张江企业代码被锁,别急着骂印度籍员工,入职4个月就拿到最高权限,风控是摆设吗?
2026年6月底,上海张江,一家AI软件公司,40名程序员对着屏幕干坐了两天,一行代码都动不了。
造成这一事故的罪魁祸首,是一个入职仅4个月的印度籍研发人员。他拿着公司授予的代码仓库最高权限,带着自己招进来的7个同校校友,把核心资产全部加密。
一个入职4个月的外籍员工,就拿到了决定公司生死的最高权限。
这8个人出现在张江并非偶然,他们身上折射的,是一个正在加速演变的全球现实:当美国H-1B签证持续收紧、硅谷裁员潮席卷,中国凭借庞大的数字经济和开放政策,正成为越来越多海外技术人才的新选项。
这起锁库事件,恰好发生在这波人才大挪移的潮头上。
这三年,印度科技人才从美国回流的规模正在加速:2024年9700人,2025年15100人,2026年仅上半年就已达到7300人。
背后的推力很明确:美国H-1B签证持续收紧,硅谷裁员潮不断,2026年全美科技行业裁员已超10万人,AI迭代还在加速替代传统技术岗。
而中国的拉力同样清晰:面向全球科技人才的K字签证推出,国内软件产业规模超15万亿,庞大的数字经济体量,让中国正在成为被低估的人才新目的地。
张江的8个人,或许只是这批人才里最早抵达的一批。
门正在打开,但门开了之后怎么管,才是真正的考题。
张江锁库不是孤例,把它和另外两起案件放在一起看,一条行业警示图谱立刻清晰。
华为芯片窃密案:入职十年的技术总监,隐瞒美国公民身份,带领团队窃取Wi-Fi6芯片核心技术,涉案3.17亿元。
安世半导体资产冻结案:外籍高管配合当地政府指令,冻结公司全球30个主体的资产与知识产权,直接导致母公司全年百亿级亏损。
张江锁库事件:入职4个月拿到最高权限,9人团队塞进7个校友,两天停摆,八人辞退。
三个案件,横跨芯片、半导体、软件三大行业。
核心问题从来不是“哪国人”,核心问题是权限失控——把核心资产交给一个人、一个小团体,就是把公司生死交给运气。
张江事件发酵的同时,中印关系正迎来四年来最显著的回暖。
印度首次邀请中国以伙伴国身份参加AI影响峰会,中方已派团出席;学界高层互动频繁,医疗、农业、气候等领域的AI合作被提上日程;印度还拟取消对中国企业参与政府项目的竞标限制。
外交层面在升温,但张江事件给无数中国科技企业浇了一盆冷水。
一边是国家层面谈AI合作、谈跨境数据治理,一边是企业层面面临人才管理的安全考题;一边是印度技术人才因美国收紧而加速外流、流向中国,一边是国内企业的管理能力还没跟上开放的速度。
外交的温度,还没有传导到企业的信任层面。
这种温差如果持续拉大,反而会反过来消耗外交层面积累的互信。
张江事件的真正价值,从来不是追问“谁锁了代码”,而是用两天停摆、八人辞退的代价,给整个行业敲响了一声警钟:在技术主权意识全面觉醒的今天,把核心代码、核心技术、核心资产交给个人或小团体掌控,就是在赌运气。
信任但验证,从来不是口号,是用制度守住的底线。答错了,代价只会一次比一次重。





