Crowdstrike在7月19日过得并不顺利。在一次例行的软件更新中,这家网络安全公司发布的文件引发了一个逻辑错误,导致Windows电脑无法重启。微软估计,大约850万台电脑可能受到这次事件的影响。
由于支持众多行业操作的计算机无法协调和处理数据,这给下游造成了海啸般的后果。
据FlightAware报道,自7月19日以来,航空旅行的净影响是取消了1万多个航班,其中达美航空(Delta air Lines)受到的打击尤其严重。保守估计,如果每个航班平均有64人预订,每张机票的平均成本为290美元(1320令吉),那么这些天的直接收入损失总计超过1.8亿美元(8.197亿令吉)。
考虑到其中一些人不得不取消酒店房间和汽车租赁,甚至可能错过游轮,仅酒店业中断的次要影响就可能比这高出许多倍。
许多其他行业也受到了影响,可以进行类似的分析。
在一些地区,911服务无法接通,这意味着心脏病发作和事故的紧急呼叫无人接听。其中一些未接电话可能导致死亡,但没有任何经济价值。
全国许多大型医院系统也受到影响,迫使非紧急程序和办公室预约被取消或推迟。
如此大规模的破坏并没有被忽视。众议院国土安全网络安全和基础设施保护小组委员会要求与Crowdstrike首席执行官乔治·库尔茨会面。
现在的问题是:谁来为所有这些延误、取消和后果买单?
第一个受影响的群体是华尔街的投资者,截至7月22日,Crowdstrike的市值减少了超过100亿美元(455亿令吉)。Crowdstrike的股价需要多长时间才能收复失地还有待观察。
具有讽刺意味的是,Crowdstrike软件旨在保护计算机免受病毒和恶意软件的侵害。然而,目前的中断确实造成了电脑病毒或恶意软件可能造成的危害。用战争来比喻,Crowdstrike的情况类似于友军误伤。
这个事件的一个可取之处是,对问题文件的修复并不复杂,识别和实现只需不到80分钟。然而,受影响的850万台计算机已经受到损害,其中一些需要手动删除问题文件并重新启动。
这是否使Crowdstrike对所有此类工作和努力以及相关的下游损害承担责任?
每个可用的软件产品都带有条款和条件,这些条款和条件限制了在发生任何类型的故障或中断时对用户的责任。本质上,用户同意使软件所有者免受伤害。我们很少有人会花时间去阅读这样的协议,尽管我们受到它们的约束。
不幸的是,网络中断可能会引发一系列集体诉讼,这将允许律师代表不同类别的受害者进行辩论,寻求最终将在庭外解决的损害赔偿。
然而,更重要的是,Crowdstrike宕机事件揭示了这样一个事实,即所有依赖计算机的组织和实体,只要一个错误的文件、一次无意的击键或一次软件更新,就可能导致潜在的破坏性技术崩溃。每个组织和实体都面临这样的风险。
发生在Crowdstrike身上的事情可能发生在任何一家其他安全软件公司身上,尽管规模可能没有这么大。这是我们所有人享受网络效率和进入数字经济的好处所付出的代价。
没有人想回到以纸张为中心的世界,手工完成任务,而这些任务可以以更快、更准确的方式以数字方式完成。
这次宕机也让我们得以一窥未来人工智能系统的故障可能会如何导致网络崩溃,对金融、交通和医疗系统的破坏远远超出任何一群人自己造成的影响。
Crowdstrike可能对7月19日发生的事情负有一定责任,但数字经济对效率的要求同样是同谋。质询Crowdstrike首席执行官的国会委员会可能无法理解这一事实。
接下来的几个月将是有趣的观察,因为这些责任问题将被解开,讨论和探索。Crowdstrike提供的替代方案——即没有网络保护——比7月19日发生的事情危险得多。
这就是生活在数字经济中的现实。它带来了许多我们都喜欢的好处和便利。它也会带来风险,其中一些是显而易见的,比如病毒和恶意软件,而有些则不是,正如许多组织在7月19日所了解的那样。-芝加哥论坛报/论坛报新闻社
×