CrowdStrike前员工揭示在2024年7月系统中断前技术错误频发,归因于快速产品发布带来的质量检查不足。该公司在软件更新、服务发布及员工培训上的不足被指出,导致客户安全信息风险增加。尽管公司否认大多数指控并表示系统正常运行,但仍因7月事故导致股市大跌及大量诉讼。

关键点

– 前员工表示,为了快速发布产品,软件质量检查常常被匆忙处理。
– 一个客户的私密数据因手动录入错误三次被上传至错误的客户文件中。
– CrowdStrike的Falcon LogScale服务曾出现问题,导致更新后的实时警报失效。
– Falcon OverWatch Cloud服务急于发布,工程师被要求在极短时间内完成原本需要一年的工作。
– 有些工程师缺乏针对云计算安全威胁的专门培训。
– 公司采用临时编码常规来推进项目进度,但这些编码改善有限。
– 公司在员工裁员和重组后增加了员工负担,但宣称并未减少员工数量。

https://www.semafor.com/article/09/12/2024/ex-crowdstrike-employees-detail-rising-technical-errors-before-july-outage