標(biāo)榜“安全”的阿里云盤,卻因為隱私安全方面的BUG“翻車”了。
9月14日,有多名用戶反映,在阿里云盤創(chuàng)建一個圖片類型的文件夾,可以看到其他用戶的隱私照片。有網(wǎng)友對此感慨道,沒想到看似十分低級的產(chǎn)品故障,居然會出現(xiàn)在了阿里旗下明星產(chǎn)品阿里云盤的身上。
回顧過去,阿里云盤已不是第一次“出岔子”。據(jù)雷達(dá)財經(jīng)不完全統(tǒng)計,僅去年一年,阿里云盤就曾出現(xiàn)過兩次無法正常使用的情況。而阿里云盤背后的阿里云,更是在成立至今的十余年時間里發(fā)生過多次大型故障。
其中,影響較大的包括2022年12月發(fā)生的阿里云香港區(qū)域部分服務(wù)故障事件。此次事件發(fā)生十天后,阿里云總裁由張建鋒變更為了張勇。外界不少人猜測,阿里云的這一人事變動或與前述事件有關(guān)。
盡管在IDC發(fā)布的中國大數(shù)據(jù)平臺公有云服務(wù)市場排名中,阿里云連續(xù)多年穩(wěn)居榜首,但近期阿里巴巴公布的二季度財報卻透露出云智能集團發(fā)展面臨的挑戰(zhàn)。
從阿里二季報的營收結(jié)構(gòu)來看,云智能集團對集團總營收的貢獻度較去年有所下滑,其在阿里六大業(yè)務(wù)集團中的營收占比排名從去年同期的第二名下滑到了第四名。與此同時,云智能集團的營收增速在各業(yè)務(wù)集團中表現(xiàn)也并不突出。
阿里云盤BUG現(xiàn)陌生人私密照
中秋節(jié)來臨前的最后一個工作日,阿里云盤的部分工作人員可能過得“心驚膽戰(zhàn)”。
9月14日晚,多名網(wǎng)友在社交平臺發(fā)帖稱,阿里云盤出現(xiàn)了一個令人擔(dān)憂隱私泄露的BUG。這些用戶稱,只需在阿里云盤中新建一個文件夾,并在分類時選擇圖片,便能意外訪問到其他用戶的私人照片集。
阿里云盤的這個BUG被用戶發(fā)現(xiàn)并分享至社交平臺后,引發(fā)了不少網(wǎng)友的熱烈討論。有網(wǎng)友調(diào)侃,“阿里云盤:撤回了一個中秋假期……”相比前面的戲謔,更多的網(wǎng)友則表達(dá)了自己的擔(dān)憂,有網(wǎng)友稱這是阿里云盤“災(zāi)難級”的BUG,有網(wǎng)友直呼“不要太離譜??!”還有部分網(wǎng)友表示,“以后不敢再用了”。
對于本次產(chǎn)品事故,阿里云盤的工作人員回應(yīng)稱,“已經(jīng)收到其他用戶反饋此類問題,已經(jīng)上報相關(guān)部門?!敝劣贐UG出現(xiàn)的原因,以及受影響用戶范圍,該工作人員表示暫不清楚。
后續(xù),阿里云盤客服表示,前述問題第一時間已經(jīng)核查和處理,當(dāng)天已經(jīng)及時修復(fù)。而對于隱私照片被泄露的用戶是否會有相應(yīng)補償?shù)膯栴},客服表示需要反饋專人處理。
雷達(dá)財經(jīng)梳理發(fā)現(xiàn),此次事件并非阿里云盤首次遭遇技術(shù)故障。2023年2月3日晚間,因為發(fā)生系統(tǒng)故障問題,阿里云盤出現(xiàn)了短暫的無法正常使用的情況。隨后,阿里表示已于當(dāng)晚23:50分將故障修復(fù),不影響用戶的數(shù)據(jù)和后續(xù)使用。
同年7月22日,由于系統(tǒng)抖動的原因,阿里云盤再次出現(xiàn)無法訪問的情況,其中App、網(wǎng)頁端、PC客戶端、TV客戶端全都無法加載內(nèi)容。大約20分鐘后,阿里將該故障修復(fù)。
雷達(dá)財經(jīng)了解到,阿里云盤是阿里巴巴全球技術(shù)團隊打造的一款網(wǎng)盤產(chǎn)品。作為阿里云團隊打造的智能云存儲產(chǎn)品,阿里云盤可以為C端用戶提供安全的存儲備份及智能相冊等服務(wù)。
2020年10月,阿里云盤開啟內(nèi)測。次年3月,阿里云盤正式啟動公測。2022年優(yōu)酷云相冊服務(wù)關(guān)停之后,阿里云盤接收了其部分用戶和文件。2023年釘釘宣布將釘盤的私人文件存儲服務(wù)關(guān)閉,并調(diào)整至由阿里云盤提供。
值得一提的是,在官網(wǎng)的介紹中,阿里云盤將速度快、不打擾、夠安全、易于分享作為自己的產(chǎn)品亮點。阿里云盤還提到,產(chǎn)品背靠阿里云存儲技術(shù),數(shù)據(jù)安全有保障。通過各類強大的備份能力和獨特的數(shù)據(jù)加密技術(shù),可以讓用戶的文件安全存在云盤。
有網(wǎng)絡(luò)安全工作者認(rèn)為,阿里云盤此次故障直接觸及用戶對隱私保護與數(shù)據(jù)安全的敏感神經(jīng),這不僅是云服務(wù)提供商不可逾越的紅線,更是維系用戶信任的基石。用戶選擇云存儲,本質(zhì)上是對服務(wù)商技術(shù)實力與隱私保護承諾的高度信賴。一旦發(fā)生數(shù)據(jù)泄露或隱私侵犯事件,都有可能導(dǎo)致用戶的信任度大幅下降,甚至可能引發(fā)大規(guī)模的用戶流失。
曾發(fā)生多次故障
盡管背靠著阿里這個互聯(lián)網(wǎng)巨頭,并享有強大的技術(shù)支撐與資源背景,但阿里云盤并不是阿里云旗下唯一一款出現(xiàn)過大型技術(shù)故障的產(chǎn)品。在過往的發(fā)展歷程中,阿里云曾發(fā)生多次故障事故。
將時間回?fù)苤?018年6月,彼時阿里云官網(wǎng)突發(fā)大規(guī)模訪問異常問題,圖片服務(wù)及用戶登錄功能受阻。對此,阿里云官方對外解釋稱:“我們在運維上的一個操作失誤,導(dǎo)致一些客戶訪問阿里云官網(wǎng)控制臺和使用部分產(chǎn)品功能出現(xiàn)問題?!?/p>
2019年3月,又有網(wǎng)友在微博上稱阿里云疑似出現(xiàn)了宕機事故,而這次故障波及到了華北地區(qū)的多家互聯(lián)網(wǎng)公司。對此,阿里云方面回應(yīng)稱,華北2地域可用區(qū)C部分ECS服務(wù)器等實例出現(xiàn)IO HANG(云服務(wù)器的磁盤無響應(yīng)),經(jīng)緊急排查處理后逐步恢復(fù)。對于此次故障,阿里云將根據(jù)SLA協(xié)議(服務(wù)合同)盡快處理賠償事宜。
時間推移至2022年12月,阿里云再一次“出岔子”。因為阿里云香港區(qū)域部分服務(wù)出現(xiàn)故障,導(dǎo)致托管在該地域的眾多服務(wù)項目出現(xiàn)無法訪問的情況。據(jù)媒體報道,此次故障時間從早上8點多一直持續(xù)到晚上10點多才最終恢復(fù),整個故障持續(xù)時間長達(dá)十多個小時。
后續(xù),阿里云發(fā)布公告稱,經(jīng)排查,阿里云香港地域故障確認(rèn)系香港PCCW機房制冷設(shè)備故障所致,影響香港地域可用區(qū)C的云服務(wù)器ECS、云數(shù)據(jù)庫、存儲產(chǎn)品(對象存儲、表格存儲等)、云網(wǎng)絡(luò)產(chǎn)品(全球加速、NAT網(wǎng)關(guān)、VPN網(wǎng)關(guān)等)等云產(chǎn)品使用。
在復(fù)盤此次事件時,阿里直言“此次香港Region可用區(qū)C服務(wù)中斷事件,對很多客戶的業(yè)務(wù)產(chǎn)生重大影響,也是阿里云運營十多年來持續(xù)時間最長的一次大規(guī)模故障?!?/p>
值得一提的是,前述故障發(fā)生約10天后,阿里云內(nèi)部進行了一場重大的人事調(diào)整。此前擔(dān)任阿里云總裁的張建鋒不再主管阿里云智能集團,轉(zhuǎn)而由時任阿里巴巴集團董事會主席、首席執(zhí)行官的張勇親自掛帥帶隊。這一變動在業(yè)界引起了廣泛猜測,不少分析認(rèn)為,此舉或與阿里云香港區(qū)域部分服務(wù)故障事件有關(guān)。
彼時,張勇在以阿里云智能總裁身份發(fā)布的首封內(nèi)部信中表示,“我們的數(shù)百萬客戶,包括創(chuàng)業(yè)公司、大型企業(yè)、政府機構(gòu)和公共服務(wù)部門。我們的業(yè)務(wù)類型,決定了我們必須將客戶的信任視為生命。一旦信任缺失,客戶可以隨時離開我們”。
據(jù)張勇介紹,彼時阿里云在市場上獲得了亞洲第一、全球第三的認(rèn)可。張勇還在信中表示,任何故障的發(fā)生,對阿里是萬分之一、百萬分之一的概率,一旦發(fā)生在每個客戶身上就是百分之百。
張勇在總裁之位上未待滿一年,阿里云又迎來了新一任掌舵者。去年9月,張勇卸任云智能集團董事長兼CEO的職位,轉(zhuǎn)而將接力棒交到了集團新任CEO吳泳銘的手中,這一變動標(biāo)志著阿里云再次進入了一個新的階段。
然而,等到去年雙11大促結(jié)束的第二天晚上,阿里云卻再一次出現(xiàn)“翻車”事故。據(jù)網(wǎng)友實測,此次故障范圍涵蓋阿里云、阿里云盤、淘寶、天貓、閑魚、餓了么、釘釘?shù)纫槐姲⒗锵祽?yīng)用。
據(jù)悉,這些應(yīng)用的崩潰情況不盡相同,有的應(yīng)用無法登陸,有的應(yīng)用頁面空白,有的應(yīng)用則顯示404。隨后,包括“阿里全系產(chǎn)品崩了”“淘寶又崩了”“閑魚崩了”“釘釘崩了”“阿里云盤崩了”等在內(nèi)的多個話題紛紛沖上熱搜。
據(jù)阿里云后續(xù)發(fā)布的公告顯示,北京時間2023年11月12日17:44起,阿里云監(jiān)控發(fā)現(xiàn)云產(chǎn)品控制臺訪問及API調(diào)用出現(xiàn)異常,阿里云工程師正在緊急介入排查。到當(dāng)天21:11受影響云產(chǎn)品均已恢復(fù)。據(jù)此計算,整個故障累計時常持續(xù)近近三個半小時。
實際上,阿里云的此次故障不僅給國內(nèi)的用戶造成了影響,甚至還影響到了部分海外地區(qū)的國際用戶。據(jù)阿里云狀態(tài)官網(wǎng)顯示,11月12日受到故障影響的地域不僅限于國內(nèi),還波及到了英國、韓國、日本等多個海外地區(qū)。
而前述故障發(fā)生還不到一個月,阿里云再一次遭遇挑戰(zhàn)。同月27日,阿里云部分地域云數(shù)據(jù)庫控制臺訪問出現(xiàn)異常。從當(dāng)日09:16起,阿里云監(jiān)控發(fā)現(xiàn)北京、上海、杭州、深圳、青島、中國香港以及美東、美西地域的數(shù)據(jù)庫產(chǎn)品的控制臺和OpenAPI訪問出現(xiàn)異常。經(jīng)過工程師緊急處理,訪問異常問題已于當(dāng)日10:58恢復(fù)。
“能力越大,責(zé)任越大”
作為阿里巴巴旗下的重要組成部分,阿里云已走過了15個年頭。2009年9月,在阿里巴巴集團舉辦的十周年慶典上,阿里云正式問世。
據(jù)悉,阿里云將專注于云計算領(lǐng)域的研究和研發(fā),其目標(biāo)是要打造互聯(lián)網(wǎng)數(shù)據(jù)分享的第一平臺,成為以數(shù)據(jù)為中心的先進的云計算服務(wù)公司。
據(jù)阿里不久前發(fā)布的財報顯示,云智能集團在阿里巴巴集團的業(yè)務(wù)版圖中表現(xiàn)搶眼。今年第二季度,阿里共錄得2432.36億元的收入,與上年同期相比實現(xiàn)4%的增長。其中,云智能集團為阿里斬獲265.49億元的收入,與上年同期相比增長6%。
云智能集團的營收增長,主要受到包括AI相關(guān)產(chǎn)品在內(nèi)的公共云產(chǎn)品的收入雙位數(shù)增長驅(qū)動,部分被阿里逐步降低利潤率較低的項目式合約類收入并專注于高質(zhì)量收入而導(dǎo)致的非公共云收入下降所抵銷。
不過,從對公司總營收的貢獻度來看,云智能集團今年第二季度的表現(xiàn)較去年同期有所下滑。去年第二季度,云智能集團的營收在阿里的六大業(yè)務(wù)集團中僅次于淘天集團,但到了今年第二季度,其排名跌至第四位,雖超過本地生活集團、大文娛集團,但被阿里云國際數(shù)字商業(yè)集團、菜鳥集團反超。
而云智能集團本季度的營收增速,在阿里的各業(yè)務(wù)集團中也相對落后。今年第二季度,阿里云國際數(shù)字商業(yè)集團、菜鳥集團、本地生活集團的營收分別實現(xiàn)32%、16%、12%的增長,均領(lǐng)先云智能集團6%的營收增速。
阿里營收實現(xiàn)整體增長的同時,其凈利潤指標(biāo)卻沒能保持同樣的增長態(tài)勢。第二季度,阿里錄得240.22億元的凈利潤,較去年同期下降27%,這主要是由于經(jīng)營利潤下降以及投資減值增加所致,部分被其所持有的股權(quán)投資按市值計價的變動所抵銷。
就各分部的經(jīng)調(diào)整EBITA來看,云智能集團目前是阿里旗下六大業(yè)務(wù)集團中僅次于淘天集團的存在。今年第二季度,云智能集團的經(jīng)調(diào)整EBITA為23.37億元,相較2023年同期的9.16億元增長155%,這主要是由于公司專注于公共云采用量而導(dǎo)致產(chǎn)品結(jié)構(gòu)改善和運營效率的提升所致,部分被對客戶和技術(shù)的投入增加所抵銷。
第二季度,阿里經(jīng)營活動產(chǎn)生的現(xiàn)金流量凈額為336.36億元,相較2023年同期的453.06億元下降26%。而阿里的自由現(xiàn)金流(一項非公認(rèn)會計準(zhǔn)則財務(wù)流動性指標(biāo))同比更是下降56%,降至173.72億元。
對此,阿里解釋稱,“自由現(xiàn)金流同比下降主要反映了其對阿里云基礎(chǔ)設(shè)施投入相關(guān)的支出增加以及我們計劃減少直營業(yè)務(wù)等因素而導(dǎo)致的其他營運資金變動”。
在此次發(fā)布的二季度報中,阿里還公布了阿里云近期所取得的一些新進展。比如,阿里云已獲明確認(rèn)可為中國首選的用于AI訓(xùn)練和應(yīng)用的云服務(wù)提供商。根據(jù)Gartner?最近發(fā)布的2024年《Magic QuadrantTM for Data Science and Machine Learning Platforms》報告,阿里云是在全球同業(yè)中唯一獲提及來自亞洲的云服務(wù)提供者。
據(jù)阿里透露,通義千問第二代開源模型在推理、代碼生成和數(shù)學(xué)等領(lǐng)域展現(xiàn)顯著的性能提升,同時增強安全功能,擴展至支持27種語言。使用阿里云AI平臺(百煉)的付費用戶數(shù)量環(huán)比增長超過200%。
不久前落下帷幕的2024年巴黎奧運會上,阿里云也是刷足了存在感,阿里云的技術(shù)通過云基礎(chǔ)設(shè)施實現(xiàn)遠(yuǎn)程視頻制作和傳輸,在奧運史上首次代替衛(wèi)星成為主要的傳輸方式。
據(jù)介紹,本屆奧運會,有2/3的轉(zhuǎn)播商使用阿里云在全球?qū)崟r傳輸奧運直播信號,覆蓋數(shù)十億觀眾。阿里云還支撐轉(zhuǎn)播商使用由奧林匹克廣播服務(wù)公司(OBS)制作的超過11000小時的視頻內(nèi)容。此外,這是首屆廣泛使用AI的奧運會,阿里云的AI技術(shù)部署在14個奧運場館中,以實現(xiàn)即時生成的360度高保真回放。
事實上,阿里云此前發(fā)生的故障之所以會產(chǎn)生廣泛的影響,與阿里云龐大的業(yè)務(wù)規(guī)模有關(guān)。在去年下半年舉行的2023云棲大會上,阿里巴巴集團主席蔡崇信就曾透露,中國80%的科技企業(yè)和一半的大模型公司都跑在阿里云上。
蔡崇信還表示,“從2009年阿里云計算寫下第一行代碼開始,阿里巴巴就希望讓計算成為像水和電一樣的公共服務(wù),成就更多開發(fā)者和企業(yè)。阿里巴巴是全球第一家把自身所有業(yè)務(wù)都搬上云的大型互聯(lián)網(wǎng)公司?!?/p>
另據(jù)國際研究機構(gòu)IDC近日發(fā)布的《中國大數(shù)據(jù)平臺市場份額,2023:數(shù)智融合時代的真正到來》報告顯示,2023年中國大數(shù)據(jù)平臺公有云服務(wù)市場規(guī)模達(dá)72.2億元人民幣,其中阿里巴巴市場份額占比高達(dá)40.2%,連續(xù)四年排名第一,而排在阿里云后的玩家包括亞馬遜云科技、華為云、騰訊云等。
IDC表示,阿里云在大數(shù)據(jù)領(lǐng)域技術(shù)與行業(yè)實踐的領(lǐng)先優(yōu)勢明顯:一方面阿里云在大數(shù)據(jù)領(lǐng)域與全球領(lǐng)先水平同步,用戶使用阿里云可以快速引入最先進的大數(shù)據(jù)能力;另一方面其在互聯(lián)網(wǎng)、零售、金融等多個領(lǐng)域擁有豐富的大數(shù)據(jù)項目建設(shè)經(jīng)驗,可以幫助用戶為數(shù)字化轉(zhuǎn)型建立數(shù)據(jù)基礎(chǔ)。
有分析認(rèn)為,憑借龐大的業(yè)務(wù)規(guī)模、深厚的技術(shù)積累以及前瞻性的戰(zhàn)略眼光,阿里云在推動中國乃至全球云服務(wù)產(chǎn)業(yè)發(fā)展方面發(fā)揮了不可替代的作用。身處于一個高度復(fù)雜且不斷發(fā)展的技術(shù)領(lǐng)域,任何公司都難以完全避免偶發(fā)的故障與挑戰(zhàn),阿里云自然也不例外,但關(guān)鍵在于如何快速響應(yīng)、有效處理和持續(xù)改進,否則一次次的故障只會不斷消耗用戶的信任,讓部分客戶對阿里云的可靠性、穩(wěn)定性、安全性產(chǎn)生懷疑,最終將機會拱手讓給他人。