CrowdStrike系统故障:大规模停机揭示全球科技生态的脆弱性

上周五,一次例行的小软件更新导致全球IT系统瘫痪,突显出全球经济的脆弱性。全球经济越来越依赖于由少数占主导地位的公司管理的复杂互联系统网络。 它还...

上周五,一次例行的小软件更新导致全球IT系统瘫痪,突显出全球经济的脆弱性。全球经济越来越依赖于由少数占主导地位的公司管理的复杂互联系统网络。

它还表明,这些公司中的一些已经变得自满,在他们的过程中有些草率,即使他们的客户已经完全依赖于他们自己的系统和业务的稳定性。



A Woolworths checkout in Sydney shows a dead screen during the CrowdStrike outage.

由CrowdStrike的软件更新失误引发的全球宕机造成了混乱。航空旅行中断,医院系统冻结,支付系统、银行和其他金融中介机构受到冲击,零售商、媒体和物流公司也是如此。

由于个人电脑需要手动重启,并且有管理权限的人需要删除违规文件,因此清理CrowdStrike造成的混乱需要花费大量时间、精力和费用。

然后,政府、网络安全社区和个体企业将进行事后分析,研究一个有漏洞的软件是如何发布的,并造成了如此大的破坏,以及未来如何防止或应对类似的事件。

具有讽刺意味的是,CrowdStrike销售网络安全产品是为了保护客户免受黑客的网络攻击。该公司之前备受推崇的软件通过混合使用传统方法和越来越多的人工智能来识别和消除它们。在全球企业安全软件市场上,它仅次于微软(Microsoft),拥有2.9万名客户,市场份额约为18%。

很明显,全球宕机只影响了运行Windows的It设备。Windows是全球占主导地位的操作系统。苹果的产品没有受到影响。

这是因为苹果运行的是一个封闭的“围墙花园”系统,不允许软件开发人员访问其核心技术。它也更关注个人产品,而不是企业范围的系统。

微软运营着一个“开放”的操作系统,根据2009年微软与欧盟委员会达成的竞争政策协议,允许开发者访问其系统的核心或“内核”,该协议赋予安全软件提供商与微软本身一样的访问Windows的权限。

这一点,再加上Windows的主导地位,或许可以解释微软近年来遭受一系列网络攻击的原因。这些黑客攻击迫使微软承诺彻底检查其系统的安全性。微软表示,它将使用人工智能和自动化来使其软件更加安全。



Melbourne Airport passengers affected by the global outage.

该公司面临的挑战之一是其业务的复杂性,它通过云向拥有自己服务器的公司提供产品(包括市场领先的网络安全产品),并通过对遗留系统的补丁程序提供产品。

这一点,以及计算机必须在线才能接收受感染的更新的事实,解释了为什么不同的企业受到不同的影响,甚至这些企业中的个人计算机和其他技术部件的反应也不同。

值得庆幸的是,周五发生的事情并不是网络攻击,而是一个拥有访问微软操作系统核心权限的开发人员犯的错误,微软通常会重新考虑访问权限的级别,尽管法律含义——以及CrowdStrike需要这种级别的访问权限来保护其客户和自己的杀毒软件——可能会使任何减少这一特定漏洞的努力复杂化。

迅猛发展的CrowdStrike可能也需要检查自己的流程,并对其例行发送给客户的更新进行更多的压力测试。企业客户可能需要更深入地思考,开出越来越大的支票来有效地将自己的网络保护外包是否足够。

在现代全球经济所依赖的由众多不同系统和软件组成的全球互联网络中,以及全球供应链、准时制流程和实时支付基础设施,相对较新的数字架构的稳定性和安全性被认为是理所当然的,直到事实并非如此。

通常,正如我们在Medibank和Optus的网络攻击中看到的那样,正是犯罪活动暴露了这种架构的缺陷。CrowdStrike事件令人不寒而栗,因为它突显了来自可信来源的单个、有缺陷的软件更新(这是经常发生的众多更新之一)是如何导致全球系统的大部分故障的。

Windows操作系统在全球的主导地位,以及三大云提供商——微软、亚马逊和谷歌的母公司Alphabet——的主导地位,意味着它们所犯或传播的任何错误都将产生全球影响。

竞争监管机构可能需要审查这种主导地位,以及它对竞争和安全构成的风险。

也可能是公司需要考虑减少对单一供应商的依赖,并在备份系统上投入更多资金,以便在网络中再次出现“蓝屏死机”时能够继续运行。也许需要考虑一下不涉及IT系统的老式后备方案。

疫情促使企业重新思考和重新设计其实体供应链,将关键要素“回流”或“近岸”。CrowdStrike的软件漏洞可能,也确实应该,迫使人们对企业和政府系统的漏洞进行类似的重新评估。

人工智能被视为改善网络安全、提高系统识别和立即响应网络威胁的能力的潜在助手——尽管一些参与开发人工智能产品的人警告说,它可能对人类构成威胁。

周五的全球宕机提醒人们,世界对日益复杂和日益互联的技术的依赖程度越来越高,数据流动越来越多地通过相当集中的瓶颈,包括云和人工智能提供商。

这些代表了潜在的全局故障点,无论是由草率的编码还是更恶意的东西产生的。人工智能可能有助于加强对此类故障的保护,但也可能很容易增加新的漏洞。

全球技术生态系统是如此庞大和复杂,容易受到人为错误或非法意图的影响,很难想象它能完全安全。

然而,该体系所依赖的大型科技公司有责任使其尽可能安全、有弹性,并将这一目标置于上市速度和利润之上。如果它们做不到,政府将不可避免地进行干预,更密切地监管它们的业务。

CrowdStrike现在可能会受到大量诉讼和大量客户群流失的打击。微软已经因为之前的安全漏洞而受到客户和政府的围攻。微软(Microsoft)、亚马逊(Amazon)和谷歌(Google),以及与它们合作的众多开发者,都有明显的商业理由,尽其所能避免上周五发生的事情重演。

本文来自作者[杭华茂景]投稿,不代表qgxnj号立场,如若转载,请注明出处:https://wap.qgxnj.cn/zskp/202508-2810.html

(8)

文章推荐

  • 因阿隆·康诺利受伤,萨米·斯莫迪奇入选爱尔兰国家队

      布莱克本前锋萨米·斯莫迪奇斯已经被征召到爱尔兰国家队参加即将到来的2024年欧洲杯预选赛希腊和直布罗陀的比赛,以代替受伤的亚伦·康诺利。这位28岁的球员在赛季开始的几个月里表现出色,贡献了7个进球和2次助攻,使他成为英冠射手榜的榜首。斯莫迪奇

    2025年07月05日
    5
  • 边疆航空公司新增航线,其中包括一条从东南亚机场起飞的航线

      边疆航空公司正在扩大其翼展,宣布在15个机场开通11条新航线,其中包括一条从东南亚机场出发的新航线。在一份新闻稿中,该航空公司宣布将提供低至19美元的入门票价。票价必须在美国东部时间2024年9月2日晚上11:59之前购买。票价适用于直飞航班一周中的两天。票价有效期为2024年1

    2025年07月06日
    6
  • 阿拉巴马州南部枪击事件致3人遇难,12人受伤

    阿拉巴马州南部周六晚上的派对上发生枪击事件,造成3人死亡,12人受伤。据哥伦比亚广播公司当地分支机构WKRG报道,晚上10点左右,枪声在斯托克顿附近爆发。这个小镇约有550人,位于莫比尔以北20英里处。警方告诉当地福克斯分支机构WALA,大约有1000人

    2025年07月07日
    6
  • 挪威公主玛莎·路易斯为“萨满”杜雷克·弗瑞特放弃王室头衔

    这是一个经典的皇家爱情故事。一个公主为了和她唯一的真爱在一起,放弃了她的皇室特权。这一次,是挪威的玛莎·露易丝公主。周二,她放弃了自己的王室职责,以便能与自称为萨满巫师的未婚夫杜雷克·弗瑞特一起研究替代医学。挪威王室在一份声明中表示,公主“采取这一步骤是为了在她的商业活动和她作为王室成员的角色之

    2025年07月20日
    7
  • 美国大选动态:特朗普出席科切拉音乐节,哈里斯在北卡罗来纳州参与尿布活动

      唐纳德·特朗普周六访问了他几乎肯定会输掉的加州,试图将卡玛拉·哈里斯(KamalaHarris)与她的家乡最近面临的无家可归、水资源短缺和负担能力不足的问题联系起来。“我们不会让卡玛拉·哈里斯对美国重蹈她对加州的覆辙,”这位前总统在科切拉市(Coachella)说。科切拉市以其同名音乐

    2025年07月30日
    5
  • 英国监狱再次提前释放1700名囚犯

    2024年9月10日星期二,1700名囚犯将被释放那些在英国监狱还没有服满刑期的人。这是最近几周一系列类似行动中最大规模的囚犯释放,这是政府释放英国监狱空间的举措。这些行动受到社会各方面的强烈批评,他们担心重新犯罪者的可能性以及将仍然不悔改的罪犯释放到街头的其他后续影响,这些罪犯没有准备好参加

    2025年08月05日
    7
  • 大西洋市长及其妻子否认对女儿施暴的指控

    新泽西州梅斯兰德(美联社)——大西洋城的市长和他的妻子,也是这个海滨赌博胜地的学校负责人,在周四对殴打和虐待他们十几岁的女儿的指控进行了无罪辩护,律师说:“父母之间的斗争不是犯罪事件。”市长马蒂·斯莫尔和拉奎塔·斯莫尔管理着5亿美元的纳税人资金,他们上个月因危害儿童和其他罪名被起诉。检察官说

    2025年08月05日
    7
  • 终于呈现“贵阳捉鸡麻将开挂下载安装”(确实能开挂)

    网上科普有关“贵阳捉鸡麻将开挂下载安装”话题很是火热,小编也是针对微乐麻将的技术支持和安全性寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。您好,贵阳捉鸡麻将开挂下载安装这款游戏可以开挂的,确实是有挂的,通过微信

    2025年08月13日
    6
  • 家属希望律师介入医生死因调查

      吉隆坡:沙巴州拉哈德拿都医院的一名前专科医生的家人希望他们的指定律师能够加入独立工作组,以调查她因工作场所欺凌而去世的事件。已故的郑天亚医生的哥哥申勇表示,家人希望拿督纳兹里·易卜拉欣能成为政府于10月2日宣布的工作组的一员,以帮助查明他妹妹的死因。

    2025年08月13日
    5
  • 揭秘科普“哈灵麻将有挂吗确实有挂”原来真的有挂

    哈灵麻将有挂吗确实有挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加入我们(QQ群聊)免费测试,先看效果下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自

    2025年08月13日
    5

发表回复

本站作者后才能评论

评论列表(4条)

  • 杭华茂景
    杭华茂景 2025年08月14日

    我是qgxnj号的签约作者“杭华茂景”!

  • 杭华茂景
    杭华茂景 2025年08月14日

    希望本篇文章《CrowdStrike系统故障:大规模停机揭示全球科技生态的脆弱性》能对你有所帮助!

  • 杭华茂景
    杭华茂景 2025年08月14日

    本站[qgxnj号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 杭华茂景
    杭华茂景 2025年08月14日

    本文概览:上周五,一次例行的小软件更新导致全球IT系统瘫痪,突显出全球经济的脆弱性。全球经济越来越依赖于由少数占主导地位的公司管理的复杂互联系统网络。 它还...

    联系我们

    邮件:qgxnj号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们