您所在的位置:Home > 研究评论

定制爬虫软件突破权限获取数据,构成提供侵入计算机信息系统程序罪

Post:2026年08月25日    Views:1285    复制链接   
分享到:


争议焦点

本案的核心争议在于,案涉“telecom.exe”爬虫程序是否属于刑法第二百八十五条第三款规定的“专门用于侵入计算机信息系统的程序”。该争议涉及两个关键判断:该程序是否具有“侵入性”,即是否避开或突破了计算机信息系统的安全保护措施、是否超越授权获取数据;以及该程序是否具有“专门性”,即是否被专门设计用于违法犯罪活动、是否具有其他合法用途。

基本案情

2019年8月至9月,袁某东作为中间人,与江苏省苏州市相城区某电信营业厅经营者计某彬、付某生(均另案处理)议价并了解定制要求后,将技术细节转述给赖某豪。赖某豪据此制作了一款名为“telecom.exe”的爬虫程序,袁某东以7500元的价格将该程序出售给计某彬、付某生,其中赖某豪分得1500元。该程序可根据输入的查询请求头与渠道ID模拟生成网页请求包,突破登录工号的权限限制,获取其他工号权限内的数据。付某生利用该软件从江苏电信营业云平台系统中非法获取了苏州市范围内70余万组电信宽带工单信息。经鉴定,该程序存在根据输入的查询请求头与渠道ID修改POST表单查询参数、向网站发出订单查询请求并成功获取相应数据响应的网络行为。

裁判结果

江苏省苏州市姑苏区人民法院于2020年11月26日作出一审判决:被告人袁某东、赖某豪犯提供侵入计算机信息系统程序罪,均判处有期徒刑六个月,并处罚金人民币一万元。宣判后赖某豪提出上诉,后申请撤回上诉。江苏省苏州市中级人民法院于2021年2月26日裁定准许撤回上诉。

武汉千思刑事律师解读

本案对于厘清爬虫技术的法律边界具有重要参考价值。

刑法第二百八十五条第三款规定:“提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。”《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号)第二条规定,具有避开或者突破计算机信息系统安全保护措施、未经授权或者超越授权获取计算机信息系统数据功能的程序,应当认定为“专门用于侵入、非法控制计算机信息系统的程序、工具”。该解释第三条同时规定,违法所得五千元以上即构成“情节严重”。

本案的认定难点在于“侵入性”与“专门性”两个要件的判断。就“侵入性”而言,鉴定意见表明该程序通过输入的查询请求头与渠道ID模拟生成网页请求包,使系统误以为系其他合法权限账户而反馈对应数据,明显超过原登录账户权限范围,属于“超越授权”获取数据。这一行为实质上绕过了计算机信息系统的身份验证和权限控制机制,具有避开安全保护措施的功能。就“专门性”而言,该程序系根据他人违法要求专门定制,应用于特定计算机信息系统和功能场景,除非法访问、获取受限数据外没有其他合法用途,明显有别于具有中立性的普通爬虫工具。正是基于“侵入性”和“专门性”的双重认定标准,法院最终判定案涉程序属于刑法规定的“专门用于侵入计算机信息系统的程序”。

本案提示了爬虫技术开发者需要关注的法律风险。爬虫技术本身具有中立性,被广泛应用于搜索引擎、大数据分析等领域。然而,一旦技术被专门设计用于突破权限、规避验证、获取受限数据,并以此牟利,就可能触及刑事犯罪的边界。实践中还出现利用爬虫程序抓取公开数据仍被认定构成犯罪的情形,关键在于是否破解了防护措施、是否突破了授权范围。

从辩护思路来看,针对此类案件可从以下角度进行抗辩:一是论证涉案程序不具有“侵入性”,即程序仅获取了公开数据或利用了系统自身漏洞而非主动突破安全保护措施;二是论证涉案程序不具有“专门性”,即程序尚有其他合法用途或属于“中性程序”;三是论证行为人不具有主观明知,即不知道购买者会将程序用于违法犯罪活动;四是对违法所得金额的认定提出质疑,争取不构成“情节严重”。当然,具体辩护策略需结合案件事实和证据情况综合制定。

Last item:从一起民间借贷执行案看借助AI诉讼的又一个惨痛教训 Next item:通过财务审计和评估造假提高股权转让价格,是否构成合同诈骗罪