
美国云数据服务提供商Snowflake大规模数据入侵事件近日迎来司法进展,涉案黑客Connor Riley Moucka已正式认罪,其非法窃取了165家企业存储在Snowflake平台的核心数据,或将面临2到30年监禁。该事件暴露出云原生时代企业训练AI所用的高价值数据存在重大防护漏洞,为全行业数据安全合规敲响警钟。

此次公布的司法文书披露,Moucka的作案周期横跨2022年至2023年,其通过社会工程学骗取企业内部人员账号信息、暴力破解弱密码等方式,先后入侵超过200家Snowflake企业客户账户,最终成功窃取165家企业的核心运营数据,其中包括大量用于生成式AI模型训练的用户行为数据、供应链核心数据及未公开的业务研发数据,涉案数据总规模超过1.2PB。
作为全球市场份额占比超过40%的云数据仓库服务商,Snowflake的客户覆盖科技、金融、零售、医疗等多个高价值领域,近6成企业客户会将Snowflake作为AI训练数据集的核心存储载体,这也让该平台成为黑客的重点攻击对象。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录