全球1-2月云上数据泄露典型事件解读
本报告分析了2025年1-2月期间全球发生的10起典型云上数据泄露事件,揭示了云上数据安全面临的严峻挑战,特别是随着大模型技术的广泛应用,AI驱动型风险日益突出。
事件分析:
- 事件成因:6起事件源于配置错误,2起由社工攻击引发,1起涉及Web基础类攻击,另1起为系统入侵所致。其中,配置错误仍是导致数据泄露的主要因素,占比高达60%。
- 大模型技术相关事件:5起事件与大模型技术密切相关,包括Deepseek公司Clickhouse数据库配置错误导致聊天数据泄露、攻击者通过非法上传DeepSeek恶意依赖包引发供应链攻击、大量用户凭证失窃导致LLM劫持攻击、OmniGPT数据泄露以及印度新型恶意软件攻击致银行用户信息泄露。这些事件凸显了随着Deepseek、Ollama等开源模型的广泛应用,云上数据安全正面临显著的“AI驱动型风险”。
- 典型事件:
- Deepseek公司Clickhouse数据库配置错误导致聊天数据泄露,涉及百万行日志流,包含聊天历史记录、密钥等敏感信息。
- 美国广播公司Valley News使用的AWS S3对象存储存在配置错误,导致超过180万份文件泄露,其中超过100万个是求职者的简历。
- 攻击者通过非法上传DeepSeek恶意依赖包引发供应链攻击,大量用户凭据遭泄露。
- 大量用户凭证失窃,LLM劫持攻击目标转向DeepSeek,约20亿大模型Token遭到非法利用。
- OmniGPT数据泄露,超过30000名用户的个人信息在暗网公开售卖。
- 印度新型恶意软件攻击致50000银行用户信息泄露。
- 攻击者通过设备代码身份验证入侵Microsoft 365账户,导致敏感信息泄露。
- 印度尼西亚共和国银行使用的微软云盘OneDrive暴露,泄露了印度尼西亚多地银行分行客户的财务信息。
- 爬虫数据库Common Crawl中泄露约12000个DeepSeek相关凭证。
- Daytrip使用的Mongo数据库服务因配置错误导致超过47万用户旅行数据泄露。
安全建议:
- 针对杂项错误类:缩小服务暴露范围、禁止服务匿名访问、避免将对象存储服务的访问控制权限设置为公共访问、监控和记录所有访问请求。
- 针对系统入侵:设置网络隔离策略、启用多因素身份验证、实施集中凭证管理、定期提供云安全培训、自动撤销离职员工访问权限、对所有敏感数据进行加密处理。
- 针对基础Web应用类攻击:建立Web应用反爬机制、强制启用多因素身份验证、设置登录失败次数限制、定期提醒用户修改密码。
- 针对社工类攻击:提供针对企业全体的钓鱼邮件专项安全意识教育培训以及钓鱼邮件演练。
研究结论:
云上数据安全形势依然严峻,配置错误、社工攻击、Web基础类攻击和系统入侵是导致数据泄露的主要原因。随着大模型技术的快速发展,AI驱动型风险日益突出,需要企业采取更加全面的安全措施,加强云安全管理和防护,确保云上数据安全。