俩研发把源代码改名“报销.rar”发到私人邮箱,估值134万——企业的核心代码,正从内部人手指缝里溜走
2026年7月,深圳中院联合检察院、市场监管局一口气发布8件商业秘密保护典型案例,芯片源代码、车载软件源代码、智能检索算法纷纷上榜。其中一个运动手表无线快充项目,两名研发离开项目组后,利用系统权限漏洞远程登录原研发电脑,把源代码压缩包改名"报销.rar"发到私人邮箱,想帮别的公司解决技术难题。鉴定下来,这套无线充电技术方案合理许可使用费估值134万,两人构成侵犯商业秘密罪。另一桩广州文某科技案,员工离职前把源代码打包外发,估值120万,判了一年、罚10万。
一、代码是企业最"轻"却最值钱的资产
一台服务器几十斤,一套核心算法几KB,可后者的价值往往碾压前者。代码、算法、设计规则这些"轻资产",复制成本几乎为零、带走极其容易、泄露极难发现。深圳这批案例里,涉案类型从芯片项目源代码、智能检索算法、医疗器械技术方案,到车载软件源代码、设备设计规则与结构参数,几乎覆盖了硬科技企业的核心家底。对研发型、制造型企业来说,代码和图纸一样,都是命根子。
二、合法接触≠永远有权拿
这批案例划了一条很关键的线:员工因岗位曾经掌握商业秘密,不代表离职后、调岗后还能接着访问。深圳那个案子,两人已经离开项目组、对源代码不再有正当权限,却利用系统漏洞重新下载,还改名压缩包、走私人邮箱规避监管——法院认定的就是"非法获取",哪怕代码最后因为芯片架构不同没被实际用上,照样构成侵犯商业秘密罪。
还有更绝的:有家公司采购"虚拟数字人"项目谈崩了,转头集中招了对方几名核心员工,通过内网穿透、电子侵入搞到技术秘密自行开发,结果被判惩罚性赔偿495万。法官提醒得很直白:技术人才流动正常,但靠非法手段"挖"别人核心代码,红线碰不得。
三、管代码的几道关
代码防泄密,难点在"自己人"和"日常使用"。几个实打实的动作:
1. 权限跟着岗位走。研发人员只在项目周期内、在授信环境内访问代码;调岗、离职立刻回收,别留"幽灵权限"。
2. 代码仓库透明加密。源代码在仓库、在本地、在传输途中都是密文,离开授信环境打不开。编译服务器、开发机统一管控。
3. 外发即审批、即留痕。谁下载了哪段代码、发给谁、为什么,全程记录。改名"报销.rar"这种小聪明,在行为审计面前藏不住。
4. 离职审计。员工走之前,清一遍他个人设备、邮箱、云盘里有没有公司代码,别等吃了官司才翻。
像上邦这类方案,能把代码仓库的透明加密、开发终端管控、下载外发的行为审计串起来,合法接触的人用着顺手,想悄悄带走的人处处留痕。
四、别等吃了官司才想起加密
法官在好几起案子里都点了一句:企业要加强内部权限管理、离职审计和加密溯源机制,一旦发现侵权及时固定证据报案。可现实中太多厂子是"代码被人拿跑了、客户被撬了"才反应过来——这时候再补,晚了。而且现在法院对非法获取技术秘密的判罚明显加重,惩罚性赔偿、实刑都来了。
写在最后
招人、培养、熬夜攻克的算法,可能就因为一次没管控好的下载,便宜了对手。代码这东西,看不见摸不着,丢了最不容易察觉,也最伤元气。把权限收一收、把仓库加密、把下载留痕,花的钱远不如一套核心代码被抄走后的代价。企业的护城河,往往就是这几行平时没人注意的代码。