2025年全球云上数据泄露风险分析报告+(第五期)-绿盟科技_20页_3mb
报告摘要
云上数据泄露风险分析报告第五期总结
报告聚焦于2025年1-2月至2月全球云上数据泄露事件,分析了10起典型案例。事件主要成因是配置错误(占60%),其次是社工攻击(20%)、Web基础攻击(10%)和系统入侵(10%)。十个事件中,五起涉及大模型技术,如DeepSeek、OmniGPT,导致AI驱动型风险凸显。
事件回顾包括DeepSeek Clickhouse数据库配置错误导致百万条聊天数据泄露、AWS S3存储错误配置泄露求职者简历、PyPI供应链攻击盗取用户凭据、以及LLM劫持攻击等,均源于不当的安全设置或攻击手法。
安全建议覆盖:针对配置错误,加强访问控制和防火墙设置;针对系统入侵,启用多因素认证和密钥管理;针对Web攻击,实施登录限制和反爬机制;针对社工,进行安全培训和防钓鱼措施。总体需提升云安全意识和配置管理水平。
报告结论强调配置错误是主要风险,AI应用增加新威胁,并推荐使用安全工具监控和更新策略。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载