跳到正文
世界时间EU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

关于人工智能与技术的门户事件 · 分析 · 访谈 · 技术背景

搜索
直播
›

体育数据分析的基础设施出了问题,数据却不知去向

体育数据分析越来越依赖的这套系统,正是眼下审计不过关的那批系统:9月30日,一名16岁的研究者公开称自己拿到了微软分析数据库的管理员权限,这些数据库估计存有173000亿行数据。

体育分析赵建国发布: 2026年9月30日4 分钟阅读资料来源 5
体育数据分析的基础设施出了问题,数据却不知去向

The Register 在9月30日刊出的这条披露,是不断堆积的证据里最新的一条:数据分析(包括体育数据分析)背后的管道,被测试的速度快过被修补的速度。

这名研究者是16岁的 Faav。他发现微软内部的 Titan 分析服务会校验 JSON Web Token 的内容,却从不检查它的签名。据 The Register 报道,他经由一台 Azure Cloud Services 主机拿到了管理员权限,可以对这些分析数据库执行 SQL。微软估计这些库存有173000亿行数据。微软封掉了这个 API,并向他支付了5000美元的漏洞赏金。

这个漏洞到底暴露了什么

Faav 自己的博客(The Register 曾引用)用任何平台团队都该听懂的话描述了这一缺陷:“这套身份验证就像一家酒店,每扇门都装了能用的读卡器,可任何一张房卡都能打开任何一个房间。”他说他按微软的要求重写了那篇博文,删掉了部分章节和数字。他还说,行数总量只是根据元数据推出来的存储估计,很可能包含历史数据和重复数据。

微软在一份声明中对 Faav 表示,这次提交“帮助我们加固服务,从而更好地保护客户”。这份声明也出现在他的博客里。

这一个端点背后的数字,才是体育科技负责人该好好琢磨的部分。据 The Register 报道,仅元数据就覆盖了24569个仪表盘、425891张图表和27347个数据集定义。30个生效的路由值经由24套配置,最终指向17个相连的分析数据库,涉及9863个不重复的表名。这就是现代分析资产的样子:分散、联邦式,靠一套身份验证逻辑维系,而它的强度只取决于最弱的那一环。

Titan 的披露里没有点名任何体育机构。但同一种模式,也就是一个悄悄汇聚多方数据的中央分析层,正是这个行业过去两年一直在建的东西。

治理先于记分牌到来

过去48小时里的另外两条新闻,显示压力来自另一个方向:不是攻击者,而是公众和监管机构。

“公众如此强烈的反对,应该给政府敲响一记警钟。”

说这话的是维权组织 38 Degrees 的 Veronica Hawking,The Guardian 在9月30日引用了她的话。此前有超过44000人依据英国《通用数据保护条例》第21条提交法律异议,要求阻止由 Palantir 提供技术支持的 NHS 联邦数据平台处理他们的健康数据。Palantir 称该平台正在帮助缩短等待名单,并提到额外完成了117000台手术、长期住院患者的出院延误减少了14.3%。英格兰 NHS 表示,数据仍由各机构掌控。异议者不同意,这场争执如今已是程序问题,而不是口水仗。

在荷兰,披露问题正好相反。Lighthouse Report 与 Trouw 及其他欧洲媒体合作的一项研究(NL Times 在9月30日报道)发现,荷兰较大的数据中心里,公布电力和饮用水用量数字的不到四分之一。《欧洲能源效率指令》要求500千瓦以上的站点报告数据,这一要求已实行三年。荷兰企业局只掌握荷兰数据中心协会认定的186家合格商业数据中心中104家的数据,而公开数字中只有44家涉及电力、47家涉及水。

荷兰统计局的数据显示,2024年荷兰数据中心用电51亿千瓦时,占全国用电量的4.6%。电网运营商 TenneT 预计到2030年这一比例将达到10%到15%。

分析背后的算力问题

体育数据分析处在这条供应链的消费端。每一套追踪系统、每一个预期进球模型、每一次转播增强,都跑在基础设施之上,而这些设施的成本、税收待遇和环境足迹,正在公开场合被重新谈判。

Meta 使用联邦研究税收抵免就是一例。The Decoder 在9月30日援引《纽约时报》报道称,Meta 通过把 AI 数据中心归类为“试点模型”、把 Nvidia 芯片归类为实验材料,在2025年省下39亿美元,高于前一年的20亿美元和2023年的7亿美元。Meta 在提交给美国证券交易委员会的文件中警告,这些节省可能被挑战,其不确定税务头寸的拨备上升45%至1874000万美元。公司提到五年内2000亿美元的研发支出。其审计机构安永认可了这一策略。

与此同时,工程层面的工作还在继续。亚马逊云科技在9月30日表示,Aurora PostgreSQL 现在可以直接查询 Amazon S3、S3 Tables 或 AWS Glue Data Catalog 中的 Apache Iceberg 和 Parquet 数据,无需抽取、转换、加载管道,用的是嵌入 PostgreSQL 的 DuckDB 查询引擎。该功能已在 Aurora PostgreSQL 17.11 和 18.6 及更高版本上正式可用,不额外收费。对体育数据团队来说,这省掉了数据湖与运营数据库之间的一步复制,而大多数延迟投诉正是出在那里。

这些都不是对体育数据分析市场的预测,而是对它脚下地面的描述。Titan 的披露、NHS 的异议、荷兰的披露缺口,是同一个发现的三个版本:数据在那里,分析在跑,而围绕两者的管控,最先被不该发现的人发现了。

评论 0

资料来源

5
  1. 0116-year-old found Microsoft bug, got admin access to databases with 17.3 trillion rowsEN
  2. 02More than 44,000 file legal objections to Palantir NHS platform handling their dataEN
  3. 03Most data centers refusing to say how much water, electricity they useEN
  4. 04Meta dodges billions in US taxes by calling its AI data centers experimentsEN
  5. 05Aurora PostgreSQL now supports querying of Apache Iceberg and Parquet dataEN

本文所有数字与引语均来自下列来源,未添加来源之外的内容。

本内容由编辑部在人工智能辅助下制作完成。

赵建国

赵建国

体育、汽车与旅行

赵建国负责FLASH24的体育、汽车与旅行报道,主要从赛事官方数据、厂商技术公告和铁路运营时刻表提取信息,关注成绩、参数和行程的实际变化。在体育稿件中,他逐项核对比分、犯规次数和球员出场时间,并与联赛官网记录比对;汽车报道则对照工信部油耗与实测里程,不采用单一来源数据。他定期联系车队技师和4S店维修顾问,也等待欧冠抽签和日内瓦车展的日程,同时比较不同欧洲铁路通票的价格与换乘次数。业余时间他骑电动车、在车库做修理,并收集欧洲铁路线资料,这些习惯直接帮助他判断车辆故障描述和跨境线路的可行性。他坚持不发布未经二次核实的数字,宁可推迟发稿。

编辑部 →

评论

0
  1. 还没有评论——来说两句吧。

写评论

评论公开展示。我们不发布辱骂、垃圾信息和广告内容。