Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Alation證實遭未授權存取 AI資料安全受考驗

門禁卡感應器前的伺服器機房門口 / TokenPost.ai

企業資料檢索與AI平台Alation證實,公司系統內部發生了「未授權活動」。這家平台讓客戶能用自然語言搜尋內部檔案與資料,事件也讓外界重新關注企業資料基礎設施的資安管理能力。

科技媒體TechCrunch報導,Alation近期發現旗下一套系統出現未授權活動,屬於獨立事件,公司已展開調查,於20日(美國當地時間)披露此事。Alation透過外部發言人表示:「我們正在徹底調查發生了什麼事,會在適當時機提供更多資訊。」

Alation並未公開這次攻擊的具體性質、入侵原因,也沒有說明受影響客戶的數量。公司同樣未說明是否已通知客戶,或是否在入侵發生後提供了防禦建議。

根據官方狀態頁面紀錄,台灣時間19日凌晨0點35分左右,Alation雲端服務在美國東部區域出現部分客戶「可用性下降」的情況。該問題於同日凌晨1點31分排除,Alation隨後公告受影響客戶已恢復正常運作。

所謂可用性下降,是指服務並未完全中斷,但部分使用者無法正常使用。資安事件發生時,除了入侵本身,服務存取延遲、功能異常或部分區域故障等狀況也可能同時出現。

Alation提供的資料軟體,協助企業員工用自然語言查詢內部檔案與資料。近期公司更把業務延伸到AI功能,把大量非結構化資料轉換成可運用的內容。

Alation過去表示,旗下客戶涵蓋超過500家全球企業,服務對象約占美國財星1000大企業的一半。由於客戶處理的資料橫跨內部文件與業務系統資訊,這次入侵的範圍以及是否觸及客戶資料,將是外界關注的重點。

企業級「資料目錄」與搜尋平台的功能,是把組織內資料所在位置、存取權限與文件結構整理成可搜尋的形式。這類平台通常不只處理原始資料本身,也涵蓋資料位置、說明與權限等中繼資料(metadata)。

正因如此,即使攻擊者沒有真的取走實際檔案,駭客進入了哪些系統仍然十分關鍵。單是掌握企業內部資料分佈的資訊,就可能成為後續攻擊的線索。

Alation的資安頁面說明,雲端服務中的客戶資料會經過加密,連公司內部工程師也無法存取。公司同時列出ISO 27001:2022、SOC 2 Type 2、ISO 27017、ISO 27018、ISO 27701等資安與個資相關認證。

這些認證是企業客戶評估供應鏈資安與個資管理水準時常用的參考指標。不過,擁有認證並不代表能立即說明單一事件的入侵路徑與影響範圍,這起事件最終如何定調,仍要看調查結果與後續公告。

AI企業與資料基礎設施業者,經手客戶敏感資訊與專屬資料的情況相當常見。本報先前曾報導資金湧入AI系統資安平台擴張案例,指出隨著生成式AI應用從模型延伸到代理人與應用程式,企業檢視攻擊面的需求也隨之上升。

TechCrunch指出,近期鎖定持有大量敏感或專屬企業資訊的大型科技公司的攻擊事件有增加趨勢。本月稍早,歐洲物流公司Ceva Logistics遭入侵後,也有多家企業陸續通報資料遭竊。

Alation大部分系統架設在亞馬遜雲端服務(AWS)上。雲端企業軟體的服務商、雲端業者與客戶三方權限彼此交織,往往讓事故原因的釐清變得更複雜。

這起事件的實際影響範圍,仍需Alation進一步公開哪些系統遭入侵、是否觸及客戶資料或中繼資料,以及對客戶提出了哪些因應要求才能判斷。公司表示,調查完成後會在適當時機提供更多資訊。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1