阿里云回应代码“泄露” 称已发出全站通知提醒

2019-02-22 19:01

更多资讯可登录运营商财经网(telworld.com.cn),也可关注微信公众号tel_world

运营商财经网 秦佰铃/文

2月22日,阿里云官方正式回应了代码泄漏问题,接到开发者用户反馈,并表示已在21日发出全站通知提醒,并正在逐一通知开发者。

 

阿里云方面回应,收到了开发者用户的反馈。针对代码平台,阿里云提供了Private(私有)、Internal(站内登录可见)、Public(完全公开)三个访问权限选项。默认代码访问权限为Private(私有),用户可以手动更改为其他选项。

此外,阿里云还称,2018年9月底,已经增强了对Internal权限的中文注解,并于2019年2月21日发出全站通知提醒。同时,阿里云正在逐一通知之前将访问权限设为Internal的开发者用户,确保用户正确理解该访问权限的含义。

据了解,此事来自于上海一家科技公司的后端工程师爆料,称阿里云代码托管平台的项目权限设置存在歧义,导致开发者操作失误,造成至少 40 家以上企业的 200余项目泄露,其中涉及到万科集团、咪咕音乐、51信用卡旗下51足迹、百度无人车合作伙伴 ecarx 等知名企业。

运营商财经网(官方微信公众号tel_world)—— 主流财经媒体,一家全面覆盖科技、金融、证券、汽车、房产、食品、医药及其他各种消费品报道的原创资讯网站。

分享至:
文章关键词: 阿里云 代码泄露