你帮人刷过无人机飞控的禁飞限制吗,或者写过自动抢号的小工具?先给两个数字。某地检察机关2026年办过一起低空领域案件,一名当事人从境外网站买破解软件刷进飞控系统,为16人次解除禁飞、限飞限制,获利1.36万元,公安最初按某个计算机相关罪名报捕,审查后改了定性。另一起,广东一地法院2026年4月判决,一名男子自学写抢号脚本,和妻子分工代抢各家医院号源,绕过平台预约流程高频抢号,涉案超57万元。技术上的"能办到"和"可以办"之间,隔着一条很硬的线。
一、法律边界先说清
和计算机信息系统相关的罪名不止一个。直接对系统功能动手脚、造成系统不能正常运行且后果严重的,是破坏计算机信息系统罪。提供专门用于侵入、非法控制系统的程序或工具,或者明知他人用于非法控制仍提供的,是提供侵入、非法控制计算机信息系统程序、工具罪。自己动手非法控制他人系统、情节严重的,是非法控制计算机信息系统罪。三个罪名看着像,定性差别很大,适用场景和后续处理都不一样。
二、开发者最容易踩的坑
第一个坑是分不清自己用和给别人用。你写个脚本自己抢个号,性质是一种;把它打包发出去、教别人刷飞控,就可能落到提供程序、工具那个罪名。第二个坑是觉得没删数据没搞破坏就不算事,非法控制和保护系统正常运行与否无关,绕开身份验证拿到本拿不到的资源,本身就可能够线。第三个坑是接需求不问用途,客户说帮我做个自动登录,你没问清是自用还是转卖,后面链条全算你头上。第四个坑是不留任何沟通记录,出事时没法证明自己不知情。
三、该怎么做,分五步
第一步,接任何自动化、绕过限制类需求,先问清目的和授权。这一步谁来做:接需求的开发自己问,别甩给销售。为什么:用途决定性质,无授权的高频访问本身就是风险源。做错会怎样:不问用途闷头做,等于替别人背定性。留什么痕:在工单或邮件里让对方写明用途、授权来源、使用范围,对方回复截图存档。
第二步,区分自用与分发。如果是内部工具,加访问白名单和水印,限制到具体人和场景。这一步谁来做:开发加限制,安全岗复核。为什么:分发动作是提供程序、工具罪的关键。做错会怎样:内部工具被同事转出去,你很难撇清。留什么痕:工具使用授权记录、白名单名单、版本发布记录。
第三步,技术动作守住底线。验证码、频率限制、身份验证这些防护机制不要去绕。这一步谁来做:开发在代码评审时自查,技术负责人把关。为什么:绕开平台防护拿到本拿不到的资源,是非法控制类案件的核心事实。做错会怎样:一行绕过代码的提交记录,事后就是证据。留什么痕:代码评审记录写清未做绕过实现,保留commit说明。
第四步,留存需求沟通与授权凭证。这一步谁来做:开发把聊天记录、合同授权条款定期导出。为什么:真被卷入,能证明你对用途不知情或已尽审查。做错会怎样:啥都没留,嘴上说不知情没人信。留什么痕:沟通记录归档包,标注项目时间和对方身份。
第五步,发现被滥用立即止损留痕。工具被人拿去转卖或超范围用,马上停用账号、收回权限并留记录。这一步谁来做:安全岗执行,开发配合。为什么:放任扩散会推高你的责任等级。做错会怎样:明知被滥用还不管,主观明知就坐实了。留什么痕:停用通知、权限回收工单、对外告知记录。
讲完做法,把视线拉回"广东破坏计算机信息系统罪"这个实务话题,当地办案对这类行为定性时,先看你是控制了系统还是只提供了工具。
四、审判视角软提醒
坐了这么多年审判席,我见过太多开发者说只是写了个脚本自己用,可一旦绕开平台防护拿到本拿不到的资源,性质就变了。证据链上,一行commit和一份工单往往比当事人陈述更有分量。
作者韩宝玉,37年法院审判经历,曾任某省直属法院高级法官,现执业于北京百环律所深圳办案团队。
本文为普法内容,不构成针对具体个案的法律意见。