只因?qū)懥艘欢闻老x,公司200多人被抓!
一個程序員寫了個爬蟲程序,整個公司 200 多人被端了。
不可能吧!剛從朋友處聽到這個消息的時候,我有點不太相信,作為一名程序員來講,誰還沒有寫過幾段爬蟲呢?只因?qū)懪老x程序就被端有點夸張了吧。
朋友說,消息很確認并且已經(jīng)進入審判階段了。
01.對消息進一步確認
朋友認識幾個律師朋友,和他們有一些業(yè)務(wù)來往,得知他們想嘗試把業(yè)務(wù)擴展到程序員這個群體。
那段時間我剛好離職也有時間,在朋友的安排下一起聊聊看看有沒有合作的機會。
他們?yōu)槭裁聪霐U展人群到程序員這個行業(yè)呢?其實就是因為他們代理了這名程序員的官司,才發(fā)現(xiàn)很多程序員完全不懂法,直接說是法盲一點都不過分。
剛好我也很好奇程序員因爬蟲被抓這個案子,看看到底是怎么回事,就和兩名律師以及朋友坐到一起,深入交流后才知道整個事件的來龍去脈。
這名程序員在被警察逮捕后,警察審問期間一直不承認自己觸犯了法律,并且也完全沒有意識到自己犯法了。
進去之后總以為警察搞錯了,過幾天就會把自己放出來,結(jié)果也錯過了取保候?qū)彽臋C會。
律師說,這名程序員的媽媽當時在他畢業(yè)的時候,就因程序員這個行業(yè)太辛苦不同意他做程序員,但他對這個行業(yè)一直都很感興趣,堅持做了一名碼農(nóng),沒想到兩年后出現(xiàn)了這個事情。
他們家里人都后悔死了,距離事發(fā)當日到現(xiàn)在已經(jīng)過去了半年,當事者還被關(guān)在監(jiān)獄中。不管這件事如何收尾,對這名程序員和他的家庭都是一個很大的打擊。
以下內(nèi)容根據(jù)部分推測和網(wǎng)上資料整理而出,可能會有細微偏差。
02.一個爬蟲引發(fā)的案件
某一個知名互聯(lián)網(wǎng)公司,突然發(fā)現(xiàn)公司的服務(wù)器連續(xù)幾天壓力倍增,導致公司內(nèi)部系統(tǒng)崩潰不能訪問,公司領(lǐng)導責令技術(shù)部盡快解決。
該公司系統(tǒng)平時訪問量一直比較平穩(wěn),但不知為何這幾天系統(tǒng)壓力突然大增,經(jīng)過技術(shù)人員幾天調(diào)查發(fā)現(xiàn)了一個驚人的真相,公司客戶信息被抓取,并且某個接口訪問量巨大。
隨著技術(shù)人員的深入調(diào)查發(fā)現(xiàn)的現(xiàn)象更加震驚,入侵者利用這個入口已經(jīng)竊取了大量的客戶信息,并且所有的線索都指向了一家大數(shù)據(jù)公司。
這家公司的主要業(yè)務(wù)就是,出售簡歷數(shù)據(jù)庫。經(jīng)核查該公司出售的簡歷數(shù)據(jù)中,就包含自己家客戶的簡歷信息。
技術(shù)部上報領(lǐng)導之后,公司開會商議后決定報案。
03.案發(fā)現(xiàn)場
案發(fā)前一段時間,小明(化名)接到了技術(shù)部領(lǐng)導的需求,要求寫一段爬蟲批量從網(wǎng)上的一個接口抓取數(shù)據(jù),爬蟲開發(fā)完后測試沒有問題,小明就將程序上傳到了公司服務(wù)器。
程序運行了一段時間后,也許是有了新的需求,也許是小明想對爬蟲程序進行進一步的優(yōu)化,將爬蟲的線程數(shù),由原來比較小的值調(diào)到一個比較大的值。
完善后的程序上傳到服務(wù)器后,小明跟蹤了下爬蟲的進展,運行平穩(wěn)并且速度快了很多。提交之后像往常一樣,小明就把這件事情忘了。
小明沒想到自己這次提交的爬蟲程序,竟然能把對方的服務(wù)搞掛了,也沒想到自己因為寫了一段代碼而坐牢。
04.整個公司被抓
2019 年的某一個工作日,公司員工像往常一樣忙忙碌碌,某個程序員和產(chǎn)品經(jīng)理正在為了一個需求爭吵,小明帶著耳機正坐在辦公室敲代碼。
突然就來了一大群警察,要求所有人離開工位,雙手離開電腦、手機等設(shè)備。整個公司的人都懵了,不知道發(fā)生了什么事情,但也都照辦了。
警察很快查封了公司的所有辦公用品,問技術(shù)部相關(guān)人員要了服務(wù)器的信息,公司全體上下 200 多人無差別的全部送到看守所了解情況。
在去看守所的路上,大家都還心里想這是不是搞錯了,我們只是一個科技公司又沒有騙人,怎么就集體被抓了。
小明也一直認為自己沒有犯罪,自己只是一名技術(shù)人員而已,所有的工作也都是按照領(lǐng)導要求來執(zhí)行的,應(yīng)該很快就會把我們釋放了吧。
隨后,公司非核心人員都被釋放了出來,主要集中在 HR、行政人員。最后確認公司 36 人被捕,其中大部分是程序員。
被捕后小明委托的律師事務(wù)所,就是和我們交流的兩位律師的事務(wù)所,據(jù)說小明入獄后就一直不認為自己有罪,也因一直拒絕認罪從而錯過了取保候?qū)彽臋C會。
目前小明還在等待最后的審判。。。
05.涉事公司背景
巧達科技號稱是中國最大的用戶畫像關(guān)鍵數(shù)據(jù)服務(wù)提供商,專注于大數(shù)據(jù)及人工智能領(lǐng)域前瞻性產(chǎn)品研發(fā),客戶覆蓋互聯(lián)網(wǎng)行業(yè)及泛金融領(lǐng)域。
高管多為百度出身,公司 2017 年凈賺 1.86 億元。
公司 2014 年 7 月成立,B 輪估值 2 億美元,目前已經(jīng)到了 C 輪融資階段,投資者包括李開復創(chuàng)新工場、百度風投齊玉杰、中信產(chǎn)業(yè)基金、人工智能產(chǎn)業(yè)基金等等。
巧達的創(chuàng)始人王成予曾經(jīng)是百度第一任產(chǎn)品部負責人、聯(lián)合創(chuàng)始人沈毅曾經(jīng)是百度電子商務(wù)事業(yè)部技術(shù)總監(jiān)和百度愛樂活技術(shù)副總裁。
公司曾宣稱通過整合多達 2.2 億份自然人簡歷、100 億個用戶識別 ID 組合和 1000 億+用戶綜合數(shù)據(jù),繪制出了涉及中國 8 億人口的多維度數(shù)據(jù)。其中,包含個人隱私與非隱私信息。
此外,巧達科技還有超過 10 億份通訊錄,并且掌握著與此相關(guān)的社會關(guān)系、組織關(guān)系、家庭關(guān)系數(shù)據(jù)。
結(jié)合簡歷、通訊錄,以及外部獲取的超過千億條其他用戶數(shù)據(jù),巧達科技自稱擁有超過 8 億自然人的認知數(shù)據(jù)。
也就是說,超過 57% 的中國人的信息都在巧達科技的數(shù)據(jù)庫里面。
“基本上所有你能數(shù)的上名的大型互聯(lián)網(wǎng)公司,都是巧達科技的客戶。”一位之前從事簡歷中介生意的從業(yè)者透露。
06.近期多個大數(shù)據(jù)公司被查
最近的大數(shù)據(jù)行業(yè),風聲鶴唳。
在中秋節(jié)前一天,中國電信控股的子公司天翼征信傳出風聲,其總經(jīng)理、副總經(jīng)理以及市場人員被警察帶走,原因是與其合作的大數(shù)據(jù)公司被警方調(diào)查。
在天翼之前,新顏科技 CEO 黃向前被警方帶走、魔蝎科技公司 CEO 周江翔涉事被查、公信寶公司門口被貼了封條、知名第三方數(shù)據(jù)服務(wù)公司聚信立宣布將暫停對外提供用戶授權(quán)的運營商爬蟲服務(wù)……
此外,國內(nèi)大數(shù)據(jù)風控平臺龍頭同盾科技也被曝爬蟲部門已解散,CEO 蔣韜已出國避風頭,對此,同盾科技發(fā)表辟謠聲明表示,子公司杭州信川科技有限公司確實停止爬蟲業(yè)務(wù),但其他言論均屬不實.....
據(jù)內(nèi)部消息,最近監(jiān)管對數(shù)據(jù)亂象出手,開始清理行動,15 家公司被列入調(diào)查名單,其中幾家估值都超幾十億。
國內(nèi)很多大數(shù)據(jù)公司的數(shù)據(jù)來源多多少少都有一定的問題,隨著我國今年 6 月 1 日起,《中華人民共和國網(wǎng)絡(luò)安全法》實施,所有的網(wǎng)上行為將越來越嚴格,如果還按照之前的慣性去操作,遲早會出問題。
07.程序員謹慎使用技術(shù)
不知道大家是否發(fā)現(xiàn),隨著國家經(jīng)濟的不斷發(fā)展,以前可能處于灰色階段的行業(yè),現(xiàn)在幾乎都慢慢不能做了。
寫這篇文章的目的,也是為了警示大家技術(shù)是無罪的,但是用到了錯的地方代價也是非常巨大的。
我之前看過這樣一個報道,一個程序員因為愛好寫了一個小程序,并且把此程序上傳到了互聯(lián)網(wǎng)上,沒想到過了兩年之后,有人利用這個小程序非法獲利 500 多萬。
雖然這名程序員并沒有因為這個程序而獲利,但是間接給犯罪人員提供了犯罪的工具,最后被判刑 2 年緩期 2 年執(zhí)行。
程序員的生活是簡單的,工作大概也只關(guān)心代碼和 Bug。小明也從來沒有把自己的職業(yè)和犯罪聯(lián)系在一起。
技術(shù)本身是不違法的,就好像一把水果刀,如果用來削蘋果削梨沒有任何問題,但是用來傷人就是兇器,就要被列入物證 List。
爬蟲也是如此,在大多數(shù)情況下,只是采集互聯(lián)網(wǎng)上的公開信息,很難說是違法行為。但是一旦涉及入侵到別人系統(tǒng)去獲取數(shù)據(jù),那必然存在著法律風險。
可能很多同學是懵的,很多互聯(lián)網(wǎng)公司就是靠抓取數(shù)據(jù)活著的。他只是正常執(zhí)行公司安排的工作任務(wù),怎么就涉嫌犯罪了呢?
這里結(jié)合律師朋友給出的一些建議,這里摘錄出來僅供參考。
08.單位犯罪和個人犯罪的關(guān)系
首先了解一下單位犯罪。除了自然人犯罪,還有單位犯罪,是指公司、企業(yè)、事業(yè)單位、機關(guān)、團體為單位謀取利益,經(jīng)單位決策機構(gòu)或者負責人決定實施的,法律規(guī)定應(yīng)當負刑事責任的危害社會的行為。
我國刑法對單位犯罪原則上采取雙罰制度,即單位犯罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員判處刑罰。
相關(guān)司法解釋規(guī)定,在審理單位故意犯罪案件時,對其直接負責的主管人員和其他直接責任人員,可不區(qū)分主犯、從犯,按照其在單位犯罪中所起的作用判處刑罰。
因此,公司犯罪有可能會牽連員工,尤其是案件中對非法獲取數(shù)據(jù)有直接責任的爬蟲工程師。這也是為什么當事人在公司人小言微但還是被批捕的原因。
其次,是否可以“不知者不為罪”來辯解?刑法原則之一是法無明文規(guī)定不為罪,并沒有“不知者不為罪”。
主觀上的惡意是衡量犯罪的要素之一,結(jié)合客觀上的行為來推理主觀惡意。破解別人的服務(wù)器,獲取別人不公開的信息,不能說沒有惡意,不能以不懂法來搪塞。
09.重點:什么樣的爬蟲是違法?
如果爬蟲程序采集到公民的姓名、身份證件號碼、通信通訊聯(lián)系方式、住址、賬號密碼、財產(chǎn)狀況、行蹤軌跡等個人信息,并將之用于非法途徑的,則肯定構(gòu)成非法獲取公民個人信息的違法行為。
除此之外,根據(jù)相關(guān)規(guī)定,對于違反國家有關(guān)規(guī)定,向他人出售或者提供公民個人信息,情節(jié)嚴重的,竊取或者以其他方法非法獲取公民個人信息的,均可構(gòu)成“侵犯公民個人信息罪”,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金。
重點關(guān)注,下列情況下,爬蟲有可能違法,嚴重的甚至構(gòu)成犯罪:
爬蟲程序規(guī)避網(wǎng)站經(jīng)營者設(shè)置的反爬蟲措施或者破解服務(wù)器防抓取措施,非法獲取相關(guān)信息,情節(jié)嚴重的,有可能構(gòu)成“非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪”。
爬蟲程序干擾被訪問的網(wǎng)站或系統(tǒng)正常運營,后果嚴重的,觸犯刑法,構(gòu)成“破壞計算機信息系統(tǒng)罪”
爬蟲采集的信息屬于公民個人信息的,有可能構(gòu)成非法獲取公民個人信息的違法行為,情節(jié)嚴重的,有可能構(gòu)成“侵犯公民個人信息罪”。
10.最后
最后提醒大家敬畏法律,熱愛生活。愿每一個程序員都可以用自己的技術(shù)去改變世界,讓我們的社會變得更加美好!
PS:小編有話說,前有東南亞博彩的套《我活著從柬埔寨技術(shù)“魔窟”逃出來了…》,后有外包的坑《因接外包坐牢456天,我都經(jīng)歷了什么?》!現(xiàn)在又有爬蟲的雷《知名數(shù)據(jù)公司被查,你的爬蟲會送老板進監(jiān)獄嗎?》!程序員真的是個高危的職業(yè)!我們要知法懂法,并用法律的武器保護自己,千萬不要抱著僥幸的心理游走在法律的邊緣!
參考文章:
燃財經(jīng):利用爬蟲獲取簡歷 36人被批捕
支付百科:現(xiàn)金貸風控遇至暗時刻:整個行業(yè)快被抓完!