一条代码删光89TB:算法工程师'删库跑路'判刑5年10个月背后的数据安全教训
一条代码17小时,89TB数据灰飞烟灭
2024年9月3日下午4点,北京某科技公司的算法工程师王某,在公司服务器上敲下了一行代码——程序员圈子里被称为"删库跑路"的那条命令:以最高权限、无需确认、强制删除当前目录下所有文件和子目录。然后他关掉电脑,下班走了。
17个小时后,运维人员才发现异常。此时公司AI游戏部门自主研发的多个文生3D和渲染模型、全部训练数据——总共89TB——已经被删得干干净净。模型训练系统瘫痪,整个部门研发项目全部停摆,全员放下手头活儿,花了将近20天才恢复绝大部分数据。
2026年6月26日,二审驳回上诉,维持原判:王某犯破坏计算机信息系统罪,获刑五年十个月,赔偿公司经济损失20.4万余元。这是北京市首例破坏人工智能模型刑事案件。
不是"误删",是"腾地方干私活"
王某到案后一口咬定"误删"。他说公司通知过A集群要废弃,自己以为里面没数据了。听起来好像说得过去?检察官翻了他的手机聊天记录,真相浮出水面。
原来王某跟网上认识的同行高某早有约定:用公司的数据和算力帮对方"训模型""跑数据"。案发当天上午两人还在讨论模型细节。王某清楚这么干的后果——他在聊天里提到"有个同学之前跑了一个任务用了公司资源,最后被开除了"。删数据的真正目的,是为自己下载干私活的模型腾空间。案发一个月后他还对高某说:"下一份工作不知道还有没有这么大的训练资源了……下回我还敢。"
这哪是误删,这是蓄谋已久的"鸠占鹊巢"。用公司的算力跑私活,被发现的风险已经够大了,他不但没有收手,反而用最暴力的方式清理痕迹——连带着把别的部门89TB核心数据一起送走。
三个致命漏洞,任何一个堵住都能止损
复盘整个事件,这家公司在数据安全管控上至少踩了三个坑:
第一,旧账号权限没回收。公司7月就通知全员迁移到新集群、旧A集群不再使用,但王某9月还能用旧账号登录。迁移通知发了三次,群里的"收到"回复整齐划一,但权限回收的动作愣是滞后了两个月。通知不等于执行,"说过了"不等于"做完了"。
第二,删除操作没有任何告警和熔断。一条以最高权限强制删除的命令跑了17个小时,期间没有触发任何自动告警、没有自动熔断、没有人工巡检发现异常。等运维人员定位到问题,黄花菜都凉了。正常来说,大批量删除操作应该在执行前就触发审批流程,在执行中应该有实时监控和异常行为检测。
第三,核心数据缺少备份和加密保护。89TB的AI模型和训练数据,是公司的核心资产,恢复花了20天。如果这些数据有异地备份、有加密保护、有版本快照,恢复时间可以从20天缩短到几个小时。更关键的是,加密后的数据即便被删除,也能通过加密快照快速回滚。
内部威胁比外部攻击更难防
大多数企业在做安全建设时,盯着的是"外面的人怎么打进来"——防火墙、入侵检测、漏洞扫描。但内部人员威胁是另一回事:他们有合法身份、有系统权限、知道数据存在哪里、清楚防护薄弱环节。一条代码就能造成89TB的损失,这不是外部黑客能轻易做到的。
针对内部威胁,企业需要在三个层面发力:
权限层面——实行最小权限原则,按需授权、到期回收。员工调岗、迁移项目完成,旧权限必须立即回收,不能靠"群发通知+等回复"这种松散方式。最好做到权限生命周期自动化管理:分配有审批、使用有记录、到期自动失效。
行为层面——部署终端行为审计和数据操作监控。大批量删除、异常下载、非工作时间访问、跨部门数据访问,这些行为应该被实时捕获并触发告警。不是事后翻日志,而是事中就拦截。
数据层面——核心数据必须加密存储、定期备份、保留版本快照。上邦的透明加密方案可以在文件创建时就自动加密,即便被删除或拷走,没有授权也无法读取内容。配合定时备份和快照回滚机制,即便发生恶意删除,也能快速恢复业务。
说句掏心窝的话
这起案件最让人唏嘘的地方在于:王某不是什么外部黑客,他是公司自己招进来的人,有专业能力、有信任基础。但恰恰是这种"信任",让公司放松了对内部权限和行为的管控。
89TB数据、17个小时、20天恢复、5年10个月刑期——这些数字背后是一个沉甸甸的教训:数据安全不能只防外贼,更要防"家贼"。不是说不信任员工,而是要用制度和技术手段,让"信任"不至于变成"赌注"。
权限管好、行为管住、数据加密——这三件事做到了,就算内部有人想动手脚,也没那么容易得逞。上邦在这块做了十几年,见过太多"信任被辜负"的案例。我们能做的,就是帮企业把防线建在事前,而不是等89TB数据没了再来补课。