根据 404 Media 通过《信息自由法》取得的美国证券交易委员会(SEC)文件,SEC购买了一个全球航空订票数据库的访问权限,该数据库保存着超过 10 亿条记录。
这些数据来自 Airlines Reporting Corporation。该机构由 American、Delta 和 United 共同持有,处在航空公司与旅行社之间,也会转售通过 Expedia 和 Kayak 等网站完成的订票数据。
相关记录包含旅客姓名、用于购票的信用卡、出发城市、到达城市以及航班号。
文件显示,SEC订阅的服务还包含一套提醒系统,会把新产生的订票记录与一份监控名单进行比对,标记过去 24 小时内的出行情况。SEC每天请求这类提醒的数量在 1 到 25 条之间。
报道指出,获取这类数据不需要法院命令,政府可以直接购买,因此相关做法很可能并未经过搜查令程序。
SEC本身是金融监管机构,职责是保护美国消费者,打击内幕交易、欺诈和市场操纵。报道提到,该机构所购买的出行与支付轨迹,与加密货币持有者可能留下的活动线索存在重合,例如与交易所账户绑定的信用卡、前往行业会议的航班,以及跨境行程。
在唐纳德·特朗普第二任期的第二年,SEC已经收缩了主要加密执法行动。报道认为,通过数据经纪商购买信息的方式,使政府机构可以绕开在直接索取相关记录时通常需要面对的授权门槛。
报道还提到,美国国税局(IRS)也在沿用类似路径扩大对加密投资者的监控范围,而SEC一年前针对 Coinbase 的调查同样显示出其对用户数据的兴趣。
“数据经纪商漏洞”再次引发争议
批评者将这种做法称为“数据经纪商漏洞”,即通过购买方式获取原本无法通过传票取得的数据。
报道称,ARC的 Travel Intelligence Program 曾在 2025 年被关闭。在此之前,这套 9·11 之后建立的监控基础设施也曾向 FBI、IRS 和美国国土安全部出售,直到受到议员施压才停止运作。
新披露的文件显示,这一系统覆盖范围比外界此前所知更广,不仅包含美国国内行程,也纳入了境外到境外的旅程。
ARC则为该项目进行辩护。该公司对 404 Media 表示,TIP“是在 2001 年 9 月 11 日恐怖袭击之后建立的”,并且“很可能有助于预防和抓获涉及……洗钱”以及恐怖主义的犯罪人员。
报道提到,洗钱也是加密行业经常面对的一项指控。

