
在大多數人眼中,代碼是嚴苛的邏輯,是冰冷的指令。但在計算機技術專家張馨看來,代碼是構建數字世界行為規范的基礎材料。從快手到美團,她留下的不僅是高效的系統,更是一種讓技術變得可靠、可控的設計思路。
2021年,《個人信息保護法》(PIPL)出臺,很多互聯網企業一度感到壓力——如何在海量業務中,確保每一條用戶數據處理都合法合規?靠人工審核顯然不現實。
彼時正任職于快手科技的張馨,接下了這個挑戰。相比于事后追查,她更傾向于前置攔截。她將由她主導開發的PIPL合規檢測系統嵌入到CI/CD流水線中,能夠對應用進行常態化掃描和潛在風險的有效攔截,完成了從監測到處置的完整自動化流程。而這套系統也就是后來幫快手榮獲2022 GOLF+IT新治理領導力論壇卓越創新案例的快手天權隱私合規檢測平臺的重要組成部分。
“我們的目標是讓不合規的代碼無法進入線上環境。”張馨解釋道。這套系統最顯著的特點,是張馨巧妙地將動態和靜態分析技術融合其中,能自動識別出如“未告知用戶就收集位置信息”或“超范圍使用個人數據”等違規行為。這個過程是無聲的,卻無比有力。它讓原本停留在文本上的法律條文,變成了在數字世界中時刻運轉的數字規則。
先后在多家互聯網大廠任職的張馨,每一階段都面臨著不同的挑戰。在美團任職期間,她遇到的最特殊的任務是構建設備風險識別系統。
在互聯網上,每個設備背后的使用者都是一位匿名的訪客,其身份多變且復雜,可能是普通的用戶、商家,也可能是利用非法手段以達到不正當目的的“偽裝者”。所以,張馨所做的,就是為這些訪客創建一套可靠的身份識別機制。她研發的唯一設備標識系統能夠穿透IP地址變更、設備信息重置等偽裝,精準地識別出每一個訪問來源。
“這套系統不僅是為了防范壞人,”張馨說,“更是為良善的用戶和正常的交易構建一個可信的環境。”她的系統為整個美團生態提供了一個安全、可靠的環境,讓用戶不會遭受機器刷單的騷擾,讓商家能在公平的環境下經營,讓良性互動得以發生。
除了構建后臺的復雜系統,張馨還格外注重讓技術的價值能被清晰理解。她主導開發的網絡安全大數據實時可視化分析平臺,就是將系統狀態和數據流動以圖形化方式直觀呈現。
在這個平臺上,抽象的數據流變成了動態的圖表,復雜的系統狀態一目了然。通過該平臺,用戶可以實時看到漏洞類型、資產風險及APT攻擊事件的路徑,大幅提升安全威脅的識別與防御能力,實現了威脅監測—分析—處置的完整閉環。
張馨認為:“技術不應該是一個黑盒,當它更加清晰可見、容易理解時,才會真正成為團隊可利用、可依仗的工具。”
張馨的職業生涯獨特之處在于,她始終在用技術回答“應該如何”的規范性問題。她做的不僅是技術方案,更是數字世界的基礎建設。
當行業仍在追逐更快的算力和更復雜的模型時,張馨用實際行動提醒我們:技術的另一重深遠價值,在于其如何悄然無聲地塑造一個更有秩序、更值得信賴的數字社會。她不僅是一位行業專家,更是一位代碼世界中的規則守門人。