编辑说明(2026年7月26日):本文原作者正文、例子、顺序、照片说明和个人表达均完整保留,没有删减、摘要或重写。仍可加载的原图继续保留;只有失效图片在原位置用同一张明确标注的“AI生成示意图”替换,以保留图文节奏。示意图不代表原现场、原产品、原店铺、原节目画面、真实软件界面或原作者实拍。文末“2026补充阅读”与原文分开,用于补充后续结果、当前信息、安全提示与实用建议。
新西兰全搜索独家撰稿,越南富布赖特大学(Fulbright University Vietnam)任教的美国学者包定(Christopher Balding)取得了一个资料库,是由一家位于中国深圳的“振华数据”公司建立的资料库,收录了各地的政客、法官、军官、商人、甚至影视明星的资料。
这家数据公司利用自动化技术,在网络上搜集全球各国政界、商界等知名人士的资料,范围更覆盖他们的亲友和关系密切人士,引起外界对中国情报搜集的关注。
这个资料库称为“海外核心信息数字库”(Oversea Key Information Database),由一家称为“振华数据”的公司开发。振华数据的网站目前已被关闭。网站的介绍指这个资料库有四部份,包括人物库、机构库、资讯库和关系库。网站显示资料库存有约240万个人物的资料。
其中,网站介绍人物库包含全球“军、政、商、科技、传媒、民间组织等领域的领袖及核心人物”,并包括他们在推特、脸书、领英(LinkedIn)、Instagram和博客平台的资料,拼合成个人档案。
机构库就包含“军、政、商、科技、传媒、民间组织等领域”的核心机构,资讯库提供它们相关的新闻资讯。这个资料库还会纪录各个人物和机构之间的关系。编写这个资料库的振华数据母公司是振华电子集团,总部设于贵州省,贵州省国资委和同为国有企业的“中国电子”是最大股东。
这个振华数据库采集了近800名的新西兰人个公开资讯。其中包括新西兰总理的母亲劳拉,爸爸罗斯,以及姐姐路易斯,此外还有内阁部长,前总理约翰·基的儿子马克思,以及运动员芭芭拉·肯道都在数据库中。

新西兰总理阿德恩表示她不会对此事表示评论,但是必须查清此事是不是有关网络安全,或者是外部势力渗透,必须要持续保持警觉。
在数据库中列出的800多个新西兰人中,有犯了欺诈罪或者贩毒罪的罪犯,同时也有毛利领袖,商业领袖,或者是惠灵顿的政府高层。这些数据都是最新的信息,但是没有私人信息被搜集,有很多个人资料都只有名字而已,没有更加详细的信息。
振华数据宣称自己是开源的情报,主要服务于中华民族的伟大复兴。该数据公司网站上面也表示能够利用社交媒体去影响公众舆论。振华公司成立于2017年9月,客户包括党政军。
这起事件似乎是英国剑桥数据的升级版,剑桥数据的影响包括俄国用起服务影响美国2016大选。

以下是名单中当事人的回应:
“作为空军将领,出访中国很多次了,所以我对于中国解放军有我的资料一点都不稀奇。” ——凯文·肖特,新西兰空军将领
“我还是有一些担心的……我的孩子和我的政治观点并不相同,所有我的孩子名字在数据库中,而不知道为什么会进入到名单中,因此还是很担心的。” ——崔西·马丁,新西兰青少部部长,新西兰优先党成员。
“中国是新西兰最大的贸易伙伴,所有我并不是数据库中唯一的新西兰人,因为所有在新西兰做生意的商人,也都是在和中国做生意。” ——鲁斯·理查德森,新莱特乳业(Synlait Milk)和中国银行新西兰的主管。
“我之前是新西兰政府数字服务和电子通讯服务部部长,所以他们如果对我感兴趣,这不奇怪……我没有感觉他们试着影响我,这也是非常重要的。” ——克莱儿·凯伦,前内阁部长。
“我和其他的军政同事只是觉得这个数据的规模很大,但是看到中国共产党最近的做法,我一点都不好奇我的名字在上面。”——西蒙·欧康纳,国会议员表示。
“我对任何资讯泄露都很担心。我也不知道自己为什么会出现在名单之中。” ——芭芭拉·昆格,国会议员表示。
“我对于这封数据的制作一点都不稀奇。我会不会觉得担心?并不会。现在的信息几乎都可以在谷歌上面找得到。” 约翰·塔米尔,毛利党的副主席。
“对于出现在名单中,我不知道是应该震惊还是受宠若惊,因为觉得我只是一个小的角色。其他我就会觉得很滑稽。我不觉得背着中国政府做过什么事,或者是我好久没去中国了。但是这太有意思了?他们知道我喜欢中餐么?”——尼可拉·杨,惠灵顿市议会议员。
“我对于政府情报部门针对各种人收集信息并不奇怪……但是任何人发现自己名字出现在这种名单中,应该都不会开心吧。” ——大卫·香克斯,首席审查员。
“我是非常惊讶的,因为我早在2007年就没有在地方政府工作了。” 伊娃·夏普,前远北区市政。
“这份数据并没有侵犯隐私保护,因此也不是法官应该评论的。” ——凯特·布莱特,政府法务部发言人。
※新西兰全搜索©️版权所有
敬请关注新西兰全搜索New Zealand Review 在各大社交媒体平台的公众号。从这里读懂新西兰!️
2026补充阅读:公开资料不等于无风险,但数据库存在也不等于每条信息都准确
原文记录的是2020年“振华数据海外重要人物数据库”泄露后,新西兰媒体和多位当事人的第一轮回应。报道所说约800位新西兰人、全球约240万条人物档案,应理解为当时媒体对泄露数据集的描述,而不是一份由新西兰政府逐项核准的名单。某个名字出现在数据库里,不能单独证明当事人遭到间谍行动、违法监控,或数据已经被用于具体伤害。
当时RNZ报道,新西兰安全情报局表示会审查相关资料和潜在风险;就当时可见情况而言,信息似乎主要来自公开社交媒体和新闻来源。这两点可以同时成立:资料来自公开来源,不代表聚合后的风险为零;安全机构展开审查,也不等于已经确认数据库里的每一项资料、关系标签或用途。
为什么“只是公开信息”仍值得在意
- 聚合改变了信息的力量:生日、工作、亲属、公司和社交关系单独看很零散,被自动归集后可以快速形成个人画像。
- 旧信息可能被当成新事实:职位、婚姻、住址和联系方式会变化,数据库若不及时更新,就可能产生错误关联。
- 标签并不天然客观:“重要人物”“关系人”或风险类别可能来自算法、翻译或人工判断,不能当作司法结论。
- 可用于定向欺诈:知道一个人的雇主、亲属和近期活动后,钓鱼邮件、冒充熟人和社会工程攻击会更像真的。
法律环境后来发生了变化
新西兰《Privacy Act 2020》在原文发表后、于2020年12月1日取代1993年法案,增加了严重隐私泄露通知和跨境信息披露等保护。不过,法律更新不意味着个人可以轻易要求任何海外数据库删除资料,也不保证境外机构一定受新西兰命令有效约束。遇到具体泄露、身份盗用或机构处理个人信息的问题,应保存证据,再根据机构所在地和数据流向寻求适当建议。
个人现在能做的防护
- 搜索自己的公开资料,检查旧简历、公开通讯录、生日、手机号、家庭关系和住址是否仍有必要展示。
- 为重要账户使用不同的强密码,并开启多因素验证;不要因为邮件准确说出同事或亲属姓名就自动相信。
- 对“紧急转账”“账户复核”“替你删除数据库资料”等请求,通过另一个可信渠道重新确认。
- 不要为了讨论事件重新发布完整名单、家庭资料或联系方式;二次扩散会把隐私风险继续放大。
参考:RNZ:NZSIS审查泄露数据相关风险;Digital.govt.nz:Privacy Act 2020变化;CERT NZ网络安全提示。替换图为抽象数据聚合示意,不是泄露数据库截图,也不描绘任何原文人物。