纳尼?月饼惨案还有第六人! | 宅客周刊

    

  啊呜,终于挺过这次中秋节了(加班ing)。

阿里巴巴这个超大型互联网公司,因为节前突然曝出的抢月饼事件,再次吸引了无数人的目光。带着熬夜的黑眼圈,雷锋网(公众号:雷锋网)宅客频道编辑以复杂的心情复盘总结下本周的月饼事件报道。

1.13日月饼事件突发

9月13日,一向以企业文化和谐著称的阿里巴巴似乎发生了一场“血案”。

血案由中秋月饼引起。

根据内部爆料,阿里在内部搞了一个中秋抢月饼的活动,不过阿里安全的四位童鞋却狂拽酷炫地秀了一把黑客技术,不动声色地多刷了124盒月饼。

然而,这件事情却迅速发酵。根据内部决定,为了维护企业文化,阿里巴巴居然决定“挥泪斩马谡”,把这四位童鞋给开除了。

网传阿里巴巴内部通告

正在围观的吃月饼群众纷纷发表了自己的看法,甚至还在知乎上秒问了问题,目前这个问题已经得到了各方的回答,也许列位可以通过这些回答,脑补一下事情的真相。

阿里巴巴前员工,资深大牛云舒的知乎答案

详情请见 突发 | 阿里巴巴员工抢月饼被开除?124份月饼引发的血案!

2.被开除员工讲述经过

不久后,疑似事件当事人出来讲述了他是如何抢月饼被开除的经过......

匿名回答完整版如下:

作为事件的当事人,忍不住说几句,第一次经历这种事情也是有点懵逼。

事情经过:

9.12 14:00 听说开始秒杀月饼了,中秋想去一个亲戚家,公司发的月饼送人了,于是想 秒一个。

刚开始用手点发现打开就没了。看了下有人用程序刷,于是我和旁边同事说,我也得写个脚本了,要不然抢不到了,于是写了一段js,大概就是如果按钮变成了秒杀就狂点(和12306抢票插件类似),然后处理下验证码。写了个定时器抢16:00的那一批。

由于之前没进入过付款页面,以为和正常的秒杀页面一样,抢到了就会跳转到支付,所以完全没放在心上就去工作了。结果到16:00一看傻眼了,那个页面秒杀可以一直点然后不跳转!我看了下一公是抢了16个(都没付款),然后赶紧给行政打电话说要退,这个我周围的同事都可以作证。

后来的事情我也是猝不及防,16:30 约谈,17:30 解约合同就备好了,18:00走人,走之前还特意问了下需不需要交接工作,大家都不care,走的事情比较重要。

好吧,这是我经历过最快的离职,也许也是可以排进逗逼榜了。

最后说几句:

1 我的确是只想买一个月饼,这个周围同事都可以做证,代码还在呢。。。

2 我承认我用了脚本,技术压制,对其他人不公平,所以我认,对结果我没什么意见。

3 但是如果这都上升到价值观、诚信、不当获利(黑人问号???),我赚了一分钱了?我就想给自己抢一个月饼啊。。。

4 还是检讨一下,作为安全工程师的确不应该做出这种出格的事情。但我拒绝承认我人品有问题。

5 还是匿了,也不是什么光彩的事情。

6 求工作。。。

另外有匿名用户消息称“今早内部通报是有五个人抢月饼,但是只开除了四个,有一个安全部的高级专家,算是老员工的,没有开除”。而据阿里云云盾负责人“道哥”消息“剩下那个是阿里云的,非集团安全部。阿里云的处理结果还在讨论中。请不要过度解读。” 

详情请见 阿里员工抢月饼被开除,当事人:我只想买一个月饼

3.网友围观

以下内容整理自事件当事人回答下的评论,雷锋网宅客频道(公众号 ID:letshome)选取几个有代表性的,你们体会一下~~~~

“吃完手中的月饼,不哭继续前行”

小颜回 :你没错,这个脚本有什么错?仲裁 ,别主动离职。

陈聪聪:心疼,是不是到最后还没吃到月饼。。

Raindrop Mr:吃完手中的月饼,不哭继续前行。。

沐沐心:心疼 云舒大大和袁哥会好好待你的

“我们是上海一个2B的云服务公司,正需要你这样小伙伴”

郑辉:我觉得阿里处罚太重了,欢迎来卫士通攻防实验室工作。简历请发http://ADLab_at_westone.com.cn

大头木:作为老阿里人的移动医疗创业公司创始人,诚邀兄弟加盟!微信:jikzhang

Ni九禾:北京地区招聘,请私信我聊一下。

vicky:求速联系!高科技方向猎头跪求大大联系方式!

林sssiy:答主看这里~这里有好工作 月饼随便抢

booboobear:我们是上海一个2B的云服务公司,正需要你这样小伙伴,望交流~

“啥牌子月饼,你们还写代码抢”

Gerald:页面没处理多次点击的情况,点了按钮之后竟然没跳转到支付页面,你被这个页面bug坑了,祝找到好工作

猫之长成记:啥牌子月饼,你们还写代码抢。

Cici Zhang:心疼……我好想吃阿里的月饼……真的……这是有多好吃

cuo七:你要不要 我送你一份

迈皋何:Life is like a box of moon cakes, you never know what you gonna get.

Aaron:你永远也不知道下一个是不是五仁馅儿的

俞粲憂:只想问答主你有女朋友了没。。。其他几个呢。。

“你知道你干了件多吊的事情吗”

一竹:作为当事人可能不觉得,但是作为一个公司,老板都被你吓坏了好吗,要是不开除你,以后活动都自己抢光了,市场部,公关部他妈的得有多少事,多少张嘴都说不清啊,少年。要是铁路系统爆出一个内部抢车票软件,那得举国沸腾啊!!!你现在能理解你干了件多吊的事情吗?

匿名用户:还好大辉不写代码。。。

肉包纸肉包纸:你没有秒到月饼,但你秒到我了哈哈哈哈哈哈

详情请见 阿里月饼“血案”,网友:你永远不知道下一个是不是五仁馅儿的

4.第五名员工被开除

9月14晚,阿里巴巴集团首席人力官蒋芳写给员工的内部信在网上流传,信内复盘了阿里管理层们对“月饼事件”处理的前后考量,以及,确定月饼事件涉及的五名员工全部开除。

“9月12日,安全部4位同学和阿里云安全团队的1位同学,用编写脚本代码方式,在公开秒杀月饼的内部活动“秒到”了133盒月饼。

首席风险官刘振飞及阿里云总裁胡晓明在与上述同学经过非常坦诚的沟通之后,公司对上述同学做出了劝退的决定。这不是一个容易做出的决定,也不是一个可以得到各方面理解的决定,这个决定也让公司再次成为舆论的风暴眼。”

以上来自蒋芳写给员工的内部信。

当时负责阿里云安全团队的道哥说,“剩下那个是阿里云的,非集团安全部。阿里云的处理结果还在讨论中。请不要过度解读。” 

就在以上阿里内部公开信公布不久,道哥发了朋友圈:

“叶敏是我心目中‘前’阿里巴巴全集团(含蚂蚁)在安全攻防技术上的第一人,我的左膀右臂,未来注定是要升p10的人。从某种意义上来说也是这个国家的财富。现在便宜你们这些安全公司了。无语凝噎。”

“谢谢大家关心,但是消息太多堵塞了,我会一一回复的。(关于找工作的事情,承蒙赏识,我现在还没想这些事)”。9月15日凌晨,叶敏在朋友圈如是说道。

而今天早上,叶敏又更新了朋友圈:

6年多,两耳不闻窗外事,一心做技术,从未在公众场合说过公司坏话,转身成了阿里黑

详情请见 阿里内部信公开,月饼事件“神秘第五人”被开除,他是谁?

5.正在寻找第六人!!!!

月饼事件到此还未结束,除了围绕价值观的讨论,据媒体报道,此番开除人数或达到第 6 人,而这个人就是此前将内网中刘振飞关于劝退 4 位安全部员工的通知截图发到外网上来的员工。

这解决了大家一直以来的困惑,为什么公司总能查到截图的原始出处?

一位阿里员工表示,一般情况下阿里内网截屏后,全屏都是花名工号的水印,但这次月饼事件的截图却并没有这样的水印。据说,阿里内部还正在找这个人,现在还没有抓到。

但也有消息称,已有工程师解析了这张图片,找到外泄信息员工,原因是阿里内网截图还有肉眼不可识别的匹配代码。

6.对处罚表示理解的观点

互联网分析师葛甲:

阿里巴巴那几位技术人员所犯的错误从表面来看并不严重,无非是想在有限的月饼资源中得到自己那一份,也并没有贪心要多买几盒,在发现多多刷出来几盒之后也并没有付款,甚至还主动找到行政部门要求取消。

可这件事的性质,却远非看上去那么简单。月饼可以算是一种资源,这种资源也可以是汽车,可以是房子,更可以是现金,在10万人都有资格去抢购的情况下,抢购环境的公平性则有很重要的意义,这是公共福利的一部分,用技术手段去人为更改结果,等于是对公平环境的一种践踏。

如果每个会技术的人都用技术手段抢到属于自己的一份,这种行为本身无疑是对其他大多数人权利的损害。如果这不是月饼而是房子,是汽车,是上海汽车牌照,那事情的严重程度还会上升,好在这还只是月饼,但从性质上看与利用技术手段抢房子抢汽车的行为没有区别。标的物价值不在大小,而在于事情的性质。谁也不能担保那几个能随手写个程序去抢月饼的技术人员,未来不会用技术手段去抢自家东家发放给用户的红包,汽车和房子。

详情请见 刷月饼事件是规则问题,与价值观没什么关系

霍炬:

当然了,开除程序员这个行为本身,我倒是没什么不赞同的。社会上程序员这么紧缺,阿里人才济济,大概是不怎么缺人,最好多多开除一些,最好能开除上几百个,给其他公司一些机会。这也算是对整个产业的一点贡献,值得鼓励。

详情请见 程序员爱写脚本是种病

结尾:愿这个世界至少不在节假日发生伤害……

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

 

  本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-12 12:54:26

纳尼?月饼惨案还有第六人! | 宅客周刊的相关文章

美俄黑客撕逼何时休,从 2016 怼到了 2017 | 宅客周刊

   2017年的第一场霾,比以往时候来得更早一些,然而宅客周刊依然风雨无阻,来看看2017的第一周发生了些什么吧. 本周关键词 ▼ 俄罗斯黑客 |  特朗普 |  机票信息泄露 | 种子下载地址泄露 FBI 被黑 | 五角大楼 | 漏洞榜单 | 企业内鬼 1.过了年还不消停的美俄撕逼 美国和俄国的黑客矛盾可谓是真正的"跨年之怨".2016年最后两天,奥巴马政府宣布制裁九个实体和个人,并驱逐35名俄罗斯外交官,原因是俄罗斯通过黑客手段试图干扰美国总统选举. 2017 年还没过两天,俄罗

2017春运抢票软件哪个好,教你看懂刷票原理!| 宅客周刊

       2017年第一天,当你从跨年的宿醉中逐渐清醒.你可能意识到自己搬砖的薪水还不够发几个红包,你可能意识到而十多天后回家的票还没抢到. 没问题,本期雷锋网(公众号:雷锋网)宅客周刊就给你终极解决方案.如何防止黑客盗走你本来就可怜的微信余额,如何利用杀手锏抢票工具勇斗黄牛. 本期节目如下: 1.2017春运抢票软件哪个好,教你看懂刷票原理! 对于一般人来说,自动抢票已经基本可以满足需求,但一直开着电脑或手机刷票不仅耗电又耗流量,有时刷好几天也未必能刷到,抢票速度还受制于手机的网络状态和手

贞子一般的黑客,如何攻击全球电视? | 宅客周刊

       这周,最血腥的黑客大咖们都云集上海,把他们最新的研究成果呈现给世人.这就是 SyScan 360 安全大会. 1.快上车!攻击全球电视.银行大盗火线追踪.黑客篡改支付金额,雷锋网带你闯进 SyScan 360 黑客们在大会上分享了如下议题: 破解有线电视的名门:DVB-T 黑色按钮支点 黑客"Old Skewl"在 SyScan 360 安全大会上进行演讲,针对所有目前符合 "Freeview" 的标准英国电视台的实际攻击.换句话说,所有的数字电视,再

关于白帽子提交漏洞被抓,实名制风波,圈内人这么看 | 宅客周刊

    1.白帽子提交漏洞被抓,圈内人这么看 近日,白帽子实习生袁炜因在乌云上提交世纪佳缘网的漏洞而被抓,引起了圈内的热议.行业两派的争议不断,互相鄙视,程度远远超过了当年Windows阵营对Mac阵营. "白帽子"派(我们姑且这么叫)是说厂商太无耻,我们好心给你们提漏洞,你们居然敢这么对我们,你们要像其他厂商学习,人家不只快速修复,还有奖励:"亲厂商"派说你们明确触犯了刑法,未得到授权,泄露了信息,把一个单纯的技术漏洞硬是利用到了公关层面,公开数据公开细节,对企业

“云滴血”事件相比,谷歌破解SHA-1都不算新闻 | 宅客周刊

 本周关键词 ▼ 云滴血 |  加密算法破解 | 俄罗斯黑客 |  朝鲜黑客 网络嫁祸 | 奇葩窃密手法 上周刚开始,细心的网友在中学教材中发现了一个黄色链接,带领全国网友一起欢快地开起了"黄皮校车". 1. 中学教材现黄色网站 人教社回应遭网友质疑 据微博网友爆料,自己发现人教版高中语文选修教材<中国古代诗歌散文欣赏>中有一个历朝诗歌欣赏的网站推荐,该网友想进入学习,谁知搜索该网址后,竟看到了不堪入目的淫秽色情画面. 很快,人民教育出版社就在其官方微博发布了一条声明,称原

草榴不翻车的小秘密,还有飞机电站浏览器,想黑哪里黑哪里 | 宅客周刊

   宅客组有一位爱八卦的女司机,她本是网络安全界的一(yi) 股 (duo) 清 (qi) 流 (pa) ,致力于网安娱乐圈,然而老司机终究是老司机,早晚按捺不住要发车的心,这不-- 1. 草榴社区这类色情网站为什么封不掉 | 老司机必看 邪恶的故事是这样开始的. 某天下午,雷锋网(公众号:雷锋网)的小伙伴在认真讨论一个关于网址安全检测的问题,突然我雷的老司机准备在一篇文章里放一张奇怪的图,就是这样:   天真的编辑小李虽然知道这是一个神奇而特殊的网站,但万万没有想到,它就是万千少男(还可能有

已修复漏洞仍导致6万网站被黑;美女黑客被无故扣污名 | 宅客周刊

      有些漏洞,明明已经修复了,却依然造成不小影响:有的漏洞,明明能造成不小影响,有人却迟迟不去修复. Wordpress内容注入漏洞致超67000个网站遭黑产利用 前不久,雷锋网报道过博客管理系统 WordPress 在4.7.1 版本存在一个严重漏洞,导致攻击者可以在没有密码登录的情况下强行修改网站的文章内容.在该篇报道之前,WordPress 团队已经发布了4.7.2版本,修复了该漏洞.雷锋网当时也提醒:有相当一部分网站没有开启自动更新,考虑到 WordPress 的使用者甚多,受影

微软修复了存在20年的漏洞,揭秘“以图搜图” | 宅客周刊

    1.腾讯科恩实验室,站在0和1之间的人  你可以认为计算机是数学的分支.因为编程常用的正则表达式和数学中的"Kleene 代数"是完全等价的.而现在所有的计算机都是图灵机,它在本质上和"Lamda 演算"是完全等价的. 吴石在与宅客讲这段话的时候,他的眼神淡定而祥和,和那些看穿世界本质的先知别无二致. 对于一个拥有数百万行代码的程序来说,没有人可以用穷举的方法来判断它究竟是否存在漏洞.但是使用数学工具把它抽象出来,而且通过经验筛选,只模拟你关心的那一部分.这

有豪车,有帅哥,还有轻松年入十万美金的方法 | 宅客周刊

    一.特斯拉被远程破解! 先来一个豪车可能在破财的故事:早上,一群中国黑客宣布成功攻破了特斯拉! 这群黑客来自腾讯科恩实验室,他们拍摄并上传了一个完整的视频,显示了"狂虐"特斯拉的全过程. 在视频中,黑客们展示了以下几种攻击方法: 不用钥匙打开汽车车门: 在行驶中(变道时)让特斯拉的后视镜突然关闭: 在行驶中突然打开汽车的后备箱: 在行驶中让汽车突然刹车. 科恩实验室公布的破解特斯拉视频地址如下: http://v.qq.com/x/page/y0329yuyczc.html 科