2026-03-08 21:21来源:本站
一群众议院议员星期二对网络安全公司CrowdStrike的一名高管进行了质询。这名高管说,该公司对去年7月造成的全球技术故障“深感抱歉”,那次故障导致数千架航班停飞,影响了多个行业。
“我代表CrowdStrike的所有人向你道歉。CrowdStrike高级副总裁亚当·迈耶斯在致开幕词时表示:“我们对发生的事情深感抱歉,并决心防止此类事件再次发生。”
迈耶斯出席了众议院国土安全委员会网络安全和基础设施小组委员会的听证会,这是迄今为止唯一一次安排讨论CrowdStrike 7月19日的拙劣更新的听证会。这次更新导致运行Windows软件的电脑崩溃,并导致全球宕机。
由于停电,数百个航班被取消或延误,医院、紧急服务和一些政府办公室也受到影响。这一事件引发了对这家网络安全公司以及外国对手如何利用这类漏洞的审查。
“这个错误的规模之大令人震惊。小组委员会主席安德鲁·加巴里诺(R-N.Y)在开幕词中说:“常规的更新可能会造成这种程度的破坏——想象一下一个熟练而坚定的民族国家行动者会做什么。”
“我们不能忽视这一事件如何影响到更广泛的威胁环境。毫无疑问,我们的对手已经评估了我们的反应、恢复和恢复能力的真实水平。
他补充说:“很明显,这次中断为恶意网络行为者创造了一个有利的环境。”
小组委员会高级成员Eric Swalwell(加州民主党)指出,周二的听证会并不是为了“中伤”CrowdStrike,而是为了了解宕机背后的情况。
迈耶斯强调,7月的网络中断不是来自外国威胁行为者的网络攻击。
他说:“这起事件是由CrowdStrike的快速响应内容更新引起的,该内容更新的重点是应对新的威胁。”他补充说,该公司正致力于提高透明度,并从失败的更新中“吸取教训”。
他说:“我们已经对我们的系统进行了全面审查,并开始实施计划,加强我们的内容更新程序,以便我们在这次经历中成为一家更强大的公司。”“我可以向你们保证,我们将从这次事件中吸取教训,并在我们为未来改进的过程中,利用它们来指导我们的工作。”
迈耶斯说,平台的变化包括一个新选项,让客户可以选择何时接收内容更新。迈耶斯告诉众议员迈克·埃泽尔(R-Miss.),还为CrowdStrike员工提供了广泛的内部培训计划和会议。
德克萨斯州共和党众议员摩根·卢特雷尔(Morgan Luttrell)就CrowdStrike未能在推出内容更新之前在内部进行集体测试一事向迈耶斯提出了批评。
Meyers斥责道:“这就是我们现在所处的位置,我们的新方法是在向早期用户发布内容之前先在内部测试所有内容更新。”
“我仍在努力弄清楚这个东西是如何启动的,它不是绝对的,”Luttrel说,这促使Meyers更详细地说明了这个过程失败的地方。
国土安全委员会主席、田纳西州共和党众议员马克·格林(Mark Green)提出了人工智能(AI)的热点问题,询问是谁决定启动更新的,以及人工智能是否发挥了作用。
迈耶斯证实,人工智能对这一过程中的任何决定都不负责,并指出这一更新是该公司每天发布的10到12个更新的一部分。他说,公司不再在同一会话中同时向所有客户提供更新,以避免类似的情况发生。
当民主党众议员特洛伊·卡特追问CrowdStrike是否有办法让公司、微软和其他“好演员”之间有更大的合作时,迈耶斯说,公司在7月19日的周末开始与微软“密切合作”,两家公司后来坐下来讨论未来的改进。
迈耶斯表示,对于他们平台上的客户和普通公众来说,在全球宕机这样的事件中,“意识是一个关键因素”。
他后来表示,该公司将“全力配合”网络安全审查委员会(Cyber Safety Review Board)对该事件的调查,以及其他审查,“以确保我们为该公司提供透明度和可见性”。