← 返回示範目錄
資料外洩防護 advanced · 15 min
私鑰與憑證外洩風險偵測
2026 年 7 月 14 日,CerebLab 研究人員發現 xAI 的 Grok Build CLI 會將完整的 Git 儲存庫——包括含有機密、API 金鑰與憑證的 .env 檔案——上傳至 xAI 控制的 Google Cloud Storage 儲存桶,上傳的資料遠超工具所需。加密金鑰這類機敏資料也常以純文字或 base64 形式夾帶在文件、設定檔與程式碼中。本示範使用合成的金鑰資料安全地重現此暴露模式。MetaDefender Proactive DLP 會檢查傳輸中的檔案內容,辨識 PEM 憑證、私鑰及其他憑證型態,在機密離開組織前加以封鎖或遮罩。
攻擊手法
Cryptographic key exposure
MITRE ATT&CK
T1552.004 ↗影響平台
linux
檔案類型
.txt
MetaDefender 防護能力
Proactive DLP
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗