黄底
是这个案子里最该记住的具体情节。这些细节往往决定了一个人是「不知情」还是「明知」—— 也决定了要不要担责。
基本案情
A公司是一家网约车运营公司。2024年年底,该公司安全工程师在例行巡查时发现:顺风车订单系统出现异常高频访问,有未经授权的接口正在抓取全量订单数据(含某一时间段内或某一范围内所有订单的完整数据集合),随即报案。一款名为「某狸」的软件通过破解平台接口算法的方式获取全量订单数据,再按司机设定的筛选要求,以高频次访问帮助司机快速锁定大额订单。司机无须通过官方App浏览和手动刷新,只需在「某狸」上设定好目的地、价格等参数,软件便能以超高效率非法抓取全平台订单数据并自动筛选、抢单。A公司此前已多次进行安全防护升级,关闭了非官方接口获取token(代表用户身份和权限信息、用于验证身份和授权访问资源的字符串)的方式,但「某狸」仍畅通无阻,说明其破解了平台核心加密算法、直接突破安全防护。后果是像刘女士那样约20元的短途顺风车订单被平台「无视」,因为大额订单被软件截走、推送给司机。软件开发过程:2023年,在深圳工作的程序员李某在兼职平台发布广告,自称「安卓开发经验较多,参与开发过几个项目」;上家(在逃)看到兼职信息后找到他,提供类似软件代码让其研究,并提供了破解A公司平台加密防护的算法逻辑。为应对A公司「只有登录官方平台才能抢单」的防护设置,李某又开发了一款专门用于发送、传输A公司官方App登录令牌的辅助软件,司机可同时登录官方App和「某狸」两个软件抢单。经查,「某狸」并非李某开发的首款抢单软件,而是对其之前编写的一个App的迭代升级:最初只开发了一款利用手机无障碍功能帮司机自动点击抢单的软件;合作期间上家一直鼓动称「协议挂」直接抢单「利润更大、风险可控」,李某在利益驱使下接收了上家提供的破解算法,转而研究攻破A公司加密算法,开发出「某狸」。销售与变现:曾为网约车司机的向某深知此类软件在同行中吸引力很大,结识李某后主动帮忙销售,将软件、辅助软件以月卡、周卡形式层层分销,并把销售所得转交给李某,二人以虚拟币或现金结算,截至案发共非法获利140余万元。
诉讼过程
2025年5月李某被抓获,2025年8月案件移送上海市闵行区检察院审查起诉。办案检察官围绕开发过程、软件功能等关键细节展开针对性讯问,并结合补充调取的客观证据,发现「某狸」并非首款抢单软件而是迭代升级版本;全面审查鉴定意见、反复比对不同软件版本的技术原理。检察机关对三个版本作了截然不同的评价:初始版本抢单软件仅模拟点击,违背市场经济公平性,但不足以认定为计算机方面的刑事犯罪;「某狸」软件的核心在于破解了加密数据、未经授权侵入A公司计算机信息系统,根本目的是非法获取并利用储存在系统中的订单数据,构成犯罪;辅助登录软件将用户登录的token泄露至「某狸」,但token数据保存在用户本地手机内、且是用户登录时产生的其本人身份的令牌数据,不足以认定非授权性。检察机关认定李某、向某均涉嫌非法获取计算机信息系统数据罪,情节特别严重。经闵行区检察院提起公诉,法院判决:李某犯非法获取计算机信息系统数据罪,判处有期徒刑三年,缓刑三年,并处罚金人民币3万元(2026年1月),其自愿认罪认罚并退出违法所得76.5万元;向某犯非法获取计算机信息系统数据罪,判处有期徒刑三年,缓刑四年,并处罚金人民币5万元。
典型意义
本条是「技术人员接私活」领域最有教学价值的一条,因为检察官把同一个程序员写的三个版本软件逐一区分了性质——这正是「技术中立」在司法上的真实边界。 三个版本:①模拟点击型(用手机无障碍功能自动点抢单按钮)——违背公平但不构成计算机犯罪;②破解加密型(破解平台接口算法、未授权抓取全量订单数据)——构成非法获取计算机信息系统数据罪;③token 转发型(把用户自己登录产生的令牌转发给软件)——因 token 保存在用户本地、是用户本人身份令牌,不足以认定「非授权」。给开发者的核心提示:决定性质的不是你会不会写代码,而是你的程序是否「绕过/突破了对方的安全保护措施」。本案中 A 公司反复升级防护、关闭了非官方接口获取 token 的路径,「某狸」仍能拿到数据,这个技术事实直接证明了「破解」而非「正常调用」。李某的路径也很典型:从「自动点击」被上家劝进到「协议挂」——「利润更大、风险可控」这句话,是所有黑灰产招募技术人员的标准话术。