查看: 142|回复: 0

一条代码运行 17 小时,清空公司 89TB AI 核心数据!90 后算法工程师获刑 5 年 10 个月,AI 行业安全警示判例

[复制链接]

849

主题

1

回帖

2602

积分

超级版主

积分
2602
发表于 2026-8-14 17:22:58 | 显示全部楼层 |阅读模式
导语

       “删库跑路” 长期是程序员圈内的玩笑梗,但北京这起全国首例破坏 AI 模型刑事案,把段子变成了沉重的现实判决。一名拥有大厂履历的 90 后算法工程师,为了用公司服务器空间存放私活训练模型,一条强制删除指令跑满 17 小时,彻底抹除企业 89TB 自研 3D 模型、训练数据集,直接导致 AI 游戏部门全线停摆。案件二审维持五年十个月有期徒刑,同时在司法层面首次明确:AI 模型、训练集群属于刑法保护的计算机信息系统,算力损耗可计入犯罪直接经济损失,给所有 AI 企业、技术从业者敲响双重警钟。

一、完整案件时间线:从违规登录到终审落槌

1. 企业背景与集群迁移通知

2024 年 1 月,王某入职北京东城区某 AI 科技公司,任职 AI 短剧部门算法工程师,拥有服务器集群最高管理员权限北京日报。公司自建两套存储集群:旧 A 集群存储历史研发数据,新 B 集群为标准业务存储节点。2024 年 7 月 23 日 —8 月 5 日,公司三次在内部工作群发布通知,要求全员将 A 集群内自有数据迁移至 B 集群,后续将回收 A 集群登录权限,王某每次均回复 “收到”,完全知晓集群停用规则。

2. 作案全过程:一条删库代码清空 89TB 核心资产

2024 年 9 月 3 日 16 时许,王某利用尚未回收的旧账号密码登录 A 集群,本意查找短剧部门文件夹未果,随即点开 AI 游戏部门存储目录。拉取文件目录加载缓慢,王某直接输入高危强制删除指令(无确认、递归删除全目录文件),操作完成后直接下班离开,未做任何监控。该删除进程在后台持续运行17 小时,运维人员察觉服务器存储异常、集群负载异常后紧急定位终端,强行终止进程时,AI 游戏部门全部 89TB 数据已被清空。被删除资产包含公司多年自研文生 3D 模型、渲染算法权重、全套训练素材、测试数据集,是该部门全部研发家底,项目瞬间全面停滞。

3. 企业处置与报案流程

9 月 4 日,公司 HR 立即约谈王某,当日解除劳动合同;全部门全员投入数据抢修,耗时近 20 天才恢复绝大部分数据。企业委托会计师事务所核算直接损失:抢修期间额外人工成本 16 万余元,恢复训练、重建集群消耗算力资源 4 万余元,合计20.4 万元。同年 10 月公司正式向公安机关报案,11 月 27 日王某被抓获归案抖音百科。

二、动机拆解:并非误删,刻意挪用公司算力干私活

庭审中王某全程辩称属于 “操作失误”,以为 A 集群即将废弃、内部数据无留存价值,属于无心之失。但检方调取手机电子聊天记录,彻底推翻其说辞,核心证据分为三层:
  • 事前共谋私活:案发当日上午,王某持续和外部合作者高某沟通私活模型优化细节,明确计划借用公司 GPU、存储空间训练外部接单项目;他曾和同行交流,清楚 “员工私自占用公司算力干私活会被开除”,仍刻意规避管控。
  • 删除核心目的:腾存私活模型A 集群存储空间饱和,无法存放其外部私活训练权重,王某才选择批量删除其他部门闲置数据释放空间,并非清理自身工作文件。
  • 事后毫无悔意,甚至扬言再犯案发一个月后,王某与高某聊天记录显示:“这次模型训练没做成,下份工作很难再有这么大的算力资源,下次我还敢”,全程无愧疚、无补救意愿,主观恶意清晰可证。
三、本案两大司法突破,重新定义 AI 资产法律边界

本案是北京市首例、全国少有的专门针对 AI 模型数据破坏的刑事判例,东城区检察院联合网络法学、计算机、AI 领域专家开展专项论证,形成两项影响全行业的司法认定标准,被最高检公开收录典型案例中华人民共...。
突破 1:AI 训练集群、模型权重属于刑法 “计算机信息系统”

《刑法》第 286 条破坏计算机信息系统罪,传统认知仅保护服务器、数据库软件。本案专家论证明确:AI 模型由硬件集群、运行软件、训练数据三位一体构成,具备自动数据学习、迭代运算功能,完全匹配司法解释中 “可自动处理数据的计算机信息系统” 定义。删除模型权重、训练数据集,等同于破坏整套计算机信息系统功能,适用本罪定罪量刑,填补了 AI 数字资产刑事保护空白。
突破 2:算力损耗正式纳入犯罪直接经济损失

过去同类案件仅核算人工、硬件采购损失,本次判决明确:算力是 AI 产业新型生产要素,集群因数据删除陷入闲置、恢复训练额外消耗的 GPU 算力,属于修复系统必须支出的成本,应当全额计入犯罪损失。法院最终全额采信 20.4 万元损失审计结果,作为量刑重要依据。
量刑依据:五年十个月从何而来?

《刑法》286 条分两档量刑:
  • 后果严重:造成经济损失 1 万元以上,处五年以下有期徒刑;
  • 后果特别严重:损失达 5 万元以上、大规模瘫痪业务系统,处五年以上十五年以下有期徒刑。本案造成直接损失超 20 万、AI 研发部门全线停摆 20 天,属于后果特别严重区间,一审判处有期徒刑五年十个月,附带民事赔偿 20.4 万余元。王某不服上诉,2026 年 6 月 26 日二审法院裁定驳回上诉,维持原判;2026 年 8 月最高人民检察院对外发布该案完整办案细节,作为行业合规警示案例。
四、四类毁灭性风险:企业内部权限漏洞是根源

案件办结后,检察机关向涉事企业出具专项检察建议书,直指当前 AI 创业公司普遍存在四大安全管理漏洞,也是本次事故发生的核心诱因:
  • 权限管控宽松,全员持有最高管理员 Root 权限企业为追求研发迭代效率,对算法工程师无权限分级,核心集群无最小权限管控,普通员工可执行高危删库指令,缺少操作隔离。
  • 过期集群账号未及时回收,无自动失效机制公司三次通知迁移数据,却未同步下线旧集群登录账号,形成长期权限漏洞,离职、调岗员工仍可随意登录历史存储节点。
  • 高危操作无审批、无实时告警递归删除、批量格式化等高危指令缺少二次确认、双人复核机制;服务器存储、进程负载异常无实时监控报警,17 小时大规模删除行为直至数据近乎清空才被发现。
  • 备份策略不完善,缺少异地离线灾备89TB 核心数据依靠单一集群存储,无实时增量备份、异地离线备份,数据损毁后需要全员耗时 20 天抢修,业务中断成本极高。
行业普遍现状:多数 AI 初创企业重研发速度、轻安全治理,把模型、训练数据视作核心资产,却未配套对应的权限审计、备份、应急体系;内部员工掌握完整服务器权限,破坏力远高于外部黑客攻击,隐蔽性更强。
五、三方警示:企业、程序员、行业从业者必看

(一)对技术从业者:别把公司算力、存储当成私活资源

  • 占用企业 GPU、存储空间、训练数据承接外部私活,不再只是 “违规薅羊毛”,已明确属于刑事犯罪,最高可判处十五年有期徒刑;
  • 管理员权限代表法律责任,随意执行批量删除、修改数据指令,一旦造成大额损失,将承担刑事责任 + 全额民事赔偿;
  • “删库跑路” 不是网络玩笑,实务中只要主观存在故意、造成万元以上损失,即可立案追责,留下终身刑事案底,互联网、科技企业基本永久拒录。
(二)对 AI 企业:落地 4 项整改方案,规避内部数据毁灭风险

结合检察建议与行业安全规范,可落地长效防护机制:
  • 执行最小权限原则拆分集群管理权限,区分数据查看、模型训练、文件删除权限;高危操作(rm 递归删除、格式化)设置双人审批、工单留痕,禁止普通研发持有全量 Root 权限。
  • 账号生命周期自动化管控架构调整、员工调岗 / 离职自动回收集群账号,旧存储集群同步关闭登录入口,定期清理闲置账号。
  • 多层级数据备份体系(3-2-1 备份标准)生产数据 + 本地增量备份 + 异地灾备备份,至少一种存储介质物理离线隔离;每周开展备份恢复演练,验证模型、数据集可完整复原。
  • 全链路操作审计与异常告警服务器全程记录登录、文件读写、删除操作日志;针对超大批量删除、长时间后台高危进程设置实时短信 / 邮件告警,缩短故障发现时间。
(三)对 AI 行业:数字资产合规保护已成硬性要求

随着大模型、文生 3D、多模态产业爆发,算力、训练数据集、自研模型权重成为企业核心无形资产。本次判例释放明确司法信号:
  • AI 数字资产受刑法完整保护,故意损毁、窃取企业算力与模型数据,将从重追责;
  • 企业运维、数据安全制度不再是可选配置,一旦发生内部数据损毁,企业因管理疏漏导致损失扩大,相关负责人也需承担管理责任。
六、结语

一条代码、十七小时、五年十个月,这组数字直观展现了 AI 时代内部安全隐患的巨大代价。过去行业总将网络安全重心放在抵御外部黑客、数据泄露,却忽略手握最高权限的内部研发人员。
技术能力从来不是肆意占用、破坏企业数字资产的借口;对于企业而言,研发效率与数据安全并非对立,精细化权限管控、完善备份体系、常态化法治培训,才能守住 AI 公司真正的护城河。这起判例也为全行业划定清晰红线:算力有价、模型有法,任何触碰企业核心数字资产的恶意操作,终将付出自由与金钱的双重代价。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|天翼网

相关侵权、举报、投诉及建议等,请发 E-mail:2026@typc.net

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|晋ICP备2026008270号-1|晋公网安备14010602111293号

QQ客服返回顶部