Coinbase 遭遇 4 億美元資料外洩事件,揭開印度外包產業的雙面性。從廉價勞動力到全球能力中心,印度如何成為外包王者?又為何頻繁出現內鬼問題? (前情提要:詐騙飛地 Telegram,成了加密最大的線上黑市) (背景補充:重磅!美國SEC將比特幣挖礦列證券法範圍,起訴礦企VBit詐騙9560萬鎂) 2 025 年 12 月 27 日,Coinbase 執行長 Brian Armstrong 發推文宣布,印度海得拉巴警方逮捕了一名前 Coinbase 客服人員,並且仍在持續追捕更多涉案人員。 這和一起估計損失高達 4 億美元的資料外洩案件有關。在去年的 6 月 2 日,根據路透社的報導,有 6 位知情人士向路透社透露,Coinbase 早在去年 1 月份就知道,其客服外包承接方 TaskUs 公司發生了用戶資料外洩事件,該公司在印度印多爾設立的客服中心的一名員工被發現用自己的私人手機拍攝工作電腦,並涉嫌與一名同夥向駭客出售 Coinbase 用戶資料。駭客利用這些資訊冒充 Coinbase 員工,騙取受害者的加密貨幣,並且向 Coinbase 索要 2000 萬美元的用戶資料贖金。 但是,在發生如此嚴重的安全事故後,Coinbase 雖然在追捕涉案人員方面取得了進展,卻沒有明確公開的資訊表示,他們將轉向雇用其它國家和地區,或是美國本土員工。這樣的動向在 X 上引起了諸多不滿的聲音,認為來自印度的外包服務並不可靠,Coinbase 缺乏對用戶資料安全的嚴肅態度。 雖然 TaskUs 並不是一家印度公司,但問題確確實實發生在 TaskUs 的印度分公司上。而因為印度外包員工主動作惡謀利而遭受損失的企業,也並不只有 Coinbase 一家。 電商領域最著名的「內鬼」案之一,就是亞馬遜將「賣家支援」與「反欺詐審核」業務外包給了位於印度海得拉巴和班加羅爾的第三方服務商,而一些印度外包員工被第三方賣家透過 Telegram 等渠道溝通並收買,每次刪除負評、恢復被封帳號或洩露競爭對手的內部銷售數據,員工可獲得幾百到幾千美元不等的現金獎勵,這些外包員工的月薪只有約 300 – 500 美元。 微軟也曾將其基礎的技術支援服務外包給印度的第三方服務商,同樣是外包員工不滿足於微薄的薪水,將資訊賣給詐騙集團,甚至在上班期間主動引導客戶點擊釣魚網站或購買虛假的服務。 上面這些將客戶服務、客戶支援、審核等企業業務委託給外部服務提供商的模式,被稱為「BPO(Business Process Outsourcing 業務流程外包)」。為降低成本、提高效率並專注於核心業務,這些重複性高、非創造性的企業流程,就交給第三方吧。 儘管出過這麼多問題,但印度仍然是全球外包行業的王者。Astute Analytica 的研報顯示,2024 年,印度 BPO 市場規模就已經約為 500 億美元,預計到 2033 年將達到 1393.5 億美元。透過語音解決的業務流程,印度人搞定了全行業的 35%。而非語音(電子郵件、線上聊天等)解決的業務流程,印度人搞定了全行業的 45%。 龐大的體量,帶著結構性問題導致的混亂。能解決問題,自身卻又能帶來問題。印度外包,裡面真實情況究竟幾何? 便宜真香,實在擋不住 大家都會說,印度外包的優勢之一絕對是「便宜」。這沒有錯,甚至,它解釋了為什麼 Coinbase 會爆發損失高達 4 億美元的資料外洩事故。 當 TaskUs 最終發現資料外洩時,案件的主謀 Ashita Mishra 的手機裡存有超 1 萬名 Coinbase 用戶的資料,而該員工與其它同謀每拍攝一張用戶帳戶資料的照片,能獲得的報酬為 200 美元。Ashita Mishra 有時一天會拍攝多達 200 張照片。 根據 6figr.com 的數據,TaskUs 為客服支援崗位所開出的薪資為年薪 33 萬 – 40 萬盧比,換算成美元約為 3700 – 4440 美元。折算成日薪,每天的薪水也就不超過 15 美元。 也就是說,Ashita Mishra 一天「拍照」的收入,可以高達日薪的 2600 多倍,這就是為什麼駭客選擇買通 TaskUs 的外包員工,又為什麼能夠賄賂成功。 相比之下,Coinbase 在 web3.career 上對於「Customer Support Agent(客服支援專員)」崗位所開出的預期薪資水平,是 6.9 萬 – 7.7 萬美元。 「正式編制」與「外包」有著如此巨大的薪資差距,但在資料存取權限的設定上,卻並沒有對外包員工進行更嚴格的管控,這是 Coinbase 出現此次資料安全事故的原因。 只要外包省下的人力成本大於事故賠償的錢,這些公司就還會繼續,我們也不能說他們持續性短視,選擇犧牲長期的利益。在事後,這些公司都採取了措施來避免類似事故再次發生。比如我們前面看到的 Coinbase 直招的印度客服崗位,就是在事故後改外包變直招。現在的亞馬遜賣家支援中心實行極致的物理管控,員工進入辦公區前必須上交手機、智慧手錶,辦公桌上嚴禁出現紙和筆。 「便宜」當然是一種巨大的優勢,但如果把視角切換到這些普通的、做具體執行的外包員工身上,「便宜」實際上是源自於外包本身屬於一種勞動力套利行業。將工作或生產過程轉移到勞動力成本更低的地點以套利的過程,本身就很難逃開一層又一層的「轉包」。一份來自大企業的外包合約,有時甚至會再進行 2-4 次的轉包,每一次轉包都要扣除佣金、管理費以及利潤。 雖然沒有公開的數據讓我們知道 Coinbase 究竟向 TaskUs 支付了多少費用,使得 TaskUs 的印度員工一天只能拿不到 15 美元的薪水。但,根據 Astute Analytica 去年一篇針對外包市場的研究報告顯示,在印度的一線城市,每個崗位給開的月薪大約是 1.5 – 2 萬盧比(約 165 – 220 美元),二線城市會更低,8 千 – 1.2 萬盧比(約 88 – 1...