员工用代码17小时删光公司89TB数据 【科技微指数·信息安全观察】这条热搜藏着比"删库跑路"更深的工程问题——89TB数据被一个员工用17小时清零,平均每秒约1.45GB。这速度不是 rm -rf 能做到的,背后大概率是脚本化批量调用 + 高权限账号 + 直连存储层。三个关键点值得拆开看👇 1️⃣ 权限治理失效:能在17小时持续写删除操作而不触发异常告警,说明权限既没有按"最小授权"做边界,也缺少行为基线(比如突发IO/删除对象数超阈值应立即冻结账号)。这类"沉默的破坏"比勒索软件更可怕,因为系统日志里看起来"一切正常"。 2️⃣ 数据备份≠可用:从热搜描述看,"89TB全删"未被提及有完整异地灾备秒级恢复,这意味着公司把"备份存在"等同于"业务不丢"。冷备份恢复通常按TB/小时级,再加上校验和重建,真正恢复周期可能以"周"计——商业系统根本扛不住。 3️⃣ 离职/在职情绪曲线没被监测:多数内鬼事件不是"突然爆发",而是从权限被收回、绩效谈话、调岗开始积累怨气。这段窗口期(往往2-4周)才是风险最高峰,需要把HR流程与账号变更做联动审计。 现实里,"代码删库"成本其实远低于"用AI爬数据"。前者一次性破坏可见,后者持续偷走却无人知晓。一个看得见,一个摸不着——这才是企业安全投入长期错配的根本原因。 你所在的公司,删库事件复盘机制真的跑通过吗?评论区聊聊你们见过的"最贵一次 rm"。


