小红书,生活分享平台,而不是隐私分享平台。

据媒体报道,多名小红书用户近日发现,该应用在30天内访问定位、相册、剪贴板等隐私数据数万次,其中最高单日地址访问量达2 148次,凌晨非使用时段仍存在高频操作。用户小V关闭后台权限后访问量迅速恢复正常,但平台客服称“功能需要用户地址信息”,这一解释与用户实际行为(如未使用“附近”功能)存在矛盾。

早在2024年7月,已有7万多篇笔记质疑小红书定位权限滥用。

对此,3月27日,薯管家发布公告称:3月26日至3月27日,陆续有外界关注到“小红书高频读取用户信息”的相关信息。经核查,平台不会在未经授权的情况下读取用户位置信息。读取频次取决于用户使用场景,个别用户遇到的高频读取情形可能与个人使用行为有关。

尊重用户隐私、重视用户体验是平台长期以来践行的承诺,小红书深知只有在保障用户权益的基础上,才能真正保障用户体验。也感谢大家对平台的关注和建议。

先来说说小红书的这份官方回应,从第三方视角来审视,坦率地说是不够专业的,存在多处逻辑漏洞。

其一,平台将高频读取归因于“用户使用场景”,但凌晨非活跃时段的频繁操作显然无法用此解释。

其二,声明仅否认“未经授权读取位置信息”,却未回应相册、剪贴板等其他权限的调用合理性。

用户杏儿向记者表示:应用记录显示近30天小红书的访问记录近5万次,其中定位访问占4.6万次。在访问详情里,仅3月25日18:19这短短一分钟,小红书还分别访问了她的设备状态15次、音频文件7次、视频文件7次、照片文件7次、剪贴板1次。

其三,既然众多用户曝光、媒体关注,那么作为平台,最好的回应是体现对用户担忧的共情,然而,其声明承诺空洞,模板化,未展现开放姿态。

频繁读取用户定位、照片与视频、设备状态、日程、剪贴板等信息,是平台最喜欢做的事。位置数据不仅服务于本地生活推荐,更可结合消费行为分析用户线下轨迹,为广告主提供“场景化营销”数据支撑;剪贴板监测看似便利内容粘贴,其实暗含捕捉用户跨平台兴趣的意图,甚至可能触及未授权的第三方信息;日程与设备状态的收集,则超出基础功能需求,暴露平台对用户行为预测的野心——通过作息规律与设备性能分析,优化广告推送时机与设备兼容性。

这已非小红书第一次因涉及用户隐私侵权被曝光,此前曾多次被处罚。

2018年8月,小红书因隐私设置默认允许他人加为好友,致使消费者关注的笔记以及兴趣爱好被陌生人了解,易导致消费者个人信息泄露,被上海市嘉定区市场监督管理局罚款5万元。

2019年,小红书在工信部发布的该年第一季度电信服务通告中,被点名存在未经用户同意收集个人信息,误导用户同意收集使用个人信息等问题。

2021年11月,工信部通报38款存在问题的APP,小红书因超范围收集个人信息被点名。通报指出,针对用户反映强烈的APP超范围、高频次索取权限,非服务场景所必需收集用户个人信息等违规行为进行了检查,小红书等APP应在11月9日前完成整改,逾期不整改或整改不到位的,将依法依规进行处置并予以行政处罚。

小红书屡次因隐私问题被监管部门处罚,折射出其数据治理体系存在根深蒂固的结构性缺陷。从2018年默认开放好友权限导致信息泄露,到2021年工信部点名批评超范围收集数据,平台在隐私保护上的“屡教不改”,暴露出三重深层次问题。

其一,商业逻辑与合规底线长期失衡,为追求用户增长与数据红利,持续以默认授权、模糊提示等方式突破最小必要原。

其二,整改机制形同虚设,每次处罚后的调整多停留于表面规则修补,未触及数据收集架构与权限管理的系统性重构。

其三,缺乏用户为中心的治理框架,技术迭代与合规审查长期脱节,导致产品功能设计始终优先商业需求而非隐私安全。

更深层看,其商业模式过度依赖用户数据变现,导致隐私保护让位于流量变现需求,形成“数据滥用-用户权益受损-监管处罚-表面整改”的恶性循环。此次多名小红书用户曝光平台高频访问定位、相册、剪贴板等隐私数据后,小红书官方回应,将争议简单定性为“技术误解”,反映出其对用户日益重视权益的诉求,仍保持淡漠、轻视、不以为然的态度。

小红书用户曝光平台读取用户信息过于频繁。按照小红书官方回应,在获得授权的情况下,读取频次取决于用户使用场景,个别用户遇到的高频读取情形可能与个人使用行为有关。这与小红书的用户组成结构息息相关。

根据小千瓜数据产业等数据平台分析,小红书平台月活跃用户已突破3亿,女性用户占比70%,男性用户占30%,女性群体在美妆、护肤、母婴等领域内容消费中占据主导。

用户以年轻群体为核心,95后用户占比达半数(50%),00后占比35%,18岁至24岁与25岁至34岁用户合计占比77%。

从小红书的用户占比来看,年轻人多、女性多,年轻用户对社交互动需求强烈,一个女性,一天也许会晒N次图,比如晨起、吃饭、购物、美容等多个场景,也就符合小红书所说的“读取频次取决于用户使用场景,个别用户遇到的高频读取情形可能与个人使用行为有关”。

然而,平台对用户设备状态、定位信息的持续收集,可能暴露其作息规律与活动轨迹,结合一二线城市用户高密度的通勤数据,可精准绘制个人行为图谱。一旦此类数据泄露,或者被黑客窃取,流入信息交易市场,则易为精准诈骗或线下人身安全威胁提供数据基础。

定位信息暴露,则可能直接威胁女性人身安全,尤其在夜间出行或独居场景中易成为精准骚扰目标。

女性用户在美妆、护肤等领域的内容消费占比极高,其发布的照片/视频常包含面部特征、肤质细节等生物识别信息。若平台存储或传输环节存在漏洞,会导致大规模面部数据泄露,被用于AI换脸诈骗或社交工程攻击。

小红书用户构成与平台特性的叠加,导致隐私泄露后果呈现“多维度、强关联”特征。年轻用户、女性用户的高活跃度与高价值数据(如生物特征、消费记录)的结合,使隐私风险从单一信息泄露升级为复合型安全威胁。

我也是一个小红书用户,打开小红书,你会看到,点击左上角“附近”,平台会提示“开启定位权限,发现更多本地好内容”。

点击右下角“我”,在设置中,进入隐私设置,有多达近20个涉及隐私的选项,需一一手动选择关闭或开启。

其中,不少选项还有二级页面,里面又有多个子选项,比如,“找到我的方式”选项,点击进去,“把我展示在他人关系列表”一栏,默认是同意,需手动关闭。而“在附近页隐藏我的笔记”选择,则需手动打开。

如此多而复杂的选项及操作方式,仿佛一道道迷宫,小红书关于用户的隐私保护功能,设置了过高的使用门槛,数字素养较低的用户(如中老年群体)或隐私意识薄弱者(如Z世代),极易成为“裸泳者”。

我以用户的身份真诚建议,小红书是时候跳出既有辩护框架,通过技术简化(如智能推荐隐私方案)、默认强化保护(如自动隐藏敏感数据)和持续交互教育(如新手指引动画),将隐私控制权“一键”还给用户,重构方便、好用、公开的隐私保护机制。否则,在用户隐私保护上屡错屡犯的小红书,还会继续错下去。

作者简介

当你关注财经和时事热点时,我愿与你分享背后的故事和观点