一条代码,17小时,89TB数据,全部消失

行业新闻
  • 一条代码,17小时,
    89TB数据全部消失

    从“删库跑路”看企业终端安全管理为何刻不容缓

  • 89TB
    核心数据被删
    相当于20000部高清电影

2024.09.03北京东城区 某科技公司AI短剧部门的算法工程师王某,用此前登录的账号密码登录公司A服务器集群,输入了一条在程序员圈子里被称为“删库跑路”的代码——以最高管理员权限,无须确认,强制删除当前目录下的所有文件和子目录。

输入这条代码后,王某直接下班离开。等到公司运维人员发现异常并最终定位王某的电脑、将删除进程中止时,这条代码已运行超过 17个小时。17个小时里,89TB核心数据 被删除——包括公司自主研发的多个文生3D和渲染的人工智能模型及模型训练数据。

AI游戏部门的相关研发项目全部停摆,模型训练系统功能瘫痪。而这一切的起因,竟是为了“干私活腾空间”——王某与外部人员合谋,试图秘密使用公司算力资源运行与工作无关的项目。

2025年6月10日,北京市东城区检察院以王某涉嫌破坏计算机信息系统罪提起公诉。2026年6月26日,二审驳回上诉,维持原判——王某因犯破坏计算机信息系统罪被判处有期徒刑 五年十个月,赔偿所在公司经济损失 20.4万余元

rm -rf / 一条代码,17小时,89TB数据,五年十个月刑期。

案件背后:三重管理漏洞浮出水面

办案检察官发现,这起案件暴露出被害企业在管理上普遍存在的“三重漏洞”:

  • 01

    🔑 数据权限管理形同虚设

    王某使用的是“此前登录的账号密码”,一个普通算法工程师竟然拥有最高管理员权限,可以无须确认强制删除任意目录下的所有文件。权限分配缺乏最小化原则,算力资源申请缺乏审核,给不法分子留有“后门”。

  • 02

    📦 内部数据资产保护缺位

    89TB数据被删17小时后才被发现。备份机制不完善,应急响应机制缺失。事发后,公司AI游戏部门停止一切开发活动,全员投入数据恢复,经过近20天才修复绝大部分数据 —— 20天的研发停摆,对于一家AI公司而言意味着什么?

  • 03

    👤 员工行为监管缺失

    王某的违规操作从16时持续到次日 —— 没有任何实时监控、没有任何异常告警。一个员工的恶意行为,让整个部门停摆近一个月。

🛡️ 迪康Defender 终端安全管理系统

正是为应对此类内部安全风险而设计——权限管控 · 行为审计 · 数据备份 · 实时告警

  • 🔑

    权限管控 最小权限

    让“最高权限”不再泛滥。支持基于角色的最小权限原则,对终端和服务器访问进行精细化权限划分。普通员工只能访问其职责范围内的数据,杜绝“一个账号删光所有数据”的悲剧重演。

    • 基于角色的权限隔离

    • 高风险指令自动拦截

    • 关键操作须经审批

  • 📋

    行为审计 全场景

    让“删库跑路”无所遁形。系统对所有终端操作进行全场景行为审计,覆盖文件操作、系统命令、网络连接等关键行为。任何异常操作实时记录并上报,管理员第一时间处置。

    • 全场景操作审计

    • 异常行为实时上报

    • 事后精准追溯

  • 🛡️

    数据备份与恢复 一键恢复

    让“删了也能找回来”。支持文档自动备份到本地或服务器,支持自定义备份策略。即使遭遇恶意删除或勒索攻击,也能一键快速恢复,将业务中断时间从“数周”压缩到“分钟级”。

    • 自动备份到本地/服务器

    • 自定义备份策略

    • 分钟级快速恢复

  • 🚨

    实时告警与应急响应 即时

    让“跑路代码”跑不起来。系统支持实时监控终端异常行为,发现违规操作自动告警并通知管理员。企业微信、钉钉、飞书等多渠道推送,确保安全事件第一时间响应。

    • 实时异常监控

    • 多渠道告警推送

    • 应急响应闭环

王某用一条代码毁掉了89TB数据、瘫痪了公司AI研发线、换来了五年十个月的刑期。

而对企业而言,损失的远不止20.4万元的经济赔偿——20天的研发停摆、团队的信心受挫、项目的延期交付、客户的信任流失,这些隐性成本无法用数字衡量。

与其在事发后追责,不如在事前设防。

迪康Defender 终端安全管理系统,用 权限管控行为审计数据备份实时告警 四重机制,帮助企业构建 “事前预防—事中阻断—事后追溯” 的完整安全闭环——让核心数据删不掉、删了也能找回来。