字节跳动向实习生索赔800万,内部人士称已触及公司安全红线

第一财经 2024-11-28 15:31:11

近日,有消息称,字节跳动起诉前实习生田柯宇篡改代码攻击公司内部模型训练一案,已获北京市海淀区人民法院正式受理。字节跳动请求法院判令田柯宇赔偿公司侵权损失800万元及合理支出2万元,并公开赔礼道歉。

受理案件所涉及的实习生攻击模型训练一事,在11月5日的字节跳动《企业纪律与职业道德委员会通报》进行过官方披露。通报称,2024年6月至7月,集团商业产品与技术部门前实习员工田某某,因对团队资源分配不满,通过编写、篡改代码等形式恶意攻击团队研究项目的模型训练任务,造成资源损耗。

但当时的处理方案主要是字节跳动与该实习生解除实习协议,同步阳光诚信联盟及企业反舞弊联盟,并同步至其就读学校处理。

11月28日,针对最新起诉进展,字节跳动内部人士向记者解释原因称:由于田柯宇为在读博士,公司将其辞退后首先交由校方处理。但在事件处理期间,田柯宇多次对外否认,称攻击模型训练任务的不是自己,而是别的实习生,甚至报警称遭到造谣。考虑到田柯宇完全没有意识到错误,且涉事行为已触犯公司安全红线,公司最终决定向法院起诉,以表明公司严肃态度、杜绝类似事件再次发生。

2024年10月,有媒体称“字节大模型训练任务被实习生攻击”,并有网传信息称“涉及8000多卡、损失上千万美元”。后字节跳动通过官方账号发布事实澄清,称确有实习生发生严重违纪,涉事实习生已于2024年8月被公司辞退,并将其行为同步给所在学校和行业联盟,但相关报道也存在部分夸大及失实信息。

根据澄清公告,涉事行为恶意干扰的,是字节跳动商业化技术团队某研究项目的模型训练任务,并不影响公司的正式项目及线上业务,也不涉及字节跳动大模型等其他业务。网传“涉及8000多卡、损失上千万美元”属于严重夸大。

此次事件暴露出字节跳动技术训练中存在的安全管理问题,包括权限隔离、共用代码的审计等。一位行业人士对记者表示,进行权限隔离与审计利于保护公司核心数据与知识产权,防止数据泄漏,提高数据与系统的安全性。比如实时监控权限使用情况,及时发现权限滥用和异常操作;定期审计权限,检查团队成员的权限是否符合授权策略,是否存在权限滥用的情况等。但这件事也有难度,包括跨部门合作成本、经常性维护与更新的资源投入等。

11 阅读:22602
评论列表
  • 2024-11-29 06:01

    搞破坏的实习生,让公司发现了,字节首先移交该实习生到高读学校并通报了事宜。该实习生想蒙蔽过关,到处编织谣言。然后字节见到这种人死不悔改,告上法院索赔。支持字节!

  • 2024-11-29 14:01

    这哥们儿基本玩完了,这是人品,态度问题。这么一弄以后基本没人敢用,在国内。就这件事情字节其实已经给过机会了,由于是在读博士,先辞退,再交给学校处理,就说明不打算再追究其他责任。

    Greitty- 回复:
    黑了字节数据库。一夜然后把数据删除。简称归零计划
    给我跪下磕头 回复:
    结果黄裳一出,还没成魔就被嘎了
  • 2024-11-29 01:16

    需要法院帮忙砍一刀吗

    用户10xxx12 回复:
    跑错片场了
  • 2024-11-29 10:31

    不会真的以为自己能整顿职场了吧[滑稽笑]

    轮回 回复:
    哪来傻逼,整顿职场指的是拒绝不合理的要求,而不是故意搞破坏
    记住你曾经是谁 回复:
    本来也就是国内大型职场混不下去了,拼命反诬告,好了,多了802万债务。。。
  • 2024-11-29 04:18

    给公司造成千万美元损失,还不认错,如果不起诉,以后他肯定会到处诋毁公司,说其恶意开除员工。

    emmmm 回复:
    能让实习生造成千万美元损失 这个公司还是别开了[呲牙笑] 内部都没有审查程序的吗?
  • 2024-11-29 09:12

    抖音就是民众情绪缓冲器、布热津斯基奶头乐理论的奶嘴,对稳定社会矛盾做用很大,但对社会发展只有消极作用。

    花开彼岸天 回复:
    饮鸩还可以止渴来,至于死不死,先解决口渴的问题吧
    用户10xxx18 回复:
    建议解散字节,禁止所有文化娱乐类产品生产,除了上班以外的任何行为都应该被禁止。[点赞][点赞][点赞]
  • 2024-11-28 19:29

    实习生那么牛逼。字节内部怎么管理的。提交代码和编辑代码不需要QC?

    Lancer 回复:
    因为这个实习生在字节工作了五年还是实习生
  • 好运 37
    2024-11-29 10:47

    你们把实习生器官都摘了也卖不了这么多钱,大公司索赔靠点谱行不行,不知道的以为实习生一年在那挣两三百万了

    萌太郎多肉 回复:
    按你说的,杀人犯就算是枪毙了,死者也活不过来了,不知道的,还以为枪毙杀人犯是为了让受害者还阳呢。
    zw9848 回复:
    又是你弱你有理是吧
  • 2024-11-29 07:19

    实习生能攻击,那牛逼黑客不是分分钟给你搞瘫痪?

    浅笑。sun 回复:
    据说实习不是一年两年了,只是他在校,就只能是实习。
    黑炎的骷髅 回复:
    用的估计是内部网络来攻击的,难度下降很多。
  • 春秋 32
    2024-11-28 21:07

    这么大的公司,提交代码不需要QA吗?不需要组长、上级审核代码吗?

    用户11xxx20 回复: emmmm
    别扯淡了,懂的都懂!没测试怎么正式部署。这个是自己编写代码,去攻击测试端口。
    emmmm 回复:
    拉倒吧 没审核过的代码直接运营是吧[呲牙笑] 一个自爆卡车就把你公司炸没了[得瑟]
  • PXTWWM 22
    2024-11-29 09:34

    又是实习生承担了所有[得瑟]

    用户14xxx85 回复:
    能进字节跳动的都是什么水平的人不清楚?更何况还是博士。你这种人是不是就知道刷抖音却不知道字节跳动?
    PXTWWM 回复: 用户14xxx85
    实习生上个内网都得申请权限,何德何能可以把一整个AI大模型给干报废?整个项目组只有这个实习生在干活呗?
  • 2024-11-29 08:39

    管理不当为甩锅实习生

  • 2024-11-29 12:04

    一位实习生,有多么大能量!这是真是这样,公司风控管理很乱

    浅笑。sun 回复:
    不是普通实习生,有几年资历了,只是因为他在读,所以只能是实习。而且大模型训练这个,只要是输入一些有毒数据,改一些参数,就会崩盘。而什么风控管理,什么权限控制,对这个新生的技术和行业而言,自己完全起步摸索阶段,那些所谓的权限要怎么加,这是个需要攻克的难点技术问题,所谓规章制度怎么定,这个管理问题大家不就在摸着石头过河吗,不如字节这个事情[笑着哭],哪里凭空出现嘛?
  • 2024-11-29 06:31

    一件事情不要只听单方面的说辞就下定论,让子弹飞一会

  • 2024-11-28 21:11

    一个训练模型,相当于练车的训练车,实习生攻击了训练车,字节就杀鸡儆猴搞的实习生身败名裂。有手段啊挺狠

    青水 回复:
    一开始只是开除而已,是那个实习生得了便宜卖乖,不认错还抹黑字节,忍无可忍后当然起诉,让这种小人通过法律来矫正一下
    黑炎的骷髅 回复:
    [吃瓜]你要恶意破坏,追究一下让他支付这个ai模型运营维护的钱有问题吗?
  • 2024-11-29 10:20

    学历高的好多自以为是,反社会不会惯着你

  • 2024-11-29 11:38

    这些年中美人工智能竞争激烈,美国肯定会安排内鬼间谍破坏中国企业大数据模型,企业应该小心,同时调查这学生的背景也许被美国策反了。[得瑟]

  • Lancer 10
    2024-11-29 20:48

    字节把毕业生当🐶用被反噬了活该,哪里有五年的实习生???互联网企业35就把员工从公司保送毕业一个研究生参加工作二十五六黄金工作时间才十年,字节居然让别人五年还是实习生还让人参加核心项目难道不出事就一直让人当十年实习生滚蛋?

  • 2024-11-29 16:50

    既然做错了就要勇敢承认,坦然接受,这样起码都会被人尊重你为人的坦荡。如今反而不承认,甚至编造谎言,甲方岂能忍

  • 2024-11-29 07:45

    不会是年轻人整顿职场失败吧!

  • 2024-11-30 07:01

    此人以后一定投奔cia,希望安全部门一定要盯紧他

  • 2024-11-29 14:14

    这说明了你们的投产流程有问题,投产前的代码走查的人也是流于形式,这种问题代码也能上生产?

  • 2024-11-29 20:07

    那么多水军在洗地[笑着哭][笑着哭][笑着哭]

  • 2024-11-30 08:24

    再高学历,无德不行。

  • 2024-11-30 09:26

    看了一圈估计评论区也没几个说得清的 我也不清楚 那自己还有缓冲余地呗 结果一个比一个极端了有点 当然有些观念也是逆天的 有个词叫有理有据 它是要按理和据的 尺度不是随便靠嘴编的

  • 2024-11-29 17:57

    名臭了,还是在读博士,毕业后很难在国内混了

    天道无常 回复:
    通报行业联盟,国外也混不了,除非是重点针对中国的恶意部门
  • 2024-11-30 09:41

    学的大模型训练,是屠龙技,出来不光别的大公司不要你,你的屠龙技也找不到工作

  • 2024-11-29 07:43

    索赔800万是怎么得出的?算不算敲诈勒索?

    UC用户 回复:
    大公司的法律团队比大部分公司总人数还多,你放心,绝对给你算得清清楚楚有理有据
    黑炎的骷髅 回复:
    不说别的,ai服务器运行维护一天就是不少钱了,恶意捣乱,一天损失的就是大笔的钱。
  • 2024-11-29 12:40

    一个实习生发现大公司管理漏洞,奖励1000万[得瑟]

  • 2024-11-29 17:50

    支持赔八百万,这种人就是自己找的,长个教训

  • 2024-11-30 06:54

    这样的人应该录用他能够发现这个攻击的话别人也能攻击来的,这为什么还要索赔呢?搞不懂,这是人才呀,

  • 2024-11-29 20:52

    未来的汉奸在成长

  • 2024-11-30 00:55

    实习八个月合法吗?[得瑟]

  • 2024-11-29 16:07

    这是漫天要价去的,赌的是对方多方面原因无法应诉,自动胜诉

  • 2024-11-30 08:31

    吹了半天自己多牛,被一个实习生干翻了[得瑟]

  • 2024-11-29 14:06

    这实习生仗着自己学历高,胡作非为,满口胡言,被社会整顿了吧。

  • 2024-11-29 14:00

    🐮🍺

  • 2024-11-30 14:58

    作死的实可生!

  • ZQZ 2
    2024-11-29 11:22

    又不是窃取数据,攻击说明你的安全不到位,总比黑客攻击你好吧

  • 2024-11-30 02:01

    这博士算白读了 基本废了

  • 2024-11-29 18:11

    有证据是恶意才行,也有可能是bug

    宝可梦大师 回复:
    已经过去很久了。是这个学生不悔改。他知道,一旦自己认定下来,这辈子就很难再出头了。
  • 2024-11-29 12:39

    字节跳动就是个祸国殃民的公司

  • 2024-11-29 14:33

    字节黑心资本企业,打工人的失败

  • 2024-11-29 14:21

    是给模型喂毒了?

  • 2024-11-29 11:55

    抖音和拼多多不是一码事

  • 2024-11-30 14:08

    这样的东西,养出来也是白眼狼,现在来看,以后肯定是当汉奸的种

第一财经

简介:第一财经是上海广播电视台/SMG旗下的财经版块。