# 一毫秒的錯誤讓英國航空交通停擺六小時。

Published: 2026-09-25

9月8日星期二上午10:00，英國國家航空交通服務（NATS）的國家空域系統（NAS）中，一個例行的詢答機代碼請求在更新數值的過程中被一個優先級更高的訊息中斷。曝露窗口約為一毫秒。請求錯誤地恢復，飛行數據被破壞，到晚上7:30，超過2,000個英國航班被延誤、取消或轉向。

Canonical: https://thedailydiff.dev/zh-TW/video/2026-09-25-nats-millisecond/

## 本影片重點

- 10:00：一個請求在1毫秒的窗口內被中斷
- 時間線：10:00 詢答機代碼 → 10:02 閃爍 → 12:45 航班出發停止 → 13:32 連結遺失
- 解決方案：重新啟動全國的飛行數據
- 機制：寫入過程中途暫停
- 為何一個安全功能讓天空停擺

## 章節

- 0:00 10:00：一個請求在1毫秒的窗口內被中斷
- 0:32 時間線：10:00 詢答機代碼 → 10:02 閃爍 → 12:45 航班出發停止 → 13:32 連結遺失
- 1:03 解決方案：重新啟動全國的飛行數據
- 1:22 機制：寫入過程中途暫停
- 1:37 為何一個安全功能讓天空停擺
- 2:05 git blame — 遺留代碼 50 · 重啟計畫 30 · 10:02 警報 15 · 1 毫秒 5
- 2:24 影響範圍：計畫 8,000 班，處理 6,094 班，三年內第三次故障
- 2:41 結論 + 星期一警示：原子寫入，響亮警報

## 翻譯文字稿

譯自英文原版旁白。可用的音訊和字幕由 YouTube 控制。

### 10:00：一個請求在1毫秒的窗口內被中斷

0:00 上午十點，英國飛行數據系統中的一個例行請求 在錯誤的毫秒被中斷，到晚上超過兩 千個航班被延誤、取消或轉向。 這是英國航空交通服務Nats的初步報告。 沒有攻擊跡象，也沒有人按錯按鈕。 只是一個遺留缺陷，和一個非常特定的毫秒。 它是如何發生的，為什麼一毫秒就足夠了，以及誰實際上該 受責備。這裡是 The Daily Diff，事後分析。

0:31 十點。有人手動請求一個詢答機代碼，這是將

### 時間線：10:00 詢答機代碼 → 10:02 閃爍 → 12:45 航班出發停止 → 13:32 連結遺失

0:36 雷達閃爍與其飛行計畫聯繫起來的四位數號碼。 請求有效，計畫也有效。 十點零二分。 倫敦區域管制與核心系統之間的連結斷開， 然後在四十五秒後自行恢復。 票務顯示已恢復、穩定、無運營影響。 十二點三十二分。連結再次開始斷開， 每次都更快，並且管制員失去了一些自動化功能。

0:56 到十二點四十五分，英國出發的航班停飛。 一點三十二分，連結斷開並保持斷開狀態。 解決方案是受控重啟，這就是昂貴的部分，

### 解決方案：重新啟動全國的飛行數據

1:06 因為同一個系統為全國各地的控制中心和機場提供服務。 這個錯誤發生在倫敦的空域。 限制涵蓋整個英國。 重啟從三點十五分運行到四點十分， 而理清重複的飛行計畫則需要到六點五十分。 那麼為什麼一毫秒就足夠了？

### 機制：寫入過程中途暫停

1:23 系統按優先順序處理任務，暫停一個小任務去處理緊急任務 是正常的。但這個任務正在更新一個數值。 緊急訊息落在那個毫秒內，更新中途停止。 當它恢復時，它沒有正確恢復。 然後錯誤數據洩漏到後來的某些航班更新中。

### 為何一個安全功能讓天空停擺

1:40 倫敦嘗試讀取一個，花費太長時間並超時。 超時會斷開連結，這是設計好的，以保護兩個系統。 安全功能完美運行。 這就是問題所在。 報告自己的話。 如果緊急訊息早一毫秒或晚一毫秒到達， 更新將正常完成。 在 Hacker News 上，一位程式設計師稱一毫秒是絕對的永恆，

2:02 保證會在本週二發生。 那天是星期二。

### git blame — 遺留代碼 50 · 重啟計畫 30 · 10:02 警報 15 · 1 毫秒 5

2:05 git blame。遺留代碼，百分之五十，因為一個可以中途暫停 並錯誤恢復的更新。 重啟計畫，百分之三十，因為倫敦的一個錯誤記錄意味著要重啟 全國的飛行數據。 十點零二分的警報，百分之十五，因為它自行恢復並被歸檔為無 影響。百分之五給毫秒，因為它的時間。 影響範圍。Nats 計畫當天處理約八千個航班，實際處理了

### 影響範圍：計畫 8,000 班，處理 6,094 班，三年內第三次故障

2:27 約六千個。 英國出發的航班停飛了約四個半小時， 積壓的航班需要兩天多才能清理完畢。 這是英國三年內第三次航空交通故障， 首席執行官稱這個錯誤非常、非常隱蔽。

### 結論 + 星期一警示：原子寫入，響亮警報

2:41 結論，事後分析：NEEDS REVIEW。 報告快速而具體，修復程式已撰寫並正在測試中。 但計畫是更快的重啟，而不是更小的重啟。 星期一警示：如果一個任務可以暫停，請使其寫入具有原子性， 並將自行恢復的警報視為警報。 在評論中或在 thedailydiff.dev 上向我發送您仍然不允許談論的事件。 在評論中，或在 thedailydiff.dev。 這就是今天的 The Daily Diff。

3:02 我是 Axrisi 的 Niko。 SHIP IT。

## 來源

- [NATS, Major Incident Preliminary Investigation Report, NAS incident 08 September 2026 (report date Sep 16)](https://www.nats.aero/wp-content/uploads/2026/09/NATS-Preliminary-Investigation-Report-into-NAS-Incident-on-08-Sept-2026-Issued-16-Sept-2026.pdf) — www.nats.aero
- [NATS press release, "NATS publishes preliminary report on technical incident of 8 September" (Sep 18, 2026)](https://www.nats.aero/news/nats-publishes-preliminary-report-on-technical-incident-of-8-september/) — www.nats.aero
- [NATS on X, 8 Sep](https://x.com/NATS/status/2097313182482084317) — x.com
- [BBC, "Flight chaos caused by 'millisecond' software defect, report says"](https://www.bbc.co.uk/news/articles/cw0kl1571lpmo) — www.bbc.co.uk
- [The Guardian (Sep 18, 2026)](https://www.theguardian.com/world/2026/sep/18/flight-chaos-affecting-hundreds-of-thousands-caused-in-millisecond-by-software-error-uk) — www.theguardian.com
- [Hacker News thread on the report](https://news.ycombinator.com/item?id=49754064) — news.ycombinator.com
