img31 января 2023 в 10:40

«Яндекс» опубликовал первые результаты расследования после утечки кода

Компания «Яндекс» подтвердила, что фрагменты кода взяты из внутреннего репозитория, при этом содержимое архива соответствует устаревшей версии и сейчас не используется сервисами. Опубликованные фрагменты не несут угрозы для безопасности пользователей или работоспособности сервисов. Компания принесла извинения и сообщила о проведении масштабного аудита всего содержимого репозитория. Об этом говорится в распространённом сообщении.

Компания «Яндекс» подтвердила, что фрагменты кода взяты из внутреннего репозитория, при этом содержимое архива соответствует устаревшей версии и сейчас не используется сервисами. Опубликованные фрагменты не несут угрозы для безопасности пользователей или работоспособности сервисов. Компания принесла извинения и сообщила о проведении масштабного аудита всего содержимого репозитория. Об этом говорится в распространённом сообщении.

Компания «Яндекс» раскрыла первые результаты расследования инцидента с публикацией в открытом доступе исходного кода сервисов и сообщил, что нашёл много нарушений сотрудниками собственных политик компании. Так в коде содержались контактные данные партнеров компании, использовались временные решения (костыли), существовал алгоритм, который может включать микрофон устройства с «Алисой» в любой случайный момент (использовался для внутренних тестов), были опубликованы нецензурные слова в исходном коде тестовой части сервисов и другие ошибки.

«Сейчас нам очень стыдно, и мы приносим извинения нашим пользователям и партнёрам», говорится в сообщении.

В результате аудита выяснилось, что большинство выявленных проблем связано с попытками вручную внести в сервис улучшение или устранить ошибку. В компании долгое время существует подход Zero Bug Policy — политика нулевой терпимости к «багам». Реализация подхода на практике приводила к тому, что часть «багов» исправлялись с помощью временных решений, устраняющих конкретную проблему или неправильный результат работы алгоритма. Яндекс сохранит Zero Bug Policy, но способы реализации будут пересмотрены.

Также «Яндекс» возобновит работу по формированию стандартов и принципов техноэтики, которые станут частью общих политик компании. Все фрагменты кода, которые им противоречат, будут исправлены, добавили в компании.

Ранее «Телеспутник» рассказывал об утечке фрагмента кода «Яндекса» в Сеть.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий