Skip to main content
← 返回示範目錄
資料外洩防護 intermediate · 10 min

雲端憑證外洩——768 組 AWS 存取金鑰仍在線且擁有完整管理員權限

2026 年 8 月,研究人員發現 768 組公開外洩的 AWS 存取金鑰仍在線,並對企業雲端帳戶具有完整管理員控制權——這與開發者將機密提交至公開儲存庫或嵌入 CI/CD pipeline 的供應鏈外洩模式一再重演的情形如出一轍。AWS 金鑰對(存取金鑰 ID + 秘密存取金鑰)是雲端基礎設施中價值最高的憑證類別:單一洩漏的金鑰無需 MFA 即可授予 IAM 等級的 S3、EC2 與 RDS 存取權。本示範使用 OPSWAT Proactive DLP 攔截一組組態檔案包(包含真實感 AWS 憑證、GCP 服務帳戶 JSON 及 Kubernetes kubeconfig),阻止其被傳輸至組織外部。DLP 引擎識別出有效的 AWS 金鑰模式(AKIA/ASIA 前綴 + 40 字元密鑰)、GCP 服務帳戶私鑰 PEM,以及 kubeconfig bearer token,在閘道器層級封鎖資料外洩——若該組織在檔案輸出端部署相同控制措施,768 組金鑰的外洩事件本可得到預防。

攻擊手法

Credential exposure via public repository leak — AWS/GCP/K8s keys (T1552.001)

MITRE ATT&CK

T1552.001 ↗

影響平台

linux

檔案類型

.txt

MetaDefender 防護能力

Proactive DLP

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---