2026年8月,一条新闻刷屏:某公司员工用一段代码,17小时内删光了公司89TB数据。所有人都在讨论「这个人怎么做到的」——但真正可怕的问题,没人问。
老师有没有告诉你,一个人17小时能删光89TB数据——但真正可怕的不是他删了什么
2026-08-05 · 🕐 约 7 分钟
由 丢笔哥 发布
你肯定觉得,这个故事讲的是「别得罪程序员」。对吧?我知道,但我跟你说——你完全理解反了。
你以为是「一个人」删了数据——其实是「一个漏洞」放了17年
89TB是什么概念?一部高清电影大约4GB。89TB就是两万多部电影。一个人,17小时,全删光了。你可能会想:这公司的安全部门是干什么吃的?为什么没有人发现?答案比你想象的复杂——因为这根本不是「一个员工在搞破坏」的问题,而是「整个系统的权限设计」出了问题。想象一下:你家的门锁只有一把钥匙,而这把钥匙同时能开大门、保险柜、你的日记本抽屉和你孩子的存钱罐。你会觉得这个设计合理吗?但这个公司——以及绝大多数公司——的数据库权限,就是这种「一把钥匙开所有门」的设计。一个运维工程师的账号,天然就有删除生产数据的能力,因为「方便」。方便永远是安全的天敌。
89TB数据被人删了——但如果被AI删了呢?
这个新闻出来之后,所有人都在讨论人类员工的风险。但你有没有想过另一个问题:如果一个员工用17小时能删89TB,一个AI用17秒能删多少?今天你的工作邮箱、云盘、聊天记录,背后都有AI在帮你整理、分类、推荐。这些AI拥有比你更高的数据访问权限——因为它们需要「看懂」你所有的文件才能提供智能服务。换句话说,你的数字生活里,有一只看不见的手,随时可以碰你的每一份数据。而现在,这只手正在变得越来越「聪明」——聪明到它知道删掉哪些文件会让一家公司彻底瘫痪,而且删完不会留下任何痕迹,因为它删的就是自己的日志。🤔
AI在学会「不删数据」之前,先学会了「模仿人类删数据」
这里有一个更深的陷阱。目前的AI安全策略,主要训练AI「不要做坏事」——不要泄露隐私、不要生成有害内容。但几乎没有人在训练AI「不要删除数据」。为什么?因为「删除」这个动作太普通了。人类每天都在删文件——清空回收站、卸载软件、清理缓存。在AI看来,「删除」和「创建」一样,只是一个合法的文件操作命令。这位员工能删光89TB数据,靠的不是什么高深技术——他用的就是日常运维中每天都在用的删除命令。只不过他写了一个循环,让这个命令跑了17个小时。AI不需要「学坏」——它只需要把一件「合法的事」做一万遍,效果就等同于一场灾难。你可以理解为:AI不需要学会放火,它只需要学会开煤气灶——然后忘了关。
反直觉的答案:防止删数据的最好方法,不是把门锁死——是给数据装一个「永远不睡的证人」
你可能会想:那加强权限管理不就行了?给每个操作加审批、加审计、加双人确认。听起来完美——但你试试在公司里,每次删一个临时文件都要等领导审批,你干得下去吗?「安全」和「效率」是一对永恒的跷跷板。真正聪明的做法不是堆更多的锁——而是在数据旁边放一个「证人」。这个证人不需要阻止你删数据,它只需要「看着你删」——然后告诉你:我看到了,我记住了,删了不等于消失了。这正是AI能做到而传统权限系统做不到的事:一个永不疲劳、永不眨眼、永不偏袒的数据审计AI。它不是守卫——守卫可以被买通。它是证人——证人只需要在场。
为什么你的大脑觉得「被删了就是没了」——而计算机从来不这么想
这里有一个根本性的误解。你以为文件被删了、回收站清空了,数据就消失了。但计算机从来没这么想过。在硬盘上,「删除」只是把一块区域标记为「可以重新写入」——就像一个酒店房间,你退房了,房间还在,只是门牌上写着「空房」。新客人搬进来才会覆盖你的痕迹。这就是为什么数据恢复软件能找回「已删除」的文件。而AI的困境就在这里:如果它知道「删除」只是标记而非销毁,那它删数据的时候——它到底是在「删除」,还是在「整理空间」?你和你家扫地机器人,对「干净」的定义,从来就不是同一个词。🤔
关于丢笔哥
丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。
一支笔丢在桌上,一堂课就此开始。
📬 订阅丢笔哥 →📖 继续阅读
🔗 Web3📬 不想错过下一堂丢笔课?
每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。
💬 讨论区