20260114-绿盟科技-云计算行业_全球云上数据泄露风险分析报告(第九期)_46页_8mb
报告摘要
云上数据泄露风险分析报告总结
核心内容
本报告由绿盟科技星云实验室发布,是第九期云上数据泄露简报。报告聚焦于2025年11月至12月期间的全球云上数据泄露事件,分析了10起典型案例,揭示了云安全的新趋势与挑战。主要问题包括AI安全风险与云基础设施攻击面的融合、开发运维环境下的凭证管理失控、以及新型社工攻击手段的隐蔽性增强。
主要观点
- AI与云基础设施攻击融合:攻击者利用AI模型作为跳板,通过SSRF等漏洞刺探云环境元数据,获取敏感信息。
- 社工攻击更加隐蔽:随着“零点击”漏洞和间接提示注入技术的出现,攻击者可以利用AI助手的漏洞,无需用户交互即可窃取信息。
- 凭证管理失控仍是关键问题:从GitHub、DockerHub到npm组件,硬编码密钥与供应链投毒导致大量敏感信息泄露。
- 云原生环境存在巨大安全盲区:在开发和部署过程中,云资产配置不当、凭证泄露、以及缺乏有效的扫描和监控机制,增加了数据泄露风险。
- 系统入侵与Web应用攻击并列:基础Web应用类攻击和系统入侵是造成数据泄露的两大主要因素,占比高达60%。
关键信息
典型事件汇总
| 事件编号 | 事件名称 | 时间 | 泄露规模 | 主要影响 |
|---|---|---|---|---|
| 事件一 | AI初创企业云资产配置不当导致凭证泄露 | 2025年11月 | 约65%的福布斯AI50公司泄露核心凭证 | GitHub、HuggingFace、LangChain等 |
| 事件二 | React2Shell漏洞引发RCE与挖矿攻击 | 2025年12月 | 大规模采用React/Next.js的云环境 | React/Next.js应用、Node.js执行、云实例控制 |
| 事件三 | Salesforce第三方集成Gainsight遭攻击 | 2025年11月 | 超200家企业数据泄露 | Salesforce、OAuth令牌、云平台访问 |
| 事件四 | npm供应链投毒泄露数百组件凭证 | 2025年11月 | 超500个GitHub用户名和令牌泄露 | 开发者与企业CI/CD环境 |
| 事件五 | DockerHub镜像泄露敏感凭证 | 2025年12月 | 数万镜像泄露生产系统访问凭证 | DockerHub、CI/CD、财富500强企业 |
| 事件六 | ChatGPT存在SSRF漏洞导致Azure凭据泄露 | 2025年11月 | 未披露具体受影响实例数量 | Azure实例元数据、OAuth2令牌 |
| 事件七 | MongoDB漏洞MongoBleed导致内存敏感数据泄露 | 2025年12月 | 超87000个MongoDB实例暴露 | 数据库凭证、API密钥、云访问密钥 |
| 事件八 | Oracle E-Business Suite遭0day漏洞攻击 | 2025年7月-10月 | 全球高校及跨国企业受影响 | RCE、内存马、数据窃取与勒索 |
| 事件九 | Google GeminiJack“零点击”漏洞导致企业数据泄露 | 2025年10月-12月 | 使用GoogleGeminiEnterprise的企业 | Gmail、Drive、Calendar数据 |
| 事件十 | vLexVincentAI因间接提示注入漏洞沦为钓鱼工具 | 2025年12月 | 全球20万律所受影响 | SSO凭证、法律案卷、信任体系破坏 |
安全建议
针对社工类及系统入侵
-
构建防SSRF的AI网络隔离区
- 限制AI模型或应用的网络出口权限。
- 禁止模型直接访问云环境元数据服务地址(如AWS/Azure/GCP的169.254.169.254)及内部敏感网段。
- 对于必须访问互联网的AI模型,应通过白名单机制或专用出口代理进行访问控制。
-
强化漏洞全生命周期管理与内存安全
- 及时修补高危漏洞,如React2Shell、OracleEBS漏洞。
- 部署虚拟补丁(如WAF或RASP),在无法立即修复时拦截攻击。
- 避免将敏感数据以明文形式存储在内存中,加强数据库异常流量监控。
-
防御间接提示注入与零点击攻击
- 对AI模型处理的外部数据(如邮件、文档、网页)进行隔离与清洗,剥离隐藏指令。
- 在关键操作步骤中强制引入人工确认机制,确保用户不会在无意识中执行恶意指令。
针对丢失和被窃取的凭证
-
全链路凭证扫描
- 扫描不应仅限于Git仓库,还需覆盖Docker镜像与npm包。
- 在CI/CD流水线中集成自动化扫描工具,检测硬编码密钥、Token或云凭证。
-
严格软件供应链管控
- 使用
package-lock.json或yarn.lock锁定依赖版本,防止自动升级引入被投毒组件。 - 校验软件包的哈希值,确保依赖组件的完整性。
- 建议企业搭建私有npm/Maven/Docker制品库,代理并缓存公网组件,对流入内部环境的第三方组件进行安全扫描和投毒检测。
- 使用
-
实施云原生环境的最小权限与配置审计
- 部署CSPM工具,实时监控云环境中的敏感配置。
- 避免使用长效AccessKey,优先使用OIDC或云厂商提供的临时IAM角色。
- 定期审查DockerHub等公共仓库中的历史镜像,确保无残留临时密钥。
总结
本期报告揭示了云安全领域在AI、供应链、凭证管理、系统入侵等方面的多重挑战。攻击手段从传统的Web应用漏洞和系统入侵扩展到AI模型和云原生环境,且攻击行为更加隐蔽和自动化。企业需加强全链路的安全控制,提升供应链安全审查,强化凭证管理,以及增强对AI模型和云环境的监控与防护能力,以应对不断演变的云上数据安全威胁。
参考文献
- Wiz Blog: Forbes AI 50 Leaking Secrets
- Wiz Blog: React2Shell Deep Dive
- TechCrunch: Gainsight Breach
- BleepingComputer: Shai-Hulud 2.0
- WeChat: DockerHub Exposure Exploitation
- CyberNews: MongoDB Mongobleed
- BleepingComputer: Oracle EBS Zero-Day Exploitation
- CyberNews: Google GeminiJack
- CyberNews: vLex VincentAI Phishing Vulnerability
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载