B站又爆大瓜!員工“代碼投毒”報復網友
最近的B站可以說是處于多事之秋,前面才有員工自曝操縱直播間抽獎概率,這幾天又被曝出員工濫用職權,加載惡意代碼攻擊用戶。這不僅暴露了B站在內部管理和技術安全方面的漏洞,也引發了大眾對用戶信息安全的擔憂。
涉事員工倪袁成是B站網頁端DanmakuX彈幕引擎的開發和優化負責人。根據B站網友“老變態了了了”發布的消息,2025年1月,倪袁成因為與兩名用戶在站內發生了口角,心生怨恨,隨后利用職務之便獲取用戶的真實信息,并威脅要封禁用戶的賬號。
雖然用戶的賬號并沒有真的被封禁,但倪袁成在B站網頁端植入了惡意代碼,導致用戶黃金鼠塔(UID:352768688)和羅德蘭屑羅素(UID:349768022)觀看視頻時會跳轉顯示“你的賬號已經被封禁”的頁面,同時還清空了羅德蘭屑羅素主頁的視頻投稿。
事件曝光后,B站迅速介入調查,已于1月18日發布官方聲明,表示已將涉事員工倪袁成開除,同時成立專項小組處理此事。惡意代碼已被刪,建議用戶刪除瀏覽器緩存和Cookies以徹底消除影響。此外,B站還向受害者提供了一年大會員作為補償,并爭取公開通報和道歉。
但是,這件事并沒有因為B站的處理措施停止發酵,結合之前員工自曝操縱直播間抽獎概率的事件,關于B站內部管理和用戶信息安全的擔憂持續升溫。
許多網友指出,B站內部員工可以輕易獲得用戶的信息,是否意味著B站用戶的所有資料都面臨著極高的泄露風險?其次,員工可以隨意修改代碼腳本來“懲罰”用戶,那是不是也可以通過這樣的方式對用戶賬號“限流”,或者給某個賬號增加“額外”的熱度?用戶的安全機制到底在哪?
B站作為國內知名的視頻平臺,擁有龐大的用戶群體和海量的用戶數據,這次事件不僅損害了B站用戶的合法權益,也暴露出平臺在內部管理上的混亂和對用戶信息安全保護的忽視。行業內也應該以此為警醒,加強內部監管和用戶數據保護。