← 返回示範目錄
資料外洩防護 intermediate · 10 min
雲端憑證外洩——768 組 AWS 存取金鑰仍在線且擁有完整管理員權限
2026 年 8 月,研究人員發現 768 組公開外洩的 AWS 存取金鑰仍在線,並對企業雲端帳戶具有完整管理員控制權——這與開發者將機密提交至公開儲存庫或嵌入 CI/CD pipeline 的供應鏈外洩模式一再重演的情形如出一轍。AWS 金鑰對(存取金鑰 ID + 秘密存取金鑰)是雲端基礎設施中價值最高的憑證類別:單一洩漏的金鑰無需 MFA 即可授予 IAM 等級的 S3、EC2 與 RDS 存取權。本示範使用 OPSWAT Proactive DLP 攔截一組組態檔案包(包含真實感 AWS 憑證、GCP 服務帳戶 JSON 及 Kubernetes kubeconfig),阻止其被傳輸至組織外部。DLP 引擎識別出有效的 AWS 金鑰模式(AKIA/ASIA 前綴 + 40 字元密鑰)、GCP 服務帳戶私鑰 PEM,以及 kubeconfig bearer token,在閘道器層級封鎖資料外洩——若該組織在檔案輸出端部署相同控制措施,768 組金鑰的外洩事件本可得到預防。
攻擊手法
Credential exposure via public repository leak — AWS/GCP/K8s keys (T1552.001)
MITRE ATT&CK
T1552.001 ↗影響平台
linux
檔案類型
.txt
MetaDefender 防護能力
Proactive DLP
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗