1969年阿波罗10号任务中,三名宇航员在距月球表面10英里的轨道上发现了一坨漂浮的粪便。指挥官托马斯·斯塔福德紧急索要纸巾的画面,成为NASA史上最荒诞的通话记录之一。五十六年后,阿尔忒弥斯2号的宇航员们遭遇了另一种太空困境——他们的两台微软Outlook邮箱,全坏了。
这不是段子。2025年4月3日凌晨,当猎户座飞船载着四名宇航员执行绕月飞行任务时,地面控制中心收到报告:飞船上的两台独立Outlook系统同时出现故障。NASA为这次任务投入超过20亿美元,飞船搭载了47台冗余计算机,但处理宇航员日常邮件的,是两台运行Windows系统的笔记本——它们都装了Outlook。
太空邮件系统的"双保险"悖论
NASA的工程师们显然读过《冗余设计手册》。他们为阿尔忒弥斯2号配置了两套完全独立的通信链路,每套链路配备独立的计算机和软件栈。逻辑很完美:A系统挂了,切B系统;B系统挂了,还有A系统兜底。
但微软Outlook的崩溃方式超出了工程师的预案。据任务日志显示,两台设备并非同时遭遇硬件故障或网络中断,而是同步陷入了相同的软件错误状态——可能是证书过期、可能是缓存损坏、可能是某个Windows更新补丁在太空中发了疯。冗余设计的致命盲区在于:当两套系统运行完全相同的软件时,它们会共享相同的bug。
这像极了你家里那两个智能灯泡。你买了不同品牌,结果发现它们用着同一套小米生态链的固件,某天凌晨三点同时开始频闪。NASA的工程师此刻大概能理解这种愤怒——只不过他们的"灯泡"在38万公里之外。
为什么太空还在用Outlook
答案藏在NASA的 procurement(采购)流程里。2010年代,微软与美国联邦政府签署了企业级授权协议,NASA的地面和载人任务系统逐步迁移至Windows生态。Outlook作为Exchange邮件系统的客户端,被嵌入到任务通信的标准作业程序中。
宇航员需要邮件做什么?远比你想的多。飞行计划更新、医学检查提醒、与地面家属的加密通信、甚至是心理健康问卷——这些原本设计为自动化推送的信息流,在紧急情况下可能成为关键指令通道。2018年国际空间站的一次氧气泄漏事件中,地面团队正是通过邮件附件向宇航员发送了临时修补方案。
但太空计算环境有自己的脾气。辐射引发的单粒子翻转(SEU)会随机改变内存中的比特值,高真空导致的热管理难题让芯片寿命大幅缩短,而通信延迟意味着远程排障的每一秒都是煎熬。Outlook这类为地面办公场景设计的软件,从未被真正测试过在月轨环境下的鲁棒性。
阿波罗时代的"低科技"智慧
对比之下,1969年的解决方案显得朴素得可爱。阿波罗任务的通信依赖模拟无线电和纸质飞行手册,宇航员携带的是机械计时器和计算尺。那坨著名的漂浮粪便?他们用胶带封进袋子里,手动记录处置时间。
这种"低科技"策略有个名字:技术谦逊(technical humility)。NASA的上一代工程师默认复杂系统会失败,所以设计了大量人工备份。阿波罗13号爆炸后,宇航员用塑料袋、胶带和航天服软管搭建临时二氧化碳过滤装置——没有软件依赖,没有证书过期,只有物理世界的粗糙适配。
阿尔忒弥斯计划的悖论在于:它试图用21世纪的软件复杂度,复刻20世纪的工程可靠性。猎户座飞船的代码量超过1000万行,是阿波罗制导计算机的数百万倍。但更多的代码意味着更多的故障模式,而冗余设计在软件层面往往只是同一套bug的多次复制。
事件还原:那4小时发生了什么
根据NASA任务控制中心泄露的时间线,故障发生在发射后第73小时——飞船正处于地月转移轨道的关键变轨窗口前。宇航员维克多·格洛弗首先报告"邮件客户端无响应",尝试重启后问题依旧。切换至备份笔记本,Outlook同样卡在加载界面。
地面团队最初的诊断方向是网络:深空网络(DSN)的通信中继是否中断?但遥测数据显示,科学数据传输正常,语音通信清晰,只有邮件服务瘫痪。两小时后,工程师确认问题出在Outlook的本地缓存与服务器同步机制——飞船的相对运动导致时间戳计算异常,触发了证书验证失败。
临时解决方案堪称黑色幽默:宇航员改用网页版Outlook。是的,在距离地球30万公里的地方,他们打开了Edge浏览器,登录outlook.com。这个为地面移动办公设计的降级方案,成了价值20亿美元飞船的救命稻草。
变轨指令最终通过语音通话口述确认,任务继续。但NASA的飞行规则要求所有关键操作必须有书面记录——这些记录,现在散落在语音通话的转录文本和浏览器缓存的临时文件里。
一个未被回答的问题
故障发生后,NASA商业载人项目经理史蒂夫·斯蒂奇在简报会上被问及是否会更换邮件系统。他的回答很谨慎:「我们正在评估所有选项,包括与微软的技术合作深化。」
翻译一下:合同还没到期。
与此同时,SpaceX的龙飞船宇航员们正在使用一套基于Linux的定制通信栈。不是因为他们更聪明,而是因为作为商业承包商,他们可以绕过联邦采购流程的惯性。NASA的工程师私下承认,阿尔忒弥斯系统的软件架构「反映了2010年代中期的技术选择,而非当前最优解」。
那坨1969年的太空粪便至今没有查明来源——可能是斯塔福德,可能是塞尔南,也可能是扬。但NASA学会了改进废物管理系统。阿波罗10号之后,所有飞船都配备了更可靠的收集装置。
Outlook故障会催生类似的改进吗?还是说,在下一个绕月任务中,宇航员们依然会带着两台可能同时崩溃的笔记本,祈祷微软的补丁别在太空中搞砸?
热门跟贴