离职员工删库96个:内控失效
推荐指数 48.0 NO. 028 · 2026.05.14
发布2026/05/13
为什么值得看
一名被解雇的员工利用未回收的访问权限,删除了前雇主96个数据库。对AI团队而言,这是IAM(身份访问管理)和离职流程的血的教训,自动化权限回收比事后追责便宜得多。
媒体预览
编辑判断
多数创业公司的权限管理停留在'谁要就给',离职时靠人工 checklist 回收。AI 团队尤其危险——ML 工程师通常持有云平台 root、训练集群、数据仓库三重高权限,一个遗漏就是生产事故或数据泄露。
建议立刻做两件事:一、把云账号、GitHub、MLflow/Weights & Biases 等工具权限接入统一 IAM,离职触发自动禁用;二、关键数据库开启删除保护(AWS RDS 的 deletion protection、GCP 的 retention lock),让单点人为操作无法直接清数据。成本不到半天工程时间,比事后从备份恢复便宜两个数量级。