近日,上海市黃浦區人民法院審結一起利用網絡爬蟲技術竊取財產的犯罪案件,判處被告人周某某有期徒刑一年,緩刑一年,並處罰金5000元。該案涉及公開數據的抓取邊界與使用界限問題,引發關注。

爬取公開信息 私自劃轉資金

G網站是一個免費的開源社區,許多人會在上面上傳分享自己編寫的軟件代碼。2024年2月,周某某在瀏覽該網站期間發現,有公司開發人員在分享代碼時,因疏漏上傳了一些公司不應對外公開的信息。發現這一"漏洞"後,周某某便利用網絡爬蟲技術,在G網站使用關鍵字搜索他人上傳的代碼,得到了R公司對公支付賬户的ID、密鑰等信息。隨後,周某某利用支付平台的提現功能,將R公司支付賬户內的2.7萬元劃轉歸個人使用。事發不久,R公司發現其公司賬户遭他人攻擊,損失人民幣2.7萬元,便向公安機關報案。經公安機關偵查,該公司賬户資金進入到周某某控制的賬户。同年3月,公安機關在周某某住處將其抓獲歸案。

抓取公開數據本身不構成犯罪

法院審理後認為,G網站系開源社區,R公司開發人員將該公司對公支付賬户的信息分享至G網站後,該賬户ID和密鑰信息即屬於公開數據,公司也隨之喪失了對該部分數據的專屬控制和使用權。因此,一般情況下利用網絡爬蟲技術抓取此類公開信息,並不構成刑事犯罪。法院指出,G網站是對所有人開放的開源社區,網站沒有設置技術障礙限制網絡爬蟲技術,周某某使用網絡爬蟲技術採集數據不存在非法侵入、破壞系統的情形。加之R公司上傳的代碼中包含了該公司對公支付賬户的完整信息,等同於其自行將相關數據對外公開,因此僅就周某某爬取其公開信息這一行為而言,並不構成刑事犯罪。

數據公開不等於使用無邊界

然而,數據公開不等於使用沒有邊界。周某某在取得R公司支付賬户信息後並未就此止步,而是通過技術手段利用該信息進入R公司支付賬户,在該公司不知情的情況下私自劃轉賬户內2.7萬元至個人名下。法院認定,相關行為屬於秘密竊取R公司財產,已構成盜竊罪。鑑於其坦白、認罪認罰、退出違法所得、取得諒解等情節,法院依法判處周某某有期徒刑一年,緩刑一年,並處罰金5000元。現該案判決已生效。數據的公開性僅僅意味着數據權利主體放棄了對該信息的排他性訪問控制,並不意味着其放棄了基於該數據所承載的一切合法權益,更不意味着他人可以對該數據肆意使用。在"取之有道"的同時,更應"用之有法"。(府右新聞記者艾平平)