7 月 24 日,一封政府下架令成為全球開源社群的焦點:印度內政部轄下的網路犯罪協調中心(I4C)發函 GitHub,要求停用 Jack Dorsey 開發的藍牙通訊 app「Bitchat」相關儲存庫。Dorsey 把通知書截圖貼上 X,寫道:「印度政府不喜歡 Bitchat 這類技術,想讓它下架。」被下架的不是貼文或帳號,而是一份開源程式碼。
三小時下架令:發生了什麼
根據 The Hindu 與 Decrypt 取得的通知書,I4C 於 7 月 23 日發函,要求 GitHub 在三小時內停用 permissionlesstech 帳號下的三個儲存庫:主專案、Android 版本與 releases 頁面。通知書援引《IT 法》第 79 條第 3 項 (b) 款與 2021 年《IT 規則》第 3 條第 1 項 (d) 款,這是平台不配合移除就喪失免責保護的條款。截至發文,母公司微軟尚未確認是否已完全執行;GitHub 則回應會透明處理政府請求,通知帳號所有者、提供申訴並公開紀錄。
為什麼是 Bitchat:沒有網路也能通訊
Bitchat 是 Dorsey 在 2025 年推出的開源通訊軟體,用藍牙低功耗在裝置間逐跳中繼加密訊息,不需要網路、伺服器、電話號碼或帳號。這個特性讓它在網路被封鎖的場合特別有用,也正是這次被盯上的背景。
7 月下旬,德里爆發以年輕人為主的「蟑螂人民黨」(CJP)示威,抗議考題外洩;警方在國會與 Jantar Mantar 週邊暫停行動網路後,民眾改用藍牙通訊聯繫。通知書據此主張,這類點對點架構「顯著妨礙合法攔截、歸因與偵查」,可能被用於協調非法集會、散布假訊息或犯罪串謀。但警方並未證實 Bitchat 本身被用於任何違法行為——被指認的是能力,不是行為。
法源依據與平台責任
印度的審查機制建立在「安全港」的誘因結構上:平台不配合移除,就必須自己負法律責任。GitHub 面對的是具體的商業計算——一個帳號下的三個儲存庫,換整個平台在印度的營運風險。
數位權利組織 Internet Freedom Foundation 批評這次下架「違憲且威權」,因為通知書並未指明任何違法內容,只針對軟體的能力。麻煩在於:程式碼算不算言論、能力算不算內容,印度的法律實務還沒有答案。
當審查對象是開源程式碼
這次事件的長期影響,比單一 app 的命運重要。第一,下架的對象是程式碼與 release 檔,不是特定訊息;程式碼被當成「內容」來審查,正在大型平台上變成常態操作。第二,效果近乎無效:數小時內儲存庫已被鏡像到去中心化平台 GitLawb,程式碼一旦公開就收不回去。第三,這不是第一次:中國 4 月已要求 Apple 把 Bitchat 下架,印度則把戰場推進到程式碼託管平台。
對開發者的啟示很直接:專案託管在中心化平台上,管轄風險真實存在。當軟體「能力」碰上某國政府的執法想像,通知書可能只給三小時緩衝。備援鏡像、可遷移的發布管道,正從加分項變成基本配置。
參考來源
- The Hindu:Government orders GitHub to remove Bluetooth-based chat app Bitchat
- Decrypt:India Orders GitHub to Take Down Jack Dorsey’s Bitchat Amid Protests
- India Today:CJP protests: India tells GitHub to block Bitchat app, Jack Dorsey leaks notice
本文由 AI 協助自上述來源整理,經人工審核後發布。
