您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给李勤
发送

2

纳尼?月饼惨案还有第六人! | 宅客周刊

本文作者:李勤 2016-09-18 17:20
导语:愿这个世界至少不在节假日发生伤害……

啊呜,终于挺过这次中秋节了(加班ing)。

阿里巴巴这个超大型互联网公司,因为节前突然曝出的抢月饼事件,再次吸引了无数人的目光。带着熬夜的黑眼圈,雷锋网宅客频道编辑以复杂的心情复盘总结下本周的月饼事件报道。

纳尼?月饼惨案还有第六人! | 宅客周刊

1.13日月饼事件突发

9月13日,一向以企业文化和谐著称的阿里巴巴似乎发生了一场“血案”。

血案由中秋月饼引起。

根据内部爆料,阿里在内部搞了一个中秋抢月饼的活动,不过阿里安全的四位童鞋却狂拽酷炫地秀了一把黑客技术,不动声色地多刷了124盒月饼。

然而,这件事情却迅速发酵。根据内部决定,为了维护企业文化,阿里巴巴居然决定“挥泪斩马谡”,把这四位童鞋给开除了。

纳尼?月饼惨案还有第六人! | 宅客周刊

网传阿里巴巴内部通告

正在围观的吃月饼群众纷纷发表了自己的看法,甚至还在知乎上秒问了问题,目前这个问题已经得到了各方的回答,也许列位可以通过这些回答,脑补一下事情的真相。

纳尼?月饼惨案还有第六人! | 宅客周刊

阿里巴巴前员工,资深大牛云舒的知乎答案

详情请见 突发 | 阿里巴巴员工抢月饼被开除?124份月饼引发的血案!

2.被开除员工讲述经过

不久后,疑似事件当事人出来讲述了他是如何抢月饼被开除的经过......

匿名回答完整版如下:

纳尼?月饼惨案还有第六人! | 宅客周刊

作为事件的当事人,忍不住说几句,第一次经历这种事情也是有点懵逼。

事情经过:

9.12 14:00 听说开始秒杀月饼了,中秋想去一个亲戚家,公司发的月饼送人了,于是想 秒一个。

刚开始用手点发现打开就没了。看了下有人用程序刷,于是我和旁边同事说,我也得写个脚本了,要不然抢不到了,于是写了一段js,大概就是如果按钮变成了秒杀就狂点(和12306抢票插件类似),然后处理下验证码。写了个定时器抢16:00的那一批。

由于之前没进入过付款页面,以为和正常的秒杀页面一样,抢到了就会跳转到支付,所以完全没放在心上就去工作了。结果到16:00一看傻眼了,那个页面秒杀可以一直点然后不跳转!我看了下一公是抢了16个(都没付款),然后赶紧给行政打电话说要退,这个我周围的同事都可以作证。

后来的事情我也是猝不及防,16:30 约谈,17:30 解约合同就备好了,18:00走人,走之前还特意问了下需不需要交接工作,大家都不care,走的事情比较重要。

好吧,这是我经历过最快的离职,也许也是可以排进逗逼榜了。

最后说几句:

1 我的确是只想买一个月饼,这个周围同事都可以做证,代码还在呢。。。

2 我承认我用了脚本,技术压制,对其他人不公平,所以我认,对结果我没什么意见。

3 但是如果这都上升到价值观、诚信、不当获利(黑人问号???),我赚了一分钱了?我就想给自己抢一个月饼啊。。。

4 还是检讨一下,作为安全工程师的确不应该做出这种出格的事情。但我拒绝承认我人品有问题。

5 还是匿了,也不是什么光彩的事情。

6 求工作。。。

另外有匿名用户消息称“今早内部通报是有五个人抢月饼,但是只开除了四个,有一个安全部的高级专家,算是老员工的,没有开除”。而据阿里云云盾负责人“道哥”消息“剩下那个是阿里云的,非集团安全部。阿里云的处理结果还在讨论中。请不要过度解读。” 

详情请见 阿里员工抢月饼被开除,当事人:我只想买一个月饼

3.网友围观

以下内容整理自事件当事人回答下的评论,雷锋网宅客频道(公众号 ID:letshome)选取几个有代表性的,你们体会一下~~~~

“吃完手中的月饼,不哭继续前行”

小颜回 :你没错,这个脚本有什么错?仲裁 ,别主动离职。

陈聪聪:心疼,是不是到最后还没吃到月饼。。

Raindrop Mr:吃完手中的月饼,不哭继续前行。。

沐沐心:心疼 云舒大大和袁哥会好好待你的

“我们是上海一个2B的云服务公司,正需要你这样小伙伴”

郑辉:我觉得阿里处罚太重了,欢迎来卫士通攻防实验室工作。简历请发http://ADLab_at_westone.com.cn

大头木:作为老阿里人的移动医疗创业公司创始人,诚邀兄弟加盟!微信:jikzhang

Ni九禾:北京地区招聘,请私信我聊一下。

vicky:求速联系!高科技方向猎头跪求大大联系方式!

林sssiy:答主看这里~这里有好工作 月饼随便抢

booboobear:我们是上海一个2B的云服务公司,正需要你这样小伙伴,望交流~

“啥牌子月饼,你们还写代码抢”

Gerald:页面没处理多次点击的情况,点了按钮之后竟然没跳转到支付页面,你被这个页面bug坑了,祝找到好工作

猫之长成记:啥牌子月饼,你们还写代码抢。

Cici Zhang:心疼……我好想吃阿里的月饼……真的……这是有多好吃

cuo七:你要不要 我送你一份

迈皋何:Life is like a box of moon cakes, you never know what you gonna get.

Aaron:你永远也不知道下一个是不是五仁馅儿的

俞粲憂:只想问答主你有女朋友了没。。。其他几个呢。。

“你知道你干了件多吊的事情吗”

一竹:作为当事人可能不觉得,但是作为一个公司,老板都被你吓坏了好吗,要是不开除你,以后活动都自己抢光了,市场部,公关部他妈的得有多少事,多少张嘴都说不清啊,少年。要是铁路系统爆出一个内部抢车票软件,那得举国沸腾啊!!!你现在能理解你干了件多吊的事情吗?

匿名用户:还好大辉不写代码。。。

肉包纸肉包纸:你没有秒到月饼,但你秒到我了哈哈哈哈哈哈

详情请见 阿里月饼“血案”,网友:你永远不知道下一个是不是五仁馅儿的

4.第五名员工被开除

9月14晚,阿里巴巴集团首席人力官蒋芳写给员工的内部信在网上流传,信内复盘了阿里管理层们对“月饼事件”处理的前后考量,以及,确定月饼事件涉及的五名员工全部开除。

纳尼?月饼惨案还有第六人! | 宅客周刊

“9月12日,安全部4位同学和阿里云安全团队的1位同学,用编写脚本代码方式,在公开秒杀月饼的内部活动“秒到”了133盒月饼。

首席风险官刘振飞及阿里云总裁胡晓明在与上述同学经过非常坦诚的沟通之后,公司对上述同学做出了劝退的决定。这不是一个容易做出的决定,也不是一个可以得到各方面理解的决定,这个决定也让公司再次成为舆论的风暴眼。”

以上来自蒋芳写给员工的内部信。

当时负责阿里云安全团队的道哥说,“剩下那个是阿里云的,非集团安全部。阿里云的处理结果还在讨论中。请不要过度解读。” 

就在以上阿里内部公开信公布不久,道哥发了朋友圈:

“叶敏是我心目中‘前’阿里巴巴全集团(含蚂蚁)在安全攻防技术上的第一人,我的左膀右臂,未来注定是要升p10的人。从某种意义上来说也是这个国家的财富。现在便宜你们这些安全公司了。无语凝噎。”

“谢谢大家关心,但是消息太多堵塞了,我会一一回复的。(关于找工作的事情,承蒙赏识,我现在还没想这些事)”。9月15日凌晨,叶敏在朋友圈如是说道。

纳尼?月饼惨案还有第六人! | 宅客周刊

而今天早上,叶敏又更新了朋友圈:

6年多,两耳不闻窗外事,一心做技术,从未在公众场合说过公司坏话,转身成了阿里黑

纳尼?月饼惨案还有第六人! | 宅客周刊

详情请见 阿里内部信公开,月饼事件“神秘第五人”被开除,他是谁?

5.正在寻找第六人!!!!

月饼事件到此还未结束,除了围绕价值观的讨论,据媒体报道,此番开除人数或达到第 6 人,而这个人就是此前将内网中刘振飞关于劝退 4 位安全部员工的通知截图发到外网上来的员工。

这解决了大家一直以来的困惑,为什么公司总能查到截图的原始出处?

一位阿里员工表示,一般情况下阿里内网截屏后,全屏都是花名工号的水印,但这次月饼事件的截图却并没有这样的水印。据说,阿里内部还正在找这个人,现在还没有抓到。

但也有消息称,已有工程师解析了这张图片,找到外泄信息员工,原因是阿里内网截图还有肉眼不可识别的匹配代码。

6.对处罚表示理解的观点

互联网分析师葛甲:

阿里巴巴那几位技术人员所犯的错误从表面来看并不严重,无非是想在有限的月饼资源中得到自己那一份,也并没有贪心要多买几盒,在发现多多刷出来几盒之后也并没有付款,甚至还主动找到行政部门要求取消。

可这件事的性质,却远非看上去那么简单。月饼可以算是一种资源,这种资源也可以是汽车,可以是房子,更可以是现金,在10万人都有资格去抢购的情况下,抢购环境的公平性则有很重要的意义,这是公共福利的一部分,用技术手段去人为更改结果,等于是对公平环境的一种践踏。

如果每个会技术的人都用技术手段抢到属于自己的一份,这种行为本身无疑是对其他大多数人权利的损害。如果这不是月饼而是房子,是汽车,是上海汽车牌照,那事情的严重程度还会上升,好在这还只是月饼,但从性质上看与利用技术手段抢房子抢汽车的行为没有区别。标的物价值不在大小,而在于事情的性质。谁也不能担保那几个能随手写个程序去抢月饼的技术人员,未来不会用技术手段去抢自家东家发放给用户的红包,汽车和房子。

详情请见 刷月饼事件是规则问题,与价值观没什么关系

霍炬:

当然了,开除程序员这个行为本身,我倒是没什么不赞同的。社会上程序员这么紧缺,阿里人才济济,大概是不怎么缺人,最好多多开除一些,最好能开除上几百个,给其他公司一些机会。这也算是对整个产业的一点贡献,值得鼓励。

详情请见 程序员爱写脚本是种病


结尾:愿这个世界至少不在节假日发生伤害……


宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。


纳尼?月饼惨案还有第六人! | 宅客周刊


雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

编辑、作者

跟踪互联网安全、黑客、极客。微信:qinqin0511。
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说