【科技24时区】当模块化电脑厂商Framework向所有客户发出数据泄露通知时,这场由上游商业智能服务商引发的安全危机才真正浮出水面。周四,社交媒体上陆续有Framework用户晒出收到的官方邮件,证实了此次大规模信息外泄事件。值得注意的是,这并非Framework自身系统的直接溃败,而是其依赖的第三方服务出现了致命漏洞。
Framework发言人埃里克·舒马赫(Eric Schumacher)在接受TechCrunch采访时确认,此次泄露波及“所有客户”,但他并未透露具体的受影响人数。尽管Framework在消费级PC市场仍属小众品牌,但据业内估算,其设备累计销量已达数十万台。这意味着,潜在的信息泄露规模不容小觑。
根据TechCrunch获取的通知文件显示,Framework将责任归咎于上游合作伙伴Metabase遭受的网络攻击。这家提供商业智能工具的公司此前在其官方博客中披露,一名攻击者利用了一个未知的安全缺陷——即所谓的“零日漏洞”(zero-day),成功突破了防线。该漏洞让黑客得以访问存储在Metabase云服务器上的客户数据库。
在发给用户的警示邮件中,Framework还附上了Metabase向其发送的内部通报,其中明确指出黑客侵入了Framework部署在云端的实例。经过内部调查,Framework确认黑客窃取了客户的姓名、电子邮件地址、电话号码以及物理住址等个人敏感信息。不过,值得庆幸的是,支付信息并未包含在被盗数据之列,这在一定程度上降低了直接的经济损失风险。
截至发稿,Metabase方面尚未对置评请求作出回应。这一事件再次敲响了警钟:在云服务高度普及的今天,企业的安全边界已不再局限于自身围墙之内,上游供应商的任何一次疏忽,都可能成为下游企业难以承受之重。对于注重隐私与安全的极客群体而言,选择模块化硬件或许是为了掌控权,但在数据链条上,这种掌控力依然脆弱。
Framework遭上游供应链攻击,黑客窃取数十万用户个人信息
科技区角
2026-08-08 02:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。