日前網絡安全公司CYBERNEWS發布報告,稱騰訊雲存在嚴重的配置錯誤,導致包含敏感憑證和內部源代碼的環境泄露到公網上。
對此騰訊雲很快發布回應表示,經安全團隊核實為“烏龍”事件,“配置錯誤”或“漏洞”並非真實的生產系統安全漏洞,而是基於安全目的主動部署的防御措施——蜜罐,不存在任何真實的用戶數據或業務風險。

蜜罐指的是一種主動防御技術,通過主動的暴露一些漏洞、設置一些誘餌,誘使攻擊者進入蜜罐環境中,而不是進入真實的系統。
一旦攻擊者進入蜜罐環境中,就可以連續跟蹤攻擊者的行為,實現對攻擊者的捕獲、攻擊路徑的溯源。
騰訊表示,這在行業中是一種常見的安全舉措,旨在模擬和識別潛在風險,可以幫助阻斷威脅提昇防御水平,從而讓雲變得更加更安全。
而且絕大多數的蜜罐都具有時效性,目前被提到的騰訊雲蜜罐已經下線。









