看新闻说有个涉嫌破坏计算机信息系统的嫌疑人被押解回国了。想聊点不一样的——这罪和咱们常听见的盗号、勒索、窃密其实不是一码事。它盯的不是数据丢没丢,而是系统还能不能干活。让服务器趴窝、业务停摆,这就够得上立案。这玩意儿在英文里叫 availability,是系统能不能服役的硬指标之一。
搞过工程的人都懂,制造这种破坏的技术门槛低得离谱。一行写反的条件判断、一个越权的清理脚本,效果上跟精心入侵没两样,可成本差着十万八千里。所以法律才单独把"破坏"拎出来设罪,因为数字社会里"系统跑不跑得动"和"数在不在"分量一样重。其实
真正棘手的永远是那层纸:你是手滑还是蓄意。好在日志不会撒谎,audit trail 里每一步都钉得死死的。写 fatal bug 的人满街都是,但"明知会瘫还动手"和"我哪知道会这样"之间,隔开的就是主观故意。法官抠的,恰恰是这一毫米。