本报告分析了2025年3-6月全球云上数据泄露事件,精选10起典型案例进行深入分析,全面呈现云上数据泄露的整体态势。报告指出,多数事件成因相似,主要分为杂项错误和系统入侵两大类,分别占比40%。杂项错误主要源于配置错误,如服务访问控制策略配置不当,涉及Amazon S3对象存储、Elasticsearch、Clickhouse等服务;系统入侵则主要源于攻击者利用漏洞或社会工程学手段入侵系统,窃取敏感数据。报告特别强调,随着Deepseek、Ollama等开源大模型的广泛应用,云上数据安全正面临显著的“AI驱动型风险”,其中4起事件与大模型技术密切相关。报告还分析了事件中涉及的技术细节和攻击路径,并引用MITRE ATT&CK模型进行说明。最后,报告针对不同类型的事件提出了相应的安全建议,包括避免服务公开访问、配置安全组策略、启用身份验证和MFA、定期轮换密钥、监控异常活动、限制自动共享权限、启用版本控制和访问日志、删除敏感元数据等,以帮助企业和组织提升云上数据安全防护能力。