2026
——制作、提供可以非法获取用户权限外数据的爬虫软件的行为定性
入库编号:2026-04-1-253-001
入库日期:2026.06.27

编者按
本案系人民法院案例库入库参考案例,确立了“专门用于侵入”程序的双重审查标准——程序须同时具备“侵入性”(避开或突破安全保护措施,超越授权获取数据)与“专门性”(专门用于违法犯罪,无其他合法用途)。被告人根据他人违法要求定制开发的爬虫程序,可模拟生成网页请求包,使系统误认为系其他合法权限账户而反馈数据,明显超越原登录账户权限范围,且无合法用途的,应认定为专门用于侵入计算机信息系统的程序。本案对法考备考与刑事实务均具有重要参考价值。
核心考点涵盖:提供侵入、非法控制计算机信息系统程序、工具罪的构成要件、“专门用于侵入”的双重审查标准、中性程序与专门程序的区分,以及情节严重的认定。
关键词
刑事;提供侵入、非法控制计算机信息系统程序、工具罪;爬虫软件;系统漏洞;超越权限;非法获取数据
基本案情
2019年8、9月,被告人袁某东、赖某豪通过网络平台以人民币7500元(币种下同)的价格向江苏省苏州市相城区某电信营业厅实际经营者计某彬、付某生(均另案处理)出售了一款名为“telecom.exe”的爬虫程序。该程序系根据计某彬、付某生的要求定制,可以根据输入的查询请求头与渠道ID,模拟生成网页请求包,突破原本登录工号的权限,获取其他工号权限内的数据。袁某东作为中间人,负责与计某彬、付某生议价、了解定制要求,并将技术要求和细节转述给赖某豪;赖某豪具体负责程序制作,制作完成后由袁某东交付买受人。被告人袁某东得款7500元,并将其中1500元分配给被告人赖某豪。
经鉴定机构鉴定:(1)软件“telecom.exe”可通过对“bss.telecomjs.com”网站的查询请求头与渠道 ID 获取相关订单数据;(2)软件“telecom.exe”在获取订单数据期间,存在根据输入的查询请求头与渠道 ID,修改提交的 POST 表单查询参数,向网站“bss.telecomjs.com”发出订单查询请求,并成功获得相应订单数据响应的网络行为。付某生利用该软件从江苏电信营业云平台系统中获取了苏州市范围内70余万组的电信宽带工单信息。
江苏省苏州市姑苏区人民法院于2020年11月26日作出(2020)苏0508刑初713号刑事判决:被告人袁某东、赖某豪犯提供侵入计算机信息系统程序罪,均判处有期徒刑六个月,并处罚金人民币一万元。
宣判后,被告人赖某豪提出上诉,后申请撤回上诉。江苏省苏州市中级人民法院于2021年2月26日作出(2021)苏05刑终144号刑事裁定:准许上诉人赖某豪撤回上诉。
裁判理由
本案的争议焦点为:案涉程序是否属于《中华人民共和国刑法》第二百八十五条第三款规定的专门用于侵入计算机信息系统的程序。
根据刑法第二百八十五条第三款规定,“提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具”,情节严重的,构成提供侵入、非法控制计算机信息系统程序、工具罪。《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号,以下简称《解释》)第二条规定:“具有下列情形之一的程序、工具,应当认定为刑法第二百八十五条第三款规定的‘专门用于侵入、非法控制计算机信息系统的程序、工具’:(一)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;(二)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;(三)其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。”根据上述规定,认定“专门用于侵入计算机信息系统的程序”,需同时满足两个特征:一是“侵入性”,即避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权;二是“专门性”,即程序、工具被专门用于违法犯罪,无法被用于合法的其他用途。
正常情况下,用户登录普通账户本来只能看到自己权限下的信息,但是在本案中,鉴定意见表明,通过“telecom.exe”程序输入的查询请求头与渠道ID,模拟生成网页请求包,会使系统误以为系其他合法权限账户而反馈对应渠道ID和该账户才可访问的数据,实现非法获取计算机信息系统数据。从运行模式上看,利用案涉“telecom.exe”软件,非法访问其他账户权限数据,明显超过了原登录账户权限范围,属于“超越授权”获取计算机信息系统数据。因此,“telecom.exe”程序具有避开计算机信息系统安全保护措施,超越授权获取计算机信息系统数据功能。该程序系被告人袁某东、赖某豪根据他人的违法要求专门制作,应用于特定计算机信息系统和功能场景,除了用于非法访问、获取受限数据外,没有其他合法用途,明显有别于“中性程序”。
综上,案涉“telecom.exe”软件属于刑法规定的“专门用于侵入计算机信息系统的程序”。被告人袁某东、赖某豪共同提供专门用于侵入计算机信息系统的程序,违法所得7500元,符合《解释》第三条规定“违法所得五千元以上”的情节严重认定标准,其行为构成提供侵入计算机信息系统程序罪。
我是一则小广告


26小羊私塾“主客一体全程班”与“主观题全程班”已于7月进入主观精讲阶段!现在报名即可跟上进度、补看回放!
👇扫码抢占早鸟优惠👇(左侧二维码:主客一体全程班/主观题全程班直接报名)(右侧二维码:添加助教,领试听课+课程详情)
私塾班老学员请联系助教领取专属优惠券!


2026法考,别让刑法拖后腿!跟杨老师一起,选对班型,轻松上岸~
裁判要旨
根据使用者要求定制的,具有避开或者突破计算机信息系统安全保护措施以实现超越授权获取数据功能的爬虫程序,应当认定为刑法第二百八十五条第三款规定的专门用于侵入计算机信息系统的程序。
关联索引
《中华人民共和国刑法》第285条第3款【提供侵入、非法控制计算机信息系统程序、工具罪】提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。
《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号)第2条 具有下列情形之一的程序、工具,应当认定为刑法第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”:
(一)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;
(二)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;
(三)其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。
一审:江苏省苏州市姑苏区人民法院(2020)苏0508刑初713号刑事判决(2020年11月26日)
二审:江苏省苏州市中级人民法院(2021)苏05刑终144号刑事裁定(2021年2月26日)
欢迎留言讨论


夜雨聆风