[新聞] 工程師離職前搞鬼!竟在程式中藏bug 害科技公司慘虧3800萬

看板Soft_Job作者 ( )時間2年前 (2022/01/27 12:16), 2年前編輯推噓51(52148)
留言101則, 67人參與, 2年前最新討論串1/1
工程師離職前搞鬼!竟在程式中藏bug 害科技公司慘虧3800萬 蘋果日報 全球前五大加密貨幣交易公司麒點科技,發生2名負責設計交易程式的陳姓及許姓工程師 離職時對公司不滿,竟然在交易及分析程式裡「埋錯」,讓公司在不對的時間下不對的單 ,甚至把這個錯誤的下單當成優質的交易模式存檔,讓公司一直進行錯誤的交易,短短2 個月損失140萬美元(折合台幣約3800餘萬元),台北地檢署調查後認為2名工程師涉犯《 刑法》背信罪及妨害電腦使用罪,將2人起訴。 依照麒點科技公司簡介,「Kronos Research 是全球前五大的加密貨幣量化交易團隊,憑 藉我們過去於紐約華爾街、芝加哥量化對沖基金巨頭 Citadel 的工作經驗,以及結合人 工智慧、機器學習推出的高頻交易策略,讓 Kronos 在短短兩年內便登上各大加密貨幣交 易所的交易量排行榜,更創下『單日百億美金交易量』的優秀成績。」 2020年5月12日,該公司陳姓及許姓工程師因故離職,2人對於公司不滿,竟然在同年月的 1日及9日離職前,分別在公司最引以自豪的人工智慧程式中「埋錯」,讓系統在分析過去 的交易趨勢時,做出錯誤的判斷,同時讓公司在針對不同虛擬貨幣的交易決策出現錯誤, 另外在程式對於停損的管控也失靈,讓公司程式的交易大亂,在不對的時間下不對的單。 不僅如此,該公司這套交易系統在每次執行交易後,會自動驗算這次交易有沒有比以前還 好,若比以前好,還會主動將這次交易的模式儲存下來,做為下一次交易的參考,沒想到 2人也在這裡埋錯,讓這套人工智慧一直儲存錯誤的經驗,造成公司嚴重損害,2人在埋錯 後還會把路徑抹掉,甚至利用其他同事的身分進入程式裡查看,讓人無法發現程式遭到修 改。 公司事後發現一直虧損,另外又發現已離職的陳男利用其他同事的身分偷偷進入程式裡查 看,才發現可能是陳男、許男在搞鬼,因此對2人提出告訴,而當公司在同年7月提告時, 短短2月已為此虧損140萬美元。 對於公司的指控,2名工程師到案時坦承有在程式裡埋錯,表示因為離職時鬧得不愉快, 對公司很不爽,但認為公司的虧損金額應該不會這麼高,2人辯稱,他們雖然修改程式參 數,讓公司無法在最佳時機投資,但也是最佳投資的時間點,不至於造成這麼大的虧損才 對。 台北地檢署調查後認為2人涉犯《刑法》背信罪及妨害電腦使用罪,依法起訴。(呂志明 /台北報導) https://tw.appledaily.com/local/20220127/3EZPUUHNTJBKJFSJ3M2L35UVFA/ 評論: 不知道要從何吐槽起.... 以前在某公司同事頂多亂寫無謂的註解,跟在變數名惡搞 當然也待過一間公司,不需要加bug...因為系統本身到處都是 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.253.207.34 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1643257003.A.F81.html

01/27 12:31, 2年前 , 1F
怎麼這麼蠢 還自己回去看 不看搞不好公司沒這麼快發現
01/27 12:31, 1F

01/27 12:32, 2年前 , 2F
進得去kronos的人竟然會搞這種
01/27 12:32, 2F

01/27 12:47, 2年前 , 3F
什麼樣的主管找什麼樣的人才嘛
01/27 12:47, 3F

01/27 12:50, 2年前 , 4F
為什麼工程師可以直接改prod的code,我們就算是leader
01/27 12:50, 4F

01/27 12:52, 2年前 , 5F
想要上prod進版也要code review,devops審過才能上線
01/27 12:52, 5F
在台灣 正規做法算少數中的少數 曾遇過公司,版控超混亂有跟沒有一樣 工程師多次偷上code(本來要偷改掉小bug) 結果上的版包更大 客戶幹到不行,影響到每天破億營業額的出貨

01/27 13:04, 2年前 , 6F
說不定是公司虧損賴在員工身上,還是先拔草測風向
01/27 13:04, 6F

01/27 13:05, 2年前 , 7F
這間不是只收書卷嗎?
01/27 13:05, 7F
※ 編輯: skizard (111.253.207.34 臺灣), 01/27/2022 13:22:21

01/27 13:14, 2年前 , 8F
幹嘛承認 這種bug死無對證啊
01/27 13:14, 8F

01/27 13:16, 2年前 , 9F
看完只好奇都不用 code review 嗎
01/27 13:16, 9F

01/27 13:19, 2年前 , 10F
埋bug其實是為了搓破公司很厲害的假象吧
01/27 13:19, 10F

01/27 13:24, 2年前 , 11F
能進這間的都是5%的人,所以是老闆有問題搞的員工要報復
01/27 13:24, 11F

01/27 13:24, 2年前 , 12F
01/27 13:24, 12F

01/27 13:25, 2年前 , 13F
5F算是少數吧,多數都是RD控制一切的,OP只不過建AWS
01/27 13:25, 13F

01/27 13:25, 2年前 , 14F
環境而已
01/27 13:25, 14F

01/27 13:25, 2年前 , 15F
有 code review 的就不會上報紙了
01/27 13:25, 15F

01/27 13:27, 2年前 , 16F
這有code view也難抓 歸根到底就是回歸測試亂做
01/27 13:27, 16F

01/27 13:40, 2年前 , 17F
我以為code review會包含review測試結果
01/27 13:40, 17F

01/27 13:43, 2年前 , 18F
多數都是RD控制+1 devops頂多增加資安監控
01/27 13:43, 18F

01/27 13:44, 2年前 , 19F
還沒看過devops會幫忙code review的...連主管都不一定會
01/27 13:44, 19F

01/27 13:44, 2年前 , 20F
參與了...
01/27 13:44, 20F

01/27 13:49, 2年前 , 21F
這種新聞報出來感覺也會讓人不想進這間吧?多大仇恨才會想
01/27 13:49, 21F

01/27 13:49, 2年前 , 22F
埋這種錯誤
01/27 13:49, 22F

01/27 13:49, 2年前 , 23F
公司管理也有問題吧
01/27 13:49, 23F

01/27 14:11, 2年前 , 24F
devops怎麼可能code review 專業又不同
01/27 14:11, 24F

01/27 14:13, 2年前 , 25F
我這裡說的不是devops code review,是指審核上線票號
01/27 14:13, 25F

01/27 14:14, 2年前 , 26F
有票代表這次上線有正當理由
01/27 14:14, 26F

01/27 14:18, 2年前 , 27F
devops當然不可能code review
01/27 14:18, 27F

01/27 14:18, 2年前 , 28F
Kronos滿頂尖的公司耶 這新聞傷害應該不小
01/27 14:18, 28F

01/27 14:20, 2年前 , 29F
還特地連回去看...此地無銀三百兩
01/27 14:20, 29F

01/27 14:22, 2年前 , 30F
希望這兩人這幾年平安..你去搞這個要真的很敢=.=
01/27 14:22, 30F

01/27 14:27, 2年前 , 31F
半輩子賺的不夠賠 掰了
01/27 14:27, 31F

01/27 14:45, 2年前 , 32F
到底要多不滿 才能讓兩位員工先後這樣做啊
01/27 14:45, 32F

01/27 14:50, 2年前 , 33F
這東西用 code reivew是抓不出來沒錯,因為不算 bug
01/27 14:50, 33F

01/27 14:50, 2年前 , 34F
只能跑測試,看看回測一星期或一個月的績效會不會賺
01/27 14:50, 34F

01/27 14:54, 2年前 , 35F
倒是很好奇怎麼判斷修改code是有惡意的
01/27 14:54, 35F

01/27 14:56, 2年前 , 36F
就因為判斷不出來,所以才要依賴測試
01/27 14:56, 36F

01/27 14:57, 2年前 , 37F
Google工程師粗心少打一個& 導致Chromebook無法解鎖
01/27 14:57, 37F
還有 24 則推文
01/27 21:56, 2年前 , 62F
真不知道是笨還是聰明?
01/27 21:56, 62F

01/27 22:40, 2年前 , 63F
就是放了火以後還留在現場觀看的感覺吧
01/27 22:40, 63F

01/27 23:31, 2年前 , 64F
這個逮誌大條了...
01/27 23:31, 64F

01/27 23:37, 2年前 , 65F
光看文章就覺得好厲害的程式
01/27 23:37, 65F

01/28 00:47, 2年前 , 66F
以前有個故事 搶匪搶一百萬 銀行稱損失三千萬
01/28 00:47, 66F

01/28 00:47, 2年前 , 67F
先不評論這一篇
01/28 00:47, 67F

01/28 01:01, 2年前 , 68F
搶匪是搶美元嗎
01/28 01:01, 68F

01/28 07:06, 2年前 , 69F
白痴,還連回去看..... 你不連可以打死不承認說不知道
01/28 07:06, 69F

01/28 11:43, 2年前 , 70F
公司要先有辦法證明損失如何計算出來
01/28 11:43, 70F

01/28 12:35, 2年前 , 71F
對自己下的毒這麼沒信心嗎,連回去就算發呆也會被黑
01/28 12:35, 71F

01/28 12:39, 2年前 , 72F
先不說codereview 上的人都沒測過檢查過喔
01/28 12:39, 72F

01/28 15:35, 2年前 , 73F
本魯曾經面試過這家公司,稍微可以體會一下兩位工程師
01/28 15:35, 73F

01/28 15:36, 2年前 , 74F
不爽的心情 ...
01/28 15:36, 74F

01/28 15:54, 2年前 , 75F
不用code review 喔XD
01/28 15:54, 75F

01/28 16:04, 2年前 , 76F
這樣爆出來 誰敢用這家的app
01/28 16:04, 76F

01/28 18:28, 2年前 , 77F
竟然坦承了== 賠償就公司隨便喊了啊
01/28 18:28, 77F

01/28 21:53, 2年前 , 78F
搶匪搶一百萬這個pattern感覺很合適耶
01/28 21:53, 78F

01/28 23:47, 2年前 , 79F
看誰審的code啊 我以為正常是不能自己review自己
01/28 23:47, 79F

01/29 08:46, 2年前 , 80F
就code review跟測試沒做好 過度依賴DevOps的測試
01/29 08:46, 80F

01/29 09:37, 2年前 , 81F
DevOps測試? 那也蠻亂來的
01/29 09:37, 81F

01/29 09:53, 2年前 , 82F
這兩個人不用混了
01/29 09:53, 82F

01/29 18:06, 2年前 , 83F
git查一下就知道誰幹的,測試跟運維可以fire了
01/29 18:06, 83F

01/29 20:10, 2年前 , 84F
問題不是被抓到吧?
01/29 20:10, 84F

01/29 21:22, 2年前 , 85F
你確定有test code嗎lol
01/29 21:22, 85F

01/29 22:08, 2年前 , 86F
沒錢請人 自己測試自己審
01/29 22:08, 86F

01/29 22:15, 2年前 , 87F
等等 所以這代表反著做就能賺這麼多錢?
01/29 22:15, 87F

01/29 22:21, 2年前 , 88F
這種ai的東西可以說埋bug就埋bug嗎
01/29 22:21, 88F

01/29 23:27, 2年前 , 89F
因為是對虛擬貨幣 所以漲跌幅比較大
01/29 23:27, 89F

01/30 00:50, 2年前 , 90F
一直強調code review真的有實務經驗嗎
01/30 00:50, 90F

01/30 00:51, 2年前 , 91F
台灣真正落實code review 有沒有5%都不知道
01/30 00:51, 91F

01/30 01:12, 2年前 , 92F
我是比較驚訝 有這麼多人認為code review是code品質保證
01/30 01:12, 92F

01/30 09:35, 2年前 , 93F
這樣的行為以後誰敢用。。。
01/30 09:35, 93F

01/30 10:06, 2年前 , 94F
前公司也沒code review但是靠QA們EIT、SIT、Stress test、p
01/30 10:06, 94F

01/30 10:06, 2年前 , 95F
erformance test,甚至不時有monkey test來讓我們噁心的cod
01/30 10:06, 95F

01/30 10:06, 2年前 , 96F
e改到至少不會出現重大缺失
01/30 10:06, 96F

01/30 13:08, 2年前 , 97F
這種會黑名單吧
01/30 13:08, 97F

01/30 14:36, 2年前 , 98F
簡單易用架構就可以省去這些 非特意有bug是因為未知
01/30 14:36, 98F

01/30 14:43, 2年前 , 99F
然後業界流行一種想法會覺得一開始花點時間想實現方
01/30 14:43, 99F

01/30 14:44, 2年前 , 100F
式會比趕工方式開發來的慢...
01/30 14:44, 100F

01/30 23:39, 2年前 , 101F
code review 應該也要把測試結果也納入
01/30 23:39, 101F
文章代碼(AID): #1XyXoh-1 (Soft_Job)