百度今日召开信息安全沟通会,针对事件的调查过程及结果进行现场说明,并展示了经三方公证的“(2025)京精诚内经证字第 1642号”公证书。百度安全负责人陈洋表示,百度任何职级的员工及高管均无权限触碰用户数据。
沟通会现场,陈洋详细披露了事件调查结果:事件发生以来,百度对当事人“历史数据申请记录”、“权限记录”、“数据查询”等多项权限和操作日志进行调查与审计,确认其没有百度用户个人身份信息的数据权限,也未登录任何百度数据库与服务器。经核实,确认开盒信息并非从百度泄露。
同时 ,针对“开盒事件”发生后在网上流传的“当事人承认家长给她数据库”截图,百度核实后发现,该截图的信息内容不实,其原意为博主收到家人红包后,在平台晒出微信红包截图,博主回复“我家长给的”,本意是想说明红包的来源,与“开盒”无关。据核实,事件发生后的大量传播信息均为不实。
沟通会现场,陈洋详细讲解了百度针对数据安全的多项防护措施:实时假名化处理以降低数据泄露风险;对用户数据实施加密存储,对敏感数据进行严格隔离;遵循国际公认的风险控制理念,建立“基础防守”、“制度&能力&风险专项”、“稽查&内部审计”三道安全防线等等。据介绍,网盘数据在百度与用户身份信息数据一并认定为最高密级数据,进行严格保护。