企業雲端漏洞爆棚 AI加速風險升級!

✨🎱 Instagram留言 →

AI即回覆下期六合彩預測

🧠 AI 根據統計數據即時生成分析

💬 只要留言,AI就會即刻覆你心水組合

🎁 完!全!免!費!快啲嚟玩!

IG 貼文示意圖
AI 即時回覆示意圖

下期頭獎號碼

📲 去 Instagram 即刻留言


雲端資產平均有115個漏洞,部分漏洞已存在數年

新聞分析

2025年6月9日 6分鐘閱讀

雲端安全

漏洞

雲端資產的安全狀態已達到一個關鍵的臨界點,攻擊者越來越多地將注意力轉向企業雲端環境,而企業並沒有採取足夠的措施來保護這些環境。

雲端陷阱。一個人在雨中撐著傘。

圖片來源:egd/Shutterstock

企業難以保持其雲端基礎設施的安全,而在應用程式和工作流程中採用和整合AI服務的競賽使得情況更加惡化。

今年,研究人員分析了AWS、Azure、Google Cloud、Oracle Cloud和阿里巴巴雲端等雲端平台上的數十億個生產資產後發現,雲端資產平均有115個漏洞,超過一半的組織至少有一個已存在20年以上的漏洞。這個趨勢令人擔憂,因為攻擊者,包括國家支持的網絡間諜團體,近年來越來越多地針對雲端基礎設施。

三分之一的雲端資產屬於Orca Security的「被忽視資產」類別——這些資產使用不再受支持的操作系統,並且已經超過180天沒有修補漏洞。幾乎所有公司都至少有一個被忽視的資產,通常是虛擬機。

組織也感受到採用AI的壓力,否則他們將落後,但這種倉促的方法往往以安全為代價。根據Orca的發現,62%的組織在其雲端環境中至少有一個與AI相關的漏洞包,而許多這些AI缺陷都是中等嚴重性及以上的,允許進行數據洩露或遠程代碼執行等攻擊。

漏洞利用率上升
————————

根據Verizon的2025年數據洩露調查報告(DBIR),對22,000起安全事件(包括12,195起確認的數據洩露事件)的分析發現,漏洞利用是第二大最常見的初始訪問向量,首次超過釣魚攻擊,僅次於憑證濫用。

加上許多組織現在採用混合環境,結合本地和雲端資產,這些環境中的漏洞都是攻擊者極具吸引力的目標。

Orca發現,超過三分之二的組織至少有一個雲端資產是對外開放的,並且允許橫向移動。此外,55%的組織在多個雲端提供商中部署了資產。

網絡服務是最脆弱的資產,82%的組織至少有一個未修補的網絡服務。而這些漏洞並非都是新的:98%的組織至少有一個雲端資產漏洞,已經存在10年以上。

Log4Shell和Spring4Shell是2021年和2022年分別報告的、廣泛被利用的漏洞,仍然是兩個突出的例子。Orca發現,近60%的組織仍然有受這些漏洞影響的資產,三分之一的組織有暴露在互聯網上的資產,容易受到Log4Shell的影響,這是一種導致遠程代碼執行的漏洞。

「這些發現清楚地表明,特別是在複雜的威脅集團針對最容易被利用的漏洞時,雲端資產需要更好的修補管理。」Orca團隊在其報告中寫道。

例如,APT29,一個歸因於俄羅斯聯邦外國情報局(SVR)的網絡間諜團體,以利用漏洞進行初始訪問和針對雲端基礎設施而聞名。該團體的目標包括技術公司,而對這些公司的入侵可能導致供應鏈攻擊。

孤立的風險導致更大的問題
————————————

Orca還警告說,半數組織的資產暴露了攻擊路徑,可能導致敏感數據的暴露,以及23%的組織的資產暴露了攻擊路徑,可能導致廣泛的權限訪問和主機被入侵。攻擊路徑是看似孤立的風險的組合,但可以結合起來導致更大的入侵。

例如,Orca發現,超過三分之一的組織至少有一個資產創建了超過100個攻擊路徑,10分之一的組織有資產創建了超過1,000個攻擊路徑。Orca在其數據集中發現的最具毒性的資產負責了165,142個攻擊路徑。

數據暴露是一個常見的問題,三分之一的組織有公開暴露的存儲桶或數據庫,其中包含敏感數據。

「威脅者非常重視敏感數據,特別是在人工智能創新需求不斷增加的情況下。」Orca團隊寫道。「這凸顯了一個令人不安的趨勢,呼籲人們更加關注數據安全。」

身份威脅
—————-

雖然漏洞是Verizon DBIR中第二大最常見的初始訪問向量,但被濫用的憑證再次排名第一。可以被濫用於初始訪問或橫向移動的身份不僅包括終端用戶憑證,還包括API密鑰、訪問令牌、服務帳戶、雲端函數和其他機器、服務和工作負載使用的非人類身份(NHIs)。

「我們的分析發現,NHIs的數量是人類身份的50倍。」Orca團隊說。「但是,當NHIs未被保護時,它們會大大增加雲端風險,特別是當用戶授予NHIs超過所需的權限時。」

Orca發現,77%的AWS用戶組織至少有一個服務帳戶具有跨兩個或多個帳戶的權限,12%的組織具有允許超過50個實例的寬鬆角色。其中一些角色創建後長期未使用,近90%的組織有超過90天未使用的IAM憑證。

許多允許訪問敏感資源的密鑰通過源代碼倉庫(85%)暴露出來,超過一半的明文密鑰即使在代碼的最新版本中被刪除後,仍然嵌入在Git歷史記錄中。

除了暴露的密鑰外,攻擊者還可以利用基礎設施即代碼模板(20%的組織)、Lambda函數(77%的組織)和源代碼管理平台(如GitHub和GitLab)(57%的組織)中的配置錯誤。

「雲端安全已經達到一個關鍵的轉折點。」Orca團隊總結道。「隨著組織越來越依賴雲端來加速創新和增長,多種趨勢正在重新塑造安全團隊面臨的挑戰——以及他們需要保持領先的策略。」

編輯評論:

這篇文章揭示了雲端資產安全狀態的令人擔憂的趨勢。雲端資產平均有115個漏洞,超過一半的組織至少有一個已存在20年以上的漏洞,這是一個非常嚴重的問題。雲端安全需要更好的修補管理和漏洞管理,以防止攻擊者利用這些漏洞。此外,組織還需要更加關注數據安全和身份威脅,以防止敏感數據的暴露和攻擊路徑的創建。

作為編輯,我建議組織應該立即採取行動來保護其雲端資產,包括進行漏洞掃描和修補、實施安全配置和加強身份管理。同時,組織也需要加強對數據安全的重視,採取措施防止敏感數據的暴露和攻擊路徑的創建。

此外,我還建議組織應該考慮採用雲端安全解決方案,以提供全面的雲端安全保護。同時,組織也需要加強對雲端安全的培訓和意識,提高員工對雲端安全的認識和理解。

總之,雲端安全是一個非常重要的問題,組織需要立即採取行動來保護其雲端資產,防止攻擊者的利用和敏感數據的暴露。

🎨 Nano Banana Pro 圖像生成器|打幾句說話就出圖

想畫人像、產品圖、插畫?SSFuture 圖像生成器支援 Flux Gemini Nano Banana Pro 改圖 / 合成, 打廣東話都得,仲可以沿用上一張圖繼續微調。

🆓 Flux 模型即玩,不用登入
🤖 登入後解鎖 Gemini 改圖
📷 支援上載參考圖再生成
⚡ 每天免費額度任你玩
✨ 即刻玩 AI 畫圖
{
"intro": "Create an ultra realistic 8K UHD DSLR editorial fashion photo based on the attached image as a reference of facial features, maintaining 100% likeness.",

"subject": {
"identity": "A beautiful real human woman styled as a modern high-fashion Cleopatra queen, maintaining 100% likeness to the reference image.",
"angle": "Full-body portrait captured at eye level with ultra-sharp clarity and no blur.",
"pose": "She stands confidently with one hand gently touching a tall carved pharaoh statue — the kind commonly found in Egyptian palace entrances — while her other hand holds an ornate cobra staff.",
"expression": "Regal, intense, and empowered.",
"hair": "Shoulder-length dark brown hair, sleek, glossy, and styled with subtle volume.",
"makeup": "Full glam with bold editorial colorful eye makeup — vibrant turquoise, sapphire blue, violet, and gold blended in a dramatic high-fashion shape, winged liner, glowing highlighted skin, sculpted cheeks, and glossy nude-rose lips."
},

"wardrobe": {
"outfit": "A luxurious high-fashion Egyptian couture gown with a dramatic, sexy silhouette — fitted bodice, flowing structured panels, iridescent fabrics, and metallic serpent-inspired embellishments wrapping around her hips and waist. The gown is elegant, regal, and runway-level extravagant.",
"footwear": "Flat Egyptian-style sandals with gold straps and gemstone accents.",
"accessories": "Opulent Egyptian jewelry including a golden collar necklace, serpent arm cuffs, gemstone earrings, and stacked bracelets.",
"headpiece": "A stunning Egyptian queen crown or headpiece featuring intricate gold filigree, gemstones, and a central cobra motif.",
"prop": "A tall ceremonial cobra staff with sculpted scales, gemstone inlays, and a dramatic raised cobra head."
},

"background": {
"location": "In front of the exterior wall of an Egyptian palace.",
"environment": "Ancient sandstone walls decorated with deep carvings and hieroglyphics. Beside her stands a traditional Egyptian palace statue — a tall carved pharaoh figure — which she touches with her hand. Warm golden desert sunlight illuminates the scene.",
"atmosphere": "Powerful, cinematic, regal — blending ancient Egyptian grandeur with high-fashion editorial aesthetics. No blur effect, all textures crisp."
},

"camera": {
"lighting": "Dramatic editorial lighting using strong directional sunlight with soft diffused fill, highlighting the gown’s texture, gold accents, and facial features.",
"lens": "50mm or 85mm prime lens for hyper-detailed realism.",
"settings": "ISO 100, f/5.6, 1/250 sec for a perfectly clear full-body image.",
"quality": "8K ultra-realistic, HDR, vibrant color grading with warm desert tones and high-fashion contrast."
}
} Ultra-realistic editorial portrait. Face identity locked, adult (25+), natural anatomy, blonde hair unchanged. Subject just waking up, reclining/semi-upright in an ultra-luxury penthouse bedroom with premium white linens and floor-to-ceiling windows.
Wearing a very short white satin slip lightweight, fluid, subtle daylight translucency. Calm, freshly awakened expression, eyes softly focused at camera. Relaxed, natural posture.
Early-morning natural light, warm-neutral editorial grading.
Ultra-real skin texture, slightly tousled hair, high-fidelity satin physics.
Camera: RAW 32K, DSLR, 50–85mm f1.8, shallow DOF, sharp face focus.
No CGI, no filters, no nudity, no identity drift, no fantasy. Google Gemini / Meta AI 🎯💯 

Promte ✅ 

A hyper-realistic night portrait of a handsome young man leaning casually against a black luxury car, laughing heartily with head tilted slightly back. He has a groomed beard, short styled dark hair, and is wearing a plain black long-sleeve crewneck sweatshirt. The lighting is low-key and cinematic, with the subject's face warmly illuminated against the darkness. The background features a dark street with beautiful, creamy golden bokeh orbs from distant streetlights and car headlights. Shot on a Sony A7R IV with an 85mm f/1.4 lens, shallow depth of field, sharp focus on the smile, high contrast, moody urban night atmosphere, 8k resolution. Size 4:5 ratio 100% use my upload reference image