全球云上数据泄露风险分析报告(第九期)-.docxVIP

全球云上数据泄露风险分析报告(第九期)-.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

全球

云上数据泄露风险分析报告

(第九期)

前言

01全球11-12月云上数据泄露典型事件解读1

事件一.大量AI初创企业因云资产配置不当导致核心凭证和私

有模型数据在GitHub中泄露2

事件二.React2Shell漏洞遭大规模在野利用,导致全球云环境面

临RCE风险及挖矿木马植入4

事件三.SaaS巨头Salesforce的第三方生态Gainsight遭攻击,

超200家企业数据泄露8

事件四.npm因ShaiHulud恶意软件供应链投毒导致数百组

件泄露敏感环境凭证12

事件五.DockerHub公共镜像仓库因开发者硬编码密钥导致数万

镜像泄露敏感凭证,影响包括财富500强在内的百余家企业16

事件六.ChatGPT存在SSRF漏洞导致攻击者可以诱导模型访问

云元数据,进而泄露大量敏感Azure凭据19

事件七.MongoBleed(CVE-2025-14847)漏洞导致MongoDB内存

敏感数据泄露事件22

事件八.OracleE-BusinessSuite因未授权RCE0day漏洞遭Cl0p团伙利用导致大规模数据

窃取勒索,影响全球高校及跨国企业24

事件九.GoogleGeminiJack“零点击”漏洞导致企业数据泄露

29

事件十.vLexVincentAI因间接提示注入漏洞沦为钓鱼工具,致全球20万律所SSO凭证与敏感案卷面临窃

取风险31

02安全建议33

2.1针对社工类及系统入侵的安全建议34

2.2针对丢失和被窃取的凭证的安全建议35

03总结37

04参考文献39

全球云上数据泄露风险分析简报(第九期)

全球云上数据泄露风险分析简报(第九期)

前言

本报告是绿盟科技创新研究院发布的第九期云上数据泄露简报,聚焦于2025年11-12月期间的全球云上数据泄露事件。通过精选并深入分析10起典型案例,从而呈现当前云上数据安全的整体态势。与往期相比,本期报告揭示了AI安全风险与云基础设施攻击面深度融合的新趋势:攻击者不再局限于对模型的直接对话攻击,而是利用SSRF等漏洞将AI模型作为跳板,直接刺探云环境元数据;同时,“零点击”漏洞与间接提示注入的出现,标志着AI时代的社会工程学攻击正变得更加隐蔽和自动化。此外,开发运维(DevOps)环境下的凭证管理失控依然是重灾区,从DockerHub到npm组件,硬编码密钥与供应链投毒频发,暴露了企业在云原生资产管理上的巨大盲区。在本期收录的案例中,有4起与大模型及AI应用漏洞直接相关,3起涉及核心凭证丢失与供应链投毒,以及3起由高危漏洞引发的系统入侵。从成因来看,基础Web应用类攻击(BasicWebApplicationAttacks)与系统入侵(SystemIntru

您可能关注的文档

文档评论(0)

哈哈 + 关注
实名认证
文档贡献者

嗨,朋友,我都会用最可爱的语言和最实用的内容,帮助你更好地理解和应对职场中的各种挑战!

1亿VIP精品文档

相关文档