系統壞了不可怕,修好就行。比較可怕的是,系統跑起來了,而且跑得很順,但全公司上下都只知道個大概,沒有人知道它到底怎麼跑起來的。
「它能跑 」這三個字,往往是資安災難裏最狡猾的一種偽裝。
過去這一年多,真實事件狠狠地教育了我們什麼叫「默認不安全(Default Insecurity)」。
從熱門 vibe coding 平台因為漏掉 RLS 安全規則(CVE-2025-48757) 導致上百個應用門戶大開,到交友 App 把 Firebase 設成公共讀取、數萬張證件照被直接打包下載 ;甚至還有自主代理在自動優化時,直接把正式資料庫格式化 。
讓系統「能跑」,只不過是在風平浪靜的「快樂路徑(Happy Path) 」上散步,這大概只佔了軟體開發 10% 的心力。剩下 90% 的真正專業,都在推敲各式狀況:網路斷線時怎麼辦?用戶暴量時如何避免服務停擺?當惡意攻擊者輸入奇怪字元時,系統怎麼不把資料庫整盤端給對方?
打字變便宜了,產生程式碼這件事變快了,但資安與防禦的代價一點都沒少。
當海嘯退去、滿地殘骸的時候,我們開始看懂了:
工具沒有消滅軟體工程。它只是把那一小群真正理解架構、效能、防禦與邊界條件的「現代祭司」,推向了更高的神壇。