报告概述

本报告是绿盟科技创新研究院发布的第九期云上数据泄露简报,聚焦2025年11-12月全球云上数据泄露事件。报告精选并深入分析10起典型案例,涵盖AI应用漏洞、供应链投毒、高危漏洞利用等类型,系统解析事件成因与攻击路径。报告采用MITRE ATT&CK模型关联攻击手法,帮助读者理解云上数据泄露的技战术演化,并针对性提出安全建议。

报告的核心结论

AI应用漏洞成为云上数据泄露新跳板

报告收录的10起事件中,4起与大模型及AI应用漏洞直接相关。攻击者利用SSRF、间接提示注入等手段,将AI模型作为跳板刺探云环境元数据或实施钓鱼,标志着AI安全风险与云基础设施攻击面深度融合。

供应链凭证泄露是持续高风险因素

本期3起事件涉及核心凭证丢失与供应链投毒。从Docker Hub到npm组件,硬编码密钥与恶意投毒频发;数十万镜像和数百个软件包泄露敏感凭证,暴露出企业在云原生资产管理上的巨大盲区。

零点击与间接提示注入使社工攻击更隐蔽

事件九和十展示了新型社工攻击:攻击者通过文档隐藏指令实现零点击数据窃取,或利用AI生成伪造登录弹窗诱骗凭证。用户无需交互即可中招,传统防钓鱼手段面临挑战。

基础Web应用攻击与系统入侵是主要泄露成因

从事件分类看,基础Web应用类攻击(如SSRF、MongoBleed)与系统入侵(如React2Shell、Oracle EBS 0day)并列成为首要因素,合计占比60%。漏洞利用门槛低、武器化速度快是共同特点。

报告回答的关键问题

为什么AI初创企业更容易泄露凭证?

AI初创企业追求速度优先,常将含有密钥的配置文件和日志直接推送到公共GitHub仓库。这些泄露不仅存在于活跃代码,还隐藏在已删除分支、历史提交和个人仓库中。常规扫描工具难以覆盖这些区域,导致大量API密钥和模型凭证暴露。

什么是React2Shell漏洞?

React2Shell(CVE-2025-55182)是React Server Components(RSC)中的一个关键级远程代码执行漏洞,CVSS 10.0。攻击者可通过构造恶意Flight请求,在Node.js进程中执行任意代码,无需身份认证。该漏洞影响React 19及Next.js等下游框架,大量云环境面临RCE和挖矿风险。

如何防御针对AI系统的间接提示注入攻击?

防御间接提示注入需在预处理阶段剥离文档中隐藏的指令(如白底白字、HTML标签),并对模型生成的敏感操作强制人工确认。同时限制AI访问云元数据服务,构建网络隔离区。企业还应建立AI供应链安全审查机制。

为什么Docker镜像中的硬编码密钥难以消除?

开发者常将.env文件、API Token直接打包进镜像,导致密钥随镜像永久固化。即使后续删除文件,镜像历史层仍保留敏感信息。承包商个人账户缺乏安全审计,加之密钥未及时轮转,使得攻击者可长期利用已泄露的凭证。

报告中的代表性数据

10,456

DockerHub公开镜像泄露敏感密钥数量

2025年11月,网络安全公司Flare扫描发现,DockerHub上共有10,456个公开镜像泄露了至少一项敏感密钥,涉及AI访问令牌、云平台密钥等,影响101家企业,含1家财富500强。

87,000

MongoBleed漏洞暴露实例数

2025年12月27日,根据Censys统计,互联网上存在超过87,000个可能暴露且易受MongoBleed(CVE-2025-14847)攻击的MongoDB实例,漏洞利用无需认证。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 10起云上数据泄露典型事件的详细回顾与深度分析,包括事件时间、泄露规模、攻击路径和根因。
  • 每起事件关联MITRE ATT&CK攻击技战术映射,帮助读者理解攻击者手法及防御要点。
  • 事件分类统计图,展示基础Web应用攻击、系统入侵、凭证丢失、社工等类型的占比。
  • 针对社工类及系统入侵的安全建议:防SSRF网络隔离、漏洞全生命周期管理、间接提示注入防御等。
  • 针对凭证丢失与供应链投毒的安全建议:全链路凭证扫描、软件供应链管控、最小权限与配置审计。
  • 完整的参考文献列表,包含往期简报及云安全研究报告链接。
  • 2026年云安全趋势预测,预警AI与云计算深度融合带来的新风险。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告