<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>安全漏洞 &#8211; 老范讲故事｜AI、大模型与商业世界的故事</title>
	<atom:link href="https://lukefan.com/tag/%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E/feed/" rel="self" type="application/rss+xml" />
	<link>https://lukefan.com</link>
	<description>这里是老范讲故事的主站，持续更新 AIGC、大模型、互联网平台、商业冲突与资本市场观察，帮你看清热点背后的底层逻辑。</description>
	<lastBuildDate>Tue, 22 Oct 2024 01:10:51 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://lukefan.com/wp-content/uploads/2026/03/cropped-jimeng-2026-02-28-5245-用图一的人物形象，替换图二中的人物，使用图二的风格。文字替换：老范讲故事，Yo-32x32.jpeg</url>
	<title>安全漏洞 &#8211; 老范讲故事｜AI、大模型与商业世界的故事</title>
	<link>https://lukefan.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>实习生代码投毒事件震惊ByteDance：恶意攻击如何利用AI大模型漏洞颠覆数千万美元的损失</title>
		<link>https://lukefan.com/2024/10/22/%e5%ae%9e%e4%b9%a0%e7%94%9f%e4%bb%a3%e7%a0%81%e6%8a%95%e6%af%92%e4%ba%8b%e4%bb%b6%e9%9c%87%e6%83%8abytedance%ef%bc%9a%e6%81%b6%e6%84%8f%e6%94%bb%e5%87%bb%e5%a6%82%e4%bd%95%e5%88%a9%e7%94%a8ai%e5%a4%a7/</link>
		
		<dc:creator><![CDATA[Luke Fan]]></dc:creator>
		<pubDate>Tue, 22 Oct 2024 01:10:48 +0000</pubDate>
				<category><![CDATA[AIGC]]></category>
		<category><![CDATA[字节跳动，故事多]]></category>
		<category><![CDATA[AIGC可信度]]></category>
		<category><![CDATA[AI协作]]></category>
		<category><![CDATA[AI可信性]]></category>
		<category><![CDATA[AI大模型]]></category>
		<category><![CDATA[AI安全]]></category>
		<category><![CDATA[AI工程风险]]></category>
		<category><![CDATA[AI技术挑战]]></category>
		<category><![CDATA[AI系统]]></category>
		<category><![CDATA[ByteDance]]></category>
		<category><![CDATA[Huggingface平台]]></category>
		<category><![CDATA[Huggingface漏洞]]></category>
		<category><![CDATA[IT业界新闻]]></category>
		<category><![CDATA[IT内鬼]]></category>
		<category><![CDATA[IT安全]]></category>
		<category><![CDATA[IT安全策略]]></category>
		<category><![CDATA[IT工程]]></category>
		<category><![CDATA[IT灾难恢复]]></category>
		<category><![CDATA[PyTorch修改]]></category>
		<category><![CDATA[Pytorch集群]]></category>
		<category><![CDATA[人员管理挑战]]></category>
		<category><![CDATA[人工智能实习生]]></category>
		<category><![CDATA[人工智能未来]]></category>
		<category><![CDATA[人工智能治理]]></category>
		<category><![CDATA[人工智能管理]]></category>
		<category><![CDATA[人工智能风险]]></category>
		<category><![CDATA[人机协作]]></category>
		<category><![CDATA[代码安全]]></category>
		<category><![CDATA[代码漏洞]]></category>
		<category><![CDATA[代码管理]]></category>
		<category><![CDATA[代码隐患]]></category>
		<category><![CDATA[企业损失]]></category>
		<category><![CDATA[企业数据]]></category>
		<category><![CDATA[企业风险管理]]></category>
		<category><![CDATA[信任危机]]></category>
		<category><![CDATA[前沿科技]]></category>
		<category><![CDATA[大数据安全]]></category>
		<category><![CDATA[大模型开发]]></category>
		<category><![CDATA[安全事件]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[安全管理]]></category>
		<category><![CDATA[安全评估]]></category>
		<category><![CDATA[实习事故]]></category>
		<category><![CDATA[实习生]]></category>
		<category><![CDATA[实习生影响]]></category>
		<category><![CDATA[实习生投毒]]></category>
		<category><![CDATA[工程信任]]></category>
		<category><![CDATA[工程漏洞]]></category>
		<category><![CDATA[工程管理]]></category>
		<category><![CDATA[开发者风险]]></category>
		<category><![CDATA[开源开放]]></category>
		<category><![CDATA[开源系统]]></category>
		<category><![CDATA[恶意代码]]></category>
		<category><![CDATA[技术创新]]></category>
		<category><![CDATA[技术应用]]></category>
		<category><![CDATA[技术治理]]></category>
		<category><![CDATA[投毒事件]]></category>
		<category><![CDATA[操作风险]]></category>
		<category><![CDATA[故障排除]]></category>
		<category><![CDATA[数千万美元]]></category>
		<category><![CDATA[数字化管理]]></category>
		<category><![CDATA[数字时代]]></category>
		<category><![CDATA[数据保密]]></category>
		<category><![CDATA[数据分析]]></category>
		<category><![CDATA[数据攻击]]></category>
		<category><![CDATA[数据污染]]></category>
		<category><![CDATA[数据泄露]]></category>
		<category><![CDATA[数据隐患]]></category>
		<category><![CDATA[未来合作挑战]]></category>
		<category><![CDATA[模型参数扰动]]></category>
		<category><![CDATA[渗透测试]]></category>
		<category><![CDATA[现代技术治理]]></category>
		<category><![CDATA[系统攻击]]></category>
		<category><![CDATA[系统漏洞]]></category>
		<category><![CDATA[系统脆弱性]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[训练模型]]></category>
		<category><![CDATA[黑客攻击]]></category>
		<category><![CDATA[黑客风险]]></category>
		<guid isPermaLink="false">https://lukefan.com/?p=1648</guid>

					<description><![CDATA[大家好！今天我来聊一个令人发指的事件——ByteDance的实习生投毒事件！啊啊啊啊啊啊啊！你能想象吗？一个博士生，原本应该学习和创造，却阴差阳错成为了黑客，给整家公司带来了数千万美元的损失！😱

事情发生在6月份，一位姓田的博士生因为对公司待遇的不满，竟然在代码里藏下了恶意代码！一开始，他的代码看似只是调试用的，但其实暗藏杀机，等到上传到服务器时，就像插上了定时炸弹！💣

这位实习生利用了Huggingface的漏洞，随意修改了Pytorch的代码，导致整个训练集群崩溃、实验进程被随机杀死，结果可想而知——数据评测结果杂乱不堪，前期辛苦付出全部泡汤！😩

想象一下，这就像你在试密码时，突然有人来给你调乱了所有的数值，难以招架啊！这样的“投毒”手段是黑客界的常用伎俩，如今却出现在了一名实习生身上，真是让人匪夷所思！

而且，最恐怖的是，他还悄悄参加了故障排除会议，看着同事们一边忙乱，一边调试代码！而他心里却在暗自窃喜，继续完善他的攻击手段。🤯

最终，这位实习生被辞退并通报了学校，前途一片黯淡。但这事件告诉我们：在高压和怨怼的环境下，团队合作显得多么脆弱！🔒

这次事件不仅让人感叹，也引发了我们对未来AI与人类协作的思考。今后，我们如何跟AIGC合作，才能确保不再犯错？这是一个值得深思的问题，未来还会有更多挑战等着我们去面对！💡

希望大家点赞、关注我的频道，感谢你们的支持，一起探讨更多有趣的话题！再见！👋✨

实习生代码投毒事件震惊ByteDance：恶意攻击如何利用AI大模型漏洞颠覆数千万美元的损失

在ByteDance，一位不满的实习生通过恶意代码投毒，大规模攻击AI大模型训练集群，造成数千万美元的损失。这起事件揭示了AI安全管理中的脆弱性：他巧妙地隐匿在Huggingface漏洞中操控Pytorch集群，随机打乱训练进程，篡改模型参数。事件迫使多名员工的数月努力付诸东流，凸显出工程管理中信任和开放系统的风险。此外，随着AI的广泛应用，如何平衡安全与创新开放成为现代技术治理的重要议题。这不仅涉及AI模型的可信度，还有未来AITG在协作中的角色及其可信性。]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="实习生代码投毒事件震惊ByteDance：恶意攻击如何利用AI大模型漏洞颠覆数千万美元的损失" width="900" height="506" src="https://www.youtube.com/embed/axtgRvOKOjc?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">ByteDance的AI大模型被他们自己家的实习生投毒。这是一个什么故事？大家好，这里是老范讲故事的YouTube频道。今天咱们来讲一讲这起投毒事件。不是说举个小药瓶去投毒，而是恶意代码投毒。</p>



<p class="wp-block-paragraph">事情发生在6月份，一位姓田的博士生在ByteDance实习。因为某些待遇或者资源分配问题，他对ByteDance感觉不满，于是就在代码里面进行了投毒。投毒的方式是他自己进行了一些代码维护，但这些代码是安全的，主要是一些调试用的代码。这些代码去读取一些上传文件之后，就具备了攻击性。</p>



<p class="wp-block-paragraph">什么意思呢？就是我们去训练大模型的时候，需要把大量的信息数据上传到大模型进行训练。他的这种调试代码上传到服务器上以后，这个时候还是安全的，然后把一些恶意代码隐藏在训练数据里边。他把这些数据读出来以后，就对整个ByteDance的一些训练集群进行了攻击。这其实是黑客普遍采用的一些手段。</p>



<span id="more-1648"></span>



<p class="wp-block-paragraph">谷歌就曾经将所有含有root代码的应用全部下架。什么叫root代码？就是安卓应用里头有一些代码，它可以帮助这些安卓程序获得root权限，也就是我们俗称的越狱。以前这些代码会被藏在安卓应用的各种数据文件里。大家知道，我们上传的一个应用里头，有一部分是执行代码，还有一部分是数据文件，比如图片呀或者是一些其他的应用需要的一些数据。他们把一些root代码存在这些数据里头，谷歌扫描发现了以后，就会把所有这些应用全下架。</p>



<p class="wp-block-paragraph">苹果其实也干过这种事。苹果是把所有带有热更新的应用都下架了。这什么意思呢？就是你上传到苹果的时候，这里边是安全的，没有任何问题。但是，你会在这个应用运作的过程中，通过热更新的插件，从远端去下载一部分代码到苹果手机的本地去运行。实际上，这些代码就是躲过了苹果的代码检测。这位田姓博士也是如此，他自己签名上传的代码，其实这种代码上传都是要自己写名字的。</p>



<p class="wp-block-paragraph">就知道是谁传的这些代码的，都是安全的。他呢，通过读取数据文件里边的一些攻击代码，然后去执行各种攻击操作。它呢，利用了Huggingface的一个漏洞。Huggingface应该是大模型时代最大的开源服务平台了，大量的开源模型、开源数据及开源数据包，都是在这个平台上去运作的。Huggingface相当于是大模型时代的GitHub。但是呢，这里面也是有一些漏洞了。他利用其中一个漏洞，修改了Pytorch的这个集群里边的一些代码。Pytorch是梅塔开源的，现在应用非常广泛的大模型底层支持的框架。</p>



<p class="wp-block-paragraph">他这种修改呢，会随机的杀死很多的实验进程。因为像大模型训练就是这样，就是说我们现在开始训练了啊，它不是说这边一一命令开始，那边就结束了。它需要很长时间。在这么长的时间里头，可能就会有一些进程就失败了。他的这个程序上去以后呢，就随便点杀几个，说你们就直接死机吧，你们就不用干活了。所以导致呢，这些训练整个就没有完成。而且呢，还会去故意修改其他同事模型上的一些参数。</p>



<p class="wp-block-paragraph">其实我们现在讲的开源大模型，这个词语不准确啊，应该叫开放权重或者开放一些参数的这些大模型。他去把里头的一些权重、一部分参数给改了，那么导致这些模型最后训练、评测的各种结果就完全不可控了。他就做了很多这样的事情。而且还干嘛，还去参加各种故障排除会议，然后根据故障排除会议的各种结果，再去修改自己的攻击代码，和纯纯的卧底。</p>



<p class="wp-block-paragraph">那么我们讲到这了，大家是不是没听明白他到底怎么干的呢？我们讲一个普通人非程序员能够听懂的案例吧。一个什么样的案例呢？比如说我们今天用穷举法去破解密码。什么意思呢？比如说你现在有一个四位的密码，是从4个0到4个9，一共呢，是一万种状态啊，从0000到9999。什么叫穷举法呢？就是一个一个试，首先是0000，不对，再是0001，再是0002，它等于是这样的一个过程。现在有人进去攻击了。</p>



<p class="wp-block-paragraph">攻击的方式是什么呢？就是在每一次从000到0001这样的跳转过程中，他给你随机多跳几个，或者少跳几个，或者倒着往回跳几个。这种攻击一旦发生，前面所有的测试就都失败了。比如说，我应该测完0001，然后测0002，再测0003，应该是这样一个一个挨着测，我才能保证我的穷举，把所有中间过程的数值都试过了。</p>



<p class="wp-block-paragraph">但是，有一个人给你投毒了，恶意攻击你了。0000完了以后，我就直接测试了0008，啊，然后测试了0007，再然后测试了020几，什么的，就这样了。他等于随机跳了，那你说，我这不是都测了吗？问题在哪呢？就是你测试的过程，其实是没法去一个一个记录的，到底测了哪些，记了哪些，哪些没测，你这个事你不知道了。</p>



<p class="wp-block-paragraph">穷举法的最大价值就是我挨着个儿的把所有的数都测一遍，但是你在测的过程中来回跳，这就是最简单的投毒方式。据说，这一次投毒造成了几千万美元的损失，因为他的模型评估结果忽高忽低。前面的所有测试数据，实际上都被污染了，必须重新来过。因为做这种大模型测试的话，第一个，这帮人就很贵。据说是因为这位田姓博士生的投毒，导致30多位各层级的员工，他们的工作都被浪费了。</p>



<p class="wp-block-paragraph">大家要知道，能够干这件事情的人，本身的薪资是非常高的。就算是这种实习生，他们的薪水也不低。你想，他是个博士嘛。这些人啊，准备了大量的数据，可能还有很多人去帮着他们一块准备数据。再加上什么呢？烧显卡呀，你需要用大量的显卡算力来进行模型训练。训练完了以后再去进行评估，现在等于所有的这些评估数据都不可信了，只能把它们都扔掉。</p>



<p class="wp-block-paragraph">就跟刚才我们讲的这个穷举法破密码似的，你现在告诉你说：“哎，我现在已经从0000破到9999了，没有找出密码来。”那咋办呢？只能从头开始啊，因为你搞不清楚到底哪些数测了，哪些数没测呀。他实际上干了这么一个事情，所以这个是非常严重的损失。前几天李开复还讲了，他说我们训练一次模型，需要三四百万美金的这种成本。</p>



<p class="wp-block-paragraph">那么，这么长时间被他投毒，也就是数据污染的模型训练过程，现在都不知道有多少。所以，他这个事情到底有没有亏掉几千万美金，真不好说。外界传是有这么多，但是ByteDance自己的人说，应该没这么多。确实有损失，但是没有那么夸张。这个数据呢，我觉得，我们大家自己心里稍微有个数就可以了。</p>



<p class="wp-block-paragraph">现在呢，对于这位实习生的处理，就是把他辞退了，然后呢，也对行业内的协会以及他所在的学校进行了通报。也就是这哥们再去什么地方上班，你们就别要他了。学校你自己看着办，是不是给一个处分，或者是如何去处理， let不让他毕业啊，你们自己看着办就行了。</p>



<p class="wp-block-paragraph">目前呢，还没有进一步的诉讼或者追偿的措施。其实怎么说呢，这种学生未来未必不会成才啊。因为前面我们看奥本海默的这个电影的时候，我们知道奥本海默在上学的时候，是曾经尝试往他的导师吃的苹果里边打过毒药的。这种人最后也把原子弹操出来了。所以，这位实习的田姓博士生，反正不算是个笨人啊，未来到底能做什么不好说。当然，在中国这样的一个环境下，可能他也就没有什么未来了。</p>



<p class="wp-block-paragraph">这个事情告诉我们一个什么样的道理呢？就是在工程管理里头，必然要面对一个人员管理的问题。这个事情呢，其实是谁都绕不过去的。人呢，并不是螺丝钉。很多的工程管理里边，都希望把人变成螺丝钉，变成没有感情的机器，这件事其实是有问题的。我记得以前经常讲说，怎么能够放心地把后背交给队友，这个就是大家在进行协作的时候，必须要思考的问题。</p>



<p class="wp-block-paragraph">很多人都去参加过那种破冰团建。什么叫破冰团建？就是大家谁都不认识谁，为了能够组建一个团队，要把这个冰层敲开，叫破冰。这个里边都有一个项目，我参加过几次，每次都有这个项目。什么？背摔。就是两个手这么抱起来，站在一个台子上往后倒，就是你看不到后边。后边呢，是你所有的队友伸手接着你。这个过程就是培养对队友的这种信任。你说，我可以把我的后背交给大家，因为人向后摔的时候，特别是不看人的时候，你还站那么老高。</p>



<p class="wp-block-paragraph">这是很危险的。反正我每次往后摔的时候，都心怀忐忑啊。因为为什么？胖啊，万一下去了以后大家没接住，这事不是很危险吗？当然，我现在还可以活蹦乱跳，在这跟大家讲故事啊，所以我的队友们每次都接住我了。</p>



<p class="wp-block-paragraph">我记得原来看美剧，有一个美剧叫《梅林》，讲的是大法师梅林的故事。里边呢，就有这样的一个桥段，讲的是什么呢？一个平民冒充贵族成为骑士，在亚瑟王的这个团队里边去征战。而且呢，他的战功还非常的卓越。这个人在继续晋升的时候呢，他的身份就被揭穿了，说你不是一个贵族，你不可以成为骑士，你不可以在这里继续战斗下去，就把他赶走了。其他人就觉得很不公平，去问啊，为什么这样的一个人就不能够跟我们一起战斗呢？</p>



<p class="wp-block-paragraph">给出的解释是这样的：之所以只有贵族才可以成为骑士，是因为我们必须知道他的父亲是谁，也必须知道他的家族是什么，必须知道他为什么事情感到荣耀。只有在这种情况下，我们才可以把后背交给他。</p>



<p class="wp-block-paragraph">所以呢，自古以来，如何把后背交给别人这件事情，一直是团队管理、工程项目管理里头一个比较难以逾越的鸿沟，或者一个重大的难题吧。在古代，奴隶呢，可以在鞭子下面去修建金字塔，也可以修建长城。但是呢，奴隶是不太可能带着镣铐去实现现代科技创新的，因为这个需要脑力劳动的。而且这些脑力劳动最终的结果，是非常难以进行解读的。他不像是去修金字塔似的，你把这个石头搬上去了，就是搬上去了，奴隶主也好，或者监工也好，拎着鞭子在旁边是可以看到的。</p>



<p class="wp-block-paragraph">而现在，你想，这家伙上去写代码，然后这个代码还有一定的隐藏性。我上传的时候，这代码没毛病，等传上去以后，他在里头做了一个变身，开始进行攻击，这种事情，你是一个人拎着鞭子在后边盯着，就可以盯明白了吗？这个事是不行的。</p>



<p class="wp-block-paragraph">如何让高级打工人在工程允许的范围内，输出可控的结果，这件事呢，是现代很多大型软件工程里边都很头疼的事情。而且是不是可以在整个的工作过程中超越预期，这个也是大家需要去思考的事情。什么叫超越预期？</p>



<p class="wp-block-paragraph">你想预期吗？一定是有不达到的、有达到的、超过的。现在工程上面说我们能够达到就行了，我们要求你给我做到80分，你给我最后做到80分了就OK了。但是最后做到90分、做到95分，那些产品呢，就叫超越预期的。人是可以输出很多不可解释的结果的，工程管理一般是要求你所有的结果、所有过程可以解释的，但是人经常会输出很多这种不可解释的结果。比如说那种充满了爱的寿司，那个寿司之王，他做出的那个寿司绝对没有标准化啊。工程处理的方式就是标准化，你们必须是多少力量，然后抓多少米、多少克，精确到多少，然后呢，捏几下力量到多少。这是工程用的方式。但是你想，寿司之王他有这个水平吗？人家是靠爱来做这个事情的，充满了对寿司的爱，然后做出了很好的寿司。所以人有时候会做出一些你完全无法想象的东西。</p>



<p class="wp-block-paragraph">另外一面的话，在996高压工作、心怀怨怼的情况下，需要进行大型协作的工作是非常非常危险的。你说我一个人把这事搞定，那你就算心里再不满意，没准都是有可能能够做出来的。你想以前的铸剑，实在不行就把这个老婆孩子往那个炉子里扔，最后他也能把那个剑铸出来。但是现在不行啊，因为这么多人协作在一起。你说：“哎，有什么事我就扣你钱啊，有什么事你就必须加班啊。”而且要进行很严厉的处罚，每天从早骂到晚。这些人在一起协作，他是不可能做出一个好的产品来的。</p>



<p class="wp-block-paragraph">其实咱们讲到前面，奴隶们在鞭子的驱赶下去修长城这个事，长城的质量真的好吗？孟姜女哭长城，你以为那个长城真的是她哭倒的吗？那个工程质量一定是有问题的。这一次犯错的是一个博士生，是一个实习生。当然在这个里边我要讲的是什么呢？就是我们不要去怪罪这个个人啊。出了问题一定是整个的工程项目管理有问题，而不是这一个人有问题。就任何人都有可能出问题，你不能说：“哎，别人都是好好的，怎么就你错了？”一定是你个人的问题，千万不要这么想这个事情啊。如果是这样去思考这个问题的话……</p>



<p class="wp-block-paragraph">那么这一次出问题是一个偶发事件。下面继续出问题，继续是偶发事件。那么就永远不可能有任何改进了。需要改进的，只能是工程系统的这种管理过程，不可能是说我保证每一个人都怎么怎么样，这事是不现实的。</p>



<p class="wp-block-paragraph">下一个问题是什么呢？就是开放跟封闭到底哪个更安全？其实这一次ByteDance的问题也暴露了一个新的问题。是什么呢？就是它是利用Huggingface上面的一些漏洞来去进行攻击的。那么你说这种开放的系统经常会被攻击， 经常会有问题暴露出来。而自古以来那些，比如中国传男不传女的那些工艺，包括像意大利威尼斯穆拉诺岛上的这些玻璃工艺，就坚决不允许外传，任何外传的人直接被杀头。</p>



<p class="wp-block-paragraph">那么到底我们是应该使用中国或者是古代威尼斯这种封闭的技术管理方式，还是应该用Huggingface、GitHub这样的开放的技术管理方式呢？现在看，应该还是要开放。为什么呢？就是现代整个的互联网发展、移动互联网发展，包括现在的大模型的发展，都是建立在开放的技术平台上，都是建立在开源的基础上的。</p>



<p class="wp-block-paragraph">虽然我们看到了很多问题，这一次Huggingface出问题了，前面比如说Linux哪儿出问题了，都是开源系统。但是你要相信，那些被封闭起来的系统里边儿问题更多，你只是不知道而已。开放的系统里边，我们有问题就可以发现，发现了以后就可以去改，这才是不断改进、不断完善的一个过程。越开放的地方，问题就越容易被发现，就越容易被改正，这才是开放真正的意义，而不是说你看出错了吧，下回赶快封起来，咱们再搞这个传男不传女，不能这么干。</p>



<p class="wp-block-paragraph">开源呢，就是新时代的松藕河的合作模式，全世界陌生人都可以合作在一起，共同在开源项目中去贡献代码，去提升开源项目的这种进度与品质。时代的进步本身就是分工不断细化，以及合作更加广泛的一个代表。我们就是要继续向开放的路上接着走。所以呢，千万不要因为说开源系统出错了，我们以后就封闭。最后我们还要讲一个问题。</p>



<p class="wp-block-paragraph">未来犯错的可能就不再是人了。这一次犯错的是这位姓田的博士生实习生。以后更多会犯错的是什么？是AITC大模型啊。这可能是我们需要思考的另外一个问题。AIGC也要参与到跟人的协作过程中来。那么，AIGC是否值得信任？</p>



<p class="wp-block-paragraph">我记得在早期大模型出来以后，很多人就是说：“哎呀，这个大模型就像是一个刚刚走出校门的本科生，具备各种知识，但是呢，进到各种行业里边去，都会有一些水土不服的感觉。”现在我们就要面临这个问题了：我们需要跟这些AIGC大模型合作的时候，它到底是不是可信？</p>



<p class="wp-block-paragraph">而AIGC的结果呢，其实是非常难以验证的，就跟这位田姓博士生给出的代码是一样的。为什么难以验证呢？第一个是量很大，很多的人可能没有AIGC的知识面全面，反应速度肯定更没有它快。但是呢，AIGC产生了大量的内容，产生了大量的结果，这些东西是没有人可以去一条一条去验证到底是不是正确的，人没有这个能力。而且呢，这些内容非常分散。</p>



<p class="wp-block-paragraph">为什么要讲到分散这件事呢？就是刚才我们刚讲过，开源系统或者开放系统，它更容易发现问题。但是呢，有一个前提：这个系统有很多人用。有人开源了一个系统，从来没有人用，它的问题就很难被发现。一定是很多人都用过了以后，才更容易发现问题。</p>



<p class="wp-block-paragraph">但是呢，AIGC生成的内容量非常大，分散在各个角落里头。有些内容会有人认真去看，有些内容可能没有人认真去看。那么，这些分散的内容，你要再想把它所有的错误都找出来，基本上是不可能的。而且呢，AIGC的工作过程基本上是不可解释的，并不是说AIGC整个的工作底层原理都不可解释。现在已经有很多人去尝试理解和分析AIGC到底是怎么工作的，每一次为什么给我们这样的结果。</p>



<p class="wp-block-paragraph">但是大家要注意一个问题：它是有成本的。你要去确认AIGC这一次为什么这样给我结果，它是有成本的。如果每一次都要进行这样的确认的话，这个成本是没法接受的。</p>



<p class="wp-block-paragraph">所以呢，AIGC所产生的大量工作过程都是不可解释的。而且，AIGC未来会有更多的端到端的这种结果输出。在这个过程中，他们整个输出的过程，人类是没法参与的。人类想要去参与这种协作，比如说我们几个人凑在一起去写程序，那我们要干嘛呢？首先要商量半天，哎呀，这个我们怎么写，怎么规定啊，这个代码应该怎么放，怎么去命名啊，如何去做架构，这要不停的商量，还要写大量的文档，大量的规范文件，写很多的注释，大家才可以一起去协作。</p>



<p class="wp-block-paragraph">你一旦AIGC端到端了，我这边输入要求，那边出结果。上帝说要有光，于是就有了光，中间的过程完全都不知道，他也不需要写注释，因为他不需要跟自己解释任何事情。那么这种内容的话，人是没法读懂的。</p>



<p class="wp-block-paragraph">所以呢，我觉得这一次ByteDance的这位博士实习生造成的投毒事件，其实会告诉我们说，未来我们去跟AIGC合作的时候，他就像这个实习生一样，他到底做了什么，到底怎么做的，为什么这么做，其实我们这些使用者也是不知道的。而且，你是完全没有办法去对过程和结果进行追踪和验证的。</p>



<p class="wp-block-paragraph">所以可能未来如何去跟更多的人去合作，如何去跟更多的机器进行合作，如何去跟更多的人与机器结合的实体进行合作，可能是我们未来需要面临的新的挑战。好，这个故事就跟大家讲到这里，感谢大家收听。请帮忙点赞，点小铃铛，参加Discord讨论群，也欢迎有兴趣有能力的朋友加入我们的付费频道。再见。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>揭秘Google与Wiz的230亿美金收购案：以色列安全团队的坚决拒绝。Wiz的价值，体现在中国为什么封禁Docker hub上。与Windows蓝屏无关</title>
		<link>https://lukefan.com/2024/07/26/%e6%8f%ad%e7%a7%98google%e4%b8%8ewiz%e7%9a%84230%e4%ba%bf%e7%be%8e%e9%87%91%e6%94%b6%e8%b4%ad%e6%a1%88%ef%bc%9a%e4%bb%a5%e8%89%b2%e5%88%97%e5%ae%89%e5%85%a8%e5%9b%a2%e9%98%9f%e7%9a%84%e5%9d%9a/</link>
		
		<dc:creator><![CDATA[Luke Fan]]></dc:creator>
		<pubDate>Fri, 26 Jul 2024 00:57:33 +0000</pubDate>
				<category><![CDATA[AIGC]]></category>
		<category><![CDATA[230亿美金]]></category>
		<category><![CDATA[AI/ML/CV]]></category>
		<category><![CDATA[AIGC大模型]]></category>
		<category><![CDATA[Docker镜像]]></category>
		<category><![CDATA[Term Sheet]]></category>
		<category><![CDATA[wiz]]></category>
		<category><![CDATA[上市估值]]></category>
		<category><![CDATA[上市计划]]></category>
		<category><![CDATA[云主机]]></category>
		<category><![CDATA[云端安全]]></category>
		<category><![CDATA[云计算安全]]></category>
		<category><![CDATA[亚马逊云]]></category>
		<category><![CDATA[代码扫描]]></category>
		<category><![CDATA[以色列创业]]></category>
		<category><![CDATA[以色列安全团队]]></category>
		<category><![CDATA[保密条款]]></category>
		<category><![CDATA[创业惯例]]></category>
		<category><![CDATA[创始人背景]]></category>
		<category><![CDATA[商业头脑]]></category>
		<category><![CDATA[商业逻辑]]></category>
		<category><![CDATA[安全公司]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[安全解决方案]]></category>
		<category><![CDATA[客户端安全]]></category>
		<category><![CDATA[容器安全]]></category>
		<category><![CDATA[容器隔离]]></category>
		<category><![CDATA[对赌协议]]></category>
		<category><![CDATA[市场份额]]></category>
		<category><![CDATA[市场竞争]]></category>
		<category><![CDATA[市场需求]]></category>
		<category><![CDATA[市场预期]]></category>
		<category><![CDATA[微调调用]]></category>
		<category><![CDATA[微软云]]></category>
		<category><![CDATA[微软蓝屏]]></category>
		<category><![CDATA[投资人]]></category>
		<category><![CDATA[投资意向书]]></category>
		<category><![CDATA[收购价格]]></category>
		<category><![CDATA[收购失败]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[数据扫描]]></category>
		<category><![CDATA[数据泄露]]></category>
		<category><![CDATA[替代解决方案]]></category>
		<category><![CDATA[未来展望]]></category>
		<category><![CDATA[特拉维夫]]></category>
		<category><![CDATA[犹太裔创始人]]></category>
		<category><![CDATA[病毒库]]></category>
		<category><![CDATA[盈利点]]></category>
		<category><![CDATA[私有数据]]></category>
		<category><![CDATA[精算]]></category>
		<category><![CDATA[纽约办公室]]></category>
		<category><![CDATA[股东大会]]></category>
		<category><![CDATA[股市表现]]></category>
		<category><![CDATA[股票增长]]></category>
		<category><![CDATA[自由创业]]></category>
		<category><![CDATA[英伟达]]></category>
		<category><![CDATA[萨斯系统]]></category>
		<category><![CDATA[虚拟机]]></category>
		<category><![CDATA[计算机安全]]></category>
		<category><![CDATA[谷歌云]]></category>
		<category><![CDATA[谷歌收购wiz]]></category>
		<category><![CDATA[静态镜像]]></category>
		<category><![CDATA[风险检测]]></category>
		<guid isPermaLink="false">https://lukefan.com/?p=1434</guid>

					<description><![CDATA[GPT5如果再不出的话，可能就没有机会了。大家好，这里是老范讲故事的YOUT5频道。今天咱们来讲一讲OpenA ... <a title="揭秘Google与Wiz的230亿美金收购案：以色列安全团队的坚决拒绝。Wiz的价值，体现在中国为什么封禁Docker hub上。与Windows蓝屏无关" class="read-more" href="https://lukefan.com/2024/07/26/%e6%8f%ad%e7%a7%98google%e4%b8%8ewiz%e7%9a%84230%e4%ba%bf%e7%be%8e%e9%87%91%e6%94%b6%e8%b4%ad%e6%a1%88%ef%bc%9a%e4%bb%a5%e8%89%b2%e5%88%97%e5%ae%89%e5%85%a8%e5%9b%a2%e9%98%9f%e7%9a%84%e5%9d%9a/" aria-label="阅读 揭秘Google与Wiz的230亿美金收购案：以色列安全团队的坚决拒绝。Wiz的价值，体现在中国为什么封禁Docker hub上。与Windows蓝屏无关">阅读更多</a>]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="揭秘Google与Wiz的230亿美金收购案：以色列安全团队的坚决拒绝。Wiz的价值，体现在中国为什么封禁Docker hub上。与Windows蓝屏无关。" width="900" height="506" src="https://www.youtube.com/embed/cemXO5eBc2I?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">GPT5如果再不出的话，可能就没有机会了。大家好，这里是老范讲故事的YOUT5频道。今天咱们来讲一讲OpenAI现在身上的压力到底有多大。再不出GPT5，可能真的要出事儿了，因为前面吹过的牛实在太多了，特别是Sola这样的模型，号称可以直接生成长的视频出来，到现在已经半年了，还没有真正拿出来，只是每个月放出几个视频而已。而其他各个公司，按照Sora方向做的产品，已经都开始在公众测试了，这对他们来说一定是巨大的压力。</p>



<p class="wp-block-paragraph">前一段时间发布的Aceropic Claude 3.5 Sonnet，也把压力给到了OpenAI，因为这个模型的效果已经非常好，而且极其便宜。更不要说昨天刚刚发布的LlamaB这样的一个开源模型。前面咱们讲的Aceropic的模型还是闭源的，而Llama可是个开源模型。405B的话，在各个层次上，都赶超了OpenAI的Chat GPT-4。老大的位置有可能会丧失。</p>



<span id="more-1434"></span>



<p class="wp-block-paragraph">大家注意，OpenAI这样的一家公司，可能不会轰然倒下，但对于一个领域的开拓者来说，丢失老大的位置是非常非常可悲的，基本上跟死掉了没有太大的区别。所以现在对于OpenAI来说，他们最害怕的就是把老大的位置丢了。</p>



<p class="wp-block-paragraph">目前的应对方式也很怪，头一天先发了GPT-4欧MINI，第二天人家Llama3.1 405B就开始偷跑。是谁在偷谁的家？我们现在看到了一个叫互相偷家的故事。</p>



<p class="wp-block-paragraph">就是每一边都是在对方最强大的地方打了一根钉子。GPT4O MINI是打的Llama这样的小模型。原来很多人图便宜啊，我要用这种8币的模型，用70币的模型去进行微调，去进行各种各样的定制化开发，以后满足特定场景需求。那么好了，我现在推出GPT4O MINI啊，把这个市场抢过来。这边一个嘴巴子扇过去了，那头一看说：“哎，还有这事呢，老师来，我给你上个大的。你们原来不是说大模型厉害吗？PPT4O厉害，对吧？我直接给你上一个拉嘛，3.1405B超越你的碳模型。”所以叫相互偷家。</p>



<p class="wp-block-paragraph">咱们还记得谷歌I/O开始的前一天，OpenAI在干嘛吗？啊，他发布了GPT4O端到端的语言训练模型。其实到现在为止，我们依然没有看到端到端的语言模型。现在看到的GPT4O依然是啊，要给它进行语音识别，处理完了以后，再给我们念回来的一个过程。这个端到端的模型，包括加上视觉的模型这一部分，现在也没拿出来。但是，就是要赶在谷歌I/O之前发，提前一天，导致了谷歌I/O上发布的Gemini 1.5 Flash，本来是做类似事情的模型一下就显得不香了，对吧？</p>



<p class="wp-block-paragraph">那么这一次呢，我们看到的是非常神奇的GPT4O MINI，应该是啊，计划好了进行发布。阿克伯格那边说：“哎，我们原来虽然没计划好，但是咱们表演一个偷家吧，直接把磁力链放到Reddit里头，就直接偷跑出来了。”所以这一次呢，应该算是OpenAI被梅塔抄了后路了。</p>



<p class="wp-block-paragraph">Open AI GPT4O Mini 这样的一个模型，最初想去偷梅塔拉嘛的，后加的时候还有后续的动作出来。这个后续动作是什么呢？免费微调啊。什么意思呢？就是我们发布的这种预训练模型，如果想让它按照你所期望的方式去工作，是需要去微调的。微调这种模型本身是比较贵的，原来 GPT3.5 和 GPT4 都是允许微调的。</p>



<p class="wp-block-paragraph">这个怎么干呢？就是说你上传一个文件上去，这个文件就是我说什么你回答什么，大概是这样的一个格式。当你把这个文件上传上去以后，就可以请求这个文件给你微调一个版本出来。那么这个版本的模型，是只有你自己能用的。原来也有这样的功能，现在到 GPT4O Mini 这儿，我们不是要抢Llama 38B 这样的生意吗？来，微调免费了，至少在一段时间内，微调是限时免费的。</p>



<p class="wp-block-paragraph">本身这种小模型的微调就比较便宜，GPT4O Mini 就算是过完了限面，开始收费了。它的调试成本也是相对来说比较低的，100 万 TOKEN 的调试可能是 3 美金还是 5 美金。但是微调以后的那个模型，你再去使用就要贵一些了。GPT4O Mini 正常的输出 100 万 TOKEN 是 60 美分，而微调过的版本，因为这个版本只给你一个人用或者只给你一个团队来使用，这个成本就都要你自己来承担，100 万 TOKEN 是 1.2 美金，价格翻了一倍。这就是直接放出来的价格，这就是要抄家了。</p>



<p class="wp-block-paragraph">大家知道Llama3这种东西的微调成本是多少吗？你说自己有显卡啊，或者说我用谷歌的云上，谷歌云上是可以薅羊毛的啊。你是可以免费开一个云主机，快速的调完了把它关掉，这个过程是不用付钱的。咱们不去参考这个价格，咱们看看gather上的价格是什么样的啊。</p>



<p class="wp-block-paragraph">Llama3.18B的模型啊，咱们不要去调那个405B啊，那个东西很贵的。咱们调这个8B的模型，100万TOKEN，10次以内的迭代。因为你微调的时候，它会让你选你到底是调几次，10次以内的迭代，5美金啊，基本上是在同样的价格。所以我也在猜测GPT4O MINI的大小，应该也就是8币9币这样的一个程度，否则的话，这个价格是没法去比对的。</p>



<p class="wp-block-paragraph">因为Llama3.18币啊，输出100万TOKEN的价格大概是0.9美金，微调100万TOKEN的价格是5美金。那GPT四O Mini输出100万TOKEN的价格是0.6美金，微调的话是3美金。当然现在是限免啊。</p>



<p class="wp-block-paragraph">稍微在这里讲一下微调跟RAG之间的差别。以前我们讲了很多跟RAG自我、本地知识库相关的这种知识。那么什么时候上微调，什么时候上RAG呢？举一个简单案例吧，就是现在来了一个新的毕业生。微调相当于什么呢？叫入职培训。你来了以后，我先给你做个入职培训，看到领导要鞠躬，看到客户要说，先说你好，然后呢再给你一个入职手册，先把这东西都背下来。你以后就按照这个方式去工作。微调了以后，这样的版本。</p>



<p class="wp-block-paragraph">我们经过了入职培训以后的版本。你问他相关的问题，就是入职手册写过的问题，他都会对答如流，按对入职手册回答给你，没有任何问题。而且呢，按照你要求的格式来输出。看见领导鞠躬，他会干的。</p>



<p class="wp-block-paragraph">微调有一个问题是什么呢？就是超出手册的东西就没有了，这就是微调干的活。那你说RAG是干什么呢？RAG相当于给你发了一本字典，你随时需要查，随时可以查。说我现在需要查一下这个问题怎么办？那个问题怎么办？你随时在字典里去查。</p>



<p class="wp-block-paragraph">我们一个新员工入职了，比如某位同学大学毕业，到公司上班来了，入职培训要做，对吧？字典也要发。这就是微调跟RAG之间的关系。RAG其实对于OpenAI来说，对于Llama来说没有太大的区别，大家都可以做。但是呢，微调原来GPT这块是要贵很多的，这个模型也贵。你微调了以后，整个微调的过程也都相对来说比较贵。</p>



<p class="wp-block-paragraph">现在，OpenAI就在这一块跟Llama彻底找齐了。你说我们去调那个405B去，其实意义不大。一般微调就是调小模型，你去找一个大模型出来调，这实在太贵了。咱们还是以刚才这个新员工入职的过程来讲微调。你去找一个应届毕业生，让他做新员工入职培训，这个效果是相对来说比较好的。</p>



<p class="wp-block-paragraph">对，我找猎头公司，从别的公司挖一大牛回来，或者我从其他公司挖一CEO回来，让他坐在这给新员工培训，这不扯淡吗？就这样，微调大模型的效果就是这样，又费劲效果还未必好。</p>



<p class="wp-block-paragraph">所以，一般微调都是调小的。那么，OpenAI到底挣不挣钱呢？今天看了一些数据，OpenAI是真的不挣钱啊。前面还有人讲说OpenAI的收入已经很厉害了，今年可以达到30亿美金了。30亿美金的收入对于很多公司来说，是完全可望而不可及的一个数字。作为一个新创建没几年的公司，能够入账30亿美金的收入，这个非常厉害。</p>



<p class="wp-block-paragraph">但是，挣的多，人家花的更多。花了多少钱呢？因为OpenAI不是一个上市公司，所以大家只能去根据各种蛛丝马迹去算它到底花了多少钱。基本上算下来的，它的成本大概是80亿美金，所以它一年亏50亿美金。</p>



<p class="wp-block-paragraph">这80亿美金怎么算出来的呢？每年交给微软的钱就是去买算力的钱，大概是40亿。这个是微软内部的一些人，或者说了解OpenAI向微软付款的一些内部员工透露的，这个数基本认为是靠谱。第二块是什么呢？就是OpenAI还需要购买很多数据，比如说上Reddit里去买数据，包括一些其他的数据集，去购买和清洗加工，这个钱他是要去花的。</p>



<p class="wp-block-paragraph">还有一块的钱是什么呢？人家那么多新员工，对吧？现在有1500人了，而且还在快速扩张，现在还有200个职位开着，准备再接着招人呢，这个也是一大笔钱。所以呢，他现在每年的成本大概在80亿美金左右，而且这个成本还在快速上升之中。你想，他还在疯狂的招人进来，前面还吹了那么多牛皮，还没有抹上呢。你要想把前面吹的牛皮补上，要干嘛？接着开足马力训练大模型啊。</p>



<p class="wp-block-paragraph">Scaling low啊，接着跑啊。我进一步扩大模型的规模，进一步整更多的数据，然后整更多的人回来。而且现在整个行业已经热起来了啊，他这一千几百口的人，那一定得给到比较高的薪水，比较高的这种收益才可以啊，要不然别人会挖人的。全世界都在盯着他的人吧，哪怕是一个街边扫地的。你说我在OpenAI扫过地，那其他人说我把你请回来，是不是多给你点钱啊？OpenAI的人员成本一定是不低的。</p>



<p class="wp-block-paragraph">微软呢，其实已经算是对OpenAI很好了啊，为什么呢？就是微软给OpenAI机房的价格应该是一个成本价，并没有真正的按照微软云的那种啊，对外报价去找OpenAI收钱，已经算是非常非常支持了。销售呢，这个没办法，特别是B端销售，大家都有KPI，谁也不能让着谁。所以微软在B端销售上，包括在Windows客户端的Copilot的这种产品的竞争上，肯定是跟OpenAI有一定的约定的啊。B端销售各打各的，你要能卖掉是你的，我要能卖掉是我的，Windows客户端你别碰啊，这个是我的。</p>



<p class="wp-block-paragraph">所以现在OpenAI只有Mac版的客户端，没有Windows版的客户端啊，那边是留给微软自己家亲儿子Copilot的。作为一个公司来说呢，微软对OpenAI已经是非常非常好了啊，那么对比起Anthropic，OpenAI算是好的。这个玩意叫不患寡而患不均，那你说Anthropic后边是谁？是亚马逊。</p>



<p class="wp-block-paragraph">微软对OpenAI好，这一定要有对比，那就要对比亚马逊对Anthropic 。推理成本肯定是不低的，而且Anthropic 其实并没有跑那么多的大模型。新的模型训练、新的模型的推理没有做这么多，而且用户量也没有OpenAI高。可是呢，以亚马逊找Anthropic 收的钱是不少的。</p>



<p class="wp-block-paragraph">另外一个Anthropic ，如果通过亚马逊云赚到了钱，比如说我把这个产品卖掉了一些弊端的用户买了我的产品，亚马逊是要在里边抽成的。所以Anthropic 跟OpenAI比起来，属于过得更凄惨一点。Anthropic收入的话，大概是OpenAI的1/5。刚才我们讲了OpenAI是30亿美金，它大概有个五六亿美金的样子吧。</p>



<p class="wp-block-paragraph">因为都不是上市公司，所以大家都不会说这个事。亏损也亏，他亏多少呢？亏大概是OpenAI的一半。OpenAI大概亏50亿美金，他亏25亿美金，就是这样的一个比例。所以前面我们也讲过，Anthropic现在也快玩不下去了，玩不下去的话，亚马逊可以落袋为安了。</p>



<p class="wp-block-paragraph">我记得以前有一个故事，电影院想去卖饮料，怎么能够把饮料卖得更多一些呢？我把空调开的小一点，让电影院里稍微热一点，这样我就可以多卖一些饮料出去。看看亚马逊跟Anthropic 之间的故事，是不是有点像这个？当然了，OpenAI现在也很渴，也需要去买饮料喝了，像微软爸爸去买，现在山姆奥特曼的应该正在努力地找钱。</p>



<p class="wp-block-paragraph">愿意给钱的人肯定不少啊，这个不用担心。毕竟是开拓一个新领域里边的老大，那这个时候肯定很多人都愿意给钱。那你说愿意给钱不就没事了吗？拿着钱接着烧呗。不那么容易啊，为什么？因为你要问微软同不同意。微软占49%，给了130多亿美金进来了。你现在再找，说我让苹果给钱啊，苹果愿意给，那微软说不行啊，这个必须排他。</p>



<p class="wp-block-paragraph">像我们以前签很多这样的协议，进去的时候，特别是我成为大股东的时候，一定会有排他条款的，对吧？你让我的竞争对手进去，这事不行啊。微软就是说，我虽然愿意看着你努力成长，但我也更愿意看到你落到我的口袋里，在我这再多买些饮料。我说算了，我卖身给你得了，这个也是微软乐见其成的事情。</p>



<p class="wp-block-paragraph">所以并不是谁的钱他都可以去拿的。一些微软的竞争对手，比如谷歌，比如说苹果是愿意给钱的时候，他就需要做微软的工作，说求求你让他们进来吧，他就会变成这样。那么下一个问题是什么呢？到底估值是什么样的？估值涨到多少，这个事微软才能乐意啊？其实还是跟微软有关。</p>



<p class="wp-block-paragraph">现在OpenAI的估值是860亿美金，这个估值是OpenAI上一次进行内部的股票兑现的时候，或者说一些内部员工股票变现的时候的估值，并不是一个正式的估值。正式的估值的话，我觉得他现在有个大概两三百亿应该是合理的。嫁一个人进来，到底按什么样的估值进去，这个就很难去平衡。为什么？因为这个数已经很大了。嫁一个人，你说我为什么进去，投资这样的公司的目的。</p>



<p class="wp-block-paragraph">一定是说你以后能够长得更高啊。然后呢，你去上市，我能够啊，多少倍啊，能够退出，至少是3-5倍能够退出，因为这么高的估值嘛，承担这么高的风险，一定希望能够尽快的按更高的倍数退出。现在已经是两三千亿了，你再往上翻这个数就不好翻了。而且如果真的是几千亿的估值，又拿了钱了，你上市怎么办？股市能不能支撑得住这样的公司？几千亿美金的公司上市，还是有一些难度的。</p>



<p class="wp-block-paragraph">像AM上去，也就是几百亿上去，虽然上去了以后快速在增长，但是你说我直接就是按照几千亿，没准这一轮再上去了以后，大家就希望他上1万亿美金去上市。这个纽交所也好，纳萨克也好，虽然是注册制，只要是你提交的申请文件符合格式，你就可以去上市。但是这些地方啊，这些基金们啊，因为所有的美股大量的都是基金盘，很多基金经理会去看你这个产品到底值不值这么多钱，所以这个事对于所有人来说都是很有压力的。</p>



<p class="wp-block-paragraph">那么现在怎么办呢？比当前的估值直接上市也许就是唯一的解决方案了。坚持到年底，Open I的业绩还是有爆发的可能性的。于现在，大家虽然预估他一年挣三十几亿美金，这事儿是怎么算出来的呢？是他每个月大概能挣到两点几亿美金，这两点几亿美金里头大概2亿美金，是他去卖那个20美金一个月的Plus的费用，在七八千万美金吧，是卖API的费用啊。他是这样来算的。那么，为什么到年底的时候会业绩大爆发呢？咱们想一想，9月份会发生什么大事情？9月份iPhone 16发布。</p>



<p class="wp-block-paragraph">iPhone 16如果发布了，虽然它的成本会进一步上升，因为所有用iPhone的至少在国外吧，就可以去访问GPT-4了。但是，另外一方面，这些用户会大批量地转换成OpenAI Plus用户。那么它的收入也会爆炸式增长一下。所以到今年年底，还可以再大涨一波。</p>



<p class="wp-block-paragraph">苹果算是OpenAI的一个救命稻草。如果它能够坚持到年底，数据再大涨一波，为所有的股民展示一下未来美好的前景，然后直接去上市，这个事还是有得救的。现在行业的心态肯定也是很矛盾的，竞争跟追赶这是必须的。甭管是谷歌、ISOPEC还是梅塔，都是在努力的竞争与追赶。但是谁也承担不起一个后果，就是老大倒下。</p>



<p class="wp-block-paragraph">这是一个全新的行业，在全新的行业里头，一旦老大倒了，对于整个行业来说都是巨大的打击。每次开新行业的时候，有几件事是比较害怕的。第一是老大废了，一旦老大废了以后，就相当于是老大证明了跑得最快的人没跑出来，拼命往前跑，跑到头上是一条死路，撞在墙上，磕地上了。那后边紧追不舍的人该咋办，这事是很危险的。</p>



<p class="wp-block-paragraph">另外一个是什么呢，就是老大上市了。上市了以后，发现业绩一般，因为大家一般在上市之前会冲业绩嘛。上市了以后，你要公布财报，很多东西变成公开透明了。那么下面的人也会觉得很危险。这就是一个新行业的宿命，至少要验证行业有未来。在这之前，老大是不能倒下的。如果说没有验证，直接就趴下了。</p>



<p class="wp-block-paragraph">那么，整个行业都很麻烦啊。开天辟地的这种新行业，肯定都是非常困难的。这个呢，分几种情况。</p>



<p class="wp-block-paragraph">第一种情况叫大企业开创新市场。举一个案例，比如说亚马逊，开创云计算这个新市场。这就是大企业开创新市场。但是，亚马逊也很痛苦。在开始的很长一段时间里，顶着非常大的压力，再往前走，也是用了好几年的时间，才慢慢地验证了说，云计算这个市场是一个真正的方向，大家要去向这个方向前进。这是大企业开创新方向。</p>



<p class="wp-block-paragraph">当然，也有走得不是那么好的例子。比如说，Meta做的元宇宙，原来叫Facebook，后来改名叫Meta。他去做元宇宙这件事呢，就不是那么好。一直到现在，虽然名字还没改回来，但他得挂在那，挂上了还没有死掉。可是，他挂在那，所有人看着。在这么大一只半死不活的尸体挂在这个枝头上，所有人在想去做元宇宙的时候，都要稍微掂量掂量。而且，现在这个枝头上，还挂了另外一颗叫Vision Pro的东西，也挂在那了。在剩下的人就在这看着，在下面驻足观望，再也没有人敢往上冲了。这就是大企业开创的两种结果：坚持到底能够成功，或者跨在上面挂着。</p>



<p class="wp-block-paragraph">那么，小公司开创新天地是什么样的呢？比如说，特斯拉、SpaceX，都是一开始的小公司。马斯克冲上来说，我要开创新天地了，开创一个新赛道出来。那是什么？就是耐心的，经历很长时间的亏损，十几年的亏损，不停地融钱，所有人都不看好，独自前行，慢慢把这个项目做起来。那你说，再举个失败的例子。</p>



<p class="wp-block-paragraph">失败的例子没有啊。那么是不是小企业开创新天地就都能成功？错了，你只能看到成功的，剩下的全都不见了。我们没有机会看到，所以小企业开创新天地，我们只能看到幸存者。这是一种幸存者偏差。那你说一群人一拥而上，大家看好了方向，大家全上。这种事呢，通常是发生在商业模式创新上。如果是技术创新的话，这个机会不是特别大。</p>



<p class="wp-block-paragraph">这种方式呢，也有成功的。你比如像国内的千团大战，最后就跑出了像美团这样的公司；滴滴共享单车大战，最后也是跑出来一些结果，是有能成功的案例的。但是呢，也有一些最后失败的，比如像刚才咱们讲的VR，所有人都冲，最后什么也没剩下。</p>



<p class="wp-block-paragraph">现在的OpenAI呢，有点儿是骑虎难下的状态。按道理说呢，它应该是小公司，独自慢慢发展。但是它一下把这个热度炒太高了，现在搞成什么了？现在搞成一群人一拥而上了。这种乱拳打死老师傅的状态呢，一定是最危险的。</p>



<p class="wp-block-paragraph">所以为了稳住阵脚，现在OpenAI必须拿出重量级的拳头产品出来，也就是咱们开篇时候讲的GPT-5，一定要拿出这种产品。如果在今年年底之前GPT-5还出不来的话，它的老大位置真的是危险了。而且它一旦倒下的话，可能整个行业都要至少颤三颤。不能说整个行业会为它陪葬，但颤抖一下是跑不了的。</p>



<p class="wp-block-paragraph">好，这一期就讲到这里。感谢大家收听，请帮忙点赞，点小铃铛，参加Discord讨论群。也欢迎有兴趣有能力的朋友加入我们的付费频道，再见。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>微软蓝屏，这事我也干过！全球Windows蓝屏危机：CrowdStrike安全软件引发系统崩溃，安全软件和操作系统之间的博弈</title>
		<link>https://lukefan.com/2024/07/21/%e5%be%ae%e8%bd%af%e8%93%9d%e5%b1%8f%ef%bc%8c%e8%bf%99%e4%ba%8b%e6%88%91%e4%b9%9f%e5%b9%b2%e8%bf%87%ef%bc%81%e5%85%a8%e7%90%83windows%e8%93%9d%e5%b1%8f%e5%8d%b1%e6%9c%ba%ef%bc%9acrowdstrike%e5%ae%89/</link>
		
		<dc:creator><![CDATA[Luke Fan]]></dc:creator>
		<pubDate>Sun, 21 Jul 2024 02:50:29 +0000</pubDate>
				<category><![CDATA[微软，还是老大]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[AI技术]]></category>
		<category><![CDATA[CrowdStrike]]></category>
		<category><![CDATA[EDR软件]]></category>
		<category><![CDATA[Falcon系统]]></category>
		<category><![CDATA[Karl Strick]]></category>
		<category><![CDATA[Linux系统]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[YouTube频道]]></category>
		<category><![CDATA[个人电脑]]></category>
		<category><![CDATA[中国人数据窃取]]></category>
		<category><![CDATA[企业安全]]></category>
		<category><![CDATA[企业服务器]]></category>
		<category><![CDATA[信息安全]]></category>
		<category><![CDATA[全球舆论热点]]></category>
		<category><![CDATA[全面故障分析]]></category>
		<category><![CDATA[内存转储]]></category>
		<category><![CDATA[功能损失]]></category>
		<category><![CDATA[升级与兼容]]></category>
		<category><![CDATA[华为云]]></category>
		<category><![CDATA[司法索赔]]></category>
		<category><![CDATA[合同条款]]></category>
		<category><![CDATA[响应软件]]></category>
		<category><![CDATA[奇安信]]></category>
		<category><![CDATA[安全公司]]></category>
		<category><![CDATA[安全更新通知]]></category>
		<category><![CDATA[安全机制]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[安全防护]]></category>
		<category><![CDATA[安全需求]]></category>
		<category><![CDATA[安全预警]]></category>
		<category><![CDATA[安全风险]]></category>
		<category><![CDATA[安全风险评估]]></category>
		<category><![CDATA[客户端操作系统]]></category>
		<category><![CDATA[市场份额]]></category>
		<category><![CDATA[开源软件]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[打击]]></category>
		<category><![CDATA[技术分析]]></category>
		<category><![CDATA[接口变更影响]]></category>
		<category><![CDATA[操作系统]]></category>
		<category><![CDATA[操作系统比较]]></category>
		<category><![CDATA[操作系统进化]]></category>
		<category><![CDATA[故障原因]]></category>
		<category><![CDATA[数据后台]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[数据库窃取]]></category>
		<category><![CDATA[权威解析]]></category>
		<category><![CDATA[测试流程]]></category>
		<category><![CDATA[猎豹移动]]></category>
		<category><![CDATA[理赔问题]]></category>
		<category><![CDATA[用户体验]]></category>
		<category><![CDATA[病毒防护]]></category>
		<category><![CDATA[监控]]></category>
		<category><![CDATA[硬件驱动]]></category>
		<category><![CDATA[系统兼容性]]></category>
		<category><![CDATA[系统升级]]></category>
		<category><![CDATA[系统崩溃]]></category>
		<category><![CDATA[系统更新]]></category>
		<category><![CDATA[系统权限]]></category>
		<category><![CDATA[系统离奇事件]]></category>
		<category><![CDATA[系统稳定性]]></category>
		<category><![CDATA[系统维护]]></category>
		<category><![CDATA[系统维护难度]]></category>
		<category><![CDATA[系统隔离]]></category>
		<category><![CDATA[终端检测]]></category>
		<category><![CDATA[统一管理]]></category>
		<category><![CDATA[续约率]]></category>
		<category><![CDATA[维护成本]]></category>
		<category><![CDATA[网络入侵]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[网络攻击归纳]]></category>
		<category><![CDATA[网络访问]]></category>
		<category><![CDATA[网络防御]]></category>
		<category><![CDATA[老范讲故事]]></category>
		<category><![CDATA[腾讯]]></category>
		<category><![CDATA[苹果Mac]]></category>
		<category><![CDATA[蓝屏]]></category>
		<category><![CDATA[补丁更新]]></category>
		<category><![CDATA[软件自我修复]]></category>
		<category><![CDATA[重启]]></category>
		<category><![CDATA[金山独霸]]></category>
		<category><![CDATA[金山网络]]></category>
		<category><![CDATA[阿里云]]></category>
		<category><![CDATA[非公开接口]]></category>
		<category><![CDATA[非法访问]]></category>
		<category><![CDATA[高权限操作]]></category>
		<category><![CDATA[黑客攻击]]></category>
		<guid isPermaLink="false">https://lukefan.com/?p=1419</guid>

					<description><![CDATA[微软Windows全球范围内出现蓝屏，这次真的扑街了吗？😱😱😱 面对这突如其来的“万能蓝”，你是否一头雾水？别急，且听老范慢慢道来。

首先，这波蓝屏风暴，并非Windows不堪一击，也不是微软的游戏。实际上，这背后隐藏着一个既神秘又熟悉的名字：安全软件CrowdStrike的作崇！安全软件，你懂的，本来是硬核保护咱电脑的守护神，但有时候“过猛”了，反而会造成不可逆转的系统崩溃。

这个事件告诉我们，哪怕技术再先进，也可能给生活带来不便。比如机场、医院这些要命的地方一蓝屏，可比咱在家里多开几次机麻烦多了。😤😤😤 而个人用户呢，平时多关注系统更新，少用那些不懂的后门接口，也许就能避免类似的灾难。

不过，这样的事件也给众多安全软件公司提了个醒：高权限，高风险！安全防护，也需量体裁衣，毕竟，AI再牛，也不是每次都能预判一切的。

最后，大家要记住：无论蓝不蓝屏，数据备份是王道！定期检查，防范未然，让你在数据的安全领域也是YYDS！

建议大家收藏这篇文章，把它当做一本活生生的“电脑蓝屏事故案例”教科书。面对科技的日常夹缝，我们不慌不忙，笑看风云。👍😎 #微软Windows蓝屏事件 #安全软件事故一览 #数据备份太重要

大家觉得呢？微软的这次全球蓝屏，是不是也让你对系统的安全性有了新的认识？留言告诉我你的想法，我们评论区见！👇🔥🔥🔥
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe title="微软蓝屏，这事我也干过！全球Windows蓝屏危机：CrowdStrike安全软件引发系统崩溃，安全软件和操作系统之间的博弈。" width="900" height="506" src="https://www.youtube.com/embed/1NxmbwLEvj0?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe>
</div></figure>



<p class="wp-block-paragraph">微软Windows全世界蓝屏，这个事情以前我们也干过。大家好，欢迎收听老范讲故事的YouTube频道。今天，咱们来讲讲微软蓝屏到底是怎么回事。</p>



<p class="wp-block-paragraph">到底什么叫蓝屏啊？咱们先讲一下。我们看到的各种照片，都是一个蓝色的屏幕。但是，现在这个蓝色要比以前好看啊。这个过程呢，其实叫dump。就是微软的Windows发生了不可逆的崩溃的时候，微软会把内存里边的所有数据写到硬盘上去。以便于什么呢？下一次重启的时候或者修复的时候，可以去查找原因。到底是什么原因造成的这一次崩溃啊？什么原因造成的这一次崩溃？以及呢，在下一次重启的时候，可以去恢复部分原来的运行状态啊。这是这样的一个功能。从Windows很早期，就有这样的这种淡薄功能。当然，那个时候的蓝色没有现在的好看啊。当时是一个很饱和的蓝色，现在应该是蓝、灰等各种颜色拼在一起的一个颜色。</p>



<p class="wp-block-paragraph">软件崩溃，实际上这肯定软件还是有错误嘛。到底分几个层级呢？第一个层级啊，是软件可以自我修复。发现了错误，我们绕过去完事了啊。第二个层级呢，是系统可以隔离掉啊。这个软件坏了，但是我们系统可以把这个坏掉的软件隔离起来啊，不会影响其他的软件去运行。第三个层次，就是系统虽然隔离了这个故障的软件，但是呢，有部分的系统功能就无法工作了。比如说你没法联网了，或者没法去做一些打印啊，或者没法去调用某些数据了。这个也是有可能的啊，这就是更严重一些了。再然后是系统崩溃，就是我们刚才讲出蓝屏了啊。</p>



<span id="more-1419"></span>



<p class="wp-block-paragraph">但是，蓝屏你说还有没有比他更严重的？还有啊，这一次就是最严重的。是什么呢？就是蓝屏了以后没法恢复了。按道理说，Windows蓝屏了，我这重启一次，它是可以继续工作的。但是你如果一旦说，我蓝屏了，重启了以后依然蓝屏，那这个呢，就是属于叫最严重的，无法进行自我修复的这种崩溃了啊。再重启，接着蓝屏。这一次造成蓝屏的到底是谁？你说是不是微软，是Windows啊？不是啊。中国这么多人使Windows，这么多人使用微软的产品，全世界也有这么多人使用微软的产品，都没有蓝屏。这一次出事的主要是什么机场啊，医院啊，大的商超啊，都是这种企业单位出现，影响了他呢，才会说，造成了全世界的这种舆论的热点。你如果是普通个人家庭里头蓝屏了，蓝屏了以后恢复不了了，除非造成非常大的重量，才有可能会有舆论热点。像我们以前干过一次啊，也是Windows大量蓝屏。那一次我们影响的机器呢，肯定比这一次多，应该有上亿台电脑直接被干蓝屏，而且是恢复不了的那种。对吧，但是也没有这么大的动静，因为我们影响的都是个人电脑。这一次呢，什么医院，机场，超市啊，商店都被影响了。这一次的影响更多的是在企业端。造成这个事情的原因呢，是一个叫做CrowdStrike的公司。这是一个安全公司，像我们以前也是安全公司啊，猎豹移动，原来叫做金山网络，只要是做金山独霸的安全公司，确实有可能会造成这种叫不可修复的崩溃啊。崩溃了以后再启动还蓝屏。为什么呢？因为安全软件在系统中拥有极高的权限，一旦出现错误，就可能导致系统无法正常启动，进而造成连续的蓝屏现象。</p>



<p class="wp-block-paragraph">安全公司想要解决所有的安全问题。我们要跟什么人对抗？要跟病毒，要跟黑客，要跟很多的这种非法访问啊。跟这些人去对抗，那么这些访问呢，它本身的权限是很高的，或者说，它会绕过Windows本身的各种安全机制。那么想要对抗这些系统，我们一定要取得比Windows本身的安全机制更高的权限。所以，我们以前经常干的一个活叫什么呢？叫访问Windows非公开接口。就是Windows本身有很多很多的接口，来供这些软件调用。但是呢，有很多接口是他给自己留的啊，这个是不对外开放的。甚至有很多的，根本就不是Windows留出来的接口，而是什么呢？是Windows的一些后门的漏洞。很多的安全软件会利用这些漏洞，给自己提权。</p>



<p class="wp-block-paragraph">这个过程中说，我们来防范更厉害的一些非法入侵，造成这样的蓝屏的最核心的一个原因，就是啊，我们利用的某一个特定的漏洞，被Windows封掉了，或者把它的某一些未公开接口，它修改了。修改了以后呢，又没有跟大家去沟通说哎，我修改了什么东西啊，因为本来就不公开嘛。那么在这种情况下就会直接蓝屏。而且在重新启动的时候，我们这种安全系统，一定会在Windows启动的很早期，就是Windows各种的啊，什么安全系统都没有启动之前，我们要先启动，这样才能抢到最上面的c位嘛。那么在这种情况下再出现故障的话啊，Windows的各种补救措施就都无效，因为我们先来了，就会出现这种蓝屏之后。</p>



<p class="wp-block-paragraph">重启依然蓝屏的现象，让人感到困扰。CrowdStrike公司，实际上是一家安全公司。它是由一群来自McAfee的高管创立的，McAfee是一家老牌的硅谷安全公司。这些高管离职后，纷纷创立了新的安全公司。在我们以前在猎豹的时候，也曾投资过McAfee的一位华人高管，他出来创办了类似的公司。</p>



<p class="wp-block-paragraph">CrowdStrike具体从事哪块安全业务？他们并不是专注于杀病毒，因为在现今，病毒已不是主要威胁。现在的安全挑战是黑客攻击和各种网络非法访问。如果不小心，黑客可能会直接锁定你的数据后台，或窃取你的数据库，这是非常危险的。CrowdStrike主要应对的就是这类安全问题，他们提供的软件叫做EDR软件，即终端检测与响应软件，用于对所有客户端进行防护。</p>



<p class="wp-block-paragraph">在EDR软件领域，CrowdStrike占据18%的市场份额，但并不是最大的。最大的市场份额被微软占据。主要是大企业会安装他们的软件，这个软件名为Falcon。Falcon系统能够满足许多企业特殊的安全需求，比如，企业可以通过服务器统一管理，监控哪些设备安装了软件，哪些数据被访问，哪些数据被移出网络。近期常有报道提及，中国人在美国偷取数据，将数据从系统中拷贝出来，正是这类软件会进行监控的。</p>



<p class="wp-block-paragraph">当然，他们还提到，利用了AI技术来增强安全防护能力。</p>



<p class="wp-block-paragraph">现在，不讲AI这个事，肯定混不过去了啊。他说，我们利用AI技术，然后把所有的网络攻击，各种的网络访问都进行了归纳总结。因为，为什么呢？就是网络会有各种各样的方式，来访问你的系统。但到底哪一个是危险访问，哪一个是非法访问，哪一个是合理的访问，这个事，你不通过AI去判断的话，是比较难以定性的啊。你不能说，搞个简单的黑名单白名单，就可以搞定这件事啊。那个，是很容易绕过的，也很容易误杀啊。这个问题，一定会有这样的困扰啊。</p>



<p class="wp-block-paragraph">你说，微软自己就是最大的EDR软件的提供商，为什么大家还要在Windows上去装他们家的软件呢？很简单啊。这个软件不光是支持Windows，还支持Mac啊。在一些大的企业里头，可能有些高管说，我要用Mac。但是，你是不是可以统一的，由管理员来管理你的系统，说哎，谁家的这个网络节点，在什么地方，访问什么，有什么攻击，这个你就是需要使用它的软件了啊。还有一些其他的公司的软件啊，也是可以同时提供Windows和Mac的这种服务的。但是，微软自己的软件，就只提供Windows的版本。你说，我这个企业里头又有Windows又有Mac，这个事它就没法整了。</p>



<p class="wp-block-paragraph">这件事，我们真的干过啊。这件事，是什么时候呢？是2013年啊。我们造成了大量的Windows蓝屏，而且无法重启恢复的。2013年的端午节，我们也是照例升级了，当时的金山独霸，也是调用了一些Windows的非公开接口。</p>



<p class="wp-block-paragraph">但是，我们没想到是什么呢？微软这家公司，他在端午节的时候，他不放假呀。我们更新完了以后，微软在端午节的时候他又更新了一把。我们员工放假了，微软更新了，他把我们调用的一些非公开接口给关掉了。然后，系统就直接起不来了，而且再重启还是蓝屏啊，出现了这样的问题。那你说我们更新之前不测试吗？就像现在这个CrowdStrike啊，他肯定是更新之前测试。但是我们测试呢，一定是测试一些旧系统，最新的系统到底是什么样，我们是没法测试，因为微软还没更新呢，我们上哪去找新系统去？对吧。而且微软更新之前，他不会向这些安全厂商发公告的，说哎我要更新什么东西了啊，你们赶快去更新软件去先测试一下。特别是对这种非公开接口，他肯定不会公之于众，说我把哪个街口封了，我把哪个街口改了，他不干这事。那就只能是崩溃了。因为当时我们主要影响的是个人电脑，所以并没有造成这样的全球性的舆论热点啊。但是当时反正也是很多人说啊，微软蓝屏事件。但是呢啊，我们当时还有一个很强大的竞争对手，叫360。所以呢，360飞快的就把这个啊故 事给扭转了。他说这个不叫微软蓝屏事件啊，这个叫金山独霸蓝屏事件。然后呢，我给你们一个u盘啊，请你不要把这个某一个文件拷到u盘里，然后插上u盘重启，一重启我就给你修好了啊。然后重启了以后呢，他们就干了一个很简单的操作，把金山毒霸卸掉，然后把360的整套的杀毒软件装进去啊，就干了这么个事。这个事他就算修好了，那一次啊。</p>



<p class="wp-block-paragraph">在这个修正后的文本中，我添加了适当的标点符号和换行，以改善文本的可读性和逻辑结构，但并没有改变原文的语言或添加额外的说明。</p>



<p class="wp-block-paragraph">当时的猎豹移动还不叫猎豹移动，当时叫金山网络，差点没死啊。当时我们是有一点几亿月活的用户，然后大概是大几千万的日活。然后日活一下大概接近一半就丢了，而且这一半的用户，因为端午节期间，被360快速的洗掉了啊。导致我们最后再也没有重新把这些用户抢回来。也就是为什么后来我们不在国内继续跟360竞争，而跑去做海外的一个原因。国内被打死了，这就是当年我们干的事情啊，也是同样的问题。就是在更新的时候，后台的微软的某一些接口发生变化了，我们不知道啊，就出现了问题。那么这一次呢，CrowdStrike应该也是类似的情况。你说国内操作系统怎么就没事呢？其实也有可能出现同样的问题啊，这个是没有任何办法的。因为国内现在好多做自主替代的，这种操作系统，其实都是Linux。Linux上的这种EDR软件呢，大部分是从一个叫Open EDR的，这种开源软件上改的。</p>



<p class="wp-block-paragraph">咱们比较一下这三个操作系统啊，最大的第一个是Mac，第二个Windows，第三个是Linux。先说Mac，Mac是最简单的，为什么？因为所有电脑都是苹果自己做的啊，它的型号比较少，它所有相关的驱动环境，相对来说要简单一些。Windows呢，要麻烦一些。Windows因为有各种兼容机，你是惠普的，你是联想的，它是戴尔的，那家是华硕的，非常多的这些硬件在一起。而且Windows上面的各种各样的配件也很多，你这个是英伟达的显卡。</p>



<p class="wp-block-paragraph">它那是 AMD 的显卡。你这个里边还插了一些其他的，这种插接板卡。对吧，它这种的情况要比 Mac 要复杂非常非常多。然后再加上什么呢？再加上升级的问题。对吧，这个 Mac 基本上在每一次苹果公司升级的时候，大家的电脑都会自动跟着一起升级。所以呢，对于 Mac 系统的维护来说，相对要简单非常多了。大部分的用户都是最新的操作系统的版本。其他的可能就呃是比较少数的。就算是少数的话，它的版本本身也是相对来说没有那么多，没有那么分散。</p>



<p class="wp-block-paragraph">Windows 呢，在这一块就会混乱很多。对吧，这个去进行更新维护的时候，你没法确定说到底有多少个 Windows 版本。然后这些版本上呢，到底哪些补丁打了，哪些补丁没打。然后到底你装了什么样的硬件，什么样的电脑。对吧，品牌，然后有什么样的配件，这事都搞不清楚。所以 Windows 本身的维护过程要比 Mac 要麻烦。</p>



<p class="wp-block-paragraph">那么再讲 Linux，Linux 要比 Windows 更麻烦。为什么呢？Windows 好歹还都是微软硬件的。对吧，Linux 后头还有吴班图，有苏西，还有国内一大堆什么麒麟，华为的鸿蒙，等一大堆的 Linux 系统在里头。每家跟每家都不一样，每家使用的 kernel，就是它的 Linux 内核，再加上各种的驱动版本都不一样。所以 Linux 的这种系统维护要比 Windows 还要复杂。这个就是三个操作系统的系统维护难度之间的比较了啊。国产的这种操作系统，一旦出了事情以后啊。</p>



<p class="wp-block-paragraph">它可能也不会出现这种特别大面积的情况：大家使用同样的东西，一旦一坏全坏。这种事不太容易出现。但是，它整个的维护成本是要比 Windows 加上 cloud trick 这种模式高非常多，而且出故障的几率也要大非常多。那么，国内有哪些主要的做 EDR 软件的公司呢？最大的是奇安信，这是从 360 里边分拆出来的，专门做企业安全的一个公司。然后是阿里云、亚信申信服务、腾讯、华为云，这些都是干这个行业的公司。</p>



<p class="wp-block-paragraph">最终的结果会是什么样的？最终结果对于微软应该没有什么特别大的影响。大家不会说：“哎，出问题了，我们把 Windows 都换掉，换成其他公司的操作系统，比如换 Linux。”我看你那个真的是吃力不讨好。换 Mac，你整个的成本会上升很多，因为 Mac 的电脑就很贵。而且还有一个问题：就是 Mac 的电脑你没法说，“我去给你做个收音机，或者做一些这种嵌入式系统，做一些定制系统。”他做不了。苹果不给你干这事。所以你只能是用 Windows，这是唯一解。所以对于 Windows，对于微软来说应该没什么影响。</p>



<p class="wp-block-paragraph">那么对于 Karl Strick 来说呢？他们肯定就是灭顶之灾了。Karl Strick 最大的竞争对手就是微软，在这个行业里头，老大就是微软。但是呢，后面可能就会有一些公司说：“我们也提供既支持 Windows 又支持苹果，可能还支持部分 Linux 版本的一点软件。啊，你们就买我的就行了。”</p>



<p class="wp-block-paragraph">所以，这一块对于他来说是毁灭性的打击。现在，还有一些公司准备向 Girlstrike 进行索赔，对吧？你给我造成了这么大的损失，你得赔钱啊。在美国，有一些州是有类似于数据安全法这样的东西的，它是按照你造成的经济损失进行赔偿。而且，你想他都是由企业直接买单，签协议啊，去买 CrowdStrike 的这种服务。那么，他们的协议里头，可能也会有一定的这种责任与赔偿的约定。那么，在这种情况下的话，他可能后面还会有一些理赔的事情。</p>



<p class="wp-block-paragraph">CrowdStrike 马上能够看到的结果是什么呢？就是明年续约率会下降。因为像他们这种公司啊，都是一年一年跟这些企业去续约啊，我去开展一个新用户啊，签约了然后每年续啊。到明年呢，一大堆人说我们就不续了啊，我就干脆甭费这个劲。既然我都是 Windows 啊，我想办法去用微软的算了啊，或者说我有一部分 Mac，我就干脆 Mac 这部分我虚拟的啊。我把这个呃 Windows 那部分我就只用微软的，我不跟你费劲了。对吧？因为微软自己提供这个软件，最大的好处是什么？他自己有各种非公开接口，或者有各种高级的权限，他自己知道啊。对吧？你微软自己更新的时候，一定要告诉自己的安全部门说哎，我改东西了，你自己注意一下啊，测试一下，然后再去更新。一定会出现这样的情况，对吧？所以，干脆 Windows 就别费劲了啊。</p>



<p class="wp-block-paragraph">那么，还有一个影响是什么？就是未来类似这样的协议，再签约的时候啊，可能就会有一些新的格式化条款。</p>



<p class="wp-block-paragraph">加进去，包括理赔啊，包括各种的责任的划分啊。所以，在未来，这个生意可能会变得越来越难做。这个生意本身也不是特别大，全世界这个生意，大概也就是100亿美金以内。所以呢，这么几家公司分一分，对于整个的Dr产业，可能都是有一定的打击。特别是微软如果把这块吃下来的话，那么大家日子都不太好过。主要操作系统还是Windows啊，其他的什么Mac啊，Linux，特别是作为桌面操作系统，或者作为这个客户端操作系统来说，比例还是很小的。</p>



<p class="wp-block-paragraph">好，这就是这一次Windows蓝屏事件啊，给我们带来的一些故事吧。好，感谢大家收听，帮忙点赞，点小铃铛，参加discord讨论群。也欢迎有兴趣，有能力的朋友加入我们的付费频道。再见。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
