Page 1 of 1

阿里刷月饼事件

Posted: 2016-09-15 7:25
by Knowing
阿里内部用秒杀模式卖月饼, 不少程序员手贱写了script 刷, 其中有人写程序太糙, 以为抢到就自动转入购买页面了,没加个尝试次数限制,刷的月饼太多,被开除了. :shock:

这种事情我的讷德同事经常干,写程序抢免费或甚至抢注健身房SPIN CLASS 位置, 就在一周前,刚有同事手贱去Papa Johns' pizza giveaway 刷了四十个披萨, 一大早焦虑的发信问全公司谁想要免费批萨,因为到午夜就作废了.虽然是免费批萨他也心疼自己的劳动啊.结果全公司吃了一顿披萨中饭. :mrgreen:

教训之一: 写程序要长脑子, 合适的退出不能少.可怜。

教训之二:在伴米收费带人去公司食堂吃免费午餐被开除的脸书职工再也不要拿中美文化差异做解释了。中国企业文化狠多了。

从昨天下午开始,在中国IT圈最热烈讨论的话题就是4个阿里巴巴的程式设计师,因为利用系统的漏洞「抢月饼」而被阿里巴巴当场解雇。没错,你没看错,就是为了「抢月饼」。

事情起因於阿里为庆中秋,在公司内部展开了一个抢购月饼活动。虽然网路上并没有说明活动的内容,不过推测是让员工可以上网先登记,然後就可以取得月饼的购买权,以很优惠的价格来购得一盒月饼。有点像是去抢小米手机的过程一样,先上网登记预购,取得购买小米手机的权利这样,只是这个月饼仅限阿里巴巴的员工可以抢购,不对外开放。

然後呢,就像是买火车票会有人写程式去抢票一样,四位阿里安全部的程式设计师「发挥特长」,研究了这个系统,编写了可以抢购的程式,成功的「刷」得了 124 盒月饼的购买权。

安全部主要负责的就是阿里巴巴网路安全的问题,这些人的技术能力当然是非常好的,会做这件事,主要还是以秀技术的心态居多。

不过,事情的转变出人意料,此事被阿里的高层发现後,四人被马上解雇。
这整个事件被知乎网友曝光後,引来大量对关於事件处置是否过重、这类行为是否涉及违法或不道德、阿里公司文化特点的讨论。下午 1 点 40 分,一位当事人出现在知乎相关提问下补充了事件後续,并称「这是我经历过最快的离职」。

至於这样做的目的,当事人称初衷只是「几个年轻的安全技术男的一个技术玩笑」、「一个很 gk 的事情」。
事件双方都出场後,中国的IT圈开始了激烈的讨论。赞成的以及反对阿里的做法的都有。主要的争议点在於,系统本身有漏洞,员工利用这个漏洞去买月饼,到底是系统的问题还是购买者的问题?另外,这些程式设计师的做法的确有错,但是这样的开除处置是否合宜?如果员工每犯一个错,都被高层解释成阿里价值观的问题,那麽大概没有一个员工待的下去。

这个问题再往下想其实更可怕,那就是谁有权解释这个「阿里价值观」?谁又知道他的解释是真正的「阿里价值观」?

有一位自称是阿里老员工的留言最切中了这个问题的核心:公司所谓文化体系的固化和加强,和 HRG (人力资源专员)制度的深入,其结果就是,上层越来越官僚,中层越来越扯淡,下层越来越难过。

不过,阿里巴巴的这四位程式设计师倒是不用担心中秋节没工作这种事,毕竟他们在市场上的身价还是很高的。很多公司纷纷留言表示欢迎 4 位被阿里辞退的员工投简历和面试,其中甚至包括了腾讯某部门主管、360 网路攻防实验室老大林伟等等。
知乎上的热帖, 当事人之一出来了

https://www.zhihu.com/question/50600301
补充:据某匿名用户发来消息称“今早内部通报是有五个人抢月饼,但是只开除了四个,有一个安全部的高级专家,算是老员工的,没有开除”
补充:据阿里云云盾负责人“道哥”的消息“剩下那个是阿里云的,非集团安全部。阿里云的处理结果还在讨论中。请不要过度解读。”
补充:不是利用漏洞,是几个程序员写了个js脚本抢购月饼,并且最后并没有付款。(开除的这几个程序员是安全部的,不是做开发的。)
补充:参与此事的第六人观点:如何看待阿里巴巴安全部门的月饼事件? - 匿名用户的回答
补充:阿里官方回应:阿里官方回应“月饼事件”:这不是一个容易做出的决定
补充:据阿里巴巴官方消息,涉事五人全部被开除,包括阿里云安全的第五个员工。

背景介绍:
阿里集团中秋前夕,会给每个人一盒月饼,如果需要多买的话需要提前一个月预定,这样在制作月饼时,就会根据预定的数量,增加定制的月饼数,对于个人来说,这个预定可以是无上限的,但是错过预定时间就没有了。所以到中秋前发月饼时,有的同学就会“求之前有预定的同学转让”。原价59元一盒,据说内网已经炒到200元一盒。

从前两天开始,开始把剩余的月饼拿出来秒杀,一人限购3盒。第一轮900多盒月饼10秒钟左右全部被人购买一空。后面几轮也是一下子结束了。于是有不甘心的同学们去翻秒杀记录,发现有四位同学是在短时间内,一次秒杀超过9盒,就是安全部的同学。

接着,就有人在内网提出质疑,爆发了舆论。接着秒杀的当事人发帖道歉,说自己是想测试一下秒杀脚本,没想到脚本会导致购买行为异常,所以才抢了这么多月饼。(据当事人发帖自述”在内网发帖前打电话和行政备案过“),目前网上流传的消息是这四位同学,最少的秒杀了9盒,最多的秒杀了66盒。

Re: 阿里刷月饼事件

Posted: 2016-09-15 8:00
by Jun
原来是内部争夺月饼。怪不得会有很多员工不爽。可以理解开除。

Re: 阿里刷月饼事件

Posted: 2016-09-15 8:44
by Knowing
uh, 那也不至于开除啊。

Re: 阿里刷月饼事件

Posted: 2016-09-15 9:31
by CAVA
打岔地说,中秋排长队买月饼啊,抢购啊,都太有空了。不就是月饼嘛,非得中秋节吃。上海最有名的光明村鲜肉月饼,前两天排队纪录是十一小时。黄牛钻空子的有之,排了一天队的普通人也不甘心少买,动辄几十只。最后还出动警察维护秩序,浪费纳税人金钱。

Re: 阿里刷月饼事件

Posted: 2016-09-15 9:38
by Knowing
鲜肉月饼不能放,买几十只吃得掉吗?
不过如果是鲜肉榨菜小月饼我可以一口气吃七八只。 :mrgreen: 口水。

Re: 阿里刷月饼事件

Posted: 2016-09-15 10:42
by Jun
凑热闹也是消遣。

Re: 阿里刷月饼事件

Posted: 2016-09-15 10:57
by 豪情
1.太理解就是手贱技痒了。 当公司内部hackathon了估计。有次hackathon, 我们部门三个大牛搞了三天拿了第一名,奖金120元 :shock: 他们都什么小时工资。 :worthy:
2.出事的都是安全部门不是开发部门的, 手潮可以理解。 有次我们遭到本公司安全部门攻击, 这个是他们的工作, 专门找漏洞报告, 但是他们手潮有虫子, 把我们直接放翻了。
3.这个是灰色地带。也别扯什么道德和文化了, 对内就是死罪,对外就是胜利。 阿里自己就给用户提供代刷火车票网站的工具。以前我们推出一个feature,允许用户从其他竞争对手转数据,于是推出那周直接把竞争对手放翻了。也没有做啥检讨。 半月后我们遭到来自对方的DoS攻击, 那也只能承认技不如人。

这个新闻上了WSJ。我们同事也在议论。

Re: 阿里刷月饼事件

Posted: 2016-09-15 12:34
by CAVA
Knowing wrote:鲜肉月饼不能放,买几十只吃得掉吗?
不过如果是鲜肉榨菜小月饼我可以一口气吃七八只。 :mrgreen: 口水。
送人呗,或者亲友间分享,自己排队排来的,应该很有面子。据说冷掉后可以用烤炉或平底锅重新烘热,我是没有试过。

多年来月饼已经从食品蜕变成送礼工具,阿里月饼留着自己吃的大概也不多罢。备受贬低的五仁月饼就变成了辣椒炒月饼之类的大学食堂黑暗料理。

Re: 阿里刷月饼事件

Posted: 2016-09-15 13:13
by Knowing
哈哈哈这个手贱技痒,我有同事请假去参加编程大赛,四个哥们关小屋里吃睡都在哪里,编三天程序的了头奖,奖品是一个路由器,约值五十元。我说你这是什么时薪……
可怜的五仁月饼。我刚跟素食男分享朋友从纽约带来的莲蓉双黄,味道不错。

Re: 阿里刷月饼事件

Posted: 2016-09-15 13:19
by tiffany
居然抢的是伍仁的月饼....

Re: 阿里刷月饼事件

Posted: 2016-09-15 13:25
by 幻儿
不懂为什么五仁月饼被黑。。。我最爱吃五仁的,莲蓉蛋黄对我来说太甜腻了。

Re: 阿里刷月饼事件

Posted: 2016-09-15 13:28
by 豪情
这个其实也是欺负内部IT部门。胜之不武, 所以招恨。大家都知道在技术公司, IT部门技术含量最低,内部网的代码质量要求最低。

这个事情的确说明了技术公司做大以后开始偏离geek文化,越来越难以做到engineer driven. 开除是有点过了。因为很多大公司虽然做不到, 但是一直试图努力维持这个文化保持活力, 比如20% project, 比如各种hackathon. 从另一角度说,长远说来geek也不能光活在自己的泡泡里。

Re: 阿里刷月饼事件

Posted: 2016-09-15 13:57
by tiffany
幻儿小姑娘,没有听过一个著名的笑话吗?
话说有块儿伍仁月饼掉马路上了,给后面车一压,压进柏油路里面去了!拿什么东西都弄不出来,最后没办法了,上了江米条儿,哎,给撬出来了。 :mrgreen:

Re: 阿里刷月饼事件

Posted: 2016-09-15 13:58
by 豪情
又, 国内公司HR的权力之大也是我难以想象的。我们这里都是合同工在干, 除了顶上的头头。

Re: 阿里刷月饼事件

Posted: 2016-09-15 16:05
by Knowing
对,HR说开除就开除,我简直难以想象。这边老板要开除才传达命令给HR准备手续。HR要是觉得不妥怕吃官司会劝阻或者建议该走的程序。

Re: 阿里刷月饼事件

Posted: 2016-09-15 21:51
by 笑嘻嘻
怎么看出是HR管的?不是安全部的4个先解雇,然后阿里云的那个也没办法只好解雇了。这像是两个部门分头做出决定的?而且安全部的,也不是搞开发的,写个script是恶意的还是手潮。不过这两个实质上也没区别,如果是全公司的领导决定,完全可以罚他们去IT部门去修补丁。你不是能吗。You can you up. 别浪费。但如果是部门领导决定就有个这些人得罪哪个人的问题,只好赶紧搞掉。至于被对手公司请去会不会影响阿里,部门领导就不考虑那么多了。

Re: 阿里刷月饼事件

Posted: 2016-09-15 22:34
by 豪情
可以和这个类比的是用公司服务器开黄色网站,在过道写反动标语, 收费带陌生人/竞争对手参观公司 :mrgreen: HR可以直接提出解雇。

但是这件事到了这个程度吗, 显然没有。 过分繁琐的规章制度会限制创造力。而且这件事里可以看出阿里对这些员工的态度是都是可以替换的螺丝钉。换起来很方便。 显然这些员工不是这么定位自己的。

做个内部临时网页,还找漏洞修补丁啥啊。安全部门的人工那么贵, 不值得这么浪费的。 或者明文只许手动, 或者就别拿几盒月饼来逗大家玩了。所以打的HR的脸嘛。

Re: 阿里刷月饼事件

Posted: 2016-09-15 23:46
by qinger
作为一个能偷懒则偷懒的人,完全不能理解某些人对Hackathon的热情。