- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
全球
云上数据泄露风险分析报告
(第九期)
前言
01全球11-12月云上数据泄露典型事件解读1
事件一.大量AI初创企业因云资产配置不当导致核心凭证和私
有模型数据在GitHub中泄露2
事件二.React2Shell漏洞遭大规模在野利用,导致全球云环境面
临RCE风险及挖矿木马植入4
事件三.SaaS巨头Salesforce的第三方生态Gainsight遭攻击,
超200家企业数据泄露8
事件四.npm因ShaiHulud恶意软件供应链投毒导致数百组
件泄露敏感环境凭证12
事件五.DockerHub公共镜像仓库因开发者硬编码密钥导致数万
镜像泄露敏感凭证,影响包括财富500强在内的百余家企业16
事件六.ChatGPT存在SSRF漏洞导致攻击者可以诱导模型访问
云元数据,进而泄露大量敏感Azure凭据19
事件七.MongoBleed(CVE-2025-14847)漏洞导致MongoDB内存
敏感数据泄露事件22
事件八.OracleE-BusinessSuite因未授权RCE0day漏洞遭Cl0p团伙利用导致大规模数据
窃取勒索,影响全球高校及跨国企业24
事件九.GoogleGeminiJack“零点击”漏洞导致企业数据泄露
29
事件十.vLexVincentAI因间接提示注入漏洞沦为钓鱼工具,致全球20万律所SSO凭证与敏感案卷面临窃
取风险31
02安全建议33
2.1针对社工类及系统入侵的安全建议34
2.2针对丢失和被窃取的凭证的安全建议35
03总结37
04参考文献39
全球云上数据泄露风险分析简报(第九期)
全球云上数据泄露风险分析简报(第九期)
前言
本报告是绿盟科技创新研究院发布的第九期云上数据泄露简报,聚焦于2025年11-12月期间的全球云上数据泄露事件。通过精选并深入分析10起典型案例,从而呈现当前云上数据安全的整体态势。与往期相比,本期报告揭示了AI安全风险与云基础设施攻击面深度融合的新趋势:攻击者不再局限于对模型的直接对话攻击,而是利用SSRF等漏洞将AI模型作为跳板,直接刺探云环境元数据;同时,“零点击”漏洞与间接提示注入的出现,标志着AI时代的社会工程学攻击正变得更加隐蔽和自动化。此外,开发运维(DevOps)环境下的凭证管理失控依然是重灾区,从DockerHub到npm组件,硬编码密钥与供应链投毒频发,暴露了企业在云原生资产管理上的巨大盲区。在本期收录的案例中,有4起与大模型及AI应用漏洞直接相关,3起涉及核心凭证丢失与供应链投毒,以及3起由高危漏洞引发的系统入侵。从成因来看,基础Web应用类攻击(BasicWebApplicationAttacks)与系统入侵(SystemIntru
您可能关注的文档
- 【黑产大数据】2025年互联网黑灰产趋势年度总结.docx
- 2026年国际原油价格分析与趋势预测.pptx
- 2026全球瑜伽服市场洞察报告.pptx
- AI+商业系列之三:AI辅助购物迎突破,GEO有望重塑获客模式.pptx
- 中国水产养殖渔药与调水用品行业发展状况报告(2025).pptx
- 2024全球中国大陆个护美健小家电市场趋势报告-.docx
- AI+商业系列之三:AI辅助购物迎突破,GEO有望重塑获客模式.docx
- 固态电池专题报告:技术创新与多元应用展望-.docx
- 美团乡村儿童操场公益计划五周年报告.docx
- 脑机接口专题报告:技术突破与商业化共振,关注脑机接口未来产业.docx
- 广东省东莞市2024-2025学年八年级上学期生物期中试题(解析版).pdf
- 非遗剪纸文创产品开发经理岗位招聘考试试卷及答案.doc
- 广东省东莞市2024-2025学年高二上学期期末教学质量检查数学试题.pdf
- 体育安全理论课件图片素材.ppt
- 3.1 公民基本权利 课件-2025-2026学年道德与法治八年级下册 统编版 .pptx
- 广东省潮州市湘桥区城南实验中学等校2024-2025学年八年级上学期期中地理试题(解析版).pdf
- 大数据运维工程师岗位招聘考试试卷及答案.doc
- 广东省深圳市福田区八校2026届数学八年级第一学期期末教学质量检测模拟试题含解析.doc
- 广东省潮州市湘桥区城基初级中学2024-2025学年八年级上学期11月期中考试数学试题(解析版).pdf
- 广东省潮州市湘桥区城西中学2024-2025学年八年级上学期期中地理试题(解析版).pdf
最近下载
- 教育强国建设背景下研究型、应用型、技能型高校建设的责任与使命.docx VIP
- 泥浆护壁旋挖钻孔灌注桩施工技术交底.docx VIP
- T-CSUS《城镇排水管网运行和维护智能化技术标准》.pdf VIP
- 2024-2025学年上海市黄浦区五年级(上)语文期末试卷及答案.docx VIP
- 广东省东莞市八大民办学校联考2024-2025学年九年级上学期期末语文试题【含答案】.pdf
- 危重孕产妇和新生儿救治中心PPT.pptx VIP
- 2025年Z世代汽车消费趋势与购车决策分析报告.docx
- 异常工况处置能力培训试题.docx VIP
- 2025年湖南省书记员招聘笔试真题及答案.docx VIP
- _实验室pH计比对结果分析及测量不确定度评定.pdf VIP
原创力文档


文档评论(0)