Bug satu milidetik menghentikan lalu lintas udara Inggris. Enam jam.
Pada pukul 10:00 pada hari Selasa, 8 September, satu permintaan kode squawk rutin di dalam National Airspace System (NAS) NATS diinterupsi oleh pesan prioritas lebih tinggi saat sedang dalam proses memperbarui nilai.
Pada pukul 10:00 pada hari Selasa, 8 September, satu permintaan kode squawk rutin di dalam National Airspace System (NAS) NATS diinterupsi oleh pesan prioritas lebih tinggi saat sedang dalam proses memperbarui nilai. Jendela eksposur adalah sekitar satu milidetik. Permintaan dilanjutkan dengan salah, data penerbangan keluar rusak, dan pada pukul 19:30 lebih dari 2.000 penerbangan Inggris telah ditunda, dibatalkan, atau dialihkan.
Baca edisi tertulis (Inggris) ↗
Isi video ini
- 10:00: satu permintaan, terinterupsi dalam jendela 1 ms
- Linimasa: 10:00 squawk → 10:02 blip → 12:45 keberangkatan berhenti → 13:32 tautan hilang
- Penyelesaian: mulai ulang data penerbangan seluruh negara
- Mekanisme: dijeda di tengah penulisan
- Mengapa fitur keselamatan menghentikan langit
Transkrip terjemahan
Diterjemahkan dari narasi asli bahasa Inggris. Audio dan teks tersedia yang dikontrol oleh YouTube.
10:00: satu permintaan, terinterupsi dalam jendela 1 ms
0:00 Pada pukul sepuluh pagi, satu permintaan rutin di dalam sistem data penerbangan Inggris terinterupsi tepat pada milidetik yang salah, dan pada malam harinya lebih dari dua ribu penerbangan tertunda, dibatalkan atau dialihkan. Itu dari laporan awal oleh Nats, lalu lintas udara Inggris layanan. Tidak ada tanda-tanda serangan, dan tidak ada yang menekan tombol yang salah. Hanya cacat warisan, dan satu milidetik yang sangat spesifik. Bagaimana itu terjadi, mengapa satu milidetik cukup, dan siapa sebenarnya yang mendapat salah. Ini adalah The Daily Diff, postmortem.
0:31 Pukul sepuluh. Seseorang meminta secara manual kode squawk, nomor empat digit yang
Linimasa: 10:00 squawk → 10:02 blip → 12:45 keberangkatan berhenti → 13:32 tautan hilang
0:36 menghubungkan blip radar dengan rencana penerbangannya. Permintaan itu valid, dan begitu juga rencananya. Pukul sepuluh lewat dua. Tautan antara Kontrol Area London dan sistem inti terputus, kemudian kembali sendiri setelah empat puluh lima detik. Tiket mengatakan pulih, stabil, tidak ada dampak operasional. Pukul dua belas lewat tiga puluh dua. Tautan mulai putus lagi, lebih cepat setiap kali, dan pengontrol kehilangan beberapa otomatisasi.
0:56 Pada pukul dua belas lewat empat puluh lima, keberangkatan UK dihentikan. Pada pukul satu lewat tiga puluh dua, tautan terputus dan tetap mati. Penyelesaiannya adalah restart terkontrol, dan itulah bagian yang mahal,
Penyelesaian: mulai ulang data penerbangan seluruh negara
1:06 karena sistem yang sama memberi makan pusat kontrol dan bandara di seluruh negeri. Bug tersebut berada di wilayah udara London. Pembatasan mencakup seluruh Inggris. Restart berlangsung dari pukul tiga lewat seperempat hingga pukul empat lewat sepuluh, dan mengurai rencana penerbangan duplikat membutuhkan waktu hingga pukul tujuh kurang sepuluh. Jadi mengapa satu milidetik cukup?
Mekanisme: dijeda di tengah penulisan
1:23 Sistem ini mengatur pekerjaan berdasarkan prioritas, dan menjeda pekerjaan kecil untuk pekerjaan mendesak adalah normal. Tapi pekerjaan ini sedang dalam proses memperbarui nilai. Pesan mendesak tiba di dalam milidetik itu, dan pembaruan berhenti di tengah jalan. Ketika dilanjutkan, itu tidak dilanjutkan dengan benar. Data yang buruk kemudian bocor ke beberapa pembaruan penerbangan selanjutnya.
Mengapa fitur keselamatan menghentikan langit
1:40 London mencoba membaca satu, terlalu lama dan waktu habis. Waktu habis memutuskan tautan, seperti yang dirancang, untuk melindungi kedua sistem. Fitur keselamatan berfungsi dengan sempurna. Itulah masalahnya. Kata-kata laporan itu sendiri. Seandainya pesan mendesak tiba satu milidetik lebih awal atau lebih lambat, pembaruan akan selesai secara normal. Di Hacker News, seorang programmer menyebut milidetik sebagai keabadian mutlak,
2:02 dijamin akan terjadi pada Selasa minggu ini. Itu adalah hari Selasa.
git blame — kode warisan 50 · rencana mulai ulang 30 · alarm 10:02 15 · 1 ms 5
2:05 git blame. Kode warisan, lima puluh persen, untuk pembaruan yang dapat dijeda di tengah jalan dan kembali salah. Rencana restart, tiga puluh, karena satu catatan buruk di London berarti memulai ulang data penerbangan seluruh negara. Alarm sepuluh lewat dua, lima belas, karena pulih sendiri dan dicatat sebagai tidak berdampak. Lima persen ke milidetik, untuk waktunya. Radius ledakan. Nats merencanakan sekitar delapan ribu penerbangan hari itu dan menangani
Radius ledakan: 8.000 direncanakan, 6.094 ditangani, kegagalan ketiga dalam tiga tahun
2:27 sekitar enam ribu. Keberangkatan UK dihentikan selama sekitar empat setengah jam, dan tumpukan backlog membutuhkan lebih dari dua hari untuk diselesaikan. Ini adalah kegagalan lalu lintas udara ketiga Inggris dalam tiga tahun, dan kepala eksekutif menyebut bug ini sangat, sangat tidak jelas.
Putusan + garis Senin: penulisan atomik, alarm keras
2:41 Putusan, postmortem: NEEDS REVIEW. Laporan ini cepat dan spesifik, dan perbaikannya sudah ditulis dan sedang diuji. Namun rencananya adalah restart yang lebih cepat, bukan yang lebih kecil. Garis Senin: jika suatu pekerjaan dapat dijeda, buat penulisannya atomik, dan perlakukan alarm yang pulih sendiri sebagai alarm. Kirimkan saya insiden yang masih belum boleh Anda bicarakan, di komentar, atau di thedailydiff.dev. Dan itu adalah perbedaan untuk hari ini.
3:02 Saya Niko dari Axrisi. Gabungkan dengan bertanggung jawab.
Sumber
- NATS, Major Incident Preliminary Investigation Report, NAS incident 08 September 2026 (report date Sep 16)www.nats.aero
- NATS press release, "NATS publishes preliminary report on technical incident of 8 September" (Sep 18, 2026)www.nats.aero
- NATS on X, 8 Sepx.com
- BBC, "Flight chaos caused by 'millisecond' software defect, report says"www.bbc.co.uk
- The Guardian (Sep 18, 2026)www.theguardian.com
- Hacker News thread on the reportnews.ycombinator.com



