泄露及数据滥用风险。
- 州立法机构:执法行动或将加速新数据保护法出台,或促使各州收紧消费者隐私法规。
- 电子商务品牌:使用Temu或类似平台的卖家可能面临更严格的合规审查及责任风险。
- 涉华企业:所有外资App均需提升透明度并强化国内数据存储策略,以维护信任及监管商誉。
随着肯塔基州、内布拉斯加州和阿肯色州提起诉讼,以及伊利诺伊州和纽约州跟进,Temu已成为美国网络安全法律的焦点。核心指控涵盖隐蔽恶意软件、违规对华数据传输及售假行为。这些诉讼不仅反映了州级执法模式的演变,更将对数字隐私、监管政策及跨境电商运营产生深远影响。

