敢锁全公司代码搞事?直接全扫地出门!张江事件最新后续:8 人印度小团伙全数被辞退,公司通宵从服务器底层夺回源码控制权,停摆的研发当天就重启了。
这件事没有上升到技术泄露或跨境阴谋,本质上就是一起权限管理失控引发的劳资纠纷,但里面藏着的教训,值得每一家科创企业拿小本本记下来。
过程比结果还刺激。入职四个月的印度籍研发组长,手握最高权限,把自己七个大学校友陆续塞进核心团队。
九个人的核心研发岗,七个人是他的人。小圈子成形后,本土员工连代码读写权限都摸不着,只能干边缘活。
矛盾一激化,这位组长直接修改全局访问密钥,把40多名本土程序员的账号全锁了,整个公司研发停摆。管理层头两天还走协商路线,结果对方油盐不进,摆明了拿代码当筹码谈条件。
公司这才下了狠心,运维团队通宵从底层重置密钥、解锁源码,硬核夺权。天一亮权限收回来,紧接着人事部门一条龙处理,八个人全部解除劳动关系,当天完成交接走人。
这事儿最值得琢磨的,不是国籍,而是“同乡抱团”+“权限集中”这个组合拳怎么打穿了一家公司的底线。
一个组长入职后把校友一个个拉进来,日常技术研讨不跟本土团队通气,重大决策关起门来自己定,时间一长,核心代码区成了他们的小王国。
制度上更是形同虚设,一个入职四个月的组长就能锁死整个代码库,说明权限没有分级、没有交叉复核、关键操作不留痕。等于把家门钥匙交给一个认识四个月的人,还让他随便换锁,不翻车才怪。
好在公司后续做了整改:源码模块拆分,权限分岗分权,关键操作双人复核加全程记录,核心岗位不再允许同校同乡扎堆。这把补交的学费,交得值。
其实就在前不久,张江刚审结全国首例AI芯片领域侵犯商业秘密案,被告人是公司COO,用的也是超级权限作案。
华为也曾有美籍技术总监带着13个人把价值3亿的芯片技术打包带走。权限失控的危害,一次比一次清楚。
张江那40多个本土程序员干瞪眼坐了两天,什么都干不了,这就是把核心技术交给一个人掌控的代价。信任是润滑剂,制度才是刹车片,只踩油门不装刹车的公司,迟早翻沟里。

