- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
云上数据泄露风险分析报告
(第九期)
全球
前言
01全球11-12月云上数据泄露典型事件解读1
事件一.大量AI初创企业因云资产配置不当导致核心凭证和私
有模型数据在GitHub中泄露2
事件二.React2Shell漏洞遭大规模在野利用,导致全球云环境面
临RCE风险及挖矿木马植入4
事件三.SaaS巨头Salesforce的第三方生态Gainsight遭攻击,
超200家企业数据泄露8
事件四.npm因ShaiHulud恶意软件供应链投毒导致数百组
件泄露敏感环境凭证12
事件五.DockerHub公共镜像仓库因开发者硬编码密钥导致数万
镜像泄露敏感凭证,影响包括财富500强在内的百余家企业16
事件六.ChatGPT存在SSRF漏洞导致攻击者可以诱导模型访问
云元数据,进而泄露大量敏感Azure凭据19
事件七.MongoBleed(CVE-2025-14847)漏洞导致MongoDB内存
敏感数据泄露事件22
事件八.OracleE-BusinessSuite因未授权RCE0day漏洞遭Cl0p团伙利用导致大规模数据
窃取勒索,影响全球高校及跨国企业24
事件九.GoogleGeminiJack“零点击”漏洞导致企业数据泄露
29
事件十.vLexVincentAI因间接提示注入漏洞沦为钓鱼工具,致全球20万律所SSO凭证与敏感案卷面临窃
取风险31
02安全建议33
2.1针对社工类及系统入侵的安全建议34
2.2针对丢失和被窃取的凭证的安全建议35
03总结37
04参考文献39
本报告是绿盟科技创新研究院发布的第九期云上数据泄露简报,聚焦于2025年11-12月
期间的全球云上数据泄露事件。通过精选并深入分析10起典型案例,从而呈现当前云上数据安全的整体态势。与往期相比,本期报告揭示了AI安全风险与云基础设施攻击面深度融合的新趋势:攻击者不再局限于对模型的直接对话攻击,而是利用SSRF等漏洞将AI模型作为跳板,直接刺探云环境元数据;同时,“零点击”漏洞与间接提示注入的出现,标志着AI时代的社会工程学攻击正变得更加隐蔽和自动化。此外,开发运维(DevOps)环境下的凭证管理失控依然是重灾区,从DockerHub到npm组件,硬编码密钥与供应链投毒频发,暴露了企业在云原生资产管理上的巨大盲区。在本期收录的案例中,有4起与大模型及AI应用漏洞直接相关,3起涉及核心凭证丢失与供应链投毒,以及3起由高危漏洞引发的系统入侵。从成因来看,基础Web应用类攻击(BasicWebApplicationAttacks)与系统入侵(SystemIntrusion)并列成为导致数据泄露的首要因素,而随着凭证泄露事
您可能关注的文档
最近下载
- 假发出海·独立站增长白皮书.doc VIP
- 北师大版(2024)小学数学三年级上册期末综合质量检测卷(含答案).docx VIP
- 南方电网公司10kV及以下业扩受电工程典型设计(2018).pdf VIP
- 幼儿园中班数学练习题96502.pdf VIP
- 2026年中国标签打印机市场前景展望分析及竞争格局预测研发报告.docx
- 电力工程电缆设计标准GB 50217 2018.docx VIP
- 2026秋招:三宝集团试题及答案.doc VIP
- 石油地质习题考试辅导重点核心考点.doc VIP
- 违规经营投资责任追究实施办法解读.pptx VIP
- QC成果PPT-提高大面积耐磨地坪施工质量.ppt VIP
原创力文档


文档评论(0)