[新闻] 工程师离职前搞鬼!竟在程式中藏bug 害

楼主: skizard ( )   2022-01-27 12:16:41
工程师离职前搞鬼!竟在程式中藏bug 害科技公司惨亏3800万
苹果日报
全球前五大加密货币交易公司麒点科技,发生2名负责设计交易程式的陈姓及许姓工程师
离职时对公司不满,竟然在交易及分析程式里“埋错”,让公司在不对的时间下不对的单
,甚至把这个错误的下单当成优质的交易模式存盘,让公司一直进行错误的交易,短短2
个月损失140万美元(折合台币约3800余万元),台北地检署调查后认为2名工程师涉犯《
刑法》背信罪及妨害电脑使用罪,将2人起诉。
依照麒点科技公司简介,“Kronos Research 是全球前五大的加密货币量化交易团队,凭
藉我们过去于纽约华尔街、芝加哥量化对冲基金巨头 Citadel 的工作经验,以及结合人
工智慧、机器学习推出的高频交易策略,让 Kronos 在短短两年内便登上各大加密货币交
易所的交易量排行榜,更创下‘单日百亿美金交易量’的优秀成绩。”
2020年5月12日,该公司陈姓及许姓工程师因故离职,2人对于公司不满,竟然在同年月的
1日及9日离职前,分别在公司最引以自豪的人工智能程式中“埋错”,让系统在分析过去
的交易趋势时,做出错误的判断,同时让公司在针对不同虚拟货币的交易决策出现错误,
另外在程式对于停损的管控也失灵,让公司程式的交易大乱,在不对的时间下不对的单。
不仅如此,该公司这套交易系统在每次执行交易后,会自动验算这次交易有没有比以前还
好,若比以前好,还会主动将这次交易的模式储存下来,做为下一次交易的参考,没想到
2人也在这里埋错,让这套人工智能一直储存错误的经验,造成公司严重损害,2人在埋错
后还会把路径抹掉,甚至利用其他同事的身分进入程式里查看,让人无法发现程式遭到修
改。
公司事后发现一直亏损,另外又发现已离职的陈男利用其他同事的身分偷偷进入程式里查
看,才发现可能是陈男、许男在搞鬼,因此对2人提出告诉,而当公司在同年7月提告时,
短短2月已为此亏损140万美元。
对于公司的指控,2名工程师到案时坦承有在程式里埋错,表示因为离职时闹得不愉快,
对公司很不爽,但认为公司的亏损金额应该不会这么高,2人辩称,他们虽然修改程式参
数,让公司无法在最佳时机投资,但也是最佳投资的时间点,不至于造成这么大的亏损才
对。
台北地检署调查后认为2人涉犯《刑法》背信罪及妨害电脑使用罪,依法起诉。(吕志明
/台北报导)
https://tw.appledaily.com/local/20220127/3EZPUUHNTJBKJFSJ3M2L35UVFA/
评论:
不知道要从何吐槽起....
以前在某公司同事顶多乱写无谓的注解,跟在变量名恶搞
当然也待过一间公司,不需要加bug...因为系统本身到处都是
作者: loadingN (sarsaparilla)   2022-01-27 12:31:00
怎么这么蠢 还自己回去看 不看搞不好公司没这么快发现
作者: holebro (穴弟弟)   2022-01-27 12:32:00
进得去kronos的人竟然会搞这种
作者: williewillie (GodDamnIsInTheDetail)   2022-01-27 12:47:00
什么样的主管找什么样的人才嘛
作者: acgotaku (otaku)   2022-01-27 12:50:00
为什么工程师可以直接改prod的code,我们就算是leader想要上prod进版也要code review,devops审过才能上线
作者: ohmylove347 (米特巴爾)   2022-01-27 13:04:00
说不定是公司亏损赖在员工身上,还是先拔草测风向
作者: kso60411   2022-01-27 13:05:00
这间不是只收书卷吗?
作者: vi000246 (Vi)   2022-01-27 13:14:00
干嘛承认 这种bug死无对证啊
作者: arcade0425 (天海)   2022-01-27 13:16:00
看完只好奇都不用 code review 吗
作者: bnd0327 (阿噗噗)   2022-01-27 13:19:00
埋bug其实是为了搓破公司很厉害的假象吧
作者: final01 (牛顿运动定律)   2022-01-27 13:24:00
能进这间的都是5%的人,所以是老板有问题搞的员工要报复吗
作者: abccbaandy (敏)   2022-01-27 13:25:00
5F算是少数吧,多数都是RD控制一切的,OP只不过建AWS环境而已
作者: abc0922001 (中士abc)   2022-01-27 13:25:00
有 code review 的就不会上报纸了
作者: acgotaku (otaku)   2022-01-27 13:27:00
这有code view也难抓 归根到底就是回归测试乱做
作者: alan5 (小安)   2022-01-27 13:40:00
我以为code review会包含review测试结果
作者: bill0205 (善良的小孩没人爱)   2022-01-27 13:43:00
多数都是RD控制+1 devops顶多增加资安监控还没看过devops会帮忙code review的...连主管都不一定会参与了...
作者: shaomi (kerker)   2022-01-27 13:49:00
这种新闻报出来感觉也会让人不想进这间吧?多大仇恨才会想埋这种错误
作者: gofigure (平行世界)   2022-01-27 13:49:00
公司管理也有问题吧
作者: shooter555 (shooter)   2022-01-27 14:11:00
devops怎么可能code review 专业又不同
作者: acgotaku (otaku)   2022-01-27 14:13:00
我这里说的不是devops code review,是指审核上线票号有票代表这次上线有正当理由devops当然不可能code review
作者: whatbb123 (湾湾)   2022-01-27 14:18:00
Kronos满顶尖的公司耶 这新闻伤害应该不小
作者: new122851 (未若柳絮因风起)   2022-01-27 14:20:00
还特地连回去看...此地无银三百两
作者: guanting886 (Guanting)   2022-01-27 14:22:00
希望这两人这几年平安..你去搞这个要真的很敢=.=
作者: alihue (wanda wanda)   2022-01-27 14:27:00
半辈子赚的不够赔 掰了
作者: libitum (libitum)   2022-01-27 14:45:00
到底要多不满 才能让两位员工先后这样做啊
作者: YukiTW (ゆうき)   2022-01-27 14:50:00
这东西用 code reivew是抓不出来没错,因为不算 bug只能跑测试,看看回测一星期或一个月的绩效会不会赚
作者: Weky (Never mind)   2022-01-27 14:54:00
倒是很好奇怎么判断修改code是有恶意的
作者: acgotaku (otaku)   2022-01-27 14:56:00
就因为判断不出来,所以才要依赖测试
作者: enthos (影斯作业系统)   2022-01-27 14:57:00
Google工程师粗心少打一个& 导致Chromebook无法解锁离职 5 个月后,思科前员工删掉 456 台虚拟主机
作者: mike8469 (mike8469)   2022-01-27 15:28:00
应该真的很不满才会这样干....
作者: MyNion (Nion Lee)   2022-01-27 15:33:00
傻傻的,就算真的被发现就否认就好Bug这个东西除非逻辑太夸张,不然你要怎么举证跟亏损有因果关系
作者: angusyu (〒△〒)   2022-01-27 16:17:00
笑死,好的不学学坏的,素养跟道德低落
作者: HKCs (路人)   2022-01-27 17:29:00
https://reurl.cc/44QZWV感觉离职流程有漏洞
作者: DCTmaybe (竹竹人)   2022-01-27 17:38:00
离职还连回去本来就有瓜田李下的嫌疑
作者: BaGaJohn5566 (莫忘初衷)   2022-01-27 17:50:00
笑死 没人检查出来是怎样
作者: ptta (ptta)   2022-01-27 18:28:00
以后有bug可以考虑起诉离职员工
作者: nh60211as   2022-01-27 18:33:00
谢谢AI
作者: superpandal   2022-01-27 18:37:00
不要贡献太多哪天有纷争离职了才不会痛 或许后面改了什么导致与之前的改动连动 然后被算到自己身上写是要尽力写好 而且他们怎么会觉得远端登入会没有记
作者: joey11121 (KRjoyz)   2022-01-27 18:41:00
没人检查出来?台湾纯血书卷好烂喔
作者: superpandal   2022-01-27 18:41:00
录...
作者: TAKADO (朕没给的你不能抢)   2022-01-27 18:41:00
在职的那位帐号主人大概要被电到飞天了
作者: wulouise (在线上!=在电脑前)   2022-01-27 18:55:00
连回去有问题,但是bug是不是刻意的不好说
作者: xam (听说)   2022-01-27 20:11:00
这种code review有可能抓到吧.. 但是要真的reviewer有看code
作者: xo1100 (虾蒸河粉)   2022-01-27 20:12:00
承认这种冲三小 是连回去没理由搪塞只能认吗-.-
作者: xam (听说)   2022-01-27 20:13:00
看commit目的跟实际改动有没有符合..
作者: lukelove (午睡)   2022-01-27 20:57:00
进的去这间的人会做这种事吗
作者: jennya (Jennya)   2022-01-27 21:46:00
有两个人应该是互相PR review了吧
作者: touurtn (vv)   2022-01-27 21:56:00
真不知道是笨还是聪明?
作者: yyc1217 (somo)   2022-01-27 22:40:00
就是放了火以后还留在现场观看的感觉吧
作者: viper9709 (阿达)   2022-01-27 23:31:00
这个逮志大条了...
作者: HelloPTT   2022-01-27 23:37:00
光看文章就觉得好厉害的程式
作者: abc01251 (爪哥)   2022-01-28 00:47:00
以前有个故事 抢匪抢一百万 银行称损失三千万先不评论这一篇
作者: labbat (labbat)   2022-01-28 01:01:00
抢匪是抢美元吗
作者: mathrew (Joey)   2022-01-28 07:06:00
白痴,还连回去看..... 你不连可以打死不承认说不知道
作者: paint (有斑纹的马)   2022-01-28 11:43:00
公司要先有办法证明损失如何计算出来
作者: Isaea (Isaea)   2022-01-28 12:35:00
对自己下的毒这么没信心吗,连回去就算发呆也会被黑
作者: hooll111 (Katsudon)   2022-01-28 12:39:00
先不说codereview 上的人都没测过检查过喔
作者: askia (过客)   2022-01-28 15:35:00
本鲁曾经面试过这家公司,稍微可以体会一下两位工程师不爽的心情 ...
作者: lanexs777 (GGSM)   2022-01-28 15:54:00
不用code review 喔XD
作者: x20165 (八風吹不動)   2022-01-28 16:04:00
这样爆出来 谁敢用这家的app
作者: LuMya   2022-01-28 18:28:00
竟然坦承了== 赔偿就公司随便喊了啊
作者: lukelove (午睡)   2022-01-28 21:53:00
抢匪抢一百万这个pattern感觉很合适耶
作者: cha122977 (CHA)   2022-01-28 23:47:00
看谁审的code啊 我以为正常是不能自己review自己
作者: XJY13 (You'll never walk alone)   2022-01-29 08:46:00
就code review跟测试没做好 过度依赖DevOps的测试
作者: gofigure (平行世界)   2022-01-29 09:37:00
DevOps测试? 那也蛮乱来的
作者: ihl123456 (雨风评)   2022-01-29 09:53:00
这两个人不用混了
作者: jen1121 (Old_Hsiao)   2022-01-29 18:06:00
git查一下就知道谁干的,测试跟运维可以fire了
作者: samfox (fox)   2022-01-29 20:10:00
问题不是被抓到吧?
作者: sniper2824 (月夜)   2022-01-29 21:22:00
你确定有test code吗lol
作者: becca945 (频果芽子)   2022-01-29 22:08:00
没钱请人 自己测试自己审
作者: lturtsamuel (港都都教授)   2022-01-29 22:15:00
等等 所以这代表反著做就能赚这么多钱?
作者: loadingN (sarsaparilla)   2022-01-29 23:27:00
因为是对虚拟货币 所以涨跌幅比较大
作者: ms0443001 (kirby)   2022-01-30 00:50:00
一直强调code review真的有实务经验吗台湾真正落实code review 有没有5%都不知道
作者: acgotaku (otaku)   2022-01-30 01:12:00
我是比较惊讶 有这么多人认为code review是code品质保证
作者: kattte (诚实面对自己吧!)   2022-01-30 09:35:00
这样的行为以后谁敢用。。。
作者: XJY13 (You'll never walk alone)   2022-01-30 10:06:00
前公司也没code review但是靠QA们EIT、SIT、Stress test、performance test,甚至不时有monkey test来让我们恶心的code改到至少不会出现重大缺失
作者: cplusplus426 (c++)   2022-01-30 13:08:00
这种会黑名单吧
作者: superpandal   2022-01-30 14:36:00
简单易用架构就可以省去这些 非特意有bug是因为未知然后业界流行一种想法会觉得一开始花点时间想实现方式会比赶工方式开发来的慢...
作者: NSYSUEE (Monkey)   2022-01-30 23:39:00
code review 应该也要把测试结果也纳入
作者: darkMood (瞬间投射)   2022-02-02 04:09:00
笑死,白痴果然到处都是,埋bug还会被抓到,太废了
作者: sb8888 (V5)   2022-02-02 19:09:00
这东西回测数据改一下你会知道?假设数据跑价格log有十几g你是要浪费时间自己也测还是相信同事花时间处理自己的活
作者: mmzznnxxbbcc (黄囧龙)   2022-02-02 21:15:00
有bug公司没抓到自己有责任 现在就是你自己跑回去看公司当然把责任推给你啊
作者: zenuo (坚持到底永不放弃)   2022-02-06 08:27:00
何必连回去看 不然也赖不到你身上
作者: zonppp (冷凉卡好)   2022-02-07 16:24:00
没偷偷用同事ID连回去的话 其实死无对证
作者: cathychg (凯西)   2022-02-10 09:21:00
maybe tracing the mathematics formula is set the others.the code syntaxes is correct but the math formula is error. sad
作者: xiao2chen (台大小陈)   2022-02-12 15:10:00
出厂前没burn 过吗

Links booklink

Contact Us: admin [ a t ] ucptt.com