亚马逊在首次入侵时并未立即发现问题,后续才将受影响版本下架。然而,该公司并未对此事件发布公开声明,这一决定引起了许多安全专家和开发者的质疑,大家对透明度问题表示担忧。对此,Duckbill Group 的首席云计算经济学家 Corey Quinn 在社交平台上批评称,这种做法并不算是 “快速反应”,而是让陌生人制定了公司的发展路线图。数字化转型网www.szhzxw.cn
更为离谱的是,造成此次入侵的黑客公开嘲笑亚马逊的安全措施,称其 “安全剧场”,暗示现有的防御机制只是表面功夫,并无实质效果。技术专家 Steven Vaughan-Nichols 指出,这一事件更像是对亚马逊如何管理其开源工作流程的反思,开放代码库本身并不能保证安全,关键在于如何处理访问控制和代码审查。